一级国产20岁美女毛片,久久97久久,久久香蕉网,国产美女一级特黄毛片,人体艺术美女视频,美女视频刺激,湿身美女视频

免費咨詢電話:400 180 8892

您的購物車還沒有商品,再去逛逛吧~

提示

已將 1 件商品添加到購物車

去購物車結算>>  繼續(xù)購物

您現(xiàn)在的位置是: 首頁 > 免費論文 > 財務管理論文 > 淺議企業(yè)資金集中管理中的信息系統(tǒng)安全控制

淺議企業(yè)資金集中管理中的信息系統(tǒng)安全控制

隨著社會經(jīng)濟水平的不斷發(fā)展,企業(yè)已經(jīng)體現(xiàn)出規(guī)模大、業(yè)務類型多樣化、管理層級長、管理信息繁多、信息統(tǒng)計量大,數(shù)據(jù)分析工作常態(tài)化等特點。在傳統(tǒng)的人工管理模式下,企業(yè)管理人員不得不花費大量的時間和精力來應付這些繁瑣的工作,這使得管理人員無法將自己的主要精力集中于處理那些可能對企業(yè)生產(chǎn)經(jīng)營產(chǎn)生重大影響的事務。同時,以人工方式傳遞和處理管理信息,極易導致信息滯后、數(shù)據(jù)丟失等后果,從而給企業(yè)的經(jīng)營決策制造障礙。因此,現(xiàn)代企業(yè)應當最大程度的采用信息技術來對企業(yè)進行管理,使管理人員從繁瑣的重復工作中解脫出來,將其精力集中于企業(yè)的重大風險點的管理,從而提高管理效率。

而在近幾年國家相關部委出臺的內部控制規(guī)范中,也明確了信息技術在內部控制中的地位,如《企業(yè)內部控制基本規(guī)范》(2008)第七條規(guī)定:企業(yè)應當運用信息技術加強內部控制,建立與經(jīng)營管理相適應的信息系統(tǒng),促進內部控制流程與信息系統(tǒng)的有機結合,實現(xiàn)對業(yè)務和事項的自動控制,減少或消除人為操縱因素;《企業(yè)內部控制基本規(guī)范》(2008)第四十一條規(guī)定:企業(yè)應當利用信息技術促進信息的集成與共享,充分發(fā)揮信息技術在信息與溝通中的作用。企業(yè)應當加強對信息系統(tǒng)開發(fā)與維護、訪問與變更、數(shù)據(jù)輸入與輸出、文件儲存與保管、網(wǎng)絡安全等方面的控制,保證信息系統(tǒng)安全穩(wěn)定運行;《企業(yè)內部控制應用指引第18號-信息系統(tǒng)》(2010)規(guī)定,企業(yè)利用信息系統(tǒng)實施內部控制應當關注信息系統(tǒng)規(guī)劃、系統(tǒng)開發(fā)合規(guī)性、系統(tǒng)運行維護等方面的潛在風險。

滬申公司正是出于上述目的的考慮,并充分評估了企業(yè)目前及未來盈利能力前提下,基于內部控制成本效益原則的考慮,在資金集中管理體系中,構建了信息化平臺,將各成員公司的資金流動和運作情況信息化、網(wǎng)絡化,并通過信息平臺捆綁的專項工具,實現(xiàn)了信息統(tǒng)計和數(shù)據(jù)分析的自動化,為企業(yè)管理層在資金管理方面做出的決策,提供了及時、準確的信息。

1 資金集中管理信息平臺基本結構

資金集中管理信息平臺通過銀企直聯(lián)與銀行建立通信和數(shù)據(jù)服務通道,對各成員公司的活期賬戶余額和交易明細進行自動或人工采集,并通過企業(yè)城域網(wǎng)向成員公司用戶提供資金管理服務。各成員企業(yè)通過安裝信息平臺軟件,使用網(wǎng)關認證的方式,與企業(yè)城域網(wǎng)連接,以實現(xiàn)數(shù)據(jù)查詢、資金預算和籌資計劃上傳、接受信息反饋等目標,同時也可利用資金管理信息平臺附帶的分析工具,實現(xiàn)數(shù)據(jù)統(tǒng)計、數(shù)據(jù)分析等功能,從而為本企業(yè)的資金運營決策提供支持。該平臺的基本結構如圖1。

資金管理信息平臺系統(tǒng)應部署在企業(yè)總部機房,通過企業(yè)城域網(wǎng)平臺進行操作,設置應用發(fā)布、數(shù)據(jù)庫管理等服務的若干臺系統(tǒng)核心服務器,以及若干臺(與指定開戶銀行一一對應)前置數(shù)據(jù)交互服務器;并與指定銀行進行數(shù)據(jù)交互連接,實現(xiàn)銀企直連的目標。

2 信息系統(tǒng)平臺安全性

資金集中管理信息平臺系統(tǒng)采用了數(shù)字證書認證網(wǎng)關的方式提供身份認證、傳輸鏈路加密服務,為企業(yè)成員公司子平臺的資金管理系統(tǒng)及應用系統(tǒng)提供統(tǒng)一的數(shù)字證書認證服務,即企業(yè)成員公司在訪問資金集中管理平臺時,除了需要提供用戶名和登錄密碼外,還需要在電腦上插入一個以U盤為載體的數(shù)字證書,只有三者全部核對無誤后,才能進入信息平臺,同時平臺及成員公司的子平臺會以安全日志的方式自動記錄登陸者名稱、時間及操作內容,保證登陸者的所有行為都留下清晰的痕跡。

由于建設專用網(wǎng)絡的成本過高,資金集中管理平臺可以采用互聯(lián)網(wǎng)方式實現(xiàn)平臺與銀企直聯(lián)前置機的連接,因此互聯(lián)網(wǎng)的安全性就成為信息系統(tǒng)共平臺建設過程中必須考慮的一個問題。目前在互聯(lián)網(wǎng)防護方面,可行的安全措施有兩種:安全隔離網(wǎng)閘和防火墻,兩者的主要特點如表1。

從上表1可以看出,安全隔離網(wǎng)閘在保護系統(tǒng)安全性方面顯然要比防火墻更為優(yōu)秀,但其也有成本高、通用性差的缺點,企業(yè)應當根據(jù)自身的實際情況,從安全性和經(jīng)濟性相結合的角度出發(fā),選擇相應的安全模式。

在企業(yè)成員公司子平臺客戶端方面,一般應嚴格采用了內外網(wǎng)隔離的措施。在成員企業(yè)資金集中管理平臺操作崗設置2臺計算機,一臺用于日常辦公,另一臺則專門用于子平臺客戶端的安裝和使用。專用電腦通過內部城域網(wǎng)實現(xiàn)與企業(yè)資金集中管理平臺系統(tǒng)服務器的連接,從而實現(xiàn)外部互聯(lián)網(wǎng)與企業(yè)內部信息平臺系統(tǒng)的徹底隔絕,在最大程度上保證資金集中管理系統(tǒng)的安全。同時嚴格限制外部儲存設備擅自與專用電腦的連接,防止計算機病毒通過外部儲存設備進入專用電腦。

3 數(shù)據(jù)備份

數(shù)據(jù)備份是指為防止系統(tǒng)出現(xiàn)操作失誤或系統(tǒng)故障導致數(shù)據(jù)丟失,而將全部或部分數(shù)據(jù)集合從應用主機的硬盤或陣列復制到其它的存儲介質的過程。由于企業(yè)資金往來巨大,因此在資金集中管理系統(tǒng)中,也會存留海量的資金數(shù)據(jù),一旦因人為或系統(tǒng)癱瘓導致數(shù)據(jù)丟失,則會對企業(yè)的資金管理帶來災難性的后果。而數(shù)據(jù)備份可以在數(shù)據(jù)意外丟失后,及時從備份介質中恢復歷史數(shù)據(jù),最大程度的保證信息系統(tǒng)的安全運行。

目前,信息系統(tǒng)數(shù)據(jù)備份的方式主要有以下幾種:

(1)定期磁帶備份數(shù)據(jù):定期通過導出數(shù)據(jù),并將其存在于一定儲存媒介的數(shù)據(jù)備份方式,包括磁帶庫和光盤庫備份;

(2)遠程數(shù)據(jù)庫備份:在備份服務器上建立一個主服務器的數(shù)據(jù)拷貝,在主服務器發(fā)生故障時保證備用服務器能通過數(shù)據(jù)備份接管相關服務;
(3)網(wǎng)絡數(shù)據(jù)鏡像:這種方式是對生產(chǎn)系統(tǒng)的數(shù)據(jù)庫數(shù)據(jù)和所需跟蹤的重要目標文件的更新進行監(jiān)控與跟蹤,并將更新日志實時通過網(wǎng)絡傳送到備份系統(tǒng),備份系統(tǒng)則根據(jù)日志對磁盤進行更新。

(4)遠程鏡像磁盤:通過高速光纖通道線路和磁盤控制技術將鏡像磁盤延伸到遠離主系統(tǒng)的地方,鏡像磁盤數(shù)據(jù)與主磁盤數(shù)據(jù)完全一致,更新方式為同步或異步。

出于安全性和經(jīng)濟性的考慮,企業(yè)資金集中管理系統(tǒng)數(shù)據(jù)備份一般采用定期磁帶備份數(shù)據(jù)和遠程數(shù)據(jù)庫備份相結合的方式,具體來講是采用以磁盤陣列為基礎的本地及異地相結合的數(shù)據(jù)備份方式。磁盤陣列是由很多便宜、容量較小、穩(wěn)定性較高、速度較慢磁盤,組合成一個大型的磁盤組,利用個別磁盤提供數(shù)據(jù)所產(chǎn)生加成效果提升整個磁盤系統(tǒng)效能。同時利用這項技術,將數(shù)據(jù)切割成許多區(qū)段,分別存放在各個硬盤上。磁盤陣列還能利用同位檢查(Parity Check)的觀念,在數(shù)組中任一顆硬盤故障時,仍可讀出數(shù)據(jù),在數(shù)據(jù)重構時,將數(shù)據(jù)經(jīng)計算后重新置入新硬盤中。采用磁盤陣列備份數(shù)據(jù),可以在保證數(shù)據(jù)安全備份的前提下,適當降低數(shù)據(jù)備份費用。同時除了在本地機房設置磁盤陣列保存數(shù)據(jù)外,企業(yè)還在異地備用機房設置相同的磁盤陣列,通過專用網(wǎng)絡備份系統(tǒng)數(shù)據(jù),使之與本地機房磁盤陣列同步。

4 可持續(xù)計劃

在信息系統(tǒng)的運行過程中,除了會遇到因人為或系統(tǒng)癱瘓所到時的數(shù)據(jù)丟失外,還可能發(fā)生因不可抗力因素(如:地震、海嘯等)所引起的設備甚至信息系統(tǒng)機房的徹底毀損,在這種情況下,單純的數(shù)據(jù)備份,無法在上述災難發(fā)生后,及時恢復信息系統(tǒng)的運行,從而會給公司的經(jīng)營帶來重大障礙。因此,企業(yè)有必要建立信息系統(tǒng)的可持續(xù)計劃以應對上述風險。

(一)雙機備份

企業(yè)應在本地主辦公大樓內設有2套資金集中管理信息系統(tǒng)服務器,一套為用于日常運行的主服務器,另一套為處于理待命狀態(tài)的副服務器。一旦主服務器由于各種原因停止運行或毀損時,副服務器即可通過磁盤陣列恢復運行數(shù)據(jù),并自動接替主服務器執(zhí)行任務。主、副服務器可以根據(jù)需要由人工進行切換,以便于系統(tǒng)管理人員對服務器進行必要的維護和保養(yǎng),以延長設備使用壽命和設備更新周期,同時也保證了信息系統(tǒng)持續(xù)、穩(wěn)定的運行。

(二)異地備份

當遇到自然災害等不可抗力是,雙機備份的模式就無法發(fā)揮其功效,因此,企業(yè)應設置信息系統(tǒng)的異地備份模式。企業(yè)應在異地(非同一行政區(qū)域)的備用辦公樓機房內設置資金集中管理信息系統(tǒng)災備服務器及運行設備(主要是系統(tǒng)運行用計算機),一旦由于意外事故、局部自然災害或人為破壞等原因,導致主辦公大樓機房及資金集中管理信息系統(tǒng)損壞而無法在短時間內恢復時,系統(tǒng)管理員及系統(tǒng)操作員即可轉移至備用辦公樓機房,通過啟動災備服務器及異地磁盤陣列恢復系統(tǒng)及數(shù)據(jù),使系統(tǒng)在最短時間內重新恢復運行,從而使企業(yè)的資金集中管理得以延續(xù),保證企業(yè)正常生產(chǎn)經(jīng)營活動的持續(xù)發(fā)展。

5 結束語

面對日益復雜的經(jīng)營環(huán)境,企業(yè)應當利用信息系統(tǒng)來對內部資金進行高效、準確的集中管理,而做好資金集中管理系統(tǒng)的安全控制,將會對企業(yè)資金管理產(chǎn)生較為重要的影響。

【參考文獻】

[1]宋建波編著,《內部控制與風險管理》,中國任人民大學出版社出版社,2012.

[2]李克群,《資金集中管理在集團公司的應用研究》,中國商界,2011年第五期,第229-230頁.

[3]申麗榮,《關于貨幣資金管理中對內部控制制度的有效應用》,2011年第12期,第109頁.

[4]財政部、審計署等五部委,《企業(yè)內部控制基本規(guī)范》,2008.

[5]企業(yè)內部控制編審委員會,《企業(yè)內部控制應用指引》,2010.

【作者簡介】

徐亮,性別:男,籍貫:江蘇江陰,學位:碩士,職位:內審副主管,職稱:會計師,研究方向:內部控制。

服務熱線

400 180 8892

微信客服