您的位置: 首页 » 法律资料网 » 法律法规 »

企业内部控制应用指引第18号——信息系统

时间:2024-05-15 11:15:21 来源: 法律资料网 作者:法律资料网 阅读:8257
下载地址: 点击此处下载

企业内部控制应用指引第18号——信息系统

财政部


企业内部控制应用指引第 18 号——信息系统

第一章 总则

第一条 为了促进企业有效实施内部控制,提高企业现代化管理水平,减少人为因素,根据有关法律法规和《企业内部控制基本规范》,制定本指引。

第二条 本指引所称信息系统,是指企业利用计算机和通信技术,对内部控制进行集成、转化和提升所形成的信息化管理平台。

第三条 企业利用信息系统实施内部控制至少应当关注下列风险:

(一)信息系统缺乏或规划不合理,可能造成信息孤岛或重复建设,导致企业经营管理效率低下。

(二)系统开发不符合内部控制要求,授权管理不当,可能导致无法利用信息技术实施有效控制。

(三)系统运行维护和安全措施不到位,可能导致信息泄漏或损,系统无法正常运行。

第四条 企业应当重视信息系统在内部控制中的作用,根据内部控制要求,结合组织架构、业务范围、地域分布、技术能力等因素,制定信息系统建设整体规划,加大投入力度,有序组织信息系统开发、运行与维护,优化管理流程,防范经营风险,全面提升企业现代化管理水平。

企业应当指定专门机构对信息系统建设实施归口管理,明确相关位的职责权限,建立有效工作机制。企业可委托专业机构从事信息系统的开发、运行和维护工作。

企业负责人对信息系统建设工作负责。

第二章 信息系统的开发

第五条 企业应当根据信息系统建设整体规划提出项目建设方案,明确建设目标、人员配备、职责分工、经费保障和进度安排等相关内容,按照规定的权限和程序审批后实施。

企业信息系统归口管理部门应当组织内部各单位提出开发需求和关键控制点,规范开发流程,明确系统设计、编程、安装调试、验收、上线等全过程的管理要求,严格按照建设方案、开发流程和相关要求组织开发工作。

企业开发信息系统,可以采取自行开发、外购调试、业务外包等方式。选定外购调试或业务外包方式的,应当采用公开招标等形式择优确定供应商或开发单位。

第六条 企业开发信息系统,应当将生产经营管理业务流程、关键控制点和处理规则嵌入系统程序,实现手工环境下难以实现的控制功能。

企业在系统开发过程中,应当按照不同业务的控制要求,通过信息系统中的权限管理功能控制用户的操作权限,避免将不相容职责的处理权限授予同一用户。

企业应当针对不同数据的输入方式,考虑对进入系统数据的检查和校验功能。对于必需的后台操作,应当加强管理,建立规范的流程制度,对操作情况进行监控或者审计。

企业应当在信息系统中设置操作日志功能,确保操作的可审计性。对异常的或者违背内部控制要求的交易和数据,应当设计由系统自动报告并设置跟踪处理机制。

第七条 企业信息系统归口管理部门应当加强信息系统开发全过程的跟踪管理,组织开发单位与内部各单位的日常沟通和协调,督促开发单位按照建设方案、计划进度和质量要求完成编程工作,对配备的硬件设备和系统软件进行检查验收,组织系统上线运行等

第八条 企业应当组织独立于开发单位的专业机构对开发完成的信息系统进行验收测试,确保在功能、性能、控制要求和安全性等方面符合开发需求。

第九条 企业应当切实做好信息系统上线的各项准备工作,培训业务操作和系统管理人员,制定科学的上线计划和新旧系统转换方案,考虑应急预案,确保新旧系统顺利切换和平稳衔接。系统上线涉及数据迁移的,还应制定详细的数据迁移计划。

第三章 信息系统的运行与维护

第十条 企业应当加强信息系统运行与维护的管理,制定信息系统工作程序、信息管理制度以及各模块子系统的具体操作规范,及时跟踪、发现和解决系统运行中存在的问题,确保信息系统按照规定的程序、制度和操作规范持续稳定运行。

企业应当建立信息系统变更管理流程,信息系统变更应当严格遵照管理流程进行操作。信息系统操作人员不得擅自进行系统软件的删除、修改等操作;不得擅自升级、改变系统软件版本;不得擅自改变软件系统环境配置。

第十一条 企业应当根据业务性质、重要性程度、涉密情况等确定信息系统的安全等级,建立不同等级信息的授权使用制度,采用相应技术手段保证信息系统运行安全有序。

企业应当建立信息系统安全保密和泄密责任追究制度。委托专业机构进行系统运行与维护管理的,应当审查该机构的资质,并与其签订服务合同和保密协议。

企业应当采取安装安全软件等措施防范信息系统受到病毒等恶意软件的感染和破坏。

第十二条 企业应当建立用户管理制度,加强对重要业务系统的访问权限管理,定期审阅系统账号,避免授权不当或存在非授权账号,禁止不相容职务用户账号的交叉操作。

第十三条 企业应当综合利用防火墙、路由器等网络设备,漏洞扫描、入侵检测等软件技术以及远程访问安全策略等手段,加强网络安全,防范来自网络的攻击和非法侵入。

企业对于通过网络传输的涉密或关键数据,应当采取加密措施,确保信息传递的保密性、准确性和完整性。

第十四条 企业应当建立系统数据定期备份制度,明确备份范围、频度、方法、责任人、存放地点、有效性检查等内容。

第十五条 企业应当加强服务器等关键信息设备的管理,建立良好的物理环境,指定专人负责检查,及时处理异常情况。未经授权,任何人不得接触关键信息设备。





温州市行业协会管理办法

浙江省温州市人民政府


温州市行业协会管理办法

温政令第30号


现发布《温州市行业协会管理办法》,自发布之日起施行。




市 长

一九九九年四月十五日




温州市行业协会管理办法

第一章 总 则

第一条 为了规范我市行业协会管理,保护行业协会合法权益,发挥行业协会在社会主义市场经济中的作用,促进行业协会健康发展,根据国务院颁发的《社会团体登记管理条例》及有关规定,结合我市实际,制定本办法。
第二条 本办法适用于本市行政区域内依法设立的各类行业协会、商会、同业公会(以下统称行业协会)。
第三条 本办法所称的行业协会是指由同一行业的企业、个体商业者及相关的企事业单位自愿组织的民间性、自律性、非营利性社会团体法人。
第四条 行业协会以沟通会员与政府联系,密切会员之间关系,维护会员合法权益,维护行业公平竞争,促进行业经济发展为宗旨。
第五条 行业协会必须依照本办法制定章程,并履行章程所规定的职能。
第六条 行业协会应按“自愿入会、自选领导、自聘人员、自理经费”的原则组建,按“自我管理、自我服务、自我协调、自求发展”的方针活动。
第七条 依照本办法设立的行业协会,按国家标准GB/T4754-94《国民经济行业分类与代码》规定,标明所属行业,并冠以“温州市”或“××县(市、区)”字样。
第八条 市、县(市、区)各系统的业务主管部门为该系统行业协会的业务主管。
市、县(市、区)民政部门负责行业协会的登记管理工作。
第九条 市、县(市、区)工商联应在非公有制经济发展较为集中的行业中,积极组建和发展行业协会,并对已建的行业协会加强指导、管理和监督。
第十条 政府及有关部门应采取积极引导、加强管理、促进发展的方针,大力支持行业协会开展工作,充分发挥行业协会在改革开放和经济建设中的作用。
行业协会的业务主管部门在机构改革和转变职能中,应将部分行业管理工作移交或委托给行业协会承担。

第二章 成立登记

第十一条 行业协会按行业成立,实行一业一会。市或县(市、区)同行业只能成立一个行业协会。县(市、区)行业协会可作为团体会员自愿参加市同类行业协会。在县(市、区)依法成立的企业、个体工商业者及其它经济组织也可以直接参加市同类行业协会。
第十二条 成立行业协会必须符合以下条件:
(一)有50个以上的个人会员或者30个以上的单位会员,个人会员、单位会员混合组成的,会员总数不得少于50个;
(二)有规范的名称和相应的组织机构;
(三)有固定的住所;
(四)有与其业务活动相适应的专职工作人员;
(五)有合法的资产和经费来源,有3万元以上的活动资金;
(六)有独立承担民事责任的能力。
第十三条 成立行业协会,应经行业协会业务主管部门审查同意,由发起人向登记管理机关申请筹备。
第十四条 筹备机构接到登记管理机关准予成立登记的批文后,在规定的时间内召开成立大会。成立大会行使下列职权:
(一)审议发起人关于协会筹办情况的报告;
(二)通过协会章程;
(三)选举产生协会的组织机构;
(四)对协会设立的费用进行审核。
成立大会的决议,必须经有会员资格并在成立大会召开前已向发起人申请入会的半数以上人员出席,由出席成立大会的三分之二以上人员审议通过。
第十五条 行业协会章程应当载明下列事项:
(一)名称、住所;
(二)宗旨、业务范围和活动地域;
(三)会员资格及其权利义务;
(四)民主的组织管理制度,执行机构的产生程序;
(五)负责人的条件和产生、罢免的程序;
(六)资产管理和使用原则;
(七)章程的修改程序;
(八)终止程序和终止后资产的处理办法;
(九)应当由章程规定的其它事项。
第十六条 行业协会自登记之日起成立,由登记管理机关予以公告。

第三章 会 员

第十七条 凡依法设立的企业、个体工商业者及其他经济组织,自愿提出书面申请,承认协会章程,经批准可以成为行业协会会员。
第十八条 有下列情形之一者,不得成为行业协会会员:
(一)企业处于破产整顿期内的;
(二)个体工商业者被处以6个月拘役以上刑罚或被剥夺政治权利,刑罚执行未终了的;
(三)个体工商业者无民事行为能力或限制民事行为能力的。
第十九条 行业协会会员享有下列权利:
(一)表决权、选举权、被选举权、罢免权和监督权;
(二)出席会员大会,参加行业协会举办的各项活动;
(三)享有行业协会提供的各种服务;
(四)退会;
(五)参与制定行业协会的基本管理制度;
(六)章程规定的其它权利。
第二十条 行业协会会员履行下列义务:
(一)遵守法律法规和行业协会章程;
(二)执行行业协会决议;
(三)缴纳会费;
(四)章程规定的其它义务。
第二十一条 会员有下列情形之一的,行业协会可依据行业协会章程停止其行使会员的部分权利,直至予以除名:
(一)拖欠会费,经催促仍不缴纳的;
(二)不履行本规定及行业协会章程规定义务的;
(三)有损害行业协会名誉或违背行业协会宗旨行为的。

第四章 组织机构

第二十二条 行业协会由会员组成会员大会,会员较多的,可推选代表组成会员代表大会,会员大会或会员代表大会为行业协会的最高权力机构。
第二十三条 会员大会或会员代表大会每年召开一次。理事会认为有必要或五分之一以上的会员提议,可召开临时会员大会或会员代表大会。
会员大会或会员代表大会应由全体会员或会员代表过半数出席。会员大会或会员代表大会的决议,应当经出席大会二分之一以上会员或会员代表通过。
会员大会或会员代表大会行使下列职权:
(一)修改协会章程:
(二)选举、罢免会长、副会长、理事;
(三)审议批准行业协会财务预决算报告;
(四)审议批准行业协会工作计划;
(五)审议并通过理事会、会员提交的议案;
(六)决定会员的除名;
(七)决定行业协会的解散与清算;
(八)行业协会章程规定的其它职权。
第二十四条 行业协会设理事会。理事会为会员大会或会员代表大会的执行机构。
理事会人数较多的行业协会,可从理事中选举常务理事,组成常务理事会。
理事会会议、常务理事会会议每半年至少召开一次。理事会、常务理事会会议应由二分之一以上理事、常务理事出席方可举行。理事会、常务理事会作出决议,必须经半数以上理事、常务理事通过。
理事会、常务理事会的职责由章程规定。
第二十五条 行业协会设会长一人,副会长若干人。会长是行业协会的法定代表人,副会长协助会长工作。会长不能履行职权时,由会长指定的副会长代行其职权。
第二十六条 会长、副会长、常务理事、理事的任期由行业协会章程规定,但每届任期不得超过3年。任期届满,可以连选连任。
第二十七条 有下列情形之一的,不得担任会长、副会长、常务理事、理事:
(一)无民事行为能力或限制民事行为能力的;
(二)因犯罪被判处刑罚,执行期满未逾5年的。
第二十八条 有下列情形之一的,应免除会长、副会长、常务理事、理事职务:
(一)被取消会员资格的;
(二)被会员单位取消其会员代表人资格的;
(三)不能胜任其职务的;
(四)所代表的会员不依本办法及行业协会章程规定缴纳会费的;
(五)有损害行业协会名誉或违背协会宗旨行为的。
第二十九条 行业协会设秘书长一名,副秘书长若干名。秘书长由会长提名,经理事会讨论通过。秘书长在理事会领导下负责处理行业协会的日常工作。
第三十条 行业协会根据需要可设立专业委员会。专业委员会的职责由行业协会的章程规定。

第五章 职 能

第三十一条 行业协会行使下列职能:
(一)开展对全行业基础资料的调查、收集和整理工作,参与本行业发展规划的制订,向政府提出有关本行业发展的经济技术政策方面的建议,为企业经营决策服务;
(二)对本行业新办企业申报、新产品开发和企业技术改造进行前期咨询调研,提出论证意见,为有关部门审批和登记注册提供依据;
(三)建立行业自律性机制,制订行业职业道德准则、行规行约,规范行业自我管理行为,维护行业内公平竞争;
(四)参与制订、修订本行业的企业产品标准、技术标准、计量标准、质量标准,组织推进行业标准的实施,开展行检、行评工作;
(五)维护会员合法权益,协调会员关系;
(六)推荐行业内的高新技术产品、名牌产品,组织行业技术成果的鉴定和推广应用;
(七)接受物价主管部门的委托,进行行业内部价格的管理、协调、监督、指导,组织同行议价;
(八)进行行业统计调查、收集、发布行业信息;
(九)开展咨询服务,提供国内外经济技术信息和市场信息;
(十)组织本行业的展销会、展览会、报告会、招商等活动;
(十一)开展国内、国际间的行业经济技术协作和经济技术交流;
(十二)开展职业教育和培训;
(十三)发展行业公益事业;
(十四)指导、帮助企业改善经营管理;
(十五)承办政府及有关部门委托事项;
(十六)开展行业协会宗旨允许的其它活动。

第六章 变更登记、注销登记

第三十二条 行业协会的登记事项需要变更的,应当自业务主管部门审查同意之日起30日内,向登记管理机关申请变更登记。
行业协会修改章程,应当自业务主管部门审查同意之日起30日内,报登记管理机关核准。
第三十三条 行业协会有下列情形之一的,应当在业务主管部门审查同意后,向登记管理机关申请注销登记:
(一)完成行业协会章程规定的宗旨的;
(二)自行解散的;
(三)分立、合并的;
(四)由于其它原因终止的。
第三十四条 行业协会注销时,应成立清算组,清算组成员由理事会确定,不能确定的,由业务主管部门指定。
清算组应制订清算方案,由会员大会讨论通过,并报业务主管部门批准。
清算期间,行业协会不得开展新的业务活动。
第三十五条 清算费用从行业协会财产中优先支付,清算完结后的剩余财产,由业务主管部门监管或按协会章程的规定进行处理。
新的行业协会设立后,应将剩余财产归属新的行业协会。
第三十六条 行业协会清算完结后,15日内到登记管理机关办理注销登记,并予以公告。
行业协会变更名称、住所、法定代表人,由登记管理机关予以公告。

第七章 监督管理

第三十七条 业务主管部门履行下列监督管理职责:
(一)负责行业协会筹备申请、成立登记、变更登记、注销登记前的审查;
(二)监督、指导行业协会遵守宪法、法律、法规和国家政策,依据其章程开展活动;
(三)负责行业协会年度检查的初审;
(四)协助登记管理机关和其他有关部门查处行业协会的违法行为;
(五)会同有关机关指导行业协会的清算事宜。
第三十八条 登记管理机关履行下列监督管理职责:
(一)负责行业协会的成立、变更和注销登记;
(二)对行业协会实施年度检查;
(三)对行业协会违反国家有关社会团体登记管理规定的行为,依法给予行政处罚。
第三十九条 受业务主管部门委托,工商联及有关单位对其直接组建(包括已建)的行业协会实施本办法第三十七条规定的各项职责。
第四十条 行业协会经费主要有下列来源:
(一)会费;
(二)捐赠、资助;
(三)接受委托工作所得经费和服务收入。
第四十一条 行业协会的资产来源必须合法,任何单位和个人不得侵占、私分或者挪用行业协会的资产。
行业协会的经费,以及开展章程规定的活动按照国家有关规定所取得的合法收入,必须用于章程规定的业务活动,不得在会员中分配。
行业协会接受捐赠、资助,必须符合章程规定的宗旨和业务范围,必须根据与捐赠人、资助人约定的期限、方式和合法用途使用。行业协会应当向业务主管部门报告接受、使用捐赠、资助的有关情况,并将有关情况以适当方式向社会公布。
第四十二条 行业协会会员退会或被除名,无权要求行业协会退还已缴纳的会费或资助、捐赠的财产。
第四十三条 行业协会应依法建立健全财务管理制度和会计核算办法。资产来源属于国家拨款或社会捐赠、资助的,应接受国有资产管理和审计部门的监督。
行业协会在换届或者更换法定代表人之前,业务主管部门和登记管理机关应组织对其进行财务审计。
第四十四条 行业协会应在每一会计年度制作财务预决算报告,提交会员大会或会员代表大会审议通过,报业务主管部门和登记管理机关备案。
第四十五条 行业协会应当于每年3月31日前向业务主管部门报送上一年度的工作报告,经业务主管部门初审同意后,于5月31日前报送登记管理机关,接受年度检查。

第八章 附 则

第四十六条 本办法由温州市人民政府法制局负责解释。
第四十七条 本办法自发布之日起施行。



国家税务总局关于铁道部所属企业弥补亏损问题的通知

国家税务总局


国家税务总局关于铁道部所属企业弥补亏损问题的通知
国家税务总局



北京、天津、辽宁、吉林、黑龙江、山西、河南、四川、湖南、贵州、陕西、甘肃省(直辖市)国家税务局:
为加强铁路企业所得税征收管理,合理解决铁路企业汇总缴纳企业所得税改为就地缴纳企业所得税后的亏损弥补问题,经研究,现将中国铁路物资总公司、中国铁路通信信号总公司未弥补亏损的处理办法通知如下:
一、中国铁路物资总公司所属亏损企业汇总纳税期间发生的亏损仍未弥补的部分,由其所属株洲桥梁厂等15家亏损企业就地纳税后,用1998年度及以后年度的应纳税所得额弥补,但连续弥补的期限不得超过4年(分摊数额见附表)。
二、中国铁路通信信号总公司所属亏损企业汇总纳税期间发生的亏损仍未弥补的部分,由其所属沈阳铁路信号工厂等8家亏损企业就地纳税后,用1998年度及以后年度的应纳税所得额弥补,但连续弥补的期限不得超过3年(分摊数额见附表)。
附件:1.中国铁路物资总公司所属企业分摊未弥补亏损明细表
2.中国铁路通信信号总公司所属企业分摊未弥补亏损明细表

附件1:中国铁路物资总公司所属企业分摊未弥补亏损明细表

-------------------------------------------
| | | | 补亏数额 | |
|序号| 单位名称 | 累计亏损 | | 地 址 |
| | | | (万元) | |
|--|------------|--------|--------|-------|
|1 |中国铁路物资沈阳公司 | 742 | 460 | 沈阳 |
|--|------------|--------|--------|-------|
|2 |中国铁路物资天津公司 | 884 | 548 | 天津 |
|--|------------|--------|--------|-------|
|3 |中国铁路物资北京公司 | 32 | 20 | 北京 |
|--|------------|--------|--------|-------|
|4 |中国铁路物资成都公司 | 361 | 224 | 成都 |
|--|------------|--------|--------|-------|
|5 | 丰台桥梁厂 | 5,559 | 3,448 | 北京 |
|--|------------|--------|--------|-------|
|6 | 株洲桥梁厂 | 4,188 | 2,597 | 湖南株洲 |
|--|------------|--------|--------|-------|
|7 | 都匀桥梁厂 | 2,423 | 1,503 | 贵州都匀 |
|--|------------|--------|--------|-------|
|8 | 成都桥梁厂 | 250 | 155 | 成都 |
|--|------------|--------|--------|-------|
|9 | 太原轨枕厂 | 2,963 | 1,837 | 太原 |
|--|------------|--------|--------|-------|
|10| 平顶山轨枕厂 | 830 | 515 | 河南平顶山 |
|--|------------|--------|--------|-------|
|11| 哈尔滨木材防腐厂 | 24 | 15 | 哈尔滨 |
|--|------------|--------|--------|-------|
|12| 镇赉木材防腐厂 | 973 | 603 | 吉林镇赉 |
|--|------------|--------|--------|-------|
|13| 北京木材防腐厂 | 563 | 349 | 北京 |
|--|------------|--------|--------|-------|
|14| 鞍山工务器材厂 | 1,008 | 625 | 辽宁鞍山 |
|--|------------|--------|--------|-------|
|15| 隆昌工务器材厂 | 212 | 131 | 四川隆昌 |
|--|------------|--------|--------|-------|
| | 合计 | 21,012 | 13,030 | |
-------------------------------------------

附件2:中国铁路通信信号总公司所属企业分摊未弥补亏损明细表

-------------------------------------------
| | | | 补亏数额 | |
|序号| 单位名称 | 累计亏损 | | 地 址 |
| | | | (万元) | |
|--|------------|--------|--------|-------|
|1 | 沈阳铁路信号工厂 | 1,987 | 1,192 | 沈阳 |
|--|------------|--------|--------|-------|
|2 | 天津铁路信号工厂 | 1,978 | 1,186 | 天津 |
|--|------------|--------|--------|-------|
|3 | 西安铁路信号工厂 | 970 | 582 | 西安 |
|--|------------|--------|--------|-------|
|4 | 天水铁路信号工厂 | 2,891 | 1,734 | 甘肃天水 |
|--|------------|--------|--------|-------|
|5 | 北京二七通信工厂 | 668 | 401 | 北京 |
|--|------------|--------|--------|-------|
|6 | 成都铁路通信设备厂 | 736 | 441 | 成都 |
|--|------------|--------|--------|-------|
|7 | 天水铁路电缆工厂 | 874 | 524 | 甘肃天水 |
|--|------------|--------|--------|-------|
|8 | 焦作铁路电缆工厂 | 348 | 209 | 河南焦作 |
|--|------------|--------|--------|-------|
| | 合计 | 10,452 | 6,269 | |
-------------------------------------------



1998年11月27日