1、《企業(yè)內(nèi)部控制應(yīng)用指引第18號(hào)———信息系統(tǒng)》中所指信息系統(tǒng),是指企業(yè)利用計(jì)算機(jī)和通信技術(shù),對(duì)內(nèi)部控制進(jìn)行集成、轉(zhuǎn)化和提升所形成的信息化管理平臺(tái)。信息系統(tǒng)內(nèi)部控制的目標(biāo)是促進(jìn)企業(yè)有效實(shí)施內(nèi)部控制,提高企業(yè)現(xiàn)代化管理水平,減少人為操縱因素;同時(shí),增強(qiáng)信息系統(tǒng)的安全性、可靠性和合理性以及相關(guān)信息的保密性、完整性和可用性,為建立有效的信息與溝通機(jī)制提供支持保障。信息系統(tǒng)內(nèi)部控制的主要對(duì)象是信息系統(tǒng),由計(jì)算機(jī)硬件、軟件、人員、信息流和運(yùn)行規(guī)程等要素組成。
2、《指引》可以幫助企業(yè)了解到企業(yè)信息系統(tǒng)內(nèi)部控制以及利用信息系統(tǒng)實(shí)施內(nèi)部控制面臨著諸多風(fēng)險(xiǎn),一是信息系統(tǒng)缺乏或規(guī)劃不合理,可能造成信息孤島或重復(fù)建設(shè),導(dǎo)致企業(yè)經(jīng)營(yíng)管理效率低下;二是系統(tǒng)開發(fā)不符合內(nèi)部控制要求,授權(quán)管理不當(dāng),可能導(dǎo)致無法利用信息技術(shù)實(shí)施有效控制;三是系統(tǒng)運(yùn)行維護(hù)和安全措施不到位,可能導(dǎo)致信息泄漏或毀損,系統(tǒng)無法正常運(yùn)行。
3、《指引》可以全面提升企業(yè)現(xiàn)代化管理水平?!吨敢芬?guī)定,企業(yè)負(fù)責(zé)人對(duì)信息系統(tǒng)建設(shè)工作負(fù)責(zé)。換言之,信息系統(tǒng)建設(shè)是“一把手”工程。只有企業(yè)負(fù)責(zé)人站在戰(zhàn)略和全局的高度親自組織領(lǐng)導(dǎo)信息系統(tǒng)建設(shè)工作,才能統(tǒng)一思想、提高認(rèn)識(shí)、加強(qiáng)協(xié)調(diào)配合,從而推動(dòng)信息系統(tǒng)建設(shè)在整合資源的前提下高效、協(xié)調(diào)推進(jìn)。企業(yè)應(yīng)當(dāng)重視信息系統(tǒng)在內(nèi)部控制中的作用,根據(jù)內(nèi)部控制要求,結(jié)合組織架構(gòu)、業(yè)務(wù)范圍、地域分布、技術(shù)能力等因素,制定信息系統(tǒng)建設(shè)總體規(guī)劃,加大投入力度,有序組織信息系統(tǒng)開發(fā)、運(yùn)行與維護(hù),優(yōu)化管理流程,防范經(jīng)營(yíng)風(fēng)險(xiǎn),全面提升企業(yè)現(xiàn)代化管理水平。