1、《企業(yè)內部控制應用指引第18號———信息系統(tǒng)》中所指信息系統(tǒng),是指企業(yè)利用計算機和通信技術,對內部控制進行集成、轉化和提升所形成的信息化管理平臺。信息系統(tǒng)內部控制的目標是促進企業(yè)有效實施內部控制,提高企業(yè)現(xiàn)代化管理水平,減少人為操縱因素;同時,增強信息系統(tǒng)的安全性、可靠性和合理性以及相關信息的保密性、完整性和可用性,為建立有效的信息與溝通機制提供支持保障。信息系統(tǒng)內部控制的主要對象是信息系統(tǒng),由計算機硬件、軟件、人員、信息流和運行規(guī)程等要素組成。
2、《指引》可以幫助企業(yè)了解到企業(yè)信息系統(tǒng)內部控制以及利用信息系統(tǒng)實施內部控制面臨著諸多風險,一是信息系統(tǒng)缺乏或規(guī)劃不合理,可能造成信息孤島或重復建設,導致企業(yè)經營管理效率低下;二是系統(tǒng)開發(fā)不符合內部控制要求,授權管理不當,可能導致無法利用信息技術實施有效控制;三是系統(tǒng)運行維護和安全措施不到位,可能導致信息泄漏或毀損,系統(tǒng)無法正常運行。
3、《指引》可以全面提升企業(yè)現(xiàn)代化管理水平?!吨敢芬?guī)定,企業(yè)負責人對信息系統(tǒng)建設工作負責。換言之,信息系統(tǒng)建設是“一把手”工程。只有企業(yè)負責人站在戰(zhàn)略和全局的高度親自組織領導信息系統(tǒng)建設工作,才能統(tǒng)一思想、提高認識、加強協(xié)調配合,從而推動信息系統(tǒng)建設在整合資源的前提下高效、協(xié)調推進。企業(yè)應當重視信息系統(tǒng)在內部控制中的作用,根據(jù)內部控制要求,結合組織架構、業(yè)務范圍、地域分布、技術能力等因素,制定信息系統(tǒng)建設總體規(guī)劃,加大投入力度,有序組織信息系統(tǒng)開發(fā)、運行與維護,優(yōu)化管理流程,防范經營風險,全面提升企業(yè)現(xiàn)代化管理水平。