帮帮文库

doc 国美集团2007年度信息系统管理建议书(最终版) ㊣ 精品文档 值得下载

🔯 格式:DOC | ❒ 页数:32 页 | ⭐收藏:0人 | ✔ 可以修改 | @ 版权投诉 | ❤️ 我的浏览 | 上传时间:2022-06-25 17:17

《国美集团2007年度信息系统管理建议书(最终版)》修改意见稿

1、以下这些语句存在若干问题,包括语法错误、标点使用不当、语句不通畅及信息不完整——“.....目前贵公司部分分部机房尚未设立完善的机房签入签出制度。广州昆明西安通过访谈和审计,我们了解到贵公司对部门的物理安全管理还存在定的控制弱点,例如机房缺少湿度计,烟雾探测器和火警报器等些必要的物理安全设备,而且布局有些杂乱。西安昆明存在的业务风险机房的物理安全控制关系到机房内网络设备及财务系统的安全,缺乏人员进出机房登记制度,将导致旦出现非授权人员进入机房的情况,就无法追查到非授权人员进入机房的具体信息,给信息系统设备的安全运行带来巨大风险或造成公司财产的损失。灭火及警报设备可以及时应对火灾的发生,如果没有在机房配备良好的灭火设备,在机房发生火灾的情况下可能无法及时灭火,从而不能将损失减小到最低。对机房环境因素如温度湿度没有良好的控制,无法确保信息系统的稳定运行,可能导致业务中断......”

2、以下这些语句存在多处问题,具体涉及到语法误用、标点符号运用不当、句子表达不流畅以及信息表述不全面——“.....也没有被锁定建议对缺省账户的密码实行加密......”

3、以下这些语句在语言表达上出现了多方面的问题,包括语法错误、标点符号使用不规范、句子结构不够流畅,以及内容阐述不够详尽和全面——“.....也降低发生灾难时的关联效应。我们的建议我们建议贵公司对物理安全管理进行以下改进对机房出入人员情况进行记录含进出机房的人员原因时间等保证机房内配备好干湿温度计及相关灭火设备对机房的布局加以改善,为每台设备留有足够的独立空间。管理层回复请在此栏回复是否同意我们所提出的上述观察所得及建议,并欢迎提出宝贵意见。电器有限公司信息系统审计管理建议书财务年度年月日备份管理观察所得贵公司对金力系统和用友财务系统数据库进行数据备份管理,经过测试,我们发现贵公司在数据库数据备份管理中存在如下有待改进之处贵公司未对财务和业务数据进行异地备份。贵公司总部及测试范围内子公司总部,昆明虽然对备份结果会进行检查,但是没有相关的文档记录。总部昆明贵公司在审计期间尚未建立备份数据恢复测试计划......”

4、以下这些语句该文档存在较明显的语言表达瑕疵,包括语法错误、标点符号使用不规范,句子结构不够顺畅,以及信息传达不充分,需要综合性的修订与完善——“.....贵公司总部及测试范围内子公司存在的业务风险有效的数据与系统备份管理可以提高数据的安全性。缺乏系统及数据的异地备份和妥善管理,将无法降低在发生自然灾害突发意外事故或人为因素造成的灾难性事件时公司备份数据被正常恢复的风险。数据备份恢复测试计划以及恢复性测试的缺失可能造成备份结果的不可靠,在遇到突发事件导致系统数据丢失情况下不能根据备份结果进行系统的恢复。我们的建议我们建议友系统接口数据流的准确性,可能最终影响到用友系统中财务数据的准确性。我们的建议我们建议对上述存在问题的岗位权限进行重新梳理,剔除存在职责分离问题和不合规权限的情况,并结合公司实际业务需要和风险大小执行职责分离测试来降低未经授权和或不适当的交易出现的几率,这需要通过部门和业务部门合作来实现,具体应至少包括如下步骤业务流程例如,销售采购财务报告预算等被明确定义在认定的业务流程中......”

5、以下这些语句存在多种问题,包括语法错误、不规范的标点符号使用、句子结构不够清晰流畅,以及信息传达不够完整详尽——“.....并保留测试记录。管理层回复请在此栏回复是否同意我们所提出的上述观察所得及建议,并欢迎提出宝贵意见。电器有限公司信息系统审计管理建议书财务年度年月日第三方管理观察所得贵公司将系统维护和硬件维护方面的部分工作外包给第三方供应商完成,并与第三方供应商签定了合同。经过测试,我们发现贵公司在第三方管理中存在如下有待改进之处贵公司尚未建立对第三方供应商的服务监控和评估的制度和流程没有对服务商的服务质量实施定期评估和及时反馈尚未建立正规的与第三方的沟通机制,与第三方的沟通没有以正式的文档进行记录服务商未针对关键业务系统的上线及更新对最终用户提供相应的培训相关人员对关键业务系统的数据结构及业务逻辑实现不甚熟悉贵公司总部及测试范围内子公司存在的业务风险第三方供应商的优秀服务是相关应用系统和硬件稳定且高效运行的重要保障......”

6、以下这些语句存在多方面的问题亟需改进,具体而言:标点符号运用不当,句子结构条理性不足导致流畅度欠佳,存在语法误用情况,且在内容表述上缺乏完整性。——“.....是信息安全防范的关键要素。当前操作系统和数据库系统的安全设置状况,增大了贵公司的信息系统及资源被恶意操纵或遭受未经授权访问的风险。我们的建议我们建议贵公司在确保安全的前提下,结合实际工作需求和系统资源状况,考虑修改目前的系统安全设置,以更好地利用操作系统和数据库所提供的安全性能,我们在附件操作系统安全设置建议和数据库管理系统安全设置建议中详细的列出了操作系统安全参数设置建议以及数据库安全参数设置建议。同时,我们建议贵公司进步加强与操作系统和数据库安全设置相关的安全性和规范性检查,以确保信息系统安全管理和设置的长期有效性。管理层回复请在此栏回复是否同意我们所提出的上述观察所得及建议,并欢迎提出宝贵意见......”

7、以下这些语句存在标点错误、句法不清、语法失误和内容缺失等问题,需改进——“.....例如订单的制作和审批,应当分配给不同的人员,若发生任何异常情况都应上报并做进步调查,经确认的问题要及时解决定期审计职责分离状态,以保证日常用户权限维护和管理流程不会引起预期之外的访问冲突或职责分离问题管理层回复请在此栏回复是否同意我们所提出的上述观察所得及建议,并欢迎提出宝贵意见。电器有限公司信息系统审计管理建议书财务年度年月日附件操作系统及数据库安全参数设置建议金力供应链系统数据库所在操作系统......”

8、以下文段存在较多缺陷,具体而言:语法误用情况较多,标点符号使用不规范,影响文本断句理解;句子结构与表达缺乏流畅性,阅读体验受影响——“.....并欢迎提出宝贵意见。电器有限公司信息系统审计管理建议书财务年度年月日操作系统和数据库管理系统安全设置观察所得在审计过程中我们了解到,贵公司用友财务系统的操作系统为,数据库管理系统为,金力供应链系统的操作系统为,数据库管理系统为。由于用友财务系统为中央管理系统,我们审阅了总部的用友财务系统的操作系统和数据库系统安全设置对于分散管理的金力系统我们审计了总部以及各分部的金力系统操作系统和数据库管理系统安全设置。在审计过程中,我们注意到贵公司在操作系统和数据库系统的安全设置存在些薄弱环节。详细内容请参阅本管理建议书附件操作系统安全设置建议和附件二数据库管理系统安全设置建议。潜在的业务风险对贵公司的信息资产及系统资源的保护,在很大程度上依赖于操作系统及数据库系统的安全性能......”

9、以下这些语句存在多方面瑕疵,具体表现在:语法结构错误频现,标点符号运用失当,句子表达欠流畅,以及信息阐述不够周全,影响了整体的可读性和准确性——“.....也没有被锁定建议对缺省帐户的密码实行加密,减少未授权的登录情况发生账号的直接登陆直接登陆通过方式登陆数据库管理系统安全参数设置建议系统参数参数说明当前设置安永建议设置启用通过以或者权限登录的账号审计记录电器有限公司信息系统审计管理建议书财务年度年月日系统参数参数说明当前设置安永建议设置启用数据库系统审计功能电器有限公司信息系统审计管理建议书财务年度年月日附件管理建议书要点矩阵般流程应用系统流程控制对业务和财务数据库进行如下改进制定书面的数据备份策略,在策略中详细说明备份的内容,方法,时间,恢复测试计划和要求,异地备份以及备份的日常检查对数据备份的状态进行定期检查,如有未成功的备份,应该采用手工备份等方法以确保备份成功......”

下一篇
国美集团2007年度信息系统管理建议书(最终版)
国美集团2007年度信息系统管理建议书(最终版)
1 页 / 共 32
国美集团2007年度信息系统管理建议书(最终版)
国美集团2007年度信息系统管理建议书(最终版)
2 页 / 共 32
国美集团2007年度信息系统管理建议书(最终版)
国美集团2007年度信息系统管理建议书(最终版)
3 页 / 共 32
国美集团2007年度信息系统管理建议书(最终版)
国美集团2007年度信息系统管理建议书(最终版)
4 页 / 共 32
国美集团2007年度信息系统管理建议书(最终版)
国美集团2007年度信息系统管理建议书(最终版)
5 页 / 共 32
国美集团2007年度信息系统管理建议书(最终版)
国美集团2007年度信息系统管理建议书(最终版)
6 页 / 共 32
国美集团2007年度信息系统管理建议书(最终版)
国美集团2007年度信息系统管理建议书(最终版)
7 页 / 共 32
国美集团2007年度信息系统管理建议书(最终版)
国美集团2007年度信息系统管理建议书(最终版)
8 页 / 共 32
国美集团2007年度信息系统管理建议书(最终版)
国美集团2007年度信息系统管理建议书(最终版)
9 页 / 共 32
国美集团2007年度信息系统管理建议书(最终版)
国美集团2007年度信息系统管理建议书(最终版)
10 页 / 共 32
国美集团2007年度信息系统管理建议书(最终版)
国美集团2007年度信息系统管理建议书(最终版)
11 页 / 共 32
国美集团2007年度信息系统管理建议书(最终版)
国美集团2007年度信息系统管理建议书(最终版)
12 页 / 共 32
国美集团2007年度信息系统管理建议书(最终版)
国美集团2007年度信息系统管理建议书(最终版)
13 页 / 共 32
国美集团2007年度信息系统管理建议书(最终版)
国美集团2007年度信息系统管理建议书(最终版)
14 页 / 共 32
国美集团2007年度信息系统管理建议书(最终版)
国美集团2007年度信息系统管理建议书(最终版)
15 页 / 共 32
温馨提示

1、该文档不包含其他附件(如表格、图纸),本站只保证下载后内容跟在线阅读一样,不确保内容完整性,请务必认真阅读。

2、有的文档阅读时显示本站(www.woc88.com)水印的,下载后是没有本站水印的(仅在线阅读显示),请放心下载。

3、除PDF格式下载后需转换成word才能编辑,其他下载后均可以随意编辑、修改、打印。

4、有的标题标有”最新”、多篇,实质内容并不相符,下载内容以在线阅读为准,请认真阅读全文再下载。

5、该文档为会员上传,下载所得收益全部归上传者所有,若您对文档版权有异议,可联系客服认领,既往收入全部归您。

  • 文档助手,定制查找
    精品 全部 DOC PPT RAR
换一批