it经理述职报告合集12篇

时间:2022-05-17 01:08:40

it经理述职报告

it经理述职报告篇1

it经理述职报告1

本人从事IT行业基本分为四个阶段,第一个阶段是学习阶段,第二个阶段是实践阶段,第三个阶段是管理阶段,第四个阶段是形成管理体系的阶段。时光如流水,一晃,从事IT行业已经有12年,回想这些年自己走过的路,不禁感慨万千。借这个机会对过去的工作进行总结,也与同仁们进行交流。

记得20__年的时候,我正在学校读研究生,那是IT业正火的时候。当时我的研究生导师跟中国石化合作开发加油站管理系统,我有幸参与到这个项目的开发中。当时很兴奋,一是可以学习计算机知识,二是能够真正的参与到真正的IT行业中。因此我工作非常努力,每天工作到很晚,甚至周末也不休息,全心全意地参与到这个项目中。我的工作是开发项目中两个核心的工作,油品的库存管理和IC卡信息管理,这个项目周期很长,差不多花了两年的时间,期间改版了两次,最后终于成功上线。现在回想起来,当时我基本上没有项目管理的概念,连需求分析、系统设计、集成测试、上线试运行这些概念都不了解,以为项目就是客户提出需求,把功能实现就行了,也没有考虑系统的可维护性和稳定性,以及升级的需要,因此走了很多弯路。通过这个项目,我的收获就是有了实际的项目开发经验,对如何开发一个IT项目有了实际的了解,但是基本上还是个菜鸟,项目管理的理论还没有形成,甚至没有这种意识。

20__年研究生毕业后,我进入了深圳一家IT公司,参与基金公司投资交易系统的开发工作,该项目的特点是需求方比较多,需要跟基金公司的五个核心部门进行需求的收集整理,现在我们知道干系人管理的重要性,但在当时,我还没有这种概念,就是感觉用户的需求很难整理,因为用户是从使用方的角度来提出问题,而我是从计算机系统的角度上考虑问题,将用户的需求转换为系统实现则非常复杂,甚至一些特殊原因造成各部门提出的需求不统一甚至是相互冲突的。因为没有项目管理的理论经验,不知道如何进行干系人管理,我常常感觉很苦恼,觉得用户的需求不合理,经常跟用户造成冲突。经过多方努力,该系统终于开发完毕,但因为系统非常复杂,而且对业务影响极大,因此该系统采用并行使用的方式进行试运行,经过试运行发现了系统设计上及功能上的缺陷,经过二次升级,系统终于上线成功。经过这个项目,我意识到了干系人对于项目成功的重要性,对项目管理也有了整体的概念,开始形成自己对项目管理的一些经验。

20__年,因公司转型,我进入到一家地产公司,参与地产项目的管理工作。因为有几年的实际工作经验,又成功开发过项目,我开始独立负责项目的开发与管理。当时我带领6个新人进行系统的开发与管理工作,从需求的分析、系统设计、详细设计、系统开发、系统测试、上线试运行到系统上线,对各个阶段进行管理,成功地开发了几个大的项目,对于项目的掌控能力和项目管理的实际经验也愈加成熟。但随着项目管理经验的丰富,我发现自己进入了瓶颈,因为缺少整体的项目管理理论的支持,项目管理经验无法获得更大的提升,我只是经验越来越丰富,而没有真正的形成自己一套行之有效的项目管理方法。

终于,在2009年,我了解到PMP在中国的发展,感觉到自己终于找到了方向,即从理论上充实自己。我参加了PMP培训班,在学习的过程中,我感觉自己找到了一盏明灯,多年来的困惑终于找到了答案。五大过程组,九大知识领域,这些理论让我感觉耳目一新,PMP从总体上对项目管理理论进行了解释,使我的眼界有了大的提高。我明白了什么是真正的项目管理,以前自己是在黑暗中摸索,现在终于找到了前进的方向。我觉得学习PMP的收获就是有了完整的理论基础,而不是只靠经验。须知经验只是基于过去的项目经历得来的,并不能解决所有的问题,以前是知其然而不知其所以然,而有了PMP的理论基础才是知其所以然,以后不管遇到什么样的问题,都可以通过PMP的理论基础来解决问题。

对于项目管理,只靠自己的努力是不够的,还要善于总结,善于学习,一定要有PMP的项目管理理论作为指导,才能少走弯路,早日成功。回想自己的项目管理经历,几多汗水,几多收获,酸甜苦辣,万般滋味在心头。不管怎样,十多年间,我从一个什么都不知道的小菜鸟,成长为今天的项目总监,回想自己走过的路,项目管理理论的确很重要。谨以此文对我走过的项目管理之路作为总结,也希望各位同行早日成功。

it经理述职报告2

这两年,对于我们有线网络来说,是非同寻常的两年,网络体制的改革、网络资源的产业化运作、网络业务经营方式的转变等等,都给我们有线网络注入新的活力,给我们带来了广阔的发展空间和发展机遇。我作为一名有线网络人员,有幸目睹并经历了这两年有线网络的发展进程。在上级各部门的直接领导下,我扎实工作,依靠管理,不计个人名利,在网络整合、机制改革、强化管理、优良服务、队伍建设、思想工作等方面作了些创新和探索,促进了事业的发展。

书,带着我逐渐迈入成熟之秋,体味人生丰富的滋味,一路同行,风花雪月,它与我欣赏,喜怒哀乐,它与我分担,共享。它像一位饱经风霜的慈祥的老人,与我成为忘年之交,叫我着迷,让我留恋。

一、抓安全传输,保信号畅通

网络的安全传输形势十分严峻。为确保网络传输的绝对安全,在上级的统一部署下,本人组织人员每天不间断地对线路进行巡查,实行由网络中心主要人员和各站站长组成的24小时应急值班制度,及时处置各类突出事件,同时还制订了应急处置预案",并二次组织中心应急小分队和各站维护人员,按照预案要求进行"演练",提高了快速反应能力和处置突出事件的能力。确保了国庆节、__主席访美和党的"__大"召开这三大"重要播出保证期"的传输安全,使党和政府的声音安全、畅通地传送到千家万户。

二、抓机制创新,激内部活力

近年来,网络中心在机制创新方面迈出了扎实有效的步伐,我们在原来机构改革和大幅精简的基础上,去年又有新的更大的动作。去年7月份,本胆提出精简方案,将原第一、第二、第三有线电视站合并、精简为维护部和营业部,方案很快被采纳。通过合并精简,使管理环节减少,效率得到提高。

在人事改革方面,我们继续深化并不断推进,三站合并为二部后,我们对新设的管理岗位人员分别实行聘任制和竞聘上岗制度,有效激活了人才资源,使不少优秀人才脱颖而出,走上了管理岗位。

与此同时,为优化人员结构,本人又在二部全体员工中进行"双向选择"的试点工作,经过二轮的双向选择,最终有二位员工因落聘而被下岗解聘。这种敢于碰硬的人事制度改革在员工中引起很大震动和反响,也有效调动了广大员工的工作热情和工作积极性。

三、抓内外管理,促经济效益

管理出效益,管理也是生产力。对内,规范各项工作规程,建立健全各项规章制度,做到管理有章可循,努力向管理要效益,注重成本核算,正确处理投入和产出的关系,使各项费用支出有了大幅度的减少。对外,强化网络管理力度,不断提高收视费收费率。一方面我们大力宣传有线电视管理规定,提高客户的缴费意识;另一方面对偷接、拒缴收视费的行为进行严厉查处,该追缴就追缴,该中止信号就中止信号,使收费率有明显提高。

在抓管理过程中,本人能做到以身作则,带头遵守规章制度,严格管理,奖罚分明,对违反规章制度的人和事,敢于坚持原则,敢于碰硬,敢于承担责任,决不手软。该批评的就批评,该承担责任的就承担责任。如本月12日,营业部热线电话值班人员在接话中,违反《首问责任制》和《优质服务规范》的规定,在从速处罚当事人的同时,本人勇于承担管理责任,主动扣除自己奖金200元。由于管理严格,使正气得到弘扬,取得明显成效。

四、抓优质服务,树行业形象

有线电视网络作为窗口服务行业,其服务质量优劣,直接关系到广电的形象。为此,本人致力于服务质量的提高,积极明确和落实首问责任制、维修承诺制。同时在员工中积极开展职业道德教育,教育职工立足岗位,敬业爱岗,使服务质量有了较明显的改善。

五、抓思想工作,鼓各方斗志

应该说,这二年多网络中心的各项改革力度比较大,特别是机构改革和人事制度改革的配套实施,加上机构的重新设置,职能的重新划分,分配机制的重新调整,管理人员的重新竞聘等,使改革的涉及面很广。特别是去年9月30日,市委、市政府决定将鹿城、瓯海、龙湾三个区有线网络划归网络中心管理后,员工思想波动很大,这就使得思想政治工作的任务显得尤为繁重。为此,作为市广电局机关党委委员、台党总支委员兼党支部书记,本人注重思想政治工作,积极协助党组织积极做好思想政治工作,鼓舞各方斗志,理顺了员工的思想情绪。由于坚持思想,讲道理、摆事实,使员工对各项改革措施,不但理解和支持,而且积极参与,这几年,多项改革措施的出台,没有出现大的思想波动,确保了各项改革的顺利实施。

it经理述职报告3

紧张而有序的一年过去了,在公司领导及各部门各同事的帮助下,我部门顺利的完成了本年度的工作。为了今后更好的工作,总结经验、就本年度的工作总结如下:

一、在夏天高温的天气里,由于公司弱电井散热的问题,交换机频繁死机,导致网络不通。

影响收银系统和监控系统不能正常工作,针对此问题,我部门先后申请更换了3台有故障的交换机,并且配合工程部门对弱电井做了散热改造,基本缓解了此问题。

二、在公司实施FO_MAIL软件办公制度,目的是节约纸张,节省公司资源,强化公司员工的工作效率和执行力。

三、每日的收银系统维护和各个银台的障碍排除,保证公司的正常运营和收银系统安全:

a、软件故障:深入检查出现软件故障计算机的问题原因。对故障现象进行记录,对故障现像进行分析,在找到故障原因后,对故障进行处理。

b、硬件故障:检查出现硬件故障计算机的问题原因。对故障提出处理方法和见意,写出维修报告和配件更换,处理故障完成后,分析故障原因,避免下次出现同种情况。

四、每日对K3维护,定时对K3数据库进行备份,以及将其刻录成为光盘保存,确保公司金融安全。

五、按公司要求,开发公司的形象网站。

对外宣传公司形象,与客户可以在网络上互动,增加公司知名度,方便公司对人才的招聘,为公司以后的网络销售渠道打基础。

六、每天早上晨会前,去监控室检查所有监控头是否正常运转,检查所有楼层网络是否通畅。

如果有任何问题,一定在商场营业前排除,坚决不让商场在营业期间出现任何监控死角,确保公司的安全。

七、办公区电话线路和网络线路的维护与安装,确保公司所有电话和网络线路的畅通。

八、条码会员卡已经完全更换为新式的磁卡会员卡,以后会员积分就可以在收银台上完成,超市的会员系统也并入商场的会员总系统中。建立了完善的会员卡数据库,确保公司的会员制度的公平和完善。

九、公司内?a href='//xuexila.com/yangsheng/kesou/' target='_blank'>咳嗽痹谑ッ上低衬诘娜ㄏ薇涓繁9鞠低衬诓康母飨钪叭ǚ峙洌⑼晟频南低嘲旃ㄏ弈?椤?/p>十、楼下商户在圣蒙系统里的资料建立,合同签订。商品编码和商户编码的创建,为商户的正常运营带来了方便,也为公司对这方面的管理创造了便利。

十一、配合圣蒙系统软件开发商对我公司的圣蒙系统升级,保证系统的正常使用,添加了多项功能,方便了日常工作。

辞旧迎新,在总结本年度工作的同时,针对部门不足之处,对明年工作也提出了初步设想:

一、公司监控系统图像模糊,明年公司对此项目将要进行大改的时候,我部门将配合相关工程人员,将每一根数据线都标记清楚,做到能发现问题及时处理。

二、监控系统施工时,我部门要合理规划弱电井,不要使其线路杂乱无章,出现问题查找根源很麻烦。同时也要保证解决弱电井的散热问题,要从根源上彻底完结,保证公司收银系统的安全和稳定。

三、配合相关部门合理开发我们自己的网站,做好网络上的对外宣传和人才储备以及招聘。

四、继续完善公司的网络环境,为公司的再度拓展提供一个好的安全的网络平台。

我部门是一个枢纽级部门,每个部门有关电脑的工作都离不开我们,所以我们寄托着公司发展的重要责任,我们要发扬不怕苦不怕累的工作精神。在以后的工作中,大大加强业务学习,提高网络技术,努力提高工作水平,适应新形势下本职工作的需要,力求把工作做得更好。

it经理述职报告4

一、良好的思想政治表

我为人处事的原则是“认认真真学习,踏踏实实工作,堂堂正正做人,开开心心生活”,对自己,我严格要求,工作认真,待人诚恳,言行一致,表里如一。做到遵纪守法,谦虚谨慎,作风正派,具有良好的思想素质和职业道德,能用“三个代表”的要求来指导自己的行动。积极要求进步,团结友善,明礼诚信。

在党员先进性教育主题演讲比赛中获得过三等奖,“知荣明耻爱报社”演讲比赛中获得过三等奖,“我为报社改革发展献一策”活动中获得过三等奖。连续四年被评为集团先进工作者,并获得过“市属机关优秀团员”称号.

二、负重锻炼,鼓劲挖潜,较好地完成本职工作

__至__年来是报业集团改革与发展的关键时期,集团正朝着规模化、多媒体化、多元化,网络化的方向快速发展,生产规模、管理理念、业务流程等都发生了很大的变化,在报业快速变革时期,记者编辑的数量增加,集团办公区域的扩大,并且在技术人员不足的环境条件下,集团采编流程,经营流程,网络安全,机房建设,信息化成本研究等方面的都进行了较大规模的设计建设与完善。

在信息建设的过程中,一方面在较少技术支持下独立研究项目的合理性,科学性,安全性,另一方面又要面对很多系统与网络核心维护,以及大量其他技术人员无法解决的问题。在报业集团这些日子里,较好的完成了集团领导下达的责任目标。

1.报业集团信息中心机房平台安全运转,没有出现过重大事故,工作有序开展,集团网络与系统总体正常运行,信息机房建设水平达到新的高度,空调通风系统,应急照明系统,消防系统,机房UPS配电系统,机房防雷接地系统的安全系数进一步得到提高.

2.报业系统集成,管理流程得到提高,报业采编流程系统逐步升级.渊博系统已为报人提供方便快捷的全文检索功能,报社经略广告系统的研究,使的广告管理模式电脑化、科学化和规范化,广告数据更加的准确性、完整性和安全性.报业集团的发行系统实施已大大推动报业自办发行的进程与规模。二次开发报业业绩考核管理系统,统计出记者和编辑业绩情况,以便对其进行定期考核,提高全体员工办报的热情.

3.实现创建集团的域控制系统,采编数据库系统,文件服务器系统,UPS不间断电源监控系统,也同时协助设计与实施财务集中管理与监控,逐步完善财务经营管理一体化.

4.协助完成集团报业数字化大楼建设,监督与完善3楼发行中心,8楼商报7楼行政经营区域结构化布线子系统,网络系统接入性,扩展性,使其稳定性得到提升,让区域需求得以改变,使的网络能够逐步向成熟期过渡.并且完成22个镇区网络接入,系统与报社中心整合运行已向多分支性机构过渡.

5.架设网络版防病毒防御系统,并与硬件防病毒墙进行联动,降低网络的安全风险,提高网络安全性。远程办公系统与报社网关级别防毒墙设计与规划实施为报人提供安全的信息多元化通道,完善的网络存储集中备份,为整个网络中的数据实现统一的存储控制管理,从而防止物理损坏,以及部分逻辑损坏,保护好集团的数据资源。实现核心交换机的双机热备份,维持核心网络层安全、稳定的运行,限度的降低网络的风险。

上网行为监控的研究与设计实现。规范报人上网行为,使网络资源合理利用,提高报业集团竞争力。磁盘阵列存储系统,相关的灾难恢复,数据库管理,存储策略得到进一步的扩展.加强了网络安全,为报人服务,深度研究与准备架构一个动态的、整体的安全体系:安全的操作系统、应用系统、防病毒、防火墙、入侵检测、网络监控、信息审计、通信加密、灾难恢复、安全扫描等多个安全模块.找出网络,与系统运行规律,进而来预测未来可能发生趋势。

三、加强责任感、发扬吃苦耐劳的精神、增强开拓创新的意识

这些年来,集团的技术领域特殊的环境使我能够以大局为重、宽宏大量,不斤斤计较个人利益。由于工作的特殊性与重要性,这些年来很多时候都在超负荷工作,甚至几天几夜才能睡上几个小时,每一次技术改造与创新,每一个项目的设计与架设都要付出巨大的艰辛,即要协调维护好集团及报人家庭将近上千万的信息设备,又要进行预测,研究信息化过程中可能出现的问题,敢于尝试,把新知识、新技术、新理念融入实施过程中,提出高效的解决方案,又要对集团技术管理进行阶段深入研究。

四、不断加强理论学习,拓展知识领域

潜心研究计算机技术领域的国内外现状和发展展趋势,吸收丰富的计算机理论知识,提高解决本专业实际问题的能力,能将本专业与相关专业相互配合,协调解决有关技术难题,并且能指导工程师工作和学习。并且也加强了写作能力、组织协调能力和判断分析能力。

为了加强自身计算机水平的提高,于__年度在微软授权培训中心接受微软系统工程师培训,并获得中国微软颁发的MCSE系统工程师证书时。同年也获得北大方正采编高级系统管理证书,在__年在cisco授权培训中心接受cisco网络工程师培训,同年获得美国思科颁发的CCNA网络工程师证书,并自学CCNP网络专家课程.为了掌握更扎实的技术,充实自己的理论知识,从__年开始就读于电子科技大学软件工程研究生专业,并且在__年底顺利拿到工程硕士文凭。在论文方面,先后在电脑报,计算机世界,中国地市报人等报刊发表过论文

五、今后努力方向

1.陷于较为严重的事务性工作的特殊情况,必须进行角色技术转变,新时期的现代报业技术人员应是技术组织者,网络,网络安全建设者,新闻信息产品的开发员,信息技术服务咨询专家,信息技术教师的身份。

2.要创新,技术管理更需要有潜意识加强,技术和管理应该并重。

3.不能够安于现状,不思进取,不能以一街市田亩为乐,这将不利于集团技术的发展与创新。

4.加强报人计算机知识培训力度,促进信息化建设发展,减少建设的整体的维护成本

it经理述职报告5

本人于__年获得计算机工程师技术资格,从__年元月起,被聘为__公司__计算机工程师至今。任现职以来,严格履行计算机工程师的岗位职责,认真学习,努力工作,较好地完成了本职工作和领导交给的个项任务,任现职以来年度任职考核全部优秀。

一、思想政治表现:

能认真学习马列主义、毛泽东思想和邓小平理论,拥护党的领导,坚持四项基本原则,热爱祖国,遵纪守法,具有良好的思想素质和职业道德,能用“三个代表”的要求来指导自己的行动。积极要求进步,团结友善,明礼诚信,曾于__年__计算机应用大赛中荣获一等奖,并于__年度被__评为“___”。现将任职__年来的情况汇报如下:

二、完成本职工作的质和量

本人熟悉本专业领域的国内外现状和发展趋势,具有丰富的计算机理论知识和计算机在企业管理方面的经验,具有较强的解决本专业实际问题的能力,能将本专业与相关专业相互配合,协调解决有关技术难题,能指导工程师工作和学习。任职期间,较好的完成了公司下达的责任目标。

1、在__年至__年间,利用三年的时间,进行了__计算机网络综合管理系统的建设与实施工程,使__企业办公自动化以及生产调度自动化走向现代化的前沿。

2、__至__年,先后为公司以及下属部门独立编制了__等具有本企业特色的软件。

3、__年作为主要负责人之一完成了总公司的__管理信息系统,取得一定的社会和经济效益,使__服务上了一个新的台阶。

4、参与完成了__项目。该项目投入使用后具有显著的经济效益,年节约资金__万元。

5、主持完成了总公司__系统,实现__无纸化办公。

6、任职期间,不仅建设了本公司的企业内部与互联网的网站,打开企业的知名度,同时还利用最新的asp等前沿技术协助___建立了“__网站”,使__迅速走向国际化的轨道,受到__的表彰。

7、受__的委托,为部分技术人员和管理人员累计授课达___余课时,在授课过程中,自己能将理论结合实际,深入浅出,圆满完成了教学任务,提高了本公司技术人员素质和职工素质,为计算机的普及做了一定的贡献。

8、参加撰写__中的计算机与信息工作计划。

三、工作业绩:

1、__至__年,在“__系统”中,本人进行了部分模块的软件编写工作,该系统经省、市科委鉴定,被__奖。本系统的完成,较好的解决了__问题,取得极大的社会经济效益。

2、__年,为实现__的信息化管理,同时还本着节约投资的原则,组织完成了“__系统”,该系统完成之后,不仅加快了我公司的生产自动化的建设,还为__起了模范带头作用,经__鉴定,该项目填补了我国__技术的空白,为此,荣获__奖。

3、__年参加了总公司__活动,在课题研究中,本人利用计算机进行了大量的计算和工艺改造工作,圆满完成任务,该课题获得__奖。

4、本人自参加工作以来,一直在从事计算机技术工作。工作中,注重技术成果的推广应用。

(1)本人独立编写的“____”软件,实现了计算机__等功能,使__管理走向了现代化管理的轨道,该软件经__鉴定,达到__先进水平,本人也因此获得__。

(2)参与编写的“__”软件,使用方便,功能满足要求,经鉴定达到__水平。

it经理述职报告篇2

首先,我们定义IT控制是由期望达到的(IT控制目标)和达到这些目标的方法(控制程序)构成。IT控制目标是指通过对具体的IT活动实施控制程序,以达到期望结果或目的的总体描述。可见,事实上,有效的IT控制设计与实施指明了一个组织将信息技术条件下的风险降至可接受水平的途径。这里IT风险指的是IT使企业不能实现其经营目标的风险。

然后,我们从人员职责、IT控制的构成和IT控制对象这三个角度来理解IT控制的外延:

1.从人员职责角度看:首先是以下三类人员的职责:

 管理层――主要职责是确保控制存在并有效运行,为运营目标和控制目标的实现提供合理保证;

 低层管理者与员工――主要职责是执行控制;

 审计师――主要职责是对控制的正确性进行评估、提供改进建议及保证声明。

2.从IT控制的构成角度看:IT控制包括IT控制环境、IT一般控制、IT应用控制。

3.从IT控制对象与范围看:IT控制对象包括企业IT生命周期的所有流程。

实现IT控制,中国企业需要应对三大挑战

国内企业信息化建设速度越来越快,信息化水平越来越高,业务与财务报告流程对IT的依赖程度也随之越来越高。对大多数企业而言,运用整合的ERP系统,或综合运用各种经营管理、财务管理方面的软件,已经成为财务报告系统强有力的支持。

随着萨班斯法案的出台,财务报告的内部控制几乎离不开IT控制,即使业务层面的管理控制也是IT支撑环境下的控制。但是,信息技术是一把双刃剑,其潜在风险也越来越大,企业在建立有效的IT控制,以保证财务报告的有效性方面正面临着巨大的挑战。

但是,目前国内企业的内部控制体系多为传统的会计控制及管理控制,对IT控制缺少系统的考虑,企业的IT控制面临三大挑战。

挑战之一:CIO缺乏内部控制理论与实践。

以萨班斯法案的要求来说明,404条款的遵照执行有四个阶段:1.公司应制定内部控制详细目录,确定内部控制是否足够,然后将这些控制与诸如COSO之类的内部控制框架进行对照; 2.公司被要求记录控制措施评估方式,以及未来将用来弥补控制缺陷的政策和流程(如果有的话); 3.公司必须进行测试工作,以确保控制措施和补救手段起到预期作用; 4.管理层必须将前述三个阶段的各项活动情况汇总成一份正式的评估报告。

法案的要求使很多人认为,IT专业人士应该对其负责的IT系统所产生的信息质量及完整性负责,但问题在于,大多数IT专业人士对复杂的内部控制并不精通或了解,因此难负其责。尽管不能说IT人员没有参与风险管理,但至少IT管理层没有按照管理层或审计师所要求的形式进行正式的、规范化的风险管理。CIO(首席信息官)们现在到了不得不补课的时候了,当务之急是补充有关内部控制方面的知识,理解企业所制定的SOX遵循计划,才能专门针对IT控制拟定一个遵循执行计划,并把这个计划与总体的SOX遵循计划相整合。

挑战之二:缺乏系统的IT控制体系

事实上,每个企业或多或少都有一些IT控制制度,很多企业错误地把这些静态的控制制度等同于控制体系。现在越来越多的人认识到,我们需要的是“发现问题,解决问题;发现新问题,解决新问题”的持续改进体系。同时鉴于第一点原因,这些制度基本是由技术管理者制定,他们缺乏规范化风险管理的经验,这些IT控制制度可能不太规范且不成体系,控制程序也不够完善。IT控制制度一般存在于系统安全和变更管理等一般控制领域,缺乏从公司透明度角度出发、结合支持业务战略和业务流程的完整内部控制体系。

挑战之三:现有IT控制体系不具有可审计性

萨班斯法案相关的条款要求上市公司必须有足够的证据证明内部控制的有效性,这就要求企业必须有完善的内部控制流程及审计轨迹,在控制发挥作用的同时生成相应的文档记录,以便在对内部控制设计及运行的有效性进行评价时有足够的证据。

我国企业的IT控制程序设计及运行不具备可审计性。尽管很多企业有庞杂的规章制度,但该体系的完整性、有效性以及遵照执行情况缺少评价,或没有证据进行评价。

因此,我们构建IT控制系统时必须从全局着眼,借鉴国际内部控制框架及国际最佳实践经验,构建一套系统化、标准化、可审计、可持续改进的IT控制体系。

构建有效而持续的IT控制需要正确的理念、适合的内控框架和评估机制

对于企业,我们认为在构建IT控制体系时,需要从三个层面来考虑才能保证IT控制的有效性和持续性。为了更好地说明,笔者将以如何设计符合萨班斯法案要求的内部控制为例,来展示构建IT控制体系的主要思路,以供参考。

1. 要认识到构建IT控制体系是一个循序渐进的过程

SEC管制条款内容复杂,为了满足萨班斯法案的要求,大多数企业需要调整其员工观念和企业文化,通常也需要对IT系统及其处理流程作一些改进。改进的内容包括控制设计、控制文件、控制文件的保留,以及IT控制的评估等方面。这是一个循序渐进的过程,不能将原有的一切推倒重来。鉴于在美上市的中国企业多为国有企业,这些企业的规章制度普遍较为健全,所以对于它们而言,更为重要的是如何根据内部控制的理念和原则,结合企业的实际情况,对不符合萨班斯法案404条款的各项差距进行分析、弥补、测试和改进。这项工作的顺利开展需要企业人员具备相应的理论知识和实践经验,因此,IT控制和风险管理培训就成为贯穿始终、必不可少的一项重要工作。

2. 要选择好内部控制框架

法案并没有规定公司必须选择什么样的内控框架作为管理层评价内部控制有效性的依据, 需要企业自己选择。国际上比较有名的内控框架有英国的Turnbull、美国的COSO 和加拿大的CoCo , 它们从不同的角度剖析公司的经营管理活动, 为营造良好的内控框架提供了一系列政策和建议。PCAOB审计标准Ⅱ在“管理层用于开展其评估的内部控制框架”一节中,明确管理层要依据一个适当且公认的、由专家遵照应有程序制定的控制框架,来评估公司财务报告内部控制的有效性,SEC也从侧面认可COSO框架。COSO 认为,内部控制是由企业董事会、经理层和其他员工,为合理保证实现企业营运的效率及效果、财务报告的可靠性及合法合规等目标而实施的一系列过程。内控框架的构成要素包括控制环境、风险评估、控制活动、信息和沟通、监督五个方面。这套理论得到了包括SEC、公司管理者、投资者、债权人及专家学者的普遍认可, 国外许多公司都依据这个框架建立了内控系统。我国公司也可以按COSO 建立内控框架, 逐步与国际管理模式接轨。通过引入COSO 内控要素, 形成一个相互联系、综合作用的控制整体, 使单纯的控制活动与企业环境、管理目标及控制风险相结合, 形成一套不断改进、自我完善的内控机制。

尽管COSO正在成为理解和评价内部控制的全球性框架。但是,COSO不是唯一的控制框架,在有些情形下甚至可能不是最好的或最易于使用的框架,尤其是在COSO框架中没有考虑到对IT控制目标和相关控制活动的具体要求。目前,COBIT(信息系统和技术控制目标,Control Objectives for Information and related Technology)正在成为更好地理解信息技术环境下内部控制的国际公认框架,该框架由美国IT治理研究所(ITGI),是一个IT风险管理与IT控制的综合性分析框架,由覆盖信息化生命周期的4个域、34个IT控制目标、318个详细控制目标组成。COBIT也涉及企业经营、合法合规等方面的控制。因此,该框架可作为制定IT控制目标、审计、管理和执行方针的依据。COBIT不是COSO框架的替代品,而是COSO框架的有力补充,这是因为在信息技术条件下,管理层、IT人员、审计师都需要理解和记录IT相关流程、流程中资源利用情况,以及支持这些流程的控制。

尤其是那些信息资产密集型或高度依赖于自动化处理的企业,理解和评估信息技术条件下的内部控制是一项巨大的挑战,但也是实现萨班斯合规性的关键之处。COBIT对评估这种环境下的内部控制会特别有效,COBIT的全部控制目标为审计人员寻求实施萨班斯法案404条款内部控制评审提供了强大的支持。不过对于初涉COBIT框架的人来说,其庞杂体系令人望而却步,其指南分散在有很多图表构成的多卷本中。并且,COBIT自1996年问世以来,在很长的一段时间里,许多审计人员单纯地将COBIT看作是专门的信息系统审计工具,认为它对其他审计工作帮助不大。我们认为,虽然COBIT的重点仍然在于IT,但是所有的相关人员包括审计人员都要研究COBIT框架,并将它作为一款优秀的控制框架,用于帮助实现萨班斯法案的合规性要求(COSO、COBIT与SOX的对应关系见图1)。

整合运用COBIT与COSO作为构建IT控制的框架,是将两种国际公认框架进行优势互补。同时在确定控制点、控制程序、留下相应审计轨迹时,也可以参考IT运营、信息安全方面可审计的国际标准管理控制体系ISO20000、ISO17799等。

3. 建立一套自评估机制,确保内部控制系统的持续有效

众所周知, 企业的发展阶段、和管理状况以及外部环境的变化都是决定企业内控体系建立和有效运行的前提。任何内控体系都只是在一个特定的历史阶段有效。法案要求管理层每年都要对内部控制有效性做出声明,这也迫使公司必须建立一套控制自评估机制,评估内部控制体系设计、执行是否有效,以支持管理层的声明。同时,自评估机制也可以帮助公司发现控制薄弱区和控制漏洞,及时审时度势,弥补内控体系的缺陷,确保内控体系持续有效。这也正是萨班斯法案所要求的。

控制自我评估(CSA)是指企业内部为实现目标、控制风险而对内部控制系统的有效性和恰当性实施自我评估的一种方法。国际内部审计师协会(IIA)在1996年研究报告中总结了CSA的三个基本特征:关注业务的过程和控制的成效;由管理部门和职员共同进行;用结构化的方法开展自我评估。CSA最早出现在20世纪80年代末期,但其最主要的发展是在90年代,特别是在1992年COSO报告公布之后。COSO报告首次把内部控制从原来自上而下财务模式的平面结构发展为更全面的企业整体模式的立体框架。传统的内控评价方法只能用来评价诸如财务报告,资产与记录的接触、使用与传递,授权授信,岗位分离,数据处理与信息传递等的“硬控制”。在新的内部控制模式下,迫切需要评价包括公司治理、高层经营理念与管理风格、职业道德、诚实品质、胜任能力、风险评估等的“软控制”。在这种情况下,作为一种既可以用来评价传统的硬控制,又可以用来评价非正式控制即软控制的机制,CSA得到了普遍的信赖。

自评人员首先选择要评审的内控流程, 然后对其设计的健全、合理性进行评价, 如果设计合理, 则测试其运行的有效性, 最后进行综合设计测试和运行测试, 评价内控系统设计的合理性和运行的有效性。如果设计测试结果为不合理, 则直接进行内控系统的评价, 而不再进行运行的有效性测试(见图2)。

内控系统设计测试是指为了确定被审计单位内控政策和程序设计合理、恰当和完善进行的测试。合理的标准即控制设计与目标相关、恰当和完善, 能有效保证信息的机密性、完整性和可用性。运行有效性测试是指为了确定被审计单位的内控政策和程序在实际工作中是否得到贯彻执行, 并发挥应有的作用而进行的测试。执行有效的标准即内控政策和程序在实际工作中得到了贯彻执行并发挥了应有的作用。

为了评估企业内部控制水平,指导企业进行差距分析并确定改进目标,建议企业借鉴成熟度理论,描述企业IT控制有效性的各种等级。

 Level 1 不可靠级 不可预知的环境,在这种环境中,控制活动没有设计或不适当;

 Level 2 不正式级 控制与披露活动已设计并适当,但没有充分记录。控制更大程度上依赖于人,没有正式的控制活动培训与沟通;

 Level 3 标准级 控制活动已被设计并适当,控制活动已被记录并在员工之间进行了沟通。控制活动的偏离可能不被发现;

 Level 4 监控级 标准化的控制,有定期的有效性测试并向管理层报告,有限的利用自动化工具支持控制活动;

 Level 5 优化级 一个整合的内部控制框架和实时的管理层监控与持续改善 (全面风险管理),运用自动化工具支持控制活动,也许组织在需要的时候对控制活动进行快速变更。

就某个内部控制目标而言,一些企业可能愿意接受等级不高于3的IT控制。考虑到萨班斯法案 “外部审计师应就控制出具独立的鉴证”这一要求,审计师对一些关键控制活动的有效性水平不能低于3级。

it经理述职报告篇3

现实表明,传统的风险管理意识和经验已经不能应对信息化时代出现的新威胁和新挑战,企业需要更新的风险意识和风险管理知识,需要开发并综合应用各种新的计划、组织流程和降低风险的技术方案。在新的风险和威胁挑战的推动下,业务连续性管理计划(BCP,Business Continuity Plan)、危机管理计划(CMP,Crisis Management Plan)和灾难恢复计划(DRP)应运而生。

摩托罗拉公司在上个世纪后20年的全球化生产和商业活动中已经充分认识到业务连续性管理的重要性,从公司战略、政策、组织和战术流程等各个层面在全球建立、推广和执行业务连续性计划,危机管理计划和灾难恢复计划。公司已经建立了一整套符合相关法律法规要求的风险管理体系,并在全球供应链生产管理和市场营销管理活动中成功应用。

设立专业职能小组

首先,把风险管理提高到战略高度,公司《内部控制标准》中对BCP、CMP和DRP都作了明确的定义,以公司基本政策的形式做出清楚的管理层承诺。

公司要求在达到或超过100名员工的地区和办公运营场所必须遵照标准操作流程和指南建立并实施BCP和CMP管理,建立相应的危机管理队伍,选定代表联络人,这个人的职责包括:

负责本地的年度风险评估;

参照事业部制定的统一计划模板制定计划;

定期培训、评审、测试计划;

在危机发生时负责计划的启动、执行;

危机发生后,进行事后总结、评估、整改计划;

负责对上一级风险管理组织的汇报和协调。

公司在全球事业部组织层面上设立了相应的BCP、CMP专业职能部门,统一制定标准框架、参考计划流程、计划文档样板、关键任务模板,制定并执行长期性的培训计划,负责企业层面、跨部门地区的事务协调,管理企业级核心流程计划的测试,并负责可能造成企业级影响安全事件的监控及响应处置等。

公司在基本法《内部控制标准》中对信息系统控制要求作了明确定义,IT部门作为公司关键业务流程服务的提供者,必须和信息系统所支持的业务部门及业务系统所有人一起负责信息系统和数据中心的业务影响评估(BIA, Business Impact Analysis),制定、维护、测试和执行DRP计划。

IT部门在公司全球信息系统安全部门内建立了专业的职能小组,命名为企业柔性管理办公室(ERO,Enterprise Resiliency Office),负责IT DRP标准和框架的制定,指导IT部门DRP策略定义和DRP计划制定,指导信息系统DRP与核心业务流程BCP、 CMP的衔接与集成,并负责与管理BCP、CMP职能部门的组织和协调,向公司最高层领导报告存在的问题和改进建议。企业柔性管理办公室向公司首席信息安全官报告工作。

生命周期持续方案

作为上市公司,摩托罗拉需要满足业务经营所在国家和地区的各种法律和法规的监管要求,如萨班斯法案。其中很多法规都对IT系统的数据备份和信息系统的DRP管理有明确的规定。由此,公司面临严格的定期外部审计,必须能够通过相关系统性的审计检验和测试,并提供完整的证据,表明公司符合相关法律规定。

公司IT内部ERO部门在长期实践,并参考业界最佳经验的基础上,如BS/ISO 17799、BS 25999等,逐步形成了完整的DRP管理框架体系。针对IT应用系统和数据中心的DRP计划,在业务影响评估,DRP创建、维护、测试,关键定量管理指标的考校等方面都制定了系列政策、框架文件、技术指南、标准操作规程等,并融入生命周期持续改进循环内,整个生命周期如附图所示。

DRP战术流程标准化

为了便于培训、普及、推广和保证易用,公司ERO部门制定了大量DRP技术标准指南和计划文档模板,保证了DRP在编写、测试、实施和维护过程的一致性和标准化。

一、根据行业标准,在业务影响性分析报告模板中对风险可能造成的损失尽可能量化,从而能够为业务部门管理层提供具有统一标准衡量尺度的风险指示(见表1),方便管理层理解和平衡风险,并从投入产出的角度选择灾难恢复策略。

二、由于公司内部存在大量的IT系统,为了区分轻重缓急和保证合理分配公司IT资源,本着分而治之的原则,ERO部门制定了应用系统分级标准,根据系统业务影响分析报告中的系统恢复时间目标(Recovery Time Objective,RTO),把应用系统分为0~3级,并根据现有IT水平给出每类系统的灾难恢复策略的建议方案(见表2)。

三、根据IT应用系统分级,在灾难恢复计划框架中定义统一的系统DRP测试要求,测试种类分为:

基础测试:包括计划的评审,桌面演练,关注于计划本身的完整性和相关人员对恢复流程的熟悉程度,所有DR(数据恢复)分类为三级的IT系统必须每3年进行至少一次基础测试;

中级测试:灾难恢复计划的模拟演练,关注于计划操作的有效性,所有DR分类为二级的IT系统必须每2年至少进行一次中级测试。

高级测试Ⅰ:并行或迁移测试,关注于实际数据恢复的有效性,确认RTO(Recovery Time Objective)和RPO(Recovery Point Objective)是否在测试中成功达到,所有DR分类为一级或零级的IT系统必须每年至少进行一次高级测试Ⅰ。

高级测试Ⅱ:完全业务中断测试,关注于备份场所处理能力的有效性,确认RTO和RPO是否在测试中成功达到,所有DR分类为一级或零级的IT系统必须每年至少进行一次高级测试Ⅱ。

四、采用业界领先的专用灾难恢复计划管理系统LDRPS (Living Disaster Recovery Planning System),提供统一、可重用和可灵活自定义的DRP模板、关键任务流程样板和其他在灾难恢复计划管理寿命中期各种不同角色和人员需要使用的管理维护功能模块,相比与传统Office手工文档模板,能够帮助DRP的计划人员以更高效、更经济和人机界面更友好的方式创建、维护IT系统和数据中心的灾难恢复计划,极大地改善和提高IT人员和业务部门对灾难恢复计划工作支持的积极性。

通常一个完整的IT部门应用系统的DRP文件包含如下内容:

1)计划的综述;

2)灾难的职责和计划的启动流程;

3)各职能组成员组成及其承担的任务;

4)通信;

5)备份场所和恢复策略;

6)应用系统的关联性;

7)恢复流程描述;

8)计划的测试;

9)计划的日常维护;

10)软件清单;

11)硬件清单;

12)其他设备清单;

it经理述职报告篇4

IT改变了传统的手工会计信息系统,同时也改变了系统环境,本文借鉴当前国内外的相关研究成果,试图构建我国IT环境下的ICoFR框架。本文之所以专注于IT环境下的ICoFR,基于以下六点原因:第一,投资者、银行、信用评级机构、监管者、员工以及其它利益相关者都不同程度地依赖财务报告信息进行重大决策,而人们逐渐认识到,要实现财务报告合理可靠的目标,就必须设计和维持“有效的”ICoFR。第二,财务报告可靠是资本市场稳定健康发展的基石,也是实现内部控制其它目标的基础。虽然战略层面和经营层面内部控制的缺失有可能导致企业经营不善,成为财务报告舞弊的诱因,但这种影响是间接的,报告控制仍是投资者关注的重点,同时也是评估内部控制有效性的重点,即内部控制主要还是对财务报告的可靠性提供合理保证的报告控制。第三,保证资产安全和会计信息真实是内部控制发展的主线,会计控制是企业内部控制的核心。第四,虽然内部控制的发展逐渐超出了会计职业界对财务报告目标的单纯追求和对传统内部会计控制的狭窄关注,但美国的SOX法案以及其它国家出台的相关法规都再一次强调了ICoFR对资本市场的重要性。尽管在现实中,内部控制是嵌入于企业的各种经营管理活动之中,难以专门提炼出与“财务报告”有关的控制,但若不进行界定,则难以落实和解除注册会计师(CPA)的审核责任,尤其是当CPA对管理层内部控制自评报告的审核成为法定要求时。况且,“ICoFR”概念的运用并不妨碍企业界对广义内部控制的认识,但目前我国的内部控制规范在形式上并未对企业ICoFR的建立、评价和审计单独做出具体的规定。第五,相对于其它控制目标来讲,虽然各企业情况不同,但ICoFR的要素却相对固定,在披露ICoFR时可以采取相对固定的格式。第六,IT的应用改变了企业信息不对称的程度同时也带来了新的风险,改变了传统ICoFR的方式。当前国内虽有对ICoFR的研究,但大都关注ICoFR的评价和披露;如何建立IT环境下的ICoFR(ICoFRinan IT environment,以下简称IT-ICoFR),至今研究尚少。

二、IT环境下ICoFR的主要变化

随着IT的发展及其在会计中的应用,IT在职责分工、信息系统安全与审计等方面给ICoFR带来了影响,审计界过去几十年的研究对此给予了应有的探索。然而,随着企业信息化程度的逐步提高,这种影响已超出了原有审计界的关注,IT不仅影响了内部控制活动的设计,而且对控制环境、信息与沟通、评价与监督等带来了广泛影响。

(一)IT对控制环境的影响

控制环境构成了一个单位的控制氛围,是所有控制方式和方法赖以存在的运行基础,IT使控制环境发生以下变化:首先,企业组织结构趋于扁平化。IT处理技术替代了大量业务层和中间层的人工数据处理工作,数据以磁介质的方式存储在数据库中,并能通过网络迅速传输到企业的每个角落。IT减少了信息在传统组织信道中传输的延迟、失真以及噪音干扰,降低了信息获取成本,扩大了信息范围,增进了组织各层次人员的信息传递与交流,原先多人分工协作的工作被IT重组后只需一人就可完成,大量的人工控制被信息系统的自动控制所取代,这种变化导致企业组织结构趋于扁平化,内部控制层次明显减少。其次,IT环境对员工地位和素质提出了要求。随着组织的扁平化和业务的流程化与信息化,企业决策层次向下移动,基层员工获得更多的决策机会,同时也对员工素质提出了更高的要求。在新的IT平台下,员工需要熟悉计算机信息系统,持有实时、积极的控制观点,认识业务发生时IT所能提供预防、检查及纠正错误和识别舞弊的机会,充分应用IT与自己的专业知识控制企业的经营活动。企业人力资源管理将结合IT的特点制定员工的雇用、培训、提升和奖励政策。内部控制设计更强调以人为本、人-机结合的原则,通过增强员工识别风险的能力、发现问题与解决问题的能力、与其它人员协同配合的能力,利用IT的控制能力来提高企业内部控制质量。再次,IT改善了信息不对称状况,提高了对“内部人”的监控水平。现代企业由于所有权与经营权分离,真实的会计信息披露对公司治理起重要作用。IT集成了业务信息处理流程和会计信息处理流程,由于数据同源并在信息系统内部连续处理,有效地提高了会计信息的实时性和准确性。而信息使用者经过合适的授权,通过计算机网络就能随时访问企业数据库的相关数据,这在一定程度上改善了信息不对称的状况,增强了信息的透明度以及对企业经营者的监控能力,促使企业内部人提高诚信度与道德观。

(二)内部控制活动的变化

1.IT的运用,扩展了内部控制的对象和范围。IT本身的安全问题在内部控制中至关重要,由于会计处理对IT的高度依赖,对信息系统的控制成为内部控制的重要组成部分。因此,在IT环境下,内部控制的对象既包括业务处理本身,也包括信息系统。从范围来看,由于会计信息系统往往是企业系统的一个组成部分,对会计信息系统的控制也仅是对企业系统控制的一个子集,而且更多的是具体控制,要实现IT对业务的支持,就需要对信息系统进行总体控制和审计。吴水澎(2005)专门论述了内部控制在信息化环境下的重构,并指出信息化环境下的企业内部控制措施,可以从对象、方法和范围三个维度加以分析、设计和实施。从对象维度,内部控制可分为业务处理控制和信息系统控制;从方法维度,内部控制可分为技术控制和制度控制;技术控制又进一步分为资产、人员、数据三个方面;从范围维度,内部控制可分为总体控制和具体控制。这三个维度之间相互有所重叠,方法维度和范围维度的分类主要侧重于信息系统控制。

it经理述职报告篇5

公司治理是建立组织各利益相关者之间的相互制衡机制,管理风险,有效实现组织目标的一系列过程及制度。内部控制制度是实现善治的制度安排之一。IT治理是实现公司治理的工具。IT治理不等于治理IT技术,它是一个信息时代背景下的制度安排,包括内部控制、审计以及公司信息的披露等。IT内控是内控的一个组成部分,信息时代,企业管理信息化水平日益提高,信息资产成为企业的核心价值资产,IT在给企业带来竞争力的同时,也带来了极大的风险。因此利用IT技术加强内部控制,并对信息系统自身加强管理控制,成为公司治理及IT治理必不可少的组成部分。IT内控是强化风险管理,完善信息时代公司治理的必要手段。IT治理、内部控制、审计、风险管理体系等都是促进公司治理的有效工具。

SOX法案的出台,对企业的公司治理、IT治理及IT内控提出了更严格的要求。

一、SOX法案的要求:

1.对公司治理的要求:

(1)要求上市公司必须建立审计委员会,并对审计委员会的人员组成做出了规定,保证审计委员会的独立性,同时赋予审计委员会更多的责任:《萨班斯-奥克斯莱法》,及其紧接着全美证券交易商协会和纽约证券交易所于2003年11月又的新的公司治理最终规则详细地界定了审计委员会的职责, 具体来说应包括:1)每年获取并审查独立董事提交的报告。2)与管理当局、独立审计师一起讨论经审计的公司年度财务报表和季度财务报表,包括公司在“管理当局对财务状况和经营结果的讨论和分析”项目中进行公告的财务事项。3)讨论公司收入公告及向分析师和评估机构的财务信息、收益指南。4)讨论风险评价、风险管理政策。5)分别与管理当局、内部审计师(或其他负责内部审计机构的人员)和独立审计师定期会面。6)与独立审计师讨论所有的审计难题以及管理当局的反应。7)制定清晰的关于聘用现任或前任独立审计师的政策。8)定期向董事会报告

(2)增加高管人员及董事会的责任:CEOs and CFOs必须保证财务报告真实,要求发行人的CEO和CFO保证定期报告没有对重大事件的不真实表述,也没有遗漏必须披露的重大事件,并保证财务报告在所有重大方面都公允反映了发行人的财务状况和经营成果。在此基础上,法案单独规定了对管理人员证明财务报告时失职的刑事处罚。CEO和CFO如果知道定期报告不符合上述要求但仍然做出保证的,将判处不超过100万美元的罚款,或是不超过10年的监禁,或是二者同罚;如果是蓄意做出书面保证的,将判处不超过500万的罚款,或是不超过20年的监禁,或是二者同罚。

2.萨班斯法案对内控的要求:

(1)法案302要求:公司管理层设计所需的内部控制,并保证首席官员能知道该公司及其合并报表子公司的所有重大信息,尤其是报告期内的重大信息;评价公司的内部控制在签署报告前90天内的有效性;在该定期报告中他们上述评价的结论。

(2)法案404节要求:编制的年度报告中包括内部控制报告,包括:强调公司管理层建立和维护内部控制系统及相应控制程序充分有效的责任;发行人管理层最近财政年度末对内部控制体系及控制程序有效性的评价

3.萨班斯对审计师的要求:增加了审计师对信息系统的审计,要求审计师必须了解业务如何穿过系统,而不是绕过系统。审计师必须了解业务流程,评价IT 应用控制与一般控制的设计及效果。评价 IT 控制设计效果,确定这些控制设计是否适当地实现相关目标。实施IT控制执行效果测试。

二、对上市电信运营商的挑战

萨班斯法案对高管严格的法律处罚令其中许多公司的最高管理层都如坐针毡、夜不能寐。美国有多达5000家大中型公众公司在2004年11月15日后结束的财政年度中紧张异常,这而对于公司治理尚不完善的中国电信企业领导来说,更是意味着要承担重大国际法律责任的风险。公司治理决定企业的兴衰,企业的兴衰决定国家的兴衰,因此公司治理建设不能出现任何重大失误。

我国电信企业在公司治理制度在股份制改造过程逐步发展,中国网通借美国上市契机建立了新型的公司治理结构,董事长与CEO分离,在董事会下设4个委员会:审计委员会、战略规划委员会、公司治理委员会和薪酬委员会。2005年3月7日,在京召开的中国电信集团实业工作会议明确:经过3年左右的时间,逐步规范法人治理结构。由于我们的企业处于社会转型的特定时期,公司治理水平与日、美等发达国家有一定的差距。信息产业部电信研究院公布的《中国电信业国际竞争力发展报告(2004年)》显示,我国电信业国际竞争力在全世界主要国家和地区中(共33个国家和地区)排名第14位,然而细细看来,却发现了很多隐忧。报告将国际竞争力解析为3大竞争力:环境竞争力、市场竞争力和企业竞争力,其中企业竞争力排名27,企业竞争力指数包括“技术创新”、“生产率”和“公司治理结构”,排名分别为18、28和21.不难看出,目前我国电信企业的公司治理水平。要成为电信强国,环境竞争力、市场竞争力和企业竞争力三者缺一不可,因此,我国目前距离电信强国还有较大差距。从分析要素来看,法律和制度框架、政府效率,以及企业技术创新、公司治理结构等 “软件”能力偏弱,单条腿走路。我国几大运营商中虽然已经有中国移动和中国电信进入了财富500强,虽然几大运营商均已上市实现了公司化治理,但由于脱胎于老的国有企业,因此公司管理能力和治理结构仍有待提高。因此,提高企业竞争力,就应该从改善公司治理结构做起。

三、运用信息化手段,完善公司治理

1.完善公司治理机制。我国电信运营商需要健全公司内部治理的规则和程序、建立公司的合法守规管理、完善约束与激励机制、加强公司的内部控制体系以及建立公司的风险管理与控制机制。虽然在现有的公司治理结构中,有些公司也有审计委员会、独立董事等监督机制,但这些人员的任职资格、发挥作用的程度、以及职责定位等都需要进一步改进。

2、利用信息技术,完善公司治理的监控体系。公司治理是一种对公司管理和运营进行监督和控制的体系。其核心是在所有权和经营权分离的条件下,解决好所有者和经营者的利益不一致而产生的委托-关系。由于委托人(所有者)和人(经营者)是不同的利益主体,委托人(所有者)与人(经营者)相比处于信息劣势的情况下,必然有成本或激励问题的产生。为完善公司治理,必须重视委托与之间的信息不对称问题,通过对公司重要信息有效的传递、鉴别和处理,使成本最小化,提高企业的经营绩效。萨班斯法案强化公司治理要求的目的也是提高上市公司透明度,提高公布信息的质量,加强信息披露,从而保护投资者的利益。

在市场经济中,信息交换是否充分,是否对称,直接关系到市场经济是否公平、是否有效。为了保证信息公平、公开,人们设立了一系列内外部机制。独立董事担任的审计委员会,公司聘请的会计师事务所都层层对公司财务信息的真实性、准确性、及时性进行审核、这些约束与激励机制的有效性取决于公司信息真实与准确性和处理与传递效率的问题。在这点上,IT技术正成为日益有效的工具。

萨班斯302、404、以及409等条款对公司的要求,使得IT在公司治理机制中的作用日益凸现。由于信息技术不以人们的意志为转移地在各类组织中的普遍应用,IT在各类组织中的多层次、横纵向嵌入,正在改变着组织的业务流程,进而改变组织的结构、组织的管理及公司治理;特别是电信企业对IT的依赖性非常大,没有相应IT治理机制的公司治理,使无法满足萨班斯的严格要求的。由于IT治理已成为完善公司治理的重要手段,成为实现 IT与业务的匹配管理、IT价值贡献管理、IT风险管理、IT绩效管理等的重要保证,花旗银行等美国大金融企业已经引进或正在引进IT治理机制。

国资委连续举办的旨在推动企业建立全面风险管理系统,进一步完善公司治理机制的企业全面风险管理培训上,也提到在公司董事会层面建立IT治理委员会,建立IT治理机制,完善信息时代的公司治理,促进现有公司治理制度安排的有效执行。但由于信息技术在治理方面所具有的复杂性,完善IT治理机制,构建符合萨班斯要求、适应时展的公司治理机制任重道远。

构建IT内控系统的思路

(1)不能因耗时且成本高昂就摒弃原有的IT控制而另搞一套。SEC管制条款内容复杂,为了满足萨班斯法案的要求,大多数企业需要调整其员工观念和企业文化,通常也需要对IT系统和其处理流程作一些改进,改进的内容包括其控制设计、控制文件、控制文件的保留,以及IT控制的评估等方面。这是一个循序渐进的过程,不能将原有的一切推倒重来。

(2)要选择好内控框架。法案并没有规定公司必须选择什么样的内控框架, 需要企业自己抉择。国际上比较有名的内控模式有英国的Cadbury、美国的COSO 和加拿大的COCO , 它们从不同的角度剖析公司的经营管理活动, 为营造良好的内控框架提供了一系列的趋于一致的政策和建议。第2号审计标准依据COSO制定的内部控制框架制订,在“管理层用于开展其评估的框架”一节中,明确管理层要依据一个适宜且公认的由专家群体遵照应有的程序制定的控制框架,来评估公司财务报告内部控制的有效性。SEC对该标准的认同等于从另外一个侧面承认COSO框架。COSO 认为内控是由企业董事会、经理层和其他员工实施的, 为营运的效率效果、财务报告的可靠性及相关法令的遵循性等目标的达成提供合理保证的过程。内控框架的构成要素包括控制环境、风险评估、控制活动、信息和沟通、监督五个方面。这套理论得到了包括SEC、公司管理者、投资者、债权人及专家学者的普遍认可, 国外许多公司都依据这个框架建立了内控系统, 我国公司也可以按COSO 建立内控框架, 逐步与国际管理模式接轨。通过引入COSO 内控要素, 形成一个相互联系、综合作用的控制整体, 使单纯的控制活动与企业环境、管理目标及控制风险相结合, 形成一套不断改进、自我完善的内控机制。

但是很明显,SEC所推荐的COSO控制框架有助于遵循萨班斯法案,虽然它针对的是内部控制,但没有对IT控制目标和相关控制活动提出具体的要求与限制。由于COSO框架缺少对IT内部控制的内容,所以单独以COSO为构建IT内部控制的框架显然是不合适的。COBIT为管理IT风险与IT控制提供了一个综合性的分析框架,是另外一个被国际认可的业内标准,由4大部分、34个IT处理流程、318个详细控制目标组成。COBIT也涉及企业经营、萨班斯法案遵循等方面的控制。但在萨班斯法案要求下,我们只考虑应用COBIT中与财务报告相关的控制。

因此Cobit与COSO结合作为构建IT内部控制框架,将是两种国际标准优势互补。同时在确定控制点、控制程序、留下相应审计轨迹时,也可以参考BS15000以及ISO17799等一些国际标准,这些标准都是IT运营、安全方面可审计的一套标准管理控制体系。

(3)要建立一套自评估机制,确保内部控制系统的持续有效

从历史来看, 企业的发展阶段和管理状况,以及外部环境的变化都是决定企业内控系统建立和运行有效的前提。任何内部控制系统都只是在一个特定的历史阶段有效,管理层对内部控制有效性的声明,要求公司必须建立一套自我评价机制,评价内部控制系统设计、执行是否有效,以支持管理层的声明。同时自我评估机制也可以帮助公司发现控制弱的区域,以及控制漏洞,及时审势度势,弥补内控系统的缺陷,确保内部控制系统持续有效。这也是萨班斯法案所要求的。

控制自我评估(CSA)是指企业内部为实现目标、控制风险而对内部控制系统的有效性和恰当性实施自我评估的方法。国际内部审计师协会(IIA)在1996年的研究报告中总结了CSA的三个基本特征:关注业务的过程和控制的成效;由管理部门和职员共同进行;用结构化的方法开展自我评估。CSA最早出现在20世纪80年代末期,但其最主要的发展是在90年代,特别是在1992年COSO报告公布之后。COSO报告首次把内部控制从原来自上而下财务模式的平面结构发展为更具弹性的企业整体模式的立体框架。传统的内控评价方法只能用来评价诸如财务报告,资产与记录的接触、使用与传递,授权授信,岗位分离,数据处理与信息传递等的“硬控制”。在新的内部控制模式下,迫切需要评价包括公司治理,高层经营理念与管理风格,职业道德,诚实品质,胜任能力,风险评估等的“软控制”。在这种情况下,作为一种既可以用来评价传统的硬控制,又可以用来评价非正式控制即软控制的机制,CSA得到了普遍的信赖。

图1 自评估流程(略)

如图1所示,自评人员首先选择要评审的内控流程, 然后对其设计的健全性进行评价, 如果健全, 则测试其运行的有效性, 最后综合设计测试和运行测试, 评价内控系统的健全性和有效性。如果设计测试结果为不健全, 则直接进行内控系统的评价, 而不再进行运行的有效性测试。

内控系统设计测试是指为了确定被审计单位内控政策和程序设计是否合理、恰当和完善进行的测试。健全的标准即设计合理、恰当和完善, 能有效保证信息的机密性、完整性和可用性。运行有效性测试是指, 为了确定被审计单位的内控政策和程序在实际工作中是否得到贯彻执行, 并发挥应有的作用而进行的测试。有效的标准即内控政策和程序在实际工作中得到了贯彻执行并发挥了应有的作用。

为了帮助评估控制设计,图2(略)提供了一个IT控制设计与运行有效性模型,它将依赖于企业所达到的状态、阶段,我们认为有必要花时间来改进控制程序的设计和有效性。

图2显示了企业中存在的控制可靠性的各种等级。就建立内部控制目标而言,一些企业可能愿意接受等级不高于3的IT内部控制。然而,考虑到萨班斯法案要求的“外部审计师应就控制出具独立的证据”这一要求,对一些关键性的控制活动,控制的可靠性则不能低于3等级。

控制运行的有效性评估。一旦控制设计的评估结果认为内部控制设计适当,就需要对其目前和以后的运行是否有效予以测试,而该测试由控制负责人及内部控制程序管理团队来进行。

一般而言,有些控制(如一般控制)程序是其他控制程序(如应用控制)的基础,企业组织对这些控制的测试范围应更广、频率更高。判断测试范围是否恰当时,组织应该考虑IT控制是如何影响财务信息披露与报告过程的。

it经理述职报告篇6

“全球90%的IT项目都是延期的;50%的IT项目无法有效控制成本;50%的IT项目无法达到预定目标和需求;30%的被取消……”, Mercury公司中国区总经理卢汝文先生在今年举办的一次BTO(业务优化科技)技术研讨会上,给出了上述令人瞠目结舌的调查报告。

他认为,如今很多CIO都面临着IT投入黑洞的困惑,他们更关注的是:一、实施并实现IT业务价值的最大化;二、优化IT策略和IT实施,也就是说,他们需要了解和把握IT的运行和实施过程是否满足业务优先级的要求,并达到了怎样一种程度;三、降低IT成本,控制IT风险―对于企业来说,IT的投入是需要有回报的,但是,大约有40%的IT投资并没有能够取得预期的回报。

IT如何为己所用

一项META Group近期进行的调查显示,由于IT部门没有和商务处理联系在一起,2/3的商业交易被公司漏掉了。其背后的意思就是:IT部门还没有准备好,而且他们显然没有注意到公司发展新的商务能力的信号,也没有能够成功地为公司增加价值―简而言之,他们没有明白公司的目标。

根据Morgan Stanley的报告,在2000年到2002年之间,美国的公司花费了1300亿美元来购买那些他们实际上并不需要的硬件和软件。而根据Gartner提供的数据,在全球范围内,这一数字达到了5400亿美元。

为什么IT部门和企业的商业策略总是存在偏差,并且在财务报表上表现不佳,浪费了IT投资的资金?通过检查商业目标和其通过各管理层传递时存在的问题,就能够找到这个答案。

有10年咨询服务经验的波士顿咨询公司经理陈承光认为,今天CIO和信息主管们所面临的难题依然存在,比如IT无法满足企业业务需要;IT支出的价值不高;IT项目成本无法收回等。而扭转这种尴尬局面的三大重点在于:一、使IT投入与企业业务战略协调一致,并推动未来业务的成功;二、用一种共享的、以价值为导向的框架来确定IT投资的优先级别;三、了解企业自身IT架构的所需成本并使其在控制之中。

波士顿咨询公司给CIO开出的“简单的开发原则”是:CIO必须和高层决策者合作管理全球的IT日程; 业务是决定IT优先级和项目的因素,在业务规划和预算中考虑IT的成本和利益;IT项目一定要得到业务部门的资助和投资,可以与经营规划挂钩;必须积极削减IT成本,如分阶段实施、外包开发、使用高透明度的方式强制推广应用等。波士顿咨询公司的经验认为IT投资一般可降低运营成本的10%~30%。

麦肯锡全球研究院(MGI)认为,IT刺激生产力成长最有效的方式是协助企业创新。有时创新的意义在于创造新的产品(例如速度更快的微处理器)、服务(移动通讯)或流程(股票网络下单),但也涵盖有协助企业将现有优势延伸至关键领域、利用IT赋予现行流程额外的动力。沃尔玛将其原已极有效率的经销网络与IT连结后,供应链管理成效以及生产力皆更上一层楼。

MGI的研究还显示,要真正促进创新,而非只是快速生成一些短时间内易于仿效或达成错误目标的系统,企业应将重心置于两大要务上:

第一,找出能为独特竞争优势创造最大机会的生产力杠杆。以少数能有效创造竞争优势的杠杆工具为目标,比起试图全盘改善能获得更稳定的成果。前景可预测的IT计划通常配合相关业务流程的演变,并奠基于企业组织的营运优势。

第二,精确掌握投资的次序与时机。许多技术导向的优势生命周期极为有限,特别是不涉及基本业务变革的优势,原因是它们在产业里的散播速度极快。因此,要获得IT投资的报酬,时机至关重要。适当掌握时机的企业,需要对IT加入战局后的产业竞争态势有更明确的认识。若某项技术难以复制、就算被竞争对手模仿也能继续创造收益、或能在短期内提供庞大价值,就值得率先投资。否则,最好是先按兵不动,待同业已有相当规模投资并犯下错误后才跟进,以提高投资报酬。

利益最大化的投资度量

在具体的IT投资实践中,每个公司都有自己一套独特的方法,其中比较成功的是思科公司使用的一种用户投资IT的模式。在思科公司,所有的IT项目和议案的费用不是集中由IT部门承担,而是由该计划的对应部门(如人事、财务、生产部门等)负责。IT部门并不独立于公司其他职能单位之外,而是和它们有着千丝万缕的关系。因此,IT部门的员工都有着双重汇报的关系,既要向当前项目的对应部门汇报,同时也要向IT部门的领导汇报。IT部门制定项目标准并监督执行,而各个部门则是每个项目的发起者。公司所有主要职能都有IT部门的参与,它已经成为业务的一部分并整合于其中。各个职能单位在各自的预算里都有IT部分,而IT也能从侧面反映业务上的情况。

这一举措使IT开支和业务单位的目标统一了起来,因为IT项目都是由业务单位领导的,随着时间的过去,对项目的要求往往会越来越多和不切实际。现在,业务单位仍然可以得到他们想要的系统来提高业务效率(在思科的标准范围内),可他们必须直接承担该项目造成的开支。这一措施并非强迫业务单位压缩IT开支,而是鼓励他们在制定计划前先仔细考虑一下这些开支对本部门会带来什么作用,以及公司的底线在哪里。思科并不认为所有的IT程序都要自己开发,如果有其他公司能够提供一套符合思科需要的现成程序,价格又比较合理的话,思科也会购买并使用它。

许多企业的IT投资实践都证明,根据竞争分析和业务需要安排IT经费的好处是非常巨大的。某企业在上世纪80年代末开始采用上述机制,在前4年,其IT经费支出比业界的平均支出水平大约高30%~40%。之后,其运用资本报酬率(税前利润与投入资本之比)便比业界对手高,企业IT系统中每年都有更多更好的功能入帐。

it经理述职报告篇7

(二)日本ICOFR的基本框架———超越COSO框架。在借鉴美国SOX法案主要内容的基础上,日本在意见书中规定了全新的内部控制框架,提出了建立内部控制的四个目标和六个基本要素。四目标:除了COSO报告中包括的提高业务活动的效率性、财务报告的可靠性与经营活动的合法性三个目标外,还增加了“资产保全”目标。内部控制的基本要素,除了吸收美国COSO报告中的关于控制环境、风险评估、控制活动、信息与沟通和监控被多数国家认可的五要素以外,考虑到随着IT环境变化发展,IT渗透企业以及信息系统反馈与ICOFR制度密切相关,日本增加了“对IT的应付”这一新的基本要素。IT的应对在内部控制框架中体现了日本信息技术的飞跃发展对组织产生的深刻影响。IT内部控制是日本内部控制框架的重要特征。在管理层评估内部控制有效性时,日本与美国都是采用自上而下基于风险导向的方法。但与美国不同的是,日本意见书实施准则规定:由管理层评估使用IT的控制是评估业务水平控制的重要内容。实施准则包括:使用IT内部控制的评价、评价范围的决定、评价单位的认定及使用IT的内部控制的构建状况和运行状况有效性的评价四方面。

(三)日本ICOFR评价———与财务报告审计相关联。具体体现在:(1)ICOFR评价与财务报表审计协同进行。两个审计过程可由同一个注册会计师执行,并且可互相利用对方的审计证据。这样可以缩小测试范围,减少审计工作量和降低执行成本。(2)主要评价与财务报告相关的内部控制。内部控制是一个非常广泛的概念,日本审计准则的内部控制评价范围只与财务报告相关,这与美国相同。日本准则同时对公认会计师进行ICOFR的评价范围做了要求,其内容主要包括管理层对内部控制评价范围的适当性、评价范围所选择方法的合理性、内部控制有效性评价适当性以及内部控制重大缺陷的报告适当性等几部分。(3)内部控制评价报告原则上可与财务报表审计合并编制。所以日本财务报告内部控制评价执行标准是与财务报告审计相关联的。日本以上的做法也是基于成本效益原则的考虑。

二、美日经验对我国的借鉴

美国的财务报告内部控制体系较为成熟,而日本的经济和人文环境与我国较为相似,美、日两国ICOFR评价经验对于我国上市公司如何实施ICOFR评价具有重要的借鉴意义。

(一)关注IT的应对。2008年6月我国五部委联合了《企业内部控制基本规范》,表明我国在内部控制评价和审计中取得了重大成就。但基本规范中提出的我国内部控制五要素中不包括内部控制IT的应对,这不得不说是一个缺憾。目前IT环境迅速发展,IT已渗透到企业经济业务的各方面,组织的业务内容在很大程度上依赖信息技术,组织信息系统与IT高度结合,如果离开了IT信息技术上市公司将无法进行业务活动。上市公司各项业务活动对IT的应对已成为公司实现内部控制目标必不可少的内容,因此我国应借鉴日本的做法,将IT的应对作为内部控制的基本要素之一,及时制订与IT内部控制相关的I-COFR评价和审计的具体措施。

it经理述职报告篇8

it技术在企业管理领域和会计领域的广泛应用,对传统会计的理论和实践提出了挑战。我国于1979年将计算机技术运用于会计领域至今,已初步实现了会计核算的电算化。目前,由核算型会计软件转向管理型会计软件并建立会计信息系统的呼声很高,作为企业管理信息系统的一个核心子系统,会计应如何适应管理信息系统在it技术支持下的基于新型管理思想的新发展呢?这是一个值得深思的问题。

1.面向供应链的管理思想与先进的it技术的结合,改变了传统财务会计的信息“采集——核算——披露”流程的处理方式。

供应链管理是指通过加强供应链中各活动和实体间的信息交流和协调,增大物流和资金流的流量和流速,并使其保持畅通,实现供需平衡。

企业的intranet一方面通过防火墙与internet隔离,另一方面已延伸到企业外部,与关联企业、供应商、经销商、客户、银行之间形成范围更广的信息系统,人们称之为extranet.在这种情况下,财务会计信息系统的输入端的信息采集不再需要大量财会人员根据原始凭证录入。系统的实时处理技术使得信息的采集伴随着网上交易、结算的发生及企业系统内部价值的流动而同时完成。

另外,事件驱动方式(event driven)应用于会计,改变了传统财务会计的顺序化处理模式,不必在每一个会计期间重复“凭证-帐簿-报表”的会计循环,平时只要完成数据的存储即可。财务信息的使用者通过输入相关信息代码以驱动相应的过程处理程序,便可得出实时的财务信息处理结果。

“超文本”和“信息链接”的引入使得财务报告所含信息无限扩大,财务报告的阅读者在阅读报告时可在其权限范围内随时追踪信息线索,无形中提高了阅读财务报告的效率。传统的符合公认会计准则的财务报告仅仅是会计信息系统诸多实时信息处理结果输出口之一。更多的企业内、外部信息使用者、决策者希望企业提供更具有个性化的财务报告以及全面反映企业经营状况的报告。企业财务信息与其他所有与经营有关的信息之间的“链接”,打破了财务报告与经营报告之间的界限,一个全面反映历史信息、实时信息及未来预测信息的企业综合经营报告改变了传统的信息披露方式。

2.先进的it技术使得传统的财务会计的核算职能逐渐淡化

传统财务会计的结构化、半结构化的核算功能在先进的it技术下是很容易实现的,这将使会计人员从烦琐的日常数据操作工作中解脱出来,使其更加偏向于政策、管理职能的执行。当然,除了对历史信息进行分析之外,先进的it技术下的实时功能为会计人员的事中控制监督提供了广阔的实时信息源,使其能够及时了解企业内部各信息子系统的运作信息及其供应链上的供应商、分销商的有关信息,以便作出相应的决策。人工智能的发展和先进技术的应用,使庞大复杂的专家系统融入到管理信息系统中,会计人员的事前预测决策职能的执行有了强而有力的技术支持。

因此,在新的环境下,会计须充分发挥其作为企业管理信息系统的核心子系统的作用,克服传统核算型会计的信息孤岛的地位,完善其事前预测、事中控制、事后评价的职能;管理会计和财务会计将逐渐融为一体,并与相应的行为科学、信息管理科学及系统理论相结合,向边缘科学发展。

3.it技术与bpr的有效结合对传统会计组织结构的影响。

bpr以企业过程为对象,从顾客的需求出发,对企业过程进行根本性地再思考和彻底地再设计;以信息技术it和人员组织为使能器,以求达到企业性能指标和业绩的巨大提高或改善,从而保证企业战略目标的实现。bpr旨在消除部门隔阂,在供应链系统概念基础上,实现组织的快速响应和敏捷流畅。在调整企业内外业务流程的基础上,还把供应商、制造工厂、分销网络、客户等纳入一个紧密的供应链中,强调整体的优化,在整个供应链上增大物流和资金流的流量和流速。

企业组织结构的划分应取决于业务过程的分工。在传统会计系统中,财务部门往往是围绕单一顺序的会计循环而设置,并且与其他职能部门的信息采集相互重叠,造成效率低下。在it环境下,bpr的实施成为可能,由于业务过程和会计过程的重组和整合,会计人员的会计工作将更多地与其他业务工作相结合,并参与到it的统一环境下的综合管理中。如,企业财务信息的采集将前移至具有完成多种功能的工作小组中去,有的甚至通过extranet移至企业外部;同时财务信息的使用者可以通过事件驱动方式执行各自的过程处理程序得出实时的财务处理结果。因此,财务部门作为一个独立的组织机构的规模将逐渐缩小,会计岗位设置需要重新调整,更多的财会人员将成为各业务部门和企业综合管理部门的成员,为加强业务过程的财务管理和综合管理提供会计服务。

  

二、it环境下有关会计信息系统的网络模式的思考

正如前文所述,管理革命、技术创新的it时代对传统的会计理论和实务提出了各方面的挑战,这就使我们不得不基于it技术和新的管理思想上对会计进行重新定位。

财务及企业管理软件网络体系结构的发展经历了三个阶段:从文件/服务器(f/s)体系结构,到客户/服务器(c/s)体系结构,再到浏览器/服务器(b/s)体系结构。随着internet/intranet/extranet技术的不断发展,尤其是基于web(html、http)的信息和检索技术,java跨网络操作系统计算技术,以及corba网络分布式对象技术三者的有机结合,导致了整个应用系统的体系结构从c/s的主从结构向灵活的多级分布结构的重大演变,使其在当今以web技术为核心的信息网络的应用中赋予更新的内涵。这就是浏览器/服务器(b/s)体系结构。它为会计信息系统向集成化管理信息系统发展提供了有效的技术保障。

网络模式的会计信息系统运用了先进的it技术,挂在大型的计算机网络上,企业不仅在内部建立了管理信息系统,而且与客户、供应商、银行等都可以通过计算机网络进行联系、交易与结算,形成大型的自动化系统。在这里,会计信息系统充分发挥了其作为管理信息系统核心子系统的作用,对整个供应链上的物流、资金流及其引起的价值流信息进行收集、处理,并提供相应的经营财务状况报告及预测决策模型。网络模式的会计信息系统具有如下特征:

1.管理会计与财务会计有机地结合于一体,从信息管理方面来讲,二者相辅相成,形成一个新的会计信息循环:

在此种会计信息循环中,传统的对外公布的财务报告仅是系统的一个对外信息出口。提供对外公布的财务报告也只是会计核算模块的功能之一,此模块更多的是为企业经营管理决策者提供有关预测、决策和评价信息;这些信息反过来有助于对各信息源(企业管理信息子系统,如人力资源系统、制造系统、分销系统等)及其相互间的关系进行分析、评价并改善,在某些方面有助于企业的bpr的实施。

2.集中处理模式与分布协同处理模式并存。充分运用网络技术使系统在物理和逻辑上实现分散性与整合性并存。对于会计信息系统,按照企业的业务流程及其特定的供应链将其分为不同的职能模块,如采购模块、分销模块、人力资源模块等,各职能模块与企业管理信息系统的中心数据库相连,在企业的各个部门中,通过企业intranet终端完成信息的采集以及仅限于部门内部业务的预测、控制、评价,然后传输到中心数据库,通过web服务器对各部门的信息加以综合处理。除了产生对外公布的财务报告外,更重要的是提供基于企业全局考虑的预测、控制、评价信息,并反馈到各部门。而各部门职能模块之间的数据流动则尽量加以避免。这样,整个会计信息系统在物理上分散到企业各职能部门中,而在逻辑上却紧密联合、共同协作,充分发挥其在管理信息系统中的核心作用。

3.网络模式的会计信息系统将促进审计信息系统的诞生。目前,在审计工作中主要是手工摘录数据居多,但在网络时代,审计信息系统实现的可行性是不容置疑的。在各企业的会计信息系统都支持标准的数据输入输出接口的情况下,在审计时,企业给会计师事务所安排合法身份以登录到企业的会计信息系统中,在一定的权限下允许注册会计师查询帐目与凭证,从网络上下载后,在各事务所自己的审计信息系统自动进行各项符合性测试、实质性测试、抽查、穿行测试等。这也将会对审计的理论和实务进行多方面的冲击。

会计是一门古老的科学,它的产生与发展是与生产力的发展密切相关的。在当今以it技术为经济制高点的知识经济时代,会计又被赋予了新的内涵。在二十一世纪中,会计将与企业的管理信息系统紧密地结合起来,在理论和实务方面将有更大的突破,充分发挥其信息管理者的角色。所有这些将为会计注入新的活力。

[参考文献]

it经理述职报告篇9

要改善上述情形,满足客户和公司的要求,并切实提高运作效率,降低IT人员的工作压力,首先需要建立一个集中处理客户或用户相关问题的联络点。这个联络点对于IT服务管理来说就是IT服务台(Service Desk)。服务台作为IT服务管理中一项关键性职能,在IT部门和整个IT服务管理流程运作中扮演着极其重要的角色。随着国内企业信息化程度的不断提高,服务台也逐渐成为众多企业青睐的对象。

2 服务台概述

IT服务台概念的提出起源于ITIL(Information Technology Infrastructure Library,IT基础架构库)。ITIL是由CCTA(英国国家计算机和电信局)于20世纪80年代末开发的一套IT业界的服务管理标准库,它把英国各个行业在IT管理方面最好的方法归纳起来变成规范,旨在提高IT资源的利用效率和质量。ITIL主要是帮助企业改善IT服务管理,它所提供的最佳实践方法论可以帮助IT部门为其客户提供更高质量的IT服务。

在ITIL的第一版中,服务台被称为帮助台(Help Desk),是一个面向使用者的模块;而ITIL的第二版则把它分开成服务台及事故管理,其用意在于加大服务台人员(一线)的支持职能,在使用者第一次申报时就设法将问题解决,提高事故解决的比例,让IT部门能更专注于公司业务目标的达成。

相对于帮助台,服务台的概念具有更广泛的内涵,它通过提供一个集中和专职的服务联络点促进了组织业务流程与服务管理基础架构的集成。服务台更适用于作为一个广泛的、集中受理的前台支持角色,而不仅仅是帮助台。服务台面向的用户主要是IT系统的实际使用者,不仅负责处理事故、问题和客户的询问,同时还为其它活动和流程提供接口。

IT服务台有许多活动和功能,其主要目标是协调客户或用户和IT部门之间的关系,这也反映了IT服务台的独特价值主要体现在“服务台是用户与IT部门的单一联系点”,具体主要有两层含义:

(1)服务台是用户与IT部门的首次联系点,扮演了“前台”的多种角色

当用户有抱怨或疑问的时候,服务台需要对所有来自用户的服务请求进行记录。服务台工作人员借助知识库,能够在无需联系专家的情况下处理一些客户询问或问题。服务台能将那些真正必要的呼叫请求转到二线或三线(专业支持小组或厂家技术人员),从而提高IT服务运作的整体效率。服务台应当准确迅速地了解客户需求,改善客户体验,提高客户满意度。

(2)服务台是用户与IT部门的唯一联系点

用户在其碰到任何问题或需要支持时应当呼叫服务台,由服务台将各种需要提交的问题进行分类,提交给相应的IT服务支持小组处理。服务台跟踪用户的事故请求,并将其提交给后台支持,当事故处理完毕,再由服务台宣布事故的完成,并将其处理的结果记录到数据库中。IT部门能通过公告牌、E-mail、屏幕上显示的联机消息或屏幕求助消息等方式向用户提供信息。用户还可以通过服务台与第三方硬件和软件的维护供应商进行联系。

服务台为用户、IT服务机构和第三方支持机构提供了一个联系点,更是给客户提供专业化服务的唯一公开入口,直接体现了IT服务团队带给客户的利益。因此,从客户方面而言,服务台是服务提供商提供的最重要的功能,有着极为重要的战略意义。

3 服务台建设实践

3.1 中国电信服务台设置及应用

根据中国电信现状,为确保服务请求及时得到响应和处理,保证专业技术人员能够专注于解决专业技术问题,提出了建设技能型的服务台的目标:大量简单的服务请求(如信息咨询类的服务请求)能够在服务台解决,服务台充当一线支持的角色,无法处理的服务请求则转发给二线专业技术人员解决。

为保证与各省IT运营模式相适应,各省可以根据自身情况设立分布式或集中式服务台。对于IT运营集中度比较高的省公司,建议采用集中式设置,实现IT服务管理系统及服务台坐席集中部署;对于部分存在较大规模地市分公司的省公司,可以通过远程坐席方式设立服务台分部,但IT服务管理系统必须集中部署,以实现省和地市服务台的联动。IT服务台部署如图1所示:

IT服务台是中国电信构建IT服务管理体系的重要一环,是全面实施IT服务管理的第一步。中国电信从2009年开始着手进行IT服务台的建设,目前各省已基本统一IT服务台热线号码,基本实现了系统故障、服务请求和用户投诉的集中受理。IT服务台已逐步成为内部用户主要接触渠道,实现IT事件统一受理,实现与二线人员、三线技术支撑团队密切沟通,客户感知和满意度进一步提升。

3.2 服务台运营存在的问题

随着IT服务台应用的推广和普及,IT服务台在IT运营中发挥了重要作用,但其在运作和管理方面仍有不少的问题。

(1)服务台语音接入占比较高,服务台人员手工处理工作量大

目前各省的服务事件受理仍然以热线电话接入方式为主,由于热线电话接入缺少必要的分类引导,且服务台人员需要手工填写用户联系信息和申告内容,这些都增加了服务台人员的工作量。部分省虽然提供了Web自助填写方式,但大多数需要用户登录ITSM才能进行填写,用户使用体验不太好。

(2)服务台职能设置较为单一,未能充分发挥其对IT运营核心作用

IT服务台职能主要集中在故障、服务请求与投诉等的记录和简单处理,而在工单跟踪和调度方面则没有得到足够重视。IT运营分析和考核方面职责更多是分布在其他部室,日常IT运营工作与员工IT考核存在脱节现象。此外,IT部门24小时值班的工作分散设置,在人力资源应用上存在一定的重复和浪费。

(3)缺少必要的IT服务辅助工具,服务处理效率相对较低

大多数省尚未建立IT运维知识库,缺少对事件处理案例的积累,服务台整体处理效率提升较慢;缺少事件处理经验共享,新入职员工需要较长的培训学习时间;配置管理库(CMDB)尚未建设完成,配置关联关系不完整,增加了服务台人员处理事件的复杂度。

(4)服务台人员职业发展路线不清晰,员工缺乏归属感

目前服务台人员的服务意识、沟通技巧和专业技能方面仍远未达到技能型服务台的要求,这就必须对服务台人员进行持续的培养,为服务台员工规划好清晰的职业发展方向,从而激发员工前进的动力,增加员工的归属感。另外,大部分省服务台采用部分或全部外包,但缺少对这些外部人员的资格认证,导致外部人员的技能参差不齐,影响了服务质量和服务效果。

4 服务台推广应用建议

可以采取如下的优化举措,进一步完善服务台组织,提高服务台工作效率,实现向技能型IT服务台转变。

4.1 简化服务申告操作,推广用户自助服务

为提高服务台工作人员的工作效率,降低工作压力,可以从下面几个方面进行改进:

(1)引入排队机,对语音呼叫进行分类导航

有条件的省公司可部署电话排队系统(或基于企业内部现有的客服平台),通过IVR(互动式语音应答系统)引导用户自行选择服务类别,从而得到准确的服务班组进行处理;可以通过从呼入者处汇集信息来提供更好的服务,同时也提供给呼入者诸如FAQs、公告及自助服务建议之类的信息,对标准信息咨询类进行自动应答。

(2)服务请求记录自动显示来电用户信息

通过IT服务管理系统与IVR系统的接口,系统能根据来电号码自动识别来电用户信息,并自动弹出服务请求记录窗口,来电用户的姓名、单位、职务及联系信息自动填写到请求记录上,大大减轻服务台人员填写信息的工作量,提高服务记录填写效率。

(3)提供免登录申报服务,引导用户优先选择Web自助方式

向用户提供免登录填报事件功能,从而简化用户填报操作,提升用户体验。支持用户自助查询其IT事件申告及服务请求的处理状态,引导各类用户优先使用Web方式的自助服务,降低语音接入和人工记录的工作量。对ITSM的事件管理进行能力封装从而对外提供API调用,可以在CRM等核心系统上嵌入Web服务窗口,支持包括营业员坐席在内的用户自助事件申报及服务请求。

4.2 优化设置服务台职能,加强IT运营分析和考核

(1)赋予服务台IT运营分析和考核职能

服务台是IT服务管理体系中的核心,是衔接客户与IT内部的窗口,负责大部分服务请求的发起、跟踪、调度和最后确认关闭,是IT运营管理的指挥枢纽。另外,IT服务管理系统的定位是支撑IT运营工作的平台,它保存了日常IT运营的记录,可以定期自动生成IT运营分析报告。因此,建议由IT服务台来负责日常IT运营的分析,为IT员工的绩效考核提供参考依据。

(2)负责IT监控等24小时服务

IT运营工作中,有些工作是需要7*24小时现场服务的,如IT系统监控、IT服务事件和计费高额监控等。在目前IT人员编制有限的情况下,建议将这些工作人员合理安排在一个班组中,轮流进行24小时的值班,以减少24小时值班人员数量,合理利用有限的人力资源,从而降低成本、提高效率。

4.3 关注员工职业发展规划,加强服务台人员的技

能培养

(1)做好服务台人员的职业生涯规划

服务台人员要直接面对IT用户传递的压力,且日常的处理工作多是重复工作。应做好服务台人员的职业发展生涯规划,让他们明确自身努力方向和学习内容,提高自身的责任感和归属感。另外,也可以适当引入轮岗制度,安排新入职IT人员都必须到服务台任职一段时间,这样可以做到对企业业务的全面理解,熟悉IT服务的运作流程,深刻体验“以客户为中心”的IT服务理念。

(2)加强服务台人员素质与技能的培训

一线服务台职员需要承受大多数客户的压力,有时甚至接收到客户许多无理的要求,这是一个不讨好的角色;但在IT部门中,这正是最重要而富挑战性的角色。服务台员工最重要的技能就是具备良好的协调人与人之间关系的素质。这种素质技能不单单仅靠读一两本这方面的书籍就能具备,他们需要经过高水平的训练和有承担任务的责任心。因此,建议加强对服务台人员进行打字输入、人际交往技巧、业务知识和服务意识等基本技能的培训。

(3)加强外包服务台人员的管理

目前各省受企业人力资源编制限制,大多采用了外包或厂家支撑人员充当服务台人员的方式,由于这些外部人员流动性大,服务技能参差不齐,严重影响了客户的感知。因此,服务台的核心管理人员必须由电信方管理人员进行负责,必须保留服务台提供的活动信息和服务的职责,对外部人员加强服务资格的认证管理,规范提供的IT服务标准,给用户一致的体验。同时,要做好对服务台人员的关键绩效指标(KPIs,Key Performance Indicators)衡量,通过服务人员满意度、服务呼叫记录数量、处理服务工单量和无求助事件处理量等指标对服务台人员进行综合评价。

4.4 加强辅助工具的建设,提供IT服务效率

借助自动化的服务台工具不仅便于记录事件过程,更能定期更新IT知识库,提高一线或用户自助解决率。

(1)完善IT运营知识库建设

IT知识库此时就是IT服务能力建设和提高的基石。一个好的IT运维知识库,能将IT支持人员从重复性的工作中解放出来,从而提升工作效率;能帮助员工快速学习,实现团队间的知识共享和共同成长。

IT运维知识库应包括IT项目建设相关的文档、典型事件处理案例和问题解决方案等知识点;应设置知识管理员角色,以负责知识整理、审核和;应制订员工知识贡献的奖励制度,鼓励知识分享;应提供方便的知识搜索和访问方式,保证员工能随时随地获取到需要的IT知识。

(2)加快CMDB建设和配置项关联关系梳理

IT资产与配置管理库(CMDB)是IT服务管理体系中的基础,绝大部分服务流程和IT人员日常工作的开展都与CMDB有关,而完备的CMDB对服务台人员来说尤其重要。CMDB应包括业务服务、应用和IT基础设施等配置项信息和他们之间的关联关系。服务台人员可以通过CMDB查询到客户服务标准(SLA)、事件发生的配置信息以及配置间的关联关系,快速判别事件等级并做初步的处理,提高服务处理效率。

(3)提供即时沟通等便捷功能

在ITSM系统中嵌入即时通信功能,支撑服务台人员和IT用户即时进行文字、语音和图像交互;支撑IT用户即时进行录屏和截图操作,快速将现场的事件发生环境记录下来,以便处理人员能准确分析和加快处理效率。

4.5 统一服务台标识,提高IT服务形象

在传统企业里面,IT部门属于支撑部门,企业的大部分问题都通过IT暴露出来,IT人员就成了“挨批”的对象。进行IT服务管理体系的建设,就是需要树立“以客户为中心”的服务宗旨,建立IT服务的品牌。因此,需要建立统一的服务台,统一IT服务热线接入号码,设立IT服务管理的服务Logo以及各种标识(如在硬件的标签上包含服务台的电话号码,在电话上印上服务系信息,制作一些印刷服务台号码的免费赠品等),从而提高IT用户对IT服务台的认知,有利于IT服务理念的进一步推广和普及。

5 结束语

中国电信IT服务台的实践证明,服务台承担着企业IT服务管理体系中的一项关键职能,它统一了与业务的接口,提高团队工作效率,降低运维成本,让员工有更多的精力去深入了解业务,以提高业务支持力度。在推广IT服务台应用的过程中,还应做好服务台组织合理设置,注意服务台员工的培养,提高员工工作的归属感;要尽量优化服务台工作界面,加强支撑工具的建设,降低工作压力和提供工作效率;注意服务台品牌的宣贯,提升对IT服务台的认知。这些工作对IT服务台的顺利实施和普及应用都起到了极大的促进作用。

参考文献:

it经理述职报告篇10

it技术在企业管理领域和会计领域的广泛应用,对传统会计的理论和实践提出了挑战。我国于1979年将计算机技术运用于会计领域至今,已初步实现了会计核算的电算化。目前,由核算型会计软件转向管理型会计软件并建立会计信息系统的呼声很高,作为企业管理信息系统的一个核心子系统,会计应如何适应管理信息系统在it技术支持下的基于新型管理思想的新发展呢?这是一个值得深思的问题。

1.面向供应链的管理思想与先进的it技术的结合,改变了传统财务会计的信息“采集——核算——披露”流程的处理方式。

供应链管理是指通过加强供应链中各活动和实体间的信息交流和协调,增大物流和资金流的流量和流速,并使其保持畅通,实现供需平衡。

企业的intranet一方面通过防火墙与internet隔离,另一方面已延伸到企业外部,与关联企业、供应商、经销商、客户、银行之间形成范围更广的信息系统,人们称之为extranet.在这种情况下,财务会计信息系统的输入端的信息采集不再需要大量财会人员根据原始凭证录入。系统的实时处理技术使得信息的采集伴随着网上交易、结算的发生及企业系统内部价值的流动而同时完成。

另外,事件驱动方式(event driven)应用于会计,改变了传统财务会计的顺序化处理模式,不必在每一个会计期间重复“凭证-帐簿-报表”的会计循环,平时只要完成数据的存储即可。财务信息的使用者通过输入相关信息代码以驱动相应的过程处理程序,便可得出实时的财务信息处理结果。

“超文本”和“信息链接”的引入使得财务报告所含信息无限扩大,财务报告的阅读者在阅读报告时可在其权限范围内随时追踪信息线索,无形中提高了阅读财务报告的效率。传统的符合公认会计准则的财务报告仅仅是会计信息系统诸多实时信息处理结果输出口之一。更多的企业内、外部信息使用者、决策者希望企业提供更具有个性化的财务报告以及全面反映企业经营状况的报告。企业财务信息与其他所有与经营有关的信息之间的“链接”,打破了财务报告与经营报告之间的界限,一个全面反映历史信息、实时信息及未来预测信息的企业综合经营报告改变了传统的信息披露方式。

2.先进的it技术使得传统的财务会计的核算职能逐渐淡化

传统财务会计的结构化、半结构化的核算功能在先进的it技术下是很容易实现的,这将使会计人员从烦琐的日常数据操作工作中解脱出来,使其更加偏向于政策、管理职能的执行。当然,除了对历史信息进行分析之外,先进的it技术下的实时功能为会计人员的事中控制监督提供了广阔的实时信息源,使其能够及时了解企业内部各信息子系统的运作信息及其供应链上的供应商、分销商的有关信息,以便作出相应的决策。人工智能的发展和先进技术的应用,使庞大复杂的专家系统融入到管理信息系统中,会计人员的事前预测决策职能的执行有了强而有力的技术支持。

因此,在新的环境下,会计须充分发挥其作为企业管理信息系统的核心子系统的作用,克服传统核算型会计的信息孤岛的地位,完善其事前预测、事中控制、事后评价的职能;管理会计和财务会计将逐渐融为一体,并与相应的行为科学、信息管理科学及系统理论相结合,向边缘科学发展。

3.it技术与bpr的有效结合对传统会计组织结构的影响。

bpr以企业过程为对象,从顾客的需求出发,对企业过程进行根本性地再思考和彻底地再设计;以信息技术it和人员组织为使能器,以求达到企业性能指标和业绩的巨大提高或改善,从而保证企业战略目标的实现。bpr旨在消除部门隔阂,在供应链系统概念基础上,实现组织的快速响应和敏捷流畅。在调整企业内外业务流程的基础上,还把供应商、制造工厂、分销网络、客户等纳入一个紧密的供应链中,强调整体的优化,在整个供应链上增大物流和资金流的流量和流速。

企业组织结构的划分应取决于业务过程的分工。在传统会计系统中,财务部门往往是围绕单一顺序的会计循环而设置,并且与其他职能部门的信息采集相互重叠,造成效率低下。在it环境下,bpr的实施成为可能,由于业务过程和会计过程的重组和整合,会计人员的会计工作将更多地与其他业务工作相结合,并参与到it的统一环境下的综合管理中。如,企业财务信息的采集将前移至具有完成多种功能的工作小组中去,有的甚至通过extranet移至企业外部;同时财务信息的使用者可以通过事件驱动方式执行各自的过程处理程序得出实时的财务处理结果。因此,财务部门作为一个独立的组织机构的规模将逐渐缩小,会计岗位设置需要重新调整,更多的财会人员将成为各业务部门和企业综合管理部门的成员,为加强业务过程的财务管理和综合管理提供会计服务。

二、it环境下有关会计信息系统的网络模式的思考

正如前文所述,管理革命、技术创新的it时代对传统的会计理论和实务提出了各方面的挑战,这就使我们不得不基于it技术和新的管理思想上对会计进行重新定位。

财务及企业管理软件网络体系结构的发展经历了三个阶段:从文件/服务器(f/s)体系结构,到客户/服务器(c/s)体系结构,再到浏览器/服务器(b/s)体系结构。随着internet/intranet/extranet技术的不断发展,尤其是基于web(html、http)的信息和检索技术,java跨网络操作系统计算技术,以及corba网络分布式对象技术三者的有机结合,导致了整个应用系统的体系结构从c/s的主从结构向灵活的多级分布结构的重大演变,使其在当今以web技术为核心的信息网络的应用中赋予更新的内涵。这就是浏览器/服务器(b/s)体系结构。它为会计信息系统向集成化管理信息系统发展提供了有效的技术保障。

网络模式的会计信息系统运用了先进的it技术,挂在大型的计算机网络上,企业不仅在内部建立了管理信息系统,而且与客户、供应商、银行等都可以通过计算机网络进行联系、交易与结算,形成大型的自动化系统。在这里,会计信息系统充分发挥了其作为管理信息系统核心子系统的作用,对整个供应链上的物流、资金流及其引起的价值流信息进行收集、处理,并提供相应的经营财务状况报告及预测决策模型。网络模式的会计信息系统具有如下特征:

1.管理会计与财务会计有机地结合于一体,从信息管理方面来讲,二者相辅相成,形成一个新的会计信息循环:

在此种会计信息循环中,传统的对外公布的财务报告仅是系统的一个对外信息出口。提供对外公布的财务报告也只是会计核算模块的功能之一,此模块更多的是为企业经营管理决策者提供有关预测、决策和评价信息;这些信息反过来有助于对各信息源(企业管理信息子系统,如人力资源系统、制造系统、分销系统等)及其相互间的关系进行分析、评价并改善,在某些方面有助于企业的bpr的实施。

2.集中处理模式与分布协同处理模式并存。充分运用网络技术使系统在物理和逻辑上实现分散性与整合性并存。对于会计信息系统,按照企业的业务流程及其特定的供应链将其分为不同的职能模块,如采购模块、分销模块、人力资源模块等,各职能模块与企业管理信息系统的中心数据库相连,在企业的各个部门中,通过企业intranet终端完成信息的采集以及仅限于部门内部业务的预测、控制、评价,然后传输到中心数据库,通过web服务器对各部门的信息加以综合处理。除了产生对外公布的财务报告外,更重要的是提供基于企业全局考虑的预测、控制、评价信息,并反馈到各部门。而各部门职能模块之间的数据流动则尽量加以避免。这样,整个会计信息系统在物理上分散到企业各职能部门中,而在逻辑上却紧密联合、共同协作,充分发挥其在管理信息系统中的核心作用。

3.网络模式的会计信息系统将促进审计信息系统的诞生。目前,在审计工作中主要是手工摘录数据居多,但在网络时代,审计信息系统实现的可行性是不容置疑的。在各企业的会计信息系统都支持标准的数据输入输出接口的情况下,在审计时,企业给会计师事务所安排合法身份以登录到企业的会计信息系统中,在一定的权限下允许注册会计师查询帐目与凭证,从网络上下载后,在各事务所自己的审计信息系统自动进行各项符合性测试、实质性测试、抽查、穿行测试等。这也将会对审计的理论和实务进行多方面的冲击。

会计是一门古老的科学,它的产生与发展是与生产力的发展密切相关的。在当今以it技术为经济制高点的知识经济时代,会计又被赋予了新的内涵。在二十一世纪中,会计将与企业的管理信息系统紧密地结合起来,在理论和实务方面将有更大的突破,充分发挥其信息管理者的角色。所有这些将为会计注入新的活力。

[参考文献]

it经理述职报告篇11

当前it系统越来越多地对业务经营活动进行自动化处理,这就需要it提供必要数量的控制程序。因此,遵循萨班斯法案的程序需要包括基于it系统的控制程序。对大多数企业而言,it在建立与保持有效的财务报告内部控制方面将发挥重要作用。通过运用整合的erp系统,或综合运用各种经营管理、财务管理方面的软件,it系统将为有效的财务报告内部控制系统提供强有力的支持。

pcaob第二号审计标准要求了解it在内部控制环境中的重要性。它特别指出:公司在其信息系统中运用信息技术的状况,影响着公司财务报告的内部控制。

目前我国四大电信运营商全部在美国上市,他们现在正在构建法案要求的内控系统,it内部控制系统构建及评审是无法绕过的工作。完善内控,特别是电信企业信息化水平很高、业务流程依赖于it流程的背景下,重视it内部控制,完善it内部控制十分迫切。本文讨论我国公司如何依据法案的要求在短时间内构建一套it内控系统, 并通过有效的it内控评价活动保证其持续健全有效, 以支持ceo 和cfo 的承诺进行初步探讨。

一、萨班斯法案的要求

世通公司造假案件和安然、安达信事件震惊了整个世界, 美国政府认为这是公司上下串通、内外勾结的严重结果, 所以法案对公司治理、内部控制及外部审计同时做出了严格的要求。明确规定要求建立独立称职的审计委员会,管理层要负责内控系统的完善和落实,并对财务报告的真实性负刑事责任 .综观整个法案, 最主要的是对公司内控系统的要求, 主要体现在302条款和404 条款。法案对公司内控系统不但规定严格, 而且实施要求和指南也在相续出台, 如sec 于2003年6月5日根据法案的要求颁布了404条的细化条例, pcaob于2004 年3月9日第2号审计准则, 对公司管理层提出了更明确的要求。

1、302条款的要求:

该条款要求由首席执行官和财务主管在内的企业管理层,对公司财务报告的内部控制按季度和年度就以下事项发表声明(予以证实):

对建立和维护与财务报告有关的内部控制负责。

设计了所需的内部控制,以保证这些官员能知道该公司及其并表子公司的所有重大信息,尤其是报告期内的重大信息;

与财务报告有关的内部控制的任何变更都已得到恰当的披露,这里的变更指最近一个会计季度已经产生,或者合理预期将对于财务报告有关的内部控制产生重大影响的变更。

在当前环境下,it系统驱动着财务报告流程。诸如erp之类的it系统紧密地贯穿于企业经济业务的开始、授权、记录、处理和报告一整套过程中。就其本身而言,it系统和整个财务报告流程也是紧密联系的,为了遵循萨班斯法案,也要对it内部控制的有效性予以评估。

为强调这一点,pcaob第2号审计标准讨论了it以及it在测试内部控制设计合理性及运行有效性时的重要意义,并强调指出:[部分]

…内部控制,包括与财务报告中所有重要账户及披露内容相关的控制政策与程序,都应该予以测试。

一般而言,这样的控制包括it一般控制,以及其他控制所依赖的控制。

2、404条款管理要求

萨班斯法案的404条款要求,管理层在其年度文件中提供关于与财务报告有关的内部控制的年度评估报告。管理层的年度报告要求包括以下内容:

管理层有责任为企业建立和维护恰当的财务报告有关的内部控制。

识别管理层所采用的内部控制框架以便按要求评估公司与财务报告有关的内部控制的有效性。

对从一上个会计年度未以来,与财务报告有关的内部控制的有效性予以评估,其内容也包括有关与财务报告有关的内部控制是否有效的公开声明。

年度审计报告中,注册会计师事务所发表的财务审计报告,包括管理层对与财务报告有关的内部控制有效性评估的证明报告。

管理层关于公司针对财务报告内部控制有效性评估的书面结论,应包含在其对财务报告内部控制的报告和其对审计师的信函中。这一书面结论可采取多种形式,但是管理层对公司面向财务报告的内部控制的有效性必须发表直接意见

如果与财务报告有关的内部控制中有一个或多个重要缺陷,管理层将不能对财务报告的内部控制有效性做出评估结论,而且,管理层应该披露自最近一个会计年度未以来财务报告内部控制方面的所有重要缺陷。

面向财务报告的内部控制在这一会计期间可能存在一个或多个重要缺陷,但管理层仍可能会报告“从最近一个会计年度未起(上个会计年度未起),与财务报告有关的内部控制是有效的”。如果要做出这样的结论,管理层必须在评估日前已经改进了内部控制,消除了已有的缺陷,并在运行和测试其有效性后得到了满意的结果,测试的时间足以让管理层认为,从本会计年度起,与财务报告有关的内部控制设计合理、运行有效。

审计师需要合理地确定管理层的认定目标或审计目的(从而依此来收集审计证据),以支持管理层对内部控制有效性的评估结论。通过对审计师在这一过程中所应遵循程序的描述,pcaob第二号审计标准接着指出:

公司在对财务报告做出确认时需要借助于企业的it系统。为了识别管理层对财务报告所作的相关认定,审计师应考虑每个重要账户潜在错报、漏报产生的原因。在决定一个认定是否与某一重要账户余额或其披露相关时,审计师应该评价it系统的性质、复杂程度以及企业it的使用状况。

pcaob第2号审计标准还专门讲述了it在期末财务报告中运用,它指出:…要了解期末财务报告的提供过程,审计师就应在每一会计期末评估it在该过程中的应用范围。………[部分]

因此所有企业构建it内部控制至少都应具备以下三层通用要素:企业管理层,业务流程和共享服务。

二、我国电信运营企业面临的挑战

由于电信企业的信息化水平比较高,业务对it的依赖程度也比较高。因此依照萨班斯法案要求,完善与财务报告有关的内部控制时,电信企业的内部控制几乎离不开it,即使业务控制也是在it支持环境下的控制。因此,电信企业完善内部控制几乎可以说是完善it内部控制,包括it一般控制和it应用控制。但我们的现状不容乐观。

1. it专业人士,尤其是管理层,缺乏内部控制理论与实践来满足萨班斯法案的要求。

法案的要求使很多人认为,it专业人士应该对其负责的it系统所产生的信息质量及完整性负责,但问题在于,大多数it专业人士对复杂的内部控制并不精通或了解,难负其责。尽管这并不说明it人员没有参与风险管理,但至少it管理层没有按照组织管理层或审计师所要求的形式进行正式的、规范化的风险管理。 pcaob指出首席信息官(cio)们现在必须面对以下的挑战:(1)增强他们有关内部控制方面的知识;(2)理解企业所制定的总的sox遵循计划;(3)专门针对it控制拟定一个遵循执行计划;(4)把这个计划与总体的sox遵循计划相整合。

2 缺乏系统的内部控制制度

事实上,每个电信企业都或多或少会都有一些it内部控制制度,正是由于第一点原因,这些制度基本是由技术管理者制定,他们缺乏规范化风险管理的经验,这些it控制制度可能不太规范,控制政策程序不太完善, it控制制度一般存在于系统安全和变更管理等一些一般控制领域,缺乏从公司透明度角度出发的、结合支持业务流程的完整的内部控制制度。所以这也是在国内企业在符合萨班斯法案的道路上,问题最多的领域。

it经理述职报告篇12

it试用期总结报告范文一:通过面试,来到____公司工作,已经一个月过去了,我努力了解公司的文化、制度、相关本岗工作的各种信息,以便尽快的融入到公司大家庭。对我一个月来的工作总结如下:

一.对公司的认识

在工作初期,我从各渠道了解公司的发展情况;对公司的业务模式、组织架构、地域分布有了初步的了解;阅读了一些公司管理制度。对公司的发展前景充满信心,愿意更加坚实与公司共同成长。

二.工作了解

1.信息化工作无中期的战略目标

2.IT基础建设与运维方面

基础建设薄弱。设备相应的资产信息、应用权限、辅助安全、扩展应用......管理都较松散,缺乏整套切实可行的运维机制(当然这和公司之前无本岗位人才有关)。

3.网络方面

网络不足以支撑目前的公司应用规模,表现在:网络结构无规划、带宽不足、网络管理设备性能太低,这些因素导致公司网络不稳定,无法支撑IT应用服务。

4.OA系统推进方面

对于目前OA系统在测试准备阶段深切体会到一些问题:

(1).从整体看这套OA不符合目前公司的管理结构。即:我公司所选这款蝶OA系统金适合中小企业或者但组织架构企业,不适合我们目前的集团管理架构。在日后我们OA应用逐渐成熟和层次逐渐深化时就会暴漏出很多问题。如:与日后集团型其它系统数据对接、更深层次权限划定

(2).OA的模块选择不合理。对一般OA非常有用的模块没有购买,如:日程提醒、数字签名、移动应用。对我们目前现状没必要的模块又买了,如:邮件模块、办公用品管理。

(3).金蝶OA系统功能弱。开放自助修改地方的相对市场上主流OA较少;协同审批流程设定麻烦;新闻中心版面僵硬,不可修改;知识中心版面缺乏人性化;通讯录功能非常薄弱;即时通讯功能太可怜

(4).系统实施规划不够全面。系统实施零散,缺乏整体规划。如:系统基础设备架设不安全;数据备份不合理;系统基础数据有些缺少统一规则制定;乙方顾问更换平凡、对接人多。

三.工作推进

1.将两个无线路由安装使用起来。

2.OA上线准备工作完成。

截止2013年1月17日OA上线前的准备基本完成,包括上线前全员培训。接下来就是公司开始试用行,上线运行后再出现的问题继续协调处理。

3.机房整理,将小UPS装给财务利用;

不用之物清理出机房; 四.工作展开计划

通过对公司的了解,利用现有资源,以现在已明确的任务为首要(OA系统推行到全公司),结合公司信息化长远发展,逐步从基础架构开始完善信息化工作,计划工作如下开展:

1.首先将OA系统在集团总部推行起来。

2.下一步整改机房,使机房相对安全,整洁。

3.深入了解整个集团各公司的网络使用状况,对网络全面的规划改造,为日后公司更多的IT应用做准备。

4.建立升级和建立基础的信息共享沟通,即:升级邮箱、建立整个集团可应用的即时通讯系统、简单文件共享。

5.拟建初步的信息化管理办法。

6.OA系统在各个公司逐步推行使用起来。

it试用期总结报告范文二:it试用期总结作以来,我本着对职业负责、对学生负责、勤勤恳恳地工作着。现将一学年度的工作总结如下:

一、政治思想方面:

俗话说:“活到老,学到老”,本人一直在各方面严格要求

己,努力地提高自己,以便使自己更快地适应社会发展的形势。勇于剖析自己,正视自己,提高自身素质。认真学习新的教育理论,及时更新教育理念。积极参加中心培训,并做了大量的政治笔记与理论学习。我们必须具有先进的教育观念,才能适应教育的发展。所以我不但注重集体的政治理论学习,还注意从书本中汲取营养,认真学习仔细体会新形势下怎样做一名好教师。

二、在个人业务方面:

在这一年中,严格要求自己,遵守单位各项规章制度,与同事之间相处融洽;工作上,尽职尽责,不敢有丝毫懈怠,除了做好本职工作外,对中心的日常工作也有了一个全面的认识。网络管理员主要有三项主要工作内容:第一,计算机及其网络维护管理工作;第二,“中国校外教育网”及“陕西省校外教育网”的撰稿及编辑工作;第三,对中心工作人员进行网络培训工作。

在工作中,为把校外教育网络建设得更快更好,以跟上时展和学校各项工作的进度,对自己做出了以下具体要求:一要提高对校外教育网络工作重要性的认识;二要科学建设网络,充分利用好网络资源,发挥好网络的各项功能;三要强化管理,确保网络安全运行;四要落实责任制;五要加强网络工作人员队伍建设。

本年度我中心组织学员参加“网上祭扫先烈”活动;开展的“爱家乡,爱高陵”系列活动(泾渭分明健步行和庆“六一”家乡文化之旅活动);参加陕西省举办的青少年足球夏令营活动;制作新年祝福视频参与校外同仁联欢会。这些活动的精彩瞬间都被及时的发到“两网”上,同全国校外同仁分享精彩活动。参加2010全国“优秀网络社区”评选活动,我中心获“优秀网络社区”的光荣称号。

三、工作考勤方面:

我热爱自己的工作,积极运用有效的工作时间做好自己分内的工作。在做好各项校外教育工作的同时,严格遵守中心的各项规章制度。不论是分到哪一项工作,我都配合同事尽自己的努力把工作做好。

我和同事之间,有三个共同:

1、共同感受:感受学习的过程;感受朋友间的情谊,感受生活的美好;

2、共同分享:分享学习的快乐,分享友情的快乐,分享成功的喜悦;

3、共同成长:不停的学习新的知识,更新观念,和时代同步和学生共同成长

这一年,我成长了,我收获了,存在的缺点

也是不少的,有以下几个方面,还需今后努力改正:一是理论知识的学习还是欠缺,还存在有懒惰思想;二是工作虽然很努力,可是个人能力还有待提高;今后,我一定在中心领导及全体同志们的帮助下,加强学习,提高工作能力,使自己的思想和工作都能更上一个台阶!

it试用期总结报告范文三:我于____年9月11日成为本公司技术部的一名.net程序员,三个月的试用期转眼就过去了。这段我人生中弥足珍贵的经历,给我留下了精彩而美好的回忆。在这段时间里您们给予了我足够的关怀、支持和帮助,让我充分感受到了领导们“海纳百川”的胸襟,在对您们肃然起敬的同时,也为我有机会成为影响力在线的一员而惊喜万分。

这段时间,在领导和同事们的关怀和指导下,我通过不懈努力,各方面均取得一定的进步,现将我的工作情况做如下汇报:

一、通过理论学习和日常工作积累经验我的各方面有了很大的进步。

刚到公司不久,我便开始负责.NET方面的网站开发和广告平台开发和维护,刚开始的时候对我来说确实压力很大,因为各方面都还不熟悉,而且与之前的公司相比,节奏也有点快,不过我慢慢的习惯了环境,和同事相处的比较融洽,领导对我也比较关心,在公司里工作就像是在一个幸福的大家庭里一样,我很快喜欢上了这里。

我到公司不久,第一个项目是___公司网站,做这个项目的时候我遇到了几个问题,我在以前公司做的时候没有在这么短的时候完成一个项目的,在效率上提高了我的能力。做这个项目的时候我也遇到了许多以前没有遇到过的问题,我请教同事和朋友,还有借助网络一一解决了难题。

之后,我将B2B广告招商平台进行了改版,开发了___智能建站广告平台以及以后网站的维护工作。

接下来,我又做了一个比较棘手的项目——___在线咨询系统。为什么说棘手呢,因为我以前没有做过这方面的项目,而且我问遍了所有认识的朋友,搜遍了网络也没有找到如何解决的方法,之后我翻书籍,接着搜索网络。功夫不负有心人,终于我找到一个聊天室的小例子,但是功能差的太远,于是我把这个示例一点点的研究,从一点也不懂到后来慢慢看懂,从对AJA_技术一无所知到基本熟练运用。接下来我就开始自己开发,到最后终于把它开发了出来,虽然不是很完美,功能不是很强大,但是它是我辛苦的劳动结晶,我相信以后会把它开发的更强大,更完美。

二、明确岗位职能,认识个人技术能力不足。

经过三个多月的工作,虽然完成了一些项目的开发,我的技能也提高了很多,但是感觉我的技术还有待提高,所以我会在以后的工作中更加努力,努力提高自己的技术和各种不足,努力使自己成为一名称职的职员。

三、提出自己努力计划

1、学无止镜,时代的发展瞬息万变,各种学科知识日新月异。

我将坚持不懈地努力学习各种技术知识,并用于指导实践。

2、“业精于勤而荒于嬉”,在以后的工作中不断学习知识,通过多看、多学、多练来不断的提高自己的各项技能。

3、不断锻炼自己的胆识和毅力,提高自己解决实际问题的能力,并在工作过程中慢慢克服急躁情绪,积极、热情、细致地的对待每一项工作。

4、努力提高自己的日常交际能力。

时光流转间,我已到公司工作三个多月。非常感谢公司领导对我的信任,给予我体现自我、提高自我的机会。这三个多月的试用期工作经历,使我的工作能力得到了由校园步入社会后最大幅度的提高。

在此,在对试用期的工作情况及心得体会做一汇报后,我想借此机会,正式向公司领导提出转正请求。希望公司领导能对我的工作态度、工作能力和表现,以正式员工的要求做一个全面考虑,能否转正,期盼回复。我会以炙热的工作热情继续投入到今后的工作当中,以自己踏实努力的工作,报公司知遇之恩!

it试用期总结报告的人还看了:

1.IT员工试用期工作总结

2.it转正工作总结范文3篇

3.技术员试用期工作总结范文6篇

4.试用期工作感悟及心得3篇

5.试用期工作心得精选3篇