慧点科技解决方案概述

整理文档很辛苦,赏杯茶钱您下走!

免费阅读已结束,点击下载阅读编辑剩下 ...

阅读已结束,您可以下载文档离线阅读编辑

资源描述

慧点科技解决方案概述慧点科技在对国内企业内控需求的理解以及在对COSO报告充分了解的基础上,推荐采用IBM的WBCR产品建立与完善企业的内部控制系统。该产品定位于企业内部控制:企业内部控制的本质是为了加强企业对其商业流程以及风险的识别、管理、控制以及报告,从而做到:对内,规范管理、加强监控、建立企业问责机制;对外,对投资人、客户以及合作伙伴负责,提升企业诚信度;规避各种商业运营风险;满足相关法案强制要求。IBM软件平台的定位及核心功能:IBM提供的以IWBCR(IBMWorkplaceforBusinessControlandReporting)为核心的软件平台,致力提供企业高效率、高效力、低成本的内部控制机制解决方案:IWBCR提供一个标准平台用于帮助各大公司解决诸多业务控制相关的问题;IWBCR的设计目的是帮助公司实现SarbanesOxley遵从与一般控制管理相统一,从而不必创建过多的分离系统;IWBCR支持开放式控制环境,包含了来自COSO的综合控制框架,IT管理协会的CobiT内部控制框架以及其它内部控制框架;IWBCR为企业实施业务风险管理框架提供牢固的基础;IWBCR与传统的决策分析工具(比如某个用户、某项产品和市场分析等)相结合使用时,风险管理将为决策者提供更为广阔的前景。IWBCR可以为企业创建一个内部控制的基础依托环境,从而帮助企业展开如下活动:第3章IBMWBCR软件的主要优势3.1从业务角度遵从法案:该产品紧密结合企业内控要求,集成KPMG建议,遵从COSO框架及COBIT框架,引导公司内控工作,涵盖并管理文档记录、测评、评估、改进、测试等阶段的工作;产品的成熟度:IBM作为进入企业内控管理领域较早的IT厂商,IWBCR产品的最新版本为2.6,并于年底前推出3.0版本;强大的文档管理能力:该产品可进行文档收集,并对收集的文档进行检索查询、共享、存贮备份等操作。在一个集成的信息库中提供文件管理、协作、审计跟踪和归档等功能;与顶级报表Crystal的集成以及基于DB2AlphabloxTechnology的报告能力:提供30种报表模板,用户可以自由定义报表;完善的安全性管理:该产品提供IDS(LDAP)级、Portal级、Portlet级、WBCR角色管理级、资源对象设置级共五级安全设置;操作简单:IWBCR产品面向最终客户,管理、使用都具有良好的导航功能,最终用户只要进行2-3天的培训就可实施操作。3.2从服务角度完善的产品服务:IBM作为全球的知名厂商,对IWBCR产品投入力度很大,平均每三个月推出一个版本;并提供产品一年免费服务及版本升级;后台技术力量雄厚;贴身的数据导入服务:慧点科技作为该产品的服务提供商可帮助企业将已总结定稿的流程等相关数据导入到该系统,并按照企业的要求进行配置,减少了内控项目的实施时间;慧点科技作为IBM长期的紧密合作伙伴,IBM的全球Valuenetservicepartner成员,是IBMSOX解决方案国内唯一的认证合作伙伴;来自成功案例的经验:慧点科技在与华能国际电力股份有限公司、中海石油(中国)有限公司以及中国铝业有限公司实施SOX法案遵从IT管理系统中积累的丰富经验,为完善企业内控体系的建设打下了坚实的基础。3.3从技术角度与现有OA系统的紧密集成;集中部署、群集负载均衡;产品包含丰富的IBM成熟产品;基于J2EE架构;作为中国领先的电子协同软件开发和综合信息化软件解决方案提供商,慧点科技全面的IBM产品线的应用开发能力以及理论开发能力,率先为电子政务以及企业信息集成应用开发提出了行业标准和新一代的解决方案。第4章方案架构4.1WBCR产品架构平台基于标准的、可扩展的开放平台-WebSpherePortal和DB2ContentManager报告服务-水晶报表(CrystalReport)/AlphaBlox应用支持灵活的无限组织分级基于角色的访问、用户验证和应用安全性文档管理界面架构、定制、基于角色的访问用户访问组织、流程、目标、风险、控制和报告关系数据库-XML访问,以便进行创建、更新和删除操作应用级数据安全性WBCR产品架构4.2WBCR业务架构存储层:保存各种文档和数据,以及记录流程和控制的变化;应用层:记录并统计测试结果、生成报表、管理文档;业务流程层:定义业务流程、子流程、目标、风险、控制和过程;表示层:浏览文档、数据和报表,识别问题、披露缺陷;安全层:提供五级访问控制,确保业务和数据安全。WBCR业务架构第5章典型案例华能国际SOX法案IT工具实施项目简介背景概述华能国际电力股份有限公司(“华能国际”)在中国全国范围内开发、建设和经营管理大型火力发电厂,下属10余个机关职能部门和40余个分公司/电厂,目前拥有净发电装机容量18,832兆瓦,是中国最大的独立发电公司之一。华能国际成立于一九九四年六月三十日,并于一九九四年十月五日首次公开发行了12.5亿股境外上市外资股,以3,125万股美国存托股份形式在美国纽约证券交易所上市。华能国际作为美国上市企业必须遵从Sarbanes-Oxley法案。公司高管层对企业SOX法案的遵从非常重视,希望在公司总部和分厂建立起一套SOX法案遵从统一管理平台,使遵从工作更加高效、透明,以大大提高公司的遵从速度和内控效率,逐步完善企业的风险管理机制。在华能国际SOX法案遵从的招标过程中,IBMWBCR产品和慧点科技提供的服务得到了该公司的高度认可,针对华能国际的实际业务流程、企业管理特点和信息化现状,我们建立了华能国际SOX法案遵从IT管理系统。实施方案华能国际SOX法案遵从IT管理系统的实施工作步骤如下:(1)系统初始化阶段:管理员把使用者的权限定义、财务报表科目、流程、子流程、控制目标、风险、控制点、评测方法等装载到信息系统内,初始化系统;初始化的范围包括华能国际下属职能部门和分公司/电厂;(2)内控测评阶段:在日常内部控制管理期间,流程的测评人员对内控活动的执行情况进行抽样评测,并填写相关评估意见;内审人员、外审人员填写评估意见;控制点所有者、流程所有者、业务单位所有者按要求填写关于内部控制活动的认证意见;(3)监控及报告阶段:利用该系统,在任何时间使得董事会或者审计控制委员会可以实时了解全公司总体及各个流程的内控执行情况,并产生相关报告。(4)纠错及改正阶段:在企业内控执行过程中,将会发现内控流程设计缺陷或内控流程执行缺陷,对于不同种类的缺陷,该系统将引导用户进行重新设计及定期整改。优势1.提升遵从过程以及结果的透明性,帮助华能国际各级管理人员随时掌控内控状态并随时加以改进,甚至公司的非审计或者财务人员也可以容易地纳入整个遵从工作,或者随时通过软件平台获取遵从状态信息,并且所有操作均处于安全、可控状态;领先的软件遵从平台可以提供统一的涵盖整个华能国际所有遵从信息的集中管理;提供多种的实时报告,以随时了解企业遵从状态;帮助各级管理人员了解相关的具体详情。2.保证信息的一致性以及遵从活动的自动化开展;华能各级用户可以快速按照权限展开各自的相关任务,并可以随时延续之前的工作;各种业务流程可以与相应的财务报表进行链接,以更加明了的体现之间的影响关系;可以严格定义控制,并可通过定义测试案例来检查控制,并对结果进行验证。3.提高整个遵从以及企业内部控制活动的效率和效力,并降低成本;利用领先的软件平台可以提供企业简单一致的流程化遵从活动;灵活对各种数据进行归档、版本控制等处理,并集中管理所有文档化活动;提供企业对整个遵从、控制活动的流程化管理;大幅降低诸如差旅等遵从、控制活动成本;保证遵从、控制活动的效果。4.提供企业真正强化责任制的方法按流程定义主要角色和风险(CFO、业务部门负责人、流程负责人以及控制负责人等),相关人员可以按照权限展开活动;按照企业要求进行各种组织或者活动的所有权分配,驱动企业贯彻、实施责任制

1 / 7
下载文档,编辑使用

©2015-2020 m.777doc.com 三七文档.

备案号:鲁ICP备2024069028号-1 客服联系 QQ:2149211541

×
保存成功