企业内部控制应用指引第18号——信息系统
财政部
企业内部控制应用指引第 18 号——信息系统
第一章 总则
第一条 为了促进企业有效实施内部控制,提高企业现代化管理水平,减少人为因素,根据有关法律法规和《企业内部控制基本规范》,制定本指引。
第二条 本指引所称信息系统,是指企业利用计算机和通信技术,对内部控制进行集成、转化和提升所形成的信息化管理平台。
第三条 企业利用信息系统实施内部控制至少应当关注下列风险:
(一)信息系统缺乏或规划不合理,可能造成信息孤岛或重复建设,导致企业经营管理效率低下。
(二)系统开发不符合内部控制要求,授权管理不当,可能导致无法利用信息技术实施有效控制。
(三)系统运行维护和安全措施不到位,可能导致信息泄漏或损,系统无法正常运行。
第四条 企业应当重视信息系统在内部控制中的作用,根据内部控制要求,结合组织架构、业务范围、地域分布、技术能力等因素,制定信息系统建设整体规划,加大投入力度,有序组织信息系统开发、运行与维护,优化管理流程,防范经营风险,全面提升企业现代化管理水平。
企业应当指定专门机构对信息系统建设实施归口管理,明确相关位的职责权限,建立有效工作机制。企业可委托专业机构从事信息系统的开发、运行和维护工作。
企业负责人对信息系统建设工作负责。
第二章 信息系统的开发
第五条 企业应当根据信息系统建设整体规划提出项目建设方案,明确建设目标、人员配备、职责分工、经费保障和进度安排等相关内容,按照规定的权限和程序审批后实施。
企业信息系统归口管理部门应当组织内部各单位提出开发需求和关键控制点,规范开发流程,明确系统设计、编程、安装调试、验收、上线等全过程的管理要求,严格按照建设方案、开发流程和相关要求组织开发工作。
企业开发信息系统,可以采取自行开发、外购调试、业务外包等方式。选定外购调试或业务外包方式的,应当采用公开招标等形式择优确定供应商或开发单位。
第六条 企业开发信息系统,应当将生产经营管理业务流程、关键控制点和处理规则嵌入系统程序,实现手工环境下难以实现的控制功能。
企业在系统开发过程中,应当按照不同业务的控制要求,通过信息系统中的权限管理功能控制用户的操作权限,避免将不相容职责的处理权限授予同一用户。
企业应当针对不同数据的输入方式,考虑对进入系统数据的检查和校验功能。对于必需的后台操作,应当加强管理,建立规范的流程制度,对操作情况进行监控或者审计。
企业应当在信息系统中设置操作日志功能,确保操作的可审计性。对异常的或者违背内部控制要求的交易和数据,应当设计由系统自动报告并设置跟踪处理机制。
第七条 企业信息系统归口管理部门应当加强信息系统开发全过程的跟踪管理,组织开发单位与内部各单位的日常沟通和协调,督促开发单位按照建设方案、计划进度和质量要求完成编程工作,对配备的硬件设备和系统软件进行检查验收,组织系统上线运行等
第八条 企业应当组织独立于开发单位的专业机构对开发完成的信息系统进行验收测试,确保在功能、性能、控制要求和安全性等方面符合开发需求。
第九条 企业应当切实做好信息系统上线的各项准备工作,培训业务操作和系统管理人员,制定科学的上线计划和新旧系统转换方案,考虑应急预案,确保新旧系统顺利切换和平稳衔接。系统上线涉及数据迁移的,还应制定详细的数据迁移计划。
第三章 信息系统的运行与维护
第十条 企业应当加强信息系统运行与维护的管理,制定信息系统工作程序、信息管理制度以及各模块子系统的具体操作规范,及时跟踪、发现和解决系统运行中存在的问题,确保信息系统按照规定的程序、制度和操作规范持续稳定运行。
企业应当建立信息系统变更管理流程,信息系统变更应当严格遵照管理流程进行操作。信息系统操作人员不得擅自进行系统软件的删除、修改等操作;不得擅自升级、改变系统软件版本;不得擅自改变软件系统环境配置。
第十一条 企业应当根据业务性质、重要性程度、涉密情况等确定信息系统的安全等级,建立不同等级信息的授权使用制度,采用相应技术手段保证信息系统运行安全有序。
企业应当建立信息系统安全保密和泄密责任追究制度。委托专业机构进行系统运行与维护管理的,应当审查该机构的资质,并与其签订服务合同和保密协议。
企业应当采取安装安全软件等措施防范信息系统受到病毒等恶意软件的感染和破坏。
第十二条 企业应当建立用户管理制度,加强对重要业务系统的访问权限管理,定期审阅系统账号,避免授权不当或存在非授权账号,禁止不相容职务用户账号的交叉操作。
第十三条 企业应当综合利用防火墙、路由器等网络设备,漏洞扫描、入侵检测等软件技术以及远程访问安全策略等手段,加强网络安全,防范来自网络的攻击和非法侵入。
企业对于通过网络传输的涉密或关键数据,应当采取加密措施,确保信息传递的保密性、准确性和完整性。
第十四条 企业应当建立系统数据定期备份制度,明确备份范围、频度、方法、责任人、存放地点、有效性检查等内容。
第十五条 企业应当加强服务器等关键信息设备的管理,建立良好的物理环境,指定专人负责检查,及时处理异常情况。未经授权,任何人不得接触关键信息设备。
包头市卫生局关于印发《出生医学证明》管理细则的通知
内蒙古自治区包头市卫生局
关于印发《出生医学证明》管理细则的通知
包卫发[ 2006 ]112号
各旗县区卫生局、公安局:
为了进一步加强《出生医学证明》的管理工作,提高出生户口登记质量,保护公民的合法权益。针对我市部分地区,个别机构《出生医学证明》管理混乱,违规签发、乱收费等问题,特别定包头市《出生医学证明》管理细则并下发你们,请认真贯彻执行。
包头市《出生医学证明》管理细则
第一章 总则
第一条 依据《中华人民共和国母婴保健法》、《中华人民共和国母婴保健法实施办法》、《内蒙古自治区母婴保健法实施办法》制定本细则。
第二条 《出生医学证明》是依据《中华人民共和国母婴保健法》的规定,由依法取得母婴保健技术服务执业许可和《出生医学证明》签发许可的医疗保健机构证明新生儿出生时间、出生地点、出生时的健康状况与血亲关系,申报国籍、户籍和取得公民身份证号码的法定医学证明。
第三条 凡在我市出生的新生儿,应依据本规定获得卫生部统一制发的《出生医学证明》。
《出生医学证明》必须加盖“出生证明专用章”。
第二章 签发与管理
第四条 各级卫生行政部门直接或委托(指定)专门机构管理《出生医学证明》,但卫生行政部门负责所辖区《出生医学证明》发放、管理的指导工作。对指定机构要明确任务,建立规章制度,加强监管。
第五条 各旗县区《出生医学证明》管理机构应当设立专门管理人员,并在市卫生局《出生医学证明》管理办公室登记备案。
第六条 包头市卫生局负责统一制作“出生医学证明专用章”,报公安部门备案,同时向社会公布签发机构名单。
第七条 取得《母婴保健技术服务执业许可证》的助产机构,必须通过市卫生行政部门考核、验收,取得《出生医学证明》签发许可后方可签发《出生医学证明》。
第八条 助产机构负责对本单位出生的新生儿签发《出生医学证明》。
第九条 助产机构要加强管理,明确责任,并且制定签发管理制度。
(一)助产机构《出生医学证明》管理人员要经过市卫生行政部门的专门培训,并进行备案方可承担本机构《出生医学证明》的签发管理工作。
(二)应当由2人分别负责《出生医学证明》签发、登记和“出生医学证明专用章”的使用管理,并实行证、章分开管理,互相监管。
(三)新生儿父母或监护人在领取《出生医学证明》时,应在“出生医学证明签发登记”上签名。
(四)签发《出生医学证明》的助产机构要配备微机、打印设备,使用全市统一的《出生医学证明》软件。
第十条 助产机构在接收孕产妇住院时,应向孕产妇或家属发放《〈出生医学证明〉签发告知书》。要广泛宣传《出生医学证明》签发的有关工作要求,认真指导孕妇及其家属作好有关新生儿起名等工作,指导家属自觉及时申领《出生医学证明》。
第十一条 各助产机构《出生医学证明》的填写,依据《孕产妇保健手册》、《分娩登记簿》、父母身份证和户口本。
第十二条 凡户口在外地的产妇在我市任何助产机构分娩,助产机构应当依据《孕产妇保健手册》、《分娩登记簿》和新生儿父母或监护人的身份证发给《出生医学证明》,并做好“出生医学证明的签发登记”。
第十三条 未在助产机构出生的新生儿《出生医学证明》,由包头市《出生医学证明》管理办公室负责签发。签发时应由新生儿父母或监护人出据下列证明材料:
(一)由新生儿父母或监护人出据的亲子关系声明。
(二)具备下列材料之二者可作为亲子关系的旁证。
1、由新生儿父母或监护人任何一方户籍所在地派出所出具的盖有公章和签字的证明材料或当地村民委员会出具的盖有公章和签字的证明材料。
2、具有鉴定资格的相关机构出具的亲子鉴定证明。
3、助产机构出具分娩证明,并有接生员签字和助产机构公章。
证明材料由市《出生医学证明》管理办公室永久保存。
第十四条 有下列情形之一的,《出生医学证明》无效。
(一)无接生人员签名的;
(二)无新生儿母亲签字或盖章;
(三)被涂改、字迹不清、项目填写不全(单亲新生儿的《出生医学证明》除外)、不真实;
(四)私自剪切《出生医学证明》副页;
(五)未盖助产机构“出生证明专用章”的;
(六)助产机构“出生证明专用章”未在当地公安部门备案的;
(七)非法印制的《出生医学证明》;
第十五条 换发《出生医学证明》。
(一)因助产机构的责任导致《出生医学证明》无效,应由助产机构及时换发;
(二)因当事人的责任而导致《出生医学证明》无效的,可向原签发单位换发,并作好“出生医学证明签发登记”,无效的《出生医学证明》由换发机构收回保存。
第十六条 因《出生医学证明》遗失等原因需要补发《出生医学证明》的,在市区应向《出生医学证明》原签发机构、在农村牧区应向旗县妇幼保健机构提交以下材料:
(一)《出生医学证明》原签发助产机构提供的新生儿出生时的基本情况、病历号、原《出生医学证明》编号的证明,并且加盖原助产机构“出生医学证明专用章”或公章。
(二)父母双方或监护人的身份证;
(三)持在《包头日报》登载的《出生医学证明》遗失声明及交款凭证,经核实情况属实可换发。凡补发的《出生医学证明》均在副页上注明“补发”。
未办理户籍登记手续前遗失《出生医学证明》的,补发《出生医学证明》正、副页,已办理户籍登记手续遗失《出生医学证明》的,只补发《出生医学证明》的正页。
补发《出生医学证明》只适应用1996年1月1日以后出生的。
第三章 户籍登记第十七条 新生儿必须在出生一个月内由父母或监护人,凭《出生医学证明》在常驻地各级妇幼保健机构加盖《出生医学证明》章后可在父母任意一方户籍所在地申报户口登记。户籍登记机关保存《出生医学证明》副页作为户籍登记的原始凭据。
第十八条 在港、澳、台或境外出生的新生儿可以凭出生地签署的出生证明文件到境内常驻地妇幼保健机构确认登记盖章后,办理户籍登记。
第十九条 户籍登记机关办理出生人口登记时,要依法查验《出生医学证明》的真伪,发现《出生医学证明》存在可疑时,应当依照有关规定不予办理出生户籍登记,并通知当地卫生行政部门进一步检查和鉴别。
第三章 监督管理
第二十条 《出生医学证明》由卫生部统一印制,严禁任何机构和个人伪造、倒卖、转让、出借和涂改,严禁使用非法的《出生医学证明》。
第二十二条 包头市卫生局负责向自治区卫生厅订购《出生医学证明》,发放到各旗县卫生局或卫生局委托《出生医学证明》管理机构,并发放到所辖助产机构。
第二十三条 各级《出生医学证明》管理机构严禁向无《出生医学证明》签发权的助产机构和个人发放《出生医学证明》。
第二十四条 各助产机构要将《出生医学证明》收费标准进行公示,严格按照国家计委、财政部计价费(1996)1222号文件转发的工本费收取标准执行。不得擅自提高收费标准,严禁搭车收费。
第二十五条 《出生医学证明》签发机构接受各级卫生行政部门及管理机构的培训、检查、监督管理。
第二十六条 《出生医学证明》管理和签发机构不得以“准生证”或“流动人口”等为条件不发或缓发《出生医学证明》。
第四章 罚则
第二十七条 《出生医学证明》签发机构及个人严禁转让、出卖以及为无签发权的机构、个人提供《出生医学证明》和出生医学证明专用章,一经发现收回《出生医学证明》签发权,取消助产技术执业许可,并给予行政处分。
第二十八条 未取得《出生医学证明》签发权的医疗、保健机构或人员,擅自出具《出生医学证明》的经查实,由卫生行政部门责令停止违法行为,并没收非法所得,并处以非法所得3倍以上到5倍以下、或处5000以上2万元以下的罚款。
第二十九条 对于伪造、买卖或者盗窃《出生医学证明》及“出生证明专用章”的行为,应当依照刑法第二百八十条处罚。
第三十条 本办法自2006年4月25日起实施。