【中国阀门网】近日,中石化金陵分公司在不断完善内控制度实施的过程中,将提升IT控制功能作为重要环节,从数据输入着手,确保6个控制点有效发挥作用,防范系统风险,从而提高了整个IT系统的安全性。
该公司使用IT系统进行全面预算管理有着较长的历史。集团公司全面推选实施ERP之后,该公司在原CIMS系统的基础上开发了MES系统,用于为生产控制层和经营管理层之间的生产信息和管理信息交换及共享提供空间和通道,使ERP系统获得了相应的数据支持。但是,受原系统影响,MES系统的IT控制功能较弱,未能全部满足实施内控制度升级的需求。
针对ERP系统基础数据必须要完整、可靠和实时的需求,该公司近年来加强MES系统的IT控制功能,在信息技术上,导入PP模块,设计开发了相应的接口数据结构与接口程序,以规范化的文件格式实现MES和ERP的数据交互。逐步实现了MES系统的生产数据由统计平衡模块按月生成,经统计业务人员复核、计划部门负责人审批后通过ERP接口,销售数据实际经业务人员逐笔复核后,通过ERP接口进入SD模块。他们还根据实际情况,在系统程序的数据访问层面和运行层面分别设置了“用户权限维护”、“用户账号及访问管理”、“密码管理”、“报表上报管理”、“数据备份”、“问题及故障处理”6个控制点,增强MES系统的一般性控制,进一步保证有关财务数据的真实、准确。
与此同时,该公司还通过制度规定完善MES系统的IT控制,在完善细化“系统管理规定”基础上,加强对权限、用户、密码、系统管理员的管理,规范相应操作,统一更新了密码的设置,有条件地增强系统的日志功能,在合理的范围内确保用户被授予的系统权限与其岗位职责相符,防止了对系统的非授权访问,保证了报表信息上报的及时、完整,降低了意外事故造成数据丢失的风险。经过这一系列的整改,该公司MES系统的IT控制功能得到明显提升,为进一步执行内控制度,加强企业精细管理创造了条件。
(来源:中国石化报)