13、企业合规与系统变更管理:从理论到实践

企业合规与系统变更管理:从理论到实践

1. 收购与实施的含义

在企业运营中,当计划制定并获批后,可能需要获取新应用或培养新的员工技能来执行这些计划。完成收购阶段后,就进入实施阶段,此阶段包括维护、测试、认证以及识别确保现有和新系统持续可用所需的任何变更。

在选择应用时,要尽量减少重叠。对于开源工具,虽然无收购成本,但容易过度实施。若仅基于特定需求而非整体环境来实施开源应用,可能会导致资源和技能要求增加。

以虚构公司 BuiltRight Construction 和 NuStuff 为例,若某些控制目标不适用于它们或中小型企业,则不会列入指南。即便企业不进行内部开发,也需向审计人员说明并证明这一点。

1.1 识别自动化解决方案

此部分涉及识别自动化解决方案,特别是内部开发的系统。即便没有开发人员,也需考虑由顾问和承包商开发的应用。萨班斯 - 奥克斯利法案(SOX)的范围涵盖财务报告过程中的重要系统。
- 信息需求定义(重新定位) :应存在确保现有系统和未来开发活动满足业务需求的方法。在制定计划和评估开源工具时,可关注此领域。
- 审计跟踪设计(SOX) :组织的系统开发生命周期方法应规定系统具备通过审计跟踪来跟踪活动的能力。对于经过重大定制或修改的系统,需进行检查。
- 第三方软件维护(重新定位) :虽开源软件本身不可售卖,但一些商业公司通过提供第三方支持将其纳入商业模式。优秀的 IT 组织应将应用支持纳入整体计划。

1.2 获取和维护应用程序软件

此部分涉及内部开发

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值