会员中心     
首页 > 资料专栏 > 经营 > 管理工具 > 管理流程 > 某公司ISO27001体系之IT信息系统外购管理程序DOC

某公司ISO27001体系之IT信息系统外购管理程序DOC

资料大小:208KB(压缩后)
文档格式:DOC(14页)
资料语言:中文版/英文版/日文版
解压密码:m448
更新时间:2025/5/2(发布于四川)

类型:积分资料
积分:10分 (VIP无积分限制)
推荐:免费申请

   点此下载 ==>> 点击下载文档


“某公司ISO27001体系之IT信息系统外购管理程序DOC”第1页图片 图片预览结束,如需查阅完整内容,请下载文档!
文本描述
IT信息系统外购管理程序
1 目的
为了规范信息系统的外购业务,确保信息系统满足预定需求,依据相关法律法规和公司内部控制手册,制定本细则。
2 适用范围与定义
2.1 本细则适用于信息管理部门及相关部门办理信息系统外购业务事宜。
2.2 本细则所称信息系统外购,是指公司委托供应商开发或安装调试信息系统。
3 引用标准及关联制度
3.1 《企业内部控制基本规范》
3.2 《企业内部控制应用指引第18号——信息系统》
3.3 《ABC公司内部控制手册2012》
3.4 《ABC公司招标管理办法》
4 职责
4.1 信息管理部制定信息发展规划和年度建设计划。
4.2 项目责任部门负责联系供应商、监督项目实施、组织验收。
4.3 财务部门办理付款和账务处理,参与验收。
5 内容、要求与程序
5.1 制定信息化建设发展规划和年度项目建议计划
5.1.1 根据公司发展战略目标和核心业务,结合信息技术发展和公司实际,信息管理部负责组织制定《股份公司信息化建设发展规划》(主要包括指导思想、基本原则、发展目标、主要任务、措施要求等),在充分征求职能部门、事业部和下属公司意见汇总后,组织专家组对其评审,并根据《专家评审记录》负责组织修改,经信息管理部负责人签署意见、股份公司信息化工作领导小组审批后,纳入公司发展规划,在执行过程中适度调整和完善。
5.1.2 各下属公司根据《股份公司信息化建设发展规划》,结合自身生产经营管理的需要,负责编制本单位的信息化建设规划,并报股份公司备案。
5.1.3 信息管理部根据《股份公司信息化建设发展规划》和职能部门申报的《项目建议计划》,结合年度计划,编制总部《年度信息化项目建议计划》,经职能部门分管副总审核并签字确认后,报股份公司信息化工作领导小组审查,小组组长签字通过后,纳入股份公司年度预算计划中。
5.2 项目可行性研究和评审
5.2.1 项目责任部门(单位)负责分析应用系统需求和确定目标后编制《项目需求分析报告》,对总投资超过1000万元的重大项目应编制《项目可行性研究报告》,并由责任部门(单位)负责人签字确认后报送至股份公司信息管理部。
5.2.2 信息管理部会同项目责任部门(单位)组织相关单位承担项目可行性研究,对于重大项目应组织专家组对《项目可行性研究报告》进行评审,专家组对项目需求、目标、技术路线、投资与效益、进度、组织落实等提出可行性研究评审意见并签字。
5.3 项目立项审批
5.3.1 通过可行性研究或评审的股份公司统一建设的信息技术项目,由信息管理部将《项目需求分析报告》或《项目可行性研究报告》以专项报告的形式报股份公司信息化工作领导小组,小组组长签字批准立项,财务部将其列入股份公司年度预算计划。
5.4 选择供应商
5.4.1 对项目计划金额在100万以上建设项目应按公司《招标管理办法》,通过招标确定供应商。具体事项由项目责任部门(单位)负责办理
5.4.2 项目计划金额在100万以下的,由项目责任部门(单位)负责调查供应商,收集供应商相关资料,审查供应商为本项目提供的解决方案、公司实力、资质条件、服务能力、市场信誉、财务状况、既往成功案例等因素,至少提供三家供应商资料,编制《供应商调查报告》,并附原始资料一并提交信息管理部审核后再送总经理办公会审议,确定供应商。
5.4.3 如通过选择成熟软件成品进行安装调试方式购买信息系统,还应编制《软件产品选型分析报告》,随《供应商调查报告》一并提闪总经理办公会审议。
5.4.4 在进行软件产品选型时应关注以下方面:
(1)积极听取行业专家的意见。
(2)结合公司行业特点、产品功能、性能、升级、后续服务。
(3)提供软件服务的公司是否熟悉产品、了解公司行业特点、个性化需求、是否成功案例。
5.5 合同签订
5.5.1 项目责任部门(单位),拟定合同条款,对涉及的工作目标、合作范畴、责任划分、所有权归属、付款方式、违约赔偿及合约期限等问题做出详细说明,并由法律事务部审查合同,按合同管理规定进行会签。
5.5