需要获得的基本信息:
①内部信息—会计信息、生产经营信息、资本运作信息、人员变动信息、技术创新信息、综合管理信息。
②外部信息—政策法规信息、经济形势信息、监管要求信息、市场竞争信息、行业动态信息、客户信用信息、社会文化信息、科技进步信息。
(3)日常运行维护:制定信息系统使用操作程序、信息管理制度以及操作规范、及时跟踪;
定期检查在硬件方面的保养和运营状况及更换易耗品;定期审阅账户系统,避免授权不当或存在非授权账户,禁止不相容职务的用户账号交叉操作;设置突发事件(如系统故障)应变机制及配备专业负责处理;
应采取的一般控制措施:甲公司应该加强“人员控制”,停止已离开公司职员所有的访问权限。此外,甲公司还应该将数据备份,以保证业务的连续性。