董事长、总经理、副总经理,内控总监、内审总监、财务总监,内控、内审相关人员,企业数字化、信息化安全技术人员
当前全球经济增长动能减弱,但各国数字经济发展依然取得了明显成效。数字化不再是企业锦上添花的一个工具,而是成为了企业核心战略。据世界经济论坛和埃森哲统计分析,早期接纳数字化转型的企业生产率提高了70%。数字化在给我们带来机会的同时,也必然带给我们前所未有的新风险。随着数字化浪潮的推进,数字化风险成为企业“十大风险”之一,企业数字风险管理也成为数字经济时代企业提升核心竞争力的重要内容,应当引起企业管理层的高度重视。
数字化时代,内控 1.0 与内控 2.0 下的理念和方法论是否失效?
企业数字化转型,是否意味着数字化风险成为企业主要风险,传统风险被弱化甚至不存在?
针对数字化风险的内控,如何贯穿企业财务、业务等全流程,能否及时应对风险,是否增加业务流程的负担?
传统内控及风险管理人员将被数据风险技术人员替代?还是突破传统思维和学习新技术保证内控价值提升?
上篇:数字化风险认知及树立内控新思维一、探寻数字的本质 数字的特征- 数据海啸:瞬时产生大量数据- 数据异构:由结构化向半结构以及非结构化转变- 万物互联:数据的实时性- 数据关联:数字化程度越高,数据之间的关联程度越高- 数据流动:数据贯穿企业所有系统和流程 数字的变迁- 业务数字化 VS 数字业务化- IT的产出VS企业的资产- 静态、被动的VS动态、主动的- 基于项目 VS 基于计划/文化 数字与载体- 技术:移动互联、云计算、大数据、人工智能、物联网等 数字流动过程中的角色
六、建立企业信息安全体系 信息安全体系架构:- 管理体系:合规管理、安全管理、策略管理、风险管理- 运维体系:安全事件监控、响应、审计、外包服务- 技术体系:物理安全、网络安全、系统安全、应用安全、数据安全 信息安全内控流程:- 制定安全方针、成立组织机构明确职责分工、- 建立企业信息安全制度、文件体系、建立信息管理过程、- 组织信息安全管理条件与环境、信息安全管理审核、改进信息安全管理 组建内部网络安全团队:- 网络安全贯穿运营和研发过程- 网络安全团队深入业务,将安全和隐私保护纳入到企业新产品和服务中- 网络安全团队在网络风险和相关风险问题上能与董事会、管理层进行沟通- 将网络安全作为企业问题处理,而非将其归为IT问题- 使用自动化及AI、RPA或者物联网等新兴科技提高网络安全能力案例:某医药集团数字化安全信息内控体系搭建
【明确数字风险】了解数字化风险的本质,从风险底层逻辑出发构建内控体系【了解内控趋势】积极拥抱大数据,将内控嵌入企业制度、业务、流程、信息化系统,做到实时响应【项目实务指导】搭建数据治理体系,强化数据安全保护及合规管理【提升内控价值】掌握落实数字化内控的方法,提高业务运行效率,达到降本增效的目的
董事长、总经理、副总经理,内控总监、内审总监、财务总监,内控、内审相关人员,企业数字化、信息化安全技术人员
想了解详细课程资料,欢迎致电;或者点击网页左侧的在线咨询图标,与客服人员交流!IM电竞 IM电竞appIM电竞 IM电竞appIM电竞 IM电竞appIM电竞 IM电竞平台IM电竞 IM电竞平台