999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

加強(qiáng)應(yīng)用系統(tǒng)的權(quán)限管理

2016-12-30 09:13:58孫丹
環(huán)球市場信息導(dǎo)報 2016年13期
關(guān)鍵詞:用戶系統(tǒng)管理

◎?qū)O丹

加強(qiáng)應(yīng)用系統(tǒng)的權(quán)限管理

◎?qū)O丹

由于會計業(yè)務(wù)的深化應(yīng)用、崗位的不斷調(diào)整和細(xì)化,基于崗位職責(zé)的授權(quán)機(jī)制也越來越有實際意義,只有安全合理的用戶權(quán)限管理,才能避免誤操作,提高財務(wù)信息的質(zhì)量。本文就用戶權(quán)限的配置、授予及管理進(jìn)行探討。

用戶授權(quán)方式

在會計集中系統(tǒng)和TMS系統(tǒng)中,用戶必須擁有不同的功能權(quán)限、數(shù)據(jù)權(quán)限,才能在系統(tǒng)中進(jìn)行相關(guān)的業(yè)務(wù)操作。兩個系統(tǒng)的授權(quán)方式各有所不同。

會計集中系統(tǒng)授權(quán)采取按“用戶”授權(quán)的方式,其權(quán)限系統(tǒng)由用戶、角色、功能和數(shù)據(jù)權(quán)限組成。具體說,用戶基于業(yè)務(wù)要求被分配適合的角色,再根據(jù)工作需要賦予相應(yīng)的數(shù)據(jù)權(quán)限,該用戶就可以操作本單位的查詢、業(yè)務(wù)處理、主數(shù)據(jù)申請、報表修改、報表計算等各種業(yè)務(wù);角色可包括三種權(quán)限信息,即可以執(zhí)行哪些具體功能權(quán)限、可以使用哪些數(shù)據(jù)權(quán)限以及對這些數(shù)據(jù)可以進(jìn)行哪些操作。如“報表編制”這個角色,包括了“報表校驗”、“報表匯總”、“單位數(shù)據(jù)上報”等多種功能權(quán)限及“BA01”、”BA02”等多種報表格式數(shù)據(jù)的權(quán)限。

TMS系統(tǒng)采取“用戶組”授權(quán)的方式為用戶賦予權(quán)限。在系統(tǒng)中設(shè)置了不同用途的單位權(quán)限組、功能權(quán)限組和計劃權(quán)限組。如“資金計劃編制”組、“資金計劃復(fù)核”組、“江蘇石油勘探局運輸處計劃權(quán)限”組、“江蘇石油勘探局運輸處單位權(quán)限組”等等,這些功能組的合理組合,可使用戶擁有不同系統(tǒng)的操作權(quán)限。如對單位權(quán)限與功能權(quán)限進(jìn)行組合就可使用戶處理本單位的非流程性業(yè)務(wù),如各類業(yè)務(wù)的發(fā)起、查詢;如對單位權(quán)限與計劃權(quán)限的組合就可使用戶處理本單位的計劃編制、計劃復(fù)核等業(yè)務(wù)。業(yè)務(wù)部門可根據(jù)實際情況,通過給用戶賦予不同的權(quán)限組,使用戶只能對自己業(yè)務(wù)范圍內(nèi)的數(shù)據(jù)進(jìn)行相應(yīng)操作。

用戶權(quán)限管理現(xiàn)狀

會計集中系統(tǒng)、TMS系統(tǒng)上線后,用戶權(quán)限統(tǒng)一由財務(wù)資產(chǎn)處管理,下設(shè)權(quán)限管理員和權(quán)限審批員。各單位在新增用戶或者需要給老用戶新增權(quán)限時,向財務(wù)處權(quán)限管理員提交權(quán)限申請,權(quán)限管理員根據(jù)操作系統(tǒng)用戶提出的權(quán)限申請,配置相應(yīng)的權(quán)限;權(quán)限審批員則對賦予的權(quán)限進(jìn)行審核把關(guān)。

目前權(quán)限申請有兩種情況:

自由申請。用戶通過口頭、電話、QQ等途徑,直接向權(quán)限管理部門提出權(quán)限、密碼解鎖等申請,由權(quán)限管理部門負(fù)責(zé)審批和授權(quán)。在會計集中系統(tǒng)和TMS系統(tǒng)上線初期,由于系統(tǒng)還不完善,每個用戶的權(quán)限非常有限,且各權(quán)限、角色、崗位之間界限模糊,對權(quán)限申請與授權(quán)都是根據(jù)工作需要臨時進(jìn)行處理。此種申請方式在系統(tǒng)運行初期尚可滿足當(dāng)時的工作需要。

紙質(zhì)審批。在會計集中系統(tǒng)和TMS系統(tǒng)上線平穩(wěn)運行一段時間后,權(quán)限管理部門對用戶權(quán)限申請的流程進(jìn)行了規(guī)范。當(dāng)申請用戶權(quán)限時,首先要填寫權(quán)限申請單,經(jīng)本部門領(lǐng)導(dǎo)審批、申請權(quán)限所涉及業(yè)務(wù)科室審批和權(quán)限管理部門審批后,最后由權(quán)限管理部門實施。它要求每個二級單位配備一名權(quán)限申請人,由權(quán)限申請人負(fù)責(zé)對本單位用戶所填寫權(quán)限申請報告進(jìn)行規(guī)范、整理,并與財務(wù)處權(quán)限管理員共同完成本部門的權(quán)限申請工作。這種權(quán)限申請方式不僅實現(xiàn)了有據(jù)可查,而且通過層層審批、層層把關(guān)、層層負(fù)責(zé)的方式,有效規(guī)范了權(quán)限管理工作,大大降低了用戶權(quán)限使用的風(fēng)險。

存在的問題

會計集中和TMS系統(tǒng)上線后,由于種種原因,存在一些不合理的現(xiàn)象:如一個用戶同時擁有憑證制單和憑證審核這類不相容的權(quán)限,違反了內(nèi)部控制管理的規(guī)定;用戶調(diào)離的崗位多年,系統(tǒng)中仍未刪除該用戶等等。權(quán)限管理部門不掌握二級單位人員的轉(zhuǎn)崗、離職等等變動情況,不能停用離職人員的用戶、不能刪除轉(zhuǎn)崗人員的相應(yīng)權(quán)限,系統(tǒng)里就存在一定的風(fēng)險。

隨著業(yè)務(wù)領(lǐng)域的不斷拓寬和系統(tǒng)功能的升級,用戶權(quán)限的需求也隨之增加,權(quán)限申請方式的弊端也逐漸顯現(xiàn)。自由申請方式由于權(quán)限申請缺乏“記錄”和“備案”等環(huán)節(jié),一旦出現(xiàn)問題,難以查證與核實,不利于責(zé)任的劃分;紙質(zhì)審批方式由于權(quán)限管理員對二級單位的數(shù)百個用戶不能做到一一了解,難以準(zhǔn)確判斷出申請的權(quán)限是否合理,是否超出內(nèi)控規(guī)定的權(quán)限范圍。紙質(zhì)申請的方式也存在著權(quán)限申請周期較長,需要權(quán)限涉及的所有主管部門領(lǐng)導(dǎo)逐級審批,一個權(quán)限的申請周期一般需要1-3天的時間,申請單在審批層逐級審批時,難以查詢和監(jiān)控申請單所處的具體部門,也無從知曉每個部門的審批時間,就使用戶仍然愿意使用自由申請的方式。

改進(jìn)建議

加強(qiáng)配置環(huán)節(jié)管理,規(guī)避系統(tǒng)數(shù)據(jù)風(fēng)險。權(quán)限申請人、權(quán)限管理員、權(quán)限審核員要共同監(jiān)管。權(quán)限申請人應(yīng)熟悉本部門業(yè)務(wù)相關(guān)的流程,嚴(yán)格按照內(nèi)控要求排查不相容權(quán)限、控制本單位系統(tǒng)用戶查詢及操作系統(tǒng)中數(shù)據(jù)的范圍,從而保證系統(tǒng)的安全性。權(quán)限管理員不得兼任系統(tǒng)業(yè)務(wù)操作權(quán)限,要預(yù)防系統(tǒng)配置環(huán)節(jié)產(chǎn)生的風(fēng)險;權(quán)限管理員應(yīng)該掌握權(quán)限的內(nèi)容,熟練運用各種權(quán)限的組合功能,使用戶的權(quán)限既能滿足日常業(yè)務(wù)需求,又能遵循內(nèi)部控制管理對權(quán)限的要求。權(quán)限審核員對權(quán)限操作員的工作要認(rèn)真審核,嚴(yán)格把好權(quán)限賦予的最后一關(guān)。

各單位應(yīng)定期對本單位用戶進(jìn)行梳理。由于崗位變動或已調(diào)離單位的操作人員,二級單位必須及時通知權(quán)限管理部門,由權(quán)限管理員根據(jù)業(yè)務(wù)部門負(fù)責(zé)人審核意見,在系統(tǒng)中進(jìn)行調(diào)整并記錄權(quán)限維護(hù)結(jié)果。對于調(diào)離或半年未使用的用戶,要根據(jù)業(yè)務(wù)部門負(fù)責(zé)人意見進(jìn)行必要鎖定或刪除。

開發(fā)權(quán)限申請管理系統(tǒng),規(guī)范用戶權(quán)限申請流程。權(quán)限管理部門制定出權(quán)限申請流程的管理規(guī)定,開發(fā)集會計集中、TMS權(quán)限申請為一體的權(quán)限提報系統(tǒng),由二級單位申請人在系統(tǒng)中填寫用戶權(quán)限申請信息,經(jīng)二級單位部門負(fù)責(zé)人線上審核后,再由財務(wù)處相關(guān)部門的權(quán)限規(guī)范者在權(quán)限提報系統(tǒng)里進(jìn)行線上審核,最后由權(quán)限管理員在系統(tǒng)中維護(hù)權(quán)限、相關(guān)人員進(jìn)行權(quán)限測試并確認(rèn)。權(quán)限管理部門只受理各二級單位業(yè)務(wù)部門指定的權(quán)限申請人在權(quán)限提報系統(tǒng)中申請、并經(jīng)相關(guān)部門審核批準(zhǔn)的權(quán)限申請,而對電子郵件、電話、紙質(zhì)申請,一概均不受理。申請人、單位負(fù)責(zé)人、權(quán)限規(guī)范者等相關(guān)人員可以在系統(tǒng)中查詢到申請的權(quán)限的業(yè)務(wù)流程圖、流程節(jié)點的執(zhí)行情況等等,便于權(quán)限申請的追蹤,加快權(quán)限申請的進(jìn)程。既避免了自由申請的隨意性又避免了紙質(zhì)申請周期過長的情況。

合理的用戶權(quán)限分配和完善的用戶權(quán)限變更流程是保障權(quán)限安全的基礎(chǔ),系統(tǒng)管理人員和每一個操作用戶都應(yīng)該嚴(yán)格按照各種管理規(guī)定要求,認(rèn)真做好日常工作,確保系統(tǒng)安全、穩(wěn)定、高效運行。

(作者單位:中石化江蘇油田分公司財務(wù)資產(chǎn)處)

猜你喜歡
用戶系統(tǒng)管理
棗前期管理再好,后期管不好,前功盡棄
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無人機(jī)系統(tǒng)
ZC系列無人機(jī)遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
“這下管理創(chuàng)新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
人本管理在我國國企中的應(yīng)用
主站蜘蛛池模板: 野花国产精品入口| 伊人无码视屏| 伊人网址在线| 久久国产毛片| 亚洲无线观看| 国语少妇高潮| 亚洲成a人在线播放www| 97超级碰碰碰碰精品| 亚洲黄色网站视频| 亚洲 日韩 激情 无码 中出| 精品一区国产精品| 欧美日韩久久综合| 免费欧美一级| 精品一区二区三区水蜜桃| 国产凹凸一区在线观看视频| 3344在线观看无码| 亚洲美女一区二区三区| 精品欧美一区二区三区久久久| 亚洲高清中文字幕| 国产精品污污在线观看网站| 中文字幕 欧美日韩| 91九色视频网| 成年av福利永久免费观看| 亚洲中文无码av永久伊人| 国产中文一区二区苍井空| 999精品色在线观看| 国产精品人莉莉成在线播放| 日本高清有码人妻| 99久久精品免费视频| 青青青国产视频| 国产福利免费视频| 久热中文字幕在线| 综合亚洲网| 亚洲制服中文字幕一区二区| 成人国产精品视频频| 高清不卡毛片| 2048国产精品原创综合在线| 91精品国产一区自在线拍| 内射人妻无码色AV天堂| 国产99在线观看| 欧美区一区| 成人免费黄色小视频| 丁香婷婷综合激情| 91成人在线免费观看| 亚洲经典在线中文字幕| 欧美亚洲香蕉| 伊人久久久久久久| 玖玖精品视频在线观看| 亚洲成a人片77777在线播放| 国产成人综合亚洲网址| 亚欧美国产综合| 无码区日韩专区免费系列| 国产精品页| 国产第八页| 国产精品白浆在线播放| 8090午夜无码专区| 91欧美亚洲国产五月天| 国产亚洲精| 99精品视频播放| 日本免费新一区视频| 国产成人AV男人的天堂| 国产精品久线在线观看| 亚洲国产系列| 亚洲国产日韩在线成人蜜芽| 国产成人精品高清不卡在线| 亚洲区一区| 动漫精品中文字幕无码| 99热最新网址| 久青草网站| 自拍偷拍欧美日韩| 精品人妻AV区| 青青青国产在线播放| 亚洲水蜜桃久久综合网站| 老熟妇喷水一区二区三区| 4虎影视国产在线观看精品| 无码一区二区三区视频在线播放| 亚洲免费三区| 免费国产一级 片内射老| 久久久久亚洲AV成人人电影软件| www.91中文字幕| jizz在线免费播放| 日本日韩欧美|