七节信息系统管理风险控制
f第四十二条信息系统管理风险是指在信息系统建设和运行维护过程中,未完全遵循信息化建设制度、规划和标准或安全措施不到位、运行维护不规范,导致系统碎片化、系统故障、数据丢失、信息泄露、信息化辅助管理决策能力弱化的可能性。
第八节岗位利益冲突风险控制第四十三条岗位利益冲突风险是指在履行岗位职责过程中,因私人利益与公共利益发生抵触或矛盾,导致权力滥用、权力寻租、以权谋私等行为从而影响公共利益的可能性。第四十四条根据国家法律法规和有关制度规定,完善岗位设置,健全干部轮岗交流、回避制度,落实强制休假制度,建立防止岗位利益冲突的制度体系。第四十五条按照职责分工,确定各单位(科室)的岗位职责、业务权限和审批程序,确保不相容岗位(职责)相互分离,对高风险岗位的权力进行规范、限制,形成相互制约、相互监督的工作机制。
第九节其他内部控制措施第四十六条完善人事管理制度,规范人员招录、培养、选拔任用等人事管理工作。第四十七条加强会计控制。建立财务授权审批制度和
f重大财务事项报告制度,加强财务支出审批和审核控制;建立健全财务票据管理制度和支出内部管理制度,规范报销流程,加强支付控制;建立健全财务监督和内部审计制度,加强对各单位(科室)的财务收支、经济活动等的监督。
第四十八条加强政府采购业务控制。内部采购和购买服务管理,实行采购和购买服务事项审核备案,建立健全政府采购预算与计划管理、政府采购活动管理、验收管理等政府采购内部管理制度,对政府采购业务进行记录控制,强化管理监督和绩效评价。
第四十九条加强财产保护控制。强化内部资产管理,明确资产调剂、租借、处置的程序、审批权限和责任,采取资产记录、实物保管、定期盘点、账实核对等措施,确保资产安全完整。
第四章内部控制职责分工
第五十条内控委负责确定府谷县环境保护局内部控制制度、审定重大风险和重要业务流程的管理制度,部署内部控制重大事项,指导和督促各单位(科室)建立和完善内部控制制度办法和管理措施。内控委定期召开会议研究内控管理工作,审议风险事件定级和责任追究建议,提出加强和改进的措施。
第五十一条内控办承担内控委的日常工作。主要职责
f包括:(一)牵头拟定内部控制制度,审核专项风险管理办法
与工作流程,审核各单位内部控制操作规程和工作流程;组织对专项风险管理办法和内部控制制度有效性的检查、考核和评价。
(二)r