(2)技术系统的设计开发应该符合国家、金融行业软件工程标准的要求,编写完整的技术资料。
(3)通过严格的授权制度、岗位责任制度、门禁制度、内外网分离制度等管理措施,确保系统安全运行。
(4)计算机机房、设备、网络等硬件要求应当符合有关标准。
(5)软件的使用应充分考虑软件的安全性、可靠性、稳定性和可扩展性。
(6)技术系统设计、软件开发等技术人员不得介入实际的业务操作。数据库在操作系统的密码口令应当分别由不同人员保管。
(7)应对信息数据实行严格的管理,保证信息数据的安全、真实和完整,并能及时、准确地传递到会计等各职能部门。
(8)技术系统应当定期稽核检查,完善业务数据保管等安全措施,进行排除故障、灾难降临的演习,确保系统可靠、稳定、安全地运行。
四、内部控制制度建设
(一)建立完善的稽核监督体系
(1)托管人内部应设立监察稽核部门,保证监察稽核部门的独立性和权威性;监察稽核部门具体执行监察稽核工作。
(2)配备充足的监察稽核人员,严格监察稽核人员的专业任职条件,严格监察稽核的操作程序和组织纪律。
(二)明确监察稽核部门及内部各岗位的具体职责
稽核监督部门负责内部控制制度的综合管理,其主要职责是:
(1)对各项业务及其操作提出内部控制建议并督促实施;
(2)独立检查和评价有关内部控制制度;
(3)对涉及内部控制方面的问题进行专题检查及调查;
(4)对违反内部控制制度的单位和个人,建议给予相应的纪律处分;
(5)健全完善内部控制制度的评审和反馈机制,建立预测预警系统。
(三)严格内部管理制度