您的位置: 首页 » 法律资料网 » 法律法规 »

关于印发《保险公司信息化工作管理指引(试行)》的通知

时间:2024-07-04 11:53:50 来源: 法律资料网 作者:法律资料网 阅读:8603
下载地址: 点击此处下载

关于印发《保险公司信息化工作管理指引(试行)》的通知

中国保险监督管理委员会


关于印发《保险公司信息化工作管理指引(试行)》的通知

保监发〔2009〕133号


各保监局,各保险公司、保险资产管理公司:

  为加强保险公司信息化工作管理,提高保险业信息化工作水平,中国保险监督管理委员会制定了《保险公司信息化工作管理指引(试行)》。现印发给你们,请遵照执行。

  

                          中国保险监督管理委员会



                          二○○九年十二月二十九日

  


保险公司信息化工作管理指引(试行)

  

一、总 则

  第一条 为加强保险公司信息化工作管理,促进信息化工作规范化与标准化建设,提高保险业信息化工作水平,根据《中华人民共和国保险法》及国家有关法律法规,制定本指引。

  第二条 本指引适用于在中华人民共和国境内依法设立的保险公司和保险资产管理公司。

  第三条 本指引所称信息化工作,是指计算机、通信、网络等现代信息技术在保险公司业务处理、经营管理等方面的应用,包括相应的信息化组织架构建立、制度建设,以及基础环境建设等工作。

  第四条 各公司应把信息化工作纳入公司全面发展框架进行统筹考虑,建立有效的信息化治理机制,明确信息化工作决策权归属,实现信息资源的合理利用,确保信息化工作与业务发展目标一致;加强信息系统风险管理,确保信息系统安全、稳定运行。

  实现信息化工作集中管理的保险集团(控股)公司,可以集团(控股)公司为单位对信息化工作统筹规划执行。

  第五条 中国保监会依法对保险公司信息化工作实施监督管理。

  

二、组织管理与规划

  第六条 各公司是信息化工作规划、建设、管理和安全的责任主体。公司法定代表人或主要负责人对此负有最终责任。

  第七条 各公司应建立信息化工作委员会,明确其工作职责和工作制度。定期或根据需要召开工作会议,对信息化工作重大事项决策研判,并提交公司最高决策层批准实施。

  第八条 信息化工作委员会负责人应由公司高级管理人员担任,组成人员应包括信息技术、业务、财务、人事、发展规划和风险控制等部门的负责人。有条件的公司可聘请外部专家参加。

  信息化工作委员会应下设办公室,负责落实和协调信息化工作委员会的具体事宜。办公室原则上应设置在信息技术部门。

  第九条 各公司应设立首席信息官或指定公司高级管理人员作为信息化工作的直接责任人。直接责任人应负责公司信息化建设工作,并参与公司经营、管理和决策,其任职条件应符合监管部门规定。

  第十条 各公司应建立组织结构合理、人员岗位分工明确的信息技术部门。信息技术部门负责信息化工作相关的规划、建设、管理和运维等工作。

  第十一条 各公司应结合信息化工作特点和内部控制要求,明确信息化工作中各相关部门及各级分支机构的职责,加强对分支机构信息化工作的指导和管理,将信息化工作相关的权利和责任落实到位。

  第十二条 各公司应制定明确的信息化工作制度、标准和操作流程,定期或根据需要及时进行更新、发布。

  第十三条 各公司应根据公司业务发展战略,制订明确的信息化工作规划。规划应具有开放性和前瞻性,符合公司经营管理的需要,并确保信息化建设的稳定性和延续性。规划应经过信息化工作委员会的审批,并提交公司最高决策层批准实施。

  第十四条 各公司应建立信息化规划定期审查、评估和修订机制,规划的审查、评估工作至少每年一次,修订后的规划应经信息化工作委员会审批,并提交公司最高决策层批准实施。

  

三、基础环境与信息系统建设

  第十五条 各公司信息化建设、管理及信息化工作中涉及的数据信息,应符合国家及行业的有关规范、标准和监管部门要求。

  第十六条 各公司应实现数据信息集中管控,建立健全数据管理的有效机制,提高数据资产价值的利用能力和水平。

  第十七条 各保险集团(控股)公司可根据业务管理、风险管控等需要,对下属各子公司信息化建设统筹协调管理,提高信息资源的利用率。

  实现信息化工作集中管理的保险集团(控股)公司,应确保集团内各法人机构之间的信息系统及相关硬件、网络等有效安全隔离,并符合国家及监管部门有关要求。

  第十八条 各公司应按照有效性、可用性和安全性的原则,对信息化基础设施和信息系统的功能、性能和安全保障等方面做出规定并按规定实施,至少保证满足公司未来两年的业务发展要求。

  第十九条 各公司应根据信息化发展需要,建设相应的计算机中心机房和灾备机房,自建、共建或租用第三方的机房建设均应符合国家相关规范标准和监管部门要求。

  第二十条 各公司应全面梳理公司经营管理流程,建立与经营管理相适应的信息系统,加强信息系统间的集成与整合,实现财务、业务等核心系统的无缝对接,提高系统的协同工作水平。

  第二十一条 各公司应运用信息技术加强内部控制与合规建设,促进内部控制流程与信息系统的有机结合,实现对各项业务和事项的自动控制,减少人为操控因素。

  第二十二条 新开发的系统或经过重大改造的系统在上线运行前,应对功能与性能进行严格测试,并通过安全评测。经过一般性改造的系统在上线运行前应遵循审慎原则,做好相关测试工作。

  第二十三条 各公司应加强知识产权保护工作,优先采购自主可控的硬件设备和软件产品,严禁侵权盗版;根据自身实际情况,积极研发具有自主知识产权的信息产品,并采取有效措施保护公司信息化工作成果。

  

四、安全保障与风险控制

  第二十四条 各公司应加强信息安全与信息系统的同步规划和同步建设,构建完善的信息安全保障体系。应通过管理机制和技术手段,确保信息系统安全,保证重要信息的可用、保密、完整及真实,保障业务活动的连续性。

  第二十五条 各公司应按照“谁主管、谁负责,谁运营、谁负责,谁使用、谁负责”的原则,明确信息安全各相关方的责任,加强人员管理,强化信息安全意识,全面落实信息安全管理责任制。

  第二十六条 各公司应建立健全信息安全监控体系和报告机制,明确风险预警标准,加强信息安全的监控和预警,提高风险防范处置能力。

  第二十七条 各公司应按照国家有关规定和监管要求,对信息系统进行安全等级划分,按照安全等级实施信息系统安全等级保护。

  第二十八条 各公司应制订重要数据的备份制度和策略,实施有效的数据备份措施,并按照监管部门有关要求,推进信息系统灾难恢复建设工作。

  第二十九条 各公司应建立信息系统重大突发事件的应急处理机制,制定应急预案。应急预案要明确启动机制、责任人员、处置流程、具体方案和外部资源,并根据工作实际进行动态调整和定期应急演练,确保应急预案的可操作性。

  第三十条 各公司应建立外联网络接入标准和安全规范,明确审批机制、风险评估机制及对应的风险控制措施,加强外联网络的接入管理。对门户网站、电子商务等互联网系统进行统一规划、统一管理,采取必要技术手段和管理措施确保相应信息系统安全。

  第三十一条 各公司应加强信息化工作外包服务管理,不得将信息化管理责任外包。应按照监管部门要求,结合外包服务实际需要,制订外包服务的基本规范,确保对信息系统安全的控制能力。

  

五、发展环境

  第三十二条 各公司应结合信息化工作规划实施的需要,制定信息化工作经费预算,并保障信息化工作经费预算的执行,确保信息化建设的正常有效开展。

  第三十三条 各公司应根据自身实际并结合信息化工作的特点,合理配备信息技术人员,制定并实施有利于公司可持续发展的信息化人力资源政策,鼓励建立信息技术专业职级体系。

  第三十四条 各公司应积极探索、建立并实施信息化工作投入产出的评价体系,完善信息化工作绩效考核机制。

  第三十五条 各公司应加强信息化工作相关研究,建立创新激励机制,鼓励科技创新。有条件的公司可探索建立科技创新基金。

  第三十六条 各公司应将全体员工信息化培训列入培训计划,培训至少每两年一次。新员工上岗前,应经过信息化相关培训和考核。

  第三十七条 各公司应根据履行职责的需要,每年开展信息技术人员的专业技能培训和业务培训。

  第三十八条 各公司应积极参与行业信息技术交流活动,提高行业信息化工作水平。

  第三十九条 各公司应支持行业信息标准化工作,确保行业信息标准的贯彻落实。

  

六、审计与备案

  第四十条 各公司应建立信息化工作的风险评估机制和信息系统审计制度,由独立于信息技术部门的有关部门负责审计工作,至少每两年进行一次审计。审计结果应在审计完成后三个月内报保监会备案。

  鼓励公司在符合国家有关法律、法规和监管要求情况下,聘请具备相应资质的外部机构进行外部审计和风险评估。

  第四十一条 各公司应于每年第一季度向保监会报送信息化工作报告。报告内容包括上一年度信息化工作情况与本年度信息化工作计划。

  第四十二条 各公司应按监管部门有关要求及时向保监会报告信息化工作重大事项。

  

七、附 则

  第四十三条 本指引由中国保监会负责解释。

  第四十四条 本指引自2010年1月1日起施行。

国家计委关于重新印发《国家重点实验室国际合作、交流专项经费管理办法》的通知

国家计委


国家计委关于重新印发《国家重点实验室国际合作、交流专项经费管理办法》的通知
1991年11月30日,国家计委

为了搞好国家重点实验室对外交流工作,一九九0年我委印发了《国家重点实验室国际合作、交流专项经费管理办法》。经过一年实践,我委对该办法进行了修改,现印发你们,请按照办法中的要求,组织安排好一九九二年国家重点实验室的国际合作、交流项目,同时将原办法作废。

附:国家重点实验室国际合作、交流专项经费管理办法

一、总 则
第一条 为了支持国家重点实验室的对外科技合作与交流,把国家重点实验室办成高水平的开放型实验室,推动我国科学技术的发展,经与财政部、国家教委、中科院、农业部、卫生部等有关部门协商,决定在各部委对国家重点实验室原有支持的基础上,设立国家重点实验室国际合作、交流专项经费。为此特制定本办法。
第二条 本项经费使用范围是支持国家计委批准建立的国家重点实验室(以下简称“实验室”)以加强国际合作与学术交流,主要资助在科研第一线的实验室优秀科研人员(包括客座研究人员)参加国际学术会议、进行学术交流,以及在国外从事三个月以内的合作研究项目等。实验室派遣人员出国留学或从事三个月以上的长期合作研究,不在本项经费支持范围之内。
第三条 国际合作、交流专项经费由国家计委提供总经费的三分之二,各部门按比例筹集其余三分之一的经费。为了便于财务工作,各有关部门应在每年六月底之前将经费汇入中国科学院帐户。
第四条 国家计委科技司负责管理办法的制定、解释和监督实施,负责本项经费的分配和年度项目计划的审批。中国科学院受国家计委委托,负责外事财务的日常管理。
第五条 各实验室申请安排的出国项目,在国家计委科技司审批后,必须由其所属部、委(包括中国科学院,下同)根据国务院规定的出国项目审批办法办理审批手续,方可使用本项经费。出国人员的出国任务批件及政审、经费预算、护照签证等出国手续,以及回国后的账目审核工作,由其所属部、委的业务主管部门办理,借款、报销、结汇等手续由中科院有关财务部门负责按国家财务制度规定办理。

二、年度经费使用计划和申请用款程序
第六条 各实验室主管部、委根据国家计委科技司提出的年度项目要求、用汇控制额度,于每年十一月底以前提出本部门实验室下一年度项目计划(详见附件一、二),于每年五月,各部、委可向国家计委科技司补报一次计划,国家计委科技司每年两次审核各部、委上报的项目计划,并将批件抄送中科院有关部门。
第七条 各实验室主管部门应根据国家计委科技司下达的年度项目计划,及时落实项目派遣人员,并将所派人员汇总表抄送国家计委科技司和中科院国际合作局。

三、借款和报销手续
第八条 护照、签证等出国手续办完后,各部、委业务主管部门应按国家规定的预算标准填写“出国项目经费预算表”及借款单,经主管领导(每部门固定两人在中科院备案)签字批准并加盖业务主管部门公章后,中科院有关财务部门根据出国任务批件、已签证的护照、“出国项目经费预算表”和借款单,办理借款手续。所借的支票、外汇三联单和机票三联单用毕后,有关报销收据和两种三联单的退存联应在三日内退还中科院有关财务部门。需提前支付的注册费等费用,由实验室或所在单位垫付。
第九条 出国人员回国后应在十天内到其所属部委有关业务主管部门办理报销出国账目的审核手续(包括填写“出国经费支出报销表”,由本部、委业务主管领导一固定两人签字盖章),然后出国人员在中科院有关财务部门办理结帐手续。并在规定的时间内,向主管部门提交项目书面总结。
第十条 中科院须在每年一月底以前向财政部和国家计委报告上一年度本项经费使用的决算情况。并在每年七月向计委科技司上报上半年用汇情况。各部、委业务主管部门应在每年一月份向国家计委科技司报告上一年度批准项目执行情况。

四、开支范围和标准
第十一条 本项经费的开支范围和标准按(84)财外字610号和(87)财外字600号文及有关规定执行

五、附 则
第十二条 在项目的执行过程中,原则上不得随意改变项目内容。对未能按计划执行的项目,原则上废止执行。因特殊情况需要改变项目内容或执行计划,必须及时重新提出申请,并由主管部门上报国家计委科技司,经国家计委科技司审核同意后,新项目才能生效。
第十三条 本项经费的管理采取各部、委有关业务主管部门负责制。各部、委业务主管部门和中科院指定的财务部门都应向财政部和国家计委负责,各部、委业务主管部门应加强管理,做好国际合作、交流项目的组织和总结提高工作,同时做好出国人员严格遵守外事纪律和国家各项财务规定的工作,节约开支,及时报帐。
第十四条 如发生违反国家外事纪律和财务规定的问题,由出国人员所属部、委有关部门负责查处,并报国家计委科技司备案。如出国人员回国后不及时报账,经催促而无效者,经国家计委科技司同意,停止该人员所在实验室使用本项经费。


浙江省劳动和社会保障厅关于印发《浙江省失业保险经办机构内部控制暂行办法》的通知

浙江省劳动和社会保障厅


浙江省劳动和社会保障厅关于印发《浙江省失业保险经办机构内部控制暂行办法》的通知

浙劳社就〔2008〕52号


各市、县(市、区)劳动(人事劳动)保障局:

现将《浙江省失业保险经办机构内部控制暂行办法》印发给你们,请遵照执行。





             二○○八年五月八日





 









浙江省失业保险经办机构

内部控制暂行办法



第一章 总 则

第一条 为了加强失业保险经办机构(以下简称“经办机构”)内部管理与监督,提高内控执行力,确保失业保险基金安全,根据劳动保障部《关于印发〈社会保险经办机构内部控制暂行办法〉的通知》(劳社部发〔2007〕2号)和省劳动保障厅《关于印发〈浙江省社会保险经办机构内部控制暂行办法〉的通知》(浙劳社监督〔2007〕139号)精神,结合我省失业保险工作实际,制定本办法。

第二条 本办法所称的内部控制是指各级经办机构对系统内部职能部门及其工作人员从事失业保险管理服务工作及业务行为进行规范、监控和评价的方法、程序、措施的总称。内部控制由组织机构控制、业务运行控制、基金财务控制、信息系统控制等组成。

第三条 本办法适用于各级经办机构。

第四条 各级经办机构应建立健全内部控制制度,业务部门负责本业务环节的内部控制工作;稽核部门负责组织实施本地区、本部门管理范围内失业保险内部控制的监督检查工作。

上级经办机构对下级经办机构的内部控制工作进行指导、监督和检查。

第五条 内部控制建设的目标:在全系统内建立一个运作规范、管理科学、监控有效、考评严格的内部控制体系,对经办机构各项业务、各个环节进行全过程的监督,提高失业保险政策法规和各项规章制度的执行力,保证失业保险基金的安全完整,维护参保者的合法权益。

第六条 内部控制建设应遵循以下原则:

(一)合法性。内部控制的各项内容规范、统一,符合国家和省有关社会保险法律法规、政策的要求。

(二)完整性。各项业务管理行为都有相应的制度规定和监督制约。所有部门、岗位和人员,所有业务项目和操作环节都在内部控制的范围内。

(三)制衡性。从组织机构的设置上确保各部门和岗位权责分明、相互制约,通过有效的相互制衡措施消除内部控制中的盲点。

(四)有效性。在岗位、部门和单位三级内控管理模式的基础上,形成科学合理的内部控制决策机制、执行机制和监督机制。建立合理的内控程序,保障内控管理的有效执行。

(五)适应性。各项具体工作制度和流程都应与管理服务实际相结合,根据需要及时进行调整、修改和完善,适应失业保险管理服务的变化。



第二章 内部控制的内容

第七条 组织机构控制

(一)建立完善的组织决策控制制度。按照失业保险业务经办规程设置机构岗位。失业保险参保登记、缴费申报、待遇审核和支付、基金财务管理、信息管理等设立独立的职能部门或专项工作岗位,设立或配备专门的稽核部门或工作人员。涉及经办业务中的重大事项决策,应按照民主集中制的原则,由具体职能部门提出建议,经相关部门征求意见后,经办机构领导班子集体决策。

(二)建立科学的人事管理制度。明确各职能部门工作职能、岗位职责、工作程序、工作标准、具体要求及考核办法,各岗位人员职责明确,权限明晰。建立工作人员持证上岗和定期培训制度,加强年度考核,落实奖惩办法。

(三)建立明确的领导授权控制制度。明确各部门、岗位授权范围和权力监督,实行定期轮岗和离任审计。

(四)建立有效的内控考评制度。对业务风险控制情况进行检查、评价,对违反内控规定的情况作出处理。

第八条 业务运行控制

(一)规范业务操作规程。按照国家和省有关规定,规范失业保险参保登记、缴费申报、缴费记录管理、待遇审核与支付、财务管理、稽核监督、信息系统管理等业务环节的操作流程。

(二)建立业务审核制度。办理失业保险各项业务时应严格审核相关报表、凭证等资料的真实性、完整性和有效性,出具的相关资料和凭证应规范统一,数据的修改应有严格的审批制度和程序,同时进行登记备案。

1、认真审核用人单位提供的相关证件和填报的资料,及时办理失业保险参保、变更、注销登记手续。对已核发的失业保险登记证件,按规定实行定期验证和换证制度。

2、严格审核参保单位申报失业保险费时提供的单位和个人相关信息,准确核定失业保险缴费基数。根据参保单位性质,与其申报基本养老保险、基本医疗保险的缴费基数相对照。缴费基数核定后不得随意更改,确需变动的须提供用人单位有关申报资料。每月汇总的失业保险申报表,经经办机构负责人审核同意后立卷存档。

3、参保单位补缴失业保险费的,由经办人员根据参保单位提交的相关资料进行初审,经经办机构负责人审核同意后,方可办理失业保险费补缴。

4、建立参保单位及其职工个人基本信息及缴费信息。建立与财政、税务、银行定期对账制度。参保单位或职工个人对缴费记录查询结果提出异议的,应根据参保单位和职工个人提供的有关资料予以复核,如需调整的,报经办机构负责人审核同意后予以修改,并保留调整前的记录。同时,将复核结果通知查询单位或职工个人。

5、参保单位或参保人员跨统筹地区转出的,要审核单位及个人缴费记录情况,报经办机构负责人审核同意后,及时办理转移手续,并提供转迁参保单位及其职工个人的相关信息资料。将其转出前的个人缴费记录予以封存。转入地经办机构应认真审查转出地经办机构出具的有关证明和信息资料,经经办机构负责人审核同意后,及时为转入的参保单位及其职工个人接续失业保险关系,建立缴费记录。

6、领取失业保险金人员转出本统筹地区的,应按规定核定其领取失业保险待遇期限及享受待遇所需资金,由经办机构负责人审核同意后,出具转移证明,划拨转移资金。转入地经办机构要审查转出地经办机构出具的有关证明和转入的享受失业保险待遇所需资金,经经办机构负责人审核同意后,按规定为其核定享受失业保险待遇期限。

7、核定失业人员失业保险待遇、农民工一次性生活补助时,要严格按照政策规定,由不同岗位经办人员按各自职责,对失业人员和农民工的参保缴费信息、享受条件、领取期限,进行初审、复核,每月末由经办机构负责人对发放汇总单据审核同意后存档。

8、对失业人员享受失业保险待遇和农民工领取一次性生活补助的记录,须按规定输入计算机台账,定期核查。

9、失业人员申请住院医疗费补助、生育补助金、丧葬抚恤金及供养直系亲属补助金的,由经办人员提出初审、复核意见,经经办机构负责人审核同意后按规定执行。

10、失业保险基金促进再就业经费补贴的使用,必须按规定由经办人员进行初审、复核,经办机构负责人审批后执行。超出相关比例的,应按规定先报省劳动保障厅、财政厅批准。

11、申请省级调剂金调剂收不抵支或者促进再就业补助的,应在规定时间内,由统筹地区劳动保障部门会同同级财政部门向省劳动保障厅、省财政厅提出书面申请。

(三) 明确各业务环节的工作范围、责任。各部门、各岗位的经办人员应在规定的职权范围内开展工作,不得超越所授权限。对涉及失业保险费申报、待遇支付、促进再就业经费使用等业务时,必须实行初审、复核,二次审查,并对初审及复核情况签名。初审及复核工作不得由同一工作人员兼任。

(四)实行办事公开。失业保险政策法规、经办机构职能、业务流程、办理内容及时限、经办人员等信息应公开透明,向社会公布,方便群众查询,接受社会监督。

(五)建立档案资料保管制度。凡与失业保险业务有关的原始资料及办理过程中形成的相关资料,包括相关政策文件、缴费申报资料、促进再就业经费申报使用资料、失业待遇核定资料等均按照档案管理规定和要求,落实专人负责,及时立卷归档。

对失业人员档案的保管,要建立专门的档案室,配备相关设施,做到资料齐全、存放有序、备查方便。

第九条 基金财务控制

(一)依法进行基金财务管理和核算。基金财务管理应严格按照国家和省的法律、法规、政策以及社会保险基金财务会计制度,建立明确的会计操作规程。财务处理的全过程均应纳入监督范围。

(二)建立严密的会计控制系统。依法建账,严格执行财政专户管理和收支两条线管理。收支核算严格按经办规程进行操作,确保业务和财务数据一致。记账依据的原始凭证、记账凭证合法有效,所有记账凭证填制后,须经主管会计审核后记账。更正会计记录应履行必要的审批手续,经经办机构负责人审核同意并记录在案。及时向上级财务部门上报各类财务统计报表。

失业保险常规待遇支出由业务部门开具有关凭证,报经办机构负责人审核同意后,通知财务部门付款。属于非常规待遇支出的,由业务部门提出书面报告,经相关部门征求意见,报经办机构负责人审核后按照规定程序办理。

(三)建立分工明确的岗位责任制。失业保险财务部门应至少配备财务会计负责人、会计、出纳岗位。会计、出纳一人一岗,各司其职。财务收支审批实行分级授权,未经授权不得越岗代办。出纳人员不得兼任稽核、会计档案保管和收入、支出、费用、债权债务帐目的登记工作;财务印鉴、票据、空白凭证严格按规定管理。会计人员工作调动或者离职时,必须严格履行交接手续。

(四)建立合理的责任分离制度。货币、有价证券的保管与账务处理相分离;重要空白凭证的保管与使用相分离;资金收支的审批与具体业务办理相分离;资金受理发放或待遇支付与审查相分离;信息数据处理与业务办理及会计处理相分离。

(五)完善账务核对制度。对不同账务进行定期核对,保证账证、账账、账实、账表相符。核对会计账薄记录与原始凭证的内容是否一致;核对不同会计账薄之间的记录是否相符;核对会计账薄记录与财产等实有数额是否相符;核对会计账薄记录与财务会计报表中数据是否一致,确保数据的真实性、准确性、完整性和一致性。

第十条 信息系统控制

(一)完善信息系统管理制度。严格按照国家和省有关社会保险信息系统建设的标准规范业务系统和数据库建设,制定明确的管理制度,提供完整的数据指标解释和操作说明。

(二)科学划分使用权限。根据业务流程和业务系统功能划分各个部门和岗位的职能,明确业务操作人员和系统维护人员等各类人员的职责和使用权限。建立相应的管理制度,明确数据操作所依据的有效凭证和必须履行的审批手续。严格授权管理,确需调整权限时,由经办机构负责人审核同意后按规定执行。

(三)确保数据安全。建立数据录入、修改、访问、使用、保密、维护的权限管理制度,经办人员严格按照规定密码登录,严禁使用他人的用户名和密码进入信息系统。对经办人员在业务操作过程中各项数据的录入、修改、删除等操作进行详细记载,加强数据监控。信息系统管理人员要做好计算机系统与数据库的日常维护工作,建立数据远程备份机制,确保数据安全。

(四)建立有效的信息交流反馈制度。及时将业务数据等信息管理、交流、反馈、异动情况报告上级管理部门,确保管理层及时了解各项业务的办理情况和综合数据。

(五)加强网络使用安全管理。按照国家和省有关规定使用网络。涉密信息需要在网上传输的必须进行加密处理;业务经办网络须与公共网络实施物理隔离,严禁业务经办网络内的计算机以任何方式接入公网。加强网络和计算机病毒防护,确保网络安全。

(六)建立机房和相关设备的管理制度。做好防火、防尘、防水、防磁、防雷击等工作,落实定期维护、故障处理、安全值班和出入登记等制度,确保设备的正常运转。

第十一条 部门之间的运行控制

失业保险业务部门应将经办机构负责人批准的失业保险基金支付批件按时送达财务部门;财务部门按批件开支基金并将基金收支等统计信息及时反馈业务部门;信息部门凭业务部门的需求申请开发业务软件、修改数据。部门之间应在明确职责的基础上加强合作,协同做好内控工作。



第三章 内部控制的管理与监督

第十二条 稽核部门依照国家和省有关社会保险法规、政策,制定内控检查年度及日常工作计划,报经办机构负责人批准后,定期或不定期地对内部控制体系的运行情况进行检查。同时,经办机构内控制度运行情况接受社会保险基金监督行政部门的监督。

内控制度的检查分日常检查和专项检查二种形式,各地自查和上级检查相结合。专项检查每年度开展一次。

第十三条 稽核部门在对内控制度运行情况的检查过程中可以查阅、复制有关文件、资料;检查财务报表、资产、账簿、会计票据、凭证、资产等;查看数据库有关信息。对检查事项有关问题进行调查,对违反内部控制制度的行为及时进行制止、纠正,并按有关规定做出处理决定。

第十四条 稽核部门应按照内审程序进行检查,做好检查笔录。笔录由稽核人员和被检查部门负责人签字或盖章。对主要资料要进行复印并由被检查部门负责人签字或盖章。稽核部门应将检查结果定期进行公示。

第十五条 稽核部门应对内控制度运行的检查情况作出评价。对内部控制检查中发现的问题,及时报告主要领导,并提出整改建议。

第十六条 各部门、岗位和业务环节应建立责任人差错追究制度,强化内部监督制约。

第十七条 建立健全内控考评机制。内控考评工作在专项检查的基础上,采取本级自评、上一级考评的方式进行,每年进行一次。省级经办机构负责考评各市经办机构,各市负责考评各县(市、区)经办机构。各市经办机构于每年11月底前将当年全市内控工作总结报送省级经办机构,省级经办机构于次年上半年进行考评。考评内容:

(一)单位领导是否重视内控建设。包括单位领导对内控建设的关注和要求,建立有利于控制风险的组织架构等内容。

(二)经办机构是否制订科学合理的内部控制制度,并按内部控制制度规定完善业务操作规程和岗位责任制。

(三)各项业务是否严格按照业务操作规程办理,岗位责任制是否落实,是否存在滥用职权、徇私舞弊、玩忽职守等行为。

(四)各项业务办理环节中的办理手续是否完备,相关凭证是否真实有效,数据录入是否完整准确,相关岗位之间的制约是否落实。

(五)基金的收支是否符合标准和规定;是否存在失业保险基金被贪污、挪用、截留等现象。

第十八条 建立奖惩制度。对严格按规定执行内控制度的经办机构和个人进行表彰。经办机构工作人员不遵守内控制度而造成不良后果的,应视情节轻重追究相应行政责任,并予以相应处罚;情节严重构成犯罪的,依法追究刑事责任。



第四章 附 则

第十九条 各市、县(市、区)劳动保障行政部门可根据本办法,结合当地实际制定具体办法。

第二十条 本办法自发布之日起执行。