案例研究

会计业案例- 资讯科技审计与顾问
一间位于香港的会计师事务所

规模 超过20名雇员
服务 资讯科技审计与后期跟进
挑战 高度机密的数据和有限的资讯科技资源。员工须以流动数据与客户接触。还有大量的纸张印刷记录,缺乏​​整理。由于没有足够的技术知识,所以资讯科技问题需要外包工作给其他公司。
结果 鉴定了外包人员有能力入侵公司的伺服器和工作站,一般员工对数据安全性认识不足;重复和复杂的处理方法令工作量增加,人为错误也经常发生。
后续跟进 立即重新设定防火墙,停止不必要的使用权,为资讯科技和一般员工提供不同的培训课程。建立一个文件管理系统和探讨自动化的可能性。

挑战
不同的行业有不同的做法,这案例是一间只有二十多名员工的会计师事务所,拥有很多高度机密资料的同时,资讯科技的预算又非常有限。由于大部份的资讯科技系统工作都是外包给其他公司,相关的资讯科技效益并没有完全利用到。此外,许多会计资料仍然只有纸张拷贝存档,容易损坏及遗失。

结果
我们深入调查后,资讯科技部门员工和经营层对整个问题有了全面的了解,包括:
  • 外判商建立了一个未被确认的路径去控制公司内所有电脑和伺服器。
  • 有不明的病毒/木马感染情况。员工对资讯科技的安全认识警告低。
  • 处理大量纸张拷贝数据的程序复杂等等。

  • 后续跟进
    在运作程序进行深入研究和评估后,我们为客人设计了相关指引和培训计划。

    为了让资讯科技员工技术方面有更好的知识,我们提供了定期培训课程。除此以外,我们也为所有使用者提供课程,教授基本电脑技巧和安全意识。

    我们的队伍为客户提供一些文件管理系统,在处理簿记资料上减少了人为错误。我们也会分析和考察现有的系统和新的文件管理系统,表现上有何分别。达到低成本,高效益的目标。

    作用
    在这个案例下,我们安排了我们的专业团队去训练客户的资讯科技员工,让他们可以有更好运作和监控。另一方面,我们也为所有一般员工进行培训,教授基本电脑知识和提高安全性认知。利用新的文件管理系统,员工在公司以外的地方,都能轻易并安全的取得数据记录。完整和自动化的文件管理系统大大减少了人为错误,节省了大量纸张,不但达到环保目标,而且增加了公司经济效益。