Page 227 - 信息化背景下人事档案管理的创新
P. 227
Innovation of Personnel File Management Under the Background of Informatization
信息化背景下人事档案管理的创新
职位离职后一段时间的岗位不兼容、任职者近亲属不得担任不相容岗位等。
2. 业务流程程序控制
对数字档案信息安全进行保障所需建立的内部控制制度除了第一点所提的人
的层面,还需要在制度上对相关业务流程进行程序控制。整个业务流程中,各环
节之间应该相互衔接,相互监督,不应出现某些完全不受监督的情况。一个完善
的数字档案业务流程控制主要包括下列的一些控制点。
授权控制:
有效的数字档案管理业务流程要重视对整个业务流程各环节的权限审批控
制,对相关事项依其重要性,实施合理的授权控制。这些控制贯穿从产生归集、
存储保管、查询利用等整个数字档案生命流程。
产生归集过程中,要对相关档案的收集渠道、归集质量等进行审批,要关注
新形成的数字档案是否真实、对相关数字档案价值进行评估、将有关数字档案合
理分类等关键控制点做好授权控制。通过这一系列控制,从数字档案建立源头控
制好数字档案的质量,并为后续更好的保护及利用提供便利。
存储保管过程中,对相关数字档案如何存储、数字档案依托的信息系统采购
选择、数字档案保存安全层级评估等各方面问题进行必要授权审批控制,也是避
免上一点中提到的凌驾于控制之上的必要保障。
而在查询利用环节,对哪些用户可以查询、这些客户可以查询多少、查询哪
部分、如何查询在内的一系列问题的授权审批更是整个业务流程程序控制的核心
所在。只有做好这一环节的授权控制,前述的所有措施才是有意义、能切实保障
好数字档案各方面安全的。
3. 实施数字档案审计
需要注意的是,除了上述第一目对人、第二目对程序控制的关注,数字档案
的内部控制还需要中立的第三方定期或不定期进行独立审查。岗位的分离和良好
的程序控制仅能确保各环节不会处于不受监管的失控状态,但这一状态极易被内
部串通的集体舞弊所突破,使得相关人员凌驾于内部控制之上。
数字档案安全保障需要建立定期例行审计和不定期的抽检式审计。审计人员
需要是具有中立性的独立第三方,因其与档案业务主体不存在利益关系,往往能
更为客观的指出内部控制缺陷和相关的舞弊情况。
当前类似的审计一般由咨询公司、会计师事务所、律师事务所、国家审计署
·220·

