
Q/SY
中国石油天然气集团有限公司企业标准
Q/SY190092021
业务流程与控制措施设计规范
Specification for business process and control measures design
2021—12—30发布
2022—03-01实施
中国石油天然气集团有限公司 发布
Q/SY19009—2021
目 次
前言 1范围
Ⅱ
规范性引用文件
2
3 术语和定义
工作程序 5 全景业务分析 5.1 业务现状调研 5.2 业务目标分解 6业务流程架构搭建 6.1业务流程类别划分 6.2业务流程目录设计 7业务流程分析 7.1分析流程与职责的一 一致性 ......... 7.2分析流程与制度的匹配性 7.3分析流程与业务的符台性 7.4分析结果记录 8风险识别与评估 9 业务流程评估 10 业务流程描述 10.1 描述形式 10.2 描述顺序 10.3 描述要求· 11 控制措施设计 11.1 风险应对 11.2 控制措施 11.3权限指引梳理附录A(资料性) 业务全景图示例附录B(规范性) 通用业务流程目录附录C(资料性) 业务流程分析记录表示例
4
-
-
..........
10
Q/SY19009—2021
前言
本文件按照GB/T1.1一2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。
本文件由中国石油天然气集团有限公司标准化委员会内部控制专业标准化直属工作组提出并归口。 本文件起草单位:法律和企改部、长庆油田分公司、辽河油田分公司、西南油气田分公司。 本文件主要起草人:周国芳、王制华,苏计成,吴文静,刘煜,谢庆莉、宋越萍、苏以权、陈斌
方健、孙海东、许伟。
S
1I
AS/D
Q/SY 19009—2021
业务流程与控制措施设计规范
1范围
本文件规定了业务流程与控制措施设计的基本要求,包括全景业务分析、业务流程架构搭建、业务流程分析、风险识别与评估、业务流程评估、业务流程描述及控制措施设计的主要内容和要求。
本文件适用于业务流程与控制措施设计工作。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件,不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
Q/SY19001—2017 风险分类分级规范 Q/SY19003—2018 风险评估程序 Q/SY19006—2019 信息系统应用控制设计与实施规范 Q/SY19132—2017 业务流程描达规范 Q/SY19183—2018 重要会计科目和披露事项确认 Q/SY19185—2018 重要业务单位确认 Q/SY19356—2019 风险评估规范
3术语和定义
下列术语和定义适用于本文件
3.1
业务流程businessprocess 为完成企业目标或任务所进行的 为一系列逻辑相关的,跨越时间和空间的活动集合,具有面向客户
和跨职能,跨部门,跨企业的属性。 3.2
全景业务 panoramie business 结合业务现状调研,企业规章制度及职责定位,梳理业务现状,形成各管理领域业务目标及逻辑
关系的全景图 3.3
业务流程框架 business process frame 结合业务全景图,识别支撑业务目标实现的能力要素,厘清承接目标的能力要求和逻辑关系,全
景展示企业现有业务的结构框架。 3.4
控制措施 control measures
1
Q/SY190092021
针对业务管理环节中存在的风险所采取的应对策略,是保证管理层的指令得以执行的政策或程序,涉及审批、授权、查证、核对、业绩考核和职责分离等具体内容。 3.5
权限指引 Iauthority guidance 以二维表格的形式描述,横向、纵向分别表现部门/岗位的职责权限(业务的审核权、审查权、
审批权)及决策事项。 3.6
实施证据implementation evidence 直接体现控制措施执行结果,是管理控制活动的执行痕迹,反映管控过程、管理权限,用以衡量
及追溯控制执行过程。
4工作程序
业务流程与控制措施设计工作按图1的程序开展。
开始
01
04
中3
风险识别与评估
全最业务分析
业务流程架构搭建
业务流程分析
07 控制措施设计
05 业务流程评估
山
结束
业务流程描述
图1工作程序
5全景业务分析 5.11 业务现状调研 5.1.1 基于本单位的战略目标,业务范围,依据已发市的制度、单位组织机构设置及职责定位,通过查阅文件,归类整理。调研访谈等方式进行。 5.1.2通过分析业务领域的管理目标。目标实现情况。部门(专业)工作重点。考核指标,历年出现过的重大问题,重要风险,风险事件及应对措施等,梳理企业从事的业务,掌握其业务现状及工作程序。 5.2 业务目标分解 5.2.1 从集团战略目标出发,自上而下进行目标分解,将分解后的目标细化至管理子领域,形成业务全景图(参见附录A)。 2