题目

本题来源:2026注会《公司战略与风险管理》真题(一) 点击去做题

答案解析

答案: D
答案解析:零基预算是指在新的预算期,不受以往预算安排的影响,不考虑过去的预算项目和收支水平,以零为基点编制预算。采用零基预算必须从实际出发,逐项审查新预算期内各项业务的内容及其开支标准,重新分析、判断各个部门的需求和费用,根据企业财力,在综合平衡的基础上编制预算。“要求各部门不受以往预算安排的影响,所有开支都必须逐项审查、重新分析”表明华信集团的预算编制方法是零基预算。零基预算的优点包括:(1)有利于根据实际需要合理分配资金(选项D当选)。(2)有利于调动各个部门和员工参与预算编制的积极性。(3)增强员工的成本效益意识。(4)鼓励企业管理层和部门经理根据环境变化进行创新。(5)增加预算的科学性和透明度,提高预算管理水平。
立即查看答案
立即咨询

拓展练习

第1题
答案解析
答案: A
答案解析:扩张者战略是向海外延伸本土优势。在向海外延伸本土优势时应当注意寻找在消费者偏好、地缘关系、分销渠道或政府管制方面与本国市场相类似的市场,来最有效地利用自己的资源。“松兰公司依托现有优势开拓东南亚国家市场”表明松兰公司采用的是扩张者战略,选项A当选。
点此查看答案
第2题
[单选题]中吉公司主营远洋货运业务,该公司建立了完善的内部控制系统。下列各项中吉公司实施的内部控制措施中,属于我国《企业内部控制基本规范》关于内部环境要素要求的是(  )。
  • A.将职业道德修养和专业胜任能力作为选拔和聘用员工的重要标准
  • B.综合运用风险规避、风险降低、风险分担和风险承受等风险应对策略,实现对风险的有效控制
  • C.使用单位货运成本、资产回报率、事故率等关键绩效指标考核各业务单位和员工
  • D.在货物交接运费结算、燃油与备件采购等业务环节建立反舞弊机制
答案解析
答案: A
答案解析:选项A属于内部环境要素,选项B属于风险评估要素,选项C属于控制活动要素,选项D属于信息与沟通要素。
点此查看答案
第3题
答案解析
答案: B
答案解析:角色导向型文化十分重视合法性、忠诚和责任。这类文化一般是围绕着限定的工作规章和程序建立起来的,理性和逻辑是这一文化的中心,分歧由规章和制度来解决,稳定和体面几乎被看成与能力同等重要。“若出现部门间分歧,则参考公司章程和制度解决”表明森器钢铁公司的企业文化类型是角色导向型,选项B当选。
点此查看答案
第4题
答案解析
答案: B,C,D
答案解析:

“降低了利益相关方获取信息、参与公司治理的成本”体现提升治理效率,选项C当选。“利用区块链技术实现股东会决议即时上链”体现提高信息透明度,选项D当选。“搭建信息治理网络,拓展数据治理边界,建立起以内部治理为主,中介机构、社会公众、监管者共同参与治理为辅的协同治理格局”体现赋能外部治理机制,选项B当选。

点此查看答案
第5题
[组合题]

(本小题5分)华远公司是一家专业从事电梯配件生产的企业。2023年,公司启动全面数智化转型项目,通过自上而下的顶层设计,构建全方位数智化竞争力。引入供应链管理系统、制造执行系统等多套数智化信息系统,推动业务流程的变革,以实现从封闭、经验推动的产品生产升级、数据驱动的整体解决方案提供的深层跃迁,公司将原本分散的采购、生产、销售流程进行重新整合,建立统一的数据中心,实现资料电子化储存和实时共享,公司构建了知识管理平台,将散落在各部门的技术经验和最佳实践集中存储,工程师可快速获取历史方案,提升研发效率,新产品生产研发周期从300天缩短至180天,成功打入东欧等新兴市场,公司依托数智化转型项目重新设计订单处理流程,将原来需要5个环节的审批简化为3个环节,公司在生产设备上安装智能传感器实时收集运行数据,通过系统分析后为管理层提供决策依据,使生产计划制定更加科学。此外,公司通过建立云平台协作系统,各团队实现共享项目进度、在线讨论方案,员工可以随时随地处理业务,提高沟通效率,基于大数据分析的质量改善系统能够帮助管理层提前识别潜在质量问题,使项目监测更具有针对性。

然而,公司在数智化转型过程中也出现了一些问题,由于缺乏统一规划,各部门自行选择不同型号的系统,数据格式不统一,还因缺乏连接,无法共享和流通,系统信息封闭。系统开发时为赶进度,权限设置过于宽松,员工获得超出职责范围的访问权限,公司安全防护投入不足,数据备份不完善,某次服务器故障导致生产计划、供应链数据全部丢失,工厂停工三周,直接损失近2 000万元。华远公司CEO李华意识到问题的严重性,紧急召开管理层会议,要求IT部门主要负责并联合生产、采购、财务、销售等多个业务部门,依据公司战略规划,制定统一的数智化战略规划,明确未来5年的数智化建设目标。在系统开发阶段,嵌入基于角色的访问控制模型,确保员工只能访问其职权相关的数据和功能,权限设置需经部门主管审批,IT部门负责实施,避免默认全权限问题,每月审核员工权限,确保离职、调岗员工的权限及时收回调整,防止越权访问,IT部门制定统一的、所有新系统必须遵循的数据标准,避免数据的共享和流通出现障碍,确定各种数智化系统建设的优先顺序,确保系统问题能无缝对接,避免重复建设。对必需的后台操作,如数据修改等,系统记录其详细日志,并设置审批流程。公司每年至少进行一次全面的信息系统安全评估,识别如弱密码、未授权访问等潜在风险,对评估出现的问题制定整改计划,并跟踪落实情况。此外,公司还部署防火墙、入侵检测系统(IDS),定期进行漏洞扫描,确保系统补丁及时更新,对客户订单、设计图纸这些关键数据采用加密技术,防止外部攻击和数据泄露。公司严格按照《中华人民共和国网络安全法》建立信息安全事件报告机制,一旦发生数据泄露或系统故障,立即启动紧急响应,系统妥善保存工作日志、备份记录、权限变更记录,确保可追溯。相关部门制定数据备份策略,测试恢复流程,确保数据丢失可快速恢复。对于可能发生、已经发生的网络与信息安全突发公共事件,公司内部需立即采取措施控制事态,在1小时内进行风险评估,判定事件等级,必要时启动相应的预案。此外,公司还要求各个部门的系统升级、配置修改需经IT部门的审批,避免因随意修改,导致系统崩溃。

答案解析
[要求1]
答案解析:

华远公司数智化转型路径:

流程优化驱动路径。启动全面数智化转型项目……推动业务流程的变革”“依托数智化转型项目重新设计订单处理流程,将原来需要5个环节的审批简化为3个环节

数据赋能驱动路径。升级、数据驱动的整体解决方案提供的深层跃迁”“公司将原本分散的采购、生产、销售流程进行重新整合,建立统一的数据中心,实现资料电子化储存和实时共享,公司构建了知识管理平台,将散落在各部门的技术经验和最佳实践集中存储”“在生产设备上安装智能传感器实时收集运行数据,通过系统分析后为管理层提供决策依据”“基于大数据分析的质量改善系统能够帮助管理层提前识别潜在质量问题

技术应用驱动路径。引入供应链管理系统、制造执行系统等多套数智化信息系统”“在生产设备上安装智能传感器”“通过建立云平台协作系统

全面协同路径。公司启动全面数智化转型项目,通过自上而下的顶层设计,构建全方位数智化竞争力

商业模式创新路径。实现从封闭、经验推动的产品生产升级、数据驱动的整体解决方案提供的深层跃迁

[要求2]
答案解析:

面临的信息系统风险有:

信息系统规划风险。信息系统缺乏规划或规划不合理,可能造成信息孤岛或重复建设,导致企业经营管理效率低下。由于缺乏统一规划,各部门自行选择不同型号的系统,数据格式不统一,还因缺乏连接,无法共享和流通,系统信息封闭

信息系统开发风险。系统开发不符合内部控制要求,授权管理不当,可能导致无法利用信息技术实施有效控制,甚至出现系统性风险。系统开发时为赶进度,权限设置过于宽松,员工获得超出职责范围的访问权限

信息系统运行风险。系统运行维护和安全措施不到位,可能导致信息泄露或毁损,系统无法正常运行。公司安全防护投入不足,数据备份不完善,某次服务器故障导致生产计划、供应链数据全部丢失,工厂停工三周,直接损失近2000万元

采取的管控措施有:

关于信息系统规划。

a.合理制定信息系统整体规划和发展计划。要求IT部门主要负责并联合生产、采购、财务、销售等多个业务部门,依据公司战略规划,制定统一的数智化战略规划,明确未来5年的数智化建设目标

b.规范信息系统的项目建设方案。依据公司战略规划,制定统一的数智化战略规划,明确未来5年的数智化建设目标

c.规范信息系统开发流程和组织管理。要求IT部门主要负责并联合生产、采购、财务、销售等多个业务部门,依据公司战略规划,制定统一的数智化战略规划,明确未来5年的数智化建设目标

关于信息系统开发实施。

a.严格开发过程控制。在系统开发阶段,嵌入基于角色的访问控制模型……IT部门制定统一的、所有新系统必须遵循的数据标准

b.实施操作权限管理。嵌入基于角色的访问控制模型,确保员工只能访问其职权相关的数据和功能,权限设置需经部门主管审批,IT部门负责实施,避免默认全权限问题,每月审核员工权限,确保离职、调岗员工的权限及时收回调整,防止越权访问

c.加强数据输入与后台操作管控。对必需的后台操作,如数据修改等,系统记录其详细日志,并设置审批流程

d.强化系统开发全过程跟踪管理。“IT部门制定统一的、所有新系统必须遵循的数据标准,避免数据的共享和流通出现障碍,确定各种数智化系统建设的优先顺序,确保系统问题能无缝对接,避免重复建设

关于信息系统的运行与维护。

a.规范日常运行维护。公司严格按照《中华人民共和国网络安全法》建立信息安全事件报告机制,一旦发生数据泄露或系统故障,立即启动紧急响应,系统妥善保存工作日志、备份记录、权限变更记录,确保可追溯

b.建立变更管理制度。对必需的后台操作,如数据修改等,系统记录其详细日志,并设置审批流程”“公司还要求各个部门的系统升级、配置修改需经IT部门的审批,避免因随意修改,导致系统崩溃

c.构建全方位安全管理控制体系。公司还部署防火墙、入侵检测系统(IDS),定期进行漏洞扫描,确保系统补丁及时更新,对客户订单、设计图纸这些关键数据采用加密技术,防止外部攻击和数据泄露”“公司严格按照《中华人民共和国网络安全法》建立信息安全事件报告机制,一旦发生数据泄露或系统故障,立即启动紧急响应,系统妥善保存工作日志、备份记录、权限变更记录,确保可追溯。相关部门制定数据备份策略,测试恢复流程,确保数据丢失可快速恢复

建立健全风险评估机制。定期开展信息系统风险评估工作,及时发现系统安全问题,并采取有效措施进行整改。公司每年至少进行一次全面的信息系统安全评估,识别如弱密码、未授权访问等潜在风险,对评估出现的问题制定整改计划,并跟踪落实情况”“对于可能发生、已经发生的网络与信息安全突发公共事件,公司内部需立即采取措施控制事态,在1小时内进行风险评估,判定事件等级,必要时启动相应的预案

点此查看答案
  • 激活课程
  • 领取礼包
  • 咨询老师
  • 在线客服
  • 购物车
  • App
  • 公众号
  • 投诉建议