Insight Search Search Submit Sort by: Relevance Date Search Sort by RelevanceDate Order AscDesc Whitepaper November 23, 2022 《专业视角》:解读《中央企业合规管理办法》,体察“总法”角色变化 《中央企业合规管理办法》(简称“办法”)发布后,迅速成为行业内的热议话题,大量文章对其中的合规管理趋势、体系要点、重要合规领域等进行了解读,维度已较为丰富和专业。但根据对相关条文的理解,结合近年多家企业实践经验,我们也越发体会到,在央企国企的特定情境中,如何使得合规管理“接地气、出长效、有特色”,需要以更加综合的治理视角考虑相关工作开展,并应关注总法律顾问(简称“总法”)的角色变化及履职。 总而言之,《办法》是对企业开展合规管理工作的进一步明确,是对依法治企精神和相关治理理念的承接,也对总法角色进一步提出了期望和要求。 于本期专业视角,甫瀚咨询对《办法》中的相关重点条文进行提炼解读,以令企业可以把握《办法》在企业治理层面的关键思路,应对过程中可能出现的挑战,更好地体察“总法”角色变化。让“总法”在善用其法治精神、法律思维和自身专业能力的基础上,积极履行在治理中的核心职责。 点击“… Whitepaper July 20, 2022 《专业视角》OT安全:日益增长的威胁与应对方式 OT (Operational Technology),或称运营技术,通常指工业生产环境中检测和控制的物理设备,以及工艺流程中涉及的各种硬件和软件。其核心组件包括数据采集与监控系统 (SCADA)、集散控制系统 (DCS)、可编程逻辑控制器 (PLC) 等。随着信息化的发展,越来越多的攻击或瞄准了OT环境中特有的漏洞。如何确保OT环境中系统的安全性、数据的可用性及保密性、环境的稳定性等等,是OT安全急需考虑的。 近年来,相较于传统的IT安全,OT安全在各大企业中越来越受到重视,尤其是在后疫情时代,日趋复杂的网络环境和攻击手段,使得越来越多的企业将目光聚焦于生产与运营安全之上。本期专业视角从多个角度切入,详尽阐述了OT安全主题的方方面面,包括OT安全的概念定义、OT安全趋势、OT安全范围、常见OT安全威胁状况和OT安全框架、加强OT系统管理的必要性、企业的应对之道,… Whitepaper April 6, 2023 《专业视角》:价值驱动,科技助力,整合保障——再谈“强内控、防风险、促合规” 各企业随着国家政策纷纷推进构建和优化“强内控、防风险、促合规、信息化”的整合保障体系。本文围绕“价值驱动协同”、“定制设计符合企业特点的整合保障体系”及“科技助力整合保障体系落地”三个观点展开详述。 Whitepaper July 27, 2023 《专业视角》:《信息安全技术 个人信息处理中告知和同意的实施指南》—— 构建“告知 – 同意”体系 2023年5月,国家标准化管理委员会和国家市场监督管理总局联合发布了国标GB/T 42574-2023《信息安全技术 个人信息处理中告知和同意的实施指南》,对告知与同意的适用情形、基本原则等进行规定。 Whitepaper June 22, 2023 《专业视角》:数据安全合规工作开展思路 于本期专业视角,甫瀚咨询通过数据安全标准总览列举相关数据安全国家标准;总结归纳合规难点与诉求;提供数安合规建设思路。旨在基于企业困惑,对数据安全合规建设的思路与方法进行阐述。 Whitepaper October 15, 2019 《专业视角》:透视企业流程理想模型与执行差距——浅析流程挖掘中的一致性检验 流程挖掘是近年来新兴的数字化工具,其工作原理是从信息系统记录的事件日志中提取各流程活动的时间和关联信息,从而还原出该流程的实际工作情况。就像医生的“CT扫描仪”一样,帮助我们了解企业内部发生的真实情况并找出问题所在,进而依靠业务人员的专业知识诊断出导致问题的原因并施以改进来帮助企业提升价值。一言蔽之,流程挖掘不是解决问题的技术,而是发现问题的方法。 在应用流程挖掘工具智能化地展示了企业当前真实的流程全貌后,偏差检验可以用来对比企业理想中的标准流程,从而发现出目前的流程存在哪些问题。而在偏差检验环节中企业所使用的主要技术为一致性检验。 于本期专业视角,我们介绍了流程挖掘方法论,图示出流程挖掘实施过程,以及甫瀚咨询在该领域的服务价值,更着重围绕“一致性检验”这项技术向读者阐述了一致性检验的概念、应用场景,并通过案例分享展示了我们是如何应用一致性检验的偏差分析,… Flash Report June 16, 2021 《快报》:“审计质量中心(CAQ)”第2021-01号警示: 审计师和审计委员会对于“SPAC”首次公开发行及并购事项的相关考虑 数十年来,特殊目的收购公司(SPAC)一直被作为私营公司进入资本市场的一种机制。最近,SPAC数量激增,2019年仅有59家SPAC进行了首次公开发行,但在2021年最初几个月里,这个数量超过了300家。在创建SPAC以及随后将SPAC与目标公司并购的过程中,往往会产生各种复杂的会计、财务报告和治理问题。 本警示概述了什么是SPAC,并围绕审计师和审计委员会就那些通过与SPAC并购进而上市的私营公司独有的风险和挑战所应有的重大考虑,给予了详尽列示。本文所举并非包罗万象,但依然可供参考。此外,虽然这些考虑是针对审计委员会而设,但对管理层成员也同样有所裨益。 本期快报编译自“审计质量中心(CAQ)”第2021-01号警示,着重围绕“审计委员会应考虑的事项”予以展开,以期为拟境外上市公司的审计师和审计委员会提供参考。 点击“下载”阅读全文。 Whitepaper September 15, 2022 Point of View: Data Cross-Border Transfer As part of our series providing insights into the Cybersecurity Law of the People’s Republic of China (PRC), this fifth installment focuses on the cross-border transfer of data — or data localization — that is outlined in Article 37. This article covers the transfer and access of personal information and important data collected by critical information infrastructure (CII) operators in mainland… Whitepaper August 12, 2019 《专项咨询服务速览》:企业上市筹备及上市后的服务 “甫瀚专项咨询服务速览”系列基于甫瀚最新的成功案例与您分享最受欢迎和认可的创新服务内容,以及甫瀚可为您带来的价值所在。本次,我们向您介绍的专项咨询服务为——企业上市筹备及上市后的服务。 点击“下载”阅读全文。 Whitepaper August 8, 2019 专项咨询服务速览》:公司治理和环境、社会及管治咨询服务 “甫瀚专项咨询服务速览”系列基于甫瀚最新的成功案例与您分享最受欢迎和认可的创新服务内容,以及甫瀚可为您带来的价值所在。本次,我们向您介绍的专项咨询服务为——公司治理和环境、社会及管治咨询服务。 点击“下载”阅读全文。 Load More