内控专题

真内控国产化开发平台 preview 任意文件读取漏洞复现

0x01 产品简介 真内控国产化平台是基于国产可控技术开发的内部控制管理咨询及信息化服务平台。该平台涵盖了预算绩效、支出管理、采购管理、合同管理、资产管理、基建项目管理等多个模块,为公共部门(包括政府部门、科研机构、学校、医院等)提供全方位的经济活动内部控制解决方案。真内控公司凭借其在内控领域的专业性和对国产化技术的深度应用,已经成为行业内的领先品牌,其产品在众多中央部门和省级行政事业单位中得到

2007-2021年上市公司内控信息披露指数/上市公司内部控制信息披露指数数据

2007-2021年上市公司内控信息披露指数/上市公司内部控制信息披露指数数据 1、时间:2007-2021年 2、范围:上市公司 3、指标:证券代码、证券简称、辖区、证监会行业、申万行业、内部环境、风险评估、控制活动、信息与沟通、内部监督、内部控制信息披露指数、报告期 4、指标解释: 上市公司内部控制指数是结合国内上市公司实施内部控制体系的现状,基于内部控制合规、报告、资产安全、经营、

齐鲁银行的AB面:业绩向上,开年收“巨额”罚单,内控问题犹存

近日,齐鲁银行(SH: 601665)发布2023年度业绩快报。根据快报披露,该行2023年营收119.52亿元,同比增长8.03%;归母净利润42.34亿元,同比增长18.02%;加权平均净资产收益率12.90%,同比增长0.98个百分点。 不良贷款持续增长 公开信息显示,齐鲁银行于2021年6月18日登陆上交所。也是在这一年,齐鲁银行的实现101.67亿元的营业收入,且较2020年

用友GRP-U8 内控管理软件/servlet/FileUpload 任意文件上传漏洞复现

0x01 产品简介 用友GRP-U8R10内控管理软件软件是用友公司专注于电子政务事业,基于云计算技术所推出的新一代产品,是我国行政事业财务领域专业的财务管理软件。 0x02 漏洞概述 用友GRP-U8内控管理软件存在任意文件(/servlet/FileUpload)上传漏洞,攻击者可通过该漏洞上传木马,远程控制服务器。 0x03 影响范围 用友GRP-U8R10产品官方在售及提供服务的

金融机构操作风险与内控合规的介绍

目录 一.前言 术语 二.功能设计 三.部分功能简介 流程管理 流程清单 流程详情 流程重检 流程重检反馈 风险与控制自我评估(RCSA) 评估计划管理 评估结果管理 关键风险指标(KRI) 指标库管理 基础数据项录入 指标监测 损失数据收集(LDC) 事件填报 线索管理 线索反馈 压力测试 问题管理 会计科目介绍 四.操风三大工具概念 1.操

如何建立风险、内控与合规三位一体的管控体系?

为指导企业开展风险管理工作,进一步提高管理水平,增强竞争力,促进稳步发展,自2006年开始,我国国资委、财政部等相关部委借鉴COSO理论及国际上影响较大的风险管理和内部控制标准,结合国内的实际情况,分别从风险管理、内部控制、合规管理三个角度,制定了《企业内部控制基本规范》《中央企业全面风险管理指引》《中央企业合规管理指引(试行)》等文件,指导中央企业内部控制体系建设及运行管理,推进风险防控相关工作

金融机构操作风险与内控合规的介绍

目录 一.前言 术语 二.功能设计 三.部分功能简介 流程管理 流程清单 流程详情 流程重检 流程重检反馈 风险与控制自我评估(RCSA) 评估计划管理 评估结果管理 关键风险指标(KRI) 指标库管理 基础数据项录入 指标监测 损失数据收集(LDC) 事件填报 线索管理 线索反馈 压力测试 问题管理 会计科目介绍 四.操风三大工具概念 1.操