Insight Search

Sort by:
  • Whitepaper

    July 27, 2023
    2023年5月,国家标准化管理委员会和国家市场监督管理总局联合发布了国标GB/T 42574-2023《信息安全技术 个人信息处理中告知和同意的实施指南》,对告知与同意的适用情形、基本原则等进行规定。 
  • Whitepaper

    July 28, 2023
    随着企业对云计算的需求愈发受到业务转型的推动,企业用户开始采用多个供应商的云服务,如此在管控时存在较大挑战。本文,甫瀚围绕企业采用云服务的潜在风险及内部审计支持云服务风险应对等方面,阐释专业洞见。 
  • Whitepaper

    July 10, 2023
    本文围绕ISSB发布的《国际财务报告可持续披露准则第一号-可持续相关财务信息披露-一般要求》和《国际财务报告可持续披露准则第二号-气候相关披露》,分析编制过程、实施节奏和关键内容,解读其对企业的启示。
  • Whitepaper

    June 22, 2023
    于本期专业视角,甫瀚咨询通过数据安全标准总览列举相关数据安全国家标准;总结归纳合规难点与诉求;提供数安合规建设思路。旨在基于企业困惑,对数据安全合规建设的思路与方法进行阐述。
  • Survey

    June 6, 2023
    根据甫瀚咨询《2023年下一代内部审计调查》发现,内部审计职能之所以能够持续提供价值和相关性(Relevance),与人才和技术应用方面的创新方法密切相关。
  • Whitepaper

    October 31, 2022
    《数据出境安全评估申报指南(第一版)》(简称《申报指南》)的出台,对数据出境安全评估申报方式、申报流程、申报材料等方面做出了具体说明,这对于企业来说无疑是一场“及时雨”。为了可以从工作实践的角度帮助企业更高效地理解文件要义,甫瀚咨询通过本期专业视角,从六个问题着手,对《申报指南》最为重点和最需要提请关注的内容予以解读。问题一:《数据出境安全评估申报指南》发布背景是什么?我国网络安全与数据安全三大基础法律《网络安全法》《数据安全法》《个人信息保护法》均对数据出境提出了相关监管要求,要求符合一定条件的数据处理者在向境外提供个人信息或重要数据时需要通过国家网信办的数据出境安全评估。2022 年7 月7 日,国家网信办发布了《数据出境安全评估办法》(简称《评估办法》),落实了数据出境安全评估的具体规定,该《评估办法》已于2022 年9 月1 日起正式生效。企业应按照《评估办法》要求,…
  • Whitepaper

    November 23, 2022
    《中央企业合规管理办法》(简称“办法”)发布后,迅速成为行业内的热议话题,大量文章对其中的合规管理趋势、体系要点、重要合规领域等进行了解读,维度已较为丰富和专业。但根据对相关条文的理解,结合近年多家企业实践经验,我们也越发体会到,在央企国企的特定情境中,如何使得合规管理“接地气、出长效、有特色”,需要以更加综合的治理视角考虑相关工作开展,并应关注总法律顾问(简称“总法”)的角色变化及履职。 总而言之,《办法》是对企业开展合规管理工作的进一步明确,是对依法治企精神和相关治理理念的承接,也对总法角色进一步提出了期望和要求。 于本期专业视角,甫瀚咨询对《办法》中的相关重点条文进行提炼解读,以令企业可以把握《办法》在企业治理层面的关键思路,应对过程中可能出现的挑战,更好地体察“总法”角色变化。让“总法”在善用其法治精神、法律思维和自身专业能力的基础上,积极履行在治理中的核心职责。 点击“…
  • Newsletter

    October 10, 2022
    甫瀚咨询季报汇集了我们编译出版的多个领域的《指南》、《调查报告》、《案例分析》、《行业热点》、《专业视角》、《通讯》以及《快报》等刊物,将甫瀚咨询的专业技能和行业知识加以总结提炼,为不同的职能角色提供多样的关注重点和最新视点,协助企业于中国和国际市场上应对复杂的业务、风险管理、绩效优化、内部审计、信息技术和所属行业独有的问题。 欢迎浏览并下载本期季报中的更新内容,并请关注收讫甫瀚咨询未来之专业刊物。
  • Whitepaper

    September 26, 2022
    近年来,随着全球数字经济的腾飞,基于数据洞察市场需求,利用新技术重塑企业经营与管理模式,成为各行业不可阻挡的发展趋势。企业在内部运营提升及对外商业模式革新方面,都在积极寻求开展数字化转型。数字化转型本身是个较为复杂的工作,而在以下一些内外部“变量”叠加的新形势下,企业开展数字化转型与建设又面临更多的问题或困惑。 业务需求复杂度更高:如业务模式更加动态和多元,系统建设思路随之整体改变;对数据分析和洞察的诉求增加,数据治理成为重要基础;服务对象开始兼顾内外部用户、考虑在多元化集团中的复杂应用场景、业务之间的关联度加强等等; 合规要求更加严格:如网络安全、数据安全、个人信息保护等方面的法律法规越来越严格和细致; 实施方式和资源选择更加多样化:如在实施方式的选择上,可基于成熟软件二次开发,也可考虑订阅通用SaaS 服务,或者完全自研应用或系统。各种行业工具、数据资源、分析模型的涌现,…
  • Flash Report

    March 20, 2023
      根据SEC最新公告,与气候相关信息披露规则的预计颁布时间为2023年4月。本期快报介绍了SEC征询规定概览,包括披露内容、披露时间表、对发行人的保证要求等,也阐述了征询规则正式实施后对发行人的影响。
Loading...