SW Indonesia

绿色就业与人力资源准备

在当今不断变化的商业环境中,可持续发展已成为各行业的重要目标,绿色就业逐渐成为一个备受关注的领域,特别是对受过高等教育的年轻一代而言。这些环保型职位不仅符合全球可持续发展目标,也反映出人们对能为地球做出积极贡献的职业的需求日益增长。 国际劳工组织(ILO)是推动绿色就业的先锋,其重点是保护环境,减轻工业和商业活动的生态影响。这个角色涵盖一系列活动,旨在保护生态系统和生物多样性、提高能源和水资源利用效率、推动脱碳化进程,以及减少或防止各种形式的废弃物和污染。 对此,印尼政府已采取积极措施,由国家发展规划部(Bappenas)牵头制定了绿色就业路线图。这些岗位被定义为有助于环境保护或恢复,同时通过特定机制促进体面工作的角色。这些机制包括为实施生态友好型流程和生产可持续商品或服务而量身定制的专门任务或技能。 各行业在推动绿色就业方面可以发挥关键作用。从制造业、能源、采矿业到食品饮料、时尚、化妆品和银行业,每个行业都有责任确保其运营对环境保护产生积极影响。 然而,绿色就业的实施需要在政策、计划、实践、结构和人力资源能力方面进行变革性调整。就业格局正面临着数量和质量上的剧变。随着某些岗位需求的增加和其他岗位需求的减少,各行业将经历结构性变化。许多现有岗位的任务将被重新定义,这需要调整培训框架和资格标准以满足当前需求。这一转型还可能在各领域催生新的职业、能力、资格和培训项目。 这些变化速度之快,需要企业立即关注,以有效适应。通过将员工战略与绿色倡议对齐,各行业不仅能够确保自身的长期可持续性,还能为实现全球环境目标做出贡献。 #让我们一起实现目标

Green Jobs dan Kesiapan Sumber Daya Manusia

Tujuan terpenting bagi industri dalam kerangka bisnis terkini adalah memfokuskan keberlanjutan, green jobs atau pekerjaan ramah lingkungan menjadi salah satu pekerjaan yang mulai diminati oleh masyarakat khususnya kalangan muda dengan pendidikan yang memumpuni. International Labour Organization (ILO) menjadi pemrakarsa green jobs yang melakukan pekerjaan terkait dengan pelestarian lingkungan hidup dan pengurangan dampak lingkungan yang disebabkan oleh … Read more

Development of Bank Secrecy Regulation in Indonesia

Since its enactment in 2000, regulations on bank secrecy in Indonesia have undergone various changes in line with the dynamics of the financial sector. Initially, this provision was regulated in Bank Indonesia Regulation No. 2/19/PBI/2000 (“PBI 2/2000”), which affirmed the obligation of banks to maintain the confidentiality of customer information of their depositors and depositors, … Read more

审计师层面的信息技术一般控制:程序及益处

随着信息系统(系统和软件)的发展和所使用硬件的技术进步,公司内部的信息技术(IT)环境已经发生了显著变化。此外,国际组织标准(美国反虚假财务报告委员会(COSO)、(国际信息系统审计协会)ISACA、国际标准化组织(ISO))关于信息安全框架的内容也发生了实质性变化。在这种情况下,了解信息技术一般控制(ITGC)(也称一般信息技术控制)变得至关重要。 IT环境的重大和持续变化会导致访问风险增加,并对财务报告产生影响。财务数据(财务报告的来源)存储在数据库等系统中,其功能是确保数据的访问和处理。授予/获得的用户访问权限会影响数据保护,包括以下Shiva密码身份验证协议(SPAP 315, A64): 按照国际审计与鉴证准则理事会(IAASB)在《国际审计准则第315号》(ISA 315)(2019年修订版)中的规定,审计师必须通过建议的ITGC框架来了解客户的IT环境,并重点关注数据安全。审计师将评估风险,并运用专业判断来确定IT环境中的风险因素以及减轻风险的适当控制措施。 ITGC是什么? ITGC包括为了确保数据保密性、完整性和可用性,某一组织管理(控制)IT系统运行所使用的政策和程序。ITGC涵盖IT的方方面面,包括软件实施、用户账户创建和数据管理。 ITGC可分为以下几个大类,包括: ITGC为何重要? ITGC的重要性在于:其能帮助公司确保业务流程和财务报告中所使用信息系统的有效性和合规性。ITGC不仅可以提高信息系统所产生数据、程序和输出结果的安全性和完整性,还能防止未授权访问、数据泄露和运行中断。另外,ITGC还可以降低错误、操纵或滥用信息技术的风险,以防对公司的业绩和声誉造成负面影响。有效的ITGC可以提高财务报告的可靠性和准确性,并有助于降低舞弊风险。ITGC要求满足适用的审计标准和法规。 ITGC审查的执行方、执行时间及益处 理想状态下,应由独立的外部机构定期进行ITGC审查或评估,至少每年一次(建议在一般审计之前进行)或根据公司面临的风险情况按需开展。因为ITGC审查和评估于公司有益,所以必须开展且由独立的外部机构进行,益处包括: 外部独立机构开展ITGC评估的方式 计划 现场工作 报告和建议 独立机构通常会选择信永中和的数字化转型和网络信任服务对其客户进行ITGC评估,原因如下:

ITGC by Auditor: Procedures and Benefits

The Information Technology (IT) environment within a company has significantly changed with advancements in information systems (system and software) and technological advancement of utilized hardware. Due to these circumstances, understanding IT General Controls (ITGC), also known as General IT Controls, has become crucial. Additionally, information security frameworks from international organizations standards (COSO, ISACA, ISO) have … Read more

ITGC OLEH AUDITOR: PROSEDUR DAN MANFAAT

Lingkungan dalam Teknologi Informasi (IT) Perusahaan banyak berubah signifikan dengan perubahan pada sistem informasi (system dan software) dan kecanggihan dari perangkat keras yang diutilisasi. Akibat keadaan tersebut, pemahaman akan Pengendalian Umum IT atau biasa disebut IT General Controls (ITGC), menjadi hal yang sangat penting. Di samping itu, kerangka kerja atas keamanan informasi dari standar organisasi … Read more

DINAMIKA BARU HUBUNGAN KERJA DI INDONESIA: IMPLIKASI PUTUSAN MK NO. 168/PUU-XII/2023

Sebagai respon atas permohonan pengujian materiil terhadap Undang-Undang No. 6 Tahun 2023 tentang Penetapan Peraturan Pemerintah Pengganti Undang-Undang No. 2 Tahun 2022 tentang Cipta Kerja menjadi Undang-Undang (“UU 6/2023), maka Mahkamah Konstitusi (“MK”) telah menjatuhkan Putusan No. 168/PUU-XII/2023 (“Putusan 168/2023”) pada tanggal 1 Desember 2023 lalu oleh sekelompok pemohon (“Para Pemohon”).  Keputusan akhirnya, MK mengabulkan … Read more

银行业公司的IT审查:印度尼西亚存款保险公司法

银行所处的行业规章制度繁多,业务流程涉及复杂的信息技术(IT)。信息技术是开展银行业务活动、改善客户体验和提高运营效率的基础。信息技术和数字技术的变革给维护安全、遵守法规和管理风险带来了挑战。银行业的IT审查至关重要,并受到印度尼西亚存款保险公司(IDIC,或称LPS)法规的监管。 储蓄保险和LPS的重要作用 在金融安全领域,存款保险机构目前在建立信任和维护经济稳定方面发挥着非常重要的作用。LPS在印度尼西亚是指印度尼西亚存款保险公司。LPS是根据关于存款保险公司的2004年第24号法律(《印度尼西亚存款保险公司法》)成立的机构,2009年第7号法律对该法规进行了修订。自2005年9月22日颁布以来,《印度尼西亚存款保险公司法》的实施标志着上届政府在1998至2005年间担保政策的重大转变。 这一政策最初给人们带来了信心,但也给公共财政带来了负担,并引起了人们的担忧,导致该政策最终终止。LPS的出现是为了确保存款保险的保护作用、维持对银行业的信任及管理风险。 LPS的真正影响是从一般担保向有限担保的转变。《印度尼西亚存款保险公司法》第11条规定,客户在银行每笔存款的最高担保额为1亿印尼盾。这符合在72个国家践行的国际惯例,包括经济发达的国家。向有限担保的过渡可以平衡存款人的信心,降低系统性风险,增强银行系统抵御市场波动的能力。 LPS的职能和权限 LPS具有特定的职能和权限,旨在保障存款人的利益,并帮助维护银行系统的稳定。LPS的主要作用是保证客户存款安全,同时维护银行系统的整体稳定。LPS负责制定存款保险政策,执行保险程序,并制定银行系统稳定政策。此外,LPS的权限还涉及确定保险费和开展存款保险宣传活动等多个方面。 SCV报告:PLPS 2019年第5号 在银行监管领域,2019年第5号LPS法规(PLPS)具有重要地位,特别是与第3条和第10条有关。该法规解决了基于客户的存款担保数据报告的迫切问题,即为单一客户视图(SCV)。 第3条  第10条 由印度尼西亚银行、Otoritas Jasa Keuangan(OJK)和LPS(通过综合报告门户网站报告客户信息)提供的原始数据作为编制SCV的基础。数据每月提交一次。 至少包含根据LPS担保计划总额分类的存款总额的数据。该数据每年提交一次,截至当年年底。 每家银行SCV数据汇总是最常用的数据,用于按照每名客户SCV数据类别计算客户数量和存款。该数据每月提交一次,截至当月月底。 这一监管框架揭示了商业银行报告以客户为基础的存款保险数据的复杂性和相关责任。该法规向我们介绍了不同的客户类别,即第1类、第2类和第3类。这些类别决定了客户存款数据的管理方式。第1类包括银行仔细记录的数据且其不会对银行稳定构成风险的客户。相比之下,第2类客户的数据未被银行记录,他们可能会造成不健康的银行环境。第3类包括前两类以外的客户。 该框架的关键组成部分之一是单一客户视图(SCV)概念,即客户与银行财务关系的综合视图。SCV数据和数据处理系统的可靠性在银行的IT审查中,尤其是在确保遵守LPS法规方面,显得尤为重要。LPS法规(PLPS)2019 年第5号等法规强调了准确报告SCV数据和数据处理系统完整性的重要性。 IT审查的作用 有效的IT审查对于实现这些目标至关重要。IT审查在确保银行业遵守LPS法规,特别是 SCV数据报告方面起着至关重要的作用。通过严格审查和评估操作,IT审查员可验证SCV数据的准确性、保密性和可靠性。这种合规性不仅能维护法律标准,还能降低与不准确性相关的风险。 此外,IT审查对于维护数据完整性和保密性至关重要。由于SCV数据的敏感性,其包括客户信息和财务细节,因此审查要评估数据整个周期的保密措施。IT审查还能确保从收集到报告的数据完整性,与LPS目标保持一致。此外,IT审查还通过审查IT基础设施、系统稳健性和安全性来增强运营韧性。这种方法最大限度地降低了风险,提高了合规性,并营造了一个符合LPS法规的安全环境。 通过严格的评估和验证,IT审查提高了SCV数据的合规性、保密性、完整性和可用性。最终提高运营韧性,并为银行制定有效的风险缓解策略做出贡献。印度尼西亚西南部CISA持有人的经验证明了IT审查的有效性。