权限与审计用于保障预算数据的安全性和操作的可追溯性,确保数据”看得见、改得对、查得到”。
系统基于角色模型进行权限管理。预算管理中的典型角色包括:
系统管理员:负责系统配置、维度管理、模型管理和权限分配
预算管理员:负责预算方案设计、模板配置、版本管理和编制任务下发
编制人:负责在指定模板中填报预算数据并提交审批
审批人:负责审核编制人提交的预算数据,执行通过或驳回操作
查看人:仅可查看已发布的预算数据和分析报表,不可编辑
角色可以按需自定义,根据企业的管理层级和职责分工灵活配置。
功能权限控制用户可以使用的系统功能模块。例如,编制人只能访问填报模板和提交功能,不能访问维度管理和模型配置功能。功能权限按角色统一配置,同一角色下的用户具有相同的功能访问范围。
数据权限控制用户可以查看和操作的数据范围,通常按维度组合进行配置:
按组织维度:用户只能查看和编辑所属组织及下级组织的数据
按科目维度:用户只能查看和编辑被授权的科目范围
按版本/场景:用户只能访问被授权的预算版本和场景数据
数据权限支持多维度组合配置,实现精细化的数据访问控制。例如,某子公司的预算编制人只能编辑本公司费用类科目的预算数据。
权限配置与审批流程紧密协同。编制任务下发时,系统根据数据权限确定每个编制人的填报范围;审批流程中,审批人根据数据权限查看对应组织和科目的数据。权限与流程一致,确保责任清晰、数据安全。
系统对预算数据的关键变更进行自动记录,包括:
填报记录:记录每次数据填报的操作人、操作时间、修改前值和修改后值
计算记录:记录每次计算规则执行的触发方式、计算范围和执行结果
导入记录:记录每次数据导入的文件来源、导入范围和处理结果
数据变更日志支持按维度范围查询,管理员可以快速定位某个具体数据单元格的修改历史。
审批流程中的每一个操作都有完整的日志记录,包括:
提交、审批通过、驳回、撤回等流程动作
每个动作的操作人、操作时间和操作意见
流程状态的完整变更链
流程日志与版本管理关联,支持还原某一版本在审批过程中的完整流转路径。
除数据和流程日志外,系统还记录关键管理操作的日志,包括:
维度成员的新增、修改和停用
模型配置的创建和变更
权限配置的调整
版本的锁定、发布和归档
系统提供统一的审计查询界面,支持按操作类型、操作人、时间范围和数据范围进行多条件筛选。查询结果支持导出,满足内部审计报告和外部合规检查的需要。
权限方案与组织架构同步维护,组织调整时及时更新权限配置
关键模板启用编辑保护和提交校验,防止越权操作
关键模型开启数据审计,确保重要数据的每次变更都可追溯
定期审查权限配置,清理不再需要的授权,遵循最小权限原则
回到顶部
咨询热线
