<p> (1)利用信息系统实施内部控制需关注的主要风险:信息系统缺乏或规划不合理,可能造成信息孤岛或重复建设,导致企业经营管理效率低下;系统开发不符合内部控制要求,授权管理不当,可能导致无法利用信息技术实施有效控制;系统运行维护和安全措施不到位,可能导致信息泄露或毁损,系统无法正常运行。(2)企业风险管理组织体系包括:①规范的公司法人治理结构;②风险管理委员会;③风险管理职能部门;④审计委员会;⑤企业其他职能部门及各业务单位;⑥下属公司。资料二涉及W公司风险管理组织体系中的风险管理委员会和风险管理职能部门。风险管理委员会对董事会负责,主要履行以下职责:①提交全面风险管理年度报告;②审议风险管理策略和重大风险管理解决方案;③审议重大决策、重大风险、重大事件和重要业务流程的判断标准或判断机制,以及重大决策的风险评估报告;④审议内部审计部门提交的风险管理监督评价审计综合报告;⑤审议风险管理组织机构设置及其职责方案;⑥办理董事会授权的有关全面风险管理的其他事项。</p>