财经纵横新浪首页 > 财经纵横 > 国内财经 > 正文
 

精心准备 严谨实施 兰州办信息系统审计开端良好(06-6-21)


http://finance.sina.com.cn 2006年06月21日 15:36 审计署网站

  最近,审计署驻兰州特派办在对某市住房公积金专项调查中,组织开展了专项信息系统审计,发现了该市公积金管理中心业务管理系统存在的一些问题和隐患,引起了该管理中心的高度重视。

  通过审计,兰州办在信息系统审计的目标定位、技术方法和管理组织等方面积累了一些经验。在这次审计中,他们的具体做法是:

  一、提前着手准备、精选审计项目。首先,他们在全年审计项目中,初选出被审计单位信息系统较完整、风险较小、适宜系统审计的两个项目,并有针对性地制订了系统审计调查方案,参与审前调查。其次,在调查的基础上,经过对比分析,他们选择了业务流程信息化程度高、系统处于正常运行期和被审计单位拥有系统源代码的某市住房公积金专项调查项目开展信息系统审计。

  二、构建操作模型、制订实施方案。在确定开展系统审计的项目后,他们参考ISACA(美国信息系统审计与控制协会)指引,总结以往计算机审计经验,从科学性和可操作性出发,提出系统与业务流程交叉的信息系统审计模型:横向为系统功能正确性、功能完整性、运行、维护和风险控制;纵向以主要业务流程贯穿,将系统审计与常规审计有效融合,在保证科学性的基础上强调可操作性。

  基于上述交叉模型,他们综合考虑整体目标、自身技术力量和工作时间等因素,根据该公积金中心信息系统特点,突出系统功能正确性和完整性及其对公积金业务的影响,制订出切实可行的信息系统审计方案。

  三、认真分析测试、严谨细致实施。项目启动后,系统审计小组在项目审计组的领导下,严谨细致开展工作。通过查询异常数据、评估异常数据对业务的影响、源代码分析寻找原因等方法,对

公积金贷款等流程进行审计。对于无法获得源代码的记结息等功能,通过历史数据分情况制订测试计划,编写程序对其正确性进行平行测试。在运行和维护上,调阅运行维护记录,与系统管理员交谈了解,并对系统的安全风险控制措施进行了调查分析。


爱问(iAsk.com)


谈股论金】【收藏此页】【股票时时看】【 】【多种方式看新闻】【打印】【关闭


新浪网财经纵横网友意见留言板 电话:010-82628888-5174   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996-2006 SINA Corporation, All Rights Reserved

新浪公司 版权所有