操你逼_一级毛片在线观看免费_91欧美激情一区二区三区成人_日本中文字幕电影在线观看_久久久精品99_九九热精

您的位置:正保會計網校 301 Moved Permanently

301 Moved Permanently


nginx
 > 正文

人民銀行開展計算機信息系統審計的實踐與思考

2004-12-02 00:00 來源:中國人民銀行濟南分行·王寶運

  人民銀行以會計電算化為起點進行電子化建設,信息技術的應用已經覆蓋貨幣政策、金融監管、金融服務和內部管理等各個領域,各項工作已基本實現電子化。在計算機信息系統的迅速發展和廣泛應用的同時,也帶來了難以想象的金融科技風險。這種情況下,作為監督部門的內審部門,在加強計算機信息系統審計,促進計算機信息系統的安全有效運行等方面,無疑起到了重要作用。

  一、人民銀行開展計算機信息系統審計的主要做法1、確定審計對象。人民銀行計算機信息系統審計的對象主要是人民銀行各級行以及有關直屬企事業單位開發和使用的計算機網絡系統、支付清算系統、業務應用系統、管理信息系統和辦公自動化系統。

  2、確立審計目標。人民銀行計算機信息系統審計的目標是通過實施審計,促進、增強和維護人民銀行計算機信息系統合規性、安全性、可靠性和有效性。合規性是指系統開發過程、內部控制功能以及系統管理應用、使用和維護等符合有關法規和制度;安全性是指系統硬件和相關設施的物理安全、軟件的邏輯安全以及有關數據文件的安全;可靠性是指系統運行穩定、易于維護、恢復以及系統輸入、處理和輸出數據的及時、準確和完整;有效性是指有關財力、人力資源和系統硬件、軟件資源的充分利用,以及系統目標的充分有效實現。

  3、提出審計的總體要求。人民銀行計算機信息系統審計的總體要求是:一是要及時、全面地介入系統開發建設和內部控制機制建立過程,對這一過程發揮持續監督作用;二是要實行風險導向型審計,在對系統固有風險和系統內部控制機制進行評估和分析的基礎上,對高風險系統和重要控制環節進行重點檢查和監測:三是要充分利用計算機輔助審計技術,提高內審工作的技術裝備水平,增強內審人員的信息技術應用能力;四是要在發揮內審工作查錯防弊作用的同時,充分發揮其管理咨詢作用,使審計工作有效地服務于人民銀行信息化總體目標的實現。

  4、明確審計的主要內容。人民銀行計算機信息系統審計的主要內容包括:(1)計算機系統開發審計。主要包括:系統開發計劃和立項管理、可行性分析、開發組織管理、委托開發管理、系統需求、系統分析、系統設計、系統測試、數據遷移、系統試運行、系統驗收等。(2)計算機信息系統運行審計。主要包括:有關制度建設、崗位設置和人員管理、系統運行環境、系統軟件和硬件管理、網絡和通訊管理、口令管理、數據輸入和輸出管理、病毒防范、防災和應急管理、系統維護、系統升級和廢止管理等。(3)計算機信息系統內部控制功能審計。主要包括:系統訪問控制、權限控制、數據輸入控制、數據處理控制、數據輸出控制、數據傳輸控制、數據庫控制、日志文件控制、數據備份與恢復控制功能等。(4)計算機基礎設施管理審計。主要包括:計算機機房管理、網絡管理和個人辦公計算機管理情況。對計算機機房管理審計的檢查內容包括:機房的門禁系統、供電系統、空調系統、防災措施和防災監控系統的運行和管理情況,機房管理制度的建立、健全和執行情況,相關設備的運行維護管理等;對網絡管理審計的主要內容包括:網絡整體結構設計的合理性、網絡承載能力、安全保護能力、持續穩定運行能力,網絡管理、維護制度和措施的建立、健全和執行情況等;對個人辦公計算機的使用和管理審計的主要內容是計算機的配置、使用、維護管理等。(5)科技綜合管理情況審計。主要包括:電子化計劃管理、資金管理、設備管理、計算機安全管理等情況。

  二、對計算機信息系統審計的進一步思考1、審計部門應該把計算機信息系統審計作為審計工作的重要內容。隨著信息技術的發展,信息技術已經逐漸滲透到組織機構運行和管理的各個方面。邏輯上講,如果各業務部門普遍采用計算機信息系統處理業務,而審計人員在進行審計時,沒有對業務部門應用的計算機信息系統進行測試和審計,那么審計得出結論的可靠性就要受到質疑。在審計領域,無論是財務審計還是管理審計,都已經無法與信息系統審計截然分開,今后計算機信息系統審計必將成為審計工作的重要內容。

  2、以計算機信息系統審計為基礎,不斷探索計算機信息技術審計的內容。在西方發達國家,計算機信息技術審計的發展大體經歷了以電子數據處理系統(EDP)審計為基礎、以計算機信息系統為中心的審計階段和計算機信息技術審計階段。早期的EDP審計和信息系統審計主要是為滿足對財務電算化系統進行審計的需要,審計的方法是在傳統審計的基礎上,結合了信息系統管理、行為科學和計算機等方面的知識,是一種以信息系統為中心的審計,一般定義為信息系統審計。隨著信息技術的發展,信息技術的應用越來越復雜,技術的更新和變化也越來越快,傳統的審計人員和審計方法不能滿足計算機信息技術審計的需要。特別是隨著網絡應用的興起,對網絡系統安全的要求更為嚴格,對計算機安全的研究逐漸發展成為一個獨立的學術領域,相應的審計領域,信息技術審計也從傳統的審計業務中分離出來,形成針對計算機安全進行審計的一種獨立審計類型。計算機信息技術審計是一項專業性很強的工作,需要信息安全專家、網絡及通訊專家、業務應用系統專家的密切配合。目前,我國的計算機審計基本上處于電子數據的收集和分析階段,處于起步階段的計算機信息技術審計應以業務應用系統為中心,對業務應用系統進行全方位審計,審計的目的應兼顧安全性、效益性、合規性和可靠性。隨著信息技術審計工作的不斷開展,信息技術審計應該在計算機信息系統審計的基礎上,向以保證組織網絡與信息的安全方向發展,充分發揮計算機信息技術審計技術性強、專業水平高的特點。

  3、重視對計算機信息系統的開發審計,對計算機信息系統開發整個過程進行監督。由于計算機信息系統建設投資大、周期長、投入運行后改變成本高等特點,計算機信息系統審計必須提前介入,在系統開發建設的過程中進行審計。提前介入的最大優點是能夠及時發現計算機信息系統的缺陷和漏洞,一定程度上避免系統投入運行后出現重大問題,降低系統運行成本。同時對負責系統開發的管理部門特殊權力的制約,也要求對系統的開發管理進行審計。計算機信息系統的開發、購買、轉讓、重大修改和退出要置于審計的有效監督之下。審計部門要定期參加系統開發的各種會議,了解系統開發的進展,保證計算機信息系統開發的過程遵循組織的政策和程序。提前介入的前提除了審計師必須具備提前介入的知識和能力以外,還要求系統開發和應用部門必須與審計部門建立密切的溝通渠道和協調的工作關系。

  4、重視計算機信息系統審計人才的培養,不斷提高其審計技能。計算機信息系統審計對審計人員的專業技能要求較高,除了需要審計人員具備相應的審計技能外,還要具備較高的計算機水平。計算機信息系統審計人員的獲得有兩個渠道,一是在配備人員時就將計算機技能作為一個必要條件,在實際工作中不斷培養其審計技能;二是對現有審計人員進行計算機知識的培訓,增強其信息技術審計能力。由于計算機技術涉及的范圍廣、技術復雜性強、計算機信息技術快速發展的特點,決定了不論以何種方式獲得的信息技術審計人員,都要對其進行持續不斷的后續教育。

主站蜘蛛池模板: 91亚洲国产 | 中文字幕av一区二区 | 男人天堂电影 | 久久久久久穴 | 国产色网 | 激情国产 | 久久久免费 | 欧美精品一区二区久久 | 日韩欧美一区二区三区在线视频 | 久久久青草婷婷精品综合日韩 | 精品国产精品 | 国产免费成人 | 亚洲国产精品第一区二区 | 日韩欧美精品一区二区三区 | 国产三级在线播放 | 国产一区福利 | 成人h视频在线观看 | wwwjizz性欧美| 欧美激情小视频 | 亚色图 | 97精品国产97久久久久久 | 色婷婷国产精品免费网站 | 久久久久精 | 久久99国产精一区二区三区 | 国产精品美女久久久久久久网站 | 国产精品久久久久久亚洲毛片 | 伊人天天| 亚洲午夜av久久乱码 | 免费成人黄色 | 黄色美女免费网站 | 九九久久国产精品 | 免费高潮| 久久久久久毛片 | 国产精品久久久久av福利动漫 | 午夜精品久久久久 | 一区二区三区中文字幕 | 亚洲国产精品女人久久久 | 99精品热| 91精品国产91久久久久久最新 | 国产精品久久 | 亚洲国产一区二区视频 |