下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、基層央行信息技術(shù)審計(jì)存在的問題與對(duì)策基層央行信息技術(shù)審計(jì)存在的問題與對(duì)策隨著央行金融信息化進(jìn)程的不斷深化,以計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)、軟件開發(fā)技術(shù)和通訊技術(shù)為核心的信息技術(shù)已廣泛應(yīng)用到人民銀行的各項(xiàng)業(yè)務(wù)和管理活動(dòng)之中,這些計(jì)算機(jī)信息系統(tǒng)在給各項(xiàng)工作帶來便利的同時(shí),其風(fēng)險(xiǎn)隱患也與日俱增,信息資產(chǎn)和信息系統(tǒng)相關(guān)的風(fēng)險(xiǎn),如數(shù)據(jù)被非法拷貝、刪除、修改,破壞,計(jì)算機(jī)病毒感染、黑客入侵、使用人員違規(guī)操作等造成計(jì)算機(jī)系統(tǒng)故障或信息系統(tǒng)崩潰的風(fēng)險(xiǎn)日益引起管理層的高度關(guān)注,這就要求與之匹配的計(jì)算機(jī)信息系統(tǒng)的審計(jì)工作也要有效地開展起來。通過審計(jì),發(fā)現(xiàn)計(jì)算機(jī)信息系統(tǒng)運(yùn)行中的平安隱患,并通過持續(xù)的改進(jìn)完善來降低信息平安事
2、件的發(fā)生。一、開展信息技術(shù)審計(jì)的必要性一適應(yīng)金融信息化開展的內(nèi)在要求計(jì)算機(jī)信息技術(shù)的開展和廣泛應(yīng)用,在很大程度上進(jìn)步了人民銀行的金融效勞程度,為人民銀行的業(yè)務(wù)實(shí)現(xiàn)全面信息化打下了堅(jiān)實(shí)根底。同時(shí),要保證系統(tǒng)的合理投資、設(shè)計(jì)開發(fā)和有效運(yùn)行,及早發(fā)現(xiàn)系統(tǒng)在風(fēng)險(xiǎn)控制、質(zhì)量保證和本錢效益等方面存在的問題,防止走彎路,防止出現(xiàn)浪費(fèi)和損失,確保其應(yīng)有的績(jī)效,就必須引入計(jì)算機(jī)信息技術(shù)審計(jì)。二滿足內(nèi)控平安管理的要求計(jì)算機(jī)信息系統(tǒng)不僅涉及數(shù)據(jù)信息的平安和保護(hù),而且涉及計(jì)算機(jī)網(wǎng)絡(luò)的一致性和適用性問題。一個(gè)應(yīng)用系統(tǒng)的開發(fā)運(yùn)行,在其立項(xiàng)、開發(fā)、修改正程中都要花費(fèi)大量的時(shí)間和資金,假設(shè)開發(fā)的是涉及資金的應(yīng)用系統(tǒng) 如ABS
3、、TBS等,那么可能直接引發(fā)資金風(fēng)險(xiǎn)。因此,開展信息技術(shù)審計(jì),就是要建立起一套行之有效的監(jiān)視機(jī)制來確保信息系統(tǒng)的有效運(yùn)行,滿足內(nèi)部控制和風(fēng)險(xiǎn)管理的需要。三符合審計(jì)工作轉(zhuǎn)型的需要信息技術(shù)審計(jì)作為人民銀行內(nèi)部審計(jì)的一項(xiàng)全新的工作,為內(nèi)部審計(jì)創(chuàng)新和實(shí)現(xiàn)內(nèi)審工作的深化轉(zhuǎn)型創(chuàng)新提供了新的空間、理念和契機(jī),開展信息技術(shù)審計(jì)以及運(yùn)用信息技術(shù)手段實(shí)現(xiàn)對(duì)信息技術(shù)應(yīng)用和管理的監(jiān)視,都將使人民銀行內(nèi)部審計(jì)工作到達(dá)一個(gè)全新的高度,并將成為內(nèi)審工作新的亮點(diǎn)。二、當(dāng)前信息技術(shù)審計(jì)存在的主要問題一審計(jì)技術(shù)深度不夠從信息技術(shù)審計(jì)的含義及目的來看,信息技術(shù)審計(jì)不僅要對(duì)信息系統(tǒng)運(yùn)行的平安性進(jìn)展檢查,還要對(duì)系統(tǒng)建立的效益性、數(shù)據(jù)信
4、息的有效性和可靠性進(jìn)展監(jiān)視檢查。從目前開展的一些信息系統(tǒng)審計(jì)工程看,由于受諸多因素的制約,更多的是把物理環(huán)境、網(wǎng)絡(luò)平安、制度管理等作為審計(jì)重點(diǎn),很少對(duì)各個(gè)業(yè)務(wù)系統(tǒng)中內(nèi)部控制的存在性、有效性及控制程序編寫方法的合規(guī)性進(jìn)展核實(shí)即符合性測(cè)試,也很少對(duì)信息系統(tǒng)處理后的各種信息的合法性、正確性、真實(shí)性開展直接檢查和分析性復(fù)核即本質(zhì)性測(cè)試,大大降低了對(duì)數(shù)據(jù)可靠性、有效性的審計(jì)要求。二獨(dú)立開展審計(jì)難度大目前,人民銀行的大部分信息系統(tǒng)是由總行統(tǒng)一組織開發(fā)的,各級(jí)分支行作為使用單位。各個(gè)業(yè)務(wù)系統(tǒng)在推廣上線過程中,內(nèi)審人員并不參與,對(duì)信息系統(tǒng)理解不夠,無法獨(dú)立開展審計(jì),審計(jì)質(zhì)量難以保證。例如,對(duì)業(yè)務(wù)系統(tǒng)操作控制中
5、的合理性、完好性以及完備性檢查,需要設(shè)計(jì)大量的模擬數(shù)據(jù)上機(jī)測(cè)試,專業(yè)性強(qiáng),工作量大,要求時(shí)間長(zhǎng),根本上實(shí)現(xiàn)不了。對(duì)業(yè)務(wù)系統(tǒng)的災(zāi)難恢復(fù)方案的檢查,只能檢查其是否制定必要的應(yīng)急措施,但對(duì)其適當(dāng)性、有效性的審核比較困難。邏輯平安性審核中的訪問控制,是由程序設(shè)計(jì)所決定的,內(nèi)審人員都無法進(jìn)展判斷。三審計(jì)手段較落后目前,人民銀行計(jì)算機(jī)審計(jì)軟件尚未研發(fā)推廣使用,不少業(yè)務(wù)操作系統(tǒng)也未預(yù)置審計(jì)數(shù)據(jù)接口,內(nèi)審部門信息技術(shù)審計(jì)仍沿用傳統(tǒng)手工審計(jì)方法、手段,不能利用現(xiàn)代化技術(shù)適時(shí)掌握各業(yè)務(wù)系統(tǒng)信息,從系統(tǒng)處理過程中發(fā)現(xiàn)風(fēng)險(xiǎn)苗頭,例如,系統(tǒng)功能模擬測(cè)試、試探性操作測(cè)試、工具測(cè)試、實(shí)時(shí)監(jiān)控等先進(jìn)審計(jì)手段無法施行。其次是在
6、信息技術(shù)審計(jì)中尚未引入風(fēng)險(xiǎn)導(dǎo)向性審計(jì)理念,審計(jì)中側(cè)重于合規(guī)性,沒有在對(duì)信息系統(tǒng)固有風(fēng)險(xiǎn)和內(nèi)部控制進(jìn)展評(píng)估和分析的根底上,對(duì)系統(tǒng)風(fēng)險(xiǎn)點(diǎn)進(jìn)展重點(diǎn)檢查和檢測(cè)。四審計(jì)人員素質(zhì)達(dá)不到要求信息技術(shù)審計(jì)不是傳統(tǒng)審計(jì)業(yè)務(wù)的簡(jiǎn)單擴(kuò)展,而是在傳統(tǒng)審計(jì)理論、信息系統(tǒng)管理理論、行為科學(xué)理論和計(jì)算機(jī)科學(xué)四個(gè)理論根底上形成的一門邊緣性學(xué)科,對(duì)審計(jì)人員素質(zhì)有著很高的要求,目前基層人民銀行信息技術(shù)審計(jì)的專門人才還比較缺乏,審計(jì)人員對(duì)信息系統(tǒng)的平安隱患和控制薄弱環(huán)節(jié)進(jìn)展分析、評(píng)估的才能還有待進(jìn)步,內(nèi)控環(huán)境的復(fù)雜性以及內(nèi)部控制的局限性也使得舞弊行為有機(jī)可乘,從而增加了審計(jì)風(fēng)險(xiǎn)。三、政策建議一前移審計(jì)關(guān)口,拓展審計(jì)深度目前基層開展
7、的計(jì)算機(jī)信息系統(tǒng)審計(jì),都是在系統(tǒng)運(yùn)行一段時(shí)間后進(jìn)展的,屬事后審計(jì),假設(shè)系統(tǒng)存在建立必要性、功能合理性、程序內(nèi)部控制有效性、業(yè)務(wù)拓展性等方面的錯(cuò)誤,糾正起來非常困難,且本錢較高。因此,要堅(jiān)持一開始就介入的原那么,在每個(gè)系統(tǒng)開發(fā)之初,開發(fā)單位就應(yīng)抽調(diào)審計(jì)人員、計(jì)算機(jī)人員組成專家審計(jì)組,參與到程序的這個(gè)過程中,負(fù)責(zé)對(duì)系統(tǒng)需求、可行性、系統(tǒng)設(shè)計(jì)、編程、測(cè)試等環(huán)節(jié)進(jìn)展審核,使信息技術(shù)審計(jì)關(guān)口向事終、事前挪動(dòng),從源頭把關(guān),提升信息技術(shù)審計(jì)的層次。二建立審計(jì)、科技部門協(xié)作機(jī)制一是內(nèi)審人員要積極參與業(yè)務(wù)系統(tǒng)培訓(xùn)學(xué)習(xí)、推廣使用、換版晉級(jí)等工作的全過程,力爭(zhēng)全面熟悉信息系統(tǒng)的工作原理,為施行信息技術(shù)審計(jì)奠定根底。
8、二是內(nèi)審部門在施行信息技術(shù)審計(jì)中,可由科技部門提供技術(shù)和人員上的支持與幫助,協(xié)助內(nèi)審人員搜集審計(jì)根據(jù)、提供審計(jì)線索,參與現(xiàn)場(chǎng)審計(jì),進(jìn)步信息技術(shù)審計(jì)的質(zhì)量和效率,建立內(nèi)審、科技工作信息共享機(jī)制、人才共享機(jī)制和分工協(xié)作機(jī)制。三設(shè)計(jì)開發(fā)計(jì)算機(jī)信息系統(tǒng)審計(jì)軟件積極探究和研究信息技術(shù)審計(jì)平臺(tái)的建立問題,構(gòu)建一個(gè)相對(duì)獨(dú)立的軟、硬件系統(tǒng)環(huán)境,開發(fā)出可以與被審單位業(yè)務(wù)系統(tǒng)數(shù)據(jù)庫文件進(jìn)展數(shù)據(jù)轉(zhuǎn)換、數(shù)據(jù)接口兼容性好的計(jì)算機(jī)審計(jì)系統(tǒng),實(shí)現(xiàn)對(duì)有關(guān)應(yīng)用系統(tǒng)的模擬測(cè)試、實(shí)時(shí)監(jiān)測(cè)、記錄和分析。其次,要建立符合信息技術(shù)開展的審計(jì)標(biāo)準(zhǔn)和準(zhǔn)那么,明確審計(jì)準(zhǔn)那么的目的、體系、法律效力及適用范圍,制定信息技術(shù)專業(yè)審計(jì)準(zhǔn)那么和平安評(píng)估準(zhǔn)那么。四進(jìn)步內(nèi)審部門人員素質(zhì)提升內(nèi)審部門人員的審計(jì)才能,成為既懂銀行業(yè)務(wù)知識(shí)又懂計(jì)算機(jī)專業(yè)知識(shí)的雙面人才。一是要加強(qiáng)繼續(xù)教育,不僅要對(duì)計(jì)算機(jī)人員進(jìn)展審計(jì)理論知識(shí)的培訓(xùn),還要對(duì)現(xiàn)有審計(jì)人員進(jìn)展計(jì)算機(jī)技術(shù)的培訓(xùn)。二是邀請(qǐng)業(yè)務(wù)部門講解培訓(xùn)本單位的信息系統(tǒng)和業(yè)務(wù)管理系統(tǒng),還可以派內(nèi)審人員到業(yè)務(wù)部門跟班操作、學(xué)習(xí),便于內(nèi)審人員全面理解本單位的信息系統(tǒng),對(duì)各個(gè)系統(tǒng)的
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年度民辦學(xué)校教師職稱評(píng)定與晉升合同3篇
- 2025版高端住宅門窗定制與施工一體化合同3篇
- 二零二五年度新能源出租車司機(jī)聘用合同樣本
- 二零二五年度出租車公司司機(jī)外包管理合同法律意見
- 2025知識(shí)產(chǎn)權(quán)勞動(dòng)合同補(bǔ)充協(xié)議范本:企業(yè)知識(shí)產(chǎn)權(quán)布局與戰(zhàn)略規(guī)劃3篇
- 二零二五年度土地承包經(jīng)營(yíng)權(quán)轉(zhuǎn)讓合同
- 2025年度智能化農(nóng)業(yè)大棚建設(shè)與土地租賃合同
- 2025年度木托盤生產(chǎn)原料供應(yīng)鏈金融合同4篇
- 二零二五年度牛羊肉產(chǎn)業(yè)鏈投資合作合同4篇
- 2025年度農(nóng)業(yè)種植與農(nóng)產(chǎn)品溯源技術(shù)服務(wù)合同4篇
- 2024年安全教育培訓(xùn)試題附完整答案(奪冠系列)
- 神農(nóng)架研學(xué)課程設(shè)計(jì)
- 文化資本與民族認(rèn)同建構(gòu)-洞察分析
- 2025新譯林版英語七年級(jí)下單詞默寫表
- 【超星學(xué)習(xí)通】馬克思主義基本原理(南開大學(xué))爾雅章節(jié)測(cè)試網(wǎng)課答案
- 《錫膏培訓(xùn)教材》課件
- 斷絕父子關(guān)系協(xié)議書
- 福建省公路水運(yùn)工程試驗(yàn)檢測(cè)費(fèi)用參考指標(biāo)
- 2024年中國工業(yè)涂料行業(yè)發(fā)展現(xiàn)狀、市場(chǎng)前景、投資方向分析報(bào)告(智研咨詢發(fā)布)
- 自然科學(xué)基礎(chǔ)(小學(xué)教育專業(yè))全套教學(xué)課件
- 《工程勘察資質(zhì)分級(jí)標(biāo)準(zhǔn)和工程設(shè)計(jì)資質(zhì)分級(jí)標(biāo)準(zhǔn)》
評(píng)論
0/150
提交評(píng)論