面向云服務(wù)模式的云審計(jì)平臺架構(gòu)構(gòu)想_第1頁
面向云服務(wù)模式的云審計(jì)平臺架構(gòu)構(gòu)想_第2頁
面向云服務(wù)模式的云審計(jì)平臺架構(gòu)構(gòu)想_第3頁
面向云服務(wù)模式的云審計(jì)平臺架構(gòu)構(gòu)想_第4頁
面向云服務(wù)模式的云審計(jì)平臺架構(gòu)構(gòu)想_第5頁
已閱讀5頁,還剩5頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

.PAGE.面向云計(jì)算效勞模式的云審計(jì)平臺架構(gòu)設(shè)想本文受XX市教育委員會教改工程資助,工程編號:1203059?!菊侩S著云計(jì)算的產(chǎn)生和開展,云效勞模式已在眾多的行業(yè)進(jìn)展了深入的研究和應(yīng)用推廣,并逐步影響到會計(jì)、審計(jì)行業(yè)。但我國目前尚缺少云計(jì)算效勞在審計(jì)中的深入研究與實(shí)務(wù)應(yīng)用。在風(fēng)起"云〞涌的未來云時代,如何結(jié)合云計(jì)算技術(shù)推動審計(jì)模式的創(chuàng)新與開展,是我們現(xiàn)在不可回避的問題。本文基于云計(jì)算環(huán)境下IaaS、PaaS和SaaS云效勞模式特點(diǎn),討論了云審計(jì)與云審計(jì)平臺概念,從而從根底設(shè)施層、平臺效勞層、平臺應(yīng)用層、客戶端效勞層、平安審計(jì)平臺、外部應(yīng)用接口六個方面搭建了云審計(jì)平臺的根本架構(gòu),研究了云審計(jì)實(shí)現(xiàn)方式,并展望了未來云審計(jì)的研究方向。本研究結(jié)果可以為推動我國未來云審計(jì)的深入研究和實(shí)務(wù)開展提供參考。【關(guān)鍵詞】云計(jì)算云效勞模式云審計(jì)云審計(jì)平臺一、引言傳統(tǒng)的審計(jì)模式為各審計(jì)機(jī)關(guān)分別建立自己的審計(jì)系統(tǒng),一對一開展現(xiàn)場審計(jì)工作。這種審計(jì)模式使每個審計(jì)機(jī)關(guān)都需要配置獨(dú)立的硬件資源和軟件資源,勢必產(chǎn)生IT本錢居高不下,專業(yè)維護(hù)費(fèi)用居高不下且需要大量的專業(yè)維護(hù)人員。隨著IT應(yīng)用在各行業(yè)各部門的普及,云計(jì)算開發(fā)和利用成為了不可或卻的因素。隨著云計(jì)算的開展,云計(jì)算不斷影響互聯(lián)網(wǎng)以外的行業(yè),并進(jìn)一步影響會計(jì)、審計(jì)行業(yè),給審計(jì)帶來新的挑戰(zhàn)〔榮生,2013〕。在風(fēng)起"云〞涌的未來云時代,傳統(tǒng)的審計(jì)模式與審計(jì)平臺已不能適應(yīng)云計(jì)算技術(shù)的要求,現(xiàn)代審計(jì)迫切需要提供簡單、快捷的云計(jì)算效勞來滿足國家審計(jì)本文所論審計(jì)特指國家審計(jì)。需求。如何利用互聯(lián)網(wǎng)的云計(jì)算概念,通過數(shù)據(jù)的云存儲,使得各種審計(jì)資源通過云來協(xié)同,從而為審計(jì)人員提供更富有效率,更科學(xué)的審計(jì)過程,云計(jì)算效勞模式讓這一希望變?yōu)榱爽F(xiàn)實(shí)。云計(jì)算可以提供以下三個層次的效勞〔Iyer&Henderson,2010〕:根底設(shè)施即效勞〔IaaS〕,平臺即效勞〔PaaS〕和軟件即效勞〔SaaS〕。如何在云計(jì)算效勞平臺根底上,利用云計(jì)算技術(shù),以審計(jì)業(yè)務(wù)需求為核心,最終實(shí)現(xiàn)各級審計(jì)機(jī)關(guān)硬件資源、軟件資源、效勞共享的云審計(jì)平臺,使審計(jì)資源得到充分優(yōu)化利用,是未來我國國家審計(jì)亟待解決的問題。本文結(jié)合云計(jì)算效勞模式的研究與應(yīng)用現(xiàn)狀,設(shè)想云計(jì)算環(huán)境下云審計(jì)平臺的架構(gòu)與實(shí)現(xiàn)方法。本文所論審計(jì)特指國家審計(jì)。二、云計(jì)算與云效勞模式〔一〕云計(jì)算云計(jì)算〔Cloudputing〕是近年才提出的一種計(jì)算模式,是基于分布式計(jì)算、并行計(jì)算和網(wǎng)格計(jì)算的開展和應(yīng)用。它是基于互聯(lián)網(wǎng)平臺,能夠向各種互聯(lián)網(wǎng)應(yīng)用提供硬件效勞、軟件效勞、根底架構(gòu)效勞、平臺效勞、存儲效勞的系統(tǒng)。"云計(jì)算〞一詞首次出現(xiàn)是在1995年移動增值業(yè)務(wù)商Generalmagic與AT&T、Motorola聯(lián)合推出的利用網(wǎng)絡(luò)計(jì)算彌補(bǔ)PDA運(yùn)算能力缺乏的產(chǎn)品中,但由于理念過于超前,云計(jì)算未獲得應(yīng)有的重視和積極影響。正式的云計(jì)算概念是由Google首席執(zhí)行官EricSchmidt在2006年搜索引擎大會(SESSanJose2006)提出。根據(jù)美國國家標(biāo)準(zhǔn)與技術(shù)研究院〔NIST〕的定義:云計(jì)算是一種按使用量付費(fèi)的模式,這種模式提供可用的、便捷的、按需的網(wǎng)絡(luò)訪問,進(jìn)入可配置的計(jì)算資源共享池〔資源包括網(wǎng)絡(luò)、效勞器、存儲、應(yīng)用軟件、效勞等〕,這些資源能夠被快速提供,只需投入很少的管理工作,或與效勞供給商進(jìn)展很少的交互。云計(jì)算有廣義和狹義之分,廣義的云計(jì)算那么是指強(qiáng)調(diào)效勞的交付和使用模式,指通過網(wǎng)絡(luò)以按需、易擴(kuò)展的方式獲得所需的效勞。狹義云計(jì)算是指IT根底設(shè)施的交付和使用模式,指通過網(wǎng)絡(luò)以按需、易擴(kuò)展的方式獲得所需的資源。從上面的定義可以看出,云計(jì)算的核心思想是按需提供效勞,即將大量用網(wǎng)絡(luò)連接的計(jì)算資源進(jìn)展統(tǒng)一管理和調(diào)度,構(gòu)成一個計(jì)算資源池提供給用戶。云計(jì)算的特點(diǎn):可靠性高:云計(jì)算集中存儲和管理數(shù)據(jù),增強(qiáng)了數(shù)據(jù)的平安性,能夠保證數(shù)據(jù)的可靠性。用戶無需擔(dān)憂軟件的升級更新、漏洞修補(bǔ)、病毒的攻擊和數(shù)據(jù)喪失等問題,從而為用戶提供可靠的信息效勞。擴(kuò)展性強(qiáng):云計(jì)算能夠無縫地?cái)U(kuò)展到大規(guī)模的集群之上,可以從水平和豎直兩個方向進(jìn)展擴(kuò)展,擴(kuò)展的寬度和維度大大增強(qiáng)??捎眯源螅涸谠朴?jì)算系統(tǒng)中,由于云計(jì)算可以自動檢測節(jié)點(diǎn)出現(xiàn)錯誤和失效,并具有自動去除和修復(fù)功能,如果出現(xiàn)節(jié)點(diǎn)錯誤甚至很多節(jié)點(diǎn)發(fā)生失效的情況都不會影響系統(tǒng)的正常運(yùn)行,提高了可用性。采用虛擬技術(shù):云計(jì)算是一個虛擬的資源池,它將底層的硬件設(shè)備全部虛擬化,并通過互聯(lián)網(wǎng)使得用戶可以使用資源池的計(jì)算資源。低本錢:云計(jì)算供給商以提供效勞的形式統(tǒng)一進(jìn)展系統(tǒng)硬件和軟件建立,用戶無需再消耗大量的資金去進(jìn)展硬件設(shè)備購置和軟件的不斷進(jìn)展升級和更新,僅需支付低廉的效勞費(fèi)用就可完成數(shù)據(jù)的計(jì)算和處理,從而大大減少了本錢資金。〔二〕云效勞模式云計(jì)算主要提供三種效勞模式,從用戶體驗(yàn)的角度出發(fā),這三種效勞模式是:根底設(shè)施即效勞IaaS〔Infrastructure

as

a

service〕,平臺即效勞PaaS〔Platform

as

a

service〕和軟件即效勞SaaS〔Software

as

a

Service〕。如圖1所示:Saas(Software-as-a-service)為客戶提供各種應(yīng)用軟件效勞Saas(Software-as-a-service)為客戶提供各種應(yīng)用軟件效勞SaaSPaas(Platform-as-a-service)為客戶提供平臺Paas(Platform-as-a-service)為客戶提供平臺效勞PaaSIaas(Infrastructure-as-a-service)為客戶提供根底設(shè)施Iaas(Infrastructure-as-a-service)為客戶提供根底設(shè)施效勞IaaS圖1云計(jì)算效勞模式架構(gòu)IaaS層處于效勞架構(gòu)的最底層,它的主要作用是為用戶提供根底設(shè)施效勞。包括計(jì)算機(jī)、效勞器、防火墻、存儲設(shè)備和網(wǎng)絡(luò)設(shè)備等。無論初始用戶還是最終用戶,都可以從根底設(shè)施效勞中獲得應(yīng)用所需的計(jì)算能力,但卻無需對支持這一計(jì)算能力的根底設(shè)施設(shè)備付出相應(yīng)的原始投資本錢。優(yōu)勢:節(jié)省設(shè)備投資費(fèi)用,可使企業(yè)把精力和資金專注于核心業(yè)務(wù),而不是把時間浪費(fèi)在故障查找、設(shè)備維護(hù)、管理IT根底架構(gòu)上,因?yàn)檫@一切都由IaaS供給商來處理。PaaS層的主要作用為用戶提供給用程序開發(fā)、測試和部署平臺。就是指將一個完整的系統(tǒng)平臺,包括應(yīng)用設(shè)計(jì)、應(yīng)用開發(fā)、應(yīng)用測試、應(yīng)用部署和應(yīng)用托管,都作為一種效勞提供給用戶。在這種效勞模式下,用戶不需要建立自己的系統(tǒng)平臺,只需要利用PaaS平臺,就能夠設(shè)計(jì)、開發(fā)和部署所需要的一切資源。優(yōu)勢:設(shè)計(jì)簡單、開發(fā)簡單、部署簡單。通過PaaS,用戶可以依托一個成熟的平臺開發(fā)和部署自己的效勞系統(tǒng),用戶在使用這種效勞模式時,無需關(guān)注底層的硬件資源架構(gòu),只需要理解和掌握其提供的通用開放平臺的特點(diǎn)和使用方法,在此平臺上開發(fā)符合用戶需求的專用應(yīng)用系統(tǒng)。SaaS層的主要作用是為用戶提供給用程序等軟件,用戶不需要將軟件產(chǎn)品安裝在自己的電腦或效勞器上,而是按某種效勞水平協(xié)議(SLA)直接通過網(wǎng)絡(luò)向云計(jì)算提供商獲取自己所需要的、帶有相應(yīng)軟件功能的效勞。優(yōu)勢:初始本錢低、簡單、無需維護(hù)與升級、部署使用快捷等。通過SaaS,用戶只需要聯(lián)通word=%CD%F8%C2%E7"網(wǎng)絡(luò),并通過瀏覽器,就可以隨時隨地平安、快捷使用云端上的應(yīng)用軟件,而不必考慮軟件的購置、安裝、維護(hù)等各類瑣事。SaaS云效勞、PaaS云效勞、IaaS云效勞為有效管理信息資源、充分利用硬件資源、軟件資源和信息資源提供了新的思路,為研究實(shí)現(xiàn)各種資源云協(xié)同提供了新的機(jī)遇。三、云審計(jì)與云審計(jì)平臺〔一〕云審計(jì)隨著信息技術(shù)的開展,審計(jì)系統(tǒng)越來越多地借助信息論、系統(tǒng)論的研究成果開展審計(jì)工作。在云計(jì)算平臺上,云計(jì)算技術(shù)必然能夠?yàn)閷徲?jì)提供源源不斷的技術(shù)創(chuàng)新支持,從而帶動審計(jì)技術(shù)的革新,云審計(jì)將成為未來審計(jì)開展的必然趨勢〔文峰,2011〕。那么,什么是云審計(jì)?目前還沒有一個統(tǒng)一的定論。最先提出"云審計(jì)〞概念的是CSA主要發(fā)起者之一,思科公司云與虛擬化解決方案的首席專家Christofer,Hoff竭力主提供商與用戶之間加大透明度,他認(rèn)為當(dāng)用戶把核心的業(yè)務(wù)應(yīng)用程序托付給第三方時,簡化證實(shí)云提供商聲稱的平安措施是否可靠,并且使之自動化,正是CloudAudit標(biāo)準(zhǔn)工程組織的首要目標(biāo)。國產(chǎn)業(yè)界國都興業(yè)也于2009年提出"全云審計(jì)〞概念,即實(shí)現(xiàn)對IasS、PaaS、SaaS各個層面的審計(jì),解決云計(jì)算用戶可信問題。文峰〔2011〕認(rèn)為云審計(jì)是利用互聯(lián)網(wǎng)的云計(jì)算概念,通過數(shù)據(jù)的云存儲,使得各種審計(jì)資源〔參與審計(jì)的人員、程序和相關(guān)的硬件設(shè)備〕通過云來協(xié)同,從而為審計(jì)人員提供更富有效率,更科學(xué)的審計(jì)過程。在這個過程中,審計(jì)人員無需關(guān)注使用何種計(jì)算機(jī)程序、也無需關(guān)注數(shù)據(jù)的存儲、共享和工作時效性問題,審計(jì)人員唯一需要關(guān)注的就是審計(jì)任務(wù)本身。鄧川、文鶯〔2011〕認(rèn)為云審計(jì)是基于云計(jì)算的互聯(lián)網(wǎng)的超級計(jì)算模式,使審計(jì)人員協(xié)同運(yùn)用各種存儲在"云〞中的數(shù)據(jù)和審計(jì)資源,從而更有效率、更科學(xué)地進(jìn)展審計(jì)的過程。以上兩個概念都認(rèn)為云計(jì)算與審計(jì)的結(jié)合就構(gòu)成了云審計(jì),但需要指出的是,云審計(jì)除了使各種審計(jì)資源都要通過云計(jì)算來協(xié)同運(yùn)作外,審計(jì)受托責(zé)任、云中心的數(shù)據(jù)平安、云平臺開放性的風(fēng)險(xiǎn)控制、云環(huán)境下的責(zé)任認(rèn)定等,都將依托云審計(jì)概念來展開,甚至一些原來約定俗成的概念和審計(jì)過程等也都會有較大變化和延伸。因此,云審計(jì)應(yīng)是一個系統(tǒng)平臺,是利用第三方提供的"云計(jì)算〞根底平臺上,歸集和管理審計(jì)所需的各類資料和數(shù)據(jù),對容納的數(shù)據(jù)時時更新和有機(jī)集合,能夠智能控制對審計(jì)模型的選擇和使用,從而實(shí)現(xiàn)審計(jì)信息的數(shù)字化,促進(jìn)信息共享及溝通,保證審計(jì)過程的質(zhì)量的一個審計(jì)信息系統(tǒng)?!捕吃茖徲?jì)平臺要實(shí)施云審計(jì),審計(jì)組織應(yīng)建立云審計(jì)平臺〔榮生,2013〕。榮生認(rèn)為云審計(jì)平臺主要包括云審計(jì)用戶效勞平臺和云審計(jì)企業(yè)效勞平臺,既可提供面向云計(jì)算效勞提供商的信息審計(jì)效勞,又可提供面向云計(jì)算效勞用戶的信息監(jiān)管效勞。文峰〔2011〕認(rèn)為云審計(jì)可以和行業(yè)信息化建立有機(jī)地結(jié)合起來,實(shí)現(xiàn)將注冊會計(jì)師、會計(jì)師事務(wù)所、審計(jì)程序、審計(jì)數(shù)據(jù)及報(bào)告甚至被審計(jì)單位都通過云審計(jì)平臺聯(lián)接起來,形成"數(shù)據(jù)與效勞的超級平臺〞。本文根據(jù)云計(jì)算提供的效勞模式,將云審計(jì)平臺定義為在"云計(jì)算效勞模式〞根底平臺上,利用云計(jì)算技術(shù)、電子信息技術(shù)、現(xiàn)代審計(jì)技術(shù)搭建的實(shí)現(xiàn)根底設(shè)施集中化、審計(jì)資源集約化、審計(jì)信息數(shù)字化、審計(jì)手段網(wǎng)絡(luò)化的集成審計(jì)實(shí)施和管理效勞平臺。需要說明的是,云審計(jì)平臺不是每個審計(jì)機(jī)關(guān)都必須建立的私有云審計(jì)平臺,這樣將會給下級審計(jì)機(jī)關(guān)造成負(fù)擔(dān),在一定程度上抵消了云計(jì)算的低本錢優(yōu)勢。因此,云審計(jì)平臺應(yīng)是由審計(jì)署統(tǒng)一部署,以省一級的審計(jì)機(jī)關(guān)為單位建立的公共云審計(jì)平臺。四、面向云效勞模式的云審計(jì)平臺架構(gòu)設(shè)想目前,國尚缺乏云計(jì)算環(huán)境下的云審計(jì)平臺的系統(tǒng)研究,但對于云計(jì)算環(huán)境下的審計(jì)實(shí)現(xiàn)方式和風(fēng)險(xiǎn)控制進(jìn)展了一些相關(guān)研究,如偉,WallySmieliauskas〔2012〕從被審計(jì)單位使用云平臺、審計(jì)單位使用云平臺、審計(jì)單位和被審計(jì)單位都使用云平臺這三種情況出發(fā),采用SaaS、PaaS或者IaaS效勞模式,研究了云計(jì)算環(huán)境下適合我國聯(lián)網(wǎng)審計(jì)特點(diǎn)的聯(lián)網(wǎng)審計(jì)模式和實(shí)現(xiàn)方法。鮑偉民〔2012〕對云計(jì)算環(huán)境下的數(shù)據(jù)平安、風(fēng)險(xiǎn)控制、行為監(jiān)控等方面研究了SaaS效勞模式下平安審計(jì)系統(tǒng)的設(shè)計(jì)。以上研究為我國未來云審計(jì)的實(shí)施與開展提供了重要的思路。依據(jù)云計(jì)算的特點(diǎn)和優(yōu)勢,架構(gòu)云審計(jì)平臺應(yīng)注意三個方面的策略:優(yōu)化資源利用的低本錢策略。云審計(jì)平臺應(yīng)采取集中建立而不是分散建立、公共云建立而不是私有云建立的方式,提高資源利用率,減輕下級審計(jì)機(jī)關(guān)負(fù)擔(dān),防止無序建立、重復(fù)建立,最大限度降低本錢。專業(yè)、高效的大數(shù)據(jù)處理策略。面對未來海量的云數(shù)據(jù),云審計(jì)平臺要有強(qiáng)大的、準(zhǔn)確的、高效的大數(shù)據(jù)分析、存儲和輸出能力。數(shù)據(jù)平安策略。如何在云平臺的開放性、第三方管理的情況下保證數(shù)據(jù)平安也是云審計(jì)平臺面臨的一個挑戰(zhàn)。〔一〕平臺架構(gòu)云計(jì)算的三種效勞模式運(yùn)用于云審計(jì)平臺,可以單獨(dú)采用,也可以混合采用,考慮到云計(jì)算環(huán)境下審計(jì)的大數(shù)據(jù)處理、本錢與效益、專業(yè)與平安審計(jì)原那么,結(jié)合目前國家審計(jì)中IT應(yīng)用的實(shí)際情況,以省一級審計(jì)機(jī)關(guān)為單位,構(gòu)建SaaS、PaaS、IaaS相結(jié)合的,最終實(shí)現(xiàn)省、市、縣三級審計(jì)機(jī)關(guān)的硬件資源、軟件資源、效勞共享的混合效勞模式云審計(jì)公共效勞平臺是云審計(jì)平臺架構(gòu)的優(yōu)化選擇。該效勞平臺由根底設(shè)施層、平臺效勞層、平臺應(yīng)用層、客戶端效勞層、平安審計(jì)平臺和外部應(yīng)用接口構(gòu)成,如圖2所示:各級審計(jì)機(jī)關(guān)用戶各級審計(jì)機(jī)關(guān)用戶客戶端效勞層客戶端效勞層用戶管理身份認(rèn)證權(quán)限管理用戶管理身份認(rèn)證權(quán)限管理平安審計(jì)平臺外部應(yīng)用接口平安審計(jì)平臺外部應(yīng)用接口政務(wù)平臺接入審計(jì)監(jiān)控平臺應(yīng)用層SaaS審計(jì)監(jiān)控平臺應(yīng)用層SaaS云審計(jì)平臺審計(jì)實(shí)施系統(tǒng)AO決策支持系統(tǒng)審計(jì)管理系統(tǒng)OA審計(jì)實(shí)施系統(tǒng)AO決策支持系統(tǒng)審計(jì)管理系統(tǒng)OA審計(jì)云數(shù)據(jù)中心審計(jì)云數(shù)據(jù)中心金融部門接入金融部門接入漏洞掃描應(yīng)用與維護(hù)平臺漏洞掃描應(yīng)用與維護(hù)平臺平臺維護(hù)資源開發(fā)資源部署平臺維護(hù)資源開發(fā)資源部署稅務(wù)部門接入平臺效勞層PaaS稅務(wù)部門接入平臺效勞層PaaS管理效勞平臺管理效勞平臺審計(jì)論壇消息管理綜合管理審計(jì)論壇消息管理綜合管理平安預(yù)警平安預(yù)警資源效勞平臺資源效勞平臺其他接入資源調(diào)度專家經(jīng)歷信息效勞其他接入資源調(diào)度專家經(jīng)歷信息效勞根底設(shè)施層IaaS效勞器網(wǎng)絡(luò)設(shè)備操作系統(tǒng)根底設(shè)施層IaaS效勞器網(wǎng)絡(luò)設(shè)備操作系統(tǒng)數(shù)據(jù)庫圖2云審計(jì)平臺架構(gòu)根底設(shè)施層IaaS為審計(jì)機(jī)關(guān)提供了統(tǒng)一的根底設(shè)施效勞,包括處理、存儲、網(wǎng)絡(luò)、平安防和其他根本的計(jì)算資源。下級審計(jì)機(jī)關(guān)無需購置和建立效勞器、網(wǎng)絡(luò)設(shè)備、操作系統(tǒng)、平安等根底設(shè)施,不需要管理、控制和維護(hù)任何云審計(jì)根底設(shè)施。根底設(shè)施層IaaS效勞是PaaS和SaaS效勞的重要根底,是實(shí)現(xiàn)PaaS和SaaS效勞的根本保障。平臺效勞層PaaS為下級審計(jì)機(jī)關(guān)提供審計(jì)與其他綜合效勞,包括資源效勞中的信息共享、專家經(jīng)歷庫的上傳和下載審計(jì)案例經(jīng)歷、對資源進(jìn)展調(diào)度和安排,實(shí)現(xiàn)對各種資源的高效利用;管理效勞平臺提供綜合管理、消息發(fā)布和接收,審計(jì)BBS論壇的交流和討論等;應(yīng)用與維護(hù)平臺提供資源部署與分發(fā)、專業(yè)工具和程序段開發(fā)、系統(tǒng)應(yīng)用與維護(hù)效勞等功能,下級審計(jì)機(jī)關(guān)無需為缺乏維護(hù)的專業(yè)人員和高昂的維護(hù)費(fèi)用發(fā)愁。平臺應(yīng)用層SaaS是云審計(jì)平臺的中心,主要部署審計(jì)實(shí)施系統(tǒng)、審計(jì)管理系統(tǒng)、審計(jì)決策支持系統(tǒng)和審計(jì)數(shù)據(jù)中心。其中,根據(jù)國家"金審工程〞的要求,審計(jì)實(shí)施系統(tǒng)〔AO〕和審計(jì)管理系統(tǒng)〔OA〕要實(shí)行交互管理,審計(jì)數(shù)據(jù)中心是在云環(huán)境下對大數(shù)據(jù)信息進(jìn)展集中采集、處理、存儲、傳輸、交換和管理的一個中心數(shù)據(jù)庫,中心數(shù)據(jù)庫除了包括被審財(cái)務(wù)業(yè)務(wù)數(shù)據(jù),還包括審計(jì)綜合信息數(shù)據(jù)庫、審計(jì)專家經(jīng)歷數(shù)據(jù)庫、法律法規(guī)數(shù)據(jù)庫等。下級審計(jì)機(jī)關(guān)無需再建立審計(jì)實(shí)施和審計(jì)管理系統(tǒng),只需要通過WEB瀏覽器進(jìn)入云端應(yīng)用系統(tǒng),就能方便、快捷、平安、完整地從云審計(jì)數(shù)據(jù)中心獲取審計(jì)所需要的數(shù)據(jù)并進(jìn)展審計(jì)作業(yè)??蛻舳诵趯邮歉骷墝徲?jì)機(jī)關(guān)用戶訪問云審計(jì)平臺的客戶端入口??蛻舳诵趯油ㄟ^用戶管理、身份認(rèn)證、權(quán)限管理各級審計(jì)機(jī)關(guān)用戶提供審計(jì)資源云效勞,包括上級審計(jì)機(jī)關(guān)和下級審計(jì)機(jī)關(guān)各種用戶都可以通過終端設(shè)施從中獲取相應(yīng)的審計(jì)信息資源云效勞。效勞方式有根據(jù)自身的特點(diǎn)和要求定制的個性化云效勞和根據(jù)身份匹配的規(guī)定審計(jì)效勞。平安審計(jì)平臺是立足于為云計(jì)算環(huán)境下各主體和客體提供全面的、可靠的統(tǒng)一監(jiān)測、監(jiān)視、預(yù)警的平安衛(wèi)士。審計(jì)監(jiān)控對云平臺提供全面的異常監(jiān)控和故障監(jiān)測,并把檢測到的異常信息發(fā)送到指定系統(tǒng),對云平臺提供立體化平安策略;漏洞掃描對平臺提供平安漏洞掃描技術(shù),定期掃描、評估和測試平臺平安水平,及時發(fā)現(xiàn)平臺的平安漏洞,給予漏洞修補(bǔ)意見和報(bào)警記錄;平安預(yù)警是對平臺的監(jiān)測信息進(jìn)展分析、追蹤,并形成分析評價(jià)指標(biāo),當(dāng)監(jiān)測到云環(huán)境中有未知訪問、非法篡改和復(fù)制、平安漏洞等情況發(fā)生時,及時提供預(yù)警,并定期形成預(yù)警事件報(bào)告和實(shí)時響應(yīng)機(jī)制。此外,為了與外界進(jìn)展信息交換、數(shù)據(jù)傳遞、資源共享,平臺還設(shè)計(jì)了對外應(yīng)用接口與外部機(jī)構(gòu)和其他部門掛接。通過外部接口使審計(jì)機(jī)關(guān)和各級部門共享根底信息資源庫、共享主題資源、數(shù)據(jù)傳遞渠道暢通。同時還可提供公眾信息效勞,開通網(wǎng)上公眾舉報(bào)、政務(wù)公開、審計(jì)結(jié)果公開、審計(jì)網(wǎng)上宣傳、新聞發(fā)布、審計(jì)工作開展情況與開展進(jìn)程等,以此提高審計(jì)透明度,擴(kuò)大審計(jì)影響力,樹立審計(jì)的公眾形象?!捕称脚_架構(gòu)的特點(diǎn)和優(yōu)勢1.以省級審計(jì)機(jī)關(guān)為單位開展建立,實(shí)現(xiàn)省、市、縣三級審計(jì)機(jī)關(guān)的共享的公共云審計(jì)效勞平臺,使審計(jì)效勞集約化、專門化,強(qiáng)化了審計(jì)監(jiān)視,優(yōu)化了資源配置,最終實(shí)現(xiàn)全國審計(jì)機(jī)關(guān)的"審計(jì)云〞會聚,形成"審計(jì)云海〞。2.公共云審計(jì)效勞平臺可以大幅度降低云效勞用戶購置和維護(hù)效勞器設(shè)備及軟件方面的開支,云效勞提供方只需維護(hù)既定程序和軟件,即可滿足眾多云效勞用戶的需求,從而降低了全社會的平均審計(jì)本錢。3.可以向建立資源匱乏、軟硬件根底薄弱、計(jì)算機(jī)技術(shù)人才匱乏的下級審計(jì)機(jī)關(guān)提供審計(jì)硬件資源和先進(jìn)的信息化效勞,協(xié)調(diào)和優(yōu)化了審計(jì)資源地區(qū)平衡,有利于提高全社會的審計(jì)水平。4.構(gòu)建專業(yè)的、系統(tǒng)的云計(jì)算平安審計(jì)平臺能夠有效加強(qiáng)云計(jì)算的審計(jì)監(jiān)控能力,能夠提供專業(yè)、高效和相對平安的數(shù)據(jù)存儲,在一定程度上增強(qiáng)了平安審計(jì),降低了審計(jì)風(fēng)險(xiǎn),有利于審計(jì)質(zhì)量的提高。五、云審計(jì)平臺下的審計(jì)實(shí)現(xiàn)方式在云審計(jì)模式下下,云審計(jì)平臺通過審計(jì)云數(shù)據(jù)中心按照審計(jì)署統(tǒng)一規(guī)劃的行業(yè)審計(jì)模型,統(tǒng)一數(shù)據(jù)采集、數(shù)據(jù)轉(zhuǎn)換、模型和方法制作,下級審計(jì)機(jī)關(guān)不需要自行采集數(shù)據(jù),只需要從云平臺審計(jì)數(shù)據(jù)中心直接調(diào)出被審數(shù)據(jù),利用云平臺審計(jì)實(shí)施系統(tǒng)進(jìn)展數(shù)據(jù)分析和存儲?!惨弧硵?shù)據(jù)采集由于被審計(jì)單位信息系統(tǒng)的布局、是否采用云平臺和采用云平臺的架構(gòu)、系統(tǒng)構(gòu)造等方面各不一樣,因此對不同的單位應(yīng)采取不同的數(shù)據(jù)采集方式。下面從被審計(jì)單位數(shù)據(jù)存儲不使用云平臺和使用云平臺兩個方面來分析。1.被審計(jì)單位數(shù)據(jù)存儲不使用云平臺這種情況主要采用聯(lián)網(wǎng)報(bào)送審計(jì)數(shù)據(jù)方式。在這種審計(jì)數(shù)據(jù)采集方式下,云審計(jì)平臺審計(jì)數(shù)據(jù)中心通過網(wǎng)絡(luò)與被審計(jì)單位建立連接,被審計(jì)單位定期、定時向云審計(jì)數(shù)據(jù)中心傳遞被審所需電子數(shù)據(jù)。從形式上講,此種審計(jì)數(shù)據(jù)采集方式類似于傳統(tǒng)意義上的報(bào)送審計(jì),只不過在報(bào)送資料的形式和方法上產(chǎn)生了變化。此種方式適合電子數(shù)據(jù)量相對較小的被審計(jì)單位。如圖3所示:云審計(jì)平臺網(wǎng)絡(luò)互聯(lián)被審計(jì)單位云審計(jì)平臺網(wǎng)絡(luò)互聯(lián)被審計(jì)單位圖3聯(lián)網(wǎng)報(bào)送審計(jì)數(shù)據(jù)2.被審計(jì)單位數(shù)據(jù)存儲使用云平臺在這種情況下,由于被審計(jì)單位在云平臺上運(yùn)行自己的應(yīng)用系統(tǒng),存儲自己的電子數(shù)據(jù),可以采用兩種方式進(jìn)展數(shù)據(jù)采集。一種是云審計(jì)平臺數(shù)據(jù)中心與在被審計(jì)單位云平臺數(shù)據(jù)中心建立數(shù)據(jù)接口,云審計(jì)數(shù)據(jù)中心通過該接口可直接訪問被審計(jì)單位云平臺數(shù)據(jù)庫。在此模式下,由于云審計(jì)平臺直接訪問的是被審計(jì)單位云平臺數(shù)據(jù)庫的數(shù)據(jù),可以實(shí)現(xiàn)對數(shù)據(jù)的時時傳輸,時時審計(jì)。如圖4所示:網(wǎng)絡(luò)互聯(lián)云審計(jì)平臺云數(shù)據(jù)中心網(wǎng)絡(luò)互聯(lián)云審計(jì)平臺云數(shù)據(jù)中心被審計(jì)單位技術(shù)數(shù)據(jù)接口圖4建立數(shù)據(jù)接口采集審計(jì)數(shù)據(jù)另一種是在被審計(jì)單位云平臺Pass層部署嵌入審計(jì)軟件或軟件審計(jì)模塊,根據(jù)審計(jì)單位的審計(jì)請求,借助被審計(jì)單位云平臺,運(yùn)行嵌入審計(jì)軟件或?qū)徲?jì)模塊,完成對被審計(jì)單位的審計(jì)數(shù)據(jù)分析,發(fā)現(xiàn)審計(jì)線索,獲得審計(jì)證據(jù),并把審計(jì)證據(jù)返回給云審計(jì)平臺,從而完成云審計(jì)的數(shù)據(jù)采集工作。如圖5所示:云平臺被審計(jì)單位件或程序段云平臺被審計(jì)單位件或程序段嵌入審計(jì)軟云審計(jì)平臺網(wǎng)絡(luò)互聯(lián)網(wǎng)絡(luò)互聯(lián)圖5嵌入審計(jì)軟件采集審計(jì)數(shù)據(jù)〔二〕數(shù)據(jù)分析審計(jì)數(shù)據(jù)分析是指通過分析財(cái)務(wù)數(shù)據(jù)之間以及財(cái)務(wù)數(shù)據(jù)與非財(cái)務(wù)數(shù)據(jù)之間的關(guān)系,取得審計(jì)證據(jù)的技術(shù)。在云審計(jì)模式下,利用云審計(jì)平臺Saas層的審計(jì)實(shí)施系統(tǒng)AO,或者在Paas層開發(fā)部署審計(jì)分析模塊,通過建立審計(jì)中間表,運(yùn)用審計(jì)分析模型、多維數(shù)據(jù)分析、數(shù)據(jù)挖掘技術(shù)等,實(shí)施審計(jì)數(shù)據(jù)分析。按照審計(jì)分析需求的不同,審計(jì)云平臺能夠提供一切基于審計(jì)數(shù)據(jù)中心的分析效勞,如定制的特殊審計(jì)分析效勞、常規(guī)專業(yè)審計(jì)工程分析效勞、臨時性審計(jì)分析效勞等。數(shù)據(jù)分析是一個反復(fù)的過程,既可參考平臺效勞層的審計(jì)案例庫、咨詢審計(jì)專家經(jīng)歷庫,審計(jì)成員之間也可在線交流、討論,為審計(jì)評價(jià)提供支持。〔三〕數(shù)據(jù)存儲審計(jì)過程中采集的電子數(shù)據(jù)越來越多,數(shù)據(jù)量也越來越大,從而形成海量的審計(jì)數(shù)據(jù)。數(shù)據(jù)的爆炸性增長不僅要求云數(shù)據(jù)中心能存儲日益增長的數(shù)據(jù),合理地管理數(shù)據(jù),更重要的是要保證數(shù)據(jù)的平安和有效使用,數(shù)據(jù)的存儲便成為了云審計(jì)中的一個關(guān)鍵環(huán)節(jié)。傳統(tǒng)的現(xiàn)場審計(jì)模式下,審計(jì)人員采集和轉(zhuǎn)換后的電子數(shù)據(jù)要經(jīng)U盤等磁性介質(zhì)傳送,容易喪失,還容易傳播病毒。采集來的電子數(shù)據(jù)一般都保存在自己的筆記本上或本地局域網(wǎng)的計(jì)算機(jī)上,數(shù)據(jù)平安得不到保障,共享性差。而且隨著時間的推移,如果這些數(shù)據(jù)沒有得到很好的組織和維護(hù),其利用價(jià)值也將越來越低,對這個信息資源是一個很大的浪費(fèi)。在云審計(jì)平臺下,數(shù)據(jù)存儲依托云數(shù)據(jù)中心。云數(shù)據(jù)中心通過集群應(yīng)用、網(wǎng)格技術(shù)或分布式處理等功能,將網(wǎng)絡(luò)量各種不同類型的存儲設(shè)備通過應(yīng)用軟件集合起來協(xié)同工作,共同對外提供數(shù)據(jù)存儲和業(yè)務(wù)訪問,并保證數(shù)據(jù)的高可靠、高可用和經(jīng)濟(jì)性。采用云存儲后,數(shù)據(jù)的使用和輸出也變得相當(dāng)便利,使用者同步云端文件到本地即可,電腦、手機(jī)、平板等都可以成為云的接收端,文件修改后直接存在云效勞器,需要時直接翻開,工作的便利性能得到很大的提高。六、完畢語本文根據(jù)云計(jì)算效勞模式的特點(diǎn)和應(yīng)用現(xiàn)狀,設(shè)想了云審計(jì)平臺的根本框架。但云計(jì)算環(huán)境下的云審計(jì)建立是一個系統(tǒng)工程,除了平臺架構(gòu)外,還有諸如云數(shù)據(jù)平安、云責(zé)任、標(biāo)準(zhǔn)體系和平安審計(jì)的法律法規(guī)建立。如果在實(shí)施云審計(jì)工程時盲目應(yīng)用云計(jì)算技術(shù),而無視數(shù)據(jù)平安和標(biāo)準(zhǔn)體系建立,將會產(chǎn)生嚴(yán)重的潛在審計(jì)風(fēng)險(xiǎn)。因此,進(jìn)展云計(jì)算環(huán)境下審計(jì)平安技術(shù)標(biāo)準(zhǔn)、技術(shù)規(guī)研究和相關(guān)產(chǎn)品開發(fā),是推動未來我國云審計(jì)開展的關(guān)鍵。參考文獻(xiàn):[1]榮生.2013.云計(jì)算的開展及其對會計(jì)、審計(jì)的挑戰(zhàn)[J].當(dāng)代財(cái)經(jīng),〔1〕:111-117.[2]鵬.2010.云計(jì)算[M].:電子工業(yè).[3]Iyer,B.Henderson,J.2010.PreparingforthefutureUnderstandingthesevencapabilitiesofcloudputing[J].MISQuarterlyExecutive,9(2):117-131.[4]MELLP,GRANCET.2011.TheNISTDefinitionofCloudputing[R].NationalInstituteofStandardsandTechnology.[5]文峰.2011.云計(jì)算與云審計(jì)——關(guān)于未來審計(jì)的概念與框架的一些思考[J].信息技術(shù),(2):98-102.[6]鄧川,文鶯.2012.基于云審計(jì)的會計(jì)師事務(wù)所機(jī)遇、挑戰(zhàn)及對策[J].財(cái)會通訊,〔10〕:83-84.[7]偉,WallySmieliauskas.2012.云計(jì)算環(huán)境下的聯(lián)網(wǎng)審計(jì)實(shí)現(xiàn)方法探析[J].審計(jì)研究,〔3〕:37-44.[8]鮑偉民.2012.基于云計(jì)算的平安審計(jì)系統(tǒng)研究與設(shè)計(jì)[J].軟件產(chǎn)業(yè)與工程,〔6〕:41-45.[9]CTI論壇.ctiforum./news/guonei/351831.html[10]劍,劍鋒,王強(qiáng).2013.云計(jì)算平安審計(jì)效勞研究[J].學(xué)術(shù)研究,〔6〕:62-64.[11]秀珍,郝鵬.2012.云計(jì)算環(huán)境下的信息資源云效勞模式研究[J].計(jì)算機(jī)科學(xué),〔10〕:110-114.Oneideaofcloudauditingplatformframeworkbasedoncloudputingservicemode【abstract】Cloudputingservicemodehasbeendeeplystudiedandhasbeenap

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論