揭示風險隱患 促進整改提高——審計署長春辦積極開展信息系統(tǒng)審計
近年來,審計署駐長春特派員辦事處科學選取信息系統(tǒng)審計項目,充分揭示系統(tǒng)風險隱患,及時跟蹤審計整改情況,多次成功開展了信息系統(tǒng)審計,取得較好效果。
一是科學選取項目,有針對性開展信息系統(tǒng)審計。長春辦結(jié)合審計項目自身特點,科學選取適合開展信息系統(tǒng)審計的項目,綜合運用信息系統(tǒng)審計方法,積極開展信息系統(tǒng)審計。如,針對某市社會保險信息系統(tǒng)涉及人員數(shù)量多等特點,審計人員采用系統(tǒng)調(diào)查等信息系統(tǒng)審計方法,對某市辦理養(yǎng)老、工傷、失業(yè)、生育和醫(yī)療保險業(yè)務(wù)的信息系統(tǒng)進行審計,發(fā)現(xiàn)了某社會保險管理機構(gòu)信息系統(tǒng)應對災難的功能缺失等問題。針對某商業(yè)銀行信息化程度高、具備軟件開發(fā)能力等情況,審計人員采用資料審查等信息系統(tǒng)審計方法,發(fā)現(xiàn)了該行軟件開發(fā)管理制度不健全,無法從制度上對軟件開發(fā)各部門及工作人員進行有效約束的問題。針對某市社保數(shù)據(jù)比對信息系統(tǒng)涵蓋數(shù)據(jù)范圍廣、數(shù)據(jù)比對計算量大等特點,審計人員采用數(shù)據(jù)測試等信息系統(tǒng)審計方法,發(fā)現(xiàn)了該系統(tǒng)計算方法設(shè)計存在漏洞等問題。
二是揭示風險隱患,充分發(fā)揮審計建設(shè)性作用。該辦在信息系統(tǒng)審計中,加大對被審計單位風險隱患的揭示力度,并積極提出審計建議,力求既實現(xiàn)審計目標,又促進被審計單位科學發(fā)展,充分發(fā)揮審計的建設(shè)性作用。在社保審計中,審計人員在充分評估社會保障業(yè)務(wù)發(fā)展情況和社會公眾未來需求的基礎(chǔ)上,揭示了某社會保險管理機構(gòu)信息系統(tǒng)存在風險隱患的問題,引起被審計單位高度重視。在商業(yè)銀行審計中,審計人員在認真研究制度完整性和健全性的基礎(chǔ)上,結(jié)合軟件開發(fā)中曾經(jīng)出現(xiàn)的生產(chǎn)事故,揭示了某行信息系統(tǒng)因制度缺失、存在控制風險的問題,獲得被審計單位的充分認可。在某市保障性安居工程審計中,審計人員在深入研究政策標準的基礎(chǔ)上,及時指出擬于近期投入使用的信息系統(tǒng)在計算方法方面存在的漏洞,防范了運行風險。
三是積極跟蹤檢查,提升信息系統(tǒng)審計成效。該辦嚴格按照《審計署長春特派辦審計整改檢查辦法》的要求,跟蹤檢查被審計單位的整改情況,督促被審計單位根據(jù)信息系統(tǒng)審計結(jié)果認真整改。通過跟蹤督促,某社會保險管理機構(gòu)已經(jīng)著手開展災難恢復中心建設(shè),現(xiàn)已取得當?shù)匕l(fā)展和改革委員會關(guān)于建設(shè)信息系統(tǒng)災難恢復中心的批復文件;某商業(yè)銀行已根據(jù)審計組建議,發(fā)布應用開發(fā)管理辦法,明確了軟件開發(fā)各環(huán)節(jié)責任,有效降低了軟件開發(fā)中的控制風險;某市政府已經(jīng)采納審計組建議,在信息系統(tǒng)投入使用前及時修改了相關(guān)模塊,進一步完善了相關(guān)系統(tǒng)。(胥雪剛)
一是科學選取項目,有針對性開展信息系統(tǒng)審計。長春辦結(jié)合審計項目自身特點,科學選取適合開展信息系統(tǒng)審計的項目,綜合運用信息系統(tǒng)審計方法,積極開展信息系統(tǒng)審計。如,針對某市社會保險信息系統(tǒng)涉及人員數(shù)量多等特點,審計人員采用系統(tǒng)調(diào)查等信息系統(tǒng)審計方法,對某市辦理養(yǎng)老、工傷、失業(yè)、生育和醫(yī)療保險業(yè)務(wù)的信息系統(tǒng)進行審計,發(fā)現(xiàn)了某社會保險管理機構(gòu)信息系統(tǒng)應對災難的功能缺失等問題。針對某商業(yè)銀行信息化程度高、具備軟件開發(fā)能力等情況,審計人員采用資料審查等信息系統(tǒng)審計方法,發(fā)現(xiàn)了該行軟件開發(fā)管理制度不健全,無法從制度上對軟件開發(fā)各部門及工作人員進行有效約束的問題。針對某市社保數(shù)據(jù)比對信息系統(tǒng)涵蓋數(shù)據(jù)范圍廣、數(shù)據(jù)比對計算量大等特點,審計人員采用數(shù)據(jù)測試等信息系統(tǒng)審計方法,發(fā)現(xiàn)了該系統(tǒng)計算方法設(shè)計存在漏洞等問題。
二是揭示風險隱患,充分發(fā)揮審計建設(shè)性作用。該辦在信息系統(tǒng)審計中,加大對被審計單位風險隱患的揭示力度,并積極提出審計建議,力求既實現(xiàn)審計目標,又促進被審計單位科學發(fā)展,充分發(fā)揮審計的建設(shè)性作用。在社保審計中,審計人員在充分評估社會保障業(yè)務(wù)發(fā)展情況和社會公眾未來需求的基礎(chǔ)上,揭示了某社會保險管理機構(gòu)信息系統(tǒng)存在風險隱患的問題,引起被審計單位高度重視。在商業(yè)銀行審計中,審計人員在認真研究制度完整性和健全性的基礎(chǔ)上,結(jié)合軟件開發(fā)中曾經(jīng)出現(xiàn)的生產(chǎn)事故,揭示了某行信息系統(tǒng)因制度缺失、存在控制風險的問題,獲得被審計單位的充分認可。在某市保障性安居工程審計中,審計人員在深入研究政策標準的基礎(chǔ)上,及時指出擬于近期投入使用的信息系統(tǒng)在計算方法方面存在的漏洞,防范了運行風險。
三是積極跟蹤檢查,提升信息系統(tǒng)審計成效。該辦嚴格按照《審計署長春特派辦審計整改檢查辦法》的要求,跟蹤檢查被審計單位的整改情況,督促被審計單位根據(jù)信息系統(tǒng)審計結(jié)果認真整改。通過跟蹤督促,某社會保險管理機構(gòu)已經(jīng)著手開展災難恢復中心建設(shè),現(xiàn)已取得當?shù)匕l(fā)展和改革委員會關(guān)于建設(shè)信息系統(tǒng)災難恢復中心的批復文件;某商業(yè)銀行已根據(jù)審計組建議,發(fā)布應用開發(fā)管理辦法,明確了軟件開發(fā)各環(huán)節(jié)責任,有效降低了軟件開發(fā)中的控制風險;某市政府已經(jīng)采納審計組建議,在信息系統(tǒng)投入使用前及時修改了相關(guān)模塊,進一步完善了相關(guān)系統(tǒng)。(胥雪剛)
【關(guān)閉】 【打印】 |