審計署上海辦信息系統審計緊緊抓住五個關注點取得成效
近年來,審計署駐上海特派辦認真貫徹署信息化發展規劃關于信息系統審計的發展思路,按照劉家義審計長關于信息系統審計要抓住安全性、有效性和經濟性的指示,結合審計項目,抓住五個關注點,積極探索信息系統審計,努力發揮審計“免疫系統”功能,取得了較好的審計成果。
關注決策管理。注重對被審計單位信息化建設的組織職能、決策和管理模式進行檢查,從源頭把握信息化建設的關鍵環節。該辦在某航空企業的信息系統審計中,通過調查該企業信息化建設所依賴的組織結構、職能分工、決策和管理模式,查找控制的薄弱環節,關注企業信息化建設能否與企業的戰略目標相適應,決策是否科學合理,管理是否到位。審計反映了該企業信息化工作的組織機構設置不健全、管理薄弱、信息系統整合度較差、數據孤島現象較嚴重、信息系統安全性和可靠性存在隱患等問題,并提出有針對性的審計建議。該項目向審計署報送了信息系統專題調查報告和簡報,受到了審計署企業司的高度重視,認為“此報告對開展信息審計工作有啟發”,“請信息化小組同志專題學習研究,總結經驗,以更好地推進信息系統審計”。該信息系統審計案例被審計署評為有代表性的優秀典型案例。
關注政策制定。注重對被審計單位信息系統安全等級保護定級情況的檢查,從政策面把握信息系統安全的制度和措施。在某鋼鐵企業的信息系統審計中,該辦通過調查信息系統等級保護定級情況以及該企業的現狀和行業地位,發現該企業確定的信息系統保護等級過低,與該企業是我國舉足輕重的特大型鋼鐵企業的地位不相稱,信息安全管理政策上存在較大的漏洞。反映的問題以簡報的形式上報后受到署領導的高度重視并做了肯定性的批示。該信息系統審計案例被審計署評為有代表性的優秀典型案例。
關注安全隱患。注重對被審計單位信息系統安全管理措施落實情況的檢查,從執行層面揭露信息系統存在的安全隱患。在某省電力建設情況專項審計調查中,該辦從維護社會秩序、公共利益和國家安全的角度,對該省電力公司電力二次系統進行了信息系統審計。電力二次系統包括電力監控系統、電力通訊及數據網絡等,直接關系到該省企業生產和人民生活用電的安全,是電網運行的關鍵系統。通過對該電力系統的機房物理環境、邏輯訪問、網絡安全、系統災難恢復等方面的審計,發現了該電力企業信息系統管理的安全意識差、物理防控措施存在漏洞,網絡安全管理松懈、關鍵信息存在泄密隱患等問題,并以簡報形式報送審計署,引起了高度重視,被署《重要信息要目》采用,并得到了國務院領導的批示。
關注建設效益。注重對被審計單位信息系統的效益性進行檢查,分析系統是否實現預定目標,是否存在閑置和損失浪費。該辦在某鋼鐵企業的信息系統審計中,著重分析系統可行性研究報告等資料,掌握系統的功能模塊和主要特點,實地查看系統功能的實現和運行情況。通過對比和檢查,發現該企業數據中心三個主要的應用子系統均未能達到系統建設方案中提出的建設目標,投入的建設資金5000余萬元未發揮應有的作用和效益。所屬分公司在系統選型過程中決策失誤,造成系統面臨被封存,投入的2000余萬元信息化建設資金部分面臨損失。在對某航空企業信息系統效益的審計中,通過對系統運行和使用情況的實地檢查,發現有7個信息系統由于各種原因停用或棄用,未發揮應有的效益,涉及投資金額3 676.91萬元。
關注熱點問題。注重拓展信息系統審計領域,在關系民生的熱點領域發揮“免疫系統”功能。在某省新型農村合作醫療基金專項審計調查中,上海辦對該省新型農村合作醫療信息系統建設的安全性、可靠性和效益性進行了審計,發現該省新農合信息系統存在未建立相關管理制度、專業技術人員配備不足、缺乏必要的安全措施、系統設計存在漏洞等問題,提出了健全相關規范和制度、完善相關管理機構,加大安全投入、加強專業人員配備和安全管理培訓等政策建議,上報的信息系統專題調查報告獲得署領導的肯定性批示,為進一步推進和完善新型農村合作醫療信息化建設發揮了積極作用。(高杰)
【關閉】 【打印】 |