審計署重慶辦以安全性有效性為目標積極開展信息系統審計
近年來,審計署駐重慶特派辦積極開展以信息系統安全性、有效性為主要目標的信息系統計算機審計,取得較好成效。
一是著力揭示信息系統的缺陷與風險。信息系統審計是信息化條件下項目審計的基礎性工作,該辦組織信息系統審計方面的專業人員與審計業務人員組成信息系統審計組,積極開展信息系統審計,不斷推進信息系統審計常態化。在審計過程中,審計人員以信息系統安全性、有效性為目標,重點關注信息系統的物理安全和應用安全,對信息系統的網絡部署、安全管理、權限控制、輸入控制、處理控制和輸出控制進行審查,驗證系統業務授權與審批是否正確,系統業務處理流程是否完備合理,業務數據存儲和輸出是否準確和完整,數據的生成、存儲、傳輸、處理是否存在有效的控制記錄,從而審查評價系統的安全性、有效性,揭示由于信息系統缺陷而導致的信息和經濟安全風險。
二是有效促進被審計單位提高信息系統的安全性、有效性。該辦根據審計發現的問題,如信息系統數據輸入控制、數據處理邏輯和數據輸出控制存在缺陷,部分業務流程信息處理存在安全隱患不利于風險控制等,提出審計建議和整改意見,得到被審計單位積極采納,促進被審計單位從管理制度、系統功能設計和操作規范方面進一步整改和完善,提高了系統的安全性和有效性。
三是不斷積累信息系統審計的經驗。隨著信息系統審計工作的逐步深入,該辦注重積累信息系統審計經驗和方式方法,并不斷完善。如某國企信用保險綜合業務信息系統業務流程應用控制審計、某國企壽險信息系統業務流程及數據處理控制審計分別被審計署評為2009和2010年優秀信息系統審計案例,相關審計人員應邀在署信息系統審計案例研討班上作了經驗交流。(肖敏)
一是著力揭示信息系統的缺陷與風險。信息系統審計是信息化條件下項目審計的基礎性工作,該辦組織信息系統審計方面的專業人員與審計業務人員組成信息系統審計組,積極開展信息系統審計,不斷推進信息系統審計常態化。在審計過程中,審計人員以信息系統安全性、有效性為目標,重點關注信息系統的物理安全和應用安全,對信息系統的網絡部署、安全管理、權限控制、輸入控制、處理控制和輸出控制進行審查,驗證系統業務授權與審批是否正確,系統業務處理流程是否完備合理,業務數據存儲和輸出是否準確和完整,數據的生成、存儲、傳輸、處理是否存在有效的控制記錄,從而審查評價系統的安全性、有效性,揭示由于信息系統缺陷而導致的信息和經濟安全風險。
二是有效促進被審計單位提高信息系統的安全性、有效性。該辦根據審計發現的問題,如信息系統數據輸入控制、數據處理邏輯和數據輸出控制存在缺陷,部分業務流程信息處理存在安全隱患不利于風險控制等,提出審計建議和整改意見,得到被審計單位積極采納,促進被審計單位從管理制度、系統功能設計和操作規范方面進一步整改和完善,提高了系統的安全性和有效性。
三是不斷積累信息系統審計的經驗。隨著信息系統審計工作的逐步深入,該辦注重積累信息系統審計經驗和方式方法,并不斷完善。如某國企信用保險綜合業務信息系統業務流程應用控制審計、某國企壽險信息系統業務流程及數據處理控制審計分別被審計署評為2009和2010年優秀信息系統審計案例,相關審計人員應邀在署信息系統審計案例研討班上作了經驗交流。(肖敏)
【關閉】 【打印】 |