在线观看av毛片亚洲_伊人久久大香线蕉成人综合网_一级片黄色视频播放_日韩免费86av网址_亚洲av理论在线电影网_一区二区国产免费高清在线观看视频_亚洲国产精品久久99人人更爽_精品少妇人妻久久免费

學(xué)校信息體系審計(jì)策略討論

前言:本站為你精心整理了學(xué)校信息體系審計(jì)策略討論范文,希望能為你的創(chuàng)作提供參考價(jià)值,我們的客服老師可以幫助你提供個(gè)性化的參考范文,歡迎咨詢。

學(xué)校信息體系審計(jì)策略討論

本文作者:唐文杰作者單位:貴州財(cái)經(jīng)學(xué)院會(huì)計(jì)學(xué)院

自1999年,我國(guó)高校開始實(shí)行擴(kuò)大招生政策以來,90%以上的高校已經(jīng)實(shí)現(xiàn)了會(huì)計(jì)電算化,形成了賬務(wù)系統(tǒng)、收費(fèi)系統(tǒng)和預(yù)算控制為核心的綜合會(huì)計(jì)系統(tǒng)。高校財(cái)務(wù)工作從傳統(tǒng)手工記賬到會(huì)計(jì)電算化,對(duì)會(huì)計(jì)核算環(huán)境、控制方式、會(huì)計(jì)的儲(chǔ)存介質(zhì)與檔案管理、防范錯(cuò)弊的控制等方面產(chǎn)生了很大影響,也對(duì)信息系統(tǒng)安全性、可靠性的審計(jì)提出了更高的要求。為了適應(yīng)高校信息化的環(huán)境,必須加快推進(jìn)高校信息系統(tǒng)審計(jì)活動(dòng)的開展。加強(qiáng)對(duì)高校信息系統(tǒng)審計(jì)的研究,以提高高校的審計(jì)質(zhì)量、降低審計(jì)成本、提高審計(jì)效率,對(duì)于確保高??焖?、健康發(fā)展是十分必要的。

一、國(guó)內(nèi)外信息系統(tǒng)審計(jì)研究現(xiàn)狀的簡(jiǎn)要回顧

現(xiàn)代審計(jì)的主流是以財(cái)務(wù)報(bào)表審計(jì)為代表的對(duì)信息的檢驗(yàn)(謝少敏,2006),對(duì)信息系統(tǒng)審計(jì)研究的文獻(xiàn)極其有限(劉杰,2010)。國(guó)外信息系統(tǒng)審計(jì)大致經(jīng)歷了萌芽、發(fā)展、成熟和普及四個(gè)時(shí)期。無論是在審計(jì)規(guī)范的研究方面,還是在信息系統(tǒng)審計(jì)的實(shí)踐方面,國(guó)外都優(yōu)于國(guó)內(nèi),截止到2010年12月,ISACA已經(jīng)了16項(xiàng)基本準(zhǔn)則、41項(xiàng)審計(jì)指南和11項(xiàng)作業(yè)程序,為信息系統(tǒng)審計(jì)人員開展審計(jì)活動(dòng)提供了指引,形成了較為完善的信息系統(tǒng)審計(jì)規(guī)范體系。與此同時(shí),早在20世紀(jì)50年代,IBM公司就對(duì)電子數(shù)據(jù)環(huán)境下的內(nèi)部審計(jì)規(guī)則進(jìn)行了闡述,嘗試著開展信息系統(tǒng)審計(jì)實(shí)踐活動(dòng)。國(guó)內(nèi)對(duì)于信息系統(tǒng)審計(jì)理論與實(shí)務(wù)的研究起步較晚。中國(guó)審計(jì)協(xié)會(huì)為了規(guī)范組織審計(jì)機(jī)構(gòu)及人員開展信息系統(tǒng)審計(jì)活動(dòng)、保證審計(jì)質(zhì)量,于2008年根據(jù)《內(nèi)部基本審計(jì)準(zhǔn)則》的精神制定并頒布了《審計(jì)具體準(zhǔn)則第28號(hào)———信息系統(tǒng)審計(jì)》。20號(hào)審計(jì)準(zhǔn)則是我國(guó)第一個(gè)真正意義上的信息系統(tǒng)審計(jì)準(zhǔn)則,也為我國(guó)信息系統(tǒng)審計(jì)人員開展信息系統(tǒng)審計(jì)活動(dòng)提供了法律依據(jù)。莊明來、吳沁紅、李?。?008)回顧了與信息系統(tǒng)審計(jì)相關(guān)的規(guī)范,發(fā)現(xiàn)我國(guó)信息系統(tǒng)審計(jì)人員開展信息系統(tǒng)審計(jì),主要參考的是ISACA組織頒布的信息系統(tǒng)審計(jì)準(zhǔn)則和我國(guó)審計(jì)準(zhǔn)則中關(guān)于計(jì)算機(jī)審計(jì)的部分,這不適合我國(guó)信息化快速發(fā)展的現(xiàn)狀,也不適應(yīng)信息系統(tǒng)審計(jì)事業(yè)的發(fā)展。我國(guó)在制定專門的信息系統(tǒng)審計(jì)準(zhǔn)則應(yīng)注意準(zhǔn)則體系問題、準(zhǔn)則制定的方法問題以及信息化相關(guān)法規(guī)的完善等方面。劉杰(2010)在回顧國(guó)外信息系統(tǒng)審計(jì)規(guī)范的基礎(chǔ)上,以制度經(jīng)濟(jì)學(xué)、系統(tǒng)論、控制論等為基礎(chǔ),提出了我國(guó)信息系統(tǒng)審計(jì)規(guī)范體系的結(jié)構(gòu),并對(duì)我國(guó)信息系統(tǒng)審計(jì)規(guī)范體系的制定問題進(jìn)行了探討。可見,對(duì)于信息系統(tǒng)審計(jì)的相關(guān)問題,國(guó)內(nèi)外學(xué)者都進(jìn)入了深入廣泛的研究,特別是ISACA頒布的準(zhǔn)則、指南和作業(yè)程序?qū)τ趪?guó)內(nèi)外信息系統(tǒng)審計(jì)人員開展審計(jì)活動(dòng)有著十分重要的借鑒意義。但與此同時(shí),針對(duì)高校的信息系統(tǒng)審計(jì)開展研究的文獻(xiàn)基本上處于空白狀態(tài),高校信息系統(tǒng)與企業(yè)的信息系統(tǒng)審計(jì)存在著一定的區(qū)別,有鑒于此,本文對(duì)高校信息系統(tǒng)審計(jì)策略的研究有著十分重要的理論意義和實(shí)踐意義。

二、我國(guó)高校信息系統(tǒng)審計(jì)存在的問題

1.信息系統(tǒng)審計(jì)意識(shí)落后。經(jīng)過十多年的信息化發(fā)展,高校對(duì)會(huì)計(jì)審計(jì)的重點(diǎn)仍然放在財(cái)務(wù)審計(jì)上面,沒有轉(zhuǎn)變到對(duì)信息系統(tǒng)的審計(jì)上來。傳統(tǒng)的審計(jì)觀點(diǎn)認(rèn)為,審計(jì)應(yīng)當(dāng)是對(duì)財(cái)務(wù)會(huì)計(jì)信息的審計(jì),往往忽視對(duì)信息系統(tǒng)的審計(jì)。其對(duì)信息系統(tǒng)的審計(jì)認(rèn)識(shí)尚不到位,甚至對(duì)信息系統(tǒng)審計(jì)持懷疑的態(tài)度。但信息系統(tǒng)的可靠與否,是財(cái)務(wù)會(huì)計(jì)信息可靠與否的重要保障,為保證信息系統(tǒng)所產(chǎn)生財(cái)務(wù)會(huì)計(jì)信息的真實(shí)可靠性,高校審計(jì)人員應(yīng)當(dāng)轉(zhuǎn)變意識(shí),認(rèn)識(shí)到信息系統(tǒng)審計(jì)的重要性,這樣才能真正保證財(cái)務(wù)會(huì)計(jì)信息的真實(shí)、可靠。與此同時(shí),在傳統(tǒng)審計(jì)思維的帶動(dòng)下,絕大多數(shù)高校對(duì)信息系統(tǒng)審計(jì)的資金投入力度不夠,這在很大程度上阻礙和制約著信息系統(tǒng)審計(jì)的發(fā)展。

2.高校信息系統(tǒng)審計(jì)人員匱乏。絕大多數(shù)高校的審計(jì)人員沿用傳統(tǒng)的財(cái)務(wù)審計(jì)手段與方法對(duì)信息系統(tǒng)進(jìn)行審計(jì),對(duì)信息系統(tǒng)審計(jì)知識(shí)的了解基本上處于空白狀態(tài)。造成這種局面的因素主要有以下幾個(gè)方面:①現(xiàn)有審計(jì)人員中有很大一部分人員是由財(cái)務(wù)人員轉(zhuǎn)型搞審計(jì)的,沒有接受過系統(tǒng)與專業(yè)的審計(jì)知識(shí)教育,且存在著審計(jì)人員年齡大、知識(shí)結(jié)構(gòu)老化的現(xiàn)象,對(duì)于計(jì)算機(jī)的運(yùn)用不感興趣。即使是系統(tǒng)學(xué)習(xí)過審計(jì)知識(shí)的審計(jì)人員也在計(jì)算機(jī)方面存在著欠缺,對(duì)計(jì)算機(jī)的知識(shí)僅僅停留在基礎(chǔ)應(yīng)用階段,總體水平偏低。②在現(xiàn)有高校的審計(jì)人員中對(duì)信息系統(tǒng)審計(jì)的認(rèn)識(shí)存在著誤解,認(rèn)為信息系統(tǒng)審計(jì)就是運(yùn)用計(jì)算機(jī)對(duì)高校的財(cái)務(wù)狀況進(jìn)行審計(jì),只要實(shí)現(xiàn)了審計(jì)辦公的信息化就實(shí)現(xiàn)了信息系統(tǒng)審計(jì),這種觀點(diǎn)導(dǎo)致了很多高校沒有開發(fā)信息系統(tǒng)審計(jì)活動(dòng),學(xué)校信息系統(tǒng)安全存在著巨大的隱患。因此,高校信息系統(tǒng)審計(jì)過程中由于缺乏必要的信息系統(tǒng)審計(jì)人員,或者缺乏系統(tǒng)的信息系統(tǒng)審計(jì)專業(yè)知識(shí)培訓(xùn),使得高校的信息系統(tǒng)審計(jì)活動(dòng)難以開展,整個(gè)信息系統(tǒng)安全性不高。

3.信息的共享程度低,沒有合適的信息系統(tǒng)審計(jì)平臺(tái)。對(duì)高校的信息系統(tǒng)進(jìn)行審計(jì),需要構(gòu)建合適的信息系統(tǒng)審計(jì)平臺(tái),但到目前為止,絕大多數(shù)高校各個(gè)系統(tǒng)之間還未實(shí)現(xiàn)真正意義上的共享,很多數(shù)據(jù)還是處于單機(jī)版的共享階段,完整的高校信息資源整合系統(tǒng)尚未建立,高校信息系統(tǒng)仍然是一系列的“信息孤島”。當(dāng)信息系統(tǒng)審計(jì)活動(dòng)涉及多個(gè)系統(tǒng)時(shí),信息系統(tǒng)審計(jì)人員往往要花費(fèi)大量的時(shí)間處理相關(guān)資料。與此同時(shí),在目前的審計(jì)軟件市場(chǎng)上,諸如審計(jì)之星、審易以及國(guó)外ACL等審計(jì)軟件,其開發(fā)的目的在于輔助傳統(tǒng)的財(cái)務(wù)審計(jì),而不是針對(duì)信息系統(tǒng)審計(jì)的,使得信息系統(tǒng)審計(jì)活動(dòng)的開展缺乏必要的審計(jì)平臺(tái)。因此,高校信息系統(tǒng)審計(jì)的開展還有賴于高校信息系統(tǒng)審計(jì)平臺(tái)的建立。

4.信息系統(tǒng)審計(jì)規(guī)范缺失。國(guó)外在信息系統(tǒng)審計(jì)規(guī)范方面有一套成熟完善的體系,如ISACA的準(zhǔn)則等,同時(shí)為整合信息系統(tǒng)審計(jì)領(lǐng)域的審計(jì)資源,ISACA于2008年4月了ITAF鑒證框架(InformationTechnologyAssuranceFramework)。此外,國(guó)際內(nèi)審協(xié)會(huì)為了整合適應(yīng)信息系統(tǒng)審計(jì)的需要,對(duì)內(nèi)部審計(jì)人員等進(jìn)行培訓(xùn),專門頒布了GAIT和GTAG,其中GTAG頒布的目的在于:①?gòu)闹鞴苋藛T的角度解釋信息系統(tǒng)控制;②解釋在整個(gè)內(nèi)部控制系統(tǒng)中信息系統(tǒng)控制的重要性;③描述組織職責(zé)和義務(wù),以確保信息系統(tǒng)控制在整個(gè)內(nèi)部控制系統(tǒng)中得到適當(dāng)處理;④描述固有風(fēng)險(xiǎn)這一概念以及組織的技術(shù)管理;⑤描述首席審計(jì)執(zhí)行官所需了解的基本信息系統(tǒng)控制知識(shí),以確保對(duì)信息系統(tǒng)控制實(shí)施有效的內(nèi)部審計(jì)評(píng)估;⑥描述信息系統(tǒng)控制評(píng)估過程中由內(nèi)部審計(jì)提供的相關(guān)要素。由此,國(guó)外為了配合信息系統(tǒng)審計(jì)人員開展信息系統(tǒng)審計(jì)活動(dòng),頒布了一系列的審計(jì)規(guī)范。與發(fā)達(dá)國(guó)家相比,我國(guó)計(jì)算機(jī)審計(jì)準(zhǔn)則缺乏操作層次規(guī)范,弱化了實(shí)際應(yīng)用性,內(nèi)容時(shí)效滯后,內(nèi)控制度過于籠統(tǒng),審計(jì)風(fēng)險(xiǎn)評(píng)價(jià)乏力,所以重構(gòu)我國(guó)計(jì)算機(jī)審計(jì)準(zhǔn)則系統(tǒng)應(yīng)本著系統(tǒng)性、完整性、實(shí)用性原則,科學(xué)規(guī)劃一般準(zhǔn)則和具體審計(jì)指南。在借鑒國(guó)外先進(jìn)經(jīng)驗(yàn)制定計(jì)算機(jī)審計(jì)準(zhǔn)則時(shí),應(yīng)保持中國(guó)特色(汪家常,許娟,2003)。經(jīng)過幾年的探索,我國(guó)在信息系統(tǒng)審計(jì)實(shí)踐領(lǐng)域已經(jīng)取得了初步成就,但到目前為止,國(guó)家頒布的信息系統(tǒng)審計(jì)規(guī)范除《內(nèi)部審計(jì)具體準(zhǔn)則第28號(hào)———信息系統(tǒng)審計(jì)》之外,尚缺乏一套完整的信息系統(tǒng)審計(jì)規(guī)范體系,許多審計(jì)人員通常都按照ISACA的信息系統(tǒng)審計(jì)準(zhǔn)則執(zhí)行信息系統(tǒng)審計(jì)活動(dòng)。但I(xiàn)SACA所頒布的信息系統(tǒng)審計(jì)準(zhǔn)則畢竟不是根據(jù)我國(guó)國(guó)情制定的,不能完全適應(yīng)我國(guó)的要求,也不能直接指導(dǎo)高校信息系統(tǒng)審計(jì)活動(dòng)的開展。因此,筆者認(rèn)為,應(yīng)該盡快頒布一套適合我國(guó)國(guó)情的信息系統(tǒng)審計(jì)規(guī)范,以輔助我國(guó)高校的信息系統(tǒng)審計(jì)活動(dòng)。

三、我國(guó)高校信息系統(tǒng)審計(jì)的策略分析

開展信息系統(tǒng)審計(jì)活動(dòng)可以保證高校遵守必要的財(cái)經(jīng)法規(guī),防止國(guó)有資產(chǎn)流失,從而提高高校的資金使用效益。因此,為保證高校信息化建設(shè)的進(jìn)程,對(duì)高校信息系統(tǒng)的審計(jì)已經(jīng)勢(shì)在必行。

(一)高校信息系統(tǒng)審計(jì)的總體策略

1.部分信息系統(tǒng)審計(jì)項(xiàng)目外包。信息系統(tǒng)審計(jì)活動(dòng)是一項(xiàng)技術(shù)性較強(qiáng)的審計(jì)活動(dòng),目前在許多高校尚缺乏進(jìn)行信息系統(tǒng)審計(jì)的人才,實(shí)行信息系統(tǒng)審計(jì)外包也是這些高校的必然選擇。而從實(shí)踐來看,信息系統(tǒng)審計(jì)項(xiàng)目外包,有以下優(yōu)勢(shì):①將部分信息系統(tǒng)審計(jì)項(xiàng)目外包不僅可以提高高校審計(jì)的獨(dú)立性,而且還有利于解決高校現(xiàn)有審計(jì)人員不足的問題。高校的審計(jì)機(jī)構(gòu)隸屬于學(xué)校本身,雖然其代表高校實(shí)施審計(jì)監(jiān)督的職能,但畢竟是高校內(nèi)部的機(jī)構(gòu),與高校各個(gè)部門存在著千絲萬縷的聯(lián)系,難以從根本上保證其獨(dú)立性。如果將部分信息系統(tǒng)審計(jì)項(xiàng)目外包,由獨(dú)立于高校的審計(jì)機(jī)構(gòu)來完成,可以對(duì)學(xué)校信息系統(tǒng)做一個(gè)客觀、公正的評(píng)價(jià),防止學(xué)校內(nèi)部機(jī)構(gòu)的人員違反相關(guān)法規(guī)的行為。②將部分信息系統(tǒng)審計(jì)項(xiàng)目外包可以提高高校信息系統(tǒng)審計(jì)的質(zhì)量。民間審計(jì)機(jī)構(gòu)在信息系統(tǒng)審計(jì)的資源方面優(yōu)于高校,其掌握了先進(jìn)的信息系統(tǒng)審計(jì)技術(shù)與方法,不僅可以彌補(bǔ)高校審計(jì)人員不足的現(xiàn)象,也可以提高整個(gè)信息系統(tǒng)審計(jì)項(xiàng)目的質(zhì)量。③將部分信息系統(tǒng)審計(jì)項(xiàng)目外包也可以起到節(jié)約審計(jì)費(fèi)用的作用。當(dāng)前絕大部分的高校資金并不寬裕,特別相對(duì)比較落后的貴州、青海以及云南等西部地區(qū),聘請(qǐng)外部審計(jì)參與信息系統(tǒng)審計(jì)活動(dòng),可以起到審計(jì)時(shí)間短,審計(jì)效果好的功效。這樣相對(duì)高校內(nèi)部審計(jì)機(jī)構(gòu)審計(jì)而言,可以起到很好的作用。在高校信息系統(tǒng)審計(jì)項(xiàng)目是否外包方面,應(yīng)當(dāng)取決高校信息系統(tǒng)審計(jì)外包所帶來的成本問題,以及高校內(nèi)部信息系統(tǒng)的機(jī)密問題。筆者認(rèn)為,若高校內(nèi)部審計(jì)人員審計(jì)所帶來的成本預(yù)算大于將其外包給民間審計(jì)機(jī)構(gòu)所帶來的成本預(yù)算時(shí),則應(yīng)當(dāng)對(duì)該信息系統(tǒng)審計(jì)項(xiàng)目實(shí)施外包,反之,則應(yīng)當(dāng)由高校內(nèi)部的審計(jì)機(jī)構(gòu)負(fù)責(zé)對(duì)該信息系統(tǒng)進(jìn)行審計(jì)。在關(guān)鍵的信息系統(tǒng)審計(jì)項(xiàng)目方面,也應(yīng)當(dāng)由高校內(nèi)部人員進(jìn)行審計(jì),不應(yīng)當(dāng)外包,因?yàn)檫@些信息系統(tǒng)涉及高校的一些機(jī)密問題,若將其外包,有可能使部分機(jī)密外泄,對(duì)高校的聲譽(yù)等造成巨大的影響。由此可知,一個(gè)信息系統(tǒng)審計(jì)項(xiàng)目是否外包,高校的審計(jì)機(jī)構(gòu)或相關(guān)部門應(yīng)當(dāng)對(duì)其進(jìn)行綜合考慮。

2.加快信息系統(tǒng)審計(jì)人才的培養(yǎng)。審計(jì)歷來發(fā)揮著監(jiān)督的職能。隨著我國(guó)高校規(guī)模的擴(kuò)大,以及國(guó)家用于高等教育資金支出的增加,審計(jì)這種監(jiān)督職能只能加強(qiáng),不能削弱,必須定期考核財(cái)政用于高等資金支出的績(jī)效問題。在高校需要對(duì)當(dāng)前信息系統(tǒng)進(jìn)行審計(jì)的同時(shí),在信息系統(tǒng)審計(jì)方面卻存在著審計(jì)人員缺乏的難堪境地。為加強(qiáng)信息系統(tǒng)審計(jì)人才的培養(yǎng),高校應(yīng)從如下幾個(gè)方面努力:①為保證高校信息系統(tǒng)審計(jì)人才的培養(yǎng),高校應(yīng)當(dāng)給予資金支持。②高校內(nèi)部審計(jì)機(jī)構(gòu)是信息系統(tǒng)審計(jì)活動(dòng)的直接實(shí)施者,其信息系統(tǒng)審計(jì)行為的成功與否,在很大程度上取決于擁有信息系統(tǒng)審計(jì)人員數(shù)量以及素質(zhì)問題,因此,內(nèi)審機(jī)構(gòu)在發(fā)展過程中,應(yīng)有意識(shí)地儲(chǔ)備和培養(yǎng)信息系統(tǒng)審計(jì)人員。③轉(zhuǎn)變現(xiàn)有高校審計(jì)人員的觀念。我國(guó)高校的現(xiàn)有審計(jì)人員觀念落后,缺乏對(duì)信息系統(tǒng)審計(jì)活動(dòng)的認(rèn)識(shí),因此在當(dāng)前環(huán)境下,高校應(yīng)當(dāng)加強(qiáng)現(xiàn)有審計(jì)人員的觀念轉(zhuǎn)換工作,使現(xiàn)有審計(jì)人員跟上信息時(shí)代的潮流。④定期或不定期地對(duì)現(xiàn)有審計(jì)人員進(jìn)行培訓(xùn),豐富其信息系統(tǒng)審計(jì)方面的知識(shí),開展針對(duì)高校現(xiàn)有信息系統(tǒng)的培訓(xùn)活動(dòng),將現(xiàn)有審計(jì)人員逐步培養(yǎng)成既具有會(huì)計(jì)知識(shí)素養(yǎng),又具備豐富信息系統(tǒng)相關(guān)知識(shí)的復(fù)合型人才,這樣才能適應(yīng)信息系統(tǒng)審計(jì)發(fā)展的需要。

3.努力建設(shè)高校審計(jì)信息平臺(tái),實(shí)現(xiàn)政府審計(jì)機(jī)關(guān)之間的信息資源共享。金審工程是國(guó)家電子政務(wù)十二個(gè)重點(diǎn)業(yè)務(wù)系統(tǒng)之一,它為全國(guó)各類審計(jì)部門、各級(jí)審計(jì)機(jī)構(gòu)的信息化建設(shè)提供了一個(gè)良好的平臺(tái),在審計(jì)署的《2004年到2007年審計(jì)信息化發(fā)展規(guī)劃》中提到的主要任務(wù)是:按照國(guó)家電子政務(wù)建設(shè)的規(guī)劃,建成審計(jì)專網(wǎng)、審計(jì)內(nèi)網(wǎng)和因特網(wǎng)接入網(wǎng)。而在《2008年到2012年審計(jì)信息化發(fā)展規(guī)劃》中提出進(jìn)一步建設(shè)、完善、推廣審計(jì)管理系統(tǒng)、現(xiàn)場(chǎng)審計(jì)實(shí)施系統(tǒng),積極探索聯(lián)網(wǎng)審計(jì)和信息系統(tǒng)審計(jì),建設(shè)全國(guó)審計(jì)機(jī)關(guān)網(wǎng)絡(luò)中心、數(shù)據(jù)中心,擴(kuò)展網(wǎng)絡(luò)應(yīng)用,保障信息安全,基本形成服務(wù)保障體系和標(biāo)準(zhǔn)規(guī)范體系。高校審計(jì)部門應(yīng)該充分利用網(wǎng)絡(luò)資源,建立暢通高效的信息資源收集渠道和方式,不斷充實(shí)、完善、整理和豐富信息資源,逐步實(shí)現(xiàn)與其他高校審計(jì)部門、各級(jí)政府審計(jì)機(jī)關(guān)之間的信息資源共享。在目前審計(jì)軟件比較缺乏的情況下,有條件的高校審計(jì)部門可嘗試自己開發(fā)系統(tǒng),根據(jù)本校信息化建設(shè)的實(shí)際情況,注重外部力量與內(nèi)部力量的結(jié)合、審計(jì)人員與技術(shù)人員的結(jié)合,最終建成高校審計(jì)管理系統(tǒng)、實(shí)施系統(tǒng)。

4.完善信息系統(tǒng)審計(jì)規(guī)章制度,培養(yǎng)信息系統(tǒng)審計(jì)意識(shí)。實(shí)現(xiàn)信息化后,高校審計(jì)的管理模式、工作流程等必將發(fā)生變化,原有的管理體制或管理制度等將無法適應(yīng)新的信息化環(huán)境。因此,應(yīng)該通過開展多形式、多渠道、多層次的計(jì)算機(jī)技術(shù)培訓(xùn),輔之以人才引進(jìn),建立起一支既精通審計(jì)業(yè)務(wù),又掌握了計(jì)算機(jī)技術(shù),能勝任審計(jì)信息化、形成梯次分布的新型審計(jì)人員隊(duì)伍,能結(jié)合審計(jì)工作需要提出軟件設(shè)計(jì)需求、能編寫程序、通曉審計(jì)業(yè)務(wù)的信息化審計(jì)專家。在隊(duì)伍的建設(shè)中要突出重點(diǎn)、以點(diǎn)帶面。同時(shí),改革現(xiàn)有審計(jì)管理體制,建立、健全各項(xiàng)適應(yīng)審計(jì)信息化環(huán)境的規(guī)章制度。

5.加快信息系統(tǒng)審計(jì)規(guī)范體系的建設(shè)。信息系統(tǒng)審計(jì)規(guī)范的制定與完善不僅僅是為滿足高校信息系統(tǒng)審計(jì)的需要,也是為滿足我國(guó)當(dāng)前信息系統(tǒng)審計(jì)實(shí)踐的需要。在信息系統(tǒng)審計(jì)規(guī)范的制定與完善方面,我國(guó)可以借鑒ISACA信息系統(tǒng)審計(jì)準(zhǔn)則,結(jié)合我國(guó)的國(guó)情,制定出適合當(dāng)前國(guó)情的信息系統(tǒng)審計(jì)準(zhǔn)則。同時(shí),應(yīng)當(dāng)加強(qiáng)同國(guó)際信息系統(tǒng)審計(jì)界的交流與合作,尤其應(yīng)加強(qiáng)與信息系統(tǒng)審計(jì)界的權(quán)威組織———ISACA的合作,積極關(guān)注ISACA的網(wǎng)站信息、參與有關(guān)的國(guó)際研討會(huì),邀請(qǐng)有經(jīng)驗(yàn)的相關(guān)人士到我國(guó)介紹經(jīng)驗(yàn)。我國(guó)還可到先進(jìn)國(guó)家或地區(qū)考察,向國(guó)外同行學(xué)習(xí)等。加強(qiáng)對(duì)外交流與合作對(duì)推進(jìn)我國(guó)信息系統(tǒng)審計(jì)的發(fā)展及準(zhǔn)則的制定工作有很大的幫助,可以使我們少走彎路,借鑒國(guó)外的先進(jìn)研究成果。此外,在加快我國(guó)信息系統(tǒng)審計(jì)規(guī)范體系建設(shè)的前提條件下,相關(guān)部門應(yīng)當(dāng)組織力量,制定適合我國(guó)高校特點(diǎn)的信息系統(tǒng)審計(jì)具體規(guī)則,以推動(dòng)高校信息系統(tǒng)審計(jì)實(shí)踐活動(dòng)的開展。

(二)高校信息系統(tǒng)審計(jì)的具體策略

1.信息系統(tǒng)開發(fā)階段的策略。信息系統(tǒng)審計(jì)不同于傳統(tǒng)的財(cái)務(wù)審計(jì),其審計(jì)活動(dòng)的開展應(yīng)當(dāng)在信息系統(tǒng)開發(fā)階段介入,若不在信息系統(tǒng)開發(fā)階段介入,則會(huì)增加信息系統(tǒng)審計(jì)的成本。在信息系統(tǒng)開發(fā)階段,信息系統(tǒng)審計(jì)人員可以通過三種方式參與其中:①信息系統(tǒng)審計(jì)人員作為用戶參與到信息系統(tǒng)的開發(fā)過程中。所有處理業(yè)務(wù)活動(dòng)的系統(tǒng)在某方面都會(huì)影響系統(tǒng)的最終功能。和所有其他用戶一樣,信息系統(tǒng)審計(jì)人員使系統(tǒng)專業(yè)人員更加明確用戶所需要的問題。②信息系統(tǒng)審計(jì)人員作為開發(fā)小組的成員參與到系統(tǒng)開發(fā)過程中。③信息系統(tǒng)審計(jì)人員以審計(jì)師的身份參與系統(tǒng)開發(fā)過程中。有些信息系統(tǒng)審計(jì)技術(shù)要求在系統(tǒng)內(nèi)部設(shè)計(jì)中嵌入一些特殊功能,審計(jì)人員與這種系統(tǒng)有利害關(guān)系,讓其參與到這個(gè)過程,更有利于高校信息系統(tǒng)審計(jì)活動(dòng)的開展。

2.信息系統(tǒng)維護(hù)階段的策略。一旦系統(tǒng)開發(fā)完成,便進(jìn)入了系統(tǒng)維護(hù)階段。系統(tǒng)維護(hù)涉及修改系統(tǒng),使之適應(yīng)用戶需求的變化。維護(hù)與最初的開發(fā)成本相比,意味著更大的資源開銷。在系統(tǒng)生命周期,其總成本中有80%~90%是在維護(hù)階段發(fā)生的。信息系統(tǒng)審計(jì)人員在這個(gè)階段的主要任務(wù)是確保對(duì)應(yīng)用程序只進(jìn)行合法性修改,而且這些修改同樣也在實(shí)施之前進(jìn)行了測(cè)試,這些過程共同確保應(yīng)用程序的準(zhǔn)確性,并在檢驗(yàn)期間保證其完整性。在這個(gè)階段,為減少信息系統(tǒng)審計(jì)的成本,高校必須培養(yǎng)自己的信息系統(tǒng)審計(jì)人員,定期對(duì)現(xiàn)有高校信息系統(tǒng)的內(nèi)部控制、安全、軟硬件、災(zāi)難恢復(fù)計(jì)劃等進(jìn)行審計(jì)。高校信息系統(tǒng)審計(jì)的目標(biāo)包括:確定被審計(jì)單位的軟硬件維護(hù)計(jì)劃和政策是否合理;確認(rèn)軟硬件活動(dòng)是否經(jīng)過授權(quán)批準(zhǔn);確認(rèn)軟硬件維護(hù)后是否進(jìn)行測(cè)試;確認(rèn)維護(hù)記錄是否完整,并及時(shí)更新相關(guān)文檔。

信息系統(tǒng)維護(hù)審計(jì)的程序通常包括如下幾個(gè)方面:①獲取被審計(jì)單位的信息系統(tǒng)維護(hù)計(jì)劃與政策;②檢查信息系統(tǒng)維護(hù)記錄,查看維護(hù)人員對(duì)維護(hù)情況否給予完整的記錄;③檢查信息系統(tǒng)的維護(hù)申請(qǐng)、批準(zhǔn)、授權(quán)與執(zhí)行文檔等,確認(rèn)是否符合信息系統(tǒng)審維護(hù)的相關(guān)計(jì)劃與政策;④審查信息系統(tǒng)維護(hù)后的測(cè)試與檢驗(yàn)報(bào)告,向相關(guān)人員詢問測(cè)試情況,確認(rèn)信息系統(tǒng)是否經(jīng)過充分的測(cè)試;⑤抽查與信息系統(tǒng)維護(hù)相關(guān)的文件資料,確定是否有維護(hù)過的地方,并及時(shí)進(jìn)行更新與歸檔。

镇安县| 永顺县| 从化市| 新干县| 拉孜县| 平顶山市| 乌拉特前旗| 贡嘎县| 安吉县| 张掖市| 富顺县| 门源| 临漳县| 舞钢市| 静宁县| 峡江县| 安西县| 永年县| 万州区| 济宁市| 宿州市| 柳河县| 武穴市| 锡林郭勒盟| 方城县| 无棣县| 西青区| 阿坝县| 红原县| 天水市| 遂平县| 宽城| 盱眙县| 迁西县| 云林县| 新巴尔虎左旗| 双辽市| 白山市| 大名县| 太仆寺旗| 于田县|