本站小編為你精心準(zhǔn)備了業(yè)務(wù)處理流程的信息系統(tǒng)審計(jì)論文參考范文,愿這些范文能點(diǎn)燃您思維的火花,激發(fā)您的寫(xiě)作靈感。歡迎深入閱讀并收藏。
一、項(xiàng)目具體實(shí)施過(guò)程
為了更好的開(kāi)展信息系統(tǒng)審計(jì),審計(jì)組在編制審計(jì)實(shí)施方案前,對(duì)支隊(duì)的信息系統(tǒng)開(kāi)展了詳細(xì)的審前調(diào)查,摸清了交警部門(mén)信息系統(tǒng)的基本情況,掌握了交通違法業(yè)務(wù)處理流程及業(yè)務(wù)數(shù)據(jù)的流向。最終,審計(jì)組決定以業(yè)務(wù)處理流程為切入點(diǎn),抓住業(yè)務(wù)數(shù)據(jù)流向的關(guān)鍵點(diǎn)來(lái)開(kāi)展審計(jì),并確定了全市審計(jì)機(jī)關(guān)上下聯(lián)動(dòng)的審計(jì)組織模式,明確了審計(jì)的方向和重點(diǎn)。
1.開(kāi)展信息系統(tǒng)審計(jì)審前調(diào)查審計(jì)組在審前調(diào)查階段,專(zhuān)門(mén)開(kāi)展了信息系統(tǒng)審計(jì)審前調(diào)查,調(diào)查的內(nèi)容包括:信息系統(tǒng)承載的業(yè)務(wù)應(yīng)用情況、業(yè)務(wù)應(yīng)用軟件、系統(tǒng)業(yè)務(wù)流程圖和數(shù)據(jù)交互圖、網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)、主機(jī)/存儲(chǔ)設(shè)備/操作系統(tǒng)/數(shù)據(jù)庫(kù)系統(tǒng)、信息系統(tǒng)相關(guān)文檔等。通過(guò)信息系統(tǒng)審計(jì)審前調(diào)查,大致了解了被審計(jì)單位的信息系統(tǒng)的基本情況及業(yè)務(wù)處理流程:市電子警察系統(tǒng)主要包括違法錄入、違法修改、違法審批、法律文書(shū)管理、黑名單管理、違法統(tǒng)計(jì)等功能。其通過(guò)“郵政送達(dá)平臺(tái)”和“銀政聯(lián)網(wǎng)平臺(tái)”分別與廣州市郵政局(以下簡(jiǎn)稱(chēng)郵局)和銀行交換數(shù)據(jù),以實(shí)現(xiàn)違法通知書(shū)的郵寄和罰款的繳納。四區(qū)兩市監(jiān)控設(shè)備采集到的數(shù)據(jù)通過(guò)專(zhuān)線或3G網(wǎng)絡(luò)傳送到交警大隊(duì)服務(wù)器中,通過(guò)前端審核系統(tǒng)對(duì)數(shù)據(jù)的有效性進(jìn)行審核,審核完的有效數(shù)據(jù)上傳到市交警支隊(duì)的“電子警察系統(tǒng)”中。電子警察系統(tǒng)中通過(guò)審核的有效數(shù)據(jù)上傳到省系統(tǒng)中,再上傳到公安部的“六合一”平臺(tái)。
2.確定審計(jì)組織模式審計(jì)組采用了市本級(jí)審計(jì)組與區(qū)縣審計(jì)組上下聯(lián)動(dòng)、信息共享的審計(jì)組織方式,由市本級(jí)審計(jì)組負(fù)責(zé)市公安局交警支隊(duì)和兩個(gè)區(qū)分局交警大隊(duì)的審計(jì)調(diào)查,其余的四個(gè)分局交警大隊(duì)由各區(qū)縣審計(jì)組分別負(fù)責(zé)。市本級(jí)審計(jì)組通過(guò)分析“電子警察系統(tǒng)”和“省系統(tǒng)”數(shù)據(jù)庫(kù),將問(wèn)題數(shù)據(jù)分割后通過(guò)審計(jì)署OA系統(tǒng)及時(shí)發(fā)送給四區(qū)兩市審計(jì)組。四區(qū)兩市審計(jì)組審計(jì)分析各自的前端系統(tǒng)數(shù)據(jù)庫(kù),發(fā)現(xiàn)的審計(jì)線索也通過(guò)OA系統(tǒng)上傳到市本級(jí)審計(jì)小組,以確定是否全市普遍存在問(wèn)題。
3.確定審計(jì)重點(diǎn)和方法根據(jù)信息系統(tǒng)審計(jì)審前調(diào)查的結(jié)果,審計(jì)組決定以交通違法業(yè)務(wù)處理流程作為切入點(diǎn),跟蹤業(yè)務(wù)數(shù)據(jù)流向來(lái)開(kāi)展信息系統(tǒng)審計(jì)。審計(jì)調(diào)查的重點(diǎn)包括四個(gè)方面:一是電子警察系統(tǒng)的合法性審計(jì)。因?yàn)殡娮泳煜到y(tǒng)的合法性決定了公安部門(mén)執(zhí)法的合法性,其作出的行政處罰是否存在行政訴訟的可能。例如:執(zhí)法點(diǎn)位有無(wú)按規(guī)定向社會(huì)公布;執(zhí)法點(diǎn)是否按規(guī)定設(shè)置標(biāo)識(shí)牌;執(zhí)法點(diǎn)的設(shè)備是否經(jīng)過(guò)驗(yàn)收和定期檢測(cè)等,執(zhí)法點(diǎn)的設(shè)備能否正常運(yùn)行等。二是電子警察系統(tǒng)的有效性、完整性審計(jì)。如:違法數(shù)據(jù)是否按規(guī)定全部、及時(shí)核對(duì)錄入;違法記錄是否全部及時(shí)向當(dāng)事人制發(fā)書(shū)面通知;超過(guò)規(guī)定時(shí)速的違法行為是否嚴(yán)格按規(guī)定進(jìn)行處罰;有無(wú)擅自撤銷(xiāo)處罰記錄等。三是電子警察信息系統(tǒng)的安全性審計(jì)。如,數(shù)據(jù)上傳過(guò)程中是否存在上傳失敗的情況;前后業(yè)務(wù)處理流程之間的數(shù)據(jù)量是否存在差異;操作系統(tǒng)、數(shù)據(jù)庫(kù)以及應(yīng)用系統(tǒng)訪問(wèn)是否存在的安全隱患等。四是電子警察系統(tǒng)的效益性審計(jì)。對(duì)審前調(diào)查確定的重點(diǎn),審計(jì)組分別采用了不同的步驟和方法。①針對(duì)系統(tǒng)的合法性采取的審計(jì)方法:⑴取得目前交通“電子警察”的種類(lèi)、數(shù)量及分布情況,與金盾網(wǎng)上向社會(huì)公布的執(zhí)法點(diǎn)對(duì)比,檢查執(zhí)法點(diǎn)位有無(wú)全部按規(guī)定向社會(huì)公布。⑵在征詢(xún)社會(huì)公眾的意見(jiàn)的基礎(chǔ)上,實(shí)地抽查執(zhí)法點(diǎn)有無(wú)按規(guī)定設(shè)置標(biāo)識(shí)牌;抽查指示燈號(hào)、標(biāo)志線、限速指示牌等行車(chē)標(biāo)志、標(biāo)識(shí)是否合理;抽查交通“電子警察”測(cè)速設(shè)備,是否存在限速過(guò)低。⑶抽查交通“電子警察”設(shè)備的技術(shù)檔案資料,檢查所用的設(shè)備是否符合國(guó)家標(biāo)準(zhǔn)或者行業(yè)標(biāo)準(zhǔn)。⑷抽查信訪記錄,檢查是否存在執(zhí)罰程序不合法、未及時(shí)通知違法行為人等問(wèn)題。②針對(duì)系統(tǒng)的有效性、完整性采取的審計(jì)方法:⑴抽查近三年廣州市交通“電子警察”定期檢測(cè)、保養(yǎng)、維護(hù)的日志、記錄資料,檢查設(shè)備有無(wú)定期檢測(cè)、保養(yǎng)、維護(hù);通過(guò)實(shí)地闖紅燈和超速檢查信息系統(tǒng)設(shè)備運(yùn)行情況的有效性。⑵檢查數(shù)據(jù)校驗(yàn)功能是否缺失。如核查決定書(shū)編號(hào)是否唯一編號(hào)、是否存在重號(hào)等。⑶通過(guò)不同系統(tǒng)之間數(shù)據(jù)的對(duì)比,核查系統(tǒng)數(shù)據(jù)完整性。一是橫向比對(duì),例如通過(guò)交警數(shù)據(jù)和郵政數(shù)據(jù)比對(duì),違法記錄是否全部及時(shí)向當(dāng)事人制發(fā)書(shū)面通知,通過(guò)交警數(shù)據(jù)和銀行數(shù)據(jù)比對(duì),檢查最終違章記錄表中反映的已繳處罰金額總額是否與財(cái)政同一期間的非稅收入金額一致;二是數(shù)據(jù)的豎向比對(duì),例如通過(guò)四區(qū)兩市的數(shù)據(jù)和支隊(duì)數(shù)據(jù)比對(duì),支隊(duì)數(shù)據(jù)和省交警總隊(duì)數(shù)據(jù)比對(duì),檢查系統(tǒng)數(shù)據(jù)在升級(jí)和遷移過(guò)程中是否發(fā)生丟失。⑷處罰撤銷(xiāo)情況統(tǒng)計(jì)。審核撤銷(xiāo)的數(shù)量、原因情況。審核撤銷(xiāo)是否具有完整的內(nèi)部控制制度,系統(tǒng)是否有控制手段。③針對(duì)系統(tǒng)的安全性采取的審計(jì)方法:⑴檢查管理制度,查看系統(tǒng)后臺(tái)記錄的有關(guān)用戶操作權(quán)限。⑵實(shí)地抽樣查看系統(tǒng)操作人員對(duì)系統(tǒng)用戶權(quán)限的管理,并運(yùn)用數(shù)據(jù)審計(jì)技術(shù)和軟件,對(duì)信息系統(tǒng)自動(dòng)記錄的日志進(jìn)行篩選分析,檢查有無(wú)未經(jīng)授權(quán)的進(jìn)入、非法修改刪除數(shù)據(jù)等異常操作,從而判斷信息系統(tǒng)的運(yùn)行管理是否存在明顯錯(cuò)誤或者缺陷。④針對(duì)信息系統(tǒng)的效益性采取的審計(jì)方法:⑴通過(guò)直接發(fā)放調(diào)查問(wèn)卷等方式,征詢(xún)公眾對(duì)廣州市公安機(jī)關(guān)利用交通“電子警察”查處道路交通安全違法行為的意見(jiàn),分析交通“電子警察”信息系統(tǒng)運(yùn)行、交警執(zhí)法的合理性、合法性和效益效果,提出對(duì)交通“電子警察”建設(shè)和利用的建議。⑵現(xiàn)場(chǎng)抽查交通“電子警察”設(shè)置到位情況,通過(guò)勘察、試驗(yàn)、拍照等取證手段,對(duì)市公安局“電子警察”項(xiàng)目的設(shè)置規(guī)劃、分布、效益進(jìn)行實(shí)地調(diào)查,重點(diǎn)檢查有無(wú)長(zhǎng)期在建、虛設(shè)不用、閑置浪費(fèi)等低效益現(xiàn)象,形成績(jī)效評(píng)價(jià)意見(jiàn)。⑶通過(guò)對(duì)交警執(zhí)法效率提升、當(dāng)?shù)剀?chē)輛保有量增長(zhǎng)、交通事故數(shù)量及事故死亡人數(shù)變化等相關(guān)數(shù)據(jù)分析,采取量化指標(biāo)反映“電子警察”取得的社會(huì)效益情況。⑷調(diào)取業(yè)務(wù)數(shù)據(jù)進(jìn)行分析。如抽查監(jiān)控點(diǎn)近三年開(kāi)出罰單情況,動(dòng)態(tài)分析監(jiān)控點(diǎn)的運(yùn)作情況匯報(bào);分析近三年的事故多發(fā)地點(diǎn),以及在事故多發(fā)地點(diǎn)設(shè)置交通“電子警察”情況。
4.項(xiàng)目取得的成果審計(jì)組通過(guò)開(kāi)展電子警察信息系統(tǒng)審計(jì),查出了以下主要問(wèn)題:①部分監(jiān)控設(shè)備長(zhǎng)期沒(méi)有維護(hù),導(dǎo)致無(wú)法采集數(shù)據(jù)或數(shù)據(jù)失效。②部分違法數(shù)據(jù)未及時(shí)核對(duì)、錄入。③區(qū)(縣級(jí)市)違法數(shù)據(jù)與市局存在差異。④未在規(guī)定時(shí)限內(nèi)向當(dāng)事人郵寄交通違法處理通知書(shū)。⑤電子警察管理系統(tǒng)反映的違法處理通知書(shū)數(shù)據(jù)與郵局反映的寄出數(shù)據(jù)存在差異。⑥未及時(shí)對(duì)區(qū)縣的異常數(shù)據(jù)信息進(jìn)行檢查、分析,導(dǎo)致滯納金數(shù)據(jù)失真。⑦交警部門(mén)記錄的入庫(kù)金額與銀行返回的金額存在差異。⑧電子警察管理系統(tǒng)數(shù)據(jù)上傳公安部“六合一”平臺(tái)時(shí)數(shù)據(jù)丟失。⑨信息系統(tǒng)中交通違法信息內(nèi)容記載不夠完整。公安交警部門(mén)對(duì)以上查出的問(wèn)題高度重視,邊審計(jì)邊整改。其中對(duì)部分監(jiān)控設(shè)備長(zhǎng)期沒(méi)有維護(hù)的問(wèn)題,市交警支隊(duì)已加強(qiáng)設(shè)備巡檢、維護(hù)工作的監(jiān)督力度,對(duì)未能正常使用的設(shè)備已及時(shí)排除故障;通過(guò)優(yōu)化系統(tǒng)和設(shè)備配置、延長(zhǎng)工作時(shí)間、抽調(diào)人員支援、將人工拍攝的非現(xiàn)場(chǎng)數(shù)據(jù)核對(duì)錄入工作下放至轄區(qū)交警大隊(duì)等措施,有效解決對(duì)部分違法數(shù)據(jù)未及時(shí)核對(duì)、錄入的問(wèn)題;對(duì)未在規(guī)定時(shí)限內(nèi)向當(dāng)事人郵寄交通違法處理通知書(shū)的問(wèn)題,支隊(duì)按不同的形成原因采取措施予以解決,對(duì)確因傳送失敗而未寄出通知書(shū)的,支隊(duì)與郵政部門(mén)重新設(shè)計(jì)和開(kāi)發(fā)統(tǒng)計(jì)違法數(shù)據(jù)數(shù)量功能模塊,已正式啟用,同時(shí),與郵局采取每日核對(duì)數(shù)據(jù)量、對(duì)異常數(shù)據(jù)加強(qiáng)巡檢等監(jiān)管手段,確保發(fā)送數(shù)據(jù)量與郵局接收數(shù)據(jù)量一致;對(duì)未及時(shí)對(duì)區(qū)縣的異常數(shù)據(jù)信息進(jìn)行檢查、分析,導(dǎo)致部分?jǐn)?shù)據(jù)失實(shí)的問(wèn)題,支隊(duì)已在系統(tǒng)中對(duì)滯納金字段值進(jìn)行限制,有效解決了繳款時(shí)間滯后造成滯納金不實(shí)的問(wèn)題;對(duì)相關(guān)業(yè)務(wù)處理流程之間的數(shù)據(jù)存在差異的問(wèn)題,支隊(duì)正在籌建交通管理數(shù)據(jù)交換平臺(tái),將郵政、銀政、電子警察、交委等數(shù)據(jù)統(tǒng)一通過(guò)該平臺(tái)進(jìn)行管理,進(jìn)一步規(guī)范數(shù)據(jù)的共享與交換,同時(shí)對(duì)數(shù)據(jù)共享與交換情況進(jìn)行全面監(jiān)控,同時(shí),將加強(qiáng)對(duì)系統(tǒng)操作人員的培訓(xùn),提高業(yè)務(wù)和技能水平;對(duì)數(shù)據(jù)上傳公安部“六合一”平臺(tái)失敗后沒(méi)有作補(bǔ)救處理的問(wèn)題,支隊(duì)通過(guò)開(kāi)發(fā)數(shù)據(jù)上傳失敗查詢(xún)模塊和安排專(zhuān)人跟蹤數(shù)據(jù)上傳情況,一旦發(fā)現(xiàn)數(shù)據(jù)上傳失敗立即進(jìn)行補(bǔ)傳,確保不因技術(shù)問(wèn)題導(dǎo)致上傳失??;對(duì)信息系統(tǒng)中交通違法信息內(nèi)容記載不夠完整的問(wèn)題,支隊(duì)已在新的電子警察管理平臺(tái)中增加相關(guān)字段內(nèi)容,逐步完善系統(tǒng)的設(shè)置。
二、做好信息系統(tǒng)審計(jì)的啟示
1.做好審前調(diào)查是做好信息系統(tǒng)審計(jì)的必要前提。審計(jì)人員需要根據(jù)審前調(diào)查了解的行業(yè)政策、信息系統(tǒng)的設(shè)計(jì)、管理和維護(hù)情況,從而確定審計(jì)的范圍和關(guān)注點(diǎn),準(zhǔn)備好信息系統(tǒng)審計(jì)的軟、硬件條件。只有做好信息系統(tǒng)審計(jì)審前調(diào)查,才能充分評(píng)估開(kāi)展信息系統(tǒng)審計(jì)的重要性、可行性和風(fēng)險(xiǎn)性。
2.了解信息系統(tǒng)業(yè)務(wù)處理流程是做好信息系統(tǒng)審計(jì)的主要關(guān)鍵。深入了解被審計(jì)單位的業(yè)務(wù)處理流程,掌握信息系統(tǒng)內(nèi)部控制環(huán)節(jié)、數(shù)據(jù)處理環(huán)節(jié)和數(shù)據(jù)傳輸轉(zhuǎn)移環(huán)節(jié),以業(yè)務(wù)處理流程為切入點(diǎn),就可以知道容易產(chǎn)生問(wèn)題的環(huán)節(jié),從而確定審計(jì)的重點(diǎn),做到有的放矢。
3.合理配置審計(jì)人力資源是做好信息系統(tǒng)審計(jì)的有力保證。當(dāng)前審計(jì)機(jī)關(guān)普遍面臨信息系統(tǒng)審計(jì)復(fù)合型人才饋乏的困境,要在短時(shí)間內(nèi)改變這一狀況是不現(xiàn)實(shí)的。本案例中審計(jì)組配備了專(zhuān)長(zhǎng)財(cái)會(huì)的審計(jì)人員和專(zhuān)長(zhǎng)計(jì)算機(jī)技術(shù)的審計(jì)人員,由專(zhuān)長(zhǎng)財(cái)會(huì)的審計(jì)人員負(fù)責(zé)研究行業(yè)政策,收集業(yè)務(wù)流程各環(huán)節(jié)的關(guān)注點(diǎn),提出審計(jì)需求,由專(zhuān)長(zhǎng)計(jì)算機(jī)技術(shù)的審計(jì)人員按需求設(shè)計(jì)計(jì)算機(jī)語(yǔ)言,對(duì)海量數(shù)據(jù)進(jìn)行篩選,再交專(zhuān)長(zhǎng)財(cái)會(huì)的審計(jì)人員對(duì)篩選結(jié)果進(jìn)行分析,共同研究提出審計(jì)意見(jiàn)。復(fù)用審計(jì)思路的審計(jì)組織方式能使信息系統(tǒng)審計(jì)事半功倍。
4.采取靈活多變的審計(jì)方法是開(kāi)展信息系統(tǒng)審計(jì)的有效途徑。本案例中采取了審閱、查詢(xún)、計(jì)算、分析性復(fù)核、社會(huì)調(diào)查問(wèn)卷等多種方法。多種審計(jì)方法的靈活運(yùn)用,可以相互印證審計(jì)事項(xiàng),拓寬審計(jì)視野,擴(kuò)大審計(jì)成果,加強(qiáng)審計(jì)的影響力。
三、結(jié)語(yǔ)
今后,審計(jì)機(jī)關(guān)要完成“全面審計(jì),突出重點(diǎn)”的審計(jì)目標(biāo),承擔(dān)起社會(huì)經(jīng)濟(jì)運(yùn)行的“免疫系統(tǒng)”作用,就必須充分認(rèn)識(shí)開(kāi)展信息系統(tǒng)審計(jì)的重要性,加快信息系統(tǒng)審計(jì)的步伐。信息系統(tǒng)審計(jì)將擴(kuò)展審計(jì)的領(lǐng)域,將是審計(jì)未來(lái)發(fā)展的一個(gè)重要方向。
作者:林麗嬋單位:廣州市審計(jì)局