您的位置:首頁 > 審計 > 正文

開展信息系統(tǒng)審計的幾點思考

2019-08-30 11:34     來源:中牟縣審計局      作者:張笑

  2018年5月,習(xí)近平總書記主持召開中央審計委員會第一次會議,本次會議對構(gòu)建集中統(tǒng)一、全面覆蓋、權(quán)威高效的審計監(jiān)督體系作出歷史性安排,為審計事業(yè)發(fā)展注入了思想和行動力量,也對中國特色社會主義事業(yè)全面開創(chuàng)新篇章具有重大而深遠的意義。根據(jù)中央審計委員會第一次會議精神,審計署就如何做好信息系統(tǒng)審計工作發(fā)布了《審計署關(guān)于印發(fā)加強信息系統(tǒng)審計工作指導(dǎo)意見的通知》,為全國審計系統(tǒng)如何做好信息系統(tǒng)審計工作指明了方向。筆者結(jié)合本部門開展信息系統(tǒng)審計的實踐,淺談幾點思考。

  一、開展信息系統(tǒng)審計工作的必要性。

  (一)政府機關(guān)信息系統(tǒng)建設(shè)規(guī)模不斷擴大。

  20世紀(jì)90年代以來,我國政府信息化建設(shè)經(jīng)歷了辦公自動化、政府部門的電子化工程(“金”字工程)、全面的政府上網(wǎng)工程三個階段,進入高速發(fā)展時期。經(jīng)過20多年的發(fā)展,我國政府信息化已經(jīng)取得了階段性成果:各類政府機構(gòu)IT應(yīng)用基礎(chǔ)設(shè)施建設(shè)相當(dāng)完備,網(wǎng)絡(luò)建設(shè)獲得長足進展,大部分政府職能部門都已建成覆蓋全系統(tǒng)的專網(wǎng)。政府信息化水平不斷提高,信息系統(tǒng)建設(shè)數(shù)量不斷增加,一旦由于缺乏審計,缺乏對權(quán)利的有效制約,信息系統(tǒng)的安全性、可靠性和經(jīng)濟性將無法充分得到保障。

  (二)加強網(wǎng)絡(luò)安全迫在眉睫。

  近年來,各類網(wǎng)絡(luò)安全事件如“棱鏡門事件”、“永恒之藍”等層出不窮,公民個人信息失竊、網(wǎng)絡(luò)詐騙泛濫等網(wǎng)絡(luò)安全問題頻繁發(fā)生,給國家安全和公眾個人安全帶來了嚴(yán)重威脅。因此,加強網(wǎng)絡(luò)安全就顯得極其重要。只有在安全可信的互聯(lián)網(wǎng)環(huán)境下,每一個網(wǎng)絡(luò)用戶才能充分地享受互聯(lián)網(wǎng)帶來的便捷,國家的發(fā)展建設(shè)才會更加安全!秶野踩ā肪兔鞔_提出:“國家建設(shè)網(wǎng)絡(luò)與信息安全保障體系,提升網(wǎng)絡(luò)與信息安全保護能力。”2017年6月1日起施行的《網(wǎng)絡(luò)安全法》,立法宗旨就是要保障網(wǎng)絡(luò)安全,維護網(wǎng)絡(luò)空間主權(quán)和國家安全,通過立法織牢網(wǎng)絡(luò)安全網(wǎng)。

  二、如何組織實施信息系統(tǒng)審計

  一是提高政治站位,強化組織領(lǐng)導(dǎo)。習(xí)近平總書記在全國網(wǎng)絡(luò)安全和信息化工作會議上指出,沒有網(wǎng)絡(luò)安全就沒有國家安全,就沒有經(jīng)濟社會穩(wěn)定運行,廣大人民群眾利益也難以得到保障。網(wǎng)絡(luò)安全和信息化是事關(guān)國家安全和經(jīng)濟社會可持續(xù)發(fā)展的重大戰(zhàn)略問題。因此審計機關(guān)要高度重視信息系統(tǒng)審計工作的組織實施,做到關(guān)口前移,防患于未然。

  二是密切部門間聯(lián)系,摸底排查掌握底數(shù)。各地的公安局網(wǎng)監(jiān)部門、政府信息化工作辦公室等部門一般情況下會掌握本地區(qū)各單位的信息系統(tǒng)建設(shè)情況,在組織實施信息系統(tǒng)審計之前,審計機關(guān)要密切和上述部門的聯(lián)系,充分做好溝通協(xié)調(diào),掌握本地區(qū)的信息系統(tǒng)建設(shè)情況,為制定審計項目計劃打下基礎(chǔ)。

  三是夯實專業(yè)隊伍,培養(yǎng)核心力量。結(jié)合本單位的人員專業(yè)結(jié)構(gòu),將計算類相關(guān)專業(yè)或通過審計署、省廳計算機中級的相關(guān)人員組織起來,組建一支專業(yè)的信息系統(tǒng)審計隊伍,通過集中培訓(xùn)學(xué)習(xí)《中華人民共和國網(wǎng)絡(luò)安全法》、《中華人民共和國計算機信息系統(tǒng)安全保護條例》等網(wǎng)絡(luò)安全及信息系統(tǒng)安全的相關(guān)法規(guī),為全面推進信息系統(tǒng)審計做好人才支撐。

  四是明確任務(wù)分工,推進信息系統(tǒng)審計全覆蓋。審計機關(guān)要結(jié)合中共中央辦公廳、國務(wù)院辦公廳印發(fā)的《關(guān)于實行審計全覆蓋的實施意見》的相關(guān)要求,在安排部門預(yù)算執(zhí)行審計、經(jīng)濟責(zé)任審計、專項審計時,將信息系統(tǒng)審計工作納入項目審計實施方案并認真組織實施。

  五是完善激勵考核,調(diào)動全員積極性。審計機關(guān)要將信息系統(tǒng)審計工作納入單位內(nèi)部年度考核目標(biāo),機關(guān)內(nèi)部定期或不定期指導(dǎo)和監(jiān)督檢查各內(nèi)部機構(gòu)組織實施信息系統(tǒng)審計情況。

  六是注重結(jié)果轉(zhuǎn)化應(yīng)用,做好審計后半篇文章。主動對審計資源進行“深加工”,深入挖掘?qū)徲?ldquo;附加值”,力爭實現(xiàn)“一審多果”的審計目標(biāo)。對于在審計過程中發(fā)現(xiàn)的問題,及時做好收集匯總并形成專題報告,并通過適當(dāng)?shù)姆绞接枰怨_,推動問題的解決,促進制度的完善,積極發(fā)揮審計監(jiān)督的建設(shè)性作用。

  參考文獻:

  [1] 樊娟玲.政府部門信息化建設(shè)現(xiàn)存問題及對策分析[J].人力資源管理.2015(04):194.

  [2] 萬鵬遠.推進網(wǎng)絡(luò)安全與信息化協(xié)同發(fā)展 努力建設(shè)網(wǎng)絡(luò)強國〔EB/OL〕.http://www.rmlt.com.cn/2016/0919/440476.shtml,2016-09-19

©2001-2023 中國會計網(wǎng)(CANET) All Rights Reserved 運營支持:北京薩恩教育科技有限公司

實名網(wǎng)站認證 京公網(wǎng)安備11010502037473號 京ICP備12013966號