資源描述:
《淺談基層央行信息技術(shù)審計》由會員上傳分享,免費在線閱讀,更多相關(guān)內(nèi)容在行業(yè)資料-天天文庫。
1、淺談基層央行信息技術(shù)審計 信息技術(shù)在銀行業(yè)的廣泛應(yīng)用,極大地推動了銀行業(yè)的發(fā)展。到XX年底,人民銀行系統(tǒng)基本實現(xiàn)了電子化,初步形成了中央銀行現(xiàn)代化技術(shù)服務(wù)體系。信息技術(shù)在大大提高工作效率和質(zhì)量的同時,也產(chǎn)生了一系列風險問題。如何做好信息技術(shù)審計,促進人民銀行計算機信息系統(tǒng)合規(guī)、安全、可靠、有效運行,便成為人民銀行內(nèi)審部門的一項重要課題?! ∫?、人民銀行信息技術(shù)審計發(fā)展情況 人民銀行內(nèi)審司自1998年成立以來,針對信息技術(shù)廣泛應(yīng)用的實際情況,積極探索開展信息技術(shù)審計。經(jīng)過十多年的實踐發(fā)展,人民銀行信息技術(shù)審計在機構(gòu)和人員配置、審計工作開展、規(guī)章制
2、度建立及內(nèi)審信息化建設(shè)方面都有了長足發(fā)展?! C構(gòu)和人員配置方面 XX年8月,人民銀行系統(tǒng)在貴陽召開了首屆信息技術(shù)審計工作座談會。XX年,內(nèi)審司專門設(shè)立了信息技術(shù)審計處。此后,人民銀行各分支機構(gòu)內(nèi)審部門相繼設(shè)置了信息技術(shù)審計科或信息技術(shù)審計崗,明確了科室職責、優(yōu)化了人員配置,確定了信息技術(shù)審計的定位和方式方法,使信息技術(shù)審計逐步規(guī)范化、日?;! 徲嫻ぷ鏖_展情況 從XX年開始,人民銀行各級分支機構(gòu)先后對人民銀行會計核算、統(tǒng)計監(jiān)測、國庫業(yè)務(wù)、貨幣發(fā)行、信貸登記、大額支付等信息系統(tǒng)以及外匯局有關(guān)計算機網(wǎng)絡(luò)和業(yè)務(wù)系統(tǒng)進行了審計。XX年以來,人民銀行加大
3、了對信息技術(shù)基礎(chǔ)設(shè)施審計的力度,開展了機房、局域網(wǎng)、數(shù)據(jù)庫管理等專項審計,還開展了科技服務(wù)外包、信息系統(tǒng)應(yīng)急預(yù)案管理等審計。XX年,人民銀行總行統(tǒng)一組織53家機構(gòu)開展了信息技術(shù)應(yīng)用和系統(tǒng)運行管理專項審計;XX年,人民銀行全系統(tǒng)共對72家分支機構(gòu)進行了信息技術(shù)應(yīng)用與系統(tǒng)運行管理專項審計,此項審計的開展使人民銀行信息技術(shù)審計由單項審計走向全面審計,整體水平上了新臺階?! ∫?guī)章制度建立方面 在信息技術(shù)審計全面開展以前,人民銀行總行通過借鑒和探索,XX年出臺了《中國人民銀行計算機信息系統(tǒng)內(nèi)審監(jiān)督檢查工作暫行規(guī)定》,XX年又制定了《中國人民銀行關(guān)于加強計算機信
4、息系統(tǒng)內(nèi)部審計工作的指導(dǎo)意見》和《中國人民銀行計算機信息系統(tǒng)內(nèi)部審計規(guī)程》等規(guī)章制度,對信息技術(shù)審計的對象、內(nèi)容、程序與方法等做出了統(tǒng)一規(guī)定。 信息化建設(shè)方面 人民銀行十分注重內(nèi)審信息化建設(shè)。XX年,總行內(nèi)審司在分支行原有成果的基礎(chǔ)上,組織開發(fā)完成了《內(nèi)審依據(jù)電子手冊》,為內(nèi)審人員學習和工作提供了方便。XX年,總行內(nèi)審司完成了“人民銀行內(nèi)審業(yè)務(wù)綜合管理系統(tǒng)”的試運行和推廣工作,應(yīng)用范圍已覆蓋所有地市中支以上的單位,大大提高了審計工作的規(guī)范化和標準化。同年,總行內(nèi)審司購買了ACL審計軟件,在有關(guān)審計中應(yīng)用ACL對國庫業(yè)務(wù)進行了審計,促進了計算機輔助審
5、計手段在人民銀行信息技術(shù)審計中的應(yīng)用?! 《?、基層央行信息技術(shù)審計中存在的問題 從近幾年的實踐看,人民銀行信息技術(shù)審計工作正逐步走向規(guī)范化,在加強人民銀行內(nèi)部控制建設(shè),防范風險等方面發(fā)揮了積極作用,但是由于信息技術(shù)審計在人民銀行還處于探索完善階段,在實際工作中還存在一定問題?! ∷枷胝J識不到位制約信息技術(shù)審計的發(fā)展 部分審計人員對信息技術(shù)審計的重要性認識不足,認為由上級行組織開發(fā)的信息系統(tǒng)絕對是安全可靠的,即使系統(tǒng)本身存在缺陷,也不屬于基層央行處理范圍。審計觀念滯后,一定程度上阻礙了基層央行信息技術(shù)審計的應(yīng)用與發(fā)展。同時,基層央行雖然成立了計算
6、機安全管理工作領(lǐng)導(dǎo)小組,但個別領(lǐng)導(dǎo)對系統(tǒng)存在的風險認識不足,對信息技術(shù)審計也沒有給予足夠的重視與支持,不利于信息技術(shù)審計的發(fā)展?! ∠到y(tǒng)推廣與審計工作脫節(jié),信息技術(shù)審計介入滯后 信息技術(shù)審計需要審計人員對系統(tǒng)功能、層次架構(gòu)和技術(shù)細節(jié)等方面有很深的了解,是一項專業(yè)性很強的工作。目前,人民銀行系統(tǒng)的大部分信息系統(tǒng)都是由總行科技司統(tǒng)一規(guī)劃、研發(fā),然后在全國范圍內(nèi)推廣,而信息系統(tǒng)從設(shè)計開發(fā)、安裝調(diào)試到推廣建設(shè)以及內(nèi)控約束機制的設(shè)計和運行維護管理等工作基本上都是由科技部門和業(yè)務(wù)部門聯(lián)合實施的,整個過程缺乏內(nèi)審部門的介入和參與。業(yè)務(wù)人員在提出應(yīng)用系統(tǒng)的需求時,只
7、是根據(jù)自己的工作需要提出要求;科技人員在開發(fā)系統(tǒng)時,也只是簡單地滿足業(yè)務(wù)人員提出的需要,并沒有考慮審計人員的需求,在編寫程序時沒有給審計人員預(yù)留接口,導(dǎo)致信息技術(shù)事前、事中審計不易開展,大大降低了信息技術(shù)審計的審計效率和效果。 信息技術(shù)審計工作的內(nèi)容、手段和方式有待完善 一是基層央行信息技術(shù)審計仍以合規(guī)性審計為主,側(cè)重于內(nèi)控制度的建立執(zhí)行情況、基礎(chǔ)設(shè)施管理情況、系統(tǒng)管理使用等方面,審計層次較低。二是由于部門間協(xié)調(diào)不足、技術(shù)力量薄弱等原因,審計方法以面談法、觀察法、問卷調(diào)查法、查閱文檔資料等外圍審計方法為主,而計算機系統(tǒng)內(nèi)部運行安全性審計常用的計算機
8、輔助審計技術(shù)方法,如審計軟件法、數(shù)據(jù)檢測法、嵌入審計模塊法等在基層央行審計實踐中卻很少用到,信