啊哦,你所访问的页面不存在了,可能是炸了

可能的原因:

1.手抖打错了。

2.链接过了保质期。

当前位置: 查字典论文网 >> 基层审计机关开展信息系统审计面临的困难与对策

基层审计机关开展信息系统审计面临的困难与对策

格式:DOC 上传日期:2023-04-21 00:22:33
基层审计机关开展信息系统审计面临的困难与对策
时间:2023-04-21 00:22:33     小编:

基层审计机关开展信息系统审计面临的困难与对策

随着信息和网络技术在各行各业中的广泛应用,信息系统审计产生并逐步发展起来。在我国,信息系统审计已逐渐被审计机关和广大审计人员所认识和重视。审计署在《2008至2012年信息化发展规划》中明确指出,要在基层审计机关大力开展信息系统审计,促进审计工作的信息化发展。在《“十二五”信息化发展规划》中也指出,要积极探索和推广符合中国国情的信息系统审计。可在其大力发展过程中必然面临许多困难,阻碍其前进的道路。下面就针对基层审计机关在开展信息系统审计过程中面临的具体问题,提出有效改善措施,以促进其开展。

一、基层审计机关开展信息系统审计面临的困难

(一)尚未形成系统的信息系统审计准则与标准

尽管信息系统审计的理论研究和应用,在我国已经得到广泛的发展。可由于起步较晚,尚未形成系统的信息系统审计准则和标准。因此,基层审计机关在开展信息系统审计工作时,因无准则和标准可以遵循而得不到有效的开展,限制了其发展速度。

(二)基层审计机关审计范围狭窄

受审计机关审计管辖权限的限制,县级基层审计机关审计资源较少,很多信息系统应用较普遍的部门,如社保、税务、银行等部门,都没有权限进行审计。象笔者所在的区级审计机关,除了医院有业务收费系统,其他的部门单位都只有财务系统。“巧妇难为无米之粥”,审计机关在安排信息系统审计项目时,通常很伤脑筋。而审计人员由于没有审计实践的锻炼,对信息系统审计的认识不足,在撰写信息系统审计案例时力不从心,难以很好地完成上级下达的任务。

(三)基层审计机关现行的项目考核制度不全面

目前,基层审计机关现行的项目考核制度只适用于传统审计项目,没有考虑到新型信息系统审计。信息系统审计,是一个通过收集和评价审计证据,对信息系统是否能够保护资产安全、维护数据完整、使被审计单位的目标得以有效实现、使组织资源得到高效运用等方面做出判断的过程。信息系统审计是以保护审计单位和国家信息安全和可靠为主要目标,考核项目必然与传统审计项目存在差别。可是由于基层审计机关尚未建立完善的信息系统审计项目考核标准,导致其考核项目与传统并无多大区别,以至于其主要目的与传统审计目的也无明显区别,严重偏离了信息系统审计的内容和目的。为了有效实现信息系统审计的目的,就必要建立相应的项目考核制度,以规范其考核项目。

(四)基层审计机关缺乏专业的信息系统审计人员

信息系统审计不同于其他审计,它是以计算机信息为技术为基础。这就要求基层机关审计人员不仅要具备审计和会计专业知识,还应具备一定程度的计算机信息系统方面的知识,尤其是数据库方面的知识和技术运用要求较高。但就目前基层审计机关人员来看,不仅人员编制较少,且大多以审计和会计专业为主,缺乏计算机专业技能,一定程度上不利于信息系统审计工作的全面开展。

二、如何解决基层审计机关开展信息系统审计的面临的困难

(一)加快建立信息系统审计准则与标准的脚步

信息系统审计要想在基层得到有效的开展,就必须建立相应的审计准则与标准,使其标准化与规范化,才能保证其有条不紊地进行。信息系统审计作为不同于其他审计的审计业务,要加快建立信息系统审计准则与标准的脚步。同时在 其准则正式颁布前,基层审计机关进行信息系统审计业务时,应参照信息系统审计与控制协会制定的国际信息系统审计准则,以解决当前信息系统审计与财务审计的内容和目标混乱不清的情况。

(二)具体问题具体分析,建立符合实际要求的项目考核制度

由于基层审计机关的项目考核制度没有全面考虑信息系统审计的审计实务,而导致现行的审计项目不能符合信息系统审计的要求,直接影响着其审计内容与目标。因此,审计署应着眼于信息系统审计的内容与目标,建立一个符合实际要求的项目考核制度,做到具体问题具体分析。

(三)进行信息系统审计理论研究,尽快建立信息系统审计理论

在我国,信息系统审计的研究与应用相比于发达国家起步较晚。虽然信息系统审计的理论与实务研究已经取得很大进步,可是仍然存在问题,满足不了基层审计业务和国家发展的实际要求。因此,审计署及其审计人员需要借鉴发达国家的理论与经验,结合我国当前审计

业务的实际情况,不断地丰富与完善信息系统审计理论。使其真正地成长成为能够指导基层审计机关开展审计工作的有效理论。

(四)积极开展信息系统审计人员的专业技能培训

针对大部分基层审计人员缺少计算机信息技术专业知识和技能的问题,基层审计机关应该针对现有人员大力开展计算机知识与技能培训,积极组织信息系统审计培训。笔者2010年底参加了省厅组织的计算机审计中级培训,在后来的乡镇医院计算机审计项目中,将学到的数据库知识用于审计实际,发现了医院收费系统存在的相关联基础表反映数据不一致,运行不稳定等问题。提出了改进现有软件,完善医院信息系统建设的审计建议,得到了被审计单位的积极采纳并及时整改,取得了较好的审计效果。除此之外,也应该引进信息系统审计的专业审计人员,改善人员知识结构和编制规模。既有利于基层审计机关审计人员队伍的建设,也有助于信息系统审计业务的全面开展。

三、总结

信息系统审计是维护被审计单位和国家信息安全与可靠的有效审计方式,面对基层审计机关开展信息系统审计面临的困难,审计署、基层审计机关及其审计人员应该做到具体问题具体分析。尽快建立信息系统审计理论,加快建立信息系统审计准则与标准的脚步,建立符合实际要求的项目考核制度,并积极开展信息系统审计人员的专业技能培训,全面而系统地促进基层审计工作的开展。

全文阅读已结束,如果需要下载本文请点击

下载此文档

相关推荐 更多