黑龍江審計廳對財政信息系統(tǒng)進(jìn)行試審
今年以來,黑龍江省審計廳在省財政廳2008年預(yù)算執(zhí)行審計中,將計算機(jī)數(shù)據(jù)的可靠性和數(shù)據(jù)庫的安全性作為審計重點內(nèi)容之一進(jìn)行試審,通過對財政信息系統(tǒng)審計方法和手段的探索和實踐,在計算機(jī)應(yīng)用審計上積累了經(jīng)驗,提高了工作效率,節(jié)約了審計成本,取得較好效果。
在審計中,黑龍江省審計廳依據(jù)省級財政部門現(xiàn)在使用的每個信息系統(tǒng)的規(guī)模和復(fù)雜程度,選擇了預(yù)算執(zhí)行指標(biāo)管理系統(tǒng)、集中支付系統(tǒng)和總預(yù)算會計核算系統(tǒng)作為主要審計對象,同時關(guān)注了非稅收入核算系統(tǒng)、財政部預(yù)算報表軟件等相關(guān)數(shù)據(jù)支持和交換系統(tǒng)。按照國家信息安全技術(shù)信息系統(tǒng)安全等級保護(hù)基本要求(GB/T22239-2008)規(guī)定的標(biāo)準(zhǔn),依照謹(jǐn)慎性原則,模擬第一級安全保護(hù)能力評價財政信息系統(tǒng),對被審計單位使用的硬件設(shè)備、軟件系統(tǒng)、系統(tǒng)技術(shù)文檔材料、系統(tǒng)主要功能、處理流程及各項管理制度進(jìn)行審計調(diào)查,對整個系統(tǒng)的內(nèi)部控制――組織管理控制、系統(tǒng)環(huán)境安全控制、系統(tǒng)網(wǎng)絡(luò)安全控制、數(shù)據(jù)資源管理控制、災(zāi)難恢復(fù)與業(yè)務(wù)持續(xù)性控制等進(jìn)行了測評,對信息應(yīng)用系統(tǒng)及系統(tǒng)維護(hù)進(jìn)行了審計分析,分析評價應(yīng)用系統(tǒng)的可靠性、數(shù)據(jù)的完整性和數(shù)據(jù)庫系統(tǒng)的安全性。
審計人員在沒有數(shù)據(jù)字典的情況下,憑借多年財政審計業(yè)務(wù)經(jīng)驗,按照財政部門業(yè)務(wù)流程,從財政業(yè)務(wù)源頭——指標(biāo)管理數(shù)據(jù)入手,結(jié)合省財政廳局域網(wǎng)客戶端前臺軟件查詢功能所顯示的數(shù)據(jù),剖析后臺數(shù)據(jù)表結(jié)構(gòu)。由于業(yè)務(wù)軟件和核算軟件分別由不同單位開發(fā),兩套系統(tǒng)是利用數(shù)據(jù)接口傳輸數(shù)據(jù)信息,審計人員在基本了解數(shù)據(jù)結(jié)構(gòu)和驗證接口出入數(shù)據(jù)一致的基礎(chǔ)上,圍繞指標(biāo)、計劃、支付和記賬等核心業(yè)務(wù),在數(shù)據(jù)庫中尋找業(yè)務(wù)主表、明細(xì)表以及相應(yīng)的代碼表,并生成了總指標(biāo)、處室指標(biāo)、單位指標(biāo)、三層全部指標(biāo)等審計中間表,建立了各層指標(biāo)數(shù)據(jù)驗證、各層指標(biāo)要素統(tǒng)計、中央專項統(tǒng)計、處室專項撥付進(jìn)度分析等分析模型;并繪制了業(yè)務(wù)流程圖,理清了業(yè)務(wù)流程中的信息流、資金流和文檔流,確定了4個關(guān)鍵控制點,并對其進(jìn)行了應(yīng)用控制測試,記錄測試過程和結(jié)果,為審計人員挖掘深層次問題提供了技術(shù)保障。審計中發(fā)現(xiàn)國庫集中支付管理系統(tǒng)在第三個關(guān)鍵點存在計算誤差,造成某年集中支付數(shù)據(jù)中的指標(biāo)計劃金額與指標(biāo)金額和支付金額的個別記錄有差錯。同時,審計認(rèn)為財政數(shù)據(jù)重要性和安全性級別較高,應(yīng)該采取異地備份和恢復(fù)等措施,使信息系統(tǒng)安全策略能最大限度地降低信息系統(tǒng)的安全風(fēng)險。
通過積極探索,審計人員對財政信息系統(tǒng)原始數(shù)據(jù)和信息管理方式有了進(jìn)一步的了解和掌握,方便了審計分析和查詢,實現(xiàn)了對財政業(yè)務(wù)、財政資金的全覆蓋監(jiān)督,并為進(jìn)一步開展信息系統(tǒng)審計積累了經(jīng)驗,打下了基礎(chǔ)。
【關(guān)閉】 【打印】 |