審計署上海辦信息系統(tǒng)審計緊緊抓住五個關注點取得成效
近年來,審計署駐上海特派辦認真貫徹署信息化發(fā)展規(guī)劃關于信息系統(tǒng)審計的發(fā)展思路,按照劉家義審計長關于信息系統(tǒng)審計要抓住安全性、有效性和經濟性的指示,結合審計項目,抓住五個關注點,積極探索信息系統(tǒng)審計,努力發(fā)揮審計“免疫系統(tǒng)”功能,取得了較好的審計成果。
關注決策管理。注重對被審計單位信息化建設的組織職能、決策和管理模式進行檢查,從源頭把握信息化建設的關鍵環(huán)節(jié)。該辦在某航空企業(yè)的信息系統(tǒng)審計中,通過調查該企業(yè)信息化建設所依賴的組織結構、職能分工、決策和管理模式,查找控制的薄弱環(huán)節(jié),關注企業(yè)信息化建設能否與企業(yè)的戰(zhàn)略目標相適應,決策是否科學合理,管理是否到位。審計反映了該企業(yè)信息化工作的組織機構設置不健全、管理薄弱、信息系統(tǒng)整合度較差、數(shù)據孤島現(xiàn)象較嚴重、信息系統(tǒng)安全性和可靠性存在隱患等問題,并提出有針對性的審計建議。該項目向審計署報送了信息系統(tǒng)專題調查報告和簡報,受到了審計署企業(yè)司的高度重視,認為“此報告對開展信息審計工作有啟發(fā)”,“請信息化小組同志專題學習研究,總結經驗,以更好地推進信息系統(tǒng)審計”。該信息系統(tǒng)審計案例被審計署評為有代表性的優(yōu)秀典型案例。
關注政策制定。注重對被審計單位信息系統(tǒng)安全等級保護定級情況的檢查,從政策面把握信息系統(tǒng)安全的制度和措施。在某鋼鐵企業(yè)的信息系統(tǒng)審計中,該辦通過調查信息系統(tǒng)等級保護定級情況以及該企業(yè)的現(xiàn)狀和行業(yè)地位,發(fā)現(xiàn)該企業(yè)確定的信息系統(tǒng)保護等級過低,與該企業(yè)是我國舉足輕重的特大型鋼鐵企業(yè)的地位不相稱,信息安全管理政策上存在較大的漏洞。反映的問題以簡報的形式上報后受到署領導的高度重視并做了肯定性的批示。該信息系統(tǒng)審計案例被審計署評為有代表性的優(yōu)秀典型案例。
關注安全隱患。注重對被審計單位信息系統(tǒng)安全管理措施落實情況的檢查,從執(zhí)行層面揭露信息系統(tǒng)存在的安全隱患。在某省電力建設情況專項審計調查中,該辦從維護社會秩序、公共利益和國家安全的角度,對該省電力公司電力二次系統(tǒng)進行了信息系統(tǒng)審計。電力二次系統(tǒng)包括電力監(jiān)控系統(tǒng)、電力通訊及數(shù)據網絡等,直接關系到該省企業(yè)生產和人民生活用電的安全,是電網運行的關鍵系統(tǒng)。通過對該電力系統(tǒng)的機房物理環(huán)境、邏輯訪問、網絡安全、系統(tǒng)災難恢復等方面的審計,發(fā)現(xiàn)了該電力企業(yè)信息系統(tǒng)管理的安全意識差、物理防控措施存在漏洞,網絡安全管理松懈、關鍵信息存在泄密隱患等問題,并以簡報形式報送審計署,引起了高度重視,被署《重要信息要目》采用,并得到了國務院領導的批示。
關注建設效益。注重對被審計單位信息系統(tǒng)的效益性進行檢查,分析系統(tǒng)是否實現(xiàn)預定目標,是否存在閑置和損失浪費。該辦在某鋼鐵企業(yè)的信息系統(tǒng)審計中,著重分析系統(tǒng)可行性研究報告等資料,掌握系統(tǒng)的功能模塊和主要特點,實地查看系統(tǒng)功能的實現(xiàn)和運行情況。通過對比和檢查,發(fā)現(xiàn)該企業(yè)數(shù)據中心三個主要的應用子系統(tǒng)均未能達到系統(tǒng)建設方案中提出的建設目標,投入的建設資金5000余萬元未發(fā)揮應有的作用和效益。所屬分公司在系統(tǒng)選型過程中決策失誤,造成系統(tǒng)面臨被封存,投入的2000余萬元信息化建設資金部分面臨損失。在對某航空企業(yè)信息系統(tǒng)效益的審計中,通過對系統(tǒng)運行和使用情況的實地檢查,發(fā)現(xiàn)有7個信息系統(tǒng)由于各種原因停用或棄用,未發(fā)揮應有的效益,涉及投資金額3 676.91萬元。
關注熱點問題。注重拓展信息系統(tǒng)審計領域,在關系民生的熱點領域發(fā)揮“免疫系統(tǒng)”功能。在某省新型農村合作醫(yī)療基金專項審計調查中,上海辦對該省新型農村合作醫(yī)療信息系統(tǒng)建設的安全性、可靠性和效益性進行了審計,發(fā)現(xiàn)該省新農合信息系統(tǒng)存在未建立相關管理制度、專業(yè)技術人員配備不足、缺乏必要的安全措施、系統(tǒng)設計存在漏洞等問題,提出了健全相關規(guī)范和制度、完善相關管理機構,加大安全投入、加強專業(yè)人員配備和安全管理培訓等政策建議,上報的信息系統(tǒng)專題調查報告獲得署領導的肯定性批示,為進一步推進和完善新型農村合作醫(yī)療信息化建設發(fā)揮了積極作用。(高杰)
【關閉】 【打印】 |