欧美日操-欧美日韩91-欧美日韩99-欧美日韩ay在线观看-xxxx色-xxxx视频在线

淺論信息監理與信息審計的關系

2014-11-08 22:04:17 大云網  點擊量: 評論 (0)
1 引言  信息化帶動工業化是我國長期的重要發展戰略,江澤民同志在十六大的報告中指出:實現工業化仍然是我國現代化進程中艱巨的歷史性任務。信息化是我國加快實現工業化和現代化的必然選擇。堅持以信息化帶動
1 引言
  “信息化帶動工業化”是我國長期的重要發展戰略,江澤民同志在十六大的報告中指出:“實現工業化仍然是我國現代化進程中艱巨的歷史性任務。信息化是我國加快實現工業化和現代化的必然選擇。堅持以信息化帶動工業化,以工業化促進信息化,走出一條科技含量高、經濟效益好、資源消耗低、環境污染少、人力資源優勢得到充分發揮的新型工業化路子。”這段論述表現了我們黨對信息化建設的高度重視,也指明信息化帶出一條新型工業化路子的光明前景。
  國內外的實踐表明:信息化是有風險的,信息系統規模越大,功能越復雜,風險也就越大。英國Kalido于英國時間2001年12月12日公布了有關企業信息管理的調查結果。調查顯示,96%的企業對于本公司的信息管理系統感到不滿。關于目前正在使用的信息系統,認為“所制作的報告缺乏一貫性”或者是“核對信息花費了太多時間”的企業約占70%。特別引人深思的是該調查是由美國Harte-Hanks以全球500強企業以及財富1000企業中的171家公司為對象通過問卷方式實施的。調查對象中,40%以上的企業年交易額超過20億美元。其他主要調查結果如下∶回答目前的信息系統不能靈活因應變化的企業約占60%;對于數據的精度表示擔心的企業約占60%;60%以上的企業正在策劃有關數據及信息的整合計劃。這充分說明,信息系統的建設項目較之傳統工業工程項目成功率更低,風險也更加突出。
  目前,各地區、各部門都在認真貫徹十六大精神,十分重視推進信息化工作,我國信息化建設已經進入新的階段,我國信息化事業已發展到一個新的階段。各級政府正在積極推進“電子政務”,許多城市及企業也已著手整合與升級其信息化應用系統。可以預計,全國將有更多、更大的信息系統建設項目展開。但是,在信息化推進過程中,存在不同程度上的一些問題,主要表現在規劃制訂不夠科學,項目管理不夠嚴格,監理機制不夠健全,系統運行效益不夠明顯。致使相當一部分信息化項目失敗或未能實現預期目標,浪費了大量資源。究其根源主要原因之一是信息化建設第三方監管機制的缺失和標準的不健全。
  各級政府主管部門為了降低“電子政務”實施的成本,保證實施質量,既要保證滿足各級部門的需求,又要做到不過度建設、不重復建設,急需要專業的咨詢顧問來幫助進行電子政務的實施。信息系統監理和信息系統審計滿足了政務電子政務建設的咨詢需求,就是電子政務建設的護航者。
  2 信息系統監理
  信息系統工程監理是指依法設立且具備相應資質的信息系統工程監理單位,受業主單位委托,依據國家有關法律法規、技術標準和信息系統工程監理合同,對信息系統工程項目實施的監督管理。其核心內容為“四控三管一協調”,四控即質量控制、進度控制、成本控制、變更控制,三管即合同管理、信息管理、安全管理,一協調是組織協調。信息系統監理是信息系統監理單位代表建設單位對整個信息系統的建設進行的監督管理。監理的基本方法是目標規劃、動態控制、組織協調和合同管理;監理工作貫穿規劃、設計、實施和驗收的全過程。信息工程監理正是通過投資控制、進度控制、質量控制以及合同管理和信息管理來對工程項目進行監督和管理,保證工程的順利進行和工程質量。
  總之,四控三管一協調,構成了監理工作的主要內容。為完滿地完成監理基本任務,監理單位首先要協助建設單位確定合理、優化的三大目標,同時要充分估計項目實施過程中可能遇到的風險,進行細致的風險分析與評估,研究防止和排除干擾的措施以及風險補救對策。使三大目標及其實現過程建立在合理水平和科學預測基礎之上。其次要將既定目標準確、完整、具體地體現在合同條款中,絕不能有含糊、籠統和有漏洞的表述。最后才是在信息工程建設實施中進行主動的、不間斷的、動態的跟蹤和糾偏管理。
  信息系統工程監理的特點是全過程監理,主要包括四個階段的監理工作:招投標階段、設計階段、實施階段、驗收階段。監理的目標、方法和程序都體現在這四個階段的監理工作中。
  3 信息系統審計
  信息系統審計是全部審計過程的一個部分,信息系統審計(IS audit)目前還沒有固定通用的定義,美國信息系統審計的權威專家Ron Weber將它定義為“收集并評估證據以決定一個計算機系統(信息系統)是否有效做到保護資產、維護數據完整、完成組織目標,同時最經濟的使用資源”。
  信息系統審計的目的是評估并提供反饋、保證及建議。其關注之處可被分為如下三類:
  ·可用性--商業高度依賴的信息系統能否在任何需要的時刻提供服務?信息系統是否被完好保護以應對各種的損失和災難?
  ·保密性--系統保存的信息是否僅對需要這些信息的人員開放,而不對其他任何人開放?
  ·完整性--信息系統提供的信息是否始終保持正確、可信、及時?能否防止未授權的對系統數據和軟件的修改?
  關于信息系統審計的產生動因,目前國際上存在兩種觀點:一種觀點認為是從會計審計發展到計算機審計再發展到信息系統審計(計算機審計的范圍擴展,最后涵蓋整個信息系統)演變過來的;另外一種認為由于信息系統尤其是大型信息系統的建設是一項龐大的系統工程,它投資大、周期長、高技術、高風險,在系統的建設過程中,對工程進行嚴格、規范的管理和控制至關重要。而正是由于信息系統工程所具有的這些特點,建設單位往往由于技術力量有限,無力對項目的技術、設備、進度、質量和風險進行控制,無法保證項目的實施成功。所以需要有第三方進行獨立審計。
  信息系統審計不僅僅是傳統審計業務的簡單擴展,信息技術不單影響傳統審計人員執行鑒證業務的能力,更重要的是公司和信息系統管理者都認識到信息資產是組織最有價值的資產,和傳統資產一樣需要控制,組織同時需要審計人員提供對信息資產控制的評價。因此信息系統審計是一門邊緣性學科,跨越多學科領域。
  信息系統審計業務將隨著信息技術的發展而發展,為滿足信息使用者不斷變化的需要而增加新的服務內容,目前其基本業務如下:
  ·系統開發審計,包括開發過程的審計、開發方法的審計,為IT規劃指導委員會及變革控制委員會提供咨詢服務;
  ·主要數據中心、網絡、通訊設施的結構審計,包括財務系統和非財務系統的應用審計;
  ·支持其他審計人員的工作,為財務審計人員與經營審計人員提供技術支持和培訓;
  ·為組織提供增值服務,為管理信息系統人員提供技術、控制與安全指導;推動風險自評估程序的執行;
  ·軟件及硬件供應商及外包服務商提供的方案、產品及服務質量是否與合同相符審計;
  ·災難恢復和業務持續計劃審計;
  ·對系統運營效能、投資回報率及應用開發測試審計;
  ·系統的安全審計;
  ·網站的信譽審計;
  ·全面控制審計等。
  4 信息系統監理與信息系統審計比較
  信息系統監理與信息系統審計之對比,可歸納出以下特點:
  4.1信息系統監理注重控制與管理,信息系統審計注重結果審查與匯報。
  兩者都是立足在第三方的立場,公平對待委托方與被監督方,并要求確保公正性、公平性,以《北京市信息系統工程監理管理辦法》為例,其第十四條是“信息系統工程監理單位應當客觀、公平、公正地執行監理任務”,但是對這一行業賴以存在并得以發展的信條和靈魂--獨立性沒做明確要求。而信息系統審計對第三方的超然獨立要求極其嚴格,也因此在保證客觀、公正上更有可操作性。
  信息系統監理是對信息系統建設的全過程進行的咨詢和管理活動,他受雇于項目建設方,代表建設方對工程的整個過程進行監督管理。既然是全過程管理,則需要對系統的施工過程進行監督和控制,信息系統監理是一個發現偏差、糾正偏差的閉環系統。信息系統監理不但要去發現工程施工中的質量、成本、進度、安全等要素中存在的問題,還要查找出現問題的原因,進而制定出糾正偏差的方法。事前預防是監理的首要手段,將一切影響項目的因素消滅在問題發生之前,降低項目風險出現的概率。對于出現的問題,要找到一個最優的解決方法,既要解決問題,又要降低成本,信息系統監理是站在管理者的角度來執行的一系列活動。
  信息系統審計是對整個信息系統的開發過程中的產品、消耗以及行為進行的統計分析。信息審計關注系統的成本和開發過程是否正常,信息產品的功能、性能、安全是否達到系統要求,是一個查找問題的過程,而無需審計對過程進行控制。信息審計更多的是事后實施,對項目實施的過程進行審核,對實施的結果進行計算。審計的結果為建設方的決策提供依據,但是審計者本身是不會做決策。
  4.2 兩者性質相同,都是第三方監督,但對獨立性的要求有差別
  兩者都是立足在第三方的立場,公平對待委托方與被監督方,并要求確保公正性、公平性,以《北京市信息系統工程監理管理辦法》為例,其第十四條是“信息系統工程監理單位應當客觀、公平、公正地執行監理任務”,但是對這一行業賴以存在并得以發展的信條和靈魂--獨立性沒做明確要求。而信息系統審計對第三方的超然獨立要求極其嚴格,也因此在保證客觀、公正上更有可操作性。
  客觀公正應當是每個信息系統審計師和監理工程師職業道德方面追求的最高目標,但是人們很難衡量其在執行業務時是否已經達到了客觀公正,如果只作精神上的要求,那么準則和要求將變成牧師的布道,職業人員很難執行,社會公眾很難觀察,所以信息系統審計準則中有關于審計師獨立性的要求。曾任美國注冊會計師協會職業道德委員會主席的托馬斯。G.希金斯(Thomas G Higgins)在1962年對獨立性的概念又進行了進一步的提升與概括,他認為:“注冊會計師必須擁有的獨立性,實際上有兩種,實質上的獨立性和形式上的獨立性”。所謂形式上的獨立性,是指注冊會計師必須與被審查企業或個人沒有任何特殊的利益關系,如不得擁有被審查企業股權或擔任其高級職務,不能是企業的主要貸款人、資產受托人或與管理當局有親屬關系,等等。否則,就會影響注冊會計師公正地執行業務。形式上的獨立性又可進一步分為組織上的獨立性、經濟上的獨立性與人員上的獨立性三種。所謂實質上的獨立性,又稱為精神獨立性,即認為獨立性是一種精神狀態、一種自信心以及在判斷時不依賴和屈從于外界的壓力和影響。它要求注冊會計師在執業過程中嚴格保持超然性,不能主觀袒護任何一方當事人,尤其不應使自己的結論依附或屈從于持反對意見利益集團或人士的影響和壓力。由上可知,實質上的獨立性是無形的,通常是難以觀察和度量的,而形式上的獨立性則是有形的和可以觀察的。社會公眾通常是透過注冊會計師形式上的獨立性來推測其實質上的獨立性。因此,從這個意義上來說,形式上的獨立性是實質上的獨立性的載體和重要前提。由此可見,形式上獨立很重要,因為它很好界定,便于準則規范,在現實環境中有很好的可執行性。因此我們認為,信息系統監理行業如果不能在獨立性的制度建設上取得重大突破,整個行業的社會信任度大打折扣,而誠信和道德水準的提升對制度缺陷的修正也會很難在實質上取得成效。信息系統監理行業發展中所面臨的各種問題都很重要,但圍繞信息系統監理職業獨立性的建設可能是各項工作中的重中之重。
  結束語:
  信息系統監理與信息系統審計并不矛盾,他們兩者之間有著緊密的聯系,監理進行過程控制,審計進行結果評價,都是為了共同的目標:保證信息工程成功實施。兩者之間有部分的工作重合,如監理的成本控制與審計的投資審計,都是進行成本管理,但是他們的關注點不同,因此兩者都可以互不影響的實施。信息系統審計在國外已經發展成熟,而國內的信息系統監理還屬于起步階段,因此可以借鑒國外信息系統審計行業的相關經驗對國內的信息系統監理行業進行參考。
大云網官方微信售電那點事兒

責任編輯:葉雨田

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
?
主站蜘蛛池模板: 亚洲自偷| 日韩一级特黄| 三级黄色影院| 色婷婷色综合| 亚洲图片一区二区| 成人在免费视频手机观看网站| 中文字幕aⅴ资源网| 父亲猜女儿在线观看| 乱淫67194| 亚洲视频第二页| 一级片视频在线观看| 午夜欧美精品久久久久久久| 台湾佬香蕉娱乐中文22网| 日韩网站免费| 网站免费视频| 中文字幕色综合久久| 欧美三级黄色大片| 最近中文字幕MV高清在线| 亚洲精品国产成人| 日韩首页| 亚欧毛片基地国产毛片基地| 97SE亚洲国产综合自在线不卡| 国产一区二区在线观看免费| 色mimi| 亚洲 国产 日韩 欧美| 天天插一插| 五月天婷婷免费观看视频在线| 五月天丁香视频| 99香蕉视频| 免费成年人在线观看视频| 野草观看免费高清视频| 亚洲va久久久噜噜噜久久天堂| 午夜片在线观看| 亚洲欧美日韩国产综合| 国产精品VIDEOS麻豆TUBE| 人妻中文字幕无码系列| 五月婷婷一区二区| 色综合888| 我要看免费毛片| 国产三级在线观看视频| 呜呜别塞了啊抽插|