莆田涵江區(qū)首創(chuàng)“試水”水費管理系統(tǒng)審計
今年5月,福建省莆田市涵江區(qū)審計局創(chuàng)造性地開展了涵江區(qū)自來水公司水費管理系統(tǒng)審計。該項審計是涵江區(qū)開展的第一個信息系統(tǒng)審計項目,考慮涵江區(qū)自來水公司信息化程度高、數據量大、數據采集復雜等問題,審計人員在審前調查階段作了大量的工作,在充分了解被審計單位的信息化建設和管理的相關情況、信息系統(tǒng)的業(yè)務依賴程度、信息系統(tǒng)管理情況、水費收費管理系統(tǒng)的基本情況,在此基礎上制定較為詳細的審計實施方案,分別從信息系統(tǒng)的一般控制和應用控制兩大方面的十個內容開展了審計,明確了審計目標,包括:評價IT規(guī)劃的合理性、IT組織機構設置的合理性、機房的安全性、數據庫系統(tǒng)安全性、災難恢復計劃的可行性、數據的正確性和規(guī)范性、系統(tǒng)功能合理性、系統(tǒng)管理的規(guī)范性。
在沒有數據字典的情況下,審計人員按照水費收費管理業(yè)務流程,采用功能與需求對比法,參考北京清華大學出版社2009年出版的張金城著作《信息系統(tǒng)審計》一書,通過詢問、查詢和檢查,通過對業(yè)務流程分析,對水費數據庫審計中采用了在后臺數據庫直接運行SQL語言的count和sum等函數和編寫專用審計程序的方法,直接對用戶數據庫進行操作,再加上原來的系統(tǒng)共三種途徑對水費數據進行交叉校驗,保證了數據的真實性和準確性。
此次審計發(fā)現(xiàn)了涵江區(qū)自來水公司信息系統(tǒng)模塊設置不合理、業(yè)務工作與系統(tǒng)管理相脫節(jié)、數據庫系統(tǒng)存在安全隱患、沒有制定IT規(guī)劃和計劃、IT組織結構不合理、機房的物理安全控制不夠重視,沒有采取必要安全防范措施、沒有制定災難恢復計劃和實施方案等問。同時審計建議涵江區(qū)自來水公司制定切實可行的IT整體規(guī)劃,設立專門IT管理機構和配備專業(yè)的管理人員,對數據庫系統(tǒng)進行升級,采用三層結構,從而保證了數據庫的安全,制定災難恢復計劃和實施應急預案,并做好災難恢復的相應資源包括數據和設備的備份工作,加強對系統(tǒng)的管理,確保業(yè)務工作和系統(tǒng)管理同步,對水費錄入員的模塊權限進行合理設置,單獨設置“現(xiàn)金收入”模塊,用來管理水費滯納金收入和用戶非正常補繳水費收入,單獨設置“注銷用戶基本情況”模塊,用來管理公司歷史上注銷用戶。
上一篇: 柳州市專項治理工作圓滿完成任務
下一篇: 甘肅省召開全省審計干部建設工作會議
初級會計職稱 | 指南 | 動態(tài) | 查分 | 試題 | 復習 | 資產評估師 | 指南 | 動態(tài) | 大綱 | 試題 | 復習 |
中級會計職稱 | 指南 | 動態(tài) | 查分 | 試題 | 復習 | 高級會計師 | 指南 | 動態(tài) | 試題 | 評審 | 復習 |
注冊會計師 | 指南 | 動態(tài) | 查分 | 試題 | 復習 | 會計基礎知識 | 指南 | 動態(tài) | 政策 | 試題 | 復習 |
稅務師 | 指南 | 動態(tài) | 查分 | 大綱 | 復習 | ACCA考試 | 指南 | 動態(tài) | 政策 | 試題 | 復習 |