最近,浙江省審計廳在農(nóng)信社2009年經(jīng)營風險專項審計調(diào)查項目中對農(nóng)信社信息系統(tǒng)審計進行了積極探索。 自2007年浙江省農(nóng)村信用社聯(lián)合社綜合業(yè)務系統(tǒng)建設(shè)以來,農(nóng)信社信息系統(tǒng)服務于農(nóng)信社業(yè)務發(fā)展的能力有了很大提高。截至2009年末,全省81家行社除鄞州合行外均實現(xiàn)了業(yè)務和財務數(shù)據(jù)大集中,“大集中”降低了系統(tǒng)維護成本,提高了銀行管理水平,有利于數(shù)據(jù)分析,為決策提供可靠信息,但“大集中”也隨之帶來了風險的“大集中”?;谏鲜鲈?,該廳對農(nóng)信社信息系統(tǒng)開展了審計調(diào)查。 調(diào)查的內(nèi)容主要涉及三個方面:一是組織層面信息技術(shù)控制情況。包括管理層對信息技術(shù)內(nèi)部控制的重要性的態(tài)度、認識和措施;信息技術(shù)治理制度體系的建設(shè)、信息技術(shù)部門的組織結(jié)構(gòu)和關(guān)系、信息技術(shù)治理相關(guān)職權(quán)與責任的分配、信息技術(shù)人力資源管理、對用戶的信息技術(shù)教育和培訓等內(nèi)容。二是信息技術(shù)一般性控制情況。包括與網(wǎng)絡(luò)、操作系統(tǒng)、數(shù)據(jù)庫、應用系統(tǒng)及其相關(guān)人員有關(guān)的信息技術(shù)政策和措施,重點是機房設(shè)施、網(wǎng)絡(luò)設(shè)施、操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)、系統(tǒng)安全性措施等。三是應用系統(tǒng)及業(yè)務控制情況。本次審計調(diào)查確定了信貸管理各相關(guān)子系統(tǒng)為應用系統(tǒng)的調(diào)查重點,主要采用相關(guān)測試方法對系統(tǒng)實施測試,通過分析系統(tǒng)在數(shù)據(jù)輸入、數(shù)據(jù)處理、數(shù)據(jù)輸出等環(huán)節(jié)的控制活動,核實應用系統(tǒng)是否符合業(yè)務功能要求,同時關(guān)注基于業(yè)務系統(tǒng)進行業(yè)務辦理時存在的違規(guī)問題。 由于這項審計調(diào)查工作點多面廣,涉及的行社較多,在科學合理地安排審計實施和落實審計人員責任的同時,該廳在調(diào)查的組織上采取了試點審計調(diào)查和全面展開相結(jié)合的方式;在審計方法上,運用了問卷調(diào)查、座談了解、實地走訪、抽樣分析等多種方法。(王毅棟、何劉堅)
|