信息系統審計浮出水面 告別假賬真查
即使企業(yè)應用了ERP等系統對流程進行規(guī)范,也難免有漏洞,讓不法之徒有空可鉆。某銀行就因此吃過大虧。該銀行規(guī)定旗下分行的貸款業(yè)務超過2000萬元,就必須上報總公司風險管理部門,并在IT系統中進行控制,以最大
即使企業(yè)應用了ERP等系統對流程進行規(guī)范,也難免有漏洞,讓不法之徒有空可鉆。某銀行就因此吃過大虧。該銀行規(guī)定旗下分行的貸款業(yè)務超過2000萬元,就必須上報總公司風險管理部門,并在IT系統中進行控制,以最大限度地降低風險。
但是,該銀行某分行卻發(fā)現了一個1.2億元的不良貸款。原來,該分行將1.2億元貸款分拆成多個2000萬元以下的貸款,從而規(guī)避了總部的規(guī)定,在IT系統上也難以體現出來。
正是因為這種問題的存在,作為能夠在IT系統中發(fā)現的異常交易的業(yè)務——信息系統審計浮出水面。
告別假賬真查
國都興業(yè)信息審計系統技術(北京)有限公司(簡稱國都興業(yè))董事長兼總經理徐亞非指出,所謂信息系統審計,就是對信息系統的安全性、符合性、合規(guī)性進行監(jiān)測、評估和控制的過程。信息系統審計是隨著計算機在財務領域的應用而產生的,其目的不僅僅在于應用計算機技術進行審計,更重要的是要對信息系統本身的安全性、穩(wěn)定性及其實現組織目標的有效性進行實時的檢查、評價和改進。在國內,信息系統審計的應用剛剛開始,人們把IT審計的關注點放在了安全審計上。今年,我國大力推行信息系統安全等級保護制度就說明這一點。
但是,這還遠遠不夠。在信息系統已經成為企業(yè)業(yè)務運營不可缺少的工具的背景下,審計人員如果僅僅對計算機、財務軟件中保存運行的數據進行計算、核對,而沒有能力對處理財政財務業(yè)務的信息系統進行檢查,很可能形成信息化條件下的假賬真查。
IT審計技術就是通過數據源的逆向還原的技術,來判斷源數據在業(yè)務流程中各環(huán)節(jié)的生成時是否符合業(yè)務規(guī)范。作為從事研究和開發(fā)審計技術應用的公司,國都興業(yè)長期從事網上信息分析,在發(fā)現企業(yè)最關心的是應用問題時,他們開始關注信息系統審計業(yè)務。
行業(yè)特性明顯
2007年,上海浦東機場業(yè)務(生產)系統采用了國都興業(yè)的IT審計系統進行包括安全性、可靠性、合規(guī)性和效率在內的完整的審計。這是我國第一個完整的信息系統升級的應用。系統的應用給上海浦東機場業(yè)務(生產)系統的效率提升和操作規(guī)范帶來了很大的幫助。為此,上海機場建設集團在虹橋機場交通樞紐改造工程啟動時,點名要用IT審計系統。
記者了解到,浦東機場的IT審計系統很大一部分是定制開發(fā)的,而虹橋機場交通樞紐改造工程的IT審計系統則已經是在浦東機場系統基礎上的解決方案。
徐亞非說,不同行業(yè)的業(yè)務不一樣,IT審計系統也因行業(yè)的不同而不同,所以國都興業(yè)計劃針對不同行業(yè)形成不同行業(yè)的信息系統審計解決方案、產品和服務,并且制定相關的一些標準。同時,國都興業(yè)還希望能夠以技術為基礎為企業(yè)提供信息系統審計服務。
與此同時,財政部、證監(jiān)會、審計署、銀監(jiān)會、保監(jiān)會聯合發(fā)布的中國企業(yè)《內部控制基本規(guī)范》將于2009年7月1日起先在上市公司范圍內施行,并鼓勵在非上市的其他大中型企業(yè)執(zhí)行。這將進一步促進信息系統審計市場的擴大。作為一個IT審計技術應用公司,徐亞非說,國都興業(yè)將致力于為上市公司遵從《中國企業(yè)內部控制基本規(guī)范》提供IT審計的解決方案、技術產品和審計服務,幫助上市公司在做好企業(yè)內控管理工作方面提供有效的實現方法和手段。

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創(chuàng)性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
科技部發(fā)布國家重點實驗室2018年度評估工作的通知 多項電力研究實驗室入圍
-
2017年中國新能源重點細分行業(yè)發(fā)展現狀、新能源行業(yè)發(fā)展趨勢及投資前景分析【圖】
-
電力轉型是推動能源轉型的關鍵
-
安徽電力直接交易執(zhí)行、出清細則和電力市場電量結算規(guī)則發(fā)布
-
電網經營行業(yè)產品成本核算制度印發(fā):有配電業(yè)務的售電公司參照執(zhí)行
-
遼寧對居民電采暖用戶試行峰谷分時電價政策