信息系统审计浮出水面

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:xy59573928
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  即使企业应用了ERP等系统对流程进行规范,也难免有漏洞,让不法之徒有空可钻。某银行就因此吃过大亏。该银行规定旗下分行的贷款业务超过2000万元,就必须上报总公司风险管理部门,并在IT系统中进行控制,以最大限度地降低风险。但是,该银行某分行却发现了一个1.2亿元的不良贷款。原来,该分行将1.2亿元贷款分拆成多个2000万元以下的贷款,从而规避了总部的规定,在IT系统上也难以体现出来。
  正是因为这种问题的存在,作为能够在IT系统中发现的异常交易的业务——信息系统审计浮出水面。
  
  告别假账真查
  
  国都兴业信息审计系统技术(北京)有限公司(简称国都兴业)董事长兼总经理徐亚非指出,所谓信息系统审计,就是对信息系统的安全性、符合性、合规性进行监测、评估和控制的过程。信息系统审计是随着计算机在财务领域的应用而产生的,其目的不仅仅在于应用计算机技术进行审计,更重要的是要对信息系统本身的安全性、稳定性及其实现组织目标的有效性进行实时的检查、评价和改进。在国内,信息系统审计的应用刚刚开始,人们把IT审计的关注点放在了安全审计上。今年,我国大力推行信息系统安全等级保护制度就说明这一点。
  但是,这还远远不够。在信息系统已经成为企业业务运营不可缺少的工具的背景下,审计人员如果仅仅对计算机、财务软件中保存运行的数据进行计算、核对,而没有能力对处理财政财务业务的信息系统进行检查,很可能形成信息化条件下的假账真查。
  IT审计技术就是通过数据源的逆向还原的技术,来判断源数据在业务流程中各环节的生成时是否符合业务规范。作为从事研究和开发审计技术应用的公司,国都兴业长期从事网上信息分析,在发现企业最关心的是应用问题时,他们开始关注信息系统审计业务。
  
  行业特性明显
  
  2007年,上海浦东机场业务(生产)系统采用了国都兴业的IT审计系统进行包括安全性、可靠性、合规性和效率在内的完整的审计。这是我国第一个完整的信息系统升级的应用。系统的应用给上海浦东机场业务(生产)系统的效率提升和操作规范带来了很大的帮助。为此,上海机场建设集团在虹桥机场交通枢纽改造工程启动时,点名要用IT审计系统。
  记者了解到,浦东机场的IT审计系统很大一部分是定制开发的,而虹桥机场交通枢纽改造工程的IT审计系统则已经是在浦东机场系统基础上的解决方案。
  徐亚非说,不同行业的业务不一样,IT审计系统也因行业的不同而不同,所以国都兴业计划针对不同行业形成不同行业的信息系统审计解决方案、产品和服务,并且制定相关的一些标准。同时,国都兴业还希望能够以技术为基础为企业提供信息系统审计服务。
  与此同时,财政部、证监会、审计署、银监会、保监会联合发布的中国企业《内部控制基本规范》将于2009年7月1日起先在上市公司范圍内施行,并鼓励在非上市的其他大中型企业执行。这将进一步促进信息系统审计市场的扩大。作为一个IT审计技术应用公司,徐亚非说,国都兴业将致力于为上市公司遵从《中国企业内部控制基本规范》提供IT审计的解决方案、技术产品和审计服务,帮助上市公司在做好企业内控管理工作方面提供有效的实现方法和手段。
其他文献
随着各种无线通信系统的大量建设,频谱资源变得越来越匮乏,系统间的干扰也越来越严重。许多公司和科研机构都在努力寻求一种最优的方法最佳地利用频谱资源。认知无线技术的实际应用和预期性能,越来越引起研究人员的兴趣。    合理利用频谱资源    香港科技大学张黔副教授目前担任IEEE联盟(国际电气与电子工程师协会)下的Multimedia Communication Technical Committee
经过了长时间的探索,北京市计算中心的工业云服务平台建设取得了实质性成果。在2010中国高性能计算大会上,北京市计算中心云计算服务平台首次公开亮相,标志着北京市计算中心的工业云建设迈出了新的一步。  虽然北京市计算中心早已搭建起了具有百万亿次计算性能的计算平台,不过,要搭建一个真正的工业云服务平台,并不是仅仅拥有计算能力就可以的,还需要应用的配合。为此,北京市计算中心与多家企业进行了合作,先后与NV
不能仅从技术层面解读POWER7,它引发的思考是深远的……  2月25日,当IBM系统与科技部Power Systems总经理Ross A. Mauri在北京揭开POWER7神秘面纱的时候,业界的疑问一一得到解答。  3年前,POWER6以高达5.0GHz的主频速度续写摩尔定律,业界在惊诧的同时,开始质疑POWER7未來还能在哪些方向上有所突破?在全球产值140亿美元的UNIX服务器市场中,IBM
x重振欧洲不仅是欧洲人多年的梦想,也是欧盟多年来的行动。提升欧洲在科学技术上的竞争力已成为欧盟实现“成为世界上最具活力和竞争力的知识型经济体”这一宏伟目标的重要举措。物联网、未来互联网等重要的新兴领域也就成为欧盟重点关照的对象。    歐盟:物联网的积极推动者    物联网概念的兴起,很大程度上得益于国际电信联盟(ITU)2005年以物联网为标题的年度互联网报告。然而,ITU的报告对物联网缺乏一个
2009年,为应对国际金融危机,中央政府出台4万亿元投资计划,其中铁路、机场等重大基本建设和城市电网改造将投资1.5万亿元,医疗卫生、教育文化等社会事业发展将投资1500亿元,节能减排和生态建设工程将投资2100亿元。  2009年,中国行业IT应用市场越来越成熟,市场规模进一步扩大,同时有效带动了铁路、民航、电力、医疗和环保等行业IT应用。    4万亿元拉动行业IT应用    铁路行业加速部署
虚拟化技术可以更有效地实现服务器的整合,从而降低成本,提高系统的工作效率。那些拥有数百台服务器的大型企业率先从虚拟化技术中受益。对于只有几台服务器的中小企业用户来说,虚拟化技术是否同样具有强大的吸引力呢?  VMware首个云操作系统VMware vSphere 4推出以来,客户下载量已突破50万大关,其中相当一部分下载量来自于中小企业。VMware vSphere虚拟化平台已经在教育、金融服务、
每年节省500万美元的报销成本,对于微软这样的企业来说是一个不太起眼的“小钱”。但对于一家有几百人规模的传统企业来说,这可能就是一年的利润。    OBA省下500万美元    以前,微软员工每一笔报销的平均处理时间长达两周以上,因此很多员工不得不垫付相关的费用,这仅仅是在个人的层面。而在公司的层面,由于报销时间较长,因此一些本来应该计入本季的成本和费用,由于报销周期较长的缘故被计入下个季度或年度
高考刚过,填报志愿成了考生和家长关注的焦点。选择学校的标准有很多,但在当前的就业形势下,学校就业率的高低无疑成为很多学生和家长选择学校的风向标。  软件人才培养和需求脱节  根据每年北京市人事局发布的紧缺专业目录,连续多年上榜的计算机和电子信息相关专业仍然是考生选择的热门专业。但实际上,据某猎头公司经理蒋亚楠分析,选择了这些热门专业也不一定就等于拿到了饭碗。对软件行业而言,目前的软件人才培养模式和
日前,“2010年中国最佳联络中心与CRM(客户关系管理)颁奖典礼”在厦门隆重举行,惠普全球客户服务中心(大连)荣获“2010中国最佳联络中心奖”。据悉,这已经是该呼叫中心连续三年摘得这一重要奖项的桂冠。同时,惠普全球客户服务中心(大连)总经理张全也连续第三次捧起了“中国最佳联络中心管理人”奖杯。  “2010中国最佳联络中心及CRM评选”由工业和信息化部软件与集成电路促进中心、中国呼叫中心、BP
“平板电脑将来的竞争不是一个设备简简单单的竞争,是内容和用户界面的竞争,是用户使用模式的竞争。”在5月18日的汉王TouchPad发布会上,英特尔中国区手持设备业务部总监Sunil Kaimal做出了这样的断言。  今年年初,iPad让平板电脑这一概念深入人心。回首过去,早在2000年的Comdex展会上,微软就曾经展示过Tablet PC的原型机。而汉王也曾经在2003年与微软合作推出过平板电脑