国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

中國移動信息技術(shù)審計探索與實踐解析

2016-07-15 22:24:15張斌
科技傳播 2016年10期

張斌

摘 要 長久以來,中國移動在運營的過程中對信息技術(shù)的審計工作非常重視。中國移動緊緊圍繞信息技術(shù)整體戰(zhàn)略,加強對信息技術(shù)的管理和控制,積極拓寬審計工作領(lǐng)域,探索新的審計方法,從而推動內(nèi)部信息技術(shù)審計工作的開展。本文對中國移動信息技術(shù)的審計工作進行了研究,希望為我國信息技術(shù)審計工作的發(fā)展提供幫助。

關(guān)鍵詞 中國移動;信息技術(shù)審計探索;實踐解析

中圖分類號 TP3 文獻標識碼 A 文章編號 1674-6708(2016)163-0081-01

伴隨經(jīng)濟建設(shè)速度的加快,我國信息行業(yè)的發(fā)展也取得了很大的成就。在信息行業(yè)中,中國移動通信集團是我國重要的基礎(chǔ)通信集團。長久以來,中國移動在運營的過程中對信息技術(shù)的審計工作非常重視。在中國移動設(shè)計部專門設(shè)立了信息技術(shù)審計處來對中國移動的信息技術(shù)工作進行審計,對技術(shù)風(fēng)險進行評估。根據(jù)資料顯示,當(dāng)前我國各個省的移動公司都專門設(shè)置了信息技術(shù)審計人員,在總的審計人員中,信息技術(shù)審計人員的比例已經(jīng)超過了12%。而良好的信息技術(shù)審計工作也為中國移動的可持續(xù)發(fā)展提供了保障。

1 中國移動信息技術(shù)審計概述

信息技術(shù)審計工作主要指的是利用科學(xué)的方法和手段對企業(yè)的內(nèi)控有效性和工作流程進行檢查和評價的活動,在中國移動的信息技術(shù)審查工作中,主要是對信息技術(shù)應(yīng)用、信息安全以及信息系統(tǒng)等進行審查。從整體角度來說,可以對信息技術(shù)審計工作進行進一步的擴展,信息審計工作可以概括為對一切和信息系統(tǒng)、信息技術(shù)相關(guān)的審計活動[1]。而對于中國移動的信息技術(shù)審計工作來說,包括以下審計內(nèi)容:公司信息系統(tǒng)的獲取、開發(fā)和實施,信息系統(tǒng)的運行、維護與支持,以及信息資產(chǎn)的保護等。

2 信息技術(shù)的審計架構(gòu)分析

2.1 對公司信息資產(chǎn)開展全面梳理工作

中國移動集團的規(guī)模非常大,在中國移動的日常運營中涉及到較多的信息系統(tǒng),而內(nèi)部信息技術(shù)審計工作能夠?qū)镜男畔⑾到y(tǒng)進行有效的梳理,并對公司的信息資產(chǎn)進行分類。對于中國移動的信息資產(chǎn)來說主要分為網(wǎng)絡(luò)運營方式、管理數(shù)據(jù)信息以及業(yè)務(wù)支撐等3方面,而信息技術(shù)審計工作正是對這3方面的軟硬件情況、數(shù)據(jù)網(wǎng)絡(luò)情況以及人員工作情況進行審計。

2.2 對審計領(lǐng)域進行有效劃分

在信息審計工作中,中國移動依照我國《內(nèi)部審計具體準則第28號——信息系統(tǒng)審計》的規(guī)定,對COBIT框架進行分析,在信息技術(shù)審計工作中明確了以下3種重要的審計類型。

2.2.1 信息技術(shù)治理審計分析

在信息技術(shù)治理審計的工作中,主要對以下內(nèi)容進行審計工作。首先是對控制環(huán)境的審計。在該審計工作中,內(nèi)審部門主要對中國移動的信息技術(shù)規(guī)劃、權(quán)力職責(zé)、組織架構(gòu)、制度建設(shè)以及相關(guān)的人力資源等進行審計工作。其次是信息與溝通的審計。在該審計過程中,審計部門對公司業(yè)務(wù)的工作流程和日常管理情況進行審計,審計的內(nèi)容主要是上述工作對信息技術(shù)的需要程度和中國移動信息技術(shù)規(guī)章制度的傳達與溝通的有效性。再次是風(fēng)險評估的審計。該審計過程主要對信息技術(shù)的風(fēng)險評估和管理進行審計工作。最后是對監(jiān)控管理的審計。審計部門對中國移動公司的信息監(jiān)管技術(shù)以及反饋和處理機制的有效性進行審計。

2.2.2 信息系統(tǒng)安全及一般性控制審計

該審計工作的進行主要是為了保證中國移動公司信息系統(tǒng)安全性和穩(wěn)定性而進行的,同時要檢查應(yīng)用控制的有效性。在實際工作中,信息系統(tǒng)安全及一般控制審計工作的主要容包括對信息安全、系統(tǒng)變更、系統(tǒng)運行以及系統(tǒng)開發(fā)進行審計工作。

2.2.3 信息系統(tǒng)應(yīng)用控制審計

信息系統(tǒng)應(yīng)用控制審計工作開展的目的是為了對中國移動公司業(yè)務(wù)的支撐系統(tǒng)有效性進行合理保證,同時對業(yè)務(wù)數(shù)據(jù)可靠性和完整性進行審查。審計的主要內(nèi)容是對系統(tǒng)數(shù)據(jù)輸入、輸出和管理工作的審計。

3 全方位信息技術(shù)審計的實踐

3.1 優(yōu)化信息技術(shù)治理環(huán)境

中國移動內(nèi)部審計工作能夠?qū)镜男畔⒓夹g(shù)進行全面的梳理,并以COBIT模型為基礎(chǔ),對公司的信息技術(shù)風(fēng)險進行全方位的評估和審查工作。同時,信息技術(shù)審計的工作內(nèi)容還包括對公司信息資產(chǎn)、業(yè)務(wù)影響程度、信息技術(shù)的滿意度以及管理保密性等的審計,同時對信息技術(shù)的風(fēng)險管理的有效性進行評估,保證中國移動信息工作能夠良好的發(fā)展[2]。

早在2011年,中國移動集團總部就對內(nèi)審部門的信息系統(tǒng)規(guī)劃和風(fēng)險審查進行規(guī)定,要求內(nèi)審部對數(shù)據(jù)管理的有效性、信息溝通的通暢性、風(fēng)險評估和管理的科學(xué)性等開展審計工作,并對中國移動公司的數(shù)據(jù)治理水平進行客觀評價。在中國移動的風(fēng)險評估和審核工作中,對信息系統(tǒng)和信息數(shù)據(jù)進行有效的評估和檢查,檢查的信息系統(tǒng)數(shù)量超過了100個。同時對系統(tǒng)的維度展開了評估工作,評估審查的結(jié)果有效的提高了中國移動對信息數(shù)據(jù)的管控效果。

3.2 加強信息系統(tǒng)安全及一般性控制審計的持續(xù)性

在中國移動信息系統(tǒng)的管理和控制工作中,加強數(shù)據(jù)技術(shù)的基礎(chǔ)管理工作非常重要。因此,中國移動內(nèi)審部對一般性控制領(lǐng)域進行了有效的管理。管理的內(nèi)容包括對規(guī)章制度進行重新的更新和完善,加強密碼認證工作,中心設(shè)置賬號管理權(quán)限等。經(jīng)過管理后,內(nèi)審部門對49個可能產(chǎn)生風(fēng)險的環(huán)節(jié)加強了控制,并建立良好的審計機制,使相關(guān)的審計工作常態(tài)化。

3.3 加強信息技術(shù)應(yīng)用審計工作

中國移動從日常運營角度出發(fā),對業(yè)務(wù)風(fēng)險進行分析和評估工作,實現(xiàn)了從單一系統(tǒng)審計到綜合審計的轉(zhuǎn)變,有效的建立起了跨系統(tǒng)、跨部門的審計模式,對運營資金、促銷禮品、工作合同等進行了科學(xué)的審計工作,提高了中國移動公司的運營效率。

例如,在對有價卡的專項審計過程中,內(nèi)審部門主要對有價卡的周期流程進行沖洗豎立,同時對銷售、報廢等重點環(huán)節(jié)可能發(fā)生的高風(fēng)險進行分析。另外,內(nèi)審部門對數(shù)據(jù)之間的隔閡進行了分析,并通過數(shù)據(jù)分析矩陣和數(shù)據(jù)倉儲技術(shù)等開展深入的數(shù)據(jù)挖掘工作,并對數(shù)據(jù)挖掘的有效性進行了審計。中國移動以審計結(jié)果為基礎(chǔ),有效的加強了有價卡的管理工作,提高了有價卡應(yīng)用系統(tǒng)的合理性。

3.4 強化信息技術(shù)安全工作

中國移動內(nèi)審部對信息技術(shù)的安全工作非常重視,對信息技術(shù)的安全性進行科學(xué)審計工作。在信息安全的審計過車工中,對客戶信息進行有效分析,對客戶信息的生成、訪問、管理和存檔情況進行了有效的梳理,利用制度審閱、日志分析、系統(tǒng)安全監(jiān)測等手段,對重點的客戶信息進行有效的安全管理審計。經(jīng)過審計工作,中國移動制定了信息安全管理制度,有效的提高了公司信息安全工作的有效性[3]。

4 結(jié)論

中國移動信息技術(shù)審計工作對于移動公司的發(fā)展非常重要。中國移動加強對信息技術(shù)審計工作的重視,緊緊圍繞信息技術(shù)整體戰(zhàn)略,加強對信息技術(shù)的管理和控制,積極拓寬審計工作領(lǐng)域,探索新的審計方法,從而有效的提高信息技術(shù)審計的工作質(zhì)量。

參考文獻

[1]張宏,徐士元,趙芳芳,等.移動互聯(lián)網(wǎng)安全審計云[J].信息安全與通信保密,2014(2):80-84.

[2]梁秀根,黃鄧秋,應(yīng)鴻偉,等.基于風(fēng)險網(wǎng)格構(gòu)建信息系統(tǒng)審計模型的實踐[J].中國內(nèi)部審計,2014(3):70-77.

[3]秦榮生.大數(shù)據(jù)、云計算技術(shù)對審計的影響研究[J].審計研究,2014(6):23-28.

东光县| 瓮安县| 交城县| 湖口县| 乳源| 竹溪县| 方正县| 瓮安县| 河北区| 绍兴市| 耒阳市| 玉林市| 拉萨市| 女性| 宁河县| 南平市| 林甸县| 东光县| 东丽区| 扎囊县| 恩平市| 建瓯市| 巨鹿县| 仁布县| 雷山县| 瑞安市| 廊坊市| 南华县| 浮山县| 会同县| 正宁县| 洪泽县| 清镇市| 西城区| 建平县| 尉氏县| 刚察县| 阜新| 白水县| 万州区| 乌鲁木齐市|