国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

環(huán)境信息系統(tǒng)審計(jì)的目標(biāo)和內(nèi)容

2016-12-31 10:17李庭燎陳曉紅
中國(guó)管理信息化 2016年3期
關(guān)鍵詞:環(huán)境審計(jì)信息系統(tǒng)

李庭燎,陳曉紅

(1.南京審計(jì)學(xué)院 信息管理系,南京 211815;2.江蘇省審計(jì)廳 農(nóng)業(yè)與資源環(huán)保審計(jì)處,南京 211815)

?

環(huán)境信息系統(tǒng)審計(jì)的目標(biāo)和內(nèi)容

李庭燎1,陳曉紅2

(1.南京審計(jì)學(xué)院信息管理系,南京211815;
2.江蘇省審計(jì)廳農(nóng)業(yè)與資源環(huán)保審計(jì)處,南京211815)

[摘要]環(huán)境信息系統(tǒng)是信息系統(tǒng)在環(huán)境管理中的具體應(yīng)用,也是環(huán)境管理的重要組成部分。文章研究環(huán)境信息系統(tǒng)審計(jì)在環(huán)境審計(jì)和信息系統(tǒng)審計(jì)中的應(yīng)用,提出開(kāi)展環(huán)境信息系統(tǒng)審計(jì)需要考慮環(huán)境信息系統(tǒng)的可靠性、安全性和經(jīng)濟(jì)性三重目標(biāo),并總結(jié)了實(shí)施環(huán)境信息系統(tǒng)審計(jì)的具體內(nèi)容。

[關(guān)鍵詞]環(huán)境審計(jì);環(huán)境信息系統(tǒng)審計(jì);信息系統(tǒng)

1 信息系統(tǒng)審計(jì)與環(huán)境信息系統(tǒng)審計(jì)

在我國(guó)“信息化帶動(dòng)工業(yè)化、工業(yè)化促進(jìn)信息化”建設(shè)方針指引下,信息系統(tǒng)日益成為企事業(yè)、行政單位和部門(mén)信息處理的重要手段。信息技術(shù)為信息處理能力和水平的提高提供了強(qiáng)大支持的同時(shí),其高度復(fù)雜性和自動(dòng)化處理機(jī)制也為業(yè)務(wù)運(yùn)行和管理帶來(lái)了潛在的風(fēng)險(xiǎn)。隨著被審計(jì)單位對(duì)信息系統(tǒng)的依賴性的加強(qiáng),信息系統(tǒng)審計(jì)成為納入到審計(jì)范圍的重要組成部分。

信息系統(tǒng)審計(jì)最早可以追溯到20世紀(jì)60年代,當(dāng)時(shí)主要針對(duì)財(cái)務(wù)軟件中的數(shù)據(jù)進(jìn)行審計(jì),后來(lái)逐漸從電子財(cái)務(wù)數(shù)據(jù)審核拓展到整個(gè)信息系統(tǒng)本身的風(fēng)險(xiǎn)[1]。信息系統(tǒng)審計(jì)領(lǐng)域的權(quán)威專家Ron Weber將信息系統(tǒng)審計(jì)定義為:“信息系統(tǒng)審計(jì)是一個(gè)獲取并評(píng)價(jià)證據(jù),以判斷信息系統(tǒng)是否能夠保證資產(chǎn)安全、數(shù)據(jù)完整以及高效地利用組織的資源,有效地實(shí)現(xiàn)組織目標(biāo)的過(guò)程”。在我國(guó),信息系統(tǒng)審計(jì)是由有客觀立場(chǎng)的獨(dú)立審計(jì)師實(shí)施,包括政府審計(jì)機(jī)關(guān)、內(nèi)部審計(jì)機(jī)構(gòu)中的工作人員,會(huì)計(jì)師事務(wù)所等組織中的審計(jì)師和其他專業(yè)人員等;審計(jì)的對(duì)象是信息系統(tǒng)以及利用組織資源實(shí)現(xiàn)的以信息系統(tǒng)為載體的一切活動(dòng)。

隨著環(huán)境信息系統(tǒng)逐漸成為環(huán)境管理系統(tǒng)不可或缺的組成部分,對(duì)環(huán)境信息系統(tǒng)開(kāi)展審計(jì)成為環(huán)境審計(jì)的重要組成部分內(nèi)容,也是信息系統(tǒng)審計(jì)的重要內(nèi)容。目前,對(duì)環(huán)境信息系統(tǒng)的研究主要體現(xiàn)在對(duì)國(guó)內(nèi)環(huán)境信息系統(tǒng)建設(shè)情況的現(xiàn)狀分析[2],對(duì)國(guó)內(nèi)外環(huán)境信息系統(tǒng)存在問(wèn)題的研究[3],以及在環(huán)境審計(jì)中涉及到的具體環(huán)境信息系統(tǒng)的問(wèn)題[4-5]等,對(duì)環(huán)境信息系統(tǒng)審計(jì)的研究還不多見(jiàn)。本文主要研究環(huán)境信息審計(jì)的一般目標(biāo)和內(nèi)容,以期為環(huán)境信息系統(tǒng)審計(jì)的理論研究和實(shí)踐提供參考。

2 環(huán)境信息系統(tǒng)審計(jì)的目標(biāo)

環(huán)境信息系統(tǒng)是對(duì)各種各樣環(huán)境信息及其相關(guān)信息加以系統(tǒng)化和科學(xué)化的信息體系。是環(huán)境信息采集系統(tǒng)、環(huán)境信息檢測(cè)系統(tǒng)、環(huán)境信息處理系統(tǒng)、環(huán)境資源信息系統(tǒng)、環(huán)境管理信息系統(tǒng)等與環(huán)境相關(guān)的信息系統(tǒng)的總稱[6]。一般情況下主要指的是環(huán)境管理信息系統(tǒng)和資源環(huán)境信息系統(tǒng)。

環(huán)境信息系統(tǒng)在環(huán)境管理方面的作用主要體現(xiàn)在:(1)為各種環(huán)境管理職能提供信息支持;(2)提高管理效率;(3)加強(qiáng)過(guò)程監(jiān)督;(4)促進(jìn)有效控制;(5)有利于各級(jí)管理的協(xié)調(diào)等五個(gè)方面。我國(guó)的環(huán)境信息系統(tǒng)基本結(jié)構(gòu)分為國(guó)家、省市、地市三級(jí)系統(tǒng)。目前的環(huán)境信息系統(tǒng)和網(wǎng)絡(luò)已具備一定的規(guī)模,作為環(huán)境管理的有力工具,環(huán)境信息系統(tǒng)被廣泛應(yīng)用于各級(jí)環(huán)境管理機(jī)構(gòu)和部門(mén),在環(huán)境管理和環(huán)境監(jiān)督方面發(fā)揮著重要的、不可替代的作用。環(huán)境信息系統(tǒng)具有分布性和集成性的特點(diǎn),隨著環(huán)境信息系統(tǒng)的復(fù)雜性和重要性的日益加劇,對(duì)環(huán)境信息系統(tǒng)本身的審計(jì)和監(jiān)督成為必然。

信息系統(tǒng)審計(jì)的目標(biāo)包括主要包括評(píng)價(jià)及鑒證資產(chǎn)是否具備安全性,數(shù)據(jù)及信息是否具備有效性,利用資源是否具備經(jīng)濟(jì)性,以及是否與組織目標(biāo)一致等。

結(jié)合環(huán)境信息系統(tǒng)的作用以及信息系統(tǒng)審計(jì)的一般目標(biāo),可以認(rèn)為環(huán)境信息系統(tǒng)審計(jì)的目標(biāo)主要應(yīng)包括環(huán)境環(huán)境信息系統(tǒng)的可靠性、安全性和經(jīng)濟(jì)性三個(gè)方面。

2.1環(huán)境信息系統(tǒng)的可靠性審計(jì)

環(huán)境信息系統(tǒng)的可靠性是保障信息系統(tǒng)提供有用信息的前提和基礎(chǔ),是對(duì)環(huán)境信息系統(tǒng)質(zhì)量的審計(jì)。包括系統(tǒng)的可用性和系統(tǒng)的穩(wěn)定性兩方面。

系統(tǒng)的可用性是指系統(tǒng)的功能應(yīng)該可用,并符合系統(tǒng)設(shè)計(jì)和開(kāi)發(fā)的要求,滿足環(huán)境管理工作的需要。環(huán)境信息系統(tǒng)的穩(wěn)定性是指系統(tǒng)的運(yùn)行應(yīng)該穩(wěn)定可靠。

環(huán)境信息系統(tǒng)的可靠性是由硬件的可靠性、軟件的可靠性、網(wǎng)絡(luò)的可靠性、數(shù)據(jù)資源的可靠性等所決定??煽啃允黔h(huán)境信息系統(tǒng)一項(xiàng)重要的性能,特別是一些實(shí)時(shí)處理的系統(tǒng)如實(shí)時(shí)監(jiān)測(cè)系統(tǒng)、水環(huán)境檢測(cè)系統(tǒng)、大氣檢測(cè)系統(tǒng)等,對(duì)可靠性的要求更高。審查系統(tǒng)的可靠性應(yīng)審查系統(tǒng)有關(guān)控制措施,并對(duì)歷史運(yùn)行記錄進(jìn)行檢查,對(duì)系統(tǒng)是否穩(wěn)定運(yùn)行進(jìn)行綜合評(píng)價(jià)。

2.2環(huán)境信息系統(tǒng)的安全性審計(jì)

環(huán)境信息系統(tǒng)的安全性是對(duì)環(huán)境信息系統(tǒng)系統(tǒng)信息質(zhì)量的審計(jì)。環(huán)境信息系統(tǒng)在輔助管理的同時(shí),還要考慮收集和管理的環(huán)境有關(guān)信息的安全性。安全性既包括授權(quán)用戶的合理訪問(wèn),也包括對(duì)非授權(quán)用戶的拒絕,防止信息的泄密。

環(huán)境信息系統(tǒng)的安全性是指環(huán)境信息系統(tǒng)的硬件、軟件、網(wǎng)絡(luò)和數(shù)據(jù)等資源是否得到妥善保護(hù),不因自然和人為的因素而遭到破壞、更改或者泄露系統(tǒng)中的信息。環(huán)境信息系統(tǒng)的資源通常包括硬件、軟件、網(wǎng)絡(luò)、數(shù)據(jù)文件、系統(tǒng)文檔、消耗型材料和其他設(shè)施。信息系統(tǒng)的安全性是通過(guò)建立相關(guān)的控制措施來(lái)加以保證的,所以審查環(huán)境信息系統(tǒng)的安全性就是審查對(duì)相關(guān)資源的控制措施是否健全有效,并提出相關(guān)的意見(jiàn)建議。

2.3環(huán)境信息系統(tǒng)的經(jīng)濟(jì)性審計(jì)

環(huán)境信息系統(tǒng)的經(jīng)濟(jì)性是對(duì)環(huán)境信息系統(tǒng)效益的審計(jì),包括環(huán)境信息系統(tǒng)的效率和效果兩個(gè)方面。

環(huán)境信息系統(tǒng)的效率性是指用最少的系統(tǒng)資源的投入產(chǎn)生最多的用戶所需要的信息。環(huán)境信息系統(tǒng)運(yùn)行需要耗費(fèi)各種資源,包括機(jī)時(shí)、計(jì)算機(jī)硬件、軟件、人力等,在需要處理的數(shù)據(jù)量越來(lái)越大的情況下,這些資源都是稀缺資源,系統(tǒng)的質(zhì)量、性價(jià)比、使用率等特征是反映信息系統(tǒng)效率的指標(biāo)。對(duì)效率的審計(jì)可以通過(guò)系統(tǒng)的本身的效率和用戶感知的效率進(jìn)行評(píng)價(jià)。

環(huán)境信息系統(tǒng)的效果性是指系統(tǒng)能否實(shí)現(xiàn)既定目標(biāo)、系統(tǒng)的各項(xiàng)業(yè)務(wù)的處理過(guò)程是否符合國(guó)家有關(guān)法律法規(guī)的要求。環(huán)境信息系統(tǒng)的效果性與環(huán)境信息系統(tǒng)的業(yè)務(wù)有關(guān)。要評(píng)價(jià)系統(tǒng)的有效性,需要對(duì)系統(tǒng)的業(yè)務(wù)有深入了解,并結(jié)合具體情況加以分析。

3 環(huán)境信息系統(tǒng)審計(jì)的內(nèi)容

根據(jù)環(huán)境信息系統(tǒng)審計(jì)的目標(biāo),按照環(huán)境信息系統(tǒng)的生命周期,可以把環(huán)境信息系統(tǒng)審計(jì)分為:(1)環(huán)境信息系統(tǒng)項(xiàng)目管理;(2)環(huán)境信息系統(tǒng)運(yùn)行管理;(3)環(huán)境信息系統(tǒng)績(jī)效評(píng)價(jià)等三個(gè)主要方面。

3.1環(huán)境信息系統(tǒng)項(xiàng)目管理

環(huán)境信息系統(tǒng)項(xiàng)目管理包括立項(xiàng)管理和項(xiàng)目建設(shè)兩個(gè)方面。

項(xiàng)目立項(xiàng)方面的審計(jì)內(nèi)容包括:(1)決策情況,如立項(xiàng)依據(jù)是否真實(shí)、準(zhǔn)確,項(xiàng)目需求是否真實(shí)反映單位實(shí)際管理需求,是否存在與單位管理環(huán)境和管理目標(biāo)相脫節(jié)問(wèn)題;(2)技術(shù)可行性情況,如依據(jù)系統(tǒng)功能、軟硬件性能、環(huán)境條件等是否能滿足目標(biāo)要求;(3)投資可能性情況,如資金籌措計(jì)劃的安排是否合理,來(lái)源是否合法,是否能滿足建設(shè)和運(yùn)行維護(hù)需要等;(4)投資經(jīng)濟(jì)性情況,重點(diǎn)審計(jì)不同建設(shè)單位之間協(xié)作以及與市場(chǎng)的軟硬件概算投資差異等情況。

項(xiàng)目建設(shè)方面的審計(jì)內(nèi)容包括:(1)硬件配置情況,如相關(guān)合同及招投標(biāo)手續(xù)是否合理,項(xiàng)目建設(shè)進(jìn)度是否按計(jì)劃進(jìn)行,相關(guān)軟硬件采購(gòu)計(jì)劃、采購(gòu)過(guò)程是否規(guī)范,所購(gòu)硬件是否符合硬件系統(tǒng)配置方案的要求;(2)系統(tǒng)軟件開(kāi)發(fā)情況,如系統(tǒng)獲取和開(kāi)發(fā)過(guò)程是否合規(guī),系統(tǒng)的開(kāi)發(fā)與設(shè)計(jì)方法是否合理,應(yīng)用系統(tǒng)的各項(xiàng)功能是否符合有關(guān)要求;(3)系統(tǒng)建設(shè)的財(cái)務(wù)收支狀況,如建設(shè)內(nèi)容所需資金和已用資金情況等;(4)數(shù)據(jù)準(zhǔn)備情況,如審計(jì)建設(shè)單位內(nèi)部信息是否規(guī)范,數(shù)據(jù)結(jié)構(gòu)和編碼方式是否統(tǒng)一,歷史數(shù)據(jù)轉(zhuǎn)換方式是否有效等;(5)運(yùn)行規(guī)則制定情況,如系統(tǒng)工作模式、業(yè)務(wù)工作流程和操作規(guī)程是否明確,是否建立網(wǎng)絡(luò)使用和管理等相關(guān)制度,以及在運(yùn)行規(guī)則制定過(guò)程中,是否和系統(tǒng)開(kāi)發(fā)人員有效配合,及時(shí)發(fā)現(xiàn)和解決系統(tǒng)開(kāi)發(fā)中存在的問(wèn)題等。

3.2環(huán)境信息系統(tǒng)運(yùn)行管理

項(xiàng)目運(yùn)行管理方面的審計(jì)內(nèi)容主要包括系統(tǒng)驗(yàn)收、投入使用、運(yùn)行保障情況以及資料歸檔情況等四個(gè)方面。

系統(tǒng)驗(yàn)收方面的審計(jì)內(nèi)容包括:(1)相關(guān)環(huán)境信息系統(tǒng)是否辦理竣工驗(yàn)收手續(xù);(2)軟件開(kāi)發(fā)者是否按照合同規(guī)定完成和交付軟件產(chǎn)品;(3)軟件產(chǎn)品有無(wú)經(jīng)過(guò)驗(yàn)收評(píng)審和軟件產(chǎn)品的測(cè)試,有無(wú)形成正式的驗(yàn)收評(píng)審和測(cè)試結(jié)果報(bào)告等內(nèi)容。

系統(tǒng)投入使用情況的審計(jì)內(nèi)容包括:(1)系統(tǒng)功能是否達(dá)到用戶需求;(2)有無(wú)因軟硬件的配合不協(xié)調(diào)、操作人員的業(yè)務(wù)水平低等原因?qū)е孪到y(tǒng)作用不能完全發(fā)揮的情況存在。

系統(tǒng)運(yùn)行保障情況的審計(jì)內(nèi)容包括根據(jù)相關(guān)管理制度,審查組織機(jī)構(gòu)、管理方式和環(huán)境等是否能滿足系統(tǒng)運(yùn)行管理的要求;管理制度是否健全有效,責(zé)任是否明確,是否存在制約系統(tǒng)作用發(fā)揮的不利因素。

建設(shè)資料歸檔情況的審計(jì)內(nèi)容包括審查系統(tǒng)竣工后,系統(tǒng)需求分析說(shuō)明書(shū)、系統(tǒng)設(shè)計(jì)方案、數(shù)據(jù)庫(kù)結(jié)構(gòu)設(shè)計(jì)說(shuō)明書(shū)、布線工程竣工文檔等各個(gè)階段的基礎(chǔ)性技術(shù)文檔是否準(zhǔn)確完整。

3.3環(huán)境信息系統(tǒng)績(jī)效評(píng)價(jià)

環(huán)境信息系統(tǒng)績(jī)效評(píng)價(jià)的內(nèi)容具體包括:(1)環(huán)境信息系統(tǒng)的安全性和可靠性、如審計(jì)項(xiàng)目網(wǎng)絡(luò)架構(gòu)是否安全、內(nèi)部控制制度是否健全,有無(wú)存在軟硬件可能被惡意破壞、數(shù)據(jù)可能被篡改、未經(jīng)授權(quán)可能被違規(guī)操作,系統(tǒng)和數(shù)據(jù)無(wú)備份或未及時(shí)備份在遭受破壞時(shí)無(wú)法恢復(fù)等問(wèn)題;(2)系統(tǒng)數(shù)據(jù)的真實(shí)性和完整性,如審計(jì)系統(tǒng)數(shù)據(jù)是否達(dá)到相關(guān)行業(yè)標(biāo)準(zhǔn),各級(jí)數(shù)據(jù)是否一致,是否存在人為調(diào)整等問(wèn)題;(3)系統(tǒng)數(shù)據(jù)的及時(shí)性和有效性,如審計(jì)系統(tǒng)的相關(guān)的自動(dòng)報(bào)警機(jī)制是否及時(shí)、有效,出現(xiàn)報(bào)警情況后的應(yīng)對(duì)措施是否暢通有效;系統(tǒng)數(shù)據(jù)在環(huán)境管理方面等方面是否提供有力的技術(shù)支撐;不同部門(mén)數(shù)據(jù)一致性以及數(shù)據(jù)共享的效果等。

4 小結(jié)

國(guó)務(wù)院《關(guān)于加強(qiáng)審計(jì)工作的意見(jiàn)》(2014)中指出要加強(qiáng)對(duì)污染治理和環(huán)境保護(hù)情況的審計(jì),并進(jìn)一步指出要推動(dòng)對(duì)各部門(mén)、單位計(jì)算機(jī)信息系統(tǒng)安全性、可靠性和經(jīng)濟(jì)性的審計(jì)。隨著計(jì)算機(jī)信息系統(tǒng)從審計(jì)工具向?qū)徲?jì)內(nèi)容的轉(zhuǎn)變,環(huán)境信息系統(tǒng)審計(jì)將成為環(huán)境審計(jì)和信息系統(tǒng)的重要組成部分,對(duì)研究環(huán)境信息系統(tǒng)存在的風(fēng)險(xiǎn),以及開(kāi)展環(huán)境信息系統(tǒng)審計(jì)的目標(biāo)和內(nèi)容,對(duì)于審計(jì)實(shí)務(wù)的開(kāi)展,具有理論價(jià)值和現(xiàn)實(shí)意義。

主要參考文獻(xiàn)

[1]陳耿.網(wǎng)絡(luò)環(huán)境下信息系統(tǒng)審計(jì)的職能與類(lèi)型[J].南京審計(jì)學(xué)院學(xué)報(bào),2012(1):45-50.

[2]朱琦,徐富春,尚屹.中國(guó)環(huán)境信息系統(tǒng)的現(xiàn)狀和展望[J].環(huán)境保護(hù),2004(3):47-50.

[3]路月仙,陳振樓,王軍,等.環(huán)境信息系統(tǒng)研究[J].環(huán)境科學(xué)與技術(shù),2010(6):52-54.

[4]黃溶冰,趙謙.環(huán)境審計(jì)在太湖水污染治理中的實(shí)現(xiàn)機(jī)制與路徑創(chuàng)新[J].中國(guó)軟科學(xué),2010(3):66-73.

[5]劉儒昞.對(duì)我國(guó)企業(yè)環(huán)境信息審計(jì)的思考[J].合作經(jīng)濟(jì)與科技,2014(17):115-116.

[6]曾向陽(yáng),閆靚,陳克安,等.環(huán)境信息系統(tǒng)[M].北京:科學(xué)出版社,2012.

doi:10.3969/j.issn.1673 - 0194.2016.03.026

[中圖分類(lèi)號(hào)]F239.1

[文獻(xiàn)標(biāo)識(shí)碼]A

[文章編號(hào)]1673-0194(2016)02-0055-03

[收稿日期]2015-08-09

[基金項(xiàng)目]江蘇省審計(jì)信息工程重點(diǎn)實(shí)驗(yàn)室開(kāi)放課題(AIF2012 07,AIF201208);江蘇省環(huán)保廳課題(201143)。

猜你喜歡
環(huán)境審計(jì)信息系統(tǒng)
企業(yè)信息系統(tǒng)安全防護(hù)
基于區(qū)塊鏈的通航維護(hù)信息系統(tǒng)研究
信息系統(tǒng)審計(jì)中計(jì)算機(jī)審計(jì)的應(yīng)用
中國(guó)環(huán)境審計(jì)研究:現(xiàn)狀與未來(lái)
治理視角下的環(huán)境審計(jì)模式研究
企業(yè)綜合節(jié)能信息系統(tǒng)SciMES
國(guó)外水資源環(huán)境審計(jì)經(jīng)驗(yàn)及啟示
注冊(cè)會(huì)計(jì)師在環(huán)境審計(jì)中的作用
高速公路信息系統(tǒng)維護(hù)知識(shí)庫(kù)的建立和應(yīng)用
基于SG-I6000的信息系統(tǒng)運(yùn)檢自動(dòng)化診斷實(shí)踐