近年来青田县审计局在计算机审计方面取得了一定的成果,例如AO应用案例获审计署优秀奖,两次获得省计算机优秀项目等,但是在针对业务系统开展信息系统审计方面仍停留在依赖于计算机辅助审计的非完全意义上的信息系统审计,对数据来源的真实性和信息系统内部控制的有效性难以验证。
今年7月初,选派人员参与省审计厅计算机信息系统审计培训以后,由于审计人员功底扎实,较快的掌握了信息系统审计的方法和内容,为开展计算机信息系统审计打下良好的基础。培训结束以后,受训人员积极探索开展信息系统审计,近期,在全县2008年社会保险基金审计项目中,增加了计算机信息系统审计的内容。根据信息系统培训内容,审计人员将分别针对准备阶段、实施阶段和报告阶段开展信息系统审计。
一是审前调查阶段根据审计署《计算机审计审前调查指南-计算机审计实务公告第8号》的规定,通过访谈、发放信息系统调查表、查阅相关信息系统电子文档、实地考察等方式对社保基金信息系统基本信息、软硬件设施和运行环境、业务流程及其对信息化的依赖程度、数据库和电子数据、内部控制制度、组织结构和人员职责等内容开展审前调查。并根据审前调查的内容,评估固有风险和控制风险,确定重要性水平,制定审计计划。
二是审计实施阶段根据计划确定的范围、重点、步骤和方法,运用一般方法如访谈法、实地观察法、系统描述法、以及计算机审计方法如测试数据法、平行模拟法、程序代码比较法等进行有针对性的取证、评价,重点审查信息系统运行过程中的一般控制和应用控制,并形成审计结论。
三是审计报告阶段综合所收集到的相关证据,以经过核实的审计证据为依据,对信息系统的安全性、可靠性、有效性和效率性进行评价,指出系统的关键控制缺陷,并针对内部控制和信息系统管理等方面的问题提出相关的建议,出具审计报告。
目前项目仍在实施过程中,计划于九月中旬结束。