欢迎来到天天文库
浏览记录
ID:43884147
大小:30.00 KB
页数:9页
时间:2019-10-16
《基层央行信息技术绩效审计(共6607字)》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、基层央行信息技术绩效审计(共6607字)一、信息技术绩效审计的评价内容(一)评价信息技术内控制度建设和执行程度建立完善的信息技术内控制度并高效执行,以保障信息应用系统安全稳定运行和安全风险的有效防范,是内控制度建设的意义所在。评价被审计单位内控制度建设和执行的经济性、效率性和效果性,可从以下几方面入手。1.人民银行信息安全管理部门根据业务工作和系统运行的需要,明确要求基层人民银行根据自身业务实际情况,制定《机房人员出入管理制度》、《计算机机房运行管理制度》、《机房安全管理制度》、《网络安全运行制度》、《重要业务系统运行管理制度》等内控制度。审计人员在明
2、确基层央行应建立的信息技术内控制度数量的前提下,调查了解被审计单位建立的信息技术内控制度数量,由此得出内控制度健全率(内控制度健全率二已建立的内控制度数/应建立的内控制度数X100%)。内控制度健全率100%,则反映出被审计单位存在制度冗余,此两种情况的出现表明被审计单位在内控制度建设方面均未实现经济性的预期目标。2•信息技术内控制度建设的目的,不是为了“满足审计和检查需要”或“上级行要求”,而是要充分发挥内控制度的约束和监督作用,防范系统风险及操作风险,指导业务工作规范开展以保障应用系统的安全平稳运行。通过审阅被审计单位提供的档案资料,审计人员应分析
3、并判断被审计单位对于各项内控制度是否有效执行,并将有效执行的内控制度数量进行统计,计算得出内控制度的执行率(内控制度执行率二有效执行的内控制度数/已建立的内控制度数x100%)o若制度执行率(二)评价信息技术组织人员配备及管理情况科学合理的组织人员管理是保障信息技术工作有序开展的重要条件,同时也是发挥人力资源效率最大化的基础。绩效审计中应引入对被审计单位组织人员管理的审计评价,通过对被审计单位人员的岗位设置、人员分工、绩效考核、人员培训、转岗提拔等内容的审计,评价被审计单位在组织人员管理的经济性、效率性和效果性。1•通过岗位设置的完整率指标及岗位人员胜
4、任率指标评价组织人员管理的经济性。审计人员在信息技术绩效审计过程中应全面掌握被审计单位的人员基本情况及岗位设置情况,将被审计单位设置的岗位与规章要求设置的岗位进行对比,计算得出岗位设置完整率指标(现有岗位数量/应设岗位数量x100%)o通过向各岗位工作人员本人及服务对象进行问卷调查,统计工作人员胜任岗位工作的情况,得出岗位人员胜任率指标(胜任岗位人员数/接受调查岗位人员数X100%)o将岗位设置完整率与岗位人员胜任率加权合并为组织人员管理经济率指标(岗位设置完整率x50%+岗位人员胜任率X50%),来评价被审计单位组织人员管理的经济性。2.以被审计单位
5、人员分工的平衡性评价组织人员管理的效率性。合理分配工作任务,能够发挥每一名工作人员的积极性和创造性,挖掘工作人员的潜在能力,不断提升整体的工作效率。在以往的信息技术审计中,通过现场检查和问卷调查,发现大量的工作任务往往集中在少部分人的身上,工作任务分配不平衡,整体工作效率较低。假设被审计单位科技人员有N名工作人员,则理想状态下每人的工作量应为部门工作总量的1/NX100%,审计工作中通过对科技部门负责人和所有工作人员开展调查,可以掌握每名员工的工作量占比情况,若个体工作量相对于部门工作总量的占比均趋于1/NX100%,则反映出该部门分工平衡,人员管理效
6、率较高,若少数人员工作量占比过高而其他人员工作量占比过低,则表示被审计部门分工不平衡,人员管理效率较低。3.以岗位考核、转岗提拔情况综合评价组织人员管理的效果性。在信息技术绩效审计中,审计人员往往忽视被审计单位工作人员岗位考核和转岗提拔情况的综合评价。如果岗位考核的优秀结果过于集中在少数人,客观上反映出被审计单位存在工作人员不能胜任工作岗位,或工作任务分配不均等情况,没有实现组织人员管理的预期效果。作为一个需要不断引入新技术、更新成员的特殊部门,通过统计审计期内被审计单位的人员岗位流动和干部提拔情况,能够分析和比较科技部门在全行人才培养和转岗提拔方面的
7、占比和排名,从而对被审计单位信息技术组织人员管理的效果性做合理的评价。二、信息技术绩效审计的指标(一)业务信息类系统绩效审计评价业务信息类系统建设的成本控制。在业务信息类系统建设阶段,要查看项目成本是否得到有效控制,是否存在超预算情况,并分析其原因。根据成本支出情况,计算成本使用的效率。主要绩效审计指标为:资金节约率(资金是否有节约,节约资金/项目总投入资金)、成本降低率(计划成本-实际成本支出/计划成本支出)、实际超支额占原预算总额的比例(超支额/预算总额)。评价业务信息类系统的生命周期。将实际使用年限与计划使用年限进行比较,检查评价是否存在使用周期
8、过短情况。查看正在使用和已停用的信息化项目,分析已停用项目的使用年限和停用原因表1风险加权控制
此文档下载收益归作者所有