999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

對銀行業(yè)IT審計項目組織實施方式的幾點思考

2009-05-21 08:08:24張云志
網(wǎng)絡與信息 2009年3期
關鍵詞:項目管理信息技術

張 震 張云志

2007年10月,某商業(yè)銀行股民保證金第三方存管系統(tǒng)出現(xiàn)故障,與券商的交易無法正常進行,此事故持續(xù)了兩個小時,在證券交易收盤后才恢復正常。事實上,交通銀行、工商銀行、建設銀行和招商銀行去年都曾發(fā)生因IT風險導致的系統(tǒng)故障問題,充分暴露出我國銀行業(yè)信息系統(tǒng)的脆弱性,如上現(xiàn)象的出現(xiàn)令人擔憂。

按照國際慣例,核心業(yè)務系統(tǒng)主機容量使用率超過60%就需要擴大系統(tǒng)容量,國內很多銀行都已超過了這個指標。5家大型銀行核心業(yè)務系統(tǒng)主機容量平均使用率為67%。個別銀行核心業(yè)務系統(tǒng)主機容量峰值使用率甚至達到了90%。在這種負載飽和的情況下。哪怕是再增加很少的業(yè)務量,也可能成為壓跨駱駝的最后一根稻草。

分析現(xiàn)在銀行業(yè)的信息系統(tǒng)建設和信息技術發(fā)展,從最初的柜面單機到聯(lián)機實時處理,再到今天的全國數(shù)據(jù)集中,信息技術逐步集中管理是一個必然的發(fā)展趨勢。銀行業(yè)均已擁有各自的IT系統(tǒng),IT系統(tǒng)的建設和穩(wěn)定運行逐漸成為保障業(yè)務持續(xù)運行的關鍵,此時內部審計的重點也應隨之傾向于對信息系統(tǒng)的審計(以下簡稱“IT審計”)。由于IT審計在當今國內仍屬新興的審計領域,其專業(yè)性較強。沒有一套完整的標準或準則可循,加之與國際銀行業(yè)存在一定的管理理念差距,無法直接引人國際化的IT審計準則。基于日常的工作實踐,筆者結合軟件工程和項目管理的一些觀點及方法,提出幾點建議和設想供參考。

1IT審計項目的組織形式

現(xiàn)在信息系統(tǒng)的項目多采用項目經(jīng)理制,筆者參考信息技術項目的管理模型,將項目組織形式分為:

(1)職能型的項目組織形式

在職能型項目組織中,項目經(jīng)理只是項目管理團隊中的一員,沒有正式的管理授權,他僅僅起告知團隊其他成員要完成工作的作用:項目實施組織界限不是十分明確,其成員完成項目中需本職能完成的任務,同時沒有脫離原來的職能部門,而項目實施的工作多屬于兼職的性質。

(2)單列式的項目組織形式

在單列式的項目組織中,項目經(jīng)理有正式的授權負責該項目。項目團隊通常有專門的工作場地與其正常的辦公場地相分離,項目組之間保持相對獨立。人員相對固定。

(3)矩陣式項目組織形式

在矩陣項目組織中,項目經(jīng)理和部門領導都有管理職權。項目經(jīng)理在項目內容和時間方面對職能部門行使權力,而各職能部門決定如何支持。項目經(jīng)理要直接向最高管理層負責。并由最高管理層授權。職能部門對各種資源做出合理的分配和有效的控制調度。職能部門的負責人既要向他們的直接上司負責,也要對項目經(jīng)理負責。

筆者認為單列式的項目組織和矩陣式項目組織方式比較適合現(xiàn)階段的銀行業(yè)IT審計。IT審計需要成立并且人員相對固定的審計項目組。實施項目經(jīng)理各級負責制。在項目組內部根據(jù)審計目標和審計內容劃分各專業(yè)審計小組,制定規(guī)范詳細的具體實施方案,明確相關人員的任務和職責,共同完成審計任務。

2IT審計項目目標確立和IT審計體系建設

與其他類型的審計一樣,IT審計項目目標制定的前提是得到管理層的認可和批準,其最終目標也是最大限度地實現(xiàn)企業(yè)價值最大化。

IT審計的審計目標非常靈活,控制目標范圍較大,不易劃分和確定,因此必須建立成熟的IT審計規(guī)范體系,將要控制的內容或目標區(qū)域化,每個區(qū)域制定具體的查證方法和測試步驟。在IT審計目標制定時,必須得到高級管理層的支持,必須能夠及時反饋管理層關心的問題,密切結合信息技術發(fā)展趨勢和銀行業(yè)實際應用情況,保證風險較大的區(qū)域或環(huán)節(jié)予以關注。

同時審計目標的確立,可以借鑒和參考信息科學的項目管理觀點,目標必須是確定的、可度量的、可完成的、中肯的和符合既定時限的(即SMART原則)。

IT審計規(guī)范體系建設可以參考國際一些成熟的IT審計體系。筆者建議以COBIT(信息和相關技術的控制目標)作為基礎框架。COBIT是建立于全球范圍內IT專家的專業(yè)實踐經(jīng)驗上,在國際上被廣泛接受的一個基于風險的IT控制標準,基本上對IT方面所有的流程實現(xiàn)了覆蓋并進行了區(qū)域化。

對信息技術項目管理審計,筆者適合采用的是CMMI(綜合能力成熟度模型)框架。CMMI是一套為業(yè)界公認的流程改進模型,其關注軟件開發(fā)流程的績效、生產(chǎn)率、成本和相關方滿意度等方面的問題,其所關注的效益問題是銀行業(yè)關心的重點之一。

3IT審計發(fā)展的幾點建議和設想

今后的IT審計發(fā)展,筆者認為首先要建立層次分明的IT審計組織架構,分工和職責明確,協(xié)同配合;其次建立基于風險為導向的審計體系和審計流程,關注IT流程的一般性控制和應用控制,力爭覆蓋IT管理的各個環(huán)節(jié),全面防范IT風險,并對存在風險較大的環(huán)節(jié)予以關注,合理地分配審計資源;三是在IT審計方面采用了大量先進IT審計工具,建立了詳細的測試知識庫和問題庫,密切結合了以往審計發(fā)現(xiàn),兼顧信息系統(tǒng)和IT管理流程的審計覆蓋程度(采用矩陣管理方式),與負責的IT條線管理部門進行積極溝通,統(tǒng)籌安排IT審計項目;四是通過合理調配人員解決了IT審計人員的技術水平差距問題,提高全體人員整體的IT審計水平。向咨詢性和建設性高級審計階段發(fā)展,保證內部審計為銀行業(yè)發(fā)展保駕護航的積極作用。

猜你喜歡
項目管理信息技術
裝配式EPC總承包項目管理
新一代信息技術征稿啟示
新一代信息技術征稿啟示
基于大數(shù)據(jù)分析的集合式EPC總承包項目管理軟件技術的應用
項目管理在科研項目管理中的應用
新一代信息技術征稿啟示
新一代信息技術征稿啟示
新一代信息技術征稿啟示
信息技術在幼兒教育中的有效應用
甘肅教育(2020年2期)2020-09-11 08:00:44
未來如何更高效地進行工程項目管理
主站蜘蛛池模板: 四虎AV麻豆| 国内精品手机在线观看视频| 亚洲第一网站男人都懂| vvvv98国产成人综合青青| 91美女视频在线| 毛片最新网址| 成人毛片免费在线观看| 98精品全国免费观看视频| 久久99精品久久久久纯品| 九九免费观看全部免费视频| 99热国产这里只有精品无卡顿"| 制服丝袜一区二区三区在线| 国产精品9| 欧美日本中文| 在线另类稀缺国产呦| 国产成人高清在线精品| 久青草免费在线视频| 国产成人高清精品免费| 国产综合在线观看视频| 免费jjzz在在线播放国产| 中文字幕调教一区二区视频| 亚洲精品在线91| 国产综合色在线视频播放线视| AV无码一区二区三区四区| 朝桐光一区二区| 九一九色国产| 免费一级大毛片a一观看不卡| 国内精品自在欧美一区| 最新精品久久精品| 欧美日韩资源| 亚洲人成色77777在线观看| 国产流白浆视频| 国产在线观看第二页| 色视频国产| 国产无码网站在线观看| 久久亚洲日本不卡一区二区| 狠狠干综合| 欧美精品高清| 毛片视频网| 重口调教一区二区视频| 91精品人妻互换| 日本三级精品| 国内精品自在自线视频香蕉| 毛片基地视频| 久久久久88色偷偷| 日韩第一页在线| 中文字幕人成乱码熟女免费| 在线观看国产黄色| 国产乱子精品一区二区在线观看| 亚洲国产日韩欧美在线| 69视频国产| 国产视频你懂得| 婷婷六月综合网| 久久夜色撩人精品国产| 国产自视频| 国产97视频在线观看| 在线欧美国产| 91久久偷偷做嫩草影院| 在线观看无码a∨| 亚洲侵犯无码网址在线观看| 91久久偷偷做嫩草影院电| 另类欧美日韩| 亚洲天堂免费在线视频| 国产激情无码一区二区三区免费| 国产女人18毛片水真多1| 在线观看91香蕉国产免费| 国产成人麻豆精品| 日本尹人综合香蕉在线观看 | 3344在线观看无码| 色欲综合久久中文字幕网| 777国产精品永久免费观看| 在线观看免费黄色网址| 免费在线国产一区二区三区精品| 九九热精品视频在线| 91系列在线观看| 日韩欧美综合在线制服| 国产一级妓女av网站| 欧美午夜性视频| 日本www色视频| 99久久99这里只有免费的精品| 亚洲精品国产综合99久久夜夜嗨| 亚洲中文字幕23页在线|