信息技术环境内部控制面临风险及对策.docxVIP

  • 4
  • 0
  • 约3.06千字
  • 约 6页
  • 2020-04-10 发布于江西
  • 举报

信息技术环境内部控制面临风险及对策.docx

信息技术环境内部控制面临风险及对策 信息技术在人民银行各项业务中的广泛运用,使计算机系统风险的 控制显得十分必要和紧迫,对信息技术审计监督产生着深刻的影响。 本文拟从加强内部控制、强化业务管理的角度,分析计算机系统在 内部控制环境、风险评估、内部控制活动、内部控制信息及沟通、 内部控制监控等方面的风险,探求改进信息技术审计监督对策。 一、信息技术环境内部控制面临风险 (一)计算机系统内部控制监控方面 一方面信息技术审计监督人员知识欠缺,使用专项监督、综合监督 等现场检查方式,让审计人员持续监督,往往产生监督压力,致使 在监督过程中产生以最短的时间完成“过得去”的工作量的情况, 同时受监督频率和范围的影响,监督效果也大打折扣。另—方面由 于非现场监督标准不规范,大量由监测单位上报的资料缺乏规范约 束的格式,被监督单位担心被责任追究,往往是报喜不报忧,难以 达到通过多种不同层次监督纠正控制缺失的效果,影响了计算机系 统内部控制适时 非现场监测持续的开展。 (二)计算机系统内部控制环境方面 信息技术安全观念滞后,认为人民银行计算机运行系统安全、可靠, 信息技术的安全意识淡薄,致使当前基层行安全控制方面存在“二 虚”问题。一是管理规则形同虚设。《中国人民银行计算机安全管 理暂行 规定》的系列重要章程,在执行起来与要求大相径庭,如:计算机 系统要害人员应遵循“权限分散,不得交叉覆盖”的原则、

文档评论(0)

1亿VIP精品文档

相关文档