- 4
- 0
- 约3.06千字
- 约 6页
- 2020-04-10 发布于江西
- 举报
信息技术环境内部控制面临风险及对策
信息技术在人民银行各项业务中的广泛运用,使计算机系统风险的
控制显得十分必要和紧迫,对信息技术审计监督产生着深刻的影响。
本文拟从加强内部控制、强化业务管理的角度,分析计算机系统在
内部控制环境、风险评估、内部控制活动、内部控制信息及沟通、
内部控制监控等方面的风险,探求改进信息技术审计监督对策。
一、信息技术环境内部控制面临风险
(一)计算机系统内部控制监控方面
一方面信息技术审计监督人员知识欠缺,使用专项监督、综合监督
等现场检查方式,让审计人员持续监督,往往产生监督压力,致使
在监督过程中产生以最短的时间完成“过得去”的工作量的情况,
同时受监督频率和范围的影响,监督效果也大打折扣。另—方面由
于非现场监督标准不规范,大量由监测单位上报的资料缺乏规范约
束的格式,被监督单位担心被责任追究,往往是报喜不报忧,难以
达到通过多种不同层次监督纠正控制缺失的效果,影响了计算机系
统内部控制适时
非现场监测持续的开展。
(二)计算机系统内部控制环境方面
信息技术安全观念滞后,认为人民银行计算机运行系统安全、可靠,
信息技术的安全意识淡薄,致使当前基层行安全控制方面存在“二
虚”问题。一是管理规则形同虚设。《中国人民银行计算机安全管
理暂行
规定》的系列重要章程,在执行起来与要求大相径庭,如:计算机
系统要害人员应遵循“权限分散,不得交叉覆盖”的原则、
原创力文档

文档评论(0)