- 27
- 0
- 约8.96千字
- 约 18页
- 2020-11-09 发布于山东
- 举报
信息系统审计重点及步骤
1、在准备阶段, 主要是与医院信息技术人员进行沟通,
熟悉医院信息系统的基础设施,查阅与医院相关的法规政
策,获取系统说明书、数据字典、操作流程图等关键技术文
档,采集电子数据。
2、在实施阶段,主要是查看医院信息的组织方式和处
理流程,绘制数据结构图和业务流程图,整理和分析电子数
据,观察和评估系统内部控制是否完善、 版本控制是否有效、
功能设置是否完备,开发文档是否完整、灾备计划是否健全
等,并取证核实。
3、在终结阶段,主要是根据前期工作结果,对医院信
息系统进行总体评价,汇总工作底稿,与被审计单位交换意
见,编制正式的信息系统审计报告,通过 AO和 OA进行项目归档等。
注意:查看医院信息系统建设方面的投入及升级改造情况。
审计发现典型问题: 缺乏信息系统长期规划和规章制度:
医院没有制定专门的信息化建设长期规划,也没有印发具体
的信息系统管理办法。同时,医院各科室人员对信息化政策
缺乏了解,对信息系统的理解尚处于较低层次,大多局限在
一般性应用上。
1、系统口令设置不安全性:审计发现,有 %的医护工作站口
令全部由数字“ 0”组成,且均未加密。
方法:在调查问卷的基础上,在服务器上对各个工作站使用者的口令情况进行审查。
弱口令会带来人员操作、 结果生成、 费用结算等方面的隐患,如果被内外部人员利用,可能会产生舞弊。
2、数据控制存在漏洞:医疗服务
原创力文档

文档评论(0)