青岛市城市一卡通信息系统审计案例课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《青岛市城市一卡通信息系统审计案例课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 青岛市 城市 一卡通 信息系统 审计 案例 课件
- 资源描述:
-
1、项目摘要项目摘要1审计过程和结论审计过程和结论4审计目标、思路和重点审计目标、思路和重点3信息系统基本情况信息系统基本情况2内 容一、项目摘要一、项目摘要 此次信息系统审计,是结合交通运输委员会(以下简称交通委)经济责任审计开展的,该项目的一个重要目标是,评价领导任职期间,所建设信息系统的安全性和有效性,进而发现其中存在的违规问题。 审计时间为2011年2月21日至6月30月。交通委在用信息系统众多,为突出重点、确保审计效果,审计组有重点的择取了普通路桥收费系统和一卡通清算系统进行了审计。本案例主要介绍对一卡通清算系统的审计情况。一、项目摘要一、项目摘要通过审计,我们发现了信息系统业务逻辑处理
2、、系统接口控制等方面存在的14个问题,提出了加强业务管理、健全系统功能、强化安全控制等建议,促进被审计单位纠正了系统功能缺陷,提高了业务管理水平。信息系统审计结果纳入了对市人大的审计工作报告,并向社会公开。一、项目摘要一、项目摘要其中,通过审计原公交卡向新一卡通过渡时的控制情况,发现部分人员通过在旧卡中虚假充值,然后利用一卡通系统未对旧卡卡内金额与账上记录的该卡内实际金额进行一致性校验的漏洞,采取直接退还现金或者将虚假资金转入新卡的方式,套取资金几十万元。目前已抓获部分涉案人员。一、项目摘要一、项目摘要一、项目摘要一、项目摘要 为避免此类问题的继续发生,向被审计单位加强系统控制,严格比对卡内金
3、额与系统中实际记录金额一致性的建议 。项目摘要项目摘要1审计过程和结论审计过程和结论4审计目标、思路和重点审计目标、思路和重点3信息系统基本情况信息系统基本情况2内 容二、信息系统基本情况二、信息系统基本情况青岛市政府为了整合各种公共信息资源、优化政府公共服务,实现“一卡多用,一卡通用”,启动了城市一卡通工程建设(以下简称琴岛通卡)。业务范围包括公共交通、公用事业、停车场管理、风景园林、校园卡、超市便利店小额消费等。二、信息系统基本情况二、信息系统基本情况琴岛通卡的制卡、发卡、充值、消费和清算等业务均依托琴岛通卡清算系统进行,系统的建设、运营、管理和维护主要由琴岛通卡公司负责,该公司是交通委控
4、股的股份有限公司。 二、信息系统基本情况二、信息系统基本情况 琴岛通卡清算系统分为传输、安全认证、发卡、交易处理、结算处理、综合管理、物流、客户服务、数据维护等9个子系统。 二、信息系统基本情况二、信息系统基本情况 系统采用CS体系结构,后台数据库为Oracle,截至审计日,系统一期工程已完成并上线运行1年多,累计投资近2000万元,系统数据总量约为1.5T。5.5.效能提升效能提升建立并完善了组织管理、建立并完善了组织管理、物理环境、网络安全、服物理环境、网络安全、服务器及数据库、软件开发务器及数据库、软件开发变更等方面的制度和管理变更等方面的制度和管理措施,机房设施较为完善,措施,机房设施
5、较为完善,能够基本满足当前业务需能够基本满足当前业务需要。要。一般控制措施一般控制措施一是系统授权由计算机中一是系统授权由计算机中心专人负责,用户建立及心专人负责,用户建立及权限变更需要审批;二是权限变更需要审批;二是对参数维护实施了相对严对参数维护实施了相对严格的控制;三是制定了业格的控制;三是制定了业务审核制度,重要业务需务审核制度,重要业务需要审批后方可办理;四是要审批后方可办理;四是对部分关键数据的输入做对部分关键数据的输入做了规范性要求。了规范性要求。应用控制措施应用控制措施数据未异地存储、缺少部分数据未异地存储、缺少部分关键网络安全设备,影响了关键网络安全设备,影响了信息系统的安全
6、,审计中应信息系统的安全,审计中应进一步关注。进一步关注。 存在的问题存在的问题采取了必要的控制措施,但仍存在一定不足采取了必要的控制措施,但仍存在一定不足被审计单位信被审计单位信息系统控制情息系统控制情况况二、信息系统基本情况二、信息系统基本情况项目摘要项目摘要1审计过程和结论审计过程和结论4审计目标、思路和重点审计目标、思路和重点3信息系统基本情况信息系统基本情况2内 容此次结合经济责任审计开展信息系统审计,目标是围绕“找出隐患、规范管理、促进完善”的总体思路,从有效性、安全性和经济性三个方面,探索“结合型”信息系统审计的路子。为促进被审计单位加强管理,保证资金的安全与完整,防范利用计算机
7、系统进行欺诈和舞弊,提出切实可行的审计建议。 三、审计目标、思路和重点三、审计目标、思路和重点 “ “结合型结合型”信息信息系统审计系统审计1 1、财务收支审计:摸清代收代付、财务收支审计:摸清代收代付琴岛通卡资金的总体规模,核查琴岛通卡资金的总体规模,核查财务管理中存在的问题。财务管理中存在的问题。2 2、数据审计:从数据分析入手,、数据审计:从数据分析入手,发现数据异常特征,查找违规定发现数据异常特征,查找违规定问题,进而反推系统控制漏洞。问题,进而反推系统控制漏洞。3 3、系统审计:围绕业务流程,、系统审计:围绕业务流程,界定关键控制点后进行检查,发界定关键控制点后进行检查,发现系统控制
8、缺陷,并进一步深入现系统控制缺陷,并进一步深入分析数据发现违规问题。分析数据发现违规问题。 三、审计目标、思路和重点三、审计目标、思路和重点以系统内控测评为基础,围绕业务流程,将财务收支审计、业务数据审计和信息系统审计几者相结合,由此及彼、互为支撑,共同完成对重要事项的核查。 该单位该单位信息系统信息系统复杂复杂,数据量庞大,数据量庞大,鉴于审计时间及审计鉴于审计时间及审计力量所限,不可能对力量所限,不可能对所有系统全面开展审所有系统全面开展审计,需要有重点的择计,需要有重点的择取。取。选择信息系统开展审计的3个原则: 业务办理高度依赖的信息系统;业务办理高度依赖的信息系统; 审计风险可控,系
9、统相对独立完整;审计风险可控,系统相对独立完整; 系统复杂度与审计力量、审计时间匹配系统复杂度与审计力量、审计时间匹配 三、审计目标、思路和重点三、审计目标、思路和重点依据上述原则,确定对普通路桥收费系统实施应用控制审计,对琴岛通卡清算系统实施一般控制和应用控制审计。对后者的审计,也是今天要介绍的主要内容。对于一般控制和应用控制,审计人员在总体控制审计的基础上,合理界定了审计的关键领域和重要事项。 三、审计目标、思路和重点三、审计目标、思路和重点项目摘要项目摘要1审计过程和结论审计过程和结论4审计目标、思路和重点审计目标、思路和重点3信息系统基本情况信息系统基本情况2内 容 详细了解信息系统的
展开阅读全文