郑伟试析电子政务审计.pdf
《郑伟试析电子政务审计.pdf》由会员分享,可在线阅读,更多相关《郑伟试析电子政务审计.pdf(6页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、试析 电子政务审计关郑伟【摘要1电子政务在中国已经蓬勃开展多年,其成果十分显著。电子政务建设专业性强,审计又具有难度,政府审计人员到目前为止还没有形成完整的 电子政务审计概念,这是审计人 员开展电子政务审计面临的课题。本文分析了国内外电子政务审计的发展形势,从电子政务审计的目标、内容、法律依据、方法、风险与控制、若干关注事项和审计人员知识构成等做出 了分析和研究。以期对国内电子政务审计的 开展提供一 定 的借鉴。【关键词】信息化计算机审计电子政务审计上世纪 9 0年代末以来,我国的电子政务建设蓬勃发展,取得了十分显著的成绩。据调查机构报告显示,2005年 中国电子政 务市场规模约为48 0亿元
2、,比200 4年增长16.3%。第六届中国信息港论坛上,国务院信息化工作办公室提出,国家将继续增加对 电子政务的投人,“十一五”期间将达到20 0。亿元。到20 10年,覆盖全国的统一的电子政务网络将基本建成,信息资源公开 和共享机制将初步建立。电子政务不仅极大地提高了政府的工作效率,还潜在地影响了寻常百姓的生活。2006年1月1日,中央政府门户网站的发布,商务部网站连续5年被评为综合排名第一,政府“十二金”工程的陆续建设都是我国的电子政务发展的最新成果。回首电子政务建设历程,我们也有很多经验教训,作为政府审计机关,我们能为电子政务做些什么?下面,笔者将从国外电子政务审计的经验出发,试析电子政
3、务审计,诊释电子政务审计在电子政务健康发展中所起到的作用。一、国外电子政务审计2。5年4月,联合国(UN)和最高审计机关国际组织(IN TOSAD在奥地利维也纳召开了关于“信息通信技术在电子政务审计 中的应用:关于效率、透明和责任的战略”的国际专题讨论会。二十多个国家的审计机关参加了该讨论会,阿根廷、加拿大、印度、阿曼、南非和奥地利等国的审计机关都在大会上发言。电子政务审计作为加强政府透明和责任不可缺失的手段正在受到各国审计机关的高度重视。审计机关电子政务审计的成熟度,取决于国家电子政务达到的水平,以及审计机关 自身的技术。国际上,一些审计工作已经开展,包括:(l)对软硬件采购的财务审计或者作
4、为收支系统常规检查的一部分;(2)信息系统审计,包括一般控制审计、安全审计、应用控制审计、网络审计和风险检查等;(3)关于电子政务活动的,考虑成本和效益的效益审计(价值为本审计或效率审计),即使没有开展效益审计,最高审计机关也感到电子政务应该与信息技术审计一样关注效益;(4)系统开发生命发展周期审计。参会各国审计机关一致认为,审计机关应该在促进电子政务透明和提供更好服务方面发挥积极作用,而且,各国在电子政务进程方面发展水平不同,审计机关在 电子政务审计方面经验也各不相同,不管怎样,电子政务审计都正在开展之中。会议最后提出,并非只有发达国家的审计机关才需要电子政务审计,发展中国家的审计机关也需要
5、对 电子政务进行审计,发展中国家的审计机关关注的重点应是本国电子政务的计划和目标,以及系统开发和硬件采购等方面。20 04年4月,最高审计机关国际组织IT审计委员会在莫斯科召开了第4次效益审计工作会议。该会的议题就是讨论如何对电子政务开展效益审计,包含3个子议题,分别是电子政务项目的风险评估,以用户为导向的效率问题和审计电子政务时面郑伟,审计署计算机技术 中心,邮政编码:l。8 3。,电子信箱:z h即g we lau di t.g ov.。n临的挑战。会上,包括 中国在内的1 6个国家的审计机关提交论文,畅谈了自己在电子政务审计 方面的进展。斯洛文尼亚审计机关认为电子政务的风险控制应分为5个
6、方面,分别是业务需求、项目结构方法、技术、人员和项目管理与控制;波兰审计机关提出的风险控制模板接近于COB IT框架;加拿大审计机关提供了在审计政府因特网服 务方面的经验;挪威审计机关对政府在电子政务方面的投资进行了审计;日本提出了在审计电子政务时需要用到的专家知识、技术和方法。大会最后得 出的结论是,电子政务是政府提供服务的一次转型,政府在实施电子政务后面临业务流程的重新设计,因此,审计机关审计目标的扩大化导致其自身面临新的挑战。美国审计署(GAO)在I T审计和电子政务审计上已经有很多经验,除了配备专业的信息技术 审计部门和人员以外,还陆续编制了相当数量 的审计指南,如下:.信息技术投资评
7、价指南,199 7年2月;.信息技术:评估采购风险的审计指南,1992年12月;.执行指南:通过信息管理战略来提高执行任务的效果,1994年5月;.信息技术投资:联邦机构能提高效益、降低成本和使风险最小飞1996年9月;.执行指南:信息技术投资的效益计量和成果演示,1998年3月;.执行指南:信息安全管理,199 8年8月;.信息安全风险评估:领先者的实践经验,199 9年11月;.信息技术投资管理执行指南:评估和改进过程成熟度的框架2004年3月。而且,美国审计署 每年安排一定 数量的IT审计项目,自200 1年以来,共发布相关I T审计报告数百个,涉及范围广泛,既包括对有关政府部 门执行无
8、纸化法案的情况的检查,也有对使用电子认证网关应对安全风险的评估,还有对新的联邦雇员身份识别系统所面临挑战的分析。美国审计署在最高审计机关国际组织IT审计委员会的第4次效益审计会上,曾经提交“评估电子政务项目的不确定性”的论文,介绍其如何使用Cr yst alBa l l软件评估项目风险。另外,美国新泽西州审计局在200 1年对信息技术局的电子政务服务进行了审计,美国明尼苏达州审计机关在20 02年4月对当地的电子政务进行了审计,美国亚利桑那州审计局在20 04年9月对州运输局的车辆处进行了对信息安全和电子政务的审计等。英国审计署(U KNAO)在电子政务 审计方面也有长时间的研究和实践。众所周
9、知,英国审计署十分注重VFM(Valuefo rMon ey)审计,即绩效审计,I T项目绩效也在其重点考虑和评价之列。有资料表明,英国审计署对IT项目的最初审计实践始于1984年,经过多年发展,英国审计署已经将有关信息技术服务管理作为进一步利用计算机开展绩效审计工作的主要方 向。1999年1 2月和2 0 0 2年4月,英国审计署分两次提交网上政府报告;20 02年4月,提交通过电子政务提供更好的公众服务报告;200 3年5月,提交采购和管理软件许可证报告;2004年,提交改进IT采购:商务部改进IT程序和项目效益的动机及影响报告;2005年,提交健康部:健康部的国家IT项目报告。由此可见,
10、英国审计署十分重视IT绩效审计。二、中国电子政务审计中国审计署在对被审计单位的信息化投资进行财务审计时,曾经发现过若干问题。如审计署20 06年第5号(总第1 7号)公告中披露,对国土资源部的审计,发现:(1)2003至2004年,国土资源部信息中心重复申报项目预算,多获得财政资金65 6万元;(2)部属信息中心多报“金土工程”一期建设项目概算4 180.3 4万元;(3)网络建设未统筹规划,造成财政资金浪费;(4)有些项目未按进度 申报预算,财政资金闲置1402.8万元;(5)未按预算规定使用财政资金1.8亿元。以上审计结论,均为审计署对国土资源部2005年度预算执行情况进行审计时,对国土资
11、源部信息 中心进行延伸审计时的审计发现,并非专项电子政务审计,更不是对国土资源部电子政务建设 的全面审计。另外,地方审计机关也在电子政务审计和绩效评估等方面做了很多有益 的尝试,如青岛市审计局根据山东省青岛市政府工作安排,会同该市发改委、财政局及部分专家组成联合评估小组,对青岛市电子政务工程项目进行绩效评估。杭州市审计局首次组织了对政府投 资信息化建设资金项目的审计调查,重点选择了1 8家单位的3 2个项目,涉及信息化建设资金6020万元。杭州市审计局在审计 中建立了“指标评估+系统测试”的审计模式,在立足绩效审计的前提下,边审计、边总结,初步建立了一套绩效评估指标体系。内容包含了应用效益、建
12、设管理、39技术开发等方面。到目前为止,国内对电子政务审计这一概念还没有明确的定义,尚属于新生事物。国际上,电子政务审计的概念发源于IT绩效审计,而又有不同之处,最高审计机关国际组织IT审计委员会将电子政务审计的对象定位在政府提供电子政务服务的各项活动之上,范围十分宽广。中国政府审计机关开展电子政务审计有其特点,主要表现在,中国的电子政务发展还处于起步阶段,中国的电子政务投资大量用于软硬件采购和系统开发,其运行维护和向公众提供服务还在不断建设和完善之中。笔者认为,中国的电子政务审计,首先应是独立检查被审计单位电子政务项目相关会计凭证、会计账簿、会计报表以及资料和资产,监督电子政务项目财务收支真
13、实、合法和效益的行为;其次,还可以是对电子政务项目的效益进行评估和对电子政务项目本身进行评价的监督行为。1.电子政务审计的目标(1)电子政务项目财务收支和投资的真实、合法;(2)电子政务项目的效益;(3)信息系统的合法与合规、信息资产的安全与完整、电子数据的安全与完整。电子政务审计的目标视具体的审计任务不同而不同,既可以是对电子政务项目的全面审计,也可以是对 电子政务某个项目的专项审计。2.电子政务审计的内容电子政务审计的内容取决于电子政务审计的对象,包含电子政务建设周期的不同过程。被审计单位的电子政务 由审批立项、招标采购、系统部署、软硬件系统、组织管理等内容组成,这些组成部分都是电子政务审
14、计的内容。3.电子政务审计的法律依据(1)中华人民共和国审计法、中华人民共和国政府采购法、中华人民共和国招投标法、中华人民共和国预算法实施条例、中华人民共和国合同法、中华人民共和国知识产权法等;(2)计算机软件保护条例、汁算机信息系统安全保护条例、计算机信息网络国际联网安全保护管理办法等;(3)国家信息化领导小组关于我国电子政务建设的指导意见、电子政务标准体系、电子政务标准化指南、“十二金”等行业信息化指导意见等;(4)200 1年n月1 6日国务院办公厅关于利4 O用计算机信息系统开展审计工作有关问题的通知(国办发200188号)、审计署审计机关计算机辅助审计办法、财政部关于开展中央政府投资
15、项目预算绩效评价工作的指导意见等。有学者认为,标准化的电子政务法规体系,应包括6个方面内容:基础设施建设规范、政务系统设计规范、信息资源公开规范、公众服务流程规范、政务资源管理规范、系统运行安全规范。4.电子政务审计的方法电子政务审计的方法,既包括手工环境下传统的审计技术方法,也 包括应用计算机的方法。一般方法包 括:访谈法、文档审阅法、观察法、文字描述法、表格描述法、图形描述法、分析和质量控制法、启发式评估和界面测试法、问卷调查法等。一般方法女口:(1)访谈法。访谈法能 够通 过由项目管理人员、技术主管和相关业务人员共 同参与访谈,了解电子政务项目及其对公众服务的背景,用来收集定量的数据。(
16、2)文档审阅法。文档检查法除了能够了解项目和电子公共服务的相关背景之外,还能按照所选择的效率、质量和制 度性联系等指标来对电子政务项 目进行评估。(3)分析和质量控制法。一些传统 的项目评估中所采用的分析和质量控制方法可用于了解项目背景以及评估电子政务项目和所选择的服务。这些控制方法包括利益相关人分析、SWOT分析、风险表、计划和发现矩阵。利益相关人分析在审计中确定作为信息来源的主要参与者的时候发挥作用。SWOT分析和风险表能够分别确定项目的优势和弱势,以及项目的风险,从而确定评估的重点。计划和发现矩阵能够组织项目和所选择的公共服务的评估计划的有关信息和结果。(4)启发式评估和界面测试法。对电
17、子政务门户网站的启发式评估和界面测试能了解这些服务的相关背景。审计中对 电子政务服务网站进行启发式评估,能够验证电子政务项目提供的服务是否符合设计文档提出的要求。(5)问卷调查法。问卷调查方法既适用于提供网络门户和电子政务服务的管理者,又适用于用户,能够搜集不同方面的观点。应用计算机的方法包括:测试数据法、平行模拟法、综合测试法、受控处理法等。应用计算机的方法在使用计算机处理被审计单位相关财务的电子数据和对电子政务项目建成的信息系统进行评价时尤为有效。5.电子政务审计的风险与控制电子政务审计的过程中,审计人员通过收集证据来判断电子政务项目是否达到项目的真实、合法和效益,以及信息系统是否达到资源
18、安全、数据完整、系统有效的目标。有可能出现审计人员发现不了电子政务已存在或现在缺陷和错误的情况,这就说明对电子政务的审计可能出现判 断错误的情况,这种情况 出现的可能性就是审计风险。审计风险包括固有风险、控制风险和检测风险。电子政务审计的风险主要有电子政务项目本身存在的信息安全风险、项目复杂和涉及面广带来的风险、法律依据不一致可能造成 的操作风险、被审计单位潜在的审计风险以及审计人员的业务素质不足和欠缺责任心等风险。电子政务审计的风险控制,需要加强被审计单位的内部控制,加强对人员职责分离的检查,还要规范审计程序和审计方法。电子政务信息系统审计风险的控制可分为一般控制和应用控制。6.开展电子政务
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 郑伟试析 电子政务 审计
限制150内