13IT项目监理与审计4213.pptx





《13IT项目监理与审计4213.pptx》由会员分享,可在线阅读,更多相关《13IT项目监理与审计4213.pptx(36页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、IT项目管理项目管理Information TechnologyInformation TechnologyProject ManagementProject Management王如龙王如龙第十三章第十三章 ITIT项目监理与审计项目监理与审计2023/3/28第第13章章 IT项目监理与审计项目监理与审计单击此处编辑母版文本样式第二级第三级第四级第五级流程是将输入转化为输出的一组彼此相关的资源和流程是将输入转化为输出的一组彼此相关的资源和活动。活动。流程管理是一个操作性的定位描述,包括流程分析、流程管理是一个操作性的定位描述,包括流程分析、流程定义与重定义、资源分配、时间安排、流程质量流程
2、定义与重定义、资源分配、时间安排、流程质量与效率测评、流程优化等。与效率测评、流程优化等。流程管理不仅是一种管理技术,更体现了现代管理流程管理不仅是一种管理技术,更体现了现代管理的思想。的思想。理顺理顺IT项目管理的流程,已成为项目成功的关键。项目管理的流程,已成为项目成功的关键。【课程回顾课程回顾】2/36第第13章章 IT项目监理与审计项目监理与审计单击此处编辑母版文本样式第二级第三级第四级第五级IT项目监理与审计是信息技术发项目监理与审计是信息技术发展的必然产物;展的必然产物;随着组织对信息系统依赖度越来随着组织对信息系统依赖度越来越高,越高,IT项目工程监理与审计将在项目工程监理与审计
3、将在企业企业IT治理起到更重要的作用。治理起到更重要的作用。P.322【本章知识要点本章知识要点】3/36第第13章章 IT项目监理与审计项目监理与审计单击此处编辑母版文本样式第二级第三级第四级第五级学习完本章后,应当掌握如下知识:学习完本章后,应当掌握如下知识:(1)IT项目工程监理与审计的重要性。项目工程监理与审计的重要性。(2)信息系统工程监理资质和)信息系统工程监理资质和IT审计资质。审计资质。(3)IT项目工程监理的定位、范围、依据和内容。项目工程监理的定位、范围、依据和内容。(4)IT项目监理实施的项目监理实施的4个阶段。个阶段。(5)信息系统审计的分类与流程。)信息系统审计的分类
4、与流程。(6)基于)基于COBIT的的IT项目审计。项目审计。(7)IT项目工程监理与审计的区别。项目工程监理与审计的区别。P.322【本章知识要点本章知识要点】4/36第第13章章 IT项目监理与审计项目监理与审计单击此处编辑母版文本样式第二级第三级第四级第五级陷入沉思之中的周总陷入沉思之中的周总n周总是海天动力的技术总监,具有丰富的企业周总是海天动力的技术总监,具有丰富的企业生产管理和新产品开发经验。他主持的生产管理和新产品开发经验。他主持的IT项目出项目出现了问题,他陷入沉思之中。现了问题,他陷入沉思之中。n通过调研分析,他果断地将监理和审计引入企通过调研分析,他果断地将监理和审计引入企
5、业信息化建设中,较好的解决了由于变更控制不业信息化建设中,较好的解决了由于变更控制不到位所产生的成本提高、进度逾期等问题。到位所产生的成本提高、进度逾期等问题。P.323【案例案例13-1】5/36第第13章章 IT项目监理与审计项目监理与审计单击此处编辑母版文本样式第二级第三级第四级第五级信息系统工程监理是指信息系统工程监理是指依法依法设立且具备设立且具备相应相应资质资质的信息系统工程监理单位,受业的信息系统工程监理单位,受业主单位主单位委托委托,依据依据国家有关法律法规、国家有关法律法规、技术标准和信息系统工程监理技术标准和信息系统工程监理合同合同,对信,对信息系统工程项目实施的息系统工程
6、项目实施的监督监督管理。管理。P.323察看并加以管理察看并加以管理13.1 信息系统工程监理信息系统工程监理 6/36第第13章章 IT项目监理与审计项目监理与审计单击此处编辑母版文本样式第二级第三级第四级第五级从项目监理公司的角度来看,信息系统工程监理的从项目监理公司的角度来看,信息系统工程监理的工作职责是完成用户方的委托,对工作职责是完成用户方的委托,对IT项目建设实施进项目建设实施进行监督管理。行监督管理。监督管理的主要任务包括:监督管理的主要任务包括:n协助甲方组织协助甲方组织IT项目的招标、评标活动;项目的招标、评标活动;n协助甲方与中标单位签订协助甲方与中标单位签订IT项目的开发
7、合同;项目的开发合同;n根据甲方的授权,监督并管理开发合同的履行;根据甲方的授权,监督并管理开发合同的履行;n根据监理合同的要求,为甲方提供技术服务;根据监理合同的要求,为甲方提供技术服务;n监理合同终止后,向甲方提交监理工作报告。监理合同终止后,向甲方提交监理工作报告。P.32313.1 信息系统工程监理信息系统工程监理 7/36第第13章章 IT项目监理与审计项目监理与审计单击此处编辑母版文本样式第二级第三级第四级第五级P.323项目的成功需要一个站在公正立场上的第三项目的成功需要一个站在公正立场上的第三方机构对工程实施的过程进行质量把关和管理方机构对工程实施的过程进行质量把关和管理协调。
8、协调。我国信息工程监理开始迈向科学化、专业化我国信息工程监理开始迈向科学化、专业化和规范化和规范化。信息系统工程监理工程师将逐步成为国民经信息系统工程监理工程师将逐步成为国民经济和社会信息化的指导者和执法人。济和社会信息化的指导者和执法人。13.1 信息系统工程监理信息系统工程监理13.1.1 信息系统工程监理概述信息系统工程监理概述1)我国信息系统工程监理的发展)我国信息系统工程监理的发展 8/36第第13章章 IT项目监理与审计项目监理与审计单击此处编辑母版文本样式第二级第三级第四级第五级P.324 国家重大信息化国家重大信息化工程实行招标制和工程实行招标制和工程监理制,工程工程监理制,工
9、程监理承担单位必须监理承担单位必须具有相关资质具有相关资质。监理单位资质等监理单位资质等级划分从综合条件、级划分从综合条件、业绩、监理能力和业绩、监理能力和人才实力四个方面人才实力四个方面进行区分进行区分。表表13-1 13-1 信息系统工程监理单位资质等级监理能力对照简表信息系统工程监理单位资质等级监理能力对照简表13.1 信息系统工程监理信息系统工程监理13.1.1 信息系统工程监理概述信息系统工程监理概述2)信息系统工程监理的资质管理)信息系统工程监理的资质管理 9/36第第13章章 IT项目监理与审计项目监理与审计单击此处编辑母版文本样式第二级第三级第四级第五级P.325n目标:目标:
10、加强沟通,保证项目的关键技术指标在项目实加强沟通,保证项目的关键技术指标在项目实施过程中处于施过程中处于受控受控状态状态。n定位定位:依据国家有关法律法规、技术标准和依据国家有关法律法规、技术标准和IT项目工项目工程监理合同,对程监理合同,对IT项目工程项目实施监督管理,以保证项目工程项目实施监督管理,以保证IT项目工程的顺利实施,达到项目工程的顺利实施,达到预定预定的目标。的目标。n范围范围:监理单位应根据建设单位的意愿来监理单位应根据建设单位的意愿来商定商定监理监理范围和业务内容范围和业务内容。n依据依据:国家的政策、法律法规、技术标准、国家的政策、法律法规、技术标准、行业行业规规范以及合
11、同的法律法规。范以及合同的法律法规。13.1 信息系统工程监理信息系统工程监理13.1.1 信息系统工程监理概述信息系统工程监理概述3)IT项目工程监理的相关知识项目工程监理的相关知识 10/36第第13章章 IT项目监理与审计项目监理与审计单击此处编辑母版文本样式第二级第三级第四级第五级P.326四控制:四控制:质量、进度、成本和变更控制;质量、进度、成本和变更控制;三管理:三管理:合同管理、信息管理和安全管理;合同管理、信息管理和安全管理;一协调:一协调:协调相关单位及人员间的工作关系。协调相关单位及人员间的工作关系。13.1 信息系统工程监理信息系统工程监理13.1.2 IT项目监理的主
12、要内容项目监理的主要内容 11/36第第13章章 IT项目监理与审计项目监理与审计单击此处编辑母版文本样式第二级第三级第四级第五级P.330IT项目工程监理项目工程监理从承接监理业务、从承接监理业务、签订委托监理合同签订委托监理合同开始,到竣工验收、开始,到竣工验收、出具监理报告结束。出具监理报告结束。包括准备阶段、包括准备阶段、立项阶段、实施阶立项阶段、实施阶段和验收阶段。段和验收阶段。图图13-4 13-4 项目监理流程图项目监理流程图13.1 信息系统工程监理信息系统工程监理13.1.3 IT项目监理的实施项目监理的实施 12/36第第13章章 IT项目监理与审计项目监理与审计单击此处编
13、辑母版文本样式第二级第三级第四级第五级P.332IT项目审计是指对项目审计是指对IT项目的规划、开发、实施、运项目的规划、开发、实施、运行和维护等各个环节进行评价,确保其符合企业经营行和维护等各个环节进行评价,确保其符合企业经营目标的过程;目标的过程;IT项目审计是客观获取、评价与项目审计是客观获取、评价与IT项目相关事项,项目相关事项,对组织已建立的控制标准与风险程度进行评估,并将对组织已建立的控制标准与风险程度进行评估,并将最终结果向使用者进行公布的过程。最终结果向使用者进行公布的过程。通过对通过对IT项目工程建设各环节的评估,确保其符合项目工程建设各环节的评估,确保其符合项目建设的预定目
14、标,并与企业经营目标和项目建设的预定目标,并与企业经营目标和IT策略保策略保持一致。持一致。13.2 IT项目审计项目审计 13/36第第13章章 IT项目监理与审计项目监理与审计单击此处编辑母版文本样式第二级第三级第四级第五级P.333 信息技术及其运行环境方面不断的变化、企业对信信息技术及其运行环境方面不断的变化、企业对信息技术的息技术的依赖性依赖性不断增强,都对不断增强,都对IT相关相关风险的管理风险的管理提出了更高的要求;提出了更高的要求;外部的法律环境也要求更加严格地外部的法律环境也要求更加严格地控制信息控制信息。与与IT相关联的风险管理,正在作为相关联的风险管理,正在作为企业治理企
15、业治理的一个的一个关键部分而加以理解,关键部分而加以理解,怎样合理的评价怎样合理的评价IT风险成为风险成为IT项目领域的新项目领域的新课题,课题,IT审计在这种环境中审计在这种环境中应运而生应运而生。13.2 IT项目审计项目审计13.2.1 IT 审计概述审计概述 14/36第第13章章 IT项目监理与审计项目监理与审计单击此处编辑母版文本样式第二级第三级第四级第五级P.333信息时代竞争的加剧、信息流的电子传播方式信息时代竞争的加剧、信息流的电子传播方式使市场对及时了解相关信息的需求越来越多,现使市场对及时了解相关信息的需求越来越多,现有财务报告模式的局限性日渐突出。有财务报告模式的局限性
16、日渐突出。今天的利益相关者要求今天的利益相关者要求“即需即取即需即取”的、格式的、格式化的数据来帮助他们更好的进行投资决策,商业化的数据来帮助他们更好的进行投资决策,商业信息的在线和实时披露是不可扭转的必然趋势。信息的在线和实时披露是不可扭转的必然趋势。13.2 IT项目审计项目审计13.2.1 IT 审计概述审计概述1)IT审计的重要意义审计的重要意义 15/36第第13章章 IT项目监理与审计项目监理与审计单击此处编辑母版文本样式第二级第三级第四级第五级P.333信信息息时时代代的的财财务务报报告告模模式式将将会会是是以以企企业业的的业业绩评估为基础,在线的、实时的信息披露。绩评估为基础,
17、在线的、实时的信息披露。在在新新经经济济环环境境中中,要要求求信信息息系系统统审审计计师师能能够够以以在在线线、实实时时的的信信息息为为基基础础提提供供鉴鉴证证,通通过过多多种种方方式式来来保保护护公公众众利利益益、提提供供鉴鉴证证服服务务并并满满足足投资公众对决策有用信息的访问需要投资公众对决策有用信息的访问需要。13.2 IT项目审计项目审计13.2.1 IT 审计概述审计概述1)IT审计的重要意义审计的重要意义 16/36第第13章章 IT项目监理与审计项目监理与审计单击此处编辑母版文本样式第二级第三级第四级第五级P.333信信息息化化投投资资占占企企业业整整体体投投资资的的比比例例越越
18、来来越越大大,企企业业中中越越来来越越多多的的业业务务流流程都建立在程都建立在IT系统之上;系统之上;管管理理业业务务就就是是管管理理IT,两两者者不不可割裂可割裂。13.2 IT项目审计项目审计13.2.1 IT 审计概述审计概述1)IT审计的重要意义审计的重要意义 17/36第第13章章 IT项目监理与审计项目监理与审计单击此处编辑母版文本样式第二级第三级第四级第五级P.334当当人人们们开开始始更更多多的的关关注注IT项项目目的的安安全全性性、保保密密性性、完完整整性性及及其其实实现现企企业业目目标标的的效效率率、效效果果,真正意义的真正意义的IT项目风险评估与审计才开始出现。项目风险评
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 13 IT 项目 监理 审计 4213

限制150内