养老系统专项审计经验交流材料_第1页
养老系统专项审计经验交流材料_第2页
养老系统专项审计经验交流材料_第3页
养老系统专项审计经验交流材料_第4页
养老系统专项审计经验交流材料_第5页
已阅读5页,还剩2页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

养老系统专项审计经验交流材料今年 6 月,根据省审计厅的统一部署,县审计局首次针对职工养老保险业务系统开展了信息系统应用控制专项审计,取得良好效果。一、方法创新多。一是运用顺查法提高效率。审计人员改变以往从数据发现问题倒推到程序问题的做法,通过顺查法,利用测试账号模拟业务操作流程,将存在缺陷和漏洞的关键控制点,作为计算机辅助审计的重点,实现有的放矢,大大提高了审计效率。二是多种方法结合提升审计手段。除了访谈法、观察法、平行模拟法、程序运行结果检查法等方法以外,还结合了测试数据法、综合测试法、代码检查法等,实现了审计手段的提升。三是实现了对代码检查法的熟练运用。本次审计通过顺查法和综合测试法进行穿行测试发现系统存在的缺陷,再从代码找原因,不仅发现了系统出错的根本原因,而且节省了审计时间。二是发现问题多。通过对养老申报征缴模块、业务审核模块等进行穿行测试,发现了如业务审核控制存在漏洞,未要求经办和审核职权分离,控制风险大;对退休待遇支付控制弱化,支付过程未要求加密,人为操作恶意篡改可能性大;事业和企业模块未实现共享,系统间多次转移易造成个人账户金额虚增;系统对一人多账户控制不严,存在重复参保、重复缴费等问题;个体职业者缴费基数上下限控制存在缺陷,手工输入导致少收养老金;系统在每月发放退休金(供养金)时对未成年供养人员已成年未设置预警和提示,造成多付供养金等八项系统控制缺陷和存在的问题,为被审计单位加强业务系统管理提出了改进的意见和建议。三是涉及方面多。以往审计由于过多关注一般控制审计中的系统安全性,发现的多是一些数据库系统存在的漏洞和缺陷,而非业务系统的问题,对被审计单位来说无关痛痒。本次审计不仅关注信息系统一般控制安全性,而且重点关注了业务系统应用控制的有效性和可靠性,除了通过逆查法利用计算机审计从产生问题的结果反映到系统问题以外,审计人员以顺查法为主,直接通过设立测试账号、模拟业务流程等对业务系统的征缴、审核、计发、管理等模块和流程进行了全方位的审计,对业务系统存在缺陷和漏洞的关键控制点,通过编写计算机语句,审查因系统漏洞产生的违规结果,真正实现了数据和系统的穿行计算机审计,为今后进行全方位的信息系统审计提供了宝贵的经验。今年 6 月,根据省审计厅的统一部署,县审计局首次针对职工养老保险业务系统开展了信息系统应用控制专项审计,取得良好效果。一、方法创新多。一是运用顺查法提高效率。审计人员改变以往从数据发现问题倒推到程序问题的做法,通过顺查法,利用测试账号模拟业务操作流程,将存在缺陷和漏洞的关键控制点,作为计算机辅助审计的重点,实现有的放矢,大大提高了审计效率。二是多种方法结合提升审计手段。除了访谈法、观察法、平行模拟法、程序运行结果检查法等方法以外,还结合了测试数据法、综合测试法、代码检查法等,实现了审计手段的提升。三是实现了对代码检查法的熟练运用。本次审计通过顺查法和综合测试法进行穿行测试发现系统存在的缺陷,再从代码找原因,不仅发现了系统出错的根本原因,而且节省了审计时间。二是发现问题多。通过对养老申报征缴模块、业务审核模块等进行穿行测试,发现了如业务审核控制存在漏洞,未要求经办和审核职权分离,控制风险大;对退休待遇支付控制弱化,支付过程未要求加密,人为操作恶意篡改可能性大;事业和企业模块未实现共享,系统间多次转移易造成个人账户金额虚增;系统对一人多账户控制不严,存在重复参保、重复缴费等问题;个体职业者缴费基数上下限控制存在缺陷,手工输入导致少收养老金;系统在每月发放退休金(供养金)时对未成年供养人员已成年未设置预警和提示,造成多付供养金等八项系统控制缺陷和存在的问题,为被审计单位加强业务系统管理提出了改进的意见和建议。三是涉及方面多。以往审计由于过多关注一般控制审计中的系统安全性,发现的多是一些数据库系统存在的漏洞和缺陷,而非业务系统的问题,对被审计单位来说无关痛痒。本次审计不仅关注信息系统一般控制安全性,而且重点关注了业务系统应用控制的有效性和可靠性,除了通过逆查法利用计算机审计从产生问题的结果反映到系统问题以外,审计人员以顺查法为主,直接通过设立测试账号、模拟业务流程等对业务系统的征缴、审核、计发、管理等模块和流程进行了全方位的审计,对业务系统存在缺陷和漏洞的关键控制点,通过编写计算机语句,审查因系统漏洞产生的违规结果,真正实现了数据和系统的穿行计算机审计,为今后进行全方位的信息系统审计提供了宝贵的经验。今年 6 月,根据省审计厅的统一部署,县审计局首次针对职工养老保险业务系统开展了信息系统应用控制专项审计,取得良好效果。一、方法创新多。一是运用顺查法提高效率。审计人员改变以往从数据发现问题倒推到程序问题的做法,通过顺查法,利用测试账号模拟业务操作流程,将存在缺陷和漏洞的关键控制点,作为计算机辅助审计的重点,实现有的放矢,大大提高了审计效率。二是多种方法结合提升审计手段。除了访谈法、观察法、平行模拟法、程序运行结果检查法等方法以外,还结合了测试数据法、综合测试法、代码检查法等,实现了审计手段的提升。三是实现了对代码检查法的熟练运用。本次审计通过顺查法和综合测试法进行穿行测试发现系统存在的缺陷,再从代码找原因,不仅发现了系统出错的根本原因,而且节省了审计时间。二是发现问题多。通过对养老申报征缴模块、业务审核模块等进行穿行测试,发现了如业务审核控制存在漏洞,未要求经办和审核职权分离,控制风险大;对退休待遇支付控制弱化,支付过程未要求加密,人为操作恶意篡改可能性大;事业和企业模块未实现共享,系统间多次转移易造成个人账户金额虚增;系统对一人多账户控制不严,存在重复参保、重复缴费等问题;个体职业者缴费基数上下限控制存在缺陷,手工输入导致少收养老金;系统在每月发放退休金(供养金)时对未成年供养人员已成年未设置预警和提示,造成多付供养金等八项系统控制缺陷和存在的问题,为被审计单位加强业务系统管理提出了改进的意见和建议。三是涉及方面多。以往审计由于过多关注一般控制审计中的系统安全性,发现的多是一些数据库系统存在的漏洞和缺陷,而非业务系统的问题,对被审计单位来说无关痛痒。本次审计不仅关注信息系统一般控制安全性,而且重点关注了业务系统应用控制的有效性和可靠性,除了通过逆查法利用计算机审计从产生问题的结果反映到系统问题以外,审计人员以顺查法为主,直

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论