ImageVerifierCode 换一换
格式:DOCX , 页数:10 ,大小:16.54KB ,
资源ID:4572471      下载积分:8 金币
快捷注册下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

开通VIP
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/4572471.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

开通VIP折扣优惠下载文档

            查看会员权益                  [ 下载后找不到文档?]

填表反馈(24小时):  下载求助     关注领币    退款申请

开具发票请登录PC端进行申请

   平台协调中心        【在线客服】        免费申请共赢上传

权利声明

1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:0574-28810668;投诉电话:18658249818。

注意事项

本文(关于对商业银行开展信息系统审计的思考.docx)为本站上传会员【天****】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4009-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

关于对商业银行开展信息系统审计的思考.docx

1、关于对商业银行开展信息系统审计的思考   现代信息技术已普遍应用于商业银行的所有机构,并涵盖其业务和过程。审计机关目前应用的主要金融审计模式是数据式审计,即对商业银行静态数据进行分析和测试。从审计实践来看,这种审计方式由于缺乏对系统的控制而不能保障电子数据的唯一性、完整性和准确性,无法从根本上有效控制被审计单位的电子数据质量;从发展趋势来看,数据式审计方式由于过分关注数据本身而缺乏对系统整体的分析,难以控制总体审计风险,其局限性正逐渐显露出来。为有效解决上述问题,审计机关应当尽快对商业银行开展信息系统审计。   一、商业银行信息系统的特点、架构与一般业务流程   商业银行信息系统的特

2、点   现代商业银行的信息系统一般具有下列特点:系统结构复杂,对硬件、软件的质量和安全性能要求高;数据量大;本外币一体化的统一会计核算方式;以客户为中心、面向服务的设计理念;衍生金融新产品多;业务实时性强,支持24小时服务等。目前,商业银行系统中业务网操作系统基本是UNIX操作系统,办公网基本是WINDOWS操作系统,并根据不同类型的操作系统配备相应的客户端防病毒系统;网上银行、电子商务、网上交易系统都是通过INTERNET公网。另外,银行的中间代理业务需要同相关单位的局域网互联。商业银行业务系统基本采用Client/Server模式,并配备相应的备份与灾难恢复系统。   商业银行信息系统

3、的框架结构   商业银行信息系统一般可分为信息管理类系统、渠道类系统和外部清算结算类系统。信息管理类系统与决策、管理和业务相关,以提高效率和规避风险为目的,主要有贷款系统、授权和授信系统、征信系统、客户管理系统、数据仓库系统、资产负债管理系统、办公自动化系统、后督系统、档案系统、数字终端录像系统、数字视频监控系统等。渠道类系统是商业银行面向市场和客户的窗口,也是对外服务使用的载体,包括人工渠道、电子渠道和第三方渠道。人工渠道有柜面服务和职能部门的业务终端;电子渠道分为自助服务系统和自助服务终端;第三方渠道包括银联交易、区域性通存通兑和同城跨行通存通兑等。外部清算结算类系统是指有外部接口的系统

4、包括行间资金转账系统SHIFT、同城交换系统、央行往来清算系统、同业往来清算系统和第三方存管清算系统。   商业银行核心业务系统一般流程   商业银行信息系统有业务核心系统和外围系统两部分。业务核心系统主要包括存款系统、贷款系统、国际业务系统、支付清算系统、资金交易系统和衍生业务系统等,其余为外围系统,主要包括内部后台系统和连接外部系统两部分。业务核心系统一般分为基础支持、业务处理和管理分析三个部分,基础支持是指依据核心业务支撑平台,来完成基本指令;业务处理是指商业银行各应用系统完成核心业务逻辑,包括相关的各类银行业务;管理分析包括会计报表和资产负债管理系统。   商业银行核心业务一般

5、流程是由“客户”依次到“柜面服务人员”、“中间业务平台”和“银行中心机房”,再由“银行中心机房”依次返回到“客户”的双向循环。商业银行通常以业务核心系统为中心,外围系统可以直接与核心系统通讯,也可以通过中间代理系统与核心系统通讯。   二、传统金融审计方式的局限性   由于受多种因素影响,传统金融审计目前仍停留在查错纠弊阶段。随着商业银行信息化程度的普及和管理水平的提高,这种审计方式的缺陷和弊端逐渐显露出来,难以适应形势发展的客观需要。   无法科学评价商业银行总体经营状况的真实性、合法性和效益性   由于商业银行信息系统的复杂性及海量数据在总行大集中等因素影响,审计机关现有的审计技术

6、与方法尚无法对商业银行的会计报表与原始电子数据的一致性作出准确地判断,无法核实商业银行整体经营成果的真实性;由于受人力、时间、设备以及审计技术等因素影响,审计机关难以对商业银行整体经营的合法性和效益性进行科学评价。从审计实践来看,审计机关对商业银行的审计结果只能回答哪些方面存在问题,而无法保证是否遗漏重大违法违规问题。另外,审计署《审计机关审计质量控制办法》规定要求对被审计单位进行审计评价,而各级审计机关通常的做法是根据查出问题多少和严重程度来作为评价基础,缺乏更加直接的审计证据支持,评价内容比较笼统,评价依据缺乏严谨性和科学性。   无法保证所采集的电子数据的唯一性、完整性和准确性   

7、由于商业银行信息系统设计开发缺陷或者手工输入错误等原因,系统中的数据质量可能会存在问题,数据重复与冗余、数据不完整或缺失等现象会时有发生。这种情况在单数据源的情况下相对容易解决,但在多数据源集成时,如果不加以纠正会使数据失真情况放大。因此,直接采集的被审单位的审计数据不一定能够完全满足审计需求,要对存在质量问题的电子数据进行清理。由于商业银行数据过于庞大及其特殊的安全性要求,审计机关通常依赖于被审单位的设备和技术支持,无法关注程序中源代码的逻辑错误,无法检查信息系统的输入输出控制,无法解决非法嵌入舞弊程序而篡改数据问题。因此,就无法保证所采集电子数据的唯一性、完整性和准确性,“假电子数据真审”

8、的现象就难以避免。近年来的审计中,被审单位提供数据时常不及时、不完整和不准确。例如,2007年在审计某商业银行“××理财业务”时,该行会计和业务部门对同一业务提供的数据不一致、不准确且有明显的筛选和过滤情况,给审计工作的开展造成了很大的障碍。   难以做到审计方法的全面性、统一性和系统性   审计机关对商业银行的审计目标是全面性、统一性和系统性。通过对商业银行信息系统的特点、架构与一般业务流程的了解,我们会发现,审计机关目前对商业银行的审计所涉及的范围和内容还比较狭窄,具有很大的局限性。在实施审计过程中,受人员少和时间短等因素影响,往往不能进行全面性、系统性审计,审计的内容仅包括对公存款业

9、务、信贷业务、中间业务、国际业务和会计管理业务等,并在此基础上有选择地进行重点抽查审计。在执行具体审计实施方案时,因侧重点不同也缺乏统一性。因此,现有审计技术与方法无法保证对商业银行进行全面性、统一性和系统性的审计。   三、对商业银行开展信息系统审计的必要性   能够切实加强对商业银行内控制度的监管   内部制度失控是商业银行目前面临的最大风险。商业银行系统的合法使用者或系统管理人员由于误操作或故意违规,以及利用系统缺陷非法攻击等行为,致使系统数据篡改、泄露秘密、资产遭受损失。商业银行内部人员的主观故意违法行为会给银行经营安全带来巨大的灾难。例如,2005年中国银行哈尔滨分行河松街支行

10、原行长高山内外勾结金融诈骗客户存款10亿元;2001年中国银行广东开平分行前后三任行长在长达十年多的时间里向海外非法转移资金近40亿元等案件,均由于内控完全失效给银行造成了重大损失。在信息系统审计方式下,审计机关通过系统运行控制审计和系统访问控制审计等技术方法,比较容易发现商业银行内控制度漏洞和管理存在的薄弱环节,能够有针对性地加强对商业银行内控制度的监管。   能够有效地发现和防范金融审计风险   由于商业银行的业务都要在信息系统中操作,故其所有的操作都会在系统中产生动态或静态的痕迹,操作行为与痕迹之间必然会存在相应的关系。因此,对商业银行开展信息系统审计,以操作行为的正常规律与规则为依

11、据,对相关痕迹进行分析,可以识别和发现商业银行在运行过程中存在的各种不当操作与非法操作,通过对一般具有显着特征的不合理行为和重大异常点的有效甄别,能够识别影响商业银行生存与发展的重大异常和风险事件,最终也必然会发现违法违规问题和大案要案线索。与传统的商业银行审计方法相比,信息系统审计因为对应用过程能够进行有效控制而能够更广泛、更有效地发现和防范金融风险。随着审计技术水平的提高,甚至可以通过系统审计软件对商业银行的异常交易进行实时监控审计,最大限度地降低审计风险。   能够为国家宏观经济政策提供更加有效的依据   随着国内金融市场完全对外开放,国家审计应当从更广泛的角度关注国家金融稳定与安全

12、为决策者提供更有说服力的审计报告。最近美国次贷风波和美元持续走软,热钱流入和股市暴涨暴跌,货币供应量增长与流动性过剩等,已经对我国经济产生了重大的影响,CPI居高不下,国内通胀趋势越来越严重。审计机关通过开展信息系统审计,对重点地区相关金融机构的信息进行分析与监测,可以发现导致上述现象的深层次影响因素,为国家宏观决策提供客观依据。   综上所述,审计机关对商业银行开展信息系统审计已势在必行。由于我国开展信息系统审计起步较晚,现阶段对商业银行开展信息系统审计要克服畏难情绪和畏惧心理,紧紧围绕国家金融审计总体目标,结合实际情况,有选择地开展信息系统生命周期审计、信息系统安全控制审计和信息系统应用控制审计等。通过不断的审计探索与实践,尽快完善和提高商业银行信息系统审计的技术与方法,更好地履行宪法和法律赋予审计机关的职责,充分发挥刘家义审计长提出的审计机关应当作为经济社会运行“免疫系统”的作用。

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2026 宁波自信网络信息技术有限公司  版权所有

客服电话:0574-28810668  投诉电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服