时间:2023-03-23 15:11:42
绪论:在寻找写作灵感吗?爱发表网为您精选了8篇信息系统论文,愿这些内容能够启迪您的思维,激发您的创作热情,欢迎您的阅读与分享!
一。如何认识以计算机及网络技术为基础的检察信息系统
目前,检察机关不同程度地使用了计算机作为办公或办案的工具,但是应用水平普遍不高,大部分是单项应用,系统的标准化、通用性和易用性都较低,与检察业务联系不紧密、联网功能和保密功能不理想。产生这种情况的一个重要原因是我们对计算机检察信息系统缺乏一个科学、正确和统一的认识。这直接影响了检察机关计算机信息系统的建设工作。究竟什么是计算机检察信息系统,这一点在理论上和实际工作中都没有精确的定义,而检察机关在不断改革发展,计算机技术特别是网络技术也在飞速发展,这一概念的内涵也在随之相应丰富和变化。本人认为,计算机检察信息系统是检察业务系统与以计算机技术为核心的信息技术相结合的产物,是管理科学与系统科学在检察系统中的具体应用。从不同的学科角度来认识计算机检察信息系统会有不同的侧重。
一方面,从检察业务系统的角度看,计算机检察信息系统是采用计算机及网络技术对原有检察业务工作进行的改进、提高和发展,对检察工作相关信息进行收集、加工、处理、存贮、传输、综合分析,以便更加准确、高效、方便地服务于检察工作。是用信息科学和管理科学的方法对现有检察工作流程及机构设置进行科学分析,并在此基础上建立的一套计算机辅助系统。计算机检察信息系统绝不仅仅是有几台电脑处理一般文书或者建立一个局域网就做到的。目前很多检察机关对计算机检察信息系统的认识仍停留在非常肤浅的水平上,对现有检察业务没有形成系统科学的认识,只注重业务工作的具体事务,不注重从信息科学的角度分析问题。事实上,检察机关作为国家法律监督部门,其职能的实现不仅具有严格的法律程序和很强的政策性,而且检察机关内部与外部的信息流转具有内在的规定性,具有一般信息系统的基本特点。用系统科学的方法分析计算机检察信息系统是当前检察机关开展计算机应用工作所急需树立的基本观点。对这一问题的种种错误认识直接导致了系统开发工作和应用推广工作的困难。比如有的单位领导虽然很重视计算机应用工作,但往往直接要求技术部门实现某一具体的功能,而没有系统的规划,结果不仅应用成果难以联网,而且标准化和规范化都很低,甚至存在严重的安全隐患。有的同志甚至把办公自动化与检察信息系统相混淆。一般认为,广义的办公自动化系统包含计算机检察信息系统,检察信息系统是办公自动化系统的一个子系统;狭义的办公自动化系统仅指以文书处理为核心的办文系统。
本人认为,计算机检察信息系统的内容包括与检察机关相关的办公及业务处理的全过程,具体包括案件管理、文书处理、人事管理、设备管理、档案管理、行政财务管理等子系统,各子系统均具有统计、检索、共享、联网等功能特性。其中案件管理子系统是核心内容,与其他子系统有机联系。根据检察工作的发展情况,还应逐步增加预防信息管理系统。检察业务是计算机检察信息系统的核心,计算机只是工具,过分依赖技术设备或者轻视技术手段的看法都是不可取的。只有用系统的观点认识计算机检察信息系统,才能从根本上改变以往检察机关开展计算机及网络应用工作的被动局面,彻底跳出不断开发不断否定以及重硬件不重软件、硬件不断更新却一直不够用、软件不停开发却一直不好用的怪圈。
检察机关的工作具有严格的法律程序,具有信息处理的连续性、网络性、保密性等特点。机构设置在相对稳定的同时也在不断改革发展之中。只有用系统科学和管理科学的方法认识检察工作,才能有效建立高效灵活适应变化的计算机检察信息系统。对现有检察工作特别是业务工作进行科学抽象、综合分析,是正确理解计算机检察信息系统的前提。由于对检察工作缺乏系统科学和管理科学以及信息科学方面的认识,所以我们在建立计算机检察信息系统时会不自觉地把这项工作简单地认为是使用计算机的几项功能,从而造成计算机应用工作难以形成系统化、网络化,甚至造成局部效率提高了,整体效率反而降低的结果。
另一方面,从计算机及网络技术的角度看,计算机检察信息系统是以计算机技术为核心的信息技术在检察工作中的具体应用。
利用计算机进行信息处理是计算机的重要应用方面,随着网络技术的飞速发展,网络化已经成为计算机信息系统的基本特征。计算机及网络技术的广泛应用,正在深刻影响着社会生活的各个方面。计算机及网络技术的功能早已超出了数值计算、控制、设计等传统应用领域,与各行业的结合使得传统行业的运转模式发生深刻的变化。计算机及网络技术在检察机关的应用,不仅是发挥一般性的文字处理功能,更重要的是发挥出计算机及网络技术的自动化、网络化、智能化等功能。计算机检察信息系统是综合了软件工程、数据库、局域网与广域网、信息安全技术、多媒体技术等多种技术而在检察工作中的系统化应用,是计算机应用技术的新领域,检察工作的特点直接影响着计算机应用技术的具体实现。检察机关具有不同于其他部门的特点,工作具有法定的程序,不仅系统信息具有很强的保密要求,而且系统内部的实现过程甚至开发过程都有很强的保密要求,这在开展计算机应用工作时,对计算机应用开发人员提出了新的要求。所以在系统开发时,对各开发阶段的管理控制具有其特殊性。从计算机及网络技术的角度正确认识计算机检察信息系统对于成功地建立计算机检察信息系统是致关重要的。
二。如何开发计算机检察信息系统
开发计算机检察信息系统的工作涉及面很广,是一项复杂的系统工程。这里主要就当前普遍存在的几个突出问题进行分析:
1.正确认识,科学规划。对计算机检察信息系统的内容和特点要有正确全面的认识,不仅检察机关的领导和技术部门要有正确认识,广大干警也要对计算机检察信息系统有充分的认识。对建立计算机检察信息系统后,检察工作的新情况新要求要有足够的准备。
对计算机检察信息系统既要长远规划,又要具有动态性,用发展的眼光辩证地对待规划。一个好的规划对顺利建立和运用计算机检察信息系统有着长远的影响。规划工作包括系统建设的各个方面,对将来可能发生的变化要有足够的适应性。要避免因检察机关的人员调整而影响系统建设。建设计算机检察信息系统不仅是一个技术性的工作,这项工作在一定程度上反映出检察工作的政策倾向。应尽量减少因个人喜好对规划工作的影响。
对于计算机检察信息系统的建设周期,要统筹规划,既与正常的检察工作相适应,又要立足长远,避免短期行为。
2.重在应用。这是检验计算机检察信息系统质量的唯一标准,要避免过份强调技术的先进性,也要避免不尊重技术的倾向或者形式化的建设。技术工作不是形象工程,也不是门面工作。计算机检察信息系统的效果最终要通过实际应用来检验。检察机关广大干警对检察业务很熟,但对技术系统的运用能力相对较弱。是否易用、实用在很大程度上影响系统的实施和推广。技术人员对此要有足够的认识,避免单纯从技术的观点处理问题。
3.经济适中,适当超前。计算机检察信息系统是一项投资较大的系统工程。包括硬件费用、软件费用、网络费用、管理及培训费用。不仅有建设费用,而且有运行费用及维护费用。检察机关经费普遍比较紧张,不可能只选择最先进的设备及开发运行方式,另一方面,计算机及网络技术飞速发展,检察工作也在不断改革,也没有必要设想建立一个一劳永逸的系统。条件好的单位可以尽量选择生命周期长的硬件、软件及运行方式。运行方式要尽量超前,但设备配置要逐步增加。根据信息技术的发展规律,硬件每半年就出现一代新产品,同时价格在不断下降。所以在选型上要适当超前,配备时分步实施。
4.合理组织和管理开发队伍。计算机检察信息系统的开发涉及到检察工作的方方面面以及计算机技术的多个领域,根据检察机关的实际情况,基层检察院最好由检察长全面负责计算机检察信息系统的建设工作,以便在重大问题上协调、把关、及时决策。由检察机关各职能部门的业务骨干、技术部门的专业人员、专业开发单位的人员共同组成开发组。各类人员既有侧重,又相互配合。其中参与开发的检察干警和技术人员可以由区级检察院和市级检察院共同组成。
不能把技术部门变成软件开发部门,尽管有些基层检察院具有相当强的开发实力,但完全由检察系统内部的技术人员开发存在一系列问题,技术断升级、人员培训及系统维护等都是专业性系统性的工作,如果完全由技术部门进行开发,技术人员的精力及主要工作重点将发生变化,出现其他一系列问题。目前一些条件好的检察院已经逐步把检察机关部分后勤服务等工作交由社会化服务机构进行,以便使检察干警更好地履行法律监督职能及其他检察工作。检察技术部门也应在职能定位上逐步达到有关法律要求,不能把检察技术部门当成单纯的技术开发部门。
发挥技术与检察业务两用人才的作用是成功的关键,要让他们参加全部开发过程的工作。目前有相当一部分基层检察院的技术部门领导只懂法律知识、不懂技术知识,不能以行政职务级别的高低当作技术水平的高低。破除权威迷信,不懂技术的同志更容易迷信权威,这些现象现在在机关单位仍相当普遍。要充分发挥技术与检察业务两用人才的积极性、主动性和创造性。技术与检察业务两用人才不是检察业务人员学习一点计算机知识或者计算机技术人员知道一些法律知识就够的,而是要精通检察业务的同时精通计算机及网络技术。开发系统不同于对系统的简单使用,要具备专业水准和开拓创新能力才行。不仅要懂技术理论和检察理论,更要懂检察实务和计算机应用技术。技术与检察业务两用人才是检察机关的保贵财富,一定要充分发挥他们的作用,人尽其才。
在是否聘请专业开发单位的问题上,一直存在几种不同的看法。我认为,各单位的情况不同,不能一概而论。只要能够组成上面所述的开发组就可以。至于聘请专业开发单位是否就一定有技术保证、一定会带来保密、后续服务等问题,这些都要具体分析。各种开发人员的构成方式都存在优缺点,关键是要树立系统科学的观点,对开发工作采取正确的管理方法,而不要在具体形式上过分纠缠。
有人认为直接购买商品化的软件系统是最简便高效的方式,我认为这种看法并不正确。一方面,基层检察院的机购设置与职能划分不尽一致,商品化的软件系统在具有通用性的同时必然缺少针对性,甚至好看不适用。另一方面,软件只是计算机检察信息系统的一部分内容,计算机检察信息系统不仅包括软件,还包括硬件、网络、相应的管理制度、人员配备、与上下级的联网等内容。商品化的软件系统可以作为局部子系统,但不能代替整个计算机检察信息系统的建设工作。比如可以适当选用阅文系统软件,人事管理软件。要注意现成商品化软件与整个系统的接口问题、数据一致性与数据冗余问题,在网络环境下,还要特别注意对软件系统进行安全性检验。如何有效检验目标程序在网络环境中的安全性是目前计算机安全领域的一项新课题。直接购买商品化的软件系统在一定时期内或某个具体应用项目上是可行的,但不能过分依赖商品化软件系统。事实上,我们只有在财务系统等少数几项标准化较强的领域较好地发挥了商品化的软件系统的作用。
5.严格遵循软件工程的方法
在软件开发阶段要严格遵循软件工程的方法。按照软件生存周期各阶段的要求进行工作。经过系统分析、软件项目计划、需求分析、软件设计、编码、软件测试和软件维护几个步骤。不论系统规模的大小,都应在开发建设过程中严格遵循软件工程的方法,这不仅有利于开发工作,更有利于维护升级工作和系统文档管理,既可以有效保证系统质量,还能减低因人员变动、环境变化引起的系统改变的工作量。
摘要:以互联网为基础的电子商务引发了企业管理思想、管理方法、管理组织等诸多方面的变革,其中对企业组织结构的影响尤为深远。本文分析了电子商务企业组织结构类型,并探讨了其设计应注意的问题。
关键词:电子商务,电子商务企业,组织结构
1电子商务对企业组织结构的影响
促使企业形成柔性的扁平化组织结构。电子商务技术信息处理效率高,企业网络内的每一个终端可以同时获得全面的数据与信息,使企业内外的信息传递更为便捷、直接,高层管理者接近了生产第一线,中层管理者失去了存在的基础,企业利用电子商务技术代替了管理中层。柔性的组织结构可以使管理者充分授权,减少管理层次,增强组织内横向沟通以及与外部环境的沟通,加快对市场和竞争动态变化的反应。
企业组织结构与信息技术系统之间保持一致。企业需要与其他企业建立稳定的依赖关系以降低环境的不确定性,利用信息技术降低协调成本,建立企业组织内及组织之间的协调机制,从而形成企业的非产品、成本、技术等方面的虚拟核心竞争力。
跨职能工作团队成为企业组织结构的基础。根据特定任务和业务流程建立的具有监督、激励、约束等职能的工作团队,直接面向生产任务,实行自我管理,它取代了层级组织结构成为电子商务企业组织结构的基础。电子商务改变了企业与消费者的联系模式,跨职能工作团队利用互联网技术能及时了解消费者的个性化和多元化消费需求,以进行快捷的研发和生产。
企业组织之间加强虚拟运作。以信息技术和通信技术为基础,利用网络技术把供应商、生产商、顾客甚至竞争对手等独立的企业连接而成的动态的、临时的虚拟企业,这样,各个网络成员的组织结构精炼且富有弹性,它们技术共享、优势互补、联合开发,能够形成强有力的竞争优势。
2电子商务企业组织结构类型
电子商务企业的组织结构围绕生产制造功能的流程结构向服务型组织结构转变,根据用户的需求反馈意见并将设计或改进的方案传达给制造企业。而核心企业通过契约或控股关系与制造企业、销售商按产品价值流联结成企业链。根据核心企业的特性划分,电子商务企业组织结构有生产性和非生产性两种类型:
生产性网络。其关键在于保持对市场变化的高度敏感性和研发设计能力,及时反馈顾客意见及需求,并不断改进产品的功能和提高产品质量。重点是集中优势能力进行新产品开发、产品的关键设计、商标管理及售后服务和营销,同时通过契约等方式将生产、制造过程分包给下游厂商。
非生产性网络。主要强化专业化生产和核心技术的开发,进行品牌和商标的管理与经营,以及销售和提供服务,通过企业形象策划、良好的物流系统等手段,将制造商、销售商整合为一个有机的整体。
3电子商务企业组织结构设计应注意的问题
目前,电子商务企业组织结构模式总的发展趋势具体表现为由传统的金字塔型的层级制组织模式向开放的网络型结构转变。但电子商务企业组织结构的设计涉及到管理观念、经济体制、管理制度等诸方面因素,企业要想进行组织再造,彻底改变传统的层级结构,除必须考虑所属行业的要求以及结合企业现状,还应注意以下问题:
更新观念。企业的决策者、管理者要全面转变和更新企业经营观念与思路,树立全面、整体化和战略意义上的电子商务理念。同时,培育员工的组织创新意识,树立信息化概念,在整体系统思想指导下进行流程重组,组织再造。
慎重选择。电子商务企业组织结构设计要根据企业所处的环境和发展战略,在激进式和渐进式两种电子商务组织变革模式中慎重选择。激进式变革能够以较快的速度在短时间内建立信息化的组织结构,对企业组织结构进行全面的、大幅度的调整,而这种超调量大又会导致组织平稳性差。与之相反,渐进式变革则是通过对企业组织进行持续的、小幅度的局部调整,实现由传统组织模式向电子商务组织模式的转变,这种变革超调量小,但波动次数多,变革持续的时间长,这样有利于维持组织的稳定性。
注重企业文化建设。企业的历史文化不仅成为构建电子商务企业组织结构的阻力,而且也会导致新的企业组织结构无法有效的运行。因此,在实施企业组织结构重组之际,建立与新组织结构相适应的企业文化,积极营造充分发挥知识和信息化的电子商务企业文化。
加大管理信息系统与管理软件的开发和使用。电子商务企业组织结构模式需要信息管理技术的支持,这就要求企业的设备、人员、组织和企业文化等全面实行信息化,建立用于在新型组织执行新任务的管理人员的决策支持系统和用于支持组织单元决策的自动化信息系统,以及利用数据库和数据挖掘技术的管理软件。
参考文献:
1.陈连刚。电子商务企业管理与实训[M].经济科学出版社,2008
摘要]随着我国中小企业的信息化不断应用,管理信息系统的运行使中小企业的各方面效率得到很好的提升,但是在实际的运行中却由于企业中存在的管理制度松散、员工的意识缺乏等制度方面的原因,使企业信息系统得不到适当的维护,对企业的信息数据安全、信息获取效率都有一定的影响,所以加强中小企业信息管理制度层次的设计是有必要的。
一、问题的提出及文献综述
随着我国中小企业开始实现信息化管理,运用信息管理系统来对企业生产进行管理,一方面,提高了企业管理的效率和科学性,使企业的生产、存储、财务、成本、控制都得到了大幅度的改善;而另一方面,在实际的运行中不可避免的引发各种问题,其中包括信息安全性的问题,即存储在计算机或在传输中的文件和数据遭受到破坏和滥用,而且这种活动对企业的影响非常严重,例如:电子商务公司,如果网站出现故障,每天的损失会高达数额人民币,所以如何保障信息系统的安全,使其得到安全的控制,对于企业来说已经变的非常重要。目前,在我国的中小企业信息管理系统内部构建中,经常可以发现由于制度和管理中的疏忽、松懈以及信息系统的监管不到位,所出现数据的丢失或者数据的信息反应迟钝,不能使管理者及时得到有效的信息,使其信息系统的发挥起不到其最佳的效果,因此如何保障中小企业信息系统安全,加强中小企业信息的测控是非常必要的。
在目前关于中小企业的信息系统安全与效率方面的文章主要是集中在如何构建中小企业信息系统方面,涉及到中小企业信息管理制度这方面很少。如:杨斌、费同林(2002),赵宏中(2005),刘仁勇,王卫平(2007),在企业管理信息系统建设方面提到了制度设计方面,但是没有把其作为一个研究重点,其他一些相似的文献基本是从技术角度探讨。从中小企业实际的成本收益考虑,一般来说,由于运用的相应技术不是很高,基本都是基础的软件系统,所以有必要对中小企业面临的制度方面进行详细的分析。
二、中小型企业信息系统制度方面分析
首先,根据Laudon对企业信息系统面临威胁,按照来源分为六类:硬件故障、软件故障、人为因素、数据、服务及设备被偷盗,这些都是中小企业面临的问题,但Laudon从单个信息系统的角度进行分析,却没有把企业的信息管理系统管理制度考虑进去,在我国中小企业的信息系统建设上许多企业尽管设置了制度,但很大程度上都是形同虚设或者是制度管理存在缺失,容易导致中小企业信息系统实际操作上面临效率和安全的问题,下面具体从制度方面进行分析:
在中小型企业中,存在着正式制度与非正式制度,正式制度是人们有意识建立起来的并以正式方式加以确定的各种制度安排,主要包括法律制度、企业制度安排等;非正式制度,是人们在长期的社会生活中逐步形成的习惯习俗、文化传统、价值观念,是形态等对人们行为产生非正式约束的规则,是那些对人们行为的不成文的限制。
(一)正式制度的分析
在中小企业中,正式的制度包括国家信息系统法律的规定和企业的信息管理制度方面,根据我国1994年通过的《中华人民共和国计算机信息系统安全保护条例》,也只是从信息交换角度来保护整个信息系统的安全,对于企业自身的信息系统安全只是规定各企业根据自身情况自行制定,并没有对企业的实际业务中发生的关于信息系统自身安全进行风险标准规定,也没有一套正确引导进行风险防范的标准规定,所以中小企业的法规建立基本都是从企业各自实际出发,所以各企业的标准不一,导致安全隐患存在比较大。
从企业自己建立的信息管理制度来说,一般大型企业有明确的规定制度,包括维护、人员素质等方面都有明确的规定,在一定程度上能有效防范信息系统存在的安全隐患,并能够及时有效的进行相应信息的反馈,对企业的信息安全与企业效率能起到积极的作用。但对于中小企业来说,由于企业自身比较小,相应的信息管理系统人员比较缺乏,其维护也是谁操作谁负责,这样只能根据各企业自身人员的情况来确定其系统的安全程度,其次在效率方面,由于人员缺乏以及其计算机操作应用存在的不规范,信息交换、反馈也相对比较落后,或者根本起不到效率作用。
再次中小企业虽然有一定的信息管理制度规范,却由于监管不到位,主要是由于中小企业的机构比较小,维护人员、计算机使用都是由使用人员一人来完成,所以容易导致即使有制度,也难以执行,这也是制约中小企业信息系统的数据安全的主要原因。
(二)非正式制度的分析
在非正式制度中,意识形态处于核心地位,它不仅蕴含价值关键、伦理规范、道德观念和风俗习性,而且在形式上构成某种非正式制度的“先验”模式。所以从这个角度上来说,公司员工的思想和过去的传统操作方法在一定程度上影响企业的信息管理系统运行效果。
在中小企业的管理信息系统中,由于员工的意识不强,对于信息系统的维护、使用存在一定的松懈,信息操作员经常在值班时没有定期维护计算机及信息管理系统,只是在当其产生问题时才处理,这样很容易导致企业数据损失,如果信息备份不完全的话,可能由于人为操作或者计算机病毒的侵入会造成整个系统数据损失。
在这里非正式制度方面主要是指员工以往的旧做法对中小企业的信息系统安全的影响,对信息反馈报告在效率方面也会产生一定的负面作用,主要原因是领导层的要求不严格,操作人员的报告提交不及时等因素所致,因此非正式制度因素对中小企业信息管理系统影响也是非常大的。
三、加强信息管理系统管理制度建设的对策
在加强制度建设中,主要从国家信息系统的法律制度建设、企业信息制度的设置与执行,再次就是信息系统中操作人员与管理人员意识的改变三个层次来考虑。
(一)首先在我国信息管理系统的法律规范中,不仅应该对信息交换中安全问题进行规范,而且规定信息系统使用公司对其管理系统的安全达到安全的最低标准,这个标准是指从各因素方面来确定信息管理系统的一个安全性的最低标准值,不仅能够使信息安全从法律依据上得到一个基本的系统安全标准,而且也能对公司信息管理系统起到强制规范性的作用。
(二)在制度设定层面,加强中小企业信息系统安全管理制度的健全及制度化,也是保障中小企业信息系统安全极为重要的一个方面。在信息系统运行过程中,信息系统管理部门应制定严格的服务器日常维护、巡视和记录制度、客户机维护、操作制度、用户管理制度、人员培训制度等等,并严格按照制度实施奖惩,从而从企业内部制度上认识到信息管理系统安全的重要性。
(三)培养与使用企业信息化是一项复杂的系统工程,除了领导层要高度重视外,设立一个既懂信息系统、又懂业务流程的复合型信息主管职位,也是非常关键的。在国外大学、大企业的CIO(首席信息主管),相当于企业级的领导,直接参与企业的重大问题决策。一个合格CIO,既能充分调动网络技术人员的积极性,又能把握企业信息化发展全局,并能随时为领导提供参考意见,起到了很好的监督作用,并对公司信息管理信息系统制度改善、监督、反馈上能起到重要的作用,因此在中小企业中也设立这样一个职位,从而使信息化系统成为企业运行中的一个非常重要的部分。
(四)加强信息系统人员的培训,使其对计算机信息系统的操作、安全等方面了解能够熟练的掌握。信息系统人员包括操作人员以及维护人员,定期对信息系统人员进行培训,不仅有助于了解信息系统的最新发展,而且能够使其从意识中不断了解到信息系统安全的重要性,使其操作、维护的规范化不断得到改善,从而减少由于非制度性因素所产生的信息系统安全问题。
四、结论
在中小企业信息管理系统中,很大问题是由于中小企业的制度方面造成的,所以在企业内部加强其监管,使中小企业的信息管理制度得到很好执行是非常必要的,其次就是加强员工的素质培养,使其能够具有很好的业务水平,使信息管理系统得到很好的运行,并能够使管理层及时了解到企业的信息,保证企业的顺利运行;最后完善国家信息管理系统法律,是保证企业信息制度建立的重要标准,使中小企业达到基本的信息系统风险管理水平,从而从制度上使其信息管理系统得到很好的保护。
参考文献
[1]KennethC.LaudonJaneP.Laudon.管理信息系统-管理数字化公司(第8版)[M]北京:清华大学出版社,2005年:501-538
[2]王霞,张永,彭智才,如何保障中小企业信息系统安全[J],资源方法,2004(9):54-55
[3]刘仁勇,王卫平,企业信息安全管理研究[J].学术研究,2007(6):113-115
关键词:物流企业;管理信息系统;可靠性
1物流企业信息化建设现状
伴随中国第三方物流企业的崛起,中国物流行业整体快速发展,物流信息化建设也取得较大进展。2006年,中国物流行业信息化投入总体规模达到33.56亿元人民币,比上年同期增长27.5%。其中,硬件投入占58.8%,同比上年下降了11个百分点;软件和信息服务分别占28.1%、14.1%,分别增长了7和5个百分点。软件与信息服务市场规模的有效放大,说明我国物流行业基础信息化建设已经进入一个相对稳定的状态,物流企业开始重视业务流程管理、客户资源管理、全程物流服务和供应链管理为基础的一体化服务等方面的投入,构建物流管理信息系统,以便提升自身核心竞争力。
2005年5月由国家质量监督检验检疫总局和国家标准化管理委员会联合的《物流企业分类与评估指标》国家标准正式实施。该标准后,物流业界的专家学者、物流企业以及新闻媒体反响强烈。由于有了参照的标准,物流企业家也开始认真审视自身的运作,尤其是信息化水平这一薄弱环节。
表1是摘自《物流企业分类与评估指标》对信息化水平的评估指标,事实上企业的信息化建设能否取得成功,除了相关的技术因素之外,更主要的因素将取决于能不能将先进的管理理念同企业的具体实际相结合,这恰恰是众多物流企业的软肋。
2物流企业管理信息系统的构成及其可靠性
2.1物流企业管理信息系统的构成
管理信息系统是物流企业信息化建设的成果,图1展示了物流企业管理信息系统的构成,它也属于人—机系统,人利用其专业能力和信息操作能力,通过计算机硬件和软件的配合,对业务信息分析处理,再通过管理信息系统现场操作指令,进而顺利实现物流服务。业务流程完成后,业务数据可存储在系统内,以供随时查询和更改。同时反馈环境信息到管理信息系统中,如货主到货收货信息、公司策略性调价、合作伙伴信息、政府政策信息等。
2.2物流企业管理信息系统的可靠性
可靠性指管理信息系统在规定的条件下和规定的时间内,完成规定的功能。可靠性研究缘于过程系统,如连续生产的制造业就属于典型的过程系统。从“连续”的内涵分析,物流企业也应属于过程系统,它环环相扣具有高度流动性。已有很多学者对系统的可靠性给予密切的关注。美国PullmanKellogg公司经5年的调查,结论为,当系统可靠性下降时,会给企业造成巨大的经济损失,这种由于可靠性原因而造成的经济损失,在几年内就可能超过企业的总投资[1]。
笔者把物流企业管理信息系统中最重要的要素归结为人、机、环境、流程子系统,下面将详述这四个子系统及其可靠性。
2.2.1人—子系统
目前我国的物流企业对信息化建设密切关注,有的企业还投入大量的资金和精力建立计算机网络,购买国外著名的流程模拟软件和先进控制系统,以构建管理信息系统,但事故和系统的不可靠性非但没有得到有效地控制,反而越来越多,越来越严重,影响也越来越大。归根结底是系统内各要素之间不相协调所产生,而核心问题就是人的问题,即人没有对管理信息系统的各要素的配合仔细分析,未能发挥人的能动作用。
在研究人—子系统的可靠性时,不仅把人当作“经纪人”,更要看作“社会人”,必须从社会学、人类学、心理学、行为科学角度分析问题、解决问题;不仅把人—子系统看作系统固定不变的组成部分,更要看到人是一种自尊自爱、有感情、有思想、有主观能动性的人。
2.2.2机—子系统
这里的“机”泛指管理信息系统涉及到的一切仪器或设备,如电脑、交换机、操作系统、功能界面、打印机、传真机及网络等。机—子系统的可靠性就在于这些仪器或设备的可靠性,对整个管理信息系统的可靠性具有决定型的影响,无怪乎很多企业认为搞信息化、构建管理信息系统就等于购买和使用了信息设备。
由于物流企业业务繁杂,数据存储和更新频繁,没有可靠性高信息设备,将会导致整个业务流程停滞,严重制约活动效率,如某运输公司网络系统故障,导致一系列连锁反应:公司所有PC机不能正常工作,订单数据不能录入、作业计划数据不能导出、出车调度指令单不能打印、货物不能准时发运、货物压仓、客户抱怨投诉……
提高机—子系统的可靠性可通过两个途径,一是使用更加可靠的设备,必然增加投入;二是设备的兀余,利用设备的可替换性获得系统的可靠性,但是必然增加系统的体积和重量及维护费用。所以最好在管理信息系统开发之初,就必须考虑并确定途径。一般做法是前期应采购可靠性强的设备,后期视情况增加关键设备的兀余。
2.2.3环境—子系统
管理信息系统是一种高度复合的人机系统,系统的可靠性研究离不开其所处的环境的研究。环境—子系统涉及以下几个部分:
(1)系统部件的协调配合性。机—子系统涉及到一切必须的仪器或设备,但并非这些设备的简单组合就可令系统正常工作,这就是我们经常谈论的兼容性问题。如部件都很高端,但却频繁出差错,部件的不协调导致系统的可靠性大为降低。
(2)业务与信息的匹配性。现代企业运作是靠信息拉动,没有信息寸步难行,当然所引用的的管理信息系统必须与企业的业务流程匹配,以便信息提取、传输、现场操作一气呵成。若出现不匹配,势必如许多工业企业引进的ERP那样,产生“规模宏大,实用较差”的尴尬局面。
(3)组织规模的适应性。组织规模不同,管理信息系统的目标和规模就不同。中国的物流行业逐渐趋向成熟,但企业的组织规模却是迥异,中小物流企业若选购市场开发软件,而照搬大型企业的操作,会打乱现有正常的工作程序,效果极差。因而根据组织的规模来确定管理信息系统的规模和目标是企业信息化建设的重要任务。
(4)组织管理的规范性。管理信息系统的成功开发必须要以企业规范化的管理为基础,如果企业的管理不规范,实践证明管理信息系统的应用也会不理想。若把开发管理信息系统与组织规范化管理同步实施,将比开发管理信息系统本身更具有意义。
(5)组织的系统性。系统的组织,其管理过程是可以精确定义和理解的,可以进行量化分析,可以产生与决策有关的数据,这样的系统,它的决策能够在各个管理环节的支持下准确进行。非系统的组织,其管理过程是难以精确定义和理解的,难以进行量化分析,很难产生与决策有关的数据,这样的系统,它的决策很难在各个管理环节的支持下准确进行。试想若一个物流公司组织架构模糊,工作职责不清晰,业务操作杂乱无章,这样的公司即使运用了最先进的管理信息系统,也得不到多么高的可靠性。
2.2.4流程—子系统
管理信息系统的开发主要有系统规划、系统分析、系统设计、系统运行等四个步骤,其中最关键的环节为系统分析。系统分析过程总体上分两步,首先应将业务或数据流程分析透彻,然后研究分析抓住主要问题,提出解决问题的思路,提出系统拟采用的方案[2]。
(1)业务流程。业务流程是组织为实现业务的某一特定目的所采取的一系列有控制的步骤、活动与方法。企业的绩效离不开对企业的业务流程进行分析,而企业信息化是企业进行业务流程重组最为重要的手段,企业信息化进程必定伴随企业业务流程重组进程。
业务流程分析的结果是得到各业务部门的业务流程图,它是一种描述系统内各单位、人员之间业务关系、作业顺序和管理信息流向的图表,利用它可以帮助分析人员找出业务流程中的不合流理向。
(2)数据流程。数据流程分析是基于业务流程分析的结果,对信息的流动、变换、存贮等的分析。其目的是要发现和解决数据流动中的问题。这些问题有:数据流程不畅,前后数据不匹配,数据处理过程不合理等等。
管理会计信息系统与会计核算系统有着很大不同。会计核算系统按照实际操作中对企业会计核算流程的要求安排设计,操作固定、内容全面。只需要按照经济业务内容和会计相关法律要求操作即可。而管理会计信息系统更为复杂。他没有一成不变的决策处理程序,相反在决策过程中需要运用大量的技术分析方法,对比多项数据信息才能得到所需的结果。系统庞大、操作复杂,一但结果失误有可能对企业的发展带来毁灭性打击。因而该系统的建立对数据处理能力有着极高的要求。大数据时代的到来,它所提供的数据量、数据结构和数据处理方式正好贴合了管理会计信息系统的需要。它将企业决策中需要的财务因素与非财务因素结合起来,为企业管理提供可靠的数据支撑。
二、管理会计信息系统在企业中的作用
管理会计信息系统是会计信息系统的一个组成部分。长久以来企业在会计信息化的道路上一味的重视会计核算的信息化,忽视了管理会计的信息化,使得管理会计的各项职能没有在企业发挥出来。随着企业规模发展壮大,经济环境纷繁复杂,管理会计越来越受到高层管理人员的重视。在企业中使用管理会计相关分析方法,建立管理会计的信息化系统可以为企业价值提升起到事半功倍的效果。1.为企业发展提供全面数据信息当前经济形势风云变幻,纷繁复杂,稍有不慎就可能对企业发展带来巨大打击。及时、准确的信息对企业决策至关重要,而建立管理会计信息系统可以对企业提供有效帮助。管理会计信息系统是以海量数据为基础,运用分析技术优势,结合管理需要,经营业务和会计要求,灵活运用管理会计的工具方法,为企业经营的各个方面提供服务。通过该系统的建立,搜集经营过程中的结构性数据和非结构性数据,利用专业分析技术,深度挖掘数据内含的信息,向决策者提供使用。2.对生产各环节进行精细化管理该系统的建立,可以通过存货系统、成本计算系统、质量管理系统、价值链分析系统连接企业供应、生产、销售的各环节。其核心流程涉及成本收入要素处理、成本中心分析与处理、作业类型计划与处理、内部订单处理、销售与利润计划、成本核算与结算、成本与作业分配、一般管理费用核算、获利性分析、全面预算与绩效考核等方面。主要的业务对象包括成本要素、作业类型、收入要素、内部定单、控制文档、成本对象、成本核算估计、获利性分析维度、业务计划与预算表以及绩效考核等。通过对各环节的严格把控,降低库存、减少成本,提高利润。3.促进企业完成战略实施目标管理会计信息系统中绩效评价的部分针对企业员工的完成水平进行评价,是该系统的重要组成部分。平衡积分卡绩效评价体系是最近几年流行在国内外的企业绩效评价体系。它分四个方面进行:企业财务业绩、客户关系、内部业务流程以及学习和成长,对企业进行评价。在系统中将企业的战略实施目标按照这四个部分细化成不同的财务或者非财务指标,对照不同的部门逐级细化,进行考核。该绩效评价系统将企业战略与员工考核挂钩,既可以推动战略目标的完成又可以激励员工成长。
三、在企业中建立管理信息系统的途径
关键词:资产减值准则会计信息系统资产减值会计
2006年2月15日,我国正式公布了新会计准则,并已于2007年1月1日起在上市公司正式实施。在这场会计准则的历史性变革中,资产减值准备变革成为了理论界备受关注的焦点。资产减值准则明确了所有资产减值处理的一般适用原则,并对其具体规范的范围作了进一步界定。
一、新资产减值会计准则对企业会计信息系统的影响
1.对会计信息质量的影响。我国当前的情况是,资产减值早已成为一些企业操纵损益的主要手段,严重损害了企业的会计信息质量。新资产减值会计准则实施以后,将会使企业丧失通过减值准备的转回而立即改善财务状况的机会,使得企业在对外报告会计信息时采用更加谨慎的态度。新准则规定除特殊规定以外的资产减值不得在以后的会计期间转回,虽然有助于阻止企业利用资产减值操纵利润的行为,但也有可能会损害会计信息的有效性。
2.对企业当期利润的影响。新准则规定:“资产减值损失一经确认,在以后会计期间不得转回”,这对上市公司经营业绩有重大影响。随着2007年新准则将首先开始在上市公司中推行,那些已经利用大幅减值准备“隐藏利润”的公司,特别是一些已经被特殊处理的企业,钢铁、房地产和煤炭等行业的上市公司,2006年是它们利用“秘密储备”争取扭亏为盈的最后机会。因此,新准则将使企业有强烈的动机赶在2007年1月1日之前将减值准备冲回,从而对于2006年的净利润会产生很大的影响。而且事实也证明在2006年12月31日,很多上市公司都采取了资产减值准备的冲回手段。
3.对首次执行期的利润的影响。这主要是由于对合并形成的商誉减值处理造成的,新会计准则规定对商誉每年至少减值测试一次。因此对那些因企业重组而有大量企业合并所形成的商誉的企业,首次实行新准则时将对损益造成一定的影响,但今后继续使用中产生的影响会比较少。如果企业资产优良,商誉的减值损失小于以前按直线法摊销的金额,当期的利润将增加;对于企业存在不良资产的,商誉的减值损失大于以前按直线法摊销的金额,将会减少当期的利润。
二、完善资产减值会计的建议
1.提高资产减值信息披露的透明度。尽管有关法规中已明确要求,上市公司变更会计政策对本年度财务状况及经营成果有重要影响的应予说明,但几乎所有上市公司对大额计提或大额转回资产减值准备的原因均未作详细披露。因此笔者建议监管部门对于信息披露不足的公司,责令其在年报中详细披露计提各项资产减值准备对利润所造成的影响,包括当年计提或冲回减值准备之前的利润数,及计提或冲回减值准备之后的利润数。同时应要求企业结合自身情况详细披露计提资产减值准备的依据、方法和程序,增强会计政策选择正确与否的可验证性。此外,还应要求企业披露近几个年度计提或冲回资产减值准备的比较资料,使投资者能够更加清晰地分析出资产减值对企业利润的影响及作用。从而判断该企业是否有在各年度之间调控业绩之嫌。对于违规的企业,应加大处罚力度,并应尽快与国际惯例接轨,引入民事赔偿机制和相应的民事诉讼机制。这样,既可以使蒙受损失的投资者得到补偿,又能让造假者承担实在的经济压力,从而抑制造假行为。
2.建立健全信息市场与价格市场。由于计提各项资产减值准备均以公允价值为基础,所以进一步完善资产信息和价格体系十分必要。国家应逐步建立各行业市场价格信息系统,建立有实际指导意义的市场报价系统,通过互联网定期公布有关资产的信息资料,真正使评估值接近公允价值,以减少资产减值会计中的主观因素,缩小上市公司利润操纵的空间。同时应出台相应的指导性法规,使信息市场规范化,使企业的资产减值准备的计提有章可循,提高资产减值会计的可操作性,增强资产减值信息的公允性和客观性,从而提高上市公司会计信息的质量。
3.完善相关的政策法规,设置合理的考核评价指标。我国《公司法》规定,企业“连续两年亏损将ST处理,三年连续亏损将暂停上市及退市”。一些亏损公司便充分甚至过度利用这一政策,在亏损一年后的第二年,往往会不提或少提资产减值准备,以争取盈利避免ST处理;另一些三年连续亏损的公司则在最后一年大幅度计提资产减值准备,希望借助这种做法,博取公司最终盈利的可能和恢复上市的机会。这一政策的最大缺陷在于“连续”二字,因此有必要对此类条款加以修改完善。此外,应设置合理的考核评价指标,以营业利润作为考核公司盈利能力和经营成果的主要指标,切断资产减值准备与公司考核评价指标之间的联系,这样不仅可以防止上市公司利用计提资产减值准备调控利润,还可以防止上市公司利用资产重组等方式操纵盈余。
4.提高会计人员的综合素质。资产减值准则不仅包含的内容较多,而且比较抽象。无论是现金流量的预算,还是资产组的划分和商誉的减值测试,都需要会计人员有丰富的专业知识和较强的职业判断能力。只有具备了一定的职业判断能力,才能充分认识和估计经济环境的不确定性,为正确计提资产减值准备打下良好的基础。
新资产减值会计准则的变化充分体现了我国会计准则与国际趋同的特点。它在保留原有核算方法的基础上,根据我国现阶段的国情,改变和规范了某些具体的会计实务操作。这些变革有利于进一步夯实企业资产质量,充分揭示财务风险,正确衡量经营业绩,为实现向投资者、债权人和社会公众提供决策有用的会计信息奠定了基础,在关键环节实现了与国际准则接轨。
参考文献:
结合云南省交通安全统筹在线信息管理的要求,建立基于浏览器/服务器模式的新一代交通安全统筹信息管理系统,覆盖1个公路分中心和50个分理处的统筹业务网络交换数据平台。
1.1业务需求分析
结合实际工作情况,统筹业务处理主要流程。
1.2功能需求分析
本系统根据云南省交通安全统筹中心管理的实际需求,采用B/S架构设计,系统主要包括车辆档案管理功能、统筹单制作功能、退统单功能、出险登记功能、事故查勘记录、事故损失信息登记功能、理赔单制作功能、重特大补助申请功能、代位赔偿功能、安全奖功能、常用统计报表打印功能、单据管理功能及统计分析功能等,实现对云南省统筹中心的各项相关业务信息化管理。
1.3非功能性需求分析
系统要求界面美观、大方,操作简单易懂,提示准确、清晰。从系统基础设施结构、系统软件、技术措施、设备性能、应用设计、系统管理等各个层面确保系统运行的可靠性和稳定性,达到最大的平均无故障时间。系统在大压力和大数据量情况下,页面访问速度快;保证软件性能优化,在测试中进行压力测试,保证减低服务器开销。同时要保障系统的安全性,在平台设计中既要充分考虑信息资源的共享,更要注意信息资源的保护和隔离。要针对不同的应用需求,分别采取不同强度的安全保密措施,包括数据加密存储/传输、数字证书认证、数字签名、细粒度的数据存取控制、防毒防黑、审计和安全管理制度等。
2总体设计构想
2.1系统设计原则
在满足云南省交通安全统筹需求的前提下,本着统筹业务管理,遵行国家颁发的交通行业标准和相关技术标准,按照易管理性、易维护性、稳定性、可扩展性、可复用性、保密性、安全性原则进行设计。
2.2系统整体框架
云南交通安全统筹信息系统由业务处理、基本设置、项目费率、单据管理、在线投统、用户管理、统计报表、统计分析、系统设置、公文管理等多个相对独立的子模块组成,可以完全满足统筹系统不同层次的业务需求,充分共享数据,有机地协调工作。
2.3系统数据库设计
本系统基于三层的WEB体系结构进行开发,采用3个逻辑层的设计模式,分别为表示层、业务逻辑层和数据访问层。在原有B/S体系结构的基础上引入COM组件技术。在这种体系结构中,组件位于应用服务器中,客户端发出HTTP请求到Web服务器,Web服务器将请求传送给应用服务器,应用服务器将数据请求传送给数据库服务器,数据库服务器将数据返回应用服务器,然后再由Web服务器将数据传送给客户端。通过SOA架构更好地重用已有的和新开发的业务。SOA可通过互联网服务器,从而突破组织内网的限制,实现与供应链上下游伙伴业务的紧密结合,减少了业务应用实现的限制,可将组织的业务伙伴整合到“大”业务系统中。SOA具有低耦合性特点,增加和减少业务伙伴对整个业务系统的影响较低,同时具有可按模块分阶段进行实施的优势。采用敏捷软件开发平台进行研发,该平台贯穿了CMMI3过程思想,倡导“分批进入、分批退出、集中设计、一次性完成编码”的开发思想,保证软件开发过程化、体系化、规范化。该平台开发的软件具有以下三个重要的特征:原子化、组件化、SOA化。原子化对象的抽取保证了最大可复用度及应用的良好扩展,组件由原子化对象构造实现了业务的封装及对象接口的定义,基于SOA的组件接口提供了跨平台的应用整合能力。考虑到要处理全省51个分理处的车辆安全统筹业务数据,采用oracle11g大型关系数据库,借助于集合代数等概念和方法来处理数据库中的数据。同时应用六级安全体系,即HTTPSSL、URL参数加密、模块权限、操作权限、数据访问权限、数据库加密保证了软件的安全。为了保证客户端与服务器之间数据之间的数据能快速交换,采用Ajax技术构建更为动态和响应更灵敏的Web应用程序,该技术的关键在于对浏览器端的JavaScript、DHTML和与服务器异步通信的组合。使用Ajax的最大优点就是能在不刷新整个页面的前提下维护数据。对于B/S结构的系统,系统页面不用打断交互流程进行重新加裁,就可以动态地更新。这使得客户端的应用程序更为迅捷地与服务器端响应和交互,可以创建接近本地桌面应用的直接、高可用、更丰富、更动态的用户界面。
3系统效益分析
3.1社会效益分析
目前已建立36000多辆车的档案数据、统筹收入和出险理赔支出、交通安全和理赔奖励等数据,系统运行稳定、用户满意度高。本系统以数据共享为核心,整合交通安全统筹系统信息资源,建设一个规范、统一、信息资源共享的全省交通安全统筹信息管理平台。系统涵盖全省统筹系统各部门,实现全行业的统筹业务操作一体化和协同办公。实现对全省统筹数据资源的统一管理和动态管理,推动了全省交通安全统筹业务全面信息化的进程。
3.2经济效益分析
本系统实现业务过程电子化、业务数据传递的电子化,节省了大量的电话、差旅费、纸张等成本。在数据交换方面,电子化数据的导入、导出、交换,节省了办公成本;在人力成本上,通过本系统形成统计报表能快速提供决策支撑,节省了大量的人力成本。因此,本系统的实施将在很大程度上降低行政办公费用,具有显著的经济效益。
4结论与展望
(一)信息系统审计的定义。中国内部审计协会(2014)认为信息系统审计是指“内部审计机构和内部审计人员对组织的信息系统及其相关的信息技术内部控制和流程所进行的审查与评价活动”。按照上述定义,信息系统审计的重点跟传统审计一样,还是专注于内部控制与流程,但关注点不同,信息系统审计的关注点是信息系统的控制和流程,而不仅仅只关注相关的制度和规范。
(二)信息系统审计的目标。信息系统审计和控制联合会(ISACA)COBIT框架认为组织内部的信息系统需求三原则是:质量、成本和安全,即在保证信息系统满足组织需求的前提下,尽可能避免组织内外部风险,并减少研发和维护成本。因此信息系统审计的目标就是对组织信息系统的运行的可靠性,数据的真实性和安全性提供评价。
(三)信息系统审计的步骤。由于大多数高校内审机构在“数字化校园”开发阶段并没有参与其中。本文所述的信息系统审计专指信息系统运行维护阶段的审计。
1.审计准备阶段。信息系统审计准备阶段步骤与传统审计类似,通过从被审计单位获取相关信息系统管理的规章制度,找负责系统维护管理的工作人员座谈,实地观察等方式,完成审前调查,进行风险评估、初步确定审计重点和制定审计实施方案等工作。
2.审计实施阶段。信息系统审计在实施阶段分为两部分,分别为信息系统一般控制审计和应用控制审计。一般控制审计往往比应用控制审计更为重要,因为应用控制的有效性常常受到一般控制的影响。根据审计项目不同,审计人员可以只实施一般控制审计或者两者结合进行审计。(1)一般控制审计。一般控制审计又可以分为硬件和软件两部分,两部分的审计重点和方法有所不同,分别为:对硬件的审计通过实地观察法实施,主要有审计网络接口是否安全,是否有硬件防火墙,硬件设备存放环境是否安全,防火、防雷、防盗措施是否完备,是否装备了UPS,在硬件出现故障时是否制定了应急响应计划等。对软件的审计通过抽样、观察和面谈实施,审计重点为:一是系统管理控制,主要有系统设定的职责分离是否合理,授权管理是否充分,是否做到一个系统账户对应一个工作人员,是否确保了只有被授权的用户才能对特定资源和数据进行访问等;二是软件安全控制,主要有是否安装了杀毒软件,软件是否定时升级,未经授权的软件能否安装,是否有系统操作规范等;三是数据管理控制,主要有数据传输是否加密,系统数据是否定期备份,有无冗余备份,数据修改是否按照规定程序进行审核,向外部传输系统数据是否有身份认证,是否定期对数据质量进行检查等。(2)应用控制审计。信息系统应用控制是指为保证应用程序处理数据时按照组织流程运行,确保数据的完整性和真实性的控制,包括输入控制、处理控制、输出控制三部分。输入控制包括输入授权、数据转换和编辑校验,处理控制包括运行总数控制、计算机匹配和批处理控制,输出控制包括复核系统处理日志、审核输出文本、审核程序。对应用控制的审计,主要通过分析性复核和计算机辅助模拟的方法,审计重点为信息系统业务的控制点设置是否合理,数据处理程序最多运行数,是否有审核系统日志程序等。
3.报告阶段。内审人员根据实施阶段编制的工作底稿,出具审计报告初稿,与被审单位充分沟通后,修改审计报告,报相关层级领导审核后,签发正式审计报告。
二、高校做好信息系统审计的措施
1.转变观念,提高开展信息系统审计必要性的认识。“数字化校园”建成以后,高校内部控制环境已经悄然发生改变,内部审计要想充分发挥其独有的管理评价职能,必须迎头而上,及时开展信息系统审计。不少内审机构认为信息系统审计专业性太强,无从着手,实际上信息系统审计的核心并没有改变,还是对信息系统控制的评价,并没有超出审计人员专业知识的范畴。
2.结合实际,建立信息系统审计的体系。当前,国际上已经有比较成熟的关于信息系统审计的体系,那就是信息系统审计和控制联合会(ISACA)COBIT体系,但完全照搬肯定是不行的,在实际操作中,内审机构必须结合国情、校情,进行修订更改,出台符合自身工作实际的、具备可操作性的信息系统审计体系,以规范审计工作。
3.加强对内审人员的培养。内审机构可以通过以下方式提高内审人员业务素质:一是鼓励内审人员取得CISA资格。由ISACA颁发国际信息系统审计师(CISA)执业证书是唯一在国际上获得认可的证书,具有很强的权威性。二是在聘请外部审计机构进行信息系统审计的同时,让内审人员参与其中,做到边实践边总结,起到“以审带练”的作用。