1、-臺州市審計局聯網審計建設一期項目建議書目錄第1章 項目概述51.1項目名稱、項目承擔單位51.2項目建議書編制依據51.3建設內容概況61.3.1建設目標61.3.2建設內容71.3.3建設周期7第2章 項目的意義及建設必要性72.1項目建設的背景72.1.1金審工程對審計信息化推進72.1.2社會發展對審計信息化推進82.2臺州審計局審計工作的現狀和存在的問題82.2.1審計工作還處于“帳套式”審計階段,無法計算機信息系統數據82.2.2對于已有的數據分析模型,無法共享和再利用,審計資源浪費大92.2.3 數據規模大,使用個人電腦無法進行處理錯誤!未定義書簽。2.3 項目建設的必要性10第
2、3章 項目承擔單位概況113.1單位簡況113.2機構職責113.3現有信息化狀況12第4章 需求分析124.1聯網審計專用平臺134.2數據傳輸功能144.3數據采集與轉換功能144.4數據處理功能154.5審計分析與預警功能154.6結果展現功能164.7審計疑點提取功能164.8決策支持功能174.9與金審一期工程的交互功能174.10 聯網審計業務流程圖204.11可擴充的功能架構20第5章 總體方案215.1系統建設的總體目標及需求215.2 本期項目建設的總體內容235.3建設內容245.3.1建設聯網審計平臺245.3.2打造一個資源共享中心255.4 本期建設內容25第6章 項
3、目本期建設方案266.1軟硬件建設266.2利用現有系統276.3網絡系統設計276. 4系統安全設計29第7章 環保、消防、職業健康安全和節能307.1 環境保護307.2 消防307.3 職業安全衛生307.4 節能31第8章 項目承擔單位、協作單位與人員318.1領導組織機構及項目負責人318.2建設機構328.3運行維護機構或方式328.4技術力量和人員配置32第9章 建設工期及時間安排349.1建設步驟349.2實施計劃35第10章 投資估算、資金籌措3510.1投資估算3510.2資金籌措36第11章 效益分析3611.1經濟效益3611.2社會效益3711.3項目風險評估38第1
4、章 項目概述1.1 項目名稱、項目承擔單位項目名稱:臺州市審計局聯網審計建設項目一期項目承擔單位:臺州市審計局項目負責人:xx 1.2項目建議書編制依據1、國家信息化領導小組關于我國電子政務建設指導意見(中辦發200217號);2、電子政務工程技術指南(國信辦20032號);3、電子政務標準化指南總則(國標委高新200242號);4、國務院辦公廳關于利用計算機信息系統開展審計工作有關問題的通知(國辦發200188號);5、金審工程建設管理暫行辦法;6、金審工程財務管理辦法;7、金審工程項目管理辦法;8、審計軟件開發指南;9、審計署辦公廳關于審計信息化系統建設規劃(摘要)的通知(審辦辦發2000
5、125號);10、審計署關于全國審計信息化發展第十一個五年規劃綱要;11、審計署關于印發2004年審計信息化工作指導意見的通知;12、中共浙江省委辦公廳浙江省人民政府辦公廳關于轉發省信息化工作領導小組關于我省電子政務建設指導意見的通知;13、浙江省電子政務十一五發展規劃;14、浙江省審計信息化系統建設五年規劃;1.3建設內容概況1.3.1建設目標根據審計署關于印發聯網審計系統規格說明書計算機審計實務公告第19號的通知(審計發200948號),構建聯網審計系統的基本原則是:應當體現聯網優勢,具備實時或者亞實時采集被審計單位數據、動態預警、實時核查的功能,促進審計工作實現遠程審計與現場審計相結合、
6、動態審計與靜態審計相結合、事中審計與事后審計相結合,更好地發揮審計“免疫系統”功能;確保被審計單位經濟管理、生產經營所使用的信息系統(以下簡稱生產系統)正常運行、數據安全;嚴格區分被審計單位工作人員的管理操作和審計人員的審計操作,明確責任。按照“預算跟蹤+聯網核查”的模式構建“臺州市聯網審計系統”的目的:適應管理信息化、會計信息電子化的形勢,充分發揮審計“免疫”系統功能,通過與被審計單位的經濟管理和會計核算信息系統的聯網,隨時取得并跟蹤、分析、審查被審計單位的財政財務預算計劃、資金流向、資金使用、業務數據等電子信息和有關資料,對政府資金進行全過程實時監督、縱向橫向分析比較和宏觀績效審計,實現資
7、源共享與網絡化審計,實現審計工作信息化與實時監督化,提高審計效率和工作質量,更好地發揮審計監督、預防和評價作用,更好地發揮審計“免疫系統”建設性功能。1.3.2建設內容根據我局實際工作業務角度出發,聯網審計系統一期的建設范圍和對象:國庫集中支付系統和市本級會計核算中心。1.3.3建設周期聯網審計系統建設按照“統籌規劃、市縣聯動、節約成本、分步擴展”原則,逐步實現對部門預算、財政地稅、社保和住房公積金等部門的聯網審計。第2章 項目的意義及建設必要性2.1項目建設的背景2.1.1金審工程對審計信息化推進國家信息化領導小組2002年第一次會議,決定在十五期間建設電子政務一期工程,把電子政務建設作為我
8、國信息化工作的重點,政府先行,帶動國民經濟和社會信息化建設,加快10個重要業務系統的建設,其中包括審計系統金審工程的建設。金審工程列入國家電子政務一期工程,使審計信息化工作進入了一個嶄新的階段。金審工程的全面實施對審計機關的工作將帶來巨大的影響,審計機關應憑借金審工程的契機,轉換審計工作的管理模式,以高效率、高質量、高利用率更好地為審計事業服務。隨著金審工程一期的順利完成,各審計局不斷的對審計信息化提出了更高的要求,同時對聯網審計的探索也在不斷的進行著。2.1.2社會發展對審計信息化推進在社會經濟快速發展下,我們跨入了信息化時代。審計的對象逐漸開始演變為系統內部控制和電子數據,審計人員開始面對
9、眾多數量和類型的數據,怎樣才能對數據進行有效分析,使之轉化為審計人員有用的信息?現實“倒逼”著我們必須揚棄傳統的審計方法,迅速向現代審計方法轉型。現代審計方法必須要能夠適應這種審計環境,要能夠對海量數據進行篩選分析,從而實現審計目標。這就要求我們應當將工作重點轉向審計技術方法體系的系統開發和應用就是在明確審計對數據需求的基礎上,進行數據規劃,借用平臺對這些數據開展系統化,層次化的研究,以滿足審計業務發展的需求。按照系統分析把握總體,關聯分析確定重點、驗證分析篩選線索的思路,運用多維審計分析方法,對財務數據和業務數據的邏輯關系進行綜合分析。2.2臺州審計局審計工作的現狀和存在的問題2.2.1審計
10、工作還處于財務數據計算機審計階段,無法實現對海量業務數據計算機審計目前的審計工作,還是按照傳統的審計工作方式,先從查看、翻閱被審計單位的財務賬表、記賬憑證做起。即使使用計算機軟件,也是把財務賬表和憑證重建到軟件當中,使用檢索和瀏覽的方式,在計算機中查看、翻閱,仍然使用的是傳統的“帳套式”審計方法。 由于近些年的審計力度的不斷加大,單位記賬已經越來越規范,發現的審計問題已經相對減少,從最近的審計案例上來看,更多的審計重大問題是在其業務數據上找到的。比如在審計法院系統時,通過對其立案系統的業務數據進行分析,計算出各案件款項的實際收支情況,摸清應當上繳財政的實際數額,與財政系統的收款數據進行比對,發
11、現了上千萬的資金未上繳財政,這個案例在當地的人大會上引起了轟動,并作為成果上報到審計署,得到了署領導的肯定。但對于業務數據的審計,特別是財政、社保、稅務、金融、保險、集團企業等數據相對集中,數據規模相對較大的單位,數據種類多、數據量大,使用現有的手工審計和現場作業實施軟件,已經明顯感到無法適應了。2.2.2對于已有的數據分析模型,無法共享和再利用,審計資源浪費大目前,審計機關針對大規模財務、財政、業務數據審計,已經摸索出一些數據分析模型,但這些模型都分散掌握在某些審計人員自己手中,急需一套管理軟件進行管理。而且,這些模型都有很強的數據針對性,通用性較差,也間接地影響了這些模型共享和再利用。從這
12、兩點來看,浪費了很寶貴的審計方法資源。綜上所述,在金審工程一期建設的基礎上,臺州市審計局將重點開展聯網審計系統建設,同時構建相應的安全體系。2.3 項目建設的必要性第一,是順應信息化發展的需要。網絡技術和會計信息電子化的發展,被審計單位普遍實現會計電算化和網絡化,要求審計機關的作業方式必須與之相適應,傳統的審計方式已難以開展審計;面對部分已經取消了紙質賬表的被審計單位更無法開展傳統的審計。建設審計信息化系統,利用計算機網絡技術對財政的財務和業務電子數據進行實地或遠程審計,是當前和未來形勢發展的需要。第二,是提高審計效率的需要。需要審計的單位數量眾多,隨著國民經濟的發展,需要審計的資金總量也越來
13、越大,傳統的審計方式和人員編制已經無法承受如此繁重的審計任務。運用計算機審計手段提高效率,是審計機關依法履行職責的必由之路。審計機關應當對重點部門和單位實行定期審計,必須調整現有審計人員的知識結構,運用先進的信息技術,依靠高科技,從根本上提高工作效率。第三,是規范審計工作的需要。用現代信息技術支持并規范審計作業,是保證審計工作質量、降低審計風險的重要措施。審計機關十多年來形成的一套作業規范,對于保證審計工作質量發揮了重要的作用。但是,隨著改革開放的深入,經濟活動全球化,資金流動電子化,審計領域日益擴大。提高審計工作質量、防范審計風險的任務十分突出。借助現代信息技術的支持,從作業手段的現代化和工
14、作程序的規范化兩個方面控制和提高審計質量、降低審計風險;同時,也是防止可能發生的以審謀私行為的重要措施。第3章 項目承擔單位概況3.1單位簡況臺州市審計局是依法對市政府各部門和地方人民政府的財政收支,對國家的財政金融機構和企事業組織的財務收支,及對領導干部、領導人員的經濟責任進行審計監督的行政執法部門。3.2機構職責主要職責:組織實施國家審計方針政策、法律法規;組織指導、協調監督各級審計機關的業務;向市人民政府報告和向市人民政府有關部門通報審計情況,提出制定和完善有關政策法規、宏觀調控措施的建議;對市級財政預算執行情況和其他財政財務收支,市級各部門、事業單位及下屬單位的財務收支,市直屬企業的財
15、務收支,市本級重點建設項目的工程預算執行情況和決算,各縣(市、區)人民政府的預算執行情況和決算,市屬地方金融、保險機構和非銀行金融機構的資產、負債和損益情況,社會保障基金、環境保護資金、社會捐贈資金及其他有關基金、資金的財政財務收支,國際組織和外國政府援助、貸款項目的財務收支,以及其他法律法規規定的事項進行審計;承擔審計署授權的國家金融、保險企業、非銀行金融機構和中央企事業單位的審計事項;組織實施對貫徹執行國家財經方針政策和宏觀調控措施情況的行業審計、專項審計和審計調查;依法受理被審計單位對審計機關審計決定的復議申請;負責市本級經濟責任審計;組織、指導下級審計機關進行經濟責任審計;組織對市重點
16、國有企業和重點建設項目的審計監督;組織實施對內部審計的指導與監督;監督社會審計組織的審計業務質量;組織全市審計專業人員的業務培訓;承辦市政府、上級審計機關交辦的其他事項。3.3現有信息化狀況臺州市審計局信息化程度較高,已經實行電子化辦公。現有一套辦公自動化系統,已經運行3年。業務人員使用筆記本電腦多年,人手一套“審計現場實施系統”,專門用于處理會計電算化。部分人員掌握數據庫處理技術,用于處理被審計單位的業務數據。網絡方面,已建成全市審計專網,上連省審計廳,下連各縣市區審計局,已實行網上辦公。第4章 需求分析信息化現狀和需求分析,包括國內同類型項目建設情況,項目建設單位信息化現狀及存在的問題。本
17、章節將從“臺州市審計局聯網審計項目”建設的總體需求目標、內容、功能、性能等方面對此次項目的建設需求做出分析,并根據技術發展和應用發展的角度去完善需求,以期為后續的系統規劃、設計、實施提供強有力的建設依據。4.1聯網審計專用平臺聯網審計專用平臺功能構建在業務開發平臺之上針對聯網審計業務的專門業務應用開發平臺,由于聯網審計的目標、應用環境和應實現的功能是基本清晰的,但工作范圍、工作內容、操作步驟、應用結果的使用等還不是很具體和明確,需要審計人員在開展聯網審計的過程中逐漸理清、調整、規范和完善。所以提供聯網審計應用開發平臺必須有高度的可擴展性和先進性,同時平臺必須要高度的開放性。審計人員可以在聯網審
18、計專用平臺中建立聯網審計的具體應用。審計專用平臺要采用技術透明、標準的、開放有拓展性的,且已具有相當成熟度的現有開發平臺進行二次開發。系統開發必須采用J2EE技術平臺,以EJB體系構架作為核心,全面支持主流的EJB Server 如:BEA 公司的WebLogic,IBM的WebSphere,SUN ONE公司的iPlanet。數據庫采用大型數據庫Oracle,系統采用B/S結構,面向Internet/Intranet,完全基于Web、中間件和大型數據庫的N層體系結構。由瀏覽器WEB服務器應用服務器數據庫服務器組成,系統的應用是基于框架結構設計。4.2數據傳輸功能數據采集接口是整個聯網審計系統
19、的關鍵,需突出實時性、周期性、動態性以及非現場性等特點。要采用數據解壓縮等技術,提高系統的數據傳輸效率,支持多線程、斷點續傳、通過多重防火墻等功能。同時,采用數據加密等手段,確保數據傳輸中的安全性。4.3數據采集與轉換功能注重數據質量,確保采集過來的數據具備真實性、完整性、一致性、自治性和可用性。需要對數據進行預先清洗和轉換,并形成審計中間表。清洗,是對沖突數據進行選擇,對冗余數據進行清理,對缺失數據進行修補,來提升數據的自治性、可用性和完整性。當數據內部出現不自治時,需要在幾個互相沖突的數據間作出選擇,選擇出正確的數據來利用。當數據出現大量無用數據時,容易分散審計人員的精力和干擾職業判斷,需
20、對其進行清理,提升數據可用性。同時,對缺失數據進行修補,提升數據的完整性。轉換,則對數據的存儲格式、類型、值域和特殊值等進行轉換,提升其一致性和可用性。生成審計中間表是對被審計單位的數據進行清理、轉換和驗證后,面向審計分析,建立起來的一個目標模式,是為審計人員提供的一個數據資源平臺。上述功能可以批量完成數據抽取、清洗、轉換、裝載等任務。支持對多數據庫、多數據源、多種類型的數據來源,例如數據庫、文本文件、Access 數據庫,Excel 文件等的數據抽取、清洗、轉換、裝載等任務。同時,能自定義數據抽取、清洗、轉換、裝載過程的功能,提供將自定義過程作為資源進行管理、靈活調用和維護的功能。4.4數據
21、處理功能提供數據整理和數據切分的功能,可以處理大數據量的信息,也可以根據不同的業務需求按照時間段、管轄范圍以及權限劃分數據。能夠自定義對數據進行特定處理流程的功能,提供將自定義過程作為資源進行管理、靈活調用和維護的功能。對數據處理的中間結果進行管理、清除、導出等功能。4.5審計分析與預警功能系統必須對分析性復核等審計方法提供全面的支持,支持下列技術和方法:(1)財務分析。支持財務管理工作中總結的各種財務分析方法和技術,如趨勢分析、對比分析、結構分析、比率分析、因素分析等。(2)數理統計。為審計的總體分析、判斷和預測服務,如數據分布情況分析、異常值分析、橫向對比分析等等。系統提供大量簡捷適用的審
22、計輔助工具,如明細帳、總帳、日記帳、會計憑證等審計查詢工具。根據被審計單位業務邏輯關系建立分析模型,根據審計監督要求,將一些定量、定性規定具體化為審計分析模型中的篩選、分組、統計等條件。系統支持審計分析指標的建立和提取功能,提供自定義審計分析指標及在審計分析指標中設置預警屬性的功能。將模型計算出的結果設置閾值或邊界條件,系統根據分析模型計算數值結果,如果符合條件就以預警信息的形式提示審計人員。系統提供自定義建立審計分析模板功能、自定義審計分析結果和報警輸出格式的模板功能,建立審計分析模板庫、審計分析結果和報警輸出格式模板庫,提供對上述模板庫的創建、管理、刪除和維護功能。4.6結果展現功能審計分
23、析與預警結果可通過統計報表或圖表的形式展現給審計人員,輔助統計表達功能、圖形表達功能等,用趨勢圖(柱狀表、園餅圖、折線圖等)的方式來反映審計分析與預警的結果,能直接關注要點,初步判斷出哪些點是正常的,哪些點是異常的,能快速把握審計重點。另外,還需具備表達結果與關聯數據的勾稽引用功能、結果展現數據導出功能。4.7審計疑點提取功能在審計分析與預警結果的基礎上,提供建立審計疑點規則的方式、方法和工具,結合審計職業判斷,可手工建立疑點庫或建立疑點庫提取規則庫,可根據疑點庫中定義的規則,由審計人員對被審計單位相關數據進行疑點提取,或者定時提取和根據某個預設條件提取;提供對審計疑點庫的創建、管理、刪除和維
24、護功能。能夠自定義審計疑點提取流程和提取輸出格式的功能,提供對疑點數據的瀏覽功能,提供將自定義過程作為資源進行管理、靈活調用和維護的功能。4.8決策支持功能決策層根據預警信息、疑點信息,結合審計管理系統(OA)提供的被審計單位基本情況及歷年審計情況,確定重點審計對象及審計范圍,符合條件的分別納入下一年度審計計劃或及時立項,實施現場審計。4.9與金審一期工程的交互功能具備聯網審計系統中審計端和被審計端的軟件均可與審計實施系統平臺(AO)和審計管理系統(OA)按照標準格式進行數據交換。4.9.1業務整合方案4.9.1.1業務整合示意圖4.9.1.2業務整合方案設計遠程聯網審計系統與OA系統整合設計
25、:聯網審計系統的數據中心數據可傳遞給OA系統的被審計對象庫;審計疑點可以傳遞給OA系統的計劃管理模塊;審計底稿可以傳遞給OA系統的檔案管理模塊;決策支持數據可傳遞給OA系統的領導查詢模塊,實現兩套系統的業務交互。遠程聯網審計與AO系統整合設計:聯網審計的數據中心可以作為AO系統的數據源進行采集轉換;聯網審計形成的審計線索可以傳遞給AO系統的項目管理模塊,作為現場作業工具軟件分配審計任務、具體作業分析的參考素材。4.9.2技術整合方案4.9.2.1技術整合示意圖4.9.2.2技術整合方案設計通過Portal工具進行整合:遠程聯網審計系統需要與OA系統、AO系統交互的信息先通過Portal工具發布
26、到信息門戶界面(發布的文件格式可以是XML格式、WORD格式、EXCEL格式、文本格式、網頁格式等),OA系統和AO系統再從信息門戶進行數據加載;通過數據庫接口技術整合:遠程聯網審計系統需要與OA系統、AO系統交互的信息,聯網審計系統提供數據接口,并開發數據導出工具,輸出多種格式的文件(XML格式、WORD格式、EXCEL格式、文本格式、網頁格式等),供OA/AO系統導入和采用,實現整合。4.10 聯網審計業務流程圖聯網審計的業務流程如下:4.11可擴充的功能架構提供良好的可擴展能力,上述功能要能對多個被審計單位進行聯網審計或同時執行多個聯網審計項目。第5章 總體方案5.1系統建設的總體目標及
27、需求聯網審計系統總體建設目標:基于臺州市電子政務網絡基礎環境的現狀,積極利用臺州市各級政府部門的信息資源,按照“預算跟蹤+聯網核查”的模式,初步實現“三個轉變”。聯網審計業務的開展方式不同于傳統的審計業務,是一種“預算跟蹤+聯網核查”的新的審計模式。即,通過與財政、稅務、行政事業單位、金融、企業等重點被審計單位的經濟管理和會計核算信息系統的聯網,隨時取得他們的財政財務預算計劃、資金流向、資金使用情況的電子信息和有關資料,審計人員不僅可以在審計現場而且可以在審計機關隨時跟蹤、分析、審查這些電子信息和資料,及時反饋審計意見,有效地規范被審計單位的財政財務行為;可以發現手工作業環境下難以查出的問題,
28、還可以通過積累的數據庫資料進行歷史的、橫向的分析比較。建立在計算機環境下新的審計模式。1、基于臺州市電子政務網絡基礎環境的現狀,積極利用臺州市各級政府部門的信息資源,按照“預算跟蹤+聯網核查”的模式,建設“聯網審計系統”,最終實現審計署對審計的“三個轉變”。2、提高監管效果與效率,實現資源共享和網絡化審計;資金走向哪里,監督緊跟到哪里;政府支出到哪里,審計跟蹤到哪里;資金使用到哪里,績效評估開展到哪里;應用信息化、自動化手段,對政府資金進行全過程、實時監督。5.1.1總體應用架構圖5.1.2總體應用架構說明結合臺州市審計局對聯網審計的需求,兼顧臺州市審計局原有基礎條件,臺州市市審計局聯網審計系
29、統的應用架構設計為:建設內容為1+1+1+2模式:即一個審計分析平臺、一個數據交互系統、一個資源共享中心、一套聯網審計規范制度和2個審計管理系統。一個審計平臺即聯網審計平臺:主要建設的內容包含數據采集和傳輸、數據清洗、審計分析、審計模型管理、審計方法體系和審計預警管理。一個資源共享中心:在審計機關自身使用的同時,同時預留“人大窗口”、“市政府窗口”、“紀檢窗口”、“財政窗口”,使其他具有監督職能的部門也能夠共享平臺中的數據和監督方法。這樣的應用模式為開創政府綜合監督格局和從更高層次上實現審計職能探索了一條行之有效的道路。一套聯網審計規范制度:針對協調配合、電子審計監控、維護網絡安全、聯網審計操
30、作規范等建立和完善相應的工作制度,降低聯網審計風險,充分發揮審計整體效能。一個數據交互系統:聯網審計系統的數據中心數據可傳遞給OA系統的被審計對象庫;審計疑點可以傳遞給OA系統的計劃管理模塊;審計底稿可以傳遞給OA系統的檔案管理模塊;決策支持數據可傳遞給OA系統的領導查詢模塊,實現兩套系統的業務交互。5.2 本期項目建設的總體內容臺州審計局通過全面調研臺州市財政局“國庫集中支付與核算系統”外的其他相關業務系統,對財政和部門預算聯網審計提出完備的解決方案,針對其數據范圍和內容,根據審計的業務需求,總結、設計出相應的審計分析模型,并部署到平臺系統中,完成“財政和部門預算聯網審計系統”功能上的要求。
31、完善“聯網審計平臺”系統,使該系統由簡單的“審計業務功能實現”型的系統,升級到“組件化、可擴展”的“聯網審計專用平臺”系統,達到系統功能的穩定化、易用化、客戶化。使該系統達到不再依賴通過計算機技術人員的實施,解決業務需求,滿足一般審計人員直接操作系統,對財政業務數據進行靈活的審計分析需要。5.3建設內容5.3.1建設聯網審計平臺由于聯網審計還處于發展階段,沒有標準的模式可供借鑒,為降低創建、運行、維護、升級和擴展成本,減少功能的重構和流程重組的工作量,必須將聯網審計的應用框架建立在功能強大的聯網審計業務基礎平臺之上,聯網審計業務基礎平臺應具有以下功能:1、具有高度的可擴展性,所有的聯網審計系統
32、都必須建立在同一個平臺上,系統間能進行數據交叉分析,同時能適應審計機關的人員、部門調整的變化,滿足審計業務調整和擴展的要求,降低運行維護、升級和擴展成本。2、能在市審計局已建成的內網門戶平臺上實現單點登陸、無縫集成。3、用戶只需進入平臺一站式系統,即可直接方便調用、訪問聯網審計業務基礎集成環境下的功能模塊、數據單元等。4、對建立審計模型過程要有完全的開放性。隨著業務發展的需要,審計思路在不停的發生著變化,勢必導致模型建設在不停的在完善著,這勢必要求審計人員或相關計算機人員能隨時進行模型的調整和再建立。5、能提供安全可靠的保障,通過安全機制保證數據的機密性及完整性,保障審計業務的正常運轉。聯網審
33、計業務基礎平臺提供的安全機制包括認證、角色分配、用戶和組的特權、用戶操作監督等。6、聯網審計業務基礎平臺使用可重用的組件使工作成果得到最大的使用。7、能保證系統內多功能協同工作,系統中所有傳輸數據的表征都將采用XML格式并定義統一的XML Schema協議標準,保證傳輸數據的兼容性、通用性和開放性。5.3.2打造一個資源共享中心網絡環境下的政府信息資源共享,是指通過政府各職能部門的統籌協調與科學規劃,對政府信息資源進行網絡優化配置,參加到政府信息資源開發和建設中的行政主體按照一定的機制可以合理有效地共同使用已有的政府信息資源,并享受這一資源帶來的好處。 臺州市政府性資金分析平臺則是聯網審計工作
34、模式的一個全新的擴展和深入的應用。該平臺由審計機關建設和運營,在審計機關自身使用的同時,提供政府其他相關職能部門的共享窗口,使其他具有監督職能的部門也能夠共享平臺中的數據和監督方法。這樣的應用模式為開創政府綜合監督格局和從更高層次上實現審計職能探索了一條行之有效的道路。5.4 本期建設內容本次聯網審計建設的對象為國庫集中支付系統和市本級會計核算中心。 5.5建設原則1、統籌兼顧。要統一規劃、市縣聯動、分步實施、盡量利用現有設備。2、突出實用性。一切從審計工作實際出發,急用先行,邊建設、邊開發、邊應用、邊完善。3、強調先進性。力求采用先進的技術平臺和開發工具,使審計軟件和數據庫有較長的生命周期。
35、4、確保安全可靠性。硬件、軟件選型和管理模式制定都要充分考慮安全保密,盡量采用成熟可靠的產品和技術,保證建成的系統穩定運行。5、重視資源配置效率性。在建設信息化網絡等物質條件的同時,注重人力資源開發利用,改善審計人員的知識結構,使之與物質條件相適應,綜合發揮資源效能。 第6章 項目本期建設方案6.1軟硬件建設(1)財政聯網審計軟件一套,包括計劃數據采集、數據處理、審計查詢、審計分析、審計預警以及審計方法功能(2)配置數據采集服務器二臺(前置機),用于財政局和核算中心業務數據采集;應用服務器一臺,運行聯網審計軟件,數據庫服務器二臺、防病毒服務器一臺、磁盤陣列一個、加密機3個(終端加密機2個,中心
36、加密機1個),相應配置操作系統5套,購買Oracle數據庫(標準版)2套。6.2利用現有系統為使最大程度發揮已有投資效益,同時促進本項目順利進行,本項目建設將充分利用審計局已有的信息化資源。主要內容是,依托局內門戶網站,實現單點登錄,充分利用金審工程建設的審計管理系統應用平臺、現場實施系統應用平臺.6.3網絡系統設計 整個網絡由審計局內網、外網、臺州市政府資源網和互聯網組成,審計局內網與其他網絡之間通過中間服務器實現數據的交換。其中:審計數據中心安裝關系數據庫管理系統,用于存放審計數據采集系統從被審計單位采集的待審計電子數據。審計應用服務器安裝聯網審計軟件,提供數據轉換、審計抽樣、審計分析、審
37、計預警以及審計底稿和項目管理等功能,實現審計方式的徹底轉變。 審計采集服務器安裝審計數據采集和數據傳輸軟件,實時或定時批量采集待審計電子數據。6. 4系統安全設計系統安全目標是根據系統網絡結構和應用模式,針對可能存在的安全漏洞和安全需求,在不同層次上提出安全級別要求,并提出相應的解決方案,制定相應的安全策略、編制安全規劃,采用合理、先進的技術實施安全工程,加強安全管理,保證審計信息系統的安全性。1、系統安全保密建設原則(1)同步建設原則;(2)長遠安全預期原則;(3)最小特權原則;(4)對被審計單位信息安全負責的原則。2、系統安全策略(1)正確處理保密、安全與開放之間的關系;(2)安全技術與安
38、全管理結合;(3)分析系統安全的風險,構造系統安全模型,從保護、檢測、響應、恢復四個方面建立一套全方位的立體信息保障體系;(4)遵循系統安全性與可用性相容原則,并具有實用性和可擴展性。3、系統安全體系綜合應用加密、認證、訪問控制、安全檢測、安全監控、安全審計管理技術、電磁屏蔽技術、防病毒等技術,增強系統抗攻擊破壞的防御與預警能力。(1)物理環境安全,包括布線系統,機房供電與防災,電磁輻射與保安等;(2)網絡單元安全,建立包括防網絡故障、物理隔離、加密傳輸、安全漏洞掃描、入侵檢測防御與預警,身份鑒別、訪問控制、數據保護、日志審查、防病毒等安全子系統進行保護和防范;(3)業務系統單元安全,包括核心
39、業務與資源的授權訪問與控制、多級身份認證,端到端加密、數據完整性驗證和數字簽名,信息存儲安全,入侵檢測防御與預警監控,構建災難恢復系統;(4)安全管理,建立安全管理和密鑰管理中心,制定安全保密管理制度,監督信息系統的安全運行,定期部署安全保密檢查。第7章 環保、消防、職業健康安全和節能7.1 環境保護本項目是應用軟件建設項目,屬于無污染工程,建設運行過程中不產生有害廢氣、廢水、廢渣等物質,不會污染環境。7.2 消防審計局消防設施配置齊全,已配有水消防系統和自動報警裝置。7.3 職業安全衛生本項目根據有關國家和部門規范和標準,采取的主要安全衛生措施有:所有用電設備的金屬外殼、金屬底座、電纜金屬鎧
40、裝層、電纜保護管以及所有金屬支架均與接地裝置連接,設有安全接地,配電系統設有短路保護、過電流保護裝置,保證用電安全。建筑內設計足夠的人行通道和車運通道,設置疏散標志,以保證安全通行。在主要通道和出入口均設置應急照明。辦公樓每層已設有男女廁所、洗手間、開水間等必要的輔助用房。7.4 節能能源是進行社會主義現代化建設和提高人民生活水平的物質基礎,因此,合理地利用能源、降低能源消耗,提高能源的利用率,增強節約能源意識,對我國有極其重要的現實意義。本項目屬應用軟件建設,運行能耗較小。在項目實施中,仍將嚴格遵守國家的有關規定,控制能耗,根據有關國家和部門規范和標準,采取的主要節能措施有:引進國外先進的硬
41、件和軟件,要求能耗低、可靠性高;國內生產與辦公設備選用優質節能產品。設計中選用的各類配套設備,均選用優質節能系列產品。第8章 項目承擔單位、協作單位與人員8.1領導組織機構及項目負責人聯網審計系統的信息化工作要堅持“統一領導,統籌規劃,分步實施,突出重點,立足長遠,注重實效”的原則。在局黨組的統一領導下,由局審計信息化領導小組全面負責,局計算機中心和項目建設方共同成立項目聯合領導小組,負責項目的具體實施。領導小組負責領導、協調、監督和檢查信息化的建設、管理和服務工作。由臺州市審計局、開發方成立審計局信息化聯合領導小組。8.2建設機構根據本項目各部分工作內容性質,具體項目領導小組來承擔,具體分為
42、四個部分:研發小組、實施小組、質量控制小組以及服務小組,各小組安排相應的組長來管理和領導,并對項目經理負責。在項目驗收后,將設立針對本項目的服務小組,負責本系統建成后的維護和與專業公司人員聯系,及時解決系統問題。8.3運行維護機構或方式委托專業系統服務商建設、協同管理,負責運行、維護和技術支持工作。運行中心要制定相應的制度,加強管理,確保各級網站安全、穩定地運行。為各上網單位提供良好的服務,包括上網操作、網頁制作等方面的培訓以及幫助上網單位解決工作中遇到的技術問題,確保網站按時、按質地建成。8.4技術力量和人員配置機構名稱任務與職責聯合領導小組管理項目組各個機構,制訂項目目標和計劃,監督項目進
43、度,協調各種資源,處理和決策重大事務和問題,整體上保證項目的順利實現。項目研發組系統分析組制訂項目的詳細設計方案,包括各種規范、系統組成、各種約定、數據庫設計和數據字典、各種接口、公共對象的抽象等。開發小組1-n按系統分析結果,按整個系統劃分的子系統對應成立開發小組,開發小組完成其對應的子系統的開發。項目測試小組按照測試規范,并行完成對各個子系統的測試任務,并提供測試報告。項目實施組網絡工程組按照標準實現網絡的安裝與調試,提供安裝實施計劃和實施結果。培訓組培訓審計局內部的實用人員軟件操作,培訓1-2名網絡系統管理人員。基礎數據錄入小組負責基礎數據的整理和錄入,為各個小組提供基礎實現信息資源。質
44、量控制小組審查依照項目規范,對系統設計、開發、工程等各個階段任務進行全面評審。驗收負責組織進行項目的初驗和終驗,包括系統設備、應用軟件和項目文檔,并提供驗收報告質量控制制訂質量保證計劃,在項目組各個機構落實質量保證措施,并負責項目文檔的管理和維護。服務支持組技術支持負責用戶和開發者之間的技術交流,進行技術咨詢。系統維護負責集成系統的維護,編寫系統維護措施文檔。第9章 建設工期及時間安排項目工期、時間、進度安排9.1建設步驟立足我市實際,臺州審計局聯網審計系統建設實行“分步實施、逐步推進”辦法。從項目立項開始的第一年內,有重點地選擇臺州市國庫集中支付系統和市本級會計核算中心實行聯網審計試點。第二
45、年擴大聯網審計范圍,將主要的審計對象納入聯網審計范疇。聯網審計系統項目建設分為五個階段:1、項目準備階段完成項目前期的重點工作,主要有:成立項目組等。 2、需求分析階段組成調研小組,針對項目展開調研,并根據調研結果形成調研分析報告及可研報告。3、系統開發階段根據政府招標程序,確定開發商,進行軟件系統的設計開發和測試工作。4、系統試運行階段在數據采集端安裝數據采集系統,并進行系統聯調。5、項目驗收階段正常運行一個月后,進行項目的驗收測評。9.2實施計劃項目準備階段:0.5個月需求分析階段:0.5個月系統開發階段:2個月系統試運行階段:1個月項目驗收階段:10天 第10章 投資估算、資金籌措10.
46、1投資估算1、一期投資投資估算臺州市審計局聯網審計一期項目主要的建設對象為臺州市國庫集中支付系統和市本級核算中心,配套硬件設備124萬元。臺州市聯網審計一期總投資估算見下表。投資項目估算(萬元)備注國庫集中支付系統、市本級會計核算中心175萬配套軟、硬件124萬應用服務器5臺、數據庫服務器5臺、加密機3臺、前置機5臺、oracle標準版5用戶1套、windows 2003操作系統10套合計299萬10.2資金籌措由臺州市財政局統一安排。第11章 效益分析國家政府審計是國民經濟運行和國家宏觀經濟調控的重要經濟監督部門,發揮著越來越重要的作用。因此采用現代信息技術,建設“金審工程”不僅對當前制止重
47、大的違規違法問題的發生有著迫切的現實意義,而且對于促進廉政建設,完善市場經濟秩序,維護國家的長治久安具有深遠的政治意義。11.1經濟效益第一,有利于節約辦公成本。隨著網絡技術的發展及信息化工作的不斷提升,各單位為了節省硬件成本和加強內部管理,都采用了數據集中式的信息化方案,將各分支機構的財務數據都集中到總部或數據中心來處理,對審計工作有了新的要求。由于審計機關面臨著眾多單位的審計工作,如果只做現場審計,在路途上將浪費大量的時間和經費,這將直接影響審計的覆蓋面和效益。計算機輔助審計的實踐表明,先進的審計技術較之傳統的手工審計,一般提高工作效率3至5倍。審計資源單位時間耗用量的減少,有利于審計覆蓋
48、面的擴大。審計信息化將大大提高審計的工作效率,節約辦公經費。第二,能有效遏制經濟活動和會計信息電子化系統中的弄虛作假、違法犯罪。會計信息失真問題近年來有蔓延發展的趨勢,影響經濟持續、快速、健康發展,干擾宏觀調控。審計信息化系統的建設和逐步成熟,能夠大幅度地提高對重點單位、重要資金的詳查比例,實施真實性審計的能力大大增強,有效遏制會計,特別是電子會計信息失真蔓延發展的勢頭。11.2社會效益第一,有利于貫徹依法治國方略,保證國民經濟健康發展。審計信息化系統的建設和逐步成熟,為審計機關加大審計監督力度,特別是查處利用計算機技術從事的高技術、跨區域、隱蔽性犯罪,提供有力的保障,審計監督將發揮更大的作用
49、。第二,有利于提高審計的效果和質量。目前的審計只能是事后的審計,致使相當部分國有資產損失無法挽回。通過聯網審計,將實現審計工作實時的、遠程的動態監督,并實現行使事中甚至事前的監控。在已查處的違規違法的案例中,有許多在內容和表現形式上是相同的,聯網審計將實現審計信息的共享,使審計工作的整體效益得到有效的發揮。現場審計時,各審計組之間的人員比較分散,業務水平不一,造成審計質量也不均衡,而在聯網審計時,審計人員比較集中,可以相互學習,各展所長,能夠普遍地提高審計效果。第三,審計信息將成為國家重要的信息資源。審計信息是國家加強宏觀管理和各級政府科學決策的重要依據。審計信息化系統的建設和逐步成熟,可以對
50、審計工作中生成的其他部門無法替代的信息進行加工、整理、分析、傳輸,向各級黨政領導和有關部門提供高時效、高價值的綜合信息服務,產生間接經濟效益和社會效益。審計信息化系統和其他政府部門網絡系統的有效合作,將成為我國宏觀經濟調控的重要工具。11.3項目風險評估隨著近幾年電子政務的大量建設和推廣,信息安全風險已被越來越多的政府部門所警惕,信息安全的重要性已得到普遍重視。雖然已經在一定程度上尋找到了一套行之有效的應對信息安全風險的方法,但在信息化的管理上仍存在一些“習慣性的違章”現象。如在工作人員的機器上存放重要的基礎數據,數據庫未按規范的數據備份策略進行數據備份等等,這樣會造成數據丟失和泄漏,導致不良
51、的經濟影響和社會影響。在審計信息化建設過程中,存在包括信息安全類風險影響在內的五大類風險。對這些風險,我們應正確識別并加以認真的分析。信息化的風險首先是信息安全類風險。一是審計對象多,審計內容比傳統審計更加難以把握,審計的對象除手工環境下的審計對象外,還包括磁盤等信息載體,另外審計人員還要對會計信息系統本身進行審計,提高了審計工作的難度。二是審計內容的變化給審計工作帶來巨大的沖擊。如現金收付制將代替權責發生制,可變現價值將代替歷史成本等都將增加審計風險,提高了審計工作的難度。審計取證更加困難。傳統審計中,審計證據都以紙質介質的形式存儲,而在網絡環境下,業務信息和財務信息都通過網絡傳輸,電子符號
52、代替了會計數據,磁介質代替了紙介質,審計人員通過在線訪問,查詢獲取無紙化審計線索的真實性、完整性、可靠性難以保證,必將形成審計風險。將審計過程置于網絡之中進行,就會將網絡本身具有的風險帶到審計中來,增加審計風險。一是由硬件帶來的問題造成的風險,如通訊線纜的距離限制,服務器的配置是否合理等;二是由Internet帶來的問題造成的風險,現階段Internet安全性和穩定性都不好,如黑客的攻擊,數據的干擾和竊聽,都將增加審計風險。三是內部管理人員帶來的風險。由于網絡的開放性,網絡內部管理人員有可能對數據進行非法訪問、篡改、泄密和破壞,由于審計抽樣的限制,有些隱蔽較好的欺詐舞弊行為極難發現,審計人員盡
53、管被賦予一定的網絡權限,但無法獲得有關會計報表是否會因內部管理人員舞弊事項而導致重要錯報的充分證據,存在著提出錯誤審計意見的風險。信息化的風險之二是政策類風險。政策風險是政府部門和企業自身無法避免的,相關的政策法規不夠完善和健全,無法及時跟進信息化發展的速度,會在很大程度上制約信息化建設的開展和實施,關鍵是制定政策的部門應該考慮到相關因素,并給出指導性的意見,以盡可能減少因為政策因素而產生的影響。 信息化的風險之三是規劃和資金類風險。一些政府部門和企業在建設信息化之前確實搞了信息化工作規劃,但因為規劃的水平與發展之間存在差異,導致前期投資方向的失誤,從而引起信息化投資的浪費。特別要注意的是,如
54、何兼顧現存的應用系統,開發一個新系統所花的成本可能并不大,但要收集原系統的原始數據,所花的成本可能要高于系統本身的開發費用。另外,在金審工程建設期間,還有可能出現地方政府推廣資金不到位的情況,這也是規劃和資金風險的一個部分,要提前進行風險識別和給予風險分析,為規避此類風險做出相應的對策。 信息化的風險之四是技術類風險。信息化的技術風險,主要是IT行業技術高速發展所帶來的風險。IT行業技術日新月異,原來采用的先進設備三五年以后可能就不能滿足新的應用要求,甚至不符合行業新的標準了,原生產廠商也不再繼續生產,備品備件很難尋找,甚至原來的生產廠商也已不復存在。原來采用的操作系統、應用系統軟件已成為過時
55、產品,失去了普遍性,無法與新的技術形成無縫鏈接等等。這些技術的未來發展前景,在某種程度上很難預測,規避風險很難,無論是哪一個政府部門和企業都無法從根本上解決。針對本期的建設內容,還包括對審計數據的存儲和處理方法在應對海量數據之時可能出現的各種風險,相關技術標準和規范不夠完善和成熟所帶來風險,電子政務網絡建設不到位,安全指標無法達到標準產生的風險,以及數據不兼容所導致的系統無法正確運行帶來的風險等等各種技術上的風險。信息化的風險之五是管理類風險。政府部門和企業自身的管理變革,也是信息化的重要風險源。盡管現在的管理信息系統強調要能夠適應政府部門和企業自身的管理變革,但因為伴隨機構的變動而產生的職責變化,會導致時間跨度較長的應用系統開發項目責任人產生變化,使項目最終進入到一種無管理狀態。當今是管理不斷創新與發展的時期,政府部門和企業適應形勢不斷變革無可非議,關鍵是實施變革時要重視變革的風險,采取相應的策略,以避免因為管理變革對信息化工作造成巨大影響。根據對上面五大類風險的識別的分析,在一期項目建設的同時,對工程有可能出現的各種風險要提前進行分析和防范,制訂有效的識別方法、應對策略和管理方法,從而保證整個工程的正常、有效、安全、穩定的運行。-