信息系统审计与信息系统监理比较分析2

  文件类别:其它

  文件格式:文件格式

  文件大小:58K

  下载次数:83

  所需积分:2点

  解压密码:qg68.cn

  下载地址:[下载地址]

清华大学卓越生产运营总监高级研修班

综合能力考核表详细内容

信息系统审计与信息系统监理比较分析2
信息系统监理与信息系统审计: 中国的实践与美国的经验 孙强 孟秀转 [摘要] 建立信息化建设的第三方监督对保证信息化建设的效益最大化至关重要。本文通过信 息系统监理和信息系统审计的概念、产生动因等进行比较,分析我国信息系统监理面 临的新问题、新要求,并介绍美国信息系统审计的实践经验,在此基础上提出对我国 信息系统监理事业发展的若干建议。 [关键词] 信息系统 信息系统监理 信息系统审计 比较 独立性 1. 引言 “信息化带动工业化”是我国长期的重要发展战略,江泽民同志在十六大的报告中指出 :“实现工业化仍然是我国现代化进程中艰巨的历史性任务。信息化是我国加快实现工业 化和现代化的必然选择。坚持以信息化带动工业化,以工业化促进信息化,走出一条科 技含量高、经济效益好、资源消耗低、环境污染少、人力资源优势得到充分发挥的新型 工业化路子。”这段论述表现了我们党对信息化建设的高度重视,也指明信息化带出一条 新型工业化路子的光明前景。 目前,各地区、各部门都在认真贯彻十六大精神,十分重视推进信息化工作,我国信 息化建设已经进入新的阶段,我国信息化事业已发展到一个新的阶段。各级政府正在积 极推进“电子政务”,许多城市及企业也已着手整合与升级其信息化应用系统。可以预计 ,全国将有更多、更大的信息系统建设项目展开。但是,在信息化推进过程中,存在不 同程度上的一些问题,主要表现在规划制订不够科学,项目管理不够严格,监理机制不 够健全,系统运行效益不够明显。致使相当一部分信息化项目失败或未能实现预期目标 ,浪费了大量资源。究其根源主要原因之一是信息化建设第三方监管机制的缺失和标准 的不健全。 国内外的实践表明:信息化是有风险的,信息系统规模越大,功能越复杂,风险也就 越大。英国Kalido于英国时间2001年12月12日公布了有关企业信息管理的调查结果。调 查显示,96%的企业对于本公司的信息管理系统感到不满。关于目前正在使用的信息系 统,认为"所制作的报告缺乏一贯性"或者是"核对信息花费了太多时间"的企业约占70% 。特别引人深思的是该调查是由美国Harte- Hanks以全球500强企业以及财富1000企业中的171家公司为对象通过问卷方式实施的。调 查对象中,40%以上的企业年交易额超过20亿美元。其他主要调查结果如下∶回答目前的 信息系统不能灵活因应变化的企业约占60%;对于数据的精度表示担心的企业约占60% ;60%以上的企业正在策划有关数据及信息的整合计划。这充分说明,信息系统的建设 项目较之传统工业工程项目成功率更低,风险也更加突出。 中央领导同志在国家信息化领导小组第一次会议中特别强调:信息化建设一定要讲求 效益,不能搞花架子。因此建立并逐步完善我国信息系统审计制度是健康、有序地推进 信息化和落实领导小组会议精神的一项重要措施。 目前,在国内的信息化项目工程建设中,绝大多数用户(业主)无法组织队伍对信息 系统建设进行专业化管理,难以胜任从可行性分析、规划设计、招标、方案评审到工程 监理和工程验收全过程的管理与组织协调工作,建设方和承建方在信息建设过程中存在 严重的信息不对称问题。这表现为借助外援进行工程管理咨询的案例越来越多,一些省 市的行业主管部门也开始在信息系统建设中推行由监理进行工程质量管理的做法。但是 ,监理介入信息系统在我国还处于一个探索的过程中。 我国加入WTO后,鉴于我国IT服务业未来巨大的增长空间,国际知名咨询顾问公司、 专业技术服务提供商等纷纷抢滩我国市场。在信息系统第三方鉴证业务方面,他们提供 符合国际标准的信息系统审计服务。因此当前监理事业的发展面临新的形势,监理工作 外部环境发生了深刻变化,势将对我国监理企业形成严重冲击,本土监理企业面临前所 未有的严峻挑战。监理事业往何处去?这是摆在每一个监理人面前的重大课题。每一个 监理企业必须以发展的眼光、动态的观点、创新的思想和创新的理论正确认识和判断当 前的监理形势,增强危机感和紧迫感,迎接新的挑战。 2. 信息系统监理 1. 信息系统监理概念 依据信息产业部《信息系统工程监理暂行规定》,信息系统工程监理是指依法设立且具 备相应资质的信息系统工程监理单位,受业主单位委托,依据国家有关法律法规、技术 标准和信息系统工程监理合同,对信息系统工程项目实施的监督管理。 2. 信息系统监理产生动因及其发展 1、信息系统监理产生动因分析 监理工作、监理企业是我国在计划经济向市场经济转变的过程中在建设领域中应运而 生的,并取得了有目共睹的显著成效,直接促进了工程监理业的繁荣发展,这也导致在 通信业工程建设、信息系统建设等方面监理的出现。因此,回顾建设工程监理的发展, 将有助于对信息系统监理的认识。 1988年7月建设部发布了《关于开展建设监理工作的通知》,随后又于1988年11月印发 了《关于开展建设监理试点问题的若干意见》,使得试点工作有章可循。1989年,根据初 步试点取得的经验,建设部制定了《建设监理试行规定》,这是我国第一个比较完备的关 于工程建设监理的法规文件,勾画出具有我国特色的工程建设监理制度的初步框架。19 91年又分别制定颁发了《建设监理单位资质管理试行办法》和《监理工程师资格考试及注册 试行办法》,建设监理法规制度进一步配套完善。1993年,上海市开始了工程设备监理制 度的试点工作。1998年,国务院机构改革后赋予了国家质量技术监督局“协调建立设备工 程监理制度”的职能要求,随后,国家质量技术监督局拟定了《协调建立设备工程监理制 度的方案》,在国家发展计划委员会的指导和具体参与下,会同国务院有关部门,在国内 有关技术及咨询机构的帮助、支持下,完成了设备监理制度中有关规章的起草工作。此间 ,世界银行、国家开发银行等亦曾规定,其贷款的有关项目要有监理公司监理,并作为 申请贷款的项目单位获得贷款的基本条件。由此开始推行建设工程监理制度,监理事业 得到持续快速发展,从而积累了一定经验,取得了积极成效。发展至今建立了一套比较 完整的监理法规体系,组成了一支规模较大的监理队伍,监理出一批优良的工程项目, 监理工作在工程建设中发挥了重要作用,得到了各级领导的支持,得到了社会的普遍认 可,正逐步向规范化、制度化、科学化方向迈进。 但同时我国工程监理事业经过十多年的发展,虽然取得了一定成绩,但也存在不少问 题。如:监理人员整体素质不高、监理工作缺位、监理取费普遍较低、监理市场竞争机 制不健全、监理企业缺乏自我积累和发展能力、监理责任不明确、监理工作缺乏系统的 理论研究、宣传工作滞后等问题比较突出。 2、信息系统监理的发展 目前信息系统工程的现状类似于二十世纪八十年代以前建筑工程的状态。自1988年建 设部颁布《关于开展建设监理工作的通知》以后,特别是1996年建设监理全面推行后,建 筑工程的质量普遍提高,业主和承建商之间的纠纷普遍减少,凡是出问题的工程,监理 也有问题。因此,要求参考建筑工程的管理办法对信息工程实施监理的呼声日益高涨, 这既是信息工程用户(业主)的愿望,也是系统集成商的愿望,信息工程市场呼唤“第三 方”—信息系统工程监理的出现。 早在1995年,原电子工业部就出台了《电子工程建设监理规定(试行)》。1996年,深 圳市成立了全国第一家信息工程质量监督机构—信息工程质量监督检验总站。1998年,西 安协同软件股份有限公司经西安技术监督局和西安市科委批准,获得“计算机管理信息系 统工程监理”资质认证,成为国内第一家获此资格的公司。1999年6月,深圳市政府在国 内率先出台了包括实施信息工程监理条款在内的《深圳市信息工程管理办法》,并要求首 届我国国际高新技术成果交易会信息网络工程实施监理。2000年7月,深圳市信息化建设 委员会办公室制订了《深圳市信息工程建设管理办法实施意见》,要求“市、区、镇人民政 府及其所属部门使用财政性资金(包括预算内资金、预算外资金、事业收入等),投资 规模在100万元以上的信息工程建设项目必须遵照本实施意见进行立项、招投标、监理、 质量监督、验收”。2002年7月,北京市信息化工作办公室制定了《北京市信息系统工程监 理管理办法(试行)》,要求“本市推行信息系统工程监理制度,建设单位应当通过协议 或者招标的方式优先选择具有相应资质等级的信息系统工程监理单位承担监理业务。各 级财政全部补助或者部分补助以及为社会提供公共服务的重大信息化工程项目必须通过 招标的方式选择信息系统工程监理单位,实行强制监理。” 2002年11月,国家质量监督检验检疫总局公布《设备监理单位资格管理办法》,在该管理 办法的21类设备工程专业中,涉及信息工程的共有三类,即信息网络系统、信息资源开 发系统和信息应用系统。最近,在国家信息办和国家标准管理委员会直接领导下,信息 化系统监理规范化项目正在加紧制定中,并且是作为电子政务标准化项目的一个子项目 而提出的。预计在今年年底,监理规范就要完成,经过试用和修改后,将上升为国家标 准。 2002年12月,信息产业部在广泛征求意见和开展试点工作的基础上,正式颁布《信息系统 工程监理暂行规定》,这标志着我国信息工程监理开始迈向科学化、专业化和规范化,也 预示着在我国即将出现一个新的中介服务行业,将很快涌现一批监理机构和执业人员, 从此信息系统工程监理工程师也将逐步成为国民经济和社会信息化的“警察”。 但我国的信息系统工程监理目前仅仅是处在起步阶段,事实上根据对国内信息化应用 程度较高的行业部门(如银行、证券、保险、气象、社保、旅游等)和部分大型企业( 如华北制药、哈尔滨轴承集团、哈尔滨飞机制造企业、跃进汽车集团、我国石化等)30 个样本作为调查对象的调查结果显示,对于大多数企业来说,项目监理是个新概念。只 有30%的被调查者表示在某些信息化项目中使用过监理服务。在70%未使用过项目监理的 被调查者中,5%表示听说过,95%表示知道建筑工程有监理,但在IT信息化项目中引入监 理还是第一次听说。 图1 监理服务内容重要程度(引自胡敏《市场呼唤项目监理》) 目前,我国还没有一套完善的IT项目监理制度,相应的监理法规、监理内容、收费标 准等也都没有制定。特别是收费标准问题,大多数用户采用协商解决。以北京城域网项 目的监理费为例,其采用了建筑行业的监理服务收费标准(2%- 10%),支付的服务费占整个项目资金支出的2%。广大用户也反映,项目监理的标准如何 才能做到公正、科学,项目监理的工作流程是否也应该规范,如何界定和权衡监理公司 、用户、IT厂商三方利益?监理过程中出了问题,该怎么办?,这一系列问题都需要不 断探索。原北京市信息中心主任华平澜表示,只有使监理更加规范化,才能更好地推进 监理工作,才能使信息系统的建设更加顺利。事实上,与建筑等其他发展很成熟的行业 的监理相比,对IT项目的监理要难得多。并且由于信息技术是一个新兴技术,它本身还 在不断发展和完善,因此,即使制定出的监理的内容和标准也不能僵化,需要不断地变 更和完善。 3. 信息系统监理的基本理论 信息系统监理的中心任务是科学地规划和控制工程项目的投资、进度和质量三大目标 ;监理的基本方法是目标规划、动态控制、组织协调和合同管理;监理工作贯穿规划、设 计、实施和验收的全过程。信息工程监理正是通过投资控制、进度控制、质量控制以及 合同管理和信息管理来对工程项目进行监督和管理,保证工程的顺利进行和工程质量。 1、成本控制 成本控制的任务,主要是在建设前期进行可行性研究,协助建设单位正确地进行投资 决策;在设计阶段对设计方案、设计标准、总概(预)算进行审查;在建设准备阶段协 助确定标底和合同造价;在实施阶段审核设计变更,核实已完成的工程量,进行工程进 度款签证和索赔控制;在工程竣工阶段审核工程结算。 2、进度控制 进度控制首先要在建设前期通过周密分析研究确定合理的工期目标,并在实施前将工 期要求纳入承包合同;在建设实施期通过运筹学、网络计划技术等科学手段,审查、修 改实施组织设计和进度计划,做好协调与监督,排除干扰,使单项工程及其分阶段目标 工期逐步实现,最终保证项目建设总工期的实现。 3、质量控制 质量控制要贯穿在项目建设从可行性研究、设计、建设准备、实施、竣工、启用及用 后维护的全过程。主要包括组织设计方案评比,进行设计方案磋商及图纸审核,控制设 计变更;在施工前通过审查承建单位资质等;在施工中通过多种控制手段检查监督标准 、规范的贯彻;以及通过阶段验收和竣工验收把好质量关等。 3、合同管理 合同管理是...
信息系统审计与信息系统监理比较分析2
 

[下载声明]
1.本站的所有资料均为资料作者提供和网友推荐收集整理而来,仅供学习和研究交流使用。如有侵犯到您版权的,请来电指出,本站将立即改正。电话:010-82593357。
2、访问管理资源网的用户必须明白,本站对提供下载的学习资料等不拥有任何权利,版权归该下载资源的合法拥有者所有。
3、本站保证站内提供的所有可下载资源都是按“原样”提供,本站未做过任何改动;但本网站不保证本站提供的下载资源的准确性、安全性和完整性;同时本网站也不承担用户因使用这些下载资源对自己和他人造成任何形式的损失或伤害。
4、未经本网站的明确许可,任何人不得大量链接本站下载资源;不得复制或仿造本网站。本网站对其自行开发的或和他人共同开发的所有内容、技术手段和服务拥有全部知识产权,任何人不得侵害或破坏,也不得擅自使用。

 我要上传资料,请点我!
人才招聘 免责声明 常见问题 广告服务 联系方式 隐私保护 积分规则 关于我们 登陆帮助 友情链接
COPYRIGT @ 2001-2018 HTTP://WWW.QG68.CN INC. ALL RIGHTS RESERVED. 管理资源网 版权所有