APP下载

基于主动风险控制理论的内审辅助管理系统开发与实践

2018-03-21白宇

电脑知识与技术 2018年3期

白宇

摘要:该文将主动风险控制理论与人民银行信息安全的内部审计实际工作相结合,通过分析人民银行基层分支机构中信息安全管理中的一些主要问题,设计开发了内控机制建设系统,有效提升了审计工作的效率和作用,提高了基层央行信息安全治理水平。

关键词:主动风险控制;内审管理;系统开发

中图分类号:TP311 文献标识码:A 文章编号:1009-3044(2018)03-0230-02

近年来人民银行信息化水平的不断深入,各类重要业务核心系统的集中度越来越高,因此,为了有效提高省会中心支行内控管理水平特别是信息安全的管理水平,太原中支积极开展了多项信息安全管控措施,从基础设施抓起,从日常运维做起。科技处与内审、保密等相关部门合作,开发应用了《太原中支内控机制建设网》应用系统(下简称内控机制建设系统),将主动风险控制理论引入信息安全管理实践,并且利用信息技术手段不断提高内控机制建设水平。

1 主动风险控制理论概述

主动风险控制理论来源于现代风险导向审计理念,其核心思想是指审计人员在对被审单位的内部控制充分了解和评估的基础上,分析、判断被审单位的风险点和风险程度,针对不同风险因素、程度采取相应的审计策略,加强对高风险点的实质性测试,将剩余风险降低到最低水平。其主要特征有:一是审计重心前移,传统审计工作侧重于事后监管,对于风险评估、风险预判相对弱化,因此越来越不能满足目前信息安全审计和管理的需要,而主动风险控制理论以风险评估作为审计工作的中心,满足了信息安全管理现实需求;……

登录APP查看全文