第一篇:審計署關(guān)于印發(fā)國家審計數(shù)據(jù)中心系統(tǒng)規(guī)劃
中華人民共和國審計署文件
審計發(fā)〔2010〕142號
各省、自治區(qū)、直轄市和計劃單列市、新疆生產(chǎn)建設(shè)兵團審計廳(局),署機關(guān)各單位、各特派員辦事處、各派出審計局:
國家審計數(shù)據(jù)中心系統(tǒng)規(guī)劃——計算機審計實務公告第24號,經(jīng)署領(lǐng)導同意,現(xiàn)予印發(fā),供審計機關(guān)實施信息化建設(shè)參考。
二○一○年十月二十一日
國家審計數(shù)據(jù)中心系統(tǒng)規(guī)劃——計算機
審計實務公告第24號
目 錄
第一章
概
述
第一條
——
第二章
名詞解釋
第三章
系統(tǒng)功能
第四章
系統(tǒng)結(jié)構(gòu)及配臵
第五章
附
則 第一章 概 述
為指導、規(guī)范審計數(shù)據(jù)中心建設(shè),保障數(shù)據(jù)中心正
常運行和數(shù)據(jù)的安全存儲,依據(jù)國家電子政務和金審工程總體規(guī)劃,制定本規(guī)劃。
第二條
國家審計數(shù)據(jù)中心由下列部分組成:
(一)審計信息化過程中積累形成的審計管理、審計業(yè)務、政府預算執(zhí)行審計、海關(guān)審計、稅收審計、金融審計、企業(yè)審計、固定資產(chǎn)投資審計、社會保障審計、外資運用審計、農(nóng)業(yè)與資源環(huán)保審計、經(jīng)濟責任審計、境外審計等審計數(shù)據(jù)資源;以及為管理審計數(shù)據(jù)資源建立的專業(yè)審計數(shù)據(jù)庫和相應的元數(shù)據(jù)庫、主數(shù)據(jù)庫和目錄信息庫。
(二)具有數(shù)據(jù)采集、數(shù)據(jù)共享、數(shù)據(jù)交換、數(shù)據(jù)管理等功能的數(shù)據(jù)中心管理軟件。
(三)政府預算執(zhí)行、海關(guān)、稅收、金融、企業(yè)、固定資產(chǎn)投資、社會保障、外資運用、農(nóng)業(yè)與資源環(huán)保、經(jīng)濟責任、境外等各個專業(yè)審計的數(shù)據(jù)分析軟件。
(四)服務器、磁盤陣列等硬件設(shè)備和機房環(huán)境。
第三條
國家審計數(shù)據(jù)中心規(guī)劃的系統(tǒng)功能,由應用層、數(shù)據(jù)管理工具、數(shù)據(jù)支撐平臺和數(shù)據(jù)存儲層四部分組成。系統(tǒng)框架由圖1表示。
— 3 — 應用層數(shù)據(jù)管理工具數(shù)據(jù)采集數(shù)據(jù)分析數(shù)據(jù)交換數(shù)據(jù)共享模擬審計電子沙盤系統(tǒng)管理數(shù)據(jù)規(guī)劃工具數(shù)據(jù)質(zhì)量分析工具數(shù)據(jù)庫對象分析工具數(shù)據(jù)回滾工具數(shù)據(jù)元數(shù)據(jù)服務主數(shù)據(jù)服務支撐平臺數(shù)據(jù)審計管理政府預算執(zhí)企業(yè)審計存行審計數(shù)據(jù)數(shù)據(jù)庫數(shù)據(jù)庫儲庫層信息資源目錄服務數(shù)據(jù)讀寫服務……元數(shù)據(jù)庫主數(shù)據(jù)庫目錄信息庫圖1 數(shù)據(jù)中心系統(tǒng)框架
第四條
國家審計數(shù)據(jù)中心規(guī)劃框架為審計署建設(shè)國家審計數(shù)據(jù)中心,省級審計機關(guān)建設(shè)國家審計數(shù)據(jù)中心分中心,特派辦和地市級審計機關(guān)建設(shè)數(shù)據(jù)存儲處理區(qū)。
第五條
國家審計數(shù)據(jù)中心運行在非涉密的審計專網(wǎng),按照國家要求實施信息系統(tǒng)等級保護,保障數(shù)據(jù)存儲、處理、使用的安全性。
第二章 名詞解釋
第六條
本系統(tǒng)規(guī)劃的名詞定義如下:
(一)數(shù)據(jù)中心管理軟件:為管理國家審計數(shù)據(jù)中心存儲的審計數(shù)據(jù)資源而開發(fā)、集成的工具及軟件的總稱。
(二)數(shù)據(jù)分析軟件:為開展專業(yè)審計數(shù)據(jù)分析而在聯(lián)網(wǎng)審計平臺上搭建的分析軟件或定制的現(xiàn)場審計實施系統(tǒng)專版。
(三)元數(shù)據(jù)(Metadata):定義和描述其他數(shù)據(jù)的數(shù)據(jù)。
(四)主數(shù)據(jù)(Master Data):應用系統(tǒng)或者應用軟件之間共同使用,具有穩(wěn)定性的基準數(shù)據(jù)。
(五)信息資源目錄:以元數(shù)據(jù)為基礎(chǔ)對審計數(shù)據(jù)資源有序分類形成的反映數(shù)據(jù)資源范圍、支撐數(shù)據(jù)資源檢索的工具。
第三章 系統(tǒng)功能
第七條
數(shù)據(jù)采集。數(shù)據(jù)采集功能實現(xiàn)將采集的被審計單位原始數(shù)據(jù)轉(zhuǎn)化為符合數(shù)據(jù)規(guī)劃標準數(shù)據(jù)的過程,包括采集任務管理、審計常用的四種數(shù)據(jù)采集方法。
(一)采集任務管理。對采集任務基本信息及運行狀態(tài)進行跟蹤,控制采集任務的操作。
(二)聯(lián)網(wǎng)采集。通過審計機關(guān)與被審計單位的網(wǎng)絡(luò)互聯(lián)、配臵數(shù)據(jù)接口或采集模板、設(shè)臵采集時間和數(shù)據(jù)采集控制等,將被審計單位數(shù)據(jù)以動態(tài)、連續(xù)的形式采集到數(shù)據(jù)中心。
(三)一次性采集。通過數(shù)據(jù)接口或數(shù)據(jù)庫備份方式獲取的被審計單位數(shù)據(jù),裝入移動硬盤等介質(zhì),一次性拷貝裝載到數(shù)據(jù)中心。
(四)AO數(shù)據(jù)包采集。被審計單位數(shù)據(jù)經(jīng)《現(xiàn)場審計實施
— 5 — 系統(tǒng)》(AO)處理為AO數(shù)據(jù)包,裝載到數(shù)據(jù)中心。
(五)手工錄入采集。按照設(shè)定的錄入表,將被審計單位數(shù)據(jù),通過手工錄入方式,裝載到數(shù)據(jù)中心。
第八條
數(shù)據(jù)分析。數(shù)據(jù)分析功能實現(xiàn)對數(shù)據(jù)的審計分析,包括查詢分析、多維分析、專題分析、指標分析、非結(jié)構(gòu)化數(shù)據(jù)分析和數(shù)據(jù)追蹤。
(一)查詢分析。包括查詢建模及查詢分析展現(xiàn)兩部分功能。查詢建模功能實現(xiàn)查詢模型管理、查詢參數(shù)設(shè)臵、查詢告警條件設(shè)臵、圖形化查詢語句編輯、模型間關(guān)聯(lián)跳轉(zhuǎn);查詢分析展現(xiàn)功能實現(xiàn)對數(shù)據(jù)的排序、分組、統(tǒng)計以及圖表展現(xiàn)。
(二)多維分析。包括多維數(shù)據(jù)分析建模及多維數(shù)據(jù)分析展現(xiàn)兩部分功能。多維數(shù)據(jù)分析建模實現(xiàn)對相關(guān)業(yè)務從多個角度、多個層次進行分析的模型組建;多維數(shù)據(jù)分析展現(xiàn)實現(xiàn)以直接拖拽方式的數(shù)據(jù)表或統(tǒng)計分析圖形的展示。
(三)專題分析。包括專題分析建模及專題分析展現(xiàn)兩部分功能。專題分析建模實現(xiàn)按某業(yè)務專題將相關(guān)的多維分析、查詢分析等方法的組合與關(guān)聯(lián),以流程的方式進行審計建模;專題分析展現(xiàn)功能實現(xiàn)流程的自動、手動運行和結(jié)果展現(xiàn),以及分析過程的保存、回放。
(四)指標分析。包括指標定義及指標分析展現(xiàn)兩部分功能。指標定義實現(xiàn)了將數(shù)據(jù)中心中的數(shù)據(jù)進行組織、計算,定義成指標項的功能;指標分析展現(xiàn)包括紅綠燈、溫度計、儀表盤等多種
— 6 — 展現(xiàn)方式,實現(xiàn)指標的構(gòu)成分析、影響因素分析。
(五)非結(jié)構(gòu)化數(shù)據(jù)分析。包括對非結(jié)構(gòu)化數(shù)據(jù)的自動摘要、分類建議及聚類分析三部分功能。自動摘要基于文章內(nèi)容中的主要概念,自動對文章生成概述摘要;分類建議基于對文章內(nèi)容關(guān)鍵詞的提取和發(fā)現(xiàn),將數(shù)據(jù)進行精確歸類;聚類分析把相似的文檔聚類到一起,并根據(jù)時間、內(nèi)容的相關(guān)性進行查看。
(六)數(shù)據(jù)追蹤。實現(xiàn)對分析展現(xiàn)數(shù)據(jù)、審計疑點數(shù)據(jù)的數(shù)據(jù)來源、變更影響、加工邏輯的跟蹤。
第九條
數(shù)據(jù)共享。由資源提供方遵照信息公開的相關(guān)規(guī)定,依據(jù)信息資源目錄,主動提供共享數(shù)據(jù),供資源需求方按照權(quán)限自行按需使用。
第十條
數(shù)據(jù)交換。數(shù)據(jù)交換功能實現(xiàn)共享數(shù)據(jù)范圍之外的數(shù)據(jù)交換過程,包括數(shù)據(jù)交換基本流程和數(shù)據(jù)交換。
(一)數(shù)據(jù)交換基本流程。資源需求方提出交換申請,由資源提供方進行審核批準;需求核準后由資源提供方指定相關(guān)人員組織數(shù)據(jù),通過數(shù)據(jù)中心管理軟件將數(shù)據(jù)交換給資源需求方。數(shù)據(jù)交換的基本流程見圖2。
開始資源需求方通過信息資源目錄檢索資料資源需求方填寫數(shù)據(jù)交換申請單資源提供方對交換申請進行審批審批是否通過是否資源提供方依據(jù)申請單組織數(shù)據(jù)數(shù)據(jù)打包傳輸資源提供方退回申請單資源需求方獲得所需的數(shù)據(jù)資料結(jié)束 圖2 數(shù)據(jù)交換基本流程
(二)數(shù)據(jù)交換。包括資源需求方的交換申請和數(shù)據(jù)獲取裝載,資源提供方的交換審批、數(shù)據(jù)組織和數(shù)據(jù)傳輸兩類功能。資源需求方按照約定的標準,描述所需數(shù)據(jù)資源,填寫交換申請單,提交給資源提供方等待審核批準;獲取所需數(shù)據(jù)后,可下載到終端直接使用,或者裝載到數(shù)據(jù)中心相應專業(yè)審計數(shù)據(jù)庫建模使用。資源提供方對資源需求方所申請的數(shù)據(jù)內(nèi)容進行審核,決定是否批準提供;核準提供的,指定相關(guān)人員按照交換申請單提出的數(shù)據(jù)范圍在數(shù)據(jù)中心抽取、打包;將抽取出的數(shù)據(jù)包傳遞給資源需求方。
第十一條
電子沙盤。電子沙盤功能實現(xiàn)對數(shù)據(jù)中心軟硬件設(shè)備的配臵狀況和數(shù)據(jù)采集裝載情況的總體反映,包括總體情況展示、應用部署情況展示和數(shù)據(jù)裝載情況展示。
(一)總體情況展示。展現(xiàn)整個數(shù)據(jù)中心的三維模型,以層次遞進的方式展示硬件環(huán)境及應用系統(tǒng)的整體狀態(tài)。
(二)應用部署情況展示。展現(xiàn)應用系統(tǒng)邏輯拓撲圖,以層次遞進的方式展示具體設(shè)備上的系統(tǒng)軟件及應用軟件。
(三)數(shù)據(jù)裝載情況展示。展現(xiàn)數(shù)據(jù)采集前臵機服務器和數(shù)據(jù)庫服務器中獲取的被審計單位系統(tǒng)互聯(lián)信息、數(shù)據(jù)采集裝載情況信息、服務器空間占用情況。
第十二條
模擬審計。模擬審計功能提供審計人員學習、掌握審計業(yè)務流程和數(shù)據(jù)流程,運用計算機審計方法的模擬環(huán)境,包括審計程序方法學習和專題模型學習。
(一)審計程序方法學習??晒徲嬋藛T系統(tǒng)地學習審計程序,系統(tǒng)地了解相關(guān)專業(yè)的審計方法,練習編寫計算機審計方法,并模擬運行、查看執(zhí)行結(jié)果。
(二)專題模型學習??晒徲嬋藛T系統(tǒng)地查看預臵的專題模型,學習專題模型構(gòu)建的過程,使用專題模型回放功能,重現(xiàn)操作分析過程、模型構(gòu)建的思路和運行結(jié)果,將計算機審計方法改編為專題模型。
第十三條
系統(tǒng)管理。系統(tǒng)管理功能實現(xiàn)對數(shù)據(jù)中心管理軟件、各個專業(yè)審計的數(shù)據(jù)分析軟件運行使用的管理,包括用戶管
— 9 — 理、日志管理、行為審核管理和權(quán)限管理。
(一)用戶管理。維護組織機構(gòu)信息、人員信息,實現(xiàn)與CA認證的集成。
(二)日志管理。按級別、按內(nèi)容關(guān)鍵字查找日志,導出、刪除日志,實現(xiàn)系統(tǒng)管理員對數(shù)據(jù)中心管理軟件、各個專業(yè)審計的數(shù)據(jù)分析軟件運行過程及狀態(tài)的監(jiān)控。
(三)行為審核信息管理。按內(nèi)容關(guān)鍵字查找行為審核信息,導出、刪除行為審核信息,實現(xiàn)安全審計員對用戶操作系統(tǒng)功能、處理系統(tǒng)數(shù)據(jù)行為的監(jiān)控。
(四)權(quán)限管理。管理用戶的功能權(quán)限和數(shù)據(jù)權(quán)限。
第十四條 數(shù)據(jù)規(guī)劃工具。數(shù)據(jù)規(guī)劃工具實現(xiàn)對各專業(yè)審計數(shù)據(jù)規(guī)劃涉及數(shù)據(jù)資源分類、數(shù)據(jù)元素和數(shù)據(jù)表的管理維護,依據(jù)專業(yè)審計數(shù)據(jù)規(guī)劃快速建設(shè)數(shù)據(jù)庫,包括數(shù)據(jù)規(guī)劃編制、數(shù)據(jù)規(guī)劃文檔生成和數(shù)據(jù)庫腳本生成。
第十五條
數(shù)據(jù)質(zhì)量控制工具。數(shù)據(jù)質(zhì)量控制工具實現(xiàn)對數(shù)據(jù)采集、轉(zhuǎn)換、加工過程的質(zhì)量控制,包括控制策略、控制流程、數(shù)據(jù)質(zhì)量分析和數(shù)據(jù)質(zhì)量檢查建模。
第十六條
數(shù)據(jù)庫對象分析工具。數(shù)據(jù)庫對象分析實現(xiàn)對調(diào)整數(shù)據(jù)庫結(jié)構(gòu)造成影響的評估,對數(shù)據(jù)表使用頻度的分析。
第十七條
數(shù)據(jù)回滾工具。數(shù)據(jù)回滾工具實現(xiàn)按照采集批次,回滾所采集的數(shù)據(jù),并保證數(shù)據(jù)的完整性、一致性。
第十八條
元數(shù)據(jù)服務。元數(shù)據(jù)服務功能實現(xiàn)對數(shù)據(jù)中心的— 10 — 審計信息資源統(tǒng)一按照核心元數(shù)據(jù)標準進行描述。描述基于《國家審計數(shù)據(jù)中心基本規(guī)劃》并參考國家電子政務《政務信息資源目錄體系》第二部分及《金審工程二期總體設(shè)計》進行。
核心元數(shù)據(jù)不少于以下8項:
(一)元數(shù)據(jù)標識:元數(shù)據(jù)的唯一標識,采用八位流水碼標記。
(二)資源名稱:能反映資源內(nèi)容的大概性、描述性的題目。
(三)資源負責方:負責該審計信息資源維護的機構(gòu)。
(四)資源發(fā)布時間:發(fā)布審計信息資源的時間。
(五)資源摘要:對該審計信息資源內(nèi)容、性質(zhì)的簡要描
述。
(六)資源定位:信息資源的訪問地址,可以用統(tǒng)一資源定位符(URL)表示。
(七)資源格式:以0和1表示,其中0表示結(jié)構(gòu)化數(shù)據(jù),1表示非結(jié)構(gòu)化數(shù)據(jù)。
(八)資源分類:對應專業(yè)審計數(shù)據(jù)規(guī)劃中的資源分類代
碼。
第十九條
主數(shù)據(jù)服務。主數(shù)據(jù)服務功能實現(xiàn)各行業(yè)審計基準數(shù)據(jù)的集中管理,向應用系統(tǒng)或者應用軟件提供。
第二十條
信息資源目錄服務。信息資源目錄服務功能實現(xiàn)以元數(shù)據(jù)為基礎(chǔ)對審計數(shù)據(jù)資源的有序分類,提供目錄編制、目錄檢索和目錄發(fā)布的功能。
(一)目錄編制。描述數(shù)據(jù)屬性,實現(xiàn)數(shù)據(jù)對象的編目,形成信息資源目錄。
(二)目錄檢索。實現(xiàn)對信息資源的分類檢索和模糊檢索。
(三)目錄發(fā)布。發(fā)布信息資源目錄,提供接口,供交換中心等應用軟件使用。
第二十一條
數(shù)據(jù)讀寫服務。數(shù)據(jù)讀寫服務功能實現(xiàn)對數(shù)據(jù)存儲層數(shù)據(jù)進行訪問的支撐服務,包括過濾數(shù)據(jù)權(quán)限和分包取數(shù)服務。
第二十二條
數(shù)據(jù)存儲層。數(shù)據(jù)存儲層利用數(shù)據(jù)庫管理軟件,實現(xiàn)對各專業(yè)審計數(shù)據(jù)庫及元數(shù)據(jù)庫、主數(shù)據(jù)庫、目錄信息庫的管理。
第四章 系統(tǒng)結(jié)構(gòu)及配置
第二十三條
系統(tǒng)架構(gòu)。國家審計數(shù)據(jù)中心的系統(tǒng)架構(gòu)由應用服務器、數(shù)據(jù)庫服務器、磁盤陣列及必要的網(wǎng)絡(luò)及安全設(shè)備構(gòu)成。應用服務器與數(shù)據(jù)庫服務器之間采用以太網(wǎng)絡(luò)連接;數(shù)據(jù)中心本地集中配臵用于存儲、備份的磁盤陣列;數(shù)據(jù)庫服務器與磁盤陣列采用光纖存儲網(wǎng)絡(luò)連接;為各專業(yè)審計的數(shù)據(jù)分析軟件配臵相應的應用服務器和數(shù)據(jù)庫服務器。系統(tǒng)架構(gòu)見圖3。
……以太網(wǎng)絡(luò)應用服務器……數(shù)據(jù)庫服務器光纖存儲網(wǎng)絡(luò)數(shù)據(jù)存儲的磁盤陣列數(shù)據(jù)備份的磁盤陣列
圖3 數(shù)據(jù)中心存儲處理系統(tǒng)架構(gòu)
第二十四條
技術(shù)架構(gòu)。數(shù)據(jù)中心管理軟件、各個專業(yè)審計的數(shù)據(jù)分析軟件采用.Net技術(shù)架構(gòu),使用C#語言開發(fā),所有功能均以C/S(Client/Server,客戶端/服務器)結(jié)構(gòu)實現(xiàn)。
第二十五條
數(shù)據(jù)中心的應用服務器、數(shù)據(jù)庫服務器均使用64位處理器,安裝與之相匹配的Windows2008 64位操作系統(tǒng)。數(shù)據(jù)庫服務器安裝SQL Server 2008 64位數(shù)據(jù)庫管理軟件。
第二十六條
系統(tǒng)拓撲結(jié)構(gòu)。系統(tǒng)拓撲結(jié)構(gòu)分為數(shù)據(jù)處理區(qū)、數(shù)據(jù)存儲區(qū)和數(shù)據(jù)備份區(qū)。系統(tǒng)拓撲結(jié)構(gòu)見圖4。
數(shù)據(jù)處理區(qū)...政府預算執(zhí)行審計應用服務器海關(guān)審計應用服務器稅收審計應用服務器境外審計應用服務器審計專網(wǎng)...政府預算執(zhí)行審計數(shù)據(jù)庫服務器海關(guān)審計數(shù)據(jù)庫服務器稅收審計數(shù)據(jù)庫服務器境外審計數(shù)據(jù)庫服務器元數(shù)據(jù)/主數(shù)據(jù)管理服務器信息資源目錄管理服務器數(shù)據(jù)備份管理服務器SAN光纖交換機數(shù)據(jù)存儲磁盤陣列數(shù)據(jù)備份磁盤陣列數(shù)據(jù)存儲區(qū)數(shù)據(jù)備份區(qū) 圖4 數(shù)據(jù)中心系統(tǒng)拓撲結(jié)構(gòu)圖
第二十七條
數(shù)據(jù)處理區(qū)部署。為便于管理,適應系統(tǒng)分步建設(shè)需要,提高系統(tǒng)穩(wěn)定性,每一個專業(yè)審計的數(shù)據(jù)分析軟件使用一臺應用服務器。數(shù)據(jù)量相對較小、訪問不頻繁的專業(yè)審計的數(shù)據(jù)分析軟件,可通過虛擬化技術(shù)合并使用數(shù)據(jù)庫服務器。數(shù)據(jù)量大、訪問頻繁的專業(yè)審計的數(shù)據(jù)分析軟件,使用獨立的數(shù)據(jù)庫服務器,如果該服務器仍難以承受訪問壓力時,可從其他數(shù)據(jù)庫服務器劃撥資源。
采用單獨的服務器部署元數(shù)據(jù)管理軟件、主數(shù)據(jù)管理軟件和信息資源目錄服務。
第二十八條
數(shù)據(jù)存儲區(qū)部署。按照實際需要加適當冗余的原則,配臵磁盤陣列及交換設(shè)備。采用光纖存儲網(wǎng)絡(luò)(SAN),使用雙光纖交換機互備,建立磁盤陣列與數(shù)據(jù)庫服務器的連接。
第二十九條
數(shù)據(jù)備份區(qū)部署。數(shù)據(jù)備份區(qū)備份的內(nèi)容為數(shù)據(jù)中心存儲的所有數(shù)據(jù)。備份形式有本地備份、同城備份和異地備份。數(shù)據(jù)備份形式結(jié)構(gòu)見圖5。
應用處理區(qū)政府預算執(zhí)行審計應用服務器海關(guān)審計應用服務器境外審計應用服務器……同城備份區(qū)異地備份區(qū)磁盤陣列磁盤陣列核心交換機數(shù)據(jù)存儲區(qū)政府預算執(zhí)行審計數(shù)據(jù)庫服務器海關(guān)審計數(shù)據(jù)庫服務器稅收審計數(shù)據(jù)庫服務器境外審計數(shù)據(jù)庫服務器本地備份區(qū)磁盤陣列……磁盤陣列數(shù)據(jù)庫服務器組SAN交換機
圖5 數(shù)據(jù)備份分區(qū)結(jié)構(gòu)
(一)本地備份。采用不依賴于數(shù)據(jù)庫主機,由存儲設(shè)備的機頭實現(xiàn)數(shù)據(jù)備份的技術(shù)(SAN Server-Free),將數(shù)據(jù)存儲區(qū)的數(shù)據(jù)備份至數(shù)據(jù)備份區(qū)的磁盤陣列。本地備份策略為實時備份。為保證兼容性,數(shù)據(jù)存儲區(qū)和數(shù)據(jù)備份區(qū)的磁盤陣列為同一品牌。
(二)同城備份。在符合國家要求的安全距離的位臵,放臵獨立的備份服務器、備份磁盤陣列,采用通過城域以太網(wǎng)進行遠程數(shù)據(jù)備份的技術(shù)(LAN-Based)。同城備份策略為每日增量備份。
(三)異地備份。在符合國家要求的安全距離的地區(qū),放臵獨立的備份服務器、備份磁盤陣列,采用通過廣域以太網(wǎng)進行遠程數(shù)據(jù)備份的技術(shù)(LAN-Based)。異地備份策略為每日增量備份。
第三十條
服務器配臵選擇。國家審計數(shù)據(jù)中心選用的數(shù)據(jù)庫服務器CPU為4路6核,內(nèi)存64GB,4塊146GB SAS硬盤,2塊HBA卡;應用服務器CPU為2路4核,內(nèi)存8GB,4塊146GB SAS硬盤。
第三十一條
存儲設(shè)備配臵選擇。國家審計數(shù)據(jù)中心存儲設(shè)備選用華為S6800E磁盤陣列,初次配臵磁盤有效容量60TB。結(jié)構(gòu)化數(shù)據(jù)采用FC盤進行存儲,非結(jié)構(gòu)化數(shù)據(jù)采用SATA盤進行存儲,該磁盤陣列同時支持上述兩種類型的磁盤。
第三十二條
備份設(shè)備配臵選擇。國家審計數(shù)據(jù)中心本地備份采用在現(xiàn)有數(shù)據(jù)存儲區(qū)60TB磁盤上劃分相應區(qū)域的技術(shù)方案解決;同城備份設(shè)備選用華為S6800E,初次配臵磁盤有效容量60TB;異地備份設(shè)備選用華為S6800E,初次配臵磁盤有效容量80TB。
第五章 附 則
第三十三條
本規(guī)劃適用于國家審計數(shù)據(jù)中心建設(shè),省級審計數(shù)據(jù)分中心、特派辦數(shù)據(jù)存儲處理區(qū)、地市審計機關(guān)數(shù)據(jù)存儲處理區(qū)可參照建設(shè)。
第三十四條
本規(guī)劃中的技術(shù)指標、接入方式及設(shè)備內(nèi)容相關(guān)數(shù)據(jù)來源于審計署國家審計數(shù)據(jù)中心建設(shè)的經(jīng)驗總結(jié)。
第三十五條
本規(guī)劃中涉及的技術(shù)規(guī)格指標凍結(jié)日為2010年9月30日。
第三十六條
本規(guī)劃的解釋權(quán)歸審計署計算機技術(shù)中心。
主題詞:審計
計算機
公告
通知
署內(nèi)分送:署領(lǐng)導(8),總經(jīng)濟師,辦公廳、計算中心(4),存(4)。
審計署辦公廳
2010年10月22日印發(fā)
(只發(fā)電子文件)
第二篇:國家審計署關(guān)于印發(fā)國家審計準則宣傳提綱的通知
國家審計署關(guān)于印發(fā)國家審計準則宣傳提綱的通知
審計署關(guān)于印發(fā)國家審計準則宣傳提綱的通知
審法發(fā)[2010]136號
各省、自治區(qū)、直轄市和計劃單列市、新疆生產(chǎn)建設(shè)兵團審計廳(局),署機關(guān)各單位、各特派員辦事處、各派出審計局:
《中華人民共和國國家審計準則》于2010年7月8日經(jīng)審計長會議審議通過,2010年9月1日劉家義審計長簽署審計署第8號令予以公布,自2011年1月1日起施行。為了更好地指導各級審計機關(guān)和廣大審計人員學習、宣傳和貫徹落實修訂后的國家審計準則,現(xiàn)將《國家審計準則宣傳提綱》印發(fā)給你們。請各地區(qū)、各單位認真組織學習、宣傳,并將學習和宣傳的有關(guān)情況及遇到的問題及時報告審計署。
二零一零年九月三日
國家審計準則宣傳提綱
修訂后的《中華人民共和國國家審計準則》(以下簡稱《審計準則》)于2010年7月8日經(jīng)審計長會議審議通過,劉家義審計長于2010年9月1日簽署審計署第8號令予以公布,自2011年1月1日起施行。《審計準則》的修訂和頒布,是繼審計法和審計法實施條例修訂后我國審計法制建設(shè)的又一件大事,是完善我國審計法律制度的重大舉措,是國家審計準則體系建設(shè)史上一個重要的里程碑,對規(guī)范審計機關(guān)和審計人員執(zhí)行審計業(yè)務的行為,保證審計質(zhì)量,防范審計風險,發(fā)揮審計保障國家經(jīng)濟和社會健康運行的“免疫系統(tǒng)”功能有十分重大的意義?!秾徲嫓蕜t》適用于審計機關(guān)開展的各項審計業(yè)務,對執(zhí)行審計業(yè)務基本程序作了系統(tǒng)規(guī)范,體現(xiàn)了很強的綜合性;《審計準則》以貫徹落實科學發(fā)展觀為指針,堅持運用科學的審計理念和先進的審計技術(shù)方法,體現(xiàn)了很強的科學性;《審計準則》系統(tǒng)總結(jié)了我國國家審計二十多年來的實踐經(jīng)驗,將行之有效的做法確定下來,體現(xiàn)了很強的實用性;《審計準則》充分借鑒國際政府審計準則的內(nèi)容和外國審計機關(guān)有益做法,體現(xiàn)了很強的國際性。
一、修訂的必要性
1996年,審計署發(fā)布了38個審計規(guī)范。2000年,審計署修訂、發(fā)布了《中華人民共和國國家審計基本準則》和一系列通用審計準則、專業(yè)審計準則。2004年審計署頒布了《審計機關(guān)審計項目質(zhì)量控制辦法(試行)》。各級審計機關(guān)和廣大審計人員認真貫徹執(zhí)行審計準則和相關(guān)規(guī)定,嚴格依法審計,規(guī)范審計行為,提高審計質(zhì)量,在維護國家財政經(jīng)濟秩序,提高財政資金使用效益,促進廉政建設(shè),保障國民經(jīng)濟和社會健康發(fā)展方面取得了顯著成績,發(fā)揮了重要作用。實踐證明,這些準則和規(guī)定是符合當時歷史條件下審計工作發(fā)展要求的,許多內(nèi)容已深入人心,為廣大審計人員所接受并自覺遵守,也為被審計單位和社會各界所認可,至今仍有很強的現(xiàn)實指導意義。
但也應當看到,近些年來,我國社會經(jīng)濟形勢發(fā)生了深刻變化,審計工作也得到了深入發(fā)展。一是審計法和審計法實施條例修訂后,原有準則需做相應修訂,以便與審計法律法規(guī)保持一致。二是近年來,各級審計機關(guān)深入貫徹落實科學發(fā)展觀,樹立科學審計理念,不斷加大審計監(jiān)督力度,創(chuàng)新審計監(jiān)督方式方法,積累了許多經(jīng)驗,需要加以總結(jié)并通過準則予以規(guī)定。三是審計實踐也證明,原有準則中的一些規(guī)定不能完全適應新形勢下審計工作發(fā)展要求,同時原有準則體系比較龐雜,有些準則間部分內(nèi)容存在交叉重復。原有的準則和規(guī)定不能適應審計工作要求,需要加以修訂。
二、修訂遵循的原則
(一)依照審計法和審計法實施條例的規(guī)定,與原有準則保持一定連續(xù)性。
2006年全國人大常委會修改的審計法和2010年國務院修訂的審計法實施條例對審計機關(guān)的審計職責、審計權(quán)限和審計程序等都作出了一些新的規(guī)定。此次修訂的《審計準則》,作為部門規(guī)章,嚴格依照了審計法和審計法實施條例的規(guī)定,并明確了執(zhí)行的具體要求,確保審計法律法規(guī)全面貫徹落實。同時,對于原有準則,特別是《審計機關(guān)審計項目質(zhì)量控制辦法(試行)》中一些經(jīng)過實踐證明比較成熟的規(guī)定,均吸收到修訂后的《審計準則》中,保持審計規(guī)范的連續(xù)性和穩(wěn)定性。
(二)總結(jié)多年來審計實踐經(jīng)驗,體現(xiàn)中國國家審計特色。
近年來,在各級黨委、政府的正確領(lǐng)導下,各級審計機關(guān)堅持“依法審計、服務大局、圍繞中心、突出重點、求真務實”的審計工作方針,認真履行法定審計職責,創(chuàng)新審計工作方式方法,在監(jiān)督財政財務收支真實、合法基礎(chǔ)上,全面推進績效審計,深入開展經(jīng)濟責任審計,加強專項審計調(diào)查和跟蹤審計,嚴肅查處重大違法行為,注重從體制、機制、制度和政策層面發(fā)現(xiàn)和分析問題并提出審計建議,加大公布審計結(jié)果力度,促進被審計單位整改,較好地發(fā)揮了審計監(jiān)督的建設(shè)性作用。實踐證明,這些基本做法和經(jīng)驗是符合我國國情和審計工作發(fā)展要求的。修訂的《審計準則》主要從我國實際出發(fā),立足于總結(jié)審計實踐經(jīng)驗,體現(xiàn)中國國家審計的特色。
(三)借鑒外國政府審計準則的有益內(nèi)容,努力與國際通行做法相銜接。
國際審計組織和有的外國審計機關(guān)相繼頒布了審計準則,其中有些基本審計理念和技術(shù)方法對我國審計機關(guān)也有借鑒意義。此次修訂準則,重點借鑒了外國政府審計準則的有益內(nèi)容,并適當參考了社會審計和內(nèi)部審計準則的相關(guān)要求。一方面,有利于完善我國審計規(guī)范,推動審計事業(yè)發(fā)展;另一方面,借鑒外國政府審計的一些好的內(nèi)容,努力使修訂的《審計準則》與國際通行做法相銜接,便于加強國際審計交流與合作。
(四)堅持約束與指導相結(jié)合,增強《審計準則》的指導作用。
修訂的《審計準則》適用于中央到縣的各級審計機關(guān),適用于審計機關(guān)開展的各項審計業(yè)務??紤]到各地實際情況和審計項目的不同特點,修訂的《審計準則》堅持約束與指導相結(jié)合的原則,將一些條款設(shè)定為約束性條款、一些條款設(shè)定為指導性條款,注重對執(zhí)行審計業(yè)務過程中相關(guān)實質(zhì)性環(huán)節(jié)的管理和指導,增強《審計準則》的適用性和指導作用,便于各級審計機關(guān)和廣大審計人員貫徹執(zhí)行。
三、《審計準則》的體系結(jié)構(gòu)
修訂前的國家審計準則體系由一個國家審計基本準則、若干個通用審計準則和專業(yè)審計準則構(gòu)成。這種體系結(jié)構(gòu)比較零散,相關(guān)準則間的內(nèi)容存在交叉,不便于審計人員系統(tǒng)學習和掌握。此次修訂,參考《審計機關(guān)審計項目質(zhì)量控制辦法(試行)》的體系結(jié)構(gòu),將原有國家審計基本準則和通用審計準則規(guī)范的內(nèi)容統(tǒng)一納入《審計準則》,形成一個完整單一的國家審計準則。在審計準則的下一層次研究開發(fā)審計指南,進一步細化相關(guān)審計業(yè)務操作的具體要求。據(jù)此構(gòu)建起由憲法、審計法和審計法實施條例、審計準則和審計指南等不同級次規(guī)定組成的審計法律規(guī)范體系。
按照上述體系結(jié)構(gòu),《審計準則》正文分為七章,即總則、審計機關(guān)和審計人員、審計計劃、審計實施、審計報告、審計質(zhì)量控制和責任、附則。共200條。同時,《審計準則》在吸收原有審計準則和相關(guān)規(guī)定中能夠繼續(xù)適用的內(nèi)容后,廢止了審計署以前發(fā)布的28項審計準則和相關(guān)規(guī)定,并在《審計準則》附件中列明了廢止的規(guī)定名稱。
四、修訂的主要內(nèi)容
(一)關(guān)于《審計準則》的適用。
1.《審計準則》的適用范圍?!秾徲嫓蕜t》是審計機關(guān)和審計人員履行法定審計職責的行為規(guī)范,是執(zhí)行審計業(yè)務的職業(yè)標準,是評價審計質(zhì)量的基本尺度,適用于各級審計機關(guān)和審計人員執(zhí)行的各項審計業(yè)務和專項審計調(diào)查業(yè)務。同時,其他組織或者人員接受審計機關(guān)的委托、聘用,承辦或者參加審計業(yè)務,也應當適用《審計準則》。但審計機關(guān)和審計人員配合有關(guān)部門查處案件、與有關(guān)部門共同辦理檢查事項、接受交辦或者接受委托辦理不屬于法定審計職責范圍的事項,不適用《審計準則》,應當按照其他有關(guān)規(guī)定和要求辦理?!秾徲嫓蕜t》第二條、第四條、第八條和第一百九十七條對此作了規(guī)定。
2.《審計準則》條款的具體應用。考慮到我國各級審計機關(guān)的實際情況和具體審計項目之間的差異,為增強《審計準則》的適用性,將使用“應當”、“不得”詞匯的條款規(guī)定為約束性條款,即各級審計機關(guān)和審計人員執(zhí)行審計業(yè)務都必須遵守的職業(yè)要求;而使用“可以”詞匯的條款為指導性條款,是對良好審計實務的推介。審計機關(guān)和審計人員未遵守約束性條款的,應當說明原因,并在審計記錄中加以記載?!秾徲嫓蕜t》第三條、第十一條和第一百一十一條對此作了規(guī)定。
(二)關(guān)于審計人員的獨立性和職業(yè)道德要求。
1.審計人員的獨立性。依法獨立行使審計監(jiān)督權(quán)是審計工作的基本要求。憲法、審計法和審計法實施條例從審計機關(guān)組織和領(lǐng)導體制、審計職責和權(quán)限、審計經(jīng)費和審計人員履行職務的保護等方面,對審計機關(guān)和審計人員依法獨立行使審計監(jiān)督權(quán)作出了規(guī)定?!秾徲嫓蕜t》第十六條至二十三條主要明確了審計人員保持獨立性的要求,規(guī)定了審計機關(guān)針對可能損害審計獨立性的情形應當采取的措施,并對審計機關(guān)聘請外部人員的相關(guān)要求作了規(guī)定。
2.審計職業(yè)道德要求。各級審計機關(guān)十分重視加強審計職業(yè)道德建設(shè),在長期審計實踐中形成了具有審計職業(yè)特色的道德規(guī)范和要求。國際審計組織和許多外國審計機關(guān)也制定了審計職業(yè)道德規(guī)范和守則。在立足我國審計工作實際情況,借鑒國際政府審計職業(yè)道德規(guī)范內(nèi)容的基礎(chǔ)上,《審計準則》第十五條明確了嚴格依法、正直坦誠、客觀公正、勤勉盡責、保守秘密五項基本審計職業(yè)道德,并規(guī)定了審計人員遵守各項基本職業(yè)道德的要求。
(三)關(guān)于審計計劃。
1.審計項目計劃的編制程序和要求。審計項目計劃是審計機關(guān)對審計工作做出的統(tǒng)籌部署和安排,對依法履行審計監(jiān)督職責,保障審計工作科學和有序運行有著十分重要的作用。為了加強對編制審計項目計劃工作的指導,確保計劃的科學性和可行性,在總結(jié)我國審計項目計劃管理經(jīng)驗的基礎(chǔ)上,《審計準則》第三章從調(diào)查審計需求、對初選審計項目進行可行性研究和評估、配置審計項目資源,以及審計項目計劃審定、調(diào)整和執(zhí)行情況檢查等方面,明確了審計項目計劃編制和執(zhí)行的要求。同時,為更好地指導審計機關(guān)確定專項審計調(diào)查項目計劃,《審計準則》第三十六條對開展專項審計調(diào)查的項目提出了指導性原則,即對于預算管理或者國有資產(chǎn)管理使用中涉及宏觀性、普遍性、政策性或者體制、機制問題的事項,跨行業(yè)、跨地區(qū)、跨單位的事項,涉及大量非財務數(shù)據(jù)的事項等,可以作為專項審計調(diào)查項目予以安排。
2.審計工作方案的編制。根據(jù)審計實踐,審計機關(guān)統(tǒng)一組織多個審計組共同實施一個審計項目或者分別實施同一類項目,一般需要編制審計工作方案,以加強對這些項目組織實施工作的管理,便于審計結(jié)果的匯總和綜合利用,確保審計項目計劃的執(zhí)行。審計機關(guān)業(yè)務部門應當根據(jù)審計項目計劃形成過程中調(diào)查審計需求、進行可行性研究的情況,開展進一步調(diào)查,對審計目標、范圍、重點和項目組織實施等進行確定,編制審計工作方案,按照審計機關(guān)規(guī)定的程序?qū)徟?,在實施審計起始時間之前下達項目實施單位?!秾徲嫓蕜t》第四十七條至第五十一條對此作了規(guī)定。
(四)關(guān)于審計實施。
1.審計實施方案的編制要求。為增強審計實施方案的科學性和可操作性,發(fā)揮其指導作用,在總結(jié)我國審計實踐經(jīng)驗并借鑒外國政府審計有益做法的基礎(chǔ)上,《審計準則》第四章第一節(jié)將編制審計實施方案作為項目審計實施的第一個環(huán)節(jié)加以了規(guī)定。
一是明確了編制審計實施方案的實質(zhì)性要求。根據(jù)全面審計、突出重點的審計工作基本要求,運用審計風險理論和重要性原則,首先要求審計組調(diào)查了解被審計單位及其相關(guān)情況,包括相關(guān)內(nèi)部控制及其執(zhí)行情況和信息系統(tǒng)控制情況。其次,審計組根據(jù)調(diào)查了解的情況,結(jié)合適用的標準,判斷被審計單位可能存在的問題,即風險領(lǐng)域或者風險點。第三,審計人員運用職業(yè)判斷,根據(jù)可能存在問題的性質(zhì)、數(shù)額及其發(fā)生的具體環(huán)境,判斷其重要性,評估可能存在的重要問題,即重要風險領(lǐng)域或者重要風險點。在判斷重要性時,對財政收支、財務收支合法性和效益性進行審計的項目一般不需確定量化的重要性水平(金額標準),可只對重要性作出定性判斷。第四,在評估被審計單位存在重要問題可能性的基礎(chǔ)上,確定審計事項和審計應對措施,包括對各審計事項的審計步驟和方法、審計時間、執(zhí)行審計的人員等,形成審計實施方案?!秾徲嫓蕜t》第五十七條至第七十三條對此作了規(guī)定。
二是強調(diào)及時調(diào)整審計實施方案。對大中型或者業(yè)務比較復雜的審計項目,審計組調(diào)查了解被審計單位及其各項業(yè)務情況往往不能通過一次調(diào)查了解就全部完成,實踐中需要將調(diào)查了解工作貫穿審計實施過程的始終。隨著調(diào)查了解的不斷深入和審計工作的展開,審計人員應當持續(xù)關(guān)注已作出的重要性判斷和對存在重要問題可能性的評估是否恰當;對原先作出的不恰當判斷和評估結(jié)果及時修正,并考慮其他相關(guān)情況的變化,調(diào)整審計事項和審計應對措施,即及時調(diào)整審計實施方案?!秾徲嫓蕜t》第七十七條和第七十八條對此作了規(guī)定。同時,考慮到調(diào)查了解工作的持續(xù)性和調(diào)查了解已屬于項目審計實施工作的組成部分,《審計準則》不再將審前調(diào)查作為項目審計工作的一個單獨階段。
三是調(diào)整了審計實施方案的審批權(quán)限。為了使審計組能夠根據(jù)實際情況及時采取審計應對措施,提高審計工作效率,《審計準則》第七十九條和第八十條規(guī)定,一般審計項目的審計實施方案應當經(jīng)審計組組長審定,并及時報審計機關(guān)業(yè)務部門備案;重要審計項目的審計實施方案應當報經(jīng)審計機關(guān)負責人審定。審計組調(diào)整審計實施方案中的審計目標、審計組組長、審計重點和現(xiàn)場審計結(jié)束時間,應當報經(jīng)審計機關(guān)主要負責人批準。
2.獲取審計證據(jù)的要求。獲取審計證據(jù)是審計實施階段的核心工作,也是審計機關(guān)和審計人員作出正確審計結(jié)論的基礎(chǔ)?!秾徲嫓蕜t》第四章第二節(jié)規(guī)定了獲取審計證據(jù)的要求。
一是明確了審計證據(jù)應當具有的基本特性。《審計準則》第八十四條至第八十六條從質(zhì)量和數(shù)量兩個方面,明確了審計證據(jù)應當具有適當性和充分性。適當性是對審計證據(jù)質(zhì)量的衡量,包括審計證據(jù)的相關(guān)性和可靠性;充分性是對審計證據(jù)數(shù)量的衡量。
二是對采取不同審查方法獲取審計證據(jù)提出了指導意見。《審計準則》第八十八條至第九十一條規(guī)定,審計人員可以在審計事項中選取全部項目進行審查(詳查)或者選取部分特定項目進行審查(抽查),也可以進行審計抽樣,以獲取審計證據(jù)。同時,明確了各種審查方法適用的情形以及審查結(jié)果是否可用于推斷審計事項總體特征。
三是規(guī)定了審計人員獲取審計證據(jù)的具體方法和要求?!秾徲嫓蕜t》第九十二條規(guī)定了審計人員可以采取檢查、觀察、詢問、外部調(diào)查、重新計算、重新操作和分析等7種基本方法獲取審計證據(jù)。同時,為了確保審計人員對重要問題查深查透,《審計準則》第九十九條規(guī)定審計人員應當圍繞認定問題所依據(jù)的標準、事實、影響和原因4個方面獲取審計證據(jù)。
3.審計記錄的類型和內(nèi)容。為了支持審計人員編制審計實施方案和審計報告,證明審計人員遵循相關(guān)法律法規(guī)和《審計準則》,便于對審計人員的工作實施指導、監(jiān)督和檢查,《審計準則》第四章第三節(jié)對審計記錄作了規(guī)定。
一是調(diào)整了審計記錄的類型。在總結(jié)我國項目審計中需要記錄的事項和原有做法的基礎(chǔ)上,《審計準則》第一百零一條和第一百零三條規(guī)定,審計人員應當對審計實施過程、得出的審計結(jié)論和與審計項目有關(guān)的重要管理事項作出記錄,并將審計記錄劃分為3種類型,即調(diào)查了解記錄、審計工作底稿和重要管理事項記錄,取消了審計日記的做法。
二是規(guī)范了各類記錄的內(nèi)容和要求。調(diào)查了解記錄的主要內(nèi)容包括對被審計單位及其相關(guān)情況的調(diào)查了解情況、對被審計單位存在重要問題可能性的評估情況和據(jù)此確定的審計事項及其應對措施,是編制審計實施方案的重要基礎(chǔ)。審計工作底稿主要記錄實施審計的步驟和方法、取得的審計證據(jù)的名稱和來源、審計認定的主要事實和得出的審計結(jié)論及其相關(guān)標準,并經(jīng)審計組組長審核,以支持審計人員編制審計報告;審計人員對審計實施方案確定的每一審計事項均應當編制審計工作底稿,而不是僅對審計發(fā)現(xiàn)的問題編制審計工作底稿。重要管理事項記錄用于記載與審計項目相關(guān)并對審計結(jié)論有重要影響的管理事項?!秾徲嫓蕜t》第一百零四條至第一百一十一條對此作了規(guī)定。
4.檢查重大違法行為的特別規(guī)定。在總結(jié)我國審計機關(guān)多年來查處重大違法行為和經(jīng)濟犯罪案件線索實踐經(jīng)驗的基礎(chǔ)上,《審計準則》第四章第四節(jié)對檢查重大違法行為作出了特別規(guī)定,包括檢查重大違法行為過程中應當評估的因素、調(diào)查了解的重點內(nèi)容、需關(guān)注的異常情況以及采取的應對措施等。審計機關(guān)和審計人員在檢查重大違法行為時,除遵守《審計準則》第四章第一節(jié)至第三節(jié)的規(guī)定外,還應當遵守上述這些特別規(guī)定,以便有效檢查重大違法行為,打擊經(jīng)濟犯罪,維護國家財政經(jīng)濟秩序和經(jīng)濟安全,促進廉政建設(shè)。
(五)關(guān)于審計報告。
1.專項審計調(diào)查報告及其編審。依照審計法和審計法實施條例關(guān)于專項審計調(diào)查的規(guī)定,為督促被調(diào)查單位整改專項審計調(diào)查發(fā)現(xiàn)的問題,公布專項審計調(diào)查結(jié)果,更好地發(fā)揮專項審計調(diào)查的作用,《審計準則》將專項審計調(diào)查報告作為向被調(diào)查單位出具的一種審計文書。專項審計調(diào)查報告除符合審計報告要素和內(nèi)容要求外,還應當根據(jù)專項審計調(diào)查目標重點分析宏觀性、普遍性、政策性或者體制、機制問題并提出改進建議。一般情況下,審計組實施專項審計調(diào)查后,應當提出專項審計調(diào)查報告,以審計機關(guān)名義征求被調(diào)查單位意見后,向?qū)徲嫏C關(guān)提交專項審計調(diào)查報告。審計機關(guān)按照審定審計報告的程序?qū)m棇徲嬚{(diào)查報告進行審定后,送達被調(diào)查單位。專項審計調(diào)查中發(fā)現(xiàn)屬于審計監(jiān)督對象的單位違反國家規(guī)定的財政收支、財務收支行為,依法應當由審計機關(guān)在法定職權(quán)范圍內(nèi)作出處理處罰決定的,審計機關(guān)應當出具審計決定書;依法需要移送其他有關(guān)主管機關(guān)或者單位糾正、處理處罰或者追究有關(guān)人員責任的,審計機關(guān)應當出具審計移送處理書。《審計準則》第五章第一節(jié)和第二節(jié)相關(guān)條款對此作了規(guī)定。
2.審理機構(gòu)對審計項目的審理。為了貫徹審計法實施條例關(guān)于審計機關(guān)專門機構(gòu)對審計報告以及相關(guān)審計事項進行審理的新規(guī)定,《審計準則》將審計機關(guān)法制工作機構(gòu)原來對審計結(jié)論性文書的復核調(diào)整為審理機構(gòu)對審計項目的審理。審理機構(gòu)以審計實施方案為基礎(chǔ),重點關(guān)注審計實施的過程及結(jié)果,審理的主要內(nèi)容包括:審計實施方案確定的審計事項是否完成,審計發(fā)現(xiàn)的重要問題是否在審計報告中反映,主要事實是否清楚,相關(guān)證據(jù)是否適當、充分,適用法律法規(guī)和標準是否適當,審計評價、定性、處理處罰意見是否恰當,以及審計程序是否符合規(guī)定。審理過程中,審理機構(gòu)應當與審計組及相關(guān)業(yè)務部門進行溝通;必要時,可以參加與被審計單位交換意見的會議或者向被審計單位和有關(guān)人員了解相關(guān)情況。審理機構(gòu)審理后應當出具審理意見書,并根據(jù)情況,可以要求審計組補充重要審計證據(jù),對審計報告、審計決定書進行修改?!秾徲嫓蕜t》第一百四十二條至第一百四十六條對此作了規(guī)定。
3.專題報告與綜合報告。為了加強審計成果的開發(fā)利用,提升審計成果的質(zhì)量和水平,《審計準則》第五章第三節(jié)對專題報告和綜合報告進行了規(guī)范,規(guī)定了可以采用專題報告、審計信息等方式向本級政府和上一級審計機關(guān)報告的事項范圍,明確了可以編制審計綜合報告的情形和審計綜合報告、經(jīng)濟責任審計結(jié)果的報送對象,以及審計機關(guān)在起草、報送審計結(jié)果報告和審計工作報告等方面的要求。
4.審計整改檢查。為了貫徹落實審計法和審計法實施條例的規(guī)定,促進被審計單位整改,確保審計效果,充分發(fā)揮審計監(jiān)督作用,《審計準則》第五章第五節(jié)對審計整改檢查作出具體規(guī)范,明確要求審計機關(guān)建立審計整改檢查機制,督促被審計單位和其他有關(guān)單位根據(jù)審計結(jié)果進行整改,并對審計機關(guān)檢查的主要內(nèi)容、檢查的方式和時間、檢查報告以及檢查后應采取的措施等作出了規(guī)定。
(六)關(guān)于審計質(zhì)量控制和責任。
為了加強全員全過程審計質(zhì)量控制,明確審計責任,《審計準則》第六章要求審計機關(guān)應當針對審計質(zhì)量責任、審計職業(yè)道德、審計人力資源、審計業(yè)務執(zhí)行、審計質(zhì)量監(jiān)控5個要素建立審計質(zhì)量控制制度,并通過審計業(yè)務質(zhì)量檢查等方式對審計質(zhì)量控制制度的建立和執(zhí)行情況進行檢查和評估。同時,從審計項目質(zhì)量控制的角度,規(guī)定審計機關(guān)實行審計組成員、審計組主審、審計組組長、審計機關(guān)業(yè)務部門、審理機構(gòu)、總審計師和審計機關(guān)負責人對審計業(yè)務的分級質(zhì)量控制,并分別明確了審計組成員、審計組主審、審計組組長、審計機關(guān)業(yè)務部門、審理機構(gòu)和審計機關(guān)負責人的工作職責和應承擔的責任。
(七)關(guān)于信息技術(shù)環(huán)境下審計的特別規(guī)定。
考慮到信息技術(shù)環(huán)境下開展審計工作的特殊性,《審計準則》作出了一些特別規(guī)定。如審計組信息技術(shù)方面勝任能力的要求;調(diào)查了解相關(guān)的信息系統(tǒng)控制、評估對信息系統(tǒng)的依賴程度,檢查相關(guān)信息系統(tǒng)的有效性、安全性等要求;審計人員在檢查中應當避免對被審計單位相關(guān)信息系統(tǒng)及其電子數(shù)據(jù)造成不良影響的要求;電子審計證據(jù)的特殊取證要求;審計發(fā)現(xiàn)被審計單位信息系統(tǒng)存在重大漏洞或者不符合國家規(guī)定的處理措施等。
此外,根據(jù)各級審計機關(guān)開展跟蹤審計的實際需要,總結(jié)近年來的實踐經(jīng)驗,《審計準則》對采取跟蹤審計方式實施的審計項目,從編制審計項目計劃、制發(fā)審計通知書、編制審計實施方案、出具審計報告等方面作了一些特殊規(guī)定。
五、認真學習、宣傳和貫徹執(zhí)行《審計準則》
(一)認真組織學習培訓,深刻領(lǐng)會《審計準則》的主要內(nèi)容及精神實質(zhì)。
各級審計機關(guān)要把學習《審計準則》作為審計機關(guān)法制宣傳教育和干部教育培訓的重要內(nèi)容,大力組織開展多種形式的專題學習培訓活動。廣大審計人員要盡快掌握《審計準則》的各項內(nèi)容,領(lǐng)會精神實質(zhì)。尤其是對《審計準則》與過去準則及審計規(guī)范不同的新規(guī)定、新要求,要反復研讀,融會貫通。要與審計業(yè)務密切結(jié)合、相互促進,切不可把兩者割裂開來,甚至對立起來。要對照審計實踐,認真思考,找出差距,重點學習,加深理解。
(二)采取切實有效措施,推動《審計準則》的貫徹落實。
各級審計機關(guān)要在搞好學習培訓的基礎(chǔ)上,采取切實有效措施,扎扎實實地推動《審計準則》的貫徹落實。要抓緊清理現(xiàn)行審計業(yè)務管理方面的規(guī)章制度,及時廢止、修訂與《審計準則》不一致的內(nèi)容。要加強調(diào)查研究,及時跟蹤總結(jié)《審計準則》執(zhí)行中遇到的新情況、新問題,結(jié)合本地區(qū)、本單位的實際,有針對性地建立健全配套的規(guī)章制度和實施細則。同時,根據(jù)《審計準則》的規(guī)定,完善現(xiàn)場審計實施系統(tǒng)(AO系統(tǒng))和相關(guān)具體操作流程及辦法。加強經(jīng)常性督促檢查,切實保證《審計準則》和各項規(guī)定落到實處。
(三)嚴格執(zhí)行《審計準則》,不斷提高審計工作的質(zhì)量和水平。
各級審計機關(guān)和廣大審計人員要在深入學習領(lǐng)會《審計準則》各項規(guī)定的基礎(chǔ)上,認真貫徹執(zhí)行《審計準則》,切實用《審計準則》來規(guī)范和指導審計業(yè)務,嚴格依法審計,規(guī)范審計行為,不斷提高審計工作的質(zhì)量和水平,推動審計工作深入發(fā)展,充分發(fā)揮審計保障國家經(jīng)濟和社會健康運行的“免疫系統(tǒng)”功能,為維護國家經(jīng)濟安全、推進民主法治、促進廉政建設(shè)做出新的更大的貢獻。
第三篇:審計署計算機審計實務公告第5號-國家審計數(shù)據(jù)中心基本規(guī)劃(審計發(fā)〔2007〕44號)
中華人民共和國審計署文件
審計發(fā)?2007?44號
審計署關(guān)于印發(fā)國家審計數(shù)據(jù) 中心基本規(guī)劃——計算機審計
實務公告第5號的通知
各省、自治區(qū)、直轄市和計劃單列市、新疆生產(chǎn)建設(shè)兵團審計廳(局),署機關(guān)各單位、各特派員辦事處、各派出審計局:
國家審計數(shù)據(jù)中心基本規(guī)劃——計算機審計實務公告第5號經(jīng)署領(lǐng)導同意,現(xiàn)予印發(fā)。
審計數(shù)據(jù)規(guī)劃是審計正規(guī)化、標準化、信息化的必由之路。建設(shè)審計數(shù)據(jù)規(guī)劃和審計方法體系,有助于“把握總體、突出重點”,開展宏觀決策分析、多維數(shù)據(jù)分析、數(shù)據(jù)挖掘分析,提高審計工作質(zhì)量和層次;有助于在數(shù)據(jù)標準化和技術(shù)方法體系化條件下的審計應用、信息共享和交換,提高中央和地方審計工作的業(yè)務協(xié)同和信息共享水平。
國家發(fā)展改革委批準立項的金審工程二期項目,確定建
設(shè)國家審計數(shù)據(jù)中心和省級地方分中心。為此,審計署啟動了國家審計數(shù)據(jù)中心數(shù)據(jù)規(guī)劃的編制工作。包括制定《基本規(guī)劃》、若干行業(yè)審計的《專業(yè)規(guī)劃》,以及規(guī)定數(shù)據(jù)規(guī)范和共享交換技術(shù)實現(xiàn)的《系統(tǒng)規(guī)劃》。
本規(guī)劃指導其他各規(guī)劃的編制和建設(shè)。
各地在執(zhí)行本規(guī)劃中遇到的問題,請與審計署計算機技術(shù)中心聯(lián)系。
聯(lián)系人:孫中和
(010)68301279
二○○七年六月十三日
國家審計數(shù)據(jù)中心基本規(guī)劃 ──計算機審計實務公告第5號
審計署計算機技術(shù)中心 審計署信息化建設(shè)辦公室
目錄
1.前言...........................................................10 2.引言...........................................................10 3.范圍...........................................................10
4.規(guī)范性引用文件.................................................12 5.術(shù)語和定義.....................................................12 5.1.實體....................................................12 5.2.數(shù)據(jù)元素................................................12 5.3.數(shù)據(jù)表(集)............................................13 5.4.目錄內(nèi)容................................................13 5.5.交換域..................................................13 5.6.審計業(yè)務管理信息資源....................................13 6.概述...........................................................13 7.技術(shù)總體構(gòu)架...................................................15 8.目錄體系規(guī)劃...................................................16 8.1.組成....................................................16 8.1.1...........................................信息庫系統(tǒng) 17 8.1.2.........................................目錄服務系統(tǒng) 19 8.2.目錄資源分類............................................23 8.2.1.............................................資源分類 23 8.2.2.............................................代碼結(jié)構(gòu) 24 9.數(shù)據(jù)元素規(guī)劃...................................................26 9.1.分類方法................................................26 9.2.業(yè)務界定................................................26 9.3.數(shù)據(jù)元素................................................27 9.3.1.........................................數(shù)據(jù)元素描述 27 9.3.2.........................................短名命名規(guī)則 28
9.3.3...........................................標識符規(guī)則 29 9.4.數(shù)據(jù)表(集)............................................29 9.4.1.................................................分類 29 9.4.2.............................................編碼規(guī)則 29 9.4.3...........................................數(shù)據(jù)表描述
10.30 交換體系規(guī)劃................................................46 10.1.組成....................................................46 10.2.交換方式................................................47 10.2.1............................................審計應用 47 10.2.2............................................信息共享 47 10.2.3............................................信息交換 49 10.3.交換域..................................................51 10.3.1................................................分類 52 10.3.2....................................審計機關(guān)內(nèi)部交換 53 10.3.3....................................審計機關(guān)之間交換 54 10.3.4..................................審計機關(guān)與現(xiàn)場交換 54 10.3.5..............................審計機關(guān)與電子政務交換 54
10.3.6..............................審計機關(guān)與社會公眾交換 55 10.4.數(shù)據(jù)接口模型............................................55 10.4.1............................................接口模型 55 10.4.2..........................................數(shù)據(jù)表描述 56 10.4.3............................................數(shù)據(jù)結(jié)構(gòu) 56 10.4.4..............................................數(shù)據(jù)集
11.61 專業(yè)規(guī)劃編制規(guī)則............................................62 附錄1 信息資源分類表..............................................65 附錄2 審計機關(guān)目錄表(表中前段碼JGA00略)........................67 附錄3數(shù)據(jù)元素示例.................................................70 附錄4 數(shù)據(jù)表分類示例..............................................71 附錄5數(shù)據(jù)表XML Schema............................................72 附錄6數(shù)據(jù)表示例...................................................91 附錄7審計應用交換方式實現(xiàn)流程示例.................................96 附錄8 信息共享交換方式實現(xiàn)流程示例................................97 附錄9信息交換方式實現(xiàn)流程示例.....................................99 附錄10審計機關(guān)內(nèi)部信息交換域示例.................................101 附錄11 審計機關(guān)之間信息交換域示例................................102 附錄12 審計機關(guān)與現(xiàn)場信息交換域示例..............................103 附錄13 審計機關(guān)與國家電子政務平臺交換域示例......................103 附錄14審計機關(guān)與社會公眾信息交換域示例...........................104 附錄15 數(shù)據(jù)接口模型的XML Schame..................................105 附錄16 數(shù)據(jù)接口數(shù)據(jù)示例..........................................136
前言
本規(guī)劃的附錄為規(guī)范性附錄。
本規(guī)劃由審計署計算機技術(shù)中心、信息化建設(shè)辦公室提出。
本規(guī)劃的起草單位:審計署計算機技術(shù)中心、信息化建設(shè)辦公室。
本規(guī)劃的主要起草人:王智玉、周德銘、楊蘊毅、陳立民、孫中和、袁暉。
引言
金審工程的最終目標是建成國家審計信息系統(tǒng),增強審計機關(guān)在信息化條件下履行審計監(jiān)督職責的能力。國家審計信息系統(tǒng)的一個重要內(nèi)容是建設(shè)國家審計數(shù)據(jù)中心。根據(jù)國家電子政務總體規(guī)劃、電子政務信息資源建設(shè)標準、會計核算軟件數(shù)據(jù)接口國家標準等,審計署組織國家審計數(shù)據(jù)中心的數(shù)據(jù)規(guī)劃,實現(xiàn)審計信息資源規(guī)范化與標準化的建設(shè)和利用。
范圍
國家審計數(shù)據(jù)中心包括審計署建設(shè)的國家審計數(shù)據(jù)中心、省級政府審計機關(guān)建設(shè)的國家審計數(shù)據(jù)中心地方分中心。
—10— 國家審計數(shù)據(jù)中心的數(shù)據(jù)規(guī)劃是對審計工作中獲取的和形成的基礎(chǔ)數(shù)據(jù),以及對基礎(chǔ)數(shù)據(jù)的審計應用、共享和交換進行規(guī)劃。數(shù)據(jù)規(guī)劃的內(nèi)容結(jié)構(gòu)包括基本規(guī)劃、專業(yè)規(guī)劃和系統(tǒng)規(guī)劃。基本規(guī)劃規(guī)定目錄體系的資源分類、信息資源的數(shù)據(jù)元素規(guī)劃、交換體系的交換方式與技術(shù)實現(xiàn)等規(guī)劃規(guī)則,指導專業(yè)規(guī)劃和系統(tǒng)規(guī)劃的數(shù)據(jù)規(guī)范和應用實現(xiàn)。專業(yè)規(guī)劃規(guī)定各專業(yè)審計的數(shù)據(jù)規(guī)范規(guī)則。系統(tǒng)規(guī)劃規(guī)定數(shù)據(jù)管理和共享交換的技術(shù)實現(xiàn)規(guī)則。
本規(guī)劃為國家審計數(shù)據(jù)中心基本規(guī)劃?;疽?guī)劃按照審計應用、信息共享、信息交換的需求,對信息資源、目錄體系、交換體系三個組成部分進行規(guī)劃。制定目錄體系的資源分類和編碼規(guī)則,信息資源的數(shù)據(jù)元素和數(shù)據(jù)表的業(yè)務界定與編制規(guī)則,交換體系的技術(shù)構(gòu)架、交換方式和技術(shù)實現(xiàn)規(guī)范。
本規(guī)劃適用于審計署和省級政府審計機關(guān)組織專業(yè)規(guī)劃和系統(tǒng)規(guī)劃的設(shè)計。
本規(guī)劃的使用對象為國家審計數(shù)據(jù)中心和地方分中心的規(guī)劃方、建設(shè)方、管理方及其他相關(guān)人員。
—11— 規(guī)范性引用文件
下列文件中的條款通過本規(guī)劃的引用而成為本規(guī)劃的條款。
GB/T XXXX-XXXX《政務信息資源目錄體系》
GB/T XXXX-XXXX《政務信息資源交換體系》
GB/T 19581-2004《信息技術(shù) 會計軟件數(shù)據(jù)接口》
術(shù)語和定義
本規(guī)劃規(guī)定的以下術(shù)語和定義適用于本規(guī)劃,以及本規(guī)劃所指導的專業(yè)規(guī)劃和系統(tǒng)規(guī)劃。
實體
一組說明數(shù)據(jù)相關(guān)特性的數(shù)據(jù)元素。
注:可以包含一個或一個以上的實體。
數(shù)據(jù)元素
用一組屬性描述定義、標識、表示和允許值的數(shù)據(jù)單元,是審計信息資源的不可分割的基本單位。參見《信息技術(shù) 會計核算軟件數(shù)據(jù)接口》3.7數(shù)據(jù)元素。
—12— 數(shù)據(jù)表(集)
按照特定審計目標組織的相關(guān)數(shù)據(jù)元素的集合。
目錄內(nèi)容
編目形成的數(shù)據(jù)元素的實例。參見《政務信息資源目錄體系》第一部分 總體框架。
交換域
為實現(xiàn)特定信息資源交換的邏輯域。
審計業(yè)務管理信息資源
審計業(yè)務和審計管理信息資源的總稱。審計業(yè)務管理信息庫是審計業(yè)務和審計管理信息資源的數(shù)據(jù)庫總稱。
概述
國家審計信息系統(tǒng)總體框架包括應用系統(tǒng)、應用支撐、信息資源、網(wǎng)絡(luò)系統(tǒng)、安全保障和服務保障6大系統(tǒng)(見圖6.1)。
—13— 審計管理系統(tǒng)安全保障體系現(xiàn)場審計系統(tǒng)應用支撐信息資源網(wǎng)絡(luò)基礎(chǔ)設(shè)施聯(lián)網(wǎng)審計系統(tǒng)服務保障體系
圖6.1 國家審計信息系統(tǒng)總體框架
國家審計數(shù)據(jù)中心是國家審計信息系統(tǒng)的重要組成部分,其總體構(gòu)架包括信息資源、目錄體系、交換體系,以審計信息資源為基礎(chǔ),依托技術(shù)實現(xiàn)構(gòu)架,通過提供目錄服務和交換服務,實現(xiàn)審計應用、業(yè)務協(xié)同和資源共享。國家審計數(shù)據(jù)中心總體構(gòu)架及其在國家審計信息系統(tǒng)中的地位見圖6.2。
審計管理系統(tǒng)安全保障體系目錄體系現(xiàn)場審計系統(tǒng)聯(lián)網(wǎng)審計系統(tǒng)交換體系服務保障體系信息資源網(wǎng)絡(luò)基礎(chǔ)設(shè)施
圖6.2 國家審計數(shù)據(jù)中心總體構(gòu)架及其地位示意圖
審計署建設(shè)的國家審計數(shù)據(jù)中心管轄審計署機關(guān)、派出審計局和特派員辦事處的審計業(yè)務管理信息資源,以及與地方分中心和電子政務、社會公眾的共享交換信息。省 —14— 級政府審計機關(guān)建設(shè)的國家審計數(shù)據(jù)中心地方分中心管轄省本級審計機關(guān)、所屬地市和區(qū)縣級政府審計機關(guān)的審計業(yè)務管理信息資源,以及與國家審計數(shù)據(jù)中心、電子政務、社會公眾的共享交換信息。
國家審計數(shù)據(jù)中心與地方分中心的體系構(gòu)架見圖6.3。
國家審計數(shù)據(jù)中心國家審計數(shù)據(jù)中心AA地方分中心國家審計數(shù)據(jù)中心BB地方分中心……國家審計數(shù)據(jù)中心ZZ地方分中心 圖6.3 國家審計數(shù)據(jù)中心與地方分中心的體系構(gòu)架
技術(shù)總體構(gòu)架
本規(guī)劃的技術(shù)總體構(gòu)架包括目錄體系、信息資源、交換體系。目錄體系規(guī)劃依據(jù)《政務信息資源目錄體系》,制定目錄體系資源分類、目錄編制與注冊、目錄與相關(guān)信息連接的規(guī)范。信息資源規(guī)劃依據(jù)本規(guī)劃目錄體系的資源分類和《信息技術(shù) 會計軟件數(shù)據(jù)接口》的規(guī)定,制定專業(yè)規(guī)劃的具體目錄體系、數(shù)據(jù)元素和數(shù)據(jù)表的編制原則與編寫規(guī)則。交換體系規(guī)劃依據(jù)《政務信息資源交換體系》,制定審計應用、信息共享和信息交換的交換方式、交換流程、交換規(guī)則。
—15— 國家審計數(shù)據(jù)中心基本規(guī)劃總體構(gòu)架見圖7.1。
使用方審計應用交換體系信息共享共目錄服務系統(tǒng)享區(qū)目錄管理系統(tǒng)信息交換交前置交換系統(tǒng)換區(qū)交換管理系統(tǒng)目冊系統(tǒng)錄體系目錄編制系統(tǒng)目錄注應用目錄系統(tǒng)應用目錄信息庫專業(yè)服務信息庫共享目錄系統(tǒng)共享目錄信息庫共享信息庫交換目錄信息庫交換信息庫交換目錄系統(tǒng)交換橋接信息資源管審理計信業(yè)息務審計業(yè)務管理信息庫提供方
圖7.1 國家審計數(shù)據(jù)中心基本規(guī)劃總體構(gòu)架
目錄體系規(guī)劃
組成
審計信息資源目錄體系技術(shù)構(gòu)架包括信息庫系統(tǒng)和目錄服務系統(tǒng)。信息庫系統(tǒng)由應用目錄信息庫、專業(yè)目錄信息庫、共享目錄信息庫、共享信息庫、交換目錄信息庫、—16— 交換信息庫組成。目錄服務系統(tǒng)由目錄編制系統(tǒng)、目錄注冊系統(tǒng)、應用目錄系統(tǒng)、共享目錄系統(tǒng)、交換目錄系統(tǒng)、交換橋接系統(tǒng)組成。
目錄體系技術(shù)構(gòu)架見圖8.1。
交換體系目錄注冊系統(tǒng)應用目錄信息庫共享目錄信息庫交換目錄信息庫目錄體系信息資源目錄編制系統(tǒng)專業(yè)目錄信息庫應用目錄系統(tǒng)共享信息庫共享目錄系統(tǒng)交換信息庫交換目錄系統(tǒng)橋接系統(tǒng)審計業(yè)務管理信息庫
圖8.1 目錄體系技術(shù)構(gòu)架
信息庫系統(tǒng)
(1)專業(yè)目錄信息庫
專業(yè)目錄信息庫存儲本專業(yè)審計的目錄內(nèi)容,與審計業(yè)務管理信息庫相連接,是本規(guī)劃目錄內(nèi)容的基礎(chǔ)庫。
(2)應用目錄信息庫
—17— 應用目錄信息庫存儲由專業(yè)目錄信息庫注冊的專業(yè)目錄內(nèi)容,是專業(yè)目錄信息庫目錄內(nèi)容的匯聚,是本規(guī)劃目錄內(nèi)容的基本庫。
⑶ 共享目錄信息庫
共享目錄信息庫存儲由應用目錄信息庫注冊的應用目錄內(nèi)容,由交換目錄信息庫注冊的交換目錄內(nèi)容,以及由目錄編制系統(tǒng)編制的共享目錄內(nèi)容。
⑷ 共享信息庫
共享信息庫存儲由應用目錄內(nèi)容通過專業(yè)目錄信息庫與審計業(yè)務管理信息庫相關(guān)聯(lián)的業(yè)務管理信息,由交換目錄信息庫注冊的目錄內(nèi)容與交換信息庫相關(guān)聯(lián)的交換信息,以及由編制的共享目錄內(nèi)容相關(guān)聯(lián)的共享信息。
⑸ 交換目錄信息庫
交換目錄信息庫存儲由目錄編制系統(tǒng)編制的交換目錄內(nèi)容。
⑹ 交換信息庫
交換信息庫存儲反映交換目錄信息庫目錄內(nèi)容的交換信息和接收的交換信息。
—18— 目錄服務系統(tǒng)
⑴ 目錄編制系統(tǒng)
目錄編制系統(tǒng)依據(jù)本規(guī)劃8.2.1資源分類、8.2.2代碼結(jié)構(gòu)的要求,對審計業(yè)務管理信息進行分類,提取其基本特征,從而形成專業(yè)目錄、應用目錄、共享目錄和交換目錄內(nèi)容的系統(tǒng)。目錄編制系統(tǒng)在應用目錄系統(tǒng)中匯聚專業(yè)目錄內(nèi)容,在共享目錄系統(tǒng)和交換目錄系統(tǒng)中編制共享目錄內(nèi)容和交換目錄內(nèi)容。
⑵ 目錄注冊系統(tǒng)
目錄注冊系統(tǒng)的功能包括:將專業(yè)目錄信息庫中的目錄內(nèi)容注冊到應用目錄信息庫,將應用目錄信息庫中的相關(guān)目錄內(nèi)容注冊到共享目錄信息庫、將交換目錄信息庫中的相關(guān)目錄內(nèi)容注冊到共享目錄信息庫。
⑶ 應用目錄系統(tǒng)
應用目錄系統(tǒng)包括目錄編制系統(tǒng)、目錄注冊系統(tǒng)、目錄信息庫管理系統(tǒng)、數(shù)據(jù)接口、應用接口五個部分。目錄信息庫管理系統(tǒng)負責對專業(yè)目錄信息庫和應用目錄信息庫的建立、維護和管理。數(shù)據(jù)接口負責審計應用與審計業(yè)務管理信息庫的連接。應用接口
—19— 負責審計應用與應用目錄信息庫目錄內(nèi)容的連接。應用目錄系統(tǒng)基本結(jié)構(gòu)示意圖如圖8.2所示。
審計應用應用目錄系統(tǒng)目錄信息庫管理子系統(tǒng)應用接口應用目錄信息庫目錄注冊子系統(tǒng)專業(yè)目錄信息庫數(shù)據(jù)接口目錄編制子系統(tǒng)審計業(yè)務管理信息庫
圖8.2應用目錄系統(tǒng)基本結(jié)構(gòu)示意圖
⑷ 共享目錄系統(tǒng)
共享目錄系統(tǒng)包括共享內(nèi)容的目錄編制系統(tǒng)、目錄信息庫管理系統(tǒng)、目錄注冊系統(tǒng)數(shù)據(jù)接口、共享接口、數(shù)據(jù)接口五個部分。目錄注冊系統(tǒng)數(shù)據(jù)接口負責受理應用目錄信息庫、交換目錄信息庫的目錄內(nèi)容注冊到共享目錄信息庫。共享接口負責共享目錄信息庫目錄內(nèi)容與10.2.2信息共享中的目錄服務系統(tǒng)的連接。數(shù)據(jù)接口負責共享信息庫內(nèi)容的定時更新。目錄信息庫管理系統(tǒng)負責對共享目錄信息庫的建立、維護和管理?!?0— 共享目錄系統(tǒng)基本結(jié)構(gòu)示意圖如圖8.3所示。
共享服務共享接口應用目錄信息庫目錄信息庫管理子系統(tǒng)目錄注冊系統(tǒng)數(shù)據(jù)接口目錄注冊系統(tǒng)數(shù)據(jù)接口共享目錄信息庫交換目錄信息庫目錄編制子系統(tǒng)共享信息庫數(shù)據(jù)接口共享目錄系統(tǒng)審計業(yè)務管理信息庫
圖8.3共享目錄系統(tǒng)基本結(jié)構(gòu)示意圖
⑸ 交換目錄系統(tǒng)
交換目錄系統(tǒng)包括交換內(nèi)容的目錄編制系統(tǒng)、目錄注冊系統(tǒng)、交換接口、目錄信息庫管理系統(tǒng)四個部分。交換接口負責交換目錄信息庫目錄內(nèi)容與10.2.3信息交換中的交換服務系統(tǒng)的連接。目錄信息庫管理系統(tǒng)負責對交換目錄信息庫的建立、維護和管理。交換目錄基本結(jié)構(gòu)示意圖如圖8.4所示。
—21—
交換服務交換接口共享目錄信息庫目錄注冊子系統(tǒng)交換目錄信息庫交換信息庫管理子系統(tǒng)交換目錄系統(tǒng)交換橋接目錄編制子系統(tǒng)交換信息庫審計業(yè)務管理信息庫
圖8.4交換目錄系統(tǒng)基本結(jié)構(gòu)示意圖
⑹ 橋接系統(tǒng)
橋接系統(tǒng)由橋接管理系統(tǒng)、交換接口、橋接服務等部分組成。管理系統(tǒng)提供日志管理、安全管理等基本功能;交換接口是利用9.2.3交換服務系統(tǒng)配置的交換流程描述信息,生成審計業(yè)務管理信息庫與交換信息庫之間橋接服務描述信息。
橋接服務是利用交換接口生成的橋接服務描述信息實現(xiàn)審計業(yè)務管理信息庫與交換信息庫之間數(shù)據(jù)在線交換。橋接系統(tǒng)基本結(jié)構(gòu)示意圖如圖8.5所示。
—22—
交換信息庫交換服務系統(tǒng)交換接口橋接管理系統(tǒng)橋接服務交換橋接系統(tǒng)審計業(yè)務管理信息庫
圖8.5橋接系統(tǒng)基本結(jié)構(gòu)示意圖
目錄資源分類 資源分類
《政務信息資源目錄體系》規(guī)定了政務信息資源分類為主題分類和政務機構(gòu)分類。主題分類根據(jù)政務信息資源內(nèi)容的屬性或特征,分為21個一級類,132個二級類。其中,審計列為財政一級類中的二級類。政務機構(gòu)分類根據(jù)政務部門設(shè)置分為75個一級類。
根據(jù)《政務信息資源目錄體系》的規(guī)定,審計信息資源分類按審計專業(yè)進行分類,審計專業(yè)分類根據(jù)審計信息資源內(nèi)容的屬性或特征,分為2個一級類,23個二級類(見附錄1)。專業(yè)規(guī)劃可根據(jù)實際需要擴展分類。
—23— 根據(jù)《政務信息資源目錄體系》的規(guī)定,參照《審計署金審工程審計機關(guān)組織機構(gòu)編碼規(guī)則》建立審計機關(guān)目錄表(見附錄2)。
代碼結(jié)構(gòu)
《政務信息資源目錄體系》規(guī)定了主題分類中的審計類代碼為ZHF00,政務機構(gòu)分類中的審計類代碼為JGA51。
根據(jù)《政務信息資源目錄體系》的規(guī)定,編制審計專業(yè)分類代碼。將《政務信息資源目錄體系》規(guī)定的5位代碼為前段碼,加本規(guī)劃代碼的后段碼。后段碼分為分類碼和流水碼,中間用“/”作分隔符。分類碼的長度和編制規(guī)則本規(guī)劃不作規(guī)定,但前兩位碼由本規(guī)劃的兩級資源分類規(guī)定,后若干位為資源分類擴展碼,其代碼長度由各專業(yè)規(guī)劃確定,代碼用大寫羅馬字符或阿拉伯數(shù)字表示;流水碼為本規(guī)劃的數(shù)據(jù)表代碼,用4位阿拉伯數(shù)字表示。審計專業(yè)分類代碼結(jié)構(gòu)見圖8.6。
—24— 前段碼X X XXX分類碼XX X..X后段碼+/+流水碼XXXX數(shù)據(jù)表4位流水碼分隔符“/”預留給專業(yè)數(shù)據(jù)規(guī)劃進行分類的多位標識符基本規(guī)劃中的二級類標識符基本規(guī)劃中的一級類標識符二級類,1位大寫羅馬字符加2位阿拉伯數(shù)字一級類,1位大寫羅馬字符面區(qū)別碼,1位大寫羅馬字符圖
8.6審計專業(yè)分類代碼結(jié)構(gòu)圖
根據(jù)《政務信息資源目錄體系》規(guī)定,編制審計機關(guān)代碼。將《政務信息資源目錄體系》規(guī)定的5位代碼為前段碼,加本規(guī)劃代碼的后段碼。后段碼分為分類碼和流水碼。分類碼為國家標準規(guī)定的審計行業(yè)碼,用“319”阿拉伯數(shù)字表示,流水碼根據(jù)國家行政區(qū)劃結(jié)合審計實際由審計署統(tǒng)一規(guī)定,用12位阿拉伯數(shù)字和羅馬字符表示。審計機關(guān)代碼結(jié)構(gòu)如圖8.7所示:
—25— 前段碼X X XXX分類碼XXX后段碼流水碼XXXXXXXXXX按照國家行政區(qū)劃確定的編碼國家標準規(guī)定的審計行業(yè)碼二級類,1位大寫羅馬字符加2位阿拉伯數(shù)字一級類,1位大寫羅馬字符面區(qū)別碼,1位大寫羅馬字符
8.7 審計機關(guān)代碼結(jié)構(gòu)圖
數(shù)據(jù)元素規(guī)劃
分類方法
數(shù)據(jù)元素分類是為方便使用和管理。數(shù)據(jù)元素可使用多種方式分類,本規(guī)劃采用信息資源在經(jīng)濟活動中自然歸屬的特性來分類,包括實體和數(shù)據(jù)元素。
業(yè)務界定
界定審計業(yè)務和相關(guān)數(shù)據(jù)的清晰程度。對已清晰的審計業(yè)務和相關(guān)數(shù)據(jù)列入專業(yè)規(guī)劃。
—26— 數(shù)據(jù)元素 數(shù)據(jù)元素描述
數(shù)據(jù)元素的描述格式如下:
⑴ 數(shù)據(jù)元素的標識符:是數(shù)據(jù)元素的唯一標識,采用四位流水碼標記。
⑵ 數(shù)據(jù)元素的名稱:數(shù)據(jù)元素的中文名稱。
⑶ 數(shù)據(jù)元素的說明:數(shù)據(jù)元素的含義描述。
⑷ 數(shù)據(jù)元素的表示:數(shù)據(jù)元素值的類型及長度的表示形式,按照GB/T 18142的要求,具體表示如下:
c
表示數(shù)字、字母、漢字及其他字符等
cn 表示n位字符的固定長度
c..n 表示最多為n位字符的可變長度
DI..n 表示最多為n位的十進制整數(shù)可計算形式
Dm.n 表示十進制小數(shù)可計算形式,m表示包含小數(shù)點前后字符位在內(nèi)的最多字符位數(shù),n表示小數(shù)點后的最多字符位數(shù)
—27— ⑸ 數(shù)據(jù)元素的英文名稱:一般用英文全稱。以一個大寫字母開頭。多個單詞連寫,其中每一個新的單詞開頭為大寫字母。
⑹ 數(shù)據(jù)元素的短名:參見9.3.2。
⑺ 數(shù)據(jù)元素的注釋:與該數(shù)據(jù)元素相關(guān)的其它說明,對含義的進一步解釋,包括約束/條件(必選、可選或條件必選)和最大出現(xiàn)次數(shù)。當該為條件必選時,應注明其約束條件。
短名命名規(guī)則
數(shù)據(jù)元素的英文短名遵循以下規(guī)則:
⑴ 短名在本標準范圍內(nèi)必須唯一。
⑵ 對存在國際或行業(yè)領(lǐng)域慣用英文縮寫的詞匯等數(shù)據(jù)元素對象,采取該英文縮寫為其標識符。
⑶ 對于根據(jù)英文名稱或其他認識自定義的標識符,在保持唯一性的前提下統(tǒng)一取每個單詞前三個字母作為其短名縮寫標識,當如此取詞不能保證唯一性時應延展取詞位數(shù),通常僅增加一位,如此仍不能保證唯一性時如前繼續(xù)延長取詞,直至保證唯一 —28— 性為止。
⑷ 對于數(shù)據(jù)元素的短名標識的寫法是,所有組成詞匯的縮寫為無縫連寫,首詞匯全部采用小寫字母,其余每個詞匯的縮寫的首字母采用大寫。
標識符規(guī)則
數(shù)據(jù)元素標識符采用4位流水碼。數(shù)據(jù)元素示例見附錄3。
數(shù)據(jù)表(集)
數(shù)據(jù)表(集)是按照特定審計目標組織的相關(guān)數(shù)據(jù)元素的集合。包括結(jié)構(gòu)化數(shù)據(jù)和非結(jié)構(gòu)化數(shù)據(jù)。
分類
數(shù)據(jù)表分為基礎(chǔ)表和分析表?;A(chǔ)表是根據(jù)審計管理或?qū)I(yè)審計目標組織的所需數(shù)據(jù)元素的集合,是反映審計管理或?qū)I(yè)審計所需基礎(chǔ)信息的數(shù)據(jù)表。分析表是為滿足特定審計目標的多維分析、決策分析對基礎(chǔ)表進行重組形成的數(shù)據(jù)表。
編碼規(guī)則
數(shù)據(jù)表編碼按照8.2.2代碼結(jié)構(gòu)中的流水碼,用四位流水碼表示。數(shù)據(jù)表分類示例
—29— 見附錄4。
數(shù)據(jù)表描述
數(shù)據(jù)表中包含6個必選的實體和元素,分別是:資源名稱、資源摘要、資源負責方、資源分類、資源標識符和數(shù)據(jù)項說明;此外,數(shù)據(jù)表還包括12個可選的實體和元素。
描述:
(1)資源名稱
說明:所描述的資源的一種大概的或描述性的題目
表 示:字符串
英文名稱:resource title 短 名:resTitle 注 釋:必選項;最大出現(xiàn)次數(shù)為1(2)資源出版日期
說 明:發(fā)布數(shù)據(jù)表的日期
—30— 英文名稱:date of publication 表 示:日期型、按GB/T 7408-2005執(zhí)行,格式為CCYY-MM-DD 短 名:pubDate 注 釋:可選項;最大出現(xiàn)次數(shù)為1(3)資源摘要
說 明:資源內(nèi)容的簡單說明
英文名稱:abstract 表 示:字符串、自由文本
短 名:abstract 注 釋:必選項;最大出現(xiàn)次數(shù)為1(4)資源負責方
說 明:對資源的完整性、正確性、真實性等負有責任的審計機關(guān)的名稱和地址信息
—31— 英文名稱:PointOfContact 表 示:復合型
短 名:IdPoC 注 釋:必選項;最大出現(xiàn)次數(shù)為N a)資源負責單位
說 明:負責單位名稱
英文名稱:organisation name 表 示:字符串、自由文本
短 名:rpOrgName 注 釋:必選項;最大出現(xiàn)次數(shù)為1 b)資源負責方地址
說 明:與負責單位聯(lián)系的物理地址
英文名稱:address —32— 表 示:字符串、自由文本
短 名:cntAdd 注 釋:可選項;最大出現(xiàn)次數(shù)為1 c)資源負責方電子郵件地址
說 明:資源負責單位聯(lián)系人的電子郵件地址英文名稱:electronic mail addrss 表 示:字符串、自由文本
短 名:eMailAdd 注 釋:可選項;最大出現(xiàn)次數(shù)為N(5)資源格式信息
說 明:資源傳送格式的基本信息
英文名稱:DataFormatInformation 表 示:復合型
—33—
短 名:FmInfo 注 釋:可選項;最大出現(xiàn)次數(shù)為N a)資源格式名稱
說 明:資源傳送格式名稱
英文名稱:format name 表 示:字符串、自由文本
短 名:fmName 注 釋:必選;最大出現(xiàn)次數(shù)為1 b)資源格式版本
說 明:資源格式版本(日期、版本號等)
英文名稱:version 表 示:字符串、自由文本
短 名:fmVer —34— 注 釋:必選;最大出現(xiàn)次數(shù)為1(6)關(guān)鍵字說明
說 明:關(guān)鍵字種類和參考資料
英文名稱:DescripriveKeywords 表 示:復合型
短 名:DescKeys 注 釋:可選項;最大出現(xiàn)次數(shù)為N a)關(guān)鍵字
說 明:用于描述資源主題的通用詞、形式化詞或短語英文名稱:keyword 表 示:字符串、自由文本
短 名:keyword 注 釋:必選項;最大出現(xiàn)次數(shù)為N
—35—
b)詞典名稱
說 明:正式注冊的詞典名,或類似的權(quán)威關(guān)鍵字資料名稱
英文名稱:thesaurus name 表 示:字符串、自由文本
短 名:thesaName 注 釋:可選項;最大出現(xiàn)次數(shù)為1(7)空間范圍
說 明:資源涉及的空間范圍
英文名稱:spatial domain 表 示:字符串、可按本規(guī)劃附錄2規(guī)劃的審計機關(guān)名稱
短 名:spatDom 注 釋:可選項;最大出現(xiàn)次數(shù)為1(8)時間范圍
—36— 說 明:資源內(nèi)容跨越的時間段
英文名稱:TimePeriod 表 示:復合型
短 名:TimePeriod 注 釋:可選項;最大出現(xiàn)次數(shù)為1 a)起始時間
說 明:資源內(nèi)容跨越的時間段的起始時間
英文名稱:beginning date 表 示:日期型、按GB/T 7408-2005執(zhí)行,格式為CCYY-MM-DD 短 名:begDate 注 釋:必選項;最大出現(xiàn)次數(shù)為1 b)結(jié)束時間
說 明:資源內(nèi)容跨越的時間段的終止時間
—37— 英文名稱:ending date 表 示:日期型、按GB/T 7408-2005執(zhí)行,格式為CCYY-MM-DD 短 名:endDate 注 釋:必選項;最大出現(xiàn)次數(shù)為1(9)資源安全限制分級
說 明:對資源處理的限制級別的名稱
英文名稱:security classification 表 示:字符串、見GB/T XXXX-XXXX《政務信息資源目錄體系-3-核心元數(shù)據(jù)》表6.1 安全限制分級代碼表
短 名:class 注 釋:可選項;最大出現(xiàn)次數(shù)為1(10)資源語種
說 明:資源采用的語言
—38— 英文名稱:language 表 示:字符串、按GB/T 4880.2-2000執(zhí)行,取值參照“表1 按語種的漢語名稱(拼音)排序的3字母語種代碼”中“GB/T 4880.2/B目錄代碼”代碼組
短 名:resLang 注 釋:可選項;最大出現(xiàn)次數(shù)為N(11)資源字符集
說 明:資源使用的字符編碼標準全稱
英文名稱:character set 表 示:字符串、見GB/T XXXX-XXXX《政務信息資源目錄體系-3-核心元數(shù)據(jù)》表6.2 字符集代碼表
短 名:dataChar 注 釋:可選項;最大出現(xiàn)次數(shù)為N(12)資源分類
—39— 說 明:資源的分類信息
英文名稱:Resource Category 表 示:復合型
短 名:TpCat 注 釋:必選項;最大出現(xiàn)次數(shù)為N a)類目名稱
說 明:用于描述資源主題的通用詞、形式化詞或短語
英文名稱:category name 表 示:字符串、自由文本,見本規(guī)劃7.2.1規(guī)定的分類“名稱”列
短 名:cateName 注 釋:必選項;最大出現(xiàn)次數(shù)為1 b)類目編碼
說 明:類目名稱對應的編碼
—40— 英文名稱:category code 表 示:字符串、自由文本,見本規(guī)劃7.2.1規(guī)定的分類“編碼”列
短 名:cateCode 注 釋:必選項;最大出現(xiàn)次數(shù)為1 c)分類標準
說 明:分類標準名稱
英文名稱:categroy standard 表 示:字符串、見7.2.1 資源分類
短 名:cateStd 注 釋:必選項;最大出現(xiàn)次數(shù)為1(13)數(shù)據(jù)志說明
說 明:資源生產(chǎn)者有關(guān)資源數(shù)據(jù)志、來源、處理等信息的一般說明
英文名稱:statement
—41— 表 示:字符串、自由文本
短 名:statement 注 釋:可選項;最大出現(xiàn)次數(shù)為1(14)在線資源鏈接地址
說 明:可以獲取資源的網(wǎng)絡(luò)地址
英文名稱:online 表 示:字符串、自由文本,按RFC 2396 規(guī)定
短 名:onLineSrc 注 釋:可選項;最大出現(xiàn)次數(shù)為N(15)資源標識符
說 明:審計信息資源的唯一不變的標識編碼
英文名稱:resource ID 表 示:字符串、見本規(guī)劃7.2.2和8.4.2規(guī)定的編碼方案
—42— 短 名:resID 注 釋:必選項;最大出現(xiàn)次數(shù)為1(16)服務信息
說 明:資源所提供的服務的基本信息英文名稱:ServiceInformation 表 示:復合型
短 名:ServInfo 注 釋:可選項;最大出現(xiàn)次數(shù)為1 a)服務地址
說 明:可以訪問服務的網(wǎng)絡(luò)地址
英文名稱:serviceURL 數(shù)據(jù)類型:字符串、自由文本
短 名:servURL
—43—
注 釋:必選項;最大出現(xiàn)次數(shù)為1 b)服務類型
說 明:服務所屬的類型
英文名稱:serviceType 表 示:字符串、本規(guī)劃規(guī)定的三種交換方式
短 名:servType 注 釋:必選項;最大出現(xiàn)次數(shù)為1(17)數(shù)據(jù)項說明
說 明:組成數(shù)據(jù)表的數(shù)據(jù)元素信息
英文名稱:DataUintInformation 表 示:復合型
短 名:DataUnitInfo
注 釋:必選項;最大出現(xiàn)次數(shù)為1 a)數(shù)據(jù)項標識符
—44— 說 明:是數(shù)據(jù)元素的唯一標識,采用四位流水碼標記
英文名稱:DataElementID 數(shù)據(jù)類型:字符串
短 名:DataElementID 注 釋:必選項;最大出現(xiàn)次數(shù)為N(18)關(guān)聯(lián)關(guān)系說明
說 明:數(shù)據(jù)表與其他數(shù)據(jù)表的關(guān)聯(lián)關(guān)系信息
英文名稱:TableRelationsInformation 表 示:自由文本
短 名:TableRelInfo 注 釋:可選項;最大出現(xiàn)次數(shù)為N 附錄5規(guī)定了數(shù)據(jù)表交換時應遵循的格式。
附錄6給出了數(shù)據(jù)表示例和XML格式文件。
—45— 交換體系規(guī)劃
組成
交換體系技術(shù)構(gòu)架包括信息資源的審計應用、信息共享、信息交換三種交換方式及實現(xiàn)結(jié)構(gòu)。審計應用是通過應用系統(tǒng)和專業(yè)目錄實現(xiàn)業(yè)務管理信息的處理和交換。信息共享是通過共享目錄管理與服務,提供共享目錄和共享信息的交換。信息交換是提供方按照使用方的特定信息需求,通過前置交換與管理,實現(xiàn)對使用方特定信息需求的交換。交換體系技術(shù)構(gòu)架見圖10.1。
使用方審計應用審計應管用區(qū)理系統(tǒng)現(xiàn)場審計系統(tǒng)聯(lián)網(wǎng)審計系統(tǒng)信息共享目錄服務系統(tǒng)共享區(qū)目錄服務信息庫目錄管理信息庫信息交換交換體系前置交換系統(tǒng)交換區(qū)交換管理系統(tǒng)交換管理信息庫目錄管理系統(tǒng)目錄體系應用目錄系統(tǒng)目錄注冊系統(tǒng)目錄編制系統(tǒng)應用目錄信息庫專業(yè)服務信息庫共享目錄系統(tǒng)共享目錄信息庫共享信息庫交換目錄系統(tǒng)交換目錄信息庫交換信息庫提供方圖
10.1 交換體系技術(shù)構(gòu)架
—46— 交換方式 審計應用
金審工程規(guī)劃的應用系統(tǒng)為審計管理系統(tǒng)、現(xiàn)場審計系統(tǒng)、聯(lián)網(wǎng)審計系統(tǒng)。審計管理系統(tǒng)的數(shù)據(jù)規(guī)劃對應8.2.1資源分類的管理類目錄,現(xiàn)場審計系統(tǒng)、聯(lián)網(wǎng)審計系統(tǒng)的數(shù)據(jù)規(guī)劃對應8.2.1資源分類的專業(yè)類目錄,并由管理類或?qū)I(yè)類目錄分別對應審計業(yè)務管理信息庫中的數(shù)據(jù)元素和數(shù)據(jù)表。
審計應用交換方式是通過審計應用系統(tǒng)對其信息資源目錄、數(shù)據(jù)元素、數(shù)據(jù)表的訪問、提取和處理,形成新的信息(數(shù)據(jù)),交換給審計業(yè)務管理信息庫。
審計應用交換方式和實現(xiàn)流程示例見附錄7。
信息共享
信息共享交換方式基于信息提供方的共享目錄信息庫、共享信息庫和共享服務系統(tǒng),提供信息訪問服務。使用方利用目錄服務系統(tǒng)發(fā)現(xiàn)定位相應的信息資源,獲取所定位的共享信息資源。
如圖10.1所示,信息共享交換方式的技術(shù)構(gòu)架包括信息庫系統(tǒng)和共享服務系統(tǒng)。
—47— 信息庫系統(tǒng)由目錄服務信息庫、目錄管理信息庫組成。共享服務系統(tǒng)由目錄服務系統(tǒng)、目錄管理系統(tǒng)組成。
⑴信息庫系統(tǒng)
目錄管理信息庫。存儲注冊到共享區(qū)目錄連接。實現(xiàn)對所匯集目錄連接的管理。
目錄服務信息庫。存儲用于發(fā)布的目錄連接。提供目錄查詢檢索服務。
⑵共享服務系統(tǒng)
目錄管理系統(tǒng)。實現(xiàn)對共享目錄內(nèi)容和目錄服務運行的管理,提供目錄管理信息庫和目錄服務信息庫的基本維護等功能。
目錄服務系統(tǒng)。基于目錄服務信息庫和共享目錄信息庫,向使用方提供目錄內(nèi)容查詢檢索的服務。目錄服務系統(tǒng)應提供兩種方式的服務:
一是按照發(fā)布目錄內(nèi)容,提供目錄服務接口;
二是基于目錄服務接口向使用方提供人機交互界面,按照多種查詢方式進行目錄內(nèi)容查詢。
審計應用交換方式和實現(xiàn)流程示例見附錄8。
—48— 信息交換
如圖10.1所示,信息交換方式的技術(shù)構(gòu)架包括信息庫系統(tǒng)和交換服務系統(tǒng)。信息庫系統(tǒng)由交換信息庫、交換管理信息庫組成。交換服務系統(tǒng)由前置交換系統(tǒng)和交換管理系統(tǒng)組成。
⑴信息庫系統(tǒng)
交換管理信息庫。交換管理信息庫存儲與交換管理系統(tǒng)生成的交換流程配置、部署、執(zhí)行和整個信息交換系統(tǒng)運行進行監(jiān)控、管理生成的數(shù)據(jù)。
⑵交換服務系統(tǒng)
前置交換系統(tǒng)。由交換前置服務和交換適配器等組成。提供方前置交換服務負責根據(jù)交換管理系統(tǒng)生成的交換配置信息,利用交換適配器從交換信息庫提取交換信息,按照10.4數(shù)據(jù)接口規(guī)范對數(shù)據(jù)封裝,發(fā)送到使用方。使用方的前置交換服務負責接收提供方發(fā)送的封裝信息,按照10.4數(shù)據(jù)接口規(guī)范對數(shù)據(jù)打開封裝數(shù)據(jù)并利用交換適配器存儲到交換信息庫。
前置交換系統(tǒng)的基本結(jié)構(gòu)如圖10.2所示。
—49— 交換服務交換服務提供方交換適配器交換適配器接收方交換信息庫交換信息庫 圖10.2前置交換系統(tǒng)的基本結(jié)構(gòu)
前置交換服務負責前置交換系統(tǒng)與審計業(yè)務應用系統(tǒng)之間隔離,保證審計業(yè)務管理業(yè)務信息庫和審計業(yè)務應用系統(tǒng)的獨立性。
交換管理系統(tǒng)應支持對整個交換域的綜合管理監(jiān)控,實現(xiàn)對整個信息交換過程的信息資源、交換流程配置、部署、執(zhí)行和整個信息交換系統(tǒng)運行進行監(jiān)控、管理,包括交換流程管理、交換監(jiān)控和管理。
提供圖形化的交換流程配置工具,支持流程設(shè)計、配置、測試功能。
提供方通過交換管理系統(tǒng)利用交換目錄庫信息資源配置生成的橋接服務描述信息(審計管理業(yè)務信息庫交換信息庫之間橋接內(nèi)容映射規(guī)則)。提供方橋接系統(tǒng)保持審計管理業(yè)務信息庫和交換信息庫之間數(shù)據(jù)同步。提供方前置交換系統(tǒng)將數(shù)據(jù)封裝發(fā)送給 —50— 接收方前置交換系統(tǒng),接收方前置交換系統(tǒng)將數(shù)據(jù)打開存儲到交換信息庫,接收方橋接系統(tǒng)保持交換信息庫和審計管理業(yè)務信息庫之間數(shù)據(jù)同步。
審計應用交換方式和實現(xiàn)流程示例見附錄9。
交換域
交換域是為實現(xiàn)特定信息資源交換的邏輯域。在交換體系中多個交換域可以并存,應支持不同交換域之間審計應用、信息共享和信息交換三種交換方式的互聯(lián)互通實現(xiàn)跨域信息交換。在一個交換域中應支持審計應用,信息共享、信息交換三種交換方式并存。
多交換域示意見圖10.3。
—51—
交換域A共享服務系統(tǒng)交換管理交換前置系統(tǒng)交換前置系統(tǒng)交換前置系統(tǒng)審計應用交換管理交換域D審計應用金審工程網(wǎng)絡(luò)支撐共享服務系統(tǒng)交換管理交換前置系統(tǒng)交換前置系統(tǒng)交換管理交換前置系統(tǒng)交換域C共享服務系統(tǒng)審計應用交換域B圖10.3
多交換域示意圖
分類
國家審計數(shù)據(jù)中心交換體系中,交換域分為內(nèi)部信息交換域和外部信息交換域兩大類。
內(nèi)部信息交換域包括:審計機關(guān)內(nèi)部之間交換,審計機關(guān)之間交換,審計機關(guān)與審計現(xiàn)場的交換三類。
外部信息交換域包括:審計機關(guān)與電子政務交換和審計機關(guān)與社會公眾等其他外 —52—
第四篇:國家審計署審計需注意事項(精)
關(guān)于迎接國家審計署審計需注意事項
國家審計署預計于2014年4-7月開始對中國鐵建股份有限公司進行審計,審計署的審計重點是企業(yè)集團總部及部分所屬單位,審計的資產(chǎn)額占企業(yè)資產(chǎn)總量的60%以上。中鐵建設(shè)集團被抽中的概率很大,同樣,華東分公司近幾年在集團公司內(nèi)部勢頭很好,被抽中的概率也是很大,因此分公司全體人員需對此次國家審計署審計高度重視,不可有懈怠之心,不可有僥幸心理,覺得自己不會被抽中,就不認真整改或者干脆就不整改,本人就自2011年至今國家審計署審計的一系列單位的一些情況作出了一些梳理,給大家做一下介紹,希望大家重視
國家審計署審計審計的重點內(nèi)容一般都是有五個方面: 一是反映企業(yè)貫徹執(zhí)行中央關(guān)于宏觀調(diào)控、調(diào)整經(jīng)濟結(jié)構(gòu)、提高經(jīng)濟增長質(zhì)量和效益等方面政策措施的情況和效果,促進經(jīng)濟平穩(wěn)較快發(fā)展和經(jīng)濟發(fā)展方式轉(zhuǎn)變。
二是檢查企業(yè)資產(chǎn)、負債、損益的真實性、合法性和效益性,促進企業(yè)規(guī)范管理、提高經(jīng)濟效益。
三是揭露和查處重大違法違規(guī)和經(jīng)濟案件線索,維護國家財經(jīng)法紀和經(jīng)濟秩序,推進反腐倡廉建設(shè)。
四是從體制機制層面揭示影響企業(yè)科學發(fā)展的深層次問題,促進深化改革和完善制度。
五是揭示和反映企業(yè)發(fā)展中面臨的突出矛盾和重大風險,維護國有資產(chǎn)安全。審計工作的著力點分為四個方面: 一是加大對中央重大經(jīng)濟政策和宏觀調(diào)控措施貫徹落實情況的審計力度,促進政令暢通和政策落實;
二是加大企業(yè)生產(chǎn)經(jīng)營中潛在風險、突出矛盾和重大體制機制問題的揭示力度,促進企業(yè)深化改革,維護國有資產(chǎn)安全和保值增值;三是加大對企業(yè)治理情況的調(diào)查分析,促進企業(yè)加強內(nèi)部控制管理,完善企業(yè)治理結(jié)構(gòu),提升經(jīng)營效益;四是加大對重大違法違紀問題的揭示和查處力度,強化企業(yè)落實“八項規(guī)定”的監(jiān)督檢查,推進反腐倡廉建設(shè)。
審計署于2014年3月18日在其官網(wǎng)發(fā)布關(guān)于加強公務支出和公款消費審計的若干意見。意見要求,加強重點領(lǐng)域和重點環(huán)節(jié)的審計監(jiān)督,全面檢查“三公”經(jīng)費、會議費、培訓費和樓堂館所建設(shè)維護經(jīng)費等公務支出預算編制、審核報批、執(zhí)行和決算,以及按規(guī)定壓縮經(jīng)費支出規(guī)模,及時、全面公開預決算信息等情況,因此2014年審計署審計對上述環(huán)節(jié)的關(guān)注肯定是重中之重。
現(xiàn)就與上級單位溝通所了解以及通過對審計署歷年對政府機關(guān)以及事業(yè)單位和中央企業(yè)的審計報告中披露事項的分析,梳理出以下分公司機關(guān)及項目部所有人員需關(guān)注事項:
一、集團公司公布審計重點表現(xiàn)形式:
1、參與對外投標過程中的利益輸送問題:(1通過圍標、串標的方式中標,(2通過支付中介費、權(quán)錢交易中標,(3通過借用其他單位資質(zhì)中標,(4協(xié)助其他單位進行投標,重點檢查事項:(1 與其他施工單位存在無業(yè)務的資金往來,比如和其他一些總包單位之間的大額資金往來(2合同中標單位與實際核算單位或資金流入單位不一致,(3投標程序不合法、不合規(guī),(4主要參與投標的經(jīng)營人員前后時間內(nèi)存在借用大額備用金,且和招標機構(gòu)關(guān)鍵人員有大額資金往來,(5會計核算中存在大額的咨詢費、管理費等無實際內(nèi)容的事項,(6實際進場施工時間,早于簽訂施工合同的時間(關(guān)于實際進場施工時間早于合同簽訂施工合同時間的問題,如果中標通知書日期早于項目部的進場日期那
問題也不是很大,只會作為一個披露事項,不會作為重點,但是如果進場時間早于中標通知書時間的話,那肯定會是一個重點披露事項。
2、內(nèi)部招標、采購、分包活動中的利益輸送問題:(1沒有履行內(nèi)部招標程序,內(nèi)部確定分供商,(2內(nèi)部招標程序、留存資料不完整、招標過程混亂,招標結(jié)果不合情理,(3肢解合同,提點整體轉(zhuǎn)包,(4與不具備施工資質(zhì)的單位簽訂分包合同,重點檢查事項:(1重大經(jīng)濟行為無公示,無招標記錄,(2重大款項付款時間早于合同簽訂時間,(3重大物資進場無驗收記錄,(4與一家分包單位簽訂總承包合同中的大部分工作內(nèi)容,(5與沒有資質(zhì)單位簽訂分包(分供合同,(6與分供簽訂總承包合同內(nèi)容之外的分供(分包合同。
3、“小金庫”、“賬外賬”等問題
小金庫”是指違反法律法規(guī)及其他有關(guān)規(guī)定,應列入未列入符合規(guī)定的單位賬簿的各項資金(含有價證券及其形成的資產(chǎn)。來源:(1 違規(guī)收費、罰款及攤派設(shè)立“小金庫”;(2用資產(chǎn)處置、出租收入設(shè)立“小金庫”;(3以會議費、勞務費、培訓費和咨詢費等名義套取資金設(shè)立“小金庫”;(4經(jīng)營收入未納入規(guī)定賬戶核算設(shè)立“小金庫”;
(5虛列支出轉(zhuǎn)出資金設(shè)立“小金庫”;(6以假發(fā)票等非法票據(jù)騙取資金設(shè)立“小金庫”;(7上下級單位之間相互轉(zhuǎn)移資金設(shè)立“小金庫”。存在形態(tài):
1、現(xiàn)金形態(tài)。
2、銀行存款形態(tài)。
3、往來款形態(tài)。
4、有價證券形態(tài)。
5、固定資產(chǎn)形態(tài)。
6、股權(quán)和債權(quán)形態(tài)。重點檢查事項:(1工程殘次廢料收入為零,或處理收入明顯低于平均水平;(2材料部門處理收入和會計入賬的金額不一致;(3工程結(jié)算明顯高于市場而無明顯理由;(4大額現(xiàn)金發(fā)票報銷無相應的資料作為支撐;(5單位長期使用個人車輛,并
未和車輛使用人簽訂任何協(xié)議;車輛發(fā)生費用有由單位承擔(6工程所購設(shè)備在工程竣工后無任何處理記錄和移交記錄;
4、違反“八項規(guī)定”問題
重點是業(yè)務招待費、會議費、辦公費、差旅費、車輛費、通訊費等以及企業(yè)領(lǐng)導人員職務消費、出國人員經(jīng)費是否嚴格執(zhí)行相關(guān)標準,特別注意是否存在內(nèi)部公款送禮吃請、濫發(fā)獎金福利、休閑娛樂場所消費、國慶中秋春節(jié)等節(jié)日期間報銷費用及公款旅游、公車私用等問題。重點檢查事項:(1大額的高檔賓館、飯店的費用報銷;(2高級娛樂場所的費用報銷(高爾夫俱樂部、夜總會、度假村等地方開具的發(fā)票;(3以業(yè)務考察、交流等性質(zhì)的公費出國費用報銷;(4大額的旅游熱點地方的住宿、餐飲報銷,特別是節(jié)假期期間發(fā)生在旅游
熱點地區(qū)的費用;(5公車配置及使用情況;(6節(jié)假日前后的大額食品、煙酒報銷;(7出現(xiàn)大額禮品或特殊店鋪的辦公用品、耗材等。
二、需關(guān)注的細節(jié)性問題
1、項目部在進行勞務、分包和材料招標時,招標資料是否注明需繳納投標保證金,同時相關(guān)投標單位是否交了投標保證金,如果投標單位交了保證金但是未入財務帳,或者項目部在進行招標時應收取而沒有收取投標單位的投標保證金,那就一定要有詳細的解釋方案,解釋清楚資金的去向或者未收取的原因。
2、招投標時間等的邏輯問題,(1項目部合同約定勞務隊或材料于3月份進場項目部的招標文件發(fā)出時間為四五月份,開評標時間是六七月份,那這就明顯是后補的招投標資料,那進場的這家單位到底是怎么選定的?是不是就存在明顯的不合理性。(2再者就是應該公開招標的事項進行邀請招標或者直接議標(當然,某些特種材料受生產(chǎn)限制當?shù)刂挥幸患覇挝坏睦?(3項目部勞務分包材料單位中標的金額與市場行情價價格相差太過離譜的,這三種情況都很容易牽扯出乙方單位的問題,而國家審計署審計如果關(guān)注上此部分問題,就可能通過公安部的有關(guān)信息渠道對乙方單位法
人或者相關(guān)委托人的信息進行查詢,以確定是否與項目部或者內(nèi)部單位相關(guān)人員有相關(guān)關(guān)系。
3、勞務分包費結(jié)算確保依據(jù)充分,結(jié)算資料齊全,對施工隊的處罰,在合同約定是交現(xiàn)金還是在最終結(jié)算中扣除,如果是在最終結(jié)算中體現(xiàn),那最終結(jié)算單上一定要列明罰款金額,如果在最終結(jié)算中
沒有體現(xiàn),那勞務隊交沒交現(xiàn)金,交了現(xiàn)金一定要入財務帳,有罰單但是沒有處罰措施的需解釋清楚未進行罰款款項扣除的理由。
4、項目上由當?shù)卣蛘呒追街付▎挝蛔龅男☆~分包事項,由于對方單位沒有資質(zhì),不能錄入系統(tǒng)或者其他別的原因,不能在賬面體現(xiàn),需要從小金庫進行相關(guān)資金支出的,在項目上各個科室如果存檔有相關(guān)資料,那肯定會揪出小金庫的問題。
5、個人銀行卡大額資金收支事項,國家審計署審計不單單是審計署自己人員的審計工作,國家審計署可以與央行溝通,調(diào)出相關(guān)人員所有銀行卡的資金收支記錄,國家審計署曾經(jīng)在審計中交時就憑被查單位人員身份證復印件去銀行調(diào)出相關(guān)人員所有銀行卡明細,所以項目部涉及到相關(guān)大額資金收支的人員,想好資金流入流出的解釋方案,給出合理性的解釋。
6、項目部從各種途徑購買車輛掛在員工個人名下,尤其是公建項目,目前大部分項目部的車輛都是在租賃公司掛靠,但是行駛證上的車主是項目部人員,這種情況下,很有可能就會調(diào)出相關(guān)車主人員購車時的付款情況,從銀行卡刷卡記錄推斷購車資金的來源,如果沒有合理的解釋,有可能會造成審計風險。同時有相當一部分項目部的外租車輛保險以及各種稅費都是由項目部承擔,目前外租車輛的車主均為個人,相關(guān)車船使用稅及車輛保險費均不應在項目成本中列支,因此此兩項稅費就不能在財務賬面上反映,項目上的車輛使用費主要反映的就是租車費、汽油費、車輛修理費以及停車過橋費,相關(guān)保險和稅費各項目部自查,務必將2011年至今的相關(guān)車輛稅費事項全額
退回沖減成本(從集團公司租賃車輛不在此列,因為集團公司車輛行駛證上的車主都是集團公司。
7、大額無明細發(fā)票報銷以及會議費無會議內(nèi)容及簽字表等相關(guān)附件和連號發(fā)票報銷,對項目部的正常報銷事項來說,例如打車票,汽油票,或者住宿費,如果再出現(xiàn)四張五張甚至更多的連號發(fā)票同月報銷,那就可能是從外部購買連號發(fā)票套現(xiàn),大額且金額較整發(fā)票沒有明細,尤其是分公司機關(guān)或者項目部報銷北京翠微大廈、家樂福等地方的整額發(fā)票,很容易牽扯到小金庫或者購卡送禮等敏感事項,相關(guān)此類事項如果能夠補齊資料,需盡早完善,有些事項如果沒辦法補齊資料,資料補起來也顯得比較假,那就不要再做所謂的資料了,只由相關(guān)對口部門做好解釋預案,同時要求解釋預案不要牽扯到政府機關(guān)工作人員以及集團公司領(lǐng)導。
8、各項目部廢舊物資處理手續(xù)及資料的完整性,目前各項目部廢舊物資處理主要是廢鋼筋和木材膠合板,廢舊鋼筋比率都在千分之四五以下,甚至有萬分之幾的,廢舊物資產(chǎn)生率明顯存在不合理性,而且現(xiàn)在國家審計署審計針對的也不僅僅是廢鋼筋、木材或者邊角料,項目部施工過程中尤其是竣工后處理的一系列材料都是審計署關(guān)注事項,包括電纜、活動板房等等,項目部解釋各種節(jié)省的理由就一定要給出具體的明細資料,國家審計署肯定是要以具體資料分析確認為準。審計署在三峽工程審計中應用探地雷達檢測技術(shù),通過發(fā)射和接收高頻電磁波,利用電磁波在地下介質(zhì)傳播時遇到存在電性差異的界面會發(fā)生反射的原理,根據(jù)接收到的電磁波波形、振幅強度和時間變
化特征推斷地下介質(zhì)的空間位置、結(jié)構(gòu)、形態(tài)和埋藏深度。同時,還將施工設(shè)計圖紙導入工程制圖軟件計算出設(shè)計的工程量,與檢測機構(gòu)報告的數(shù)據(jù)比對尋找差異,重點檢查施工單位是否嚴格按設(shè)計要求施工、有無偷工減料導致工程質(zhì)量隱患等問題,對建筑領(lǐng)域的隱蔽工程也進行了無死角審計。
9、虧損項目,虧損項目、重點項目(國家、國有或國有控股企業(yè)投資、海外項目是這次審計的重點部位,尤其是重大虧損項目,涉及到國有資產(chǎn)流失,必然國家審計
署重點關(guān)注事項,各虧損項目部需做好變更索賠資料、與業(yè)主、設(shè)計、監(jiān)理及對外協(xié)作等方面的自查自糾和整改處理資料。
10、項目部已發(fā)生比較嚴重,但是沒有向上級單位通報的安全生產(chǎn)事故,是否留下蛛絲馬跡,存在被查到的可能性,如果被查到,肯定要被通報,如果被查到的話,通過其他途徑產(chǎn)生的賠付事項要核實清楚,確保不會牽引出其他事項。
11、項目部如果有與甲方或者施工隊產(chǎn)生的法律糾紛,一定要整理好相關(guān)資料,包括產(chǎn)生原因,糾紛的解決過程,最終解決情況。
國家審計署在2011年先后發(fā)布了對中交和中建的財務收支審計報告,現(xiàn)將中交和中建審計報告中列示的審計問題和整改情況給大家宣講和學習,大家可以從審計署的歷次審計中關(guān)注一下審計署審計發(fā)現(xiàn)的一些問題以及其他單位的一些相關(guān)整改情況: 中建: 審計發(fā)現(xiàn)的主要問題及整改情況(一會計核算和財務管理存在的問題。
1.2006年至2009年,所屬中國建筑第二工程局有限公司等4家企業(yè)因收支確認不完整、壞賬計提不規(guī)范等原因,造成少計利潤1.12億元。
審計指出上述兩個問題后,中建總公司已組織相關(guān)企業(yè)調(diào)整了相關(guān)會計賬目,并將有關(guān)企業(yè)納入合并報表范圍。
2.所屬中國建筑第五工程局有限公司等2家企業(yè)存在違規(guī)出借賬戶、利用個人賬戶存儲單位資金以及拆借資金等問題。
審計指出上述問題后,中建總公司已組織有關(guān)企業(yè)調(diào)整了相關(guān)會計賬目,制定了《關(guān)于進一步加強銀行賬戶管理規(guī)定的通知》等制度,對不規(guī)范賬戶進行了清理,并制定了收回對外拆借資金計劃。
3.中建總公司少繳企業(yè)所得稅2.52億元,所屬中國建筑第四工程局有限公司等3家單位未代扣代繳個人所得稅。
審計指出上述問題后,中建總公司已與稅務部門進行溝通,將在2010年企業(yè)所得稅匯算清繳時進行納稅調(diào)整,并組織有關(guān)單位核查,補繳個人所得稅,嚴格按照規(guī)定范圍和標準代扣代繳員工個人所得稅。
(二內(nèi)部管理存在的問題。
1.所屬中國建筑第二工程局有限公司擅自對外擔保,承擔連帶責任2308.26萬元。對此,中國建筑第二工程局有限公司已起訴反擔保單位并勝訴。
審計指出上述問題后,該公司已申請法院強制執(zhí)行。
2.所屬中國建筑第二工程局有限公司等3家企業(yè)在650個工程建設(shè)項目中存在違規(guī)轉(zhuǎn)包、分包、出借資質(zhì)、墊資施工等問題。
審計指出上述問題后,中建總公司組織有關(guān)單位進行了認真核查,要求在今后的工作中進一步加強項目管理,強化項目的授權(quán)審批程序, 杜絕違規(guī)轉(zhuǎn)包、分包,并對相關(guān)責任人進行了免職處理。
3.所屬中建三局東方裝飾公司等2家單位在會計資料管理中存在檔案保管時間短、部分發(fā)票與真實業(yè)務不符、部分資料遺失和毀損等不規(guī)范問題。
審計指出上述問題后,中建總公司已組織有關(guān)單位清理了現(xiàn)有檔案,修訂了財會檔案管理制度,還對不規(guī)范發(fā)票進行了清理。
中交
審計發(fā)現(xiàn)的主要問題及整改情況(一會計核算和財務管理存在的問題。
1.2009年,所屬7家企業(yè)因未按規(guī)定及時確認收入、多計管理費用以及記賬差錯等原因,造成多計利潤233.8萬元、少計資產(chǎn)72671.01萬元、少計負債72067.58萬元,以及4457.45萬元資金未在正確科目反映。
審計指出上述問題后,中交集團已組織相關(guān)企業(yè)調(diào)整了相關(guān)會計賬目,并下發(fā)了《關(guān)于進一步規(guī)范〈建造合同〉收入成本核算的通知》,要求準確核算當期損益,規(guī)范會計核算工作。
2.2004年至2009年,所屬3家企業(yè)薪酬管理與績效考核制度不夠完善,以“趕工獎”、過節(jié)費等名義發(fā)放職工獎金福利2268.30萬元未納入職工薪酬體系,其中套取資金700.06萬元賬外存放,并少代扣代繳個人所得稅。
審計指出上述問題后,中交集團已組織有關(guān)企業(yè)展開專項檢查,將賬外資金結(jié)余全部納入法定賬冊核算,并補扣補繳個人所得稅331.82萬元;制定了《關(guān)于進一步規(guī)范“趕工獎”使用和賬務處理的通知》,定期對“趕工獎”的使用和賬務處理進行檢查。
3.2006年至2010年,所屬3家企業(yè)以業(yè)務招待費、會議費等
名義購買禮品等,用于業(yè)務交際和組織有關(guān)人員旅游等,涉及金額1768.92萬元,其中部分禮品的領(lǐng)用情況未作記錄。
審計指出上述問題后,中交集團已組織相關(guān)企業(yè)認真核查,制定了《費用管理辦法補充規(guī)定》、《禮品管理暫行規(guī)定》等制度,對會議費、出國考察費用的計劃和審批程序、費用標準等進行了明確;制定了禮品采購申請單、領(lǐng)用申請單、倉庫禮品清單及禮品領(lǐng)取登記表等,指定專人管理并建立臺賬,相關(guān)記錄視同會計檔案保管。
4.2007年至2009年,所屬企業(yè)使用生產(chǎn)經(jīng)營流動資金貸款1.62億元開發(fā)房地產(chǎn)項目。
審計指出上述問題后,所屬企業(yè)已將貸款本息全部收回并用于生產(chǎn)經(jīng)營。
5.2008年12月至2010年3月,所屬2家企業(yè)違規(guī)出借銀行賬戶供業(yè)主周轉(zhuǎn)資金。
審計指出上述問題后,中交集團組織有關(guān)企業(yè)對違規(guī)出借的銀行賬戶進行了清理,出臺《關(guān)于進一步加強銀行賬戶管理的規(guī)定》、《關(guān)于停辦為業(yè)主轉(zhuǎn)賬信貸資金的通知》等制度,嚴禁出借賬戶為外單位或個人代收代支,并搭建資金管理平臺,對銀行賬戶實行實時監(jiān)控。
(二內(nèi)部管理存在的問題。
1.所屬3家企業(yè)對部分承建項目和參股公司的管控力度不夠,部分項目部管理不夠規(guī)范,導致6894.56萬元應收款項難以收回并發(fā)生23起法律糾紛,13起生產(chǎn)安全事故未上報。
審計指出上述問題后,中交集團積極開展應收款項清欠催收工作,聘請律師事務所應訴并開展工程結(jié)算的善后工作;對生產(chǎn)安全事故進行調(diào)查并下發(fā)了《關(guān)于對近期查處的未上報生產(chǎn)安全事故的處理決定》,正在制定《關(guān)于對參股企業(yè)進一步加強監(jiān)管的規(guī)定》,加強對
參股企業(yè)的監(jiān)管。
2.2004年至2010年,所屬7家單位存在違規(guī)借用或出借資質(zhì)參與招投標以及違規(guī)轉(zhuǎn)包、分包等問題。
審計指出上述問題后,中交集團組織有關(guān)企業(yè)認真清查了現(xiàn)有工程項目,從營業(yè)執(zhí)照、稅務登記、資質(zhì)證書、設(shè)備能力等方面對分包商進行重新評定,對不符合要求的單位已限期整改或清退;下發(fā)《關(guān)于進一步規(guī)范投標行為的通知》、《關(guān)于嚴禁違規(guī)轉(zhuǎn)包、分包工程的通知》等文件,明確對今后發(fā)生類似問題的責任人和單位給予行政處理和經(jīng)濟處罰。
2014年發(fā)布的三峽集團審計主要問題 1.建設(shè)管理不到位,導致增加投資8.08億元。
(1樞紐工程建設(shè)中,未嚴格執(zhí)行合同約定補償材料價差及人工費,超標準支付招標代理費、監(jiān)理費和維護費等,以及部分配件及施工設(shè)備長期閑置等,增加投資6.95億元。對此,三峽集團公司查明了責任主體,建立健全了43項加強投資控制和合同管理的制度,完善了合同執(zhí)行各個環(huán)節(jié)的管理和監(jiān)督,并對長期閑置資產(chǎn)進行了處置。
(2輸變電工程建設(shè)中,因設(shè)計標準偏低,資產(chǎn)長期閑置,增加投資1.13億元。對此,國家電網(wǎng)公司通過對閑置資產(chǎn)的清理改造,已作為應急備用設(shè)備予以利用。
2.一些中小項目的設(shè)計、施工、監(jiān)理合同管理不夠規(guī)范,涉及金額41.3億元。(1樞紐工程建設(shè)中,有251項中小項目未按規(guī)定進行招標, 涉及金額13.39億元。對此,三峽集團公司逐項進行了自查,加強了中小項目招投標管理,通過修訂《招標采購管理制度(試行》,制定《招標監(jiān)督管理辦法》,明確集團公司各級監(jiān)察部門的招標監(jiān)督職責,完善了中小項目招標評標監(jiān)督管理。
(2輸變電工程建設(shè)中,有114項應公開招標的合同采取邀請招標等形式,涉及金額14.37億元;14個標段被11家施工單位違規(guī)轉(zhuǎn)分包,涉及金額2.27億元。對此,國家電網(wǎng)公司在全面梳理和深入分析的基礎(chǔ)上,嚴肅處理了違規(guī)邀請招標相關(guān)責任單位,對責任人進行了通報批評;清查處理了違規(guī)轉(zhuǎn)分包行為,并修訂完善了《招標采購活動管理辦法》。
(3移民資金管理中,有217個工程項目和科研項目未按規(guī)定進行招標,涉及金額9.82億元;161個工程項目被違規(guī)轉(zhuǎn)分包,涉及金額1.45億元。對此,三峽辦和重慶市、湖北省移民管理機構(gòu)對其中12家責任單位進行了行政處罰,制定或修訂了16項招投標管理制度,并加強監(jiān)督管理,嚴防此類問題再次發(fā)生。
3.部分移民管理機構(gòu)和遷建單位移民資金決算編制和賬務處理不合規(guī),涉及金額17.21億元。其中,32個移民管理機構(gòu)和遷建單位將5.77億元移民資金通過以撥代支、虛列支出等方式直接編列決算;20個移民管理機構(gòu)和遷建單位存在收入與支出核算科目不正確和支出大類之間調(diào)劑使用等問題,涉及金額11.44億元。對此,三峽
辦和重慶市、湖北省有關(guān)移民管理機構(gòu)已調(diào)整決算報表、相關(guān)賬務處理及投資計劃。
本次審計還發(fā)現(xiàn)涉嫌違法違紀和經(jīng)濟犯罪案件線索35件,涉及金額1.13億元,已依法移送有關(guān)部門
國家審計署歷年審計典型案例通報
1、中鐵十六局集團公司京滬高鐵三標八分部項目原經(jīng)理王錦迎等人涉嫌貪污和挪用公款案
審計署2009年在京滬高鐵跟蹤審計中發(fā)現(xiàn),2009年2月,王錦迎等人采取偽造采購合同、發(fā)票和入庫單等手段,侵吞項目建設(shè)資金380多萬元,并挪用項目建設(shè)資金170多萬元為他人購買鉆機。2009年6月,審計署將該事項移送給天津市人民檢察院查處。2010年12月,天津市紅橋區(qū)人民法院以受賄罪判處王錦迎有期徒刑10年。
2、四川雅西高速公路有限公司原石棉代表處負責人劉旸索賄受賄案審計署在川中道路發(fā)展項目——雅瀘高速公路審計中發(fā)現(xiàn),2007年8月至2008年5月,劉旸利用其工程款審批權(quán),向其管轄的第19合同段索賄受賄26萬元。該合同段管理混亂,工程被整體轉(zhuǎn)包兩次,事故頻發(fā)。審計署將此案件線索移送紀檢監(jiān)察機關(guān)查處,并由檢察機關(guān)提起公訴后,成都市中級人民法院于2010年7月,以受賄罪判處劉旸有期徒刑10年。
3、中國航空港建設(shè)總公司原常務副總經(jīng)理陳同洲受賄案審計署2010年在審計中發(fā)現(xiàn),1999年至2010年,中國航空港建設(shè)總公司違法出借施工資質(zhì)為個人承攬工程,而且公司內(nèi)部管理混亂,陳同洲個人涉嫌經(jīng)濟犯罪。2010年12月,審計署將此案件線索移送國資委紀委查處。2012年5月,北京市第一中級人民法院以受賄罪判處陳同洲有期徒刑11年。
4、黑龍江省龍江縣建設(shè)局原副局長張景春受賄案
審計署2011年在中央轉(zhuǎn)移支付資金審計中發(fā)現(xiàn),2009年6月,張景春收受龍江縣巨龍建筑工程有限責任公司宏遠市政分公司現(xiàn)金10萬元,并為其承包工程提供便利。2011年1月,審計署將此案件線索移送給齊齊哈爾市紀委查處。2011年9月,齊齊哈爾市鐵鋒區(qū)人民法院以受賄罪判處張景春有期徒刑2年(緩刑3年。
5、河北省農(nóng)業(yè)開發(fā)項目評審中心原主任孫紹乾等人挪用公款、私分國有資產(chǎn)案
審計署在農(nóng)業(yè)綜合開發(fā)資金審計中發(fā)現(xiàn),河北省農(nóng)業(yè)開發(fā)項目評審中心原主任兼河北省農(nóng)業(yè)投資公司原總經(jīng)理孫紹乾等人通過違規(guī)串通招投標獲取監(jiān)理業(yè)務收入3000多萬元。2010年4月,審計署將此案件線索移送給河北省人民政府查處。2011年5月至9月,河北省石家莊市橋東區(qū)人民法院、衡水市冀州區(qū)人民法院以串通投標罪判處河北惠農(nóng)監(jiān)理工程監(jiān)理有限公司原法定代表人靳拴印、農(nóng)業(yè)開發(fā)項目評審中心監(jiān)理科原科長張學武各有期徒刑1年、緩刑1年,并處罰金5萬元,依法追繳河北惠農(nóng)監(jiān)理工程監(jiān)理有限公司違法所得2309.90萬元。
6、中鐵十一局漢宜鐵路項目部財務部原部長王利達等人侵占國有資產(chǎn)案 審計署2010年在漢宜高速鐵路項目審計中發(fā)現(xiàn),2009年12月和2010年2月,王利達和中鐵第十一局第四工程有限公司原副總經(jīng)理羅克卿分別以個人名義購買轎車支出56萬多元,在施工成本中列支。2010年5月,審計署將該事項移送給湖北省人民檢察院漢江分院查處。2011年1月,湖北省仙桃市人民法院以非國家工作人員受賄罪,判處王利達有期徒刑1年,緩刑1年;判處羅克卿有期徒刑2年,緩刑3年,并處沒收財產(chǎn)45萬元。
7、上海靜安區(qū)教育局基建校產(chǎn)管理站站長、黨支部書記房小兵受賄案 審計署在城市基礎(chǔ)教育經(jīng)費專項審計調(diào)查中發(fā)現(xiàn),2006年,上海錦育建筑裝潢有限公司(為上海靜安區(qū)教育局基建校產(chǎn)管理站下屬單位,負責該站基建項目存在以現(xiàn)金支出工程款和代開發(fā)票的問題,涉嫌侵占挪用資金。審計署將此案件線索移送上海市教育委員會查處后,經(jīng)靜安區(qū)教育局核查發(fā)現(xiàn),房小兵對上海錦育建筑裝潢有限
公司大量提取現(xiàn)金、代開發(fā)票事宜不問不管,并利用職務之便為他人違規(guī)承攬、轉(zhuǎn)包工程提供幫助,先后收受賄賂款物共計62萬元。由靜安區(qū)人民檢察院提起公訴后,靜安區(qū)人民法院于
2009年7月,以受賄罪判處房小兵有期徒刑5年,并處沒收財產(chǎn)4萬元;追繳的贓款、贓物予以沒收。靜安區(qū)教育局給予房小兵開除黨籍處分。
8、甘肅省永登縣農(nóng)村衛(wèi)生改水項目辦公室原主任王永宏貪污案
審計署在病險水庫除險加固工程專項審計調(diào)查中發(fā)現(xiàn),王永宏等人在與施工單位甘肅省水利水電巖土工程處簽訂病險水庫施工合同前,索要相當于中標價10%的費用;巖土工程處采用虛列水泥用量等工程支出手段,套取資金支付了此款項;改水項目辦公室財務管理混亂,部分資金去向不明。審計署將此案件線索移送檢察機關(guān)查處后,發(fā)現(xiàn)王永宏利用職務之便,采用收入不入賬等手段設(shè)立“小金庫”,并將其中的3.16萬元據(jù)為己有,同時非法收受巖土工程處李志平、李榮德送的2萬元感謝費。經(jīng)由甘肅省永登縣檢察院提起公訴后,永登縣人民法院于2009年10月,以貪污罪和受賄罪,判處王永宏有期徒刑3年,緩刑4年,贓款5.16萬元被依法沒收,上繳國庫;以單位受賄罪判處改水項目辦公室罰金5萬元;以行賄罪分別判處李志平、李榮德有期徒刑1年,緩刑1年。
9、國務院三峽工程建設(shè)委員會辦公室移民管理咨詢中心辦公室原副主任郭守彪貪污案
審計署在國務院三峽工程建設(shè)委員會辦公室審計中發(fā)現(xiàn),2003年至2009年,郭守彪利用職務之便,先后在多家服務場所購買、虛開或索要餐費、住宿費等發(fā)票,并以接待費名義在單位報銷21萬元據(jù)為己有。審計署將此案件線索移送宜昌市人民檢察院查處,并由宜昌市猇亭區(qū)人民檢察院提起公訴后,宜昌市猇亭區(qū)人民法院于2010年8月,以貪污罪判處郭守彪有期徒刑10個月,緩刑1年。
10、江西省上饒德興市人民檢察院6名干部在企業(yè)報銷費用的問題審計署在審計中發(fā)現(xiàn),2012年7月,德興市人民檢察院副檢察長、黨組副書記程曙宏,副檢察長虞
漢卿、俞愛武,黨組副書記邵慶洪和紀檢組長葉德春等人帶家屬外出考察、旅游,費用7.79萬元由中國黃金集團江西金山礦業(yè)有限公司承擔。2013年8月,審計署將此問題線索移送江西省紀委查處。2013年9月,上饒市紀委分別給予程曙宏等6名責任人黨內(nèi)嚴重警告、黨內(nèi)警告處分;6人將上述費用全部上繳德興市廉政賬戶。
11、沈陽市和平區(qū)城市房屋拆遷管理局從商場購買20萬元購物卡,贈送給有關(guān)部門工作人員。2013年3月,審計署將此問題線索移送沈陽市紀委查處。2013年10月,和平區(qū)紀委、監(jiān)察局分別給予該局局長田力、區(qū)拆遷服務中心主任劉輝黨內(nèi)警告處分、行政警告處分,并全額追回違規(guī)支出。
12、四川測繪局第一測繪工程院所屬分院、第三測繪工程院所屬分院部分人員挪用公款等問題
審計署2010年在中央預算執(zhí)行審計中發(fā)現(xiàn),2007年至2009年,四川測繪局第一測繪工程院所屬分院和第三測繪工程院所屬分院將財政資金以備用金名義轉(zhuǎn)入個人銀行賬戶,之后利用虛假票據(jù)報銷沖抵,或?qū)⒊薪邮袌鼋?jīng)營項目的收入據(jù)為己有,涉及金額共計2160.57萬元。審計署于2010年5月將此問題移送國家測繪局查處。2010年10月,四川測繪局第一、第三測繪工程院分別對第一測繪工程院所屬分院原院長趙果、第三測繪工程院所屬分院原院長周松等9名責任人給予開除黨籍、撤銷職務等黨紀政紀處分,并處以相應罰款。
13、黑龍江省依蘭縣水務局倭肯河灌區(qū)管理站站長于長海違規(guī)承包工程問題 審計署2011年在中央農(nóng)業(yè)基礎(chǔ)設(shè)施建設(shè)資金管理使用情況審計中發(fā)現(xiàn),于長海利用職務之便,以個人名義違規(guī)承包其負責的倭肯河續(xù)建和節(jié)水改造項目工程,涉及項目建設(shè)資金863.26萬元。2011年1月,審計署將此問題移送給依蘭縣紀委查處。2011年2月,依蘭縣紀委給予于長海黨內(nèi)嚴重警告處分,違規(guī)承包的工程現(xiàn)已清退。
14、中鐵十八局京滬高鐵指揮部副指揮長趙廣愿私借公款問題
審計署2010年在京滬高鐵建設(shè)項目審計中發(fā)現(xiàn),2008年11月,趙廣愿以項目部資金周轉(zhuǎn)緊張為名,從中鐵十八局第五工程有限公司借款20萬元,實際用于個人購置
房產(chǎn),之后于同年12月歸還;2008年11月,趙廣愿未經(jīng)批準以指揮部名義從第五工程有限公司借款10萬元存入個人工資卡,之后于2010年9月歸還。2010年9月,審計署將此問題移送給中鐵十八局查處。2010年9月,趙廣愿受到黨內(nèi)嚴重警告處分。
15、中鐵十七局京滬高鐵八工區(qū)項目部賬外存放資金問題
審計署2010年在京滬高鐵跟蹤審計中發(fā)現(xiàn),2009年1月至2010年3月,經(jīng)八工區(qū)項目經(jīng)理閔召龍、書記謝志文和總會計師童長貴同意,該工區(qū)將銷售鋼筋邊角余料和廢鋼模板等材料取得的收入95萬元, 存入個人銀行卡內(nèi),未納入本單位會計核算。2010 年 10 月,審計署將該事項移送給中鐵十七局集團公司 查處。2010 年 10 月,閔召龍和謝志文等人受到黨內(nèi)警告處分,童長貴受到行政記過處分,賬外資金已收 回 50 萬元,支付施工糾紛賠償?shù)?45 萬元納入單位會計核算。
16、山東禹城市京滬高鐵建設(shè)領(lǐng)導小組辦公室套取資金私設(shè)“小金庫”問題 審計署 2010 年在京滬高鐵跟蹤審計中發(fā)現(xiàn),2009 年 9 月,禹城市京滬高鐵建設(shè)領(lǐng)導小組辦公室采取 編造虛假會計資料虛列支出等方式,將京滬高鐵建設(shè)資金 50 萬元轉(zhuǎn)入個人賬戶,其中 48.33 萬元用于辦公 費用等支出。2010 年 6 月,審計署將該事項移送給禹城市監(jiān)察局查處。2010 年 7 月,該辦公室工作人員蔡 明忠受到行政記過處分;陳勇受到行政記大過、黨內(nèi)嚴重警告處分。賬戶余款 1.47 萬元已追回。
第五篇:數(shù)據(jù)中心存儲備份系統(tǒng)規(guī)劃方案
4.2.2.5.1 總體規(guī)劃
從體系結(jié)構(gòu)上講,數(shù)據(jù)中心的建設(shè)主要應該包含以下幾個部分:(1)接入交換設(shè)備
在SAN的數(shù)據(jù)中心網(wǎng)絡(luò)里,接入層交換設(shè)備主要是與服務器群相連,從可靠性考慮,也可將接入層與匯聚層設(shè)備融合在一起,服務器直接掛在匯聚層設(shè)備上,這樣就要求匯聚層設(shè)備具備接入層設(shè)備的一些特性;
(2)服務器群
按照分區(qū)的原則,根據(jù)業(yè)務功能劃分服務器群屬于不同的分區(qū),對這些分區(qū)的服務器進行訪問控制,安全管理等操作,同時服務器又按照應用進行分層,如分為Web服務器,應用服務器,Database服務器,根據(jù)各層的安全級別不同分層進行控制;各項業(yè)務的數(shù)據(jù)也主要集中在服務器上,這樣數(shù)據(jù)中心就形成一個網(wǎng)絡(luò)上的存儲和流通的中心,形成網(wǎng)絡(luò)中數(shù)據(jù)交換最集中的地方;
(3)存儲/備份
SAN是目前新興的存儲技術(shù),也是我們建議的鄭燃集團存儲解決方案,它也解決了基于IP的存儲傳輸及本地備份和異地容災備份的問題,同時出于成本等方面考慮,部分小的數(shù)據(jù)中心可以采用服務器方式的備份;這是一塊相對獨立的安全區(qū),也是數(shù)據(jù)量交互非常大的一塊區(qū)域;
(4)安全防護
數(shù)據(jù)中心的資源是我們重點保護的地區(qū),從數(shù)據(jù)中心的入口到各服務器區(qū)的入口都實施安全控制,各服務器群分級保護,確保所有對數(shù)據(jù)中心的訪問都在安全控制范圍內(nèi)進行,防止任何入侵攻擊,將安全滲透到網(wǎng)絡(luò)結(jié)構(gòu),設(shè)備特性,數(shù)據(jù)資源,用戶管理,形成一道道天然的保護屏障;
(5)管理
數(shù)據(jù)和管理分離是方案的一大特點,這樣可以確保對網(wǎng)絡(luò)的管理不受數(shù)據(jù)的影響,使各網(wǎng)絡(luò)設(shè)備實時出于網(wǎng)絡(luò)系統(tǒng)管理之中,不受任何攻擊的干擾,同時對網(wǎng)絡(luò)情況進行監(jiān)控,網(wǎng)絡(luò)故障能得到實時處理。4.2.2.5.2 存儲系統(tǒng)規(guī)劃要求
數(shù)據(jù)中心存儲系統(tǒng)應具備如下功能:(1)海量存儲
大量的數(shù)據(jù)資料和多媒體資料的存儲和發(fā)布是數(shù)據(jù)中心應用的核心,擁有一套或多套大容量的存儲系統(tǒng)是保證數(shù)據(jù)安全性和服務連續(xù)性的關(guān)鍵。海量存儲不僅要求存儲系統(tǒng)具有超大容量,而且硬件的可靠性、容量的靈活擴展、簡便的安裝維護管理也會提高應用的效率。
(2)傳輸能力
數(shù)據(jù)中心為鄭燃集團內(nèi)部用戶提供豐富的數(shù)據(jù)資料,并且是眾多信息化應用的后臺,整個系統(tǒng)的性能有著較高的要求,包括存儲系統(tǒng)與服務器之間的大容量、高頻率的I/O傳輸,設(shè)備內(nèi)部的總線傳輸帶寬,服務器的網(wǎng)絡(luò)性能和響應能力等都應是關(guān)注的焦點。
(3)管理和備份功能
數(shù)據(jù)中心數(shù)據(jù)量巨大,因而存儲的規(guī)劃、管理、數(shù)據(jù)備份方面的工作是保證可靠應用的前提,所以,配置先進的管理、備份工具能夠高效地管理海量數(shù)據(jù)。4.2.2.5.3 存儲系統(tǒng)設(shè)計目標
方案應該針對鄭燃集團數(shù)據(jù)中心的需求而設(shè)計,設(shè)計的存儲方案應具有以下特點:
(1)具備極高的安全性
存儲系統(tǒng)采用的是應用與數(shù)據(jù)分離的方式和結(jié)構(gòu),因此,系統(tǒng)必須考慮如何保障應用服務器與存儲系統(tǒng)的連接與訪問的安全性。
(2)先進的體系結(jié)構(gòu)
應采用先進、成熟的技術(shù),使存儲系統(tǒng)整體上具有很快的響應速度和更高的數(shù)據(jù)帶寬,可以長時間承受大量用戶極高的訪問頻率和訪問速度。同時,還必須保障系統(tǒng)具有良好的架構(gòu),產(chǎn)品具備良好的擴充性。
(3)高可用性保障,關(guān)鍵應用無單點故障
數(shù)據(jù)中心所有應用數(shù)據(jù)集中后,數(shù)據(jù)的安全性和穩(wěn)定性將非常重要,因而,存儲系統(tǒng)應具備冗余配置,減少單點故障,從而能夠支持對數(shù)據(jù)中心所有應用服務器的不間斷訪問。以及實現(xiàn)可靠的系統(tǒng)備份、恢復和實現(xiàn)重要的歷史數(shù)據(jù)有效歸檔及恢復,為應用系統(tǒng)提供高可用性保障,使用可靠、便捷、功能強大的管理軟件,實現(xiàn)自動化數(shù)
據(jù)存儲、減少對人工干預的依賴。
(4)系統(tǒng)應具有較高的性價比
應采用優(yōu)良的系統(tǒng)設(shè)計及多種存儲架構(gòu),并充分考慮到存儲系統(tǒng)的性能、價格、使用壽命以及系統(tǒng)投產(chǎn)后的后續(xù)成本等因素,以較經(jīng)濟的方式建成適應多種業(yè)務、穩(wěn)定可靠的存儲資源,滿足未來數(shù)年數(shù)據(jù)中心網(wǎng)絡(luò)對存儲容量、性能的要求,保證系統(tǒng)具有良好的性價比。
(5)系統(tǒng)應具有良好的兼容性
存儲系統(tǒng)應能夠同網(wǎng)絡(luò)、主流的操作系統(tǒng)、主流的服務器平臺、數(shù)據(jù)庫系統(tǒng)、應用軟件較好地結(jié)合,并保證應用系統(tǒng)在升級后能夠進行平穩(wěn)的數(shù)據(jù)遷移及系統(tǒng)過渡。4.2.2.5.4 存儲系統(tǒng)規(guī)劃
針對鄭燃集團數(shù)據(jù)中心對存儲區(qū)域網(wǎng)絡(luò)的要求及網(wǎng)絡(luò)狀況,首先需要考慮的就是解決數(shù)據(jù)存儲的系統(tǒng)多樣性和零散性,為了達到這一目標,我們建議采用智能化的海量存儲及備份系統(tǒng)來實現(xiàn)。通過分析,我們認為,存儲系統(tǒng)主要包括六個主要的模塊:
基于SAN的網(wǎng)絡(luò)集中存儲: 使用智能化的高速海量存儲系統(tǒng) 存儲虛擬化 SAN管理 高可用系統(tǒng) 網(wǎng)絡(luò)數(shù)據(jù)備份
下面將對這幾個模塊做詳細的描述?;赟AN的網(wǎng)絡(luò)集中存儲
對于數(shù)據(jù)中心的核心存儲架構(gòu),我們建議采用以數(shù)據(jù)和存儲為核心的集中存儲系統(tǒng)結(jié)構(gòu)。以數(shù)據(jù)和存儲為中心可以極大地保護投資,有效利用存儲空間,降低用戶管理費用,從而確保整體擁有成本最低。降低管理難度,維護數(shù)據(jù)管理的統(tǒng)一性。提高電子化數(shù)據(jù)管理的可靠性。數(shù)據(jù)的集中化管理,能夠確保數(shù)據(jù)的一致性和完整性,保證電子化數(shù)據(jù)的可靠性。
以數(shù)據(jù)和存儲為中心必然對整個存儲系統(tǒng)性能有很高的要求,本規(guī)劃方案選用集中式、高性能、大容量、智能化的存儲區(qū)域網(wǎng)(Storage Area Network,簡稱SAN)來構(gòu)建新一代計算中心存儲環(huán)境。所謂存儲區(qū)域網(wǎng)是指在服務器之后的高速子網(wǎng)絡(luò),它利用硬件、軟件和光纖通道技術(shù)把所有與存儲設(shè)備相關(guān)的處理工作移往一個集中的環(huán)境,使數(shù)據(jù)網(wǎng)絡(luò)可以處理關(guān)鍵性任務。而信息存儲則可通過存儲區(qū)域網(wǎng)通信,從而消除I/O 瓶頸,提高系統(tǒng)性能。SAN一改過去以服務器為中心的存儲模式,以數(shù)據(jù)存儲為中心,采用伸縮的網(wǎng)絡(luò)拓撲結(jié)構(gòu),通過IP連接方式,提供SAN內(nèi)部任意節(jié)點之間的多路可選擇的數(shù)據(jù)交換,并且將數(shù)據(jù)存儲管理集中在相對獨立的局域網(wǎng)內(nèi)。SAN的最終目標是實現(xiàn)在異構(gòu)環(huán)境中最大限度的數(shù)據(jù)共享和可管理性。存儲區(qū)域網(wǎng)是未來存儲系統(tǒng)發(fā)展的方向。
使用智能化的高速海量存儲系統(tǒng)
使用智能化的高速海量存儲系統(tǒng),可以提供足夠的數(shù)據(jù)存儲空
間,采用冗余硬件、RAID技術(shù)以及動態(tài)備用磁盤提供高數(shù)據(jù)完整性,存儲系統(tǒng)本身的高速緩存CACHE功能提高數(shù)據(jù)的讀寫速度,從而增強系統(tǒng)處理交易的總體性能。
提供高可靠性的數(shù)據(jù)存放,通過存儲系統(tǒng)的可靠性設(shè)計以及磁盤鏡像、RAID技術(shù),保證存儲介質(zhì)內(nèi)數(shù)據(jù)的可靠性。
可以實現(xiàn)較高的外部共享磁盤容量,存儲設(shè)備的最大磁盤容量都可達到幾十個TB。根據(jù)存儲數(shù)據(jù)量需求,可配置可用容量,供數(shù)據(jù)存儲使用,隨著數(shù)據(jù)量增大,將來可以擴充磁盤數(shù)目增加容量。
可在在以后進行平滑的升級并繼續(xù)使用,做到很好的投資保護。選用產(chǎn)品必須支持連接多種服務器平臺,充分保證了將來主機升級到更高檔次服務器后,能快速可靠地連接到存儲系統(tǒng),避免了系統(tǒng)升級時需要重新購買存儲設(shè)備的投資。
高效而可靠的磁盤陣列備份和災難備份,可以利用SAN的特點實現(xiàn)高速安全的數(shù)據(jù)備份,保證恢復數(shù)據(jù)的可用性和完整性,并可用于將來建立遠程災難備份中心,實現(xiàn)數(shù)據(jù)異地備份。在發(fā)生災難事故時,通過將應用系統(tǒng)切換到災難備份中心主機,保證系統(tǒng)能夠繼續(xù)運行,對外服務不會中斷。
可利用存儲軟件進行多個鏡像備份,利用備份軟件通過生產(chǎn)數(shù)據(jù)卷的鏡像備份卷,提供快速拷貝,可實現(xiàn)以下功能:
縮短備份時間。系統(tǒng)管理員可在鏡像備份卷脫離生產(chǎn)卷以后,通過備份機掛接鏡像備份卷,進行磁帶/磁盤備份,在磁帶/磁盤備份完成之后,再將鏡像備份卷與生產(chǎn)卷重新同步。這樣,備份由原來的磁
帶拷貝變成鏡像備份卷脫離生產(chǎn)卷的操作,使系統(tǒng)真正實現(xiàn)7*24小時對外服務。
實時數(shù)據(jù)采集。測試需要使用實時數(shù)據(jù)時,把鏡像備份卷與生產(chǎn)卷脫離,然后掛接到開發(fā)機供測試使用。在完成測試后,將該備份卷與生產(chǎn)卷重新進行鏡像,使備份卷與生產(chǎn)卷同步,可提供下次測試使用。這樣進行的實時數(shù)據(jù)采集不會影響系統(tǒng)的運行,可在任意時間點進行。
存儲虛擬化
存儲虛擬化是一個抽象的定義,它并不能夠明確地指導我們怎么去比較產(chǎn)品及其功能。這個定義只能用來描述一類廣義的技術(shù)和產(chǎn)品。存儲虛擬化同樣也是一個抽象的技術(shù),幾乎可以應用在存儲的所有層面:文件系統(tǒng)、文件、塊、主機、網(wǎng)絡(luò)、存儲設(shè)備等等。
SNIA的存儲網(wǎng)絡(luò)字典里是這樣定義的:虛擬化——通過將一個(或多個)目標(Target)服務或功能與其它附加的功能集成,統(tǒng)一提供有用的全面功能服務。典型的虛擬化包括如下一些情況:屏蔽系統(tǒng)的復雜性,增加或集成新的功能,仿真、整合或分解現(xiàn)有的服務功能等。虛擬化是作用在一個或者多個實體上的,而這些實體則是用來提供存儲資源或服務的。
存儲虛擬化是一個SAN里面的存儲中央管理、集中管理,這是虛擬化的一個特點,一個突出的地方。任何一個企業(yè)的存儲利用的是一個非常模式性的東西,特別是不能共享存儲空間的時候,就需要去買很多存儲,而不能用其他人空閑的存儲。
SAN管理
隨著SAN 備受關(guān)注,如何將這種新的環(huán)境管理起來成為存儲管理軟件的一大熱點。SAN管理軟件是提供存儲合并和共享、管理、訪問、安全及其他服務的產(chǎn)品。SAN管理的核心是實現(xiàn)存儲設(shè)備共享的軟件,該軟件把SAN上不同的存儲設(shè)備轉(zhuǎn)化成可以通過任意授權(quán)主機訪問并可以從中央位置管理的虛擬存儲池。
在存儲共享方案中,物理/邏輯關(guān)系都被打破,文件系統(tǒng)和物理資源間建立起一個虛擬層。虛擬層將文件系統(tǒng)映射到物理資源上,并對存儲設(shè)備的分配進行管理,這樣SAN上所有的存儲設(shè)備都可以表現(xiàn)為一個單獨的(或多重的)可通過SAN上的任意服務器訪問的磁盤映像。
高可用系統(tǒng)
對于數(shù)據(jù)中心中最為重要的管理系統(tǒng),由于其系統(tǒng)與數(shù)據(jù)的特殊性,通常將其系統(tǒng)分別安裝在兩臺服務器上,數(shù)據(jù)庫存放在穩(wěn)定的、可靠的核心存儲設(shè)備上,兩臺運行管理系統(tǒng)的服務器之間實施集群系統(tǒng),以確保數(shù)據(jù)中心的管理系統(tǒng)的持續(xù)可用。由于目前的作為初期的存儲項目,建議先采用企業(yè)級的智能存儲系統(tǒng)作為數(shù)據(jù)中心的數(shù)據(jù)中心。
網(wǎng)絡(luò)數(shù)據(jù)備份
考慮到數(shù)據(jù)中心數(shù)據(jù)及應用系統(tǒng)的重要性,建議將其各主要系統(tǒng)平臺及數(shù)據(jù)庫做全面的備份或容災設(shè)計。即使保證了核心業(yè)務系統(tǒng)的不間斷運行,但是仍有必要對整個系統(tǒng)做妥善的備份,同時,對其他
各PC-Server的操作系統(tǒng)、應用及數(shù)據(jù)庫系統(tǒng)也需要建立完善的備份策略,以確保數(shù)據(jù)中心的管理系統(tǒng)穩(wěn)定、可靠、持續(xù)可用。
綜合以上情況考慮及SAN的存儲整合實施需求,方案設(shè)計將存儲設(shè)備集中存放在網(wǎng)絡(luò)中心機房,將服務器通過IP方式與存儲設(shè)備連接,可以直接訪問SAN中的集中存儲設(shè)備,其它的如VPN服務器、防病毒服務器等則不需要接入SAN。
總之,當系統(tǒng)完成后,鄭燃集團的應用系統(tǒng)應具有一個能夠符合未來發(fā)展(包括業(yè)務和技術(shù))的可靠的基礎(chǔ)構(gòu)架。信息的可用性、可靠性、可管理性、系統(tǒng)的可擴展性和靈活性將大大提高,以滿足目前及未來的業(yè)務發(fā)展及科學管理的需要。4.2.2.5.5 網(wǎng)絡(luò)拓撲描述
規(guī)劃方案采用SAN的方式實現(xiàn)數(shù)據(jù)中心的集中存儲,同時,考慮到集中存儲的可靠性,方案應考慮建設(shè)災備中心。
整個系統(tǒng)服務器群和存儲系統(tǒng)均以千兆網(wǎng)線聯(lián)接至數(shù)據(jù)中心兩臺互為熱備份的全千兆交換機。存儲控制器后端通過4條FC光纖通道連接磁盤陣列柜。存儲控制器前端經(jīng)由全千兆以太網(wǎng)交換機連接服務器。
主存儲系統(tǒng)建議使用較為高端的SAN存儲陣列,該系統(tǒng)應該是完全模塊化結(jié)構(gòu),應能提供上百T的存儲容量。
備份存儲系統(tǒng)建議使用中端的SAN 存儲陣列,該系統(tǒng)也應該是完全模塊化結(jié)構(gòu),應提供不小于10T的存儲容量。
4.2.2.5.6 負載均衡設(shè)計
(1)定義
負載均衡是由多臺服務器以對稱的方式組成一個服務器集合,每臺服務器都具有等價的地位,都可以單獨對外提供服務而無須其他服務器的輔助。通過某種負載分擔技術(shù),將外部發(fā)送來的請求均勻分配到對稱結(jié)構(gòu)中的某一臺服務器上,而接收到請求的服務器獨立地回應客戶的請求。
(2)作用
如果發(fā)現(xiàn)Web站點負載量非常大時,應當考慮使用負載均衡技術(shù)來將負載平均分攤到多個內(nèi)部服務器上。如果有多個服務器同時執(zhí)行某一個任務時,這些服務器就構(gòu)成一個集群(clustering)。使用集群技術(shù)可以用最少的投資獲得接近于大型主機的性能。
(3)類型
目前比較常用的負載均衡技術(shù)主要有: 基于DNS的負載均衡
通過DNS服務中的隨機名字解析來實現(xiàn)負載均衡,在DNS服務器中,可以為多個不同的地址配置同一個名字,而最終查詢這個名字的客戶機將在解析這個名字時得到其中一個地址。因此,對于同一個名字,不同的客戶機會得到不同的地址,他們也就訪問不同地址上的Web服務器,從而達到負載均衡的目的。
反向代理負載均衡
使用代理服務器可以將請求轉(zhuǎn)發(fā)給內(nèi)部的Web服務器,讓代理服
務器將請求均勻地轉(zhuǎn)發(fā)給多臺內(nèi)部Web服務器之一上,從而達到負載均衡的目的。這種代理方式與普通的代理方式有所不同,標準代理方式是客戶使用代理訪問多個外部Web服務器,而這種代理方式是多個客戶使用它訪問內(nèi)部Web服務器,因此也被稱為反向代理模式。Apusic負載均衡器就屬于這種類型的。
基于NAT的負載均衡技術(shù)
網(wǎng)絡(luò)地址轉(zhuǎn)換為在內(nèi)部地址和外部地址之間進行轉(zhuǎn)換,以便具備內(nèi)部地址的計算機能訪問外部網(wǎng)絡(luò),而當外部網(wǎng)絡(luò)中的計算機訪問地址轉(zhuǎn)換網(wǎng)關(guān)擁有的某一外部地址時,地址轉(zhuǎn)換網(wǎng)關(guān)能將其轉(zhuǎn)發(fā)到一個映射的內(nèi)部地址上。因此如果地址轉(zhuǎn)換網(wǎng)關(guān)能將每個連接均勻轉(zhuǎn)換為不同的內(nèi)部服務器地址,此后外部網(wǎng)絡(luò)中的計算機就各自與自己轉(zhuǎn)換得到的地址上服務器進行通信,從而達到負載分擔的目的。
由于目前現(xiàn)有網(wǎng)絡(luò)的各個核心部分隨著業(yè)務量的提高,訪問量和數(shù)據(jù)流量的快速增長,其處理能力和計算強度也相應地增大,使得單一的服務器設(shè)備根本無法承擔。在此情況下,如果扔掉現(xiàn)有設(shè)備去做大量的硬件升級,這樣將造成現(xiàn)有資源的浪費,而且如果再面臨下一次業(yè)務量的提升時,這又將導致再一次硬件升級的高額成本投入,甚至性能再卓越的設(shè)備也不能滿足當前業(yè)務量增長的需求。
針對此情況而衍生出來的一種廉價有效透明的方法以擴展現(xiàn)有網(wǎng)絡(luò)設(shè)備和服務器的帶寬、增加吞吐量、加強網(wǎng)絡(luò)數(shù)據(jù)處理能力、提高網(wǎng)絡(luò)的來實現(xiàn)的,在DNS中為多個地址配置同一個名字,因而查詢這個名字的客戶機將得到其中一個地址,從而使得不同的客戶訪問不
同的服務器,達到負載均衡的目的。DNS負載均衡是一種簡單而有效的方法,但是它不能區(qū)分服務器的差異,也不能反映服務器的當前運行狀態(tài)。
代理服務器負載均衡
使用代理服務器,可以將請求轉(zhuǎn)發(fā)給內(nèi)部的服務器,使用這種加速模式顯然可以提升靜態(tài)網(wǎng)頁的訪問速度。然而,也可以考慮這樣一種技術(shù),使用代理服務器將請求均勻轉(zhuǎn)發(fā)給多臺服務器,從而達到負載均衡的目的。
地址轉(zhuǎn)換網(wǎng)關(guān)負載均衡
支持負載均衡的地址轉(zhuǎn)換網(wǎng)關(guān),可以將一個外部IP地址映射為多個內(nèi)部IP地址,對每次TCP連接請求動態(tài)使用其中一個內(nèi)部地址,達到負載均衡的目的。
反向代理負載均衡
普通代理方式是代理內(nèi)部網(wǎng)絡(luò)用戶訪問internet上服務器的連接請求,客戶端必須指定代理服務器,并將本來要直接發(fā)送到internet上服務器的連接請求發(fā)送給代理服務器處理。反向代理(Reverse Proxy)方式是指以代理服務器來接受internet上的連接請求,然后將請求轉(zhuǎn)發(fā)給內(nèi)部網(wǎng)絡(luò)上的服務器,并將從服務器上得到的結(jié)果返回給internet上請求連接的客戶端,此時代理服務器對外就表現(xiàn)為一個服務器。反向代理負載均衡技術(shù)是把將來自internet上的連接請求以反向代理的方式動態(tài)地轉(zhuǎn)發(fā)給內(nèi)部網(wǎng)絡(luò)上的多臺服務器進行處理,從而達到負載均衡的目的。
混合型負載均衡
在有些大型網(wǎng)絡(luò),由于多個服務器群內(nèi)硬件設(shè)備、各自的規(guī)模、提供的服務等的差異,我們可以考慮給每個服務器群采用最合適的負載均衡方式,然后又在這多個服務器群間再一次負載均衡或群集起來以一個整體向外界提供服務(即把這多個服務器群當做一個新的服務器群),從而達到最佳的性能。我們將這種方式稱之為混合型負載均衡。此種方式有時也用于單臺均衡設(shè)備的性能不能滿足大量連接請求的情況下。
(4)網(wǎng)絡(luò)負載均衡技術(shù)
網(wǎng)絡(luò)負載均衡服務在Windows 2000 高級服務器和Windows 2000 數(shù)據(jù)中心服務器操作系統(tǒng)中均可得到。網(wǎng)絡(luò)負載均衡提高了使用在諸如Web服務器、FTP服務器和其它關(guān)鍵任務服務器上的因特網(wǎng)服務器程序的可用性和可伸縮性。運行Windows 2000的單一計算機可以提供有限級別的服務器可靠性和可伸縮性。但是,通過將兩個或兩個以上運行Windows 2000 高級服務器的主機連成群集,網(wǎng)絡(luò)負載均衡就能夠提供關(guān)鍵任務服務器所需的可靠性和性能。
每個主機運行一個所需服務器程序的獨立拷貝,諸如Web、FTP、Telnet或e-mail服務器程序。對于某些服務(如運行在Web服務器上的那些服務)而言,程序的一個拷貝運行在群集內(nèi)所有的主機上,而網(wǎng)絡(luò)負載均衡則將工作負載在這些主機間進行分配。對于其他服務(例如e-mail)只有一臺主機處理工作負載,針對這些服務,網(wǎng)絡(luò)負載均衡允許網(wǎng)絡(luò)通訊量流到一個主機上,并在該主機發(fā)生故障時將
通訊量移至其它主機。
網(wǎng)絡(luò)負載均衡配置概述
網(wǎng)絡(luò)負載均衡是Windows 2000的一個網(wǎng)絡(luò)驅(qū)動程序。它的操作對TCP/IP網(wǎng)絡(luò)棧而言是透明的。
為確保網(wǎng)絡(luò)性能達到最優(yōu),網(wǎng)絡(luò)負載均衡通常使用一個網(wǎng)絡(luò)適配器來處理客戶到群集的通訊量,而其它對服務器的網(wǎng)絡(luò)通訊量則經(jīng)由一個單獨網(wǎng)絡(luò)適配器。然而,第二個網(wǎng)絡(luò)適配器是不需要的。
來自負載均衡服務器應用的數(shù)據(jù)庫訪問
某些服務器程序需要訪問由客戶請求來更新的數(shù)據(jù)庫。當這些程序的負載在群集內(nèi)得到均衡分配時,相關(guān)的更新工作則應保持同步狀態(tài)。每個主機均使用一個本地、獨立的數(shù)據(jù)庫拷貝,而該數(shù)據(jù)庫在必要時可脫機并入。另一種方法是,群集主機能夠共享對一個獨立的網(wǎng)絡(luò)數(shù)據(jù)庫服務器的訪問。也可以組合使用這些方法。例如,靜態(tài)Web網(wǎng)頁能夠在全部群集服務器間進行復制,以確??焖僭L問和全面容錯。但是,數(shù)據(jù)庫訪問請求將轉(zhuǎn)發(fā)至為多個Web服務器進行更新處理的公共數(shù)據(jù)庫服務器。
某些關(guān)鍵任務程序可能需要使用高度可用的數(shù)據(jù)庫引擎以確保全面容錯。逐漸地,具有群集識別能力的數(shù)據(jù)庫軟件將得到部署,用以在整個群集模式中提供具有高度可用性與可伸縮性的數(shù)據(jù)庫訪問。Microsoft SQL Server就是一個例子,它能夠使用群集服務功能以雙節(jié)點方式進行部署。群集服務可確保在一個節(jié)點發(fā)生故障的情況下,剩余的節(jié)點將承擔起故障電腦的職責,這樣,就能夠為Microsoft
SQL Server 客戶提供近乎連續(xù)的服務。由于兩臺電腦共享一個公共磁盤子系統(tǒng),則上述功能是可以實現(xiàn)的。
通過討論在以下兩個群集解決方案之間進行比選是十分重要的。第一方案,網(wǎng)絡(luò)負載均衡主要是分配引入的傳輸控制協(xié)議/網(wǎng)際協(xié)議(TCP/IP)通訊量;加入這一解決方案的計算機形成一種群集。第二方案,群集服務主要是提供從一臺計算機到另一計算機的故障應急服務;加入這一解決方案的計算機形成另一種群集。網(wǎng)絡(luò)負載均衡群集通常運行Web服務器程序。群集服務通常運行數(shù)據(jù)庫程序(當與網(wǎng)絡(luò)負載均衡聯(lián)合使用時)。通過將兩個群集連接在一起以互補方式發(fā)揮作用,用戶創(chuàng)建了全面群集解決方案。
網(wǎng)絡(luò)負載均衡如何工作
網(wǎng)絡(luò)負載均衡為共同工作且使用兩個或兩個以上主機群集的Web服務器提供了高度可用性和可伸縮性。因特網(wǎng)客戶使用單一的IP地址(或一個多主主機的一組地址)訪問群集??蛻舨荒軐我环掌鲝娜杭袇^(qū)分開來。服務器程序不能識別它們正運行于一個群集中。但是,由于網(wǎng)絡(luò)負載均衡群集即使在群集主機發(fā)生故障的情況下仍能提供了不間斷的服務,故而,它與運行單一服務器程序的單一主機大相徑庭。與單一主機相比,群集還能對客戶需求做出更迅捷的反應。
網(wǎng)絡(luò)負載均衡通過在主機發(fā)生故障或脫機的情況下將網(wǎng)絡(luò)通訊量重新指定給其它工作群集主機來提供高度的可用性。與脫機主機現(xiàn)存的連接雖然丟失,但因特網(wǎng)服務仍然處于可用狀態(tài)。在大多數(shù)情況下(例如,就Web服務器而言),客戶軟件會自動重試發(fā)生故障的連接,而且,客戶僅需幾秒的延遲即可收到響應。
網(wǎng)絡(luò)負載均衡通過在群集的一個或一個以上虛擬IP地址當中分配引入的網(wǎng)絡(luò)通訊量來提供伸縮能力。群集中的主機于是對不同客戶請求做出響應,即使是來自同一客戶的多重請求也如是。例如,Web瀏覽器可能在單一Web網(wǎng)頁內(nèi)獲得群集內(nèi)不同主機處的多重映射。這就加速了處理過程并縮短了對客戶的響應時間。
網(wǎng)絡(luò)負載均衡使在一個子網(wǎng)上的全部群集主機能夠為群集的主IP地址(以及多主主機上的額外IP地址)同時檢測引入的網(wǎng)絡(luò)通訊量。在每個群集主機上,網(wǎng)絡(luò)負載均衡驅(qū)動程序充當了一個介于群集適配器驅(qū)動程序和TCP/IP棧之間的過濾器,以這種方式使主機能夠收到一部分引入的網(wǎng)絡(luò)通訊量。
網(wǎng)絡(luò)負載均衡使用全面分布式的算法來從統(tǒng)計意義上將引入的客戶映射到基于IP地址、端口和其它信息的群集主機上。在檢查收到的數(shù)據(jù)包時,所有主機均同步執(zhí)行這種映射以迅速決定哪個主機應處理該數(shù)據(jù)包。除非群集主機數(shù)量發(fā)生變化,該映射會保持不變。網(wǎng)絡(luò)負載均衡過濾算法在數(shù)據(jù)包處理程序方面要比在集中負載均衡程序方面高效得多,而這必須修改并重發(fā)數(shù)據(jù)包。這就使網(wǎng)絡(luò)負載均衡能夠提供高得多的聚集帶寬。通過直接在群集主機上運行,網(wǎng)絡(luò)負載均衡的性能并不受某一代處理器或網(wǎng)絡(luò)技術(shù)的局限。
群集通訊量的分配
網(wǎng)絡(luò)負載均衡控制對從因特網(wǎng)客戶到群集內(nèi)選定主機的TCP與用戶數(shù)據(jù)報協(xié)議(UDP)通訊量的分配,做法如下:在配置了網(wǎng)絡(luò)負
載平衡以后,對群集IP地址的引入客戶請求由群集內(nèi)的所有主機收到。網(wǎng)絡(luò)負載平衡在這些數(shù)據(jù)報到達TCP/IP協(xié)議軟件之前,就對這些數(shù)據(jù)報進行過濾以指定TCP和UDP端口。網(wǎng)絡(luò)負載平衡只管理TCP/IP中TCP和UDP協(xié)議,并以逐端口方式控制它們的活動。
除了流向指定端口的TCP和UDP通訊量之外,網(wǎng)絡(luò)負載均衡不控制任何引入的IP通訊量。網(wǎng)絡(luò)負載均衡不對網(wǎng)際控制報文協(xié)議(ICMP)、網(wǎng)際組成員協(xié)議(IGMP)、地址解析協(xié)議(ARP)或其它IP協(xié)議進行過濾。所有這些通訊量均不加修改地傳遞給在群集內(nèi)全部主機上的TCP/IP協(xié)議軟件。因為有了TCP/IP的穩(wěn)定性及其處理重復數(shù)據(jù)報的能力,其它協(xié)議就能夠在群集環(huán)境內(nèi)正確運轉(zhuǎn)??墒?,當使用群集IP地址時,可能預期從特定的點到點TCP/IP程序(比如ping)中看到重復的響應。這些程序能夠通過為每個主機使用專用的IP地址來避免這種情況的發(fā)生。
集中收斂
網(wǎng)絡(luò)負載均衡主機通過在群集內(nèi)定期交換組播或廣播消息來協(xié)調(diào)彼此間的活動。這就使它們能夠監(jiān)控群集所處的狀態(tài)。當群集所處狀況發(fā)生變化時(比如主機故障、脫離或加入群集),網(wǎng)絡(luò)負載均衡就會調(diào)用一個稱為集中收斂的處理過程,在這個處理過中,主機之間將交換消息以確定一個新的、持續(xù)的群集狀態(tài),并推舉一個具有最高優(yōu)先級的主機充當新的缺省主機。當群集的全部主機就新的群集狀態(tài)達成一致時,它們就會將集中收斂的完成記入Windows 2000的事件日志。
在集中收斂期間,除非故障主機沒有收到服務,主機將一如繼往地處理引入的網(wǎng)絡(luò)通訊量??蛻魧ぷ髦鳈C的請求是不受影響的。在集中收斂完成時,故障主機的通訊量會重新分配給剩余主機。負載均衡通訊量將在剩余宿主間分配,從而達成特定的TCP或UDP端口間最大可能的負載均衡。如果一個主機添加到群集中,集中收斂會允許該主機接管處理端口的任務,并由此使之具備最高的優(yōu)先級;同時,集中收斂還將使該主機分到它所應負擔的負載均衡通訊量份額。群集擴展不會影響正在進行的群集操作,并且保證對因特網(wǎng)客戶和服務器程序而言是以透明方式實現(xiàn)的??墒?,在客戶的相似性被選定的情況下,群集擴展會影響到跨越多重TCP連接的客戶話路,這主要是因為在連接之間可能將客戶映射到不同的群集主機上去了。
網(wǎng)絡(luò)負載均衡假定只要主機參加了群集宿主間的正常消息交換,那么,它就在群集內(nèi)處于正常運轉(zhuǎn)狀態(tài)。如果其它主機在若干期間均未收到對消息交換的響應,它們就會啟動一個集中收斂操作以重新分配先前由故障宿主承擔的負載。能夠控制消息交換的周期和用來決定啟動集中收斂操作的通信遺漏次數(shù)。以上兩者各自的默認值分別為1000毫秒(1秒)和5次。由于上述參數(shù)不常修改,因此,它們不能在“網(wǎng)絡(luò)負載均衡屬性”對話框中進行設(shè)置。必要時,這些參數(shù)可在系統(tǒng)注冊表中以手工方式加以調(diào)整。4.2.2.5.7 數(shù)據(jù)安全控制
(1)數(shù)據(jù)備份管理要求
日常的數(shù)據(jù)備份管理:由于系統(tǒng)數(shù)據(jù)量大,如果由人工來進行數(shù)據(jù)的備份工作將給系統(tǒng)管理帶來很大的工作量。工作人員的情緒化,每天備份日程的變化,誤操作等都可能造成可靠性得不到保障,難以形成制度化。一旦備份人員外出、生病等都可能導致備份工作中斷。
重要文件的定期歸檔:建立對重要文件的定期歸檔管理策略,將重要的文件保護起來,實現(xiàn)對歷史數(shù)據(jù)的長期保留和快速查詢。
分級存儲管理:建立對文件的分級存儲管理策略,使得文件能夠自動在不同的存儲介質(zhì)之間遷移。
存儲介質(zhì)管理:隨著計算機的運行,用來存儲數(shù)據(jù)的磁帶介質(zhì)越來越多,我們應將磁帶有效的管理起來并建立電子標簽;如果介質(zhì)中沒有電子標簽,一旦人工標簽脫落導致發(fā)生混亂,要想知道介質(zhì)上數(shù)據(jù)的內(nèi)容就會很難。
系統(tǒng)災難恢復:實現(xiàn)火災、地震等災難后的系統(tǒng)重建和業(yè)務數(shù)據(jù)運作。
應用數(shù)據(jù)庫在線備份:針對打開狀態(tài)的應用數(shù)據(jù)庫提供接口實現(xiàn)在線備份。做到不停止運行進行在線備份,實現(xiàn)連續(xù)運行以提供每天24小時不間斷服務。
(2)數(shù)據(jù)備份主要內(nèi)容
系統(tǒng)數(shù)據(jù)備份:操作系統(tǒng)、應用系統(tǒng)數(shù)據(jù),支持AIX、HP-UX、Sun、WindowsNT、Linux等混合應用平臺。
應用數(shù)據(jù)庫7×24小時在線備份。
應用數(shù)據(jù)文件備份:是指備份用戶系統(tǒng)內(nèi)的一些重要的數(shù)據(jù)文
件,這些文件是基于相應的文件系統(tǒng)的。
遠程數(shù)據(jù)文件備份:從中心服務器上備份中心服務器上的數(shù)據(jù)和重要信息文件。
(3)數(shù)據(jù)備份工具
使用Tivoli Storage Management(TSM)企業(yè)備份軟件,實現(xiàn)統(tǒng)一制定策略、集中備份的方案,它具有以下特點:
自動化、智能化的備份和恢復能力。
系統(tǒng)管理員通過定制TSM的策略機制來安排數(shù)據(jù)備份和恢復,可以指定需要備份的數(shù)據(jù)、備份設(shè)備及備份周期等各相關(guān)項。靈活的TSM中心日程表,可以安排合適的備份時間,避開網(wǎng)絡(luò)高峰時段,優(yōu)化網(wǎng)絡(luò)資源的使用。TSM自帶的關(guān)系數(shù)據(jù)庫能夠跟蹤每個文件的每個備份版本,標識磁帶卷及保留其他管理信息。TSM避免了備份工作中的人工操作,提高系統(tǒng)管理人員的工作效率,降低了管理費用。
開放的解決方案。
TSM的客戶機端為超過30種操作系統(tǒng)平臺提供備份和恢復服務,服務器端可運行在多種平臺上,包括AIX,WindowsNT,HP-UX,SunSolaris,MVS等。它能夠備份及恢復分布式數(shù)據(jù)、應用和數(shù)據(jù)庫,包括DB2,Oracle,Sybase,Informix,MicosoftSQLServer,MicosoftExchangeServer,Lotus應用和SAP/R3。
有效的存儲管理。
TSM服務自動將不常用的數(shù)據(jù)從昂貴的磁盤移到磁帶庫或磁帶庫上。目的是盡量利用現(xiàn)有存儲設(shè)備的資源,減少磁盤的升級,降低管
理費用。
災難恢復,簡單易行。
當系統(tǒng)出現(xiàn)錯誤或遭受自然災害時,系統(tǒng)管理員按照詳細的恢復指令,可將系統(tǒng)回復到最新備份版本的狀態(tài)。利用DRM,系統(tǒng)管理員能夠定制該計劃,指定數(shù)據(jù)異地備份的地點;必要時,恢復TSM服務器到另一個站點。
快速備份和恢復
越來越多的公司要求計算機系統(tǒng)一周7天、一天24小時地運作。他們需要更快、更可靠的數(shù)據(jù)備份方案,備份窗口越小越好。TSM從各方面作了優(yōu)化,以加速備份和恢復的過程。
TSM支持全盤備份和獨一無二的“永久增量備份”方式。永久增量備份是指:初始時做所有數(shù)據(jù)文件的全盤備份,以后只備份新的或改動過的文件。這種方式減少了備份時間和所需的存儲容量,減輕了網(wǎng)絡(luò)負擔。當然,僅有強大的備份功能還不夠,更重要的是恢復。TSM可以幫助用戶在發(fā)生意外事故或災難后迅速、可靠地恢復系統(tǒng)。TSM運用其獨有的“磁帶配置”和“磁帶重用”技術(shù),使每個客戶機的每天的備份數(shù)據(jù)都對應放在一盒或一組磁帶上,使得TSM能夠用最少的磁帶數(shù)作全盤恢復。這是一種迅速、可靠的數(shù)據(jù)恢復方式。
簡單易用的圖形界面
它幫助用戶非常容易的完成基本的備份和恢復。并支持“斷點繼續(xù)”的恢復方式,提供一個過程指示器,增強了搜索功能,支持目錄樹備份。系統(tǒng)管理員可以通過基于WEB的管理者界面,從企業(yè)網(wǎng)的任
何地方來管理TSM服務器。
存儲器共享和災難防護
一些企業(yè)中有多個TSM服務器,新版TSM提供了ServertoServerCommunication選件,使數(shù)據(jù)能在TSM服務器間遷移,多個服務器可共享存儲設(shè)備,如大型磁帶庫。這一功能允許TSM服務器相互備份,所以,可以用來實現(xiàn)類似在線災難恢復的功能。
提高效率
TSM的中心控制功能幫助企業(yè)有效利用資源,提供全面控制管理能力;數(shù)據(jù)操作的中心日志為管理存儲設(shè)備狀態(tài)提供方便;集中監(jiān)視功能可與系統(tǒng)管理工具如Tivoli、HPOpenView、CAUnicenter和NetView結(jié)合,通過SNMP協(xié)議管理網(wǎng)絡(luò)存儲。
系統(tǒng)管理員可在Server端設(shè)置Client端選項,對Client分組等,避免重復的設(shè)置工作。
TSM數(shù)據(jù)庫和Server的實時信息都可通過SQL界面被訪問或報告。在Client端32位Windows平臺上,還可通過ODBC將數(shù)據(jù)引入MicosoftExcel和Access,或Lotusl-2-3和LotusApproch中,以建立查詢,產(chǎn)生報表。
TSM提供了完備的、可伸縮的存儲管理方案,注重性能、控制和可用性,為今天和未來的網(wǎng)絡(luò)計算提供存儲解決方案。
(4)數(shù)據(jù)備份策略
周五采取全備份策略,保留一份完整的數(shù)據(jù)。
周一至周四采用增量備份,選用增量級別,使得備份時備份系統(tǒng)
中與周五全備份相比更改和產(chǎn)生的全部新文件。
當周一出現(xiàn)恢復要求時,只需將上周五備份的全部數(shù)據(jù)從磁帶庫中恢復出來即可。
當周二或周五出現(xiàn)恢復要求時,只需將上周五備份的全部數(shù)據(jù)加上前一天備份的增量數(shù)據(jù)恢復出來即可。
當要求恢復某些錯誤刪除的文件時,系統(tǒng)會根據(jù)文件索引,找到刪除文件的各個備份時間版本,從而幫助用戶確認后從刪除前一天的備份介質(zhì)中加以恢復。
當要求備份的系統(tǒng)多于一個時,以上策略可以按輪流的方式實現(xiàn),例如周五為A系統(tǒng)全備份,其它系統(tǒng)選擇相對全備份的增量備份,周一為B系統(tǒng)做全備份,其它系統(tǒng)做增量備份。如此類推。
通過定義數(shù)據(jù)分組,實現(xiàn)介質(zhì)與備份內(nèi)容的關(guān)聯(lián)。往往采用利于恢復的方式定義磁帶,而不是象常規(guī)人工備份方式將不相關(guān)的系統(tǒng)和文件內(nèi)容都備份在一磁帶內(nèi)。因此磁帶數(shù)量的設(shè)定往往比計算的量要多一些。由于備份時換盤的時間一般不影響備份的效率,如用戶要恢復某個文件的不同版本以確定在一個同時間內(nèi)的某些被更改的內(nèi)容。
(5)介質(zhì)管理 磁帶的“克隆”
在設(shè)定備份策略時,將全部磁帶分成兩組,備份采用“克隆”技術(shù),即每次的備份都做完全相同的兩份。
磁帶的分組
我們利用的磁帶分組技術(shù),我們可以指定幾個磁帶專做系統(tǒng)備
份,其它的磁帶用于日常數(shù)據(jù)備份。將用于系統(tǒng)備份和用于日常數(shù)據(jù)備份的磁帶分開。
磁帶的存放
磁帶的日常存放可以這樣安排:一份放在機房;另一份放在其它絕對安全的地方。
電子標簽
對每一個用于作備份的磁帶自動加入一個電子標簽,同時在軟件中提供了識別標簽的功能,如果磁帶外面的標簽脫落,只需執(zhí)行備份系統(tǒng)的這一功能,就會迅速知道該磁帶的內(nèi)容。
加密存放
用戶不但可以對所歸檔的文件設(shè)置口令,而且可以進行加密處理,從而保證了數(shù)據(jù)的安全性,即使有人拿走了媒體,也無法打開或閱讀其中的數(shù)據(jù)。而且對用作歸檔的媒體進行保護處理,使得它不會被重新使用而沖掉重要的歸檔數(shù)據(jù)。
(6)數(shù)據(jù)恢復
在服務器中為每次的備份建立在線式的索引,當用戶需要恢復時,只需要點取在線式索引中需要恢復的文件或數(shù)據(jù),備份系統(tǒng)就會自動進行文件的恢復。
(7)數(shù)據(jù)庫在線備份
用戶需要對數(shù)據(jù)庫應用的全天候的數(shù)據(jù)保護,將備份策略擴展到大型關(guān)系型數(shù)據(jù)庫上,與關(guān)系型數(shù)據(jù)庫本身的備份功能結(jié)合實現(xiàn)市郊的在線式的數(shù)據(jù)保護。
支持數(shù)據(jù)庫數(shù)據(jù)的“本地備份,集中管理”模式。實現(xiàn)數(shù)據(jù)庫表空間、數(shù)據(jù)文件以及歸檔日志的跟蹤備份。(8)災難恢復計劃
在計算機系統(tǒng)數(shù)據(jù)管理技術(shù)中,制訂數(shù)據(jù)恢復計劃是一個重要環(huán)節(jié)。在項目實施過程中給予高度重視。常規(guī)數(shù)據(jù)恢復計劃如下:
業(yè)務數(shù)據(jù)庫破壞而需要恢復時。
利用軟件來瀏覽所需恢復的數(shù)據(jù)庫文件,觸動恢復功能,軟件將自動驅(qū)動存儲設(shè)備,加載相應的存儲媒體,然后恢復指定文件。
非數(shù)據(jù)庫文件破壞而需要恢復時。
利用軟件來瀏覽所需恢復的文件存儲集,觸動恢復功能,軟件靠自動驅(qū)動存儲設(shè)備,加載相應的存儲媒體,然后恢復指定文件存儲集。
非TSM服務器的應用服務器系統(tǒng)癱瘓而需要恢復時。當硬件設(shè)備連接完成后,按以下步驟恢復應用服務器: 安裝應用服務器操作系統(tǒng)并配置網(wǎng)絡(luò) 安裝TSM客戶端軟件
從TSM服務器的索引表瀏覽該服務器系統(tǒng)全備份信息,觸動恢復功能,軟件將自動驅(qū)動存儲設(shè)備,加載相應的存儲媒體,靠該應用服務器的全部數(shù)據(jù)恢復。
檢查數(shù)據(jù)差值 錄入孤立丟失數(shù)據(jù) 批準系統(tǒng)運行 完成事故報告
TSM服務器系統(tǒng)癱瘓而需要恢復時。
當硬件設(shè)備更換、連接完成后,按以下步驟恢復TSM服務器: 安裝應用服務器操作系統(tǒng)并配置網(wǎng)絡(luò) 安裝TSM服務器端軟件,配置存儲設(shè)備 從存儲設(shè)備中取得最新的TSM信息 確認信息為最新版本,批準系統(tǒng)運行 完成事故報告
當整個計算機系統(tǒng)損壞而需要重建業(yè)務時。
當硬件設(shè)備連接完成后,用異地保存的克隆帶按以下步驟恢復系統(tǒng)數(shù)據(jù)。
將克隆帶裝入存儲設(shè)備
按第4種情況恢復TSM服務器系統(tǒng) 按第3種情況恢復各業(yè)務系統(tǒng)數(shù)據(jù)(9)數(shù)據(jù)恢復策略
在災難發(fā)生后的混亂中,管理員很難做到周全安排、井井有條的恢復系統(tǒng)及數(shù)據(jù)。因此,他們需要一份無懈可擊、條理清晰的恢復指導書,TSM的災難管理功能(簡稱DRM)能夠指導用戶如何操作來迅速恢復企業(yè)范圍內(nèi)的各種數(shù)據(jù)。
自動、準確的DRM功能幫助用戶保護寶貴數(shù)據(jù)的安全性。在TSM管轄內(nèi)的數(shù)據(jù),都能通過DRM自動策劃、準備及制作備份恢復計劃,一旦DRM生成了計劃文件,所有服務器上最新的相關(guān)信息都被收集起來,以備恢復。
如果災難發(fā)生,DRM提供恢復步驟的詳細文檔,可執(zhí)行的描述文件自動恢復數(shù)據(jù)、重建環(huán)境。DRM使得企業(yè)可以很快回復正常運轉(zhuǎn)。
DRM智能化管理和跟蹤備份介質(zhì)的轉(zhuǎn)移。幫助管理員決定哪些介質(zhì)本地保存,哪些介質(zhì)需要異地保存。當恢復災難時,DRM幫助用戶迅速找到所有需要的介質(zhì),無論這些介質(zhì)是在本地或運輸途中或在異地的保險柜里。
TSM客戶端追蹤管理功能幫助系統(tǒng)管理員了解哪些系統(tǒng)被災害摧毀,以及這些機器所需要的軟硬件,以便用戶決定需要重新定購哪些設(shè)備來替換損壞的設(shè)備。
其他DRM記錄的重要信息包括:需要恢復的各臺機器的優(yōu)先級;相關(guān)人員的連續(xù)方式等。
(10)數(shù)據(jù)異地恢復
在客戶的數(shù)據(jù)備份方案中,網(wǎng)絡(luò)是實現(xiàn)其備份動作的基礎(chǔ),但對于一個完整的解決方案而言,網(wǎng)絡(luò)就可能是一個瓶頸。如果當網(wǎng)絡(luò)出現(xiàn)較大的故障時而遠程節(jié)點正好需要數(shù)據(jù)恢復時,整個恢復過程就可能成為一個問題,因為TSM的磁帶只有TSM Server才能讀出,此時就可能需要在恢復的節(jié)點安裝TSM Server和磁帶庫來實現(xiàn)數(shù)據(jù)恢復。
TSM 3.7提供了一個獨特功能幫助解決了這個問題:Instant Archive and Intelligent Retrieve。
這個功能是在TSM server上將所需要恢復的數(shù)據(jù)影像到其它的可移動存儲介質(zhì)中,如普通8mm tape、可寫CD等。管理人員再講這些存儲介質(zhì)拿到需要恢復的設(shè)備上,利用操作系統(tǒng)的功能將這些數(shù)據(jù)
恢復到系統(tǒng)中即可。
這個功能即可以幫助客戶將最為重要的數(shù)據(jù)復制到CD中永久保存;又可以在網(wǎng)絡(luò)出現(xiàn)故障時,解決遠程恢復問題。
(11)遠程數(shù)據(jù)備份
TSM的Server to Server Communication還可以實現(xiàn)對等備份,把數(shù)據(jù)遷移到另一臺TSM服務器中。這兩臺服務器可以是不同的平臺,從而保持整個系統(tǒng)的可靠性。
(12)備份系統(tǒng)管理
TSM作為一個獨立運作的備份系統(tǒng),可以做到無人職守的備份運作。Tivoli提供多種管理手段來對TSM的運作進行有效管理:
TSM Admin界面:TSM提供圖形化的管理界面市的管理人員可以方便地管理到整個TSM系統(tǒng)的設(shè)置、運行以及性能優(yōu)化等。
TSM Web界面:TSM提供對Web瀏覽器的支持,管理人員可以通過TSM內(nèi)置的管理能力實現(xiàn)對TSM管理功能的全面支持。
TSM Command Line:可以利用命令行來完成對TSM Server進行的所有的管理功能。
TSM的Enterprise Management:TSM的企業(yè)級管理功能(Enterprise Management)使管理員能夠擺脫地理限制,一個人就可管理企業(yè)中所有的TSM服務器。
Tivoli Module for TSM:充分利用TSM和Tivoli Enterprise的集成完成對TSM Server的實時監(jiān)控和遠程操作。Tivoli Module for TSM內(nèi)置的Monitor可以非常容易地監(jiān)控TSM的各個重要部件,發(fā)現(xiàn)
備份過程的異常。
TSM內(nèi)置的數(shù)據(jù)存儲系統(tǒng)基于SQL,管理人員可以簡單地通過ODBC連接,采用SQL查詢語句獲得統(tǒng)計和明細資料。4.2.2.5.8 數(shù)據(jù)應用監(jiān)控
在數(shù)據(jù)中心運行的系統(tǒng)較多,為便于對各應用系統(tǒng)的管理,主動發(fā)現(xiàn)故障,應布置應用監(jiān)控系統(tǒng),實現(xiàn)對各業(yè)務進程進行跟蹤,監(jiān)控各業(yè)務系統(tǒng)的進程運行狀況,各運行業(yè)務的主機運行狀況