第一篇:(軟考信息系統(tǒng))信息系統(tǒng)監(jiān)理與審計 我國實踐與美國的經(jīng)驗
書山有路勤為徑
信息系統(tǒng)監(jiān)理與審計 我國實踐與美國的經(jīng)驗
一、引言
“信息化帶動工業(yè)化”是我國長期的重要發(fā)展戰(zhàn)略,江澤民同志在十六大的報告中指出:“實現(xiàn)工業(yè)化仍然是我國現(xiàn)代化進程中艱巨的歷史性任務(wù)。信息化是我國加快實現(xiàn)工業(yè)化和現(xiàn)代化的必然選擇。堅持以信息化帶動工業(yè)化,以工業(yè)化促進信息化,走出一條科技含量高、經(jīng)濟效益好、資源消耗低、環(huán)境污染少、人力資源優(yōu)勢得到充分發(fā)揮的新型工業(yè)化路子。”這段論述表現(xiàn)了我們黨對信息化建設(shè)的高度重視,也指明信息化帶出一條新型工業(yè)化路子的光明前景。
目前,各地區(qū)、各部門都在認(rèn)真貫徹十六大精神,十分重視推進信息化工作,我國信息化建設(shè)已經(jīng)進入新的階段,我國信息化事業(yè)已發(fā)展到一個新的階段。各級政府正在積極推進“電子政務(wù)”,許多城市及企業(yè)也已著手整合與升級其信息化應(yīng)用系統(tǒng)。可以預(yù)計,全國將有更多、更大的信息系統(tǒng)建設(shè)項目展開。但是,在信息化推進過程中,存在不同程度上的一些問題,主要表現(xiàn)在規(guī)劃制訂不夠科學(xué),項目管理不夠嚴(yán)格,監(jiān)理機制不夠健全,系統(tǒng)運行效益不夠明顯。致使相當(dāng)一部分信息化項目失敗或未能實現(xiàn)預(yù)期目標(biāo),浪費了大量資源。究其根源主要原因之一是信息化建設(shè)第三方監(jiān)管機制的缺失和標(biāo)準(zhǔn)的不健全。
國內(nèi)外的實踐表明:信息化是有風(fēng)險的,信息系統(tǒng)規(guī)模越大,功能越復(fù)雜,風(fēng)險也就越大。英國Kalido于英國時間2001年12月12日公布了有關(guān)企業(yè)信息管理的調(diào)查結(jié)果。調(diào)查顯示,96%的企業(yè)對于本公司的信息管理系統(tǒng)感到不滿。關(guān)于目前正在使用的信息系統(tǒng),認(rèn)為“所制作的報告缺乏一貫性”或者是“核對信息花費了太多時間”的企業(yè)約占70%。特別引人深思的是該調(diào)查是由美國Harte-Hanks以全球500強企業(yè)以及財富1000企業(yè)中的171家公司為對象通過問卷方式實施的。調(diào)查對象中,40%以上的企業(yè)年交易額超過20億美元。其他主要調(diào)查結(jié)果如下∶回答目前的信息系統(tǒng)不能靈活因應(yīng)變化的企業(yè)約占60%;對于數(shù)據(jù)的精度表示擔(dān)心的企業(yè)約占60%;60%以上的企業(yè)正在策劃有關(guān)數(shù)據(jù)及信息的整合計劃。這充分說明,信息系統(tǒng)的建設(shè)項目較之傳統(tǒng)工業(yè)工程項目成功率更低,風(fēng)險也更加突出。
中央領(lǐng)導(dǎo)同志在國家信息化領(lǐng)導(dǎo)小組第一次會議中特別強調(diào):信息化建設(shè)一定要講求效益,不能搞花架子。因此建立并逐步完善我國信息系統(tǒng)審計制度是健康、有序地推進信息化和落實領(lǐng)導(dǎo)小組會議精神的一項重要措施。
目前,在國內(nèi)的信息化項目工程建設(shè)中,絕大多數(shù)用戶(業(yè)主)無法組織隊伍對信息系統(tǒng)建設(shè)進行專業(yè)化管理,難以勝任從可行性分析、規(guī)劃設(shè)計、招標(biāo)、方案評審到工程監(jiān)理和工程驗收全過程的管理與組織協(xié)調(diào)工作,建設(shè)方和承建方在信息建設(shè)過程中存在嚴(yán)重的信息不對稱問題。這表現(xiàn)為借助外援進行工程管理咨詢的案例越來越多,一些省市的行業(yè)主管部門也開始在信息系統(tǒng)建設(shè)中推行由FROM:及時雨
書山有路勤為徑
監(jiān)理進行工程質(zhì)量管理的做法。但是,監(jiān)理介入信息系統(tǒng)在我國還處于一個探索的過程中。
我國加入WTO后,鑒于我國IT服務(wù)業(yè)未來巨大的增長空間,國際知名咨詢顧問公司、專業(yè)技術(shù)服務(wù)提供商等紛紛搶灘我國市場。在信息系統(tǒng)第三方鑒證業(yè)務(wù)方面,他們提供符合國際標(biāo)準(zhǔn)的信息系統(tǒng)審計服務(wù)。因此當(dāng)前監(jiān)理事業(yè)的發(fā)展面臨新的形勢,監(jiān)理工作外部環(huán)境發(fā)生了深刻變化,勢將對我國監(jiān)理企業(yè)形成嚴(yán)重沖擊,本土監(jiān)理企業(yè)面臨前所未有的嚴(yán)峻挑戰(zhàn)。監(jiān)理事業(yè)往何處去?這是擺在每一個監(jiān)理人面前的重大課題。每一個監(jiān)理企業(yè)必須以發(fā)展的眼光、動態(tài)的觀點、創(chuàng)新的思想和創(chuàng)新的理論正確認(rèn)識和判斷當(dāng)前的監(jiān)理形勢,增強危機感和緊迫感,迎接新的挑戰(zhàn)。
二、信息系統(tǒng)監(jiān)理
(一)信息系統(tǒng)監(jiān)理概念
依據(jù)信息產(chǎn)業(yè)部《信息系統(tǒng)工程監(jiān)理暫行規(guī)定》,信息系統(tǒng)工程監(jiān)理是指依法設(shè)立且具備相應(yīng)資質(zhì)的信息系統(tǒng)工程監(jiān)理單位,受業(yè)主單位委托,依據(jù)國家有關(guān)法律法規(guī)、技術(shù)標(biāo)準(zhǔn)和信息系統(tǒng)工程監(jiān)理合同,對信息系統(tǒng)工程項目實施的監(jiān)督管理。
(二)信息系統(tǒng)監(jiān)理產(chǎn)生動因及其發(fā)展
1、信息系統(tǒng)監(jiān)理產(chǎn)生動因分析
監(jiān)理工作、監(jiān)理企業(yè)是我國在計劃經(jīng)濟向市場經(jīng)濟轉(zhuǎn)變的過程中在建設(shè)領(lǐng)域中應(yīng)運而生的,并取得了有目共睹的顯著成效,直接促進了工程監(jiān)理業(yè)的繁榮發(fā)展,這也導(dǎo)致在通信業(yè)工程建設(shè)、信息系統(tǒng)建設(shè)等方面監(jiān)理的出現(xiàn)。因此,回顧建設(shè)工程監(jiān)理的發(fā)展,將有助于對信息系統(tǒng)監(jiān)理的認(rèn)識。
1988年7月建設(shè)部發(fā)布了《關(guān)于開展建設(shè)監(jiān)理工作的通知》,隨后又于1988年11月印發(fā)了《關(guān)于開展建設(shè)監(jiān)理試點問題的若干意見》,使得試點工作有章可循。1989年,根據(jù)初步試點取得的經(jīng)驗,建設(shè)部制定了《建設(shè)監(jiān)理試行規(guī)定》,這是我國第一個比較完備的關(guān)于工程建設(shè)監(jiān)理的法規(guī)文件,勾畫出具有我國特色的工程建設(shè)監(jiān)理制度的初步框架。1991年又分別制定頒發(fā)了《建設(shè)監(jiān)理單位資質(zhì)管理試行辦法》和《監(jiān)理工程師資格考試及注冊試行辦法》,建設(shè)監(jiān)理法規(guī)制度進一步配套完善。1993年,上海市開始了工程設(shè)備監(jiān)理制度的試點工作。1998年,國務(wù)院機構(gòu)改革后賦予了國家質(zhì)量技術(shù)監(jiān)督局“協(xié)調(diào)建立設(shè)備工程監(jiān)理制度”的職能要求,隨后,國家質(zhì)量技術(shù)監(jiān)督局?jǐn)M定了《協(xié)調(diào)建立設(shè)備工程監(jiān)理制度的方案》,在國家發(fā)展計劃委員會的指導(dǎo)和具體參與下,會同國務(wù)院有關(guān)部門,在國內(nèi)有關(guān)技術(shù)及咨詢機構(gòu)的幫助、支持下,完成了設(shè)備監(jiān)理制度中有關(guān)規(guī)章的起草工作。此間,世界銀行、國家開發(fā)銀行等亦曾規(guī)定,其貸款的有關(guān)項目要有監(jiān)理公司監(jiān)理,并作為申請貸款的項目單位獲得貸款的基本條件。由此開始推行建設(shè)工程監(jiān)理制度,監(jiān)理事業(yè)得到持續(xù)快速發(fā)展,從而積累了一定經(jīng)驗,F(xiàn)ROM:及時雨
書山有路勤為徑
取得了積極成效。發(fā)展至今建立了一套比較完整的監(jiān)理法規(guī)體系,組成了一支規(guī)模較大的監(jiān)理隊伍,監(jiān)理出一批優(yōu)良的工程項目,監(jiān)理工作在工程建設(shè)中發(fā)揮了重要作用,得到了各級領(lǐng)導(dǎo)的支持,得到了社會的普遍認(rèn)可,正逐步向規(guī)范化、制度化、科學(xué)化方向邁進。
但同時我國工程監(jiān)理事業(yè)經(jīng)過十多年的發(fā)展,雖然取得了一定成績,但也存在不少問題。如:監(jiān)理人員整體素質(zhì)不高、監(jiān)理工作缺位、監(jiān)理取費普遍較低、監(jiān)理市場競爭機制不健全、監(jiān)理企業(yè)缺乏自我積累和發(fā)展能力、監(jiān)理責(zé)任不明確、監(jiān)理工作缺乏系統(tǒng)的理論研究、宣傳工作滯后等問題比較突出。
2、信息系統(tǒng)監(jiān)理的發(fā)展
目前信息系統(tǒng)工程的現(xiàn)狀類似于二十世紀(jì)八十年代以前建筑工程的狀態(tài)。自1988年建設(shè)部頒布《關(guān)于開展建設(shè)監(jiān)理工作的通知》以后,特別是1996年建設(shè)監(jiān)理全面推行后,建筑工程的質(zhì)量普遍提高,業(yè)主和承建商之間的糾紛普遍減少,凡是出問題的工程,監(jiān)理也有問題。因此,要求參考建筑工程的管理辦法對信息工程實施監(jiān)理的呼聲日益高漲,這既是信息工程用戶(業(yè)主)的愿望,也是系統(tǒng)集成商的愿望,信息工程市場呼喚“第三方”-信息系統(tǒng)工程監(jiān)理的出現(xiàn)。
早在1995年,原電子工業(yè)部就出臺了《電子工程建設(shè)監(jiān)理規(guī)定(試行)》。1996年,深圳市成立了全國第一家信息工程質(zhì)量監(jiān)督機構(gòu)-信息工程質(zhì)量監(jiān)督檢驗總站。1998年,西安協(xié)同軟件股份有限公司經(jīng)西安技術(shù)監(jiān)督局和西安市科委批準(zhǔn),獲得“計算機管理信息系統(tǒng)工程監(jiān)理”資質(zhì)認(rèn)證,成為國內(nèi)第一家獲此資格的公司。1999年6月,深圳市政府在國內(nèi)率先出臺了包括實施信息工程監(jiān)理條款在內(nèi)的《深圳市信息工程管理辦法》,并要求首屆我國國際高新技術(shù)成果交易會信息網(wǎng)絡(luò)工程實施監(jiān)理。2000年7月,深圳市信息化建設(shè)委員會辦公室制訂了《深圳市信息工程建設(shè)管理辦法實施意見》,要求“市、區(qū)、鎮(zhèn)人民政府及其所屬部門使用財政性資金(包括預(yù)算內(nèi)資金、預(yù)算外資金、事業(yè)收入等),投資規(guī)模在100萬元以上的信息工程建設(shè)項目必須遵照本實施意見進行立項、招投標(biāo)、監(jiān)理、質(zhì)量監(jiān)督、驗收”。2002年7月,北京市信息化工作辦公室制定了《北京市信息系統(tǒng)工程監(jiān)理管理辦法(試行)》,要求“本市推行信息系統(tǒng)工程監(jiān)理制度,建設(shè)單位應(yīng)當(dāng)通過協(xié)議或者招標(biāo)的方式優(yōu)先選擇具有相應(yīng)資質(zhì)等級的信息系統(tǒng)工程監(jiān)理單位承擔(dān)監(jiān)理業(yè)務(wù)。各級財政全部補助或者部分補助以及為社會提供公共服務(wù)的重大信息化工程項目必須通過招標(biāo)的方式選擇信息系統(tǒng)工程監(jiān)理單位,實行強制監(jiān)理?!?2002年11月,國家質(zhì)量監(jiān)督檢驗檢疫總局公布《設(shè)備監(jiān)理單位資格管理辦法》,在該管理辦法的21類設(shè)備工程專業(yè)中,涉及信息工程的共有三類,即信息網(wǎng)絡(luò)系統(tǒng)、信息資源開發(fā)系統(tǒng)和信息應(yīng)用系統(tǒng)。最近,在國家信息辦和國家標(biāo)準(zhǔn)管理委員會直接領(lǐng)導(dǎo)下,信息化系統(tǒng)監(jiān)理規(guī)范化項目正在加緊制定中,并且是作為電子政務(wù)標(biāo)準(zhǔn)化項目的一個子項目而提出的。預(yù)計在今年年底,監(jiān)理規(guī)范就要完成,經(jīng)過試用和修改后,將上升為國家標(biāo)準(zhǔn)。2002年12月,信息產(chǎn)業(yè)部在廣泛征求意見和開展試點工作的基礎(chǔ)上,正式頒布《信息系統(tǒng)工程監(jiān)理暫行規(guī)定》,這標(biāo)志著我國信息工程監(jiān)理開始邁向科學(xué)化、專業(yè)化和規(guī)范化,也預(yù)示著在我國即將出現(xiàn)一個新的中介服務(wù)行業(yè),將很快涌現(xiàn)一批監(jiān)理機構(gòu)和執(zhí)業(yè)人員,從此信息系統(tǒng)工程監(jiān)理工程師也將逐步成為國民經(jīng)濟和社會FROM:及時雨
書山有路勤為徑
信息化的“警察”。
但我國的信息系統(tǒng)工程監(jiān)理目前僅僅是處在起步階段,事實上根據(jù)對國內(nèi)信息化應(yīng)用程度較高的行業(yè)部門(如銀行、證券、保險、氣象、社保、旅游等)和部分大型企業(yè)(如華北制藥、哈爾濱軸承集團、哈爾濱飛機制造企業(yè)、躍進汽車集團、我國石化等)30個樣本作為調(diào)查對象的調(diào)查結(jié)果顯示,對于大多數(shù)企業(yè)來說,項目監(jiān)理是個新概念。只有30%的被調(diào)查者表示在某些信息化項目中使用過監(jiān)理服務(wù)。在70%未使用過項目監(jiān)理的被調(diào)查者中,5%表示聽說過,95%表示知道建筑工程有監(jiān)理,但在IT信息化項目中引入監(jiān)理還是第一次聽說。
圖1 監(jiān)理服務(wù)內(nèi)容重要程度(引自胡敏《市場呼喚項目監(jiān)理》)
目前,我國還沒有一套完善的IT項目監(jiān)理制度,相應(yīng)的監(jiān)理法規(guī)、監(jiān)理內(nèi)容、收費標(biāo)準(zhǔn)等也都沒有制定。特別是收費標(biāo)準(zhǔn)問題,大多數(shù)用戶采用協(xié)商解決。以北京城域網(wǎng)項目的監(jiān)理費為例,其采用了建筑行業(yè)的監(jiān)理服務(wù)收費標(biāo)準(zhǔn)(2%-10%),支付的服務(wù)費占整個項目資金支出的2%。廣大用戶也反映,項目監(jiān)理的標(biāo)準(zhǔn)如何才能做到公正、科學(xué),項目監(jiān)理的工作流程是否也應(yīng)該規(guī)范,如何界定和權(quán)衡監(jiān)理公司、用戶、IT廠商三方利益?監(jiān)理過程中出了問題,該怎么辦?,這一系列問題都需要不斷探索。原北京市信息中心主任華平瀾表示,只有使監(jiān)理更加規(guī)范化,才能更好地推進監(jiān)理工作,才能使信息系統(tǒng)的建設(shè)更加順利。事實上,與建筑等其他發(fā)展很成熟的行業(yè)的監(jiān)理相比,對IT項目的監(jiān)理要難得多。并且由于信息技術(shù)是一個新興技術(shù),它本身還在不斷發(fā)展和完善,因此,即使制定出的監(jiān)理的內(nèi)容和標(biāo)準(zhǔn)也不能僵化,需要不斷地變更和完善。
(三)信息系統(tǒng)監(jiān)理的基本理論
信息系統(tǒng)監(jiān)理的中心任務(wù)是科學(xué)地規(guī)劃和控制工程項目的投資、進度和質(zhì)量三大目標(biāo);監(jiān)理的基本方法是目標(biāo)規(guī)劃、動態(tài)控制、組織協(xié)調(diào)和合同管理;監(jiān)理FROM:及時雨
書山有路勤為徑
工作貫穿規(guī)劃、設(shè)計、實施和驗收的全過程。信息工程監(jiān)理正是通過投資控制、進度控制、質(zhì)量控制以及合同管理和信息管理來對工程項目進行監(jiān)督和管理,保證工程的順利進行和工程質(zhì)量。
1、成本控制
成本控制的任務(wù),主要是在建設(shè)前期進行可行性研究,協(xié)助建設(shè)單位正確地進行投資決策;在設(shè)計階段對設(shè)計方案、設(shè)計標(biāo)準(zhǔn)、總概(預(yù))算進行審查;在建設(shè)準(zhǔn)備階段協(xié)助確定標(biāo)底和合同造價;在實施階段審核設(shè)計變更,核實已完成的工程量,進行工程進度款簽證和索賠控制;在工程竣工階段審核工程結(jié)算。
2、進度控制
進度控制首先要在建設(shè)前期通過周密分析研究確定合理的工期目標(biāo),并在實施前將工期要求納入承包合同;在建設(shè)實施期通過運籌學(xué)、網(wǎng)絡(luò)計劃技術(shù)等科學(xué)手段,審查、修改實施組織設(shè)計和進度計劃,做好協(xié)調(diào)與監(jiān)督,排除干擾,使單項工程及其分階段目標(biāo)工期逐步實現(xiàn),最終保證項目建設(shè)總工期的實現(xiàn)。
3、質(zhì)量控制
質(zhì)量控制要貫穿在項目建設(shè)從可行性研究、設(shè)計、建設(shè)準(zhǔn)備、實施、竣工、啟用及用后維護的全過程。主要包括組織設(shè)計方案評比,進行設(shè)計方案磋商及圖紙審核,控制設(shè)計變更;在施工前通過審查承建單位資質(zhì)等;在施工中通過多種控制手段檢查監(jiān)督標(biāo)準(zhǔn)、規(guī)范的貫徹;以及通過階段驗收和竣工驗收把好質(zhì)量關(guān)等。
3、合同管理
合同管理是進行投資控制、工期控制和質(zhì)量控制的手段。因為合同是監(jiān)理單位站在公正立場采取各種控制、協(xié)調(diào)與監(jiān)督措施,履行糾紛調(diào)解職責(zé)的依據(jù),也是實施三大目標(biāo)控制的出發(fā)點和歸宿。
4、信息管理
信息管理包括投資控制管理、設(shè)備控制管理、實施管理及軟件管理。
5、協(xié)調(diào)
協(xié)調(diào)貫穿在整個信息系統(tǒng)工程從設(shè)計到實施再到驗收的全過程。主要采用現(xiàn)場和會議方式進行協(xié)調(diào)。
總之,三控兩管一協(xié)調(diào),構(gòu)成了監(jiān)理工作的主要內(nèi)容。為完滿地完成監(jiān)理基本任務(wù),監(jiān)理單位首先要協(xié)助建設(shè)單位確定合理、優(yōu)化的三大目標(biāo),同時要充分估計項目實施過程中可能遇到的風(fēng)險,進行細(xì)致的風(fēng)險分析與評估,研究防止和FROM:及時雨
書山有路勤為徑
排除干擾的措施以及風(fēng)險補救對策。使三大目標(biāo)及其實現(xiàn)過程建立在合理水平和科學(xué)預(yù)測基礎(chǔ)之上。其次要將既定目標(biāo)準(zhǔn)確、完整、具體地體現(xiàn)在合同條款中,絕不能有含糊、籠統(tǒng)和有漏洞的表述。最后才是在信息工程建設(shè)實施中進行主動的、不間斷的、動態(tài)的跟蹤和糾偏管理。
圖2監(jiān)理內(nèi)容示意圖
FROM:及時雨
書山有路勤為徑
(四)信息系統(tǒng)監(jiān)理的主要業(yè)務(wù)和依據(jù)
1、信息系統(tǒng)監(jiān)理的主要業(yè)務(wù)
信息系統(tǒng)監(jiān)理的主要業(yè)務(wù)范圍有信息網(wǎng)絡(luò)系統(tǒng)、信息資源系統(tǒng)、信息應(yīng)用系統(tǒng)的新建、升級、改造工程。根據(jù)國內(nèi)信息系統(tǒng)監(jiān)理的實踐,其涵蓋計算機工程、網(wǎng)絡(luò)工程、通信工程、結(jié)構(gòu)化布線工程、智能大廈工程、軟件工程、系統(tǒng)集成工程以及有關(guān)計算機和信息化建設(shè)的工程及項目。其業(yè)務(wù)內(nèi)容具體如下:
¢ 幫助建設(shè)單位做好項目需求分析,協(xié)助建設(shè)單位選擇合適的承建單位;
¢ 審定承建單位的開工報告、系統(tǒng)實施方案、施工進度計劃;
¢ 對項目實施的各個階段進行有效的監(jiān)督和控制,幫助建設(shè)單位控制工程進度、投資和質(zhì)量;
¢ 審查和處理工程變更;
¢ 參與工程質(zhì)量和其他事故調(diào)查;
¢ 調(diào)解建設(shè)單位與承包單位的合同爭議,處理索賠、審批工程延期;
¢ 組織進行竣工驗收測試。
¢ 組織建設(shè)單位和承建單位完成工程移交。
2、信息系統(tǒng)監(jiān)理的依據(jù)
信息系統(tǒng)監(jiān)理的依據(jù)如下:
¢ 國務(wù)院頒發(fā)的《質(zhì)量振興綱要》;
¢ 現(xiàn)行國家、各省、市、自治區(qū)的有關(guān)法律、法規(guī)、規(guī)定;
¢ 國際、國內(nèi)IT行業(yè)質(zhì)量標(biāo)準(zhǔn)規(guī)范;
¢ 建設(shè)單位和承建單位的合同;
¢ 將來還有國家標(biāo)準(zhǔn),例如《信息化工程監(jiān)理規(guī)范》等。
(五)信息系統(tǒng)監(jiān)理的程序
FROM:及時雨
書山有路勤為徑
信息系統(tǒng)工程監(jiān)理的特點是全過程監(jiān)理,主要包括四個階段的監(jiān)理工作:招投標(biāo)階段、設(shè)計階段、實施階段、驗收階段。監(jiān)理的目標(biāo)、方法和程序都體現(xiàn)在這四個階段的監(jiān)理工作中。
三、信息系統(tǒng)審計
(一)信息系統(tǒng)審計概念
信息系統(tǒng)審計是全部審計過程的一個部分,信息系統(tǒng)審計(IS audit)目前還沒有固定通用的定義,美國信息系統(tǒng)審計的權(quán)威專家Ron Weber將它定義為“收集并評估證據(jù)以決定一個計算機系統(tǒng)(信息系統(tǒng))是否有效做到保護資產(chǎn)、維護數(shù)據(jù)完整、完成組織目標(biāo),同時最經(jīng)濟的使用資源”。
信息系統(tǒng)審計的目的是評估并提供反饋、保證及建議。其關(guān)注之處可被分為如下三類:
¢ 可用性--商業(yè)高度依賴的信息系統(tǒng)能否在任何需要的時刻提供服務(wù)?信息系統(tǒng)是否被完好保護以應(yīng)對各種的損失和災(zāi)難?
¢ 保密性--系統(tǒng)保存的信息是否僅對需要這些信息的人員開放,而不對其他任何人開放?
¢ 完整性--信息系統(tǒng)提供的信息是否始終保持正確、可信、及時?能否防止未授權(quán)的對系統(tǒng)數(shù)據(jù)和軟件的修改?
(二)信息系統(tǒng)審計產(chǎn)生動因及其發(fā)展
1、信息系統(tǒng)審計產(chǎn)生動因分析
關(guān)于信息系統(tǒng)審計的產(chǎn)生動因,目前國際上存在兩種觀點:一種觀點認(rèn)為是從會計審計發(fā)展到計算機審計再發(fā)展到信息系統(tǒng)審計(計算機審計的范圍擴展,最后涵蓋整個信息系統(tǒng))演變過來的;另外一種認(rèn)為由于信息系統(tǒng)尤其是大型信息系統(tǒng)的建設(shè)是一項龐大的系統(tǒng)工程,它投資大、周期長、高技術(shù)、高風(fēng)險,在系統(tǒng)的建設(shè)過程中,對工程進行嚴(yán)格、規(guī)范的管理和控制至關(guān)重要。而正是由于信息系統(tǒng)工程所具有的這些特點,建設(shè)單位往往由于技術(shù)力量有限,無力對項目的技術(shù)、設(shè)備、進度、質(zhì)量和風(fēng)險進行控制,無法保證項目的實施成功。所以需要有第三方進行獨立審計。
2、信息系統(tǒng)審計在國際上的發(fā)展
信息系統(tǒng)審計的發(fā)展是伴隨著信息技術(shù)的發(fā)展而發(fā)展的。在數(shù)據(jù)處理電算化的初期,由于人們對計算機在數(shù)據(jù)處理中的應(yīng)用所產(chǎn)生的影響沒有足夠的認(rèn)識,認(rèn)為計算機處理數(shù)據(jù)準(zhǔn)確可靠,不會出現(xiàn)錯弊,因而很少對數(shù)據(jù)處理系統(tǒng)進行審計,主要是對計算機打印出的一部分資料進行傳統(tǒng)的手工審計。隨著計算機在數(shù)據(jù)處理系統(tǒng)中應(yīng)用的逐步擴大,利用計算機犯罪的案件不斷出現(xiàn),使審計人員認(rèn)FROM:及時雨
書山有路勤為徑
識到要應(yīng)用計算機輔助審計技術(shù)對電子數(shù)據(jù)處理系統(tǒng)本身進行審計,即EDI審計。同時隨著社會經(jīng)濟的發(fā)展,審計對象、范圍越來越大,審計業(yè)務(wù)也越來越復(fù)雜,利用傳統(tǒng)的手工方法已不能及時完成審計任務(wù),必須應(yīng)用計算機輔助審計技術(shù)(CAATs)進行審計。八十年代、九十年代信息技術(shù)的進一步發(fā)展與普及,使得企業(yè)越來越依賴信息及產(chǎn)生信息的信息系統(tǒng)。人們開始更多的關(guān)注信息系統(tǒng)的安全性、保密性、完整性及其實現(xiàn)企業(yè)目標(biāo)的效率、效果,真正意義的信息系統(tǒng)審計才出現(xiàn)。隨著電子商務(wù)的全球普及,信息系統(tǒng)的審計對象、范圍及內(nèi)容將逐漸擴大,采用的技術(shù)也將日益復(fù)雜。到目前為止,信息系統(tǒng)審計在全球來看,還是一個新的業(yè)務(wù),從美國五大會計師事務(wù)所的數(shù)據(jù)看1990年擁有信息系統(tǒng)審計師12名到近百名,1995年已有500名,到2000年時,信息系統(tǒng)審計師正以40%--50%的速度增加,說明信息系統(tǒng)審計正逐漸受到重視。
美國在計算機進入實用階段時就開始提出系統(tǒng)審計(SYSTEM AUDIT),從成立電子數(shù)據(jù)處理審計協(xié)會(EDPAA后更名為ISACA)以來,從事系統(tǒng)審計活動已有三十多年歷史,成為信息系統(tǒng)審計的主要推動者,在全球建有一百多個分會,推出了一系列信息系統(tǒng)審計準(zhǔn)則、職業(yè)道德準(zhǔn)則等規(guī)范性文件,并開展了大量的理論研究,IT控制的開放式標(biāo)準(zhǔn)COBIT(Control Objectives for Information and Related Technology)已出版了第三版。
3、信息系統(tǒng)審計在國內(nèi)的發(fā)展
目前國內(nèi)有學(xué)者提出計算機審計,電算化審計,但基本上停留在對會計信息系統(tǒng)的審計上,延伸手工會計信息系統(tǒng)審計,尚未全面探討信息時代給審計業(yè)務(wù)帶來的深刻變化。以我國在1999年頒布了獨立審計準(zhǔn)則第20號--計算機信息系統(tǒng)環(huán)境下的審計為例,其更多關(guān)注的是會計信息系統(tǒng)。在信息時代,面對加入WTO后全球一體化市場,我國IT服務(wù)業(yè)面臨巨大的挑戰(zhàn),開展信息系統(tǒng)審計業(yè)務(wù)不失為推動我國IT服務(wù)業(yè)發(fā)展的一次絕佳機會。
(三)信息系統(tǒng)審計的理論基礎(chǔ)
信息系統(tǒng)審計不僅僅是傳統(tǒng)審計業(yè)務(wù)的簡單擴展,信息技術(shù)不單影響傳統(tǒng)審計人員執(zhí)行鑒證業(yè)務(wù)的能力,更重要的是公司和信息系統(tǒng)管理者都認(rèn)識到信息資產(chǎn)是組織最有價值的資產(chǎn),和傳統(tǒng)資產(chǎn)一樣需要控制,組織同時需要審計人員提供對信息資產(chǎn)控制的評價。因此信息系統(tǒng)審計是一門邊緣性學(xué)科,跨越多學(xué)科領(lǐng)域。
如圖3所示,信息系統(tǒng)審計是建立在四個理論基礎(chǔ)之上的:
¢ 傳統(tǒng)審計理論。傳統(tǒng)審計理論為信息系統(tǒng)審計提供了豐富的內(nèi)部控制理論與實踐經(jīng)驗,以保證所有交易數(shù)據(jù)都被正確處理。同時收集并評價證據(jù)的方法論也在信息系統(tǒng)審計中廣泛應(yīng)用,最為重要的是傳統(tǒng)審計給信息系統(tǒng)審計帶來的控制哲學(xué),即用謹(jǐn)慎的眼光審視信息系統(tǒng)在保護資產(chǎn)安全、保證信息完整,并能有效地實現(xiàn)企業(yè)目標(biāo)的能力。
FROM:及時雨
書山有路勤為徑
¢ 信息系統(tǒng)管理理論。信息系統(tǒng)管理理論是一門關(guān)于如何更好地管理信息系統(tǒng)的開發(fā)與運行過程的理論,它的發(fā)展提高了系統(tǒng)保護資產(chǎn)安全、保證信息完整,并能有效地實現(xiàn)企業(yè)目標(biāo)的能力。
¢ 行為科學(xué)理論。人是信息系統(tǒng)安全最薄弱的環(huán)節(jié),信息系統(tǒng)有時會因為人的問題而失敗,比如對系統(tǒng)不滿的用戶故意破壞系統(tǒng)及其控制。因此審計人員必須了解哪些行為因素可能導(dǎo)致系統(tǒng)失敗。這方面行為科學(xué)特別是組織學(xué)理論解釋了組織中產(chǎn)生的“人的問題”。
¢ 計算機科學(xué)。計算機科學(xué)本身的發(fā)展也在關(guān)注如何保護資產(chǎn)安全、保證信息完整,并能有效地實現(xiàn)企業(yè)目標(biāo)。但是技術(shù)是一把雙刃劍,計算機科學(xué)的發(fā)展可以使審計人員降低對系統(tǒng)組件可靠性的關(guān)注,信息技術(shù)的進步也可能啟發(fā)犯罪,例如一個重要的問題是信息技術(shù)在會計制度中的應(yīng)用是否給罪犯提供了較多緩沖時間?如果是,那么今天網(wǎng)絡(luò)犯罪產(chǎn)生的社會威脅較以往任何時候都要大。
(四)信息系統(tǒng)審計的基本業(yè)務(wù)和依據(jù)
1、信息系統(tǒng)審計的基本業(yè)務(wù)
信息系統(tǒng)審計業(yè)務(wù)將隨著信息技術(shù)的發(fā)展而發(fā)展,為滿足信息使用者不斷變化的需要而增加新的服務(wù)內(nèi)容,目前其基本業(yè)務(wù)如下:
¢ 系統(tǒng)開發(fā)審計,包括開發(fā)過程的審計、開發(fā)方法的審計,為IT規(guī)劃指導(dǎo)委員會及變革控制委員會提供咨詢服務(wù);
¢ 主要數(shù)據(jù)中心、網(wǎng)絡(luò)、通訊設(shè)施的結(jié)構(gòu)審計,包括財務(wù)系統(tǒng)和非財務(wù)系統(tǒng)的應(yīng)用審計;
¢ 支持其他審計人員的工作,為財務(wù)審計人員與經(jīng)營審計人員提供技術(shù)支持和培訓(xùn);
FROM:及時雨
書山有路勤為徑
¢ 為組織提供增值服務(wù),為管理信息系統(tǒng)人員提供技術(shù)、控制與安全指導(dǎo);推動風(fēng)險自評估程序的執(zhí)行;
¢ 軟件及硬件供應(yīng)商及外包服務(wù)商提供的方案、產(chǎn)品及服務(wù)質(zhì)量是否與合同相符審計;
¢ 災(zāi)難恢復(fù)和業(yè)務(wù)持續(xù)計劃審計;
¢ 對系統(tǒng)運營效能、投資回報率及應(yīng)用開發(fā)測試審計;
¢ 系統(tǒng)的安全審計;
¢ 網(wǎng)站的信譽審計;
¢ 全面控制審計等。
一個信息系統(tǒng)不等同于一臺計算機。今天的信息系統(tǒng)是復(fù)雜的,由多個部分組成以做出商業(yè)解決方案。只有各個組成部分通過了評估,判定安全,才能保證整個信息系統(tǒng)的正常工作。對一個信息系統(tǒng)審計的主要組成部分分成以下幾類:
¢ 信息系統(tǒng)的管理、規(guī)劃與組織--評價信息系統(tǒng)的管理、計劃與組織方面的策略、政策、標(biāo)準(zhǔn)、程序和相關(guān)實務(wù)。
¢ 信息系統(tǒng)技術(shù)基礎(chǔ)設(shè)施與操作實務(wù)--評價組織在技術(shù)與操作基礎(chǔ)設(shè)施的管理和實施方面的有效性及效率,以確保其充分支持組織的商業(yè)目標(biāo).¢ 資產(chǎn)的保護--對邏輯、環(huán)境與信息技術(shù)基礎(chǔ)設(shè)施的安全性進行評價,確保其能支持組織保護信息資產(chǎn)的需要, 防止信息資產(chǎn)在未經(jīng)授權(quán)的情況下被使用、披露、修改、損壞或丟失。
¢ 災(zāi)難恢復(fù)與業(yè)務(wù)持續(xù)計劃--這些計劃是在發(fā)生災(zāi)難時,能夠使組織持續(xù)進行業(yè)務(wù),對這種計劃的建立和維護流程需要進行評價。
¢ 應(yīng)用系統(tǒng)開發(fā)、獲得、實施與維護--對應(yīng)用系統(tǒng)的開發(fā)、獲得、實施與維護方面所采用的方法和流程進行評價,以確保其滿足組織的業(yè)務(wù)目標(biāo)。
¢ 業(yè)務(wù)流程評價與風(fēng)險管理--評估業(yè)務(wù)系統(tǒng)與處理流程,確保根據(jù)組織的業(yè)務(wù)目標(biāo)對相應(yīng)風(fēng)險實施管理。
2、信息系統(tǒng)審計的依據(jù)
信息系統(tǒng)審計師須了解規(guī)劃、執(zhí)行及完成審計工作的步驟與技術(shù),并盡量遵守國際信息系統(tǒng)審計與控制協(xié)會的一般公認(rèn)信息系統(tǒng)審計準(zhǔn)則、控制目標(biāo)和其他法律與規(guī)定。
¢ 一般公認(rèn)信息系統(tǒng)審計準(zhǔn)則--包括職業(yè)準(zhǔn)則、ISACA公告和職業(yè)道德規(guī)范。職業(yè)準(zhǔn)則可歸類為:審計規(guī)章、獨立性、職業(yè)道德及規(guī)范、專業(yè)能力、規(guī)劃、審計工作的執(zhí)行、報告、期后審計。ISACA公告是信息系統(tǒng)審計與控制協(xié)會對信息系統(tǒng)審計一般準(zhǔn)則所做的說明。ISACA職業(yè)道德及規(guī)范提供針對協(xié)會會員或信FROM:及時雨
書山有路勤為徑
息系統(tǒng)審計認(rèn)證(CISA)持有者有關(guān)職業(yè)上及個人的指導(dǎo)規(guī)范。
¢ 信息系統(tǒng)的控制目標(biāo)--信息系統(tǒng)審計與控制協(xié)會在1996年公布的COBIT(Control Objectives for Information and related Technology)被國際上公認(rèn)是最先進、最權(quán)威的安全與信息技術(shù)管理和控制的標(biāo)準(zhǔn),目前已經(jīng)更新至第三版。它在商業(yè)風(fēng)險、控制需要和技術(shù)問題之間架起了一座橋梁,以滿足管理的多方面需要。面向業(yè)務(wù)是COBIT的主題。它不僅設(shè)計用于用戶和審計師,而且更重要的是可用于全面指導(dǎo)管理者與業(yè)務(wù)過程的所有者。商業(yè)實踐中越來越多的包含了對業(yè)務(wù)過程所有者的全面授權(quán),因此他們承擔(dān)著業(yè)務(wù)過程所有方面的全部責(zé)任。特別的是,這其中包含著要提供足夠的控制。Cobit 框架為業(yè)務(wù)過程所有者提供了一個工具,以方便他們承擔(dān)責(zé)任。其框架包括四大部分:架構(gòu)、控制目標(biāo)、審計指南及執(zhí)行概要。COBIT架構(gòu)著重各項處理的高層次控制,控制目標(biāo)則著重于各項IT處理或?qū)υ摷軜?gòu)所包括的34項IT處理的特定詳細(xì)控制目標(biāo),每一項IT處理都有5至25個詳細(xì)控制目標(biāo),控制目標(biāo)使整體架構(gòu)和詳細(xì)控制目標(biāo)密切對應(yīng),相互一致。詳細(xì)控制目標(biāo)有18種主要來源,涵蓋現(xiàn)行的及法定有關(guān)IT的國際性準(zhǔn)則與規(guī)定。這包括對各項IT工作所建置的控制程序擬達到的預(yù)期結(jié)果或目標(biāo)的敘述,以提供全球所有的產(chǎn)業(yè)有關(guān)IT控制的明確方針及實際最佳的應(yīng)用。
¢ 其他法律及規(guī)定。每個組織不論規(guī)模大小或?qū)儆诤畏N產(chǎn)業(yè),都需要遵守政府或外部對與電腦系統(tǒng)運作、控制,及電腦、程序、信息的使用情況等有關(guān)的規(guī)定或要求,對于一向受嚴(yán)格管制的行業(yè),尤其要注意遵守。以國際性銀行為例,若因不良備份及復(fù)原程序而無法提供適當(dāng)?shù)姆?wù)水準(zhǔn),其公司及員工將受嚴(yán)重處罰。此外,由于對EDP及信息系統(tǒng)的依賴性加重,許多國家極力建立更多有關(guān)信息系統(tǒng)審計的規(guī)定。這些規(guī)定內(nèi)容是關(guān)于建置、組織、責(zé)任與財務(wù)及業(yè)務(wù)操作審計功能的關(guān)聯(lián)性。有關(guān)的管理階層人員必須考慮與組織目標(biāo)、計劃及與信息服務(wù)部門/職能/工作的責(zé)任及工作等有關(guān)的外部規(guī)定或要求。
(五)信息系統(tǒng)審計流程
開始審計工作的準(zhǔn)備包括收集背景信息,估計完成審計需要的資源和技巧。包括合理進行人員分工。與負(fù)責(zé)的高級經(jīng)理舉行一次正式的開始審計會議,最后決定范圍,理解特別關(guān)注之處,如果有的話,制定日程,解釋審計方法。這樣的會議有高級經(jīng)理的參與,使人們互相認(rèn)識,闡明問題強調(diào)商業(yè)關(guān)注點,使得審計工作得以順利進行。類似的,在審計完成后,也召開一次正式會議,向高級經(jīng)理交流審計結(jié)果,提出改進建議。這將確保進一步的理解,增加審計建議的接納程度。也給了被審計者一個機會來表達他們對提出問題的觀點。會議之后書寫報告,可以大大增加審計的效果。
FROM:及時雨
書山有路勤為徑
(六)基于風(fēng)險的審計方法
很多組織意識到技術(shù)能帶來的潛在好處。然而,成功的組織還能夠理解和管理好與采用新技術(shù)相關(guān)的很多風(fēng)險。因此,審計從基于控制(Control-Based)演變?yōu)榛陲L(fēng)險(Risk-Based)的方法,其內(nèi)涵包括企業(yè)風(fēng)險、確定風(fēng)險、風(fēng)險評估、風(fēng)險管理、風(fēng)險溝通。
每個組織使用許多信息系統(tǒng)。對不同功能和活動有不同的應(yīng)用軟件,在不同的地理區(qū)域可能有眾多的計算機配置。審計者面臨的問題是審計什么,什么時候及審計頻率。其答案是接納基于風(fēng)險的方法。信息系統(tǒng)有著與生俱來的風(fēng)險,這些風(fēng)險用不同方式?jīng)_擊信息系統(tǒng)。對繁忙的零售超市,信息系統(tǒng)哪怕一個小時的不可用都會對營業(yè)系統(tǒng)造成嚴(yán)重影響。未授權(quán)的修改可能造成對在線銀行系統(tǒng)的欺詐及潛在損失。系統(tǒng)運行的技術(shù)環(huán)境也可能影響系統(tǒng)的運行風(fēng)險。
基于風(fēng)險方法來進行審計的步驟是:
¢ 編制組織使用的信息系統(tǒng)清單并對其進行分類。
FROM:及時雨
書山有路勤為徑
¢ 決定哪些系統(tǒng)影響關(guān)鍵功能和資產(chǎn)。
¢ 評估哪些風(fēng)險影響這些系統(tǒng)及對商業(yè)運做的沖擊。
¢ 在上述評估的基礎(chǔ)上對系統(tǒng)分級,決定審計優(yōu)先值,資源,進度和頻率。審計者可以制定年度審計計劃,羅列出一年之中要進行的審計項目。
四、信息系統(tǒng)監(jiān)理與信息系統(tǒng)審計之對比分析
從前面兩部分的介紹可知,信息系統(tǒng)審計在國際上已經(jīng)體系化、標(biāo)準(zhǔn)化、程序化,而我國信息系統(tǒng)監(jiān)理僅有最基本的輪廓,積累了一些經(jīng)驗,但尚沒有形成完整的方法論。因此,目前只能從概念、發(fā)展動因等方面做較為寬泛的對比。不過,對比國際通用體系,可為我國發(fā)展信息系統(tǒng)監(jiān)管體系以及制定相應(yīng)的管理制度或?qū)嵤┘?xì)則提供借鑒。
信息系統(tǒng)監(jiān)理與信息系統(tǒng)審計之對比,可歸納出以下特點:
(一)兩者性質(zhì)相同,都是第三方監(jiān)督,但對獨立性的要求有差別
兩者都是立足在第三方的立場,公平對待委托方與被監(jiān)督方,并要求確保公正性、公平性,以《北京市信息系統(tǒng)工程監(jiān)理管理辦法》為例,其第十四條是“信息系統(tǒng)工程監(jiān)理單位應(yīng)當(dāng)客觀、公平、公正地執(zhí)行監(jiān)理任務(wù)”,但是對這一行業(yè)賴以存在并得以發(fā)展的信條和靈魂--獨立性沒做明確要求。而信息系統(tǒng)審計對第三方的超然獨立要求極其嚴(yán)格,也因此在保證客觀、公正上更有可操作性。
客觀公正應(yīng)當(dāng)是每個信息系統(tǒng)審計師和監(jiān)理工程師職業(yè)道德方面追求的最高目標(biāo),但是人們很難衡量其在執(zhí)行業(yè)務(wù)時是否已經(jīng)達到了客觀公正,如果只作精神上的要求,那么準(zhǔn)則和要求將變成牧師的布道,職業(yè)人員很難執(zhí)行,社會公眾很難觀察,所以信息系統(tǒng)審計準(zhǔn)則中有關(guān)于審計師獨立性的要求。有關(guān)獨立性問題的系統(tǒng)研究當(dāng)首推羅伯特.K.莫茨(R.K.Mautz)和侯賽因.A.夏拉夫(H.A.sharaf)1961年出版的《審計哲學(xué)》(The philosophy of Auditing)。其中對獨立性的討論包含了兩個方面:執(zhí)業(yè)者的獨立性(Practitioner-independence)和職業(yè)的獨立性(Profession-independence)。前者包括審計計劃的獨立性、審計過程的獨立性和審計報告的獨立性;后者則是指社會公眾對注冊會計師行業(yè)的一種印象。曾任美國注冊會計師協(xié)會職業(yè)道德委員會主席的托馬斯.G.希金斯(Thomas G Higgins)在1962年對獨立性的概念又進行了進一步的提升與概括,他認(rèn)為:“注冊會計師必須擁有的獨立性,實際上有兩種,實質(zhì)上的獨立性和形式上的獨立性”。所謂形式上的獨立性,是指注冊會計師必須與被審查企業(yè)或個人沒有任何特殊的利益關(guān)系,如不得擁有被審查企業(yè)股權(quán)或擔(dān)任其高級職務(wù),不能是企業(yè)的主要貸款人、資產(chǎn)受托人或與管理當(dāng)局有親屬關(guān)系,等等。否則,就會影響注冊會計師公正地執(zhí)行業(yè)務(wù)。形式上的獨立性又可進一步分為組織上的獨立性、經(jīng)濟上的獨立性與人員上的獨立性三種。所謂實質(zhì)上的獨立性,又稱為精神獨立性,即認(rèn)為獨立性是一種精神狀態(tài)、一種自信心以及在判斷時不依賴和屈從于外界的壓力和影響。它要求注冊會計師在執(zhí)業(yè)過程中嚴(yán)格保持超然性,不能主觀袒護任何一方當(dāng)事人,尤其不應(yīng)使自己的結(jié)論依附或屈從于持反對意見利益集團或人士的影響和壓力。由上可知,實質(zhì)上的獨立性是無形的,通常是難以觀察和度量的,而形式上的獨立性則是有形的和可以觀察的。社會公眾通常是透過FROM:及時雨
書山有路勤為徑
注冊會計師形式上的獨立性來推測其實質(zhì)上的獨立性。因此,從這個意義上來說,形式上的獨立性是實質(zhì)上的獨立性的載體和重要前提。由此可見,形式上獨立很重要,因為它很好界定,便于準(zhǔn)則規(guī)范,在現(xiàn)實環(huán)境中有很好的可執(zhí)行性。因此我們認(rèn)為,信息系統(tǒng)監(jiān)理行業(yè)如果不能在獨立性的制度建設(shè)上取得重大突破,整個行業(yè)的社會信任度大打折扣,而誠信和道德水準(zhǔn)的提升對制度缺陷的修正也會很難在實質(zhì)上取得成效。信息系統(tǒng)監(jiān)理行業(yè)發(fā)展中所面臨的各種問題都很重要,但圍繞信息系統(tǒng)監(jiān)理職業(yè)獨立性的建設(shè)可能是各項工作中的重中之重。(本文對注冊會計師的討論同樣適用于信息系統(tǒng)審計師)。
(二)國外信息系統(tǒng)審計已經(jīng)發(fā)展為較完善的行業(yè)監(jiān)督體系
目前國內(nèi)信息系統(tǒng)審計剛剛起步,而信息工程監(jiān)理還不夠規(guī)范。國家缺乏相應(yīng)的法律、法規(guī)和標(biāo)準(zhǔn),至今還沒有有效的管理手段,在委托方和被委托方之間也沒有一種協(xié)調(diào)的機制來建立兩者之間的信任。并且我國行業(yè)不規(guī)范的責(zé)任往往被輕易地歸咎于政府監(jiān)管的不力;同樣輕易得到的結(jié)論,是因此要“加強監(jiān)管機構(gòu)的權(quán)力和范圍”。美國的會計行業(yè)規(guī)范不是這么一種邏輯。在規(guī)范行業(yè)行為中,政府監(jiān)管是一個重要的輔助措施;而真正起決定性作用的,是市場中的制衡力量,以及為這些制衡力量切實發(fā)揮作用而形成的各種正式或非正式的制度安排。
美國注冊會計師行業(yè)的管理機制--行業(yè)自我管理和外部約束向結(jié)合發(fā)揮了重要作用。行業(yè)自我管理是通過行業(yè)組織、準(zhǔn)則和規(guī)則、監(jiān)督來實現(xiàn)的,行業(yè)外部約束通過政府組織、準(zhǔn)則和規(guī)則、監(jiān)督和實施來實現(xiàn)。如美國國會和SEC監(jiān)管下的行業(yè)自律。外部監(jiān)管以加強管制的可能性來對行業(yè)施加約束。而較強的行政管制,將在很大程度上限制會計行業(yè)自主發(fā)展的權(quán)利和業(yè)務(wù)拓展空間,損害所有從業(yè)者的利益,因此行業(yè)總體上需要以行業(yè)自律來換取行業(yè)自我管制。如果行業(yè)不能自律,公眾要求國會加強行政管制的壓力使得這種可能性現(xiàn)實存在。
(三)兩者業(yè)務(wù)范圍和目的均有所差別
信息系統(tǒng)工程監(jiān)理和信息系統(tǒng)審計都是對質(zhì)量控制的再控制,但兩者業(yè)務(wù)范圍和目的均有所差別。
1、兩者業(yè)務(wù)范圍差別
信息系統(tǒng)工程監(jiān)理是指具有信息系統(tǒng)工程監(jiān)理資質(zhì)的單位,接受建設(shè)單位的委托,依據(jù)國家和本市有關(guān)規(guī)定、信息系統(tǒng)工程建設(shè)標(biāo)準(zhǔn)和工程承建、監(jiān)理合同,對信息系統(tǒng)工程的質(zhì)量、進度和投資方面實施監(jiān)督。目前主要應(yīng)用在信息化工程建設(shè)階段。
信息系統(tǒng)審計是一個獲取并評價證據(jù),以判斷信息系統(tǒng)是否能夠保證資產(chǎn)的安全、數(shù)據(jù)的完整以及有效率地利用組織的資源并有效果地實現(xiàn)組織目標(biāo)的過程。它是立足于組織的戰(zhàn)略目標(biāo),為有效的實現(xiàn)組織戰(zhàn)略目標(biāo)而采取的一切活動過程都在審計師的業(yè)務(wù)之內(nèi)。其業(yè)務(wù)范圍包括與信息系統(tǒng)有關(guān)的所有領(lǐng)域,例如信息系統(tǒng)安全審計、網(wǎng)譽審計、PKI/CA審計、電子簽名審計業(yè)務(wù)等。
FROM:及時雨
書山有路勤為徑
2、兩者目的差別
信息系統(tǒng)工程監(jiān)理的目的是保證工程建設(shè)質(zhì)量、進度和投資額滿足建設(shè)要求。監(jiān)理活動隨著工程的完成而結(jié)束。信息系統(tǒng)審計的目的是合理保證信息系統(tǒng)能夠保護資產(chǎn)的安全、數(shù)據(jù)的完整、系統(tǒng)有效地實現(xiàn)組織目標(biāo)并有效率的利用組織資源,其核心是信息系統(tǒng)的效率、效果。不僅包括對建設(shè)過程的審計,更重要的是對信息系統(tǒng)的運營審計,向公眾出具審計報告,鑒證信息系統(tǒng)能否保護企業(yè)資產(chǎn)安全,其產(chǎn)生、傳遞的信息是否完整,整個系統(tǒng)是否有效地實現(xiàn)組織目標(biāo)并有效率的利用組織資源。只要信息系統(tǒng)在運行,審計活動一直存在。
| 另外,信息系統(tǒng)工程監(jiān)理的過程是可見的,即對項目成本、進度和質(zhì)量與目標(biāo)出現(xiàn)的偏差是可見的,及時糾正也方便。但信息系統(tǒng)審計對信息系統(tǒng)的安全性、可靠性與有效性的認(rèn)定具有不可見性,這也正是信息系統(tǒng)比工程項目復(fù)雜的主要原因。信息系統(tǒng)建設(shè)完畢,這僅僅是信息化的開始,大量的問題將出現(xiàn)在信息系統(tǒng)運維階段,因此,從這個角度而言,信息系統(tǒng)審計是保證信息系統(tǒng)質(zhì)量的行之有效的方法。
(四)信息系統(tǒng)審計與方法研究具有科學(xué)化、規(guī)范化、智能化和系統(tǒng)化的特點
所謂科學(xué)化,是指現(xiàn)代審計技術(shù)與方法的研究,已經(jīng)超越了傳統(tǒng)的經(jīng)驗論,非常強調(diào)把科學(xué)手段和經(jīng)驗總結(jié)相結(jié)合。比較典型的例子就是分析性復(fù)核技術(shù)的發(fā)展。所謂分析性復(fù)核,其實質(zhì)就是將審計人員掌握的一些客觀規(guī)律總結(jié)出來,測算出被審計事項的合理預(yù)期值,再與被審計事項的實際值相比較,進一步評估差異的合理性之后,確定是否還需要對被審計事項進行詳細(xì)測試。這一個過程,實際上被許多審計人員不自覺地運用了多年,但通過公式和比率等形式總結(jié)出來,主動指導(dǎo)審計人員的實踐,卻是最近20年來審計技術(shù)與方法研究的一大突出特點??茖W(xué)化的另一個表現(xiàn)就是數(shù)學(xué)和統(tǒng)計學(xué)技術(shù)在審計中的運用日益廣泛,抽樣統(tǒng)計技術(shù)的全面推廣就是例證。
所謂規(guī)范化,是指審計機構(gòu)將審計程序設(shè)計與審計技術(shù)方法的運用有機結(jié)合,規(guī)范和引導(dǎo)審計人員運用適當(dāng)?shù)膶徲嫾夹g(shù)和方法。以往,審計人員在運用審計技術(shù)和方法的過程中容易有較大的隨意性,用與不用,在什么時候用,如何使用,都沒有規(guī)范和約束,導(dǎo)致整個審計機構(gòu)的標(biāo)準(zhǔn)不統(tǒng)一,質(zhì)量沒有保證。隨著程序?qū)蚴綄徲嬡浖脚_的開發(fā)和廣泛運用,越來越多的審計機構(gòu)開始把審計技術(shù)與方法融入到規(guī)范的審計程序之中,要求并指導(dǎo)審計人員合理運用審計技術(shù)。
所謂智能化,強調(diào)的就是將歷史經(jīng)驗總結(jié)、科學(xué)規(guī)律推導(dǎo)和審計人員的專業(yè)判斷結(jié)合起來,指導(dǎo)審計人員得出合理的審計結(jié)論。在審計過程中,數(shù)學(xué)、統(tǒng)計學(xué)的分析結(jié)果,都不能完全替代審計人員的專業(yè)判斷,因為在其利用的數(shù)學(xué)公式中,仍然有許多變量需要審計人員主觀確定。在這種情況下,越來越多的審計機構(gòu),傾向于在審計軟件中為審計人員的決策提供參考。目前,許多審計機構(gòu)不惜花巨資,邀請審計領(lǐng)域的專家,分析在各種情況下常見的審計策略或方法以及對FROM:及時雨
書山有路勤為徑
不同審計結(jié)果的判斷標(biāo)準(zhǔn)。當(dāng)然,對審計而言,智能化永遠(yuǎn)都是一個相對的概念,電腦和機器永遠(yuǎn)不能替代審計人員的決策,但提供決策輔助和參考意見,確實非常必要。
所謂系統(tǒng)化,是指審計戰(zhàn)略(策略)和審計技術(shù)方法的全面協(xié)調(diào)。審計戰(zhàn)略(策略)解決的是要審什么、想達到什么目的,審計技術(shù)和方法解決的是怎么審和怎么達到目的,這兩者的協(xié)調(diào)是審計技術(shù)與方法的研究成果得以全面運用的關(guān)鍵?;仡欁罱玻岸嗄陙韺徲嫾夹g(shù)與方法的研究歷程,可以清晰地發(fā)現(xiàn),審計技術(shù)的研究和運用完全是在風(fēng)險基礎(chǔ)審計理論指導(dǎo)下的開拓和發(fā)展,而脫離理論指導(dǎo)的實踐經(jīng)驗總結(jié)相對越來越少。這一點給我們的啟示在于,審計技術(shù)與方法的研究,不能超越基本審計理論和審計目標(biāo)的研究,也不能脫離審計戰(zhàn)略和審計目標(biāo)的總體要求。
(五)信息系統(tǒng)審計具有較完善的職業(yè)教育和認(rèn)證體系
國際信息系統(tǒng)審計與控制協(xié)會ISACA(Information System Audit and Control Association)是唯一有權(quán)授予國際信息系統(tǒng)審計師資格的跨國界、跨行業(yè)專業(yè)機構(gòu),該協(xié)會成立于1969年,總部在美國的芝加哥。目前在世界上100多個國家設(shè)有160多個分會,現(xiàn)有會員兩萬多人。注冊信息系統(tǒng)審計師CISA(Certified Information System Auditor)資格由ISACA授予,是信息系統(tǒng)審計領(lǐng)域的唯一職業(yè)資格,受到全世界的廣泛認(rèn)可。由于信息技術(shù)的國際性,國際信息系統(tǒng)審計師資格在世界任何一個國家的使用都不會受到任何制約。自1978年以來,國際信息系統(tǒng)審計師CISA認(rèn)證已經(jīng)成為在信息系統(tǒng)審計、控制與安全專業(yè)領(lǐng)域中取得成績的標(biāo)準(zhǔn),并得到了全世界的公認(rèn)。在世界各地,每年都要舉行一次認(rèn)證考試和若干次后續(xù)教育,目前在我國香港、臺灣、北京、上海、廣州、深圳設(shè)有考點。經(jīng)過認(rèn)證的信息系統(tǒng)審計師最擅長鑒別信息系統(tǒng)的有效性,最安全和最穩(wěn)定的系統(tǒng)不一定是最有效的系統(tǒng),而效率不高的系統(tǒng)就會消耗企業(yè)大量的資源,信息系統(tǒng)審計師的優(yōu)勢就是對財經(jīng)管理和信息技術(shù)融會貫通,為企業(yè)信息系統(tǒng)的改造提供建議。
鑒于信息安全市場的高速增長,最近國際信息系統(tǒng)審計與控制協(xié)會又迅速推出了信息安全管理師認(rèn)證CISM,以配合市場對安全人才的巨大需求。
五、對信息系統(tǒng)監(jiān)理的建議
目前,我國的信息系統(tǒng)監(jiān)理業(yè)巨大的發(fā)展空間吸引著越來越多的國際咨詢公司和專業(yè)服務(wù)提供商搶灘我國市場。據(jù)不完全統(tǒng)計,目前在我國的海外咨詢足有百余家。隨著摩立特集團(我國)公司日前在北京成立,國際上最著名的咨詢公司如麥肯錫、科爾尼、埃森哲、BCG、PWC、羅蘭貝格、德勤等皆已在我國登陸,給國內(nèi)的咨詢包括監(jiān)理機構(gòu)帶來了巨大的壓力,其豐富的案例庫、數(shù)據(jù)庫、知識庫,數(shù)十甚至百年創(chuàng)下的品牌,短時期內(nèi)本土咨詢業(yè)與其的差距依然較大。
面對機遇和挑戰(zhàn),如何借鑒國際上先進的經(jīng)驗,推動我國信息系統(tǒng)監(jiān)理的健康發(fā)展,避免其他中介服務(wù)行業(yè)曾走過的彎路,我們在廣泛的理論分析和實證研FROM:及時雨
書山有路勤為徑
究的基礎(chǔ)上提出如下具體建議:
(一)建立健全的管理體制與法律法規(guī)體系,盡快形成統(tǒng)一、規(guī)范、競爭、有序的信息系統(tǒng)工程監(jiān)理服務(wù)市場。各級信息化主管部門,在規(guī)范政府管理職能的同時(政府部門要避免管的過多、過細(xì),應(yīng)過多關(guān)注整個監(jiān)理市場的宏觀管理和調(diào)控),注重加強行業(yè)自律管理,避免其他中介服務(wù)行業(yè)曾出現(xiàn)過的多種問題。例如,個別人憑借權(quán)利強行包攬監(jiān)理業(yè)務(wù),采取高回扣等不正當(dāng)手段,以及為獨攬業(yè)務(wù),不惜損害其他方和當(dāng)事人的權(quán)益等。
(二)鑒于信息系統(tǒng)工程監(jiān)理具有專業(yè)性強和風(fēng)險大的特點,建議把執(zhí)業(yè)隊伍的業(yè)務(wù)素質(zhì)和職業(yè)道德素質(zhì)的提高作為一項重要工作常抓不懈,使信息系統(tǒng)工程監(jiān)理工程師真正成為國民經(jīng)濟和社會信息化的“警察”。
(三)盡快建立信息系統(tǒng)工程監(jiān)理的標(biāo)準(zhǔn)和執(zhí)業(yè)規(guī)范。
(四)推動信息系統(tǒng)工程監(jiān)理工業(yè)的分化整合,探索信息系統(tǒng)工程監(jiān)理公司擴大規(guī)模的方式和途徑。在我國加入WTO的新形勢下,面對國際IT服務(wù)咨詢業(yè)巨頭的競爭,我國信息系統(tǒng)工程監(jiān)理行業(yè)剛起步,監(jiān)理公司如何脫穎而出、迅速成長,參與國內(nèi)甚至國際信息系統(tǒng)中介服務(wù)市場的競爭,將是重中之重的工作。
(五)開展信息系統(tǒng)工程監(jiān)理公司內(nèi)部管理機制研究。
(六)努力提高信息系統(tǒng)工程監(jiān)理行業(yè)的監(jiān)理質(zhì)量,具體需要落實以下方面。
1.執(zhí)業(yè)程序要統(tǒng)一。“四大”發(fā)展到今天這樣的規(guī)模,執(zhí)業(yè)程序的統(tǒng)一是其基石。這些程序歷經(jīng)多年的經(jīng)驗積累而形成,并針對新出現(xiàn)的問題隨時加以完善。從某種意義上將,客戶對“四大”的統(tǒng)一的執(zhí)業(yè)程序的認(rèn)同,超過了對其名稱品牌的認(rèn)同。
2.培訓(xùn)統(tǒng)一。為保證執(zhí)業(yè)程序的統(tǒng)一,首先要做到培訓(xùn)統(tǒng)一。信息系統(tǒng)監(jiān)理工程師在開始執(zhí)業(yè)前要經(jīng)過嚴(yán)格的培訓(xùn),定期培訓(xùn)當(dāng)然更不可少。建議信息系統(tǒng)監(jiān)理公司設(shè)立專門的培訓(xùn)部門,并將每年收入相當(dāng)大的比重用于培訓(xùn)。另外,嚴(yán)格、規(guī)范的培訓(xùn)也是監(jiān)理公司能夠吸引眾多高素質(zhì)從業(yè)人員的一個重要因素。
3.人事管理在一定范圍內(nèi)統(tǒng)一。建議將監(jiān)理工程師的級別進行細(xì)分,并且不要出現(xiàn)一個地方的人員比另外一個地方同一級別的人員水平明顯高的情況。這種管理方式,對于監(jiān)理機構(gòu)來說非常重要。
總之,我國信息系統(tǒng)監(jiān)理事業(yè)發(fā)展幾年來,雖然取得了一定成績,但在思想認(rèn)識、理論研究、管理體制、法規(guī)建設(shè)及實際操作中仍存在諸多問題,監(jiān)理企業(yè)面臨前所未有的嚴(yán)峻挑戰(zhàn)。但是機遇與挑戰(zhàn)同在,我國本土的咨詢和監(jiān)理企業(yè)最FROM:及時雨
書山有路勤為徑
了解我國的國情環(huán)境。我們要充分利用這一優(yōu)勢,發(fā)揮自身的能動力量,積極參與競爭,加強與國際同行的合作交流,借鑒國際咨詢機構(gòu)和專業(yè)服務(wù)提供商
FROM:及時雨
第二篇:信息系統(tǒng)監(jiān)理與信息系統(tǒng)審計
信息系統(tǒng)監(jiān)理與信息系統(tǒng)審計
[摘要]建立信息化建設(shè)的第三方監(jiān)督對保證信息化建設(shè)的效益最大化至關(guān)重要。本文通過信息系統(tǒng)監(jiān)理和信息系統(tǒng)審計的概念、產(chǎn)生動因等進行比較,分析我國信息系統(tǒng)監(jiān)理面臨的新問題、新要求,并介紹美國信息系統(tǒng)審計的實踐經(jīng)驗,在此基礎(chǔ)上提出對我國信息系統(tǒng)監(jiān)理事業(yè)發(fā)展的若干建議。
[關(guān)鍵詞]信息系統(tǒng)信息系統(tǒng)監(jiān)理信息系統(tǒng)審計比較獨立性
引言
“信息化帶動工業(yè)化”是我國長期的重要發(fā)展戰(zhàn)略,江澤民同志在十六大的報告中指出:“實現(xiàn)工業(yè)化仍然是我國現(xiàn)代化進程中艱巨的歷史性任務(wù)。信息化是我國加快實現(xiàn)工業(yè)化和現(xiàn)代化的必然選擇。堅持以信息化帶動工業(yè)化,以工業(yè)化促進信息化,走出一條科技含量高、經(jīng)濟效益好、資源消耗低、環(huán)境污染少、人力資源優(yōu)勢得到充分發(fā)揮的新型工業(yè)化路子。”這段論述表現(xiàn)了我們黨對信息化建設(shè)的高度重視,也指明信息化帶出一條新型工業(yè)化路子的光明前景。
目前,各地區(qū)、各部門都在認(rèn)真貫徹十六大精神,十分重視推進信息化工作,我國信息化建設(shè)已經(jīng)進入新的階段,我國信息化事業(yè)已發(fā)展到一個新的階段。各級政府正在積極推進“電子政務(wù)”,許多城市及企業(yè)也已著手整合與升級其信息化應(yīng)用系統(tǒng)。可以預(yù)計,全國將有更多、更大的信息系統(tǒng)建設(shè)項目展開。但是,在信息化推進過程中,存在不同程度上的一些問題,主要表現(xiàn)在規(guī)劃制訂不夠科學(xué),項目管理不夠嚴(yán)格,監(jiān)理機制不夠健全,系統(tǒng)運行效益不夠明顯。致使相當(dāng)一部分信息化項目失敗或未能實現(xiàn)預(yù)期目標(biāo),浪費了大量資源。究其根源主要原因之一是信息化建設(shè)第三方監(jiān)管機制的缺失和標(biāo)準(zhǔn)的不健全。
國內(nèi)外的實踐表明:信息化是有風(fēng)險的,信息系統(tǒng)規(guī)模越大,功能越復(fù)雜,風(fēng)險也就越大。英國Kalido于英國時間2001年12月12日公布了有關(guān)企業(yè)信息管理的調(diào)查結(jié)果。調(diào)查顯示,96%的企業(yè)對于本公司的信息管理系統(tǒng)感到不滿。關(guān)于目前正在使用的信息系統(tǒng),認(rèn)為“所制作的報告缺乏一貫性”或者是“核對信息花費了太多時間”的企業(yè)約占70%。特別引人深思的是該調(diào)查是由美國HarteHanks以全球500強企業(yè)以及財富1000企業(yè)中的171家公司為對象通過問卷方式實施的。調(diào)查對象中,40%以上的企業(yè)年交易額超過20億美元。其他主要調(diào)查結(jié)果如下∶回答目前的信息系統(tǒng)不能靈活因應(yīng)變化的企業(yè)約占60%;對于數(shù)據(jù)的精度表示擔(dān)心的企業(yè)約占60%;60%以上的企業(yè)正在策劃有關(guān)數(shù)據(jù)及信息的整合計劃。這充分說明,信息系統(tǒng)的建設(shè)項目較之傳統(tǒng)工業(yè)工程項目成功率更低,風(fēng)險也更加突出。
中央領(lǐng)導(dǎo)同志在國家信息化領(lǐng)導(dǎo)小組第一次會議中特別強調(diào):信息化建設(shè)一定要講求效益,不能搞花架子。因此建立并逐步完善我國信息系統(tǒng)審計制度是健康、有序地推進信息化和落實領(lǐng)導(dǎo)小組會議精神的一項重要措施。
目前,在國內(nèi)的信息化項目工程建設(shè)中,絕大多數(shù)用戶(業(yè)主)無法組織隊伍對信息系統(tǒng)建設(shè)進行專業(yè)化管理,難以勝任從可行性分析、規(guī)劃設(shè)計、招標(biāo)、方案評審到工程監(jiān)理和工程驗收全過程的管理與組織協(xié)調(diào)工作,建設(shè)方和承建方在信息建設(shè)過程中存在嚴(yán)重的信息不對稱問題。這表現(xiàn)為借助外援進行工程管理咨詢的案例越來越多,一些省市的行業(yè)主管部門也開始在信息系統(tǒng)建設(shè)中推行由監(jiān)理進行工程質(zhì)量管理的做法。但是,監(jiān)理介 入信息系統(tǒng)在我國還處于一個探索的過程中。
我國加入WTO后,鑒于我國IT服務(wù)業(yè)未來巨大的增長空間,國際知名咨詢顧問公司、專業(yè)技術(shù)服務(wù)提供商等紛紛搶灘我國市場。在信息系統(tǒng)第三方鑒證業(yè)務(wù)方面,他們提供符合國際標(biāo)準(zhǔn)的信息系統(tǒng)審計服務(wù)。因此當(dāng)前監(jiān)理事業(yè)的發(fā)展面臨新的形勢,監(jiān)理工作外部環(huán)境發(fā)生了深刻變化,勢將對我國監(jiān)理企業(yè)形成嚴(yán)重沖擊,本土監(jiān)理企業(yè)面臨前所未有的嚴(yán)峻挑戰(zhàn)。監(jiān)理事業(yè)往何處去?這是擺在每一個監(jiān)理人面前的重大課題。每一個監(jiān)理企業(yè)必須以發(fā)展的眼光、動態(tài)的觀點、創(chuàng)新的思想和創(chuàng)新的理論正確認(rèn)識和判斷當(dāng)前的監(jiān)理形勢,增強危機感和緊迫感,迎接新的挑戰(zhàn)。
信息系統(tǒng)監(jiān)理
信息系統(tǒng)監(jiān)理概念
依據(jù)信息產(chǎn)業(yè)部《信息系統(tǒng)工程監(jiān)理暫行規(guī)定》,信息系統(tǒng)工程監(jiān)理是指依法設(shè)立且具備相應(yīng)資質(zhì)的信息系統(tǒng)工程監(jiān)理單位,受業(yè)主單位委托,依據(jù)國家有關(guān)法律法規(guī)、技術(shù)標(biāo)準(zhǔn)和信息系統(tǒng)工程監(jiān)理合同,對信息系統(tǒng)工程項目實施的監(jiān)督管理。
信息系統(tǒng)監(jiān)理產(chǎn)生動因及其發(fā)展
1、信息系統(tǒng)監(jiān)理產(chǎn)生動因分析
監(jiān)理工作、監(jiān)理企業(yè)是我國在計劃經(jīng)濟向市場經(jīng)濟轉(zhuǎn)變的過程中在建設(shè)領(lǐng)域中應(yīng)運而生的,并取得了有目共睹的顯著成效,直接促進了工程監(jiān)理業(yè)的繁榮發(fā)展,這也導(dǎo)致在通信業(yè)工程建設(shè)、信息系統(tǒng)建設(shè)等方面監(jiān)理的出現(xiàn)。因此,回顧建設(shè)工程監(jiān)理的發(fā)展,將有助于對信息系統(tǒng)監(jiān)理的認(rèn)識。
1988年7月建設(shè)部發(fā)布了《關(guān)于開展建設(shè)監(jiān)理工作的通知》,隨后又于1988年11月印發(fā)了《關(guān)于開展建設(shè)監(jiān)理試點問題的若干意見》,使得試點工作有章可循。1989年,根據(jù)初步試點取得的經(jīng)驗,建設(shè)部制定了《建設(shè)監(jiān)理試行規(guī)定》,這是我國第一個比較完備的關(guān)于工程建設(shè)監(jiān)理的法規(guī)文件,勾畫出具有我國特色的工程建設(shè)監(jiān)理制度的初步框架。1991年又分別制定頒發(fā)了《建設(shè)監(jiān)理單位資質(zhì)管理試行辦法》和《監(jiān)理工程師資格考試及注冊試行辦法》,建設(shè)監(jiān)理法規(guī)制度進一步配套完善。1993年,上海市開始了工程設(shè)備監(jiān)理制度的試點工作。1998年,國務(wù)院機構(gòu)改革后賦予了國家質(zhì)量技術(shù)監(jiān)督局“協(xié)調(diào)建立設(shè)備工程監(jiān)理制度”的職能要求,隨后,國家質(zhì)量技術(shù)監(jiān)督局?jǐn)M定了《協(xié)調(diào)建立設(shè)備工程監(jiān)理制度的方案》,在國家發(fā)展計劃委員會的指導(dǎo)和具體參與下,會同國務(wù)院有關(guān)部門,在國內(nèi)有關(guān)技術(shù)及咨詢機構(gòu)的幫助、支持下,完成了設(shè)備監(jiān)理制度中有關(guān)規(guī)章的起草工作。此間,世界銀行、國家開發(fā)銀行等亦曾規(guī)定,其貸款的有關(guān)項目要有監(jiān)理公司監(jiān)理,并作為申請貸款的項目單位獲得貸款的基本條件。由此開始推行建設(shè)工程監(jiān)理制度,監(jiān)理事業(yè)得到持續(xù)快速發(fā)展,從而積累了一定經(jīng)驗,取得了積極成效。發(fā)展至今建立了一套比較完整的監(jiān)理法規(guī)體系,組成了一支規(guī)模較大的監(jiān)理隊伍,監(jiān)理出一批優(yōu)良的工程項目,監(jiān)理工作在工程建設(shè)中發(fā)揮了重要作用,得到了各級領(lǐng)導(dǎo)的支持,得到了社會的普遍認(rèn)可,正逐步向規(guī)范化、制度化、科學(xué)化方向邁進
但同時我國工程監(jiān)理事業(yè)經(jīng)過十多年的發(fā)展,雖然取得了一定成績,但也存在不少問題。如:監(jiān)理人員整體素質(zhì)不高、監(jiān)理工作缺位、監(jiān)理取費普遍較低、監(jiān)理市場競爭機制不健全、監(jiān)理企業(yè)缺乏自我積累和發(fā)展能力、監(jiān)理責(zé)任不明確、監(jiān)理工作缺乏系統(tǒng)的理論研究、宣傳工作滯后等問題比較突出。
2、信息系統(tǒng)監(jiān)理的發(fā)展
目前信息系統(tǒng)工程的現(xiàn)狀類似于二十世紀(jì)八十年代以前建筑工程的狀態(tài)。自1988年建設(shè)部頒布《關(guān)于開展建設(shè)監(jiān)理工作的通知》以后,特別是1996年建設(shè)監(jiān)理全面推行后,建筑工程的質(zhì)量普遍提高,業(yè)主和承建商之間的糾紛普遍減少,凡是出問題的工程,監(jiān)理也有問題。因此,要求參考建筑工程的管理辦法對信息工程實施監(jiān)理的呼聲日益高漲,這既是信息工程用戶(業(yè)主)的愿望,也是系統(tǒng)集成商的愿望,信息工程市場呼喚“第三方”—信息系統(tǒng)工程監(jiān)理的出現(xiàn)。
早在1995年,原電子工業(yè)部就出臺了《電子工程建設(shè)監(jiān)理規(guī)定(試行)》。1996年,深圳市成立了全國第一家信息工程質(zhì)量監(jiān)督機構(gòu)—信息工程質(zhì)量監(jiān)督檢驗總站。1998年,西安協(xié)同軟件股份有限公司經(jīng)西安技術(shù)監(jiān)督局和西安市科委批準(zhǔn),獲得“計算機管理信息系統(tǒng)工程監(jiān)理”資質(zhì)認(rèn)證,成為國內(nèi)第一家獲此資格的公司。1999年6月,深圳市政府在國內(nèi)率先出臺了包括實施信息工程監(jiān)理條款在內(nèi)的《深圳市信息工程管理辦法》,并要求首屆我國國際高新技術(shù)成果交易會信息網(wǎng)絡(luò)工程實施監(jiān)理。2000年7月,深圳市信息化建設(shè)委員會辦公室制訂了《深圳市信息工程建設(shè)管理辦法實施意見》,要求“市、區(qū)、鎮(zhèn)人民政府及其所屬部門使用財政性資金(包括預(yù)算內(nèi)資金、預(yù)算外資金、事業(yè)收入等),投資規(guī)模在100萬元以上的信息工程建設(shè)項目必須遵照本實施意見進行立項、招投標(biāo)、監(jiān)理、質(zhì)量監(jiān)督、驗收”。2002年7月,北京市信息化工作辦公室制定了《北京市信息系統(tǒng)工程監(jiān)理管理辦法(試行)》,要求“本市推行信息系統(tǒng)工程監(jiān)理制度,建設(shè)單位應(yīng)當(dāng)通過協(xié)議或者招標(biāo)的方式優(yōu)先選擇具有相應(yīng)資質(zhì)等級的信息系統(tǒng)工程監(jiān)理單位承擔(dān)監(jiān)理業(yè)務(wù)。各級財政全部補助或者部分補助以及為社會提供公共服務(wù)的重大信息化工程項目必須通過招標(biāo)的方式選擇信息系統(tǒng)工程監(jiān)理單位,實行強制監(jiān)理?!?002年11月,國家質(zhì)量監(jiān)督檢驗檢疫總局公布《設(shè)備監(jiān)理單位資格管理辦法》,在該管理辦法的21類設(shè)備工程專業(yè)中,涉及信息工程的共有三類,即信息網(wǎng)絡(luò)系統(tǒng)、信息資源開發(fā)系統(tǒng)和信息應(yīng)用系統(tǒng)。最近,在國家信息辦和國家標(biāo)準(zhǔn)管理委員會直接領(lǐng)導(dǎo)下,信息化系統(tǒng)監(jiān)理規(guī)范化項目正在加緊制定中,并且是作為電子政務(wù)標(biāo)準(zhǔn)化項目的一個子項目而提出的。預(yù)計在今年年底,監(jiān)理規(guī)范就要完成,經(jīng)過試用和修改后,將上升為國家標(biāo)準(zhǔn)。2002年12月,信息產(chǎn)業(yè)部在廣泛征求意見和開展試點工作的基礎(chǔ)上,正式頒布《信息系統(tǒng)工程監(jiān)理暫行規(guī)定》,這標(biāo)志著我國信息工程監(jiān)理開始邁向科學(xué)化、專業(yè)化和規(guī)范化,也預(yù)示著在我國即將出現(xiàn)一個新的中介服務(wù)行業(yè),將很快涌現(xiàn)一批監(jiān)理機構(gòu)和執(zhí)業(yè)人員,從此信息系統(tǒng)工程監(jiān)理工程師也將逐步成為國民經(jīng)濟和社會信息化的“警察”。
但我國的信息系統(tǒng)工程監(jiān)理目前僅僅是處在起步階段,事實上根據(jù)對國內(nèi)信息化應(yīng)用程度較高的行業(yè)部門(如銀行、證券、保險、氣象、社保、旅游等)和部分大型企業(yè)(如華北制藥、哈爾濱軸承集團、哈爾濱飛機制造企業(yè)、躍進汽車集團、我國石化等)30個樣本作為調(diào)查對象的調(diào)查結(jié)果顯示,對于大多數(shù)企業(yè)來說,項目監(jiān)理是個新概念。只有30%的被調(diào)查者表示在某些信息化項目中使用過監(jiān)理服務(wù)。在70%未使用過項目監(jiān)理的被調(diào)查者中,5%表示聽說過,95%表示知道建筑工程有監(jiān)理,但在IT信息化項目中引入監(jiān)理還是第一次聽說。
圖1監(jiān)理服務(wù)內(nèi)容重要程度(引自胡敏《市場呼喚項目監(jiān)理》)
目前,我國還沒有一套完善的IT項目監(jiān)理制度,相應(yīng)的監(jiān)理法規(guī)、監(jiān)理內(nèi)容、收費標(biāo)準(zhǔn)等也都沒有制定。特別是收費標(biāo)準(zhǔn)問題,大多數(shù)用戶采用協(xié)商解決。以北京城域網(wǎng)項目的監(jiān)理費為例,其采用了建筑行業(yè)的監(jiān)理服務(wù)收費標(biāo)準(zhǔn)(2%10%),支付的服務(wù)費占整個項目資金支出的2%。廣大用戶也反映,項目監(jiān)理的標(biāo)準(zhǔn)如何才能做到公正、科學(xué),項目監(jiān)理的工作流程是否也應(yīng)該規(guī)范,如何界定和權(quán)衡監(jiān)理公司、用戶、IT廠商三方利益?監(jiān)理過程中出了問題,該怎么辦?,這一系列問題都需要不斷探索。原北京市信息中心主任華平瀾表示,只有使監(jiān)理更加規(guī)范化,才能更好地推進監(jiān)理工作,才能使信息系統(tǒng)的建設(shè)更加順利。事實上,與建筑等其他發(fā)展很成熟的行業(yè)的監(jiān)理相比,對IT項目的監(jiān)理要難得多。并且由于信息技術(shù)是一個新興技術(shù),它本身還在不斷發(fā)展和完善,因此,即使制定出的監(jiān)理的內(nèi)容和標(biāo)準(zhǔn)也不能僵化,需要不斷地變更和完善。
信息系統(tǒng)監(jiān)理的基本理論
信息系統(tǒng)監(jiān)理的中心任務(wù)是科學(xué)地規(guī)劃和控制工程項目的投資、進度和質(zhì)量三大目標(biāo);監(jiān)理的基本方法是目標(biāo)規(guī)劃、動態(tài)控制、組織協(xié)調(diào)和合同管理;監(jiān)理工作貫穿規(guī)劃、設(shè)計、實施和驗收的全過程。信息工程監(jiān)理正是通過投資控制、進度控制、質(zhì)量控制以及合同管理和信息管理來對工程項目進行監(jiān)督和管理,保證工程的順利進行和工程質(zhì)量。
1、成本控制
成本控制的任務(wù),主要是在建設(shè)前期進行可行性研究,協(xié)助建設(shè)單位正確地進行投資決策;在設(shè)計階段對設(shè)計方案、設(shè)計標(biāo)準(zhǔn)、總概(預(yù))算進行審查;在建設(shè)準(zhǔn)備階段協(xié)助確定標(biāo)底和合同造價;在實施階段審核設(shè)計變更,核實已完成的工程量,進行工程進度款簽證和索賠控制;在工程竣工階段審核工程結(jié)算。
2、進度控制
進度控制首先要在建設(shè)前期通過周密分析研究確定合理的工期目標(biāo),并在實施前將工期要求納入承包合同;在建設(shè)實施期通過運籌學(xué)、網(wǎng)絡(luò)計劃技術(shù)等科學(xué)手段,審查、修改實施組織設(shè)計和進度計劃,做好協(xié)調(diào)與監(jiān)督,排除干擾,使單項工程及其分階段目標(biāo)工期逐步實
現(xiàn),最終保證項目建設(shè)總工期的實現(xiàn)。
3、質(zhì)量控制
質(zhì)量控制要貫穿在項目建設(shè)從可行性研究、設(shè)計、建設(shè)準(zhǔn)備、實施、竣工、啟用及用后維護的全過程。主要包括組織設(shè)計方案評比,進行設(shè)計方案磋商及圖紙審核,控制設(shè)計變更;在施工前通過審查承建單位資質(zhì)等;在施工中通過多種控制手段檢查監(jiān)督標(biāo)準(zhǔn)、規(guī)范的貫徹;以及通過階段驗收和竣工驗收把好質(zhì)量關(guān)等。
3、合同管理
合同管理是進行投資控制、工期控制和質(zhì)量控制的手段。因為合同是監(jiān)理單位站在公正立場采取各種控制、協(xié)調(diào)與監(jiān)督措施,履行糾紛調(diào)解職責(zé)的依據(jù),也是實施三大目標(biāo)控制的出發(fā)點和歸宿。
4、信息管理
信息管理包括投資控制管理、設(shè)備控制管理、實施管理及軟件管理。
5、協(xié)調(diào)
協(xié)調(diào)貫穿在整個信息系統(tǒng)工程從設(shè)計到實施再到驗收的全過程。主要采用現(xiàn)場和會議方式進行協(xié)調(diào)。
總之,三控兩管一協(xié)調(diào),構(gòu)成了監(jiān)理工作的主要內(nèi)容。為完滿地完成監(jiān)理基本任務(wù),監(jiān)理單位首先要協(xié)助建設(shè)單位確定合理、優(yōu)化的三大目標(biāo),同時要充分估計項目實施過程中可能遇到的風(fēng)險,進行細(xì)致的風(fēng)險分析與評估,研究防止和排除干擾的措施以及風(fēng)險補救對策。使三大目標(biāo)及其實現(xiàn)過程建立在合理水平和科學(xué)預(yù)測基礎(chǔ)之上。其次要將既定目標(biāo)準(zhǔn)確、完整、具體地體現(xiàn)在合同條款中,絕不能有含糊、籠統(tǒng)和有漏洞的表述。最后才是在信息工程建設(shè)實施中進行主動的、不間斷的、動態(tài)的跟蹤和糾偏管理。
信息系統(tǒng)監(jiān)理的主要業(yè)務(wù)和依據(jù)
1、信息系統(tǒng)監(jiān)理的主要業(yè)務(wù)
信息系統(tǒng)監(jiān)理的主要業(yè)務(wù)范圍有信息網(wǎng)絡(luò)系統(tǒng)、信息資源系統(tǒng)、信息應(yīng)用系統(tǒng)的新建、升級、改造工程。根據(jù)國內(nèi)信息系統(tǒng)監(jiān)理的實踐,其涵蓋計算機工程、網(wǎng)絡(luò)工程、通信工程、結(jié)構(gòu)化布線工程、智能大廈工程、軟件工程、系統(tǒng)集成工程以及有關(guān)計算機和信息化建設(shè)的工程及項目。其業(yè)務(wù)內(nèi)容具體如下:
幫助建設(shè)單位做好項目需求分析,協(xié)助建設(shè)單位選擇合適的承建單位;
審定承建單位的開工報告、系統(tǒng)實施方案、施工進度計劃;
對項目實施的各個階段進行有效的監(jiān)督和控制,幫助建設(shè)單位控制工程進度、投資和質(zhì)量;
審查和處理工程變更;
參與工程質(zhì)量和其他事故調(diào)查;
調(diào)解建設(shè)單位與承包單位的合同爭議,處理索賠、審批工程延期;
組織進行竣工驗收測試。
組織建設(shè)單位和承建單位完成工程移交。
2、信息系統(tǒng)監(jiān)理的依據(jù)
信息系統(tǒng)監(jiān)理的依據(jù)如下:
國務(wù)院頒發(fā)的《質(zhì)量振興綱要》;
現(xiàn)行國家、各省、市、自治區(qū)的有關(guān)法律、法規(guī)、規(guī)定;
國際、國內(nèi)IT行業(yè)質(zhì)量標(biāo)準(zhǔn)規(guī)范;
建設(shè)單位和承建單位的合同;
將來還有國家標(biāo)準(zhǔn),例如《信息化工程監(jiān)理規(guī)范》等。
信息系統(tǒng)監(jiān)理的程序
圖3信息系統(tǒng)監(jiān)理的程序
信息系統(tǒng)工程監(jiān)理的特點是全過程監(jiān)理,主要包括四個階段的監(jiān)理工作:招投標(biāo)階段、設(shè)計階段、實施階段、驗收階段。監(jiān)理的目標(biāo)、方法和程序都體現(xiàn)在這四個階段的監(jiān)理工作中。
信息系統(tǒng)審計
信息系統(tǒng)審計概念
信息系統(tǒng)審計是全部審計過程的一個部分,信息系統(tǒng)審計(ISaudit)目前還沒有固定通用的定義,美國信息系統(tǒng)審計的權(quán)威專家RonWeber將它定義為“收集并評估證據(jù)以決定一個計算機系統(tǒng)(信息系統(tǒng))是否有效做到保護資產(chǎn)、維護數(shù)據(jù)完整、完成組織目標(biāo),同時最經(jīng)濟的使用資源”。
信息系統(tǒng)審計的目的是評估并提供反饋、保證及建議。其關(guān)注之處可被分為如下三類:
可用性——商業(yè)高度依賴的信息系統(tǒng)能否在任何需要的時刻提供服務(wù)?信息系統(tǒng)是否被完好保護以應(yīng)對各種的損失和災(zāi)難?
保密性——系統(tǒng)保存的信息是否僅對需要這些信息的人員開放,而不對其他任何人開放?
完整性——信息系統(tǒng)提供的信息是否始終保持正確、可信、及時?能否防止未授權(quán)的對系統(tǒng)數(shù)據(jù)和軟件的修改?
信息系統(tǒng)審計產(chǎn)生動因及其發(fā)展
1、信息系統(tǒng)審計產(chǎn)生動因分析
關(guān)于信息系統(tǒng)審計的產(chǎn)生動因,目前國際上存在兩種觀點:一種觀點認(rèn)為是從會計審計發(fā)展到計算機審計再發(fā)展到信息系統(tǒng)審計(計算機審計的范圍擴展,最后涵蓋整個信息系統(tǒng))演變過來的;另外一種認(rèn)為由于信息系統(tǒng)尤其是大型信息系統(tǒng)的建設(shè)是一項龐大的系統(tǒng)工程,它投資大、周期長、高技術(shù)、高風(fēng)險,在系統(tǒng)的建設(shè)過程中,對工程進行嚴(yán)格、規(guī)范的管理和控制至關(guān)重要。而正是由于信息系統(tǒng)工程所具有的這些特點,建設(shè)單位往往由于技術(shù)力量有限,無力對項目的技術(shù)、設(shè)備、進度、質(zhì)量和風(fēng)險進行控制,無法保證項目的實施成功。所以需要有第三方進行獨立審計。
2、信息系統(tǒng)審計在國際上的發(fā)展
信息系統(tǒng)審計的發(fā)展是伴隨著信息技術(shù)的發(fā)展而發(fā)展的。在數(shù)據(jù)處理電算化的初期,由于人們對計算機在數(shù)據(jù)處理中的應(yīng)用所產(chǎn)生的影響沒有足夠的認(rèn)識,認(rèn)為計算機處理數(shù)據(jù)準(zhǔn)確可靠,不會出現(xiàn)錯弊,因而很少對數(shù)據(jù)處理系統(tǒng)進行審計,主要是對計算機打印出的一部分資料進行傳統(tǒng)的手工審計。隨著計算機在數(shù)據(jù)處理系統(tǒng)中應(yīng)用的逐步擴大,利用計算機犯罪的案件不斷出現(xiàn),使審計人員認(rèn)識到要應(yīng)用計算機輔助審計技術(shù)對電子數(shù)據(jù)處理系統(tǒng)本身進行審計,即EDI審計。同時隨著社會經(jīng)濟的發(fā)展,審計對象、范圍越來越大,審計業(yè)務(wù)也越來越復(fù)雜,利用傳統(tǒng)的手工方法已不能及時完成審計任務(wù),必須應(yīng)用計算機輔助審計技術(shù)(CAATs)進行審計。八十年代、九十年代信息技術(shù)的進一步發(fā)展與普及,使得企業(yè)越來越依賴信息及產(chǎn)生信息的信息系統(tǒng)。人們開始更多的關(guān)注信息系統(tǒng)的安全性、保密性、完整性及其實現(xiàn)企業(yè)目標(biāo)的效率、效果,真正意義的信息系統(tǒng)審計才出現(xiàn)。隨著電子商務(wù)的全球普及,信息系統(tǒng)的審計對象、范圍及內(nèi)容將逐漸擴大,采用的技術(shù)也將日益復(fù)雜。到目前為止,信息系統(tǒng)審計在全球來看,還是一個新的業(yè)務(wù),從美國五大會計師事務(wù)所的數(shù)據(jù)看1990年擁有信息系統(tǒng)審計師12名到近百名,1995年已有500名,到2000年時,信息系統(tǒng)審計師正以40%——50%的速度增加,說明信息系統(tǒng)審計正逐漸受到重視。
美國在計算機進入實用階段時就開始提出系統(tǒng)審計(SYSTEMAUDIT),從成立電子數(shù)據(jù)處理審計協(xié)會(EDPAA后更名為ISACA)以來,從事系統(tǒng)審計活動已有三十多年歷史,成為信息系統(tǒng)審計的主要推動者,在全球建有一百多個分會,推出了一系列信息系統(tǒng)審計準(zhǔn)則、職業(yè)道德準(zhǔn)則等規(guī)范性文件,并開展了大量的理論研究,IT控制的開放式標(biāo)準(zhǔn)COBIT(ControlObjectivesforInformationandRelatedTechnology)已出版了第三版。
3、信息系統(tǒng)審計在國內(nèi)的發(fā)展
目前國內(nèi)有學(xué)者提出計算機審計,電算化審計,但基本上停留在對會計信息系統(tǒng)的審計上,延伸手工會計信息系統(tǒng)審計,尚未全面探討信息時代給審計業(yè)務(wù)帶來的深刻變化。以我國在1999年頒布了獨立審計準(zhǔn)則第20號——計算機信息系統(tǒng)環(huán)境下的審計為例,其更多關(guān)注的是會計信息系統(tǒng)。在信息時代,面對加入WTO后全球一體化市場,我國IT服務(wù)業(yè)面臨巨大的挑戰(zhàn),開展信息系統(tǒng)審計業(yè)務(wù)不失為推動我國IT服務(wù)業(yè)發(fā)展的一次絕佳機會。
信息系統(tǒng)審計的理論基礎(chǔ)
信息系統(tǒng)審計不僅僅是傳統(tǒng)審計業(yè)務(wù)的簡單擴展,信息技術(shù)不單影響傳統(tǒng)審計人員執(zhí)行鑒證業(yè)務(wù)的能力,更重要的是公司和信息系統(tǒng)管理者都認(rèn)識到信息資產(chǎn)是組織最有價值的資產(chǎn),和傳統(tǒng)資產(chǎn)一樣需要控制,組織同時需要審計人員提供對信息資產(chǎn)控制的評價。因此信息系統(tǒng)審計是一門邊緣性學(xué)科,跨越多學(xué)科領(lǐng)域。
如圖3所示,信息系統(tǒng)審計是建立在四個理論基礎(chǔ)之上的:
傳統(tǒng)審計理論。傳統(tǒng)審計理論為信息系統(tǒng)審計提供了豐富的內(nèi)部控制理論與實踐經(jīng)驗,以保證所有交易數(shù)據(jù)都被正確處理。同時收集并評價證據(jù)的方法論也在信息系統(tǒng)審計中廣泛應(yīng)用,最為重要的是傳統(tǒng)審計給信息系統(tǒng)審計帶來的控制哲學(xué),即用謹(jǐn)慎的眼光審視信息系統(tǒng)在保護資產(chǎn)安全、保證信息完整,并能有效地實現(xiàn)企業(yè)目標(biāo)的能力。
信息系統(tǒng)管理理論。信息系統(tǒng)管理理論是一門關(guān)于如何更好地管理信息系統(tǒng)的開發(fā)與運行過程的理論,它的發(fā)展提高了系統(tǒng)保護資產(chǎn)安全、保證信息完整,并能有效地實現(xiàn)企業(yè)目標(biāo)的能力。
行為科學(xué)理論。人是信息系統(tǒng)安全最薄弱的環(huán)節(jié),信息系統(tǒng)有時會因為人的問題而失敗,比如對系統(tǒng)不滿的用戶故意破壞系統(tǒng)及其控制。因此審計人員必須了解哪些行為因素可能導(dǎo)致系統(tǒng)失敗。這方面行為科學(xué)特別是組織學(xué)理論解釋了組織中產(chǎn)生的“人的問題”。
計算機科學(xué)。計算機科學(xué)本身的發(fā)展也在關(guān)注如何保護資產(chǎn)安全、保證信息完整,并能有效地實現(xiàn)企業(yè)目標(biāo)。但是技術(shù)是一把雙刃劍,計算機科學(xué)的發(fā)展可以使審計人員降低對系統(tǒng)組件可靠性的關(guān)注,信息技術(shù)的進步也可能啟發(fā)犯罪,例如一個重要的問題是信息技術(shù)在會計制度中的應(yīng)用是否給罪犯提供了較多緩沖時間?如果是,那么今天網(wǎng)絡(luò)犯罪產(chǎn)生的社會威脅較以往任何時候都要大。
圖4 :IS審計的理論基礎(chǔ)
信息系統(tǒng)審計的基本業(yè)務(wù)和依據(jù)
1、信息系統(tǒng)審計的基本業(yè)務(wù)
信息系統(tǒng)審計業(yè)務(wù)將隨著信息技術(shù)的發(fā)展而發(fā)展,為滿足信息使用者不斷變化的需要而增加新的服務(wù)內(nèi)容,目前其基本業(yè)務(wù)如下:
系統(tǒng)開發(fā)審計,包括開發(fā)過程的審計、開發(fā)方法的審計,為IT規(guī)劃指導(dǎo)委員會及變革控制委員會提供咨詢服務(wù);
主要數(shù)據(jù)中心、網(wǎng)絡(luò)、通訊設(shè)施的結(jié)構(gòu)審計,包括財務(wù)系統(tǒng)和非財務(wù)系統(tǒng)的應(yīng)用審計;
支持其他審計人員的工作,為財務(wù)審計人員與經(jīng)營審計人員提供技術(shù)支持和培訓(xùn);
為組織提供增值服務(wù),為管理信息系統(tǒng)人員提供技術(shù)、控制與安全指導(dǎo);推動風(fēng)險自評估程序的執(zhí)行;
軟件及硬件供應(yīng)商及外包服務(wù)商提供的方案、產(chǎn)品及服務(wù)質(zhì)量是否與合同相符審計;
災(zāi)難恢復(fù)和業(yè)務(wù)持續(xù)計劃審計;
對系統(tǒng)運營效能、投資回報率及應(yīng)用開發(fā)測試審計;
系統(tǒng)的安全審計;
網(wǎng)站的信譽審計;
全面控制審計等。
一個信息系統(tǒng)不等同于一臺計算機。今天的信息系統(tǒng)是復(fù)雜的,由多個部分組成以做出商業(yè)解決方案。只有各個組成部分通過了評估,判定安全,才能保證整個信息系統(tǒng)的正常工作。對一個信息系統(tǒng)審計的主要組成部分分成以下幾類:
信息系統(tǒng)的管理、規(guī)劃與組織——評價信息系統(tǒng)的管理、計劃與組織方面的策略、政策、標(biāo)準(zhǔn)、程序和相關(guān)實務(wù)。
信息系統(tǒng)技術(shù)基礎(chǔ)設(shè)施與操作實務(wù)——評價組織在技術(shù)與操作基礎(chǔ)設(shè)施的管理和實施方面的有效性及效率,以確保其充分支持組織的商業(yè)目標(biāo).資產(chǎn)的保護——對邏輯、環(huán)境與信息技術(shù)基礎(chǔ)設(shè)施的安全性進行評價,確保其能支持組織保護信息資產(chǎn)的需要,防止信息資產(chǎn)在未經(jīng)授權(quán)的情況下被使用、披露、修改、損壞或丟失。
災(zāi)難恢復(fù)與業(yè)務(wù)持續(xù)計劃——這些計劃是在發(fā)生災(zāi)難時,能夠使組織持續(xù)進行業(yè)務(wù),對這種計劃的建立和維護流程需要進行評價。
應(yīng)用系統(tǒng)開發(fā)、獲得、實施與維護——對應(yīng)用系統(tǒng)的開發(fā)、獲得、實施與維護方面所采用的方法和流程進行評價,以確保其滿足組織的業(yè)務(wù)目標(biāo)。
業(yè)務(wù)流程評價與風(fēng)險管理——評估業(yè)務(wù)系統(tǒng)與處理流程,確保根據(jù)組織的業(yè)務(wù)目標(biāo)對相應(yīng)風(fēng)險實施管理。
2、信息系統(tǒng)審計的依據(jù)
信息系統(tǒng)審計師須了解規(guī)劃、執(zhí)行及完成審計工作的步驟與技術(shù),并盡量遵守國際信息系統(tǒng)審計與控制協(xié)會的一般公認(rèn)信息系統(tǒng)審計準(zhǔn)則、控制目標(biāo)和其他法律與規(guī)定。
一般公認(rèn)信息系統(tǒng)審計準(zhǔn)則——包括職業(yè)準(zhǔn)則、ISACA公告和職業(yè)道德規(guī)范。職業(yè)準(zhǔn)則可歸類為:審計規(guī)章、獨立性、職業(yè)道德及規(guī)范、專業(yè)能力、規(guī)劃、審計工作的執(zhí)行、報告、期后審計。ISACA公告是信息系統(tǒng)審計與控制協(xié)會對信息系統(tǒng)審計一般準(zhǔn)則所做的說明。ISACA職業(yè)道德及規(guī)范提供針對協(xié)會會員或信息系統(tǒng)審計認(rèn)證(CISA)持有者有關(guān)職業(yè)上及個人的指導(dǎo)規(guī)范。
信息系統(tǒng)的控制目標(biāo)——信息系統(tǒng)審計與控制協(xié)會在1996年公布的COBIT(ControlObjectivesforInformationandrelatedTechnology)被國際上公認(rèn)是最先進、最權(quán)威的安全與信息技術(shù)管理和控制的標(biāo)準(zhǔn),目前已經(jīng)更新至第三版。它在商業(yè)風(fēng)險、控制需要和技術(shù)問題之間架起了一座橋梁,以滿足管理的多方面需要。面向業(yè)務(wù)是COBIT的主題。它不僅設(shè)計用于用戶和審計師,而且更重要的是可用于全面指導(dǎo)管理者與業(yè)務(wù)過程的所有者。商業(yè)實踐中越來越多的包含了對業(yè)務(wù)過程所有者的全面授權(quán),因此他們承擔(dān)著業(yè)務(wù)過程所有方面的全部責(zé)任。特別的是,這其中包含著要提供足夠的控制。Cobit框架為業(yè)務(wù)過程所有者提供了一個工具,以方便他們承擔(dān)責(zé)任。其框架包括四大部分:架構(gòu)、控制目標(biāo)、審計指南及執(zhí)行概要。COBIT架構(gòu)著重各項處理的高層次控制,控制目標(biāo)則著重于各項IT處理或?qū)υ摷軜?gòu)所包括的34項IT處理的特定詳細(xì)控制目標(biāo),每一項IT處理都有5至25個詳細(xì)控制目標(biāo),控制目標(biāo)使整體架構(gòu)和詳細(xì)控制目標(biāo)密切對應(yīng),相互一致。詳細(xì)控制目標(biāo)有18種主要來源,涵蓋現(xiàn)行的及法定有關(guān)IT的國際性準(zhǔn)則與規(guī)定。這包括對各項IT工作所建置的控制程序擬達到的預(yù)期結(jié)果或目標(biāo)的敘述,以提供全球所有的產(chǎn)業(yè)有關(guān)IT控制的明確方針及實際最佳的應(yīng)用。
其他法律及規(guī)定。每個組織不論規(guī)模大小或?qū)儆诤畏N產(chǎn)業(yè),都需要遵守政府或外部對與電腦系統(tǒng)運作、控制,及電腦、程序、信息的使用情況等有關(guān)的規(guī)定或要求,對于一向受嚴(yán)格管制的行業(yè),尤其要注意遵守。以國際性銀行為例,若因不良備份及復(fù)原程序而無法提供適當(dāng)?shù)姆?wù)水準(zhǔn),其公司及員工將受嚴(yán)重處罰。此外,由于對EDP及信息系統(tǒng)的依賴性加重,許多國家極力建立更多有關(guān)信息系統(tǒng)審計的規(guī)定。這些規(guī)定內(nèi)容是關(guān)于建置、組織、責(zé)任與財務(wù)及業(yè)務(wù)操作審計功能的關(guān)聯(lián)性。有關(guān)的管理階層人員必須考慮與組織目標(biāo)、計劃及與信息服務(wù)部門/職能/工作的責(zé)任及工作等有關(guān)的外部規(guī)定或要求。
信息系統(tǒng)審計流程
開始審計工作的準(zhǔn)備包括收集背景信息,估計完成審計需要的資源和技巧。包括合理進行人員分工。與負(fù)責(zé)的高級經(jīng)理舉行一次正式的開始審計會議,最后決定范圍,理解特別關(guān)注之處,如果有的話,制定日程,解釋審計方法。這樣的會議有高級經(jīng)理的參與,使人們互相認(rèn)識,闡明問題強調(diào)商業(yè)關(guān)注點,使得審計工作得以順利進行。類似的,在審計完成后,也召開一次正式會議,向高級經(jīng)理交流審計結(jié)果,提出改進建議。這將確保進一步的理解,增加審計建議的接納程度。也給了被審計者一個機會來表達他們對提出問題的觀點。會議之后書寫報告,可以大大增加審計的效果。
開始審計工作預(yù)備工作了解內(nèi)部控制結(jié)構(gòu)評價控制風(fēng)險是否信賴內(nèi)部控制?是否仍可信賴內(nèi)部控制?內(nèi)部控制測試評價控制風(fēng)險是否提高內(nèi)部控制的信賴程度?擴大實質(zhì)性測試有限的實質(zhì)性測試形成審計意見出具審計報告是否是是否結(jié)束否
基于風(fēng)險的審計方法
很多組織意識到技術(shù)能帶來的潛在好處。然而,成功的組織還能夠理解和管理好與采用新技術(shù)相關(guān)的很多風(fēng)險。因此,審計從基于控制(ControlBased)演變?yōu)榛陲L(fēng)險(RiskBased)的方法,其內(nèi)涵包括企業(yè)風(fēng)險、確定風(fēng)險、風(fēng)險評估、風(fēng)險管理、風(fēng)險溝通。
每個組織使用許多信息系統(tǒng)。對不同功能和活動有不同的應(yīng)用軟件,在不同的地理區(qū)域可能有眾多的計算機配置。審計者面臨的問題是審計什么,什么時候及審計頻率。其答案是接納基于風(fēng)險的方法。信息系統(tǒng)有著與生俱來的風(fēng)險,這些風(fēng)險用不同方式?jīng)_擊信息系統(tǒng)。對繁忙的零售超市,信息系統(tǒng)哪怕一個小時的不可用都會對營業(yè)系統(tǒng)造成嚴(yán)重影響。未授權(quán)的修改可能造成對在線銀行系統(tǒng)的欺詐及潛在損失。系統(tǒng)運行的技術(shù)環(huán)境也可能影響系統(tǒng)的運行風(fēng)險。
基于風(fēng)險方法來進行審計的步驟是:
編制組織使用的信息系統(tǒng)清單并對其進行分類。
決定哪些系統(tǒng)影響關(guān)鍵功能和資產(chǎn)。
評估哪些風(fēng)險影響這些系統(tǒng)及對商業(yè)運做的沖擊。
在上述評估的基礎(chǔ)上對系統(tǒng)分級,決定審計優(yōu)先值,資源,進度和頻率。審計者可以制定審計計劃,羅列出一年之中要進行的審計項目。
信息系統(tǒng)監(jiān)理與信息系統(tǒng)審計之對比分析
從前面兩部分的介紹可知,信息系統(tǒng)審計在國際上已經(jīng)體系化、標(biāo)準(zhǔn)化、程序化,而 我國信息系統(tǒng)監(jiān)理僅有最基本的輪廓,積累了一些經(jīng)驗,但尚沒有形成完整的方法論。因此,目前只能從概念、發(fā)展動因等方面做較為寬泛的對比。不過,對比國際通用體系,可為我國發(fā)展信息系統(tǒng)監(jiān)管體系以及制定相應(yīng)的管理制度或?qū)嵤┘?xì)則提供借鑒。
信息系統(tǒng)監(jiān)理與信息系統(tǒng)審計之對比,可歸納出以下特點:
兩者性質(zhì)相同,都是第三方監(jiān)督,但對獨立性的要求有差別。
兩者都是立足在第三方的立場,公平對待委托方與被監(jiān)督方,并要求確保公正性、公平性,以《北京市信息系統(tǒng)工程監(jiān)理管理辦法》為例,其第十四條是“信息系統(tǒng)工程監(jiān)理單位應(yīng)當(dāng)客觀、公平、公正地執(zhí)行監(jiān)理任務(wù)”,但是對這一行業(yè)賴以存在并得以發(fā)展的信條和靈魂——獨立性沒做明確要求。而信息系統(tǒng)審計對第三方的超然獨立要求極其嚴(yán)格,也因此在保證客觀、公正上更有可操作性。
客觀公正應(yīng)當(dāng)是每個信息系統(tǒng)審計師和監(jiān)理工程師職業(yè)道德方面追求的最高目標(biāo),但是人們很難衡量其在執(zhí)行業(yè)務(wù)時是否已經(jīng)達到了客觀公正,如果只作精神上的要求,那么準(zhǔn)則和要求將變成牧師的布道,職業(yè)人員很難執(zhí)行,社會公眾很難觀察,所以信息系統(tǒng)審計準(zhǔn)則中有關(guān)于審計師獨立性的要求。有關(guān)獨立性問題的系統(tǒng)研究當(dāng)首推羅伯特.K.莫茨(R.K.Mautz)和侯賽因.A.夏拉夫(H.A.sharaf)1961年出版的《審計哲學(xué)》(ThephilosophyofAuditing)。其中對獨立性的討論包含了兩個方面:執(zhí)業(yè)者的獨立性(Practitionerindependence)和職業(yè)的獨立性(Professionindependence)。前者包括審計計劃的獨立性、審計過程的獨立性和審計報告的獨立性;后者則是指社會公眾對注冊會計師行業(yè)的一種印象。曾任美國注冊會計師協(xié)會職業(yè)道德委員會主席的托馬斯.G.希金斯(ThomasGHiggins)在1962年對獨立性的概念又進行了進一步的提升與概括,他認(rèn)為:“注冊會計師必須擁有的獨立性,實際上有兩種,實質(zhì)上的獨立性和形式上的獨立性”。所謂形式上的獨立性,是指注冊會計師必須與被審查企業(yè)或個人沒有任何特殊的利益關(guān)系,如不得擁有被審查企業(yè)股權(quán)或擔(dān)任其高級職務(wù),不能是企業(yè)的主要貸款人、資產(chǎn)受托人或與管理當(dāng)局有親屬關(guān)系,等等。否則,就會影響注冊會計師公正地執(zhí)行業(yè)務(wù)。形式上的獨立性又可進一步分為組織上的獨立性、經(jīng)濟上的獨立性與人員上的獨立性三種。所謂實質(zhì)上的獨立性,又稱為精神獨立性,即認(rèn)為獨立性是一種精神狀態(tài)、一種自信心以及在判斷時不依賴和屈從于外界的壓力和影響。它要求注冊會計師在執(zhí)業(yè)過程中嚴(yán)格保持超然性,不能主觀袒護任何一方當(dāng)事人,尤其不應(yīng)使自己的結(jié)論依附或屈從于持反對意見利益集團或人士的影響和壓力。由上可知,實質(zhì)上的獨立性是無形的,通常是難以觀察和度量的,而形式上的獨立性則是有形的和可以觀察的。社會公眾通常是透過注冊會計師形式上的獨立性來推測其實質(zhì)上的獨立性。因此,從這個意義上來說,形式上的獨立性是實質(zhì)上的獨立性的載體和重要前提。由此可見,形式上獨立很重要,因為它很好界定,便于準(zhǔn)則規(guī)范,在現(xiàn)實環(huán)境中有很好的可執(zhí)行性。因此我們認(rèn)為,信息系統(tǒng)監(jiān)理行業(yè)如果不能在獨立性的制度建設(shè)上取得重大突破,整個行業(yè)的社會信任度大打折扣,而誠信和道德水準(zhǔn)的提升對制度缺陷的修正也會很難在實質(zhì)上取得成效。信息系統(tǒng)監(jiān)理行業(yè)發(fā)展中所面臨的各種問題都很重要,但圍繞信息系統(tǒng)監(jiān)理職業(yè)獨立性的建設(shè)可能是各項工作中的重中之重。(本文對注冊會計師的討論同樣適用于信息系統(tǒng)審計師)。
國外信息系統(tǒng)審計已經(jīng)發(fā)展為較完善的行業(yè)監(jiān)督體系。
目前國內(nèi)信息系統(tǒng)審計剛剛起步,而信息工程監(jiān)理還不夠規(guī)范。國家缺乏相應(yīng)的法律、法規(guī)和標(biāo)準(zhǔn),至今還沒有有效的管理手段,在委托方和被委托方之間也沒有一種協(xié)調(diào)的機制來建立兩者之間的信任。并且我國行業(yè)不規(guī)范的責(zé)任往往被輕易地歸咎于政府監(jiān)管的不力;同樣輕易得到的結(jié)論,是因此要“加強監(jiān)管機構(gòu)的權(quán)力和范圍”。美國的會計行業(yè)規(guī)范不是這么一種邏輯。在規(guī)范行業(yè)行為中,政府監(jiān)管是一個重要的輔助措施;而真正起決定性作用的,是市場中的制衡力量,以及為這些制衡力量切實發(fā)揮作用而形成的各種正式 或非正式的制度安排。
美國注冊會計師行業(yè)的管理機制——行業(yè)自我管理和外部約束向結(jié)合發(fā)揮了重要作用。行業(yè)自我管理是通過行業(yè)組織、準(zhǔn)則和規(guī)則、監(jiān)督來實現(xiàn)的,行業(yè)外部約束通過政府組織、準(zhǔn)則和規(guī)則、監(jiān)督和實施來實現(xiàn)。如美國國會和SEC監(jiān)管下的行業(yè)自律。外部監(jiān)管以加強管制的可能性來對行業(yè)施加約束。而較強的行政管制,將在很大程度上限制會計行業(yè)自主發(fā)展的權(quán)利和業(yè)務(wù)拓展空間,損害所有從業(yè)者的利益,因此行業(yè)總體上需要以行業(yè)自律來換取行業(yè)自我管制。如果行業(yè)不能自律,公眾要求國會加強行政管制的壓力使得這種可能性現(xiàn)實存在。
兩者業(yè)務(wù)范圍和目的均有所差別。
信息系統(tǒng)工程監(jiān)理和信息系統(tǒng)審計都是對質(zhì)量控制的再控制,但兩者業(yè)務(wù)范圍和目的均有所差別。
1、兩者業(yè)務(wù)范圍差別
信息系統(tǒng)工程監(jiān)理是指具有信息系統(tǒng)工程監(jiān)理資質(zhì)的單位,接受建設(shè)單位的委托,依據(jù)國家和本市有關(guān)規(guī)定、信息系統(tǒng)工程建設(shè)標(biāo)準(zhǔn)和工程承建、監(jiān)理合同,對信息系統(tǒng)工程的質(zhì)量、進度和投資方面實施監(jiān)督。目前主要應(yīng)用在信息化工程建設(shè)階段。
信息系統(tǒng)審計是一個獲取并評價證據(jù),以判斷信息系統(tǒng)是否能夠保證資產(chǎn)的安全、數(shù)據(jù)的完整以及有效率地利用組織的資源并有效果地實現(xiàn)組織目標(biāo)的過程。它是立足于組織的戰(zhàn)略目標(biāo),為有效的實現(xiàn)組織戰(zhàn)略目標(biāo)而采取的一切活動過程都在審計師的業(yè)務(wù)之內(nèi)。其業(yè)務(wù)范圍包括與信息系統(tǒng)有關(guān)的所有領(lǐng)域,例如信息系統(tǒng)安全審計、網(wǎng)譽審計、PKI/CA審計、電子簽名審計業(yè)務(wù)等。
2、兩者目的差別
信息系統(tǒng)工程監(jiān)理的目的是保證工程建設(shè)質(zhì)量、進度和投資額滿足建設(shè)要求。監(jiān)理活動隨著工程的完成而結(jié)束。信息系統(tǒng)審計的目的是合理保證信息系統(tǒng)能夠保護資產(chǎn)的安全、數(shù)據(jù)的完整、系統(tǒng)有效地實現(xiàn)組織目標(biāo)并有效率的利用組織資源,其核心是信息系統(tǒng)的效率、效果。不僅包括對建設(shè)過程的審計,更重要的是對信息系統(tǒng)的運營審計,向公眾出具審計報告,鑒證信息系統(tǒng)能否保護企業(yè)資產(chǎn)安全,其產(chǎn)生、傳遞的信息是否完整,整個系統(tǒng)是否有效地實現(xiàn)組織目標(biāo)并有效率的利用組織資源。只要信息系統(tǒng)在運行,審計活動一直存在。
另外,信息系統(tǒng)工程監(jiān)理的過程是可見的,即對項目成本、進度和質(zhì)量與目標(biāo)出現(xiàn)的偏差是可見的,及時糾正也方便。但信息系統(tǒng)審計對信息系統(tǒng)的安全性、可靠性與有效性的認(rèn)定具有不可見性,這也正是信息系統(tǒng)比工程項目復(fù)雜的主要原因。信息系統(tǒng)建設(shè)完畢,這僅僅是信息化的開始,大量的問題將出現(xiàn)在信息系統(tǒng)運維階段,因此,從這個角度而言,信息系統(tǒng)審計是保證信息系統(tǒng)質(zhì)量的行之有效的方法。
信息系統(tǒng)審計與方法研究具有科學(xué)化、規(guī)范化、智能化和系統(tǒng)化的特點。
所謂科學(xué)化,是指現(xiàn)代審計技術(shù)與方法的研究,已經(jīng)超越了傳統(tǒng)的經(jīng)驗論,非常強調(diào)把科學(xué)手段和經(jīng)驗總結(jié)相結(jié)合。比較典型的例子就是分析性復(fù)核技術(shù)的發(fā)展。所謂分析性復(fù)核,其實質(zhì)就是將審計人員掌握的一些客觀規(guī)律總結(jié)出來,測算出被審計事項的合理預(yù)期值,再與被審計事項的實際值相比較,進一步評估差異的合理性之后,確定是否還需要對被審計事項進行詳細(xì)測試。這一個過程,實際上被許多審計人員不自覺地運用了多年,但通過公式和比率等形式總結(jié)出來,主動指導(dǎo)審計人員的實踐,卻是最近20年來審計技術(shù)與方法研究的一大突出特點??茖W(xué)化的另一個表現(xiàn)就是數(shù)學(xué)和統(tǒng)計學(xué)技術(shù)在審計中的運用日益廣泛,抽樣統(tǒng)計技術(shù)的全面推廣就是例證。
所謂規(guī)范化,是指審計機構(gòu)將審計程序設(shè)計與審計技術(shù)方法的運用有機結(jié)合,規(guī)范和引導(dǎo)審計人員運用適當(dāng)?shù)膶徲嫾夹g(shù)和方法。以往,審計人員在運用審計技術(shù)和方法的過程中容易有較大的隨意性,用與不用,在什么時候用,如何使用,都沒有規(guī)范和約束,導(dǎo)致整個審計機構(gòu)的標(biāo)準(zhǔn)不統(tǒng)一,質(zhì)量沒有保證。隨著程序?qū)蚴綄徲嬡浖脚_的開發(fā)和廣泛運用,越來越多的審計機構(gòu)開始把審計技術(shù)與方法融入到規(guī)范的審計程序之中,要求并指導(dǎo)審計人員合理運用審計技術(shù)。
所謂智能化,強調(diào)的就是將歷史經(jīng)驗總結(jié)、科學(xué)規(guī)律推導(dǎo)和審計人員的專業(yè)判斷結(jié)合起來,指導(dǎo)審計人員得出合理的審計結(jié)論。在審計過程中,數(shù)學(xué)、統(tǒng)計學(xué)的分析結(jié)果,都不能完全替代審計人員的專業(yè)判斷,因為在其利用的數(shù)學(xué)公式中,仍然有許多變量需要審計人員主觀確定。在這種情況下,越來越多的審計機構(gòu),傾向于在審計軟件中為審計人員的決策提供參考。目前,許多審計機構(gòu)不惜花巨資,邀請審計領(lǐng)域的專家,分析在各種情況下常見的審計策略或方法以及對不同審計結(jié)果的判斷標(biāo)準(zhǔn)。當(dāng)然,對審計而言,智能化永遠(yuǎn)都是一個相對的概念,電腦和機器永遠(yuǎn)不能替代審計人員的決策,但提供決策輔助和參考意見,確實非常必要。
所謂系統(tǒng)化,是指審計戰(zhàn)略(策略)和審計技術(shù)方法的全面協(xié)調(diào)。審計戰(zhàn)略(策略)解決的是要審什么、想達到什么目的,審計技術(shù)和方法解決的是怎么審和怎么達到目的,這兩者的協(xié)調(diào)是審計技術(shù)與方法的研究成果得以全面運用的關(guān)鍵?;仡欁罱玻岸嗄陙韺徲嫾夹g(shù)與方法的研究歷程,可以清晰地發(fā)現(xiàn),審計技術(shù)的研究和運用完全是在風(fēng)險基礎(chǔ)審計理論指導(dǎo)下的開拓和發(fā)展,而脫離理論指導(dǎo)的實踐經(jīng)驗總結(jié)相對越來越少。這一點給我們的啟示在于,審計技術(shù)與方法的研究,不能超越基本審計理論和審計目標(biāo)的研究,也不能脫離審計戰(zhàn)略和審計目標(biāo)的總體要求。
信息系統(tǒng)審計具有較完善的職業(yè)教育和認(rèn)證體系。
國際信息
系
統(tǒng)
審
計
與
控
制
協(xié)
會
ISACA(InformationSystemAuditandControlAssociation)是唯一有權(quán)授予國際信息系統(tǒng)審計師資格的跨國界、跨行業(yè)專業(yè)機構(gòu),該協(xié)會成立于1969年,總部在美國的芝加哥。目前在世界上100多個國家設(shè)有160多個分會,現(xiàn)有會員兩萬多人。注冊信息系統(tǒng)審計師CISA(CertifiedInformationSystemAuditor)資格由ISACA授予,是信息系統(tǒng)審計領(lǐng)域的唯一職業(yè)資格,受到全世界的廣泛認(rèn)可。由于信息技術(shù)的國際性,國際信息系統(tǒng)審計師資格在世界任何一個國家的使用都不會受到任何制約。自1978年以來,國際信息系統(tǒng)審計師CISA認(rèn)證已經(jīng)成為在信息系統(tǒng)審計、控制與安全專業(yè)領(lǐng)域中取得成績的標(biāo)準(zhǔn),并得到了全世界的公認(rèn)。在世界各地,每年都要舉行一次認(rèn)證考試和若干次后續(xù)教育,目前在我國香港、臺灣、北京、上海、廣州、深圳設(shè)有考點。經(jīng)過認(rèn)證的信息系統(tǒng)審計師最擅長鑒別信息系統(tǒng)的有效性,最安全和最穩(wěn)定的系統(tǒng)不一定是最有效的系統(tǒng),而效率不高的系統(tǒng)就會消耗企業(yè)大量的資源,信息系統(tǒng)審計師的優(yōu)勢就是對財經(jīng)管理和信息技術(shù)融會貫通,為企業(yè)信息系統(tǒng)的改造提供建議。
鑒于信息安全市場的高速增長,最近國際信息系統(tǒng)審計與控制協(xié)會又迅速推出了信息安全管理師認(rèn)證CISM,以配合市場對安全人才的巨大需求。
對信息系統(tǒng)監(jiān)理的建議
目前,我國的信息系統(tǒng)監(jiān)理業(yè)巨大的發(fā)展空間吸引著越來越多的國際咨詢公司和專業(yè)服務(wù)提供商搶灘我國市場。據(jù)不完全統(tǒng)計,目前在我國的海外咨詢足有百余家。隨著摩立特集團(我國)公司日前在北京成立,國際上最著名的咨詢公司如麥肯錫、科爾尼、埃森哲、BCG、PWC、羅蘭貝格、德勤等皆已在我國登陸,給國內(nèi)的咨詢包括監(jiān)理機構(gòu)帶來了巨大的壓力,其豐富的案例庫、數(shù)據(jù)庫、知識庫,數(shù)十甚至百年創(chuàng)下的品牌,短時期內(nèi)本土咨詢業(yè)與其的差距依然較大。
面對機遇和挑戰(zhàn),如何借鑒國際上先進的經(jīng)驗,推動我國信息系統(tǒng)監(jiān)理的健康發(fā)展,避免其他中介服務(wù)行業(yè)曾走過的彎路,我們在廣泛的理論分析和實證研究的基礎(chǔ)上提出如下具體建議:
建立健全的管理體制與法律法規(guī)體系,盡快形成統(tǒng)一、規(guī)范、競爭、有序的信息系統(tǒng)工程監(jiān)理服務(wù)市場。
各級信息化主管部門,在規(guī)范政府管理職能的同時(政府部門要避免管的過多、過細(xì),應(yīng)過多關(guān)注整個監(jiān)理市場的宏觀管理和調(diào)控),注重加強行業(yè)自律管理,避免其他中介服務(wù)行業(yè)曾出現(xiàn)過的多種問題。例如,個別人憑借權(quán)利強行包攬監(jiān)理業(yè)務(wù),采取高回扣等不正當(dāng)手段,以及為獨攬業(yè)務(wù),不惜損害其他方和當(dāng)事人的權(quán)益等。
鑒于信息系統(tǒng)工程監(jiān)理具有專業(yè)性強和風(fēng)險大的特點,建議把執(zhí)業(yè)隊伍的業(yè)務(wù)素質(zhì)和職業(yè)道德素質(zhì)的提高作為一項重要工作常抓不懈,使信息系統(tǒng)工程監(jiān)理工程師真正成為國民經(jīng)濟和社會信息化的“警察”。
盡快建立信息系統(tǒng)工程監(jiān)理的標(biāo)準(zhǔn)和執(zhí)業(yè)規(guī)范。
推動信息系統(tǒng)工程監(jiān)理工業(yè)的分化整合,探索信息系統(tǒng)工程監(jiān)理公司擴大規(guī)模的方式和途徑。在我國加入WTO的新形勢下,面對國際IT服務(wù)咨詢業(yè)巨頭的競爭,我國信息系統(tǒng)工程監(jiān)理行業(yè)剛起步,監(jiān)理公司如何脫穎而出、迅速成長,參與國內(nèi)甚至國際信息系統(tǒng)中介服務(wù)市場的競爭,將是重中之重的工作。
開展信息系統(tǒng)工程監(jiān)理公司內(nèi)部管理機制研究。努力提高信息系統(tǒng)工程監(jiān)理行業(yè)的監(jiān)理質(zhì)量。
執(zhí)業(yè)程序要統(tǒng)一。“四大”發(fā)展到今天這樣的規(guī)模,執(zhí)業(yè)程序的統(tǒng)一是其基石。這些程序歷經(jīng)多年的經(jīng)驗積累而形成,并針對新出現(xiàn)的問題隨時加以完善。從某種意義上將,客戶對“四大”的統(tǒng)一的執(zhí)業(yè)程序的認(rèn)同,超過了對其名稱品牌的認(rèn)同。
培訓(xùn)統(tǒng)一。為保證執(zhí)業(yè)程序的統(tǒng)一,首先要做到培訓(xùn)統(tǒng)一。信息系統(tǒng)監(jiān)理工程師在開始執(zhí)業(yè)前要經(jīng)過嚴(yán)格的培訓(xùn),定期培訓(xùn)當(dāng)然更不可少。建議信息系統(tǒng)監(jiān)理公司設(shè)立專門的培訓(xùn)部門,并將每年收入相當(dāng)大的比重用于培訓(xùn)。另外,嚴(yán)格、規(guī)范的培訓(xùn)也是監(jiān)理公司能夠吸引眾多高素質(zhì)從業(yè)人員的一個重要因素。
人事管理在一定范圍內(nèi)統(tǒng)一。建議將監(jiān)理工程師的級別進行細(xì)分,并且不要出現(xiàn)一個地方的人員比另外一個地方同一級別的人員水平明顯高的情況。這種管理方式,對于監(jiān)理機構(gòu)來說非常重要。
總之,我國信息系統(tǒng)監(jiān)理事業(yè)發(fā)展幾年來,雖然取得了一定成績,但在思想認(rèn)識、理論研究、管理體制、法規(guī)建設(shè)及實際操作中仍存在諸多問題,監(jiān)理企業(yè)面臨前所未有的嚴(yán)峻挑戰(zhàn)。但是機遇與挑戰(zhàn)同在,我國本土的咨詢和監(jiān)理企業(yè)最了解我國的國情環(huán)境。我們要充分利用這一優(yōu)勢,發(fā)揮自身的能動力量,積極參與競爭,加強與國際同行的合作交流,借鑒國際咨詢機構(gòu)和專業(yè)服務(wù)提供商的經(jīng)驗、知識、規(guī)則乃至在實施過程中的具體方法,把我國的信息系統(tǒng)監(jiān)理事業(yè)做穩(wěn)、做實、做大,做出我國的監(jiān)理和咨詢品牌。
第三篇:信息系統(tǒng)監(jiān)理與信息系統(tǒng)審計
特約撰稿人:孫強孟秀轉(zhuǎn)
[摘要]建立信息化建設(shè)的第三方監(jiān)督對保證信息化建設(shè)的效益最大化至關(guān)重要。本文通過信息系統(tǒng)監(jiān)理和信息系統(tǒng)審計的概念、產(chǎn)生動因等進行比較,分析我國信息系統(tǒng)監(jiān)理面臨的新問題、新要求,并介紹美國信息系統(tǒng)審計的實踐經(jīng)驗,在此基礎(chǔ)上提出對我國信息系統(tǒng)監(jiān)理事業(yè)發(fā)展的若干建議。
[關(guān)鍵詞]信息系統(tǒng)信息系統(tǒng)監(jiān)理信息系統(tǒng)審計比較獨立性
引言
“信息化帶動工業(yè)化”是我國長期的重要發(fā)展戰(zhàn)略,江澤民同志在十六大的報告中指出:“實現(xiàn)工業(yè)化仍然是我國現(xiàn)代化進程中艱巨的歷史性任務(wù)。信息化是我國加快實現(xiàn)工業(yè)化和現(xiàn)代化的必然選擇。堅持以信息化帶動工業(yè)化,以工業(yè)化促進信息化,走出一條科技含量高、經(jīng)濟效益好、資源消耗低、環(huán)境污染少、人力資源優(yōu)勢得到充分發(fā)揮的新型工業(yè)化路子?!边@段論述表現(xiàn)了我們黨對信息化建設(shè)的高度重視,也指明信息化帶出一條新型工業(yè)化路子的光明前景。
目前,各地區(qū)、各部門都在認(rèn)真貫徹十六大精神,十分重視推進信息化工作,我國信息化建設(shè)已經(jīng)進入新的階段,我國信息化事業(yè)已發(fā)展到一個新的階段。各級政府正在積極推進“電子政務(wù)”,許多城市及企業(yè)也已著手整合與升級其信息化應(yīng)用系統(tǒng)??梢灶A(yù)計,全國將有更多、更大的信息系統(tǒng)建設(shè)項目展開。但是,在信息化推進過程中,存在不同程度上的一些問題,主要表現(xiàn)在規(guī)劃制訂不夠科學(xué),項目管理不夠嚴(yán)格,監(jiān)理機制不夠健全,系統(tǒng)運行效益不夠明顯。致使相當(dāng)一部分信息化項目失敗或未能實現(xiàn)預(yù)期目標(biāo),浪費了大量資源。究其根源主要原因之一是信息化建設(shè)第三方監(jiān)管機制的缺失和標(biāo)準(zhǔn)的不健全。
國內(nèi)外的實踐表明:信息化是有風(fēng)險的,信息系統(tǒng)規(guī)模越大,功能越復(fù)雜,風(fēng)險也就越大。英國Kalido于英國時間2001年12月12日公布了有關(guān)企業(yè)信息管理的調(diào)查結(jié)果。調(diào)查顯示,96%的企業(yè)對于本公司的信息管理系統(tǒng)感到不滿。關(guān)于目前正在使用的信息系統(tǒng),認(rèn)為所制作的報告缺乏一貫性或者是核對信息花費了太多時間的企業(yè)約占70%。特別引人深思的是該調(diào)查是由美國HarteHanks以全球500強企業(yè)以及財富1000企業(yè)中的171家公司為對象通過問卷方式實施的。調(diào)查對象中,40%以上的企業(yè)年交易額超過20億美元。其他主要調(diào)查結(jié)果如下∶回答目前的信息系統(tǒng)不能靈活因應(yīng)變化的企業(yè)約占60%;對于數(shù)據(jù)的精度表示擔(dān)心的企業(yè)約占60%;60%以上的企業(yè)正在策劃有關(guān)數(shù)據(jù)及信息的整合計劃。這充分說明,信息系統(tǒng)的建設(shè)項目較之傳統(tǒng)工業(yè)工程項目成功率更低,風(fēng)險也更加突出。
中央領(lǐng)導(dǎo)同志在國家信息化領(lǐng)導(dǎo)小組第一次會議中特別強調(diào):信息化建設(shè)一定要講求效益,不能搞花架子。因此建立并逐步完善我國信息系統(tǒng)審計制度是健康、有序地推進信息化和落實領(lǐng)導(dǎo)小組會議精神的一項重要措施。
目前,在國內(nèi)的信息化項目工程建設(shè)中,絕大多數(shù)用戶(業(yè)主)無法組織隊伍對信息系統(tǒng)建設(shè)進行專業(yè)化管理,難以勝任從可行性分析、規(guī)劃設(shè)計、招標(biāo)、方案評審到工程監(jiān)理和工程驗收全過程的管理與組織協(xié)調(diào)工作,建設(shè)方和承建方在信息建設(shè)過程中存在嚴(yán)重的信息不對稱問題。這表現(xiàn)為借助外援進行工程管理咨詢的案例越來越多,一些省市的行業(yè)主管部門也開始在信息系統(tǒng)建設(shè)中推行由監(jiān)理進行工程質(zhì)量管理的做法。但是,監(jiān)理介入信息系統(tǒng)在我國還處于一個探索的過程中。
我國加入WTO后,鑒于我國IT服務(wù)業(yè)未來巨大的增長空間,國際知名咨詢顧問公司、專業(yè)技術(shù)服務(wù)提供商等紛紛搶灘我國市場。在信息系統(tǒng)第三方鑒證業(yè)務(wù)方面,他們提供符合國際標(biāo)準(zhǔn)的信息系統(tǒng)審計服務(wù)。因此當(dāng)前監(jiān)理事業(yè)的發(fā)展面臨新的形勢,監(jiān)理工作外部環(huán)境發(fā)生了深刻變化,勢將對我國監(jiān)理企業(yè)形成嚴(yán)重沖擊,本土監(jiān)理企業(yè)面臨前所未有的嚴(yán)峻挑戰(zhàn)。監(jiān)理事業(yè)往何處去?這是擺在每一個監(jiān)理人面前的重大課題。每一個監(jiān)理企業(yè)必須以發(fā)展的眼光、動態(tài)的觀點、創(chuàng)新的思想和創(chuàng)新的理論正確認(rèn)識和判斷當(dāng)前的監(jiān)理形勢,增強危機感和緊迫感,迎接新的挑戰(zhàn)。
信息系統(tǒng)監(jiān)理
信息系統(tǒng)監(jiān)理概念
依據(jù)信息產(chǎn)業(yè)部《信息系統(tǒng)工程監(jiān)理暫行規(guī)定》,信息系統(tǒng)工程監(jiān)理是指依法設(shè)立且具備相應(yīng)資質(zhì)的信息系統(tǒng)工程監(jiān)理單位,受業(yè)主單位委托,依據(jù)國家有關(guān)法律法規(guī)、技術(shù)標(biāo)準(zhǔn)和信息系統(tǒng)工程監(jiān)理合同,對信息系統(tǒng)工程項目實施的監(jiān)督管理。
信息系統(tǒng)監(jiān)理產(chǎn)生動因及其發(fā)展
1、信息系統(tǒng)監(jiān)理產(chǎn)生動因分析
監(jiān)理工作、監(jiān)理企業(yè)是我國在計劃經(jīng)濟向市場經(jīng)濟轉(zhuǎn)變的過程中在建設(shè)領(lǐng)域中應(yīng)運而生的,并取得了有目共睹的顯著成效,直接促進了工程監(jiān)理業(yè)的繁榮發(fā)展,這也導(dǎo)致在通信業(yè)工程建設(shè)、信息系統(tǒng)建設(shè)等方面監(jiān)理的出現(xiàn)。因此,回顧建設(shè)工程監(jiān)理的發(fā)展,將有助于對信息系統(tǒng)監(jiān)理的認(rèn)識。
1988年7月建設(shè)部發(fā)布了《關(guān)于開展建設(shè)監(jiān)理工作的通知》,隨后又于1988年11月印發(fā)了《關(guān)于開展建設(shè)監(jiān)理試點問題的若干意見》,使得試點工作有章可循。1989年,根據(jù)初步試點取得的經(jīng)驗,建設(shè)部制定了《建設(shè)監(jiān)理試行規(guī)定》,這是我國第一個比較完備的關(guān)于工程建設(shè)監(jiān)理的法規(guī)文件,勾畫出具有我國特色的工程建設(shè)監(jiān)理制度的初步框架。1991年又分別制定頒發(fā)了《建設(shè)監(jiān)理單位資質(zhì)管理試行辦法》和《監(jiān)理工程師資格考試及注冊試行辦法》,建設(shè)監(jiān)理法規(guī)制度進一步配套完善。1993年,上海市開始了工程設(shè)備監(jiān)理制度的試點工作。1998年,國務(wù)院機構(gòu)改革后賦予了國家質(zhì)量技術(shù)監(jiān)督局“協(xié)調(diào)建立設(shè)備工程監(jiān)理制度”的職能要求,隨后,國家質(zhì)量技術(shù)監(jiān)督局?jǐn)M定了《協(xié)調(diào)建立設(shè)備工程監(jiān)理制度的方案》,在國家發(fā)展計劃委員會的指導(dǎo)和具體參與下,會同國務(wù)院有關(guān)部門,在國內(nèi)有關(guān)技術(shù)及咨詢機構(gòu)的幫助、支持下,完成了設(shè)備監(jiān)理制度中有關(guān)規(guī)章的起草工作。此間,世界銀行、國家開發(fā)銀行等亦曾規(guī)定,其貸款的有關(guān)項目要有監(jiān)理公司監(jiān)理,并作為申請貸款的項目單位獲得貸款的基本條件。由此開始推行建設(shè)工程監(jiān)理制度,監(jiān)理事業(yè)得到持續(xù)快速發(fā)展,從而積累了一定經(jīng)驗,取得了積極成效。發(fā)展至今建立了一套比較完整的監(jiān)理法規(guī)體系,組成了一支規(guī)模較大的監(jiān)理隊伍,監(jiān)理出一批優(yōu)良的工程項目,監(jiān)理工作在工程建設(shè)中發(fā)揮了重要作用,得到了各級領(lǐng)導(dǎo)的支持,得到了社會的普遍認(rèn)可,正逐步向規(guī)范化、制度化、科學(xué)化方向邁進。
但同時我國工程監(jiān)理事業(yè)經(jīng)過十多年的發(fā)展,雖然取得了一定成績,但也存在不少問題。如:監(jiān)理人員整體素質(zhì)不高、監(jiān)理工作缺位、監(jiān)理取費普遍較低、監(jiān)理市場競爭機制不健全、監(jiān)理企業(yè)缺乏自我積累和發(fā)展能力、監(jiān)理責(zé)任不明確、監(jiān)理工作缺乏系統(tǒng)的理論研究、宣傳工作滯后等問題比較突出。
2、信息系統(tǒng)監(jiān)理的發(fā)展
目前信息系統(tǒng)工程的現(xiàn)狀類似于二十世紀(jì)八十年代以前建筑工程的狀態(tài)。自1988年建設(shè)部頒布《關(guān)于開展建設(shè)監(jiān)理工作的通知》以后,特別是1996年建設(shè)監(jiān)理全面推行后,建筑工程的質(zhì)量普遍提高,業(yè)主和承建商之間的糾紛普遍減少,凡是出問題的工程,監(jiān)理也有問題。因此,要求參考建筑工程的管理辦法對信息工程實施監(jiān)理的呼聲日益高漲,這既是信息工程用戶(業(yè)主)的愿望,也是系統(tǒng)集成商的愿望,信息工程市場呼喚“第三方”—信息系統(tǒng)工程監(jiān)理的出現(xiàn)。
但我國的信息系統(tǒng)工程監(jiān)理目前僅僅是處在起步階段,事實上根據(jù)對國內(nèi)信息化應(yīng)用程度較高的行業(yè)部門(如銀行、證券、保險、氣象、社保、旅游等)和部分大型企業(yè)(如華北制藥、哈爾濱軸承集團、哈爾濱飛機制造企業(yè)、躍進汽車集團、我國石化等)30個樣本作為調(diào)查對象的調(diào)查結(jié)果顯示,對于大多數(shù)企業(yè)來說,項目監(jiān)理是個新概念。只有30的被調(diào)查者表示在某些信息化項目中使用過監(jiān)理服務(wù)。在70未使用過項目監(jiān)理的被調(diào)查者中,5表示聽說過,95表示知道建筑工程有監(jiān)理,但在IT信息化項目中引入監(jiān)理還是第一次聽說。
圖1監(jiān)理服務(wù)內(nèi)容重要程度(引自胡敏《市場呼喚項目監(jiān)理》)
信息系統(tǒng)監(jiān)理的基本理論
信息系統(tǒng)監(jiān)理的中心任務(wù)是科學(xué)地規(guī)劃和控制工程項目的投資、進度和質(zhì)量三大目標(biāo);監(jiān)理的基本方法是目標(biāo)規(guī)劃、動態(tài)控制、組織協(xié)調(diào)和合同管理;監(jiān)理工作貫穿規(guī)劃、設(shè)計、實施和驗收的全過程。信息工程監(jiān)理正是通過投資控制、進度控制、質(zhì)量控制以及合同管理和信息管理來對工程項目進行監(jiān)督和管理,保證工程的順利進行和工程質(zhì)量。
1、成本控制
成本控制的任務(wù),主要是在建設(shè)前期進行可行性研究,協(xié)助建設(shè)單位正確地進行投資決策;在設(shè)計階段對設(shè)計方案、設(shè)計標(biāo)準(zhǔn)、總概(預(yù))算進行審查;在建設(shè)準(zhǔn)備階段協(xié)助確定標(biāo)底和合同造價;在實施階段審核設(shè)計變更,核實已完成的工程量,進行工程進度款簽證和索賠控制;在工程竣工階段審核工程結(jié)算。
2、進度控制
3、質(zhì)量控制
質(zhì)量控制要貫穿在項目建設(shè)從可行性研究、設(shè)計、建設(shè)準(zhǔn)備、實施、竣工、啟用及用后維護的全過程。主要包括組織設(shè)計方案評比,進行設(shè)計方案磋商及圖紙審核,控制設(shè)計變更;在施工前通過審查承建單位資質(zhì)等;在施工中通過多種控制手段檢查監(jiān)督標(biāo)準(zhǔn)、規(guī)范的貫徹;以及通過階段驗收和竣工驗收把好質(zhì)量關(guān)等。
3、合同管理
合同管理是進行投資控制、工期控制和質(zhì)量控制的手段。因為合同是監(jiān)理單位站在公正立場采取各種控制、協(xié)調(diào)與監(jiān)督措施,履行糾紛調(diào)解職責(zé)的依據(jù),也是實施三大目標(biāo)控制的出發(fā)點和歸宿。
4、信息管理
信息管理包括投資控制管理、設(shè)備控制管理、實施管理及軟件管理。
5、協(xié)調(diào)
協(xié)調(diào)貫穿在整個信息系統(tǒng)工程從設(shè)計到實施再到驗收的全過程。主要采用現(xiàn)場和會議方式進行協(xié)調(diào)。
總之,三控兩管一協(xié)調(diào),構(gòu)成了監(jiān)理工作的主要內(nèi)容。為完滿地完成監(jiān)理基本任務(wù),監(jiān)理單位首先要協(xié)助建設(shè)單位確定合理、優(yōu)化的三大目標(biāo),同時要充分估計項目實施過程中可能遇到的風(fēng)險,進行細(xì)致的風(fēng)險分析與評估,研究防止和排除干擾的措施以及風(fēng)險補救對策。使三大目標(biāo)及其實現(xiàn)過程建立在合理水平和科學(xué)預(yù)測基礎(chǔ)之上。其次要將既定目標(biāo)準(zhǔn)確、完整、具體地體現(xiàn)在合同條款中,絕不能有含糊、籠統(tǒng)和有漏洞的表述。最后才是在信息工程建設(shè)實施中進行主動的、不間斷的、動態(tài)的跟蹤和糾偏管理。圖2監(jiān)理內(nèi)容示意圖:
第四篇:信息系統(tǒng)監(jiān)理師軟考下午問答題回答技巧匯總
監(jiān)理師下午題問答規(guī)納
(一)信息網(wǎng)絡(luò)系統(tǒng)監(jiān)理(重點)
1、信息網(wǎng)絡(luò)系統(tǒng)常用監(jiān)理方法4種:
答:1)評估(主要用于網(wǎng)絡(luò)設(shè)備的造型和采購)
2)網(wǎng)絡(luò)仿真(主要用來對網(wǎng)絡(luò)設(shè)計方案進行必要的評估,是否滿足業(yè)主的需求)3)現(xiàn)場旁站(適合于網(wǎng)絡(luò)綜合布線的質(zhì)量控制)、抽查測試(綜合布線的性能、質(zhì)量的測試)4)網(wǎng)絡(luò)性能測試(使用必要的網(wǎng)絡(luò)測試工具,對測試性能進行測試,如丟包率、響應(yīng)時間等)
工程準(zhǔn)備階段
1、立項階段的主要內(nèi)容有:
答:1)協(xié)助建設(shè)單位了解承建單位的人力和物力情況;
2)協(xié)助對項目從經(jīng)濟、技術(shù)、系統(tǒng)生存環(huán)境、可選方案進行可行性分析。
2、招標(biāo)階段的主要內(nèi)容有: 答:1)把好工程投資關(guān)
2)評估投標(biāo)單位的技術(shù)方案 3)組織人員與職責(zé)評審;
工程設(shè)計階段
1、工程設(shè)計階段的內(nèi)容有:
答:
1)收集設(shè)計所需的技術(shù)經(jīng)濟資料; 2)技術(shù)經(jīng)濟分析、優(yōu)化設(shè)計; 3)設(shè)計文件的評審;
4)主要設(shè)備、材料的選型工作; 5)審核方案中主要設(shè)備、材料清單;
6)審核系統(tǒng)設(shè)計方案及其他詳細(xì)設(shè)計文件; 7)組織設(shè)計文件的報批;
8)對方案設(shè)計內(nèi)容進行知識產(chǎn)權(quán)保護監(jiān)督; 9)審核技術(shù)方案中信息安全保障措施;
10)協(xié)助建設(shè)單位對工程建設(shè)周期總目標(biāo)進行分析討論;
11)審核承建單位編制的工程項目總進度計劃、各分項工程階段進度計劃,若于合同/實際環(huán)境相沖突,應(yīng)督促承建單位進行調(diào)整、更改;
12)審核工程設(shè)計和承建單位的設(shè)備/材料清單和采購計劃,并檢查、敦促其執(zhí)行;
監(jiān)理進行設(shè)計方案評審時,應(yīng)堅持如下8大原則:
答:
1、標(biāo)準(zhǔn)化原則
2、先進性和實用性原則、3、可靠性和穩(wěn)定性原則、4、可擴展性原則、5、安全性原則、
6、可管理性原則、7、對原有設(shè)備和資源合理整合的原則、8、經(jīng)濟和效益性原則。
網(wǎng)絡(luò)基礎(chǔ)平臺方案的審核重點:
答:
1、網(wǎng)絡(luò)整體規(guī)劃、2、網(wǎng)絡(luò)設(shè)備、服務(wù)器、操作系統(tǒng)、存儲備份系統(tǒng)的選型;
網(wǎng)絡(luò)安全和管理平臺的審核重點:
答:
1、防火墻系統(tǒng)、2、入侵監(jiān)測和漏洞掃描系統(tǒng)、3、其他網(wǎng)絡(luò)安全系統(tǒng)、4、網(wǎng)絡(luò)管理系統(tǒng);
環(huán)境平臺的審核重點:
答:
1、機房建設(shè)、2、綜合布線系統(tǒng)
3、工程施工階段
1、開工前---審核實施方案、進度計劃、實施組織方案、承建單位及相關(guān)個人資質(zhì);
2、開工準(zhǔn)備—了解實施的各種活動準(zhǔn)備,如設(shè)備采購等情況;
問:設(shè)備采購時監(jiān)理主要職責(zé):
答:
1、審核承建單位的采購計劃和采購清單;
2、審核設(shè)備質(zhì)量及其到貨時間;
3、訂貨、進貨確認(rèn);
4、組織到貨驗收;
5、設(shè)備移交審核;
6、外購硬件和軟件的監(jiān)理;
問:設(shè)備采購監(jiān)理的重點:
答:
1、設(shè)備是否與工程量清單、合同規(guī)定的規(guī)格相符;
2、設(shè)備說明書等證明文件是否齊全;
3、到貨是否及時;
4、配套軟件是否成熟。
問:設(shè)備到貨驗收流程:
答:
1、承建商提前三天通知建設(shè)單位和監(jiān)理單位設(shè)備到達時間和地點,并提交交貨清單;
2、監(jiān)理單位協(xié)助建設(shè)單位做好設(shè)備到貨驗收準(zhǔn)備;
3、監(jiān)理單位協(xié)助建設(shè)單位進行設(shè)備驗收(對設(shè)備規(guī)格、數(shù)量、質(zhì)量進行核實,檢測合格證、出廠證等證明文件是否齊全,必要時可使用測試工具對其性能進行測試、評估),并做好記錄;
4、發(fā)現(xiàn)短缺或破損,要求設(shè)備提供商補發(fā)或免費更換;
5、提交設(shè)備到貨驗收監(jiān)理報告;
施工階段---對現(xiàn)場布線等施工進行旁站等監(jiān)理、檢測。
工程驗收階段
問:項目工程驗收流程:
答:
1、承建單位制定并提交驗收計劃
2、定制驗收計劃和驗收標(biāo)準(zhǔn)
3、成立驗收委員會/項目驗收小組進行驗收
4、評審并形成驗收報告
5、若結(jié)論是通過,則移交產(chǎn)品或項目給建設(shè)單位
6、若結(jié)論是不通過則督促承建單位進行整改,然后再次進行驗收流程。
工程驗收組一般由建設(shè)單位組織,監(jiān)理單位、承建單位共同參與;驗收組應(yīng)有明確分工,一般為測試小組、資料文檔評審小組和工程質(zhì)量鑒定小組;
信息網(wǎng)絡(luò)系統(tǒng)驗收需提交的文檔主要有如下9類: 答:
1、網(wǎng)絡(luò)系統(tǒng)技術(shù)方案;
2、網(wǎng)絡(luò)系統(tǒng)到貨驗收報告;
3、主機網(wǎng)絡(luò)系統(tǒng)實施總結(jié)報告;
4、網(wǎng)絡(luò)系統(tǒng)測試報告;
5、用戶手冊;
6、隨機技術(shù)資料;
7、系統(tǒng)安裝配置手冊;
8、系統(tǒng)維護手冊—管理員級;
9、系統(tǒng)日常維護及應(yīng)急處理方案。
(二)信息應(yīng)用系統(tǒng)監(jiān)理
項目計劃
1、項目計劃階段監(jiān)理主要工作:
答:1)對軟件計劃組織和文檔格式進行審查。
2)項目計劃監(jiān)理的基本準(zhǔn)則:評審軟件項目計劃、明確項目的階段劃分。3)需求規(guī)格說明書進行審查,確認(rèn)是否滿足要求。
需求分析
2、需求分析階段監(jiān)理的工作:
答:1)參與用戶需求調(diào)研
2)組織有關(guān)單位參加《需求規(guī)格說明書》技術(shù)聯(lián)合評審會議 3)審核承建單位遞交的《項目開發(fā)計劃》
4)審核承建單位遞交的軟件開發(fā)的《質(zhì)量保證》及《配置管理計劃》 5)審核承建單位對本工程投入的軟硬件資源是否滿足工程需求 6)審核承建單位所使用的軟件工具的合法性
7)主持監(jiān)理例會,做好監(jiān)理日記,定期進行項目進度及問題匯報 8)做好項目相關(guān)文檔的整理及存檔工作
在需求分析階段,監(jiān)理工作的重點是:軟件需求規(guī)格說明書和項目開發(fā)計劃審核
軟件設(shè)計
3、概要設(shè)計階段監(jiān)理的主要工作:
答:1)監(jiān)理細(xì)則和監(jiān)理周記
2)組織有關(guān)單位參加《概要設(shè)計說明書》評審會議 3)根據(jù)《項目開發(fā)計劃》,檢查項目進展?fàn)顩r 4)主持監(jiān)理例會,做好監(jiān)理日記 5)整理項目相關(guān)的文檔和存檔工作
6)督促承建單位盡早編寫《軟件集成測試計劃》 7)提交概要設(shè)計監(jiān)理報告。
4、詳細(xì)設(shè)計階段監(jiān)理的主要工作:
答:1)檢查《詳細(xì)設(shè)計說明書》及其相關(guān)文檔的質(zhì)量是否符合國家規(guī)范、行業(yè)規(guī)范及合同要求
2)提交《詳細(xì)設(shè)計說明書》的確認(rèn)報告。程序編碼
5、程序編碼的監(jiān)理方法主要有: 答:1)審查、抽查、評審;
2)編碼工程活動、工作進度進行審查; 3)對產(chǎn)品進行評審或?qū)徍?,并報告結(jié)果。
軟件測試
6、軟件測試階段,監(jiān)理的主要方法有:
答:1)定期審查軟件測試的工程活動和工作進度
2)根據(jù)實際需要對軟件測試工程活動進行跟蹤、審查和評估 3)對編碼工程活動和產(chǎn)品進行評審或?qū)徍?,并報告結(jié)果
試運行及培訓(xùn)
在試運行階段,監(jiān)理要記錄問題、督促解決、監(jiān)督培訓(xùn);
在培訓(xùn)階段,監(jiān)理要監(jiān)督培訓(xùn)計劃、監(jiān)理培訓(xùn)實施并記錄培訓(xùn)效果。項目驗收
7、驗收由建設(shè)單位組織,監(jiān)理輔助和承建單位配合;
建設(shè)單位的工作主要:審核承建單位的驗收方案并確定驗收方案;
承建單位的工作主要:內(nèi)部測試準(zhǔn)備、驗收準(zhǔn)備工作、驗收申請?zhí)峤缓万炇辗桨笢?zhǔn)備
監(jiān)理的工作主要:軟件配置審核(文檔審核、源代碼審核、配置腳本審核)和驗收測試(測試程序、腳本審核、可執(zhí)行程序測試)
項目驗收步驟和程序7步驟:
答:
1、提出驗收申請
2、制訂驗收計劃
3、成立驗收委員會
4、進行驗收測試和配置審計
5、進行驗收評審
6、形成驗收報告
7、移交產(chǎn)品
在軟件開發(fā)過程,在驗收時應(yīng)提交 如下14種文檔:
1、可行性研究報告;
2、項目開發(fā)計劃;
3、軟件需求說明書;
4、數(shù)據(jù)要求說明書;
5、概要設(shè)計說明書;
6、詳細(xì)設(shè)計說明書;
7、數(shù)據(jù)庫設(shè)計說明書;
8、用戶手冊;
9、操作手冊;
10、模塊開發(fā)卷宗;
11、測試計劃;
12、測試分析報告;
13、開發(fā)進度月報;
14、項目開發(fā)總結(jié)報告。
網(wǎng)絡(luò)系統(tǒng)驗收需提交如下9種文檔:
1、網(wǎng)絡(luò)系統(tǒng)技術(shù)方案;
2、網(wǎng)絡(luò)系統(tǒng)到貨驗收報告;
3、主機網(wǎng)絡(luò)系統(tǒng)實施總結(jié)報告;
4、網(wǎng)絡(luò)系統(tǒng)測試報告;
5、用戶手冊;
6、隨機技術(shù)資料;
7、該工程主機網(wǎng)絡(luò)系統(tǒng)安裝配置手冊;
8、該工程主機網(wǎng)絡(luò)系統(tǒng)維護手冊---管理員級;
9、該工程主機網(wǎng)絡(luò)系統(tǒng)日常維護及應(yīng)急處理方案。
(三)三個主要文檔 監(jiān)理大綱
1、監(jiān)理大綱/監(jiān)理方案是在建設(shè)單位選擇合適的監(jiān)理單位時,監(jiān)理單位在項目監(jiān)理招標(biāo)階段為承攬監(jiān)理業(yè)務(wù)而編制的項目監(jiān)理方案性文件。(它是監(jiān)理單位參與投標(biāo)時,投標(biāo)書內(nèi)容的重要組成部分)
2、編制監(jiān)理大綱的目的(監(jiān)理大綱的作用):
答:
1、使建設(shè)單位信服,承攬到監(jiān)理業(yè)務(wù)。
2、作為制定《監(jiān)理規(guī)劃》的基礎(chǔ)。
3、編制監(jiān)理大綱的依據(jù):
答:
1、監(jiān)理招標(biāo)文件;
2、工程文檔資料;
3、與工程監(jiān)理有關(guān)的法律、法規(guī)、規(guī)章、標(biāo)準(zhǔn)和規(guī)范;
4、信息技術(shù)標(biāo)準(zhǔn)與規(guī)范;
5、其他有關(guān)文件。
4、編制監(jiān)理大綱的流程:
答:
1、總監(jiān)理工程師主持編寫
2、監(jiān)理本單位技術(shù)委員會(技術(shù)負(fù)責(zé)人)審核
3、監(jiān)理單位法人代表(委托技術(shù)負(fù)責(zé)人)簽字批準(zhǔn)。
5、監(jiān)理大綱的主要內(nèi)容包括:
答:
1、工程概況;
2、監(jiān)理工作綜述;
3、監(jiān)理組織方案;
4、四控三管一協(xié)調(diào)方案。
監(jiān)理規(guī)劃
監(jiān)理規(guī)劃是在監(jiān)理委托合同簽訂后,由監(jiān)理單位制定的指導(dǎo)監(jiān)理工作開展的綱領(lǐng)性文件。是監(jiān)理機構(gòu)開展監(jiān)理工作的依據(jù)和基礎(chǔ)。(它協(xié)調(diào)監(jiān)理活動中的統(tǒng)一認(rèn)識、統(tǒng)一步調(diào)、統(tǒng)一行動)
1、監(jiān)理規(guī)劃的主要作用:
答:
1、開展監(jiān)理工作的行動綱領(lǐng);
2、監(jiān)理單位實施監(jiān)督管理的重要依據(jù);
3、作為建設(shè)單位確認(rèn)監(jiān)理單位是否全面認(rèn)真履行監(jiān)理委托合同的重要依據(jù);
4、作為監(jiān)理單位和建設(shè)單位重要的存檔資料。
2、監(jiān)理規(guī)劃編寫依據(jù)主要有6點:
答:
1、監(jiān)理委托合同;
2、監(jiān)理大綱;
3、工程文檔資料;
4、法律、法規(guī)、規(guī)章、標(biāo)準(zhǔn)和規(guī)范;
5、信息技術(shù)標(biāo)準(zhǔn)與規(guī)范;
6、其他有關(guān)文件.3、監(jiān)理規(guī)劃編寫程序: 答:
1、簽訂委托監(jiān)理合同之后開始編制
2、一般由總監(jiān)理工程師編寫或其主持,監(jiān)理項目部編寫;
3、與建設(shè)單位反復(fù)協(xié)商,并得到業(yè)主單位確認(rèn);
4、聽取承建單位意見;
5、由監(jiān)理單位技術(shù)負(fù)責(zé)人審核批準(zhǔn)并實施;
6、提交建設(shè)單位,并由建設(shè)單位監(jiān)督實施;
注:若監(jiān)理過程中,存在需要調(diào)整監(jiān)理規(guī)劃的,需由總監(jiān)理工程師組織項目部研究修改,在按上述程序報審,直到批準(zhǔn)后,報建設(shè)單位。監(jiān)理規(guī)劃由項目總監(jiān)理工程師主持編制,交建設(shè)單位認(rèn)可后,由總監(jiān)理工程師簽字后,才能生效。
4、監(jiān)理規(guī)劃的主要內(nèi)容包括:
答:
1、工程項目概括;
2、監(jiān)理的范圍、內(nèi)容與目標(biāo);
3、監(jiān)理項目部的組織結(jié)構(gòu)與人員配備;
4、、監(jiān)理依據(jù)、程序、措施及制度;
5、監(jiān)理工具及設(shè)施。
監(jiān)理實施細(xì)則
1、監(jiān)理實施細(xì)則是在監(jiān)理規(guī)劃指導(dǎo)下,由專業(yè)的監(jiān)理工程師根據(jù)專業(yè)項目特點及本專業(yè)技術(shù)要求所編制的、具有實施性和可操作性的業(yè)務(wù)性文件。(該文件由各專業(yè)監(jiān)理工程師負(fù)責(zé)主持編制,并報送項目總監(jiān)理工程師認(rèn)可批準(zhǔn)后才能執(zhí)行)
2、監(jiān)理實施細(xì)則可按三種方式編寫: 答:
1、按監(jiān)理的專業(yè)分工(控制及管理形式)進行編寫;
2、按項目組成的子項進行編寫;
3、按信息系統(tǒng)工的階段進行編寫。
3、監(jiān)理實施細(xì)則的編寫依據(jù)有以下5個:
答:
1、已批準(zhǔn)的監(jiān)理規(guī)劃;
2、工程文檔資料;
3、與工程監(jiān)理有關(guān)的法律、法規(guī)、規(guī)章、標(biāo)準(zhǔn)和規(guī)范;
4、信息技術(shù)標(biāo)準(zhǔn)與規(guī)范;
5、其他有關(guān)文件。
4、監(jiān)理實施細(xì)則的編寫程序:
答:
1、根據(jù)監(jiān)理規(guī)劃,由專業(yè)(子項/階段)監(jiān)理工程師分別編寫各專業(yè)(子項/階段)監(jiān)理實施細(xì)則;
2、總監(jiān)理工程師審核批準(zhǔn)各專業(yè)(子項和階段)監(jiān)理實施細(xì)則;
3、在監(jiān)理實施過程中,根據(jù)實際情況不斷補充,修改和完善監(jiān)理實施細(xì)則。
5、監(jiān)理實施細(xì)則的主要內(nèi)容包括:
答:
1、本專業(yè)(子項/階段)監(jiān)理工作的特點;
2、監(jiān)理工作的流程;
3、監(jiān)理工作的控制要點及目標(biāo)值;
4、監(jiān)理工作的方法及措施。
(四)監(jiān)理工程師
總監(jiān)理工程師除必須取得監(jiān)理工程師資格證書和注冊證書之外,還應(yīng)具有相當(dāng)高的業(yè)務(wù)技術(shù)水平、豐富的管理經(jīng)驗和良好的職業(yè)道德。
總監(jiān)理工程師的崗位職責(zé):(全面負(fù)責(zé)監(jiān)理合同的實施)
1、確定項目監(jiān)理機構(gòu)人員的分工和崗位職責(zé);
2、主持編寫項目監(jiān)理規(guī)劃、審批項目監(jiān)理實施細(xì)則,負(fù)責(zé)管理項目監(jiān)理機構(gòu)的日常工作;
3、審核分包單位的資質(zhì),給建設(shè)單位及總包單位提出審查意見;
4、檢查和監(jiān)督監(jiān)理人員的工作,并根據(jù)工程的進展情況進行合理的人員調(diào)配,對不稱職的監(jiān)理人員應(yīng)調(diào)換其工作;
5、主持監(jiān)理工作會議(監(jiān)理例會),簽發(fā)項目監(jiān)理機構(gòu)的文件和指令;
6、審查承包單位提交的開工報告、施工組織設(shè)計、技術(shù)方案及進度計劃;
7、審查簽署承包單位的申請、支付證書和竣工結(jié)算;
8、審查和處理工程變更;
9、主持或參與工程質(zhì)量事故的調(diào)查;
10、調(diào)節(jié)建設(shè)單位與承建單位的合同爭議、處理索賠、審查工程延期;
11、組織編寫并簽發(fā)監(jiān)理月報、監(jiān)理工作階段報告、專題報告和項目監(jiān)理工作總結(jié);
12、主持整理工程項目的監(jiān)理資料;
13、審查承建單位竣工驗收申請,組織有關(guān)人員進行竣工驗收,簽認(rèn)竣工驗收文件。
14、組織建設(shè)單位與承建單位完成工程移交。
總監(jiān)理工程師在下列情況中之一,可下達停工令:
1、建設(shè)單位要求暫停施工,且工程需要暫停施工;
2、為了保證工程質(zhì)量而需要暫停施工的
3、施工中出現(xiàn)了安全隱患,總監(jiān)理工程師認(rèn)為有必要停工以消除隱患;
4、發(fā)生了必須暫時停止施工的緊急事件;
5、承建單位未經(jīng)許可擅自施工,或拒絕監(jiān)理機構(gòu)管理;
6、實施、開發(fā)中出現(xiàn)質(zhì)量異常情況,經(jīng)提出后,承建單位不采取改進措施或采取的措施不力,末使質(zhì)量狀況好轉(zhuǎn)時;
7、隱蔽作業(yè)未經(jīng)現(xiàn)場監(jiān)理人員查驗自行封閉、掩蓋;
8、末經(jīng)監(jiān)理工程師審查同意,而擅自變更設(shè)計或修改圖紙進行施工時;
9、未經(jīng)技術(shù)資質(zhì)審查的人員或不合格人員進入現(xiàn)場施工時;
10、使用沒有技術(shù)合格證的工程材料、沒有授權(quán)書的軟件或者擅自替換、變更工程材料及使用盜版軟件時;
11、擅自允許未經(jīng)項目監(jiān)理機構(gòu)審查認(rèn)可的分包單位進場施工。
總監(jiān)理工程師代表
總監(jiān)理工程師代表-----是經(jīng)監(jiān)理單位法定代表人同意,由總監(jiān)理工程師書面制授權(quán),代表總監(jiān)理工程師行使其部分職責(zé)和權(quán)力的監(jiān)理師; 總監(jiān)理工程師代表的職責(zé):
1、負(fù)責(zé)總監(jiān)理工程師指定或交辦的監(jiān)理工作;
2、行使授權(quán)范圍內(nèi)的總監(jiān)理工程師的職責(zé)和權(quán)力; 總監(jiān)理工程師不得將以下工作委托給總監(jiān)理工程師代表:
1、主持編寫項目監(jiān)理規(guī)劃,審批項目監(jiān)理實施細(xì)則;
2、簽發(fā)開工/復(fù)工報審表、工程暫停令、工程款支付證書及工程竣工報驗單;
3、審查簽認(rèn)竣工結(jié)算;
4、調(diào)解建設(shè)單位與承包單位的合同爭議、處理索賠;
5、根據(jù)工程項目的進展情況,進行人員調(diào)配,對不稱職的監(jiān)理人員進行調(diào)換。
子項監(jiān)理工程師是在總監(jiān)理工程師的領(lǐng)導(dǎo)下,具體負(fù)責(zé)各子項(階段)的監(jiān)理工作,其職責(zé)如下:
1、組織編制子項(階段)的監(jiān)理工作計劃;
2、參與工程項目施工、開發(fā)的招標(biāo)工作,參與擬定承包合同條件和合同的洽談;
3、審核承包商提交的施工、開發(fā)組織設(shè)計及計劃;
4、審核承包商需要按合同提交的網(wǎng)絡(luò)工程和軟件文檔,檢查工程進度與計劃是否吻合;
5、審核子項(階段)開工申請,檢查開工條件,并簽署起算工程的意見;
6、組織重要分項或分部工程及單項工程的檢查驗收;
7、核簽工程設(shè)計或方案設(shè)計變更及技術(shù)核定單;
8、核簽有關(guān)工程進度、質(zhì)量及費用的簽證;
9、核簽工程款支付申請;
10、組織工程質(zhì)量和安全事故的處理;
11、審核軟件工程文檔審查報告;
12、審核并整理工程竣工資料;
13、協(xié)助項目竣工驗收;
14、公正處理索賠事宜;
15、參與審核工程結(jié)算資料;
16、建立與填寫項目監(jiān)理日志;
17、定期或不定期向總監(jiān)及業(yè)主提交反映工程動態(tài)的有關(guān)報告;
18、完成子項(階段)監(jiān)理工作總結(jié)及有關(guān)文檔。
專業(yè)監(jiān)理工程師是在總監(jiān)理工程師的領(lǐng)導(dǎo)下,具體負(fù)責(zé)本專業(yè)的監(jiān)理工作,其職責(zé)如下:
1、負(fù)責(zé)編制本專業(yè)的監(jiān)理實施細(xì)則;
2、負(fù)責(zé)本專業(yè)監(jiān)理工作的具體實施;
3、組織、指導(dǎo)、檢查、監(jiān)督監(jiān)理人員的工作;
4、定期向總監(jiān)理工程師提交本專業(yè)監(jiān)理情況報告,對重大問題應(yīng)及時向總監(jiān)理工程師匯報和請示;
5、審核承建單位提交的涉及本專業(yè)的計劃、方案、申請及其變更,并向總監(jiān)理工程師提出報告;
6、根據(jù)本專業(yè)監(jiān)理
工作實施情況完成項目監(jiān)理日志及監(jiān)理月報;
7、負(fù)責(zé)本專業(yè)監(jiān)理資料的收集、整理、匯總和上報
8、負(fù)責(zé)整理本專業(yè)有關(guān)的工程驗收資料;
9、完成本專業(yè)監(jiān)理工作總結(jié)及有關(guān)文檔。
(五)質(zhì)量控制概論
質(zhì)量控制:是指在力求 實現(xiàn) 信息工程項目總目標(biāo)的過程中,為 滿足 信息工程項目總體質(zhì)量要求所開展的有關(guān)監(jiān)督管理活動。
PDCA循環(huán)是美國質(zhì)量管理專家戴明博士提出的,P:plan計劃、D:DO執(zhí)行、C:check檢查、A:Action處理。
1、信息系統(tǒng)工程質(zhì)量控制的原則:
答:
1、質(zhì)量控制要與建設(shè)單位對工程質(zhì)量的監(jiān)督緊密結(jié)合;
2、質(zhì)量控制是一種系統(tǒng)過程的控制;
3、質(zhì)量控制是實施全面控制;
2、質(zhì)量控制的手段:
答:
1、評審;
2、測試,是信息系統(tǒng)工程質(zhì)量控制 最重要 的手段之一。
3、旁站,是監(jiān)理在信息系統(tǒng)工程質(zhì)量控制方面的 重要 手段之一(針對關(guān)鍵部位/關(guān)鍵工序)。
4、抽查,主要是對設(shè)備、產(chǎn)品的 到貨驗收檢查及實施過程抽查。
3、質(zhì)量控制的主要內(nèi)容: 1)招標(biāo)階段的質(zhì)量控制要點:
答:
1、提出工程需求方案,確定 工程的整體質(zhì)量目標(biāo);
2、參與標(biāo)書的編制,明確提出要求;
3、協(xié)助制定評標(biāo)的評定標(biāo)準(zhǔn);
4、對招標(biāo)文件進行審核;
5、對投標(biāo)單位標(biāo)書中的質(zhì)量控制計劃進行審查,提出監(jiān)理意見;
6、對招標(biāo)過程進行監(jiān)控,如招標(biāo)過程是否存在不公正的現(xiàn)象等問題;
7、協(xié)助洽商并簽訂工程合同,在合同中要 對工程質(zhì)量目標(biāo)提出明確的要求。
2)設(shè)計階段的質(zhì)量控制,主要包括如下:
答:
1、協(xié)助制定項目質(zhì)量目標(biāo)規(guī)劃和安全目標(biāo)規(guī)劃。
2、提出設(shè)計質(zhì)量標(biāo)準(zhǔn);
3、進行設(shè)計過程跟蹤,及時發(fā)現(xiàn)質(zhì)量問題,并及時與承建單位協(xié)調(diào)解決;
4、審查階段性設(shè)計成果,并提出監(jiān)理意見;
5、審查承建單位提交的總體設(shè)計方案;
6、審查承建單位對關(guān)鍵部位的測試方案;
7、協(xié)助承建單位建立、完善針對該信息工程建設(shè)的 質(zhì)量保證體系;
8、協(xié)助總承建單位完美現(xiàn)場質(zhì)量管理制度;
9、組織設(shè)計文件及設(shè)計方案交底會;
注:方案必須經(jīng)監(jiān)理工程師審定后,由總監(jiān)理工程師審定簽發(fā);末得到批準(zhǔn),建設(shè)單位的工程不得部署實施。
3)實施階段中,關(guān)鍵過程質(zhì)量控制的實施要點: 答:
1、制定階段性質(zhì)量控制計劃,是實施階段性質(zhì)量控制的基礎(chǔ);
2、進行工程各階段分析,分清主次,抓住關(guān)鍵是階段性工程結(jié)果質(zhì)量控制的目的;
3、設(shè)置階段性質(zhì)量控制點,實施跟蹤控制是工程質(zhì)量控制的有效手段;
4、嚴(yán)格各過程間交接檢查;
4)驗收階段的監(jiān)理要點:
答:
1、對驗收計劃、方案的審查;
2、對驗收過程的監(jiān)控;
質(zhì)量管理的八項原則:
1、以顧客為關(guān)注焦點;
2、領(lǐng)導(dǎo)作用;
3、全員參與;
4、過程方法;
5、管理的系統(tǒng)方法;
6、持續(xù)改進;
7、基于事實的決策方法;
8、與供方互利的關(guān)系。
質(zhì)量保證體系
建立質(zhì)量控制體系的主要目的是對信息系統(tǒng)工程的各種質(zhì)量進行監(jiān)控和把握,及時發(fā)現(xiàn)問題并采取措施進行更正,保證工程質(zhì)量達到預(yù)期要求的目標(biāo)。
GB/T1900質(zhì)量管理體系標(biāo)準(zhǔn)
對質(zhì)量體系文件的重要性做了專門闡述,提出質(zhì)量管理體系文件 由5個層次(質(zhì)量方針和目標(biāo)、質(zhì)量手冊、程序文件、策劃運行和控制所需的文件、記錄等文件)和4個類別(與管理有關(guān)的文件、與產(chǎn)品和服務(wù)有關(guān)的文件、與作業(yè)有關(guān)的文件、與產(chǎn)品和服務(wù)有關(guān)的法律法規(guī))構(gòu)成。
1、三方協(xié)同的質(zhì)量控制:信息系統(tǒng)工程項目是由建設(shè)單位、承建單位和監(jiān)理單位 共同完成的,三方的最終目標(biāo)是一致的(高質(zhì)量、低成本、按時完工)。因此,質(zhì)量控制任務(wù)應(yīng)由 三方共同完成。三方都應(yīng)該建立各自的質(zhì)量保證體系。
注:建設(shè)單位的質(zhì)量控制側(cè)重于可行性研究、需求分析、工程招標(biāo)、測試和驗收的質(zhì)量控制;承建單位則側(cè)重于開發(fā)、實施過程的質(zhì)量過程;監(jiān)理單位側(cè)重于對承建單位的質(zhì)量控制活動進行監(jiān)督和管理,并協(xié)助、指導(dǎo)建設(shè)單位進行自身的質(zhì)量控制活動。
2、承建單位建立質(zhì)量保證體系的原則有:
答:
1、按合同要求建立工程質(zhì)量保證體系;
2、要滿足建設(shè)單位的使用功能需求、符合質(zhì)量標(biāo)準(zhǔn)、技術(shù)規(guī)范和現(xiàn)行法規(guī);
3、滿足建設(shè)單位和承建單位雙方的需要。
承建單位的質(zhì)量保障體系:
1、建立項目質(zhì)量保證計劃;
2、配備必要的資源條件;
3、建立一套靈敏的質(zhì)量信息反饋系統(tǒng)。
3、監(jiān)理單位的質(zhì)量保證體系建立的流程順序為: 答:
1、動員、組織準(zhǔn)備、培訓(xùn)、學(xué)習(xí);
2、策劃質(zhì)量體系 3、編寫質(zhì)量體系文件 4、培訓(xùn)內(nèi)部審核員 5、質(zhì)量體系試運行 6、內(nèi)部質(zhì)量體系審核 7、管理評審
8、質(zhì)量體系認(rèn)證前的準(zhǔn)備 9、質(zhì)量體系認(rèn)證過程
10、質(zhì)量體系進一步改進和完善。
質(zhì)量控制點
質(zhì)量控制點分為:工程招標(biāo)及準(zhǔn)備階段的質(zhì)量控制點、設(shè)計階段的質(zhì)量控制點、實施階段的質(zhì)量控制點和驗收階段的質(zhì)量控制點;
1、設(shè)置質(zhì)量控制點的作用:
答:
1、便與通過對各控制點分目標(biāo)的控制,實現(xiàn)對工程質(zhì)量總目標(biāo)的控制;
2有利于監(jiān)理工程師和承建單位的質(zhì)量控制人員制定、實施糾偏措施和控制對策;
3、通過對下層質(zhì)量控制,保證上層質(zhì)量點質(zhì)量目標(biāo)的實現(xiàn),直到信息系統(tǒng)工程質(zhì)量總目標(biāo)的最終實現(xiàn);
4、有利于監(jiān)理工程師和承建單位的質(zhì)量控制人員檢測分項控制目標(biāo),計算分項控制目標(biāo)與實際標(biāo)值的偏差;
5、有利于監(jiān)理工程師和承建單位的質(zhì)量控制人員及時分析和掌握質(zhì)量控制點所處的環(huán)境因素,便于分析各種干擾條件對有關(guān)分項目標(biāo)產(chǎn)生的影響及其影響程序。
2、質(zhì)量控制點的設(shè)置原則:
答:
1、選擇的質(zhì)量控制點應(yīng)該突出重點;
2、選擇的質(zhì)量控制點應(yīng)該易于糾偏;
3、質(zhì)量控制點要有利于參與工程建設(shè)的三方共同從事工程質(zhì)量的控制活動;
4、保持控制點設(shè)置的靈活性和動態(tài)性。
隱蔽工程的檢驗是保證工程質(zhì)量的重要環(huán)節(jié),是監(jiān)理為控制工程質(zhì)量行使的權(quán)利。
(六)質(zhì)量控制的工具與技術(shù)
1、質(zhì)量控制常用的七種工具與技術(shù):
答:1、檢查表(包括測量、檢查和測試,目的是確定項目成果是否與要求相一致)
2、控制圖(控制表、管理 圖:用于決定一個過程是否穩(wěn)定或可執(zhí)行,是反映生產(chǎn)程序隨時間變化而發(fā)生的質(zhì)量變動的狀態(tài)圖形,是對過程結(jié)果在時間坐標(biāo)上的一種圖線表示法)
3、帕累托分析(80-20法則,主要是確認(rèn)造成系統(tǒng)質(zhì)量問題的諸多因素中最為重要的幾個因素的分析;常用柱狀圖來表示)
4、因果圖(一種先確定結(jié)果(質(zhì)量問題),然后分析造成這種結(jié)果的原因,能幫助項目班子事先估計可能會發(fā)生哪些質(zhì)量問題,然后找出解決方法,造成質(zhì)量問題主要有人、機器、原材料、方法和環(huán)境等5方面,即4M1E)
5、趨勢圖(常用來監(jiān)測技術(shù)上的績效、成本和進度績效)、6、直方圖(用以顯示多少成果產(chǎn)生于已確定的各種類型的原因,即事件發(fā)生的頻率,常用條形狀表示,特點是一種“基量整理”的方法,其不足是不能反映質(zhì)量的動態(tài)變化,且對數(shù)據(jù)的量要求較大)
7、散點圖(表示兩個變量之前的關(guān)系圖,常用于分析兩測定值之間的相互關(guān)系)
·直方圖法:其作用是判斷生產(chǎn)過程的穩(wěn)定性,以實現(xiàn)對工序質(zhì)量的動態(tài)控制。
·因果分析圖法:其作用是將引發(fā)事故的重要因素分層(技)加以分析。
·控制圖法:其作用是通過觀察圖形來判斷產(chǎn)品的生產(chǎn)過程的質(zhì)量狀況。
·散列圖(敞布圈、相關(guān)圖)法:其作用是尋求兩個質(zhì)量特性閫的相互關(guān)系,以及
關(guān)系的密切程度。
·檢查表:其作用是控制質(zhì)量、分析質(zhì)量問殛、檢驗質(zhì)量和評定質(zhì)量。
·流程圈:其作用是將一個過程(如測試過程、檢驗過程和質(zhì)撾改進過程等)的步
驟用圈的形式表示出來。
· 檢查(調(diào)查)表:收集數(shù)據(jù)。
· 分層法:數(shù)據(jù)項目的設(shè)立。
· Pareto圖(排列圖):看問題的分布情況,找出主要因素。
· 直方圖:理清思路,尋找原因。
· 散布圖:兩個因素之間的關(guān)系。
· 控制圖:觀察問題的各種因素,發(fā)現(xiàn)異常情況存在。
· 因果圖:穩(wěn)定與否。
七、進度控制
(一)進度控制概論
進度控制是指對工程項目的各建設(shè)階段的工作程序和持續(xù)時間進行規(guī)劃、實施、檢查、調(diào)整等一系列活動的總稱。
1、項目進度控制原則: 答:
1、動態(tài)控制原則;
2、系統(tǒng)原則;
3、封裝循環(huán)原則;
4、信息原則;
5、彈性原則;
6、網(wǎng)絡(luò)計劃技術(shù)原則;
2、進度控制的步驟: 答:
1、編制進度計劃;
2、實話進度計劃;
3、檢查調(diào)整進度計劃;
4、分析總結(jié),簡稱為PDCA。(注:進度控制過程是一個封閉循環(huán)系統(tǒng)不斷運行的過程)
監(jiān)理方的進度控制分三類:
1、項目總進度控制---由項目總監(jiān)、總監(jiān)代表對項目各里程碑事件的進度控制;
2、項目主進度控制---監(jiān)理部對項目中每一主要事件的進度控制;
3、項目詳細(xì)進度控制----由各項目監(jiān)理小組或監(jiān)理工程師對各具體作業(yè)進度計劃的控制。
3、進度控制的措施 答:1、組織措施
2、技術(shù)措施 3、合同措施 4、經(jīng)濟措施 5、管理措施
4、進度控制的方法與技術(shù)可分為三個部分:
答:
1、工作量和工期的估算方法(Delphi法、類比法及功能點估算法、代碼行估算法)
2、項目進度計劃編制的方法(工作分解結(jié)構(gòu)(WBS)、網(wǎng)絡(luò)圖、甘特圖、關(guān)鍵路徑法和計劃評審技術(shù))
3、實際進度與計劃進度的比較方法(S曲線法、香蕉曲線法、甘特圖法、掙值分析)
5、準(zhǔn)備階段進度控制的主要內(nèi)容:
答:
1、參與建設(shè)單位招標(biāo)前的準(zhǔn)備工作,協(xié)助編制本項目的工作計劃;
2、協(xié)助建設(shè)單位分析項目的內(nèi)容及項目周期,并提出安排工程進度的合理建議;
3、對建設(shè)合同中所涉及產(chǎn)品和服務(wù)的供應(yīng)周期等做出詳細(xì)說明,并建議建設(shè)單位做出合理的安排。
4、監(jiān)理應(yīng)對招標(biāo)書中的工程實施計劃及其保障措施提出建議,并在招標(biāo)書中明確規(guī)定。
5、在協(xié)助評標(biāo)時,應(yīng)對投標(biāo)文件中的項目進度安排及進度控制措施等進行審查,并提出審核意見。
6、設(shè)計階段進度控制的主要內(nèi)容:
答:
1、根據(jù)工程總工期要求,協(xié)助建設(shè)單位確定合理的設(shè)計時限要求;
2、根據(jù)設(shè)計階段性輸出,由粗而細(xì)地制定項目進度計劃,為項目進度控制提供前提和依據(jù)。
3、協(xié)調(diào)、監(jiān)督各承建(設(shè)計)方進行整體性設(shè)計工作,使集成項目能按計劃要求進行。
4、提請建設(shè)單位按合同要求向建設(shè)單位及時、準(zhǔn)確、完整地提出設(shè)計所需要的基礎(chǔ)資料和數(shù)據(jù)。
5、協(xié)調(diào)各有關(guān)部門,保證設(shè)計工作順利進行。
7、實施階段進度控制的主要內(nèi)容:
答:
1、根據(jù)工程招標(biāo)和實施準(zhǔn)備階段的工程信息,進一步完善項目控制性進度計劃,并據(jù)此進行實施階段進度控制。
2、審查承建單位的施工進度計劃,確認(rèn)可行性并滿足項目控制性進度計劃要求;
3、審查承建單位進度控制報告,監(jiān)督承建單位做好施工進度控制,對施工進度進行跟蹤,掌握施工動態(tài);
4、研究制定預(yù)防工期索賠措施,做好處理工期索賠工作。
5、在施工過程中,做好對人力、物力、資金的投入控制工作及轉(zhuǎn)換控制工作,做好信息反饋,對比和糾正工作,使進度控制定期連續(xù)進行。
6、開好進度協(xié)調(diào)會,及時協(xié)調(diào)各方關(guān)系,使工程施工順利進行。
7、及時處理承建單位提出的工程延期申請。
8、實施進度控制時可以采取如下措施: 答:
1、進度計劃評審;
2、項目實施保證措施;
3、項目進度動態(tài)檢測;
4、比較分析;
5、進度更新
影響項目工程進度目標(biāo)實現(xiàn)的干擾因素:
1、人的因素(根據(jù)上述因素,可知影響進度的原因/狀況有如下幾種:
1、錯誤估計了項目實現(xiàn)的特點及實現(xiàn)的條件;
2、盲目確定工期目標(biāo);
3、工期計劃方面的不中;
4、項目參加者的工作失誤;
5、不可預(yù)見事件的發(fā)生,如天災(zāi)、人禍。
9、驗收階段進度控制的主要內(nèi)容:
答:
1、審核承建單位工程整改計劃的可行性,控制整改進度;
2、建議建設(shè)單位要求承建單位以初驗合格報告作為啟動試運行的依據(jù)。
八、投資控制
(一)投資控制概論
信息工程項目的投資控制:是在批準(zhǔn)的預(yù)算條件下確保項目保質(zhì)按期完成,而對形成項目成本的過程進行指導(dǎo)、監(jiān)督、分析、調(diào)整和限制的活動。投資控制的主要目的是:預(yù)防偏差發(fā)生;
1、投資控制的主要內(nèi)容(基本框架):
答:
1、資源計劃(確定為完成項目各活動需要什么資源(人、設(shè)備、材料、資金)的種類,以及每種資源的需要量);
2、成本估算(為完成項目各項任務(wù)所需要的資源成本的近似估算,它 依賴的資料:工作分解結(jié)構(gòu);資源需求計劃;資源價格;活動時間估計;歷史資料;財務(wù)報表。);
3、成本預(yù)算(-將總投資估算分配落實到各個單項工作上。是進行項目成本控制的基礎(chǔ));
4、成本控制
2、成本估算的7個基本步驟:
答:
1、建立目標(biāo);
2、對所需的數(shù)據(jù)和資源進行規(guī)劃;
3、確定需求;
4、盡可能擬定所有可行的細(xì)節(jié);
5、運用多種獨立的技術(shù)和原始資料;
6、比較并迭代各估算值。
預(yù)算分類:量級預(yù)算---工程早期階段的,其精確度一般為-25%~75%;預(yù)算估算---將資金劃入一個組織,其精確度一般為-10%~25%;最終概算---用于采購決策的,其精確度為-5%~10%。信息系統(tǒng)概預(yù)算常出現(xiàn)的問題有:
1、成本預(yù)算不準(zhǔn)確;
2、進行預(yù)算的人沒有太多的成本預(yù)算經(jīng)驗,而且有低估的傾向。
3、成本控制的原則:
答:
1、以批準(zhǔn)預(yù)算確定的費用基準(zhǔn)線為基準(zhǔn);
2、對實施執(zhí)行過程進行跟蹤監(jiān)督,記錄并整理詳細(xì)的實施執(zhí)行報告;
3、規(guī)范費用變更流程;
4、要全面考慮、執(zhí)行成本控制,并不是越節(jié)約越好,應(yīng)從綜合考慮項目質(zhì)量及進度的因素。
信息系統(tǒng)工程計量有兩種情況:
1、由承建單位負(fù)責(zé)工程計量,并提供記錄正本和計算結(jié)果,經(jīng)監(jiān)理工程師和駐地工程師定期檢查確認(rèn);
2、由監(jiān)理單位負(fù)責(zé)工程記錄,由承建單位提供有關(guān)資料,監(jiān)理做現(xiàn)場沒有工程計量的計量,由承建單位審閱,作為施工付款依據(jù)。
4、常用的信息工程價款的結(jié)算方法有: 答:
1、按工程標(biāo)志性任務(wù)完成結(jié)算;
2、按設(shè)備款與工程款分別結(jié)算;
3、按月結(jié)算;
4、工程雙方約定的其他結(jié)算方式;
工程款的支付流程:
答:
1、承建單位向建設(shè)單位提交工程款支付申請(付款內(nèi)容、進度報告、工程量、資金使用報告)
2、監(jiān)理計量工程師審,對工程量進行綜合評價;
3、若末到工程建設(shè)目標(biāo),監(jiān)理應(yīng)駁回承建單位的申請;并出具拒付報告給建設(shè)單位和承建單位;
4、若審核合格,則由總監(jiān)理工程師簽署審批,向建設(shè)單位發(fā)出《工程款支付意見》;
注:成本竣工結(jié)算是以實物量和貨幣為計量單位,綜合反映竣工驗收的項目的建設(shè)成果和財務(wù)狀況的總結(jié)性文件。它是項目的實際造價和成本效益的總結(jié),是項目竣工驗收報告的重要組成部分,是項目竣工驗收和動用驗收結(jié)果的反映,是對項目進行財務(wù)監(jiān)督的手段。
5、投資控制的措施主要有:
答:
1、組織措施
2、技術(shù)措施
3、經(jīng)濟措施
4、合同措施;
6、投資控制的原則:
答:
1、投資最優(yōu)化原則;
2、全面成本控制原則;
3、動態(tài)控制原則;
4、目標(biāo)管理原則;即PDCA循環(huán)。
5、責(zé)、權(quán)、利 相結(jié)合 原則。
(二)掙值分析
掙值分析是一種進度測量技術(shù)、可用來估計和確定變更的程度和范圍。同時,它是一種以預(yù)算和費用來衡量工程的進度。
1)計劃工作量的預(yù)算費用(BCWS),即完成工程某階段計劃的工作量所需的預(yù)算工時(費用),即BCWS=計劃工作量*預(yù)算定額;同時也稱為PV 2)已完成工作量的預(yù)算費用(BCWP)即工程某階段實際花費的工作量所需的工時(費用),即BCWP=實際工作量*預(yù)算定額;同時也稱為EV 3)剩余工作的成本(ETC),即完成項目剩余工作預(yù)計還需要花費的成本。ETC=BCWS-BCWP=PV-EV;
4)已完成工作量的實際費用(ACWP),也簡為AC?;蛘逧TC=BCWS*CPI,即剩余工作的PV*EV/AC;
掙值法的評價指標(biāo):
1)進度偏差SV=BCWP-BCWS=EV-PV,當(dāng)SV>0,表示提前;SV<0表示延誤; 當(dāng)SV=0,表明進度按計劃執(zhí)行。
2)成本偏差CV=BCWP-ACWP=EV-AC,當(dāng)CV>0,表示節(jié)余;CV<0,表示超支; 當(dāng)CV=0,實際消耗成本等于預(yù)算值。3)成本績效指標(biāo)CPI=BCWP/ACW=EV/AV,當(dāng)CPI>1,則低于預(yù)算;當(dāng)CPI<1,則超出預(yù)算; 當(dāng)CPI=1,實際消耗成本等于預(yù)算值。4)進度績效指標(biāo)SPI=BCWP/BCWS=EV/PV,當(dāng)SPI>1,則進度提前;當(dāng)SPI<1,則進度延誤;
當(dāng)SPI=1,表明進度按計劃執(zhí)行。
(三)凈現(xiàn)值與投資決策(理解)
利息的計算方式:單利與復(fù)利;
折現(xiàn)也叫貼現(xiàn),折現(xiàn)時所使用的利率為折現(xiàn)率或貼現(xiàn)率;
若N年后能入F元,則這些錢現(xiàn)在的價值(凈現(xiàn)值)P是P=F/(1+)n 貨幣的時間價值指標(biāo)體系: 凈現(xiàn)值(NPV)NPV=
當(dāng)NPV=0,表示達到規(guī)定的基準(zhǔn)收益率水平;
當(dāng)NPV>0,表示除達到規(guī)定的基準(zhǔn)收益率水平之外,還超額收益,因此方案可行; 當(dāng)NPV<0,表示達不到規(guī)定的基準(zhǔn)收益率水平,說明方案不可行。
針對 2、變更控制的基本原則: 答:
1、對變更申請快速響應(yīng);
2、任何變更都要得到三方確認(rèn);
3、明確界定項目變更的目標(biāo);
4、防止變更范圍的擴大化;
5、三方都 有權(quán)提出變更;
6、加強變更風(fēng)險以及變更效果的評估;
7、及時公布變更信息;
8、選擇沖擊最小的方案。
3、變更控制的工作程序:
答:1、了解變化
2、接受變更申請(變更的一方向監(jiān)理工程師提出變更請求,并提交書面項目變更申請書)
3、變更的初審(監(jiān)理單位首先要明確界定項目變更的目標(biāo),根據(jù)收集的信息判斷變更的合理性和必要性,若合理進入變更分析,若不,則駁回)
4、變更分析(分析變更對項目預(yù)算、進度及資源配置的影響和沖擊)
5、確定變更方法(三方協(xié)調(diào)討論,確定最優(yōu)變更方案,下達變更通知書并進行變更公布)
6、監(jiān)控變更的實施
7、變更效果評估
風(fēng)險管理是指在風(fēng)險給項目帶來損失之前,就指明、評估并對風(fēng)險加以控制;即使用工具和方法把項目風(fēng)險限制在一個可接受的范圍內(nèi)。風(fēng)險管理的首要目的是使?jié)撛诘膿p失最小,其應(yīng)對策略原則是:以預(yù)防為主。
風(fēng)險防范策略:規(guī)避策略、轉(zhuǎn)移策略、減輕策略; 風(fēng)險曝光度=風(fēng)險損失*風(fēng)險概率;
風(fēng)險識別過程:
風(fēng)險識別開始風(fēng)險分解否是是否有新的風(fēng)險識別工程風(fēng)險因素、風(fēng)險事件及后果是否需要繼續(xù)分解否建立初始風(fēng)險清單建立初始風(fēng)險清單是風(fēng)險識別結(jié)束
風(fēng)險識別的特點:個別性、主觀性、復(fù)雜性、不確定性。風(fēng)險識別的結(jié)果是建立初始風(fēng)險清單,風(fēng)險應(yīng)對的原則是以預(yù)防為主。
風(fēng)險分解的途徑有:目標(biāo)維、時間維、結(jié)構(gòu)維、因素維。
風(fēng)險識別的主要方法有:頭腦風(fēng)暴法、專家調(diào)查法、財務(wù)報表法、流程圖法、初始清單法、經(jīng)驗數(shù)據(jù)法、風(fēng)險調(diào)查法。
風(fēng)險識別的核心工作:建立工程風(fēng)險分解;識別工程風(fēng)險因素、風(fēng)險事件及后果;建立工程風(fēng)險清單。
劃分風(fēng)險等級的依據(jù)是:等風(fēng)險量曲線
工程項目風(fēng)險識別過程十 安全管理(重點)
信息系統(tǒng)安全:是確保以電磁信號為主要形式的,在信息網(wǎng)絡(luò)系統(tǒng)進行通信、處理和使用的信息內(nèi)容,在各個物理位置、邏輯區(qū)域、存儲和傳輸介質(zhì)中,處于動態(tài)和靜態(tài)過程中的保密性、完整性和可用性,以及與人、網(wǎng)絡(luò)、環(huán)境有關(guān)的技術(shù)安全、結(jié)構(gòu)安全和管理安全的總和??偟膩碚f,信息系統(tǒng)的安全就是要保證信息系統(tǒng)的用戶在允許的時間內(nèi),從允許的地點,通過允許的方法,對允許范圍內(nèi)的信息進行所允許的處理。
信息系統(tǒng)安全的屬性:可用性(在規(guī)定條件下和規(guī)定的時間內(nèi)完成規(guī)定的功能)、保密性(信息不被泄露給非授權(quán)的用戶、實體或過程)和完事性(保護信息及其處理方法的正確性)。
1、信息系統(tǒng)安全管理的有關(guān)制度包括如下:
1、出入管理制度;
2、各工作崗位的工作職責(zé)、操作規(guī)程;
3、升級、維護制度;
4、工作人員人事管理制度;
5、安全檢查制度;
6、應(yīng)急制度;
7、信息資料處理制度;
8、工作人員安全教育、培訓(xùn)制度;
9、工作人員循環(huán)任職,強制休假制度等;
2、安全管理的控制過程如下: 答:
1、確認(rèn)信息安全管理的對象和范圍;
2、分析針對該對象的安全隱患或攻擊行為的方式;
3、劃清安全管理等級,落實對應(yīng)的控制措施;
4、跟蹤檢查信息安全落實情況;
5、持續(xù)改進,防漏補缺。
3、監(jiān)理在安全管理的主要作用有如下4點:
答:
1、協(xié)助建設(shè)單位保證信息系統(tǒng)的安全在可用性、保密性、完整性與信息系統(tǒng)工程的可維護性技術(shù)環(huán)節(jié)上沒有沖突;
2、要投資控制的前提下,確保信息系統(tǒng)設(shè)計上沒有漏洞;
3、督促建設(shè)單位的信息系統(tǒng)工程應(yīng)用人員在安全管理制度和安全規(guī)范下嚴(yán)格執(zhí)行安全操作和管理,建立安全意識;
4、監(jiān)督承建單位按照技術(shù)標(biāo)準(zhǔn)和建設(shè)方案施工,檢查承建單位在項目實施過程中是否存在安全隱患行為或現(xiàn)象等,確保整個項目的安全建設(shè)和安全應(yīng)用。
十一、合同管理 合同管理
1、合同管理,是指對依法簽訂的項目合同進行管理的一種活動與制度。
2、信息系統(tǒng)工程監(jiān)理工作的合同管理是指對工程的設(shè)計、實施、開發(fā)有關(guān)的各類合同,從合同條件的擬定、協(xié)商、簽署,到執(zhí)行情況的檢查和分析等環(huán)節(jié)進行組織管理的工作,以達到通過雙方簽署的合同實現(xiàn)信息系統(tǒng)工程的目標(biāo)和任務(wù),同時也維護建設(shè)單位與承建單位及其他關(guān)聯(lián)方的正當(dāng)權(quán)益。
3、合同管理的原則:
1、事前預(yù)控原則;
2、實時糾偏原則;
3、充分協(xié)商原則;
4、公正處理原則。
4、合同管理中的內(nèi)容主要由四部分組成:
1、訂立前管理(制定合同管理制度、對承建單位的資格、信譽、履約能力進行預(yù)審);
2、談判訂立管理;(協(xié)助擬定合同條款、參與有關(guān)方訂立合同所進行的談判活動、記錄談判內(nèi)容并經(jīng)雙方簽字蓋章后備案、參與合同的簽訂活動)
3、履行管理(對合同的履行情況進行跟蹤管理、及時合理處理和解決合同履行過程中出現(xiàn)的問題,如合同爭議、合同違約、合同索賠)。
4、變更管理(分析變更原因,如工程設(shè)計圖紙、新技術(shù)、新材料、新標(biāo)準(zhǔn)等;評估合同變更可能產(chǎn)生的影響;若確實需變更,應(yīng)盡快做出變更;合同變更,應(yīng)盡量采用書面形式)注:按合同變更的影響從小到大,應(yīng)采用如下形式:信件協(xié)議(內(nèi)容簡單,涉及面?。?、委托書(影響較小,內(nèi)容簡單)、正式文件(修改較大,內(nèi)容復(fù)雜)、重新簽訂合同(變動范圍大,涉及權(quán)利與義務(wù))。
5、合同管理的作用:
1、能使各方相互協(xié)調(diào)并密切配合,確保整個工程在規(guī)定時間期限內(nèi)高質(zhì)量完成;
2、能有效減少各方間的爭議與糾紛;
3、對合同履行情況跟蹤管理,能有效降低項目風(fēng)險;
4、及時發(fā)現(xiàn)合同履行中出現(xiàn)的問題,能使問題在暴露前得到解決。
合同
合同是平等主體的自然人、法人,其他組織之間設(shè)立、變更、終止民事權(quán)利義務(wù)的協(xié)議。
受法律保護的合同,應(yīng)滿足如下幾個原則:平等原則、合同自由原則、公平原則、誠實信用原則、遵紀(jì)守法原則及依合同履行義務(wù)原則。合同的三個特征:
1、合同是當(dāng)事人之間在自愿基礎(chǔ)上達成的一種協(xié)議,是雙方或多方的民事法律行為;
2、合同當(dāng)事人的法律地位平等;
3、合同以設(shè)立、變更、終止民事權(quán)利義務(wù)關(guān)系為目的。
合同的基本形式:書面、口頭和其他(公證形式和鑒證形式);書面包括合同書、信件和數(shù)據(jù)電文(電報、電傳、傳真、電子數(shù)據(jù)交換和電子郵件)等有形地表現(xiàn)所載內(nèi)容的形式。
合同的生效時間為各方簽字或者蓋章的時間,生效地點為簽字或蓋章的地點(當(dāng)事人各方另有約定除外);
注:當(dāng)事人若在合同成立之前以信件或數(shù)據(jù)電文的形式簽訂了確認(rèn)書,則合同生效的時間為簽訂確認(rèn)書的時間,生效地點為信件或數(shù)據(jù)電文收件人的主營地點。生效地點的人民法院才擁有司法管轄權(quán)。
當(dāng)事人各方所訂立的合同存在下列情形之一,該合同無效:
1、一方以欺詐、脅迫等手段訂立的合同;
2、惡意串通、損害國家、集體或者 約的要求做出承諾的行為時生效。
承諾撤回:撤回承諾的通知應(yīng)當(dāng)在承諾通知到達要約人之前或者與承諾通知同時到達受要約人; 注:受要約人超過承諾期限發(fā)出承諾的,除要約人及時通知受要約人該承諾有效的以外,為新要約。信息系統(tǒng)工程合同的分類:
1、以項目/工程范圍為標(biāo)準(zhǔn)劃分:項目總承包合同(將工程項目的全過程作為一個整體給同一個承建單位做的合同,適用于經(jīng)驗豐富,技術(shù)實力雄厚且組織管理協(xié)調(diào)能力強的承建單位)、項目單項承包合同(只將工程項目中咨詢認(rèn)證、方案設(shè)計、硬件建設(shè)、軟件開發(fā)、實施與運行維護中的一項/某幾項給一個單位做的合同)項目分包合同(經(jīng)合約約定和建設(shè)單位認(rèn)可,總承建單位將承包的信息工程的某一部分/某幾部分項目,再發(fā)包給具有相應(yīng)資質(zhì)的子承建單位,與子承建單位簽訂的合同叫項目分包合同)
注:訂立項目分包合同必須滿足如下5個條件:
1、經(jīng)過建設(shè)單位認(rèn)可;
2、分包的項目必須是非主體結(jié)構(gòu);
3、只能分包部分項目,而不能轉(zhuǎn)包全部項目;
4、子承建單位必須具備相應(yīng)的資質(zhì)條件;
5、子承建單位不能再次分包。
分包合同涉及到兩種合同關(guān)系,建設(shè)單位與總承建單位----承包合同關(guān)系;總承建單位與子承建單位的分包合同關(guān)系,總承建單位在承包合同范圍內(nèi)向承建單位負(fù)責(zé);同時,子承建單位與總承建單位在分包合同范圍內(nèi)向建設(shè)單位承建連帶責(zé)任。若分包項目出現(xiàn)問題,建設(shè)單位即可要求總承建單位承擔(dān)責(zé)任,也可直接要求子承建單位承擔(dān)責(zé)任。
2、以項目價款為標(biāo)準(zhǔn)劃分:項目總價合同(完成項目建設(shè)的總價,適合于工期較短、不太復(fù)雜的小風(fēng)險項目)、項目單價合同(以項目中各個單項的工作量等指標(biāo)為標(biāo)準(zhǔn)確定完成單項項目的價格,優(yōu)點:使工程風(fēng)險得到合理分?jǐn)偅┖晚椖砍杀炯映杲鸷贤ǔ薪▎挝恢Ц俄椖康膶嶋H成本,并按約定支付承建單位酬金,特點:項目酬金較低,建設(shè)單位承擔(dān)了全部風(fēng)險,承建單位零風(fēng)險,同時容易出現(xiàn)承建單位不注意降低項目的成本等問題)。
3、以合同簽訂的對象為標(biāo)準(zhǔn)劃分:項目采購合同(建設(shè)單位與供應(yīng)商簽訂的合同)、項目建設(shè)合同(建設(shè)單位與承建單位簽訂的合同)、項目監(jiān)理合同(建設(shè)單位與監(jiān)理單位簽訂的合同)
合同內(nèi)容
信息系統(tǒng)工程合同的內(nèi)容(條款)由當(dāng)事人各方自行約定,總得應(yīng)包括如下幾項:
1、項目名稱;
2、標(biāo)的內(nèi)容和范圍;
3、項目的質(zhì)量要求;
4、項目的計劃、進度、地點、地域和方式;
5、項目建設(shè)過程中各種限制如時間限制;
6、技術(shù)情報和資料的保密;
7、風(fēng)險責(zé)任的承擔(dān);
8、技術(shù)成果的歸屬;
9、驗收的標(biāo)準(zhǔn)和方法;
10、價款、報酬(或使用費)及其支付方式;
11、違約金或損失賠償?shù)挠嬎惴椒ǎ?/p>
12、解決爭議的方法;
13、名詞術(shù)語解釋;除此之外還包括相關(guān)文檔資料、項目變更約定、技術(shù)支持服務(wù)。
《中華人民共和國合同法》 《中華人民共和國合同法》 建設(shè)單位違約時,應(yīng)承擔(dān)的費用常見有:
1、支付按合同規(guī)定采購的設(shè)備、材料和軟硬件產(chǎn)品的款項;
2、支付承建單位已完成的各項所應(yīng)得的款項;
3、支付承建單位所有人員的合理費用;
4、支付承建單位合理的利潤補償;
5、支付合同規(guī)定的違約金。
承建單位違約時,應(yīng)承擔(dān)如下責(zé)任:
1、支付合同規(guī)定的違約金;
2、支付項目清理及質(zhì)量缺陷修復(fù)等所需的費用;
3、清算實際完成工程里所得款項和已經(jīng)得到的支付款項;
4、移交相關(guān)項目的資料,及臨時對項目進行檢查和驗收
5、估算實施現(xiàn)場遺留設(shè)備、材料和軟硬件產(chǎn)品的價值;
不可抗力違約(由于不可抗力的自然因素或非建設(shè)單位和承建單位原因?qū)е聦嵤┖贤K止的行為,如相關(guān)政策的變化),造成的損失,由建設(shè)單位和承建單位共同承擔(dān),而造成的工期延誤應(yīng)采取工期順延的方法。建設(shè)單位需要承擔(dān)的費用包括:
1、項目本身的損失及所需要的清理和修復(fù)費用;
2、停工期間留在施工現(xiàn)場必要的管理人員及保衛(wèi)人員的費用;
3、運至施工現(xiàn)場材料和設(shè)備損壞費;
4、建設(shè)單位的人員傷亡和財產(chǎn)損失;
5、因項目問題導(dǎo)致 下午實例綜合性問答題:
例
一、事件3:在項目實施過程中,由于承建單位的原因使得建設(shè)單位和承建單位之間產(chǎn)生合同爭議。監(jiān)理機構(gòu)及時進行調(diào)查、取證和調(diào)解,并在調(diào)解失敗的情況下向合同約定的仲裁委員會申請仲裁。
答:監(jiān)理機構(gòu)及時進行調(diào)查、取證和調(diào)解的做法是正確的,但是在調(diào)解失敗的情況下向合同約定的仲裁委員會申請仲裁的做法不正確。理由是:監(jiān)理單位不是承建單位和建設(shè)單位所簽定合同的當(dāng)事人,正確的做法是由建設(shè)單位或承建單位向合同約定的仲裁委員會申請仲裁。
例
二、問題:(1)會議紀(jì)要由誰整理?
(2)會議紀(jì)要主要內(nèi)容是什么?
(3)會議上出現(xiàn)不同意見時,紀(jì)要中應(yīng)該如何處理? 答:(1)由監(jiān)理工程烯整理會議紀(jì)要。(2)會議紀(jì)要的主要內(nèi)容如下。
· 會議地點和時間:
· 會議主持人;
· 出席者姓名、隸屬單位、職務(wù);
· 會議內(nèi)容;
· 決議事項(包括負(fù)責(zé)落實單位、負(fù)責(zé)人和時限要求);
· 其他事項。
(3)會議有不同意見時,特別對重大問題有不一致意見時,應(yīng)將各方主要觀點如實進行記錄。
例
三、事件2:承建單位為了搶進度,在完成敷設(shè)線槽、線纜后馬上派相關(guān)人員到該項目監(jiān)理辦公室請負(fù)責(zé)該項目的專業(yè)監(jiān)理工程師對隱蔽工程進行驗收。該監(jiān)理工程師立即到現(xiàn)場進行檢查,發(fā)現(xiàn)槽內(nèi)線纜等方面不符合質(zhì)量要求,隨即口頭指示承建單位整改。
【問題】1)如此進行驄蔽工程驗收,在程序上是不妥當(dāng)?shù)?,請問正確的程序是什么?
(2)監(jiān)理工程師要求承建單位整改的方式有何不妥之處?正確做法是什么?
答:(1)正確的程序是:隱蔽工程結(jié)束后,承建單位先自檢,自檢合格后,報監(jiān)理機構(gòu)進行現(xiàn)場檢驗,合格后由現(xiàn)場監(jiān)理工程師或其代表簽署認(rèn)可后,方能進行下一階段的工作;否則簽發(fā)不合格項目通知,要求承建單位整改。
(2)監(jiān)理工程師以口頭方式要求承建單位整改,其方式不妥,正確做法是:監(jiān)理工程師應(yīng)按照要求書面指令承建單位進行整改。
例
四、問題:《中華人民共和國招標(biāo)投標(biāo)法》中規(guī)定的招標(biāo)方式有哪幾種? 《中華人民共和國政府采購法》中規(guī)定的招標(biāo)方式有哪幾種? 答:《中華人民共和國招標(biāo)投標(biāo)法》有
1、公開招標(biāo)
2、邀請招標(biāo)。《中華人民共和國政府采購法》有:
(一)公開招標(biāo);
(二)邀請招標(biāo);
(三)競爭性談判;
(四)單一來源采購;
(五)詢價;
(六)國務(wù)院政府采購監(jiān)督管理部門認(rèn)定的其他采購方式。
例
五、事件:空調(diào)系統(tǒng)的分包單位在做空調(diào)工程時,經(jīng)中間檢查發(fā)現(xiàn)實施不符合設(shè)計要求——噪音超標(biāo),并自認(rèn)為難以達到合同規(guī)定的要求,于是向監(jiān)理工程師提出終止合同的書面申請。
在事件中:(1)監(jiān)理工程師應(yīng)如何協(xié)調(diào)處理?
(2)合同的變更和解除,會影響當(dāng)事人要求賠償損失的權(quán)利嗎?
答:(1)監(jiān)理工程師應(yīng)做如下協(xié)調(diào)處理:
①拒絕接受分包單位關(guān)于終止合同的書面申請。
②要求總包單位與分包單位雙方協(xié)商,達成一致后解除合同。
③要求總包單位對不合格工程返工處理。
(2)合同的變更和解除,不影響當(dāng)事人要求賠償?shù)臋?quán)利。
注意:《合同法》(例
六、【問題】
在某部門應(yīng)用系統(tǒng)的開發(fā)過程中,為了保證質(zhì)量,建設(shè)單位要求監(jiān)理方對承建單位 的單元測試進行重點監(jiān)控。請列出單元測試的主要工作內(nèi)容。
答:·軟件單元的功能測試。
·軟件單元的接口測試。
·軟件單元的重要執(zhí)行路徑測試。
·軟件單元的局部數(shù)據(jù)結(jié)構(gòu)測試。
·軟件蓽元的語句覆蓋和分支覆蓋測試。
·軟件單元的錯誤處理能力。
·軟件單元的資源占用、運行時間、響應(yīng)時間等測試。
例
七、電子政務(wù)信息網(wǎng)建設(shè)招標(biāo)工作步聚的排列順序是? 答:(1)發(fā)放招標(biāo)邀請書。
(2)投標(biāo)單位資格審查。
(3)發(fā)布招標(biāo)公告。
(4)召開標(biāo)前會議(先進行現(xiàn)場踏勘)。
(5)接受投標(biāo)書。
(6)開標(biāo)。
(7)評標(biāo)。
(8)確定中標(biāo)單位。
(9)發(fā)中標(biāo)通知書。
(10)簽訂合同。
例
八、招標(biāo)人對投標(biāo)單位進行資格審查應(yīng)考慮哪四個方面的因素? 答:
1、企業(yè)資質(zhì)
2、質(zhì)量管理體系
3、相關(guān)項目經(jīng)驗
4、公司實力
例
九、事件l:在機房建設(shè)過程中,分包單位丁的施工人員為了趕工期,把信號線PVC管和電源線PVC管同放在一條泡沫條的槽中,造成質(zhì)量隱患,專業(yè)監(jiān)理工程師向總監(jiān)理工程師及時匯報了情況??偙O(jiān)理工程師立即向承建單位乙和分包單位丁簽發(fā)了整改通知。
承建單位乙稱機房工程已根據(jù)合同由分包單位丁實施,現(xiàn)在機房工程出現(xiàn)問題,應(yīng)由分包單位丁承擔(dān)一切責(zé)任。
事件2:在布線過程中,承建單位乙的施工人員違反規(guī)范要求,貪圖一時方便,線纜不夠長,接一段了事,旁站監(jiān)理工程師及時發(fā)現(xiàn)并報告給總監(jiān)理工程師。如果繼續(xù)施工,線纜將被隱蔽。所以總監(jiān)理工程師立即向承建單位乙簽發(fā)了“停工令”。
事件3:在網(wǎng)絡(luò)工程的實施過程中,由于某些設(shè)備的到貨延遲使整個工期受到影響,承建單位乙向監(jiān)理提交了進度變更申請。
【問題1】(6分)
在事件l中:
(1)發(fā)現(xiàn)機房工程存在質(zhì)量隱患,承建單位乙稱應(yīng)由分包單位丁承擔(dān)一切責(zé)任,這種態(tài)度為什么不對?
(2)總監(jiān)理工程師向承建單位乙和分包單位丁簽發(fā)整改通知,有什么不妥之處嗎?為什么? 【問題2】(5分)
在事件2中:
(1)在布線中,施工人員的做法可能會導(dǎo)致線纜的哪兩項指標(biāo)超標(biāo)?
(2)總監(jiān)理工程師簽發(fā)的“停工令”恰當(dāng)嗎?
(3)總監(jiān)理工程師在立即簽發(fā)“停工令”前還應(yīng)當(dāng)做什么? 【問題3】(4分)
事件3中,作為監(jiān)理工程師,請根據(jù)你對項目變更控制的工作任務(wù)的理解,把下列項目變更控制工作的序號填入圖2-1框圖中,形成芷確的項目變更控制流程圖。
正確答案如右圖
a.提出監(jiān)理意見b.三方協(xié)商確定變更方法c.承建單位提交變更申請d.變更分析e.監(jiān)理監(jiān)督變更過程f.監(jiān)理初審g.開始實施變更
答:【問題1】
(1)發(fā)現(xiàn)機房工程存在質(zhì)量隱患,承建單位乙說不負(fù)責(zé)任的做法是不對的,因為工 程分包后,不能解除總承包單位的責(zé)任和義務(wù)。分包單位的任何違約行為所導(dǎo)致的工程 損害給建設(shè)單位造成的損失,總承包單位應(yīng)承擔(dān)連帶責(zé)任。
(2)總監(jiān)簽發(fā)的整改通知應(yīng)只發(fā)給總承包單位,因為只有總承包單位才與建設(shè)單位 有合同關(guān)系?!締栴}2】
(1)可能使衰減和串?dāng)_大大超標(biāo)。
(2)總監(jiān)理工程師簽發(fā)“停工令”是恰當(dāng)?shù)摹?/p>
(3)總監(jiān)理工程師在立即簽發(fā)“停工令”前還應(yīng)當(dāng)征求建設(shè)單位意見。
注意:UTP的鏈路驗收測試的主要內(nèi)容包括
1、接線圖、2、鏈路長度、3、衰減、4、近端串?dāng)_NEXT摜耗、5、連線長度、6、衰減值、7、近端串?dāng)_(NEXT)、8、SRL(Structural Return loss)、、9、等效遠(yuǎn)端串?dāng)_、10、綜合遠(yuǎn)端串?dāng)_、11、回波損耗、12、特性阻抗、13、衰減串?dāng)_比等。
光纖的測試方法有:
1、連通性測試、2、端一端損耗測試、3、收發(fā)功率測試和
4、反射損耗測試
例
十一、在機房建設(shè)中,計算機設(shè)備宜采用分區(qū)布置。請指出機房可分為哪幾個區(qū)?
答:主機區(qū)、存儲器區(qū)、數(shù)據(jù)輸入?yún)^(qū)、數(shù)據(jù)輸出區(qū)、通信區(qū)和監(jiān)控調(diào)度區(qū)等。
例
十二、簡述信息網(wǎng)絡(luò)系統(tǒng)工程驗收的前提條件。
答:(1)所有建設(shè)項目按照批準(zhǔn)設(shè)計方案要求全部建成,并滿足使用要求;
(2)各個分項工程全部初驗合格;
(3)各種技術(shù)文檔和驗收資料完備,符合集成合同的內(nèi)容;
(4)系統(tǒng)建設(shè)和數(shù)據(jù)處理符合信息安全的要求;
(5)外購的操作系統(tǒng)、數(shù)據(jù)庫、中間件、應(yīng)用軟件和開發(fā)工具符合知識產(chǎn)權(quán)相關(guān)政策法規(guī)的要求;
(6)各種設(shè)備經(jīng)上電試運行,狀態(tài)正常:
(7)經(jīng)過用戶同意。
注意:網(wǎng)絡(luò)系統(tǒng)的驗收測試由誰組織與網(wǎng)絡(luò)系統(tǒng)驗收的步驟? 答:(1)驗收測試應(yīng)由監(jiān)理單位的總監(jiān)理工程師組織。
(2)信息網(wǎng)絡(luò)系統(tǒng)驗收的步驟如下:
①承建方提出驗收標(biāo)準(zhǔn)。
②監(jiān)理工程師驗收標(biāo)準(zhǔn)進行評審。
③總監(jiān)理工程師組織專家對驗收標(biāo)準(zhǔn)進行會審,提出評審意見,和業(yè)主方及承建 方進行探討,如有必要,提出修改意見。
④業(yè)主方根據(jù)評審意見確認(rèn)驗收標(biāo)準(zhǔn)。
⑤監(jiān)理工程師根據(jù)網(wǎng)絡(luò)系統(tǒng)竣工的準(zhǔn)備情況,確定是否滿足系統(tǒng)驗收條件。
⑥由三方共同參與對系統(tǒng)進行驗收工作。
⑦確認(rèn)驗收工作是否完成。
例
十三、在承建單位開展網(wǎng)絡(luò)測試工作過程中,監(jiān)理要對關(guān)鍵網(wǎng)絡(luò)設(shè)備和關(guān)鍵部件的工作狀況、鏈路的冗余能力、Telnet的控制測試,以及VLAN TRUNK、VPN、FTP、DHCP等
功能的測試過程進行監(jiān)督檢查。
請簡述在網(wǎng)絡(luò)設(shè)備測試過程中,監(jiān)理除了對上述已經(jīng)描述的測試過程進行監(jiān)督檢查外,還需要檢查其他哪些測試過程。
答:監(jiān)理還需重點檢查的測試過程包括:
(l)網(wǎng)絡(luò)流量及路由轉(zhuǎn)發(fā)能力測試;
(2)組播測試;
(3)動態(tài)路由測試;
(4)靜態(tài)路由測試;
(5)端口控制功能測試;
(6)鏈路負(fù)載均衡。
例
十四、請指出網(wǎng)絡(luò)設(shè)備的主要測試技術(shù)指標(biāo)。并分別說明這些測試指標(biāo)的作用。
答:(1)吞吐量??梢源_定被測試設(shè)備(DUT)或被測試系統(tǒng)(SUT)在不丟棄包的情況下所能支持的吞吐速率。
(2)包丟失。通過測量由于缺少資源而未轉(zhuǎn)發(fā)的包的比例未顯示高負(fù)載狀態(tài)下系統(tǒng)的性能。
(3)延時。測量系統(tǒng)在有負(fù)載條件下轉(zhuǎn)發(fā)數(shù)據(jù)包所需的時間。
(4)背靠背性能。通過以最大幀速率發(fā)送突發(fā)傳輸流并測量無包丟失時的最大突發(fā)(Burst)長度(總包數(shù)量)來測試緩沖區(qū)容量。
例
十五、網(wǎng)絡(luò)故障診斷命令的作用和使用有?
答:(1)Ping:是Windows系列自帶的一個可執(zhí)行命令,利用它可以檢查網(wǎng)絡(luò)是否能夠連通,通過它可以幫助我們允析判定網(wǎng)絡(luò)故障。
(2)Tracert:是路由跟蹤實用程序,用于確定IP數(shù)據(jù)報訪問目標(biāo)所采取的路徑,它可檢查兩個設(shè)備間連接的路徑。Tracert命令用IP生稃時間(TTL)字段和ICMP錯 誤消息來確定從一個主機到網(wǎng)絡(luò)上其他主機的路由。
(3)Ipconfig:可用于顯示當(dāng)前的TCP/IP配置的設(shè)置值。這些信息一般用來檢驗人工配置的TCP/LP設(shè)置是否正確。
(4)Pathping:提供有關(guān)在源和目標(biāo)之間的中間躍點處網(wǎng)絡(luò)滯后和網(wǎng)絡(luò)丟失的信息。Pathping在一段時間內(nèi)將多個回響請求消息發(fā)送到源和目標(biāo)之間的各個路由器,然后根據(jù)各個路由器返回的數(shù)據(jù)包計算結(jié)果。
(5)Arp:通過它可查看地址解析表。ARP又稱地址解析協(xié)議,實現(xiàn)通過口地址得 知其物理地址。在TCP/IP網(wǎng)絡(luò)環(huán)境下,每個主機都分配了一個32位的口地址,這種互聯(lián)網(wǎng)地址是在網(wǎng)際范圍標(biāo)識主機的一種邏輯地址。為了讓報文在物理網(wǎng)絡(luò)上傳送,必須知道對方目的主機的物理地址。這樣就存在把lP地址變換成物理地址的地址轉(zhuǎn)換問題。以以太網(wǎng)環(huán)境為例,為了正確地向目的主機傳送報文,必須把目的主機的32位lP地址轉(zhuǎn)換成為48位以太網(wǎng)的地址。這就需要在互連層有一組服務(wù)將口地址轉(zhuǎn)換為相應(yīng)物理地址,這組協(xié)議就是ARP協(xié)議。
(6)Netstat:是在內(nèi)核中訪問網(wǎng)絡(luò)及相關(guān)信息的程序,它能提供TCP連接,TCP和 UDP監(jiān)聽,進裎內(nèi)存管理的相關(guān)報告。
(7)Route:是在本地IP路由表中顯示和修改條目網(wǎng)絡(luò)命令,通過它可以查看和修 改路由表。
(8)Telnet: Telnet協(xié)議是TCP/IP協(xié)議族中的一員,是Intemet遠(yuǎn)程登錄服務(wù)的標(biāo)準(zhǔn) 協(xié)議和主要方式。它為用戶提供了在本地計算機上完成遠(yuǎn)程主機工作的能力。在終端使
用者的計算機上使用Telnet程序,用它連接到服務(wù)器。終端使用者可以在Telnet程序中 輸入命令,這些命令會在服務(wù)器上運行,就像直接在服務(wù)器的控制臺上輸入一樣,可以 在本地就能控制服務(wù)器。要開始一個Telnet會話,必須輸入用戶名和密碼來登錄服務(wù)器。Telnet是常用的遠(yuǎn)程控制Web服務(wù)器的方法,通過它可以查看和修改遠(yuǎn)程主機參數(shù)。例
十六、事件:工程建設(shè)需要訂購一批3G上網(wǎng)卡,上網(wǎng)卡生產(chǎn)商在得知消息后,向建設(shè)單位去函表示:“本廠生產(chǎn)的3G上網(wǎng)卡,每塊單價90元。如果貴單位需要,請與我廠聯(lián)系。”建設(shè)單位回函:“我部門愿向貴廠訂購500塊3G上網(wǎng)卡,每塊單價85元。”兩個月后,建設(shè)單位收到上網(wǎng)卡生產(chǎn)商發(fā)來的500塊升級版3G上網(wǎng)卡,但每塊價格仍為90無,建設(shè)單位拒收。
答:建設(shè)單位不違約,因為合同還未成立。建設(shè)單位對生產(chǎn)商的回函是一個附條件的新
要約,因其對生產(chǎn)商的要約作出了實質(zhì)性變更,這一行為并不是承諾,而是一個新要約。
因此,該合同沒有成立,建設(shè)單位并不承擔(dān)任何違約責(zé)任。注意:要約失效的情況:
(1)拒絕要約的通知到達要約人。
(2)要約人依法撤銷要約。
(3)承諾期限屆滿,受要約人未作出承諾。
(4)受要約人對要約的內(nèi)容作出實質(zhì)性變更。
例
十七、按照《招投標(biāo)法》中關(guān)于招標(biāo)文件構(gòu)成的規(guī)定,請簡述監(jiān)理在審核招標(biāo)文件時應(yīng)重點關(guān)注的內(nèi)容。
答:
1、投標(biāo)人資格
2、招標(biāo)技術(shù)要求
3、項目報價比重
4、評標(biāo)標(biāo)準(zhǔn)
5、擬簽訂合同條款
例
十八、監(jiān)理單位在招投標(biāo)階段應(yīng)開展的主要工作?
答:(1)協(xié)助建設(shè)單位確定招標(biāo)方式。
(2)協(xié)助建設(shè)單位編制招標(biāo)文件。
(3)參與和見證開評標(biāo)過程。
(4)參加合同談判和簽訂工作。
例
十九、需求分析階段,監(jiān)理應(yīng)重點開展哪五項工作? 答:1.研究落實專家評審意見。
2.完善用戶業(yè)務(wù)需求分析工作。
3.監(jiān)督承建單位修改和完善軟件需求規(guī)格說明書。
4.審核承建單位修改后的軟件需求規(guī)格說明書。
5.協(xié)助建設(shè)單位重新組織需求評審。
例
二十、請簡要說明系統(tǒng)建設(shè)應(yīng)滿足哪些基本條件才能進入設(shè)計階段? 答:(1)項目開發(fā)計劃、質(zhì)量保證計劃、配置管理計劃等通過評審并正式批準(zhǔn)。
(2)軟件需求規(guī)格說明書通過評審。
(3)以軟件需求規(guī)格說明書為核心的配置管理基線建立。
例二
十一、分析設(shè)計階段項目的建設(shè)成果?
答:①概要設(shè)計規(guī)格說明 ②軟件質(zhì)量保證計劃 ③項目開發(fā)工作計劃
④詳細(xì)設(shè)計規(guī)格說明 ⑤測試計劃
⑥軟件配置管理計劃
例二
十二、工程開工前,監(jiān)理需要審核的主要內(nèi)容有: 答:
1、項目實施方案
2、實施進度計劃
3、工程實施人員和企業(yè)資質(zhì)
4、實施組織計劃
例二
十三、國家重點電子政務(wù)工程建設(shè)項目提交竣工驗收申請時,需同時提交哪5點材料? 答:(1)項目建設(shè)總結(jié)。
(2)初步驗收報告。
(3)財務(wù)報告。
(4)審計報告。
(5)信息安全風(fēng)險評估報告、安全保護等級備案證明、安全等級測評報告。
例二
十四、如果你作為項目的總監(jiān)對多節(jié)點監(jiān)理工作有哪些好的建議?
答:
1、制定統(tǒng)一的標(biāo)準(zhǔn),指導(dǎo)各節(jié)點的實施工作;
2、合理劃分行政區(qū)域,便于分組開展工作;
3、先試點后推廣到各個區(qū)域;
4、引入總集成商,做好統(tǒng)一協(xié)調(diào)各承建單位的工作;
5、做好文檔管理工作,為后續(xù)驗收及移交創(chuàng)造好的條件。
例二
十五、配置管理過程是在整個軟件生存期中實施管理和技術(shù)規(guī)程的過程?
答:
注意:軟件配置管理的最終目標(biāo)是管理軟件產(chǎn)品。
配置管理流程如下:
1、制定配置管理計劃 2、配置庫管理 3、版本控制 4、變更控制 5、配置審計
計算公式匯總
1、單利計算公式:利息=本金*利息*時間 IP=P*i*n 終值F=P*(1+i*n)
n2、復(fù)利計算公式:終值=本金*(1+i*利息)
3、若N年后能收入F元,那么這些錢現(xiàn)在的價值(現(xiàn)值)P=F/(1+i)n 4、投資回收期
如果以T作為累計現(xiàn)金流量首次為正值的年數(shù),投資回收期的計算公式: 投資回收期(靜態(tài))=(T-1)+
第五篇:2010下半年軟考信息系統(tǒng)監(jiān)理師考試參考答案(上午)
2010年下半年軟考信息系統(tǒng)監(jiān)理師考試試題分析
2010年下半年信息系統(tǒng)監(jiān)理師考試已經(jīng)塵埃落定,但很多朋友都在關(guān)注本次考試的出題情況,究竟此次考試都考了哪些知識點?分?jǐn)?shù)分布情況如何?案例分析題應(yīng)該如何作答?我們不妨一起來分析分析。
一、信息系統(tǒng)工程監(jiān)理基礎(chǔ)知識
2010年下半年信息系統(tǒng)監(jiān)理師考試基礎(chǔ)知識試題考查的知識點分布情況如表1所示。
總的說來,上午試題具有如下特點:
(1)整體難度基本上與今年上半年持平,對考生的要求比較高。
(2)監(jiān)理知識(含項目管理知識)與非監(jiān)理知識分值相差不大,其中前者占39分,后者占36分。
(3)計算機網(wǎng)絡(luò)與通信(含綜合布線)的知識分值共占18分,軟件工程占到11分,監(jiān)理概論占到10分,這是本次考試三大五星級的知識點,可見監(jiān)理師的考試非常重視基礎(chǔ)知識的考查。
(4)過去歷次考試中均列為重點的“質(zhì)量控制”風(fēng)光不再,本次僅考了1分。而“四控三管一協(xié)調(diào)”里的其他知識點表現(xiàn)穩(wěn)健,特別是“變更控制”異軍突起,不但在常規(guī)題里占了3分,且在5個專業(yè)英語題里也占了2分,由此可見命題趨勢的靈活多變。
(5)試題覆蓋的面非常廣,比如考試大綱中有明確要求但往屆考試中較少考到的:監(jiān)理職業(yè)道德與知識產(chǎn)權(quán)等內(nèi)容都有考到。
(6)個別題目如“隱蔽管道施工方法”等,需要考生有較強的工程現(xiàn)場實踐經(jīng)驗。
(7)相當(dāng)一部分試題就是希賽教育軟考學(xué)院模擬試題中的原題,或者只是簡單地?fù)Q個說法。
二、信息系統(tǒng)工程監(jiān)理應(yīng)用技術(shù)
2010年下半年信息系統(tǒng)監(jiān)理師考試應(yīng)用技術(shù)試題考查的知識點分布情況如表2所示。
下午的應(yīng)用技術(shù)試題的數(shù)量已經(jīng)基本固定為5道,但并非每道題都是15分,不過總分仍然是75分。
從總體來看,下午題的難度也不小,所考查的知識面較廣,出題形式比較靈活。已從往年單純的知識記憶逐步進化到應(yīng)用層次??忌枰ㄟ^具體的項目案例來分析問題、解決問題。而且題型也已從單純的問答題形式,轉(zhuǎn)變?yōu)閱柎?、填空、選擇、判斷、連線相結(jié)合的形式,從而顯得更加靈活與合理??偟恼f來,下午題要求考生熟練掌握在信息系統(tǒng)建設(shè)的各個階段,承建方與監(jiān)理方的工作內(nèi)容、步驟、流程、方法及作用?,F(xiàn)將下午的五道大題簡要分述如下:
試題一
本題是一道監(jiān)理實務(wù)綜合題,背景是某大型電子政務(wù)工程建設(shè)項目,以及建設(shè)過程中發(fā)生的三個事件。
第一問:建設(shè)方關(guān)于投資概算的調(diào)整方案是否合規(guī)及理由?實際上,不管由于什么原因?qū)е峦顿Y概算出現(xiàn)重大調(diào)整,這都屬于變更控制的范疇,所以自然需要嚴(yán)格按照變更控制的一整套程序來進行操作。
第二問:試運行階段,在信息安全方面還要做哪些工作?根據(jù)《關(guān)于加強國家電子政務(wù)工程建設(shè)項目信息安全風(fēng)險評估工作的通知》的要求,項目建設(shè)單位應(yīng)在項目建設(shè)任務(wù)完成后試運行期間,組織開展該項目的信息安全風(fēng)險評估工作,并形成相關(guān)文檔,該文檔應(yīng)作為項目驗收的重要內(nèi)容。
第三問又分為兩小問,第1小問是建設(shè)方應(yīng)當(dāng)從哪幾個方面進行初步驗收?這可以在教程中關(guān)于驗收的章節(jié)里找到準(zhǔn)確答案。第2小問是要求考生寫出至少16種監(jiān)理文件的名字。大家都知道監(jiān)理工作會產(chǎn)生很多文檔,但是具體有哪些文檔則不是每個人都能寫出來的,而《信息系統(tǒng)監(jiān)理師輔導(dǎo)教程》里的信息管理一章里把所有監(jiān)理文件一網(wǎng)打盡,有興趣的朋友可以去查閱。
第四問:根據(jù)事件3,監(jiān)理方對項目驗收應(yīng)提出哪些建議?事件3是指經(jīng)過初步驗收后,建設(shè)方發(fā)現(xiàn)由于某些原因,無法提交竣工驗收申請報告。這種情況通常是因為承建方還有一些掃尾工作沒有做完或者承建方與建設(shè)方的溝通出現(xiàn)了問題。在這種情況下,監(jiān)理方應(yīng)做的工作詳見有關(guān)驗收的章節(jié)。
試題二
此題主要考查《招標(biāo)投標(biāo)法》和《政府采購法》的相關(guān)內(nèi)容,從考題來看無非就是要求考生應(yīng)熟練掌握上述兩部法規(guī)的相關(guān)內(nèi)容,并能在實踐中加以靈活運用。
第一問:投標(biāo)人A是否滿足招標(biāo)資質(zhì)要求?從事件一中可以看出,A是由甲、乙兩家公司組成的聯(lián)合體,根據(jù)《招標(biāo)投標(biāo)法》的規(guī)定,聯(lián)合體的資質(zhì)是由聯(lián)合體內(nèi)資質(zhì)等級最低的公司來決定,所以A是系統(tǒng)集成二級資質(zhì),顯然這違反了招標(biāo)文件中關(guān)于投標(biāo)人須具備系統(tǒng)集成一級資質(zhì)的要求。
第二問:請指出監(jiān)理方所建議的招標(biāo)方式及理由,并說明后續(xù)還可能采取哪些其它采購方式?從事件二中可以看出,業(yè)主方先后進行了兩次公開招標(biāo),但兩次均因為投標(biāo)人不滿3家而廢標(biāo)。根據(jù)《政府采購法》相關(guān)規(guī)定,此種情況可以改為采用競爭性談判的采購方式。至于后續(xù)還可能用到哪些采購方式,根據(jù)《政府采購法》第26條,明確規(guī)定了5種采購方式,除了公開招標(biāo)與競爭性談判以外,還有三種其他采購方式可以選擇。
第三問:政府采購監(jiān)督主管部門是否可以拒絕乙公司和丁公司的投訴?這是完全可以拒絕的,因為乙公司應(yīng)當(dāng)先走質(zhì)疑程序然后才能投訴,而丁公司因為最終放棄了參加投標(biāo),所以沒有資格投訴。
試題三
此題是講一家在全國各地有分支機構(gòu)的大公司建設(shè)業(yè)務(wù)網(wǎng)與辦公網(wǎng)的工程。共有四問:
第一問:以選擇填空的形式,要求考生從四個備選項里選出某一項填入題干,組成網(wǎng)絡(luò)工程開工實施前所需完整的四大審核內(nèi)容。根據(jù)《信息系統(tǒng)監(jiān)理師輔導(dǎo)教程》一書,顯然這里要選擇:審核實施進度計劃。
第二問:仍然是選擇題的形式,問考生連接業(yè)務(wù)網(wǎng)與辦公網(wǎng)的核心設(shè)備是什么?
第三問:主要是考查大家對《電子信息系統(tǒng)機房設(shè)計規(guī)范》的掌握程度。
第四問:第1小問是此項目最典型的特點?因為該公司的特點是分支機構(gòu)遍布全國各大城市,所以此項目最典型的特點自然是:多節(jié)點工作。第二小問是最適于此項目的監(jiān)理組織形式是什么? 針對此項目的典型特點,結(jié)合教程里關(guān)于各種監(jiān)理組織形式的特點描述,考生就不難做出選擇。第三小問要考生把自已假想為總監(jiān)理工程師,為了順利實施項目,準(zhǔn)備對業(yè)主方提出哪些好的建議?此題是本次下午題里最為靈活的一個問題。嚴(yán)格說來,此問并沒有標(biāo)準(zhǔn)答案,關(guān)鍵是看考生對總監(jiān)理工程師所具有的權(quán)力和職責(zé)領(lǐng)會到了什么程度,在這種領(lǐng)會的基礎(chǔ)上,再站在一位總監(jiān)理的高層次上給業(yè)主提出一些有益于項目實施的建議。只要這個大方向?qū)α?,都是能得到一些分?jǐn)?shù)的。
試題四
本題是一道應(yīng)用系統(tǒng)建設(shè)監(jiān)理題,考點非常明確。
第一問:主要是考查驗收階段的配置審核工作是要審查哪些文檔,具體是要求考生能識別出哪些文檔屬于開發(fā)文檔,哪些文檔屬于管理文檔。關(guān)于文檔的分類,輔導(dǎo)老師在課堂上都 已經(jīng)一個一個地寫給學(xué)員看了,所以這種題對學(xué)員來說,簡直就是送分的題。
第二問:針對第三方測試,監(jiān)理方需要做哪些工作?關(guān)于第三方測試,是考試大綱里明確要求的一個重要知識點。
試題五
上午試題里有關(guān)質(zhì)量控制的內(nèi)容只考了一分,所以出題的老師在這里好好的補償了一把,整個試題五的內(nèi)容均屬于質(zhì)量控制的范疇,重點是關(guān)于軟件測試的基本概念及種類劃分。對于學(xué)計算機專業(yè)的考生來說,此題得分相對容易些。
2010下半年軟考信息系統(tǒng)監(jiān)理師考試參考答案(上午)
1——5 BDDAB
6——10 CDCDC
11——15 CDCDB
16——20 ACDDB
21——25 D暫無ACC
26——30 BBBCC
31——35 BDCCD
36——40 CBDCB
41——45 BCCBB
46——50 DDCBA
51——55 ACCAB
56——60 CBDDC
61——65 DDABA
66——70 ACDAC
71——75 ACCCD