第一篇:淺談信息安全審計(jì)概念的由來
淺談信息安全審計(jì)概念的由來
或許對(duì)很多企業(yè)來說,安全審計(jì)只是個(gè)名詞而已,并不清楚它的具體內(nèi)容和作用;許多企業(yè)想要對(duì)自己的信息系統(tǒng)實(shí)施安全審計(jì),管理層和技術(shù)人員也不知道如何開始,而同時(shí)受限于國內(nèi)企業(yè)的信息化水平,企業(yè)也很難找到成體系的安全審計(jì)知識(shí)。
審計(jì)
審計(jì),英文稱之為“audit”,基維百科上給出的定義是評(píng)價(jià)一個(gè)人、組織、制度、程序、項(xiàng)目或產(chǎn)品。審計(jì)執(zhí)行是以確定有效性和可靠性的信息,還提供了一個(gè)可內(nèi)控的評(píng)估系統(tǒng)。審計(jì)的目標(biāo)是在測(cè)試環(huán)境中進(jìn)行評(píng)估工作,并表達(dá)人/組織/系統(tǒng)等的評(píng)估意見。由于實(shí)際情況的限制,審計(jì)要求只提供合理、無重大錯(cuò)誤的保證報(bào)表,審計(jì)往往是通過統(tǒng)計(jì)抽樣。也可以這樣理解審計(jì),審計(jì)(Audit)是指檢查、驗(yàn)證目標(biāo)的準(zhǔn)確性和完整性,用以檢查和防止虛假數(shù)據(jù)和欺騙行為,以及是否符合既定的標(biāo)準(zhǔn)、標(biāo)竿和其它審計(jì)原則。
各國各級(jí)政府、組織一般都設(shè)有專門獨(dú)立的審計(jì)部、審計(jì)委員會(huì)、審計(jì)署等機(jī)構(gòu)。以往的審計(jì)概念主要用于財(cái)務(wù)系統(tǒng)。財(cái)務(wù)審計(jì)是用真實(shí)的和公正的財(cái)務(wù)報(bào)表來體現(xiàn)的。傳統(tǒng)的審計(jì),主要是獲取金融體系和金融記錄的公司或企業(yè)的財(cái)務(wù)報(bào)表的相關(guān)信息。而隨著科技信息技術(shù)的發(fā)展,大部份的企業(yè)、機(jī)構(gòu)和組織的財(cái)務(wù)系統(tǒng)都運(yùn)行在信息系統(tǒng)上面,所以信息手段成為財(cái)務(wù)審計(jì)的一種技術(shù)的同時(shí),財(cái)務(wù)審計(jì)也間接帶動(dòng)了通用信息系統(tǒng)的審計(jì)。審計(jì)已開始包括其他信息系統(tǒng),如有關(guān)環(huán)境審計(jì)和信息技術(shù)審計(jì)。
IT審計(jì)
信息技術(shù)審計(jì),或信息系統(tǒng)審計(jì),是一個(gè)信息技術(shù)(IT)基礎(chǔ)設(shè)施控制范圍內(nèi)的檢查。信息系統(tǒng)審計(jì)是一個(gè)通過收集和評(píng)價(jià)審計(jì)證據(jù),對(duì)信息系統(tǒng)是否能夠保護(hù)資產(chǎn)的安全、維護(hù)數(shù)據(jù)的完整、使被審計(jì)單位的目標(biāo)得以有效地實(shí)現(xiàn)、使組織的資源得到高效地使用等方面做出判斷的過程。
IT 審計(jì)最早出現(xiàn)在IT應(yīng)用比較深入的金融業(yè),后來逐漸擴(kuò)展到其他行業(yè)。IT審計(jì)的目標(biāo)是協(xié)助組織信息技術(shù)管理人員有效地履行其責(zé)任,以達(dá)成組織的信息技術(shù)管理目標(biāo)。組織的信息技術(shù)管理目標(biāo)是保證組織的信息技術(shù)戰(zhàn)略,充分反映該組織的業(yè)務(wù)戰(zhàn)略目標(biāo),提高組織所依賴的信息系統(tǒng)的可靠性、穩(wěn)定性、安全性及數(shù)據(jù)處理的完整性和準(zhǔn)確性,提高信息系統(tǒng)運(yùn)行的效果與效率,保證信息系統(tǒng)的運(yùn)行符合法律、法規(guī)及監(jiān)管的相關(guān)要求。
信息安全審計(jì)
隨著2002年美國安然公司和世通的財(cái)務(wù)欺詐案爆發(fā)后,美國緊急出臺(tái)了薩班斯法案(SOX),賦予了“審計(jì)”新的意義。《薩班斯-奧克斯利法案(2002 Sarbanes-Oxley Act)》的第302條款和第404條款中,強(qiáng)調(diào)通過內(nèi)部控制加強(qiáng)公司治理,包括加強(qiáng)與財(cái)務(wù)報(bào)表相關(guān)的IT系統(tǒng)內(nèi)部控制,其中,IT系統(tǒng)內(nèi)部控制就是面向具體的業(yè)務(wù),它是緊密圍繞信息安全審計(jì)這一核心的。同時(shí),2006年底生效的巴賽爾新資本協(xié)定(Basel II),要求全球銀行必須針對(duì)其市場(chǎng)、信用及營運(yùn)等三種金融作業(yè)風(fēng)險(xiǎn)提供相應(yīng)水準(zhǔn)的資金準(zhǔn)備,迫使各銀行必須做好風(fēng)
險(xiǎn)控管(risk management),而這部“金融作業(yè)風(fēng)險(xiǎn)”的防范也正是需要業(yè)務(wù)信息安全審計(jì)為依托?!?/p>
信息安全審計(jì)”成為企業(yè)內(nèi)控、信息系統(tǒng)治理、安全風(fēng)險(xiǎn)控制等的不可或缺的關(guān)鍵手段。美國信息系統(tǒng)審計(jì)的權(quán)威專家Ron Weber又將它定義為“收集并評(píng)估證據(jù)以決定一個(gè)計(jì)算機(jī)系統(tǒng)是否有效做到保護(hù)資產(chǎn)、維護(hù)數(shù)據(jù)完整、完成目標(biāo),同時(shí)最經(jīng)濟(jì)的使用資源”。
信息安全審計(jì)與信息安全管理密切相關(guān),信息安全審計(jì)的主要依據(jù)為信息安全管理相關(guān)的標(biāo)準(zhǔn),例如ISO/IEC 17799、ISO 17799/27001、COSO、COBIT、ITIL、NIST SP800系列等。這些標(biāo)準(zhǔn)實(shí)際上是出于不同的角度提出的控制體系,基于這些控制體系可以有效地控制信息安全風(fēng)險(xiǎn),從而達(dá)到信息安全審計(jì)的目的,提高信息系統(tǒng)的安全性。
第二篇:信息安全概念總結(jié)
1防火墻定義:一種用來加強(qiáng)網(wǎng)絡(luò)之間訪問控制、防止外部網(wǎng)絡(luò)用戶以非法手段通過外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò)、訪問內(nèi)部網(wǎng)絡(luò)資源,保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互連設(shè)備。
原理:在網(wǎng)絡(luò)的世界里,要由防火墻過濾的就是承載通信數(shù)據(jù)的通信包。分析出入防火墻的數(shù)據(jù)包,決定放行還是把他們?nèi)拥揭贿叀?/p>
防火墻配置有三種:a單宿堡壘主機(jī)(1.對(duì)來自Internet的通信,只允許發(fā)往堡壘主機(jī)的IP包通過,2.對(duì)來自網(wǎng)絡(luò)內(nèi)部的通信,只允許經(jīng)過了堡壘主機(jī)的ip包通過)b.雙堡壘主機(jī)c.子網(wǎng)防火墻系統(tǒng)
2消息認(rèn)證碼MAC與哈希函數(shù)HASH的區(qū)別是什么?
-----Hash函數(shù)是不帶密鑰的,將任意長度的消息壓縮成固定長度的消息摘要。消息認(rèn)證碼是帶密鑰的,構(gòu)造方法上通?;贖ash函數(shù),比如
HMAC,MDx-MAC。也可以基于分組密碼比如CBC類的MAC,還有就是基于泛Hash函數(shù)族。
總之MAC碼可以看作是帶密鑰的Hash函數(shù)。
3.木馬和病毒區(qū)別:木馬和病毒的主要區(qū)別,就是病毒具有自傳播性,即能夠自我復(fù)制,而木馬則不具備這一點(diǎn)。木馬不傳染,病毒傳染,木馬主要是盜取的密碼及其他資料,而病毒是不同程度不同范圍的影響電腦的使用,木馬的作用范圍是所有使用這臺(tái)有木馬的人在使用電腦時(shí)的資料,但是不會(huì)傳染到其他機(jī)器,但是病毒可以隨著軟盤,U盤,郵件等傳輸方式或者媒介傳染到其他機(jī)器.防御:檢測(cè),鑒別,清除。
4.分組密碼和流密碼的區(qū)別是什么?
分組密碼與流密碼的不同之處在于輸出的每一位數(shù)字不是只與相應(yīng)時(shí)刻輸入的明文數(shù)字有關(guān),而是與一組長為m的明文數(shù)字
5對(duì)稱密碼是一種加解密使用相同密鑰的密碼體制,也稱為傳統(tǒng)密碼算法。非對(duì)稱密碼是一種密碼體制,其加密算法和解密算法使用不同的密鑰:一個(gè)是公鑰,一個(gè)是私鑰,非對(duì)稱密碼也稱公鑰密碼。
對(duì)稱加密方案有5個(gè)基本成分:明文;加密算法;密鑰;密文;解密算法。
6對(duì)稱密碼體制和非對(duì)稱密碼體制的工作原理分別是什么?并說明各自的優(yōu)缺點(diǎn)
對(duì)于加密,基本上不存在一個(gè)完全不可以被破解的加密算法,因?yàn)橹灰阌凶銐虻臅r(shí)間,完全可以用窮舉法來進(jìn)行試探,如果說一個(gè)加密算法是牢固的,一般就是指在現(xiàn)有的計(jì)算條件下,需要花費(fèi)相當(dāng)長的時(shí)間才能夠窮舉成功(比如100年)。
一、主動(dòng)攻擊和被動(dòng)攻擊數(shù)據(jù)在傳輸過程中或者在日常的工作中,如果沒有密碼的保護(hù),很容易造成文件的泄密,造成比較嚴(yán)重的后果。
二、對(duì)稱加密基于密鑰的算法通常分為對(duì)稱加密算法和非對(duì)稱加密算法(公鑰算法)。
三、非對(duì)稱加密非對(duì)稱加密算法的核心就是加密密鑰不等于解密密鑰,且無法從任意一個(gè)密鑰推導(dǎo)出另一個(gè)密鑰,這樣就大大加強(qiáng)了信息保護(hù)的力度,而且基于密鑰對(duì)的原理很容易的實(shí)現(xiàn)數(shù)字簽名和電子信封。
7安全套接層(SSL)在TCP于使用TCP的應(yīng)用程序之間提供安全服務(wù)。SSL為TCP提供可靠的端到端安全服務(wù)。SSL不是簡單的單個(gè)協(xié)議而是兩層協(xié)議。SSL記錄協(xié)議為高層協(xié)議提供基本的安全服務(wù),特別是,為web客戶端/服務(wù)器交互提供傳送服務(wù)的HTTP協(xié)議可以在上層訪問SSL。SSL協(xié)議上定義了三個(gè)高層協(xié)議:握手協(xié)議,修改密碼規(guī)范協(xié)議和警報(bào)協(xié)議。這些SSL上層協(xié)議用于對(duì)SSL交換進(jìn)行管理。SSL中包含兩個(gè)重要概念:SSL會(huì)話和SSL連接。
SSL的會(huì)話狀態(tài)由以下參數(shù)定義:會(huì)話標(biāo)識(shí);同位體證書;壓縮方法;密碼規(guī)范;主密碼;可恢復(fù)性。
SSL的連接狀態(tài)用以下參數(shù)定義:服務(wù)器和客戶端隨機(jī)數(shù);服務(wù)器寫MAC密碼;客戶端寫MAC密碼;服務(wù)器寫密鑰;客戶端寫密鑰;初始化向量;序列號(hào)。
8.PGP是保障電子郵件安全的免費(fèi)開放源碼的軟件包,它提供使用數(shù)字簽名的認(rèn)證,對(duì)稱密碼的保密,ZIP的壓縮,基數(shù)64編碼的兼容性,以及分段和組裝長電子郵件的功能。PGP融合了開發(fā)公鑰信任模型和公鑰證書管理的工具。PGP的實(shí)際操作與密鑰管理相對(duì),包括五種服務(wù):認(rèn)證,保密,壓縮,電子郵件兼容性和分段。
PGP使用四種類型的密鑰:一次性會(huì)話對(duì)稱密鑰,公鑰,私鑰,基于對(duì)稱密鑰的口令。這些密鑰需要三種需求:1.需要生成不可預(yù)測(cè)的會(huì)話密鑰;2.希望允許用戶擁有多個(gè)公鑰/密鑰對(duì);3.每個(gè)PGP實(shí)體必須管理一個(gè)自己的公鑰/密鑰對(duì)的文件和一個(gè)其他用戶公鑰的文件。
PGP傳遞密鑰過程(A想從B獲得公鑰):1.物理上從B獲得密鑰;2.利用電話驗(yàn)證密鑰;3.從共同信任的個(gè)體D處獲得B的公鑰;4.從新人的認(rèn)證機(jī)構(gòu)中獲取B的公鑰。
9隨機(jī)數(shù):隨機(jī)數(shù)在許多網(wǎng)絡(luò)安全應(yīng)用中扮演著重要的角色。一般認(rèn)為隨機(jī)序列應(yīng)有良好的統(tǒng)計(jì)特性,兩個(gè)評(píng)價(jià)標(biāo)準(zhǔn)是:分布一致性和獨(dú)立性。隨機(jī)或偽隨機(jī)數(shù)發(fā)生器是許多密碼函數(shù)在實(shí)際應(yīng)用中必須具備的能力。其原則是產(chǎn)生的比特串不能被預(yù)測(cè)。
安全散列函數(shù)里用到的壓縮函數(shù)可以分為兩類:專為散列函數(shù)設(shè)計(jì)的函數(shù)或?qū)ΨQ分組函數(shù)。安全散列算法(SHA)和Whirlpool分別是這兩種方法的例子。
10.MAC的兩種算法區(qū)別:HMAC使用安全散列算法,CMAC使用對(duì)稱分組密碼。
11.Web與一般計(jì)算機(jī)不太一樣的特點(diǎn):1.互聯(lián)網(wǎng)是雙向的;2.web越來越多作為商業(yè)合作和產(chǎn)品信息的出口以及商務(wù)交易的平臺(tái),如果web服務(wù)器被破壞,就可能發(fā)生信譽(yù)受損和金錢失竊等問題;3.雖然web瀏覽器非常易于使用,web服務(wù)器相對(duì)而言易于配置和管理,web內(nèi)容也易于開發(fā),但其底層的軟件確非常復(fù)雜;4.web服務(wù)器可以作為公司或機(jī)構(gòu)整個(gè)計(jì)算機(jī)系統(tǒng)的核心;5.通常使用web服務(wù)的用戶是一些突發(fā)的,未受訓(xùn)練的用戶,這些用戶不需要知道隱藏在服務(wù)背后的安全隱患,因此也沒有有效防范的工具和知識(shí)。
Web安全威脅按主被動(dòng)可分為:被動(dòng)攻擊包括在瀏覽器和服務(wù)器通信時(shí)竊聽,獲得原本被限制使用的權(quán)限;主動(dòng)攻擊包括偽裝成其他用戶,篡改用戶和服務(wù)器之間的信息或篡改web站點(diǎn)的信息。按威脅的位置分類:web服務(wù)器,web瀏覽器和服務(wù)器與瀏覽器之間的網(wǎng)絡(luò)通信。
12.在網(wǎng)絡(luò)通信環(huán)境中,可能有下述攻擊:1.泄密;2.傳輸分析;3.偽裝;4.內(nèi)容修改;5.順序修改;6.計(jì)時(shí)修改;7.發(fā)送方否認(rèn);8.接收方否認(rèn)。
13.交換密鑰
Internet密鑰交換(IKE)兩臺(tái)IPSec計(jì)算機(jī)在交換數(shù)據(jù)之前,必須首先建立某種約定,這種約定,稱為“安全關(guān)聯(lián)”,指雙方需要就如何保護(hù)信息、交換信息等公用的安全設(shè)置達(dá)成一致,更重要的是,必須有一種方法,使那兩臺(tái)計(jì)算機(jī)安全地交換一套密鑰,以便在它們的連接中使用。Internet 工程任務(wù)組IETF制定的安全關(guān)聯(lián)標(biāo)準(zhǔn)法和密鑰交換解決方案--IKE(Internet密鑰交換)負(fù)責(zé)這些任務(wù),它提供一種方法供兩臺(tái)計(jì)算機(jī)建立安全關(guān)聯(lián)(SA)。SA 對(duì)兩臺(tái)計(jì)算機(jī)之間的策略協(xié)議進(jìn)行編碼,指定它們將使用哪些算法和什么樣的密鑰長度,以及實(shí)際的密鑰本身。IKE主要完成兩個(gè)作用:1.安全關(guān)聯(lián)的集中化管理,減少連接時(shí)間。2.密鑰的生成和管理。
14.Hash散列函數(shù)能使對(duì)一個(gè)數(shù)據(jù)序列的訪問過程更加迅速有效,通過散列函數(shù),數(shù)據(jù)元素將被更快地定位: Hash算法在信息安全方面的應(yīng)用主要體現(xiàn)在以下的3個(gè)方面:
(1)文件校驗(yàn)(2)數(shù)字簽名(3)鑒權(quán)協(xié)議
15.信息系統(tǒng)安全體系框架由技術(shù)體系、組織機(jī)構(gòu)體系和管理體系共同構(gòu)建,技術(shù)體系:
1、物理安全技術(shù)
2、系統(tǒng)安全技術(shù) 組織機(jī)構(gòu)體系:是信息系統(tǒng)安全的組織保障系統(tǒng),由機(jī)構(gòu)、崗位和人事三個(gè)模塊構(gòu)成管理體系:是信息安全體系的靈魂,由法律管理、制度管理和培訓(xùn)管理三部分組成16.密鑰協(xié)商:兩個(gè)或多個(gè)實(shí)體協(xié)商,共同建立會(huì)話密鑰,任何一個(gè)參與者均對(duì)結(jié)果產(chǎn)生影響,不需要任何可信的第三方(TTP)
密鑰協(xié)商協(xié)議:會(huì)話密鑰由每個(gè)協(xié)議參與者分別產(chǎn)生的參數(shù)通過一定的計(jì)算得出
第三篇:我國管理概念的由來
我國管理概念的由來
中國人講管理,首先就要向中國人講清楚,“管理”一詞是從哪里來的?這是一個(gè)至關(guān)重要的問題。眾所周知,語言文字,是人們思想交流的工具。如果說,中國人在歷史上從來就沒使用過“管理”一詞,那豈不是說明了,我們的祖先從來就沒有過管理的活動(dòng)嗎。如果真的是這樣,那我們還怎能說,中華民族歷史悠久呢。從我國出版的各種管理學(xué)的版本來看,基本可概括為以下兩種主張:
1、認(rèn)為“管理”一詞是外來說
當(dāng)前國內(nèi)出版的管理學(xué),一言以蔽之,絕大多數(shù)認(rèn)為,管理一詞是個(gè)外來語,幾乎成為定論。他們說,管理一詞,英文是manage,它是從意大利文maneggiare和法文manage演變而來的,原意是指“訓(xùn)練和駕馭馬匹”的意思。(見李建設(shè) 何根祥《現(xiàn)代管理學(xué)》第4頁,1986年中國展望出版社出版)奇怪的是,我國最早出版的一部《辭?!?,也只有“管轄”一詞,而沒有把“管理”作為一個(gè)獨(dú)立詞條進(jìn)行收集、解釋。(見舒新城等人主編《辭海》第1017頁,1947年中華書局發(fā)行)更讓人感到不爭氣的是,33年后出版的《辭海》(1980年上海辭書出版社出版)還是沒有把“管理”一詞作為獨(dú)立詞條進(jìn)行收集、解釋。因此,國內(nèi)出版的管理學(xué),一提到“管理”一詞,便異口同聲地說,中國沒有這個(gè)詞,它是從國外引進(jìn)來的,這也就怪而不怪了。
2、認(rèn)為“管理”一詞是固有說
在我國漢語詞匯中,過去有沒有“管理”一詞,如果說有,最早是什么年代出現(xiàn)的;如果說沒有,那么有沒有與管理詞義相同或相近的詞,不管它是單音詞,還是雙音詞。它是每個(gè)管理理論研究者必須要搞清楚的一個(gè)問題。如果說,在漢語發(fā)展史上,壓根就沒有出現(xiàn)過“管理”或管理的同義詞或近義詞,那么毫無疑問,就會(huì)得出在中華民族的形成和發(fā)展史上從來就沒有發(fā)生或存在過管理活動(dòng)的結(jié)論。因?yàn)?,語言是人們交流的工具,詞匯是構(gòu)成語言的材料。世界上任何一種語言所擁有的詞匯,盡管它們要隨著社會(huì)的發(fā)展在不斷變化著,但是,歷史上所遺留下的詞匯,都是使用那種語言的人們?cè)谶^去的社會(huì)生活中所從事的各種活動(dòng)的反映。所以,我們必須去翻一翻老祖宗留下來的浩如煙海的歷史典藉,看一看“管理”一詞到底是不是我國固有的詞語。2.1、“管理”一詞在我國的出現(xiàn)
“管理”一詞,在我國古代分別用“管”與“理”單音詞來表示?!肮堋弊?,原是指用竹管制成的吹奏樂器,后來由于古代鑰匙像這種樂器,于是便把鑰匙稱作管。如“鄭人使我掌其北門之管”,就是鄭國人讓我掌管成都北門的鑰匙。(《左傳.僖公32年》)又由于鑰匙是開鎖的關(guān)鍵,具有約束性,于是便引申為管理的意思。如《禮記.》中就有“管庫之士”的說法。(見該書“檀公下”)荀子也說,什么是“人君者”?就是“管分之樞要也”。(《富國》)即管理分工的關(guān)鍵問題的。他還認(rèn)為,“不富不厚之不足以管天下”(《荀子.富國》)不讓老百姓過上富裕的生活,就不配去管理天下。可見,這里的管字,已與今天的“管理”一詞的含義幾乎沒有什么區(qū)別了。
“理”字,最初是指對(duì)玉的加工,后來把對(duì)老百姓的治理,也叫做理。如《說文解字》就把“理”字解釋為,“治玉治民為理?!币暌灿泄芾淼囊馑迹纾骸袄硎啦槐匾黄涞?,便國不必法古?!保ā稇?zhàn)國策、趙策》)、“理國要道在于公平正直”(吳兢《貞觀正要、公平》)這里的“理世”、“理國”,都是指管理或治理世間或國家,也都含有管理、治理的意思。
“管理”作為一個(gè)雙音詞,在我國開始使用最遲也是清代。起初用在官職上,如康熙十九年(1680年)武英殿修書處就設(shè)置有管理官,乾隆十九年(1751年)雍和宮也設(shè)置有管理官,之后管理街道廳(管理京城道路溝渠的機(jī)構(gòu))、管理三庫(銀庫、緞匹庫、顏料庫)大臣、管理蒙古各部驛站員外郎、管理錢法侍郎(寶錢局的長官)、管理事務(wù)(總管部務(wù)的官,地位高于尚書)等官職和管理機(jī)構(gòu)相繼出現(xiàn)。管理一詞的用法越來越同今天的用法相接近。如在《清會(huì)典事例、宗人府、天潢宗派、宗室覺羅冊(cè)籍》中就有“管理宗人府(管理皇室宗族事務(wù)的機(jī)構(gòu))王公及族長”的說法。
由此看來,盡管1979年我國出版的一部最有權(quán)威性的《辭?!罚ㄉ虾^o書出版社出版,縮印本),并沒有收集“管理”一詞予以解釋,直到1983年出版的《現(xiàn)代漢語詞典》(商務(wù)印書館出版,第466頁)才開始收集了“管理”一詞,并解釋為“負(fù)責(zé)某項(xiàng)工作使順利進(jìn)行”,但也不能以此為理由,否定“管理”一詞在我國的出現(xiàn)和使用。事實(shí)上,1960年臺(tái)灣出版的《中文大辭典》就已收集了“管理”一詞,并按著中國人的語言習(xí)慣把它解釋為,“管轄辦理謀事”(見該書第10752頁)這是非??少F的。2.2、諸多“管理”的同義詞和近義詞
我國古代不但很早就使用了“管理”一詞,而且在不同的歷史時(shí)期,人們還產(chǎn)生和使用了一些與“管理”同義和近義的詞。如:治、統(tǒng)、總、紀(jì)、馭、御、乂、制、掌、執(zhí)、攝、揆等單音詞。
(1)、“治”字,原意是指對(duì)水的治理。它是與“管理”詞義比較接近的而又使用很廣泛的詞,并且還和“理”字組合成雙音詞為“治理”。如:“商君(商鞅)治(治理、管理)秦(國),法令至(大)行”(《戰(zhàn)國策秦策一》),“材技官能(任用有技術(shù)、有才能的人),莫不治理。(沒有治理或管理不了的)”(《荀子君道》)
(2)、“統(tǒng)”、“總”、“紀(jì)”三個(gè)字,原義都是指由蠶成絲的生產(chǎn)過程?!敖y(tǒng)”是指從煮過的繭中有頭緒地抽出絲,然后再把絲合在一起的過程?!翱偂钡姆斌w字也是有個(gè)糸字旁的,它是指把所有抽出來的絲聚合在一起的意思?!凹o(jì)”是指縷出頭的絲分扎纏束起來的意思。因此,后來都引申為統(tǒng)領(lǐng)、總領(lǐng)、總統(tǒng)、總攬、紀(jì)綱、管轄、管理的意思。如:“冢宰(周代官名,又稱太宰,是百官的頭。)掌邦治,統(tǒng)(管理)百官,均四海?!保ā渡袝芄佟罚?,“愿君顧先王之宗廟,姑反國(暫且返回國家)統(tǒng)(管理)萬人乎?”(《戰(zhàn)國策齊策四》)“彪(班彪)乃為融(馬融)畫策事漢(策劃為漢朝辦事),總(統(tǒng)領(lǐng))西河以拒隗囂(東漢時(shí)代的人)”(《后漢書班彪傳》)“稷則遍誠百姓,紀(jì)農(nóng)協(xié)功,曰:“陰陽分布,震雷出滯?!保ā秶Z晉語四》)等等。
(3)、“馭”和“御”,原義都是指駕駛車馬,后引申為治理、統(tǒng)治的意思。如“治國馭民,一調(diào)上下?!保ā盾髯?君道》)這里的“馭”與“治”都是一個(gè)意思,就是治理國家,管理(駕馭)人民,使群臣上下協(xié)調(diào)一致的意思。還有“王即齋宮,百官御事”(《國語.周語》),這里的“御”字也是指管理、治理的意思,就是說,國君到戒齋的地方去了,由百官來管理事。
(4)、“乂”和“制”,原義也是有共通之處。“乂”字是指割草或谷類,“制”字是指對(duì)樹枝干的修理。所以后來都引申為治理、管理的意思。如:“淮沂二水其乂”(《尚書禹貢》)就是說,淮水、沂水這兩條河,治理好了。“保國乂民”(《漢書武五子傳》)就是保全國家,治理人民的意思。
(5)、“蒞”和“臨”,原義都是指到、臨的意思,相當(dāng)今天人們所說的領(lǐng)導(dǎo)到現(xiàn)場(chǎng)察看、指導(dǎo),因此引申為治理、管理。如齊景公曾問晏子說:“蒞國治民(治理國家管理百姓),善為國家者何如?”晏子對(duì)曰:“舉賢以臨國(選拔賢明的人管理國家)官能以敕民(任用有才能的人管理百姓),則其道也。(這就是治理國家管理百姓的道理)”(《晏子春秋》)
(6)、“掌”、“執(zhí)”、“攝”、“楑”四個(gè)詞,原義都是指人用手去握牢、拿住或拉某物的意思。后來引申為執(zhí)掌、統(tǒng)轄、控制等含有管理的意思。如:“使掌(掌管或管理)公族(君王的同宗子弟)大夫”(《國語晉語七》),“圣人執(zhí)要,四方來效。”(《韓非子揚(yáng)權(quán)》)就是說,圣明的國君主要是握住或管理好權(quán)柄,那么四面八方的人就會(huì)都來效力。“漢文帝總攝(統(tǒng)轄或掌管)紀(jì)綱(法令制度),故遂褒增隆為太宗也?!保ɑ缸T《新論識(shí)通》),“使主后土(掌管大地),以揆(管理)百事(百官))”(《左傳文公十八年》)
此外,還有一個(gè)“宰”字,原義是指在房子里勞動(dòng)的奴隸,后來轉(zhuǎn)指為奴隸主、貴族家管家務(wù)的總管。它主要是用來指各級(jí)管理官員,屬于中央最高官員就是管理百官的叫冢宰,又稱太宰,或宰相。屬于地方的長官,也叫宰。
由此可見,“管理”一詞根本就不是什么外來語,而是中華民族早已固有的一個(gè)詞語,這是毫無疑問的。我們從“管理”及其同義詞、近義詞的產(chǎn)生和演變的過程,可以清楚地看出,在我國,隨著私有制的出現(xiàn),國家的產(chǎn)生,代表奴隸主利益的國君越來越感到,加強(qiáng)對(duì)土地、臣民統(tǒng)治或管理的必要性。并且,他們從駕馭馬車、雕琢玉器、煮繭成絲、割草剪枝以及用手去有效地抓、握某些東西的過程中,也悟出了強(qiáng)化管理的道理。于是便把有效從事這些活動(dòng)的關(guān)鍵詞語,如管、理、治、統(tǒng)、總、紀(jì)、馭、御、乂、制、掌、執(zhí)、攝、揆等詞,賦予了“管理”的新義,甚至成為一個(gè)專門管事人員的官名。所以說,“管理”一詞在我國的出現(xiàn),不是偶然的,是社會(huì)發(fā)展的必然結(jié)果。每個(gè)管理理論工作者,如果看不到這一點(diǎn),還在盲目地向?qū)W生講,“管理”一詞是外來語,不僅是數(shù)典忘祖,也是貽誤良家子弟。
(摘自我的《中國人講管理》一書)
翻開各種有關(guān)企業(yè)管理的教科書可以發(fā)現(xiàn),關(guān)于管理的定義見仁見智,色彩紛呈。我手頭有一本美國懷爾德著(臺(tái)灣陳衛(wèi)平譯本)《管理大師如是說》,有趣的是,作者作為美國著名的管理學(xué)大家,他所匯集的一百二十三位杰出經(jīng)理人才的“金言”,對(duì)什么是管理也莫衷一是,作者自己說:“這是一個(gè)我既不愿意提出,也不愿回答的問題?!痹俜_案頭我國1979年出版的《辭?!?,竟沒有對(duì)“管理”進(jìn)行注釋的條目。
盡管沒有公認(rèn)的“標(biāo)準(zhǔn)”答案,并不影響任何人進(jìn)行企業(yè)管理的實(shí)踐,每一個(gè)管理者都可以通過自己的實(shí)踐給企業(yè)管理下出不同的“定義”。每一位學(xué)者也都可以從管理實(shí)踐中總結(jié)出不同的管理觀念,從而形成了一種“理論的叢林”。這種現(xiàn)象固然給我們帶來了一定的困惑,但是它也十分清楚的告訴我們,管理并非一定需要一個(gè)統(tǒng)一的模式,其成功取決于每一位管理者的智慧。
然而管理者的智慧卻受著特定文化傳統(tǒng)的制約。在中國的傳統(tǒng)文化中,管理是以管為主的。從漢字的字源上看,古文中管與官相通,有時(shí)特指掌次舍帷幕之官。(《儀禮聘禮》)如《史記.李斯傳》記載:“趙高以刀筆吏入秦宮,管事二十余年。”管事即為官為吏。管又有鎖鑰的本意,“鄭人使我掌其北門之管”。(《左傳.僖公三十三年》)引伸開來,管就是管轄、管制的意思。在數(shù)千年封建文化的影響下,“管理”中沉淀著厚重的官本位意識(shí)。毫無疑問,和官本位意識(shí)相對(duì)應(yīng),管理對(duì)下屬而言,“總管”、“管事”可以只談管不談理,重管轄而輕管理。只要由他來管,他便有理。管字當(dāng)頭,理也就在其中了。既使講“理”,也是為“管”服務(wù)的。古代的“理”字本意似乎是治玉,“王乃使玉人理其璞,而得寶焉。”(《韓非子.和氏》)引伸開來,“理”也有了治人、治亂、治罪之意,滲透了尊卑有序的封建禮教精神。夏朝的執(zhí)法官即為“大理”。這種文化背景中的管理其實(shí)也不是不講理,只不過講的是統(tǒng)治者的“理”,體現(xiàn)的是統(tǒng)治者單方面的智慧。正如法國的羅伯斯庇爾所說:在此之前,管理的藝術(shù)不過是為了少數(shù)人的利益讓多數(shù)人破產(chǎn)和受奴役的藝術(shù)
然而隨著歷史的進(jìn)步,管理的重心逐漸由“管”轉(zhuǎn)移到“理”上來,當(dāng)然,這種“理”的內(nèi)涵也逐漸由人之“禮”轉(zhuǎn)移到物之理上來。
在西方文明中,管理的英文拼寫manage是從意大利文和法文演變而來,原意是“訓(xùn)練和駕馭馬匹”,但它并沒有被引伸到人治上來。如果反過來用中文管理的概念來解釋,它是“理”在前而“管”在后的,所以有人建議把“管理”改為“理管”。這倒不一定是西方的首創(chuàng),也并非因?yàn)椤爸袊脑铝翛]有外國的圓”,而是因?yàn)樯a(chǎn)力的發(fā)展使其得到了彰顯。19世紀(jì)中后期,隨著企業(yè)規(guī)模的擴(kuò)大和生產(chǎn)過程、組織、工藝、技術(shù)諸要素的日益復(fù)雜,靠企業(yè)原來的所有者來管理已力不從心,需要有專門知識(shí)的人來管理或參與管理,于是便出現(xiàn)了職業(yè)經(jīng)理人。在這種情況下,職業(yè)經(jīng)理人之類被選聘來實(shí)施管理,不是基于其有多大的權(quán)力,而是基于他特殊的智慧。這就出現(xiàn)了所謂的兩權(quán)分離,它也類似于管與理的分離,職業(yè)經(jīng)理人的主要任務(wù)就是“理”,當(dāng)然要把“理”放在前面?!肮堋弊滞司印岸€”,會(huì)不會(huì)使企業(yè)一盤散沙呢?當(dāng)然不會(huì)。在商業(yè)文明中,企業(yè)的形成與發(fā)展一般不是因權(quán)而集,而是因利而聚。經(jīng)過趨利避害的精心算計(jì),只要能“理”出更多的利,就為彼此結(jié)合、利益均沾提供了可能。
通過國人對(duì)管理規(guī)律的反思,從管理到理管的認(rèn)識(shí)軌跡來看,管理的最高境界當(dāng)是不要管字。我國國有企業(yè)的改革是從企業(yè)由誰管的思考開始的。管理權(quán)“下放”給企業(yè)后,不少管理者認(rèn)為:管理就是你管他他就理你,你不管他他就不理你。然而隨之市場(chǎng)經(jīng)濟(jì)秩序的逐步完善,以人為本的思想逐漸樹立,以理服人逐漸成為認(rèn)識(shí)上的主流,講理的管理才被認(rèn)為是真正的管理。借鑒國內(nèi)外先進(jìn)企業(yè)的成功經(jīng)驗(yàn)加以理性思考,可以悟出最好的管理就是沒有管理或者看不到管理的境界,這就體現(xiàn)了老子的“無為”思想。根據(jù)“無為而治”的觀念,管理可以不要管,只要理。要達(dá)到這種不要管的管理境界,其實(shí)需要管理者具備更高的智慧,例如要使被管理的人從被動(dòng)的依從到主動(dòng)的認(rèn)同,從外在的對(duì)弈內(nèi)化為共振共理。
其實(shí),不論什么時(shí)代、什么文化背景、什么層次的管理,體現(xiàn)的都是管理者的智慧,只不過這種智慧的表現(xiàn)形式與內(nèi)容有不同罷了。因此可以概括地說:管理就是智理。企業(yè)管理就是管理者在企業(yè)內(nèi)部針對(duì)相關(guān)要素或主體,圍繞著贏利所展開的專門的智力處理活動(dòng)。
這樣的追問是一種典型的西方思維方式,因?yàn)橹袊南日茉谡f明一個(gè)概念時(shí)并不對(duì)其下定義,而是通過比喻的方式,如老子和莊子在說明“道”這個(gè)概念時(shí),運(yùn)用了大量的寓言和比喻,始終沒有一個(gè)完整的定義,這樣讀者如果領(lǐng)悟到了其中的一個(gè)寓言或比喻就能悟出“道”來,否則很難理解什么是“道”?!肮堋?/p>
“管”的本義是泛指細(xì)長的圓筒形物,用得比較多的物件有管狀樂器、鑰匙等,如《左傳?僖公三十二年》:“鄭人使我掌其北門之管”,此處即為鑰匙義。
從細(xì)長圓筒形物引申出的含義是狹小、狹窄,如管見、管窺等。
從鑰匙義引申出的是樞要、保管、看管、管束等含義。如《荀子?儒教》:“圣人也者,道之管也”此處即“樞要”的含義。與此緊密相關(guān)的詞組是“管轄”:“管以開門閉戶,轄以解脫車輪。管轄:喻機(jī)要之地(《詞源》,商務(wù)印書館,1980年8月修訂第1版)?!边M(jìn)一步得出“總理其事曰‘管’(《康熙字典》,中華書局,1958年1月版)”的含義,如管家、總管等。
“理”
“理”的本義是指玉石的紋路,“物之脈理唯玉最密,故從玉(《康熙字典》)”。由此引申為物體的紋理或事情的條理,如文理、肌理等。因?yàn)椤熬馄溆欣硪病?,“井井”是整齊不亂之意,故此又引申出“道理”一詞,表示“規(guī)律”和“原則”。古人把人心所同的,便謂之“理”,如“乘理雖死而非死”,乘理,指合乎原則。凡是人心所向、合乎原則的客觀事物及其規(guī)律在人們意識(shí)中的正確反映,便是“真理”。符合希望的、使人滿意的、經(jīng)過奮斗能夠?qū)崿F(xiàn)的想象或目標(biāo),便是“理想”。(陳政:《字源談趣》,廣西人民出版社,1986年11月版)。
“理”作動(dòng)詞時(shí)的本義是“治玉”,即把玉石雕琢加工,制成玉器,所以引申出“治理”、“整理”的意思來,如修理、理財(cái)?shù)取?/p>
“管理”
由于筆者暫時(shí)查不到“管理”一詞中文含義的來源,這里我們只能運(yùn)用形象思維(直覺思維)來推測(cè)一下當(dāng)初創(chuàng)造“管理”這個(gè)詞的本意。創(chuàng)造“管理”這個(gè)詞肯定是因?yàn)椤肮堋焙汀袄怼倍疾荒馨磉_(dá)的意思,但是兩者的意思加起來基本上就是那個(gè)意思了。因此,“管理”=“管+理”。那么“管+理”表達(dá)的是什么意思呢?
我們知道“管+理”肯定是一種活動(dòng),既然是活動(dòng)就一定有主體和客體(活動(dòng)者和對(duì)象),我們假設(shè)自己就是那個(gè)活動(dòng)者面對(duì)一個(gè)對(duì)象(人或物)在進(jìn)行“管+理”的活動(dòng)。首先是“管”:即將對(duì)象限制在一個(gè)狹小的范圍之內(nèi)進(jìn)行看管,這個(gè)對(duì)象對(duì)我們來說是很重要的,必須在我們的控制之下。接下來就是“理”:因?yàn)檫@個(gè)對(duì)象有自己的紋理、條理、道理和規(guī)律,所以我們必須充分了解對(duì)象自身的規(guī)律,并根據(jù)這些規(guī)律對(duì)對(duì)象進(jìn)行整理或治理,最終達(dá)到一個(gè)使我們滿意的理想狀態(tài)或目標(biāo)。
第四篇:模糊技術(shù)的由來及概念
模糊技術(shù)的由來及概念
模糊技術(shù)的由來應(yīng)追溯到1965年,美國控制論專家L·A扎德提出了模糊集合理論,它為模糊技術(shù)的產(chǎn)生奠定了理論基礎(chǔ).1974年英國學(xué)者E.H馬達(dá)尼首先在試驗(yàn)室里實(shí)現(xiàn)了對(duì)蒸汽發(fā)動(dòng)機(jī)的模糊控制,從而出現(xiàn)了一種嶄新的控制技術(shù)——模糊控制,簡稱模糊技術(shù).經(jīng)過30多年的發(fā)展,冠有“模糊”字樣的產(chǎn)品如雨后春筍般遍及世界各地.以模糊電冰霜為例,電冰箱的模糊控制主要是根據(jù)溫度傳感器測(cè)得的各室溫度值和算出的溫度變化,運(yùn)用模糊推理確定食物溫度,控制壓縮機(jī)運(yùn)轉(zhuǎn)和風(fēng)門,達(dá)到最佳的運(yùn)行狀態(tài)和最佳保鮮效果.現(xiàn)以用于冰霜化霜的模糊控制為例具體地加以說明.以前冰箱的定時(shí)化霜的冰箱門的開閉之間沒有直接關(guān)系.現(xiàn)在模糊控制技術(shù)將冰箱門開閉次數(shù),開閉頻率和最佳化霜時(shí)間加以統(tǒng)計(jì)和分析,預(yù)置于控制程序中,讓其記憶,而后,根據(jù)冰箱實(shí)際運(yùn)行選擇在冰箱門開閉最少的時(shí)間段內(nèi)進(jìn)行自動(dòng)化霜,使冰箱內(nèi)溫度波動(dòng)最小,對(duì)食品的質(zhì)量影響最小.簡言之,模糊控制就是以模糊數(shù)學(xué)為工具,把控制專家和操作技師的經(jīng)驗(yàn)?zāi)M下來,通過模糊控制軟件,將最善于處理模糊概念的人腦思維方法體現(xiàn)出來,作出正確的判斷.模糊控制最適宜用于難以用精確的數(shù)學(xué)模型來表達(dá)的控制系統(tǒng),多數(shù)的家用電器的自動(dòng)化,智能化且節(jié)能是最主要的發(fā)展方向,而其控制正是一種難以建立精確數(shù)學(xué)模型的控制問題.模糊技術(shù)的應(yīng)用
近年來,人們將模糊理論應(yīng)用于工業(yè),醫(yī)學(xué),地震預(yù)報(bào),工程設(shè)計(jì),信息處理以及經(jīng)濟(jì)管理等,已逐漸發(fā)展成為一門成熟的技術(shù).目前,應(yīng)用最多也是最成功的,一是工業(yè)過程控制,二是模糊家電產(chǎn)品.前者如水廠水質(zhì)凈化控制,地鐵車輛運(yùn)行自動(dòng)控制,汽車自動(dòng)變速控制,染色配色系統(tǒng),超凈室恒溫恒濕系統(tǒng),化學(xué)反應(yīng)罐溫度控制等.80年代下旬日本開始把模糊技術(shù)用于家用電器,在全世界迅速掀起了模糊家用電器熱.市場(chǎng)上陸續(xù)推出了模糊洗衣機(jī),電冰箱,空調(diào)器,電烤箱,電飯鍋,攝錄一體機(jī),電風(fēng)扇,吸塵器,自動(dòng)電話,衣物干燥機(jī),自動(dòng)熱水器,電子爐灶等,不勝枚舉.模糊控制技術(shù)使家用產(chǎn)品智能化程度大大提高,操作更加簡便,性能得到改善,同時(shí)又有明顯的節(jié)能效益.無疑,它將成為家用電器更新?lián)Q代的關(guān)鍵技術(shù).1987年,可以說是日本模糊控制技術(shù)推廣應(yīng)用的里程碑.寺野壽郎將1987年稱之為“日本模糊元年”,因?yàn)檫@一年日立公司將模糊控制技術(shù)成功地應(yīng)用于仙臺(tái)市地鐵,使地鐵啟動(dòng)和制動(dòng)均極為平衡,再無沖撞之感,而且停車能精確到10厘米以內(nèi).因此,模糊控制技術(shù)的知名度和聲譽(yù)大增.由于美國的半導(dǎo)體技術(shù),軟件設(shè)計(jì)和單片機(jī)技術(shù)等方面具有優(yōu)勢(shì),為模糊控制技術(shù)在軍事工程方面的應(yīng)用打下了基礎(chǔ),并使這一高新科技已成為美國90年代軍事工程中的熱點(diǎn)之
一.美國已將它用于信息工程,圖象識(shí)別,人工智能,空間飛行,衛(wèi)星與導(dǎo)彈的控制等系統(tǒng),并取得了顯著的效果.模糊技術(shù)在地震預(yù)報(bào),心理學(xué)和金融等領(lǐng)域也得到成功的應(yīng)用.如證券公司應(yīng)用“模糊”邏輯買賣證券和股票,可以在錯(cuò)綜復(fù)雜,瞬息萬變的市場(chǎng)條件下,像最有經(jīng)驗(yàn)的行家一樣,指導(dǎo)人們何時(shí)買入,何時(shí)拋出等.國內(nèi)外發(fā)展現(xiàn)狀
模糊技術(shù)作為一門引入注目的應(yīng)用科學(xué),越來越受到全世界人們的關(guān)注,專家們認(rèn)為它有可能成為21世紀(jì)科學(xué)發(fā)展的一項(xiàng)基礎(chǔ)技術(shù).為了確保21世紀(jì)的科技競(jìng)爭力,各國爭先恐后地發(fā)展模糊技術(shù).在模糊控制理論方面的研究,美國處于世界領(lǐng)先的水平.從1995年到1997年,美國的電力部門撥款120萬美元資助美國電網(wǎng)的模糊神經(jīng)元網(wǎng)絡(luò)控制系統(tǒng)的開發(fā).另外,智能汽車高速公路運(yùn)行系統(tǒng),金融管理系統(tǒng)研究計(jì)劃也在實(shí)施之中.日本就模糊技術(shù)的研究開發(fā)制定了長遠(yuǎn)規(guī)劃,確定了6個(gè)重要發(fā)展課題:1,基礎(chǔ)研究:研究基本概念,模糊數(shù)學(xué)理論和方法,以確保應(yīng)用開發(fā)的連續(xù)性.2,模糊電腦:實(shí)現(xiàn)模糊信息的電腦處理,包括電腦的構(gòu)造,邏輯記憶和存等.3,機(jī)器智能:實(shí)現(xiàn)模糊信息處理,使機(jī)器能高速地識(shí)別和判斷模糊信息,包括智能控制,機(jī)器人,通信處理和模式識(shí)別等.4,人機(jī)系統(tǒng):實(shí)現(xiàn)人機(jī)系統(tǒng),包括模糊數(shù)據(jù)庫,模糊專家系統(tǒng)和自然語言處理技術(shù).5,人與社會(huì)系統(tǒng):主要進(jìn)行復(fù)雜的人類行為分析,包括決策支持系統(tǒng),醫(yī)療診斷系統(tǒng),行為心理透視系統(tǒng)及社會(huì)經(jīng)濟(jì)模型.6,自然系統(tǒng):研究模擬和理解自然現(xiàn)象,包括辨別物理變化和化學(xué)變化,判斷大氣污染狀況,進(jìn)行地震預(yù)測(cè)和經(jīng)濟(jì)系統(tǒng)分析.近年來,我國在模糊控制技術(shù)的理論和實(shí)踐兩方面都有了長足的發(fā)展.國家經(jīng)貿(mào)于1994年所立的國家重大技術(shù)項(xiàng)目“模糊控制技術(shù)的開發(fā)與應(yīng)用”中特別包含了一個(gè)子項(xiàng)目——模糊控制技術(shù)標(biāo)準(zhǔn)化.這個(gè)項(xiàng)目,由國家技術(shù)監(jiān)督局標(biāo)準(zhǔn)化司直接承擔(dān)并負(fù)責(zé)組織實(shí)施.迄今已有兩年時(shí)間,取得了重大進(jìn)展.這個(gè)子項(xiàng)目的實(shí)施必將對(duì)我國模糊控制技術(shù)的發(fā)展產(chǎn)生深遠(yuǎn)的影響.可以說,模糊控制無所不在,且與人們的生活息息相關(guān).專家認(rèn)為模糊控制技術(shù)高深莫測(cè),它還有很大潛力可挖.未來的某一天,它將會(huì)以更使人出乎意料的面目出現(xiàn)在世人的面前
第五篇:審計(jì)信息
一是明確績效目標(biāo)。在確定經(jīng)濟(jì)責(zé)任審計(jì)項(xiàng)目目標(biāo)時(shí),將被審計(jì)領(lǐng)導(dǎo)干部是否加強(qiáng)內(nèi)部管理、嚴(yán)格決策程序、提高財(cái)政資金使用效益、推動(dòng)本轄區(qū)、本部門科學(xué)發(fā)展,作為審計(jì)的重要目標(biāo)。
二是關(guān)注績效內(nèi)容。在經(jīng)濟(jì)責(zé)任審計(jì)內(nèi)容上,將審計(jì)重點(diǎn)放在財(cái)政資金的經(jīng)濟(jì)效益和社會(huì)效益、國有資產(chǎn)保值和增值、重大經(jīng)濟(jì)決策效率性和效果性等方面,從高效、節(jié)約上下功夫,提出建議和意見,督促被審計(jì)單位提升管理水平。
三是利用績效分析方法。在經(jīng)濟(jì)責(zé)任審計(jì)中,利用多種審計(jì)方法,對(duì)被審計(jì)單位財(cái)務(wù)管理、內(nèi)控控制、主要經(jīng)濟(jì)指標(biāo)完成情況及其任期內(nèi)的重大決策情況等方面的內(nèi)容進(jìn)行測(cè)算和分析,提高審計(jì)結(jié)果的質(zhì)量和水平。
四是完善績效評(píng)價(jià)。在對(duì)領(lǐng)導(dǎo)干部履職情況進(jìn)行評(píng)價(jià)時(shí),從單純的財(cái)務(wù)收支評(píng)價(jià)向績效評(píng)價(jià)轉(zhuǎn)型,突出決策績效評(píng)價(jià)、資金管理使用績效評(píng)價(jià)、主要經(jīng)濟(jì)指標(biāo)完成情況績效評(píng)價(jià),實(shí)現(xiàn)經(jīng)濟(jì)責(zé)任審計(jì)由“問責(zé)”向“問效”的轉(zhuǎn)變。
為進(jìn)一步加大審計(jì)查出問題的糾正改進(jìn)力度,區(qū)審計(jì)局根據(jù)審計(jì)發(fā)現(xiàn)問題的不同類型,通過審計(jì)工作的不同階段,促進(jìn)審計(jì)整改的全面落實(shí),使審計(jì)成果得到充分利用:
一是邊審邊改,突出成效性。對(duì)明顯違紀(jì)違規(guī)的問題,在審計(jì)實(shí)施過程中就采取有效手段,邊審計(jì)邊整改,當(dāng)即整改到位。如:及時(shí)補(bǔ)征應(yīng)征稅款,收回多付工程款,避免了財(cái)政資金損失。
二是落實(shí)決定,突出及時(shí)性。對(duì)各單位資產(chǎn)管理、預(yù)算收支真實(shí)性合法性、往來款項(xiàng)管理等問題,一般通過審計(jì)報(bào)告或?qū)徲?jì)決定,提出處理意見,督促各被審計(jì)單位在規(guī)定的期限內(nèi)整改到位。
三是建章立制,突出長效型。對(duì)于審計(jì)發(fā)現(xiàn)的工程管理、現(xiàn)金管理、財(cái)務(wù)報(bào)銷等問題,除要求進(jìn)行必要的整改外,還要求相關(guān)單位完善制度,從根源上進(jìn)行整改。
一是推進(jìn)制度創(chuàng)新,提高規(guī)范化水平。建立健全情況通報(bào)、審計(jì)整改、操作指南、結(jié)果運(yùn)用、責(zé)任追究等制度,逐步推行審計(jì)結(jié)果公告,進(jìn)一步規(guī)范經(jīng)濟(jì)責(zé)任審計(jì)工作。二是拓寬覆蓋面,增強(qiáng)審計(jì)時(shí)效性。建立法定審計(jì)對(duì)象數(shù)據(jù)庫,做好計(jì)劃與長期發(fā)展規(guī)劃之間的協(xié)調(diào)銜接,編制滾動(dòng)項(xiàng)目計(jì)劃,實(shí)行經(jīng)濟(jì)審計(jì)動(dòng)態(tài)管理。三是抓好協(xié)調(diào)配合,形成監(jiān)督合力。建立健全查處違法違紀(jì)案件協(xié)調(diào)機(jī)制,對(duì)已掌握的線索,及時(shí)組織力量核查,切實(shí)將問責(zé)貫穿經(jīng)濟(jì)責(zé)任審計(jì)全過程,進(jìn)一步強(qiáng)化領(lǐng)導(dǎo)干部經(jīng)濟(jì)責(zé)任日常監(jiān)督,共同促進(jìn)領(lǐng)導(dǎo)干部守法、守紀(jì)、守規(guī)、盡責(zé)。
一是提高服務(wù)大局的能力。圍繞社會(huì)經(jīng)濟(jì)發(fā)展的新形式和新方向,加強(qiáng)專項(xiàng)審計(jì)和審計(jì)調(diào)查的力度,及時(shí)揭露政策落實(shí)中存在的問題,有針對(duì)性提出合理化意見和建議,以適應(yīng)市場(chǎng)經(jīng)濟(jì)條件下政府職責(zé)定位和管理方式轉(zhuǎn)變的要求;二是提高跟進(jìn)監(jiān)督能力。圍繞黨委、政府、社會(huì)和群眾對(duì)審計(jì)工作的新要求,加強(qiáng)對(duì)民生資金和政府投資重點(diǎn)建設(shè)項(xiàng)目的跟蹤審計(jì),確保資金使用安全和工程質(zhì)量,維護(hù)群眾利益;三是提高審計(jì)綜合素質(zhì)能力。注重對(duì)審計(jì)人才的培養(yǎng)和使用,不斷提高審計(jì)水平,在項(xiàng)目質(zhì)量、計(jì)算機(jī)水平和人才隊(duì)伍建設(shè)上取得新突破。
成華區(qū)審計(jì)局緊密結(jié)合審計(jì)工作實(shí)際,從強(qiáng)化內(nèi)部管理入手,采取四項(xiàng)措施,著力提高審計(jì)工作效率。
一是加強(qiáng)項(xiàng)目計(jì)劃管理。科學(xué)安排審計(jì)項(xiàng)目計(jì)劃,注重把部門預(yù)算執(zhí)行審計(jì)與經(jīng)濟(jì)責(zé)任審計(jì)、專項(xiàng)資金審計(jì)等有機(jī)結(jié)合,高效利用審計(jì)力量,避免因重復(fù)審計(jì)而加重被審計(jì)單位負(fù)擔(dān)。
二是注重整合人力資源。打破科室界限,根據(jù)審計(jì)干部專業(yè)背景和審計(jì)項(xiàng)目特點(diǎn),合理搭配審計(jì)組成員,確保人盡其才。
三是科學(xué)選擇審計(jì)方法。根據(jù)被審計(jì)單位實(shí)際情況,注重送達(dá)審計(jì)與就地審計(jì)、賬面審計(jì)與現(xiàn)場(chǎng)審計(jì)方法的有機(jī)結(jié)合;加強(qiáng)與被審計(jì)單位溝通協(xié)調(diào),確保有效掌握相關(guān)情況,做到審細(xì)、審深、審?fù)浮?/p>
四是每周定期匯報(bào)交流。各審計(jì)小組每周向分管領(lǐng)導(dǎo)匯報(bào)審計(jì)進(jìn)度、審計(jì)發(fā)現(xiàn)的問題、下一步工作思路等情況,由局領(lǐng)導(dǎo)共同研究分析,及時(shí)解決審計(jì)中遇到的疑難問題,同時(shí)明確后續(xù)工作要求和審計(jì)重點(diǎn),提高審計(jì)工作效率。
為了提高審計(jì)工作水平,成華區(qū)審計(jì)局結(jié)合審計(jì)工作實(shí)際,積極采取三項(xiàng)措施健全審計(jì)質(zhì)量控制體系。一是落實(shí)責(zé)任,強(qiáng)化審計(jì)質(zhì)量分級(jí)負(fù)責(zé)制。按照審計(jì)署《審計(jì)項(xiàng)目質(zhì)量控制辦法》的規(guī)定,細(xì)化分解審計(jì)質(zhì)量的各項(xiàng)要求和責(zé)任,以科室負(fù)責(zé)人為審計(jì)質(zhì)量第一責(zé)任人,實(shí)行審計(jì)組長負(fù)責(zé)制,對(duì)審計(jì)項(xiàng)目質(zhì)量責(zé)任實(shí)行評(píng)估和追究。二是嚴(yán)格程序,加強(qiáng)審計(jì)質(zhì)量控制管理。切實(shí)加強(qiáng)審計(jì)工作的動(dòng)態(tài)控制和管理,實(shí)行審計(jì)全過程質(zhì)量控制,努力提高審計(jì)質(zhì)量和工作效率。三是強(qiáng)化內(nèi)控,嚴(yán)格審計(jì)復(fù)核把關(guān)。以審計(jì)署6號(hào)令為核心,強(qiáng)化審計(jì)質(zhì)量內(nèi)部控制和管理,將三級(jí)復(fù)核制作為質(zhì)量控制的關(guān)鍵環(huán)節(jié),建立常規(guī)檢查與定期檢查相結(jié)合的監(jiān)督機(jī)制,提高審計(jì)質(zhì)量,切實(shí)防范審計(jì)風(fēng)險(xiǎn)。
為進(jìn)一步提升審計(jì)規(guī)范化水平,區(qū)審計(jì)局加強(qiáng)五個(gè)方面建設(shè),強(qiáng)化對(duì)審計(jì)過程的內(nèi)外監(jiān)督,促進(jìn)審計(jì)監(jiān)督權(quán)規(guī)范有序運(yùn)行。
一是強(qiáng)化審計(jì)計(jì)劃管理。審計(jì)項(xiàng)目計(jì)劃緊緊圍繞區(qū)委、政府工作中心,既注重全面審計(jì),又突出審計(jì)重點(diǎn),合理高效使用審計(jì)資源,科學(xué)地安排項(xiàng)目計(jì)劃。
二是強(qiáng)化審計(jì)質(zhì)量管理。為確保審計(jì)質(zhì)量,堅(jiān)持對(duì)審計(jì)計(jì)劃階段、實(shí)施階段、報(bào)告階段和后續(xù)階段進(jìn)行全過程控制管理。同時(shí)注重對(duì)審計(jì)項(xiàng)目重要環(huán)節(jié)、重要階段、重點(diǎn)問題的質(zhì)量控制和檢查控制。
三是加強(qiáng)審計(jì)程序公開。建立審計(jì)信息同步告知制度,要求審計(jì)人員實(shí)時(shí)告知被審計(jì)單位審計(jì)程序執(zhí)行進(jìn)程,并同步主動(dòng)向被審計(jì)單位告知審計(jì)依據(jù)、被審計(jì)單位和審計(jì)機(jī)關(guān)的義務(wù)和責(zé)任等信息,形成動(dòng)態(tài)同步溝通反饋機(jī)制,增進(jìn)被審計(jì)單位對(duì)審計(jì)工作的了解。
四是強(qiáng)化審計(jì)風(fēng)險(xiǎn)管理。通過強(qiáng)有力的思想政治工作,及時(shí)有效的審計(jì)業(yè)務(wù)培訓(xùn),嚴(yán)格落實(shí)審計(jì)準(zhǔn)則,深入了解和把握被審計(jì)單位的基本情況和財(cái)務(wù)狀況,嚴(yán)密的審計(jì)質(zhì)量控制等,最大限度地防范審計(jì)風(fēng)險(xiǎn)。
五是加強(qiáng)審理復(fù)核。法規(guī)科做為審計(jì)程序執(zhí)行的控制機(jī)構(gòu),對(duì)審計(jì)程序執(zhí)行情況進(jìn)行監(jiān)督和評(píng)價(jià)。審計(jì)組及時(shí)向辦公室上報(bào)審計(jì)過程中的難點(diǎn)問題,并聽取對(duì)審計(jì)工作改進(jìn)的建議,促進(jìn)審計(jì)工作規(guī)范有序開展。
市審計(jì)局強(qiáng)化審計(jì)整改提高審計(jì)成果運(yùn)用和轉(zhuǎn)化水平。(1)強(qiáng)化執(zhí)行督查。各業(yè)務(wù)科要切實(shí)加大工作力度,對(duì)審計(jì)查出問題的整改工作跟蹤督促落實(shí),確保審計(jì)執(zhí)行到位。(2)完善防范機(jī)制。在審計(jì)成果運(yùn)用中,注重一手抓查處問題,一手抓分析研究,將事后審計(jì)轉(zhuǎn)化為事先防范,從源頭上發(fā)揮好審計(jì)的建設(shè)性作用。(3)推動(dòng)廉政建設(shè)。要依法獨(dú)立履行好監(jiān)督職能,特別要注意針對(duì)現(xiàn)階段容易發(fā)生腐敗的環(huán)節(jié)和部位,增強(qiáng)審計(jì)對(duì)腐敗行為的約束效力。(4)服務(wù)宏觀決策。要及時(shí)將審計(jì)成果和整改情況以審計(jì)信息、簡報(bào)、專報(bào)等形式提交當(dāng)?shù)攸h委政府領(lǐng)導(dǎo),積極為黨委政府宏觀決策服務(wù),進(jìn)一步促進(jìn)當(dāng)?shù)亟?jīng)濟(jì)社會(huì)的發(fā)展。
區(qū)審計(jì)局力促經(jīng)濟(jì)責(zé)任審計(jì)工作轉(zhuǎn)型升級(jí)
為充分發(fā)揮經(jīng)濟(jì)責(zé)任審計(jì)“服務(wù)權(quán)力監(jiān)督制約、促進(jìn)權(quán)力陽光運(yùn)行”的作用,今年以來,成華區(qū)審計(jì)局創(chuàng)新經(jīng)濟(jì)責(zé)任審計(jì)工作方式方法,全面推進(jìn)經(jīng)濟(jì)責(zé)任審計(jì)工作,力促經(jīng)濟(jì)責(zé)任審計(jì)工作轉(zhuǎn)型升級(jí)。為進(jìn)一步解決離任項(xiàng)目過多,審計(jì)質(zhì)量不高的矛盾,經(jīng)與組織部門協(xié)商,2014年起全面推廣離任交接制度,并充分發(fā)揮各單位內(nèi)部審計(jì)和“陽光”交接的多重監(jiān)督作用,拓展“逢離必審”內(nèi)涵,讓審計(jì)人員有更多的精力和時(shí)間把項(xiàng)目做深、做透。
區(qū)審計(jì)局三措施拓展審計(jì)思路,提升審計(jì)質(zhì)量
圍繞黨委、政府、社會(huì)和群眾對(duì)審計(jì)工作的新要求,充分發(fā)揮審計(jì)“免疫系統(tǒng)”功能,服務(wù)于全區(qū)經(jīng)濟(jì)社會(huì)健康發(fā)展,我區(qū)審計(jì)局三措施拓展審計(jì)思路,提升審計(jì)質(zhì)量。一是注重審計(jì)重點(diǎn)的選取,以當(dāng)前社會(huì)關(guān)注的政府投資、民生工程等為重點(diǎn),把效益審計(jì)作為現(xiàn)階段的重點(diǎn)工作之一。二是找準(zhǔn)審計(jì)切入點(diǎn),注重審計(jì)方法的運(yùn)用,通過對(duì)單個(gè)項(xiàng)目的若干切入點(diǎn)的綜合分析,找出突破點(diǎn),揭示制約資金效益發(fā)揮的主要癥結(jié),及時(shí)進(jìn)行追蹤審計(jì),并在具體審計(jì)中注意技術(shù)與心理方法的綜合運(yùn)用。
三是強(qiáng)化審計(jì)成果的提升,注重一手抓查處問題,一手抓分析研究,將事后審計(jì)轉(zhuǎn)化為事先防范,從源頭上發(fā)揮好審計(jì)的建設(shè)性作用。及時(shí)將審計(jì)成果和整改情況以審計(jì)信息、簡報(bào)、專報(bào)等形式提交區(qū)黨委政府領(lǐng)導(dǎo),積極為黨委政府宏觀決策服務(wù),促進(jìn)宏觀調(diào)控政策的落實(shí)到位,提升審計(jì)層次。