【正文】
的差別信息系統(tǒng)工程監(jiān)理的目的是保證工程建設(shè)質(zhì)量、進(jìn)度和投資額滿足建設(shè)要求。監(jiān)理活動(dòng)隨著工程的完成而結(jié)束。信息系統(tǒng)審計(jì)的目的是合理保證信息系統(tǒng)能夠保護(hù)資產(chǎn)的安全、數(shù)據(jù)的完整、系統(tǒng)有效地實(shí)現(xiàn)組織目標(biāo)并有效率的利用組織資源,其核心是信息系統(tǒng)的效率、效果。不僅包括對建設(shè)過程的審計(jì),更重要的是對信息系統(tǒng)的運(yùn)營審計(jì),向公眾出具審計(jì)報(bào)告,鑒證信息系統(tǒng)能否保護(hù)企業(yè)資產(chǎn)安全,其產(chǎn)生、傳遞的信息是否完整,整個(gè)系統(tǒng)是否有效地實(shí)現(xiàn)組織目標(biāo)并有效率的利用組織資源。只要信息系統(tǒng)在運(yùn)行,審計(jì)活動(dòng)一直存在。另外,信息系統(tǒng)工程監(jiān)理的過程是可見的,即對項(xiàng)目成本、進(jìn)度和質(zhì)量與目標(biāo)出現(xiàn)的偏差是可見的,及時(shí)糾正也方便。但信息系統(tǒng)審計(jì)對信息系統(tǒng)的安全性、可靠性與有效性的認(rèn)定具有不可見性,這也正是信息系統(tǒng)比工程項(xiàng)目復(fù)雜的主要原因。信息系統(tǒng)建設(shè)完畢,這僅僅是信息化的開始,大量的問題將出現(xiàn)在信息系統(tǒng)運(yùn)維階段,因此,從這個(gè)角度而言,信息系統(tǒng)審計(jì)是保證信息系統(tǒng)質(zhì)量的行之有效的方法。(四) 信息系統(tǒng)審計(jì)與方法研究具有科學(xué)化、規(guī)范化、智能化和系統(tǒng)化的特點(diǎn)。所謂科學(xué)化,是指現(xiàn)代審計(jì)技術(shù)與方法的研究,已經(jīng)超越了傳統(tǒng)的經(jīng)驗(yàn)論,非常強(qiáng)調(diào)把科學(xué)手段和經(jīng)驗(yàn)總結(jié)相結(jié)合。比較典型的例子就是分析性復(fù)核技術(shù)的發(fā)展。所謂分析性復(fù)核,其實(shí)質(zhì)就是將審計(jì)人員掌握的一些客觀規(guī)律總結(jié)出來,測算出被審計(jì)事項(xiàng)的合理預(yù)期值,再與被審計(jì)事項(xiàng)的實(shí)際值相比較,進(jìn)一步評估差異的合理性之后,確定是否還需要對被審計(jì)事項(xiàng)進(jìn)行詳細(xì)測試。這一個(gè)過程,實(shí)際上被許多審計(jì)人員不自覺地運(yùn)用了多年,但通過公式和比率等形式總結(jié)出來,主動(dòng)指導(dǎo)審計(jì)人員的實(shí)踐,卻是最近20年來審計(jì)技術(shù)與方法研究的一大突出特點(diǎn)。科學(xué)化的另一個(gè)表現(xiàn)就是數(shù)學(xué)和統(tǒng)計(jì)學(xué)技術(shù)在審計(jì)中的運(yùn)用日益廣泛,抽樣統(tǒng)計(jì)技術(shù)的全面推廣就是例證。所謂規(guī)范化,是指審計(jì)機(jī)構(gòu)將審計(jì)程序設(shè)計(jì)與審計(jì)技術(shù)方法的運(yùn)用有機(jī)結(jié)合,規(guī)范和引導(dǎo)審計(jì)人員運(yùn)用適當(dāng)?shù)膶徲?jì)技術(shù)和方法。以往,審計(jì)人員在運(yùn)用審計(jì)技術(shù)和方法的過程中容易有較大的隨意性,用與不用,在什么時(shí)候用,如何使用,都沒有規(guī)范和約束,導(dǎo)致整個(gè)審計(jì)機(jī)構(gòu)的標(biāo)準(zhǔn)不統(tǒng)一,質(zhì)量沒有保證。隨著程序?qū)蚴綄徲?jì)軟件平臺的開發(fā)和廣泛運(yùn)用,越來越多的審計(jì)機(jī)構(gòu)開始把審計(jì)技術(shù)與方法融入到規(guī)范的審計(jì)程序之中,要求并指導(dǎo)審計(jì)人員合理運(yùn)用審計(jì)技術(shù)。所謂智能化,強(qiáng)調(diào)的就是將歷史經(jīng)驗(yàn)總結(jié)、科學(xué)規(guī)律推導(dǎo)和審計(jì)人員的專業(yè)判斷結(jié)合起來,指導(dǎo)審計(jì)人員得出合理的審計(jì)結(jié)論。在審計(jì)過程中,數(shù)學(xué)、統(tǒng)計(jì)學(xué)的分析結(jié)果,都不能完全替代審計(jì)人員的專業(yè)判斷,因?yàn)樵谄淅玫臄?shù)學(xué)公式中,仍然有許多變量需要審計(jì)人員主觀確定。在這種情況下,越來越多的審計(jì)機(jī)構(gòu),傾向于在審計(jì)軟件中為審計(jì)人員的決策提供參考。目前,許多審計(jì)機(jī)構(gòu)不惜花巨資,邀請審計(jì)領(lǐng)域的專家,分析在各種情況下常見的審計(jì)策略或方法以及對不同審計(jì)結(jié)果的判斷標(biāo)準(zhǔn)。當(dāng)然,對審計(jì)而言,智能化永遠(yuǎn)都是一個(gè)相對的概念,電腦和機(jī)器永遠(yuǎn)不能替代審計(jì)人員的決策,但提供決策輔助和參考意見,確實(shí)非常必要。所謂系統(tǒng)化,是指審計(jì)戰(zhàn)略(策略)和審計(jì)技術(shù)方法的全面協(xié)調(diào)。審計(jì)戰(zhàn)略(策略)解決的是要審什么、想達(dá)到什么目的,審計(jì)技術(shù)和方法解決的是怎么審和怎么達(dá)到目的,這兩者的協(xié)調(diào)是審計(jì)技術(shù)與方法的研究成果得以全面運(yùn)用的關(guān)鍵?;仡欁罱玻岸嗄陙韺徲?jì)技術(shù)與方法的研究歷程,可以清晰地發(fā)現(xiàn),審計(jì)技術(shù)的研究和運(yùn)用完全是在風(fēng)險(xiǎn)基礎(chǔ)審計(jì)理論指導(dǎo)下的開拓和發(fā)展,而脫離理論指導(dǎo)的實(shí)踐經(jīng)驗(yàn)總結(jié)相對越來越少。這一點(diǎn)給我們的啟示在于,審計(jì)技術(shù)與方法的研究,不能超越基本審計(jì)理論和審計(jì)目標(biāo)的研究,也不能脫離審計(jì)戰(zhàn)略和審計(jì)目標(biāo)的總體要求。(五) 信息系統(tǒng)審計(jì)具有較完善的職業(yè)教育和認(rèn)證體系。國際信息系統(tǒng)審計(jì)與控制協(xié)會(huì)ISACA(Information System Audit and Control Association)是唯一有權(quán)授予國際信息系統(tǒng)審計(jì)師資格的跨國界、跨行業(yè)專業(yè)機(jī)構(gòu),該協(xié)會(huì)成立于1969年,總部在美國的芝加哥。目前在世界上100多個(gè)國家設(shè)有160多個(gè)分會(huì),現(xiàn)有會(huì)員兩萬多人。注冊信息系統(tǒng)審計(jì)師CISA(Certified Information System Auditor)資格由ISACA授予,是信息系統(tǒng)審計(jì)領(lǐng)域的唯一職業(yè)資格,受到全世界的廣泛認(rèn)可。由于信息技術(shù)的國際性,國際信息系統(tǒng)審計(jì)師資格在世界任何一個(gè)國家的使用都不會(huì)受到任何制約。自1978年以來,國際信息系統(tǒng)審計(jì)師CISA認(rèn)證已經(jīng)成為在信息系統(tǒng)審計(jì)、控制與安全專業(yè)領(lǐng)域中取得成績的標(biāo)準(zhǔn),并得到了全世界的公認(rèn)。在世界各地,每年都要舉行一次認(rèn)證考試和若干次后續(xù)教育,目前在我國香港、臺灣、北京、上海、廣州、深圳設(shè)有考點(diǎn)。經(jīng)過認(rèn)證的信息系統(tǒng)審計(jì)師最擅長鑒別信息系統(tǒng)的有效性,最安全和最穩(wěn)定的系統(tǒng)不一定是最有效的系統(tǒng),而效率不高的系統(tǒng)就會(huì)消耗企業(yè)大量的資源,信息系統(tǒng)審計(jì)師的優(yōu)勢就是對財(cái)經(jīng)管理和信息技術(shù)融會(huì)貫通,為企業(yè)信息系統(tǒng)的改造提供建議。鑒于信息安全市場的高速增長,最近國際信息系統(tǒng)審計(jì)與控制協(xié)會(huì)又迅速推出了信息安全管理師認(rèn)證CISM,以配合市場對安全人才的巨大需求。五、對信息系統(tǒng)監(jiān)理的建議目前,我國的信息系統(tǒng)監(jiān)理業(yè)巨大的發(fā)展空間吸引著越來越多的國際咨詢公司和專業(yè)服務(wù)提供商搶灘我國市場。據(jù)不完全統(tǒng)計(jì),目前在我國的海外咨詢足有百余家。隨著摩立特集團(tuán)(我國)公司日前在北京成立,國際上最著名的咨詢公司如麥肯錫、科爾尼、埃森哲、BCG、PWC、羅蘭貝格、德勤等皆已在我國登陸,給國內(nèi)的咨詢包括監(jiān)理機(jī)構(gòu)帶來了巨大的壓力,其豐富的案例庫、數(shù)據(jù)庫、知識庫,數(shù)十甚至百年創(chuàng)下的品牌,短時(shí)期內(nèi)本土咨詢業(yè)與其的差距依然較大。面對機(jī)遇和挑戰(zhàn),如何借鑒國際上先進(jìn)的經(jīng)驗(yàn),推動(dòng)我國信息系統(tǒng)監(jiān)理的健康發(fā)展,避免其他中介服務(wù)行業(yè)曾走過的彎路,我們在廣泛的理論分析和實(shí)證研究的基礎(chǔ)上提出如下具體建議:(一) 建立健全的管理體制與法律法規(guī)體系,盡快形成統(tǒng)一、規(guī)范、競爭、有序的信息系統(tǒng)工程監(jiān)理服務(wù)市場。各級信息化主管部門,在規(guī)范政府管理職能的同時(shí)(政府部門要避免管的過多、過細(xì),應(yīng)過多關(guān)注整個(gè)監(jiān)理市場的宏觀管理和調(diào)控),注重加強(qiáng)行業(yè)自律管理,避免其他中介服務(wù)行業(yè)曾出現(xiàn)過的多種問題。例如,個(gè)別人憑借權(quán)利強(qiáng)行包攬監(jiān)理業(yè)務(wù),采取高回扣等不正當(dāng)手段,以及為獨(dú)攬業(yè)務(wù),不惜損害其他方和當(dāng)事人的權(quán)益等。(二) 鑒于信息系統(tǒng)工程監(jiān)理具有專業(yè)性強(qiáng)和風(fēng)險(xiǎn)大的特點(diǎn),建議把執(zhí)業(yè)隊(duì)伍的業(yè)務(wù)素質(zhì)和職業(yè)道德素質(zhì)的提高作為一項(xiàng)重要工作常抓不懈,使信息系統(tǒng)工程監(jiān)理工程師真正成為國民經(jīng)濟(jì)和社會(huì)信息化的“警察”。(三) 盡快建立信息系統(tǒng)工程監(jiān)理的標(biāo)準(zhǔn)和執(zhí)業(yè)規(guī)范。(四) 推動(dòng)信息系統(tǒng)工程監(jiān)理工業(yè)的分化整合,探索信息系統(tǒng)工程監(jiān)理公司擴(kuò)大規(guī)模的方式和途徑。在我國加入WTO的新形勢下,面對國際IT服務(wù)咨詢業(yè)巨頭的競爭,我國信息系統(tǒng)工程監(jiān)理行業(yè)剛起步,監(jiān)理公司如何脫穎而出、迅速成長,參與國內(nèi)甚至國際信息系統(tǒng)中介服務(wù)市場的競爭,將是重中之重的工作。(五) 開展信息系統(tǒng)工程監(jiān)理公司內(nèi)部管理機(jī)制研究。(六) 努力提高信息系統(tǒng)工程監(jiān)理行業(yè)的監(jiān)理質(zhì)量。1. 執(zhí)業(yè)程序要統(tǒng)一。“四大”發(fā)展到今天這樣的規(guī)模,執(zhí)業(yè)程序的統(tǒng)一是其基石。這些程序歷經(jīng)多年的經(jīng)驗(yàn)積累而形成,并針對新出現(xiàn)的問題隨時(shí)加以完善。從某種意義上將,客戶對“四大”的統(tǒng)一的執(zhí)業(yè)程序的認(rèn)同,超過了對其名稱品牌的認(rèn)同。2. 培訓(xùn)統(tǒng)一。為保證執(zhí)業(yè)程序的統(tǒng)一,首先要做到培訓(xùn)統(tǒng)一。信息系統(tǒng)監(jiān)理工程師在開始執(zhí)業(yè)前要經(jīng)過嚴(yán)格的培訓(xùn),定期培訓(xùn)當(dāng)然更不可少。建議信息系統(tǒng)監(jiān)理公司設(shè)立專門的培訓(xùn)部門,并將每年收入相當(dāng)大的比重用于培訓(xùn)。另外,嚴(yán)格、規(guī)范的培訓(xùn)也是監(jiān)理公司能夠吸引眾多高素質(zhì)從業(yè)人員的一個(gè)重要因素。3. 人事管理在一定范圍內(nèi)統(tǒng)一。建議將監(jiān)理工程師的級別進(jìn)行細(xì)分,并且不要出現(xiàn)一個(gè)地方的人員比另外一個(gè)地方同一級別的人員水平明顯高的情況。這種管理方式,對于監(jiān)理機(jī)構(gòu)來說非常重要??傊覈畔⑾到y(tǒng)監(jiān)理事業(yè)發(fā)展幾年來,雖然取得了一定成績,但在思想認(rèn)識、理論研究、管理體制、法規(guī)建設(shè)及實(shí)際操作中仍存在諸多問題,監(jiān)理企業(yè)面臨前所未有的嚴(yán)峻挑戰(zhàn)。但是機(jī)遇與挑戰(zhàn)同在,我國本土的咨詢和監(jiān)理企業(yè)最了解我國的國情環(huán)境。我們要充分利用這一優(yōu)勢,發(fā)揮自身的能動(dòng)力量,積極參與競爭,加強(qiáng)與國際同行的合作交流,借鑒國際咨詢機(jī)構(gòu)和專業(yè)服務(wù)提供商的經(jīng)驗(yàn)、知識、規(guī)則乃至在實(shí)施過程中的具體方法,把我國的信息系統(tǒng)監(jiān)理事業(yè)做穩(wěn)、做實(shí)、做大,做出我國的監(jiān)理和咨詢品牌。 16 / 1