水利业务需求分析报告范文
时间:2023-05-17 11:31:35
导语:如何才能写好一篇水利业务需求分析报告,这就需要搜集整理更多的资料和文献,欢迎阅读由公务员之家整理的十篇范文,供你借鉴。
篇1
关键词:水利工程、信息化系统、应用
中图分类号:TV文献标识码: A
一、前言
水利工程建设一般具有规模大、技术条件复杂、周期长、季节性强、设计变更较多等特点,从工程规划到最后竣工验收是一个长期复杂的管理过程。基于信息技术的管理系统是实现现代化管理的基本手段,为达到资源的共享、管理决策的实效性及科学性的要求,许多水利工程在准备阶段就开始着手构建工程管理信息系统。然而尽管管理信息系统的建设在水利工程建设的整个过程中具有重大意义,但是一些现有信息管理系统的实用性不强。下面笔者从水利工程的特点着手,对构建水利工程管理信息系统的重要性分析及构建方法进行分析,并就水利工程管理信息系统应用情况作出简要的探讨,进而对水利工程管理信息系统的发展趋势写出自己的观点,供大家参考借鉴。
二、水利工程的特点
1、工程主体比较复杂
水利属于大众工程,服务对象是广大民众,因此首先在规模上就比其他基建项目要大。再者,由于工程主体起到的作用并不是像一般建筑物的用处而是需要用来引水发电,其功能性很强,因此工程主体比较复杂。
2、工程质量会受到很多因素的影响
由于水利工程的运作过程是环环相扣的,因此不管是决策、设计方案、所使用的材料还是施工方法等哪个环节出现问题,都会工程质量造成很大影响。
3、工程主体的隐蔽性比较强
水利工程的建设过程中,会有很多工序交叉的情况,因此中间产品也比较多,工程主体的隐蔽性比较强。如果不能及时发现建设过程中存在的问题,施工完成以后的工程项目内部质量得不到保证,而表面质量很可能给人误导,将存在质量隐患的项目判定为合格。
三、构建水利工程管理信息系统的重要性分析
1、推进水利产业的信息化发展
众所周知,在当前的经济形势下,信息化的发展脚步已经无法阻挡,而这个信息爆炸的时代也确实需要通过推进其发展的方式来获得进一步的发展空间。因此,在时代的大背景下,各行各业都需要紧跟时代的脚步推进信息化发展的进度,全面实现信息化社会。水利工程作为服务民生的重要项目,其信息化不仅可以提高其运作效率,更可以引进新的管理理念,弥补人工管理的不足。
2、广大民众的生活质量可以得到改善
国家发展的最终目标无非就是提高百姓的生活质量,作为与民众生活质量息息相关的水利工程,在改善民众生活质量方面有着重要影响力。水利工程实现信息化不仅可以让百姓的生活用水和用电更有保障,同时也能带动他们的生活朝着更积极的方向发展,是一项于百姓有利的举措。
四、水利工程管理信息系统的构建方法
1、坚持自主研发的构建方法
构建一个合理的水利工程管理信息系统,对国家、人们的生活都有很大的贡献。但注意要以自主研发为原则,因为在当今社会,竞争越来越激烈,任意一个项目或管理方式都是国际竞争的对象,所以我国必须要自主研发管理模式,这样才能使主动权在我们手里。
2、从人民的角度出发
要想真正的建立水利工程管理信息系统,要以人民为出发点。国家研发的任意一个项目技术或管理方式,其根本目的都是为了使人民的生活水平提高,而不仅仅是为了竞争。所以我们在构建水利工程管理的信息系统之前,首先要深入民间,做一些相关的调查,对人民的想法进行了解。这样研发出的管理方式或科学技术才能尽量使大家满意,从而促进国家与社会的和谐发展,同时对国家综合能力的增强、人民生活水平的提高都有着重要的作用。
3、以模块的形式构建信息系统
工程自行的管理制度与其管理系统是紧密联系的,二者不能分开来构建。业务的需求要根据管理制度来确定,信息化建设的具体措施要由业务需求来确定。水利工程信息化的建设需要从各个方面进行,而其中最重要的就是用户的需求。在建立信息系统时一定要考虑当前的情况,使用管理系统的时候也要采用与当今纸面工作相适应的方式。同时要以相关的工作流程与管理制度对报告进行分析,在选用平台时要注意其拓展性与开放性,一定要选择具有较高拓展性与开放性的平台,例如梦龙LinkWorks 协同工作平台。要对平台的基本模块进行科学的管理,在此基础上,可以请一些专业的工程技术人员结合实际情况增加新的功能模块,这样会对信息系统的可操作性与实用性起到一定的保障作用。在构建信息系统的过程中,也可以与一些专业的工程咨询公司合作,因为工程咨询公司都具有一定的管理方面的经验,有了这些经验,就增加了信息系统的实用性与可靠性,同时也可以在一定程度上加快软件的开发速度。在实行以模块方式构建信息系统的过程中,对于一些难以构建的项目管理模块,可以利用模块的通用性,将其余的软件集中起来,将构建出来的管理信息系统当做基础的管理平台,这个平台具有着一定的开放性,而且可以与其它系统的数据进行交换。
4、提升数据的融合度
将所使用的平台进行统一,这样可将工程的进度、质量等方面的数据融合在一起,实行界面的统一化。为了将“三大控制”的数据联系起来,系统应该采取合理的方式不断提升各项数据的融合度。而且从界面统一与功能协调的角度来看,可由同一家公司来开发办公自动化系统与管理信息系统,在系统运行的过程中会产生相关的信息以及公文等,它们在接受处理后可以自动归档,必要时可以将它们导出在自己建立的或者第三方的管理系统里面。目前水利工程的管理现状是比较复杂的,所以关于信息处理流程方面,最好是由用户自己进行制定。系统应该采取 B/S 的运行模式,为了方便进行全面、统一的运行与维护,尽量不要在客户端上安装软件。同时也不要忘记对信息公司进行全方位的考察,选择合适的、有实力的软件公司对信息系统的构建也是非常重要的。
五、我国水利工程管理信息系统应用情况
1、国内外应用的现状
随着信息化技术的不断发展及信息化平台的日益成熟,经过多年工程项目实践的锻炼与经验积累,水利工程管理信息系统在国内外正在不断成功应用。目前,这一系统在国外的应用更广泛一些,水利工程管理信息系统设计的也更加优化。我国现今随着应用的不断的发展,这一系统也在实践中实现了优化与升级。
2、项目管理信息系统软件
目前,主流的项目管理软件可以作为管理信息系统中的运算分析层,嵌入成为MIS系统的一部分,从而实现了项目计划管理、跟踪控制等功能,输出项目实时进度信息。项目管理信息系统软件的不断升级和优化对水利信息现代化进程的加快也起到了一定的促进作用。
3、管理信息系统在水利工程中的实际应用较多
如,三峡工程管理信息系统。该系统功能较多,包括岗位管理、编码结构管理、计划与进度管理、工程设计管理、资金与成本控制、合同管理、文档管理等,能够满足工程施工的各项需要,但该系统成本较高,操作界面的友好性、简易性和系统的实用性仍需提高。科软PMS工程建设管理系统,包括概算管理、合同管理、统计管理、质量管理、移民搬迁管理、监理日志等模块,该系统针对不同工程的特点,进行适应性开发,广泛应用于水利系统。但该系统在数据融合、系统操作界面等方面存在一些不足,若能进一步更完善这些不足,水利工程管理信息系统将会得到更广泛的应用。
4、化科软PMS工程建设管理系统
该管理系统由北京化科软科技有限公司开发,针对不同的工程,进行适应性的开发,在水利系统已经得到了广泛应用,目前已开发了几套在水利工程工地使用的工程项目信息管理系统,包括黄河公伯峡工程、广西百色工程、黑龙江尼尔基工程、泰安抽水蓄能电站工程、广蓄惠州抽水蓄能电站工程建设管理系统等。但该管理系统还存在一些缺陷,如数据融合方面还需要进一步提高、系统操作界面不太统一等。几乎每个工程都有其不同于其他的个性,如果能够对操作界面进一步规范统一,用户使用起来会更加简便。
六、水利工程管理信息系统的发展趋势
1、在管理平台软件的基础上,模块式构建信息系统
水利工程信息化建设需要各方共同努力,密切合作,建设的关键是用户需求分析。水利管理信息系统要简单实用,切合实际情况,并且尽量使管理系统的使用方式与现行的纸面工作方式相吻合,便于用户使用。根据项目法人现有的管理制度、工作流程制定出需求分析报告,使用一些开放性、扩展性较好的管理平台,在管理平台基本模块的基础上,由软件公司与工程技术人员一起根据需要增加功能模块,使这些功能模块与纸面的工作流程一致,保证信息系统的实用性和可操作性。对于不容易构建的项目管理模块(如进度、资源控制等),因为该模块有一定的通用性,则可以考虑集成其它现有的软件或提供接口,如P3、梦龙PERT项目管理系统等。由于作为基础的管理平台开放性强,采用这种方式构建的管理信息系统容易实现与其它系统的数据交换。
2、B/S结构的水利工程管理系统的开发
目前,GIS在水利工程信息管理中用到的大部分C/S结构,原因是这种方式初级成本低,企业的网络和数据安全维护成本低,适合部门级的应用,但其缺点是不利于实现数据共享。B/S结构的GIS应用是把C/S结构中的服务器分解成应用服务器端和多个数据库服务器,系统的应用逻辑与开发维护工作主要集中在服务器端,简化了客户端,使得GIS应用软件的维护更为简单,易于实现信息共享。
3、多种软件整合构建水利工程管理信息化体系
水利工程参建单位众多,信息化建设涵盖面广,中间数据繁多,流程环节严格。这种特点决定了多种软件如财务软件、水利工程造价管理软件、P3E/C软件等将同时使用。为此,对各种系统进行整合,有利于快速建立起水利工程建设的信息化体系。
七、结束语
在水利工程管理信息系统的建设实践当中,必须充分重视现代信息科学技术,积极引进先进技术和成功经验,并结合我国国情,进行详细的需求分析和总体规划,合理利用资源实施管理控制,为全面实现水利现代化打下扎实基础。
参考文献:
[1] 陆建平 徐淑芳 陈军冰 蒋艳 邱旭东:《基于GIS组件开发的水利工程管理系统研究》,《水利水文自动化》,2009年01期
[2] 郭武山:《水利水电工程管理信息系统构建方式探讨》,《南水北调与水利科技》,2006年02期
篇2
一、文献分类及统计结果
迄今为止,只有少数几位学者对我国计算机审计研究加以回顾。陈伟等(2007)结合国内外的研究,对计算机辅助审计技术(GAATs)进行了总结性回顾,探讨了GAATs的概念和分类,详细分析了GAATs的两类技术,即面向系统的七种GAATs,和面向数据的五种GAATs,并对GAATs研究发展进行了展望。李青春(2011)对计算机审计进行了文献综述,从计算机审计研究变迁的视角出发,探索了其五个发展阶段,并对计算机审计理论体系、核心动力与制约因素,研究者的敏感度、心态变化与用词倾向进行了回顾,认为目前计算机审计研究正处于一种平台期,需要进行理论和实务的突破。刘国瑶(2011)从国外信息系统审计理论的发展,基础理论研究,基本概念研究,应用研究四个方面进行了梳理和简短评述。现有的文献综述主要问题是研究所选取的文献范围比较狭窄,选取标准“有代表性文献”比较模糊,没有对研究内容进行综述,这些不足为本文的研究提供了契机。
本文基于中国期刊全文数据库(CNKI),对1983年~2011年有关计算机审计研究的文献进行了回顾分析,所选取的时间范围设定为“1980~2011”,期刊设定为“核心期刊”,以“计算机审计”、“电算化审计”、“计算机辅助审计”、“信息系统审计”、“IT审计”对“题名”进行“模糊”搜素,然后对搜索结果进行了分类合并,最终根据182篇文献的内容加以分类统计。把对计算机审计的研究分为基本理论问题研究,计算机审计技术应用研究,计算机审计风险问题,计算机审计发展与其他方面的研究四个方面,然后对每一方面再按不同的主题进行细分,进一步分为计算机审计基础理论研究,制度准则问题,计算机技术应用,内容与方法,案例应用研究,风险问题探讨,发展问题研究,人才培养问题,研究综述,其他等十个方面。接着采用归纳法对取得的文献样本进行分类统计,最终得到的统计结果如图1所示。
二、基本理论问题研究
(一)基础理论 基础理论研究集中在计算机审计基础理论和信息系统审计基础理论两个方面,由于信息系统审计发展较快,重要性也快速提高,所以必须从计算机审计中分离出来单独加以研究,统计显示,近10年来对信息系统审计理论的研究比较丰富。关于计算机审计的基本理论,张金城(1995)认为计算机审计的理论体系应由理论基础(哲学,审计学,系统论、信息论、控制论和行为科学,计算机科学,数学等五大学科理论),基本理论(涵义,内容,意义等),实务理论(电算化信息系统审计实务理论,计算机辅助审计实务理论)组成。唐飞兵(2007)借鉴传统审计理论的基本原理,构建了计算机审计理论结构框架,即以审计环境和审计本质作为研究的逻辑起点,利用审计理论基础知识体系,通过审计的本质和特定的审计环境相互作用和互动形成审计目标,并以审计假设为前提,演绎出审计概念和审计原则。关于信息系统审计理论,周剑(2001)从“审计学”的概念出发,探讨了信息系统审计独特的审计职能、对象、方法、标准和证据等问题,建立了企业信息系统审计的基本理论框架。唐志豪(2007)借鉴蔡春教授提出的审计理论结构,从审计的本质出发构建审计理论结构体系,提出了信息系统审计理论结构六要素模型(本质、假设、目标、规范、信息和控制)。谢岳山(2009)提出了信息系统审计的审计目标及审计内容,在此基础上从审计理论基础、审计标准、实践环境、审计方法以及审计工具等多方面提出了联网环境下信息系统审计模型。根据该模型,着重分析信息系统审计的具体内容,提出了相应信息系统的审计内容框架,将审计内容划分为内控审计和系统本身审计两个方面。并从物理层次的审计以及逻辑层次的审计详细描述了系统本身审计的内容。王振武、张子瑾(2011)探讨了信息系统审计理论的结构框架,认为该框架应由信息系统审计基本理论和应用理论构成,并特别指出,信息系统审计环境和信息系统审计本质应是理论结构的最高层次,理论研究的逻辑起点,并起着统驭整个信息系统审计理论结构的导向作用。
(二)准则、规范研究 理论是实践的基础,而准则为实践提供了基本的指导。对准则的研究也分为计算机审计和信息系统审计两个方面的内容。关于计算机审计准则,张德山等(1991)初步探讨了计算机审计工作的规范问题。张金城(1997)首先探讨了加强计算机辅助审计制度建设的意义,然后提出了计算机辅助审计制度建设应遵循的原则,主要包括合法性,针对性,可行性,监控性和借鉴国外相关制度,并从微观和宏观两个方面系统讨论了计算机辅助审计制度应包括的基本内容。刘中华(1998)根据国际审计准则15《电子数据处理环境下的审计》第3条和第9条详细阐述了电子数据处理环境下内部控制的内容,并对此进行了研究与评价。我国的信息系统审计研究起步较晚,讨论一般也是借鉴ISACA的信息系统审计准则展开讨论。陈婉玲等(2006)对ISACA的信息系统审计准则及发展进行了简要介绍,在此基础上,主要借鉴了ISACA信息系统审计准则的体系,内容和制定方式等,提出了制定出适合我国国情的信息系统审计准则的一些建议。马良渝等(2007)辨析了ISA准则体系中标准、指南和程序三个层次的结构关系及标准与指南之间的交叉关系。李汉文等(2010)借鉴了制度经济学的有关原理,在介绍国内外信息系统审计相关规范的基础上,对我国信息系统审计规范供给的非均衡状态进行了分析,认为我国应整合信息系统审计准则制定资源,以便推进我国信息系统审计规范制定进程。刘杰等(2011)探讨了我国信息系统审计规范制定路径依赖的基础,分析了当前我国信息系统审计规范制定的困境,并提出打破现有路径依赖的途径。
三、计算机审计技术应用研究
(一)计算机审计技术研究 对全部182篇文献进行翻阅,手工收集整理论文所涉及的课题研究,发现共有20个课题,其中与计算机审计技术相关的课题13项(4项是国家级),可见国家对计算机审计技术研究的重视,也说明计算机审计技术研究的难度非同一般。对计算机审计技术的研究大致分为计算机技术在审计中的运用和模型构建两个方面,前者对计算机知识的要求相对要高。关于计算机技术在审计中的运用,杨小虎等(2000)探讨了数据仓库技术在计算机审计中的应用。万建国等(2000)分析了计算机审计软件需求分析常用的方法、技术和工具。孙兴国等(2000)讨论了开放数据库互联技术 (Open Database Connectivity)在计算机审计中的应用。张进等(2004)分析了数据清理在电子数据采集中的重要性,在阐述数据清理原理的基础上,研究了解决电子数据采集中常见问题的数据清理方法,并指出了电子数据采集中数据清理的研究方向。文巨峰等(2005)提出了一种基于计算机审计的多Agent系统体系架构,分析了该结构中各子系统的组成及各Agent的功能特点。并介绍了该系统中移动审计Agent和移动Agent服务器设计实现。汪加才等(2006)给出了一个基于移动数据挖掘服务的计算机审计框架模型。何玉洁等(2006)讨论了SQL 查询和OLAP 分析这两种技术在实际审计中的应用成果,展示了它们在计算机审计实践中的特性和前景。米天胜等(2006)分析了计算机审计的一般流程,指出审计数据的采集和采集后数据的清洗、集成、转换是与审计数据质量息息相关的关键环节。在对多种数据质量问题进行了详细分析和分类的基础上,提出了提高审计数据质量的一般处理方法和可实现的技术。黄永平(2006)探讨了孤立点分析方法在计算机审计中的应用。叶焕倬等(2010)为解决计算机审计数据采集中存在的大量字段匹配问题,提出了基于智能匹配的数据采集技术。关于模型构建方面,黄作明等(2000)对审计模式进行了一些归纳和探讨,并提出了几点发展方向。来明敏等(2004)探讨了四种计算机审计模式,即绕过,穿过,利用,在线实时(网络)计算机审计模式。文巨峰等(2004)在综合分析现有计算机审计软件系统基础上,指出网络环境下的计算机审计系统模型应该具有的特点要求,并依此提出了基于移动Agent的分布式审计系统模型。廖志芳等(2006)在深入调研众多被审计单位信息化环境及数据分布特征的基础上,提出了三种符合我国联网审计实际的新型联网审计组网模式,即集中式、分布式和点到点式组网模式,同时利用集中式海关联网审计组网模式对各组网模式的基本组成要素、需解决的关键问题及技术实现进行了较深入阐述。陈大峰等(2009)根据P2P技术下的计算机协同审计的特点,构建了P2P技术下的计算机协同审计模型。唐志豪等(2010)从目标、内容和流程三个维度建立起信息系统审计的业务模型。
(二)计算机审计内容与方法 对于计算机审计内容,学者从不同的角度进行了讨论,杜越强(2004)探讨了计算机审计中的四大内容,即对信息系统输入的审计,对数据库的审计,对网络系统的审计,对信息系统输出的审计。张福蕊(2004)探讨计算机网络环境下会计信息系统审计的内容(硬件,控制事项,处理事项,数据,安全事项)。吴沁红(2008)从信息系统构成要素、信息系统生命周期和信息系统管理三个维度入手,综合分析了信息系统的逻辑结构,构造了信息系统审计内容的基本框架,并对信息系统审计的内容与审计目标进行了阐述。对于计算机审计的方法,李光凤(2001)讨论了对会计电算化系统应用程序的七种审计方法,包括检测数据法,整体检测法,程序编码比较法,受控处理法,平行模拟法,嵌入审计程序法,追踪法。杨莉(2002)探讨了实施信息系统审计的主要方法(加强联网建设,改变审计方式,采用矩阵审计模式等)。罗莉、张亚连(2005)分析了在不同的计算机信息系统建立方法下(应用软件外包法,资源外包法,最终用户开发法),如何进行内部审计和外部审计的分工协作,从而保证信息系统的效率性,安全性,合法性。
(三)案例应用研究 对案例应用研究探讨的多数文献主要是审计署各特派办的人员所发。大量的文献集中在《中国审计》刊物上,这与我国1998年筹划,2002年10月底正式展开的金审工程有关,作为金审工程的主力推动者,审计署特派办人员根据长期的实际工作经验,对相关案例进行整理分析并撰文总结,得出了相应的研究成果。案例应用主要集中在公司和业务两个方面。对具体公司进行计算机审计探讨的有,刘世新等(2002)探讨了商业银行信息化与计算机审计的相关问题。邝作等(2002)对银行业,刘欢(2002)对行政事业单位,蔡峰(2003)对海关等审计中计算机审计案例进行了分析。欧洁等(2004)探讨了证券公司信息系统审计的关键技术。张德勇(2006)利用业务跟踪法对某航空公司进行了信息系统审计,并成功发现了该航空公司使用的收入结算系统中存在非法的销售暗扣处理模块。石勇等(2010)探讨了网络环境下的政府信息系统审计。关于业务方面,张蓉(2002)对金融,郭海鹏(2003)对再贴现业务,李向前等(2003)对税收,全宝(2003)对中央预算执行情况,李娟(2004)对水利建设资金,谭继舜(2004)对商业银行电子系统,史达等(2005)对电子政务,袁章军(2005)对失业保险金发放 ,周廉东等(2011)对城市供水等进行了计算机审计案例分析。张鹏等(2006)论述了信息系统审计在电子政务中应用的必要性和紧迫性,提出了一种电子政务中信息系统审计框架,以控制电子政务信息系统建设和改造项目的建设风险,并为改善和健全对电子政务信息系统的控制提出详细建议。吕成戍等(2007)探讨了电子政务信息系统审计的发起形式、审计责任书的内容与签订、审计工作的实施过程等基本问题。
四、计算机审计风险问题分析
(一)计算机审计的成因、防范与控制 马万民(1999)针对计算机会计信息系统的特点,分析了审计工作中可能会遇到的五种风险(系统风险,错误的连续性风险,人员操作风险,管理风险,环境风险),并对如何有效防范会计信息系统的审计风险进行了探讨。蒋家斌(2001)、曾俊等(2002)、王奇杰(2004)探讨了计算机审计的几种风险(审计软件、人员操作、财务数据、管理、固有风险、控制风险、检查风险)与防范措施(加强人员培训、内部控制审计等)。黄作明(2003)分析了远程计算机审计的风险,并提出了远程计算机审计的风险防范与控制措施。冯淑霞(2006)对计算机审计风险的形成原因做了具体分析,并从审计数据,审计方法与技术,审计方式、被审单位、评述机制等方面提出了控制计算机审计风险的对策。史振生(2008)基于外部监管及信息系统审计视角,探讨了会计信息系统建设中的风险控制与防范措施。
(二)风险量化问题 黄冰等(2007)在科学地分析影响计算机审计风险的主要因素的基础上,建立了计算机审计风险综合评价指标体系,并且将定性指标定量化,进而利用层次分析法确定评价指标的权重。然后,利用模糊数学的方法,建立计算机审计风险的多层次模糊综合评价模型。王万军(2008)提出了一种基于信息系统安全定量评分体系的审计决策模型,这为信息系统审计师在审计时采取何种审计策略提供了参考。丁建平(2009)提出了信息系统审计的CIA风险评估方法和评估模型,并探讨了CIA风险评估商业银行中的应用。
(三)风险理论 胡晓明(2007)探讨了风险导向的信息系统审计,并提出了强化信息系统审计理论,建立完善信息系统审计各项规则,充分利用先进,有效的信息系统审计技术,积极培养信息系统审计领军人才等四点关于风险导向信息系统审计的发展思路。刘国城、王会金(2011)在研究中观审计、信息系统审计、审计风险、风险管理四要素的基础上,对中观信息系统审计风险管理理论进行了梳理,并以信息安全管理为视角,借鉴国外BS7799标准、COBIT模型、通用准则CC、ITIL标准,初步构建了中观信息系统审计风险管理框架,该框架以重大错报风险为切入点,深入探索了中观信息系统审计风险管理的施行思路。
五、计算机审计发展研究
(一)发展问题 张金城(2000)提出了理论研究与实践并重、事前审计与事后审计相结合,由绕过计算机审计发展为以通过计算机审计为主,由查账型软件向分析型和专家系统方向发展,通用审计软件与专用审计软件并存等21世纪中国计算机审计的十大发展方向。于向辉等(2004)分析了我国计算机审计发展落后的法规建设滞后,软件市场不够完善等原因,提出了加快法规建设,发展审计专业软件公司,培养电算化审计人才的发展策略。胡晓明(2005)针对信息系统审计理论研究空白,审计技术落后,制度不完备,审计人才奇缺等现状,探讨了加强信息系统审计理论研究,开发实用高效的信息系统审计软件,改进信息系统审计软件评审机制,完善信息系统审计标准于准则,加大信息系统审计人才的培养力度等五大发展战略。
(二)人才培养探讨 傅元略(1998)探讨了审计人员如何提高计算机审计技能的策略,需要掌握的几种基本技能。李丹(2001)建议了如何利用国际资源建立信息系统审计人才队伍。史振生(2002)介绍了注册信息系统审计师的需求情况,考试内容和应试对策。彭建平(2005)比较深入地分析了如何进行计算机审计人才资源管理的问题。包括计算机审计机构职能定位,计算机审计处人员结构,如何引进IT人才和培养复合型人才,如何为计算机审计人才创建发展平台等。赵辉(2006)探讨了审计部门的计算机人才状况,提出了如何加强管理和培训、提升审计人员能力的若干建议。王海洪(2009)提出了高校应推进实践教学,建设以计算机审计为主要手段的审计实验室,为社会输送高水平的计算机审计人才的建议。
(三)其他方面 高浩玮(2002)针对审计过程各阶段质量质量控制的要点,指出了计算机审计下项目质量控制的难点并提出了解决对策。张倩(2005)论述了信息系统审计在IT治理中的作用、信息系统审计师和审计构架等问题。陈峰(2006)对计算机审计方式下数据分析报告的作用和必要性,基本框架,文档结构,要素内容等进行了详细探讨。
本文基于中国期刊全文数据库,对1983年~2011年发表在核心期刊上的有关计算机审计研究的文献进行回顾分析。我国有关计算机审计研究涉及面比较广泛,包括基础理论与制度问题研究、计算机审计技术与实务应用研究、计算机审计风险问题研究、计算机审计发展问题、人才培养研究等诸多方面,但也存在着对计算机审计基础理论研究不足之缺陷。伴随着计算机审计在我国的逐步应用,关于计算机审计的基础理论必须进一步加强。比如与哲学,行为科学理论、数学等相关的计算机审计基础理论研究还是一片空白,这些基础理论研究的缺失将会掣肘计算机审计理论与实务的研究。理论与实践需要紧密结合,双方形成良性互动才会有力促进学科发展。目前,在案例应用研究的文献尽管比较多,但研究内容不深入,一般都是审计署特派办人员发表的经验总结,而理论工作者又缺少深入实地研究的条件,导致案例应用研究力量非常薄弱,今后在这方面仍需要大力加强。随着信息系统的复杂化,其功能也越来越强大,但其脆弱的一面也越来越明显,计算机审计风险逐步加大,如何防范和规避风险也是以后研究的重点之一。计算机审计人才的培养是审计信息化事业的成败关键,加强这方面的探索将会对计算机审计发展有重大的战略意义。