项目背景
广东恒健投资控股有限公司是经省政府批准设立、由省国资委履行出资人职责的国有独资公司,是省委省政府重大战略投资平台和省级国有资本运营公司。2020年广东恒健开发上线了“智慧云”平台,包含投资管理系统、泛微OA系统、用友人力资源系统、智能决策分析系统、用友财务系统等子系统。为评价公司信息系统战略规划和治理体系的合理性,评价“智慧云”系统开发组织与实施的有效性、上线后应用效果及运维管理情况,公司开展了本项目,以揭示存在的问题或缺陷,提出优化提升建议,并形成专项报告。
项目内容
项目主要工作
• 编制审计工作方案:包括信息系统项目建设及应用情况、审计目的、审计依据、审计对象与范围、审计内容重点及方法、审计步骤与时间安排、审计组织与人员分工等
• 信息系统的内部控制情况调研:收集内部控制制度及流程,访谈关键人员,了解信息系统的内部控制环境、控制活动、信息与沟通、风险管理等工作
• 开展控制测试/实质性测试:包括控制环境测试和功能测试,根据控制测试结果确定实质性测试的性质、时间和范围,评价内容包括组织架构、权责分配、发展战略、人力资源、培训与考核等
• 开展风险评估:依据《IT审计指标表》,帮助组织及时发现和应对潜在的IT风险,形成IT风险评估表
• 撰写审计报告:根据审计工作底稿,正式撰写审计报告