項目背景

廣東恒健投資控股有限公司是經(jīng)省政府批準設(shè)立、由省國資委履行出資人職責的國有獨資公司,是省委省政府重大戰(zhàn)略投資平臺和省級國有資本運營公司。2020年廣東恒健開發(fā)上線了“智慧云”平臺,包含投資管理系統(tǒng)、泛微OA系統(tǒng)、用友人力資源系統(tǒng)、智能決策分析系統(tǒng)、用友財務(wù)系統(tǒng)等子系統(tǒng)。為評價公司信息系統(tǒng)戰(zhàn)略規(guī)劃和治理體系的合理性,評價“智慧云”系統(tǒng)開發(fā)組織與實施的有效性、上線后應(yīng)用效果及運維管理情況,公司開展了本項目,以揭示存在的問題或缺陷,提出優(yōu)化提升建議,并形成專項報告。
項目內(nèi)容


項目主要工作

??編制審計工作方案:包括信息系統(tǒng)項目建設(shè)及應(yīng)用情況、審計目的、審計依據(jù)、審計對象與范圍、審計內(nèi)容重點及方法、審計步驟與時間安排、審計組織與人員分工等
??信息系統(tǒng)的內(nèi)部控制情況調(diào)研:收集內(nèi)部控制制度及流程,訪談關(guān)鍵人員,了解信息系統(tǒng)的內(nèi)部控制環(huán)境、控制活動、信息與溝通、風險管理等工作
??開展控制測試/實質(zhì)性測試:包括控制環(huán)境測試和功能測試,根據(jù)控制測試結(jié)果確定實質(zhì)性測試的性質(zhì)、時間和范圍,評價內(nèi)容包括組織架構(gòu)、權(quán)責分配、發(fā)展戰(zhàn)略、人力資源、培訓與考核等
??開展風險評估:依據(jù)《IT審計指標表》,幫助組織及時發(fā)現(xiàn)和應(yīng)對潛在的IT風險,形成IT風險評估表
??撰寫審計報告:根據(jù)審計工作底稿,正式撰寫審計報告