-
主营业务
- 等保测评
- 等保法规
- 等保2.0解读
- 等保优势
- 软件测试
- 软件测评-需求评估
- IT审计
- IT审计概述
- IT审计优势
- IT审计服务内容
- IT审计作业平台
- 安全服务
- 安全咨询
- 安全评估
- 安全运营
- 安全培训
- 数据出境安全评估
- 个人信息安全咨询
- 数据安全管理咨询
-
解决方案
- 政府行业解决方案
- 教育行业解决方案
- 电力行业解决方案
- 金融行业解决方案
- 保险行业解决方案
- 外企行业解决方案
- 医疗行业解决方案
-
安全实验室
- 攻防实验室
- 车联网安全检测实验室
- 网络安全专用产品检测实验室
-
合作案例
- 等级保护案例
- 安全服务案例
- IT审计案例
- 生态合作
- 工程师团队
-
标准与研究
-
关于我们
-
主营业务
- 等保测评
- 等保法规
- 等保2.0解读
- 等保优势
- 软件测试
- 软件测评-需求评估
- IT审计
- IT审计概述
- IT审计优势
- IT审计服务内容
- IT审计作业平台
- 安全服务
- 安全咨询
- 安全评估
- 安全运营
- 安全培训
- 数据出境安全评估
- 个人信息安全咨询
- 数据安全管理咨询
-
解决方案
- 政府行业解决方案
- 教育行业解决方案
- 电力行业解决方案
- 金融行业解决方案
- 保险行业解决方案
- 外企行业解决方案
- 医疗行业解决方案
-
安全实验室
- 攻防实验室
- 车联网安全检测实验室
- 网络安全专用产品检测实验室
-
合作案例
- 等级保护案例
- 安全服务案例
- IT审计案例
- 生态合作
- 工程师团队
-
标准与研究
-
关于我们
重要信息系统专项审计
什么是重要信息系统专项审计?
重要信息系统专项审计是对组织重要信息系统全生命周期(包括项目立项、开发、测试、维护、投产和变更管理、配置管理等)的管理状况及具体控制措施进行检查,识别出重要信息系统全生命周期管理中存在的问题和风险点,并分析原因,提出解决问题和控制风险的改进建议,出具重要信息系统专项审计报告。
审计内容是什么?
对组织重要信息系统项目进行审计,审计内容包括项目管理、开发管理、测试管理、采购管理、投产管理、变更管理、问题管理、项目后评估等方面。
审计收益是什么?
通过重要信息系统专项审计可以发现重要信息系统建设和运行过程中存在的问题、排查隐患,为后续重要信息系统项目提供风险预警,提高组织信息系统项目管理工作的管控能力和水平,维护系统运行和业务开展的安全稳定。
国内某专业物资集团公司,经营范围包括物资采集配送、招标服务、国际经贸、联合储备、电子商务等业务,为提升物资集约化管理水平和降本增效,于2012年建设了物资采购信息系统。
时代新威针对物资采购平台系统进行专项审计,审查该集团公司物资采购管理系统的运行效果和管理情况。从物资采购系统的信息系统开发、运维管理制度建设、运维管理组织架构和职责、信息化建设规划与计划、项目生命周期管理、IT服务管理等方面,对系统进行全面的专项审计,以发现系统在前期立项、开发建设、上线运行、维护管理等方面存在的问题,并及时进行整改,维护系统运行及业务开展的安全和稳定。
本案例是我公司开展的重要信息系统专项审计,被审计单位为资产雄厚、管理条线较为复杂的大型集团公司,因此本次审计对于审计成果质量和审计效率都有较高的要求。
本次审计,在保证审计工作质量的前提下,不仅提高了信息系统专项审计的工作效率,且有效防范和降低了项目审计的审计风险,也为被审计单位更好的进行供应链管理提供了有力的保障。最终发现的审计问题,直接为被审计单位节约了相当可观的采购资金成本,并推动了被审计单位在竞价方面的制度完善,为单位领导降低了管理风险、提高了管理效率。
以下为时代新威对该审计项目的工作流程:
-
前期调研:了解该系统项目立项、可行性分析、系统建设、上线运行、维护管理、实际应用情况等各个阶段的详细信息。
-
项目启动:与被审计单位就重要信息系统专项审计的项目范围、时间及人员达成一致,并明确双方的配合机制。
-
现场审计:对信息系统的需求分析、规划、采购、开发、测试、部署、维护、升级和报废等流程进行全面审查,并对项目管理的优先排序、立项、审批和控制进行审查;对系统的使用效果,以及是否能否满足业务需求,是否符合企业业务愿景进行评价分析,最终提出准确、可行的管理建议。
-
项目结束:项目总结汇报、编制报告等阶段。
时代新威
等保全面解决方案专家
网络安全等级测评与检测评估机构
证书编号:SC202127130010039