近日,德宏州审计局顺利完成了对德宏州公安局交通警察支队机动车驾驶人考试管理系统的审计工作。这是州审计局首个信息系统审计项目,也是德宏州审计机关信息系统审计的初次探索。
根据《云南省审计厅关于开展信息系统审计工作的指导意见》的工作要求,德宏州审计局按照全省统一规划,积极学习借鉴上级审计机关前期开展信息系统审计的经验做法,通过访谈、查阅相关资料、现场观察、平行模拟、功能测试和数据分析等方法,对州交警支队驾考系统的建设与管理控制、承载驾考业务的网络安全管理、驾考系统的应用控制等方面情况进行了审计,对驾考系统实施了实质性测试,提取科目一、科目二、科目三考试数据进行了分析比对。
审计结果表明,驾考系统建设目标明确、合理,建设程序规范、手续齐全,系统的开发和流程设计符合交管法规规定,切合考试需求实际,网络及系统安全管理控制措施有力,无“一机两用”违规行为发生,数据输入、处理、输出、存储和传输等方面控制得当、策略有效,为驾考工作的正常开展和发展推进提供了重要支撑。审计也发现,驾考系统在数据存储、系统参数设置、外包服务监管、机房设备、周边相关系统等方面还存在一些问题。对此,审计提出了细化系统发展规划、定期风险评估、加强人才队伍建设、推进系统整合等审计建议。州交警支队领导高度重视审计发现问题,审计建议得到全部采纳,承诺后续认真实施整改。
德宏州审计局以此次审计项目为平台,探索全州信息系统审计的路子,检验基层审计机关信息系统审计的可实现程度,达到以审代训、培养和锻炼信息系统审计人才的目标。
文章来源:州审计局
滇公网安备 53310302000145号



