关于对商业银行开展信息系统审计的思考现代信息技术已普遍应用于商业银行的所有机构,并涵盖其业务和过程
审计机关目前应用的主要金融审计模式是数据式审计,即对商业银行静态数据进行分析和测试
从审计实践来看,这种审计方式由于缺乏对系统的控制而不能保障电子数据的唯一性、完整性和准确性,无法从根本上有效控制被审计单位的电子数据质量;从发展趋势来看,数据式审计方式由于过分关注数据本身而缺乏对系统整体的分析,难以控制总体审计风险,其局限性正逐渐显露出来
为有效解决上述问题,审计机关应当尽快对商业银行开展信息系统审计
一、商业银行信息系统的特点、架构与一般业务流程(一)商业银行信息系统的特点现代商业银行的信息系统一般具有下列特点:系统结构复杂,对硬件、软件的质量和安全性能要求高;数据量大(各行数据普遍实行总行大集中);本外币一体化的统一会计核算方式;以客户为中心、面向服务的设计理念;衍生金融新产品多;业务实时性强,支持24小时服务等
目前,商业银行系统中业务网操作系统基本是unix操作系统,办公网基本是windows操作系统,并根据不同类型的操作系统配备相应的客户端防病毒系统;网上银行、电子商务、网上交易系统都是通过internet公网
另外,银行的中间代理业务需要同相关单位的局域网互联
商业银行业务系统基本采用client/server模式,并配备相应的备份与灾难恢复系统
(二)商业银行信息系统的框架结构商业银行信息系统一般可分为信息管理类系统、渠道类系统和外部清算结算类系统
信息管理类系统与决策、管理和业务相关,以提高效率和规避风险为目的,主要有贷款系统、授权和授信系统、征信系统、客户管理系统、数据仓库系统、资产负债管理系统、办公自动化系统、后督系统、档案系统(票据影像缩微系统和光学字符识别ocr)、数字终端录像系统、数字视频监控系统等
渠道类系统是商业银行面向市场和客户的窗口,也是对外