篇一 :配置审计要点

配置管理审计

实施配置审计以维护配置基线的完整性。

配置审计确认最终的基线和文件有遵照特定标准或需求,并适当记录审计结果。

典型的工作产品

1. 配置审计结果

2. 纠正措施

子实践

1. 评定基线的完整性。

2. 确认配置管理记录已正确识别配置。

3. 审查配置管理系统中,配置的结构和一致性。

4. 确定配置管理系统中,配置的完整性和正确性。

依据计划中所述的需求和已核准的变更申请的处理为基础,来判断内容的完整性和正确性。

5. 确定符合适用的配置管理标准和程序。

6. 跟踪审计的行动直到结项。

-----------

最简单也是最有效的做法是

在打基线时,进行审计,预先设计好基线审计表或检查表 检查内容至少包括

1,配置库的目录结构是不是符合要求

2,基线对应的必须文件是不是到位

3,达成基线的前提要素(比如里程碑评审,变更申请,问题,bug)是否OK

还值得考虑的是定期审计(时间跨度要大些),重点是 1,抽查文件上的标签与基线是否对应

2,更改请求是否及时处理

3,以前审计问题是否及时处理

从信息安全角度出发,也有审计要求,关心重点是 1,权限的设置是否与记录一致,尤其关注调动的员工 2,备份是否有效

3,恢复计划是否可行

----------------------------

一般在配置管理审计时,不必再看具体文件的内容,而是看达成配置项的过程产物。

以评审后的配置管理审计来说,检查点有:

1,评审结论是否有效,关键人员是否认可

2,评审时的问题是否已经解决

如果没有评审,比如代码提交测试前的配置管理审计,检查点有: 1,得到实现的需求是否对应跟踪,如果需求是有状态管理的,以Scrum来说,user story的剩余工作量是不是0。

2,有没有单元测试、集成测试或持续集成、每日构建的要求,如果有的话,结果行不行?

…… …… 余下全文

篇二 :配置审计

配置审计

配置审计是指在配置标识、配置控制、配置状态记录的基础上对所有配置项的功能及内容进行审查,以保证软件配置项的可跟踪性。

1. 配置审计的任务

配置审计是对软件进行验证的一种方法,其目的是检查软件产品和过程是否符合标准、规格说明和规程。配置审计的对象既可以是软件产品,又可以是软件过程;既可以是整个软件产品或过程,又可以是部分软件产品或过程。其主要任务是: ① 检查配置项是否完备,特别是关键的配置项是否遗漏;

② 检查所有配置项的基线是否存在,基线产生的条件是否齐全;

③ 检查每份技术文档作为某个配置项版本的描述是否精确,是否与相关版本一致; ④ 检查每项已批准的更改是否都已实现;

⑤ 检查每项配置项更改是否按配置更改规程或有关标准进行;

⑥ 检查每个配置管理人员的责任是否明确,是否尽到了应尽的责任; ⑦ 检查配置信息安全是否受到破坏,评估安全保护机制的有效性。

2. 配置审计的类型

配置审计的类型包括功能配置审计和物理配置审计等。

功能配置审计是验证一个配置项的实际工作性能是否符合它的需求规格说明的一项审查,以便为软件的设计和编程建立一个基线。即,通过对软件测试方法、测试流程及测试报告的评价,鉴定软件配置项的实际功能、性能是否达到了软件设计文档所规定的要求。

功能审计的主要内容:验证是否已经完成了产品构建;验证产品实现的用户功能是否正确;审核软件功能是否与需求一致,并符合基线文档要求;通常要审查 测试方法、流程、报告和设计文档等。

物理配置审计是对照设计规格说明检验已建立的某个配置项,其目的是为软件的设计和编码建立一个基线。即,通过对软件配置项交付版本的检测,鉴定文、图、物的一致性,并保证软件更改的完整性,所有要求的程序、数据、规程和文档都包括其中。

物理审计的主要内容:评估软件基线的完整性;评审配置管理库系统的结构;验证软件配置库内容的完备性和正确性;验证与适用的配置管理标准和规程的符合型。审核要交付的组成项是否存在,是否包含所有必需的项目,如正确 版本的源代码、资源、文档等等。

…… …… 余下全文

篇三 :配置审计报告模板

 

配置审计报告

附录:配置审计检查列表

发布审核

1、  发行文档是否已经明确规定了发行范围

2、  所有已经发现的缺陷或隐含差错是否均作记录

3、  是否有文档说明了再次发行的环境

4、  是否有文档说明了部件极其发行部件的版本情况

5、  是否所有发行的配置项相互之间协调一致

6、  发行的产品是否从配置仓库取出的合适版本

基线库和配置项审核

1、  基线库是针对每一个软件配置管理计划制订的吗?

2、  配置项均已放入适当的极限库吗

3、  需要的配置项能否在基线库中找到吗

4、  配置项的命名是根据软件配置管理计划规定的命名方法吗

5、  配置项的版本号是根据软件配置管理计划规定的吗

6、  所有的配置管理计划是根据配置管理计划规定的条件纳入基线的吗

7、  配置项是否正确标识、确定版本并记载变更历史吗?

实施变更的审核

1、  所有的变更申请均已经处理了吗

2、  变更请求是否列入所有要做变更的配置项

3、  在变更请求中所有被标识要变更的配置项都已经作了变更?都作了质量控制?

4、  任何配置项的两个版本相互交换能查出来吗

5、  对配置项进行变更之前已经将变更请求文档化?

6、  对配置项进行变更之前,变更申请是否已经分析、评价和批准?

其他方面审核

1、  配置仓库是否作了备份?

2、  是否有适当的保密或授权制度来保证只有经过授权的团队人员才能做检入和检出操作?

…… …… 余下全文

篇四 :审计计划

中国内部审计准则2013版 第2101号内部审计具体准则——审计

计划

颁布时间:2013-8-26发文单位:中国内部审计协会

第一章 总 则

第一条 为了规范审计计划的编制与执行,保证有计划、有重点地开展审计业务,提高审计质量和效率,根据《内部审计基本准则》,制定本准则。

第二条 本准则所称审计计划,是指内部审计机构和内部审计人员为完成审计业务,达到预期的审计目的,对审计工作或者具体审计项目作出的安排。

第三条 本准则适用于各类组织的内部审计机构、内部审计人员及其从事的内部审计活动。其他组织或者人员接受委托、聘用,承办或者参与内部审计业务,也应当遵守本准则。

第二章 一般原则

第四条 审计计划一般包括年度审计计划和项目审计方案。

年度审计计划是对年度预期要完成的审计任务所作的工作安排,是组织年度工作计划的重要组成部分。

项目审计方案是对实施具体审计项目所需要的审计内容、审计程序、人员分工、审计时间等作出的安排。

第五条 内部审计机构应当在本年度编制下年度审计计划,并报经组织董事会或者最高管理层批准;审计项目负责人应当在审计项目实施前编制项目审计方案,并报经内部审计机构负责人批准。

第六条 内部审计机构应当根据批准后的审计计划组织开展内部审计活动。在审计计划执行过程中,如有必要,应当按照规定的程序对审计计划进行调整。

第七条 内部审计机构负责人应当定期检查审计计划的执行情况。

第三章 年度审计计划

第八条 内部审计机构负责人负责年度审计计划的编制工作。

第九条 编制年度审计计划应当结合内部审计中长期规划,在对组织风险进行评估的基础上,根据组织的风险状况、管理需要和审计资源的配置情况,确定具体审计项目及时间安排。

第十条 年度审计计划应当包括下列基本内容:

(一)年度审计工作目标;

(二)具体审计项目及实施时间;

…… …… 余下全文

篇五 :配置审计报告

配置审计报告

配置审计报告

配置审计报告

…… …… 余下全文

篇六 :IPO审计:客户承接、审计计划与报告

IPO申报财务报表审计

客户承接、审计计划与报告

20xx年7月14日

孟祥军 管理学博士(会计专业)

中瑞岳华会计师事务所天津分所副主任会 计师

中国注册会计师、资产评估师、税务师 中国注册会计师行业领军(后备)人才 天津注册会计师协会常务理事

天津市注册会计师协会技术标准委员会委 员

南开大学MPAcc中心外聘教师

审计、会计等专业实务领域十年以上工作 经验。

长期向事务所、企业、高校、协会、政府 机构等机构和部门提供培训课程。

在核心期刊发表研究论文多篇,并合作出 版企业会计准则方面专著。

20xx年7月14日

李杰 管理学博士(金融工程专业)

中瑞岳华会计师事务所天津分所副主任会 计师

中国注册会计师、资产评估师、税务师 首批中国注册会计师行业领军(后备)人 才

天津市注册会计师协会培训委员会、期刊 编辑委员会委员

中国会计学会成本分会理事

在审计及专业培训领域具有十年以上实务 工作经验。

多次向行业协会、高校、国家会计学院以 及各类企事业单位提供会计、审计和管理 方面的培训课程。

在核心学术期刊发表研究论文多篇,并与 其他研究者合作企业会计准则方面的专著 及公允价值估值方面的译著。

2

本资料涉及的准则规定以正式文件为准,涉及的事实以公开披露

的为准。

本资料涉及的政府机构、证券市场监管者、证券交易所、公司等 内容,并不表明演讲者所在机构对这些单位的评价或倾向。

本资料涉及的具体事例仅作为示例之目的,对这些内容的任何引 用或使用,其风险由引用者或使用者自行承担,与演讲者及其所 在的机构无关。

3

20xx年7月14日

了解IPO申报财务报表审计的总体要求和特殊性。 掌握IPO客户承接中的特殊考虑事项。

深化对风险导向审计的认识,掌握风险识别与应对的思维分析过 程,了解进一步审计程序中选取测试项目的方法,掌握如何在控 制测试和细节测试中运用审计抽样技术。

…… …… 余下全文

篇七 :浅议如何加强审计项目计划管理

浅议如何加强审计项目计划管理

浅议如何加强审计项目计划管理

审计项目计划管理是审计管理的一个重要环节,是审计工作的起点和龙头。如何加强审计项目的管理,使其在审计业务管理中起到画龙点睛的作用,是需要面对及思考的问题。近两年来,武汉市审计局综合处作为审计项目的管理部门,尝试着在以下几个方面加强对审计项目计划的管理,取得了一些成效。

一、采取“两上两下”方式,确保计划编制的科学性

每年11月初,该局向人大代表和政协委员、特约审计员、相关部门、社会公众广泛征求意见,围绕党委政府中心工作,提出下一年审计项目计划编制工作指导意见,明确审计项目计划的编制原则以及计划编制要求。各业务处室参照指导意见,在调查研究的基础上,初步编制各处室审计项目计划提交综合处后,局主要领导和分管领导听取各业务处室审计项目的编制情况,提出对审计项目的具体意见,并要求各业务处室进一步修改完善,是谓“一上一下”。各业务处室进一步修改完善审计项目计划,提交局长办公会讨论确定,是谓“两上两下”。

近两年来,该局在审计项目计划编制过程中采取“两上两下”方式,本着把握全局,统筹布局,合理安排的总体思路,审计项目计划呈现出以下几个特点:既突出财政专项资金使用绩效、政府性基金预算、国有企业及国有资本运行管理情况的审计,又着力社会保障、安居工程、三农、扶贫、救灾等重点民生资金的审计;既围绕审计“全覆盖”的要求,又密切关注社会热点、难点、重点问题;既有审计数量上的保证,又有审计质量上的要求,做到量力而行,尽力而为;计划强调各业务处室既有分工各自突破的重点,又有相互协作的全局一盘棋运行机制。

二、填制三张表格,实施审计项目动态管理

在审计项目实施过程中,用三张表格对审计项目实行动态管理。第一张是“审计项目立项申请书”,由各业务处室在审计项目立项时填报,主要内容有审计单位的基本情况、计划实施时间、现场审计天数、审计人员数量、立项背景、审计目标、内容重点等,分管局长审批签字。第二张是“审计项目延迟完成申请书”,是业务处室申请延期完成审计项目时填报,主要内容有拟完成时间、延迟原因说明等,须经分管局长及局主要领导审批签字,杜绝了业务处室擅自延迟审计项目完成时间的行为,在控制现场审计时间、提高审计工作效率等方面起到了积极作用。第三张表格是“审计项目计划调整书”是各业务处室在调整审计项目时填报,主要内容有调整事项和调整理由,同样必须由分管局长和局主要领导审批签字方才有效,这张表格规范了调整审计项目的程序,保证了项目计划的完整性。

…… …… 余下全文

篇八 :学校审计工作计划20xx

学校审计工作计划2016

审计是对资料作出证据搜集及分析,以评估企业、单位、学校等的财务状况,然后就资料及一般公认准则之间的相关程度作出结论及报告。下面是出国留学网为大家搜集整理的##学校审计工作计划,欢迎阅读。

学校审计工作计划(一)

一、积极推动审计工作转型

主动适应新形势,转变审计观念,增强服务意识,提高审计工作水平。逐步推行部分审计项目网上公告制度,使审计工作由封闭型走向开放型,实现阳光审计。

二、认真开展建设工程竣工决算审计

严格执行基建(修缮)工程竣工决算报审制度。精选资质高、信誉好的社会审计机构,认真做好西区实验楼、田径运动场、体育馆等基建工程委托审计工作;加大修缮工程自审力度。在实施审计过程中,维护学校合法权益,节约建设资金。

三、切实抓好经济实体财务收支审计

按照学校统一安排,积极组织审计力量,做好后勤服务总公司XX年度和教学基地管理中心XX年度财务收支审计,提出完善内部控制制度、提高效益等方面的审计意见和建议。根据动物科学学院的委托,切实做好兽医院年度财务收支审计工作,形成较高质量的审计报告,促进兽医院规范管理。

四、稳步推进科研经费审计试点

在调研的基础上,出台《安徽科技学院科研经费审计办法(试行)》。结合我校实际,会同科研处、财务处有计划、有重点地开展科研经费项目审计试点,逐步积累经验,扩大审计范围,不断提高科研经费管理水平和使用效益。

五、主动参与有关经济管理活动

参与基建工程和物资采购招投标、签证、验收等工作,将审计关口前移,注重事前、事中监督,发挥审计在重大建设项目和大额经费使用全过程的监督作用,促进经济活动的正常开展。

六、不断加强自身建设

认真学习贯彻审计法律法规和规章制度,结合实际,加强专项审计调查和理论研究,全面提升审计队伍的思想素质、业务技能和职业道德。注重加强审计机关作风建设,努力形成客观公正、文明规范、清正廉洁的工作作风。

…… …… 余下全文