劉品潔 安迎建
1.洛陽科技職業(yè)學(xué)院;2.云南工商學(xué)院
針對我國信息工程審計人才的發(fā)展需求和信息工程審計專業(yè)仍沒有列入專業(yè)目錄的現(xiàn)狀,闡述建立信息工程審計專業(yè)的必要性和可行性,同時對信息工程審計專業(yè)的目標(biāo)定位、人才培養(yǎng)標(biāo)準(zhǔn)等進行初步探討,為信息工程審計人才發(fā)展戰(zhàn)略布局和建立信息工程審計專業(yè)提供建議,提出符合國家和社會需求的跨專業(yè)跨學(xué)科的復(fù)合型專業(yè)建設(shè)思路和人才培養(yǎng)新模式。
當(dāng)今世界以大數(shù)據(jù)、云計算、網(wǎng)絡(luò)化、智能化為特征的信息技術(shù)日新月異,根據(jù)“國家信息化產(chǎn)業(yè)中長期戰(zhàn)略規(guī)劃”報告,2020年信息消費總額達到6萬億元,電子商務(wù)交易規(guī)模達到38萬億元,占我國2020年GDP產(chǎn)值101萬億的44%,預(yù)計到2025年,我國信息消費總額達到12萬億元,電子商務(wù)交易規(guī)模達到67萬億元。如何適應(yīng)和引領(lǐng)經(jīng)濟發(fā)展新常態(tài),增強發(fā)展新動力,需要將信息化貫穿我國現(xiàn)代化進程始終,加快釋放信息化發(fā)展的巨大潛能。以信息化驅(qū)動現(xiàn)代化,建設(shè)網(wǎng)絡(luò)強國數(shù)字強國,是落實“四個全面”戰(zhàn)略布局的重要舉措,是實現(xiàn)“兩個一百年”奮斗目標(biāo)和中華民族偉大復(fù)興中國夢的必然選擇。
2018年5月23日,中央審計委員會第一次明確指出,我國政務(wù)信息化、產(chǎn)業(yè)信息化、社會信息化的信息系統(tǒng)已經(jīng)遍及政治、經(jīng)濟、文化、社會等各領(lǐng)域,我們要研究并逐步實施信息系統(tǒng)的審計工作(將信息系統(tǒng)作為審計對象),同時要站在國家安全的高度開展信息化的審計工作。根據(jù)國家對信息化產(chǎn)業(yè)發(fā)展的需求以及信息化產(chǎn)業(yè)在國民經(jīng)濟發(fā)展的地位,如何對信息化產(chǎn)業(yè)進行審計,確保信息化產(chǎn)業(yè)健康安全有序發(fā)展迫在眉睫。在“十四五”時期構(gòu)建新發(fā)展格局下,應(yīng)從國家審計層面聚焦信息化產(chǎn)業(yè),從工程設(shè)計、技術(shù)開發(fā)、設(shè)備制造等全生命周期開展信息工程審計,建立和完善我國的信息工程審計工作體系,創(chuàng)新審計技術(shù),拓展審計監(jiān)督業(yè)務(wù),實現(xiàn)審計全覆蓋,提升監(jiān)督效能,助力構(gòu)建新發(fā)展格局,為推進國家治理體系和治理能力現(xiàn)代化作出新的更大貢獻。
自20世紀60年代以來信息技術(shù)向傳統(tǒng)產(chǎn)業(yè)的滲透不斷提升,信息工程領(lǐng)域的審計初現(xiàn)端倪。國際信息系統(tǒng)審計與控制協(xié)會(ISACA,Information System Audit and Control Association)于1967年在美國芝加哥成立,開始就信息系統(tǒng)審計(IS Audit)理論研究與實踐工作進行初步研討,推出了一系列IS審計準(zhǔn)則、職業(yè)道德準(zhǔn)則等規(guī)范性文件,建立了信息系統(tǒng)控制模型。20世紀90年代后期IS Audit審計思想傳入到我國,2002年6月,ISACA舉辦了首次CISA(注冊信息系統(tǒng)審計師)資格考試,與IS Audit審計相關(guān)的概念、技術(shù)、實踐才慢慢引入我國。自引入之初,我國即從國家層面進行頂層設(shè)計,發(fā)布了一系列信息審計的法規(guī)和準(zhǔn)則,國家審計署開始逐年發(fā)布“審計署關(guān)于計算機審計的暫行規(guī)定”“審計機關(guān)計算機輔助審計辦法”“計算機信息系統(tǒng)環(huán)境下的審計(中國獨立審計準(zhǔn)則第20號)”“信息系統(tǒng)審計(中國內(nèi)部審計實務(wù)指南第3205號)”等法規(guī)。對信息系統(tǒng)建設(shè)的合法合規(guī)性、內(nèi)部控制的有效性、信息系統(tǒng)的安全性、業(yè)務(wù)流程的合理有效性、信息系統(tǒng)運行的經(jīng)濟性所進行的檢查與評價活動等都做出了明確規(guī)定[1]。近年來,我國也開始信息安全審計師認證工作,中國計算機用戶協(xié)會和中國網(wǎng)絡(luò)安全審查技術(shù)與認證中心認證的IT信息系統(tǒng)審計師已達近萬人。
需明確指出:(1)國際注冊信息系統(tǒng)審計師(CISA)的參加人員,基本上是計算機相關(guān)專業(yè)人士,而我國的IT信息系統(tǒng)審計師參加人員基本上均為會計或?qū)徲嫻ぷ髡撸?2)信息工程審計專業(yè)還沒有納入高等教育專業(yè)目錄,學(xué)科體系建設(shè)處于討論階段,沒有相關(guān)培養(yǎng)方案課程體系標(biāo)準(zhǔn)或指導(dǎo)意見。
鑒于信息工程審計的戰(zhàn)略地位和保障信息化產(chǎn)業(yè)安全可靠、經(jīng)濟有效的健康發(fā)展。我們組織相關(guān)團隊進行了大量走訪調(diào)研,調(diào)研的主要對象包括國家審計署政策研究室、中國審計協(xié)會、普華永道中天公司、天健審計事務(wù)所、北京市規(guī)劃與自然資源委員會、華為云南公司、昆明市大數(shù)據(jù)局、南京審計大學(xué)和云南工商學(xué)院等單位。根據(jù)調(diào)研目的不同,將調(diào)研的對象劃分5個領(lǐng)域,并對調(diào)研提綱進行差異化設(shè)計。通過對國家審計部門調(diào)研,了解相關(guān)信息工程審計政策;通過對政府機關(guān)的調(diào)研,了解政府信息化建設(shè)中對信息工程審計的要求;通過對審計事務(wù)所調(diào)研,了解相關(guān)信息工程審計專業(yè)能力和人才需求;通過對信息化產(chǎn)業(yè)企業(yè)調(diào)研,了解信息化行業(yè)的產(chǎn)業(yè)發(fā)展規(guī)劃以及內(nèi)外資源條件;通過對相關(guān)高校的調(diào)研,了解信息工程審計國際前沿標(biāo)準(zhǔn)、核心知識點和專業(yè)發(fā)展前景等問題[2]。
根據(jù)中央對信息工程審計的要求和審計制度的規(guī)定,結(jié)合調(diào)研成果得出信息工程審計的內(nèi)涵應(yīng)具備如下特征。
(1)信息工程審計是國家審計體系的重要組成部分,是保障信息化產(chǎn)業(yè)健康發(fā)展成長的必要途徑,具有保證、促進、調(diào)控的綜合價值。信息工程審計從國家審計層面聚焦信息化產(chǎn)業(yè),從工程設(shè)計、技術(shù)開發(fā)、設(shè)備制造等全生命周期開展信息工程審計,為建立和完善我國的信息工程審計工作體系,創(chuàng)新審計技術(shù),拓展審計監(jiān)督業(yè)務(wù),實現(xiàn)審計全覆蓋,提升監(jiān)督效能,助力構(gòu)建新發(fā)展格局,為推進國家治理體系和治理能力現(xiàn)代化具有重要意義[3]。
(2)信息工程審計是為了信息工程(信息工程規(guī)劃設(shè)計、技術(shù)開發(fā)、硬件設(shè)備制造)的安全、可靠與有效,由獨立于審計對象的信息工程審計師,以第三方的客觀立場對以計算機軟硬件為核心的信息工程進行綜合的檢查與評價,向信息工程審計對象的最高領(lǐng)導(dǎo)層,提出問題與建議的一連串的活動[4]。
(3)信息工程審計所關(guān)注的內(nèi)容不單純是對數(shù)據(jù)的處理,更不僅僅是財務(wù)信息,而是對整個信息工程的合法合規(guī)性、內(nèi)部控制的有效性、信息系統(tǒng)的安全性、業(yè)務(wù)流程的合理有效性、信息系統(tǒng)運行的經(jīng)濟性進行了解和評價,是一項通過審查與評價從信息工程的規(guī)劃、分析、設(shè)計、實現(xiàn)、運行和維護等全生命周期進行審計,以確定信息工程的建設(shè)是否安全、可靠、有效,信息工程得出的數(shù)據(jù)是否真實、可靠、準(zhǔn)確,以及數(shù)據(jù)是否能有效生產(chǎn)和存儲的過程。
(4)信息工程審計的任務(wù)在于站在客觀公正的角度上,收集信息工程從計劃到運維的全面審計信息,生成審計報告,促成信息工程生命周期活動和成果物的改善[5]。
(5)信息工程審計的審計對象不僅包括各種信息系統(tǒng)規(guī)劃設(shè)計階段、技術(shù)開發(fā)階段和系統(tǒng)運行維護階段,同時也包括硬件設(shè)備制造的每個階段。
(6)實施信息工程審計能夠強化信息工程投資效果,提高信息工程的安全性,能夠客觀評價信息工程及信息工程開發(fā),從社會經(jīng)濟和企業(yè)、國家信息化投資、安全等方面都具有極大的意義[6]。
(7)未來5~10年內(nèi),我國信息工程審計的行業(yè)產(chǎn)值將超百億規(guī)模,人才缺口預(yù)計為10萬。
根據(jù)信息工程審計的內(nèi)涵,暫作如下定義:信息工程審計(Information Engineering Major Audit,IEMA)是國家審計體系的重要組成部分,是對信息工程全生命周期的審計。IEMA是將信息工程作為審計對象,將信息工程規(guī)劃設(shè)計、技術(shù)開發(fā)、設(shè)備制造等領(lǐng)域的全生命周期納入審計范圍,按照信息工程生命周期各階段標(biāo)準(zhǔn)為信息工程提供監(jiān)督、鑒證、評價和咨詢服務(wù),有效保障信息工程的安全性、可靠性、經(jīng)濟型、可維護性與有效性,維護和促進經(jīng)濟發(fā)展。
當(dāng)前已全面進入大數(shù)據(jù)、云計算時代,我國政務(wù)信息、社會信息的信息系統(tǒng)已經(jīng)遍及政治、經(jīng)濟、文化、社會等各領(lǐng)域,要從講政治的高度,以開放的、世界的眼光開展頂層設(shè)計,應(yīng)該站在國家安全的高度進行信息工程審計,有效保障信息工程的安全可靠,維護和促進經(jīng)濟的健康發(fā)展。國家政策、市場需求和國內(nèi)外相關(guān)的教育發(fā)展都急需建立信息工程審計專業(yè),尤其是“十四五”發(fā)展的新格局下對信息工程審計的要求更為迫切,我們有必要就開設(shè)信息工程審計專業(yè)進行深入研究,探討信息工程審計專業(yè)的發(fā)展等相關(guān)問題。應(yīng)用型大學(xué)應(yīng)充分發(fā)揮機制靈活、師資雄厚和以市場為導(dǎo)向進行專業(yè)設(shè)置的特點,率先研究信息工程審計專業(yè)的相關(guān)理論,圍繞國際國內(nèi)信息工程審計的人才需求,對信息工程審計專業(yè)的目標(biāo)定位、人才培養(yǎng)標(biāo)準(zhǔn)、課程建設(shè)標(biāo)準(zhǔn)和培養(yǎng)模式等進行深入研討,為我國信息工程審計人才發(fā)展做出應(yīng)有的貢獻。