信息系统审计调查问卷
- 格式:xlsx
- 大小:92.08 KB
- 文档页数:3
尊敬的受访者:您好!为了更好地了解审计系统的使用情况,优化系统功能,提高审计工作效率,我们特制定此问卷。
您的宝贵意见将对审计系统的改进和发展起到重要作用。
请您根据实际情况认真填写,感谢您的支持与配合。
一、基本信息1. 您的单位名称:2. 您的部门:3. 您的职位:4. 您使用审计系统的频率:- 每天使用- 每周使用- 每月使用- 不定期使用二、系统操作与功能5. 您认为审计系统的操作界面是否友好?- 非常友好- 比较友好- 一般- 不太友好- 非常不友好6. 您认为审计系统的功能是否满足您的需求?- 完全满足- 基本满足- 部分满足7. 您认为以下哪些功能对审计工作最有帮助?- 数据录入与整理- 报表生成与分析- 审计流程管理- 审计结果反馈- 其他:(请注明)8. 您在使用审计系统过程中,是否遇到过操作困难? - 经常遇到- 偶尔遇到- 很少遇到- 从未遇到过9. 您认为审计系统在以下方面还有哪些改进空间? - 操作界面- 功能设置- 数据安全- 技术支持- 其他:(请注明)三、系统性能与稳定性10. 您认为审计系统的运行速度如何?- 非常快- 比较快- 一般- 非常慢11. 您认为审计系统的稳定性如何?- 非常稳定- 比较稳定- 一般- 比较不稳定- 非常不稳定12. 您在使用审计系统过程中,是否遇到过系统崩溃或死机的情况? - 经常遇到- 偶尔遇到- 很少遇到- 从未遇到过四、培训与支持13. 您认为审计系统培训的必要性如何?- 非常必要- 比较必要- 一般- 比较不必要- 非常不必要14. 您是否接受过审计系统的培训?- 是- 否15. 您认为培训的内容是否全面?- 非常全面- 比较全面- 一般- 比较不全面- 非常不全面16. 您认为培训的形式是否合理?- 非常合理- 比较合理- 一般- 比较不合理- 非常不合理17. 您认为在培训过程中,讲师的讲解是否清晰易懂?- 非常清晰易懂- 比较清晰易懂- 一般- 比较不清晰易懂- 非常不清晰易懂五、其他建议18. 您对审计系统还有什么其他建议或意见?感谢您抽出宝贵时间填写此问卷!您的反馈将对我们改进审计系统具有重要意义。
一、基本信息1. 被审计单位名称:2. 填表人姓名:3. 被调查人姓名:4. 复核人姓名:5. 调查时间:6. 编号:二、调查内容一、财务报表审计1. 财务报表编制依据是否符合国家相关法律法规及企业会计准则?2. 财务报表是否存在虚假记载、误导性陈述或重大遗漏?3. 财务报表披露的信息是否真实、准确、完整?4. 财务报表是否反映了企业的真实财务状况、经营成果和现金流量?5. 财务报表是否存在关联交易,关联交易是否公允?二、内部控制审计1. 内部控制制度是否健全、有效?2. 内部控制制度是否得到有效执行?3. 内部控制制度是否存在缺陷,是否存在风险?4. 内部控制制度是否得到持续改进?5. 是否存在重大缺陷,是否对财务报表产生重大影响?三、风险管理审计1. 风险管理组织架构是否健全?2. 风险管理流程是否合理、有效?3. 风险管理措施是否得到有效实施?4. 风险管理是否得到持续改进?5. 是否存在重大风险,是否对财务报表产生重大影响?四、信息系统审计1. 信息系统是否安全、可靠?2. 信息系统是否满足企业业务需求?3. 信息系统是否得到有效维护?4. 信息系统是否得到持续改进?5. 是否存在重大缺陷,是否对财务报表产生重大影响?五、合规性审计1. 企业是否遵守国家相关法律法规?2. 企业是否遵守行业规范和内部管理制度?3. 企业是否存在违法违规行为?4. 企业是否及时整改违法违规行为?5. 是否存在重大违法违规行为,是否对财务报表产生重大影响?六、社会责任审计1. 企业是否履行社会责任?2. 企业是否关注员工权益?3. 企业是否关注环境保护?4. 企业是否关注社区发展?5. 是否存在重大社会责任问题,是否对财务报表产生重大影响?三、调查问卷填写要求1. 请根据实际情况,认真填写问卷,如有疑问,请及时咨询相关人员。
2. 填写问卷时,请确保信息真实、准确、完整。
3. 如有特殊情况,请在备注栏说明。
4. 填写完毕后,请将问卷交回审计部门。
尊敬的受访者:您好!为加强内部管理,提高公司审计整改效果,我们特开展此次审计整改专项调查。
您的宝贵意见将有助于我们改进工作,提高工作效率和合规性。
请您根据实际情况认真填写以下问卷。
感谢您的支持与配合!一、基本信息1. 姓名:()2. 部门:()3. 职位:()4. 联系电话:()二、审计整改情况1. 您是否了解公司本次审计整改的主要内容?()A. 非常了解B. 了解C. 一般D. 不了解2. 您认为公司本次审计整改的必要性如何?()A. 非常必要B. 必要C. 一般D. 不必要3. 您认为公司本次审计整改的效果如何?()A. 非常好B. 好C. 一般D. 不好4. 您认为公司在以下方面存在哪些不足?(可多选)A. 整改措施不够具体B. 整改时间过长C. 整改力度不够D. 整改效果不明显E. 其他:()5. 您认为公司在以下方面有哪些改进措施?(可多选)A. 加强内部培训B. 完善制度C. 提高员工意识D. 加强监督检查E. 其他:()三、内部控制情况1. 您认为公司内部控制制度是否完善?()A. 非常完善B. 完善C. 一般D. 不完善2. 您认为公司在以下方面内部控制存在哪些问题?(可多选)A. 财务管理制度不健全B. 采购管理制度不完善C. 人力资源管理制度不健全D. 风险管理制度不完善E. 其他:()3. 您认为公司在以下方面如何加强内部控制?(可多选)A. 完善制度B. 加强监督检查C. 提高员工意识D. 建立健全激励机制E. 其他:()四、其他建议1. 您对公司审计整改工作还有哪些意见和建议?()请您在填写问卷时,尽量做到客观、真实,以便我们更好地改进工作。
感谢您的支持与配合!问卷填写截止日期:()(注:本问卷仅供参考,具体问题可根据实际情况进行调整。
)。
一、基本信息1. 公司名称:2. 所属行业:3. 公司规模(员工人数):4. 财务年度:5. 联系人姓名:6. 联系电话:7. 电子邮箱:二、组织架构与职责1. 公司内部审计部门设置情况:a. 是否设立内部审计部门?b. 内部审计部门的人员编制及职责范围?c. 内部审计部门与其他部门的沟通协调情况?2. 内部审计部门负责人情况:a. 负责人姓名:b. 负责人职称:c. 负责人任职时间:3. 内部审计部门人员配置情况:a. 人员总数:b. 人员构成(审计师、助理审计师、审计员等):c. 人员培训及资质情况:三、审计程序与方法1. 审计计划:a. 审计计划的编制依据及流程?b. 审计计划的审批流程?c. 审计计划的执行情况?2. 审计程序:a. 审计程序的制定依据及流程?b. 审计程序的内容及执行情况?c. 审计程序中存在的问题及改进措施?3. 审计方法:a. 审计方法的运用情况?b. 审计方法的选择依据及合理性?c. 审计方法中存在的问题及改进措施?四、审计质量与效果1. 审计质量:a. 审计报告的质量控制措施?b. 审计报告的审核流程?c. 审计报告的反馈与应用情况?2. 审计效果:a. 审计发现问题的整改情况?b. 审计成果的应用情况?c. 审计效果的评价指标及评价方法?五、审计信息化建设1. 审计信息化建设情况:a. 是否采用信息化审计工具?b. 信息化审计工具的使用情况?c. 信息化审计工具的更新与维护情况?2. 审计信息系统:a. 审计信息系统的功能及覆盖范围?b. 审计信息系统的安全性与稳定性?c. 审计信息系统与其他信息系统的整合情况?六、审计与其他管理活动的结合1. 审计与内部控制:a. 审计与内部控制的关系?b. 审计对内部控制建设的影响?c. 审计与内部控制建设的结合情况?2. 审计与风险管理:a. 审计与风险管理的关系?b. 审计对风险管理的影响?c. 审计与风险管理的结合情况?请在以下问题中选择“是”、“否”或“不确定”进行回答,并简要说明理由。
索引号:客户名称:期间:填制人:复核人:日期:日期:内控调查问卷(信息系统)本问卷仅作为对公司内部控制情况进行了解之用。
请针对以下问题,本着实事求是原则,根据情况做出分析和说明,如公司有相关制度规定,应写明有关制度和相关规定内容,写明是否一贯按制度执行,如有关问题不适用于公司具体情况,请说明理由。
请对照工作实际回答以下问题:1、是否指定专门机构对信息系统建设实施归口管理,明确相关单位的职责权限,建立有效工作机制。
答:2、是否委托专业机构从事信息系统的开发、运行和维护工作。
答:3、企业负责人是否对信息系统建设工作负责。
答:4、是否根据信息系统建设整体规划提出项目建设方案,明确建设目标、人员配备、职责分工、经费保障和进度安排等相关内容,按照规定的权限和程序审批后实施。
答:5、信息系统归口管理部门是否组织内部各单位提出开发需求和关键控制点,规范开发流程,明确系统设计、编程、安装调试、验收、上线等全过程的管理要求,严格按照建设方案、开发流程和相关要求组织开发工作。
答:6、在选定外购调试或业务外包方式开发信息系统时,是否采用公开招标等形式择优确定供应商或开发单位。
答:7、是否将生产经营管理业务流程、关键控制点和处理规则嵌入系统程序,实现手工环境下难以实现的控制功能。
答:8、开发过程中,是否按照不同业务的控制要求,通过信息系统中的权限管理功能控制用户的操作权限,避免将不相容职责的处理权限授予同一用户。
答:9、是否针对不同数据的输入方式,考虑进入系统数据的检查和校验功能。
答:10、对于必需的后台操作,是否加强管理,建立规范的流程制度,对操作情况进行监控或者审计。
答:11、是否在信息系统中设置操作日志功能,确保操作的可审计性。
答:12、对异常的或者违背内部控制要求的交易和数据,是否设计由系统自动报告并设置跟踪处理机制。
答:13、信息系统归口管理部门是否加强信息系统开发全过程的跟踪管理,组织开发单位与内部各单位的日常沟通和协调,督促开发单位按照建设方案、计划进度和质量要求完成编程工作,对配备的硬件设备和系统软件进行检查验收,组织系统上线运行等。
【调查说明】本问卷旨在全面了解被审计单位的内部控制状况,为审计工作提供参考依据。
请您根据实际情况认真填写,感谢您的支持与配合。
【基本信息】1. 被审计单位名称:2. 被审计单位所属行业:3. 被审计单位注册地址:4. 被审计单位联系电话:【一、内部控制环境】1. 被审计单位内部控制环境是否健全?(1)是(2)否2. 被审计单位内部控制制度是否完善?(1)是(2)否3. 被审计单位内部控制制度是否得到有效执行?(1)是(2)否4. 被审计单位内部控制制度是否定期进行评估和改进?(1)是(2)否【二、风险评估】1. 被审计单位是否建立了风险评估机制?(1)是2. 被审计单位风险评估结果是否及时反馈至相关部门?(1)是(2)否3. 被审计单位风险评估结果是否对内部控制进行调整?(1)是(2)否【三、控制活动】1. 被审计单位是否对货币资金进行了严格的管理?(1)是(2)否2. 被审计单位是否对存货、固定资产进行了定期盘点?(1)是(2)否3. 被审计单位是否对采购、销售、收付款等环节进行了严格审批?(1)是(2)否4. 被审计单位是否对合同、发票等关键文件进行了妥善保管?(1)是(2)否【四、信息与沟通】1. 被审计单位是否建立了内部信息沟通机制?(1)是2. 被审计单位是否定期召开内部沟通会议?(1)是(2)否3. 被审计单位是否及时向上级部门汇报内部控制情况?(1)是(2)否【五、监督】1. 被审计单位是否设立了内部审计部门?(1)是(2)否2. 被审计单位内部审计部门是否定期开展审计工作?(1)是(2)否3. 被审计单位内部审计部门是否对内部控制进行评估?(1)是(2)否【六、其他】1. 被审计单位是否存在重大违规行为?(1)是(2)否2. 被审计单位是否已采取有效措施纠正违规行为?(1)是【调查人信息】1. 填表人姓名:2. 填表人职务:3. 填表人联系电话:【备注】1. 本问卷答案仅供参考,具体审计意见以审计报告为准。
计算机软件信息系统调研和数据资源普查问卷填报单位:______________________填报人:______________________联系电话:______________________一、数据治理体系(一)组织机构1、本单位是否有统一的数据管理机构?(单选)☐数据管理机构只是名义上的,没有真正的权限☐数据管理机构初步建立,但没有制定数据管理目标和制度☐已经具有完整的数据管理机构,定义了数据管理目标和制度☐数据管理机构具有完整的功能,定义清晰,能够满足大部分数据管理的需要☐数据管理机构能够有效地管理信息及数据,以作为数据资产请列明数据管理机构的组织架构及岗位职责分工:____________________________________________________________________ ____________________________________________________________________ ____________________________________________________________________ (二)任务目标与执行2、本单位本年度制定了哪些数据治理任务和目标?(多选)☐数据规划☐数据治理☐数据架构☐数据应用☐数据安全☐数据质量☐数据标准☐数据全生命周期管理☐无3、本单位开展了哪些数据治理工作?(多选)☐数据体系顶层规划(对原始数据进行标准定义及分层建模,建设一套完整、规范、准确的数据体系)☐数据标准定义(定义数据采集汇聚流程、定义元数据、定义数据质量标准、定义数据模型规范)☐数据采集汇聚(通过ETL工具将数据统一汇聚)☐数据资产管理(包含数据资产编目、数据资产服务、数据资产生命周期管理等)☐数据质量监控(包括质量规则定义、质量检查、质量报告等)☐数据开发分析(有配套的数据开发规范;包含数据开发、大数据智能分析、数据可视化等)☐数据服务管理(基于数据资产统一对外提供服务)☐数据安全管理(有配套的数据分类分级、数据认责机制;包含数据权限管理、数据脱敏、数据加密等)☐其他数据治理工作,请列举:__________________________________________ _____________________________________________________________________ ☐尚未开展数据治理工作(三)管理机制及数据标准4、您认为应该制定哪些数据相关的管理办法?(多选)☐数据治理管理办法☐数据标准管理办法☐数据质量管理办法☐元数据管理办法☐主数据管理办法☐数据共享和交换管理办法☐数据安全管理评价办法☐数据管理工作评价办法☐其他:____________________________________________________5、本单位依据相应的政策法规文件制定了以下哪些数据标准?(多选)☐业务术语标准☐参考数据和主数据标准☐指标数据标准☐元数据标准☐主数据标准☐公共代码和编码标准☐以上都没有6、本单位遵循的数据类标准和规范有哪些?☐国家标准:____________________________________________________☐行业标准:____________________________________________________☐省市级地方标准:______________________________________________☐内部规范:____________________________________________________☐其它标准规范:________________________________________________7、建立、实施、推广数据标准的过程可能会有哪些问题?(多选)☐数据标准缺失☐多套口径标准混乱☐缺少数据标准管理组织☐数据标准管理的流程规范不完善☐已建立标准,但无法落地执行☐缺少方法论指导☐数据标准已过时☐未得到广泛认可☐其他,请补充:_________________________________________________ (四)数据质量8、在日常工作过程中,最常遇到的数据问题有哪些?(多选)☐数据缺失☐数据存在,但是内容无效,无法使用☐数据重复手工录入,占用大量工时☐数据定义不清晰,存在多种口径☐相同数据在多个系统被引用时不一致☐数据录入、更新不及时,导致无法及时使用数据☐前端数据录入错误,导致数据无法使用☐数据无权限访问☐IT系统bug,导致输出数据无法使用☐其他,请补充:_________________________________________________ 9、日常工作中和业务推进的过程中是否受到数据质量问题的困扰并且进行解决?(单选)☐广泛受到数据质量问题的困扰,目前没有什么解决方法。
信息系统审计调查问卷一、调查目的为全面了解、掌握我省信息系统审计的开展情况,为信息系统审计课题研究和下一步的工作规划提供依据和政策参考,特在全省开展此次信息系统审计调查工作。
二、调查对象全省各市、县(市、区)审计局、省厅各业务处室的计算机骨干、审计业务骨干、部门领导。
三、调查内容(一)被调查者背景资料(1)您的身份()A.部门领导B.审计业务骨干C.计算机骨干(2)您的专业背景()A.计算机专业B.财会专业 C 其他(请注明)_________(3)您从事审计工作的年限()A.0-5年B.5-10年C.10-20年D.20年以上(二)被调查者对信息系统审计的认识情况(1)您是否听说过信息系统审计()A.是B.否(2)您认为信息系统审计与数据审计(即我们现在所说的计算机审计)有什么区别( )(可以多选)A.无区别B不知道有无区别 C.审计目标有区别D.审计对象有区别 F.审计内容有区别E审计技术方法有区别(3)您听说过下列哪些行业标准()(可以多选)A.COBITB.BS7799C.ITILD.CMMIE.ISO38500G.中国--《企业内部控制规范》(4)您认为信息系统审计有助于改善审计效果么()A.有助于改善审计效果B.无助于改善审计效果如果有助于改善审计效果的话,具体表现在哪些地方?(5)您曾经开展过信息系统审计么()A.曾经开展过信息系统审计B.从来没有开展过信息系统审计如果曾经开展过信息系统审计,您认为在这个过程中遇到的最主要的困难是什么( )(可以多选)A.对信息系统审计不了解B.技术力量不够C.缺乏信息系统审计经验D.缺乏可供遵循的信息系统审计准则E. 被审计单位不配合F.被审计单位的信息系统太复杂G.其他困难(请详细注明)如果曾经开展过信息系统审计,你认为信息系统审计带给您的最大收获是什么?( )(可以多选)A.避免审计风险(比如假账真审)B.促进被审计单位的信息系统在功能和内部控制上进行完善C.维护被审计单位的信息安全D.发现了被审计单位在信息系统建设和使用过程中的违法违纪行为E.其他(请详细注明)(6)您未来半年里是否有计划试点信息系统审计()A.有B.没有如果有计划试点信息系统审计,请列出项目名称如果没有计划试点信息系统审计,主要顾虑是()(可以多选)A.信息系统审计意义不大B.对信息系统审计不了解C.技术力量不够D.缺乏信息系统审计经验E.缺乏可供遵循的信息系统审计准则F. 被审计单位不配合G.被审计单位的信息系统太复杂H.其他原因(请详细注明)(7)如果举办信息系统审计培训班,您最希望学习什么内容?()(可以多选)A.信息系统审计的基本概念(定义、内容、技术方法、步骤)B 信息系统审计相关的法律法规 C.信息系统审计的行业标准D.数据库技术E网络技术F软件工程技术G程序设计语言H.信息系统审计案例I 其他(请详细注明)(8)您对我省信息系统审计工作有什么意见和建议?。
一、基本信息1. 您的单位名称:2. 您的职务:3. 您所在行业:4. 您的单位规模(员工人数):5. 您是否曾接受过审计相关培训?二、审计意识与知识1. 您认为单位内部审计的重要性如何?2. 您是否了解内部审计的基本概念和职责?3. 您是否认为内部审计有助于提高单位的管理水平和经济效益?4. 您是否了解内部审计的流程和方法?三、审计制度与执行1. 您的单位是否建立了内部审计制度?2. 您认为单位的内部审计制度是否完善?3. 您的单位内部审计制度是否得到有效执行?4. 您认为单位内部审计制度在哪些方面需要改进?四、审计环境与资源1. 您的单位内部审计部门是否具备独立性和权威性?2. 您的单位内部审计部门在人员配置、设备设施等方面是否充足?3. 您认为单位内部审计部门在资源获取方面是否存在困难?4. 您的单位内部审计部门与其他部门之间的协作情况如何?五、审计成果与应用1. 您的单位内部审计是否定期进行?2. 您认为单位内部审计的成果如何?3. 您的单位内部审计成果是否得到有效应用?4. 您认为单位内部审计成果在哪些方面发挥了积极作用?六、审计问题与挑战1. 您认为单位内部审计在哪些方面存在不足?2. 您认为单位内部审计在哪些方面面临挑战?3. 您认为如何解决单位内部审计存在的问题和挑战?4. 您对单位内部审计工作的建议和意见是什么?七、其他1. 您认为单位内部审计在哪些方面还有待提高?2. 您对内部审计工作的期望是什么?3. 您认为内部审计在单位发展中的地位和作用是什么?4. 您对内部审计工作的信心如何?感谢您参与本次调查,您的宝贵意见将对我国内部审计工作的发展起到积极的推动作用。
请您在填写问卷时,尽量做到客观、真实、准确。
祝您工作顺利![请注意,以上模板仅供参考,具体内容可根据实际需求进行调整和补充。
]。
一、基本信息1. 被审计单位名称:2. 填表人姓名:3. 被调查人姓名:4. 复核人姓名:5. 调查时间:____年____月____日6. 编号:____二、审计发现问题调查一、财务报告审计1. 是否存在虚报收入、隐瞒费用、低估资产或高估负债等问题?2. 财务报告编制是否符合相关会计准则和制度?3. 财务报告披露是否充分、真实、准确?4. 是否存在关联方交易未披露或披露不充分的情况?5. 是否存在内部控制缺陷导致财务报告存在重大错误?二、内部控制审计1. 内部控制制度是否健全、有效?2. 是否存在内部控制缺陷,导致财务报告存在重大错误?3. 内部控制制度执行是否到位?4. 是否存在内部审计部门独立性不足的情况?5. 是否存在内部控制制度未覆盖到的领域?三、合规审计1. 是否存在违反国家法律法规、行业规定和公司制度的情况?2. 是否存在违规操作、违规决策等情况?3. 是否存在违规发放薪酬、福利等情况?4. 是否存在违规招投标、采购等情况?5. 是否存在违规对外投资、融资等情况?四、绩效审计1. 是否存在绩效目标设定不合理、绩效考核不科学的情况?2. 是否存在绩效评价结果失真、不公平的情况?3. 是否存在绩效奖金分配不合理的情况?4. 是否存在绩效管理流程不规范、不透明的情况?5. 是否存在绩效改进措施不到位的情况?五、其他审计领域1. 是否存在其他审计领域存在的问题?2. 请列举存在的问题及具体表现。
三、问题原因分析1. 问题产生的主要原因是什么?2. 相关责任人是否清楚问题产生的原因?3. 是否存在管理不善、人员素质不高、制度不完善等原因?四、改进措施及建议1. 针对发现的问题,提出具体的改进措施和建议。
2. 是否需要对相关责任人进行追责?3. 是否需要对相关制度进行修订和完善?请根据实际情况填写以上问卷,以便我们更好地了解审计中存在的问题,为改进工作提供有益参考。
感谢您的支持与配合!。
尊敬的受访者:您好!为了解您对我们审计信息公开工作的意见和建议,提高审计信息公开的透明度和质量,我们特制定此调查问卷。
本问卷旨在收集您对审计信息公开工作的看法和需求,所有信息仅用于内部分析,我们将严格保密。
请您根据自己的实际情况和感受,如实填写以下问题。
一、基本信息1. 您的姓名:(必填)2. 您的职务:(必填)3. 您所在的部门:(必填)4. 您的联系方式:(必填)二、审计信息公开认知1. 您是否了解审计信息公开的相关政策和规定?()A. 非常了解B. 较为了解C. 一般了解D. 不了解2. 您认为审计信息公开对于提高审计工作透明度和公信力有何作用?()A. 非常重要B. 较为重要C. 一般D. 不重要3. 您是否经常关注审计信息公开的相关内容?()A. 经常关注B. 偶尔关注D. 从不关注三、审计信息公开渠道1. 您主要通过哪些渠道获取审计信息公开信息?(可多选)A. 官方网站B. 新闻媒体C. 内部刊物D. 其他渠道(请注明:______)2. 您认为审计信息公开渠道的覆盖面如何?()A. 非常全面B. 较为全面C. 一般D. 不全面3. 您认为审计信息公开渠道的更新速度如何?()A. 非常及时B. 较为及时C. 一般D. 不及时四、审计信息公开内容1. 您认为审计信息公开的内容是否全面?()A. 非常全面B. 较为全面C. 一般2. 您认为审计信息公开的内容是否具有针对性?()A. 非常具有针对性B. 较为具有针对性C. 一般D. 不具有针对性3. 您认为审计信息公开的内容是否便于理解?()A. 非常便于理解B. 较为便于理解C. 一般D. 不便于理解五、审计信息公开质量1. 您认为审计信息公开的质量如何?()A. 非常高B. 较为高C. 一般D. 较低2. 您认为审计信息公开的准确性如何?()A. 非常准确B. 较为准确C. 一般D. 不准确3. 您认为审计信息公开的完整性如何?()A. 非常完整B. 较为完整C. 一般D. 不完整六、改进建议1. 您对审计信息公开工作有哪些意见和建议?()2. 您认为我们还可以从哪些方面改进审计信息公开工作?()感谢您在百忙之中参与本次调查问卷,您的意见和建议对我们改进审计信息公开工作具有重要意义。
Information Technology AuditIT 审核Internal Control Questionnaire For Information T echnology (“IT”)IT内控问卷Company: _______ ______ Date: ___ _Completed by: _ Signature: _________________[Name, title and department]Please complete this questionnaire (in English or Chinese) according to the following instructions:•Answer all the yes/no questions by marking a “x” in the column of “Yes”, “No” or “N/A”;•Write the comments or additional information according to the instruction (in italic) of each question in the column of “Comments”; and•Attach reference documents in soft or hard copies and write their names in the column of “Names of documents attached”.Questions Yes No N/A Comments Name of documentsattachedA IT environment IT环境1 Is access to system program libraries, application systemdocumentation, test files, etc restricted to authorizedpersonnel? 是否访问系统程序数据库、应用系统文档、测试文件,等,是否仅限于授权人访问?State the authorized personnel for system program libraries,application system documentation, test files, etc. 请列出程序数据库、应用系统文件,测试文件,等等的授权个人State the major systems used in your company.请列出贵公司使用的主要系统2 Are all programs and systems and their changes sufficientlydocuments for proper maintenance?所有程序和系统及他们的改变是否有足够的文档用于正常维护?3 Are all changes to programs and system design properlyapproved? 所有针对程序和系统设计上的变化是否有严格的批核?Questions Yes No N/A Comments Name of documentsattached Describe the approval process for changes to programs andsystem design.请描述有关程序和系统设计变化上的批核程序4 Are changes to programs and system design reviewed on atimely basis by a responsible individual for improper changes?所有程序和系统设计上的变化是否有相关负责人就不适当的变化进行及时地审查?State who is responsible for reviewing changes to programsand system design.请列明负责审查程序和系统设计的负责人5 Are users consulted on all new system programming orrevisions to existing programming regarding user needs,layout, test data, etc?所有的新系统程序或者关于用户需要,设计,测试数据等等的针对现有程序的修正是否有与用户商议过?State the major channels of consultation and theireffectiveness.列明商议的主要渠道和他们的效果6 Are all new systems or system revisions run side-by-side withexisting systems or extensively tested with realistic test dataprior to their exclusive use for transaction processing?所有的新系统或者系统修正与现有系统一起运行,或者被广泛用实际的测试数据测试,优先于他们在事务处理上的专门用途。
计算机审计应用调查
1、您在企业开展内部审计时应用过计算机审计吗?【单选题】
○ 是
○ 否
2、您能区分出“计算机辅助审计”、“电子数据审计”和“信息系统审计”等与计算机审计有关的定义吗?【单选题】
○ 准确区分
○ 有些模糊
○ 无法区分
3、您是否认同“运用计算机审计开展内部审计可以在确保审计资料的真实可靠同时极大地提高工作效率?” 【单选题】
○ 是
○ 否
4、您对于计算机辅助审计系统V2.0的应用程度如何?【单选题】
○ 经常使用
○ 偶尔使用
○ 从未使用
5、您认为计算机辅助审计系统V2.0的可操作性如何?【单选题】
○ 项目简洁,操作简便
○ 项目较多,操作复杂
6、开展内部审计您更倾向于手工审计还是计算机审计。
【单选题】
○ 手工审计
○ 计算机审计
7、您认为开展计算机审计存在哪些局限?(多选题)【多选题】
□ 没有运用计算机审计的意识,存在抵触情绪
□ 系统较为繁琐,而自身计算机应用水平有限
□ 审计人员来源不同、专业不一,无法与自身审计经验有效结合
□ 学习机会较少,无法熟练掌握计算机审计
□ 其他
8、您对通过计算机审计促进企业内部审计信息化,有什么好的意见、建议。
【多选题】
□ 1.
□ 2.。
一、基本信息1. 被审计单位名称:2. 被审计单位性质:3. 被审计单位所属行业:4. 填表人姓名:5. 填表人职务:6. 被调查人姓名:7. 被调查人职务:8. 复核人姓名:9. 复核人职务:10. 调查时间:____年____月____日二、审计失败原因调查1. 审计人员方面:1.1 审计人员是否具备足够的业务知识和技能?1.2 审计人员是否遵循了审计准则和程序?1.3 审计人员是否对被审计单位的风险进行了充分评估?1.4 审计人员是否保持了独立性和客观性?1.5 审计人员是否对发现的异常情况进行了深入调查?2. 审计方法方面:2.1 审计方法是否科学、合理?2.2 审计抽样是否具有代表性?2.3 审计证据是否充分、可靠?2.4 审计程序是否得到了严格执行?2.5 审计结果是否与实际情况相符?3. 审计环境方面:3.1 被审计单位内部控制制度是否健全?3.2 被审计单位是否配合审计工作?3.3 被审计单位是否存在舞弊行为?3.4 审计环境是否对审计工作产生了不利影响?3.5 审计人员是否对审计环境进行了充分了解?4. 其他方面:4.1 审计机构内部管理是否存在问题?4.2 审计报告是否存在误导性陈述?4.3 审计机构是否对审计失败进行了及时整改?4.4 审计失败是否对被审计单位造成了重大损失?三、审计失败后果调查1. 审计失败对被审计单位的影响:1.1 被审计单位财务状况是否受到影响?1.2 被审计单位信誉是否受到影响?1.3 被审计单位内部控制制度是否得到改进?2. 审计失败对审计机构的影响:2.1 审计机构声誉是否受到影响?2.2 审计机构业务是否受到影响?2.3 审计机构内部管理是否得到加强?四、改进措施建议1. 审计人员方面:1.1 加强审计人员培训,提高业务水平和技能。
2.1.2 严格执行审计准则和程序,确保审计质量。
2.1.3 加强审计人员的职业道德建设,提高独立性和客观性。
2. 审计方法方面:2.1 优化审计方法,提高审计效率和质量。
说明:
1、上述问卷主要依据GB/T 22239—2008《信息安全技术-信息系统安全等级保护基本要求》编制而成。
2、根据保护侧重点的不同,技术类安全要求细分为:
(1)保护数据在存储、传输、处理过程中不被泄漏、破坏和免受未授权的修改的信息安全类要求(简记为 S)
(2)保护系统连续正常的运行,免受对系统的未授权修改、破坏而导致系统不可用的服务保证类要求(简记为 A)
(3)通用安全保护类要求(简记为 G)
3、项目级别中字母后的数字表示适用的安全保护等级。
一共分为五个等级,其中
(1)一级适用于防护系统免受来自个人的、拥有很少资源的威胁源发起的恶意攻击、一般的自然灾难、以及其他相当危害程度(2)二级系统适用于防护系统免受来自外部小型组织的、拥有少量资源的威胁源发起的恶意攻击、 一般的自然灾难、 以及其正常
异常
不适用。