[ 摘记 ]    in《 每天的鸡肋
要点: 自我 评价 依赖   
控制自我评价的成功高度依赖于
选项:
A、让直线经理承担一部分控制监控责任
B、分配构建控制的责任,但没有监控责任
C、实施严格的控制政策并按规则进行控制
D、对已分配的责任实施监督和监控
参考答案:A
原文出处:照片 2012年七夕 重庆南山;
   转记    评论
[ 摘记 ]    in《 每天的鸡肋
要点: 审计域   
应首先考虑IT规划、组织架构 授权矩阵
之后是划分风险
之后是关键控制和测试方法
原文出处:International IS Learning Union;
   转记    评论
[ 摘记 ]    in《 信息系统审计
要点: 缺陷 控制 国际标准   
企业由于人力资源短缺,IT支持一直以来由一位最终用户兼职,最恰当的补偿性控制是:
选项:
A、限制物理访问计算设备
B、检查事务和应用日志
C、雇用新IT员工之前进行背景调查
D、在双休日锁定用户会话

参考答案:B
原文出处:以后缺陷报告中不应给出现此类缺陷; 2010年10月 西藏 纳木错;
(1)    转记    评论(1)
[ 摘记 ]    in《 随记
要点: 去除 自动编号 逻辑编号   
在管理手册中,动辄上百页。很多文件合并稿本身的格式就不太好,自动编号没有和各级标题链接。结果导致我们整合文件时,编号经常出问题。最甚的一次,文件在整合北车制度手册时,编号自动更新,各种样式共700多个编号从1到700依次排开。这可苦了项目经理,得一个个去重新编号。为了避免以后发生类似的事情,我们找到一个把整份文件的自动编号转为手动编号的宏:


Sub 自动编号替换为手动编号()

ActiveDocument.Content.ListFormat.ConvertNumbersToText

End Sub

但是这样做也有不好的地方,就是所有编号逻辑尽失,如果不是核稿需要,还是要慎用。
原文出处:手册编制最常用的word宏;
(1)    转记    评论
[ 摘记 ]    in《 Excel实用编程
要点: 测试说明公式   
测试说明公式:目前可以在一个控制点中写入5个样本,然后自动简述。
CHAR(10)为回车,可以在公式中加入编辑符号。

=IF(E13="","未发生问题样本",IF(E14="",B13&" 不符合控制要求样本为"&E13&"个,偏差率为"&H13,IF(E15="",B13&" 不符合控制要求样本为"&E13&"个,偏差率为"&H13&CHAR(10)&B14&" 不符合控制要求样本为"&E14&"个,偏差率为"&H14,IF(E16="",B13&" 不符合控制要求样本为"&E13&"个,偏差率为"&H13&CHAR(10)&B14&" 不符合控制要求样本为"&E14&"个,偏差率
查看全文
原文出处:测试说明公式; 照片 2011年 西安 骊山脚下 华清池;
(1)    转记    评论
[ 摘记 ]    in《 Excel实用编程
要点: 内控评价底稿 公式和宏应用   
偏差率公式:
="共抽取"&(COUNTIF(D:D,"不一致")+COUNTIF(D:D,"一致"))&"个样本,其中不符合控制要求样本为"&(COUNTIF(D:D,"不一致"))&"个,偏差率为"&round(COUNTIF(D:D,"不一致")/(COUNTIF(D:D,"不一致")+COUNTIF(D:D,"一致"))*100,2)&"%"

输入有限性测试公式:
=IF(C13="每年一次(1)",D13>0,IF(C13="每半年一次(1)",D13>0,IF(C13="每季一次(1)",D13>0,IF(C13="每月一次(2)",D13>1,IF(C13="每周一次(
查看全文
原文出处:评价底稿 编程应用;
(1)    转记    评论
[ 摘记 ]    in《 信息系统审计
要点: 系统安全 指引   
关于印发《保险公司信息系统安全管理指引(试行)》的通知


保监发〔2011〕68号
各保险公司、保险资产管理公司:
  为防范化解保险公司信息系统安全风险,完善信息系统安全保障体系,确保信息系统安全、稳定运行,中国保险监督管理委员会制定了《保险公司信息系统安全管理指引(试行)》。现印发给你们,请遵照执行。




                         中国保险监督管理委员会
                          二〇一一年十一月十六日
  保险公司信息系统安全管理指引(试
查看全文
原文出处:系统安全管理指引;
(2)    转记    评论(1)
[ 摘记 ]    in《 信息系统审计
要点: 保险 信息化 标准   
关于印发《保险公司信息化工作管理指引(试行)》的通知

保监发〔2009〕133号

各保监局,各保险公司、保险资产管理公司:

  为加强保险公司信息化工作管理,提高保险业信息化工作水平,中国保险监督管理委员会制定了《保险公司信息化工作管理指引(试行)》。现印发给你们,请遵照执行。


中国保险监督管理委员会


                          二○○九年十二月二十九日

保险公司信息化工作管理指引

(试行)

  

一、总 则

  第一条 为加强保险公司信息化工作管理,促进信息化工作规范化与标准化建设,提高
查看全文
原文出处:保险公司信息化工作管理指引;
   转记    评论
[ 摘记 ]    in《 信息系统审计
8月18日消息,据美国福布斯网站的报道,对于一家互联网公司来说,整个互联网上与其相关的流量是很难进行统计的,不过,发生在北京8月17日的一次谷歌宕机事故却让人们见识到了这家科技巨头在全球互联网领域中的分量。

市场研究公司GoSquared的互联网实时跟踪数据显示(如下图),谷歌的宕机事故对全球互联网产生了巨大影响,在一段5分钟长的时间内造成全球互联网流量下降40%,不过随后在谷歌服务恢复正常之后,互联网流量又回弹50%,在超过原有值后又降至正常水平,这说明互联网用户对谷歌服务是相当依赖的,而与谷歌相关的流量则占到了整个互联网流量的40%左右。




除了40%这个让人印象深刻的数据之外,谷歌仅用了11分钟就将服务恢复正常,其反应速度之快、解决问题效率之高都不得不让人佩服,所以从这两方面来说,此次宕机事故应该算是给谷歌做了一次相当不错的“正面广告”。
原文出处:谷歌昨日宕机 5分钟令全球互联网流量降40%;
(2)    转记    评论(2)
[ 摘记 ]    in《 信息系统审计
要点: 回退升级系统   
早报讯 据《消费者报道》消息,近日,工商银行(601398)信息科技部就6月23日工行系统故障事件(下称“6.23事件”)正式作出内部通报。通报称,工行数据中心(上海)主机系统出现故障,是由于IBM提供的主机DB2V10版本内存清理机制存在缺陷引发。

  6月23日上午,全国多地中国工商银行柜台、ATM、网银业务出现故障,持续近1个小时

  工行此次故障波及北京、上海、广州、武汉、哈尔滨等多个大中型城市。当日,工行将该事故对外模糊描述为:“中国工商银行部分地区因计算机系统升级原因造成柜面和电子渠道业务办理缓慢。”

  6月28日上午,工商银行某直属一级分行信息
查看全文
原文出处:工行称6 23故障事件系IBM软件存缺陷;
   转记    评论
[ 摘记 ]    in《 信息系统审计
要点: 信息系统漏洞   
即便是游走于股市十几年的老股民恐怕也没见过这等架势。股指瞬间飙升百余点,蓝筹股齐刷刷封上涨停。这一幕就发生在本周的最后一个交易日。

昨天早盘还上下波动的股指,突然在上午11点06分左右上演惊魂一幕,上证综指瞬间上涨5.96%,飙升百余点,最高冲至2198.85点。沪深300成分股中,总共70余只股票瞬间触及涨停,且全部集中在上海交易所市场。其中沪深300权重比例位居前列的中石油、中石化、工商银行、农业银行、民生银行、招商银行均瞬间触摸涨停。

“权重股出现集体‘秒杀’涨停奇观,前所未有,前后三分钟内放量成交近百亿。小伙伴们都惊呆了。”有股民在网上吐槽表示。

从冲击涨停的70余只
查看全文
原文出处:光大系金融系统一年三次遭遇信任危机;
(3)    转记    评论(2)
[ 摘记 ]    in《 疯狂的造粪机器

8月18日,中国证监会新闻发言人通报了8月16日光大证券交易异常的应急处置和初步核查情况。

发言人介绍,8月16日11时5分左右,上证综指突然上涨5.96%,中石油、中石化、工商银行和中国银行等权重股均触及涨停。中国证监会对此迅速作出反应,组织上海证监局、上海证券交易所、中国证券登记结算公司、中国金融期货交易所等单位立即进行应急处置和核查。

经核查,上交所各交易和技术系统均运行正常。核查发现主要买入方为光大证券自营账户后,上交所立即向光大证券电话问询,并与上海证监局共同派人赶赴光大证券进行核查。根据光大证券申请,午后暂停其股票的交易。核查发现事故原因为光大证券策略交易投资系统的
查看全文
原文出处:证监会:光大信息系统内控缺陷明显;
(1)    转记    评论(1)
[ 摘记 ]    in《 疯狂的造粪机器
据报道,一汽集团审计风暴牵出窝案,多个子公司和部门超百名高管被带走调查,其中多人已被双规,包括副总经济师在内。一汽有百亿资金不知去向,许多案件牵连出案中案。知情人称冰冻三尺非一日之寒,调查全靠老干部举报。各方关注的一汽窝案仍在进一步发酵。据知情人士透露,被带走协助调查的人员涉及一汽集团下属多个子公司和多个部门的相关负责人,人数众多,案情错综复杂,有的子公司高管层成员甚至被悉数带走。

披露的百亿去向不明的资金,主要集中在一汽集团旗下的房地产项目中。这一巨大资金漏洞存在多年,并非一日之寒。几位内部人士提供了详尽的举报材料,才使得案件的侦查取得突破性进展。

目前,一汽每家企业旗下都有自己
查看全文
原文出处:又无下文;
(1)    转记    评论(1)
[ 摘记 ]    in《 别拿大便不当香肠
XX领导:内控建设讨论会,对工作情况进行了调研,与各工作部门做了交流,发现了一些我们公司的问题,对问题进行了分析研究。从制度建设层面的完整性,操作的不相符性提出了一些意见,反映了很多比较基层的问题,我认为是比较低级的错误,给我的感觉是不管是制度建设层面还是执行层面出的问题比较多。从问题上反映出我们的基础管理的薄弱程度,在集团内应该是比较突出的,不要再在集团里面出洋相了= =
今天就是给我们部门领导通报一下,下面就要着手在制度上进行完善,特别是在基层管理上着手完善。现在我们的管理班子基本完成了,我们以现在这个基础很难适应集团的要求,下面我们要开展的工作还很多,下面就由咨询公司先对问题进行一下介
查看全文
原文出处:原著:孙效文;
(18)    转记    评论
[ 摘记 ]    in《 别拿大便不当香肠
豫章故郡,洪都新府。星分翼轸,地接衡庐。襟三江而带五湖,控蛮荆而引瓯越。物华天宝,龙光射牛斗之墟;人杰地灵,徐孺下陈蕃之榻。雄州雾列,俊彩星驰。台隍枕夷夏之交,宾主尽东南之美。都督阎公之雅望,綮戟遥临;宇文新州之懿范,襜帷暂驻。十旬休暇,胜友如云。千里逢迎,高朋满座。腾蛟起凤,孟学士之词宗;紫电青霜,王将军之武库。家君作宰,路出名区。童子何知?躬逢胜饯。

时维九月,序属三秋。潦水尽而寒潭清,烟光凝而暮山紫。俨骖騑于上路,访风景于崇阿。临帝子之长洲,得仙人之旧馆。层峦耸翠,上出重霄;飞阁流丹,下临无地。鹤汀凫渚,穷岛屿之萦回;桂殿兰宫,列冈峦之体势。披绣闼,俯雕甍,山原旷其盈视,川泽纡其骇
查看全文
原文出处:滕王阁序
(3)    转记    评论(2)
[ 摘记 ]    in《 别拿大便不当香肠
公元2012年4月,湖南常德澧县,古为武陵澧州。有个到这里出差的顾问,不知不觉被带到了一个叫做桃花源的地方,结果发现他的google地图都不能定位了。

这里人们过的很好,组织架构,权责体系,不相容职责相分离,简直就是大同的世界。在指引下他游览了这里,觉得很不错,这里的人们不知道外面的五部委,不知道证监会,说自己的祖先是晋朝时来避难来到这里的,这个顾问觉得纯粹是扯淡,他觉得这帮人就是想逃避内控审计。

临走的时候,里面的人说,千万不要向外面的人说这里的情况,顾问答应了。

后来回宾馆后觉得这个地方搞野炊不错,就伙同整个项目组去找,结果没找到。

后来项目组不愿透露姓名的组员说,那天那个顾问喝大了。。。
(4)    转记    评论(3)
[ 摘记 ]    in《 别拿大便不当香肠
晋太元中,武陵人捕鱼为业,缘溪行,忘路之远近。忽逢桃花林,夹岸数百步,中无杂树,芳草鲜美,落英缤纷;渔人甚异之。复前行,欲穷其林。林尽水源,便得一山。山有小口,仿佛若有光,便舍船,从口入。
  初极狭,才通人;复行数十步,豁然开朗。土地平旷,屋舍俨然。有良田、美池、桑、竹之属,阡陌交通,鸡犬相闻。其中往来种作,男女衣着,悉如外人;黄发垂髫,并佁然自乐。见渔人,乃大惊,问所从来;具答之。便要还家,设酒、杀鸡、作食。村中闻有此人,咸来问讯。自云:先世避秦时乱,率妻子邑人来此绝境,不复出焉;遂与外人间隔。问今是何世?乃不知有汉,无论魏、晋!此人一一为具言所闻,皆叹惋。余人各复延至其家,皆出酒食,停
查看全文
   转记    评论
[ 摘记 ]    in《 别拿大便不当香肠
再次尝试
   转记    评论