随着计算机应用领域的不断扩大及应用层次的不断深入,各级行业单位都加强了对计算机应用系统的管理工作,大多数都设立了以计算机管理为主的科技部门。由于计算机技术在各个行业单位里是为各个行业单位的日常业务工作服务的,因此,与各个行业各级行政、职能部门都有关系,在领导上存在着交叉管理或共同管理的问题,这就要求计算机管理工作中各部门职责范围一定要清楚。一般地,各级行业单位的应用工作,既受本单位业单位直接领导,又受上级和同级科技部门的领导。在开展审计工作时,要注意稽查各部门是否职责分明各尽其责。岗位责任制是计算机管理按照岗位和任务管理的一个比较好的管理办法。岗位责任制的审计主要审计系统管理员、操作员、软件人员、硬件人员是否按岗位责任办事。
1.系统管理员岗位责任审计
(1)在上级主观部门许可的情况下负责安装、修改、维护操作系统软件和应用软件。
(2)需要操作前台终端机、打印机时,必须有操作员的配合。系统管理员不能单独到前台操作。
(3)负责系统的启动、关闭及安全运行。
(4)负责开发系统软件。负责上级新开发业务的上机试用和完成各种服务性工作。
(5)给系统增、删用户,给操作员指定存取文件及数据的权限。
(6)限制使用各种系统命令,授权使用各种系统命令。
(7)周期性转存系统文件和其它各种数据文件,确保文件安全和磁介质质量安全。
(8)恢复和维护系统文件、数据文件。
(9)经常检查系统各个部分功能,确保机器正常运转。
(10)认真填写系统运行记录。
2.计算机营业点前台操作员岗位责任审计
(1)遵守操作纪律,坚决执行保密制度。在启动机器输入密码时,其他人员要回避。操作员密码要经常变更,终端机钥匙(操作员磁卡)领用、交接手续齐全,责任明确,屈辱报安全。
(2)操作员必须爱护终端设备。
(3)只允许在本人负责的业务范围内操作。
(4)提倡操作员向上级有关人员提出优化管理、优化程序软件的合理化建议;但不能自行修改变动设计程序。
(5)妥善处理重要凭证。
(6)对每日打印出的数据报表、传票等成品要严格按照数据、报表、帐表、传票管理制度妥善交接保管,对打印后作废的帐表、数据、传票需经有关负责人确认后再集中销毁,杜绝泄露机密的人为事故发生。
(7)操作员发现异常现象时,需详细记录,若发现恶性故障(如冒烟、打火、异常声响、焦糊味等)应想关掉设备年,且向当日值班管理员或主机管理员报告,不得擅自处理。
(8)离机时应退出业务画面。
(9)日终退出后,不经允许不许再开终端。非营业时间加班,必须经有关领导批准。
3.软件人员岗位职责审计
(1)熟悉各个行业业务,负责各个行业业务的软件开发。
(2)编制成的应用程序会同有关业务和技术部门坚定方可使用。
(3)已应用的软件的源程序要进行备份,计算机内保留其目标程序。
(4)允许维护和逐步完善其应用程序,但修改后的应用程序在投入运行前,须经有关技术和业务部门坚定方可使用。
(5)应用软件未经上级有关部门批准,不得转让、转借或向外提供信息。
(6)负责操作员培训。
(7)负责填写应用程序的运行记录。
(8)负责编写软件操作说明书。
4.硬件人员岗位职责审计
(1)负责机器设备的验收和交接事宜。
(2)负责安装计算机有关附属设备,同时进行安全检查。
(3)按技术要求接通电源、通讯线、地线等。
(4)按技术要求对设备安装情况进行验收。
(5)定期检查硬件设备的技术状态,确保达到技术指标。
(6)定期维护修理硬件设备,定期对电源、信号线、地线等进行检查。
(7)妥善保管各种维修设备、备用设备、磁盘以及维修工具。
(8)定期填写除尘记录和测试技术指标记录。如果发现故障,必须认真记录故障原因及处理方法,并要及时上报。
相关分类