《电力行业数字化审计平台功能构件与技术要求》_第1页
《电力行业数字化审计平台功能构件与技术要求》_第2页
《电力行业数字化审计平台功能构件与技术要求》_第3页
《电力行业数字化审计平台功能构件与技术要求》_第4页
《电力行业数字化审计平台功能构件与技术要求》_第5页
已阅读5页,还剩42页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

ICS点击此处添加ICS号

点击此处添加中国标准文献分类号

DL

中华人民共和国电力行业标准

DL/TXXXXX-XX

电力行业数字化审计平台

功能构件与技术要求

Functioncomponentandtechnologyrequirementsofdigitalauditplatforminthe

electricpowerindustry

(征求意见稿)

20XX—XX—XX发布20XX—XX—XX实施

国家能源局发布

DL

前言

本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定

起草。

请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。

本文件由中国电力企业联合会提出并归口。

本文件起草单位:国家电网有限公司、中国电力科学研究院有限公司、国网信息通信产业集团有限

公司、国网蒙东、湖北、吉林、新疆、湖南、天津、江西、安徽、重庆、江苏、湖北等省公司。

本文件主要起草人:XXX

本标准在执行过程中的意见或建议请反馈至中国电力企业联合会标准化管理中心(北京市西城区

白广路二条一号,100761)。

III

DL

引言

信息和数据的爆发式增长是大数据时代一个重要特征,利用好数据要素的价值成为当下企业数字

化转型的一大目标,这些也带来同数据紧密关联的财务、审计等领域的变革。

国家层面来看,早在2018年的全国审计工作会议中,就提出了推进大数据审计、探索数据共享的

方式和途径、智能化数据分析方法、加强系统间数据关联分析的要求。随着数据的爆发增长,数据处理

和应用模式都发生了深刻变革,在数字化时代的发展要求下,推进审计的数字化转型已是势在必行。财

政部发布的《会计改革与发展“十四五”规划纲要》中提出,要加推进审计从信息化向数字科技驱动的

数字化转型。运用好数字技术处理数据,并将其与审计方法结合,从而聚焦审计风险、提高审计质量,

是审计行业数字化转型的关键。

当前财务领域数字化转型的推行,对审计的数字化、智能化程度也提出了要求。审计涉及到收集和

分析海量的财务数据,财务数字化的推行为数字化的审计监督模式奠定了基础,同时也使传统审计模式

面临巨大挑战。数字化审计由于自动化、高效、准确的特性,使其能够运用信息技术处理海量数据,从

而摆脱传统审计抽样的局限,避免由于抽样带来的风险和错误未能被发现的情况,从而有效把控审计风

险。

本文件重点关注随着信息技术的飞速发展,电力行业信息化水平快速提高,数字化审计为审计工作

转型发展带来了全新挑战与机遇。本文件的制定和发布,将有力支撑党和国家对审计工作提出的新要求,

数字化审计平台将为电力行业审计对象数据化、审计场景可视化、审计流程数字化的现代审计转变提供

坚强平台功能支撑。

IV

DL

电力行业数字化审计平台功能构件与技术要求

1范围

本文件规定了数字化审计平台总体架构和技术要求。

本文件适用于电力行业企业数字化审计平台的研究、分析、选型、设计、研发、应用等领域。

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,

仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本

文件。

GB/T13016标准体系构建原则和要求

GB/T17166企业能源审计技术通则

GB/T18142信息技术数据元素值表示格式记法

GB/T20271信息安全技术信息系统通用安全技术要求

GB/T20273信息安全技术数据库管理系统安全技术要求

GB/T22239信息安全技术信息系统安全等级保护基本要求

GB/T22239信息安全技术网络安全等级保护基本要求

GB/T24589.1财经信息技术会计核算软件数据接口第1部分:企业

GB/T26327企业信息化系统集成实施指南

GB/T32180.1财经信息技术企业资源计划软件数据接口第1部分:公共基础数据

GB/T37138电力信息系统安全等级保护实施指南

GB/T34960.4信息技术服务治理第4部分:审计导则

DL/Z398中华人民共和国电力行业标准化指导性技术文件

DL/T600电力行业标准编写基本规定

DL/T1189火力发电厂能源审计导则

3术语和定义

下列术语和定义适用于本文件。

3.1

审计audit

审计是审计机关依法独立检查被审计单位的会计凭证、会计账簿、会计报表以及其他与财政收支、

财务收支有关的资料和资产,监督财政收支、财务收支真实、合法和效益的行为。

《中华人民共和国审计法实施条例》第2条。

3.2

审计管理auditingmanagement

审计管理是指为服务对象提供审计业务开展中的业务管理及业务支撑的应用服务,主要包括审计

机构运行的行政管理和对审计项目业务工作的管理与控制等。

5

DL

3.3

数字化审计digitalaudit

数字化审计是指基于数字基础设施建设应用,围绕新时期审计工作职责,综合运用数字化审计平台

等信息系统及数字技术,开展跨域、全量数据分析,发现疑点、查找问题、提升风险的审计监督、评价

和建议活动。

3.4

数字化审计作业digitalauditimplementation

数字化审计作业是指运用审计模型构建、发布、运行、共享的全生命周期在线管控功能,通过可视

化形式展现审计模型疑点数据,并开展数据分析的过程。

3.5

审计中间表middletableforaudit

审计中间表是依托数据中台,基于标准数据模型,面向审计分析的数据存储模式,并根据审计数据

需求和应用场景,将复杂、多源、海量的数据进行清洗、转换、计算、验证后的数据,以实现审计目的

为目标进一步整合而形成的数据集合。

3.6

数字化审计平台digitalauditplatform

数字化审计平台是指运用数字化手段,基于企业数据,依托构建的审计中间表,运用数据分析工具

开展数据挖掘与分析,支撑审计信息化管控,提升审计监督效能的一种数字化平台。数字化审计平台适

用于本单位多业态、多组织下的审计业务,以风险内控为导向,是集审计项目管理、审计模型运行、数

据分析、决策分析、风险管理、内控评价、监控预警等一体化的综合性管理与作业工具。

3.7

数据管理datamanagement

数据管理是指利用计算机硬件和软件技术对数据记性有效的收集、存储、处理和应用的过程。

3.8

数据建模datamodeling

数据建模是指通过定义和分析数据要求,运用信息技术,构建数据模型,反映各数据之间关系的过

程。

3.9

数据仓库技术ExtractTransformLoad

数据仓库技术是迎来描述将数据从来源端经过抽取(extract)、转换(transform)、加载(load)

至目的端的过程。数据仓储技术ETL较常用在数据仓库,但其对象并不限于数据仓库。

3.10

功能构件functioncomponent

功能构件是指信息系统中从用户需求的角度可明确区分的、业务功能方面的构件。

4缩略语

下列缩略语适用于本文件。

MTBF:平均无故障工作时间(MeanTimeBetweenFailure)

OCR:光学字符识别(OpticalCharacterRecognition)

PG:一种关系型数据库管理系统(PostgreSQL)

REST:表述性状态传递(RepresentationalStateTransfer)

API:应用程序接口(ApplicationProgrammingInterface)

6

DL

JSON:一种轻量级的数据交换格式(JavaScriptObjectNotation)

SQL:结构化查询语言(StructuredQueryLanguage)

5数字化审计平台总体功能架构

5.1平台总体功能架构构建原则和方法

a)数字化审计平台应便于使用、维护。

b)数字化审计平台应以审计业务为基础和导向,要根据行业、组织、单位的发展战略、分析业务

需求、基于业务流程等进行功能框架设计。

c)数字化审计平台应尽量兼容行业内现有的基础设施和信息系统。

d)数字化审计平台应具备相应的扩展接口,以便于平台功能扩展和集成。

5.2平台总体功能架构

数字化审计平台旨在运用电力行业业务数据及外部数据,通过构建审计中间表进行数据整合,依托

数据建模工具,多角度、深度挖掘企业经营数据信息,全面支撑审计管理、审计作业在线管控,精准分

析并发现企业经营管理中的问题及风险点,促进审计效率和质量提升。

数字化审计平台应根据企业自身数据来源、管理组织设计部署架构,总体功能架构包含审计管理功

能构件、审计作业功能构件及数据管理功能构件,总体功能架构范例如图1:

图1数字化审计平台总体功能架构

数字化审计平台总体功能应包括以下构件,各构件内容范例详见附录C:

a)审计管理功能构件:提供审计业务开展中的业务管理及业务支撑的应用服务,主要分为三大模

块:审计工作管理、项目全流程管控、审计知识库。审计工作管理包括审计计划、问题整改、

资源绩效、等系统功能;项目全流程管控包括审前准备、非现场审计、现场审计作业、审计报

告管理、迎审管理等功能;审计知识库包括制度库、模版库、问题库、成果库、审计知识展示

和收藏等功能。

b)审计作业功能构件:提供审计模型构建、发布、运行、共享的全生命周期在线管控等功能,并

通过可视化形式展现审计模型疑点数据及数据分析结果,包含模型管理和模型运行等。

7

DL

c)数据管理功能构件:提供审计数据统一汇聚、处理和管理需求,包括数据接入、数据处理、数

据管理等功能。

6技术要求

6.1总体要求

平台总体应符合下列要求:

a)平台应以审计业务为基础和导向。

b)平台应具有审计管理、审计作业、数据管理、系统管理等基本功能。

c)平台建设应遵循“统一规划、安全可靠、扩展性强、兼容并蓄、科学实用”原则。

d)平台运行应满足开放要求,提供上下级系统的数据交换和共享服务,实现与相关部门数据信息

系统的互联互通。

6.2基础设施要求

平台基础设施应符合下列要求:

a)服务器、操作系统、中间件及数据库软件宜满足国产化要求。

b)服务器CPU、GPU平均负荷率应满足任意60min不超过75%。

c)服务器在并发50接入时,网络吞吐量应满足不超过3000Mbps。

d)历史数据存储时间应不小于3年,日志数据存储时间应不小于6个月。

6.3可靠性要求

平台可靠性应符合下列要求:

a)应保证平台7×24小时不间断运行,平台构成应具有冗余和容错等措施。

b)应保证平台平均无故障工作时间(MTBF)不低于10000小时。

c)应保证数据的备份灵活性,支持灾备。

6.4易用性要求

平台易用性应符合下列要求:

a)平台应简洁明了的体现审计业务流程,方便审计人员使用。

b)平台宜具有在线帮助机制,以便功能、组件、接口方便运维人员日常使用、维护。

c)平台宜交互界面风格统一,提供基本的纠错能力,方便用户进行操作。

6.5可扩展性要求

平台可扩展性应符合下列要求:

a)平台设计应以“模块化,低耦合”为基本原则,有利于系统今后的升级和扩展。

b)平台宜在容量、性能、用户数量等方面具有线性扩展能力。

c)系统宜在体系结构、业务流程不发生变化的情况下具有系统接口扩展能力。

d)系统宜采用分布式多处理机制,易于扩容和维护,能支持平滑无中断在线扩容或新增业务。

e)系统宜支持良好的平滑升级,低版本兼容。

f)平台升级应不影响业务功能的正常使用。

6.6安全性要求

平台安全性应符合下列要求:

8

DL

a)平台应符合GB/T20271、GB/T20273的安全技术要求。

b)平台信息安全级别应达到GB/T22239第二级或以上的要求。

c)平台应设置安全保密管理机构,制定严格的安全保密管理制度。

d)平台应建立系统身份认证机制,提供不同角色用户使用和维护平台权限控制,系统应采取用户

权限分级管理,角色职责与权限应清晰,各类用户均应采用实名认证。

e)平台应建立系统数据安全处理机制,数据的传输、处理和存储应建立全过程安全控制和安全审

计,数据使用应在授权下进行,涉及敏感数据及重要数据宜考虑数据加密与脱敏控制。

f)平台应提供系统级安全控制,如登录时效性、连接数等控制;对程序资源的访问进行安全控制,

如页面功能权限等;功能性安全控制及数据域安全控制(如字段权限等)。

g)平台应建立相应的信息安全运行体系,包括数据安全策略,如数据库安全、数据备份与恢复机

制等,数据交换安全机制,应用安全策略保障、系统安全策略及网络安全策略等。

6.7其他技术要求

平台其他技术指标应符合下列要求:

a)首页访问平均响应时间应不超过8秒。

b)系统登录平均响应时间应不超过5秒。

c)执行简单查询、添加、删除业务平均响应时间应不超过5秒。

7审计管理功能构件

7.1概述

为服务对象提供审计业务开展中的业务管理及业务支撑的应用服务,主要分为三大模块:审计工作

管理、项目全流程管控、审计知识库。

审计管理功能层级范例可参考图2。

图2审计作业层级范例

7.2审计工作管理

7.2.1审计计划

9

DL

审计计划管理应包含计划编制、计划审批、计划查询一系列计划流程的管理,支持项目计划任务分

项、审核、计划信息分析等,审计计划相关数据表范例见附录A.1.1.1。审计计划应符合下列要求:

a)应支持编制公司审计计划、各单位对计划进行独立维护、实施审计项目建项时启动对应项目。

b)应支持单条计划录入、计划导入等方式新增计划等功能;应支持对已启动的计划进行计划调整、

取消等功能。

c)应支持审计计划的多级审核,采用标准工作流引擎。

d)应包含对历年计划的查询功能,支持按单位、时间等关键信息查询计划的进度情况。

7.2.2问题整改

问题整改应包含整改问题台账、组织单位整改管理、被审单位整改管理、外部迎审整改管理等,支

持审计问题整改进度的在线跟踪,问题整改相关数据表范例见附录A.1.1.2。问题整改应符合下列要求:

a)应支持查看本单位(含所属下级单位)问题的问题来源、责任单位、整改情况、处理方式、挽

回损失、整改状态等详细情况,并可按问题来源或责任单位进行整改率统计。

b)应支持对整改问题的下发、被审单位反馈问题整改情况的复核、分配复核处室部门、出具整改

认定意见、查看复核意见、补充整改佐证材料、上传整改报告等。

c)应支持对组织单位下发问题的整改情况进行处理,包含单个问题整改情况及佐证材料、按审计

项目出具的整改报告及整改成果汇总、上报。

d)应支持对外部监管单位提出需整改审计问题整改进度的跟踪,被审单位问题整改情况反馈、上

级单位对整改情况进行复核、以及整改结果状态汇总等,处理情况跟踪汇总等功能。

7.2.3审计报表

审计报表应包含报表编制、报表查询等功能,能够按照时间段、单位自动汇总审计工作成效,支撑

审计人员全面了解审计项目完成情况及审计工作成果,审计报表相关数据表范例见附录A.1.1.3。审计

报表应符合下列要求:

a)应支持报表编制、报表生成、报表修改、报表审核等功能;支持按照时间、单位自动生成。

b)应支持按年度、报表类型、单位进行查询等功能。

7.2.4资源绩效

资源绩效应包含审计人员管理、中介机构管理、项目考评、工作考核等功能,审计绩效相关数据表

范例见附录A.1.1.4。资源绩效应符合下列要求:

a)应支持审计人员的增加、修改、删除功能;审计人员内容应包括用户名称、人员类型、用户名、

密码、所属机构、所属部门、角色等信息。

b)应支持中介机构信息及人员信的维护、绑定临时账号等功能,供中介机构开展项目时使用。

c)应支持项目考核单位设置考评指标、被考核单位按指标逐项提供资料并申报、专家考核评分等

功能。

d)应支持工作考核单位设置考核指标、被考核单位按指标逐项提供资料并申报、专家考核评分等

功能。

7.3项目全流程管控

项目全流程管控应包含审计项目全过程管理,包括审前准备、非现场审计、现场审计作业、审计报

告管理、迎审管理等功能,支撑审计项目全过程在线作业,审计全流程管控相关数据表范例见附录A.1.2。

项目管理应符合下列要求:

10

DL

a)应支持审计通知书、审计方案、审前调查报告等审计文稿管理功能,用来支撑总体把握、了解

被审计单位的大致情况。

b)应支持业务数据的采集和分析过程,通过采集被审计单位的业务数据,进行连续全面的分析,

及时发现被审对象存在的问题、疑点和异常,评估被审单位的风险状况,为现场审计提供线索

和资料,为制定审计计划提供支持。

c)应包含审计记录、工作底稿的编辑、审计报告及其各种附件进行管理,支持对记录、底稿、报

告等审计文书进行逐级复核后下发及接收反馈。

d)应支持审计问题汇总、审计报告的编制、审核、审理、下发、查询等功能。

e)应支持内、外部审计项目迎审工作的全过程管理功能,包括资料需求的接收和收集提供,以及

审计记录、审计底稿的接收、分发、反馈等。

7.4审计知识库

审计知识库通过搭建知识体系促进知识成果深化应用,应包含制度库、模版库、问题库、成果库、

审计知识展示和收藏等,辅助提升审计质量,审计知识库相关数据表范例见附录A.1.2。审计知识应符

合下列要求:

a)可建立结构化的制度库,包括制度名称、制度章节及条目,可引用到审计底稿编制过程中,支

持全文检索和按照引用次数推荐。

b)可建立项目模版库,包括审计方案、审计通知书、审计记录、审计底稿、审计报告模版,支撑

审计项目标准化开展。

c)可建立标准化问题分类库,并将四级问题分类(底稿范本)进行结构化处理,支持问题查看。

d)可建立审计成果库,包括审计案例、非现场审计作业指引、审计中间表适用指引、审计模型使

用指引等,可新增并导入指引,支持按照特定需求维护指引字段。

e)应支持审计知识的推荐、可视化展示;支持审计知识的收藏。

8审计作业功能构件

8.1审计作业功能范例

审计作业是模型管理和模型应用的一系列活动。其中,模型管理包括模型成效评估、模型共享管理、

模型状态管理,模型应用包括数据分析、模型创建、模型应用、模型运行、结果可视化功能。

审计作业功能范例可参考图2。

图2审计作业流程图

11

DL

8.2模型管理

模型管理包括模型成效评估、模型共享管理和模型状态管理,模型管理相关数据表范例见附录

A.2.1。

8.2.1模型成效评估

模型成效评估是对模型成效的综合评价,通过运行次数、运行频率等指标为模型管理提供依据。模

型成效评估应符合下列要求:

a)应支持查看模型专业、创建时间、运行次数、运行频度、最近一次运行时间等信息。

b)宜支持上级单位查看下级单位的模型运行情况。

c)应支持查看模型运行日志及结果数据。

8.2.2模型共享管理

模型共享管理支持模型创建者在本级单位内共享模型,支持模型推荐给上级单位,再由上级单位将

模型下发给下级单位,实现模型在跨单位间的共享。模型共享管理应符合下列要求:

a)应支持模型发布功能,形成非通用模型,实现在本单位内共享。

b)宜支持非通用模型向上级单位进行推荐。

c)宜支持上级单位对推荐的模型进行评估,通过查看模型逻辑和运行结果,决定是否发布或拒绝。

d)宜支持上级单位对已发布的模型下发至各下级单位,形成通用模型。

e)宜支撑上级单位对通用模型运行情况进行跟踪,包括模型状态变更、运行情况、运行结果等。

8.2.3模型状态管理

模型分为模型创建、模型发布、模型运行、模型退役共四个状态。模型状态管理应符合下列要求:

a)在模型创建状态,模型仅对模型创建者可见,模型创建者可对模型进行修改、删除、发布、停

用等操作,发布后模型进入发布状态。

b)在模型发布状态,模型不可修改,可被本单位和上级单位使用,支持对发布的模型创建运行任

务、模型推荐、模型下发等操作。

c)在模型运行状态,可以查看模型运行结果,支持按需运行、定时运行等操作。

d)在模型退役状态,可由模型创建者进行启用操作,进入模型创建状态。

8.3模型应用

模型应用包括模型需求评估,进行数据分析,查看运行结果,创建模型并对模型进行固化的过程,

模型应用相关数据表范例见附录A.2.2。

8.3.1需求评估

模型需求评估应符合下列要求:

a)应支持模型以列表或者树形结构进行展示。

b)应支持模型的检索和分类。

c)应支持查看模型名称、模型专业、模型简介、模型状态等信息。

d)应支持通过模型名称关键词搜索,支持按照模型专业、模型状态等条件进行筛选。

8.3.2数据分析

数据分析可提供图形化的数据分析界面,应符合下列要求:

a)应支持多种数据分析工具,包括SQL查询、在线表格分析等。

12

DL

b)应支持多种分析方式,包括数据筛选、统计等功能。

c)应支持分步骤进行数据分析,前序步骤的分析结果可以作为后续步骤的输入。

d)应支持分析结果的保存,满足对分析结果表的再次分析需求。

8.3.3模型构建

模型构建包含模型规则构建、模型测试、模型发布流程。模型构建应符合下列要求:

a)应支持模型信息填写,包括但不限于模型名称、模型类型、模型说明书上传等功能。

b)应支持图形化的数据分析功能,兼容多种数据分析工具。

c)宜支持模型测试,按照预设的抽样比例检验模型运行成果。

d)应支持模型的保存和发布,模型保存后可再次修改模型,仅模型创建者可见。模型发布后形成

非通用模型,可被本单位及上级单位使用。

8.3.4模型运行

模型运行是对模型的数据逻辑进行计算,生成结果的过程,应符合下列要求:

a)应支持创建和维护运行任务,包括一键运行、定时运行、计划删除等。

b)宜支持查看模型历史运行结果,运行结果保留二次以上。

c)宜支持跨单位模型调用,上级单位可调用下级单位的模型,查看下级单位的运行结果。

d)应支持模型运行结果的数据分析,兼容多种数据分析工具。

e)应支持对运行结果的保存,分析结果可贯通至审计管理功能模块。

8.3.5结果可视化

结果可视化可将模型运行结果固化成可视化场景,可自定义查询条件筛选数据,应符合下列要求:

a)宜支持对模型运行结果进行多维分析和展示,展示类型包括图形类、表单类等。

b)宜支持可视化场景的管理,包括但不限于编辑、删除、预览等功能。

c)宜支持数据权限分级分类控制功能,满足跨单位访问可视化场景的需求。

9数据管理功能构件

9.1概述

数据管理功能构件应提供数据接口,数据接入、处理及转换,审计数据管理功能,满足企业内部审

计数据统一汇聚、处理和管理需求。利用数据管理功能,实现标准的审计中间表的构建,将被审计单位

数据库的基础电子数据通过抽取、转化、加载,转换为符合审计人员理解、审计分析工作需求、符合审

计建模需求的数据宽表或视图。

9.2数据接口

数据接口定义与其他系统进行数据交换的数据规范和报文规范,提供数字化审计平台发布的服务

提供方和服务调用方之间的规约,应提供支持企业内、外部信息系统数据集成及第三方数据接入能力。

数据接口应符合下列要求:

a)宜提供统一数据接口访问规范,应包括业务请求报文和业务响应报文,对应服务输入参数和输

出参数。

b)宜提供RESTAPI接口来传输数据,支持使用JSON方式来定义返回数据,满足统一接口、客户

端/服务器解耦、无状态、可缓存性、分层系统架构、按需编码等技术要求,具备灵活的调用

各个系统的能力。

13

DL

c)可提供技术报文XML方式来传输接口数据,XML报文满足通用性和扩展性原则,具备良好的兼

容新业务的开发拓展能力。

d)可支持通过数据库连接接口方式,可便捷的访问数据库的方法,支持通过接口执行复杂的SQL

语句。

e)可支持通过消息队列的方式对外提供数据,具备解决应用耦合,异步消息,流量削锋等能力。

9.3数据接入、处理及转换

数据接入、处理及转换宜提供数据采集、清洗、转换、处理、加工等功能,对业务数据进行结构组

织划分,满足审计作业、审计管理对结构化数据、非结构化数据的分析利用需求。数据接入、处理及转

换应符合下列要求:

a)宜支持结构化数据和非结构化数据的集成及接入和存储,存储规范详见附录B。宜根据数据分

析需求、数据量规模、响应时效要求等因素进行事务型数据库或分析型数据库的选型。

b)应支持对多异源构数据源的结构化数据进行抽取、清洗、转换,形成统一标准的数据后加载到

数据仓库,宜选择数据分析型数据库支撑大规模数据的分析处理。

c)宜支持对文本、图片、视频等非结构化数据转结构化数据处理,可对非结构化文件进行转换,

并对关键字段信息进行提取。非结构化审计中间表结构范例参考附录B.3。

9.4审计数据管理

审计数据管理宜实现审计中间表的管理及维护功能。审计中间表应提供审计人员可读取、可分析、

可建模的审计主题数据宽表或视图,描述了审计业务数据的结构、数据量、数据分布等情况。审计数据

管理应符合下列要求:

a)审计中间表版本管理应支持中间表的版本命名、版本切换等版本管理功能。结构范例见附录

A.19。

b)审计中间表资源目录应支持审计中间表的主题分类、查询分析、多维度组合可视化展示等功能,

结构范例见附录A.20。

c)应支持审计结构化数据和非结构化数据管理,支持对审计相关数据进行分类管理,包括新增、

删除、查询、在线预览等功能。

d)可提供可视化工具付审计中间表进行数据展示及数据管理。

e)宜提供审计中间表字段中文注释和数据码值转换功能。

f)可支持审计中间表数据血缘分析,支持审计业务场景对应审计中间表与数据源系统追踪溯源。

g)宜提供审计数据权限管理功能,支持数据表分级分类授权,按单位、按项目、按角色进行数据

授权,满足不同层级用户的审计数据使用需求。

h)可提供审计数据质量校验管理功能,支持结构化数据及非结构化数据合规性诊断校验功能,宜

支持自定义数据质量校验规则,创建数据质量校验任务,支持定期执行校验任务,支持查看校

验日志,校验结果。

i)可提供审计数据安全管理功能,支持数据变更日志记录,支持数据加密传输,支持数据查看时

增加水印,满足数据使用安全。

14

DL

A

附录A

(资料性)

数据标准存储规范(部分典型范例)

表A.1-表A.20列出了数字化审计平台各功能构件的数据存储结构范例,但不仅限于这些信息。

A.1审计管理

A.1.1审计工作管理

A.1.1.1审计计划

审计计划编制数据表结构范例见表A.1。

表A.1审计计划编制数据表

字段长是否允

序号数据项名称字段类型备注

度许为空

1*审计类型字符型50否菜单下拉

2*项目名称字符型100否手工录入

3*被审计单位字符型100否菜单下拉

4*主审单位字符型100否菜单下拉

5*计划开始日期日期型20否YYYY-MM-DD

6*计划结束日期日期型20否YYYY-MM-DD

7审计期间起始日期型20是YYYY-MM-DD

8审计期间截止日期型20是YYYY-MM-DD

9组长字符型10是无

10主审字符型10是无

11项目组员字符型10是无

13主要内容文本型500是无

审计计划审批数据表结构范例见表A.2。

表A.2审计计划审批数据表

字段长是否允

序号数据项名称字段类型备注

度许为空

1*待审核计划名称字符型100否无

2当前节点字符型20是菜单下拉

3*申请人字符型10否菜单下拉

4申请时间日期型20是YYYY-MM-DD

5处理时间日期型20是YYYY-MM-DD

6*处理环节字符型20否无

15

DL

7*处理意见字符型200否无

审计计划查询数据表结构范例见表A.3。

表A.3审计计划查询数据表

字段长是否允

序号数据项名称字段类型备注

度许为空

1*计划名称字符型100否无

2*项目数数值型100否无

3*编制人字符型10否菜单下拉

4*计划状态字符型10否菜单下拉

5*计划年度数值型10否无

6*按时完成率数值型10否无

7*超时完成率数值型10否无

8计划外占比数值型10是无

9审批和审批轨迹字符型200是无

A.1.1.2问题整改

审计整改统计数据表结构范例见表A.4。

表A.4审计整改统计数据表

字段长是否允

序号数据项名称字段类型备注

度许为空

1*审计类型字符型20否菜单下拉

2*项目名称字符型100否手工录入

3*被审计单位字符型100否菜单下拉

4*主审单位字符型100否无

5*审计报告编号字符型50否菜单下拉

6整改责任部门字符型50是菜单下拉

7*整改方案字符型20否无

8整改完成时间日期型20是YYYY-MM-DD

9整改状态字符型20是无

10整改成效字符型20是无

11整改报告文本型10是无

A.1.1.3审计报表

单位及内部审计机构基本情况表结构范例见表A.5。

表A.5单位及内部审计机构基本情况表

16

DL

序号数据项名称字段类型字段长度是否允许为空备注

1*审计部门精准数据类型9否无

2*其他部门精准数据类型9否无

3*编制数精准数据类型9否无

4*实有人员数精准数据类型9否无

5*专职人员数精准数据类型9否无

6*学历精准数据类型9否无

7*职称精准数据类型9否无

单位内部审计业务情况表范例见表A.6。

表A.6单位内部审计业务情况表

序号数据项名称字段类型字段长度是否允许为空备注

1公司名称字符型200否无

2审计项目总数精准数据类型9否无

3贯彻落实国家重大政策措施审计精准数据类型9否无

4任中审计精准数据类型9否无

5离任审计精准数据类型9否无

6财政财务收支审计精准数据类型9否无

7固定资产投资审计精准数据类型9否无

8内部控制和风险管理审计精准数据类型9否无

9信息系统审计精准数据类型9否无

10其他精准数据类型9否无

11境外审计项目数精准数据类型9否无

12委托外包项目数精准数据类型9否无

13本填报周期内部审计工作量精准数据类型9否无

14审计发现问题金额总数精准数据类型9否无

15绩效类问题金额精准数据类型9否无

16合规性问题金额精准数据类型9否无

17会计核算方面精准数据类型9否无

18违规使用资金精准数据类型9否无

A.1.1.4资源绩效

人员信息数据表结构范例见表A.7。

表A.7人员信息数据表

序号数据项名称字段类型字段长度是否允许为空备注

1*姓名字符型50否无

2*性别字符型10否无

3*民族字符型10否无

17

DL

4*籍贯字符型100否无

5*工作单位字符型100否无

6出生日期日期型30是无

7参加审计工作时间日期型30是无

8政治面貌字符型20是无

9学历字符型20是无

10职称字符型20是无

审计项目考评数据表范例见表A.8。

表A.8审计项目考评

序号数据项名称字段类型字段长度是否允许为空备注

1*主键字符型64否无

2*一级指标字符型100否无

3*二级指标字符型100否无

4*三级指标字符型100否无

5*四级指标字符型100否无

6*考核内容及标准字符型2000否无

7*分值字符型4否无

8加分项字符型2000是无

9加分项分值字符型4是无

10频率字符型10是无

11处室id字符型32否无

12处室name字符型200否无

13备注字符型500

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论