近年来,东营市审计局树牢研究型审计理念,多措并举推进网络安全和信息化建设审计。
一是深入剖析对象,强化基础赋能。摸清全市预算单位网络安全和信息化建设基本情况,结合大数据审计“七张清单”建设理念,完善“四库”建设,汇集常用法律法规、规章制度以及7个行业领域的重大政策、数据分析模型、技术方法,记录审计中未能落实的问题疑点,完善审计操作指引,实现审计对象情况“了然于胸”,审计措施“心中有数”。
二是坚持数据先行,强化科技赋能。使用“Python爬虫+大语言模型”等技术方法,爬取采集被审计单位相关资料,并通过自然语义解析,将其转化为结构化、可视化数据,利用VBA编程对调查表进行快速汇总,归集审计数据并实现标准化,通过对获取数据的分析,生成大量问题疑点,并进行核实,有力提升审计质效。
三是创新组织模式,强化人才赋能。采用“双主审”模式,在全市抽调专业人才,组建上下联动的审计组,选配优秀人才担任数据主审,以数据为“指挥棒”,业务为“测量仪”,实现双核驱动。每周调度一次清单完成进度情况和发现问题情况,每两周召开一次专题研讨会,分析研究共性问题和重点事项,推动上下级审计机关现场与非现场、数据与业务深度融合。
四是做实审计整改,强化成果利用。压实整改主体责任,要求被审计单位和相关部门进行整改承诺,建立整改清单,逐项核实被审计单位整改报告,强化与主管部门沟通协作,及时跟踪了解有关整改情况,形成监督合力。针对审计发现的问题,逐一进行分析,共提出审计建议14条,均被采纳,推动完善制度、机制40余项。结合项目对审计风险进行深入研究,形成的《浅析大数据审计风险控制》被《中国审计》刊发。