A. 民生政策跟蹤審計的特點及方法
我雖然不懂審計,但是看了白岩松的一檔節目才知道我們的審計工作只不過是擺個樣子,做給人看的,白岩松說年年體檢,但從來不開葯方治病,你說體檢有什麼用。上面54個部門每個部門都有問題,年年審計年年都是那些老問題,真可謂是老聲長談,有的部門一年侵佔公共資源幾個億,用這些錢給單位內部發福利。個人腰包鼓鼓的,可我們好多社會問題層出不窮,校車成了一個永遠解決不了的問題,山村孩子永遠吃不飽上不了學,買不起房的永遠買不起,看不起病的人只有等死,民生政策落實不下去,民生得不到解決,社會茅盾越來越突出極端。
B. 什麼是民生政策跟蹤審計
簡而言之就是對政策執行和政策效果進行長時間的跟蹤,跟蹤審計的時限一般看需要跟蹤的政策而定。例如國家對校車出台專項扶持政策,則可以從政策制定開始跟蹤,到資金撥付使用完畢為止。當然,跟蹤審計各階段目標會有所變化,一般前期是關注政策規定本身的合理性和可操作性,中期是關注各地落實貫徹的及時性和有無「縮水」和偏離等現象,後期關注資金撥付和使用管理中的各種合規合法性問題。
C. 如何提高基層審計機關政策跟蹤審計成效
基層審計機關對工程跟蹤審計成效是任何審計方法都比不了的,因為他是和經濟運行同步進行的,直言地說就是項目每進行一步都審計監督,由此而達到項目資金總是按照擬定的軌跡運轉,基本沒有偏頗、瑕疵出現,例如:
設計概算的跟蹤審計,可以借鑒以往的教訓寬打窄用、釣魚項目,施工中途缺乏資金而停工待料;
項目批復過程的審計,有的批復不按常規辦事,將總指標不變的情況下,加大其他投資,相應縮小工程項目投資,例如:總項目中的管理費、設計負、拆遷費無限擴大,用到工程項目資金捉襟見肘,造成人為資金缺口,結果建設單位將所謂的結余資金挪作他用;
施工過程的審計,他可以杜絕別有用心的人從中作梗,嚴格按照設計施工,確保工期、確保質量;
工程結算工程審計,由於採用跟蹤審計方法,項目實施過程中人為造成的種種不利因素隨時隨地都消除,因此審計機關跟蹤審計大大提高基層成效。
D. 政策措施落實情況跟蹤審計是什麼樣的審計
政策措施落實情況跟蹤審計是國家審計中的財政財務專項審計
擴展閱讀
政策措施落實情況跟蹤審計的實施
一、明確目標,提高認識
審計人員首先要在思想認識上對穩增長跟蹤審計有清醒的認識,糾正跟蹤審計是審計部門不務正業的錯誤觀念,樹立「四要」目標:一要打通國務院決策部署和出台政策措施貫徹落實的「最先一公里」和「最後一公里」,力破「中梗阻」,確保政令暢通、令行禁止,推動各項決策部署和政策措施盡快落到實處、取得實效,夯實經濟穩中向好的基礎,使經濟運行保持在合理區間,確保實現當年經濟社會發展預期目標;二要樹立言必信、行必果的施政新風,做到守土有責、奮發有為,杜絕鬆鬆垮垮、大而化之的工作狀態,糾正推諉扯皮、拖延應付等庸政懶政行為,兌現新一屆政府向人民作出的「說到做到,不放空炮」的庄嚴承諾;三要對政策措施落實不力的,實施責任追究,嚴肅問責,依法依規進行誡勉約談、通報批評甚至給予行政處分。審計要動真格,做到不盡責就問責,力戒「只要不出事、寧願不做事」的為官不為和「不求過得硬、只求過得去」的敷衍了事,切實增強各地區各部門的大局意識、責任意識;四要努力破除政策措施落實中的體制機制障礙,完善和強化抓落實的制度保障,體現施政要求,提高行政效能,讓人民群眾真正得到政策措施帶來的實惠,有效提升政府的公信力和執行力。認識到位以後,才能確保審計有的放矢。
二、合理組織,提高效率
由於穩增長跟蹤審計的內容豐富,理解不一,如果不能合理組織好,那麼就會造成各自為戰,不利於實現審計目標。一是要合理搭配審計組織形式。根據全年審計任務情況,統籌合理搭配跟蹤審計,如藉助專項資金審計項目重點關注惠民生政策的落實情況,藉助財政資金收支審計重點關注重大項目、重大政策落實情況等,既提高了審計效率,也節約審計成本,一舉兩得。二是完善審計工作方案,統一規范要求。跟蹤審計涉及的面比較廣,從中央、省、市、縣、鎮五級政府都要涉及,為方便審計成果的利用,在前期試點審計或調查的基礎上,根據審計目標要精心設計好相關的審計表格、完善相關審計工作方案,確保審計實施好、匯總好、利用好。三是突出重點,扎實推進。根據經濟運行情況,每個階段都要有不同的側重點,目前根據經濟下行趨勢加快,因此應當以穩增長為核心,突出抓好促進重大建設項目加快推進、促進重大政策貫徹落實、促進財政資金統籌使用、促進簡政放權、促進防範經濟領域風險隱患等幾個方面,而不能是眉毛鬍子一把抓,沒有著力點。
三、點面結合,提高效益
作為一項綜合性很強的跟蹤審計,在具體實施過程中要根據實際情況點面結合,提高效益。一是上審下與同級審相結合。跟蹤審計涉及的層級比較多,完全採用上審下的方式不可行,要根據跟蹤項目的重點,抽取部分重點區市採取上審下或交叉審,確保問題查深查透;同時通過完善審計工作方案,加強抽查督導等方式,對同級審計的項目進行全程式控制制,確保不缺項不漏項。二是專項審計調查與審計項目相結合。在安排全年審計計劃時要統籌安排,對能與跟蹤審計目標相結合的審計項目實施一拖N的審計模式,沒有相對應審計項目的結合項目性質合理安排實施時間,確保審計有成效,節約審計成本。三是經濟責任審計與跟蹤審計相結合。結合一些區市長經濟責任審計,對某一地域內相關政策貫徹落實情況進行重點審查,既為跟蹤審計提供強有力的支撐,相關結果也可作為認定領導經濟責任的重要依據。四是查問題與促整改相結合。跟蹤審計是要以查問題為導向,但並不是以查問題為目的,查問題的目的是為了促進相關政策的落實到位,要結合審計發現的問題及時督促被審計單位及時整改到位,對整改到位的在法律規定范圍內免予處理或減輕處理,確保政策及時有效的執行到位。
政策措施落實情況跟蹤審計是審計人員面臨的一個新事物,需要在實踐中不斷探索、創新,並與原有的審計職能相融合,為國家經濟社會平穩健康發展保駕護航。
E. 跟蹤審計有什麼好方法
審計跟蹤提供了實現多種安全相關目標的一種方法,這些目標包括個人職能、事件重建、入侵探測和故障分析。
個人職能
審計跟蹤架構個人職能(indivial accountability)
審計跟蹤是管理人員用來維護個人職能的技術手段。通過告知用戶應該為自己的行為負責,通過審計跟蹤記錄用戶的活動,管理人員可以改善用戶的行為方式。如果用戶知道他們的行為被記錄在審計日誌中,他們就不太會違反安全策略和繞過安全控制措施。
邏輯訪問控制是用於限制對系統資源的訪問,允許用戶訪問特定資源意味著用戶通常要通過這種訪問完成他們的工作。當然,被授權的訪問也會被濫用,這種情況下審計跟蹤就能發揮作用。當無法阻止用戶通過其合法身份訪問資源時,審計跟蹤就可以用於檢查他們的活動。比方說人事部的某員工需要訪問他們所負責的員工的人事記錄,通過審計跟蹤發現該員工對人事記錄的超常列印,這也許意味著盜賣人事數據。再比方說某工程師需要通過使用計算機來設計新產品,通過審計跟蹤發現在該工程師在設計結束前通過數據機進行了可疑的對外通信,這可以用來協助調查公司的專利數據被非法泄漏給其它公司的事件。
事件重建
事件重建(reconstruction of events)
在故障發生後,審計跟蹤可以用於重建事件。通過審查系統活動的審計跟蹤可以比較容易地評估故障損失,確定故障發生的時間、原因和過程。通過對審計跟蹤的分析通常可以辨別故障是操作引起的還是系統引起的。例如,當系統失敗或文件的完整性受到質疑時,通過對審計跟蹤的分析就可以重建系統、用戶或應用程序的完整的操作步驟。在對諸如系統崩潰這樣的故障的發生條件有清晰認識的前提下,就能夠避免未來發生此類系統中斷的情況。而且,在發生技術故障(如數據文件損壞)時,審計跟蹤可以協助進行恢復(通過更改記錄可以重建文件)。
入侵探測
入侵探測(intrusion detection)
如果用審計跟蹤記錄適當的信息,也可以用來協助入侵探測工作。如果在審計記錄產生時就進行檢查(通過使用某種警告標志或提示),就可以進行實時的入侵探測,不過事後檢查(定時檢查審計記錄)也是可行的。
實時入侵探測主要用於探測外部對系統的非法訪問。也可以用於探測系統性能指標的變化以發現病毒或蠕蟲攻擊。但是實時審計可能會降低系統性能。
事後鑒別可以標示出非法訪問的企圖(或事實)。這樣就可以提醒人們對損失進行評估或重新檢查受攻擊的控制方式。
故障分析
故障分析(problem analysis)
在線的審計跟蹤還可以用於鑒別入侵以外的故障。這常被稱為實時審計或監控。如果操作系統或應用系統對公司的業務非常重要,可以使用實時審計對這些進程進行監控。
系統可以同時維護多個審計跟蹤。有兩種典型的審計記錄(1)所有鍵盤敲擊的記錄,通常稱為擊鍵監控,和(2)面向事件的審計日誌。這些日誌通常包括描述系統事件、應用事件或用戶事件的記錄。
審計跟蹤應該包括足夠的信息,以確定事件的內容和引起事件的因素。通常,事件記錄應該列有事件發生的時間、和事件有關的用戶識別碼、啟動事件的程序或命令以及事件的結果。日期和時間戳可以幫助確定用戶到底是假冒的還是真實的。
擊鍵監控
擊鍵監控(keystroke monitoring)
擊鍵監控用於對計算機交互過程中的用戶鍵盤輸入和計算機的反應數據進行檢查或記錄。擊鍵監控通常被認為是審計跟蹤的一種特殊應用。擊鍵監控的例子包括檢查用戶敲入的字元,閱讀用戶的電子郵件以及檢查用戶敲入的其它信息。
有些系統維護功能會記錄用戶的擊鍵。如果這些記錄保存與之相關的用戶鑒別碼就可以協助管理員確定擊鍵人從而達到擊鍵監控的目的。擊鍵監控致力於保護系統和數據免遭非法入侵和合法用戶的濫用。入侵者的擊鍵記錄可以協助管理員評估和修復入侵造成的損失。
審計日誌
面向事件的審計日誌(event-oriented audit logs)
系統審計日誌一般用於監控和微調系統性能。應用審計跟蹤可以用於辨別應用程序中的錯誤和對安全策略的違背。用戶審計記錄通常用於將用戶的行為和職能聯系起來。分析用戶審計記錄可以發現各種不安全的事件,如安裝木馬或獲取非法許可權。
系統本身都會有諸如文件和系統訪問的約束性的策略。對用於實施這些策略的系統配置文件更改的監控非常重要。如果特定的訪問(如安全管理員的訪問)用於修改配置文件,那麼系統應該在這種訪問發生時產生相應的審計記錄。
有時比系統審計跟蹤更詳細的記錄也是需要的。應用審計跟蹤就可以提供更詳細的記錄。如果應用是很關鍵的,那麼就不但要記錄應用的發起者,還要記錄每一個用戶的具體細節。例如電子郵件應用,可能要記錄發件人、收件人和信息長度。再比如資料庫應用,應該記錄資料庫的訪問者以及其具體讀取(或更改、刪除)哪個表的哪個行或列,而不是僅僅記錄資料庫程序的執行。
用戶審計跟蹤通過記錄用戶啟動的事件(如訪問文件、記錄和欄位;使用數據機)來監控和記錄系統或應用中該用戶的活動。
適應性是審計跟蹤的關鍵特性。理想(從安全形度看)的情況是系統管理員能夠監控所有的系統和用戶活動,又能有選擇地記錄系統和應用的特定功能。至於日誌記錄的數量和需要審查的數量取決於相關應用或數據敏感性,應該由職能部門經理或應用所有者在系統管理員和計算機安全管理人的指導下根據日誌的性價比確定。通常審計日誌包含隱私內容。用戶應該熟悉使用環境下和隱私相關的現行法律、法規和政策。
(A)系統級審計跟蹤
系統級審計要求審計跟蹤至少要能夠記錄登錄(成功和失敗)、登錄識別號、每次登錄嘗試的日期和時間、每次退出的日期和時間、所使用的設備、登錄後運行的內容(如用戶啟動應用的嘗試,無論成功或失敗)。典型的系統級日誌還包括和安全無關的信息,如系統操作、費用記帳和網路性能。
系統級審計跟蹤應該能夠鑒別登錄的成功和失敗,在系統不能限制失敗登錄的嘗試次數時尤其需要這樣。遺憾的是,有些系統級審計跟蹤無法探測登錄嘗試,所以無法進行記錄以便日後檢查。這樣的審計跟蹤只能監控和記錄成功的登錄及其登錄後的活動。記錄失敗的登錄嘗試對於有效的入侵探測是必須的。
(B)應用級審計跟蹤
系統級審計跟蹤可能無法跟蹤和記錄應用中的事件,也可能無法提供應用和數據擁有者需要的足夠的細節信息。通常,應用級審計跟蹤監控和記錄諸如打開和關閉數據文件,讀取、編輯和刪除記錄或欄位的特定操作以及列印報告之類的用戶活動。有些應用會對數據的可用性、機密性和完整性比較敏感,這些應用的審計跟蹤應該記錄數據修改前後的數據快照。
(C)用戶審計跟蹤
用戶審計跟蹤通常記錄(1)用戶直接啟動的所有命令,(2)所有的鑒別和認證嘗試,和(3)所訪問的文件和資源。
如果連同命令的選項和參數一同記錄將會更有用。因為知道用戶想要刪除日誌文件(以掩蓋非法訪問)比僅僅知道用戶使用了刪除命令更有價值。
F. 如何有效開展政策措施落實跟蹤審計
一、明確目標,提高認識
審計人員首先要在思想認識上對穩增長跟蹤審計有清醒的認識,糾正跟蹤審計是審計部門不務正業的錯誤觀念,樹立「四要」目標:一要打通國務院決策部署和出台政策措施貫徹落實的「最先一公里」和「最後一公里」,力破「中梗阻」,確保政令暢通、令行禁止,推動各項決策部署和政策措施盡快落到實處、取得實效,夯實經濟穩中向好的基礎,使經濟運行保持在合理區間,確保實現當年經濟社會發展預期目標;二要樹立言必信、行必果的施政新風,做到守土有責、奮發有為,杜絕鬆鬆垮垮、大而化之的工作狀態,糾正推諉扯皮、拖延應付等庸政懶政行為,兌現新一屆政府向人民作出的「說到做到,不放空炮」的庄嚴承諾;三要對政策措施落實不力的,實施責任追究,嚴肅問責,依法依規進行誡勉約談、通報批評甚至給予行政處分。審計要動真格,做到不盡責就問責,力戒「只要不出事、寧願不做事」的為官不為和「不求過得硬、只求過得去」的敷衍了事,切實增強各地區各部門的大局意識、責任意識;四要努力破除政策措施落實中的體制機制障礙,完善和強化抓落實的制度保障,體現施政要求,提高行政效能,讓人民群眾真正得到政策措施帶來的實惠,有效提升政府的公信力和執行力。認識到位以後,才能確保審計有的放矢。
二、合理組織,提高效率
由於穩增長跟蹤審計的內容豐富,理解不一,如果不能合理組織好,那麼就會造成各自為戰,不利於實現審計目標。一是要合理搭配審計組織形式。根據全年審計任務情況,統籌合理搭配跟蹤審計,如藉助專項資金審計項目重點關注惠民生政策的落實情況,藉助財政資金收支審計重點關注重大項目、重大政策落實情況等,既提高了審計效率,也節約審計成本,一舉兩得。二是完善審計工作方案,統一規范要求。跟蹤審計涉及的面比較廣,從中央、省、市、縣、鎮五級政府都要涉及,為方便審計成果的利用,在前期試點審計或調查的基礎上,根據審計目標要精心設計好相關的審計表格、完善相關審計工作方案,確保審計實施好、匯總好、利用好。三是突出重點,扎實推進。根據經濟運行情況,每個階段都要有不同的側重點,目前根據經濟下行趨勢加快,因此應當以穩增長為核心,突出抓好促進重大建設項目加快推進、促進重大政策貫徹落實、促進財政資金統籌使用、促進簡政放權、促進防範經濟領域風險隱患等幾個方面,而不能是眉毛鬍子一把抓,沒有著力點。
三、點面結合,提高效益
作為一項綜合性很強的跟蹤審計,在具體實施過程中要根據實際情況點面結合,提高效益。一是上審下與同級審相結合。跟蹤審計涉及的層級比較多,完全採用上審下的方式不可行,要根據跟蹤項目的重點,抽取部分重點區市採取上審下或交叉審,確保問題查深查透;同時通過完善審計工作方案,加強抽查督導等方式,對同級審計的項目進行全程式控制制,確保不缺項不漏項。二是專項審計調查與審計項目相結合。在安排全年審計計劃時要統籌安排,對能與跟蹤審計目標相結合的審計項目實施一拖N的審計模式,沒有相對應審計項目的結合項目性質合理安排實施時間,確保審計有成效,節約審計成本。三是經濟責任審計與跟蹤審計相結合。結合一些區市長經濟責任審計,對某一地域內相關政策貫徹落實情況進行重點審查,既為跟蹤審計提供強有力的支撐,相關結果也可作為認定領導經濟責任的重要依據。四是查問題與促整改相結合。跟蹤審計是要以查問題為導向,但並不是以查問題為目的,查問題的目的是為了促進相關政策的落實到位,要結合審計發現的問題及時督促被審計單位及時整改到位,對整改到位的在法律規定范圍內免予處理或減輕處理,確保政策及時有效的執行到位。
G. 如何做好政策跟蹤審計
答,(一)提前准備,穩扎穩打
一要吃透政策措施。國家新出台的各項政策措施是實施審計的依據,要認真組織學習,廣泛收集相關資料,了解這些政策措施出台的背景、目的、預期目標,把握其中的重點內容和關鍵環節,切實領會政策精神。梳理清楚各項政策對應的相關部門,為客觀評估政策執行效果打下基礎。
二要完善工作方案。審計工作方案是實施審計的指南。在吃透政策的基礎上,要不斷充實方案內容,並根據審計重點合理設計分類匯總表格,提高方案的可行性和操作性,做到全面、詳盡而客觀,重點突出、邏輯清楚,便於被審計單位開展自查。
(二)創新方法,科學審計
一要創新組織方式。除了單獨開展政策落實跟蹤審計外,還可以通過交叉審計、一拖N等多種創新方式,在進行社保、保障房、自然資源等大型審計項目以及重點專項資金審計調查時,同時關注相關政策措施的執行落實情況,提高對政策落實審計的敏感性。
二要做到點面結合。首先在各單位自查的基礎上,摸清地方已出台的配套措施、實施細則、資金安排等基本面上的情況。同時,要結合審計重點,通過綜合分析和篩選評估,把主要精力放在重要專項和重點項目上來,對大額專項和重點項目進行抽查,抽查面要具有代表性且達到一定比例,做到全局與重點的統一。
三要加強數據審計。對於涉及到大量數據和多部門的,要在明確審計目標的前提下,充分利用數據審計。要在日常審計中加強數據積累,根據實際情況,構建集中統一或者多部門聯網的數據分析平台。通過數據關聯、整理、分析、匯總,找出異常業務行為和重要資金流向,發現政策落實過程中的潛在風險和重大問題。
四要科學開展審計。對於抽查的重點資金、項目以及發現的異常業務行為和資金流向,要進行延伸審計。要深入一線,通過實地走訪、詢問座談、檢查跟進、調查了解等方式掌握第一手資料,徹底摸清資金管理使用情況、項目實施情況。通過對比分析,把問題查深、查實、查透,審慎進行分析評估,提出合理化建議。
(三)多級聯動,形成合力
一要合理內部整合。由於單個處(科)室人力及能力都不能滿足政策落實跟蹤審計工作需要,必須打破處(科)室界限,有效整合審計機關內部力量,形成全局一盤棋的思想。安排相關領導擔任審計組長,業務能手擔當主審,不同(處)科室合理組合、發揮所長,通力協作做好這項工作。
二要增強橫向協調。開展同級政策落實跟蹤審計時,因涉及部門眾多,需要建立有效的同級部門協調機制。在審計前期,及時宣傳上級精神及審計目的,分清各項具體政策落實的責任主體,使各單位明確審計內容。在審計過程中,就審計中遇到的問題,定期組織會商協調。同時加強與紀檢、編辦、發改、財政等重點部門的聯系,做到及時反饋及時整改,形成監督合力,發揮政策執行跟蹤審計效果。
三要加強上下聯動。要多跟上級機關聯絡學習,積極參加上級機關組織的業務培訓,通過上審下、交叉審計等形式加強業務交流,對重要資料、優秀工作經驗等實現資源共享。不僅是學習完善關於立項、流程、歸檔等程序規范性的操作,更要虛心請教審計中遇到的疑點、難點和專業政策性問題,及時化解和消除審計障礙。