對于軟件研發(fā)項目管理過程控制措施的充分性,審計人員利用自己的知識、經(jīng)驗通過分析就可以得出結論。對于軟件研發(fā)項目管理過程控制措施的有效性驗證則需要通過控制測試來實現(xiàn)。在風險控制矩陣中,按照軟件研發(fā)項目的不同階段分別列出了現(xiàn)有項目管理過程存在風險的對應控制措施,審計人員需要根據(jù)不同控制措施的實際情況,制定控制測試方案,來檢查這些控制措施是否在實際的軟件研發(fā)項目管理過程中得到了有效落實。
5、審計報告及建議
在完成對被審計單位軟件研發(fā)項目管理過程的控制測試及分析后,需要將審計發(fā)現(xiàn)、審計結論及建議等有關內(nèi)容按照規(guī)范的格式形成審計報告。在最后審閱審計工作底稿的基礎上,審計項目負責人召開審計小組的內(nèi)部會議,對記錄的審計發(fā)現(xiàn)、結論和建議進行充分的討論,評估發(fā)現(xiàn)問題的重要性并決定是否予以報告。
對軟件研發(fā)項目管理的審計結論既可以在定性分析的基礎上給出,也可以進行定量分析后給出。定性分析主要由審計項目組按照軟件研發(fā)項目管理的不同階段,對控制測試的結果進行分析,進而形成對被審計單位軟件研發(fā)項目管理的整體印象。定量分析主要是通過對軟件研發(fā)項目各階段以及每個階段的主要控制目標進行賦值,然后進行加權匯總,然后根據(jù)總體得分情況確定被審計單位軟件研發(fā)項目管理的等級水平。在實際的審計項目中,對小型的審計項目一般采用定性分析的方式,對比較復雜的審計項目一般采用定量分析和定性分析相結合的方式。
審計建議的基礎是審計人員在對被審計單位軟件研發(fā)項目管理審計中的發(fā)現(xiàn)和結論,它們要求采取措施糾正存在的問題或改進操作。對于軟件研發(fā)項目管理的審計來說,審計人員應為被審計單位提出軟件研發(fā)項目管理的改進建議,改進建議應符合被審計單位的實際情況,具有一定的可操作性。
通常,正式的最終書面審計報告應該包括背景介紹,審查范圍,意見或評價,發(fā)現(xiàn)的問題、建議和結論,被審查者的評論等幾個方面的內(nèi)容。審計報告要在現(xiàn)場審計實施完成后及時予以編寫,并在語法、風格和技術上給予恰當?shù)目紤],達到客觀,簡潔、及時并富有建設性的標準。
6、后續(xù)監(jiān)督
在內(nèi)部審計實務中,作為完整審計過程的一個階段,后續(xù)監(jiān)督意味對報告中反映的問題進行跟蹤檢查,確認管理層針對已報告的審計發(fā)現(xiàn)和建議所采取的行動是否適當、有效和及時的過程!秲(nèi)部審計專業(yè)實務標準》指出,內(nèi)部審計人員應該進行后續(xù)跟蹤,以確定對已報告的審計發(fā)現(xiàn)是否采取了恰當?shù)募m正措施:確定糾正的措施是否已經(jīng)實施并正在取得預期的效果,或者是確定企業(yè)管理當局(或董事會審計委員會)是否對已報告的發(fā)現(xiàn)已經(jīng)承擔了不采取糾正的風險。
此文章共有3頁 上一頁 1 2 3
文章來源:中國研發(fā)管理網(wǎng)
軟件開發(fā)項目管理培訓課程方案
|