2、信息調(diào)研
對(duì)軟件研發(fā)項(xiàng)目管理進(jìn)行審計(jì),需要對(duì)被審計(jì)單位軟件研發(fā)項(xiàng)目管理的現(xiàn)狀進(jìn)行調(diào)研,重點(diǎn)了解被審計(jì)單位項(xiàng)目的組織情況、項(xiàng)目管理的過程、項(xiàng)目管理內(nèi)容以及項(xiàng)目管理的有關(guān)制度、流程,收集軟件研發(fā)項(xiàng)目管理相關(guān)的過程文檔。信息調(diào)研的目的是為了在熟悉被審計(jì)單位軟件研發(fā)項(xiàng)目管理現(xiàn)狀的基礎(chǔ)上,為編制風(fēng)險(xiǎn)控制矩陣,制定控制測(cè)試計(jì)劃提供素材。為了提高工作效率,使被審計(jì)單位更好地配合審計(jì)項(xiàng)目的工作,審計(jì)項(xiàng)目組應(yīng)擬定“需被審計(jì)單位提供的文檔資料清單”。
對(duì)軟件研發(fā)項(xiàng)目管理的主要調(diào)研內(nèi)容如下:
1)、被審計(jì)單位項(xiàng)目治理架構(gòu);
2)、被審計(jì)單位項(xiàng)目管理的組織架構(gòu)及職能分工;
3)、被審計(jì)單位頒布的有關(guān)項(xiàng)目管理的制度、流程、指南等;
4)、被審計(jì)單位軟件研發(fā)項(xiàng)目管理的過程及存在的問題;
5)、被審計(jì)單位軟件研發(fā)項(xiàng)目風(fēng)險(xiǎn)管理的過程及存在的問題;
6)、被審計(jì)單位三年內(nèi)完成或正在進(jìn)行的軟件研發(fā)項(xiàng)目清單;
7)、上述軟件研發(fā)項(xiàng)目的項(xiàng)目立項(xiàng)、需求分析、設(shè)計(jì)、編碼、測(cè)試及投產(chǎn)等階段相關(guān)的技術(shù)文檔和項(xiàng)目管理文檔;
8)、以往軟件研發(fā)項(xiàng)目管理審計(jì)的審計(jì)底稿;
9)、三年內(nèi)的與軟件研發(fā)項(xiàng)目管理相關(guān)的外部審計(jì)與內(nèi)部審計(jì)報(bào)告;
10)、…..
3、控制矩陣編制
在這個(gè)階段,審計(jì)項(xiàng)目組首先應(yīng)對(duì)軟件研發(fā)項(xiàng)目管理每個(gè)階段的控制目標(biāo)進(jìn)行明確,這些控制目標(biāo)一般是根據(jù)風(fēng)險(xiǎn)管理控制措施對(duì)保證項(xiàng)目目標(biāo)達(dá)成的角度來確定的。軟件研發(fā)項(xiàng)目每個(gè)階段的風(fēng)險(xiǎn)管理控制目標(biāo)一般都是固定的,必要時(shí)應(yīng)根據(jù)被審計(jì)單位軟件研發(fā)項(xiàng)目管理的實(shí)際情況進(jìn)行修訂。對(duì)應(yīng)軟件研發(fā)項(xiàng)目各個(gè)階段的管理控制目標(biāo),審計(jì)項(xiàng)目組應(yīng)根據(jù)項(xiàng)目管理的最佳實(shí)踐,結(jié)合監(jiān)管部門的有關(guān)要求,明確每個(gè)階段的最佳風(fēng)險(xiǎn)控制措施。
對(duì)收集到的被審計(jì)單位軟件研發(fā)項(xiàng)目管理相關(guān)資料的基礎(chǔ)上,結(jié)合現(xiàn)場(chǎng)訪談?wù){(diào)研的結(jié)果,對(duì)應(yīng)軟件研發(fā)的各個(gè)階段列出被審計(jì)單位現(xiàn)有的風(fēng)險(xiǎn)管理控制措施。按照控制目標(biāo)、最佳控制實(shí)踐,對(duì)被審計(jì)單位現(xiàn)有軟件研發(fā)項(xiàng)目管理的控制措施進(jìn)行差距分析,明確被審計(jì)單位軟件研發(fā)項(xiàng)目管理過程的風(fēng)險(xiǎn)大小,對(duì)風(fēng)險(xiǎn)比較大的控制措施應(yīng)作為下一階段控制測(cè)試的重點(diǎn)。
對(duì)軟件研發(fā)項(xiàng)目管理控制目標(biāo)、最佳控制措施、現(xiàn)有控制措施以及軟件研發(fā)項(xiàng)目風(fēng)險(xiǎn)管理控制的差距以風(fēng)險(xiǎn)控制矩陣的形式記錄。
4、控制測(cè)試及分析
對(duì)風(fēng)險(xiǎn)控制的審計(jì)主要是從控制措施的充分性和有效性進(jìn)行分析,從而確定被審計(jì)單位軟件研發(fā)項(xiàng)目管理的狀況。所謂控制措施的充分性主要是指組織根據(jù)軟件研發(fā)項(xiàng)目管理過程風(fēng)險(xiǎn)分析的結(jié)果,確定了軟件研發(fā)項(xiàng)目管理的風(fēng)險(xiǎn)管理策略,并在此基礎(chǔ)據(jù)上制定了合適的軟件研發(fā)項(xiàng)目管理流程、制度。如果這些管理制度、流程能夠有效落實(shí),那么組織的軟件發(fā)研發(fā)項(xiàng)目管理將能夠滿足有關(guān)要求,保證軟件研發(fā)項(xiàng)目目標(biāo)的實(shí)現(xiàn)。
此文章共有3頁 上一頁 1 2 3 下一頁
文章來源:中國研發(fā)管理網(wǎng)
軟件開發(fā)項(xiàng)目管理培訓(xùn)課程方案
|