審計信息化建設(shè)的“金審工程”在實(shí)際工作中存在一些不容忽視的問題,如基層審計單位信息化建設(shè)成本較高;審計軟件開發(fā)和使用存在限制;審計單位和被審計單位信息化程度差異較大;信息資源共享程度低等。審計信息化建設(shè)如想取得突破,傳統(tǒng)的信息化工程不具備快速定制提供應(yīng)用服務(wù)的能力,而采用云計算的私有云模式,對審計信息化的數(shù)據(jù)分析和存儲建設(shè)具有許多優(yōu)越之處。
一、審計私有云的含義
審計私有云是以云的基本架構(gòu)為基礎(chǔ),以云計算技術(shù)為保障,以審計業(yè)務(wù)需求為核心而構(gòu)建的審計云平臺,實(shí)現(xiàn)各類審計信息的數(shù)字化,以促進(jìn)信息的交流與共享,使審計資源得到充分優(yōu)化利用。通過審計私有云,審計人員在進(jìn)行審計業(yè)務(wù)處理時,只需通過客戶端接人審計私有云并提出相應(yīng)服務(wù)請求,云就會向?qū)徲嬋藛T提供所需服務(wù)。審計人員可以按照自己的時間、方式進(jìn)行審計,無需關(guān)注使用何種計算機(jī)程序,也無需關(guān)注數(shù)據(jù)的存儲、共享和工作時效性問題,惟一需要關(guān)注的就是審計任務(wù)本身,而云端看不見的繁瑣技術(shù)全部留給技術(shù)后臺來解決,并不需要知曉后臺是如何運(yùn)作的。
國家審計署在金審工程二期項(xiàng)目里已經(jīng)規(guī)劃、設(shè)計了審計數(shù)據(jù)中心,因此審計私有云的構(gòu)建,將是利用云計算技術(shù)在審計數(shù)據(jù)中心的基礎(chǔ)上對其進(jìn)行改造,構(gòu)建審計云平臺,建設(shè)一個能容納各類審計所需資料的系統(tǒng)平臺,用于歸集審計數(shù)據(jù)和管理數(shù)據(jù),實(shí)現(xiàn)資源共享。包括:審計管理數(shù)據(jù)、現(xiàn)場審計數(shù)據(jù)、聯(lián)網(wǎng)審計數(shù)據(jù)、歷史數(shù)據(jù)、AO和OA系統(tǒng)導(dǎo)人的數(shù)據(jù)、法規(guī)政策文件、圖片、影像等,并將這些數(shù)據(jù)時時更新并且有機(jī)集合起來,建立在一個統(tǒng)一的平臺上,建立并運(yùn)用各類審計模型從而實(shí)現(xiàn)審計的自動化和審計管理的智能化,節(jié)約審計時間,提高審計效率。
二、審計私有云的業(yè)務(wù)流程
審計私有云所包含的業(yè)務(wù)流程可以分為兩方面,分別是審計資源的加載、分析、存儲、分發(fā)以及審計業(yè)務(wù)的請求、應(yīng)答。從審計業(yè)務(wù)角度.可以將審計私有云劃分為審計數(shù)據(jù)云和審計分析云。
(一)審計數(shù)據(jù)云。審計數(shù)據(jù)云是審計私有云應(yīng)用的基礎(chǔ)。審計業(yè)務(wù)的開展,離不開被審計單位的業(yè)務(wù)數(shù)據(jù)、實(shí)施審計的方法體系、審計分析模型和模型分析環(huán)境等資源。所有這些資源都是審計數(shù)據(jù)云中需要存儲和管理的內(nèi)容。審計數(shù)據(jù)云承載著審計數(shù)據(jù)的存儲與管理和審計系統(tǒng)的配置與管理兩個方面的業(yè)務(wù)功能。
1.審計數(shù)據(jù)存儲與管理業(yè)務(wù)流程。審計業(yè)務(wù)數(shù)據(jù)從被審計單位采集后,存儲到審計數(shù)據(jù)云中。通過審計數(shù)據(jù)云中的數(shù)據(jù)分析工具,可以將審計業(yè)務(wù)數(shù)據(jù)根據(jù)時間、地域和行業(yè)等維度進(jìn)行切片分析、整理,形成審計業(yè)務(wù)數(shù)據(jù)目錄,向?qū)徲嬋藛T提供審計數(shù)據(jù)服務(wù)。
2.審計系統(tǒng)配置與管理業(yè)務(wù)流程。由云平臺管理員預(yù)先將相應(yīng)審計業(yè)務(wù)系統(tǒng)進(jìn)行初始化,形成基礎(chǔ)系統(tǒng)鏡像文件和配置文件,并將這些基礎(chǔ)系統(tǒng)注冊到服務(wù)目錄,形成系統(tǒng)目錄,向?qū)徲嬋藛T提供審計業(yè)務(wù)系統(tǒng)服務(wù)。
(二)審計分析云。審計分析云是審計私有云的重要組成部分,向?qū)徲嬋藛T提供各類審計業(yè)務(wù)系統(tǒng)服務(wù)。審計人員無需知道各業(yè)務(wù)系統(tǒng)如何配置、調(diào)用,只要提出請求,審計分析云即可向?qū)徲嬋藛T提供相應(yīng)的審計分析服務(wù)。審計分析云業(yè)務(wù)流程:審計人員根據(jù)實(shí)際業(yè)務(wù)需要,向?qū)徲嫹治鲈铺岢鰧徲嫹治霏h(huán)境申請,審計分析云通過數(shù)據(jù)目錄和系統(tǒng)目錄向?qū)徲嫈?shù)據(jù)云提出數(shù)據(jù)申請和系統(tǒng)申請。審計數(shù)據(jù)云接收申請后,將數(shù)據(jù)云中已有的業(yè)務(wù)數(shù)據(jù)和基礎(chǔ)系統(tǒng)分發(fā)到審計分析云的一體機(jī)中,形成審計分析環(huán)境,并向?qū)徲嬋藛T提供審計分析功能。
三、審計私有云的架構(gòu)
審計私有云符合云計算架構(gòu)的基本層次劃分,即軟件即服務(wù)SaaS、平臺即服務(wù)PaaS和基礎(chǔ)設(shè)施即服務(wù)IaaS。
(一)IaaS層處于總體架構(gòu)的最底層,為上層提供基礎(chǔ)設(shè)施支持,主要包括硬件資源和信息資源兩部分。其中,硬件資源包括網(wǎng)絡(luò)設(shè)備、計算設(shè)備和存儲設(shè)備,為電子政務(wù)公共平臺提供網(wǎng)絡(luò)、計算和存儲基礎(chǔ)服務(wù);信息資源通過對信息資源的采集、存儲、分類、組織、表現(xiàn)等為上層提供信息服務(wù),包括各級審計機(jī)關(guān)基礎(chǔ)信息資源庫、共享主題資源以及各類主體業(yè)務(wù)數(shù)據(jù)庫組成的業(yè)務(wù)信息資源。
(二)PaaS層為上層應(yīng)用服務(wù)提供運(yùn)行、維護(hù)等軟件生命周期管理基礎(chǔ)服務(wù),為下層基礎(chǔ)資源提供資源的各類管理服務(wù)。應(yīng)用運(yùn)行與維護(hù)平臺提供業(yè)務(wù)服務(wù)與基礎(chǔ)軟件部署、運(yùn)行、維護(hù)、升級所需的環(huán)境與工具集;綜合服務(wù)平臺為整個 云平臺提供基礎(chǔ)的綜合管理服務(wù)、綜合應(yīng)用服務(wù)、統(tǒng)一用戶管理服務(wù)、統(tǒng)一權(quán)限管理服務(wù)、統(tǒng)一消息管理服務(wù)和統(tǒng)了身份認(rèn)證服務(wù)。基礎(chǔ)資源管理平臺為基礎(chǔ)資源層提供資源目錄管理服務(wù)、數(shù)據(jù)采集服務(wù)、資源調(diào)度服務(wù)和數(shù)據(jù)分析服務(wù)。
(三)SaaS層是針對審計業(yè)務(wù)框架的軟件服務(wù)集合,實(shí)現(xiàn)審計部門業(yè)務(wù)的核心功能,依賴于底層的PaaS平臺構(gòu)建,并為上層的展現(xiàn)層提供業(yè)務(wù)支撐。根據(jù)審計機(jī)關(guān)的業(yè)務(wù)要求,形成各類審計應(yīng)用服務(wù),并實(shí)現(xiàn)各分類下應(yīng)用的云部署。SaaS層提取了各級審計機(jī)關(guān)應(yīng)用系統(tǒng)之間的共性服務(wù),構(gòu)建專用的應(yīng)用服務(wù),并實(shí)現(xiàn)各業(yè)務(wù)系統(tǒng)之間的協(xié)同,包括服務(wù)資源、服務(wù)實(shí)現(xiàn)和服務(wù)內(nèi)容三個領(lǐng)域的所有業(yè)務(wù)應(yīng)用服務(wù)。
四、審計私有云的建設(shè)展望
(一)IaaS層建設(shè)。審計私有云IaaS層上構(gòu)建一個云平臺,為審計機(jī)關(guān)提供統(tǒng)一的基礎(chǔ)設(shè)施服務(wù),包括處理、存儲、網(wǎng)絡(luò)和其他基本的計算資源。各審計機(jī)關(guān)能夠部署和運(yùn)行所需軟件,包括操作系統(tǒng)和應(yīng)用程序,但不濡要管理或控制任何云計算基礎(chǔ)設(shè)施。
(二)PaaS層建設(shè)。云操作平臺主要實(shí)現(xiàn)虛擬化資源的抽象與管理、快速部署和按需使用、智能化的任務(wù)調(diào)度和負(fù)載管理、海量數(shù)據(jù)管理和分布式存儲、功耗管理和節(jié)能降耗、安全機(jī)制的保證等。
1.模塊化的系統(tǒng)結(jié)構(gòu);谀K化的系統(tǒng)架構(gòu),可以針對不同用戶的需求,靈活組合各種功能模塊以提供不同的功能?蛇x的或基于定制的用戶Portal,為不同的用戶提供豐富的系統(tǒng)訪問體驗(yàn)。模塊化的系統(tǒng)架構(gòu)也方便對系統(tǒng)進(jìn)行升級。
2.資源抽象與管理。對系統(tǒng)已注冊的各種軟硬件資源實(shí)現(xiàn)不同層次和粒度的資源抽象,將云計算中心的所有資源(包括服務(wù)器、網(wǎng)絡(luò)、存儲等)進(jìn)行統(tǒng)一的管理,為實(shí)現(xiàn)資源的負(fù)載管理和動態(tài)調(diào)度、快速部署及按需分配、資源隔離與安全可靠等方面打下堅實(shí)的基礎(chǔ),同時為管理員快速、精確的掌控系統(tǒng)運(yùn)行情況提供基礎(chǔ)信息。
3.資源部署與按需分發(fā)。實(shí)現(xiàn)對系統(tǒng)資源統(tǒng)一管理,并以服務(wù)方式為用戶提供一個完整的運(yùn)行平臺。將接收用戶發(fā)送的請求,或根據(jù)系統(tǒng)設(shè)置的資源部署生成策略,并根據(jù)系統(tǒng)當(dāng)前運(yùn)行狀態(tài),包括資源部署、資源分發(fā)、資源使用、用戶狀態(tài)等條件,在資源部署策略的作用下,基于點(diǎn)對點(diǎn)快速分發(fā)技術(shù),實(shí)現(xiàn)新的系統(tǒng)資源的快速批量部署。在部署生成新的資源之后,系統(tǒng)會根據(jù)用戶請求,按照系統(tǒng)資源分發(fā)策略設(shè)置的條件,選擇系統(tǒng)中合適的資源,按需分發(fā)給用戶,供用戶使用。
4.資源調(diào)度。通過對資源的統(tǒng)一管理,實(shí)現(xiàn)對各種資源的高效利用,面對不同用戶的不同任務(wù),通過全局的細(xì)粒度的調(diào)度方式,實(shí)現(xiàn)對業(yè)務(wù)系統(tǒng)的負(fù)載均衡和對資源的充分利用。為實(shí)現(xiàn)任務(wù)調(diào)度與負(fù)載管理,對物理硬件層、資源抽身層及業(yè)務(wù)服務(wù)層的多種運(yùn)行指標(biāo)均進(jìn)行實(shí)時監(jiān)控和分析,對應(yīng)用和資源配置調(diào)度策略,設(shè)定服務(wù)級別,并對關(guān)鍵指標(biāo)進(jìn)行統(tǒng)計預(yù)測,保證資源可滿足應(yīng)用負(fù)載,同時實(shí)現(xiàn)多 種應(yīng)用之間負(fù)載均衡,充分利用資源的效能。
5.功耗管理。實(shí)現(xiàn)多種系統(tǒng)功耗管理與節(jié)能策略,以滿足系統(tǒng)在不同運(yùn)行時期的能耗管理需求。這些管理策略綜合考慮系統(tǒng)設(shè)計規(guī)模、系統(tǒng)實(shí)際運(yùn)行狀態(tài)、系統(tǒng)用戶活動狀態(tài)、系統(tǒng)資源運(yùn)行及調(diào)度狀態(tài)等多種因素,實(shí)現(xiàn)系統(tǒng)自動化功耗管理。同時允許管理員手動設(shè)置多種系統(tǒng)參數(shù),以便于管理員對系統(tǒng)進(jìn)行有針對性的優(yōu)化。
6.用戶管理。實(shí)現(xiàn)一套完善的用戶管理流程,以滿足云計算中心對大量用戶有效管理的需求。對用戶進(jìn)行分類,并分別賦予不同的系統(tǒng)角色,通過用戶角色與系統(tǒng)權(quán)限的關(guān)聯(lián),使不同的用戶擁有不同的系統(tǒng)權(quán)限,進(jìn)而保證滿足各種用戶的需求的同時,使用戶之間不會相互干擾,也不會對系統(tǒng)進(jìn)行越權(quán)訪問,以保證系統(tǒng)及用戶的安全。
7.安全管控。采用個人密鑰、加密卡、防火墻系統(tǒng)等產(chǎn)品與技術(shù),構(gòu)成云安全方案,實(shí)現(xiàn)從網(wǎng)絡(luò)層到數(shù)據(jù)層的真正安全。
(三)SaaS層建設(shè)。傳統(tǒng)的聯(lián)網(wǎng)審計系統(tǒng)部署模式為各審計機(jī)關(guān)分別采購應(yīng)用服務(wù)器、數(shù)據(jù)庫服務(wù)器并安裝聯(lián)網(wǎng)審計系統(tǒng),審計人員通過辦公局域網(wǎng)訪問系統(tǒng)開展審計工作,這種情況下勢必產(chǎn)生一系列問題:比如地方審計機(jī)關(guān)IT成本居高不下、缺乏專業(yè)維護(hù)人員、無法支付高成本的建設(shè)費(fèi)和維護(hù)費(fèi)用等。產(chǎn)生這些問題的一個重要原因在于傳統(tǒng)聯(lián)網(wǎng)審計系統(tǒng)部署模式屬于分級單獨(dú)部署,每個審計機(jī)關(guān)都需要配置獨(dú)立的硬件資源、軟件資源。
以地稅審計業(yè)務(wù)為例,由于地稅審計數(shù)據(jù)實(shí)現(xiàn)了省級集中管理,審計廳從省地稅局取得的數(shù)據(jù)已經(jīng)包含全省的地稅數(shù)據(jù),這種情況下,非常適合建設(shè)一套SaaS的地稅聯(lián)網(wǎng)審計系統(tǒng),由省審計廳為下面市級、縣級審計機(jī)關(guān)統(tǒng)一提供硬件、應(yīng)用軟件的資源服務(wù),消除了地方審計機(jī)關(guān)需要購買、構(gòu)建和維護(hù)基礎(chǔ)設(shè)施和應(yīng)用程序的問題。市級、縣級審計機(jī)關(guān)通過電子政務(wù)網(wǎng)訪問省廳的地稅聯(lián)網(wǎng)審計云服務(wù),省廳的地稅聯(lián)網(wǎng)審計云服務(wù)提供統(tǒng)一的用戶管理、安全登錄、權(quán)限管理等功能,實(shí)現(xiàn)了審計人員利用地稅審計模型只能訪問授權(quán)后的數(shù)據(jù),從而可以像應(yīng)用本級的系統(tǒng)一樣的效果開展常規(guī)的項(xiàng)目審計。
未來的國家審計云應(yīng)以省為單位開展建設(shè),最終實(shí)現(xiàn)全國各“云”的匯聚,形成“審計云海”。國家審計云將是包括IaaS,PaaS,SaaS等多種應(yīng)用模式的混合服務(wù)體系架構(gòu),向?qū)徲嬍、省級、市級、縣級四級審計機(jī)關(guān)提供定制與非定制的多樣化的信息化服務(wù)。
核心關(guān)注:拓步ERP系統(tǒng)平臺是覆蓋了眾多的業(yè)務(wù)領(lǐng)域、行業(yè)應(yīng)用,蘊(yùn)涵了豐富的ERP管理思想,集成了ERP軟件業(yè)務(wù)管理理念,功能涉及供應(yīng)鏈、成本、制造、CRM、HR等眾多業(yè)務(wù)領(lǐng)域的管理,全面涵蓋了企業(yè)關(guān)注ERP管理系統(tǒng)的核心領(lǐng)域,是眾多中小企業(yè)信息化建設(shè)首選的ERP管理軟件信賴品牌。
轉(zhuǎn)載請注明出處:拓步ERP資訊網(wǎng)http://www.ezxoed.cn/
本文標(biāo)題:審計私有云模式建設(shè)
本文網(wǎng)址:http://www.ezxoed.cn/html/support/11121812707.html