如何开展医院信息系统审计
- 培训职业
- 2025-05-05 12:28:18
医院信息系统审计是应用包括计算机审计技术在内的各种审计方法,判断信息系统是否正常运转,设计是否符合不断发展的管理事务的需要,是否实现有效保护资产、维护数据完整、全面准确地实时反映收支结构与结存情况,通过揭示信息系统运营、管理及使用过程中存在的问题,堵塞漏洞,规范管理模式和管理流程,不断完善机制,保障病人和医院的经济利益。
审计内容。主要是审查门诊管理信息系统内部控制的规范性、有效性,验证财务数据的真实性、准确性。门诊管理信息系统控制包括组织管理的控制,数据资源管理的控制和运行管理的控制等。组织管理控制的审计,主要检查是否实现职责分离和人员管理的控制目标;数据资源管理的审计,主要检查是否确保数据的安全性和完整性,是否达到包括备份控制、访问控制、保密控制以及存储控制等各项具体要求;运行管理控制的审计,主要检查整个系统是否正常地协调运行,是否确保系统文档、日志安全,以及软硬件的兼容性和安全性是否符合标准。
审计方法。可以综合运用座谈、数据采集、转换、综合运用、计算、分类、抽样选择、排序、数据文件联合、比较,合并计算机数据分析技术,选取部分满足审计条件的相关数据,对系统流程进行测试,并对财务数据的真实性,完整性进行查验,以真实反映医院的经济运营状况。对审计中发现的薄弱环节进行审计分析,提出改进与加强门诊管理信息系统的建议,以促进医院管理的规范化,实现经营的高效益与高效率。
多重随机标签