时间:2023-06-14 09:35:09
序论:速发表网结合其深厚的文秘经验,特别为您筛选了11篇审计合同管理范文。如果您需要更多原创资料,欢迎随时与我们的客服老师联系,希望您能从中汲取灵感和知识!
一、医院开展合同管理审计工作的重要性
1.规避潜在的经济风险,维护合法权益
医院经济合同的审计是防范潜在经济风险的起点和关键。做好经济合同签订的审计工作,一方面确保了合同条款的完整性,周密细化的合同条款是双方履行合同的重要前提。另一方面是医院内部审计的重要工作,规避了潜在的经济风险,帮助医院增收节支,为单位维护合法权益,落实医院内控制度具有重要意义。而通过医院合同管理审计工作的开展,就可以对合同所发现的各种经济问题实现有效地控制。在审计工作当中,可以及时发现合同中存在的问题,然后及时制定出相应的解决方案,在对合同签订的时间阶段内,要将相关的监督工作进行全面的落实,通过这种方式不但可以对医院的合理权益进行维护,并且还能在一定程度上促进医院各项经济活动进行有效地开展和完善治理,促进医院的经济效益以及收入水平实现显著地提升。
2.实现合理控制,有效降低医院的经营风险
结合目前的实际情况可以了解到,医院的经济活动大量增加,各类合同的数量不断增长,医院在政策经营运行过程中,大部分是依靠自筹资金投入来进行,这就造成目前医院所采用的各种管理方式及经营模式不能满足目前的医疗竞争市场的需求,由此产生的经济风险也增加。医院经济合同审计工作的开展,能通过合同审计过程中对合同条款中的各方权利义务,付款日期、售后承诺,违约责任等加以明确规定,有效维护合法权益,保障各项经济活动的顺利进行,降低医院的经营风险。通过医院合同管理审计工作的有力开展,可以在较大程度上保证单位在各项经营活动开展中具备一定的合法性,从而对双方之间的正当权益进行有效维护,在此基础上可以对医院各种经济运营中的风险因素实现合理的控制和调节。
3.有效节约医院的经济成本,提高管理水平
在现有医疗机构不断改革发展的背景下,从而使更多的公立医院、集团所有制医院以及民营医院处于市场竞争中。针对这种现象和面临的竞争压力一直呈现出逐渐上升的趋势,这对医院未来的健康发展形成较大压力。加强医院合同管理的审计工作,是日常管理的一个重要环节,要在合同的签订成立履行过程中,加强对成本的控制。从项目立项开始、招标采购、资金使用环节上进行监督审核,审计科与合同承办的职能部门主动沟通,从源头管理,着重审查项目是否立项、招投标是否真实、必备条款是否明确、审批手续是否完备、合同文本是否规范等,进步加强医院管理,提高工作效率。
二、医院合同管理审计中存在的问题
1.合同签订管理中存在的问题
合同审计要有章可循、有法可依、有效提高审计效率。但在审核中发现,缺少相关的管理制度对经济合同定义、审计范围及相关责任部门职责的明确。对经济合同的签订流程约定不清晰,制度不健全,职能相关部门分工不明确,合同签订流程不清楚。在审核经济合同签订的实际工作中发现,招标文件中没有明确合同的主要条款和实质性问题或要求,或招标文件与合同主要条款表达不一致。对经济合同的认识与重视不够,缺乏经济合同的相关知识,对外签订经济合同意识淡薄,容易出现事后在补签合同,对经济合同的管理不归口,对合同签订的具体范畴不明晰,签订时存在不规范问题较多,合同的条款内容不够完整和明确,要素不全,合同标的数量、质量要求、履行方式、双方当事人的权利和义务、违约责任、合同期限以及支付方式不明确、签字、盖章手续不符合规范。每年医院都会有大量的合同,其类型出现多样化,医疗设备采购类、基建工程项目类、后勤物资类、系统信息化购置类、科研项目类等,不同的经办部门所体现出的合同类型具有比较明显的差异,医院管理部门需要对合同条款进行归口分类和审核,针对内容上不完善的部分,移交给相关的业务部门进行自行修改,降低合同审批效率。结合目前医院的合同管理审计工作情况来看,通常在对合同模板进行制定的过程中,都是基本参照其他或者对方提供合同范本来进行的,不利于降低医院的防范风险。
2.合同履行管理审计中存在的问题
在医院合同履行过程中,合同审计人员要不定期进行审查,审查合同当事人是否依据合同的约定内容执行,要按照合同约定的进度来付款,以防止超额支付合同价款,带来不必要的损失。如果对方提出变更合同内容等要求,审核变更手续是否按照合法的流程办理,相关手续是否完备。并且对合同执行过程中进行持续跟踪,深入到项目的实施活动,了解项目的进度发展,与合同经办部门和职能科室有效沟通,重点检查执行过程中的合规性,维护医院的合法权益。在合同履行结束时,要结合项目的实际情况,审查是否有验收报告、入库单、资料是否完整,按照合同要求约定情况进行付款。例如,根据分期付款合同中的内容来看,医院需要对合同条款的落实情况进行全面的了解,是否满足实际的合同标准要求。如果对方没有按照合同中的规定时间交付相应的产品,医院需要采取相应的措施及时告知合同方。另外,对合同方出现违约情况后,违约金不能和定金混用。但是,根据目前的实际情况来看,在医院经济合同执行阶段的审查工作中,没有将以上的工作进行具体落实到位。
三、完善医院合同管理审计工作的相关措施
1.建章立制,制定和完善相应的规章制度
首先要建章立制,制定完善的合同管理制度,做到有章可循,权限明确,责任清楚,形成健全有效的经济合同审计监督机制,为经济合同审计提供制度保障,使得经济合同的审计有制度做后盾。医院合同管理审计制度在其中要起到了规范和约束作用,明确相关部门在经济合同审计中的职责和权限,以项目为核心,优化合同签订的流程和手续,落实岗位责任制度。加强对合同履行的监督管理措施,对合同的修订以及审核等工作,主要是看否可以满足实际的标准要求,在内容上对相关部门的工作职责进行合理性的划分。在经济合同管理上建立统一的执行标准,规定经济合同的签订流程,明确签订内容及合同的履行、变更、解除以及解决办法,并且对各部门会签审核经济合同的范围和职责做分工。让流程清晰和职责明确的制度有效执行,规避医院在签订经济合同行为中潜在的风险。
2.做好事前沟通,加强审核执行的力度
合同签订前审计是经济合同审计工作中重要的环节,也是风险关键点,对合同的签订实行事先审计监督,避免以后的合同纠纷的产生。在合同签订之前,规范合同文本格式,必要时与相关职能部门多及时交流,有关重要合同,可以进行事前审计,在日常审计过程中,坚持原则和依据,根据轻重缓急的程度来区别对待。合同种类涉及到医院的各个职能科室,审计部门在合同审计工作进行的过程中,主动协调合同的经办部门,沟通商议各项条款事项,查看是否符合规定要求,接受反馈意见。另外,涉及有关招标项目的合同签订前,应该明确项目是否立项,合同订立前的招投标环节是否公平公正,与合同的经办部门及有关科室认真审核对方提供的资料,检查合同的内容是否完整和准确,从合同立项、预算审批、招投标到合同签订执行,进行全过程把控,提高审计效率。
3.努力提升审计人员的综合素质水平
在医院经济合同的审计过程中,工作效率、质量与业务水平,密切相关,不仅要执行内容的各项规章制度,还要学习政府采购法、招标投标法、合同法等国家法律法规。因为涉及到的内容及出现的类型也比较多,法律标准上存在一定的理解和差异。对相关的审计人员提出了更高的要求,要加强对专业知识的学习工作,审计人员需要不断学习和完善与医院运行管理相关的规章制度,学习最新出台的审计署第11号令和卫生计生系统内部审计工作规定等相关文件,强化现有制度的执行和落实,有针对性补充和完善内部控制的欠缺环节,从而更好地提高医院内部审计的工作质量。在合同审计的过程中,熟悉法律法规,言之有据,依法对审计发现的问题提出合理化的建议,用制度和标准规范考核单位经济活动,进步深化审计工作,真正贯穿到医院经济运营过程,对合同中存在的风险因素实现合理的控制,进步提升审计业务的综合素质水平。
四、结语
合同审计通过建章立制,强化监督审核、健全内部控制,维护医院的合法权益。审计部门要从合同签订、履行情况等方面进行认真把关,运用政策法规、专业知识对经济合同实施审计,提出合理化的建议,完善合同审批流程,提高相关部门之间的协作效率。在维护医院自身的权益的同时,避免了经济合同中风险因素的出现,加强经济合同的规范管理,从而降低单位经济运营的风险,持续提升医院的经济效益和社会效益,有效促进了医院的健康发展。在本文中,主要从医院经济合同管理入手,分析合同管理过程中存在的审计问题,并且提出了相应解决的办法和措施,为经济合同审计工作的顺利开展提供了有利的依据,进步提高医院经济合同签订和执行的水平。
参考文献
二、事业单位合同管理审计出现的问题
事业单位合同管理审计的台帐和登记情况也都要就拿下有效的控制。然而,目前事业单位合同管理审计仍然存在很多问题。具体论述如下:
(一)相关合同管理制度不完善
事业单位合同管理审计的相应制度还没有建立起来,被审计单位的内部控制制度审计并不完善。而且很多内部控制的审计制度没有详细的内容。主要表现在财务管理制度、设备物资管理制度和劳动人事管理制度的审计三个方面。首先,财务管理制度只是单纯的介绍了相关的执行资料,却并没有健全审查制度,包括计划、资金、收入等等都不够健全。其次,设备物资管理制度的审计是事业单位合同管理审计的重要环节,但是目前这一环节进行的并不健全,而且分工也不够明确。最后,劳动人事管理制度的审计上,由于事业单位的人力资源管理制度存在很多不恰当的情况,这就导致劳动人事制度的审计工作对事业单位员工的工作热情没有好处,甚至会产生没有负责人的情况。
(二)财务项目结算大部分无结算依据
事业单位合同管理审计中,财务项目结算工作都没有按照严格的规定进行合同条款的签署,而且经常使用的结算方式都是通用条款,导致事业单位的造价提高。而且经常会产生这种结算没有任何依据的情况,这是导致财务项目结算产生的重要原因。再加上没有依据的结算导致合同违约,甚至对结算款不能及时偿还等情况,都是导致财务项目结算的重要原因。
(三)合同变更程序执行不到位
事业单位合同管理审计的合同变更,会产生程序执行不到位的问题,主要表现在合同条款的约定并不按照规定的条款原则进行确定,同伙私也没有履行合同规定中的各个条款,产生违反原有规定的质量问题,或者是变更前已经签署了最终确认合同等情况,都是导致事业单位合同管理审计问题的重要原因。
三、事业单位合同管理审计的对策
(一)优化合同管理制度
合同管理制度存在很多不够完善之处,因而需要进行及时的优化和修订。《工程项目管理规定》虽然对合同管理制度进行了详细的要求,然而却存在内容分散,条款单一等等情况,对合同管理制度造成一定的影响。因而,要想让事业单位合同管理审计顺利进行,必须对合同的变更、落实等进一步优化,体现出各部门负责的执行制度,以此促进审计工作的自觉性。
(二)加强财务结算管理
事业单位合同管理审计中有关财务结算管理的相关工作必须要进一步加强。要对合同中设计的单价合同,进行及时的清算,对工作量不同的合同也要加强财务结算。尤其是要由各事业单位主要负责财务结算工作,要保证事业单位有具体的部门对财务结算管理进行备案,以此来促进财务结算金额能够得到及时确认,避免了合同管理的毫无根据。要保证人员的收入稳定,加大调节力度,避免存在合同风险等问题,以此促进合同的正常运行。加强财务结算管理同时可以让事业单位的结算条款更加的清晰,促进结算条款的正确性,让合同项目与事业单位的预算相一致,保持了结算的稳定性和可靠性,同时也能避免其他单位从中获得不合法的经济利益。
(三)明确法律对合同变更的规定
针对事业单位合同管理审计中产生的合同变更问题,要通过相关法律来进一步明确和落实。目前事业单位合同管理审计具有不够完善的合同变更或者解除的依据、条件及需要的相关手续问题。这就需要事业单位通过具体的法律制度机械能落实,以此来增强负责人的责任心。可以通过具体的规范文本对合同加以规定,而且要严格依据合同变革的具体规定进行。同时,在合同变更过程中,要保证每一个程序都按照严格的法定程序进行,要在法定代表人签字的情况下,才能加以变更。而且对事业单位的公章也要加强管理,通过具体的法律制度对合同变更加以规定,以此避免事业单位合同管理审计问题的产生。
【关键词】
烟草商业企业;工程项目;合同管理;审计
一、工程项目合同管理审计简介
1.开展工程项目合同管理审计的意义。合同管理是工程项目管理的一个重要组成部分,在烟草商业企业的管理中发挥着极为重要的作用。开展工程项目合同管理审计的目的是为了进一步规范工程建设项目投资管理,充分发挥内部审计的监督、指导作用,促进工程建设项目有序进行,确保工程质量,保障企业利益。企业需要高度重视企业的合同管理工作,才能使合同管理更好地为企业提供保障,促进企业经济发展。
2.工程合同管理审计中存在的问题。根据工作实践,在工程项目合同管理审计中的问题主要体现在合同签订阶段和履行阶段。在合同签订阶段,主要存在合同签订要素不完整、合同文字用语不够准确严谨、合同条款不够规范全面、存在合同漏洞等问题,容易引起歧义和纠纷,最终造成企业经济损失。在合同履行阶段,存在的问题主要有:一是当合同履约过程中需要变更时未及时变更导致经济损失;二是未按要求发出书面信函致使正当权益得不到保护;三是应当行使的权力未有效行使,比如对承包人的违约责任的追责;四是对书面等具有法律效力的证据资料不够重视造成不良后果。
二、工程项目合同管理审计的要点
1.工程建设项目合同商务谈判阶段的审计。审计人员在工程建设项目合同商务谈判阶段的审计需关注以下五个方面。一是谈判前的准备工作是否充分,有没有具体的谈判方案和要求。二是参加商务谈判人员的构成是否具有代表性,技术、经济、质量、安全以及监理、咨询部门各方面的人员是否到位。三是有关专业部门和人员在进行商务谈判时,商谈的合同条款是否全面、合法、公允,与合同文件、招标文件和投标承诺是否一致,具体条款在合同中有无体现。对有争议条款的讨论是否充份明确,合同各要素的谈判是否全面,是否有未达成一致的意见。四是商务谈判是否按照相关程序进行。商务谈判过程是否做好记录并形成会议纪要存档备案。五是合同审批流程,抽检各审核环节合同审核情况,审计相关合同管理人员的签字是否齐备。
2.工程建设项目合同通用部分的审计。对工程建设项目合同通用部分的审计主要需关注以下七点:一是合同文件是否齐全,合同签署过程中的流程是否符合烟草行业和建设单位的相关规定。二是合同各方的主体单位是否具备法人资格,各种签章是否齐全,名称是否一致。三是通过当地建设行政管理部门进行招标监管的项目是否进行合同备案,备案合同与实际执行中的合同是否完全一致。四是合同额与中标金额、合同工期与中标人所递交的投标文件中承诺工期是否存在差异。五是合同条款是否完整,是否符合国家、行业和地方相关法律法规的基本要求。六是合同中的计价形式、洽商变更、清单错漏项及风险约定是否清晰,合同条款中合同款支付的方式和支付进度及合同履约等约定是否符合行业和建设单位的相关规定。七是合同中关于“违约责任”及“争议解决”的表述条款是否清晰严谨。
3.工程建设施工合同审计。工程建设施工合同的审计主要需要关注以下七个方面:一是施工合同是否就承包范围、结算方式、价差的调整、措施费及风险费、甲供材料和设备的价格、采保费、总分包之间的配合与责任、工程索赔以及工程变更部分价款调整等内容予以明确。二是施工合同是否明确总承包管理、配合、服务费计价原则;安全文明施工费应按照国家或省级、行业建设主管部门的规定、不得作为竞争性费用。三是施工合同中是否明确约定施工单位结算申报金额与审定结果对比当审减金额超过10%或地方规定最低比例时,超过部分审计费用由施工单位承担。四是施工合同中对工程进度款的支付是否符合行业和地方建设行政主管部门的规定。五是施工合同中是否明确履约保证金规定的比例、提供的方式、退还的时间及履约的责任和义务。六是施工合同中是否有变更洽商的计价原则和审批权限等条款,是否有调价的原则及依据。七是施工合同中廉政建设协议、专用账户共管协议、安全文明施工协议、文件整理移交及档案管理协议、工程质量保修书、预付款银行保函等合同附件的合法合规、合理及可操作性。
4.勘察、设计及其他咨询类合同审计。工程建设项目中的勘察、设计和其他咨询类合同是合同管理中不可或缺的组成部分,审计时需要注意:一是委托人对勘察设计完成时间的要求、委托人对勘察、设计工作内容、工作质量的要求等是否满足项目实际要求。二是设计合同中关于设计单位对于项目建设整个过程中技术的配合与支持是否到位,审计合同对于其酬金的支付是否与其提供的技术服务深度匹配,权责约定是否明确。三是其它技术咨询类合同委托人对受托人工作内容范围的要求、工作质量及提交工作成果时间的要求是否满足工程建设项目整体进度的要求,双方的权利与责任约定是否明确等。
作者:许名卉 单位:湖南省邵阳市烟草公司
Abstract: From 2007 to2012 railway construction had hitherto unknown development opportunity. With the railway construction market is progressively and open, the railway construction market is by extensive model to intensive, standardization direction change. In order to regulate the industry invite public bidding and contract management,2007, national development and Reform Commission nine cases fifty-sixth" standard construction bidding documents for construction contract", the standard,2010Ministry of Railways for the railroad industry characteristic released" standard construction bidding documents supplement the text" of railway construction, special conditions of contract for the, railway construction contract in construction project position grow with each passing day. But in the railway engineering construction contract in the implementation process problems gradually exposed, railway audit department was identified during the audit of construction contract in the implementation process exists many problems, therefore the author combines oneself management project practice, from the perspective of audit conclusion and analysis of the current railway engineering construction contract management in the existing problems and puts forward the attention points, thus fundamentally change the construction contract management, reduce the contract contradictions and errors, improve our country railway engineering construction contract management
中图分类号:F715.4文献标识码:A 文章编号:
1.合同定义及分类
工程建设项目合同指双方(或数方)当事人关于建设项目事宜依法订立的有关权利、义务和责任的协议。工程建设项目合同分为施工合同、服务合同、物资采购合同,施工合同又分为施工承包合同和分包合同,分包合同又分为专业分包和劳务分包。服务合同包含合同,可研合同,勘察设计合同,审图合同,监理合同,咨询合同,各种检测合同等。物资采购合同分为材料供应合同和设备供应合同。建设项目合同中内容最复杂、标的最大的要数与施工相关的施工合同、专业分包合同和材料设备合同,故施工合同、专业分包合同和材料设备合同审计将是建设项目审计中的重点,下面从审计角度谈谈铁路施工合同、专业分包合同、材料设备合同管理问题,以引起项目合同管理决策者的重视。
2.铁路施工标准合同文本出台背景
2007年国家发改委等九部委令第56号《标准施工招标文件》,对施工合同本文进行了规范,2010年铁道部针对铁路行业特点了《标准施工招标文件补充文本》,合同主要由《协议书》、《通用条款》、《专用条款》三部分,施工合同专用条款中除应明确双方的权利和义务、工期、质量标准、违约责任、争议的解决办法等,还应对工程价款进行约定,工程价款的约定包括内容有:预付工程款的数额、支付时间及抵扣方式;工程计量与支付工程进度款的方式、数额及时间;工程价款的调整因素、方法、程序、支付及时间;索赔于现场签证的程序、金额确认与支付时间; 发生工程价款争议的解决方法及时间;承担风险的内容、范围以及超出约定内容、范围的调整方法;工程竣工价款结算编制与核对、支付及时间;工程质量保证(保修)金的数额、预扣方式及时间;工程及工期提前或延后的奖惩办法。
专业分包合同作为施工合同的附合同,主要采用建设部、国家工商行政管理局的《建设工程专业分包合同(示范文本)(GF-2003-0213),其内容包括《协议书》、《通用条款》、《专用条款》三部分。作为施工合同另一个附合同,材料设备采购合同,2010年铁道部针对铁路行业特点了《标准铁路物资招标文件》,里面对物资合同作了详细的规定。下面我们主要看看从审计角度如何把控施工合同、专业分包合同及材料设备合同。
3.合同审计要点
3.1施工合同审计要点
(1)合同的合法性
合同的合法性主要包括当事人是否具有签订该合同的法定权利和行为能力,是否接受委托以及委托事项、权限等;合同的内容及所确定的经济活动是否合法,有无损害国家和社会公共利益;
(2)合同重要要素是否约定清楚。主要包括合同中是否明确质量标准及工期,质量标准是否符合有关规定,工期目标能否实现; 承包范围是否与招标范围一致,隐蔽工程验收的内容和程序是否完整,工程变更条款内容是否清晰、完整,程序是否合理,确定材料价格的条款内容是否表达清楚,定价原则是否合理;合同价与中标价是否一致,招标人与中标人不得再行订立背离合同实质性内容的其他协议;质量保证期是否符合有关建设工程质量管理规定;
(3)工程财务方面的约定。主要包括工程进度款的支付条款是否完整,付款办法及支付时间是否合理,对不合理的付款提出改进意见;索赔条款内容是否完整,索赔事件及程序是否与有关规定相符;工程结算方式是否与招标文件所确定的方式是否一致;采用工程量清单计价的合同是否符合《铁路建设工程量清单计价规范》的有关规定。
3.2专业分包合同审计要点
(1)合同的合法性。主要包括专业资质是否与所委托的专业项目要求相符,合同签订的主体是否符合相关规定;合同的内容及所确定的经济活动是否合法,有无损害国家和社会公共利益。合同价款与中标价是否一致,招标人与中标人不得在订立背离合同实质性内容的其他协议。承包人在专业分包人签订专业分包合同时,专业分包合同不得与总承包合同有实质性冲突或矛盾,如有冲突矛盾,应以总承包合同为准。
(2)合同重要要素是否约定清楚。 合同中是否明确质量标准及工期,质量标准及工期应满足总承包合同中约定的工期和质量标准;承包人对于专业分包的管理、服务、配合和协调的责任及义务是否清楚,是否与总承包合同一致;
(3)合同财务方面的约定。专业分包人应交纳的营业税及其附加等规费应在合同中约定是否由总包代扣代缴还是分包给总包提供完税证明。专业分包合同中应约定向分包人支付工程款的方式,承包人不得无正当理由扣留或拒付专业分包人应得的工程价款,承包人扣除分包工程款应得到监理单位、发包人的认可。
3.3材料设备采购合同审计要点
(1)合同的合法性。合同当事人是否具有签订该合同的法定权利和行为能力,材料、设备供应商的能力应满足本次采购的要求;
(2)合同重要要素的约定。主要包括合同中应明确采购的名称、规格、数量、价格、交货方式、交货地点和计划交货时间,交货时间应满足总承包人总体进度的要求,采购数量应按工程量清单与定额消耗量计算,超出的数量应由总承包单位承担。合同中应约定材料和工程设备到货前材料、设备供应商应提前通知发包人,发包人将通知承包人与监理人赴交货地点共同进行验收,材料、设备供应商应向发包人提供材料、设备的相关证明文件。材料、设备供应商提供的材料和工程设备验收后,由承包人负责接收、运输和保管。材料、设备供应商提供的材料和工程设备的规格、数量或质量不符合合同要求,或由于材料、设别供应商原因发生交货日期延误,材料、设备供应商应承担此增加的费用。
四、结束语
目前,铁路市场的放开,各施工企业全面进军铁路市场,铁路建设单位也在逐步规范合同管理,而作为进军铁路市场的各施工单位也应调整思路,加强合同管理,做好并加强合同前审查、合同中动态管理以及合同后评估。作为每一个建设单位的合同管理者要从审计角度去提前把关合同,避免设计风险,真正做到未雨绸缪,把问题想在前面,逐步规范合同,把合同管理真正作为整个项目管理的排头兵。
参考文献:
[1]何伯森. 国际工程合同与合同管理[M]. 北京:中国建筑工业出版社,1996.
[2]郝杰忠.建筑工程施工项目招投标与合同管理:招标投标分册[M].北京:机械工业出版社,2007.
[3]刘伊生.建设工程招投标与合同管理:修订本[M].北京:北京交通大学出版社,2002.
[4]胡季英,关柯.我国建设工程管理存在的问题及对策[J],苏州科技学院学报:社会科学版,2004(2):25-27.
[5]任宏,工程管理概论[M].北京:中国建筑工业出版社,2007.
[6]孙书阁.建筑工程施工合同管理与实务[M].郑州:黄河水利出版社,2006.
[7]余立中.建设工程合同管理[M].广州华南理工大学出版社,2005.
同管理绩效审计是审计部门对一系列的合同管理活动进行监督和评价的过程。构建一套科学、合理的合同管理绩效审计评价指标体系,有助于审计部门了解审计事项和梳理风险点,有利于其发现合同管理的薄弱环节,促进合同管理绩效审计的顺利开展,并从根本上改善合同管理,切实提高管理绩效。
一、合同管理绩效审计评价指标体系的构建模式
构建模式包括基于项目管理和基于过程参与两种。前者将合同管理作为特定的项目,借鉴COSO内部控制五要素构建评价指标体系。后者从合同的准备、订立、履行、后续管理等事前、事中、事后阶段对合同管理的全过程进行评价指标构建。评价指标主要涉及以下几个阶段:(1)合同管理制度与机制建设,主要关注合同管理部门设立与人员配备、合同管理岗位与环节设置、制度建立以及机制建设。(2)合同准备阶段,主要关注合同项目的可行性、效益性和真实性,确认合同项目是否列入年度计划或经有效授权与批准。(3)合同订立阶段,主要评价合同主体的合法性和适当性、合同标的的合法性和可行性、合同价格的合理性与经济性和合同要式的规范性。(4)合同履行阶段,主要关注合同实际、合理、有效履行,针对不能履行合同与不履行合同的行为采取法律救济的情况。(5)合同的后续管理阶段,主要关注合同档案的完整性、合同监督检查的及时性以及问题纠正与改进的有效性等。由于大多数单位均未明确专门的部门具体负责合同的管理工作,且从审计实践中也可得知,按管理过程设计评价指标体系最为直接、实用,因此本文选择过程参与模式进行指标体系的构建。
二、合同管理绩效审计评价指标选取的原则和确立
在选取指标时,应遵循以下原则:(1)目的性原则。对于合同管理的绩效评价,处于不同的阶段,绩效评价的侧重点应有所不同。(2)全面性原则。对合同管理的绩效做出正确的评价,通常需要从多个角度进行考量,充分反映评价客体的整体特征。(3)可行性原则。应根据合同管理绩效审计评价的实际需要和现实可能来设计指标,确保整个评价指标体系立足于主、客观条件。
指标的选取应从合同的内部管理制度建立健全和有效性评价入手,贯穿合同的立项、签约、履约、后续管理等各个环节,主要围绕合同管理合规性,即合同管理活动遵守法律法规、内部管理制度的情况;经济性,即实现合同管理目的所耗费成本的最小化;效率性,即投入耗费的成本和产出的服务、产品或其他成果之间的关系;效果性,即活动的预期结果和实际效果之间的关系四个方面。通过筛选,笔者最终确立由5个一级指标、19个二级指标和51个三级指标构成的合同管理绩效审计评价指标体系。
(一)合同管理制度与机制建设
1.合同管理部门设立与人员配备。包括:(1)合同管理部门独立性评价,属于效率性指标,评价要点为是否存在专门、独立的合同管理部门,其职责是否明确、合理;是否明确合同管理部门的权限范围,合同管理部门履行职责时是否不受其他业务部门的不当干涉。(2)人员专职化评价,属于效率性指标,评价要点为是否配备专门的合同管理人员且专门负责合同管理事项。
2.制度建立。包括:(1)合同管理制度建立与健全度,属于合规性指标,评价要点为是否制订包括内控制度的合同管理制度,制度是否合理、有无明显缺陷、是否符合相关规定。(2)制度与实际情况匹配性评价,属于效果性指标,评价要点为合同管理制度是否与本单位实际情况相符。(3)制度修订效率评价,属于效率性指标,评价要点为合同管理制度是否根据上级单位的规定以及本单位实际情况的变化及时予以修订。
3.合同管理岗位与环节设置。包括:(1)岗位责任制建立评价,属于合规性指标,评价要点为是否建立与合同管理有关的岗位责任制,评价其是否涵盖合同审批合同订立合同履行等内容。(2)岗位职责分工评价,属于合规性指标,评价要点为合同管理是否实行不相容职务严格分离、不相容岗位相互牵制,合同管理全过程的透明度是否提高,是否防止暗箱操作。(3)岗位职责落实评价,属于效率性指标,评价要点为合同管理岗位职责是否落实到岗到人,岗位人员是否了解自己的岗位、明确自身的职责。(4)管理环节设置评价,属于经济性指标,评价要点为合同管理环节是否冗繁,是否增加了合同成本。
4.机制建设。包括:(1)内控机制建立与健全度,属于合规性指标,评价要点为是否建立有效的合同管理的内控机制。(2)内控机制运行评价,属于效果性指标,评价要点为合同管理内控制度是否得到了切实遵循,有无管理失控的现象。(3)沟通机制建立与健全度,属于效率性指标,评价要点为是否建立和健全合同管理沟通机制,是否存在畅通、便捷的沟通渠道。(4)沟通机制运行评价,属于效果性指标,评价要点为沟通机制运行是否高效,合同管理部门与相关业务部门能否及时有效的沟通。(5)成本核算分析机制建立与健全度,属于经济性指标,评价要点为是否建立健全成本核算分析机制,是否涵盖成本核算、成本分析、频率、报告与风险提示等内容。(6)成本核算分析机制运行评价,属于效果性指标,评价要点为是否全面有效开展成本核算分析工作,分析是否到位,频率是否合理,是否及时将分析情况进行报告,发现风险是否及时给予风险提示。
(二)合同准备
1.合同缔约方资质调查。包括:(1)合同缔约方资信评价,属于效果性指标,评价要点为对合同缔约方是否进行资信调查,调查其信用状况,是否具有完成合同行为的资质,是否具备法人资格或取得法人授权等。(2)合同缔约方履约能力评价,属于合规性指标,评价要点为对合同缔约方进行评价,拒绝与无履约能力、未经国家质量管理部门认可的单位签订合同。
2.合同价格信息资源收集。主要包括合同价格比较分析评价,属于经济性指标,评价要点为利用所掌握的价格信息,对参与投标或合同谈判的单位所报价格与掌握的价格信息进行对比分析,使招标标的或最终的合同价格趋向经济、合理。
(三)合同订立
1.项目招标。包括:(1)招标实行率,属于合规性指标,评价要点为明确哪些合同必须履行论证、招投标程序以及实际落实情况如何,是否存在应招投标却没有招投标的合同。计算公式为:招标实行率=实行招标程序的合同/应实行招标程序的合同×100%。(2)中标价格节支率,属于经济性指标,评价要点为中标价格是否达到预期效果,是否能够为单位节约合理的支出和成本。计算公式为:中标价格节支率=(价格均价-中标价格)/价格均价×100%。(3)招标工作评价,属于效果性指标,评价要点为是否选定了合格中标单位,能否通过招标获得质优的货物、满意的服务等。
2.财务审核。包括:(1)会计部门审核率,属于经济性指标,评价要点为合同是否经过会计财务部门的财务审核,是否安排了相应的财务预算,是否存在无计划或浪费现象。计算公式为:会计部门审核率=会计部门已审核的合同/会计部门应审核的合同×100%。(2)财务审核评价,属于经济性指标,评价要点为合同涉及的经济事项是否符合单位业务发展的要求,是否符合单位的经济规划,尤为关注合同价款和结算方式。
3.法律审核。包括:(1)法务部门审核率,属于合规性指标,评价要点为合同是否经过法律事务部门的法律审核,能够采纳法律审核意见。计算公式为:法律部门审核率=法律部门已审核的合同/法律部门应审核的合同×100%。(2)法律审核评价,属于合规性指标,评价要点为合同涉及标的的名称是否规范,审查数量和质量表述是否正确,审查合同履行的期限、地点和方式是否明确和合理,违反合同的责任是否明确。
4.单位负责人审批。包括:(1)内部审批率,属于合规性指标,评价要点为确定是否所有的合同都经过内部审批,查找未经审批私自签订合同的情况。计算公式为:内部审批率=内部已审批的合同/内部应审批的合同×100%。(2)审批效率评价,属于效率性指标,评价要点为计算审批流转的平均周期。(3)审批权限评价,属于合规性指标,评价要点为有无滥用授权、超越职权的行为。(4)审批程序评价,属于合规性指标,评价要点为审批程序是否合规。
5.合同缔约评价主体与内容。包括:(1)合同缔约主体评价,属于合规性指标,评价要点为合同缔约主体是否与中标单位一致,是否出现合同转让的违规事项。(2)合同条款准确性评价,属于效果性指标,评价要点为合同条款是否体现双方真实意愿,是否公平、合理、严谨,是否存在不必要的歧义。(3)合同条款完整性评价,属于效果性指标,评价要点为合同条款是否完整,是否涵盖标的名称、数量、质量、期限、地点、方式和违约责任等内容。(4)合同条款合规性评价,属于合规性指标,评价要点为合同的条款是否符合国家法律、法规,有无损害国家利益、公司利益或他人合法权益的事项,有无签订无效合同的情况。(5)合同风险关注度,属于合规性指标,评价要点为对合同存在的法律风险、经济风险是否足够关注并加以防范。
6.合同缔约方式与效率。包括:(1)合同缔约方式评价,属于合规性指标,评价要点为合同的订立方式是否符合国家法律法规或当事人的约定。按法律法规规定采用书面形式或按当事人约定采用书面形式。(2)合同缔约效率评价,属于效率性指标,评价要点为合同应在经济事项发生前订立,即是否存在经济事项先于合同签订的现象。
(四)合同履行
1.合同的变更与新增。包括:(1)变更合同评价,属于合规性指标,评价要点为正在执行的合同,凡涉及合同价款等核心合同条款变动,应重新签订合同而非签订补充协议。(2)新增合同评价,属于合规性指标,评价要点为合同执行中需要增加新合同的情况,应审查新增合同的必要性以及是否合规、合理、经济等。
2.合同履约比例与效果。包括:(1)合同履约率,属于效果性指标,评价要点为检查合同按时按质履行的情况,确定其数量和比例。计算公式为:合同履约率=已按时按质履行的合同/计算期内应履行的合同×100%。(2)合同履约满意度,属于效果性指标,评价要点为调查合同履约状况,了解合同履约的满意程度。
3.合同标的物和利益归属评价。包括:(1)合同利益归属评价,属于效果性指标,评价要点为审查合同业务的利益是否完全归属被审计单位。(2)合同标的物评价,属于合规性指标,评价要点为合同标的物是否与实际相符,是否存在将受管理程序约束的经济事项变通为不受约束的经济事项。
4.违约情况处置。主要包括违约责任追究与应对,属于效果性指标,评价要点为合同履行出现违约,是否能根据法律规定进行应对或追究。
(五)合同后续管理
1.合同监督检查。包括:(1)合同真实性审查评价,属于合规性指标,评价要点为审查合同是否真实存在,是否利用合同进行违法活动或获取非法利益,防范利用“阴阳合同”、虚假合同骗取资金的违法行为。(2)合同程序审查评价,属于合规性指标,评价要点为审查合同是否按照程序办理,是否存在事先签订合同再报批或未针对经济活动签订合同的现象。(3)合同履行检查评价,属于效果性指标,评价要点为审查合同是否按照订立的条款全面、诚信、及时履行。
2.合同专用章使用和保管。主要包括合同专用章使用和保管评价,属于合规性指标,评价要点为合同专用章的使用和保管是否符合公司的规定,有无丢失、滥用行为。
3.合同纳税与档案管理。包括:(1)印花税的缴纳评价,属于合规性指标,评价要点为应缴纳印花税的合同是否按规定缴纳。(2)档案建立与健全度,属于合规性指标,评价要点为合同档案是否分类、按序装订归类保管,应做到全程资料齐全、有书面资料可供查询。(3)建档效率评价,属于效率性指标,评价要点为是否及时建立并实时维护合同档案。(4)档案管理评价,属于合规性指标,评价要点为合同档案专人专柜保管,档案的查阅、借用、复制是否建立相关登记簿,档案工作人员因调动、退职、退休等离开工作岗位时,或向本单位档案部门移交档案时是否履行交接手续。
三、评价指标权重确定和指标赋值方法
(一)专家咨询问卷设计
为科学确定合同管理绩效审计指标权重,笔者采用德尔菲法,即专家咨询法获取各层次、各指标的权重判断。考虑到专家组成员过多将会使计算过程过于复杂,也为减少偶然因素和专家个人偏好对结果的影响,其数量不应超过10名,且应包括合同管理的法律专家、管理学专家、合同管理制度的设计者、合同管理经验丰富的高级管理人员、审核合同的法律事务人员、审核合同的会计人员以及合同管理的具体操作人员等。各个专家应在完全独立的环境下确定各层次、各指标的权重。
(二)各层次指标的权重确定
各个专家完成各层次、各指标的权重判断后,计算所有专家的判断数值之和,去掉其中的最大值和最小值之后进行算术平均。确定最终的权重的计算公式为:W=(∑Ki-Kmax-Kmin)/(n-2),其中Ki为各专家对指标权重的判断数值;Kmax和Kmin分别为专家对指标权重判断的最大和最小值;n小于等于10;W为最终确定的权重。
(三)评价指标赋值方法
定量指标可利用计算公式直接取得得分。例如招标实行率利用公式计算的结果为X%,则此项定量指标为X分。对于定性指标,通过调查问卷并应用格栅获取法对其赋值。该方法中一个格栅由元素和属性组成,每一个元素均可被属性的一级或另一级描述。而一个元素的属性可以用一个线性的尺度来表述,大多情况下通过具有1至5刻度或1至7刻度的尺度来表示,该标准在整个过程中应保持一致。笔者在建立合同管理绩效审计评价指标体系的过程中已完成格栅组成元素的确定,下面主要完成属性的判断,然后通过各属性对各指标的实现程度进行判断打分。本文选用五等级百分制划分法,评价等级分为优秀,即90至100分;良好,即80至89分;中等,即70至79分;一般,即60至69分;很差,即60分以下。通过发放调查问卷,收集问卷中对评价指标的等级判断及评分,确定定性评价指标的分值。
(四)评价指标总体归纳
本文对评价指标的总体归纳采取两种方式,一种是根据评价指标的类型,参考指标的分值分别对合同管理绩效审计评价作出描述性的评价;另一种是根据评价指标分值乘以相应权重并累加得出相应的总体评价分值。这两种方式可单独使用,也可合并使用。X
目前,医院每年需要签订的合同数量很多,每次签订前必须经过审计部门审核。由于各单位提供的合同五花八门,有关部门要逐一对合同条款进行审核,条款不全的要退回给业务部门,由他们退给供货方进行修改,往往来回好几轮,浪费时间,效率低下,也常因为合同签订不及时,影响了工作的正常开展。为了提高工作效率,降低合同风险,北京小汤山医院内审部门以标准合同范本为基础,聘请医院法律顾问以及相关部门共同参与,修订合同条款,并不断进行补充完善,制定出了适合自己的各类经济合同模板。我们在经济合同审计工作中发现,虽然医院签订的合同种类、数量繁多,但是大多数经济合同可以分为采购类、工程类、服务类、信息软件四大类合同。我们根据上述四类合同的特点,又进行了小类的细分,同相关的合同管理科室协商、寻找最适合的标准合同范本,然后根据医院自身的具体情况和要求,制订出我们医院的合同模板,经过医院法律顾问修订、把关后,确定最终的合同模板在全院推行。(1)采购类合同:北京小汤山医院依据北京市政府采购中心网站公布的政府采购文本为范本,确定了医院医疗设备采购合同、其它设备协议供货合同两类合同模板。医疗设备采购合同模板主要应用于医院经过公开招标采购的医疗设备;其它设备协议供货合同模板主要应用于北京市政府统一招标采购目录内的办公设备、家具等。这类合同北京小汤山医院重点约定了付款方式、违约条款、争议解决方式以及售后服务的具体条款。(2)工程类合同:北京小汤山医院依据北京市建设工程施工合同范本和北京市建设小型工程施工合同范本,确定了医院建设施工合同和小型工程施工合同两类合同模板。建设施工合同模板主要应用于医院经过公开招标采购的大型工程,以及北京小汤山医院30万元至100万元未经公开招标的工程;小型工程合同模板主要应用于30万元以下的小型、零星修缮工程。这类合同我们主要约定了人工费、材料价等引起合同价款变更、工程量的确认、垃圾清运、安全施工以及工程结算审计的具体条款。另外,与大型工程相关的工程设计合同和工程监理合同也都参考合同范本确定了适合我们医院的合同模板。(3)服务类合同:此类合同比较繁杂,我们又划分了如下小类:物业类:保安服务合同、医疗垃圾清运合同、液化石油气供应合同、园林养护合同、化粪池清掏合同等;维保类:大型医疗设备(如核磁、CT)的维保合同、电梯维保合同、自动门维保合同等;委托类:招标委托协议、工程咨询合同等。委托类基本上都有可参照的合同范本,但是物业类和维保类合同则要根据各自特点确认合同条款,我们也是在实践中逐步摸索、改进、完善了这两类合同模板,提高了审计效率。总之,服务类合同主要以向医院提供服务为主,所以我们重点审核、约定的是服务响应时间、服务达到的标准以及与之相对应的违约条款。当然,如果能够达成“先服务,后付款”,则给此类合同加上了一道双保险。(4)信息软件类合同:这是比较难以寻找合同范本的,并且我们目前的大部分审计人员对信息技术还是处于一知半解的状态,所以我们在建立这类合同模板是最谨慎的。我们把这类合同大致分为两类:一类是信息技术类,比较偏重于服务类合同;另一类是软件类,比较偏重于采购合同。根据医院特点,我们关注的重点是运行、验收、服务响应等条款。需要注意的是,建立合同模板不能将“官网”上提供的“合同范本”全盘照搬,必须结合医院的具体实际情况,根据经济合同审计的实践经验,经过与相关部门和法律顾问共同探讨、协商、修改之后确定。并且,合同模板不是一成不变的,要适应医院形势的新发展,不断持续改进经济合同模板。使用经济合同模板后,在进行经济合同审计时,审计人员就可以把主要精力放在审核合同与模板的一致性以及对方承诺的具体条款上,公开招标和政府采购的合同由于已经完成了资质审核,如果是这类合同,对方资质也不是审计重点,未经招标的经济合同,还要把对方资质文件的审核作为重点之一。这样,既利于内部审计部门提高对经济合同签订阶段的审计效率,同时业务部门签署合同也变得比较简单,大大提高了工作效率。
2、建立合同会审流程,提高医院合同管理的规范化
根据医院的实际情况,建立横向与纵向相结合的最佳合同会审流程,各部门各负其责,提高经济合同的签订效率。横向是指任何一份经济合同的最终签订都需要多个部门的团结协作,举例来说,医院要签订医疗设备的采购合同,那么就需要医疗设备的使用部门、设备管理部门、财务部门、审计部门对合同进行层层会审,有的比较重要的合同还要经过医院的法律顾问复核,才能最终签订合同,如果在这个层面上实行纵向审核,那么按照每个部门两个工作日审核完毕来计算,再加上与供货方协商修改合同的时间,那么一份合同的定稿大约都需要两周以上,这种合同审核的流程对合同内容的审核是严谨的,但是明显的效率比较低下,不利于医院动辄几百份合同的有效签订。为了提高经济合同审核的效率,促进医院经济合同的管理,我们医院结合各部门业务管理的特点,由相关部门共同探讨,根据各部门在经济合同审核过程中担当的职责,摸索出简单高效、横向与纵向相结合,适用于我们医院的经济合同会审流程。另外,对外签订的经济合同属于医院“三重一大”事项的,必须经医院领导班子集体讨论并形成书面意见之后签订。最后,由合同管理部门核对各项手续是否齐全后,加盖医院经济合同专用章,完成经济合同的签订。不难看出,医院的审计部门在经济合同的审核中是非常关键的部门,需要审核合同的全部条款以及对方资质。必须指出的是,审计部门虽然要审核合同的全部条款,但是设备参数、附件配置和售后服务应当以设备使用科室的意见为主,合同的付款条款应当以财务部门的意见为主,这些应当在合同审核职责分工中明确说明。审计部门不能大包大揽,审计人员也不是万能的,一定要在“合同审计建议书”中明确内审的责任,注意规避自己能力所不及而形成的审计风险。
3、招标文件审计与合同审计相结合,将经济合同管理的关口前移
近几年,随着国库集中收付改革和政府采购改革的不断深入,各医院的大额资金支出基本上实现了招标采购这种形式。目前,北京小汤山医院50万元以上的货物类、服务类采购和100万元以上的工程,无论资金来源是财政资金还是自有资金,全部实现了公开招标采购。北京小汤山医院在对经过公开招标的货物类、服务类、工程类等合同进行审计时发现,这些即将签订的合同即使存在一定的漏洞或风险,审计人员提出的合同审计意见有时也不能被采纳,因为在公开招标期间发售的招标文件内有合同样式,这些合同样式有时并不是医院的合同模板或标准的合同范本,特别是大型工程合同,中标方会以“需要到市建委备案,不能更改合同”为由拒绝修改合同。所以,在对中标后的合同进行审计时,审计人员发挥的职能只能是审计其与招标文件内的合同的一致性,以及招标采购内容与中标方的投标文件的一致性。为了实现医院利益的最大化,内部审计在公开招标采购的程序中进行“关口”前移,也就是在招标文件定稿、发售前,由审计人员对招标文件内的合同进行审计。招标文件内容中一般单独设立“合同”一章,根据招标协议,招标方即医院对招标文件负责,所以医院可以结合实际情况要求使用恰当的合同模板,并在此时把对招标内容的特殊、合理要求写入“招标文件”。例如医疗设备招标采购,医院要求供货方提供三年的维保,就可以在招标文件内的“合同”中明确。把医院的要求明确、全面地写入招标文件,就会避免合同签订时的许多矛盾。当然,为了确保招标文件的质量,如果医院已建立的合同模板仍不能满足个别招标文件的要求,那么就应当参照合同会审流程,启动招标文件的会审程序。通过公开招标确定中标方后,就要在规定的时间内签订合同。由于医院已经在前期做足了“功课”,在这个合同签订阶段,审计人员只需重点审查拟签订的合同与招标文件内的合同是否一致,中标方在投标文件内的各项承诺是否均已在合同或合同附件内明确等个性化条款。
二、事中控制———经济合同执行中的内审工作
经济合同签署完毕后,医院内部审计部门的工作并没有结束,要对大额的、重要的经济合同进行延伸审计,对执行中的经济合同进行审计监督。在经济合同的执行过程中,为了维护合同的严肃性,医院内部审计部门可以根据合同的重要性、执行期限等,设计合同执行情况的检查表,对重点合同执行情况进行1至2次的抽查,以提高医院经济合同的执行力,促进医院经济合同执行的标准化。首先,根据各类经济合同内容的特点,设计《合同履约情况调查表》。采购类“合同履约情况调查表”的设计要重点放在设备或物资的交货时间、质量、安装、验收、保修等方面;工程类合同则要比较复杂,大、小工程的“合同履约情况调查表”也要各有侧重,隐蔽工程验收、工程洽商变更、主要材料认价、工程款拨付、竣工验收等方面是必须要关注的;服务类合同一般涉及金额不大,审计人员可以从已签订的服务类合同中,抽查几份金额较大的,如核磁维保合同、保安服务合同等,个性化设计不同的“合同履约情况调查表”;软件信息类“合同履约情况调查表”的设计要突出软件运行效果、操作培训、服务响应时间以及升级服务等方面。医院内审人员要以各类合同为基础,从实际出发,下功夫设计出切实可行的“合同履约情况调查表”,这是对经济合同进行事中控制的前提和有效手段。以医疗设备采购合同为例,我们结合医疗设备采购合同具体条款的。其次,选取具有典型意义的各类合同,选择恰当的介入时期,深入到合同执行部门,检查各业务部门在合同执行过程中存在的问题。采购类合同可以选择设备或物资验收期间,工程类合同要根据工期的长短选择适当的时间检查,服务类合同可以选择服务过半的时期,软件信息类合同则可以选择软件安装并运行一段时间后审核合同执行情况。医院内审人员可以根据预先设计好的《合同履约情况调查表》,实事求是地一一对照进行检查,对于未执行或者未完全执行的条款,要查明未能执行的原因,在表中描述清楚;对于检查中出现的特殊情况,也要在表中的空白行明确记录。最后,将《合同履约情况调查表》进行分析汇总,对于合同执行中出现的重大问题及时向部门负责人进行风险提示,必要时向医院主要负责人进行汇报,避免问题进一步恶化。例如,采购类合同中,对于个别超期供货甚至不能供货的单位,应尽快通知招标机构没收中标方的投标保证金,并根据合同条款进行相应的罚款,或者双方在自愿的基础上以书面的形式签署补充协议,变更或解除合同。在合同履约情况的抽查过程中,审计人员不要以监督、检查者自居,遇到问题应当多听取业务部门的意见,遇到不同意见,要条分缕析,采取综合分析的方式,尽可能与合同执行部门协商一致,提出具有可操作性的合理化建议,帮助业务部门提高经济合同的执行水平。
三、事后评价———经济合同履行完毕后的内审工作
经济合同履行期满以后,就涉及到合同的终止了。合同终止了,医院的内审工作并没有结束,因为设备采购合同的供货方有的会承诺两年,甚至更长一些的质量保证期,而工程一般也有2—5年的保修期,但是合同中往往却约定质量保证金一年后无息退还,所以一年之后,质量保证期的服务就是“盲点”,甚至有的供货方或施工方根本不在乎那5%的质量保证金,拿到95%的合同价款后就“神龙见首不见尾”了。那么,审计人员就有必要对“盲点”期间的设备售后服务、工程维保服务等情况进行追踪评价,验证医院合同执行部门对合同后期管理的效果性。首先,合同的评价体系是依靠多部门联动建立起来的,医疗设备采购合同的评价需要综合设备使用科室、设备管理科室、财务部门,以及患者对医疗设备治疗或检查效果的满意程度,其中设备使用科室的评价比重应当略高,突出医疗设备的性能指标;服务类合同的评价需要综合主管职能部门、财务部门,受众群体的满意程度,受众群体可能包括医院职工和患者,其中受众群体的满意度应当占据绝对分值,服务对象的肯定是对服务提供方的最好评价;工程类、软件信息类合同也是如此,既要综合相关部门、相关人员的评价意见,又要客观地划分出评价重点,不能把各类合同的评价指标都一概而论。其次,合同评价的主要方式有合同履约评价表和满意度调查表等。合同履约评价表和满意度调查表的设计要多部门配合、群策群力,并且要在实际应用中不断修订、改进,直至成熟完善。例如医疗设备采购合同的履约评价,医疗设备使用科室对设备的性能、培训、售后服务以及患者的评价最有发言权,合同履约评价表和满意度调查表的内容要充分听取他们的意见。一份客观明确、操作性强的合同履约评价表和满意度调查表是合同履约评价成功的一半,医院也可以在合同评价表和满意度调查表的设计阶段引入专业的中介服务机构。最后,审计人员要把已完成的合同履约评价表和满意度调查表进行汇总、分析。通过全面客观地评价,医院可以对设备的供货方、服务的提供方、工程的施工方有一个比较鲜明的认识。依据评价结果,医院可以把诚实守信、服务到位的企业设立成“最佳合作企业名录”,把欺上瞒下、敷衍了事的企业放入“黑名单”。这项评价工作,有助于验证医院在合同管理方面达到的效果,有助于医院在选择合作企业时提高决策的效率。
中图分类号:TU723.1 文献标识码:A
杭州市xx建设单位经过了10年的建设,建设项目超过百个,合同更是有6000多份,在日常工作中经常会为了找项目,找合同花费大量的时间和精力。同时付款审批时为了找所在部门、分管领导签字,经办人员也会花去很多时间。为此,主管部门决定将这些项目与合同统一用软件管理。经过与软件开发公司一段时间的调查研究,联合开发了杭州市xx建设单位项目合同管理及付款审批软件,并正式运行,收到较好的效果。
项目合同管理的现状
(一)存在的问题
1.单位经过了多年的建设,建设项目超过百个,合同数量多,合同金额很大,跨年度合同多,周期较长;
2.合同台帐庞杂、资料众多、难以管理;
3.收付款笔数太多,经办人员和管理人员难以准确掌控收付款状况,经常造成帐、款不符;
4.合同执行周期长,涉及人员众多,管理者监督不够,致使许多合同在执行时力不从心;
5.纸质合同文本保管、查阅和调用困难,分散管理的合同容易
遗失;
6.合同付款审批程序繁琐,签字找不到人,延长请款的时间;
7.不少项目由于资料不齐及经办人频繁更换,很多合同不能及时审计;
8.由于合同量大,项目的支付情况,进度的统计汇总工作量也非常大,各种报表生成需联系众多部门。
(二)解决的方法
目前市场上已有的合同管理软件种类较多,但是适合自身企业特点的很少,根据本单位主要业务为建设项目,合同数量多、周期长,涉及金额大的情况,研究开发了项目合同管理及付款审批软件。
项目合同管理及付款审批软件开发的内容
根据目前工作的需要,设计了下面的表格,见图1
图1
项目合同管理及付款审批软件的优点与不足
该软件主要分为项目信息库和合同库,其中项目和合同进行了各自的对应(可一个项目对应多个合同,或一个合同对应多个项目)。项目是根据立项批复来确定的,合同主要包括了合同的审批、支付、以及审计信息。
使用了该软件能够提高工作效率,减少廉政风险。
(一)它能有效控制支付比例,在申请支付时软件会自动计算累计支付的比例,减少了计算错误导致的超支付,同时对于超过100%的支付是无法进行提交进入下一步审批。对于超过支付比例的,软件会对付款申请人以及后期每个审批的领导都做提醒。
(二)提高了工作效率,不管是支付还是合同审批,在申请人提出申请后,系统会自动进入下一步,不需要再去找领导签字,目前软件已经完善,经过试运行期间的熟练操作,软件审批速度明显快于纸质件。
建设工程总承包合同主体是指依照合同约定对总承包工程整体或单体工程履行义务享有权利的当事人。一般总承包合同有发包人、总承包人和分包人。根据需要有的总承包合同中发包人和承包人一方为一名或两名当事人,在审计中应对涉及总承包合同当事人主体资格进行识别。
在对主体资格识别审计中,应根据各主体所承担的工程项目,对主体资格的资质等级、信誉等级、财务状况等情况进行审计。在审计中对发包人应识别的情况主要有:发包人单位名称、工程立项批准文号、工程地点、工程内容、资金来源进行审计。对总承包人和分包人应识别的情况主要有:单位名称、资质等级、注册资金、财务状况或融资等情况进行审计。
通过对总承包合同主体审计,以识别主体资格、资质的真实性、合法性和有关证件的有效性。
二、建设工程总承包合同标的、工期审计
总承包合同标的是指当事人权利义务共同指向的东西,一般用数量表示,也有的技术性项目的合同标的还包括技术性能。由于总承包合同建设规模和投资的多变性、标的数量,就必然随着变更的协议而变更。因此,审计人员应将与合同标的相关的合同文件加以收集整理,通过鉴证、,予以确认。
建设工程的工期是依据工程的进度而定。但有的总承包合同由于合同中约定的和实际竣工的工期存在不一致的现象,导致其工期存在待定状态。因此,在识别工期时一般应将合同约定的工期与实际竣工工期或者是发包人对总承包人提交的竣工验收报告的逾期答复验收的时间一并考虑。根据实践针对上述情况应掌握以下几点:①当合同约定的工期与实际竣工验收一致时,应依约定时间确认工期;②当合同约定的工期与实际竣工工期不一致时,应以双方认可的变更工期确认;③ 按照合同约定当总承包人已完全履行合同,并且已向发包人提交竣工验收报告后,发包人在无正当理由或未取得总承包人同意延期验收的前提下逾期组织验收的,应按发包人逾期验收的时间确认工期。同时,在工期确认时,应将开工时间、工期变更情况及其违约责任进行关注。通过审计,明确合同标的和工期的准确性以及工程逾期后过错方违约责任的确认或处理情况。
三、对设备、材料招投标情况进行审计。
中华人民共和国招投标法,第三条规定对以下三种工程建设项目包括项目的勘察、设计、施工、监理以及工程建设有关的重要设备、材料等的采购,必须进行招标:一是大型基础设施、公用事业等关系公共利益、公众安全的项目;二是全部或者是部分使用国有资金或者国家融资投资的项目;三是使用国际组织或者外国政府贷款、援助资金的项目。或者、国务院对必须进行招标的其他项目和根据审计署《关于内部审计工作的规定》中 “对本单位内部控制制度的健全性和有效性及风险管理进行评审”等规定。凡是符合以上规定的建设工程项目设的设备材料应进行风险管理审计。审计的内容主要有:投标单位、投标时间、设备名称、规格型号、单价、数量、金额等进行审计。
鉴于有的总承包合同,涉及外购设备、材料,因此对供货单位、外购设备名称、规格、数量、单价、金额、交货地点、验收时间,以及其违约责任等情况应进行审计。
通过审计对上述设备材料的招投标的真实性、合法性予以识别,对数量计算的准确性予以审核。
四、承揽加工项目工作成果审计。
承揽加工工作成果包括项目设计及技术资料之内容。因为有的总承包合同中某些设备、材料为非标准的,它需要总承包人(定作人或分包人)按合同约定进行设计并提供技术资料。承揽人按照定作人要求完成工作,交付工作成果,总承包人(定作人)给付报酬。在对定作人审计时,主要应对其提供设计文件名称,提供设计文件时间,提供材料名称、规格、单价、金额、合同约定价,调整价、确认价、验收时间、违约金比例、违约金数额等情况进行审计。对承揽人审计时,应对其接受设计文件及技术资料发现定作人不合理要求通知时间及内容,催告定作人协助履行事项的内容及时间、提交成果时间、提交成果质量、或者是定作人逾期提货、承揽人依法对留置成果名称、留置成果的价值或者承揽人保管成果材料不善应赔偿的数额,以及解除合同的时间等情况进行审计。
除以上情况审计外,还应对承揽人名称、资质和承揽的设备名称、规格、数量、质量、单价、金额、交货地点、验收时间、违约责任以及项目报酬收付情况进行审计。此项重点是注重对当事人履约情况和承揽加工工作成果的真实性和合法性进行识别性审计。
五、工程竣工验收情况审计。
工程竣工验收是指发包人(建设单位)和总承包人(分包人)依照合同约定或者法律规定对整体工程或者单体工程进行验收并交付工程的一项活动。中华人民共和国合同法第279号条规定“建设工程竣工后,发包人应当根据施工图纸及说明书、国家颁发的施工验收规范和质量标准及时进行验收。验收合格的,发包人应当按照约定支付价款,并接收该建设工程。”“未经验收或者验收不合格的,不得交付使用。”一般总承包合同对此项都有明确的约定。对某些特定的房屋建筑和市政基础设施工程竣工验收有关部门还有验收备案的规定。例如:建设部2000年4月7日的《房屋建筑工程和市政基础设施工程竣工验收备案管理暂行办法》中规定,建设单位应当自工程竣工验收合格之日起15日内,向工程所在地的县以上地方人民政府建设行政部门备案,对逾期或者建设单位将备案机关决定重新组织竣工验收的工程,在重新组织竣工验收前擅自使用的备案机关责令停止使用,处工程合同价2%以上4%以下罚款。因此,对此项审计应十分关注。
根据审计实践,有的总承包工程对竣工验收有明确的约定。有的还约定总承包人在其所承包的工程完工时,依照合同约定应向发包人(建设方)提交竣工验收报告和有关文件、资料。还有的总承包人对发包人(建设方)收到其提交的验收报告明确在一定时间内应组织验收,逾期不组织验收的,或未经验收而擅自使用的即视为已竣工验收的约定,这种情况在总承包合同中多见。所以在对总承包工程验收方面审计中应对项目名称、竣工时间、已验收、未验收、验收标准和项目保修情况进行识别性审计。
对有违犯上述规定或合同约定的行为,审计人员在审计报告中应予提示或披露,以引起企业管理者重视或纠正,避免风险。
六、工程质量审计
总承包工程质量,是指发包人对总承包人或者承包人对分包人依照合同约定对工程交付人所承担的工程质量,按照标准进行的工程质量检验活动。检验标准可分为国家规定的标准、行业标准和合同约定的标准。对质量检验标准,应从以下三方面情况进行掌握:一是有约定标准的从约定。二是无约定标准的,按国家规定的标准。三是无国家标准的,按行业标准。审计人员在进行工程质量审计时,应对项目名称、检验标准文号或检验依据和质量认定情况以及不合格原因等主要情况进行审查。
七、工程款收支审计
总承包合同工程款收支审计,就是审计人员对承包合同当事人收支工程款的核实活动。工程价款一般包括:① 建设工程土建项目的设计费、材料费、施工人员费用。② 设备费、安装调试费;③ 承包人的管理费,即总承包人进行建设工程管理、发包人给付的价款。此项费用如总承包合同中双方有约定的,就应将此费用在内。④质量保证金,是指发包人将从总承包人一定比例的工程款中暂留的价款,根据总承包人承包的工程质量按合同约定、届时再付给总承包人。也有的总承包人按照合同约定在合同生效时向发包人付一定数量款项作为质量保证金,待全部履行完合同义务后,发包人再予退回的款项。但由于有的工程价款构成不同,审计人员应据实核算。
在工程价款确认之后,应将总承包人收到发包人或总承包人支付分包人的工程价款逐笔进行核算。同时还应对收付各方的票据进行鉴证。这是因为有的建设工程缓建、停建之原因,致使工程未进行结算,或者有的工程款支付存在着一方先付款后收发票,或者一方先出具发票后收款,或者一方暂以收据作为收款凭证待工程完工结算完毕,收到全部工程款后再出具发票等原因,造成票据短缺或无效凭证现象,再建工程及时转入固定资产。故审计人员对票据审核也不可忽视。具体对工程款收付情况审计,应从支付方和收款方、单位名称、数额、日期、方式、逾期支付时间和数额,以及票据种类等情况进行审查。
八、总承包合同纠纷审计
总承包合同纠纷处理情况进行审计,是指建设工程当事人对履行合同中的权利、义务产生的异议。总承包合同往往涉及到发包人、总承包人、分包人、供货人等多个主体法律,加之一方或诸方主客观原因,致使过错方违反总承包合同事项约定,使相对方遭受损失。守约方依法或依约向过错方提出承担民事赔偿责任的主张而未获得赔偿,或双方争议事项处理结果处于待定状态。这些纠纷解决的方式一般有三种,一是当事人通过协商解决。二是依据总承包合同中仲裁条款或双方当事人达成的仲裁协议当事人申请仲裁机构仲裁。三是一方依法向人民法院起诉。这些方式在处理总承包合同纠纷中是多见的。因此,在审计中,审计人员应对当事人已处理或者将要申请仲裁起诉的合同纠纷情况进行关注,因为这些纠纷的支付款项,不仅涉及到合同的标的和工程款的数量,也关系到当事人的风险管理。因此,对总承包合同纠纷处理情况审计也是不可忽视的。
九、总承包合同管理内控制度审计
中图分类号:S611 文献标识码:A 文章编号:
一、合同评审
依据组织的长远规划、战略目标、近期工作计划,对项目进行市场、政策、方向等方面的评估,进而对合同缔约目的、预期效果进行决策性分析,形成合同起草指导意见,并对合同草稿进行立意审查的过程。包括口头表达的要求得到确认,异议已得到解决,乙方有能力满足规定的要求。同时对合同评审中的结果及评审所引起的措施的记录应予以保持,产品要求发生变更,应修订合同并及时将修改信息通知相关部门和相关人员。
审查实质上是前合同事务,对合同的起草修改起至关重要的作用。其责任部门为组织的最高决策机构。法律事务机构以及相关职能机构可以提供咨询建议。评审方式可依据项目类别、项目大小、技术难易程度、采取授权人审批、会签评审二种方式,一般掌握准则:大或难项目采取会签评审,小或易项目采取授权人审批。需要指出的是无论会签或评审项目都应准确理解甲方要求,包括甲方口头表达的要求, 如:项目的名称、阶段、规模、投资、内容及标准是否明确,产品要求是否在委托任务书、合同中得到明确规定,合同中的技术、质量和工期要求是否可行,是否有能力满足顾客对产品的使用、交付和服务各方面的要求,供需双方对合同或订单理解不一致的问题是否已得到解决,对顾客提出的可能使具有风险的特殊要求,是否有相应对策,是否采取必要的、可实现的技术上和资源上的措施。
二.职业道德建设
工程设计行业独特的工作内容、工作方法、专业技术手段以及其特定的服务对象,决定了该行业的从业人员必须遵循一定的职业道德规范,才能调整好其内部、外部的各种关系,充分发挥工程设计行业在建设中的重要作用。树立良好行业风尚的需要良好的职业道德一旦形成,在净化行业风气、树立良好的行业风尚方面的作用将是持久的。这种良好风尚的形成,离不开每个工程设计人员高尚职业道德品质的作用。伴随着社会主义市场经济出现的道德观念的变化和社会大环境的不良因素给职业道德建设带来的负面影响,使得是非、得失、利弊、好坏等评判标准多元化,导致道德滑坡,工程设计行业出现了许多违背职业道德的现象。加强设计队伍管理首先要建立一支能打硬仗,精诚团结、配合默契的管理队伍;正确划分各级技术管理的权限,要坚持放权到位、管理到位、责任监督到位、充分发挥每一位工程技术人员的积极性和创造性。其次是工程设计项目在开工前要编制项目设计大纲、建立质量保证体系,把工程设计项目管理落到实处。 项目负责人是工程设计项目管理的关键。首先项目负责人是工程设计项目的策划者、组织者、实施者,他要策划工程设计项目实施的全过程,并对工程设计项目的总体质量负责。在前期他要组织各个设计人员正确理解招标书或委托方的建设意图,编制“设计大纲”。在设计的适当阶段组织好方案论证、设计评审、设计验证等工作。工程设计项目负责人除了带好整个设计团队外,还要注意对年轻设计人员的培养,这包括对工程设计项目负责人对工程设计项目负责人助理培养、专业负责人对本专业设计人员的培养、审核人员对校对人员的培养等,只有不断提高他们的质量意识,拓宽专业知识面和内外沟通能力,才能使公司拥有更多技术水平高、职业道德好的业务骨干,从而提高公司专业技术人员整体业务素质。
设计完成后项目负责人还要关注整个工程设计产品的完整性,它包括方案阶段的设计模型或多媒体;扩初阶段除了满足工艺、使用功能要求外,还应满足甲方招标文件、设备订货的要求;施工图阶段要对各相关部门在评审中提出的意见逐条落实,特别是对法律法规和强制性标准条款的执行情况必须重点检查,以确保施工图审查一次通过。在施工图交付甲方施工以后,项目负责人要主动组织各专业设计人员做好现场施工配合工作,以保证工程设计项目的质量总体得到控制。所以加强对项目负责人的管理是设计院人员素质管理工作的重中之重。
三.明确工程的质量目标
搞好质量管理首先要明确工程设计项目的质量目标。在工程设计前应根据甲方要求、工程的实际情况、工程勘察报告等实际情况确定工程设计项目的质量目标,并在设计的各个阶段严格控制、确保工程设计项目质量目标的逐一实现。
要抓好关键过程的设计控制。对重大或关键过程的设计除了要有具体的设计方案外,更要有设计创新。在设计过程中,项目负责人要组织有关人员根据设计院自身的特色制定有关符合本工程的设计方案并组织会审和征求专家意见。除了按质量标准规定的复查、检查内容进行严格复查、检查外,还应进一步强化对关键设计过程工作的复核,杜绝因设计引发的质量事故发生。同时积极促进新技术、新材料在工程设计中的应用,提高工程设计的技术含量。 严格按设计规范设计。根据工程设计项目的特点、公司应组织力量编制各专业统一的设计说明、技术措施、技术规定。编制标准规范、图集、节点详图的有效版本目录和计算机应用软件的有效版本目录,并按常用、通用、选用标注目录,方便设计人员选用,同时还必须是动态管理的。需要注意的是所有的设计程序,大纲策划、方案评审、设计验证等,一定要经过严格地,正确性、可行性、可操作性审查。
坚持“三校两审制度”。每道设计工序完成,首先由设计人员自校,再有校对、校核、审核、审定有关人员逐级校审(必须是具有相应资质的人员担当),不能越级审核,也不允许未完成整改就越级审核。建议不要由参与同一工程设计项目的设计人员互校,这样不容易发现问题,也不宜提高工程设计质量。
搞好技术交底。设计一旦完成交付甲方后,工程设计项目负责人应主动联系甲方,及时进行技术交底。交底前工程设计项目负责人应组织各专业负责人编制交底大纲,不能以施工单位编制的交底会议纪要取代设计院的技术交底,草草了事。
四.成本管理
成本管理就是在工程设计项目的形成过程中,对设计过程所消耗的人力资源、物资资源和费用开支进行指导、监督、调节和限制,把各项生产费用控制在计划成本内,保证成本目标的实现。
工程设计项目负责人是工程设计项目成本控制的第一人。在项目管理中,工程设计项目负责人应及时掌握和分析盈亏状况,并迅速采取有效措施进行监控。
控制人工费用。设计院内部要合理安排工程技术人员参与工程设计,根据工程设计项目的类别、大小、技术难易程度合理搭配。
五.进度管理
中图分类号:TP311 文献标识码:A 文章编号:1007-9599 (2013) 01-0077-02
1 前言
随着网络IP化、业务开放化等因素的不断演进,设备面临的安全威胁也不断增加。用于记录和分析设备运行管理情况的日志,在发现和处理异常事件时也越发变得重要,而网络设备类型与数量不断的增多,产生了大量的操作日志,无论对日志的存储还是分析都面临了更大的挑战。日志集中审计系统因此孕育而生,将各专业系统的系统日志、应用日志、操作访问日志汇聚到一起,进行分类、压缩存储,实现日志客户化数据采集、集中存储和集中审计分析。既保证了日志的关联分析,又防止了安全事件得日志被恶意篡改而导致无法溯源的隐患。
2 日志审计系统现状分析
目前日志审计系统覆盖了应用、主机、网络设备、数据库和安全设备等大量设备。面临如下问题:
对全部设备日志与网间访问行为进行安全审计,预计每天产生日志量30G,峰值时达到6000条/秒的入库量,如此大的数据量的读取和分析导致在管理和审计效率上的瓶颈。
随着业务的进一步开展与扩张,日志数量和种类会不断增加。
对业务操作、用户信息保护越来越重视,提高日志审计的效率将缩短了事件处理的时间。
3 日志集中审计系统架构分析
日志集中审计系统的架构主要分为如下三个大层面:
3.1 采集层。日志采集中心首先完成对被审计对象日志的采集与处理。它通过(Agent)和事件采集器,在所管理的网络和系统上的信息采集点获取日志信息,并通过安全通讯方式上传到日志存储中心和日志分析中心进行处理。
在事件收集的过程中,日志采集中心还将完成事件的整合工作,包括聚并、过滤、范式化,从而实现了全网的安全事件的高效集中处理。日志采集中心本身支持大多数被管理设备的日志采集,对于一些尚未支持的设备,可通过通用技术(UA)支持,确保事件的广泛采集
3.2 分析存储层。日志分析中心是综合安全审计系统的核心模块,其主要功能是接收日志采集中心的事件,并负责数据的关联分析;存储主要负责存储采集中心上报的原始数据和聚并、过滤、范式化之后的数据,供分析和查询。
3.3 展现层。作为整个综合安全审计系统的统一人机界面接口,将各个界面的信息集中显示和,采用Web方式,支持各功能模块的信息显示和管理。
根据日志集中审计系统的架构,可通过如下四方面进行优化,达到效率提升:
提升采集设备采集与分析性能。
优化数据库与存储配置。
提升日志关联分析的效率与准确性。
提升日志系统与其他系统的融合能力。
根据优化的迫切性、重要性、预期效果、可实施性和经济性五个方面的综合评定,本文将重点对第一和第二方面进行优化。
4 系统效率提升方案
4.1 可行性分析
(1)提升采集设备采集与分析性能
使用SmartBit工具对现有系统采集引擎的处理能力进行测试,cpu100%占用的情况下是系统的极限性能,极限性能时:
150KPPS*512字节/400字节=192KPPS同时300KPPS*256字节/400字节=192KPPS
根据测试结果,我们能够处理的检测率75%平均报文速度是19.2万PPS,通过在国际出入口取得的数据显示,网络中传输的报文平均长度是400字节左右,这样的处理能力使我们处理千兆满负荷的数据流量时出现丢包现象。
通过调查连接到:国外类似产品一般为150万PPS到280万PPS之间。
(2)优化数据库与存储配置:
少量数据测试时响应迅速;
实际环境测试中发现,当数据量超过10G,查询明显变慢需要等待数秒;
实际环境测试中发现,数据量增加到了20G,做一次仅仅有两个条件的查询已经无法响应。
优化配置对长时间大数据量的影响,随着数据量与时间的延长,效果越来越明显,长时间以后,处理速度成垂直增长。
4.2 要因分析
我们进一步分析原因、深入查找问题来源,对7个方面的16项因素进行分析,确认4条要因:网卡处理程序流程复杂、软件算法陈旧、磁盘阵列单组RAID5管理硬盘数量低于磁盘实际数量、磁盘的分配设计无法利用磁盘阵列的全部性能。
4.3 解决方案
(1)通过对网卡驱动程序进行修改,完成采集设备采集与分析性能的提高。
用于捕获报文的零拷贝技术,最接近的两个实现,一个是PF_RING,一个是NTA,前者仍然存在一次拷贝,后者则年代较为久远且问题多多。借鉴NTA的很多思路,其基本原理如下:
将连续的若干页mmap映射到用户空间。
内核模块自行管理页的内存,并作为DMA地址交给网卡驱动收发包使用。
网卡驱动接收到的报文,如果需要交给用户空间时,该报文的描述符,即报文内存指针的页起始地址和相对偏移位置会被内核模块放到特定的缓冲区中,等待用户空间读取;相应的,报文内存引用计数会增加。
用户空间通过文件方式读取报文描述符,并计算出对应的用户空间地址,即可访问报文;在报文生命周期结束后,通过写文件方式告诉内核空间减少引用计数,如果引用计数为1,内核模块则释放之。
用户空间发报文也采取类似的方式,只不过报文内存由用户空间发起命令,内核分配,再交由用户空间使用。
由于优先考虑到不对内核打补丁,因此没有修改sk_buff的内存管理机制,相反的,实现了和sk_buff接口语义几乎相同,但内存管理机制发生变化的报文数据结构(m_buf)。使用这个m_buf数据结构及API,需要对网卡驱动进行修改。
正因为是个通用的零拷贝支持模块,网卡驱动的修改很容易,全局替换sk_buff的操作到m_buf的操作即可。
经过一些基本测试,收包可做到单核普通CPU上>1Mpps报文(无论大小包)不丢包且CPU占用率极低;而发包的性能则可以做到libpcap发包4倍左右。
(2)通过对协议分析的代码进行修改,完成采集设备性能的提高。(代码略)
(3)通过修改Oracle数据库按天划分的表分区、磁盘阵列的配置文件,完成数据库和存储的配置。
日志事件表空间尽量包含多个数据文件,以平衡磁盘阵列每块磁盘I/O性能,基于本项目实际情况,分配了2个数据文件。
划分大表分区:根据数据量估算,每天建立一个表分区。
将来做日志管理的时候,以天为单位进行删除、备份工作。
(4)通过修改操作系统的挂载程序磁盘阵列的配置文件,完成数据库和存储的配置。
由于采用的文件系统是EXT3,其只能支持最大2T的数据文件,因此将磁盘阵列做成的2块设备映射成6个LUN。6个LUN对应6个PV;将PV划分成不同的VG;为了支持足够大的文件,制定PE为128M;将VG划分成LV;将LV要设成不同的目录;各目录分别分配为数据表使用。
4.4 效果验证
(1)实施前后的采集设备的采集、分析性能,对比结果如下:
硬件提升对性能影响一般是线性的,而软件提升对性能影响是非常剧烈的。
(2)对策实施对查询动作的实施效果检查
对于用户操作的响应时间小于3秒。在1000万条日志记录的情况下,查询的响应时间平均12秒。
5 结束语
通过对日志集中审计系统分析效率的优化,实现了系统质的飞跃,提升了审计人员的感知度,将系统融入了日常管理工作,保障了投资的合理性。
安全工作是企业的生命线,是公司良好社会效益和品牌形象的保障。使用效率提升的日志集中审计系统,实现了安全事件的及时发现和可溯性,增强了全网的防护能力,为企业创造更大的核心价值提供了坚实的基础。
参考文献:
一、引言
信息化审计,是未来审计的方向。开展审计信息化创新,则是科技强审的必由之路。为此,需要以创新理念、创新内容和创新方法为视角,紧紧围绕公司审计需求,以审计工作为依托,拓展、完善审计综合管理系统及ERP审计系统功能及深化应用,建立以管理制度为标准的关键控制点列表标准业务审计模型,开展大数据环境下的机器学习自主审计研究应用,导入事前审计咨询服务;将审计整改模块嵌入到审计综合管理系统之中,使审计综合管理系统在审计工作中发挥更大作用。
二、当前审计综合管理系统应用中存在的问题
从实际情况看,国家电网公司审计综合管理系统在实现审计“三大转变”(从事后审计转变为事后审计与事中审计相结合,从静态审计转变为静态审计与动态财务监控和审计相结合,从现场审计转变为现场审计与远程监控和远程审计相结合)方面发挥了积极作用,体现出了灵活性、实时性、拓展性、自动性等优点。但随着审计工作的深入,现有系统的局限性也开始显现,主要体现在:(1)现有审计系统没有充分考虑审计工作的触角延伸。目前公司审计信息化建设工作在范围和内容上不断深化,对比目前审计工作要求与审计信息化建设的发展,审计信息化建设工作尚不能随同审计工作触角延伸而同步跟进,对审计工作支撑有限。造成这一短板的主要因素,是因为审计信息化建设是针对审计人员业务处理为主体来考虑,没有充分考虑审计工作的触角延伸。在新的审计工作要求下,审计信息化工作主体需要进行适度调整。(2)该系统中存在部分数据需要重复录入、信息反映不具备贯穿性等问题。(3)该系统主要供审计人员在“审计前期”和“审计实施”环节使用,而在“审计整改”环节,则显得无能为力,无法对审计人员开展整改提供应有帮助。有必要对现有系统进行创新改进,形成与审计工作紧密结合,支撑审计业务的开展。
三、创新审计综合管理系统的具体路径
(一)在系统中引入审计信息化系统客户端
为了实现审计信息化与审计工作的紧密耦合,有必要在审计综合管理系统中引入审计信息化系统客户端,作为审计业务拓展的信息化建设支撑。该客户端主要依托审计信息化主系统,随同审计业务的拓展而延伸。在这种形式下,审计信息系统客户端就形成了两个属性,一是不确定性,二是临时性。不确定性是在审计业务实施以前,审计信息化客户端的工作对象、工作内容具有一定的不确定性,需要随同审计业务的开展而跟进;临时性是由于此类审计工作属于阶段性工作,因而审计信息化系统客户端的工作对象和工作内容具有一定的时间阶段。这两个属性需要在与审计信息化主系统对接时给予充分的考虑。
审计信息系统客户端是随同审计工作触角的延伸而同步跟进的信息化审计手段的延伸,以信息化形式服务于审计工作的开展,同时也是审计信息化主系统的派生。主要包括三方面内容:一是服务于审计项目开展,二是服务于审计工作开展,三是服务审计的界面平台。面对的对象主要是与审计工作密切相关的有关单位和人员。审计信息系统客户端的应用,能够进一步提升审计信息化建设及应用水平,为审计工作的全面信息化提供有力支撑,也将会提升审计工作效率。同时也以审计案例及审计培训服务等形式建立审计工作平台,扩大审计工作应用范围和影响力,便于公司内部审计工作的发展。
(二)提高审计信息化管理的自动性和信息的贯穿性
针对目前审计综合管理系统数据重复录入、信息反映不贯穿等问题,需要进一步完善相关内容,提高审计综合信息管理系统的实用性。可采取如下做法:(1)随同审计项目及审计工作的开展,同步推进相关数据的自动统计和完善;(2)在审计项目作业时,审计报告信息建立超级链接,将审计记录附件、审计记录、审计工作底稿、审计报告进行超级链接,形成审计信息的贯穿性,增强审计报告的可阅读理解能力;(3)完善信息系统的自动数据转移功能和业务管理功能,进一步拓展审计综合信息管理系统的应用能力;(4)拓展审计综合系统的客户端管理模块,将客户端管理纳入审计综合信息管理系统,优化审计综合信息系统的数据统计分析能力。
(三)构建审计标准问题数据库
目前在公司集约化管理不断深入情况下,地市供电公司及县区供电公司层面作为会计核算主体的一个相应节点,会计核算业务种类及类型相对较为固定,这就为建立标准业务处理模型创造了条件,同样也为审计业务开展提供了标准样板和审计模型。全面分析管理业务,建立标准业务处理模型,根据审计发现问题建立典型行为审计确认数据库,统一发现问题的认定标准和适用条文。将发现问题与标准数据库进行对应,提高审计发现问题的认定能力和水平。
(四)建立管理制度关键控制点管理列表