研究报告总结
1. 引言
该报告旨在为波兰公共部门内部审计师提供指导,支持其对公共服务连续性计划进行有效审计。报告强调了在 COVID-19 疫情等危机事件中,政府管理危机和应对突发事件的重要性,特别是确保关键公共服务的连续性。报告指出,数字化在提升公共服务连续性的同时,也带来了新的风险,因此审计工作需要充分考虑数字化因素的影响。
2. 法规和标准
报告介绍了与连续性管理相关的国际法规和标准,包括 ISO 22301(业务连续性管理体系)和 OECD 关于关键风险治理的建议。报告还介绍了英国和加拿大在业务连续性管理方面的框架和工具,以及波兰的相关法规和标准,例如欧盟关于关键实体弹性的指令和波兰财政部关于业务连续性管理政策的规定。
3. 审计属性
报告详细讨论了业务连续性计划审计的各个方面,包括:
- 选择审计类型:BCP 审计属于绩效审计,旨在评估连续性计划的有效性、效率和适应性。
- 时间和资源:审计时间安排和资源需求应根据风险评估结果和实际情况进行合理规划。
- 目标:BCP 审计的目标包括确保公共服务具备运营弹性、符合相关法律法规、有效管理数字化风险、合理分配资源等。
- 范围:审计范围应明确界定审计主题、文档记录、时间期限和地点,并与审计目标相一致。
- 风险评估:审计人员需要识别与 BCP 建立和实施相关的风险,并评估组织在这些方面的风险管理活动。
- 标准:审计标准应包括连续性计划与组织战略目标的一致性、基于全面风险评估、对第三方供应商的评估、持续监控和改进机制等。
- 利益相关者参与:内部和外部利益相关者的参与对于有效规划和执行审计至关重要。
- BCP 审计清单:清单可以帮助审计人员系统地评估 BCP 的各个方面。
- 建议:建议应针对 BCP 中的缺陷,并具有具体、可衡量、可归因、相关和有时限的特点。
- 报告:BCP 审计报告应全面、有说服力、及时、易于理解且平衡,并包括必要的详细信息和建议。
- 支持审计人员的数字化能力:审计人员需要具备敏捷、分析、编码、促进、主动性、演示等方面的能力。
4. 结论
该报告为波兰公共部门内部审计师提供了全面的指导,帮助他们有效审计公共服务连续性计划,确保组织在危机事件中能够持续运营,并提升公共服务质量。