123
返回列表 发新帖
楼主: 降龙十八掌

[精华] 信息审计的案例分析(每周一论)

[复制链接]
论坛徽章:
1
ITPUB十周年纪念徽章
日期:2011-11-01 16:19:41
21#
发表于 2003-5-14 21:06 | 只看该作者
我想该案例中交易所应承担责任是推托不掉的,做为审计人员对因处理方式不妥造成客户流失的潜在风险是否应提出来,是否属于审计范围?能否就该案例谈一下外部审计和内部审计的行动有什么不同?外部审计在该纠纷中起什么作用?

使用道具 举报

回复
论坛徽章:
0
22#
发表于 2003-5-27 10:03 | 只看该作者
不错不错。

使用道具 举报

回复
论坛徽章:
0
23#
发表于 2003-5-27 11:53 | 只看该作者
我想如果我们的银行和证券公司的交易系统都有如此的漏洞,那么如果一旦遭到hacker的入侵,该如何。。。?
terrible!

使用道具 举报

回复
论坛徽章:
0
24#
发表于 2003-5-27 13:05 | 只看该作者

我的意见--营业部应当负责赔偿或负责向交易所交涉赔偿

原因:
上交所的委托申报机制是:从委托申报接口文件读取记录,报送交易所,成功后自动填写委托确认接口。其中,委托申报接口的一个字段必须保证唯一连续(dbf文件)。正确的写入申报接口是营业部柜台系统的责任。这是一个故障追查点;委托确认接口表示了交易所正确收到了该委托,这也是一个故障追查点;在通讯上,交易的申报系统会记录日志,从中可以查到委托的通讯是否正常,这也是一个检查点。
从上面分析可以看到:
1、委托申报接口是关键,如果里面有2笔委托(合计4手),可以确认问题出在营业部内部。
2、如果委托里只有1笔委托,而成交回来2份,那问题在交易所。但是这是不可能发生的,因为在委托申报是,申报系统要对本席位的已经报送委托总数、确认委托总数、交易所收到的委托总数进行比较,如果不对,停止申报。
3、说道通讯中断,只要申报的几个接口、日志文件没坏是可以继续工作,不会因为重新启动而
重复申报;如果几个文件坏了,需要和交易所主机房联系,确认断点,重建日志后才可以继续申报。所以,通讯中断不会造成委托重报。
4、在申报接口前应检查营业部柜台系统中有几笔这样的委托,如果有1笔,则问题可能处在柜台系统将委托写入申报接口的过程。如果有2笔,就复杂拉!可能是客户在无意中下了2笔同样的委托,也可能是柜台系统的前端系统软硬件有问题,这些都是前端软件的问题,有兴趣可以另外讨论。
这个案例不是专业证券IT人员提出的,而且,营业部不会对这种错误推委责任的,在人工报盘时,这种错误是正常,天天都有。
这个申报的业务流程不是最好的,却是最可行的。它是一个便利、简单、稳定的业务流程,从维护人员、相关软件开发难度、成本上看都是有效的。
从实际工作上看,委托申报接口前都属于营业部的责任,进入接口后由交易所负责。所以IT审计的任务到接口就结束拉。只要报盘系统能启动就可以。没必要进行审计。
案例中提到显示成交的问题:由于交易期间的成交是交易所通过卫星系统下发给营业部的,它是通过广播方式传递的,不能保证营业部能收到全部数据,所以,这种时实成交只能作为参考
一起都以交割为准。

使用道具 举报

回复
论坛徽章:
0
25#
发表于 2003-5-28 11:10 | 只看该作者
分析的正确,实际上的确是接口文件(dbf)是关键。证券交易系统的边界就是到与外界系统的接口,比如和交易所的报盘、成交回报;和银行的银证通的银行端前置等。

使用道具 举报

回复
论坛徽章:
0
26#
发表于 2004-2-3 13:42 | 只看该作者
不错!

使用道具 举报

回复
论坛徽章:
38
ITPUB元老
日期:2005-04-12 14:04:392009新春纪念徽章
日期:2009-01-04 14:52:28生肖徽章2007版:马
日期:2009-01-24 22:03:20生肖徽章2007版:兔
日期:2009-03-10 21:20:36生肖徽章2007版:牛
日期:2009-04-10 12:57:06生肖徽章2007版:鸡
日期:2009-06-24 08:41:182009日食纪念
日期:2009-07-22 09:30:00生肖徽章2007版:虎
日期:2009-09-10 11:21:07生肖徽章2007版:猪
日期:2009-09-18 11:23:00IT宝贝
日期:2009-09-21 09:51:33
27#
发表于 2004-2-10 07:52 | 只看该作者

Re: 我的意见--营业部应当负责赔偿或负责向交易所交涉赔偿

最初由 lcd0108 发布
[B]原因:
上交所的委托申报机制是:从委托申报接口文件读取记录,报送交易所,成功后自动填写委托确认接口。其中,委托申报接口的一个字段必须保证唯一连续(dbf文件)。正确的写入申报接口是营业部柜台系统的责任。这是一个故障追查点;委托确认接口表示了交易所正确收到了该委托,这也是一个故障追查点;在通讯上,交易的申报系统会记录日志,从中可以查到委托的通讯是否正常,这也是一个检查点。

案例中提到显示成交的问题:由于交易期间的成交是交易所通过卫星系统下发给营业部的,它是通过广播方式传递的,不能保证营业部能收到全部数据,所以,这种时实成交只能作为参考一起都以交割为准。 [/B]


不错,实践经验丰富。

使用道具 举报

回复
论坛徽章:
1
网络板块每日发贴之星
日期:2005-06-20 01:01:59
28#
发表于 2005-6-19 18:27 | 只看该作者
太经典了,班竹多发点大家讨论讨论

使用道具 举报

回复
论坛徽章:
0
29#
发表于 2008-10-28 17:53 | 只看该作者
1. 从客户与证券公司的关系看,多买的2股,客户可要可不要。客户处于对价格合算、与操作员关系等出发,可以要,因多出的2股并不是客户的委托,客户当然可以决绝接受。
2.审计师的关注点是处理流程是否符合内部“例外事件的管理规定”。

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表