成都市温江区人民政府门户网站
成都市温江区人民政府门户网站
重点信息公开
成都市温江区疾病预防控制中心标准化建设等级评审项目信息系统审计结果公告
发布时间: 2016-12-29
来源: 区审计局
字体:
访问量:
分享到:

(二O一六年十二月二十九日公告)

 

根据《中华人民共和国审计法》规定,成都市温江区审计局对温江区疾病预防控制中心(以下简称区疾控中心)标准化建设等级评审项目信息系统进行了审计,现将审计结果公告如下:

一、信息系统建设情况

区疾控中心标准化建设等级评审项目信息系统的主要建设内容为实验室管理系统、协同办公系统以及上网行为管理、VPN网关防火墙、服务器操作系统、数据库软件和杀毒软件。实验室管理系统主要包括从样品合同(协议)签订、样品接收管理到检测报告发放的文件管理、人员管理、质控管理、评审管理、仪器设备、标准物质、实验材料管理等,协同办公系统主要包括区疾控中心的收文管理、发文管理、档案管理、日常办公、公告通知、在线交流、公共信息、任务管理、文档管理、会议管理和系统管理等。信息系统于20159月采用单一来源采购方式进行采购建设,20168月开发完成并通过验收。

二、审计结果及综合评价

本次审计重点对区疾控中心标准化建设等级评审项目信息系统的安全性、有效性、经济性进行了关注。

(一)安全性

根据《计算机场地通用规范》(GB/T2887-2000)、《信息安全技术网络基础安全技术要求》(GB/T 20270-2006)、《计算机信息系统安全保护等级划分准则》(GB/T 17859-1999)等相关规范,通过对系统硬件环境安全、网络安全、软件安全、数据安全、管理控制安全5个方面,并结合网络设备安全、系统网络安全、操作系统安全、数据库安全、信息系统安全进行审计。未发现安全性问题,表明实验室管理系统和协同办公系统满足建设方案对安全性的要求。

(二)有效性

采用《系统与软件功能性》(GB/T 29831-2013)、《系统与软件可靠性》(GB/T 29832-2013)、《系统与软件易用性》(GB/T 29836-2013)的技术测试法,对系统功能完整性、业务协同性和可控性、流程科学性、数据逻辑性进行审计。审计结果表明,系统具备较高可靠性、业务流程正确、数据输出与预期结果相符、使用较便捷、总体界面布局较合理,能够满足日常工作需求,实现了区疾控中心业务流程的标准化、规范化和制度化要求,但系统存在操作较繁琐,用户体验度不够高,界面欠美观,在不同浏览器适配和不同分辨率下界面显示不完整的情况。

(三)经济性

疾控中心标准化等级评审项目信息系统通过政府采购方式进行建设,通过查看实验室管理系统和协同办公系统的源代码,采用中国软件行业协会发布的《软件开发和服务项目价格构成及评估方法》评估系统软件模块价格,大部分功能模块预算处于合理范围内;经市场调查,信息系统的硬件部分以及服务器操作系统、数据库软件、杀毒软件与市场价格基本一致。

三、审计发现的主要问题及整改情况

(一)存在部分功能缺失和失效问题。

对系统各模块功能进行检测反映,有27个存在功能缺失或部分功能缺失,其中合同模板管理、合同生成等9个功能模块整体未上线,样品接受条码扫描功能等18个模块部分功能未上线。另外实验室管理系统功能菜单在一定环境不能使用,沟通记录系统时间控制设置不合理导致功能失效等问题,不符合项目采购文件和建设方案的要求。

(二)存在不能有效应对误操作的问题。

在实验室管理系统的检测点录入检验流程中,录入采样环境项目数据和过程管理的实验数据时,未能进行必要的数据有效性验证,填写结果本应为数值的地方可允许字符出现。未达到GB/T 17859-1999中第五级安全等级要求,不能有效应对内部人员误操作行为。

(三)系统界面自适应问题。

实验室管理系统的界面显示存在字体越界、字体覆盖、页面自适应不强等现象,不符合建设方案对系统界面美观、友好的要求。

(四)未使用采购的数据库进行数据存储。

系统采用免费的MySQL数据库对数据进行存储,虽能满足信息系统使用,但未使用采购的Microsoft Sql Server 2008中文企业版,不符合系统采购文件对数据库使用的要求。

    以上问题,区审计局已按照审计法和相关的法规规定责令区疾控中心和系统开发单位及时弥补设计缺陷,完善系统功能,优化软硬件部署。目前相关单位正在按照审计要求积极整改



扫一扫在手机打开当前页
主办:成都市温江区人民政府
承办:成都市温江区人民政府办公室
蜀ICP备05019659号 全网访问量:1 技术支持:
成都市温江区“智慧温江”建设和管理领导小组办公室