文/嚴(yán)曉云
信息化環(huán)境下的風(fēng)險導(dǎo)向內(nèi)部審計(jì)探究
文/嚴(yán)曉云
信息化環(huán)境下內(nèi)部審計(jì)風(fēng)險管理要建立以電子數(shù)據(jù)測試為中心的、以評估重大錯誤風(fēng)險評估為重點(diǎn)的現(xiàn)代風(fēng)險導(dǎo)向模式,以更好了解審計(jì)風(fēng)險的構(gòu)成和有效控制審計(jì)風(fēng)險。本文首先分析了信息化環(huán)境下內(nèi)部審計(jì)新變化,指出信息化環(huán)境下內(nèi)部審計(jì)面臨的問題,最后提出了內(nèi)部審計(jì)風(fēng)險管理及防范措施。
信息化;風(fēng)險導(dǎo)向;內(nèi)部審計(jì)
利用信息技術(shù)以實(shí)現(xiàn)信息的交流及知識的共享,這是信息化的基本特征之一。信息化審計(jì)與傳統(tǒng)的審計(jì)相比,其審計(jì)對象、審計(jì)目標(biāo)及審計(jì)方法等各方面均有較大的差異。探討在當(dāng)前信息化環(huán)境下開展審計(jì)風(fēng)險的評估與控制,是當(dāng)今內(nèi)部審計(jì)新的發(fā)展方向與趨勢。
以往審計(jì)目標(biāo)是單一地對財務(wù)報表發(fā)表審計(jì)意見,而在信息化環(huán)境下審計(jì)目標(biāo)則呈多元化趨勢:不僅要對網(wǎng)絡(luò)信息系統(tǒng)的可靠性和安全性進(jìn)行鑒別,同時還要保證財務(wù)報表的公允性和合法性。信息化的工作環(huán)境中,審計(jì)手段及審計(jì)對象進(jìn)一步復(fù)雜化,內(nèi)部審計(jì)人員也面臨更多的不確定因素。而當(dāng)前很多單位的業(yè)務(wù)系統(tǒng)與財務(wù)系統(tǒng)基本上都是處于一個開放環(huán)境,單位的業(yè)務(wù)活動的交易和結(jié)算也是在開放式網(wǎng)絡(luò)平臺中實(shí)現(xiàn),財務(wù)系統(tǒng)中賬務(wù)處理的主要手段是以實(shí)時網(wǎng)絡(luò)財務(wù)軟件為載體。系統(tǒng)因素、非系統(tǒng)因素將會對單位的數(shù)據(jù)系統(tǒng)進(jìn)行雙重干擾。這使得單位的財會系統(tǒng)面臨更多的考驗(yàn)。
(一)審計(jì)人員在掌握和運(yùn)用上跟不上信息技術(shù)日新月異的節(jié)奏
信息化環(huán)境下,當(dāng)業(yè)務(wù)發(fā)生后,會計(jì)人員可以直接記錄到相應(yīng)的賬戶上,而不用像傳統(tǒng)那樣填制憑證,因此系統(tǒng)自身的實(shí)時控制對于系統(tǒng)的內(nèi)部控制顯得更為重要。傳統(tǒng)的審計(jì)技術(shù)很難實(shí)現(xiàn)這種審計(jì)目的,但由于審計(jì)證據(jù)是上存儲在數(shù)據(jù)庫中,在電算化環(huán)境下可以很輕易地實(shí)現(xiàn)這咱審計(jì)目標(biāo)。因此只有緊跟信息化的步伐,不斷采用新的審計(jì)技術(shù)和手段,比如采用審計(jì)軟件采集和分析要審計(jì)的數(shù)據(jù)、利用測試程序嵌入系統(tǒng)完成重要數(shù)據(jù)處理的審計(jì)等。
(二)內(nèi)部控制系統(tǒng)審計(jì)的難度加大
隨著當(dāng)前內(nèi)部控制技術(shù)不斷發(fā)展,同時根據(jù)信息系統(tǒng)本身的特點(diǎn),增加相應(yīng)的內(nèi)部控制措施,進(jìn)而通過軟件程序的執(zhí)行使得有些內(nèi)部控制措施被程序化后能夠發(fā)揮其應(yīng)有的作用,幫助內(nèi)部審計(jì)解決其面臨的測試、評價信息系統(tǒng)的內(nèi)部控制等各方面的難題。在些背景下,為了適應(yīng)信息化系統(tǒng)集成化發(fā)展需要各單位在管理模式只能做出了相應(yīng)的調(diào)整。在信息系統(tǒng)中,前面的處理結(jié)果直接補(bǔ)后面的處理結(jié)果覆蓋,使得其處理不留任何痕跡,這使內(nèi)部審計(jì)評價數(shù)據(jù)可靠性和完整性面臨著更多的困難。
(三)審計(jì)人員的電腦計(jì)算機(jī)和專業(yè)知識水平都很有限
承前信息化及網(wǎng)絡(luò)技術(shù)的發(fā)展,會計(jì)電算化那種單一的業(yè)務(wù)處理模式也隨之發(fā)生了改變,各企業(yè)、事業(yè)單位不得不對業(yè)務(wù)處理流程進(jìn)行重整與重組,進(jìn)而提高其財會處理的效率。在財務(wù)數(shù)據(jù)、業(yè)務(wù)數(shù)據(jù)、財務(wù)處理、業(yè)務(wù)處理等多方面高度集成化的過程中,財務(wù)審計(jì)和管理審計(jì)也切合得更加緊密,這使得審計(jì)的范圍在不斷地擴(kuò)大的過程中也逐步提高了審計(jì)的難度,這對內(nèi)部審計(jì)部門的從業(yè)人員提出了更高、更多的的要求,為了提高自身的業(yè)務(wù)能力和素養(yǎng),他們不得不在積極學(xué)習(xí)會計(jì)電算化信息系統(tǒng)的內(nèi)部審計(jì)知識的同時學(xué)習(xí)計(jì)算機(jī)和網(wǎng)絡(luò)新技術(shù),來保證內(nèi)部審計(jì)工作的效率。
(一)完善內(nèi)部審計(jì)制度建設(shè)
在信息化系統(tǒng)中,數(shù)據(jù)處理是“人機(jī)”對話的特殊形態(tài),這對內(nèi)部審計(jì)提出了更嚴(yán)格、更高的要求。內(nèi)部審計(jì)有以下三點(diǎn)主要目標(biāo):一是要保證在信息系統(tǒng)中,本單位所生成的數(shù)據(jù)是真實(shí)并且可靠的;二是保證在信息化的數(shù)據(jù)傳輸中不受外界干擾保證其安全性;三是對信息系統(tǒng)的安全性做出綜合評價。為了實(shí)現(xiàn)其目標(biāo),內(nèi)審人員就必須參與在信息系統(tǒng)運(yùn)行的各個環(huán)節(jié),熟悉其基本運(yùn)行環(huán)境,對會計(jì)信息系統(tǒng)的工作情況進(jìn)行定期的檢查及測試,同時制定和監(jiān)督執(zhí)行相關(guān)的管理制度。
(二)注重對本單位的信息系統(tǒng)實(shí)施審計(jì)
因有關(guān)人員通過在系統(tǒng)中嵌入非法程序塊轉(zhuǎn)移了數(shù)據(jù),將打印出的虛假數(shù)據(jù)提供給審計(jì)人員,這就加大了審計(jì)風(fēng)險。內(nèi)部審計(jì)人員要想了解系統(tǒng)提供的數(shù)據(jù)的可信賴程度,必須熟悉本單位計(jì)算機(jī)信息系統(tǒng)及其相關(guān)情況,同時對系統(tǒng)本身進(jìn)行審計(jì),包括:數(shù)據(jù)庫管理系統(tǒng)、信息系統(tǒng)的結(jié)構(gòu)、內(nèi)存容量、通訊設(shè)備、輸入及輸出設(shè)備、輔助存儲設(shè)備,所使用的操作系統(tǒng)和應(yīng)用系統(tǒng)等等。系統(tǒng)內(nèi)定義的信息轉(zhuǎn)換規(guī)則、系統(tǒng)內(nèi)部控制的設(shè)置、系統(tǒng)內(nèi)部控制的遵守情況等這幾個方面是實(shí)施審計(jì)時符合性測試的重點(diǎn)。
(三)對電子數(shù)據(jù)為測試重點(diǎn)進(jìn)行詳細(xì)審計(jì)
信息化環(huán)境下,在集成系統(tǒng)軟件功能的幫助下,以電子數(shù)據(jù)為測試重點(diǎn)的詳細(xì)審計(jì)方式具有實(shí)現(xiàn)實(shí)時性特點(diǎn)。同時實(shí)現(xiàn)審計(jì)方式又重新以抽樣審計(jì)為主轉(zhuǎn)向以詳細(xì)審計(jì)為主。以最終實(shí)現(xiàn)降低審計(jì)風(fēng)險的目的。
本文在信息化環(huán)境下內(nèi)部審計(jì)的新變化調(diào)查的基礎(chǔ)上,對信息化環(huán)境下內(nèi)部審計(jì)面臨的問題進(jìn)行了簡要的分析,最后給出信息化環(huán)境下內(nèi)部審計(jì)風(fēng)險的管理及防范措施的建議,希望對相關(guān)從事內(nèi)部審計(jì)人員提供參考。
[1]徐元玲.風(fēng)險導(dǎo)向內(nèi)部審計(jì)應(yīng)用研究[J].財會研究,2008,07:72-74.
[2]繆啟軍.高校風(fēng)險導(dǎo)向內(nèi)部審計(jì)研究[J].會計(jì)之友,2015,03:121-124.
[3]吳亭.信息化背景下中小企業(yè)內(nèi)部控制策略探討[J].洛陽師范學(xué)院學(xué)報,2012,09.
[4]高萬里,吳志偉.論會計(jì)電算化下內(nèi)部審計(jì)監(jiān)督模式[J].黑龍江金融,2011,01.
(作者單位:廣東科技學(xué)院)