李天姝
摘要:黨的十八大以來,以習(xí)近平同志為核心的黨中央從發(fā)展中國特色社會主義,實(shí)現(xiàn)中華民族偉大復(fù)興中國夢的戰(zhàn)略高度,全面部署和推進(jìn)網(wǎng)絡(luò)安全和信息化工作??倳浿赋鲎プ⌒畔⒒l(fā)展歷史機(jī)遇,自主創(chuàng)新推進(jìn)網(wǎng)絡(luò)強(qiáng)國建設(shè)。信息系統(tǒng)審計作為信息化環(huán)境下的一種嶄新審計模式,在信息化大力發(fā)展的今天,順應(yīng)新時代要求,必將成為國家審計的重要組成部分。本文主要分析新時代基層審計部門如何加強(qiáng)信息系統(tǒng)審計。
關(guān)鍵詞:信息系統(tǒng);審計;基層
引言:
如何在大數(shù)據(jù)環(huán)境下進(jìn)一步發(fā)展信息系統(tǒng)審計,使信息系統(tǒng)審計成為我國審計技術(shù)的主導(dǎo)力量,發(fā)揮其與其他審計手段相比無可比擬的作用,對于業(yè)界而言,為全新課題。依據(jù)于我國目前階段審計工作所呈現(xiàn)出的發(fā)展?fàn)顩r,信息系統(tǒng)審計工作同大數(shù)據(jù)技術(shù)之間存在關(guān)聯(lián)。在我國,單純從信息系統(tǒng)審計所呈現(xiàn)出的發(fā)展周期來看,相對不長,還有進(jìn)一步優(yōu)化的空間。
1、當(dāng)前基層審計機(jī)關(guān)信息系統(tǒng)審計存在的問題
1.1審計內(nèi)容組織方式單一
目前開展的信息系統(tǒng)審計主要針對應(yīng)用系統(tǒng)的開發(fā)、獲得、實(shí)施與維護(hù)方面所采用的方法和流程進(jìn)行了評價,評判是否滿足了被審計單位的業(yè)務(wù)目標(biāo)。對評價信息系統(tǒng)的管理計劃與組織的策略政策標(biāo)準(zhǔn)程序、信息系統(tǒng)技術(shù)基礎(chǔ)設(shè)施與操作實(shí)務(wù)、基礎(chǔ)設(shè)施的安全性、災(zāi)難恢復(fù)與業(yè)務(wù)持續(xù)計劃、業(yè)務(wù)流程評價與風(fēng)險管理等其他五個方面未進(jìn)行有效評估。目前信息系統(tǒng)審計主要采取專項(xiàng)調(diào)查等方式,未與其他審計類型有效結(jié)合。
1.2審計風(fēng)險相對較大
在信息系統(tǒng)的應(yīng)用過程中,信息系統(tǒng)在被審計單位管理活動中已經(jīng)是必不可少的工具,如果系統(tǒng)停止工作,就會影響被審計單位的管理活動,甚至帶來損失。因此在進(jìn)行信息系統(tǒng)審計時,尤其是在系統(tǒng)取證過程中,存在被審計單位事后不承認(rèn)的風(fēng)險。信息系統(tǒng)審計的測試必須要在被審計單位信息系統(tǒng)上直接執(zhí)行,一旦測試時間不當(dāng)或測試設(shè)計不完善都可能影響到信息系統(tǒng)的正常運(yùn)行。
2、新時代基層審計機(jī)關(guān)加強(qiáng)信息系統(tǒng)審計的幾點(diǎn)建議
2.1改進(jìn)組織方式,實(shí)現(xiàn)提質(zhì)增效
一是對行業(yè)主管部門或信息系統(tǒng)較多、安全指數(shù)較高的重要部門,進(jìn)行信息系統(tǒng)專項(xiàng)審計調(diào)查。根據(jù)信息系統(tǒng)審計內(nèi)容的6個方面,結(jié)合被審計單位的業(yè)務(wù)特點(diǎn)及安全防范要求,重點(diǎn)評估被審計單位信息系統(tǒng)資產(chǎn)的安全性、信息系統(tǒng)的效率效益性。二是對重大信息系統(tǒng)獲取、開發(fā)實(shí)施的審計,采取跟蹤審計方式。信息系統(tǒng)審計可以參照工程審計組織方式,從項(xiàng)目可行性分析、功能性要求、設(shè)計到測試,審計都參與其中。從最初設(shè)計方案開發(fā),到模塊和組件的確定等,還要詳細(xì)考慮面臨的密碼控制不足、應(yīng)用程序總體安全等風(fēng)險。在開發(fā)應(yīng)用中,審計應(yīng)跟蹤評估該系統(tǒng)是否滿足被審計單位需求,是否符合預(yù)期的成本效益,能否實(shí)現(xiàn)建設(shè)目標(biāo),系統(tǒng)的安全性和穩(wěn)定性是否達(dá)標(biāo),系統(tǒng)的可擴(kuò)展性和互操作性是否科學(xué)等。
2.2促復(fù)合型人才培育機(jī)制形成
人才始終是21世紀(jì)最寶貴的財富,對于復(fù)合型人才而言,其需求更為強(qiáng)烈。為促進(jìn)該類人才的高效培養(yǎng),需要從多方面予以努力,如針對各高校予以智慧且復(fù)合型審計人才培養(yǎng)力度的加強(qiáng),注重其綜合素養(yǎng)提升,同時,就審計機(jī)關(guān)而言,也需加大對自身人才的有效培養(yǎng)力度。以高校來展開分析,需對實(shí)用型審計人才的培養(yǎng)重要性引起重視,不斷對審計專業(yè)理論知識進(jìn)行掌握,并持續(xù)提升技能水平。
2.3優(yōu)化內(nèi)部審計業(yè)務(wù)流程
現(xiàn)代化企業(yè)要結(jié)合內(nèi)部審計工作開展中遇到的問題與瓶頸,詳細(xì)分析內(nèi)部審計工作對信息系統(tǒng)有哪些應(yīng)用需求,從而明確審計信息化建設(shè)的總體目標(biāo)、內(nèi)容,合理規(guī)劃建設(shè)框架,突出重點(diǎn)、統(tǒng)籌規(guī)劃,做好內(nèi)部審計信息系統(tǒng)的頂層設(shè)計。現(xiàn)代化企業(yè)需要結(jié)合實(shí)際情況,認(rèn)真理清內(nèi)部審計工作程序,設(shè)計好內(nèi)部數(shù)據(jù)收集途徑,以及統(tǒng)計、分析和利用流程,并進(jìn)一步將內(nèi)部審計制度予以流程化,流程予以表單化,再將梳理出的表單予以信息化,循序漸進(jìn)地將內(nèi)部審計業(yè)務(wù)從“線下”推向“線上”。此外,企業(yè)在發(fā)展中產(chǎn)生的審計內(nèi)容要做好全面的整理和匯集,確保所積累的歷史數(shù)據(jù)能夠成為審計工作的重要資源,促進(jìn)審計工作的順利進(jìn)行。
2.4強(qiáng)化內(nèi)部審計團(tuán)隊建設(shè)
為了進(jìn)一步推進(jìn)內(nèi)部審計工作信息化建設(shè),現(xiàn)代化企業(yè)除了要打造出集成的內(nèi)部審計信息化管理系統(tǒng)、制定出完善的配套制度、梳理出標(biāo)準(zhǔn)統(tǒng)一的審計流程之外,還需要具備懂技術(shù)、懂專業(yè)的內(nèi)部審計工作人員,能夠?yàn)閮?nèi)部審計工作的信息化建設(shè)提供助力,把內(nèi)部審計職能充分發(fā)揮出來。首先,可在企業(yè)中設(shè)立專門的信息審計工作崗位,并配備有專業(yè)技術(shù)背景的內(nèi)部審計人員。其次,針對現(xiàn)有的內(nèi)部審計人員持續(xù)、分層次開展技能培訓(xùn)(如數(shù)據(jù)庫語法語義知識、數(shù)據(jù)分析工具使用、網(wǎng)絡(luò)爬蟲等技術(shù)),來提升團(tuán)隊整體信息技術(shù)水平。要定期梳理已經(jīng)成熟的信息化審計工作思路和工作方法,或者通過經(jīng)驗(yàn)積累自主研發(fā)數(shù)據(jù)分析模型,形成符合企業(yè)發(fā)展特色的信息化審計手冊和案例庫,組織企業(yè)內(nèi)部開展審計業(yè)務(wù)案例分享,將信息化審計工作開展情況納入內(nèi)部審計人員業(yè)績考核體系,不斷豐富工作團(tuán)隊整體信息化審計的專業(yè)知識并提高技能,積極響應(yīng)習(xí)近平總書記“善于獲取數(shù)據(jù)、分析數(shù)據(jù)、運(yùn)用數(shù)據(jù)”的號召。
結(jié)束語:
信息系統(tǒng)審計是信息技術(shù)的應(yīng)用與審計發(fā)展到一定階段的共同產(chǎn)物。從測試起步,逐步向系統(tǒng)審計過渡,是審計發(fā)展的一般規(guī)律。我們目前的信息系統(tǒng)審計現(xiàn)狀也符合這一規(guī)律。審計人員在測試階段的電子數(shù)據(jù)審計方面已經(jīng)進(jìn)行了大量的探索,鼓勵審計人員在更廣泛的領(lǐng)域開展信息系統(tǒng)審計,如藥廠,醫(yī)院、保險、鐵路電信等部門,信息系統(tǒng)審計還有這更加廣闊的天地。隨著人們對審計的認(rèn)識不斷深入,對信息系統(tǒng)審計的必要性會隨著時間而凸顯出來。今天在電子數(shù)據(jù)審計方面的扎實(shí)工作將是明天信息系統(tǒng)審計的奠基石。對信息系統(tǒng)審計的探索會從局部逐步向全面擴(kuò)展。
參考文獻(xiàn):
[1]陳智斌,張妍,胡驚雷,王運(yùn)雪.大數(shù)據(jù)技術(shù)在審計全覆蓋中的應(yīng)用研究——以湖北省醫(yī)保審計實(shí)踐為例[J].審計研究,2018(1):11-15,73.
[2]高利軍.有關(guān)“財務(wù)審計導(dǎo)向”的信息系統(tǒng)審計規(guī)范制定模式探究[J].經(jīng)貿(mào)實(shí)踐,2018(22):76.