伴隨著信息科學(xué)技術(shù)的迅猛發(fā)展,人類社會開始步入網(wǎng)絡(luò)經(jīng)濟(jì)時代,網(wǎng)絡(luò)財務(wù)、電子商務(wù)、電子貨幣等新商業(yè)經(jīng)濟(jì)形態(tài)不斷出現(xiàn),會計信息系統(tǒng)的開發(fā)與應(yīng)用日趨成熟,這一切都促使計算機(jī)技術(shù)在審計領(lǐng)域里逐漸得到廣泛應(yīng)用,非計算機(jī)證據(jù)的數(shù)量和比例相對減少,傳統(tǒng)的審計方法越來越不適應(yīng)信息經(jīng)濟(jì)時代的發(fā)展要求,因此計算機(jī)審計乃至網(wǎng)絡(luò)審計就成為了審計發(fā)展的一個新方向。
一、大力加強(qiáng)人員培訓(xùn)和人才培養(yǎng)
要推動計算機(jī)審計的發(fā)展,必須加強(qiáng)計算機(jī)審計人員的培訓(xùn)和人才的培養(yǎng)。要對短期培訓(xùn)和長期培養(yǎng)、面上的培訓(xùn)與高層次人才的培養(yǎng)、在職人員培訓(xùn)和未來人才培養(yǎng)進(jìn)行統(tǒng)籌規(guī)劃,有針對性進(jìn)行培訓(xùn)。目前短期和面上培訓(xùn)的重點(diǎn),除一般的文字處理、制表軟件的操作外,應(yīng)將重點(diǎn)放在計算機(jī)輔助審計技術(shù)的應(yīng)用上,包括利用被審單位的計算機(jī)信息系統(tǒng)、Excel 電子表格和審計軟件進(jìn)行輔助審計的技術(shù)和方法,并逐步適時地加入計算機(jī)信息系統(tǒng)與網(wǎng)絡(luò)安全、有關(guān)控制及其測試等內(nèi)容。短期的、面上的、在職的培訓(xùn)可通過強(qiáng)制的后續(xù)教育進(jìn)行,并進(jìn)行一定的考核和檢查;較高層次的人才培養(yǎng),重點(diǎn)可放在信息系統(tǒng)的開發(fā)審計、系統(tǒng)功能或應(yīng)用程序?qū)徲?、網(wǎng)絡(luò)安全審計和審計軟件的開發(fā)等方面。
對未來審計人員的培養(yǎng),應(yīng)在高校會計及相關(guān)專業(yè)教學(xué)計劃中增加信息技術(shù)和電子商務(wù)等內(nèi)容,不僅要把計算機(jī)審計列為必修課,而且應(yīng)對這門課的要求和大綱達(dá)成共識。另外,為促使審計人員計算機(jī)審計能力的提高,應(yīng)在注冊會計師的資格考試和審計師職稱考試中逐步加入計算機(jī)、信息系統(tǒng)和計算機(jī)審計的有關(guān)內(nèi)容。
我們可以要求審計師掌握必要的信息技術(shù)和計算機(jī)審計技能,但很難要求他們成為計算機(jī)、網(wǎng)絡(luò)和信息系統(tǒng)專家。在網(wǎng)絡(luò)經(jīng)濟(jì)條件下,審計機(jī)構(gòu)將要改變以往由會計師獨(dú)唱主角的情況,計算機(jī)與網(wǎng)絡(luò)專家、信息系統(tǒng)與電子商務(wù)專家將在審計組織中擔(dān)任越來越重要的角色。因此,審計機(jī)構(gòu)應(yīng)注意吸收這方面的人才,并對他們進(jìn)行審計知識和技能的培訓(xùn),使他們能與會計師良好合作,更好地執(zhí)行計算機(jī)審計的任務(wù)。
二、注重對計算機(jī)信息系統(tǒng)開發(fā)與功能審計的研究
我國審計機(jī)構(gòu)目前有意無意地忽略了計算機(jī)信息系統(tǒng)開發(fā)與功能審計。其實(shí),信息系統(tǒng)提供的信息是否正確首先取決于系統(tǒng)的功能,而系統(tǒng)功能正確與否又取決于系統(tǒng)的開發(fā)。在電子商務(wù)與網(wǎng)絡(luò)經(jīng)濟(jì)條件下,審計人員無法再繞過計算機(jī)審計,必須對計算機(jī)信息系統(tǒng)的開發(fā)與功能進(jìn)行審計。我國審計機(jī)構(gòu)應(yīng)積極關(guān)注和組織計算機(jī)信息系統(tǒng)開發(fā)與功能審計的研究,包括其規(guī)范與指南、技術(shù)和方法、風(fēng)險及規(guī)范等方面的研究,以準(zhǔn)備積極開展這項審計,適應(yīng)我國信息化的發(fā)展。
系統(tǒng)開發(fā)審計一般應(yīng)由內(nèi)部審計機(jī)構(gòu)執(zhí)行。在系統(tǒng)開發(fā)的各階段,審計人員要審查系統(tǒng)的可行性、系統(tǒng)業(yè)務(wù)處理功能的合法性和正確性、系統(tǒng)安全控制的適當(dāng)性與有效性、系統(tǒng)的可審性(留有充分的審計線索)與可擴(kuò)展性、系統(tǒng)測試的全面恰當(dāng)性和系統(tǒng)文檔資料的完整性。通過事前與事中審計,盡早發(fā)現(xiàn)系統(tǒng)的問題,及時提出改進(jìn)的建議,把好系統(tǒng)質(zhì)量第一關(guān)。此外,審計人員可在系統(tǒng)分析階段根據(jù)信息化的特點(diǎn)對系統(tǒng)提出審計方面的需求:1)在系統(tǒng)中建立監(jiān)控程序,以便計算機(jī)能對一些敏感和重要環(huán)節(jié)實(shí)行實(shí)時監(jiān)控,遇到異常的情況馬上報警并予以記錄,以便審計人員開展網(wǎng)絡(luò)審計。2)在系統(tǒng)中建立審計子系統(tǒng),提供審計程序、審計工具和審計檔案庫,以便審計人員開展網(wǎng)絡(luò)審計。
對系統(tǒng)的功能進(jìn)行審計包括審查驗(yàn)證系統(tǒng)對各項業(yè)務(wù)處理的合法性、正確性、可追索性和系統(tǒng)程序控制功能的恰當(dāng)性及有效性。因?yàn)橄到y(tǒng)的應(yīng)用程序有被篡改而不留痕跡的特點(diǎn),所以即使進(jìn)行過系統(tǒng)開發(fā)審計,仍有必要對投入使用后的系統(tǒng)功能進(jìn)行審計。當(dāng)然,審計人員無須每年對系統(tǒng)的功能進(jìn)行審計,但系統(tǒng)經(jīng)維護(hù)或升級后或在需要的情況下應(yīng)進(jìn)行審查。
三、注重對計算機(jī)信息系統(tǒng)的審計
信息系統(tǒng)審計的發(fā)展是伴隨著信息技術(shù)的發(fā)展而發(fā)展的。在數(shù)據(jù)處理電算化的初期,人們對計算機(jī)在數(shù)據(jù)處理中的應(yīng)用所產(chǎn)生的不利影響沒有足夠的認(rèn)識,認(rèn)為計算機(jī)處理數(shù)據(jù)準(zhǔn)確可靠,不會出現(xiàn)錯弊,因而很少對數(shù)據(jù)處理系統(tǒng)進(jìn)行審計。隨著計算機(jī)應(yīng)用在數(shù)據(jù)處理中的逐步擴(kuò)大,利用計算機(jī)犯罪的案件時有發(fā)生,使審計人員認(rèn)識到有必要對信息系統(tǒng)本身進(jìn)行審計,即信息系統(tǒng)審計。
四、積極嘗試網(wǎng)絡(luò)審計
所謂網(wǎng)絡(luò)審計是指通過計算機(jī)網(wǎng)絡(luò)監(jiān)控與訪問被審單位的計算機(jī)信息系統(tǒng)收集證據(jù),開展審計工作。電子商務(wù)與網(wǎng)絡(luò)經(jīng)濟(jì)的發(fā)展不僅使審計的對象和審計技術(shù)發(fā)生巨大變化,也使審計的模式和理念產(chǎn)生前所未有的變化。實(shí)時監(jiān)控和網(wǎng)絡(luò)審計就是網(wǎng)絡(luò)經(jīng)濟(jì)條件下審計的新發(fā)展。在網(wǎng)絡(luò)化條件下,審計人員只要取得相應(yīng)的權(quán)限,即可以通過網(wǎng)絡(luò)訪問被審單位的經(jīng)濟(jì)與財務(wù)數(shù)據(jù),進(jìn)行相應(yīng)的審計處理和調(diào)查,函證可以通過電子郵件進(jìn)行,審計工作的安排、協(xié)調(diào)、指導(dǎo)和檢查都可以通過網(wǎng)絡(luò)進(jìn)行。網(wǎng)絡(luò)審計將使實(shí)時審計和遠(yuǎn)程審計得以實(shí)現(xiàn)。隨著網(wǎng)絡(luò)審計的開展,審計證據(jù)和工作底稿將以電磁形式存儲,審計信息也可以采用網(wǎng)上發(fā)布,無紙化審計將會出現(xiàn)。
五、努力開拓網(wǎng)站認(rèn)證業(yè)務(wù)
電子商務(wù)是在虛擬的網(wǎng)絡(luò)空間進(jìn)行的,它不再依靠紙面文件以及單據(jù)的傳遞,而是借助于計算機(jī)技術(shù)和信息技術(shù)、網(wǎng)絡(luò)互聯(lián)技術(shù)和現(xiàn)代通訊技術(shù)來全面實(shí)現(xiàn)電子化的交易和結(jié)算過程。由于網(wǎng)絡(luò)的開放性、交易場所虛擬性和交易的信息和證據(jù)的無紙性,人們對網(wǎng)上交易顧慮重重。電子商務(wù)常通過有關(guān)的網(wǎng)絡(luò)進(jìn)行,顧客只能通過其網(wǎng)頁了解有關(guān)情況,無法確定網(wǎng)站的安全性、交易的有效性和交易中機(jī)密信息的保密性。隨著電子商務(wù)的發(fā)展,人們要求由獨(dú)立的第三方對電子商務(wù)的主要交易場所——網(wǎng)站進(jìn)行審查,對安全性(安全保護(hù)政策能否提供合理的安全保證)、交易模式與信譽(yù)、隱私性(為交易中私有信息的保密提供合理保證)、交易的有效性等提供鑒證服務(wù)。因此,網(wǎng)站認(rèn)證web Trust 業(yè)務(wù)應(yīng)運(yùn)而生,這是一種全新的網(wǎng)絡(luò)計算機(jī)審計業(yè)務(wù)。我國尚未開展此項業(yè)務(wù)。我國審計機(jī)構(gòu)應(yīng)積極探索,努力開拓這一新的審計鑒證業(yè)務(wù),以促進(jìn)我國電子商務(wù)的健康發(fā)展。
(河南省建筑工程標(biāo)準(zhǔn)定額站)