孫穎
(中國石油遼河油田燃?xì)饧瘓F(tuán)公司審計(jì)科,遼寧盤錦 124010)
淺析計(jì)算機(jī)審計(jì)技術(shù)的模式與風(fēng)險(xiǎn)防范
孫穎
(中國石油遼河油田燃?xì)饧瘓F(tuán)公司審計(jì)科,遼寧盤錦 124010)
本文針對企業(yè)內(nèi)部審計(jì)問題,闡述了使用的計(jì)算機(jī)審計(jì)技術(shù)的涵義、實(shí)現(xiàn)的模式,對可能存在的風(fēng)險(xiǎn)進(jìn)行了分析,并提出了評估和風(fēng)險(xiǎn)防范的方法。為計(jì)算機(jī)審計(jì)技術(shù)在企業(yè)內(nèi)部審計(jì)工作中的運(yùn)用,提出了新的審計(jì)方法和技巧,為現(xiàn)代企業(yè)內(nèi)部審計(jì)工作提供了理論價(jià)值和實(shí)踐參考,
計(jì)算機(jī)審計(jì)技術(shù) 審計(jì)模式 審計(jì)風(fēng)險(xiǎn) 風(fēng)險(xiǎn)評估
隨著我國信息技術(shù)的發(fā)展,其應(yīng)用已涉及經(jīng)濟(jì)、文化、教育等各個(gè)行業(yè),為各行業(yè)的快速發(fā)展提供了有力的技術(shù)支持。目前,因信息技術(shù)的普及使計(jì)算機(jī)審計(jì)技術(shù)在眾多企業(yè)中取代了原來的人工審計(jì)方法,在保證審計(jì)信息準(zhǔn)確性和可靠性的前提下,大大減少了審計(jì)工作量、降低了審計(jì)成本,提高了審計(jì)工作效率。據(jù)了解,國有大中型企業(yè)的會計(jì)電算化普及率達(dá)80%以上,計(jì)算機(jī)審計(jì)技術(shù)將成為今后企業(yè)內(nèi)部審計(jì)的主要手段。然而信息化給審計(jì)工作帶來了巨大影響的同時(shí),也給審計(jì)工作帶來了新的審計(jì)風(fēng)險(xiǎn)和問題,迫使人們不得不對在新的技術(shù)環(huán)境下開展審計(jì)工作的風(fēng)險(xiǎn)進(jìn)行評估,并找出防范的方法。
計(jì)算機(jī)審計(jì)技術(shù)受到多方面因素的影響,一方面與被審計(jì)對象的信息系統(tǒng)的可靠程度有關(guān),另一方面與參與審計(jì)的人員的專業(yè)素質(zhì)相關(guān)。在不同的審計(jì)環(huán)境中,在實(shí)施審計(jì)過程中,考慮審計(jì)人員的背景,獲得良好的審計(jì)質(zhì)量和審計(jì)效果,必須采取適當(dāng)?shù)膶徲?jì)模式。
(1)網(wǎng)絡(luò)現(xiàn)場審計(jì)模式。在這種審計(jì)模式下,審計(jì)軟件與被審計(jì)單位的數(shù)據(jù)庫相連接,通過釆集某個(gè)特定周期范圍內(nèi)的數(shù)據(jù),來分析審計(jì)信息。在技術(shù)上需要注意數(shù)據(jù)接口匹配的問題,在采集和分析數(shù)據(jù)時(shí),審計(jì)人員應(yīng)注意數(shù)據(jù)的安全性和保密性,避免因誤操作而導(dǎo)致數(shù)據(jù)非法修改或刪除等問題,也應(yīng)防止審計(jì)數(shù)據(jù)外泄。
(2)網(wǎng)上實(shí)時(shí)審計(jì)模式。網(wǎng)上實(shí)時(shí)審計(jì)與現(xiàn)場審計(jì)的不同在于審計(jì)人員通過網(wǎng)絡(luò)遠(yuǎn)程連接被審計(jì)單位的數(shù)據(jù)庫而開展審計(jì)工作的一種模式,也稱為非現(xiàn)場審計(jì)。為確保被審計(jì)單位數(shù)據(jù)的安全性,通常使用VPN的數(shù)據(jù)連接方式,同時(shí)被審計(jì)單位會被審計(jì)人員開通只讀權(quán)限。通過遠(yuǎn)程實(shí)施審計(jì),在保證審計(jì)質(zhì)量的前提下,大大減少了審計(jì)成本,提高了審計(jì)效率,目前已成為計(jì)算機(jī)審計(jì)的重要發(fā)展模式之一。
新的審計(jì)模式帶來新的審計(jì)風(fēng)險(xiǎn),計(jì)算機(jī)審計(jì)風(fēng)險(xiǎn)是指審計(jì)人員在對被審計(jì)單位的電算化系統(tǒng)進(jìn)行審計(jì)工作,得出的審計(jì)結(jié)論與審計(jì)事項(xiàng)實(shí)際情況相背離的可能性。主要包括:
(1)系統(tǒng)數(shù)據(jù)風(fēng)險(xiǎn),這種風(fēng)險(xiǎn)主要是審計(jì)人員對被審計(jì)單位的應(yīng)用系統(tǒng)缺乏了解,導(dǎo)致被審單位有意或無意篡改電子數(shù)據(jù),造成虛假數(shù)據(jù)而產(chǎn)生的風(fēng)險(xiǎn)。
(2)系統(tǒng)環(huán)境風(fēng)險(xiǎn),由計(jì)算機(jī)數(shù)據(jù)處理系統(tǒng)的安全性造成,如使用未經(jīng)評審的審計(jì)軟件,或因病毒、黑客入侵等造成信息系統(tǒng)不安全,使審計(jì)的風(fēng)險(xiǎn)增大。
(3)系統(tǒng)控制風(fēng)險(xiǎn),主要表現(xiàn)為過度依靠信息系統(tǒng)采集的信息,對計(jì)算機(jī)審計(jì)系統(tǒng)的過分依賴,將導(dǎo)致審計(jì)工作的不完整和片面性。
為了保證審計(jì)數(shù)據(jù)的真實(shí)、有效,通常在進(jìn)行計(jì)算機(jī)審計(jì)前,審計(jì)人員都需要對審計(jì)過程進(jìn)行風(fēng)險(xiǎn)評估,即檢驗(yàn)審計(jì)軟件的可靠性,通過充分的評測,可以有效避免審計(jì)人員審計(jì)后審計(jì)報(bào)表的調(diào)整,控制審計(jì)風(fēng)險(xiǎn),減少審計(jì)成本,具體方法包括:
(1)分析系統(tǒng)的方法。即通過分析數(shù)據(jù)采集和處理路徑,評估數(shù)據(jù)輸入和輸出的結(jié)果的邏輯可靠性,從而判斷系統(tǒng)運(yùn)行的穩(wěn)定性和可靠性等。這種方法對審計(jì)人員的計(jì)算機(jī)技能要求很高,沒有普及性。
(2)評價(jià)數(shù)據(jù)安全性的方法。主要檢測審計(jì)軟件的數(shù)據(jù)安全性:可以通過審計(jì)用戶端查看是否可以修改數(shù)據(jù)庫,來檢驗(yàn)審計(jì)數(shù)據(jù)不被人為的篡改可能性;另外需檢驗(yàn)軟件的備份機(jī)制,以確保審計(jì)軟件數(shù)據(jù)的安全。通過功能測試、數(shù)據(jù)測試、輸入測試、輸出測試等一系列的評估手段為審計(jì)工作提供有力的保證。
為了降低計(jì)算機(jī)審計(jì)風(fēng)險(xiǎn),必須采取相應(yīng)的控制措施加以防范:
(1)提高審計(jì)人員的綜合素質(zhì),強(qiáng)化風(fēng)險(xiǎn)意識,增強(qiáng)審計(jì)責(zé)任感。計(jì)算機(jī)審計(jì)技術(shù)要求審計(jì)人員不僅要精通專業(yè)知識,還應(yīng)具備一定的數(shù)據(jù)采集分析的能力,同時(shí)必須提高風(fēng)險(xiǎn)意識,才能高質(zhì)量的完成審計(jì)工作。
(2)加強(qiáng)硬件設(shè)備的配備,并完善審計(jì)軟件。數(shù)據(jù)結(jié)構(gòu)的復(fù)雜性及網(wǎng)絡(luò)技術(shù)的帶來的風(fēng)險(xiǎn)都要求計(jì)算機(jī)審計(jì)技術(shù)要有高配置的計(jì)算機(jī),同時(shí)匹配安全性高的軟件系統(tǒng),來滿足審計(jì)工作的順利進(jìn)行。
(3)搞好審前調(diào)查工作,合理選擇審計(jì)模式。在審計(jì)前,審計(jì)人員應(yīng)充分了解被審計(jì)單位的信息系統(tǒng)和數(shù)據(jù)類型,選擇合適的審計(jì)模式,有針對性地編制審計(jì)工作方案。
(4)審計(jì)證據(jù)的多方面收集和有效獲取。為了保證審計(jì)的公正性和正確性,應(yīng)對審計(jì)的數(shù)據(jù)進(jìn)行多方位的收集,并嚴(yán)格遵守被審計(jì)單位有關(guān)資料和數(shù)據(jù)使用、管理的規(guī)定。
信息技術(shù)的發(fā)展為審計(jì)工作提供了先進(jìn)的方法,大大降低了審計(jì)工作中的人為誤差,最大程度的保證了審計(jì)工作的公正性、客觀性和正確性。通過計(jì)算機(jī)輔助工具,提高了審計(jì)工作的質(zhì)量和效率,幫助企業(yè)發(fā)現(xiàn)并解決了在運(yùn)營過程中的隱患,提高了企業(yè)的市場競爭力。
[1]荊霞.企業(yè)信息化與計(jì)算機(jī)審計(jì).審計(jì)理論與實(shí)踐,2003.
[2]杜越強(qiáng).計(jì)算機(jī)審計(jì)中對系統(tǒng)運(yùn)行過程的審計(jì).財(cái)會通訊,2004.
[3]郭大剛.達(dá)爾曼財(cái)務(wù)舞弊案例剖析與啟示.安越財(cái)務(wù)文摘,2009.
[4]楊鑒淞.從IT審計(jì)師看我國計(jì)算機(jī)審計(jì)人才的培養(yǎng).審計(jì)研究,2004.
[5]王玲,王芳.淺談電算化會計(jì)信息系統(tǒng)對審計(jì)的影響與對策.內(nèi)蒙古會計(jì)與經(jīng)濟(jì),2004.
[6]劉丹.目前計(jì)算機(jī)審計(jì)主要存在地問題.中國審計(jì),2004.