文‖鄒慷行
基于信息技術(shù)“云計算”的內(nèi)部審計體系,保障企業(yè)經(jīng)營、財務(wù)、生產(chǎn)等價值鏈信息化數(shù)據(jù)準確,調(diào)動系統(tǒng)信息資源,提出建設(shè)性的建議
隨著電子商務(wù)、互聯(lián)網(wǎng)、云計算等一系列高速、高效的技術(shù)手段廣泛應(yīng)用于企業(yè)經(jīng)營中,經(jīng)濟社會已經(jīng)進入了大數(shù)據(jù)時代,以電子數(shù)據(jù)為代表的信息資源大集中成為了信息技術(shù)發(fā)展的新趨勢,傳統(tǒng)的審計作業(yè)手段和審計管理方式已經(jīng)不能適應(yīng)現(xiàn)代化企業(yè)審計的需要。信息技術(shù)與集團的內(nèi)部審計相結(jié)合,將推進內(nèi)部審計跟上信息化時代的步伐。
通過對內(nèi)部審計信息化發(fā)展及應(yīng)用進行剖析,結(jié)合公司發(fā)展戰(zhàn)略、IT審計框架及SOX對上市公司內(nèi)部控制的要求等影響因素,揭示了內(nèi)部審計信息化在未來內(nèi)部審計發(fā)展的長遠戰(zhàn)略和企業(yè)戰(zhàn)略管理中的重要地位,并提出應(yīng)將內(nèi)部審計信息化建設(shè)與企業(yè)的整體信息化架構(gòu)統(tǒng)籌安排、統(tǒng)一管理,從內(nèi)部審計轉(zhuǎn)型的戰(zhàn)略高度來規(guī)劃、改進、提升內(nèi)部審計工作,建立內(nèi)部審計信息化的風險管理體制、建立內(nèi)審信息化評價體系,以保障企業(yè)經(jīng)營、財務(wù)、生產(chǎn)等價值鏈信息化數(shù)據(jù)的真實準確,從而達到促進企業(yè)持續(xù)健康發(fā)展的目的。
基于大數(shù)據(jù)的審計作業(yè)云服務(wù),即建立量化的審計評價標準體系,利用歷史審計成果,對業(yè)務(wù)及財務(wù)數(shù)據(jù)進行采集分析,找出問題背后的根源,支撐審計結(jié)論,實現(xiàn)問題整改閉環(huán),包括幾個模塊,即規(guī)范的審計評價標準體系、海量業(yè)務(wù)數(shù)據(jù)采集與建模分析、歷史審計成果利用共享、外部專家的在線咨詢服務(wù)、量化的審計評價結(jié)論、問題整改過程在線跟蹤等。
集團框架下基于云計算的內(nèi)部審計的特點包括以下幾個方面:
首先,審計體系集中管控,即支持多層級的集團企業(yè)審計體系管控架構(gòu),統(tǒng)一計劃、整合資源、監(jiān)控過程、組織協(xié)同,支持集中模式下的分級管理。例如,基于云服務(wù)的多組織,各級審計機構(gòu)采用一致的審計業(yè)務(wù)流程與審計檢查標準;審計體系內(nèi)年度計劃統(tǒng)一協(xié)調(diào),平衡項目類型與時間安排;審計體系內(nèi)審計人員的統(tǒng)一調(diào)配,有效利用資源,平衡工作量;基于云存儲,實現(xiàn)對審計體系所有數(shù)據(jù)、資料、成果的集中存儲與信息共享;通過可視化界面,直觀反映年度計劃及審計人員的計劃安排與執(zhí)行跟蹤;通過在線視頻會議,審計部門領(lǐng)導(dǎo)能夠?qū)崟r掌控并指導(dǎo)現(xiàn)場審計工作。
其次,標準化審計作業(yè),即基于分行業(yè)及審計類型的審計檢查評價標準體系,支持各種行業(yè)及審計類型的作業(yè)過程,實現(xiàn)審計作業(yè)過程的數(shù)字化及標準化。
例如,審計檢查評價標準基于量化打分模式,實現(xiàn)評價的量化及數(shù)字化,以及審計體系內(nèi)檢查標準的一致性;項目步驟分解,責任落實到人,項目實施過程在線跟蹤,進度可控;支持異地協(xié)作,審計人員不受地點限制地參與審計項目,訪問項目文檔、編制底稿并進行復(fù)核;支持項目委外模式,事務(wù)所人員也可登錄系統(tǒng)并完成相關(guān)任務(wù);支持經(jīng)濟責任審計、專項管理審計、內(nèi)控審計、IT審計、工程結(jié)算審計、凈資產(chǎn)審計等各類審計業(yè)務(wù);支持效能監(jiān)察、招標監(jiān)督、禮品上繳、信訪舉報等日常監(jiān)察工作。
另外,大數(shù)據(jù)分析,即基于云計算技術(shù)實現(xiàn)對海量業(yè)務(wù)數(shù)據(jù)的快速自動檢測與分析。例如,基于預(yù)設(shè)的檢查程序,對業(yè)務(wù)數(shù)據(jù)進行自動預(yù)檢,根據(jù)規(guī)則從海量數(shù)據(jù)中發(fā)現(xiàn)審計線索,縮小檢查范圍;基于數(shù)據(jù)可視化引擎,實現(xiàn)對海量數(shù)據(jù)的可視化圖形展示;基于OLAP引擎,實現(xiàn)對大數(shù)據(jù)的實時多維分析。
風險監(jiān)控預(yù)警亦是必要的環(huán)節(jié),即支持風險導(dǎo)向?qū)徲嫾霸诰€監(jiān)控預(yù)警。例如,根據(jù)風險評估結(jié)果形成風險地圖,判斷審計重點,制定風險導(dǎo)向的審計計劃;針對重大風險建立監(jiān)控預(yù)警機制,設(shè)定預(yù)警指標及閾值,支持監(jiān)控指標閾值分解下發(fā),實現(xiàn)集團型企業(yè)的分級監(jiān)控預(yù)警;通過可視化界面,直觀反映風險態(tài)勢及監(jiān)控狀態(tài)。
最終服務(wù)全員,即基于平臺實現(xiàn)審計工作全員協(xié)同,提高工作效率,服務(wù)各級員工。例如,審計作業(yè)云服務(wù)包括各單位在線完成資料提交、底稿確認、意見反饋等審計過程交互工作;各單位在線反饋問題整改進展,實現(xiàn)整改閉環(huán)管理與實時跟蹤;從內(nèi)部審計的視角,向企業(yè)管理層提供各單位經(jīng)營管理情況的量化分析結(jié)果,評價管理現(xiàn)狀,揭示問題、反映潛在風險;向關(guān)鍵業(yè)務(wù)崗位提供風控指引,提示以往發(fā)生的問題及潛在風險。
以某飛機制造企業(yè)為例。其內(nèi)部審計工作面臨諸多問題,包括專制審計人員少,有較多的兼職審計人員;總部和子公司審計模板不統(tǒng)一;業(yè)務(wù)數(shù)據(jù)獲取困難。在實施了企業(yè)內(nèi)部審計信息化系統(tǒng)之后,其實施效果較為明顯,實現(xiàn)了對5家子公司的集中管控,標準模板應(yīng)用到各級單位;與集團的財務(wù)系統(tǒng)建立了審計數(shù)據(jù)接口,實現(xiàn)財務(wù)數(shù)據(jù)與報表按月自動報送,自動生成監(jiān)控報表;確保了審計項目的質(zhì)量,提高了審計項目的執(zhí)行率;促進了審計專業(yè)能力的提升;實現(xiàn)了從事后審計向事中與事后相結(jié)合的轉(zhuǎn)變。
再如,某銀行體系審計工作長期面臨很多問題,包括歷史審計成果缺乏積累,審計作業(yè)規(guī)程不規(guī)范;非現(xiàn)場審計靠人工完成數(shù)據(jù)采集和分析,效率低,工作量大;管理咨詢成果落地困難。在實施了內(nèi)部審計信息化系統(tǒng)之后,規(guī)范了審計作業(yè)流程,建立了審計成果的自動積累與分析利用機制;實現(xiàn)了非現(xiàn)場審計數(shù)據(jù)的在線報送、導(dǎo)入和自動分析,生成報告;實現(xiàn)了IT審計和非現(xiàn)場審計的咨詢成果固化于系統(tǒng),指導(dǎo)實際業(yè)務(wù)開展;規(guī)范了審計流程,實現(xiàn)了對審計的有效利用,極大提高了非現(xiàn)場審計的工作效率,最大限度地利用了咨詢成果。
某鋼鐵制造企業(yè),審計人員主要偏重于財務(wù)審計、工程審計領(lǐng)域,對新興審計業(yè)務(wù)領(lǐng)域缺乏經(jīng)驗;審計作業(yè)過程不規(guī)范,審計項目成果不全面;審計部門的審計軍委事后審計,無法實時了解企業(yè)的現(xiàn)狀。通過實施審計作業(yè)云服務(wù),實現(xiàn)了集團對兩家直屬企業(yè)的集中管控;規(guī)范了審計作業(yè)流程與審計模板;與20多家子公司建立ERP審計數(shù)據(jù)接口及標準的手工導(dǎo)入接口,實現(xiàn)了財務(wù)數(shù)據(jù)與報表按月自動報送。由此,推動了審計信息化進步的步伐,完善了審計管理制度,確保了工作成果的統(tǒng)一性;有利于提升審計人員自身素質(zhì);事前通過審計管理手段,有利于規(guī)避企業(yè)的風險。
某化工集團日常審計監(jiān)督工作量大,成果資料多,難以管理和利用;難以及時獲取業(yè)務(wù)數(shù)據(jù),均為事后審計。實施后,對審計項目及日常審計監(jiān)督工作進行了規(guī)范化管理;基于同一的分類,實現(xiàn)對各類資料集中存儲和共享;與集團SAP系統(tǒng)建立了數(shù)據(jù)接口,自動分析預(yù)警。實施后,規(guī)范了工作流程,實現(xiàn)了對審計成果的有效管理和利用,提升了風險管理水平。
信息技術(shù)的應(yīng)用,取代了手工作業(yè),使審計能夠動態(tài)地、系統(tǒng)地全面反映企業(yè)的經(jīng)營狀況,實現(xiàn)了內(nèi)部審計所長期追求的目標,使風險監(jiān)控和預(yù)警成為可能。標準化審計作業(yè)以后,使得內(nèi)部審計更具可操作性。評價標準、過程管理、數(shù)據(jù)分析、問題整改、現(xiàn)場操作、審計報告等更加規(guī)范?;谛畔⒓夹g(shù)“云計算”的內(nèi)部審計體系,不僅可以保障企業(yè)經(jīng)營、財務(wù)、生產(chǎn)等價值鏈信息化數(shù)據(jù)的真實準確,而且可以通過調(diào)動系統(tǒng)內(nèi)豐富的信息資源,為企業(yè)管理提出建設(shè)性的建議,從而達到促進企業(yè)持續(xù)健康發(fā)展提高經(jīng)濟效益的目的。