肖芬 陳立新
【摘 要】 “互聯(lián)網(wǎng)+”作為一種全新的經(jīng)濟(jì)形態(tài),將傳統(tǒng)審計(jì)與互聯(lián)網(wǎng)相結(jié)合,對(duì)我國(guó)注冊(cè)會(huì)計(jì)師審計(jì)的形式和內(nèi)涵都產(chǎn)生了深遠(yuǎn)的影響,同時(shí)也給審計(jì)工作帶來(lái)了新的風(fēng)險(xiǎn)。對(duì)“互聯(lián)網(wǎng)+”環(huán)境下審計(jì)風(fēng)險(xiǎn)進(jìn)行評(píng)估,對(duì)會(huì)計(jì)師事務(wù)所承接業(yè)務(wù)與降低審計(jì)風(fēng)險(xiǎn)有著至關(guān)重要的作用。文章首先分析了“互聯(lián)網(wǎng)+”對(duì)傳統(tǒng)審計(jì)業(yè)務(wù)流程的影響,在此基礎(chǔ)上構(gòu)建了“互聯(lián)網(wǎng)+”環(huán)境下審計(jì)風(fēng)險(xiǎn)評(píng)估指標(biāo)體系,該指標(biāo)體系在考慮重大錯(cuò)報(bào)風(fēng)險(xiǎn)與檢查風(fēng)險(xiǎn)的基礎(chǔ)上創(chuàng)新性地加入了運(yùn)行實(shí)施風(fēng)險(xiǎn)指標(biāo);其次運(yùn)用層次分析法確定“互聯(lián)網(wǎng)+”環(huán)境下審計(jì)風(fēng)險(xiǎn)評(píng)估指標(biāo)體系中各指標(biāo)的權(quán)重值,并利用模糊綜合評(píng)價(jià)法評(píng)估總體審計(jì)風(fēng)險(xiǎn)水平為較高;最后根據(jù)評(píng)價(jià)結(jié)果從政府部門、相關(guān)企業(yè)和會(huì)計(jì)師事務(wù)所三方面給出相應(yīng)的對(duì)策建議。
【關(guān)鍵詞】 互聯(lián)網(wǎng)+; 層次分析法; 審計(jì)風(fēng)險(xiǎn)
【中圖分類號(hào)】 F239 【文獻(xiàn)標(biāo)識(shí)碼】 A 【文章編號(hào)】 1004-5937(2018)09-0094-05
一、引言
“互聯(lián)網(wǎng)+”是互聯(lián)網(wǎng)發(fā)展的新業(yè)態(tài),它將傳統(tǒng)行業(yè)與互聯(lián)網(wǎng)相結(jié)合,為我國(guó)社會(huì)各個(gè)行業(yè)提供了廣闊的網(wǎng)絡(luò)平臺(tái),對(duì)企業(yè)的改革、發(fā)展和創(chuàng)新產(chǎn)生了較為深刻的影響。對(duì)于注冊(cè)會(huì)計(jì)師審計(jì)來(lái)說(shuō),“互聯(lián)網(wǎng)+”與傳統(tǒng)審計(jì)工作的相互結(jié)合,給企業(yè)提出了新的要求,同時(shí)給會(huì)計(jì)師事務(wù)所審計(jì)工作帶來(lái)巨大的發(fā)展機(jī)遇與挑戰(zhàn)。
在傳統(tǒng)審計(jì)模式下,注冊(cè)會(huì)計(jì)師需要去審計(jì)現(xiàn)場(chǎng)抽取樣本,采用人工的方式對(duì)數(shù)據(jù)進(jìn)行分析并出具審計(jì)報(bào)告,不但有可能導(dǎo)致審計(jì)結(jié)論不準(zhǔn)確而且降低了審計(jì)工作的效率。在“互聯(lián)網(wǎng)+”環(huán)境下,注冊(cè)會(huì)計(jì)師可以從被審計(jì)單位遠(yuǎn)程實(shí)時(shí)下載所需的審計(jì)資料,獲取審計(jì)證據(jù)的成本明顯降低,并且數(shù)據(jù)的傳輸也更加便捷,提高了審計(jì)工作的時(shí)效性。除此之外,聯(lián)網(wǎng)審計(jì)使得數(shù)據(jù)的全覆蓋成為可能,審計(jì)人員可以通過(guò)對(duì)數(shù)據(jù)的采集、整理和分析,給被審計(jì)單位提出用于改進(jìn)經(jīng)營(yíng)管理的建議,提高企業(yè)的經(jīng)營(yíng)管理水平。由此可見(jiàn),“互聯(lián)網(wǎng)+”模式下的審計(jì)工作相對(duì)于傳統(tǒng)審計(jì)有著明顯的優(yōu)勢(shì),同時(shí)也出現(xiàn)了一些新的風(fēng)險(xiǎn),比如病毒威脅、黑客入侵等。如何對(duì)新環(huán)境下的審計(jì)風(fēng)險(xiǎn)進(jìn)行評(píng)估是本文研究的主要目的。
二、文獻(xiàn)綜述
(一)“互聯(lián)網(wǎng)+”審計(jì)研究
戴璐等[1]分析了在大數(shù)據(jù)環(huán)境下增加了審計(jì)的制度風(fēng)險(xiǎn)、加大固有風(fēng)險(xiǎn)和檢查風(fēng)險(xiǎn),并給出了大數(shù)據(jù)環(huán)境下審計(jì)風(fēng)險(xiǎn)的防范對(duì)策;程平等[2]引入信息及相關(guān)技術(shù)控制指標(biāo)(COBIT)實(shí)施的促成因素,構(gòu)建了基于云會(huì)計(jì)的“互聯(lián)網(wǎng)+審計(jì)”模式的實(shí)施框架;徐 [3]對(duì)大數(shù)據(jù)、云計(jì)算對(duì)審計(jì)工作的影響進(jìn)行分析,使傳統(tǒng)的審計(jì)工作轉(zhuǎn)向“計(jì)算”審計(jì)發(fā)展方向,并促使審計(jì)人員在工作中借助先進(jìn)的數(shù)據(jù)采集、挖掘和分析等方法,同時(shí)需要提供高效審計(jì)平臺(tái)以及培訓(xùn)大量的審計(jì)技術(shù)人員。
(二)審計(jì)風(fēng)險(xiǎn)評(píng)估研究
陳雪梅等[4]將審計(jì)風(fēng)險(xiǎn)分為重大錯(cuò)報(bào)風(fēng)險(xiǎn)與檢查風(fēng)險(xiǎn)并在此基礎(chǔ)上構(gòu)建指標(biāo)體系,利用模糊層次分析法對(duì)實(shí)證企業(yè)的審計(jì)風(fēng)險(xiǎn)進(jìn)行評(píng)估;張萍等[5]認(rèn)為虛擬企業(yè)的審計(jì)風(fēng)險(xiǎn)包括重大錯(cuò)報(bào)風(fēng)險(xiǎn)與檢查風(fēng)險(xiǎn),并對(duì)其進(jìn)行細(xì)化,利用模糊綜合評(píng)價(jià)法對(duì)虛擬企業(yè)的審計(jì)風(fēng)險(xiǎn)進(jìn)行評(píng)估;徐榮華等[6]基于審計(jì)“免疫系統(tǒng)”視角,將績(jī)效審計(jì)評(píng)價(jià)指標(biāo)分為經(jīng)濟(jì)性、效率性和效果性,并利用層次分析法對(duì)績(jī)效審計(jì)進(jìn)行評(píng)價(jià);陳和平等[7]將模糊數(shù)學(xué)原理中的模糊綜合評(píng)價(jià)法、模糊熵法、模糊層次分析法應(yīng)用于固有風(fēng)險(xiǎn)的評(píng)估,使固有風(fēng)險(xiǎn)評(píng)估不再局限于定性評(píng)價(jià);劉國(guó)城等[8]引入層次分析法理論與熵權(quán)理論,創(chuàng)新性地將兩者相結(jié)合應(yīng)用于信息系統(tǒng)審計(jì)風(fēng)險(xiǎn)評(píng)估工作中。
綜上所述,國(guó)內(nèi)學(xué)者對(duì)審計(jì)風(fēng)險(xiǎn)的內(nèi)容、指標(biāo)體系構(gòu)建以及評(píng)估方法的選擇等方面做了較多的研究,但是對(duì)“互聯(lián)網(wǎng)+”審計(jì)的研究才剛起步?!盎ヂ?lián)網(wǎng)+”環(huán)境下的審計(jì)作為一種新型的審計(jì)方式,目前理論基礎(chǔ)比較薄弱,對(duì)其指標(biāo)體系構(gòu)建、風(fēng)險(xiǎn)評(píng)估方法的選擇等諸多方面還處于探索階段。本文選用層次分析法與模糊綜合評(píng)價(jià)法相結(jié)合的模糊層次分析法,將審計(jì)風(fēng)險(xiǎn)中某些模糊的影響因素進(jìn)行量化,對(duì)“互聯(lián)網(wǎng)+”環(huán)境下的總體審計(jì)風(fēng)險(xiǎn)進(jìn)行定性及定量評(píng)估,以幫助會(huì)計(jì)師事務(wù)所在享受“互聯(lián)網(wǎng)+”帶來(lái)的便利及優(yōu)勢(shì)的同時(shí),及時(shí)識(shí)別及應(yīng)對(duì)風(fēng)險(xiǎn)。
三、“互聯(lián)網(wǎng)+”環(huán)境下審計(jì)工作的業(yè)務(wù)流程
“互聯(lián)網(wǎng)+”的出現(xiàn)并不改變審計(jì)工作的實(shí)質(zhì),審計(jì)目標(biāo)的實(shí)現(xiàn)仍然是從接受業(yè)務(wù)委托開(kāi)始,制定總體審計(jì)策略和具體審計(jì)計(jì)劃,并實(shí)施風(fēng)險(xiǎn)評(píng)估程序用以評(píng)估報(bào)表層次和認(rèn)定層次的重大錯(cuò)報(bào)風(fēng)險(xiǎn),接著實(shí)施控制測(cè)試和實(shí)質(zhì)性程序獲取充分適當(dāng)?shù)膶徲?jì)證據(jù),最后完成審計(jì)工作并出具審計(jì)報(bào)告。但是“互聯(lián)網(wǎng)+”的應(yīng)用已經(jīng)滲透到審計(jì)工作的各個(gè)環(huán)節(jié),對(duì)傳統(tǒng)的審計(jì)業(yè)務(wù)流程也產(chǎn)生了較大的影響,如圖1所示。
在“互聯(lián)網(wǎng)+”環(huán)境下,首先需要構(gòu)建互聯(lián)網(wǎng)審計(jì)工作平臺(tái)。由于云計(jì)算平臺(tái)數(shù)據(jù)取得的便捷性及按需定制的特點(diǎn),越來(lái)越多的企業(yè)建立了財(cái)務(wù)共享服務(wù)平臺(tái)云會(huì)計(jì)系統(tǒng),將企業(yè)集團(tuán)的所有財(cái)務(wù)數(shù)據(jù)集中在平臺(tái)上進(jìn)行管理,簡(jiǎn)化了業(yè)務(wù)流程的同時(shí)各職能部門還可以根據(jù)自身的需求獲取信息[9]。未來(lái)要建立的互聯(lián)網(wǎng)審計(jì)工作平臺(tái)需要與云會(huì)計(jì)系統(tǒng)無(wú)縫對(duì)接,實(shí)現(xiàn)資源共享,注冊(cè)會(huì)計(jì)師可以從云會(huì)計(jì)平臺(tái)遠(yuǎn)程下載所需數(shù)據(jù),提供更高效快捷的審計(jì)服務(wù)。
其次,采集標(biāo)準(zhǔn)化的審計(jì)數(shù)據(jù)。在聯(lián)網(wǎng)審計(jì)過(guò)程中,可以采集到的數(shù)據(jù)多且雜,所以審計(jì)人員需要先對(duì)被審計(jì)單位電子數(shù)據(jù)的數(shù)據(jù)結(jié)構(gòu)進(jìn)行分析,在此基礎(chǔ)上再對(duì)所有數(shù)據(jù)進(jìn)行篩選,剔除掉多余的和不需要的數(shù)據(jù)和記錄,再根據(jù)審計(jì)的期間及范圍對(duì)數(shù)據(jù)進(jìn)行再次過(guò)濾。采集到的標(biāo)準(zhǔn)數(shù)據(jù)應(yīng)該包含三個(gè)部分:直接從被審計(jì)單位的云會(huì)計(jì)系統(tǒng)中下載的數(shù)據(jù);與云平臺(tái)相關(guān)的其他信息系統(tǒng)中和審計(jì)有關(guān)的數(shù)據(jù),如企業(yè)的ERP系統(tǒng)中采購(gòu)、生產(chǎn)和銷售等業(yè)務(wù)流程環(huán)節(jié)的各項(xiàng)數(shù)據(jù);其他相關(guān)的外部數(shù)據(jù)。
再次,形成審計(jì)中間表。在上一步的基礎(chǔ)上,對(duì)采集到的標(biāo)準(zhǔn)審計(jì)數(shù)據(jù)進(jìn)行轉(zhuǎn)換、清理和驗(yàn)證,形成審計(jì)中間表。審計(jì)中間表是審計(jì)疑點(diǎn)形成過(guò)程當(dāng)中,由審計(jì)人員根據(jù)審計(jì)模型的構(gòu)建要求對(duì)數(shù)據(jù)進(jìn)行處理后形成的步驟表。
最后,構(gòu)建模型進(jìn)行數(shù)據(jù)分析。在“互聯(lián)網(wǎng)+”環(huán)境下進(jìn)行數(shù)據(jù)分析時(shí),首先得構(gòu)建審計(jì)分析的一般模型,用模型對(duì)審計(jì)數(shù)據(jù)進(jìn)行分析,從而發(fā)現(xiàn)審計(jì)疑點(diǎn)。審計(jì)模型的構(gòu)建并不是一成不變的,而是需要根據(jù)不同的審計(jì)數(shù)據(jù)進(jìn)行調(diào)整。在對(duì)數(shù)據(jù)進(jìn)行分析時(shí),不再局限于被審計(jì)單位的內(nèi)部數(shù)據(jù),還要包含與其有業(yè)務(wù)聯(lián)系的其他單位的信息,可以輕松實(shí)現(xiàn)數(shù)據(jù)的全覆蓋并且滿足成本效益原則。
四、“互聯(lián)網(wǎng)+”環(huán)境下審計(jì)風(fēng)險(xiǎn)評(píng)估指標(biāo)體系的構(gòu)建
審計(jì)風(fēng)險(xiǎn)主要包括重大錯(cuò)報(bào)風(fēng)險(xiǎn)和檢查風(fēng)險(xiǎn),重大錯(cuò)報(bào)風(fēng)險(xiǎn)又分為固有風(fēng)險(xiǎn)和控制風(fēng)險(xiǎn)?!盎ヂ?lián)網(wǎng)+”環(huán)境下各種審計(jì)風(fēng)險(xiǎn)的內(nèi)涵有了新的變化,并且新的環(huán)境又給審計(jì)工作帶來(lái)新的風(fēng)險(xiǎn),本文在考慮以上風(fēng)險(xiǎn)的基礎(chǔ)上新增了運(yùn)行實(shí)施風(fēng)險(xiǎn),對(duì)“互聯(lián)網(wǎng)+”環(huán)境下的審計(jì)總體風(fēng)險(xiǎn)進(jìn)行評(píng)估,構(gòu)建以下指標(biāo)體系,如表1所示。
1.運(yùn)行實(shí)施風(fēng)險(xiǎn)(B1),指在新的“互聯(lián)網(wǎng)+”環(huán)境下,開(kāi)展審計(jì)工作所面臨的實(shí)施保障風(fēng)險(xiǎn)和制度風(fēng)險(xiǎn)。包括審計(jì)軟件功能滯后(C1)和互聯(lián)網(wǎng)審計(jì)制度缺失(C2)。
2.固有風(fēng)險(xiǎn)(B2),本指在不考慮被審計(jì)單位相關(guān)內(nèi)部控制的前提下,某一賬戶或者交易類別發(fā)生錯(cuò)報(bào)的可能性。“互聯(lián)網(wǎng)+”環(huán)境下審計(jì)工作面臨的固有風(fēng)險(xiǎn)主要有物理應(yīng)用環(huán)境(C3)、內(nèi)部人員誤用(C4)、網(wǎng)絡(luò)運(yùn)行的安全性(C5)、企業(yè)網(wǎng)絡(luò)安全管理情況(C6)。
3.控制風(fēng)險(xiǎn)(B3),是指被審計(jì)單位管理層建立起各項(xiàng)內(nèi)控制度,但是仍然有某一認(rèn)定發(fā)生錯(cuò)報(bào)且未被內(nèi)部控制及時(shí)防止或發(fā)現(xiàn)的可能性。對(duì)于傳統(tǒng)的審計(jì)工作來(lái)說(shuō),設(shè)置內(nèi)控制度的重點(diǎn)在于保證財(cái)務(wù)業(yè)務(wù)流程的完整性和規(guī)范性,防止出現(xiàn)錯(cuò)報(bào)或漏報(bào)。在“互聯(lián)網(wǎng)+”環(huán)境下,內(nèi)控制度還需要防范網(wǎng)絡(luò)風(fēng)險(xiǎn)給企業(yè)帶來(lái)的危害。比如:系統(tǒng)的保密性(C7)、交易的完備性(C8)、未經(jīng)授權(quán)訪問(wèn)數(shù)據(jù)(C9)、對(duì)信息的不當(dāng)修改(C10)[10]。
4.檢查風(fēng)險(xiǎn)(B4),是指某一認(rèn)定存在錯(cuò)報(bào),并且該錯(cuò)報(bào)單獨(dú)或者連同其他錯(cuò)報(bào)是重大的,但是注冊(cè)會(huì)計(jì)師通過(guò)實(shí)施審計(jì)程序未能發(fā)現(xiàn)這種錯(cuò)報(bào)的可能性。在“互聯(lián)網(wǎng)+”審計(jì)過(guò)程中,不但要求注冊(cè)會(huì)計(jì)師熟悉審計(jì)準(zhǔn)則以及行業(yè)狀況,還要掌握互聯(lián)網(wǎng)相關(guān)操作,這就可能會(huì)因?qū)徲?jì)人員的能力缺失導(dǎo)致檢查風(fēng)險(xiǎn)的增加。在審計(jì)取證時(shí),有些證據(jù)涉及政府部門或其他單位的商業(yè)秘密,并且取證過(guò)程中既要保證及時(shí)獲取到所需信息,又不影響被審計(jì)單位信息系統(tǒng)的正常運(yùn)行,這樣都會(huì)加大審計(jì)取證的難度?!盎ヂ?lián)網(wǎng)+”環(huán)境下的檢查風(fēng)險(xiǎn)主要有審計(jì)證據(jù)的多樣復(fù)雜(C11)、審計(jì)人員的專業(yè)勝任能力(C12)、審計(jì)人員的職業(yè)道德(C13)。
五、模糊層次分析法在“互聯(lián)網(wǎng)+”審計(jì)風(fēng)險(xiǎn)評(píng)估中的應(yīng)用
本文運(yùn)用以上構(gòu)建的“互聯(lián)網(wǎng)+”環(huán)境下審計(jì)總體風(fēng)險(xiǎn)評(píng)估指標(biāo)體系,結(jié)合模糊層次分析法對(duì)審計(jì)活動(dòng)的總體風(fēng)險(xiǎn)進(jìn)行評(píng)估。具體實(shí)施步驟如下:
(一)建立因素集
根據(jù)“互聯(lián)網(wǎng)+”審計(jì)總體風(fēng)險(xiǎn)評(píng)估體系確定指標(biāo)集。第一層,總體風(fēng)險(xiǎn)因素集A=(B1,B2,B3,B4);第二層,運(yùn)行實(shí)施風(fēng)險(xiǎn)因素集B1=(C1,C2),固有風(fēng)險(xiǎn)因素集B2=(C3,C4,C5,C6),控制風(fēng)險(xiǎn)因素集B3=(C7,C8,C9,C10),檢查風(fēng)險(xiǎn)因素集B4=(C11,C12,C13)。
(二)確定指標(biāo)的權(quán)重
為了反映各指標(biāo)的重要程度,對(duì)各個(gè)指標(biāo)應(yīng)分配一個(gè)相應(yīng)的權(quán)重,權(quán)重的不同有時(shí)會(huì)得出完全不同的結(jié)果。因此,為了使權(quán)重能夠更加客觀地反映實(shí)際情況,本文采用層次分析法來(lái)計(jì)算各指標(biāo)對(duì)應(yīng)的權(quán)重。
1.確定第一層各指標(biāo)權(quán)重
(1)構(gòu)造判斷矩陣A
為了使決策判斷定量化,在層次分析法中,一般采用薩蒂(Saaty)提出的1—9標(biāo)度的方法對(duì)兩兩指標(biāo)進(jìn)行比較,以此來(lái)構(gòu)造判斷矩陣。通過(guò)邀請(qǐng)多名項(xiàng)目經(jīng)理以及經(jīng)驗(yàn)豐富專家進(jìn)行打分,最終得到以下判斷矩陣A。
A=
(2)求最大特征值及特征向量
最大特征值λmax=4.0593,特征向量ω=(0.1314,0.3602,0.9008,0.2037),進(jìn)行歸一化處理之后得出ω=(0.082,0.226,
0.564,0.128),即第一層各指標(biāo)對(duì)應(yīng)的權(quán)重值。
(3)一致性檢驗(yàn)
CI= = =0.0198<0.1,CR= = =0.022<0.1,判斷矩陣具有滿意的一致性。其中,RI為平均隨機(jī)一致性指標(biāo)標(biāo)準(zhǔn)值,對(duì)于1—9階判斷矩陣,RI的值如表2所示。
2.確定第二層各指標(biāo)權(quán)重
(1)構(gòu)造判斷矩陣B1
B1=
(2)求最大特征值及特征向量
最大特征值λmax=2,特征向量ω1=(0.3162,0.9487),進(jìn)行歸一化處理之后得出ω1=(0.25,0.75),即C1、C2對(duì)應(yīng)的權(quán)重值。
(3)一致性檢驗(yàn)
CI= =0.00<0.1,CR= =0.00<0.1,判斷矩陣具有滿意的一致性。
同理可得其余各二級(jí)指標(biāo)對(duì)應(yīng)的權(quán)重值:ω2=(0.213,0.236,0.334,0.217),ω3=(0.225,0.389,0.176,0.210),ω4=(0.523,0.236,0.241)。
(三)確定評(píng)價(jià)集及評(píng)價(jià)矩陣
評(píng)價(jià)集是評(píng)價(jià)者對(duì)各評(píng)價(jià)指標(biāo)所給出的評(píng)語(yǔ)等級(jí)的集合,用v表示:v={v1,v2,……,vn}。其中,vi表示第i個(gè)指標(biāo)的評(píng)價(jià)結(jié)果,n表示總的評(píng)價(jià)結(jié)果數(shù)。本文將“互聯(lián)網(wǎng)+”審計(jì)總體風(fēng)險(xiǎn)分為5個(gè)等級(jí),評(píng)價(jià)集v={v1,v2,v3,v4,v5}={高,較高,中,較低,低}。為了使評(píng)價(jià)結(jié)果更為直觀,將評(píng)價(jià)集中的指標(biāo)進(jìn)行量化,即0.9=高,0.7=較高,0.5=中,0.3=較低,0.1=低。
(四)確定模糊判斷矩陣
本文通過(guò)發(fā)放調(diào)查問(wèn)卷,聘請(qǐng)相關(guān)專家、事務(wù)所的項(xiàng)目經(jīng)理以及大中型企業(yè)的管理層作為問(wèn)卷調(diào)查的對(duì)象,對(duì)評(píng)價(jià)指標(biāo)體系中第二層各指標(biāo)進(jìn)行評(píng)價(jià)。通過(guò)對(duì)調(diào)查結(jié)果進(jìn)行整理,得出模糊評(píng)判矩陣如下:
R1=
R2=
R3=
R4=
(五)進(jìn)行模糊評(píng)價(jià)
1.單因素模糊評(píng)價(jià)
本文采用模糊綜合評(píng)判合成算法中的加權(quán)平均型算法,即Bi=ωiRi。根據(jù)以上計(jì)算得出的各二級(jí)指標(biāo)的權(quán)重值ωi和模糊判斷矩陣Ri得出一級(jí)綜合評(píng)價(jià)結(jié)果:
B1=ω1R1=(0.25,0.75)
=(0.075,0.175,0.350,0.300,0.100)
上述評(píng)價(jià)結(jié)果說(shuō)明,7.5%的人認(rèn)為運(yùn)行實(shí)施風(fēng)險(xiǎn)對(duì)“互聯(lián)網(wǎng)+”審計(jì)的總體風(fēng)險(xiǎn)影響為高,17.5%的人認(rèn)為是較高,35%的人認(rèn)為是中等,30%的人認(rèn)為較低,10%的人認(rèn)為低,即大部分人認(rèn)為審計(jì)軟件的功能滯后以及互聯(lián)網(wǎng)審計(jì)制度的缺失,對(duì)采用“互聯(lián)網(wǎng)+”模式下的審計(jì)工作來(lái)說(shuō)帶來(lái)的風(fēng)險(xiǎn)處于可以接受的中等偏下水平。
同理可得:
B2=(0.245,0.234,0.310,0.145,0.066)
B3=(0.281,0.365,0.296,0.040,0.018)
B4=(0.428,0.352,0.148,0.048,0.024)
2.模糊綜合評(píng)價(jià)
以上單因素模糊評(píng)價(jià)只考慮一個(gè)因素對(duì)“互聯(lián)網(wǎng)+”審計(jì)風(fēng)險(xiǎn)的影響,這顯然是不夠全面的。為了綜合考慮所有因素的影響,得出更合理的結(jié)果就需要進(jìn)行模糊綜合評(píng)價(jià)。由B1、B2、B3、B4,B5構(gòu)建二級(jí)綜合評(píng)價(jià)矩陣R,根據(jù)以上計(jì)算出的各一級(jí)指標(biāo)的權(quán)重值ω得出二級(jí)綜合評(píng)價(jià)結(jié)果:
B=ωR=ω=(0.082,0.226,0.564,0.128)
=(0.275,0.318,0.285,0.086,0.036)
(六)結(jié)果分析
通過(guò)對(duì)“互聯(lián)網(wǎng)+”模式下總體審計(jì)風(fēng)險(xiǎn)的評(píng)估,得出:27.5%的人認(rèn)為在該模式下總體審計(jì)風(fēng)險(xiǎn)為高,31.8%的人認(rèn)為是較高,28.5%認(rèn)為是中等,8.6%的人認(rèn)為是較低,3.6%的人認(rèn)為是低。根據(jù)最大隸屬度原則,可知“互聯(lián)網(wǎng)+”模式下總體審計(jì)風(fēng)險(xiǎn)水平為較高。但是對(duì)風(fēng)險(xiǎn)評(píng)價(jià)為高的以及中等的人也占很大一部分比例,而評(píng)價(jià)為低以及較低的比例只占12.2%,因此事務(wù)所在對(duì)企業(yè)采用“互聯(lián)網(wǎng)+”模式進(jìn)行審計(jì)時(shí)需保持高度的謹(jǐn)慎性,實(shí)施更多的審計(jì)程序。
六、結(jié)論及建議
本文在構(gòu)建了“互聯(lián)網(wǎng)+”模式下審計(jì)總體風(fēng)險(xiǎn)評(píng)估體系的基礎(chǔ)上,采用層次分析法計(jì)算出各指標(biāo)的權(quán)重值,并利用模糊綜合評(píng)價(jià)法對(duì)企業(yè)的總體審計(jì)風(fēng)險(xiǎn)進(jìn)行評(píng)估,使定性評(píng)價(jià)與定量計(jì)算進(jìn)行結(jié)合,有效避免了主觀因素對(duì)評(píng)價(jià)結(jié)果的影響,體現(xiàn)了審計(jì)工作的客觀性、獨(dú)立性的特征。在評(píng)價(jià)過(guò)程中,發(fā)現(xiàn)在對(duì)“互聯(lián)網(wǎng)+”模式下審計(jì)總體風(fēng)險(xiǎn)產(chǎn)生影響的各準(zhǔn)則層指標(biāo)中,控制風(fēng)險(xiǎn)所占的權(quán)重最大(0.564)。可見(jiàn)在網(wǎng)絡(luò)審計(jì)過(guò)程中,企業(yè)相關(guān)內(nèi)控制度設(shè)計(jì)的不完善就會(huì)使網(wǎng)絡(luò)審計(jì)的總體風(fēng)險(xiǎn)增加。為了保證財(cái)務(wù)數(shù)據(jù)的完整性及可靠性,降低“互聯(lián)網(wǎng)+”審計(jì)的風(fēng)險(xiǎn),企業(yè)的管理層可以從以下三個(gè)方面完善相關(guān)內(nèi)控制度:(1)制定公司的網(wǎng)絡(luò)安全制度,并通過(guò)增加防火墻及網(wǎng)絡(luò)傳輸配套設(shè)備,提高網(wǎng)絡(luò)傳輸?shù)陌踩约氨C苄?;?)制定嚴(yán)格的數(shù)據(jù)備份管理制度,配備先進(jìn)的軟硬件平臺(tái),創(chuàng)建安全的運(yùn)行環(huán)境;(3)明確權(quán)限責(zé)任,對(duì)于公司重要的數(shù)據(jù)設(shè)置有限的操作權(quán)限,對(duì)外部訪問(wèn)者做好權(quán)限設(shè)置以防信息泄露。此外,本文在對(duì)指標(biāo)層各影響因素進(jìn)行分析時(shí)得到以下結(jié)論:在影響運(yùn)行實(shí)施風(fēng)險(xiǎn)的因素中,互聯(lián)網(wǎng)審計(jì)制度的缺失所占權(quán)重最大(0.75),在影響固有風(fēng)險(xiǎn)的各因素中,網(wǎng)絡(luò)運(yùn)行的安全性權(quán)重最大(0.334),在影響控制風(fēng)險(xiǎn)的各因素中,交易的完備性權(quán)重最大(0.389),在影響檢查風(fēng)險(xiǎn)的各因素中,審計(jì)證據(jù)的多樣復(fù)雜性所占權(quán)重最大(0.523)。由此可見(jiàn),“互聯(lián)網(wǎng)+”環(huán)境下存在的審計(jì)風(fēng)險(xiǎn)需要政府部門、相關(guān)企業(yè)和會(huì)計(jì)師事務(wù)所三方共同努力才能有效降低。以下給出相應(yīng)的對(duì)策建議:
1.隨著云會(huì)計(jì)的不斷發(fā)展,滯后的審計(jì)準(zhǔn)則已無(wú)法滿足其需求,如果仍然使用傳統(tǒng)的審計(jì)法規(guī)和準(zhǔn)則開(kāi)展云會(huì)計(jì)背景下的審計(jì)工作,會(huì)造成審計(jì)人員的工作失誤并給審計(jì)工作帶來(lái)較大風(fēng)險(xiǎn)。目前已有的互聯(lián)網(wǎng)審計(jì)準(zhǔn)則只是一些原則性的規(guī)定,如《中國(guó)獨(dú)立審計(jì)具體準(zhǔn)則第20號(hào)——計(jì)算機(jī)信息系統(tǒng)環(huán)境下的審計(jì)》僅對(duì)網(wǎng)絡(luò)審計(jì)的基本模式有所規(guī)定,缺乏具體的操作規(guī)范。因此政府部門應(yīng)抓緊出臺(tái)“互聯(lián)網(wǎng)+”環(huán)境下開(kāi)展審計(jì)工作的思路、模式、審計(jì)流程和方法等相關(guān)政策法規(guī),為信息化審計(jì)工作提供理論保障。
2.在云會(huì)計(jì)系統(tǒng)中,企業(yè)的財(cái)務(wù)數(shù)據(jù)都是以電子形式存在,在傳輸過(guò)程中容易受到網(wǎng)絡(luò)黑客的入侵導(dǎo)致數(shù)據(jù)丟失及篡改或者由于硬盤損壞及服務(wù)器崩潰等其他不可測(cè)原因而丟失,因此,企業(yè)應(yīng)重點(diǎn)關(guān)注云會(huì)計(jì)平臺(tái)運(yùn)行的安全性及財(cái)務(wù)數(shù)據(jù)傳輸?shù)耐陚湫浴=ㄗh相關(guān)企業(yè)應(yīng)從以下五個(gè)方面進(jìn)行努力:(1)增強(qiáng)管理者的風(fēng)險(xiǎn)意識(shí)。單位的決策者要提高風(fēng)險(xiǎn)意識(shí),關(guān)注風(fēng)險(xiǎn)發(fā)生的可能性,按照業(yè)務(wù)流程制定詳細(xì)的風(fēng)險(xiǎn)評(píng)估計(jì)劃,并成立云會(huì)計(jì)平臺(tái)風(fēng)險(xiǎn)評(píng)估小組,對(duì)會(huì)計(jì)部門和各相關(guān)職能部門的風(fēng)險(xiǎn)進(jìn)行綜合評(píng)估,做到廣泛、系統(tǒng)、具體的風(fēng)險(xiǎn)管理,做好事前防控。(2)選擇合適的云會(huì)計(jì)供應(yīng)商。企業(yè)在選擇云會(huì)計(jì)供應(yīng)商時(shí),要充分了解各供應(yīng)商的安全處理機(jī)制、數(shù)據(jù)保護(hù)以及數(shù)據(jù)恢復(fù)能力等方面,選擇在技術(shù)、安全和售后等方面都比較成熟可靠且擁有良好信譽(yù)的云會(huì)計(jì)供應(yīng)商。(3)做好云端數(shù)據(jù)的監(jiān)控管理。由于云端數(shù)據(jù)的開(kāi)放性,企業(yè)要對(duì)其做到實(shí)時(shí)監(jiān)控。可以通過(guò)設(shè)立監(jiān)控系統(tǒng),對(duì)運(yùn)行過(guò)程中識(shí)別出的異常程序及時(shí)反饋給云會(huì)計(jì)供應(yīng)商,以協(xié)助企業(yè)解決故障問(wèn)題;另外,對(duì)業(yè)務(wù)處理情況也要進(jìn)行監(jiān)督,對(duì)于處理失敗的數(shù)據(jù)進(jìn)行定期反饋,對(duì)于運(yùn)行過(guò)程中產(chǎn)生的重大錯(cuò)誤應(yīng)及時(shí)通知技術(shù)人員進(jìn)行維修。(4)抵御黑客攻擊。創(chuàng)建安全有序的網(wǎng)絡(luò)環(huán)境是確保云會(huì)計(jì)系統(tǒng)正常運(yùn)行的前提,黑客攻擊會(huì)給企業(yè)的會(huì)計(jì)信息系統(tǒng)造成數(shù)據(jù)丟失、篡改、泄露以及系統(tǒng)癱瘓等嚴(yán)重的后果,因此應(yīng)采取有效措施應(yīng)對(duì)黑客攻擊。首先,企業(yè)應(yīng)構(gòu)筑防火墻,對(duì)互聯(lián)網(wǎng)中的信息設(shè)置一道關(guān)卡,識(shí)別帶有攻擊性的信息,將它們阻擋在防火墻之外,為企業(yè)創(chuàng)建良好的外部網(wǎng)絡(luò)環(huán)境。根據(jù)不同企業(yè)對(duì)網(wǎng)絡(luò)保護(hù)程度的要求,防火墻的配置也有所不同。其次,需要購(gòu)買防病毒軟件進(jìn)行定期殺毒,幫助企業(yè)清理內(nèi)部網(wǎng)絡(luò)環(huán)境,及時(shí)修復(fù)系統(tǒng)漏洞,做到提前防御,不給黑客留有可乘之機(jī)。最后,對(duì)重要的會(huì)計(jì)數(shù)據(jù)進(jìn)行網(wǎng)絡(luò)隔離,也就是在數(shù)據(jù)傳輸過(guò)程中,對(duì)重要的會(huì)計(jì)信息傳輸路徑進(jìn)行加密,形成隔離區(qū),為會(huì)計(jì)信息的傳輸建立一道堅(jiān)實(shí)的屏障,即使有黑客進(jìn)行攻擊,也提高了攻擊的難度,降低重要的會(huì)計(jì)信息被竊取和篡改的風(fēng)險(xiǎn)。(5)做好會(huì)計(jì)信息加密以及備份。企業(yè)在將會(huì)計(jì)數(shù)據(jù)上傳到云端之前就應(yīng)該對(duì)其進(jìn)行加密處理,并使用破解難度比較大的密碼,這樣即使信息泄露,其他人員獲取到的也只是密文,無(wú)法理解信息的真正含義。此外,應(yīng)做好會(huì)計(jì)信息備份工作,建立自動(dòng)備份和手動(dòng)備份相結(jié)合的備份制度。在云會(huì)計(jì)系統(tǒng)中設(shè)置好自動(dòng)備份的頻率,系統(tǒng)就會(huì)按照時(shí)間段自動(dòng)進(jìn)行數(shù)據(jù)備份,在數(shù)據(jù)因意外情況丟失時(shí)能夠及時(shí)進(jìn)行恢復(fù)。對(duì)于手動(dòng)備份,操作人員可以在業(yè)務(wù)流程操作過(guò)程中,根據(jù)具體情況選擇需要手動(dòng)備份的信息進(jìn)行記錄,也可以根據(jù)會(huì)計(jì)信息的重要程度選擇需要手動(dòng)備份的數(shù)據(jù)。
3.審計(jì)證據(jù)的數(shù)量及質(zhì)量直接影響審計(jì)的結(jié)果,由于在“互聯(lián)網(wǎng)+”環(huán)境下,審計(jì)取證涉及到的單位比較多,加大了溝通協(xié)調(diào)的難度,并且審計(jì)人員面臨不能直接接觸原始證據(jù)的困擾,會(huì)計(jì)師事務(wù)所在采取“互聯(lián)網(wǎng)+”審計(jì)模式過(guò)程中,為了降低檢查風(fēng)險(xiǎn),應(yīng)重點(diǎn)關(guān)注審計(jì)數(shù)據(jù)的多樣性及復(fù)雜性。首先,在企業(yè)的會(huì)計(jì)信息系統(tǒng)中嵌入審計(jì)軟件,通過(guò)統(tǒng)一的接口將會(huì)計(jì)師事務(wù)所、被審計(jì)單位、稅務(wù)部門以及銀行等相關(guān)單位構(gòu)建為一個(gè)基于云會(huì)計(jì)平臺(tái)的“互聯(lián)網(wǎng)+”審計(jì)模式。這樣,會(huì)計(jì)師事務(wù)所在開(kāi)展審計(jì)工作時(shí),可以從相關(guān)單位的源頭獲取較為完整和準(zhǔn)確的審計(jì)數(shù)據(jù)。其次,審計(jì)人員可以在審計(jì)過(guò)程中采用數(shù)據(jù)挖掘等先進(jìn)的方法。例如,在審計(jì)過(guò)程中采用嵌入式的數(shù)據(jù)挖掘技術(shù),可以獲取到存貨的存在以及計(jì)價(jià)和分?jǐn)傉J(rèn)定的審計(jì)證據(jù)。應(yīng)用此技術(shù)時(shí),需要將現(xiàn)有的存貨打上電子標(biāo)簽,詳細(xì)記錄商品的代碼、名稱、供應(yīng)商、入庫(kù)時(shí)間以及采購(gòu)成本等信息,可以對(duì)存貨的動(dòng)態(tài)進(jìn)行實(shí)時(shí)監(jiān)控。如果和財(cái)務(wù)賬簿進(jìn)行核對(duì),就可以對(duì)存貨的存在認(rèn)定提供審計(jì)證據(jù)。再通過(guò)數(shù)據(jù)挖掘技術(shù)獲取到同類產(chǎn)品的市場(chǎng)價(jià)值,將存貨的實(shí)際成本與其進(jìn)行對(duì)比,就可以確定存貨是否存在減值問(wèn)題,從而獲得計(jì)價(jià)和分?jǐn)傉J(rèn)定的審計(jì)證據(jù)。此外,審計(jì)人員還可以采用聯(lián)機(jī)分析以及物聯(lián)網(wǎng)等技術(shù)快速準(zhǔn)確地進(jìn)行數(shù)據(jù)分析,從而獲取充分適當(dāng)?shù)膶徲?jì)證據(jù),不但節(jié)約時(shí)間,而且提高了審計(jì)人員的工作效率。
【參考文獻(xiàn)】
[1] 戴璐,王洪波.淺談大數(shù)據(jù)環(huán)境下審計(jì)風(fēng)險(xiǎn)的防范對(duì)策[J].科技創(chuàng)業(yè)月刊,2015(13):57-59.
[2] 程平,范珂.云會(huì)計(jì)環(huán)境下基于COBIT標(biāo)準(zhǔn)的“互聯(lián)網(wǎng)+審計(jì)”模式研究[J].財(cái)務(wù)與會(huì)計(jì),2016(8):59-61.
[3] 徐.大數(shù)據(jù)和云計(jì)算對(duì)審計(jì)工作帶來(lái)的影響分析[J].財(cái)會(huì)學(xué)習(xí),2016(15):150.
[4] 陳雪梅,石勇.基于模糊層次分析法的審計(jì)風(fēng)險(xiǎn)評(píng)價(jià)模型研究[J].財(cái)會(huì)通訊,2010(1):104-105.
[5] 張萍,王瑩.基于模糊綜合評(píng)判的虛擬企業(yè)審計(jì)風(fēng)險(xiǎn)評(píng)估[J].審計(jì)與經(jīng)濟(jì)研究,2010(7):44-50.
[6] 徐榮華,王芳,孫偉龍.基于層次分析法的績(jī)效審計(jì)評(píng)價(jià)指標(biāo)體系構(gòu)建[J].財(cái)會(huì)通訊,2011(2):96-98.
[7] 陳和平,劉亞男.模糊數(shù)學(xué)在審計(jì)固有風(fēng)險(xiǎn)評(píng)估中的運(yùn)用[J].會(huì)計(jì)之友,2014(29):77-80.
[8] 劉國(guó)城,王會(huì)金.基于AHP和熵權(quán)的信息系統(tǒng)審計(jì)風(fēng)險(xiǎn)評(píng)估研究與實(shí)證分析[J].審計(jì)研究,2016(1):53-59.
[9] 張朝輝.“互聯(lián)網(wǎng)+”背景下云審計(jì)的發(fā)展之路[J].國(guó)際商務(wù)財(cái)會(huì),2016(7):56-60.
[10] 張濤.網(wǎng)絡(luò)審計(jì)風(fēng)險(xiǎn)研究[D].遼寧大學(xué)碩士學(xué)位論文,2015.