摘要:信息系統(tǒng)的廣泛應(yīng)用為審計(jì)工作帶來(lái)了重要機(jī)遇,同時(shí)也推動(dòng)了審計(jì)工作效率的提升。大數(shù)據(jù)技術(shù)的應(yīng)用對(duì)信息系統(tǒng)審計(jì)效率、審計(jì)范圍和流程優(yōu)化都產(chǎn)生了積極影響,與此同時(shí)也帶來(lái)了一定風(fēng)險(xiǎn)。本文對(duì)信息系統(tǒng)審計(jì)的發(fā)展歷程、內(nèi)容、目標(biāo)和體系進(jìn)行簡(jiǎn)要介紹后,指出了信息系統(tǒng)審計(jì)規(guī)范制定和實(shí)施過程中存在的問題,主要包括缺乏專門的審計(jì)規(guī)范制定機(jī)構(gòu)、審計(jì)規(guī)范整合問題、復(fù)合型人才問題和審計(jì)規(guī)范實(shí)施的保障機(jī)制等,最后根據(jù)問題提出了相關(guān)對(duì)策。
關(guān)鍵詞:大數(shù)據(jù);信息系統(tǒng)審計(jì);規(guī)范
中圖分類號(hào):F239.2文獻(xiàn)識(shí)別碼:A文章編號(hào):
2096-3157(2020)05-0186-03
2015年,黨的十八屆五中全會(huì)提出,大數(shù)據(jù)上升為國(guó)家戰(zhàn)略。隨后,多次政府報(bào)告中都指出了大數(shù)據(jù)發(fā)展的重要意義,以及推進(jìn)大數(shù)據(jù)發(fā)展的迫切任務(wù)。特別是在審計(jì)領(lǐng)域,如何應(yīng)用大數(shù)據(jù)推進(jìn)我國(guó)審計(jì)質(zhì)量和水平的提升是一項(xiàng)重要議題。從我國(guó)審計(jì)的發(fā)展來(lái)看,信息系統(tǒng)審計(jì)與大數(shù)據(jù)技術(shù)具有緊密的關(guān)聯(lián)性,信息系統(tǒng)審計(jì)在我國(guó)的發(fā)展年限并不長(zhǎng),各方面發(fā)展還需要進(jìn)一步優(yōu)化。因此,需要建立健全的信息系統(tǒng)審計(jì)規(guī)范體系,用于指導(dǎo)和規(guī)范信息系統(tǒng)審計(jì)主體及其相關(guān)行為。大數(shù)據(jù)環(huán)境下,信息系統(tǒng)審計(jì)規(guī)范制定與實(shí)施中還存在諸多不利因素,本文的研究目的在于通過分析不利因素,找到信息系統(tǒng)審計(jì)規(guī)范制定與實(shí)施的科學(xué)對(duì)策。
一、大數(shù)據(jù)技術(shù)對(duì)信息系統(tǒng)審計(jì)的影響
近年來(lái),大數(shù)據(jù)技術(shù)在我國(guó)各個(gè)行業(yè)領(lǐng)域都具有廣泛的應(yīng)用,這主要由大數(shù)據(jù)技術(shù)本身的優(yōu)勢(shì)所決定。大數(shù)據(jù)技術(shù)能夠承載大量的數(shù)據(jù),即體量大;大數(shù)據(jù)能夠處理多種類型的數(shù)據(jù),即數(shù)據(jù)多樣性;大數(shù)據(jù)還能快速處理數(shù)據(jù),即處理速度快;大數(shù)據(jù)還具有價(jià)值密度低的特點(diǎn)。
大數(shù)據(jù)技術(shù)對(duì)信息系統(tǒng)審計(jì)的影響應(yīng)當(dāng)辯證地看,既有積極有利的影響,同時(shí)也帶來(lái)了一定的風(fēng)險(xiǎn)。從有利影響來(lái)看,主要包含3個(gè)方面:第一,大數(shù)據(jù)技術(shù)有效提高了信息技術(shù)審計(jì)的效率。大數(shù)據(jù)背景下,信息系統(tǒng)審計(jì)能夠?qū)崿F(xiàn)對(duì)數(shù)據(jù)的實(shí)時(shí)處理和動(dòng)態(tài)分析,大大提高了審計(jì)工作效率。同時(shí)大數(shù)據(jù)技術(shù)的應(yīng)用也增加了信息系統(tǒng)審計(jì)中數(shù)據(jù)處理的體量,提高了審計(jì)結(jié)果的準(zhǔn)確性,避免因?qū)徲?jì)結(jié)果不準(zhǔn)確而進(jìn)行二次修正,從這一層面上來(lái)看也提升了審計(jì)效率。第二,大數(shù)據(jù)技術(shù)促進(jìn)信息系統(tǒng)審計(jì)由部分審計(jì)向全面審計(jì)轉(zhuǎn)變。信息系統(tǒng)審計(jì)相對(duì)于傳統(tǒng)審計(jì)來(lái)說(shuō)具有諸多優(yōu)勢(shì),但是因?yàn)閷?duì)不同信息的收集還存在一定的局面性,因此未能完全實(shí)現(xiàn)全面審計(jì)。大數(shù)據(jù)技術(shù)為全面審計(jì)提供了可能,推動(dòng)了信息系統(tǒng)審計(jì)的轉(zhuǎn)變。第三,大數(shù)據(jù)技術(shù)促使信息系統(tǒng)審計(jì)進(jìn)行流程優(yōu)化。大數(shù)據(jù)環(huán)境下,需要重點(diǎn)關(guān)注數(shù)據(jù)的安全問題,因此信息系統(tǒng)審計(jì)流程應(yīng)不斷優(yōu)化,更加注重計(jì)算機(jī)本身的安全與數(shù)據(jù)信息的安全。
從風(fēng)險(xiǎn)方面來(lái)看,大數(shù)據(jù)技術(shù)為信息系統(tǒng)審計(jì)主要帶來(lái)了數(shù)據(jù)安全風(fēng)險(xiǎn)。這主要是由大數(shù)據(jù)技術(shù)本身的特點(diǎn)所決定的,大數(shù)據(jù)環(huán)境下信息系統(tǒng)審計(jì)需要依托網(wǎng)絡(luò)、計(jì)算機(jī)和大量數(shù)據(jù),這三者本身固有的風(fēng)險(xiǎn)就增加了安全隱患。因此,大數(shù)據(jù)環(huán)境下,信息系統(tǒng)審計(jì)應(yīng)當(dāng)重點(diǎn)關(guān)注數(shù)據(jù)安全風(fēng)險(xiǎn)。
二、信息系統(tǒng)審計(jì)概述
1.信息系統(tǒng)審計(jì)的發(fā)展歷程
從國(guó)際范圍內(nèi)來(lái)看,信息系統(tǒng)審計(jì)的發(fā)展經(jīng)歷了一個(gè)相當(dāng)長(zhǎng)的過程中(見表[1])。
2.信息系統(tǒng)審計(jì)的主要內(nèi)容
根據(jù)國(guó)際信息系統(tǒng)審計(jì)協(xié)會(huì)的規(guī)定,信息系統(tǒng)審計(jì)主要包括6個(gè)方面:信息系統(tǒng)審計(jì)程序、系統(tǒng)與基礎(chǔ)設(shè)施的生命周期、IT治理、IT服務(wù)的交付與支持、信息資產(chǎn)的保護(hù)、業(yè)務(wù)持續(xù)和災(zāi)難恢復(fù)。從實(shí)踐來(lái)看,信息系統(tǒng)審計(jì)不僅包含內(nèi)部控制審計(jì)和應(yīng)用系統(tǒng)的生命周期審計(jì),而且包含信息系統(tǒng)安全與績(jī)效審計(jì)等內(nèi)容。從我國(guó)來(lái)看,信息系統(tǒng)審計(jì)服務(wù)于財(cái)務(wù)審計(jì),主要為計(jì)算機(jī)審計(jì)的實(shí)施提供基礎(chǔ)條件和保障[2]。
3.信息系統(tǒng)審計(jì)的目標(biāo)
本文認(rèn)為,信息系統(tǒng)審計(jì)的目標(biāo)主要包括3個(gè)方面。第一,發(fā)現(xiàn)技術(shù)文檔的相關(guān)問題并補(bǔ)充完善。對(duì)于技術(shù)文檔中存在的數(shù)據(jù)不正確等問題進(jìn)行識(shí)別,并提供解決意見,保證信息系統(tǒng)審計(jì)的順利開展。第二,對(duì)信息系統(tǒng)進(jìn)行審計(jì),充分保證系統(tǒng)的效率、效果和效能。第三,對(duì)系統(tǒng)整體情況和績(jī)效進(jìn)行審查,并出具專業(yè)的審計(jì)報(bào)告[3]。信息系統(tǒng)審計(jì)目標(biāo)應(yīng)當(dāng)與我國(guó)的審計(jì)法律法規(guī)保持一致性,在此背景下根據(jù)審計(jì)主體的不同進(jìn)行相應(yīng)調(diào)整。
4.信息系統(tǒng)審計(jì)規(guī)范體系
從我國(guó)來(lái)看,信息技術(shù)審計(jì)的發(fā)展年限并不長(zhǎng),因此信息系統(tǒng)審計(jì)相關(guān)的法律法規(guī)也并不完善,信息系統(tǒng)審計(jì)的規(guī)范體系并未建立。目前來(lái)看,我國(guó)信息系統(tǒng)審計(jì)規(guī)范主要有2009年實(shí)施的《內(nèi)部審計(jì)具體準(zhǔn)則第28號(hào)——信息系統(tǒng)審計(jì)》以及更早的一些通知和規(guī)范。從近年來(lái)的規(guī)范看,有2014開始實(shí)施的《第2203號(hào)內(nèi)部審計(jì)具體準(zhǔn)則——信息系統(tǒng)審計(jì)》、2019年國(guó)務(wù)院辦公廳發(fā)布的《關(guān)于利用計(jì)算機(jī)信息系統(tǒng)?開展審計(jì)工作有關(guān)問題的通知》等。我國(guó)的信息系統(tǒng)審計(jì)規(guī)范體系還需進(jìn)一步完善,應(yīng)當(dāng)解決規(guī)范制定與實(shí)施中的問題。
三、大數(shù)據(jù)環(huán)境下信息系統(tǒng)審計(jì)規(guī)范制定與實(shí)施中的困境
大數(shù)據(jù)環(huán)境下,我國(guó)信息系統(tǒng)審計(jì)規(guī)范制定與實(shí)施過程中還存在一些不利因素,審計(jì)規(guī)范制定機(jī)構(gòu)、規(guī)范整合、復(fù)合型人才、規(guī)范實(shí)施保障機(jī)制方面仍然需要完善。這樣,才能構(gòu)建完善的信息系統(tǒng)審計(jì)規(guī)范體系。
1.缺乏專門的審計(jì)規(guī)范制定機(jī)構(gòu)
從國(guó)際范圍內(nèi)來(lái)看,信息系統(tǒng)審計(jì)的規(guī)范主要由國(guó)際信息系統(tǒng)審計(jì)協(xié)會(huì)(ISACA)制定,即由專門的機(jī)構(gòu)來(lái)制定審計(jì)規(guī)范及相關(guān)準(zhǔn)則。但從我國(guó)內(nèi)部來(lái)看,并沒有專門的領(lǐng)導(dǎo)機(jī)構(gòu)負(fù)責(zé)信息系統(tǒng)審計(jì)規(guī)范的制定。從現(xiàn)有的信息系統(tǒng)審計(jì)規(guī)范來(lái)看,制定機(jī)構(gòu)主要有國(guó)務(wù)院辦公廳、中華人民共和國(guó)審計(jì)署、內(nèi)部審計(jì)協(xié)會(huì)等多個(gè)部門[4]。審計(jì)規(guī)范制定機(jī)構(gòu)的不統(tǒng)一必然會(huì)影響信息系統(tǒng)審計(jì)規(guī)范的一致性和權(quán)威性,不利于規(guī)范信息系統(tǒng)審計(jì)的相關(guān)行為。
2.審計(jì)規(guī)范整合問題
從我國(guó)信息系統(tǒng)審計(jì)規(guī)范的現(xiàn)狀來(lái)看,缺乏口徑的一致性,審計(jì)規(guī)范整合方面的問題普遍存在。目前來(lái)說(shuō),信息系統(tǒng)審計(jì)規(guī)范存在于國(guó)家審計(jì)規(guī)范、注冊(cè)會(huì)計(jì)師審計(jì)規(guī)范、內(nèi)部審計(jì)規(guī)范中,相關(guān)規(guī)范雖然都依據(jù)審計(jì)法及相關(guān)法規(guī)制定,但是仍然不能統(tǒng)一口徑,不利于信息系統(tǒng)審計(jì)規(guī)范體系的完善。信息系統(tǒng)審計(jì)缺乏統(tǒng)一的審計(jì)規(guī)范則不利于實(shí)際審計(jì)工作的開展,也不利于約束審計(jì)行為。在實(shí)際審計(jì)工作中,可能由于審計(jì)規(guī)范不統(tǒng)一而影響審計(jì)效果。
3.復(fù)合型人才極度匱乏
信息系統(tǒng)審計(jì)本身具有交叉復(fù)合型,建立在計(jì)算機(jī)技術(shù)、審計(jì)專業(yè)知識(shí)、信息系統(tǒng)、行為管理等多個(gè)學(xué)科之上,因此,需要的相關(guān)審計(jì)人員也是復(fù)合型審計(jì)人才。大數(shù)據(jù)背景下,信息系統(tǒng)審計(jì)人員還應(yīng)當(dāng)對(duì)大數(shù)據(jù)技術(shù)有深入的認(rèn)識(shí),掌握相關(guān)的技術(shù)的應(yīng)用。但從我國(guó)的實(shí)際情況來(lái)看,復(fù)合型審計(jì)人才處于極度匱乏的情況。具體來(lái)說(shuō),部分審計(jì)人員雖然是從業(yè)多年的審計(jì)師,但是對(duì)計(jì)算機(jī)、信息系統(tǒng)等科技領(lǐng)域并不熟悉,短時(shí)間內(nèi)很難掌握信息系統(tǒng)的操作,不僅不能利用信息系統(tǒng)審計(jì)的優(yōu)勢(shì),反而影響實(shí)際審計(jì)工作的效率。
4.缺乏審計(jì)規(guī)范實(shí)施的保障機(jī)制
從上文的分析來(lái)看,目前的信息系統(tǒng)審計(jì)規(guī)范一般都是對(duì)審計(jì)內(nèi)容、目標(biāo)、方法等內(nèi)容進(jìn)行規(guī)范,并沒有相關(guān)的法律法規(guī)來(lái)保證審計(jì)規(guī)范的實(shí)施,從而影響審計(jì)規(guī)范實(shí)施的效果。除了上文提到的信息系統(tǒng)審計(jì)規(guī)范之外,我國(guó)一般都是地方部門發(fā)布相關(guān)的通知或者規(guī)范,主要內(nèi)容是對(duì)國(guó)家權(quán)力機(jī)關(guān)發(fā)布的審計(jì)規(guī)范的具體實(shí)施或執(zhí)行,而對(duì)審計(jì)規(guī)范實(shí)施的保障性內(nèi)容并不多。缺乏相應(yīng)的保障機(jī)制,則會(huì)造成相關(guān)行為的隨意性,并且影響信息系統(tǒng)審計(jì)的結(jié)果和質(zhì)量。
四、大數(shù)據(jù)環(huán)境下信息系統(tǒng)審計(jì)規(guī)范制定與實(shí)施對(duì)策
針對(duì)信息系統(tǒng)審計(jì)規(guī)范制定與實(shí)施中存在的問題,本文提出了合理對(duì)策。主要應(yīng)當(dāng)從審計(jì)規(guī)范的制定機(jī)構(gòu)、規(guī)范整合、人才培育和保障機(jī)制四方面進(jìn)行完善。
1.借鑒國(guó)外經(jīng)驗(yàn),成立專門審計(jì)規(guī)范制定機(jī)構(gòu)
從國(guó)外的經(jīng)驗(yàn)來(lái)看,部分國(guó)家成立了專門的信息系統(tǒng)審計(jì)規(guī)范制定機(jī)構(gòu),主要負(fù)責(zé)審計(jì)規(guī)范的制定及補(bǔ)充完善工作,信息系統(tǒng)審計(jì)規(guī)范體系也比較健全。對(duì)比我國(guó)的情況,多部門都可以制定信息系統(tǒng)審計(jì)規(guī)范,地方政府及其他組織也可以制定相應(yīng)的信息系統(tǒng)審計(jì)規(guī)范,不利于審計(jì)規(guī)范權(quán)威性的建立。所以,我國(guó)應(yīng)當(dāng)借鑒國(guó)外發(fā)達(dá)國(guó)家的經(jīng)驗(yàn),成立或者指定專門的機(jī)構(gòu)負(fù)責(zé)信息系統(tǒng)審計(jì)規(guī)范的制定,同時(shí)根據(jù)大數(shù)據(jù)等技術(shù)的發(fā)展情況,對(duì)審計(jì)規(guī)范進(jìn)行實(shí)時(shí)更新。
2.加強(qiáng)審計(jì)規(guī)范整合
我國(guó)要想建立完善的信息系統(tǒng)審計(jì)規(guī)范體系,就應(yīng)當(dāng)對(duì)現(xiàn)有信息系統(tǒng)審計(jì)規(guī)范進(jìn)行整合,形成統(tǒng)一的口徑,從而推動(dòng)信息系統(tǒng)審計(jì)規(guī)范的完善與發(fā)展。對(duì)于散落在國(guó)家審計(jì)規(guī)范、注冊(cè)會(huì)計(jì)師審計(jì)規(guī)范和內(nèi)部審計(jì)規(guī)范中的信息系統(tǒng)審計(jì)規(guī)范,應(yīng)當(dāng)注重規(guī)范口徑的統(tǒng)一,即在國(guó)家審計(jì)法律法規(guī)的監(jiān)管下制定統(tǒng)一的審計(jì)規(guī)范。同時(shí),在信息系統(tǒng)審計(jì)規(guī)范整合的過程中也應(yīng)當(dāng)避免同質(zhì)化,即針對(duì)不同審計(jì)內(nèi)容的規(guī)范避免高度相似。信息系統(tǒng)審計(jì)規(guī)范應(yīng)當(dāng)從整體上具有統(tǒng)一性,針對(duì)不同的審計(jì)內(nèi)容進(jìn)行差異化規(guī)定。
3.建立復(fù)合型人才培育機(jī)制
復(fù)合型人才培育機(jī)制的建立需要多方主體的努力,不僅包含高校對(duì)復(fù)合型審計(jì)人才的培育,也包含審計(jì)機(jī)構(gòu)對(duì)審計(jì)人才的培養(yǎng)。從高校方面來(lái)看,應(yīng)當(dāng)注重實(shí)用型審計(jì)人才的培養(yǎng),在掌握專業(yè)審計(jì)理論知識(shí)的同時(shí),更應(yīng)當(dāng)具備良好的實(shí)踐技能,注重在審計(jì)工作的實(shí)踐學(xué)習(xí)。從審計(jì)機(jī)構(gòu)來(lái)看,相關(guān)審計(jì)人員不僅要經(jīng)常更新信息系統(tǒng)審計(jì)知識(shí),而且要對(duì)計(jì)算機(jī)、信息系統(tǒng)、大數(shù)據(jù)技術(shù)等具有全面的了解,并且具備基本操作技能。只有這樣,才能培育更多的復(fù)合型審計(jì)人才,而這些人員將在信息系統(tǒng)審計(jì)工作中不斷探索,推動(dòng)審計(jì)規(guī)范的建立與實(shí)施。
4.健全審計(jì)規(guī)范實(shí)施的保障機(jī)制
信息系統(tǒng)審計(jì)規(guī)范在進(jìn)行整合的同時(shí),也應(yīng)當(dāng)注重規(guī)范實(shí)施保障機(jī)制的建立。僅僅制定信息系統(tǒng)審計(jì)規(guī)范是遠(yuǎn)遠(yuǎn)不夠的,更重要地是相關(guān)規(guī)范能夠在信息系統(tǒng)審計(jì)工作中實(shí)施,對(duì)審計(jì)行為形成約束。例如,可以在信息系統(tǒng)審計(jì)規(guī)范中添加保障條款,促進(jìn)審計(jì)規(guī)范的實(shí)施。也可以通過建立相應(yīng)的罰則,保證信息系統(tǒng)審計(jì)規(guī)范的實(shí)施。對(duì)于信息系統(tǒng)審計(jì)規(guī)范實(shí)施中的不規(guī)范行為要進(jìn)行嚴(yán)厲懲罰,對(duì)于阻礙審計(jì)規(guī)范實(shí)施的相關(guān)行為追究法律責(zé)任。
五、結(jié)論與展望
作為人口大國(guó),我國(guó)具有巨大的數(shù)據(jù)生產(chǎn)能力,數(shù)據(jù)資源也十分豐富。據(jù)統(tǒng)計(jì),到2020年,我國(guó)數(shù)據(jù)總量有望達(dá)到8000EB(1018),在全球數(shù)據(jù)總量中的占比超過兩成。由此可見,大數(shù)據(jù)技術(shù)在我國(guó)有巨大的發(fā)展?jié)摿Α=陙?lái),大數(shù)據(jù)技術(shù)在審計(jì)中的應(yīng)用越來(lái)越受到關(guān)注。本文的研究著眼于大數(shù)據(jù)背景,在簡(jiǎn)要介紹了信息系統(tǒng)審計(jì)規(guī)范體系后,指出了信息系統(tǒng)審計(jì)規(guī)范制定與實(shí)施中存在的問題。最后提出了相應(yīng)對(duì)策:我國(guó)應(yīng)當(dāng)借鑒國(guó)外經(jīng)驗(yàn),成立專門的機(jī)構(gòu)制定信息系統(tǒng)審計(jì)規(guī)范;加強(qiáng)審計(jì)規(guī)范整合;建立復(fù)合型人才培育機(jī)制;健全審計(jì)規(guī)范實(shí)施的保障機(jī)制。從今后的發(fā)展來(lái)看,通過整合與發(fā)展,信息系統(tǒng)審計(jì)的相關(guān)規(guī)范會(huì)更加統(tǒng)一化和標(biāo)準(zhǔn)化,信息系統(tǒng)審計(jì)規(guī)范體系也會(huì)愈加完善。
參考文獻(xiàn):
[1]閔成志.大數(shù)據(jù)審計(jì)下統(tǒng)計(jì)分析方法探索[J].全國(guó)流通經(jīng)濟(jì),2018,(27):117~118.
[2]劉杰,劉雪晴.信息系統(tǒng)審計(jì)理論與審計(jì)規(guī)范文獻(xiàn)述評(píng)[J].財(cái)會(huì)通訊,2016,(34):32~37.
[3]穆勇,趙瑩,張燕生,等.信息系統(tǒng)專業(yè)審計(jì)研究與實(shí)踐[J].信息系統(tǒng)學(xué)報(bào),2018,(01):116~125.
[4]高利軍.有關(guān)“財(cái)務(wù)審計(jì)導(dǎo)向”的信息系統(tǒng)審計(jì)規(guī)范制定模式探究[J].經(jīng)貿(mào)實(shí)踐,2018,(22):76~76.
作者簡(jiǎn)介:
裴東霞,西京學(xué)院講師;研究方向:經(jīng)濟(jì)學(xué)。