章怡翀
案例背景
隨著智能終端的不斷普及和運營力度的不斷加大,通信公司移動互聯(lián)網(wǎng)業(yè)務(wù)整體呈現(xiàn)迅猛發(fā)展態(tài)勢,用戶數(shù)量和收入規(guī)模不斷攀升。近年來,結(jié)算業(yè)務(wù)不斷發(fā)展,涉及結(jié)算金額龐大,結(jié)算流程和口徑也日趨復(fù)雜,結(jié)算操作日趨頻繁,因此與業(yè)務(wù)相關(guān)的結(jié)算數(shù)據(jù)的準確性、完整性,結(jié)算規(guī)則的合理性、有效性,將直接影響公司主營業(yè)務(wù)收入的準確性。本次結(jié)算數(shù)據(jù)準確性專項審計目標為梳理公司結(jié)算數(shù)據(jù)的財務(wù)、業(yè)務(wù)、數(shù)據(jù)采集口徑,分析、驗證上述口徑的完整性、準確性、合理性,追溯異常數(shù)據(jù)產(chǎn)生的原因。
審計過程
審前準備階段,審計組對項目范圍和開展方法進行了深入的調(diào)研和規(guī)劃。項目涉及數(shù)據(jù)量巨大,結(jié)算業(yè)務(wù)流程涉及的系統(tǒng)、數(shù)據(jù)流轉(zhuǎn)過程較復(fù)雜,同時公司的互聯(lián)網(wǎng)業(yè)務(wù)作為新興的典型移動互聯(lián)網(wǎng)業(yè)務(wù),其特點與傳統(tǒng)業(yè)務(wù)相比存在較大差異。如何精準、快速地確立審計方向和重點,如何對海量數(shù)據(jù)進行快速有效分析,是本項目的重中之重。
審計組以各業(yè)務(wù)受理流程為基礎(chǔ),利用數(shù)據(jù)分析和模型建立的數(shù)據(jù)挖掘技術(shù),主要采用“遠程+現(xiàn)場”即遠程數(shù)據(jù)集中分析與現(xiàn)場實施相結(jié)合的方式,基于安全可控的審計云系統(tǒng)開展本次審計工作。審計組訪談業(yè)務(wù)部門11個,訪談對象40余人,分析數(shù)據(jù)庫原始表110張,獲取結(jié)算原始數(shù)據(jù)30億條。
首先,從流程角度,梳理11大類結(jié)算類型的流程框架,形成結(jié)算主體、結(jié)算類型、業(yè)務(wù)類型和業(yè)務(wù)細分4個層級,展現(xiàn)結(jié)算業(yè)務(wù)全貌,綜合評估各結(jié)算細項風險程度。
其次,開展基于從IT系統(tǒng)獲取的各類結(jié)算業(yè)務(wù)報表和應(yīng)付明細數(shù)據(jù),從結(jié)算金額波動性與業(yè)務(wù)數(shù)據(jù)匹配性等模型,綜合評估各結(jié)算業(yè)務(wù)細項的風險程度。
再次,綜合考慮業(yè)務(wù)流程分析和總體風險分析結(jié)果,聚焦5大高風險關(guān)注結(jié)算細分項,并搭建基于結(jié)算業(yè)務(wù)全流程的審計框架,重點概括了7個結(jié)算流程中涉及的三類風險,如圖1所示。其中風險A為結(jié)算口徑設(shè)計的合理性和有效性,風險B為系統(tǒng)間或過程間數(shù)據(jù)一致性,風險C為結(jié)算數(shù)據(jù)的完整性和準確性。
最后,利用數(shù)據(jù)模型對海量用戶行為及結(jié)算數(shù)據(jù)開展有針對性的數(shù)據(jù)特征分析與論證,共針對195項業(yè)務(wù)、82個業(yè)務(wù)細項,分析18個月份的業(yè)務(wù)數(shù)據(jù),產(chǎn)生69項分析指標,涉及各類用戶數(shù)據(jù)107.1億條。
審計發(fā)現(xiàn)
(一)包月業(yè)務(wù)的結(jié)算規(guī)則異常,存在設(shè)計缺陷
部分沉默圖書(即用戶訂閱后實際未點擊閱讀的閱讀類產(chǎn)品)獲取的結(jié)算分成比例高達90%以上,而用戶有效閱讀的活躍書籍(即閱讀章節(jié)戶均總費用大于包月價的圖書產(chǎn)品)以及活躍圖書產(chǎn)生的信息費比例低于10%,遠小于沉默信息費占比。進一步分析包月業(yè)務(wù)的結(jié)算規(guī)則發(fā)現(xiàn),其結(jié)算規(guī)則存在設(shè)計不合理的情況。
在手機閱讀等互聯(lián)網(wǎng)業(yè)務(wù)發(fā)展初期,采取了較為寬松的結(jié)算規(guī)則。但隨著互聯(lián)網(wǎng)業(yè)務(wù)迅速發(fā)展和用戶數(shù)的急速上升,新增用戶在計入手機閱讀收入的同時,公司為此承擔了高額的營銷成本和結(jié)算成本,應(yīng)在分成規(guī)則中聚焦用戶質(zhì)量。
(二)第三方推廣渠道利用不真實業(yè)務(wù)進行套利
XX等四家第三方推廣渠道發(fā)展的圖書點播用戶行為異常,可能會利用不真實業(yè)務(wù)進行套取利益。比如,XX年6月,上述渠道累計發(fā)展異常連續(xù)點播用戶38,549名,占總異常用戶數(shù)的92.1%;異常連續(xù)點播量857.9萬次,占總異常點播數(shù)的94.2%,共涉及結(jié)算信息費82.7萬元。
部分第三方渠道代理商利用人為手段,模擬產(chǎn)生用戶的點播行為,提升某些圖書的點播量和結(jié)算費用,導(dǎo)致公司產(chǎn)生結(jié)算費用的支出損失。可建立產(chǎn)品包內(nèi)圖書活躍度考核機制(如與該CP提供圖書的活躍信息費掛鉤),促進包月產(chǎn)品的健康發(fā)展。
(三)部分優(yōu)惠和營銷活動結(jié)算處理異常,數(shù)據(jù)未做核減
互聯(lián)網(wǎng)業(yè)務(wù)結(jié)算過程中,一方面需要獲取業(yè)務(wù)平臺側(cè)的用戶基礎(chǔ)數(shù)據(jù);另一方面需要獲取全國各個省市和地區(qū)的結(jié)算稽核項,確保用于生成結(jié)算報表基礎(chǔ)數(shù)據(jù)的準確性。
審計組還原了相關(guān)月份的結(jié)算數(shù)據(jù)處理過程,對數(shù)據(jù)的采集、清洗處理、計算、報表生成等過程進行了驗證,并針對參與結(jié)算用戶的營銷、優(yōu)惠減免等費用進行還原分析,結(jié)果發(fā)現(xiàn)部分存在優(yōu)惠的用戶未在結(jié)算中剔除,審計當年累計多結(jié)190余萬元。未對優(yōu)惠項進行扣除,導(dǎo)致公司結(jié)算成本增加,所以應(yīng)建立定期核對機制確認處理。
審計整改
本項目審計覆蓋金額達14.2億元,審計發(fā)現(xiàn)問題13項,涉及風險金額1248萬元,提出管理建議15項。
根據(jù)審計建議,公司成立了審計問題專項整改小組,從流程機制優(yōu)化、組織架構(gòu)完善兩個方面積極進行落實。在流程機制優(yōu)化方面,針對審計問題涉及的流程、環(huán)節(jié)和系統(tǒng)處理過程中的十余個問題進行深入排查;同時督促公司對互聯(lián)網(wǎng)業(yè)務(wù)建立分析稽核機制,通過常態(tài)定期的后臺數(shù)據(jù)分析檢查,及時發(fā)現(xiàn)類似問題,保證公司業(yè)務(wù)的正常運行。在組織架構(gòu)完善方面,公司成立業(yè)務(wù)稽核組,增設(shè)專職業(yè)務(wù)稽核崗,梳理流程規(guī)范及業(yè)務(wù)風險,加大管控力度,建立長效機制,確保整改成果長期有效。
案例啟示
計算機輔助技術(shù)在業(yè)務(wù)風險審計中已經(jīng)成為重要和關(guān)鍵的手段之一,本次審計面對的百億級數(shù)據(jù)是近年來同類審計項目中涉及數(shù)據(jù)量最大的一個?;仡櫿麄€審計項目過程,審計組較為精準和快速地鎖定審計重點,將建立數(shù)據(jù)模型等IT技術(shù)與專項審計進行深度結(jié)合,形成以下三點啟示。
(一)報表級數(shù)據(jù)定量分析與風險點識別
在審計開展初期,審計組面臨海量業(yè)務(wù)數(shù)據(jù)無從下手,因此借助報表級的統(tǒng)計數(shù)據(jù)首先開展整體分析,根據(jù)分析結(jié)果了解重點業(yè)務(wù)的開展情況,熟悉業(yè)務(wù)流程和環(huán)節(jié),初步識別和定位可能存在異常的風險點。比如,本案例中可從經(jīng)營分析系統(tǒng)和財務(wù)系統(tǒng)獲取結(jié)算業(yè)務(wù)報表和ERP系統(tǒng)應(yīng)付明細數(shù)據(jù),從整體層面,如金額重要性、波動性和結(jié)算數(shù)據(jù)與業(yè)務(wù)數(shù)據(jù)匹配情況等,綜合評估各結(jié)算細項風險程度。
結(jié)合訪談結(jié)果和以往審計經(jīng)驗,建立數(shù)據(jù)分析和評估模型,從數(shù)據(jù)的完整性、準確性、真實性,結(jié)算規(guī)則和口徑設(shè)計的合理性,系統(tǒng)間數(shù)據(jù)的一致性等方面,全方位識別流程中所存在的風險點,形成審計過程中關(guān)注的主線。
(二)數(shù)據(jù)分析和特征模型建立
項目涉及的業(yè)務(wù)數(shù)據(jù)過億甚至更多,若對全量數(shù)據(jù)進行分析極其費時費力。因此項目組須在審計初期,通過對風險點的深入理解,分析異常特征及其可能存在的驅(qū)動原因,在小數(shù)量級的業(yè)務(wù)數(shù)據(jù)上不斷摸索分析規(guī)則,并應(yīng)用于全量數(shù)據(jù)監(jiān)測規(guī)則的準確性和適用性,節(jié)省大量的測算時間。比如,本案例中提取結(jié)算明細數(shù)據(jù)展開分析,重點針對結(jié)算口徑設(shè)計合理性和有效性、系統(tǒng)間或過程間數(shù)據(jù)一致性、結(jié)算數(shù)據(jù)完整性和準確性等風險點,構(gòu)建了結(jié)算風險特征模型。
除借助常用的SQL數(shù)據(jù)庫查詢工具技術(shù)對相關(guān)數(shù)據(jù)進行分析之外,審計組還應(yīng)加強對部分統(tǒng)計學算法的應(yīng)用,以確定異常樣本的區(qū)間范圍,能夠更加客觀地設(shè)定統(tǒng)一的評判標準。綜合上述的數(shù)據(jù)分析和特征模型建立手段,確保審計組能夠精準快速地定位審計重點。
(三)審計結(jié)果確認與后續(xù)操作
針對數(shù)據(jù)特征分析獲得的異常情況,審計組聯(lián)合相關(guān)業(yè)務(wù)主管部門進行全面的聯(lián)合驗證和確認,查清異常情況所反映的流程管理和系統(tǒng)的缺陷或者漏洞,同時深挖造成這些缺陷和漏洞的原因,并最終追溯到相應(yīng)的人員或者責任部門,確保審計整改事項明確對應(yīng)到責任人和所屬部門,形成閉環(huán)管理。通過向責任部門提出有針對性、可實施的管理建議,促進公司結(jié)算業(yè)務(wù)健康快速發(fā)展,確保內(nèi)部審計成果有效落地。
(作者單位:中國移動通信集團浙江有限公司,郵政編碼:310000,電子郵箱:13957181019@139.com)