![](/images/contact.png)
【摘要】經(jīng)濟(jì)形態(tài)的特征是對(duì)審計(jì)最根本的要求。傳統(tǒng)的審計(jì)流程無法符合網(wǎng)絡(luò)經(jīng)濟(jì)的特征、滿足網(wǎng)絡(luò)經(jīng)濟(jì)的需求,當(dāng)前急需一種新的能滿足新經(jīng)濟(jì)形態(tài)的審計(jì)流程,因此,對(duì)網(wǎng)絡(luò)審計(jì)進(jìn)行前瞻性的研究具有極強(qiáng)的現(xiàn)實(shí)意義。
21世紀(jì)將是一個(gè)網(wǎng)絡(luò)的時(shí)代。在網(wǎng)絡(luò)時(shí)代整個(gè)社會(huì)經(jīng)濟(jì)成為與電子商務(wù)緊密相連的網(wǎng)絡(luò)經(jīng)濟(jì)。這種全球化、高速度、低成本、虛擬化、不斷創(chuàng)新的經(jīng)濟(jì)模式改變了傳統(tǒng)的企業(yè)管理模式、經(jīng)營(yíng)模式、會(huì)計(jì)模式,從而必然影響審計(jì)模式,導(dǎo)致新審計(jì)流程的產(chǎn)生。
一、網(wǎng)絡(luò)經(jīng)濟(jì)下審計(jì)流程再造理論的構(gòu)建
審計(jì)流程再造是指利用先進(jìn)的網(wǎng)絡(luò)技術(shù)手段,重塑現(xiàn)有的審計(jì)制度和審計(jì)組織體系、創(chuàng)造新的審計(jì)流程,它是審計(jì)創(chuàng)新的重要內(nèi)容,也是本文研究的重點(diǎn)和歸宿。
筆者認(rèn)為,適應(yīng)網(wǎng)絡(luò)經(jīng)濟(jì)的新型審計(jì)流程可以如下構(gòu)建:
?。ㄒ唬?shù)據(jù)準(zhǔn)備階段
建立三大審計(jì)功能數(shù)據(jù)庫(kù):即審計(jì)對(duì)象數(shù)據(jù)庫(kù)、審計(jì)程序數(shù)據(jù)庫(kù)、審計(jì)文書數(shù)據(jù)庫(kù)。
審計(jì)對(duì)象數(shù)據(jù)庫(kù)包括屬于該審計(jì)部門審計(jì)范圍內(nèi)各個(gè)單位的有關(guān)資料。將這些單位的基本情況備份,每次對(duì)這些單位審計(jì)后,將資料存入審計(jì)對(duì)象數(shù)據(jù)庫(kù),一方面?zhèn)洳?,另一方面為下次審?jì)提供資料,避免重復(fù)勞動(dòng)。
審計(jì)程序數(shù)據(jù)庫(kù)主要是輸入、處理、輸出數(shù)據(jù)。審計(jì)程序數(shù)據(jù)庫(kù)根據(jù)審計(jì)信息使用者的需要設(shè)計(jì)若干審計(jì)程序,將這些審計(jì)程序分門別類的按照相應(yīng)的地址存放,審計(jì)時(shí)根據(jù)需要輸入指令提取。
審計(jì)文書數(shù)據(jù)庫(kù)可按照各種可能的審計(jì)目的、審計(jì)信息需求者的各種可能要求,盡量多而完備地設(shè)計(jì)各種表格,使不同審計(jì)信息需求者能查閱格式相同、規(guī)范的審計(jì)結(jié)果,在各個(gè)表格的擴(kuò)展部分再根據(jù)客戶的需要靈活選擇所需報(bào)告格式,制作出個(gè)性化的審計(jì)報(bào)告。
(二)審計(jì)準(zhǔn)備階段
審計(jì)準(zhǔn)備階段是整個(gè)審計(jì)工作的起點(diǎn)。對(duì)于任何一項(xiàng)審計(jì)工作,為了如期實(shí)現(xiàn)審計(jì)目標(biāo),審計(jì)人員都必須在實(shí)施審計(jì)程序之前,制定科學(xué)、合理的計(jì)劃。一般來說,審計(jì)準(zhǔn)備階段的主要工作包括:調(diào)查了解被審計(jì)客戶的基本情況;與其簽訂業(yè)務(wù)約定書;初步評(píng)價(jià)被審計(jì)客戶的內(nèi)部控制制度;確定審計(jì)重點(diǎn)和審計(jì)風(fēng)險(xiǎn)。
(三)審計(jì)實(shí)施階段
審計(jì)實(shí)施階段是根據(jù)審計(jì)計(jì)劃確定的范圍、要點(diǎn)、步驟和方法,運(yùn)用審計(jì)程序數(shù)據(jù)庫(kù)的處理程序進(jìn)行取證評(píng)價(jià),據(jù)以形成審計(jì)結(jié)論,實(shí)現(xiàn)審計(jì)目標(biāo)的中間過程。主要包括符合性測(cè)試和實(shí)質(zhì)性測(cè)試。具體程序構(gòu)建如下:
1.獲取充分、適當(dāng)?shù)膶徲?jì)證據(jù)。以互聯(lián)網(wǎng)為基礎(chǔ),利用外部網(wǎng)訪問審計(jì)客戶所在網(wǎng)站,在取得被審企業(yè)的網(wǎng)絡(luò)管理權(quán)限后可查詢并復(fù)制重要的財(cái)務(wù)信息,為實(shí)施網(wǎng)絡(luò)審計(jì)提供賬項(xiàng)基礎(chǔ);訪問審計(jì)客戶的上游供應(yīng)商、下游購(gòu)貨商及關(guān)聯(lián)企業(yè)所在網(wǎng)站,取得往來單位的相關(guān)資料,為網(wǎng)上審計(jì)提供輔助信息;訪問與審計(jì)客戶相關(guān)的銀行、稅務(wù)、工商、郵政等部門網(wǎng)站,了解審計(jì)客戶的支付能力和資信狀況,并將重要會(huì)計(jì)信息返回審計(jì)對(duì)象數(shù)據(jù)庫(kù)。
2.評(píng)價(jià)審計(jì)客戶的內(nèi)部控制體系。運(yùn)用審計(jì)程序數(shù)據(jù)庫(kù)的處理程序?qū)Ρ粚徬到y(tǒng)內(nèi)部控制體系的建立及遵守情況進(jìn)行符合性測(cè)試;對(duì)系統(tǒng)處理功能及處理結(jié)果的正確性進(jìn)行實(shí)質(zhì)性測(cè)試;從制度和技術(shù)兩方面對(duì)被審系統(tǒng)的軟件開發(fā)、系統(tǒng)維護(hù)、操作管理、數(shù)據(jù)保密及計(jì)算機(jī)病毒的預(yù)防與清除等進(jìn)行全面審查,最終對(duì)內(nèi)部控制體系的有效性和可靠性做出正確評(píng)價(jià)。
3.利用現(xiàn)代化通信技術(shù)和決策分析方法,通過建立數(shù)據(jù)庫(kù)和分析模型對(duì)審計(jì)客戶的業(yè)務(wù)及財(cái)務(wù)數(shù)據(jù)進(jìn)行量化的匯總統(tǒng)計(jì)、分析與論證,將處理結(jié)果輸入審計(jì)文書數(shù)據(jù)庫(kù),編制審計(jì)工作底稿,輔助審計(jì)決策和結(jié)論的形成。
?。ㄋ模徲?jì)終結(jié)階段
審計(jì)終結(jié)階段是實(shí)質(zhì)性項(xiàng)目審計(jì)工作的結(jié)束。其主要工作有:整理評(píng)價(jià)審計(jì)證據(jù)、復(fù)核審計(jì)工作底稿;審計(jì)期后事項(xiàng),匯總審計(jì)差異,提請(qǐng)審計(jì)客戶調(diào)整相關(guān)事項(xiàng),正確運(yùn)用專業(yè)判斷,形成正確審計(jì)意見;利用審計(jì)文書數(shù)據(jù)庫(kù)出具規(guī)范化的審計(jì)報(bào)告文書,并通過網(wǎng)絡(luò)向?qū)徲?jì)客戶實(shí)時(shí)傳輸;被審計(jì)單位再在規(guī)定的時(shí)間通過網(wǎng)絡(luò)將意見返回給審計(jì)單位;審計(jì)單位將最后修訂結(jié)果輸入審計(jì)文書數(shù)據(jù)庫(kù),形成正式的審計(jì)文件返回給委托人。
二、網(wǎng)絡(luò)經(jīng)濟(jì)下審計(jì)流程存在的風(fēng)險(xiǎn)
全新審計(jì)流程的風(fēng)險(xiǎn)是指在網(wǎng)絡(luò)經(jīng)濟(jì)下,對(duì)于會(huì)計(jì)報(bào)表存在的重大錯(cuò)報(bào)和漏報(bào),審計(jì)人員運(yùn)用全新審計(jì)流程審計(jì)后發(fā)表不恰當(dāng)審計(jì)意見的可能性。全新審計(jì)流程依靠網(wǎng)絡(luò)進(jìn)行,相對(duì)傳統(tǒng)審計(jì)流程,存在著以下風(fēng)險(xiǎn)。
?。ㄒ唬┬畔⑹Ц`、計(jì)算機(jī)病毒、黑客的入侵
信息丟失主要有三種原因:一是運(yùn)行間的斷電和死機(jī)等故障;二是計(jì)算機(jī)病毒破壞;三是人為的毀損。由于電子商務(wù)實(shí)行無紙化貿(mào)易,如果賬務(wù)系統(tǒng)設(shè)計(jì)時(shí)考慮不周,可能到審計(jì)時(shí)才發(fā)現(xiàn)只留下業(yè)務(wù)處理的結(jié)果而不能追溯其來源,缺少審計(jì)線索。網(wǎng)絡(luò)的安全問題包括軟、硬件的安全、信息的安全和保密問題。一旦網(wǎng)絡(luò)故障使會(huì)計(jì)信息丟失或受到人為的毀損又無法恢復(fù),將無法進(jìn)行審計(jì)。計(jì)算機(jī)黑客為了獲取重要的商業(yè)秘密、數(shù)據(jù)資源,經(jīng)常用IP地址欺騙攻擊網(wǎng)絡(luò)系統(tǒng)。黑客偽裝為源自內(nèi)部主機(jī)的一個(gè)外部站點(diǎn),利用一定的技術(shù)進(jìn)入目標(biāo)系統(tǒng)竊取或破壞數(shù)據(jù)。計(jì)算機(jī)病毒和黑客攻擊都可以從地球上任何一個(gè)角落通過網(wǎng)絡(luò)威脅到會(huì)計(jì)信息系統(tǒng)的數(shù)據(jù)安全,使新型審計(jì)流程的固有風(fēng)險(xiǎn)增大。
?。ǘ徲?jì)軟件不完善
審計(jì)軟件是審計(jì)人員開展具體審計(jì)工作的有效工具。目前,我國(guó)的審計(jì)軟件尚處在開發(fā)階段,從事審計(jì)軟件(下轉(zhuǎn)第48頁)(上接第46頁)開發(fā)的公司很少,并且在涉及到審計(jì)軟件與財(cái)會(huì)軟件的接口問題上、網(wǎng)絡(luò)操作系統(tǒng)與應(yīng)用系統(tǒng)的兼容問題上,還沒有取得實(shí)質(zhì)性的突破。而國(guó)外的審計(jì)軟件在我國(guó)由于多種原因也得不到很好的運(yùn)用,這些都在很大程度上阻礙了新型審計(jì)流程的應(yīng)用。
(三)審計(jì)對(duì)象多,審計(jì)取證困難
在新型審計(jì)流程下,由于審計(jì)數(shù)量眾多,審計(jì)內(nèi)容比傳統(tǒng)審計(jì)更加難以把握。一是審計(jì)的對(duì)象除手工環(huán)境下的審計(jì)對(duì)象外,還包括磁盤等信息載體,審計(jì)人員還要對(duì)會(huì)計(jì)信息系統(tǒng)本身進(jìn)行審計(jì),提高了審計(jì)工作的難度。二是審計(jì)內(nèi)容的變化給審計(jì)工作帶來巨大的沖擊。如現(xiàn)金收付制將代替權(quán)責(zé)發(fā)生制,可變現(xiàn)凈值將代替歷史成本等都將增加審計(jì)風(fēng)險(xiǎn),提高了審計(jì)工作的難度。同時(shí),在傳統(tǒng)審計(jì)中,審計(jì)證據(jù)都以紙質(zhì)介質(zhì)的形式存儲(chǔ),而在網(wǎng)絡(luò)環(huán)境下,業(yè)務(wù)信息和財(cái)務(wù)信息都通過網(wǎng)絡(luò)傳輸,電子符號(hào)代替了會(huì)計(jì)數(shù)據(jù),磁介質(zhì)代替了紙介質(zhì),審計(jì)人員通過在線訪問、查詢,獲取無紙化審計(jì)線索的真實(shí)性、完整性、可靠性難以保證,審計(jì)取證更加困難,必將形成審計(jì)風(fēng)險(xiǎn)。
三、網(wǎng)絡(luò)經(jīng)濟(jì)下審計(jì)流程風(fēng)險(xiǎn)的防范
在新型審計(jì)流程下,將出現(xiàn)比手工環(huán)境下更多的審計(jì)風(fēng)險(xiǎn),審計(jì)機(jī)關(guān)和審計(jì)人員必須采取相應(yīng)的防范措施對(duì)可能出現(xiàn)的風(fēng)險(xiǎn)進(jìn)行防范。
?。ㄒ唬┘訌?qiáng)網(wǎng)絡(luò)系統(tǒng)的安全控制評(píng)價(jià)
在網(wǎng)絡(luò)運(yùn)行中,信息的安全性和保密性構(gòu)成審計(jì)風(fēng)險(xiǎn)防范和控制的重點(diǎn),要加強(qiáng)對(duì)網(wǎng)站的審計(jì)。通過網(wǎng)站進(jìn)行網(wǎng)上交易的安全問題是制約電子商務(wù)發(fā)展的關(guān)鍵,審計(jì)人員可以向進(jìn)行電子商務(wù)的網(wǎng)站提供鑒證服務(wù),即網(wǎng)站審計(jì)。對(duì)計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)的職責(zé)分離情況進(jìn)行審查所遵循的原則仍為不相容職務(wù)必須分離,但是側(cè)重?cái)?shù)據(jù)輸入、輸出,軟件開發(fā)和維護(hù)及系統(tǒng)程序修改和管理等之間的關(guān)系處理進(jìn)行審計(jì)。對(duì)被審計(jì)單位網(wǎng)絡(luò)結(jié)構(gòu)進(jìn)行分析和評(píng)價(jià),是否設(shè)置外部訪問區(qū)域,是否建立防火墻,是否實(shí)時(shí)監(jiān)控,以確認(rèn)防范篡改數(shù)據(jù)、黑客入侵、計(jì)算機(jī)病毒的能力。審計(jì)人員應(yīng)在了解企業(yè)網(wǎng)絡(luò)的基本情況、安全控制情況及潛在漏洞等基礎(chǔ)上,對(duì)企業(yè)現(xiàn)存的安全控制措施進(jìn)行測(cè)試。對(duì)被審計(jì)單位計(jì)算機(jī)會(huì)計(jì)系統(tǒng)容錯(cuò)處理機(jī)制,安全管理體制和安全保密技術(shù)等做深入了解,如是否有有效的口令控制,數(shù)據(jù)是否加密,職能權(quán)限的管理是否恰當(dāng),是否有持續(xù)的供電設(shè)備和有關(guān)的備份設(shè)備,從而正確評(píng)估控制風(fēng)險(xiǎn)。
?。ǘ┘涌鞂徲?jì)網(wǎng)絡(luò)建設(shè),編制適用的審計(jì)軟件
要實(shí)施網(wǎng)絡(luò)審計(jì),必須先進(jìn)行審計(jì)網(wǎng)絡(luò)建設(shè),審計(jì)網(wǎng)絡(luò)是新型審計(jì)流程得以實(shí)施的基礎(chǔ)。我國(guó)的網(wǎng)絡(luò)經(jīng)濟(jì)、網(wǎng)絡(luò)財(cái)務(wù)研究、軟件開發(fā)和發(fā)達(dá)國(guó)家相比仍很落后,因此,審計(jì)網(wǎng)絡(luò)建設(shè)不能一蹴而就。應(yīng)該從易于實(shí)現(xiàn)的部分入手,有計(jì)劃地在一段時(shí)間內(nèi)逐步實(shí)現(xiàn)全面的網(wǎng)絡(luò)審計(jì);從經(jīng)濟(jì)較發(fā)達(dá)的地區(qū)開始,逐步試驗(yàn)、推廣。此外,要充分利用計(jì)算機(jī)審計(jì)軟件進(jìn)行輔助審計(jì)。隨著現(xiàn)代化技術(shù)在網(wǎng)絡(luò)系統(tǒng)中的普及和應(yīng)用,審計(jì)人員在實(shí)施審計(jì)的過程中,應(yīng)根據(jù)網(wǎng)絡(luò)的特點(diǎn),選擇科學(xué)合理的審計(jì)技術(shù),充分利用各種計(jì)算機(jī)審計(jì)軟件,有效地降低審計(jì)風(fēng)險(xiǎn)。一是利用審計(jì)法規(guī)管理軟件對(duì)系統(tǒng)的合法性與合規(guī)性進(jìn)行全面檢查;二是利用審計(jì)接口軟件獲取充分適當(dāng)?shù)膶徲?jì)證據(jù),減少審計(jì)風(fēng)險(xiǎn);三是利用審計(jì)抽樣軟件進(jìn)行符合性測(cè)試的屬性抽樣和實(shí)質(zhì)性的變量抽樣,根據(jù)樣本測(cè)試結(jié)果,推斷總體特征,提高審計(jì)工作效率。
?。ㄈ┒嗲朗占瘜徲?jì)證據(jù)
在網(wǎng)絡(luò)環(huán)境下,由人工輸入原始數(shù)據(jù),然后由計(jì)算機(jī)按程序自動(dòng)進(jìn)行處理,中間一般不再經(jīng)過人工的干預(yù),這樣系統(tǒng)的合法性、效益性、系統(tǒng)輸出結(jié)果的真實(shí)性、正確性不僅取決于輸入數(shù)據(jù)系統(tǒng)的工作人員,還取決于計(jì)算機(jī)的硬件系統(tǒng)、軟件、應(yīng)用程序和數(shù)據(jù)文件等。因此,收集審計(jì)證據(jù)時(shí),要多方位進(jìn)行收集,以降低審計(jì)風(fēng)險(xiǎn)。
總之,新型審計(jì)流程是傳統(tǒng)審計(jì)流程的創(chuàng)新和再造,是對(duì)新興網(wǎng)絡(luò)經(jīng)濟(jì)進(jìn)行有效審計(jì)所必須遵循的程序和方法,也是現(xiàn)代審計(jì)的發(fā)展需要。隨著Internet的不斷發(fā)展,新型審計(jì)流程將會(huì)得到更廣泛的應(yīng)用,并會(huì)逐步解決目前存在的問題,從而最大限度地發(fā)揮它的優(yōu)勢(shì)。