一、網(wǎng)上審計項目的組織與管理
網(wǎng)上審計是指審計單位依托與被審計單位建立的可靠網(wǎng)絡(luò)連接, 實時采集和分析被審計單位財務(wù)、 業(yè)務(wù)和管理數(shù)據(jù),實現(xiàn)對其財政財務(wù)收支真實、 合法、 效益的實時監(jiān)督, 做到動態(tài)審計與靜態(tài)審計、 事中審計與事后審計、現(xiàn)場審計與非現(xiàn)場審計相結(jié)合,為被審計單位加強經(jīng)營管理、提高效益及時提供審計服務(wù)的審計行為。
網(wǎng)上審計并不是一種新的審計方式,而是計算機審計方式下作業(yè)模式之一,是一種非現(xiàn)場的計算機審計。網(wǎng)上審計的審計目標、審計內(nèi)容和分析方法并沒有突破計算機審計的范疇。因此,按照網(wǎng)上審計模式組織的網(wǎng)上審計項目也應(yīng)當遵循有關(guān)計算機審計項目組織和管理方面的要求。當然,由于網(wǎng)上審計項目與常規(guī)的現(xiàn)場審計項目相比,又有其自身的一些特點,因此在網(wǎng)上審計項目的組織和管理過程中需要注意以下幾個方面。
?。ㄒ唬┚W(wǎng)上審計項目的組織方式 網(wǎng)上審計項目采取日常監(jiān)督、專項審計和系統(tǒng)維護相結(jié)合的工作模式,由現(xiàn)場審計項目對被審計單位的事后監(jiān)督轉(zhuǎn)變?yōu)橐环N對被審計單位的實時監(jiān)督。因此審計單位應(yīng)整合審計資源,組建網(wǎng)上審計中心負責網(wǎng)上審計項目的具體實施,由網(wǎng)上審計中心根據(jù)網(wǎng)上審計項目的進展情況和實際需要,適當調(diào)配審計力量,組成日常監(jiān)督組、專項審計組和系統(tǒng)維護組來分別完成上述工作內(nèi)容。(1)日常監(jiān)督組在日常監(jiān)督過程中應(yīng)隨時注意或采取其他適當方法及時掌握被審計單位在信息系統(tǒng)、財務(wù)核算、經(jīng)營管理、國家相關(guān)法規(guī)和產(chǎn)業(yè)政策等方面的變化與調(diào)整情況。(2)專項審計組應(yīng)按照法定審計程序組織實施專項審計,核實日常監(jiān)督中發(fā)現(xiàn)的以及通過其他渠道發(fā)現(xiàn)的重大問題線索,并進行審計取證。(3)系統(tǒng)維護組負責在審計目標、審計范圍、審計內(nèi)容以及被審計單位的業(yè)務(wù)或財務(wù)信息系統(tǒng)發(fā)生重大變動時,根據(jù)日常監(jiān)督組提出的需求,重新驗證審計中間表規(guī)則定義和審計分析模型、風險預(yù)警模型的適用性,對不適用的審計中間表和模型進行更新完善,對網(wǎng)上審計信息系統(tǒng)進行維護與升級。
網(wǎng)上審計中心在日常監(jiān)督和專項審計中發(fā)現(xiàn)被審計單位內(nèi)部控制和經(jīng)營管理方面存在的問題,應(yīng)及時提出糾正意見和整改建議,經(jīng)審計機關(guān)批準后向被審計單位出具管理建議書。網(wǎng)上審計中心按年度匯總?cè)粘1O(jiān)督記錄和專項審計結(jié)果,撰寫年度網(wǎng)上審計報告。
?。ǘ┚W(wǎng)上審計項目的溝通機制 在網(wǎng)上審計項目的實施過程中,當審計人員需要與被審計單位的相關(guān)人員進行非現(xiàn)場溝通時,可以采取以下方法:(1)通過網(wǎng)絡(luò)視屏,聽取被審計單位的相關(guān)人員的解釋,并檢查相關(guān)原始證據(jù);(2)通過電子郵件傳送審計人員的問詢清單和被審計單位的書面解釋;(3)其他方式,如電話詢問、傳真或電話錄音等。
采用非現(xiàn)場溝通方式時,網(wǎng)絡(luò)視屏涉及審計證據(jù)有關(guān)的應(yīng)當予以錄像保存;電子郵件傳送的文件與審計證據(jù)有關(guān)的應(yīng)當予以保存;采取電話詢問的應(yīng)當對電話溝通內(nèi)容進行記錄保存;傳真文件應(yīng)當符合檔案的基本要求;電話錄音應(yīng)當及時整理和存檔。
(三)網(wǎng)上審計項目的保密與安全 審計機關(guān)的網(wǎng)上審計專用網(wǎng)絡(luò)應(yīng)當與其他網(wǎng)絡(luò)物理隔離,采取的安全措施等級應(yīng)等同于或高于被審計單位網(wǎng)絡(luò)系統(tǒng)的安全措施等級。網(wǎng)上審計中心應(yīng)加強對網(wǎng)上審計信息系統(tǒng)和電子數(shù)據(jù)的管理,嚴格遵守相關(guān)的保密規(guī)定,嚴格控制網(wǎng)上審計信息系統(tǒng)使用權(quán)限,保障系統(tǒng)的正常運轉(zhuǎn)和數(shù)據(jù)的安全。網(wǎng)上審計的所有數(shù)據(jù)和資料均應(yīng)保存在網(wǎng)上審計信息系統(tǒng)中。審計人員下載、拷貝到個人計算機上的原始數(shù)據(jù)、審計中間表、數(shù)據(jù)分析報告等數(shù)據(jù)和文件,應(yīng)當使用完畢后報告審計組長,由審計組長責成專人監(jiān)督銷毀。審計人員不得直接修改底層數(shù)據(jù)庫數(shù)據(jù)。
二、建立計算機審計項目后評估制度
計算機審計項目實施完成后應(yīng)及時對項目進行總結(jié)和評估,提煉出好的做法和經(jīng)驗并進行交流,將審計人員的智慧結(jié)晶顯性化,而對于項目的不足之處也要及時予以總結(jié)和分析。項目后評估內(nèi)容具體包括開展項目講評、撰寫專家經(jīng)驗、提煉情景案例等。
?。ㄒ唬╅_展項目講評 項目講評是對計算機審計項目實施過程及結(jié)果的回顧和評價。項目講評的內(nèi)容至少應(yīng)當包括:審計項目計劃進度的合理性、審計中間表的總體質(zhì)量、審計分析模型的合理性、數(shù)據(jù)分析報告對項目開展的指導(dǎo)性、審計實施方案落實的效果、審計質(zhì)量控制措施落實情況、審計項目實現(xiàn)程度、審計成本控制情況等。
參加項目講評的人不僅應(yīng)當包括具體實施審計項目的人員,還應(yīng)當包括計算機處、法制處、辦公室等相關(guān)綜合部門及其他業(yè)務(wù)處室的相關(guān)人員。
(二)撰寫專家經(jīng)驗 專家經(jīng)驗是指審計人員在審計實踐中形成和積累,并已被證明有效的審計知識、技能、方法等,是對計算機審計項目中某一個具體的違法、違規(guī)問題進行核查的思路、方法和模型。這個模型應(yīng)該具有通用性,如果下一個審計項目中遇到類似的問題可以直接或經(jīng)過修改后運行該模型。專家經(jīng)驗按照財政審計、金融審計、企業(yè)審計等類別進行分類,主要內(nèi)容包括經(jīng)驗描述、審計步驟、類SQL描述、適用法規(guī)、典型案例、資料參數(shù)等。
專家經(jīng)驗一方面可以幫助審計人員學(xué)習和提高審計技能,另一方面通過將一些具體問題的經(jīng)驗?zāi)P突?,使得審計人員可以直接利用相應(yīng)經(jīng)驗開展現(xiàn)場審計核查、進行網(wǎng)上審計預(yù)警,從而可以對被審計單位的部分問題進行自動檢索,降低審計人員的勞動強度和審計風險,提高工作效率,規(guī)范審計作業(yè)。
?。ㄈ┨釤捛榫鞍咐?總結(jié)案例用案例進行培訓(xùn),是提高計算機審計水平的重要途徑。計算機審計的情景案例,是針對在審計實務(wù)中遇到的一個個具體問題,再現(xiàn)具體情景,介紹解決問題的思路、方法、和經(jīng)驗的案例,讀來如身臨其境,所以稱為情景案例。情景案例應(yīng)該具有以下幾個特點:(1)有針對性。情景案例中提出的問題,應(yīng)該是在審計實踐中遇到過、解決過,而且在今后開展計算機審計過程中還會多次碰到的問題,應(yīng)該是有的放矢的。(2)有指導(dǎo)性。從數(shù)據(jù)審計到信息系統(tǒng)審計,從創(chuàng)建審計中間表到構(gòu)建系統(tǒng)、類別、個體分析模型,從把握總體到重點突破,情景案例應(yīng)該涵蓋計算機審計的全部流程或側(cè)重流程的某一個方面,富有借鑒性和啟發(fā)性,對讀者學(xué)習計算機審計有很強的指導(dǎo)性。(3)立意較高。情景案例不能簡單地就技術(shù)談技術(shù)、就方法談方法,而是應(yīng)該站在主動應(yīng)對信息化迅速發(fā)展對審計工作提出的嚴峻挑戰(zhàn)的角度,從實例出發(fā),用實實在在的成果說話,闡述審計方式創(chuàng)新、加大計算機審計推廣力度的重要性、必要性,力爭讀后使人豁然開朗。
每個計算機審計項目在實施過程中和結(jié)束后,都要有提煉撰寫情景案例,并進行交流和培訓(xùn)。用案例培訓(xùn)、在實踐中出新的案例、用新的案例再進行培訓(xùn)、在實踐中再出更新的案例,是被事實證明的能提高審計人員業(yè)務(wù)水平對策行之有效的方法。