![](/images/contact.png)
一、內(nèi)部審計(jì)信息化的概念
內(nèi)部審計(jì)信息化廣義地講,是指內(nèi)部審計(jì)組織以信息技術(shù)為手段,組織計(jì)劃審計(jì)項(xiàng)目、實(shí)施審計(jì)的全過(guò)程,以及以確認(rèn)審計(jì)風(fēng)險(xiǎn)或評(píng)價(jià)企業(yè)信息戰(zhàn)略、優(yōu)化組織運(yùn)營(yíng)為目標(biāo),對(duì)組織營(yíng)運(yùn)所依賴的信息系統(tǒng)進(jìn)行獨(dú)立的、客觀的確認(rèn)和咨詢活動(dòng)。包括兩方面的內(nèi)容:一是以信息技術(shù)為手段開(kāi)展內(nèi)部審計(jì)工作的過(guò)程,即計(jì)算機(jī)輔助審計(jì)技術(shù)(CAATs);二是指內(nèi)部審計(jì)部門以組織的信息系統(tǒng)為對(duì)象,以風(fēng)險(xiǎn)評(píng)估或內(nèi)部控制檢查為手段,對(duì)該系統(tǒng)所產(chǎn)生會(huì)計(jì)信息的真實(shí)、合法性作出確認(rèn),或通過(guò)優(yōu)化企業(yè)信息管理,增強(qiáng)企業(yè)的核心競(jìng)爭(zhēng)能力,即信息系統(tǒng)審計(jì)或EDP審計(jì)。內(nèi)部審計(jì)的計(jì)算機(jī)輔助審計(jì)技術(shù)與信息系統(tǒng)審計(jì)之間存在著緊密的聯(lián)系。
一方面,信息系統(tǒng)審計(jì)為計(jì)算機(jī)輔助審計(jì)下的常規(guī)財(cái)務(wù)收支審計(jì)提供支持。由于企業(yè)經(jīng)營(yíng)管理信息化以后,原來(lái)手工處理方式下的一些管理控制措施發(fā)生了根本性變化。一些控制措施已經(jīng)成為計(jì)算機(jī)軟件程序的操作步驟被固化在日常的操作中,有的已經(jīng)通過(guò)軟件自動(dòng)地進(jìn)行錯(cuò)誤檢查核對(duì)。而信息系統(tǒng)中控制措施的充分與否,是否正常發(fā)揮了作用,是否存在方便操作人員舞弊的“后門”,直接影響到各項(xiàng)經(jīng)濟(jì)信息的真實(shí)性、合法性。通過(guò)信息系統(tǒng)審計(jì)可以直接檢查確認(rèn)這些風(fēng)險(xiǎn),為計(jì)算機(jī)輔助審計(jì)下的常規(guī)財(cái)務(wù)收支審計(jì)提供支持。
另一方面,計(jì)算機(jī)輔助審計(jì)是信息系統(tǒng)審計(jì)業(yè)務(wù)開(kāi)展的最佳切入點(diǎn)。信息系統(tǒng)審計(jì)對(duì)審計(jì)人員的計(jì)算機(jī)知識(shí)要求非常高。從目前審計(jì)人員的知識(shí)結(jié)構(gòu)來(lái)看,不具備直接開(kāi)展信息系統(tǒng)審計(jì)的條件。因此,信息系統(tǒng)審計(jì)的開(kāi)展應(yīng)當(dāng)采取循序漸進(jìn)的戰(zhàn)略,即首先逐步引入計(jì)算機(jī)輔助審計(jì)。隨著審計(jì)人員知識(shí)結(jié)構(gòu)的改變和經(jīng)驗(yàn)的積累,信息系統(tǒng)審計(jì)的開(kāi)展將水到渠成,各種風(fēng)險(xiǎn)盡可能成為可控。
二、內(nèi)部審計(jì)信息化存在的風(fēng)險(xiǎn)
審計(jì)風(fēng)險(xiǎn),是指會(huì)計(jì)報(bào)表存在重大錯(cuò)報(bào)或漏報(bào),而審計(jì)人員審計(jì)后發(fā)表不恰當(dāng)審計(jì)意見(jiàn)的可能性。內(nèi)部審計(jì)風(fēng)險(xiǎn)是企業(yè)內(nèi)部審計(jì)組織或人員在實(shí)施審計(jì)的過(guò)程中,無(wú)意地對(duì)存在重大錯(cuò)報(bào)或漏報(bào)的會(huì)計(jì)報(bào)表以及對(duì)具有重要影響的經(jīng)營(yíng)活動(dòng)審計(jì)后,出具不恰當(dāng)?shù)膶徲?jì)結(jié)論,造成審計(jì)對(duì)象和與之相關(guān)方面遭受損失或損害,并由此引起審計(jì)主體承擔(dān)這種責(zé)任的風(fēng)險(xiǎn)。由于內(nèi)部審計(jì)信息化的技術(shù)特點(diǎn),使得內(nèi)部審計(jì)信息化存在著主體風(fēng)險(xiǎn)、客體風(fēng)險(xiǎn)和環(huán)境風(fēng)險(xiǎn)等三個(gè)方面的風(fēng)險(xiǎn)。
(一)審計(jì)主體風(fēng)險(xiǎn)企業(yè)內(nèi)部審計(jì)組織或人員是審計(jì)風(fēng)險(xiǎn)產(chǎn)生的主體,審計(jì)風(fēng)險(xiǎn)的本質(zhì)是無(wú)意地發(fā)表錯(cuò)誤審計(jì)結(jié)論的可能性。這是因?yàn)閮?nèi)部審計(jì)信息化雖然是以信息技術(shù)為手段進(jìn)行的人機(jī)審計(jì),但起決定作用的仍然是審計(jì)人員,審計(jì)人員的素質(zhì)高低是決定審計(jì)風(fēng)險(xiǎn)大小的關(guān)鍵因素。由于內(nèi)部審計(jì)信息化的環(huán)境比手工會(huì)計(jì)系統(tǒng)更為復(fù)雜,審計(jì)對(duì)象也更多更復(fù)雜,內(nèi)部審計(jì)人員只依靠原有的知識(shí)和技能是無(wú)法勝任審計(jì)信息化條件下的內(nèi)部審計(jì)工作的。內(nèi)部審計(jì)信息化對(duì)內(nèi)部審計(jì)人員提出了“五能”的要求:能打開(kāi)被審計(jì)單位數(shù)據(jù)庫(kù);能將被審計(jì)單位的數(shù)據(jù)下載到審計(jì)人員的計(jì)算機(jī)中,并轉(zhuǎn)換成為審計(jì)人員可閱讀的數(shù)據(jù)格式;能使用具有的查詢分析功能的通用軟件或?qū)徲?jì)軟件進(jìn)行查詢、分析數(shù)據(jù);能在審計(jì)現(xiàn)場(chǎng)搭建臨時(shí)局域網(wǎng);能排除常見(jiàn)的軟硬件故障。這就要求內(nèi)部審計(jì)人員要成為具有全面知識(shí)結(jié)構(gòu)的復(fù)合型人才,即不僅要有豐富的會(huì)計(jì)、審計(jì)、經(jīng)濟(jì)、法律、管理等方面的知識(shí)和技能,熟悉審計(jì)的政策、法令法規(guī)及其他審計(jì)依,而且還要熟練掌握計(jì)算機(jī)硬件與軟件的應(yīng)用技術(shù)、熟悉計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)的結(jié)構(gòu)和運(yùn)行原理、有能力對(duì)計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)的內(nèi)部控制做出適當(dāng)?shù)脑u(píng)價(jià)、掌握利用計(jì)算機(jī)進(jìn)行分析性審計(jì)的技能和審計(jì)軟件的開(kāi)發(fā)技能。然而我國(guó)目前的審計(jì)人員總體水平遠(yuǎn)遠(yuǎn)沒(méi)有達(dá)到這一程度,這就給內(nèi)部審計(jì)信息化帶來(lái)相應(yīng)的風(fēng)險(xiǎn)。
(二)審計(jì)客體風(fēng)險(xiǎn)實(shí)行會(huì)計(jì)電算化后,會(huì)計(jì)數(shù)據(jù)的存儲(chǔ)介質(zhì)和形式、會(huì)計(jì)數(shù)據(jù)的生成和傳遞形式都發(fā)生了變化。傳統(tǒng)的手工會(huì)計(jì)系統(tǒng)中,審計(jì)線索十分明了,從原始憑證、記賬憑證、總賬、明細(xì)賬、匯總表直至?xí)?jì)報(bào)表,每一步都會(huì)有文字記錄和驗(yàn)收人的簽名,審計(jì)人員可以從最初的會(huì)計(jì)憑證開(kāi)始,對(duì)發(fā)生的經(jīng)濟(jì)業(yè)務(wù)進(jìn)行逐一審核,直到形成最終審計(jì)結(jié)果;也可以采用逆查法,從會(huì)計(jì)科目的余額開(kāi)始,逆向核查,直至原始憑證,從而形成順查法和逆查法等審計(jì)方法。審計(jì)信息化條件下,審計(jì)線索發(fā)生了變化。會(huì)計(jì)數(shù)據(jù)的存儲(chǔ)介質(zhì)和形式、會(huì)計(jì)數(shù)據(jù)的生成和傳遞形式都發(fā)生了變化,沒(méi)有了傳統(tǒng)的文字記錄和賬簿,取而代之的是存儲(chǔ)磁盤,使得從原始數(shù)據(jù)的錄入和財(cái)務(wù)報(bào)表的輸出都只能通過(guò)計(jì)算機(jī)來(lái)完成。傳統(tǒng)的審計(jì)線索消失了,審計(jì)人員就很難甚至根本無(wú)法通過(guò)肉眼跟蹤會(huì)計(jì)業(yè)務(wù)的處理,也無(wú)法用傳統(tǒng)的方法考查會(huì)計(jì)檔案數(shù)據(jù)的安全性、完整性和準(zhǔn)確性。因?yàn)橥ㄟ^(guò)電腦數(shù)據(jù)庫(kù)輸出的數(shù)據(jù)正確與否,主要取決于計(jì)算機(jī),而非審計(jì)人員本身。如果會(huì)計(jì)電算化系統(tǒng)的應(yīng)用程序出錯(cuò)或被人非法篡改,計(jì)算機(jī)只會(huì)按給定的程序以同樣錯(cuò)誤的方式處理有關(guān)的會(huì)計(jì)事項(xiàng),錯(cuò)誤的結(jié)果將是不堪設(shè)想的,審計(jì)人員很難甚至根本無(wú)法通過(guò)肉眼跟蹤會(huì)計(jì)業(yè)務(wù)的處理,也無(wú)法用傳統(tǒng)的方法考查會(huì)計(jì)檔案數(shù)據(jù)的安全性、完整性和準(zhǔn)確性,這就產(chǎn)生了審計(jì)客體風(fēng)險(xiǎn)。
(三)審計(jì)環(huán)境風(fēng)險(xiǎn)各國(guó)的審計(jì)界在以往的審計(jì)工作中已經(jīng)建立了一系列的審計(jì)標(biāo)準(zhǔn)和準(zhǔn)則,如審計(jì)人員標(biāo)準(zhǔn)、現(xiàn)場(chǎng)審計(jì)標(biāo)準(zhǔn)、審計(jì)報(bào)告標(biāo)準(zhǔn)、職業(yè)道德規(guī)范、審計(jì)效果衡量標(biāo)準(zhǔn)、財(cái)務(wù)審計(jì)標(biāo)準(zhǔn)和經(jīng)濟(jì)效益審計(jì)準(zhǔn)則等。但是,由于信息化審計(jì)的對(duì)象有了重大變化,審計(jì)線索、審計(jì)內(nèi)容及審計(jì)技術(shù)也受到影響而發(fā)生一系列的變化,手工審計(jì)中所制定的審計(jì)標(biāo)準(zhǔn)和審計(jì)準(zhǔn)則中的某些已不再適用,這就要求在日益發(fā)展的會(huì)計(jì)電算化系統(tǒng)環(huán)境下,應(yīng)加快制定有關(guān)針對(duì)性的審計(jì)標(biāo)準(zhǔn)和準(zhǔn)則,建立一系列與新情況相適應(yīng)的審計(jì)標(biāo)準(zhǔn)與準(zhǔn)則,如電算化審計(jì)人員培訓(xùn)考核標(biāo)準(zhǔn)、電算化管理信息系統(tǒng)開(kāi)發(fā)審計(jì)準(zhǔn)則及其內(nèi)部控制審計(jì)準(zhǔn)則、審計(jì)應(yīng)用軟件標(biāo)準(zhǔn)等都有待建立。相比ROIC、EVA 等許多現(xiàn)行的評(píng)價(jià)指標(biāo)體系,目前我國(guó)還沒(méi)有比較完善的內(nèi)部審計(jì)信息化評(píng)價(jià)體系。“沒(méi)有比較,就沒(méi)有進(jìn)步”,如果我們沒(méi)有一套合理的、可量化的評(píng)價(jià)體系,就難以有針對(duì)性地進(jìn)行完善和改進(jìn)。這也給審計(jì)信息化帶來(lái)一定的風(fēng)險(xiǎn)。
三、內(nèi)部審計(jì)信息化風(fēng)險(xiǎn)應(yīng)對(duì)措施
(一)建立有針對(duì)性的內(nèi)審信息化準(zhǔn)則內(nèi)部審計(jì)信息化使得審計(jì)對(duì)象、審計(jì)線索、審計(jì)方法等都發(fā)生了變化。人們?cè)趦?nèi)部審計(jì)工作中逐步建立起的一系列審計(jì)準(zhǔn)則已不適用于變化了的情況,而需要重新建立一套新的內(nèi)部審計(jì)準(zhǔn)則來(lái)指導(dǎo)審計(jì)工作實(shí)踐。在制定新的內(nèi)部審計(jì)準(zhǔn)則時(shí)要在考慮我國(guó)國(guó)情的前提下,大力借鑒國(guó)外的先進(jìn)經(jīng)驗(yàn)。新的審計(jì)準(zhǔn)則是對(duì)內(nèi)部審計(jì)信息化的標(biāo)準(zhǔn)化,是衡量?jī)?nèi)部審計(jì)工作的標(biāo)準(zhǔn),提高內(nèi)部審計(jì)工作質(zhì)量的保證。
(二)內(nèi)審人員應(yīng)加強(qiáng)對(duì)會(huì)計(jì)電算化內(nèi)控的審計(jì)。計(jì)算機(jī)數(shù)據(jù)處理易于篡改而不易留下痕跡。健全的管理制度、職能分割制度、授權(quán)的控制制度等都是保證財(cái)務(wù)系統(tǒng)安全運(yùn)行的基礎(chǔ)。對(duì)于計(jì)算機(jī)文檔及時(shí)的備份維護(hù)、防止病毒的侵害,都可以保障計(jì)算機(jī)系統(tǒng)的安全性。操作密碼設(shè)置必須健全,達(dá)到合理分工、相互制約、相互監(jiān)督,防止出現(xiàn)意外。內(nèi)部審計(jì)人員應(yīng)給予處理數(shù)據(jù)的系統(tǒng)和數(shù)據(jù)本身更多的關(guān)注。著重做到以下兩個(gè)方面:一是職責(zé)明確。內(nèi)審人員應(yīng)該檢查組織結(jié)構(gòu)、職權(quán)和責(zé)任的分配與分工情況、其目的在于確定職責(zé)分工是否能夠提供有力的內(nèi)部控制,例如,程序與系統(tǒng)開(kāi)發(fā)、計(jì)算機(jī)操作、輸入數(shù)據(jù)的控制、在可行的情況下應(yīng)予以分離。二是安全控制。審計(jì)人員應(yīng)該確定是否制訂了有關(guān)計(jì)算機(jī)硬件、計(jì)算機(jī)程序、數(shù)據(jù)文件、數(shù)據(jù)傳送輸入和輸出資料以及人員的安全規(guī)定。該項(xiàng)檢查應(yīng)該不僅涉及中央處理站的計(jì)算機(jī)設(shè)備,還應(yīng)包括其他地點(diǎn)的小型機(jī)、計(jì)算機(jī)終端、通訊設(shè)施及其他外圍設(shè)備。
(三)培養(yǎng)內(nèi)部審計(jì)信息化環(huán)境下的復(fù)合型知識(shí)結(jié)構(gòu)人才內(nèi)部審計(jì)信息化對(duì)內(nèi)部審計(jì)人員的提出了更高的要求,這就需要培養(yǎng)一支符合內(nèi)部審計(jì)信息化要求的復(fù)合型知識(shí)結(jié)構(gòu)人才隊(duì)伍??梢詮膬蓚€(gè)方面來(lái)著手:一方面要加快發(fā)展審計(jì)后備力量,尤其是高校大學(xué)生??梢栽诟咝T鲈O(shè)電算化審計(jì)專業(yè),擴(kuò)大注冊(cè)會(huì)計(jì)師專門化專業(yè)的規(guī)模,增強(qiáng)該類專業(yè)師資力量。課程設(shè)置中把審計(jì)類與計(jì)算機(jī)類課程作為兩大專業(yè)核心課程,加快造就一大批年輕的復(fù)合型人才,充實(shí)、壯大我國(guó)的審計(jì)信息化人才隊(duì)伍。二是加大對(duì)現(xiàn)有在職審計(jì)人員的計(jì)算機(jī)技能的培訓(xùn)力度。應(yīng)該讓審計(jì)人員真正看到利用計(jì)算機(jī)輔助審計(jì)的好處。通過(guò)使用,使他們對(duì)計(jì)算機(jī)的功能有進(jìn)一步的了解,產(chǎn)生更大的興趣,提高自覺(jué)學(xué)習(xí)的積極性,然后分階段、分層次對(duì)現(xiàn)有專職審計(jì)人員在計(jì)算機(jī)知識(shí)、會(huì)計(jì)電算化系統(tǒng)的控制及計(jì)算機(jī)審計(jì)的技術(shù)方法等方面加以培訓(xùn),使他們能勝任審計(jì)信息化條件下的審計(jì)工作;在注重普及計(jì)算機(jī)知識(shí)的同時(shí),還應(yīng)該積極培養(yǎng)具有復(fù)合性知識(shí)結(jié)構(gòu)的審計(jì)信息化系統(tǒng)開(kāi)發(fā)人員,讓計(jì)算機(jī)技術(shù)人員學(xué)習(xí)會(huì)計(jì)和審計(jì)的基礎(chǔ)知識(shí),使他們也加入到審計(jì)隊(duì)伍當(dāng)中,成為電算化審計(jì)的專業(yè)人員。
(四)抓好事先審計(jì)是關(guān)鍵會(huì)計(jì)與審計(jì)在保證各自職能標(biāo)準(zhǔn)的前提下,為更好地體現(xiàn)兩者從系統(tǒng)的程序設(shè)計(jì)、開(kāi)發(fā)到操作技術(shù)方面協(xié)調(diào)一致,防止各個(gè)環(huán)節(jié)實(shí)施過(guò)程中出現(xiàn)錯(cuò)誤或漏洞,最好的方法就是在會(huì)計(jì)電算化信息系統(tǒng)設(shè)計(jì)與開(kāi)發(fā)過(guò)程中。由審計(jì)人員直接參與,即實(shí)行系統(tǒng)的事先審計(jì)工作。事先審計(jì)可以直接監(jiān)督系統(tǒng)開(kāi)發(fā)過(guò)程必須按照標(biāo)準(zhǔn)的開(kāi)發(fā)規(guī)程和方法進(jìn)行,以保證系統(tǒng)程序及應(yīng)用控制滿足會(huì)計(jì)管理需要并達(dá)到應(yīng)有的質(zhì)量。與此同時(shí),審計(jì)人員直接參與系統(tǒng)的設(shè)計(jì)與開(kāi)發(fā),也為審計(jì)人員審查系統(tǒng)開(kāi)發(fā)過(guò)程和評(píng)價(jià)應(yīng)用控制提供應(yīng)具備的條件。這些審計(jì)程序可以執(zhí)行審計(jì)監(jiān)督,建立審計(jì)跟蹤文件,記錄符合指定條件的會(huì)計(jì)事項(xiàng)及操作處理的有關(guān)信息,以便日后審計(jì)人員跟蹤追查這些程序執(zhí)行審計(jì)功能。(作者單位:鹽城市工商局開(kāi)發(fā)區(qū)分局)