新岳乱合集目录500伦_在教室里被强h_幸福的一家1—6小说_美女mm131爽爽爽作爱

免費(fèi)咨詢電話:400 180 8892

您的購(gòu)物車還沒有商品,再去逛逛吧~

提示

已將 1 件商品添加到購(gòu)物車

去購(gòu)物車結(jié)算>>  繼續(xù)購(gòu)物

您現(xiàn)在的位置是: 首頁 > 免費(fèi)論文 > 內(nèi)部審計(jì)注冊(cè)會(huì)計(jì)師論文 > 信息化環(huán)境對(duì)央行內(nèi)部審計(jì)的影響與對(duì)策

信息化環(huán)境對(duì)央行內(nèi)部審計(jì)的影響與對(duì)策

劉立軍
中國(guó)人民銀行長(zhǎng)沙中心支行

  
信息化環(huán)境其實(shí)就是一種計(jì)算機(jī)數(shù)據(jù)處理環(huán)境,它由計(jì)算機(jī)硬件、系統(tǒng)軟件和應(yīng)用軟件所組成的計(jì)算機(jī)系統(tǒng),以及有關(guān)的組織、管理制度所構(gòu)成。這種環(huán)境既有計(jì)算機(jī)的成份也有手工的成份,既可以是單機(jī)環(huán)境也可以是網(wǎng)絡(luò)環(huán)境。隨著計(jì)算機(jī)技術(shù)的迅猛發(fā)展和計(jì)算機(jī)在央行各業(yè)務(wù)領(lǐng)域的廣泛應(yīng)用與普及,內(nèi)審人員所面臨的審計(jì)環(huán)境由原來的手工處理和部分計(jì)算機(jī)處理逐步轉(zhuǎn)向了全面的計(jì)算機(jī)處理。雖然信息化環(huán)境并未改變央行內(nèi)部審計(jì)的總體目標(biāo),卻改變了業(yè)務(wù)的處理和存儲(chǔ)方式,影響到了為達(dá)到適當(dāng)?shù)膬?nèi)部控制而采用的組織形式和程序。它對(duì)內(nèi)部審計(jì)人員、內(nèi)部審計(jì)的內(nèi)容、程序和手段等都已產(chǎn)生了影響,已引起了越來越多內(nèi)部審計(jì)工作者的重視和關(guān)注。本文從分析信息化環(huán)境對(duì)央行內(nèi)部審計(jì)的影響因素入手,結(jié)合實(shí)際,提出了一些應(yīng)對(duì)措施和方法,以達(dá)拋磚引玉之功效。

一、信息化環(huán)境對(duì)央行內(nèi)部審計(jì)的影響

隨著央行各項(xiàng)業(yè)務(wù)的信息化,極大地提高了業(yè)務(wù)處理的實(shí)時(shí)性、正確性和可靠性,大大降低了人為干擾因素,提高了央行管理水平和工作效率。同時(shí)隨著業(yè)務(wù)書寫的電子化、信息傳送的數(shù)據(jù)化、支付手段的現(xiàn)代化,也引起了審計(jì)線索和內(nèi)容、審計(jì)技術(shù)、內(nèi)部控制等發(fā)生了一系列重大變化。作為審計(jì)人員,只有了解信息化環(huán)境對(duì)審計(jì)工作的影響,才能作出恰當(dāng)?shù)膶徲?jì)結(jié)論。信息化環(huán)境對(duì)審計(jì)實(shí)務(wù)的影響主要表現(xiàn)在以下幾個(gè)方面:  
1、對(duì)審計(jì)線索的影響。審計(jì)線索對(duì)審計(jì)來說是極為重要的。審計(jì)工作中,審計(jì)人員正是通過跟蹤審計(jì)線索,審核有關(guān)業(yè)務(wù)和收集審計(jì)證據(jù)的。而審計(jì)的過程,實(shí)質(zhì)上就是不斷收集、鑒定和綜合運(yùn)用審計(jì)證據(jù)的過程。在傳統(tǒng)方式下,每筆業(yè)務(wù)都有一個(gè)完整的審計(jì)線索,業(yè)務(wù)處理的每一環(huán)節(jié)都有文字記錄,都有經(jīng)辦人簽字,審計(jì)線索十分清楚。審計(jì)人員可以從業(yè)務(wù)開始一直追蹤到結(jié)果,也可以從結(jié)果開始一直追溯到業(yè)務(wù)的開始,從而形成了順查、逆查等審計(jì)方法。而在信息化環(huán)境下,隨著業(yè)務(wù)數(shù)據(jù)無紙化和網(wǎng)絡(luò)化的深入,原始業(yè)務(wù)數(shù)據(jù)進(jìn)入計(jì)算機(jī)后,中間的處理由計(jì)算機(jī)自動(dòng)完成,傳統(tǒng)的審計(jì)線索在這里中斷或消失,使業(yè)務(wù)數(shù)據(jù)之間的直接對(duì)應(yīng)關(guān)系變得更加模糊、復(fù)雜,特別是支付系統(tǒng)、中央銀行會(huì)計(jì)集中核算系統(tǒng)、國(guó)庫橫向聯(lián)網(wǎng)系統(tǒng)和支票影像截留技術(shù)等的推廣應(yīng)用,原有紙制審計(jì)證據(jù)逐漸減少,甚至消失。代之的是存有數(shù)據(jù)處理資料的磁盤、磁帶、光盤等,這些磁性介質(zhì)上的信息肉眼無法識(shí)別,只有借助計(jì)算機(jī)。一方面增加了審計(jì)調(diào)查取證的難度,另一方面也從心理上給審計(jì)人員造成了壓力。
2、對(duì)審計(jì)內(nèi)容的影響。信息化的特點(diǎn)及固有的風(fēng)險(xiǎn)決定了審計(jì)的內(nèi)容應(yīng)包括對(duì)計(jì)算機(jī)處理和控制功能的審查。即應(yīng)對(duì)系統(tǒng)的開發(fā)與設(shè)計(jì)、業(yè)務(wù)軟件的程序、數(shù)據(jù)文件以及內(nèi)部控制的審計(jì)等。要求審計(jì)人員要參與系統(tǒng)的設(shè)計(jì)、調(diào)試、檢驗(yàn)和驗(yàn)收,除了對(duì)系統(tǒng)處理業(yè)務(wù)的合法、合規(guī)、安全可靠等方面及時(shí)發(fā)現(xiàn)問題之外,特別要從審計(jì)角度審查系統(tǒng)的可審性、審計(jì)線索的設(shè)置等。而這些審查內(nèi)容在目前的央行內(nèi)審中是很少涉及的。
3、對(duì)內(nèi)部控制的影響。傳統(tǒng)手工業(yè)務(wù)處理程序強(qiáng)調(diào)的是不相容崗位相互分離與牽制,以及對(duì)業(yè)務(wù)處理的授權(quán)控制,其安全可以通過健全的內(nèi)部控制制度得以保證。在信息化環(huán)境下,各種業(yè)務(wù)信息的處理和存儲(chǔ)高度集中于計(jì)算機(jī)系統(tǒng),內(nèi)部控制更多地依賴于系統(tǒng)自身的實(shí)時(shí)控制。手工處理過程中的某些崗位分工和相互牽制被系統(tǒng)權(quán)限管理取而代之,如系統(tǒng)操作員、管理員、維護(hù)員等權(quán)限的設(shè)置與管理。同時(shí)在信息化環(huán)境下計(jì)算機(jī)信息系統(tǒng)和網(wǎng)絡(luò)隨時(shí)都可能遭遇計(jì)算機(jī)病毒和黑客的攻擊,這些不是內(nèi)部控制所能完全控制的,需要建立許多全新的安全控制,這些控制除了央行內(nèi)部的管理制度和信息系統(tǒng)程序控制外,還包括外部網(wǎng)及網(wǎng)上交易的安全控制。如何識(shí)別、研究、審查和評(píng)價(jià)這些安全控制,又成了審計(jì)的難題。
4、對(duì)審計(jì)技術(shù)手段的影響。在傳統(tǒng)審計(jì)方式下,審計(jì)人員大多數(shù)情況下是進(jìn)行實(shí)地審計(jì),采用審閱、核對(duì)、分析、比較和驗(yàn)證等方法,所有審計(jì)工作由手工操作完成。而信息化環(huán)境下,各種業(yè)務(wù)信息的處理和存儲(chǔ)高度集中于計(jì)算機(jī)系統(tǒng),業(yè)務(wù)發(fā)生后只要業(yè)務(wù)人員執(zhí)行相應(yīng)的功能,業(yè)務(wù)便自動(dòng)處理完畢。為有效防控風(fēng)險(xiǎn),要求審計(jì)工作必須隨時(shí)、隨地進(jìn)行,實(shí)時(shí)、即時(shí)提供審計(jì)信息,而不能按照傳統(tǒng)的審計(jì)工作要求,定期提供審計(jì)信息。因此,它要求審計(jì)人員利用計(jì)算機(jī)進(jìn)行審計(jì)。即通過適當(dāng)?shù)纳矸蒡?yàn)證與授權(quán),及時(shí)審查央行各業(yè)務(wù)系統(tǒng)的處理信息,及時(shí)收集審計(jì)證據(jù),并作出可靠的審計(jì)結(jié)論。而目前央行已運(yùn)行的100多個(gè)業(yè)務(wù)和管理信息系統(tǒng),幾乎沒有哪個(gè)系統(tǒng)有審計(jì)接口或內(nèi)置了審計(jì)程序,也沒有開發(fā)出適用于央行內(nèi)部審計(jì)的審計(jì)軟件。
5、對(duì)審計(jì)標(biāo)準(zhǔn)和審計(jì)準(zhǔn)則的影響。信息化環(huán)境下,由于審計(jì)線索、審計(jì)內(nèi)容以及審計(jì)技術(shù)手段等發(fā)生了一系列的變化,我們以往在審計(jì)工作中逐步建立起的一系列審計(jì)標(biāo)準(zhǔn)和準(zhǔn)則已不完全適用于變化了的情況,需要建立新的審計(jì)標(biāo)準(zhǔn)和準(zhǔn)則指導(dǎo)審計(jì)工作實(shí)踐。如對(duì)信息化環(huán)境下審計(jì)人員的一般要求、信息系統(tǒng)安全可靠評(píng)價(jià)標(biāo)準(zhǔn)、信息系統(tǒng)內(nèi)部控制準(zhǔn)則等。
6、對(duì)審計(jì)立法的影響 。信息化環(huán)境下,審計(jì)工作同樣要依法進(jìn)行,對(duì)業(yè)務(wù)信息處理是否合規(guī)合法等的判斷必須以有關(guān)法律法規(guī)和規(guī)章制度為依據(jù)。而目前的法律法規(guī),以及央行的規(guī)章制度都只適應(yīng)于傳統(tǒng)書面記錄形式,信息化時(shí)代就必須建立與之相適應(yīng)的法律法規(guī)和規(guī)章制度。如電子證據(jù)的無形性和易篡改性造成了審計(jì)證據(jù)確定的困難;電子簽名因不同于手書簽名而導(dǎo)致法律上難以認(rèn)定;電子合同的瞬間完成使得合同簽訂和生效時(shí)間的確定存在爭(zhēng)議等等。這在一定程度上使得審計(jì)工作尤其是合法性審計(jì)無法可依,亟需立法加以明確。
7、對(duì)審計(jì)風(fēng)險(xiǎn)的影響。信息化環(huán)境下,傳統(tǒng)的崗位職責(zé)被打破,內(nèi)部控制制度發(fā)生了變更和轉(zhuǎn)移,安全已不是內(nèi)部控制所能完全控制的,審計(jì)風(fēng)險(xiǎn)包括固有風(fēng)險(xiǎn)、控制風(fēng)險(xiǎn)和檢查風(fēng)險(xiǎn)日益復(fù)雜化。一是病毒和黑客的入侵隨時(shí)可威脅信息系統(tǒng)數(shù)據(jù)和網(wǎng)絡(luò)的安全,審計(jì)的固有風(fēng)險(xiǎn)增大。二是由于在計(jì)算機(jī)中可人為篡改數(shù)據(jù)而不留痕跡,同時(shí)對(duì)如何確認(rèn)沒有白紙黑字和簽字蓋章的電子信息,以及網(wǎng)上信息傳遞的保密等問題,控制風(fēng)險(xiǎn)更難確定,檢查風(fēng)險(xiǎn)加大。三是審計(jì)的主要證據(jù)來自系統(tǒng)和網(wǎng)絡(luò),屬間接證據(jù),其可靠性依賴網(wǎng)絡(luò)內(nèi)部制度的健全有效性,審計(jì)人員僅僅通過常現(xiàn)的審計(jì)測(cè)定程序,難以作出完整和準(zhǔn)確的評(píng)價(jià),檢查風(fēng)險(xiǎn)增加。同時(shí)由于審計(jì)人員缺乏對(duì)信息系統(tǒng)和網(wǎng)絡(luò)的全面認(rèn)識(shí)和理解、審計(jì)證據(jù)的可靠性問題、審計(jì)信息技術(shù)本身的不成熟性,以及審計(jì)人員對(duì)于技術(shù)的過分依賴性,對(duì)各種數(shù)據(jù)的來龍去脈、勾稽關(guān)系難以做出合理的審計(jì)判斷,也大大增加了審計(jì)檢查風(fēng)險(xiǎn)。
8、對(duì)審計(jì)人員的影響。不管計(jì)算機(jī)如何發(fā)展、技術(shù)如何先進(jìn),在審計(jì)工作中,起決定作用的仍然是審計(jì)人員。從審計(jì)方案的制定到審計(jì)程序的確定,從審計(jì)技術(shù)選擇到審計(jì)方法的采用,都必須由審計(jì)人員操作和指揮。在信息化環(huán)境下,為更好地履行審計(jì)監(jiān)督、鑒證和評(píng)價(jià)職能,審計(jì)人員不僅要具有豐富的業(yè)務(wù)、審計(jì)知識(shí)和技能,熟悉各項(xiàng)審計(jì)依據(jù),而且還應(yīng)掌握計(jì)算機(jī)知識(shí)及其應(yīng)用技術(shù),掌握數(shù)據(jù)處理和管理技術(shù),對(duì)被審計(jì)對(duì)象計(jì)算機(jī)軟硬件系統(tǒng)有充分的了解,能根據(jù)審計(jì)過程所出現(xiàn)的種種問題,即時(shí)編寫出各種測(cè)試、審查程序模塊。這對(duì)審計(jì)人員的綜合素質(zhì)提出了更高的要求。

二、信息化環(huán)境下加強(qiáng)央行內(nèi)部審計(jì)工作的對(duì)策

信息化環(huán)境下,央行各項(xiàng)業(yè)務(wù)信息載體、業(yè)務(wù)數(shù)據(jù)生成途徑和方式、審計(jì)軌跡、管理和控制方法等都發(fā)生了變化,給傳統(tǒng)的內(nèi)部審計(jì)產(chǎn)生了很大沖擊。為使央行內(nèi)部審計(jì)適用央行業(yè)務(wù)信息化的發(fā)展要求,現(xiàn)結(jié)合央行實(shí)際,提出如下對(duì)策與建議,供參考。
1、制定和完善相關(guān)的內(nèi)部審計(jì)法規(guī)。在信息化環(huán)境下,現(xiàn)有的一些審計(jì)法規(guī)呈現(xiàn)出滯后性,對(duì)信息化審計(jì)缺乏可操作性。法律上最有效的證據(jù)是記錄業(yè)務(wù)發(fā)生的原件,但在法律上能否接受計(jì)算機(jī)的電子信息包括電子簽名即無紙化信息作為有效的證據(jù),已成為一個(gè)國(guó)際性的問題。無紙化的電子信息能否作為審計(jì)檢查的有效證據(jù),也是亟待解決的問題。要解決這一問題就必須制定和完善相關(guān)的審計(jì)法規(guī)、標(biāo)準(zhǔn)和準(zhǔn)則,對(duì)電子信息的有效性進(jìn)行明確的界定,使信息化審計(jì)切實(shí)做到有法可依。同時(shí)我們也要根據(jù)相關(guān)的審計(jì)法規(guī)、標(biāo)準(zhǔn)和準(zhǔn)則,結(jié)合央行實(shí)際,及時(shí)制定和完善央行內(nèi)部審計(jì)的操作程序和內(nèi)部控制指引,統(tǒng)一規(guī)定信息化環(huán)境下內(nèi)部審計(jì)人員應(yīng)具備的基本條件、職業(yè)要求和內(nèi)部審計(jì)的內(nèi)容、標(biāo)準(zhǔn)和方法,切實(shí)提高內(nèi)審工作的科學(xué)性和可操作性。
2、整合業(yè)務(wù)系統(tǒng),完善審計(jì)環(huán)節(jié)。信息化環(huán)境下,業(yè)務(wù)處理是實(shí)時(shí)進(jìn)行的。尤其是網(wǎng)絡(luò)化系統(tǒng),在同一時(shí)間可能有多個(gè)用戶執(zhí)行同一項(xiàng)功能、調(diào)用同一個(gè)數(shù)據(jù)文件,而系統(tǒng)只記錄下最終結(jié)果。若審計(jì)時(shí)只對(duì)靜態(tài)系統(tǒng)進(jìn)行審查,不進(jìn)行有關(guān)運(yùn)行程序、數(shù)據(jù)文件的聯(lián)機(jī)實(shí)時(shí)審計(jì),有時(shí)就難以發(fā)現(xiàn)存在的問題。通過計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)實(shí)時(shí)、動(dòng)態(tài)、全面收集被審對(duì)象在業(yè)務(wù)處理過程中各項(xiàng)指標(biāo)的變動(dòng)情況及相關(guān)信息,對(duì)被審對(duì)象日常運(yùn)營(yíng)進(jìn)行動(dòng)態(tài)、實(shí)時(shí)、持續(xù)全過程的監(jiān)控。這既是國(guó)際審計(jì)發(fā)展的趨勢(shì),也是防控審計(jì)風(fēng)險(xiǎn)的重要途徑。目前,央行運(yùn)行的100多個(gè)業(yè)務(wù)和管理信息系統(tǒng),除開發(fā)了一個(gè)中央銀行會(huì)計(jì)集中核算系統(tǒng)的事后監(jiān)督程序外,幾乎沒有哪個(gè)系統(tǒng)有審計(jì)接口或內(nèi)置了審計(jì)程序。因此,我們建議人民銀行總行在全面清理央行各業(yè)務(wù)管理和核算系統(tǒng)的基礎(chǔ)上,從風(fēng)險(xiǎn)控制需要出發(fā),對(duì)其進(jìn)行有效整合,開發(fā)與各業(yè)務(wù)處理系統(tǒng)和管理信息系統(tǒng)的審計(jì)接口,形成數(shù)據(jù)共享的全方位立體信息系統(tǒng),便于內(nèi)審對(duì)各項(xiàng)業(yè)務(wù)核算系統(tǒng)進(jìn)行前期介入。
3、加快審計(jì)軟件開發(fā),逐步實(shí)現(xiàn)審計(jì)手段現(xiàn)代化。隨著央行業(yè)務(wù)信息化的迅猛發(fā)展,審計(jì)對(duì)象的信息化水平越來越高,審計(jì)線索、內(nèi)容等已發(fā)生了一系列重大變化,傳統(tǒng)的審計(jì)手段已越來越不適應(yīng)審計(jì)工作發(fā)展的需要。央行體制改革后,央行各級(jí)內(nèi)審部門進(jìn)行了有益探索,開發(fā)了一些審計(jì)軟件,但由于沒有與業(yè)務(wù)系統(tǒng)對(duì)接,作用不是很明顯。在信息化環(huán)境下內(nèi)審要掌握監(jiān)督的主動(dòng)權(quán)、制高點(diǎn),就必須加快內(nèi)審的信息化建設(shè),把軟件開發(fā)和應(yīng)用作為審計(jì)信息化建設(shè)的突破口,廣泛利用現(xiàn)代化計(jì)算機(jī)技術(shù),盡快組織力量開發(fā)各種內(nèi)部審計(jì)實(shí)用操作軟件,逐步實(shí)現(xiàn)與各業(yè)務(wù)信息處理系統(tǒng)審計(jì)接口的對(duì)接,形成具有輔助決策支持的內(nèi)審綜合管理信息系統(tǒng),打造實(shí)時(shí)審計(jì)平臺(tái),實(shí)現(xiàn)對(duì)風(fēng)險(xiǎn)的實(shí)時(shí)預(yù)警和預(yù)測(cè)。一是建立審計(jì)信息數(shù)據(jù)采集子系統(tǒng)。主要負(fù)責(zé)通過審計(jì)接口,實(shí)時(shí)采集被審對(duì)象各項(xiàng)業(yè)務(wù)現(xiàn)場(chǎng)數(shù)據(jù)信息,并按有關(guān)數(shù)據(jù)交換的格式匯集到內(nèi)審綜合管理信息系統(tǒng)。二是建立內(nèi)審數(shù)據(jù)處理子系統(tǒng)。主要負(fù)責(zé)進(jìn)行數(shù)據(jù)交換處理,向上傳輸數(shù)據(jù),向下或同級(jí)接收和反饋數(shù)據(jù),并進(jìn)行數(shù)據(jù)分類匯總處理等,并建立起完備的歷史數(shù)據(jù)庫和實(shí)時(shí)數(shù)據(jù)庫。三是建立業(yè)務(wù)指標(biāo)監(jiān)控子系統(tǒng)。通過該子系統(tǒng),審計(jì)人員可以根據(jù)需要及時(shí)調(diào)閱所有的可讀和可視信息記錄資料,對(duì)系統(tǒng)功能設(shè)計(jì)、安全防范以及各項(xiàng)業(yè)務(wù)的真實(shí)性、合規(guī)性及風(fēng)險(xiǎn)隱患等進(jìn)行實(shí)時(shí)有效的檢查,從而簡(jiǎn)化審計(jì)手續(xù),降低審計(jì)成本,提高審計(jì)速度和質(zhì)量。四是建立審計(jì)風(fēng)險(xiǎn)分析預(yù)警子系統(tǒng)。建立起一套敏感性強(qiáng)的實(shí)時(shí)監(jiān)控指標(biāo)和風(fēng)險(xiǎn)預(yù)警指標(biāo),通過系統(tǒng)對(duì)現(xiàn)場(chǎng)檢查和非現(xiàn)場(chǎng)監(jiān)控取得的數(shù)據(jù)進(jìn)行計(jì)算、對(duì)比和衡量,分析被審對(duì)象業(yè)務(wù)運(yùn)行狀況、風(fēng)險(xiǎn)狀況,客觀評(píng)價(jià)被審對(duì)象的風(fēng)險(xiǎn)等級(jí),自動(dòng)生成審計(jì)報(bào)告,對(duì)可能出現(xiàn)的業(yè)務(wù)風(fēng)險(xiǎn)實(shí)時(shí)進(jìn)行預(yù)警預(yù)測(cè)。五是建立監(jiān)控指標(biāo)體系子系統(tǒng)。如關(guān)鍵指標(biāo)、審計(jì)風(fēng)險(xiǎn)檢測(cè)指標(biāo)、實(shí)時(shí)監(jiān)控指標(biāo)、日?qǐng)?bào)指標(biāo)、旬報(bào)指標(biāo)、月報(bào)指標(biāo)、季報(bào)指標(biāo)、年報(bào)指標(biāo)、審計(jì)風(fēng)險(xiǎn)評(píng)價(jià)標(biāo)準(zhǔn)以及國(guó)際上公認(rèn)的各種量化監(jiān)控指標(biāo)。六是建立實(shí)時(shí)審計(jì)綜合信息查詢子系統(tǒng)。主要負(fù)責(zé)實(shí)時(shí)采集與實(shí)時(shí)審計(jì)有關(guān)業(yè)務(wù)應(yīng)用系統(tǒng)的動(dòng)態(tài)信息,供有關(guān)人員進(jìn)行綜合查詢,為輔助決策提供可靠的信息來源。
4、加強(qiáng)對(duì)內(nèi)部控制的審計(jì),做到一般控制審查和應(yīng)用控制審查相結(jié)合。在手工處理環(huán)境下,央行內(nèi)部控制的重點(diǎn)就是人及其處理的業(yè)務(wù)。而信息化環(huán)境下,業(yè)務(wù)處理過程包括了手工處理、計(jì)算機(jī)系統(tǒng)處理、人與計(jì)算機(jī)進(jìn)行交互處理這幾部分,央行內(nèi)部控制的重點(diǎn)變成了人及其處理的業(yè)務(wù)、人機(jī)交互處理過程、計(jì)算機(jī)系統(tǒng)業(yè)務(wù)處理過程和不同系統(tǒng)之間信息的傳遞過程,內(nèi)部控制的重點(diǎn)和環(huán)節(jié)發(fā)生了很大變化。只有對(duì)信息系統(tǒng)的內(nèi)部控制實(shí)施審計(jì),才能了解內(nèi)部控制運(yùn)行狀況并由此確定后續(xù)實(shí)質(zhì)性測(cè)試的重點(diǎn)和審計(jì)程序。信息環(huán)境下,一般控制是對(duì)信息系統(tǒng)中組織、開發(fā)、操作、管理等系統(tǒng)運(yùn)行環(huán)境所進(jìn)行的控制,通常以制定規(guī)章制度、網(wǎng)絡(luò)安全軟件和程序控制形式體現(xiàn)。應(yīng)用控制是對(duì)信息系統(tǒng)的某一具體處理過程施加的控制,主要以程序的形式體現(xiàn)。審計(jì)時(shí),應(yīng)該在對(duì)系統(tǒng)一般控制做出評(píng)價(jià)的基礎(chǔ)上,通過讀原程序、模擬數(shù)據(jù)上機(jī)測(cè)試、上機(jī)處理實(shí)際業(yè)務(wù)、采用審計(jì)軟件等方式測(cè)試系統(tǒng)的安全性、控制程序的正確性和有效性,找出控制的薄弱環(huán)節(jié),分析潛在的風(fēng)險(xiǎn)因素,對(duì)風(fēng)險(xiǎn)加以預(yù)防。
5、提高審計(jì)風(fēng)險(xiǎn)的防范能力。一是要完善信息化環(huán)境下審計(jì)質(zhì)量控制考核管理辦法,并對(duì)央行內(nèi)部審計(jì)活動(dòng)的質(zhì)量進(jìn)行考核管理。同時(shí)建立健全內(nèi)部審計(jì)責(zé)任追究制度和審計(jì)結(jié)果公告制度,進(jìn)一步規(guī)范審計(jì)操作行為,提高審計(jì)效率和質(zhì)量。二是針對(duì)信息化環(huán)境的特點(diǎn),審計(jì)人員要參與系統(tǒng)的開發(fā)和設(shè)計(jì),對(duì)控制過程存在的問題及時(shí)提出建議,使被審對(duì)象計(jì)算機(jī)處理環(huán)境建立充分有效的內(nèi)部控制。三是要加強(qiáng)對(duì)信息系統(tǒng)管理部門、維護(hù)部門和使用部門以及網(wǎng)絡(luò)管理員、系統(tǒng)管理員、數(shù)據(jù)庫管理員、軟硬件維護(hù)人員、系統(tǒng)操作人員、檔案保管人員及機(jī)房管理人員進(jìn)行安全意識(shí)教育及監(jiān)督管理。
6、加強(qiáng)對(duì)審計(jì)人員的培養(yǎng)。信息化環(huán)境對(duì)審計(jì)人員的素質(zhì)提出了更高的要求,為使審計(jì)人員跟上信息技術(shù)的前進(jìn)步伐,適應(yīng)信息化環(huán)境下的內(nèi)部審計(jì)工作,我們必須采取多種方式加強(qiáng)對(duì)審計(jì)人員的培養(yǎng),不斷豐富和完善審計(jì)人員的知識(shí)結(jié)構(gòu),提高審計(jì)人員的履職能力。一是健全審計(jì)人員業(yè)務(wù)培訓(xùn)與再教育機(jī)制,加快審計(jì)人員業(yè)務(wù)、審計(jì)、計(jì)算機(jī)及網(wǎng)絡(luò)和應(yīng)用技術(shù)知識(shí)的更新。二是要大力開展計(jì)算機(jī)輔助審計(jì)技術(shù)的培訓(xùn),提高審計(jì)人員的計(jì)算機(jī)操作水平和審計(jì)軟件使用水平,使審計(jì)人員能廣泛開展計(jì)算機(jī)輔助審計(jì),并不斷創(chuàng)新審計(jì)方法。三要強(qiáng)化審計(jì)人員對(duì)數(shù)據(jù)庫程序的學(xué)習(xí),直接對(duì)數(shù)據(jù)庫中的數(shù)據(jù)進(jìn)行采集和轉(zhuǎn)換,并利用查詢語句對(duì)業(yè)務(wù)數(shù)據(jù)進(jìn)行分析和整理。

服務(wù)熱線

400 180 8892

微信客服