在計算機環(huán)境下建立一種模塊化的審計處理程序中,能提供多元化的審計處理模塊,以實現(xiàn)審計信息化創(chuàng)新。
信息系統(tǒng) 內部審計 審計創(chuàng)新
信息技術的運用和發(fā)展給內部審計環(huán)境帶來了巨大變化,也給傳統(tǒng)的內部審計工作帶來了脫胎換骨的革命,建立一種新的內部審計體系就成為內部審計鑒證系統(tǒng)獲得新的生命力的必由之路。以下是筆者嘗試設計一種針對信息系統(tǒng)環(huán)境下建立的、利用信息系統(tǒng)進行審計的審計程序的初步構想:即在企業(yè)信息管理系統(tǒng)中建立“內部審計”專用子系統(tǒng),該系統(tǒng)是以模塊化的審計處理程序為中心,聯(lián)結報告生成器和信息數據庫,并對授權數據信息進行處理。它應具備以下特征和功能:
(1)該系統(tǒng)是企業(yè)信息管理系統(tǒng)中一個相對獨立的子系統(tǒng),它在系統(tǒng)中的地位與財務管理系統(tǒng),物資管理系統(tǒng),生產管理系統(tǒng)等職能系統(tǒng)平行。
(2)該系統(tǒng)具有獨立性,卻不是完全封閉的,通過一定的程序和授權后,該系統(tǒng)可以“鏈接”到信息系統(tǒng)中的其他子系統(tǒng),并從其他子系統(tǒng)中獲取數據。
(3)該系統(tǒng)通過權限設置向內部審計部門、審計人員和特定的管理層開放全部功能和部分功能。
(4)該系統(tǒng)既是內部審計部門的管理系統(tǒng),也是完成審計工作的工具平臺,它既能提供內部審計部門各項管理信息的發(fā)布、傳遞和反饋平臺,又是開展各項審計工作的“網絡”場所。
以下就該系統(tǒng)的設計做粗略闡述:
1.確定所有納入 “審計系統(tǒng)”范圍的審計事項和審計重點事項。在審計之前或審計工作年度初期,根據審計工作計劃所確定審計項目,了解審計對象的基本情況,制定切實可行的審計方案,以便有條不紊的開展審計工作。
2.通過一定程序的報批并取得獲準后,將有關的其他子系統(tǒng)在信息系統(tǒng)中的地址“鏈接”到“內部審計”系統(tǒng)中來,以便實施監(jiān)控和下載數據進行審計分析。對于重點的、專項的審計事項,要根據了解的項目情況繪制業(yè)務流程圖,確定流程中的各個環(huán)節(jié)在信息系統(tǒng)中的“反映點”,各“反映點”就是數據采集的范圍。
3.進行數據采集。數據采集的方法是利用被審計單位應用系統(tǒng)的數據轉出功能或者利用被審計單位業(yè)務系統(tǒng)所使用的數據庫系統(tǒng)的轉出功能、使用審計軟件自帶的數據轉出工具軟件、根據了解的系統(tǒng)的情況,直接將可利用的數據文件復制到審計人員的計算機中。在此階段,應建立三個保障系統(tǒng):
1.建立信息系統(tǒng)的審計克隆系統(tǒng)
該系統(tǒng)是將被審計單位的相關數據在企業(yè)信息系統(tǒng)之外,按照各個子系統(tǒng)分別進行再克隆。以會計系統(tǒng)為例,可以這樣進行: 首先,在審計期間的期初就將被審計單位的會計信息系統(tǒng)的數據進行外部備份。備份的內容主要包括三大部分:原始數據庫、初始化數據庫和會計軟件程序。然后,在審計期間內備份的內容將通過與企業(yè)會計信息系統(tǒng)相聯(lián)結的網絡進行更新。其中,原始數據備份庫直接與企業(yè)數據采集系統(tǒng)相聯(lián),實現(xiàn)實時更新;初始化數據備份庫和會計軟件備份庫直接與企業(yè)會計信息系統(tǒng)的修改模塊相聯(lián),在企業(yè)進行初始化變動和軟件程序變動時進行更新;最終,審計人員通過外部備份與企業(yè)內部會計信息系統(tǒng)的比較,一方面判斷企業(yè)會計信息系統(tǒng)在原始數據庫、初始化數據庫和會計軟件上有沒有非法改動,另一方面通過外部獨立的數據信息管理服務機構,實現(xiàn)信息控制和咨詢,了解企業(yè)的會計信息系統(tǒng)以對其作出評價。
2.建立電子函證系統(tǒng)。電子函證指審計人員利用專門的程序模塊就被審計企業(yè)的有關數據,向相關的企業(yè)的數據庫發(fā)出電子詢證函,經對方企業(yè)同意后實現(xiàn)數據庫之間的自動數據比較而獲得被審計企業(yè)數據真實性的證據。函證內容不僅包括有關帳戶的余額,更應包括企業(yè)的原始數據庫的數據。審計克隆系統(tǒng)是審計人員獲取企業(yè)會計系統(tǒng)末被非法改動的證據,而對原始數據的合理合法的證據則必須通過電子函證的審計程序獲得。一方面這種函證可以通過程序實現(xiàn)自動發(fā)函、自動比較與自動進行差異分析和列表,從而使得函證更加快速、準確、安全和簡便;另一方面這種函證利用網絡通訊和無線通訊等先進的電子技術也使得通訊花費極大的降低。更重要的是,這種函證由于是電子自動復函和比較,排除了人為因素,使得其函證結果更加可靠。這種函證系統(tǒng)可以將被審計企業(yè)所有的可函證數據都進行函證,電力營銷單位對于要客戶電費回收、電費成本往來等業(yè)務的原始數據庫則是首選的函證范圍。通過電子函證,審計人員可以判斷企業(yè)的原始會計數據和相關帳戶余額是否真實、合法和可靠。
3.建立信息系統(tǒng)跟蹤記錄系統(tǒng) 。該系統(tǒng)一方面能對被審計單位的會計信息系統(tǒng)操作情況例如操作人員編號、進入時間和操作內容等進行序時記錄;另一方面其本身又具有隱蔽性、安全性和穩(wěn)定性。這個模塊平時僅在后臺工作,被審計企業(yè)的會計人員無權修改數據,更不能撤換它和影響它的工作。當審計人員發(fā)現(xiàn)會計系統(tǒng)的非正?,F(xiàn)象,則可以通過調用其數據獲得重要的審計線索。這就像飛機上的黑匣子,平時不影響飛機的正常工作,當飛機出現(xiàn)飛行事故時又能提供關鍵的事故線索。審計黑匣子除了為審計人員發(fā)表審計意見提供支持之外,還能發(fā)現(xiàn)被審計單位的會計信息系統(tǒng)薄弱環(huán)節(jié),以便審計人員向被審計單位提出包含改進意見的管理建議書。
4.數據處理。首先,審計人員應該對數據進行初步分析、判斷和篩選,確定有關數據,排除對審計事項無用和關系不大的數據。其次,審計人員根據選擇的審計軟件或其他審計人員掌握地可用軟件,確定要采集的數據的數據文件的格式和數據文件的大小。對數據的整理包括以下方面:根據審計軟件的要求和審計人員對應用軟件的情況,將不符合要求的數據庫文件格式或數據表文件格式轉換為審計軟件和審計人員需求的格式;對大數據文件根據審計人員便于使用的原則進行分割;對關系表進行綜合處理達到數據完整、直觀的要求;對數據庫審計軟件無法識別數據類型進行調整;將數據庫表中的字段名稱為英文的,轉換為中文等。
5.審計分析。在這個模塊中,我們可以嵌入專業(yè)審計軟件。若審計人員很熟悉的諸如:Foxpro、access、SQLServer或SQL語句之一種,基本上就可以不依賴任何輔審軟件獨立開展計算機輔助審計了,僅靠審計人員根據需要自行設立簡單的數據分析模型即可。但在實際工作當中,在計算機信息系統(tǒng)環(huán)境下,審計人員可以使用項目測試輔助軟件、系統(tǒng)測試輔助軟件及系統(tǒng)模擬軟件 等審計軟件進行數據分析。
6.其他日常審計工作管理
第一,審計統(tǒng)計業(yè)務。大量繁雜的審計統(tǒng)計報表的編制、匯總和分析由計算機來完成,這是目前審計系統(tǒng)運用最多、最廣泛的一個方面,運用得也比較早。
第二,審計法規(guī)查詢。建立審計的法律法規(guī)、財經制度和通則、準則數據庫,設置查詢、引用功能以便快捷準確引用審計依據。
第三,審計檔案管理,利用計算機建立審計檔案數據庫進行管理、查詢或檢索。
第四,審計數據庫業(yè)務。建立審計數據庫可以使內部審計部門更有效的利用審計資料,完成審計任務。審計人員可以利用審計數據庫隨時檢索、查詢、調閱有關審計管理的歷史資料,歷年的審計報告和審計工作底稿,國家有關法規(guī)、規(guī)章和制度,獨立審計準則和有關審計規(guī)范,企業(yè)的內部控制制度等,建立審計數據庫能極大地提高審計效率。
第五,審計資料管理。審計資料主要是指審計部門所轄審計對象的基本情況、經濟活動情況和年度財務會計報表等。通過對這些資料的科學分析,可以及時掌握審計對象經濟運行、經濟秩序和財經法規(guī)執(zhí)行情況,更重要的是通過這些資料的分析來確定審計項目,從而做到審計抓重點單位,抓影響經濟運行的重點問題。
第六,審計行政管理,運用該功能進行公文處理、人事管理、績效管理等。
信息社會的到來使得人們對信息系統(tǒng)的可靠性更加依賴,這種依賴為信息系統(tǒng)審計提供了十分廣闊的發(fā)展空間,也代表了審計未來發(fā)展的一個重要方向。預見這一發(fā)展方向,積極應對這場審計革命的到來,就一定會把握住這個機遇,使我國的審計事業(yè)煥發(fā)出更加旺盛的生命力。
[1]《論計算機審計風險的成因》 中國論文網 張耀武
[2]《計算機環(huán)境下審計風險的特征與對策研究》中國論文網
[3]《計算機審計風險的成因及對策》 中國論文網 馮淑霞
作者簡介:伍曉敏,女,會計師、審計師,從事電力系統(tǒng)財務審計工作;目前工作于湖南省電力有限公司東江水力發(fā)電廠。