但雨昕
大數(shù)據(jù)環(huán)境下,被審單位的業(yè)務(wù)數(shù)據(jù)呈幾何級數(shù)爆發(fā)式增長,從根本上改變著內(nèi)部審計人員的工作方式和方法。傳統(tǒng)手工審計早已無法適應(yīng)大數(shù)據(jù)時代的要求,加快企業(yè)內(nèi)部審計信息化建設(shè)進程是遵循時代要求的必然趨勢?;诖耍仡櫧陙韮?nèi)部審計信息化相關(guān)文獻,分析當(dāng)前內(nèi)部審計信息化建設(shè)現(xiàn)狀和面臨的困難,積極探究企業(yè)內(nèi)部審計信息化建設(shè)思路和對策,對推動我國企業(yè)內(nèi)部審計信息化的創(chuàng)新發(fā)展有重要的現(xiàn)實意義。
引言
經(jīng)濟全球化、網(wǎng)絡(luò)化、數(shù)字化要求企業(yè)以及產(chǎn)運營廣泛采用信息化技術(shù),企業(yè)內(nèi)部管理控制日趨信息化。企業(yè)信息化建設(shè)為內(nèi)部審計的組織方式、技術(shù)方法以及審計資源配置帶來了諸多挑戰(zhàn),要求內(nèi)部控制審計方式加速向信息化方向轉(zhuǎn)型。企業(yè)內(nèi)部審計作為公司治理四大基石之一,如何迎接信息化這一浪潮帶來的機遇與挑戰(zhàn),對社會經(jīng)濟、公司治理和企業(yè)競爭力等方面具有重大意義。大力推進內(nèi)部審計信息化建設(shè),是當(dāng)前我國內(nèi)部審計工作的重要任務(wù)。
企業(yè)內(nèi)部審計信息化建設(shè)現(xiàn)狀
張悅涵(2013)認(rèn)為我國目前內(nèi)審信息化建設(shè)已初見成效。建立了內(nèi)部審計信息系統(tǒng)的審計準(zhǔn)則,審計之星、中普和企審?fù)ǖ葘徲嬡浖拈_發(fā)和應(yīng)用大大提高了審計工作效率,部分內(nèi)審機構(gòu)能充分利用本單位辦公自動化(OA)系統(tǒng)實現(xiàn)審計辦公自動化。
陳冬梅等(2014)認(rèn)為內(nèi)部審計信息化建設(shè)的必要條件已基本齊備,內(nèi)審信息化技術(shù)和軟件應(yīng)用不斷深化,內(nèi)審信息化人才的培養(yǎng)和引進逐漸步入正軌。一批條件較好的企業(yè)在內(nèi)審信息化建設(shè)實踐中取得成果。以中石化為例,建立的基于ERP系統(tǒng)的AIS輔助審計系統(tǒng)實現(xiàn)了從日常業(yè)務(wù)到審計實施的網(wǎng)絡(luò)化管理,同時開發(fā)了審計智能預(yù)警系統(tǒng)使審計工作質(zhì)量和效率具有突破性的提升。
企業(yè)內(nèi)部審計信息化建設(shè)存在的主要問題
企業(yè)實現(xiàn)內(nèi)部審計信息化后,有利于提高內(nèi)部審計工作質(zhì)量和工作效率,節(jié)約企業(yè)運營成本,為公司治理提供有效參考。雖然內(nèi)審信息化建設(shè)利用信息技術(shù)創(chuàng)新了審計方式和模式,使原始數(shù)據(jù)的處理具備了智能處理、自動存儲、實施輸出等優(yōu)點,同時也增加了電子信息易逝、易改的風(fēng)險和系統(tǒng)潛在漏洞及操作失誤等問題。
王海兵等(2015)認(rèn)為信息化增加了內(nèi)部控制審計的難度。信息化推廣對企業(yè)從內(nèi)審人員到企業(yè)管理者素質(zhì)和能力的要求提高,基于信息易改特征,道德風(fēng)險和逆向選擇行為發(fā)生概率增大。業(yè)務(wù)處理中對計算機系統(tǒng)的依賴,增大了信息化系統(tǒng)如果失靈、或崩潰導(dǎo)致的不可預(yù)估的風(fēng)險,同時加大了控制活動的難度。此外,面臨復(fù)雜多變的經(jīng)營環(huán)境和信息技術(shù)自身安全性存在的隱患,計算機系統(tǒng)未必能夠很好的在錯綜復(fù)雜的環(huán)境中能夠不偏移地傳達企業(yè)戰(zhàn)略目標(biāo)。
劉正軍等(2015)認(rèn)為信息化條件下傳統(tǒng)紙質(zhì)資料被計算機存儲介質(zhì)取代,審計線索和證據(jù)更為隱蔽,高度集中的信息數(shù)據(jù)使得內(nèi)部審計難度增大。同時,網(wǎng)絡(luò)的安全性、各種軟硬件質(zhì)量給內(nèi)部審計帶來的風(fēng)險也不容忽視。
李煒雄(2016)認(rèn)為軟件系統(tǒng)的零散化即企業(yè)內(nèi)部存在多種系統(tǒng)要求審計人員綜合多種管理系統(tǒng),為信息技術(shù)的應(yīng)用和內(nèi)審工作造成了阻礙。我國企事業(yè)單位審計系統(tǒng)的開發(fā)尚處于初級階段,系統(tǒng)往往僅能滿足日常事務(wù)性業(yè)務(wù)的記錄,數(shù)據(jù)挖掘和模型分析功能亟待提升,不能最大限度提高審計工作效率。
區(qū)塊鏈技術(shù)改進信息化內(nèi)部審計的有效途徑
作為一種新興的數(shù)據(jù)庫,區(qū)塊鏈因其在分布式賬簿中的獨特優(yōu)勢受到德勤等“四大”會計師事務(wù)所的青睞。其特殊的數(shù)據(jù)記錄和存儲技術(shù)為內(nèi)部審計工作提供了新的發(fā)展機遇,為解決信息化條件下內(nèi)部審計實踐中審計數(shù)據(jù)的易修改、易消失、難恢復(fù)、難追蹤等特征,改變信息化條件下內(nèi)審目前面臨的非法入侵、網(wǎng)絡(luò)傳輸故障以及操作失誤等狀況的后果難以估料的困境。本文認(rèn)為,區(qū)塊鏈可以從以下途徑改進信息化內(nèi)部審計:
一方面,區(qū)塊鏈提供單個節(jié)點獨立保留與交易記錄清算在內(nèi)的所有數(shù)據(jù)信息,數(shù)據(jù)的錄入與更新都被同步到整個區(qū)塊鏈上,區(qū)塊鏈網(wǎng)絡(luò)上任何擁有對應(yīng)密鑰的節(jié)點都可以查詢整個網(wǎng)絡(luò)中的交易信息,提高了審計信息的透明度。由于各節(jié)點之間相互獨立,因此單一節(jié)點的故障并不會影響其他節(jié)點,存儲信息丟失的風(fēng)險被降低。同時,一筆交易經(jīng)過全部節(jié)點的驗證,通過SHA256算法的處理與其他交易相匹配,產(chǎn)生一定格式的區(qū)塊后被添加到區(qū)塊鏈上,每一個區(qū)塊都和前一區(qū)塊相關(guān)聯(lián)。若想修改一項交易記錄,必須征得全鏈上超過51%的參與者同意,這種條件下,擅自篡改數(shù)據(jù)的可能性極低,極大的降低了現(xiàn)階段內(nèi)審信息化數(shù)據(jù)易改的風(fēng)險,提高了被審信息的真實性和安全性。
另一方面,區(qū)塊鏈依靠純數(shù)學(xué)算法實現(xiàn)去中心化、去第三方中介機構(gòu)。利用加密算法和P2P傳輸?shù)确绞?,建立起一個不需要中央伺服器的系統(tǒng),節(jié)省了現(xiàn)階段TCP/IP協(xié)議下基于信用而存在的第三方數(shù)據(jù)庫的運營成本。分布式存儲機制使得數(shù)據(jù)分散保留在網(wǎng)絡(luò)的各節(jié)點中,不必集中存儲,分擔(dān)中央數(shù)據(jù)庫存儲容量負(fù)載高的壓力,更好地滿足大數(shù)據(jù)環(huán)境下海量審計數(shù)據(jù)記錄與存儲的需要,有利于內(nèi)部審計工作效率的提高。
結(jié)語
本文根據(jù)近年來學(xué)者對內(nèi)部審計信息化的研究,對我國企業(yè)內(nèi)部審計信息化建設(shè)的現(xiàn)狀進行總結(jié),針對現(xiàn)階段企業(yè)開展內(nèi)審信息化面臨的困難進行分析。結(jié)合目前大熱的“區(qū)塊鏈技術(shù)”的優(yōu)勢和特點,對降低企業(yè)內(nèi)部審計信息化的風(fēng)險出建議和對策。通過本文可知,加快內(nèi)部審計信息化進程勢在必行,其關(guān)鍵在于利用新興技術(shù)解決當(dāng)前內(nèi)審信息化建設(shè)實際工作中產(chǎn)生的問題,滿足信息化時代對企業(yè)內(nèi)部審計的要求。然而,區(qū)塊鏈技術(shù)尚處于初步發(fā)展階段,對于審計工作的實際運用仍處于探索階段,需要審計人員依據(jù)實際情況選擇適當(dāng)?shù)膶徲嬶L(fēng)險,時刻防范其審計風(fēng)險。