林丹珊
(青島市住房公積金管理中心,山東 青島 266071)
在當前的內(nèi)部審計實務中,信息技術輔助審計的應用已經(jīng)非常廣泛、頻繁。無論是普通的財務收支審計、效益審計,還是經(jīng)濟責任審計、內(nèi)部控制審計,都越來越多地依靠信息技術輔助手段,而信息系統(tǒng)審計更是完全依靠信息技術。
對于信息系統(tǒng)的審計,計算機雖然是必不可少的工具,但是因為信息共享的限制,對信息系統(tǒng)的計算機審計往往局限于信息系統(tǒng)本身,沒有充分發(fā)揮數(shù)據(jù)系統(tǒng)互聯(lián)互通的整合作用。
隨著信息技術的發(fā)展,大數(shù)據(jù)的應用必將全面改變內(nèi)部審計的面貌,在未來的內(nèi)部審計中發(fā)揮巨大的作用。以下就大數(shù)據(jù)等信息技術與內(nèi)部審計的相關議題進行探討。
2013 年修訂的《中國內(nèi)部審計準則》對內(nèi)部審計的表述為:“內(nèi)部審計是一種獨立、客觀的確認和咨詢活動,它通過運用系統(tǒng)、規(guī)范的方法,審查和評價組織的業(yè)務活動、內(nèi)部控制和風險管理的適當性和有效性,以促進組織完善治理、增加價值和實現(xiàn)目標?!倍v觀傳統(tǒng)的內(nèi)部審計,明顯存在以下不足之處。
任何組織行為都不是孤立的,而是系統(tǒng)內(nèi)部與外部互相作用的結果。在傳統(tǒng)的內(nèi)部審計中,只能獲取和利用組織內(nèi)部的數(shù)據(jù)和信息,這樣的信息勢必是片面的、孤立的,不能全面反映組織活動的全貌。
傳統(tǒng)內(nèi)部審計中所獲的數(shù)據(jù)基于計算機系統(tǒng)中保存的數(shù)據(jù),這些數(shù)據(jù)受限于輸入時空等環(huán)境,不能及時反映組織行為的實時變化,因此基于這些信息的評估與審計也勢必是靜態(tài)的,不能全面反映組織系統(tǒng)的最新變化和進展。
傳統(tǒng)審計是一項耗時耗力的系統(tǒng)工程,由于可利用和整合的信息非常有限,勢必造成結果淺顯,缺乏縱深化的分析探討,難以為組織的進一步發(fā)展提供有價值的建議。
在傳統(tǒng)審計中,審計人員經(jīng)常會碰到組織活動涉及不同的時間、地點的情形,其審計耗時費力,甚至要跨越不同的地點進行調(diào)查,無形中增加了人力、財力和時間成本。審計的實效性大打折扣。
大數(shù)據(jù)是高容量、高生成速率、種類繁多的信息資源,同時需要新的處理形式去確保能夠做出正確判斷、能夠提高洞察力和處理效果[1]。隨著大數(shù)據(jù)時代的來臨,上述傳統(tǒng)審計的局限性都有了突破的可能。
B 市住房公積金內(nèi)部審計業(yè)務開展多年,其中住房公積金的提取風險審計是審計重點。按照B 市的住房公積金提取管理辦法規(guī)定,購買住房提取和償還貸款提取是主要的提取方式,占住房公積金提取總量的主要部分。在實際業(yè)務運行中,為驗證職工購房、貸款行為的合法性和真實性,住房公積金管理中心采用證件、合同、還款憑證原件人工認證的方式。后來,有不法中介開始制造虛假的證件、合同、還款憑證辦理住房公積金提取,并且收取職工高額提取手續(xù)費。
為防范風險,B 市住房公積金管理中心于2012 年增設了提取拍照系統(tǒng),把提取材料拍照保存,后臺稽核審計。同時,B市住房公積金的內(nèi)審機構也開展了多次提取審計,對虛假材料進行稽查,追繳違規(guī)提取款項。這一業(yè)務開展多年,但是由于不法中介造假水平日趨提升,并有銀行與房產(chǎn)部門個別職工參與,有些提取材料的造假效果甚至到了以假亂真的地步,靠人工鑒別難度越來越大。雖然投入大量人力、物力,但是收效不理想。
2017 年,B 市住房公積金管理中心經(jīng)過多年努力,與稅務、工商、國土、民政、公安、社保、房地產(chǎn)登記等外部信息建立大數(shù)據(jù)鏈接,打通了住房公積金提取材料的真?zhèn)悟炞C的數(shù)據(jù)平臺,通過大數(shù)據(jù)通道來甄別信息的真實性、有效性和合規(guī)性,建立信息共享比對,進而杜絕某些制假、虛報等行為的發(fā)生。
數(shù)據(jù)通道打通后,通過大數(shù)據(jù)對各個平臺數(shù)據(jù)進行比對,在短短幾個月內(nèi),B 市住房公積金管理中心就發(fā)現(xiàn)了一些虛假材料提取信息。造假者面對大數(shù)據(jù)綜合交叉驗證的情況幾乎無所遁形。借助大數(shù)據(jù)平臺的作用,B 市住房公積金管理中心在很短的時間內(nèi)就追回了提取的住房公積金,取得了巨大成績。同時,對住房公積金騙提行為形成了強烈震懾。次年,當B 市住房公積金管理中心再次通過大數(shù)據(jù)進行審計時,未發(fā)現(xiàn)一例造假。
僅僅是幾個部門的大數(shù)據(jù)開辟了一個小小的溝通渠道,就能夠從數(shù)據(jù)源頭上防范騙提行為,而在互聯(lián)網(wǎng)時代,大數(shù)據(jù)早已不限于幾個部門,如果這些數(shù)據(jù)能夠有效整合利用,就可以讓住房公積金內(nèi)部審計效率獲得巨大提升。
這個實例充分表明,大數(shù)據(jù)背景下,首先,信息不再是孤立存在的單元,而是存在于系統(tǒng)中經(jīng)過結構化處理的海量信息庫,如何使用這些信息,完全取決于審計規(guī)則和需要。其次,系統(tǒng)中的信息庫會隨時更新,以保持信息系統(tǒng)的有效性和實效性。最后,大數(shù)據(jù)可隨時隨地互通共享,能夠利用信息技術進行遠程操作,這就大大節(jié)約了成本,提高了效率。
在實際操作中,審計人員可以根據(jù)實際需要在數(shù)據(jù)系統(tǒng)中進行深度發(fā)掘分析,將個別的信息進行整體化鏈接,印證數(shù)據(jù)背后的事實,同時,還可以利用各種分析模型,探索組織的發(fā)展規(guī)律,對未來的變化做出模擬和預測,進一步提升內(nèi)部審計的價值和效力。這些都是傳統(tǒng)內(nèi)部審計做不到的。
又如,在招標采購項目中,傳統(tǒng)上內(nèi)部審計只能看到招標采購的各種文書材料、合同及財務憑證,只能檢查合同是否履行,各種審批是否符合規(guī)定,財務憑證是否真實,各種附件是否完備,而對這項業(yè)務本身并不能做出太多評價。但在大數(shù)據(jù)時代,中標公司的銀行賬戶變動情況、財務情況、招標負責人的消費記錄、招標負責人的銀行賬戶往來,甚至中標公司與招標工作人員的通信往來、出入各種公共場所的影像也會被記錄下來。如發(fā)現(xiàn)中標公司在中標前的財務記錄顯示有不正常的資金流出第三方,而該第三方同樣有資金流入招標負責人某關聯(lián)人的銀行賬戶,那么這筆交易的違規(guī)就有跡可尋,這些都是傳統(tǒng)內(nèi)部審計無法獲知的信息。毫無疑問,組織活動的真實性、合規(guī)性將得到前所未有的監(jiān)控和驗證,內(nèi)部審計也將發(fā)揮前所未有的作用。
大數(shù)據(jù)審計的目標是依靠現(xiàn)代信息技術,整合系統(tǒng)資源,提升審計的監(jiān)督能力和效率。要充分發(fā)揮大數(shù)據(jù)內(nèi)部審計的優(yōu)勢,必須要有配套的措施保障。
大數(shù)據(jù)下的內(nèi)部審計與傳統(tǒng)的內(nèi)部審計明顯不同。它在具體規(guī)則的指導下,充分利用大數(shù)據(jù)的優(yōu)勢,通過對信息的全面掌握、充分挖掘和技術的廣泛運用,實現(xiàn)內(nèi)部審計目標[2]。因此,樹立全面、系統(tǒng)、合作、動態(tài)、高效、創(chuàng)新的工作理念至關重要。
要順利實施信息互通共享的大數(shù)據(jù)審計,需要制定一系列配套的規(guī)章制度。比如,數(shù)據(jù)如何獲取、如何使用,結論如何推廣等,都需要有完善的制度給予約束和保障。同時,需要配套相關的風險防控機制,杜絕數(shù)據(jù)的篡改、泄露等監(jiān)管漏洞,有效避免安全風險的發(fā)生。還需要對相關操作人員設立考核和資質(zhì)驗證,只有這樣,才能保證大數(shù)據(jù)內(nèi)部審計的合法合理及有效應用。
大數(shù)據(jù)內(nèi)部審計的基礎和前提是大數(shù)據(jù),如果沒有大數(shù)據(jù)平臺的支撐和搭建,內(nèi)部審計就會成為無源之水、無本之木。
隨著信息技術的普及,數(shù)據(jù)采集已涉及人們生活的方方面面。比如,公安部門有戶籍信息、稅務部門有納稅信息、電信部門有通話記錄、銀行有賬戶的資金往來等。這些信息被分散地保存在各個機構的計算中心,各個機構在做各種內(nèi)部審計時,可以根據(jù)授權調(diào)用自己內(nèi)部的信息。大數(shù)據(jù)內(nèi)部審計就需要搭建一個按照一定規(guī)則架構起來的數(shù)據(jù)審計平臺,通過互聯(lián)網(wǎng)技術,把這些數(shù)據(jù)資源整合起來。各個部門可以根據(jù)需求和授權,對這個數(shù)據(jù)平臺的信息進行有效利用、合理分析,得到滿意的結果。
內(nèi)部審計的大數(shù)據(jù)平臺建立起來后,由于大數(shù)據(jù)的海量性,如果沒有智能軟件的協(xié)助,內(nèi)部審計工作將無從下手。這就需要利用智能化的分析軟件對大數(shù)據(jù)平臺上的信息進行篩選甄別和邏輯判斷,以選出符合要求的可用審計數(shù)據(jù)。智能化的分析軟件不是簡單地從數(shù)據(jù)庫中搜集、分析、整理信息,或關鍵字搜索,而是要模擬人腦做出邏輯判斷、聯(lián)想推理和行為判斷。這類似于購物網(wǎng)站根據(jù)用戶購買汽車用品的記錄判斷用戶購車的時間,然后采集數(shù)據(jù)交給相關網(wǎng)站,在用戶瀏覽時推送汽車保險廣告等。
區(qū)別于專家領頭、現(xiàn)場審計、以“單方向”發(fā)展方式為主的傳統(tǒng)審計管理模式[3],大數(shù)據(jù)內(nèi)部審計可實現(xiàn)全方位、縱深化、跨時空的持續(xù)動態(tài)審計,通過對跨部門、跨機構、跨區(qū)域、跨業(yè)務、跨風險信息的關聯(lián)整合,內(nèi)部審計項目更具綜合性、系統(tǒng)性和動態(tài)性。這就對大數(shù)據(jù)審計的管理、實施、評價和相關操作人員提出了更高的要求,新的政策法規(guī)、行業(yè)規(guī)范、管理條例及對具體操作人員的要求等一系列保障措施也將相應改變,隨之產(chǎn)生的一定是創(chuàng)新型工作模式。
我國大數(shù)據(jù)環(huán)境下信息監(jiān)管機制面臨諸多的風險和挑戰(zhàn)[4],由于審計信息的敏感性,審計數(shù)據(jù)極容易受到黑客的攻擊造成數(shù)據(jù)泄露。同時,個人隱私和商業(yè)企業(yè)機密等也是需要重點保護的內(nèi)容。所以必須以嚴格的授權管理來對數(shù)據(jù)平臺的使用進行限制,確保平臺數(shù)據(jù)不會被濫用。在大數(shù)據(jù)內(nèi)部審計中,審計部門除應合理應用數(shù)據(jù)外,更應加快完善內(nèi)部審計信息系統(tǒng)建設,以保障內(nèi)部審計信息系統(tǒng)的安全運行。
相比傳統(tǒng)內(nèi)部審計,大數(shù)據(jù)內(nèi)部審計在兼顧審計單位信息事實的同時,更加注重風險管理和戰(zhàn)略預測,即審計的應用性和前瞻性功能加強。故審計人員除需具備傳統(tǒng)的財務知識外,還需具有數(shù)據(jù)處理和分析能力、預測能力、溝通能力等,這就對使用和培養(yǎng)內(nèi)部審計人員提出了更高的要求。一方面,要加強現(xiàn)有人員的職業(yè)培訓,升級審計隊伍的專業(yè)知識結構,提升內(nèi)部審計隊伍的專業(yè)技能培訓。另一方面,要深化校企合作,讓高校委培內(nèi)部控制、內(nèi)部審計人才,形成穩(wěn)定的人員隊伍[5],為有效開展審計工作提供人才支撐。
大數(shù)據(jù)以其數(shù)據(jù)的海量性、種類的多樣性、速度的高效性和數(shù)據(jù)的共享性,為人們便捷高效地利用數(shù)據(jù)提供了巨大助力,可以幫助內(nèi)部審計人員全面審視一個組織的所有經(jīng)濟往來和內(nèi)部管理,從而增加價值,改善運營,以更少的人力、物力投入獲得更高的成果,大大提升內(nèi)部審計的效率。