信息化環(huán)境下內(nèi)部審計技術(shù)方法研究_第1頁
已閱讀1頁,還剩8頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)

文檔簡介

1、<p>  信息化環(huán)境下內(nèi)部審計技術(shù)方法研究</p><p>  【摘 要】 企業(yè)信息化發(fā)展促使內(nèi)部審計變革其技術(shù)方法。文章從探討信息技術(shù)風(fēng)險及其評估出發(fā),分析信息化環(huán)境下內(nèi)部審計常見技術(shù)方法的分類,并進一步分析了并行審計、持續(xù)審計等新型內(nèi)部審計技術(shù)與模式,從而構(gòu)建信息化環(huán)境下的現(xiàn)代內(nèi)部審計技術(shù)方法體系。 </p><p>  【關(guān)鍵詞】 信息化; 內(nèi)部審計技術(shù); 信息技術(shù)風(fēng)險;

2、 計算機輔助審計 </p><p>  隨著國家電網(wǎng)公司中信息技術(shù)的日益普及和企業(yè)信息化的深入開展,跨地區(qū)、跨部門的企業(yè)集團信息系統(tǒng)、ERP(Enterprise Resource Planning)系統(tǒng)廣泛應(yīng)用,原來所采用的傳統(tǒng)內(nèi)部審計技術(shù)方法很難及時地對被審計單位的會計經(jīng)營信息作出客觀評價,不能滿足審計信息需求者的管理決策需要,內(nèi)部審計難以實現(xiàn)增值目標(biāo)。因此,內(nèi)部審計采用現(xiàn)代審計方法成為必然?,F(xiàn)代審計方法是指

3、能夠適應(yīng)信息化的審計環(huán)境,能夠?qū)A繑?shù)據(jù)進行篩選分析,發(fā)現(xiàn)疑點和審計線索,從而實現(xiàn)審計目標(biāo)的審計技術(shù)、方法的總稱(董伯坤,2007)。本文從信息技術(shù)風(fēng)險評估出發(fā),分析信息化環(huán)境下的現(xiàn)代審計技術(shù)方法,并在此基礎(chǔ)上進一步探索并行持續(xù)審計的模式,實現(xiàn)由傳統(tǒng)審計向現(xiàn)代審計的轉(zhuǎn)變,從而順應(yīng)信息化發(fā)展趨勢,提高審計效率,降低審計風(fēng)險。 </p><p>  一、信息技術(shù)風(fēng)險評估 </p><p>  

4、企業(yè)信息化的發(fā)展給審計技術(shù)方法帶來變革,例如數(shù)據(jù)庫技術(shù)(何玉潔、張俊超,2006)、趨勢分析法(黃巧妙、呂天陽、龐琦,2009)等自動化操作和邏輯分析的方法(殷麗麗等,2010),同時更帶來審計思維和基本理念的轉(zhuǎn)變,在信息技術(shù)風(fēng)險評估的基礎(chǔ)上應(yīng)用現(xiàn)代審計技術(shù)與方法便是一個基本的轉(zhuǎn)變。 </p><p>  信息技術(shù)風(fēng)險是指公司在信息處理和信息技術(shù)運用過程中產(chǎn)生的各種不確定因素,這些因素可能對公司的戰(zhàn)略、發(fā)展、業(yè)務(wù)

5、和效益等方面產(chǎn)生負面影響,并進而影響公司目標(biāo)的實現(xiàn)。信息技術(shù)風(fēng)險包括組織層面、一般性控制層面及業(yè)務(wù)流程層面的信息技術(shù)風(fēng)險等。 </p><p>  信息技術(shù)風(fēng)險評估是指識別、確認(rèn)、評價公司所面臨的與信息技術(shù)相關(guān)的內(nèi)、外部風(fēng)險及其潛在影響的過程。內(nèi)部審計人員應(yīng)采用適當(dāng)?shù)娘L(fēng)險評估技術(shù)與方法,分析及評價信息技術(shù)風(fēng)險發(fā)生的可能性及影響程度,為確定審計目標(biāo)、范圍、重點和方法提供依據(jù)。 </p><p&g

6、t;  針對組織層面、一般性控制層面的信息技術(shù)風(fēng)險,審計人員在識別、評估時需要關(guān)注:業(yè)務(wù)關(guān)注度;信息資產(chǎn)(包括硬件設(shè)備、軟件及數(shù)據(jù))的重要性;對信息技術(shù)及信息技術(shù)部門的依賴程度;對外部信息技術(shù)服務(wù)的依賴程度;信息系統(tǒng)及其運行環(huán)境的安全性、可靠性;信息技術(shù)變更情況;與信息技術(shù)相關(guān)的企業(yè)標(biāo)準(zhǔn)、規(guī)范、規(guī)章制度的制定及執(zhí)行情況等。 </p><p>  業(yè)務(wù)流程層面的信息技術(shù)風(fēng)險受業(yè)務(wù)內(nèi)容的重要性、業(yè)務(wù)流程的復(fù)雜程度、上

7、述組織層面及一般性控制層面的控制有效性等因素的影響而存在差異。通常,審計人員應(yīng)了解業(yè)務(wù)流程并關(guān)注數(shù)據(jù)輸入、處理、輸出方面的信息技術(shù)風(fēng)險。 </p><p>  內(nèi)部審計人員應(yīng)積極開展對信息化環(huán)境下風(fēng)險的分析,充分考慮風(fēng)險評估的結(jié)果,重點關(guān)注缺乏控制、重要性程度高以及可能產(chǎn)生舞弊的控制環(huán)節(jié),以合理確定信息系統(tǒng)審計的內(nèi)容及范圍,對公司的信息技術(shù)內(nèi)部控制的設(shè)計和執(zhí)行有效性進行測試,并完善內(nèi)部控制體系。 </p&g

8、t;<p>  由于國家電網(wǎng)公司的業(yè)務(wù)運作更加依賴于信息系統(tǒng),這種依賴和信息系統(tǒng)本身特點所導(dǎo)致的脆弱性,形成了新的業(yè)務(wù)風(fēng)險。因此,公司必須開展和加強信息技術(shù)風(fēng)險評估,并在此基礎(chǔ)上對現(xiàn)有內(nèi)部審計規(guī)范、指南等重新進行定義、修改和補充,加強信息系統(tǒng)內(nèi)部審計工作管理體制建設(shè),統(tǒng)一信息系統(tǒng)內(nèi)部審計技術(shù)標(biāo)準(zhǔn),明確信息系統(tǒng)內(nèi)部審計人員技能要求,建立和完善適應(yīng)信息化環(huán)境的內(nèi)部審計準(zhǔn)則體系,尤其把IT控制列為重點,把數(shù)據(jù)輸入、處理和輸出控制

9、、信息系統(tǒng)的訪問及網(wǎng)絡(luò)安全作為內(nèi)部審計的重要內(nèi)容,使內(nèi)部審計工作在新的環(huán)境下能夠順利進行。 </p><p>  二、信息化環(huán)境下內(nèi)部審計常用技術(shù)方法 </p><p>  信息技術(shù)/信息系統(tǒng)的應(yīng)用支撐著大多數(shù)關(guān)鍵業(yè)務(wù)流程,這也引起了在內(nèi)部審計中如何使用信息技術(shù)的思考。本文認(rèn)為,信息化環(huán)境下內(nèi)部審計技術(shù)方法的研究與應(yīng)用應(yīng)從系統(tǒng)論、信息論的高度推進其系統(tǒng)化、科學(xué)化、規(guī)范化和智能化的發(fā)展。系統(tǒng)

10、化是實施審計戰(zhàn)略(策略)和審計技術(shù)方法的全面協(xié)調(diào)。審計戰(zhàn)略(策略)解決好審什么、想達到什么目的的問題,審計技術(shù)和方法則解決怎么審和如何達到目的的問題,從而實現(xiàn)兩者的協(xié)調(diào)??茖W(xué)化就是將科學(xué)手段與經(jīng)驗總結(jié)相結(jié)合,推進信息化技術(shù)、數(shù)學(xué)和統(tǒng)計學(xué)等在審計中的應(yīng)用。規(guī)范化是將內(nèi)部審計技術(shù)方法融入到規(guī)范的內(nèi)部審計程序中,規(guī)范和引導(dǎo)內(nèi)部審計人員運用適當(dāng)?shù)膶徲嫾夹g(shù)和方法。智能化強調(diào)將歷史經(jīng)驗總結(jié)、科學(xué)規(guī)律推導(dǎo)和審計人員的專業(yè)判斷結(jié)合起來,積極加強審計數(shù)據(jù)

11、中心建設(shè),建立行業(yè)/領(lǐng)域?qū)徲嫷臉?biāo)準(zhǔn)和方法(上海市審計學(xué)會課題組,2012)。 </p><p>  《內(nèi)部審計具體準(zhǔn)則第28號——信息系統(tǒng)審計》第六章第二十四條指出,審計人員在開展信息系統(tǒng)審計過程中為獲取充分、適當(dāng)?shù)膶徲嬜C據(jù),可以單獨或綜合應(yīng)用八種審計技術(shù)方法,包括:詢問、觀察、審閱、穿行測試等傳統(tǒng)方法;驗證系統(tǒng)控制和計算邏輯、登錄信息系統(tǒng)進行系統(tǒng)查詢、計算機輔助審計工具和技術(shù)等信息技術(shù);利用其他專業(yè)機構(gòu)的審計結(jié)

12、果或組織對信息技術(shù)內(nèi)部控制的自我評估結(jié)果等。 </p><p>  2011年審計署審計科研所《審計機關(guān)審計技術(shù)創(chuàng)新情況》課題組在全國27個?。ㄗ灾螀^(qū)、直轄市)、5個計劃單列市和18個特派員辦事處對2006年以來的審計技術(shù)創(chuàng)新情況進行了專題調(diào)研,收集創(chuàng)新型審計技術(shù)應(yīng)用522項,按技術(shù)種類分類可分為59種技術(shù)類別(審計署審計科研所課題組,2012)。在眾多創(chuàng)新型審計技術(shù)中尤為突出的是,計算機類審計技術(shù)占了很大比重,

13、主要包括:各類審計軟件、數(shù)據(jù)采集/轉(zhuǎn)換技術(shù)、數(shù)據(jù)查詢和分析技術(shù)、聯(lián)網(wǎng)審計技術(shù)、信息系統(tǒng)審計技術(shù)、多維分析技術(shù)、數(shù)據(jù)庫技術(shù)、Office系列軟件、商業(yè)智能(BI)技術(shù)、MD5碼技術(shù)、數(shù)據(jù)挖掘技術(shù)、數(shù)據(jù)恢復(fù)技術(shù)、實時通訊技術(shù)等。   在此基礎(chǔ)上,本文將審計技術(shù)方法綜合整理為如圖1所示的體系。 </p><p>  1.常規(guī)審計方法,主要是用于信息系統(tǒng)的了解和描述,包括訪談法、系統(tǒng)文檔審閱法、觀察法、文字描述法、表格

14、描述法、圖形描述法等。 </p><p>  2.計算機輔助審計技術(shù),又可進一步分為面向系統(tǒng)的計算機輔助審計技術(shù)和面向數(shù)據(jù)的計算機輔助審計技術(shù)。面向系統(tǒng)的計算機輔助審計技術(shù)是用于驗證程序系統(tǒng)的,包括受控處理法、測試數(shù)據(jù)法、綜合測試法、平行模擬法和程序跟蹤法等;面向數(shù)據(jù)的計算機輔助審計技術(shù)主要用于對信息系統(tǒng)中的電子數(shù)據(jù)進行審計,包括數(shù)據(jù)采集、數(shù)據(jù)驗證、數(shù)據(jù)整理和轉(zhuǎn)換、建立審計中間表和數(shù)據(jù)分析等環(huán)節(jié),采用的數(shù)據(jù)分析技

15、術(shù)主要有賬表分析、數(shù)據(jù)查詢、審計抽樣、統(tǒng)計分析、數(shù)值分析、賬齡分析等(陳偉、張金城,2008)。 </p><p>  3.信息系統(tǒng)評價技術(shù),主要用于信息系統(tǒng)的控制、風(fēng)險和整體性評價,如控制矩陣、風(fēng)險矩陣、層次分析法等。 </p><p>  4.新型審計技術(shù),主要有并行審計、持續(xù)審計、商業(yè)智能(BI)技術(shù)、數(shù)據(jù)挖掘技術(shù)、數(shù)據(jù)恢復(fù)技術(shù)等。 </p><p>  內(nèi)部

16、審計人員在充分考慮信息安全的前提下,結(jié)合成本效益原則,根據(jù)信息系統(tǒng)審計業(yè)務(wù)類型,可以靈活選用恰當(dāng)?shù)膶徲嫾夹g(shù)方法。在充分發(fā)揮好信息化環(huán)境下內(nèi)部審計技術(shù)優(yōu)勢的同時,應(yīng)該處理好例外現(xiàn)象,不能過于依賴技術(shù),審計人員仍應(yīng)保持高度的職業(yè)謹(jǐn)慎。 </p><p>  三、新型內(nèi)部審計技術(shù)與模式 </p><p>  審計對象的科技水平和復(fù)雜性不斷提高,對審計技術(shù)提出了更高的要求,要求內(nèi)部審計關(guān)口從傳統(tǒng)的

17、事后審計逐漸前移到事中事前;同時,科學(xué)技術(shù)特別是信息和電子技術(shù)的發(fā)展,也為開發(fā)應(yīng)用新型內(nèi)部審計技術(shù)與模式創(chuàng)造了條件,使事中審計成為可行、經(jīng)濟的審計模式。并行審計、持續(xù)審計便是實現(xiàn)信息化環(huán)境下實現(xiàn)審計關(guān)口前移的事中審計技術(shù)。 </p><p> ?。ㄒ唬┎⑿袑徲嫾夹g(shù) </p><p>  并行審計技術(shù)(Concurrent Auditing Technique)產(chǎn)生于20世紀(jì)60年代后期和7

18、0年代初期,是依托信息技術(shù)的發(fā)展而提出的審計技術(shù)。并行審計技術(shù)是指在應(yīng)用系統(tǒng)對其業(yè)務(wù)進行處理時,同時采集審計證據(jù)的技術(shù)。使用并行審計技術(shù)采集審計證據(jù)包括兩個方面:一是為采集、處理和打印審計證據(jù),需要在應(yīng)用系統(tǒng)或系統(tǒng)軟件中嵌入專門的審計模塊;二是將采集到的證據(jù)存儲在應(yīng)用系統(tǒng)文件中或存儲在專門的審計文件中,以便審計人員進行審查(梁麗瑾、續(xù)慧泓,2007)。 </p><p>  信息技術(shù)特別是網(wǎng)絡(luò)技術(shù)的發(fā)展,為并行審

19、計提供了硬件環(huán)境的支持。并行審計要求的對交易的連續(xù)監(jiān)控可以借助于網(wǎng)絡(luò)環(huán)境來實現(xiàn)。新的技術(shù),如智能識別技術(shù)、無線射頻識別(RFID)、傳感技術(shù)等的廣泛應(yīng)用,為審計模塊的“嵌入”提供了技術(shù)上的實現(xiàn)方案。同時,數(shù)據(jù)庫管理技術(shù),特別是數(shù)據(jù)倉庫技術(shù)的應(yīng)用,不僅能夠存儲海量的交易數(shù)據(jù),而且通過數(shù)據(jù)倉庫可以提供決策所需的相關(guān)信息,從而對業(yè)務(wù)發(fā)生的情況可以作出智能化的判斷和分析,并將這種分析和判斷信息及時反饋。 </p><p>

20、;<b> ?。ǘ┏掷m(xù)審計 </b></p><p>  持續(xù)審計(Continuous Auditing,CA)是一種由審計師在事項發(fā)生的同時,或在事項發(fā)生后的較短時間內(nèi),對與事項相關(guān)的主題提供書面評價的審計方法(CICA/AICPA,1999)。具體來說,持續(xù)審計是基于網(wǎng)絡(luò)信息技術(shù),由審計師實施的將約定事項的連續(xù)信息(無論財務(wù)或非財務(wù)的信息)與事先確定的標(biāo)準(zhǔn)相對照,然后就二者的符合程度

21、作出保證判斷的審計報告的一系列過程。它將信息技術(shù)高度整合到了審計領(lǐng)域,融合了實時審計、計算機輔助審計、聯(lián)網(wǎng)審計、非現(xiàn)場審計等方式,實現(xiàn)審計人員和被審計單位電子數(shù)據(jù)的及時連接和交互,克服了當(dāng)前審計的滯后性,具有報告時隔短、審計范圍廣、追蹤事件及時、風(fēng)險控制強等優(yōu)點,可以縮短內(nèi)部審計周期、改善風(fēng)險和控制安全系數(shù)(張文秀、劉雷,2012;張娟、廖洪,2006)。 </p><p>  國際上對持續(xù)審計的研究起步于20世

22、紀(jì)60年代,美國證監(jiān)會(SEC)、國際內(nèi)部審計師協(xié)會(IIA)、加拿大注冊會計師公會(CICA)、美國注冊會計師公會(AICPA)和國際信息系統(tǒng)審計協(xié)會(ISACA)等機構(gòu)先后公開表明對基于IT的持續(xù)審計模式加以支持與倡導(dǎo)。根據(jù)普華永道會計師事務(wù)所發(fā)布的《2006內(nèi)部審計狀況職業(yè)研究》(State of the Internal Audit Profession Study:Continuous Auditing Gains Momen

23、tum),被調(diào)查的美國公司中有半數(shù)的公司目前正在使用持續(xù)審計技術(shù)。 </p><p>  持續(xù)審計不僅向外界進一步證實被審單位提供的連續(xù)(或?qū)崟r)報告(信息)的可靠程度,還可以為內(nèi)部管理控制提供決策信息支持,同時還能夠根據(jù)客戶的特殊需求實時提供不同程度的相關(guān)保障。隨著信息技術(shù)的進步、電子商務(wù)的普及以及管理決策對信息“實時性”需求的日益增強,它將成為信息化時代審計模式發(fā)展的必然趨勢之一。持續(xù)審計在我國內(nèi)部審計中還未

24、完全開展,但可以預(yù)計這種技術(shù)以后會成為內(nèi)部審計的重要方式。 </p><p>  除了并行審計、持續(xù)審計之外,新興的審計技術(shù)還有商業(yè)智能(BI)技術(shù)、數(shù)據(jù)挖掘技術(shù)、數(shù)據(jù)恢復(fù)技術(shù)等。隨著移動設(shè)備、云計算等的推廣和應(yīng)用,將會有更多更新的審計技術(shù)出現(xiàn)。 </p><p><b>  四、結(jié)語 </b></p><p>  國家電網(wǎng)公司在信息化環(huán)境下的

25、內(nèi)部審計工作目前還處于摸索階段,在研究和探索內(nèi)部審計技術(shù)方法的同時,還應(yīng)對審計人員進行專門的信息技術(shù)培訓(xùn)、對審計部門開放所有信息查詢功能等。進一步地還可以鼓勵內(nèi)部審計人員參加國際注冊信息系統(tǒng)審計師(CISA)資格考試,通過培訓(xùn)和考試,培養(yǎng)具有較高深的計算機軟硬件和網(wǎng)絡(luò)知識,掌握信息系統(tǒng)審計技術(shù)的較高層次的審計人才,更好地應(yīng)用現(xiàn)代化的審計技術(shù)方法,從而適應(yīng)企業(yè)信息化發(fā)展的大潮。 </p><p><b>

26、  【主要參考文獻】 </b></p><p>  [1] 審計署審計科研所課題組.審計機關(guān)審計技術(shù)創(chuàng)新情況專題調(diào)研報告[R].2012. </p><p>  [2] 中國內(nèi)部審計協(xié)會.內(nèi)部審計具體準(zhǔn)則第28號——信息系統(tǒng)審計[S].2009. </p><p>  [3] 陳偉,張金城.計算機輔助審計原理及應(yīng)用[M].北京:清華大學(xué)出版社,2008.

27、 </p><p>  [4] 張文秀.IT治理下的內(nèi)部審計信息化發(fā)展研究[J].商業(yè)會計,2010(12):41-42. </p><p>  [5] 梁麗瑾,續(xù)慧泓.基于并行審計技術(shù)的內(nèi)部審計應(yīng)用研究[J].審計研究,2007(2):36-38. </p><p>  [6] 張娟,廖洪.基于IT 技術(shù)的連續(xù)審計(CA):綜述與展望[J].審計研究,2006(5

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論