前言:想要寫(xiě)出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇計(jì)算機(jī)審計(jì)系統(tǒng)范文,相信會(huì)為您的寫(xiě)作帶來(lái)幫助,發(fā)現(xiàn)更多的寫(xiě)作思路和靈感。
【關(guān)鍵詞】小微企業(yè);電算化;計(jì)算機(jī)審計(jì);審計(jì)成本
一、我國(guó)當(dāng)前小微企業(yè)的現(xiàn)狀
小微企業(yè)是小型企業(yè)、微型企業(yè)及家庭作坊式企業(yè)和個(gè)體工商戶的統(tǒng)稱。小微企業(yè)無(wú)法與國(guó)有壟斷行業(yè)的企業(yè)或是大中型外企比肩。但是小微企業(yè)在國(guó)民經(jīng)濟(jì)中發(fā)揮著巨大的作用。據(jù)統(tǒng)計(jì),已登記注冊(cè)的小微企業(yè)有一千多萬(wàn)戶,占我國(guó)企業(yè)總數(shù)的99%,提供了85%的就業(yè)崗位,貢獻(xiàn)了我國(guó)60%的GDP和54.3%的稅收??梢?jiàn),小微企業(yè)是國(guó)民經(jīng)濟(jì)和社會(huì)發(fā)展的重要力量。
二、計(jì)算機(jī)審計(jì)的內(nèi)容
計(jì)算機(jī)審計(jì)主要是指對(duì)企業(yè)電算化系統(tǒng)進(jìn)行審計(jì),以判斷電算化系統(tǒng)的處理過(guò)程是否合規(guī)、合法、可靠。這可以稱為計(jì)算機(jī)系統(tǒng)審計(jì)。
會(huì)計(jì)電算化系統(tǒng)是計(jì)算機(jī)審計(jì)的重點(diǎn),一般包括三個(gè)層次:計(jì)算機(jī)系統(tǒng)、會(huì)計(jì)處理系統(tǒng)、電算化管理系統(tǒng)。其中,計(jì)算機(jī)系統(tǒng)包括計(jì)算機(jī)的硬件、系統(tǒng)軟件和數(shù)據(jù)庫(kù)軟件。會(huì)計(jì)處理系統(tǒng)是指專門(mén)的會(huì)計(jì)信息處理軟件。而電算化管理系統(tǒng)主要指一種管理制度和內(nèi)部控制流程。而對(duì)會(huì)計(jì)電算化系統(tǒng)的審計(jì),就是對(duì)這三個(gè)層次的審計(jì)。其中,對(duì)前兩個(gè)層次的審計(jì),主要是針對(duì)軟硬件系統(tǒng)層級(jí)的審計(jì),是屬于技術(shù)層次的審計(jì)。而對(duì)第三層次的審計(jì)是有關(guān)于電算化控制制度的審計(jì),是屬于制度層面的審計(jì)。
在計(jì)算機(jī)審計(jì)的方法上,分為數(shù)據(jù)級(jí)審計(jì)、系統(tǒng)級(jí)審計(jì)、制度級(jí)審計(jì)。數(shù)據(jù)級(jí)審計(jì)就是對(duì)數(shù)據(jù)的合法、可靠性進(jìn)行檢查。系統(tǒng)級(jí)審計(jì)就是對(duì)電算化系統(tǒng)中的硬件、系統(tǒng)軟件、數(shù)據(jù)庫(kù)軟件和會(huì)計(jì)處理系統(tǒng)等軟硬件系統(tǒng)的內(nèi)部控制在多個(gè)層面上進(jìn)行檢查。制度級(jí)審計(jì)就是對(duì)企業(yè)電算化系統(tǒng)的各種無(wú)形的管理的制度的內(nèi)部控制有效性進(jìn)行檢查。審計(jì)理論中,審計(jì)的測(cè)試包括實(shí)質(zhì)性測(cè)試和符合性測(cè)試。實(shí)質(zhì)性測(cè)試就是驗(yàn)證數(shù)據(jù)的可靠性和完整性。數(shù)據(jù)級(jí)審計(jì)就屬于實(shí)質(zhì)性測(cè)試的范疇。而符合性測(cè)試指審計(jì)人員在對(duì)被審計(jì)單位內(nèi)部控制進(jìn)行初評(píng)的基礎(chǔ)上,為證實(shí)該控制是否在實(shí)際工作中得以貫徹執(zhí)行而進(jìn)行的測(cè)試活動(dòng)。系統(tǒng)級(jí)審計(jì)和制度級(jí)審計(jì)就屬于符合性測(cè)試的內(nèi)容。數(shù)據(jù)級(jí)審計(jì)和系統(tǒng)級(jí)審計(jì)的方法主要涉及到計(jì)算機(jī)方面的尤其是軟件工程中軟件測(cè)試的相關(guān)技術(shù)知識(shí)。
軟件測(cè)試一般分為靜態(tài)和動(dòng)態(tài)兩種。靜態(tài)測(cè)試不涉及程序的實(shí)際執(zhí)行,如閱讀程序代碼等。動(dòng)態(tài)測(cè)試分為白盒測(cè)試和黑盒測(cè)試。白盒測(cè)試就是這一方法是把測(cè)試對(duì)象看作一個(gè)打開(kāi)的盒子,測(cè)試人員依據(jù)程序內(nèi)部邏輯結(jié)構(gòu)相關(guān)信息,設(shè)計(jì)或選擇測(cè)試用例,對(duì)程序所有邏輯路徑進(jìn)行測(cè)試。黑盒測(cè)試黑盒測(cè)試也稱功能測(cè)試,它把程序看作一個(gè)不能打開(kāi)的黑盒子,在完全不考慮程序內(nèi)部結(jié)構(gòu)的情況下,在程序接口進(jìn)行測(cè)試。
三、計(jì)算機(jī)審計(jì)在小微企業(yè)中的運(yùn)用
(一)技術(shù)層面的應(yīng)用。
在小微企業(yè)的計(jì)算機(jī)審計(jì)工作中,由于小微企業(yè)通常規(guī)模小、人數(shù)少、技術(shù)實(shí)力不強(qiáng)等因素的制約,使得靜態(tài)測(cè)試幾乎無(wú)法無(wú)法做到,而動(dòng)態(tài)測(cè)試也只能做到一部分黑盒測(cè)試的內(nèi)容。
靜態(tài)測(cè)試需要審計(jì)人員獲得所審計(jì)軟件程序的源代碼或者流程圖。而這兩樣由于軟件廠商保密性的要求,一般不會(huì)提供給審計(jì)人員。而如果審計(jì)人員采用反匯編等措施來(lái)獲取程序源代碼,一來(lái)由于技術(shù)條件要求苛刻,二來(lái)在轉(zhuǎn)換過(guò)程中會(huì)出現(xiàn)與原始代碼的差異,所以原始程序始終無(wú)法得到。且由于各種電算化系統(tǒng)軟件是以各個(gè)功能模塊的形式展現(xiàn)在企業(yè)面前的,所以整個(gè)電算化系統(tǒng)對(duì)于使用企業(yè)和審計(jì)人員來(lái)講就是一個(gè)黑箱,無(wú)法知道其內(nèi)部運(yùn)行構(gòu)造。而嵌入監(jiān)控程序這一措施也因?yàn)榧夹g(shù)上和成本上難以實(shí)現(xiàn)而在實(shí)際操作中無(wú)法得到應(yīng)用,所以只能做到黑盒測(cè)試。而黑盒測(cè)試也只能大致做到數(shù)據(jù)測(cè)試法的層級(jí)。對(duì)于小微企業(yè)中的電算化系統(tǒng),審計(jì)人員在審計(jì)時(shí),數(shù)據(jù)測(cè)試可以很好地完成。而由于電算化系統(tǒng)各部分功能模塊眾多、結(jié)構(gòu)復(fù)雜,通常只能測(cè)試到幾個(gè)系統(tǒng)的主要模塊,很難達(dá)到遍歷的程度。且因?yàn)樾∥⑵髽I(yè)的審計(jì)收費(fèi)偏低,為了考慮審計(jì)成本的影響審計(jì)人員也無(wú)法做到對(duì)所有的功能模塊全部進(jìn)行模擬測(cè)試。而這還是實(shí)力比較強(qiáng)的小型企業(yè)的狀況。對(duì)于實(shí)力不濟(jì)的微型企業(yè),只是按照常規(guī)的審計(jì)流程做些數(shù)據(jù)測(cè)試級(jí)別的審計(jì)。除非相關(guān)系統(tǒng)經(jīng)常出現(xiàn)嚴(yán)重錯(cuò)誤,否則其他的計(jì)算機(jī)審計(jì)程序基本不做。這一部分是由于審計(jì)成本的原因?qū)е?,另一部分是由于審?jì)人員的技術(shù)能力達(dá)不到造成的。
在實(shí)際審計(jì)工作中,小微企業(yè)的審計(jì)項(xiàng)目收費(fèi)低,所以考慮到成本因素,審計(jì)人員在審計(jì)過(guò)程中只是完成了基本的審計(jì)程序,而對(duì)小微企業(yè)電算化系統(tǒng)的計(jì)算機(jī)審計(jì)涉及甚少。而這也成為小微企業(yè)的計(jì)算機(jī)審計(jì)無(wú)法有效開(kāi)展的致命傷。
(二)制度層面的應(yīng)用。
對(duì)于電算化制度層面的審計(jì),小微企業(yè)也有自己的特色。小微企業(yè)在組織結(jié)構(gòu)類(lèi)型中通常采用創(chuàng)業(yè)型組織結(jié)構(gòu)。這種結(jié)構(gòu)下,企業(yè)的所有者或管理者作為中心人員,完成所有企業(yè)的重大決策,并對(duì)下屬直接控制。也就是說(shuō),在這種組織結(jié)構(gòu)中實(shí)行的就是中心人員一言堂,只有基本的管理制度,電算化制度幾乎不存在。對(duì)規(guī)模較大的小微企業(yè),通常采用職能型組織結(jié)構(gòu)。這種組織結(jié)構(gòu)下,不同的部門(mén)有不同的業(yè)務(wù)職能,形式上各部門(mén)相互獨(dú)立,但在實(shí)際業(yè)務(wù)中各個(gè)部門(mén)都在相互影響。即使在職能型組織結(jié)構(gòu)中,針對(duì)電算化的內(nèi)部管理控制制度也很不健全。通常是在審計(jì)過(guò)程中被審企業(yè)按要求整改,審計(jì)過(guò)后企業(yè)又恢復(fù)原樣。
四、相關(guān)對(duì)策
而如何解決這些問(wèn)題呢?對(duì)于計(jì)算機(jī)系統(tǒng)審計(jì)存在的問(wèn)題,可以要求市場(chǎng)上的電算化系統(tǒng)必須經(jīng)過(guò)國(guó)家相關(guān)機(jī)構(gòu)的質(zhì)檢后可上市出售。這樣審計(jì)人員在進(jìn)行計(jì)算機(jī)審計(jì)時(shí)只要相關(guān)系統(tǒng)是經(jīng)過(guò)國(guó)家機(jī)構(gòu)認(rèn)可的,就可省去大量測(cè)試環(huán)節(jié)。不僅降低了審計(jì)風(fēng)險(xiǎn),也降低了審計(jì)成本,提高了審計(jì)效率。此外,可安排事務(wù)所的一部分審計(jì)人員專門(mén)進(jìn)行計(jì)算機(jī)審計(jì)方面的培訓(xùn),如果有相關(guān)的審計(jì)程序要做,可由這些具備必要知識(shí)技能的人員來(lái)完成。對(duì)于電算化制度方面的審計(jì),要完善審計(jì)公告制度。對(duì)于屢審不改的企業(yè)要及時(shí)公示,敦促其建立適當(dāng)?shù)墓芾砜刂浦贫取?/p>
五、結(jié)論
隨著電算化系統(tǒng)在各個(gè)企業(yè)的普及,計(jì)算機(jī)審計(jì)的相關(guān)問(wèn)題越來(lái)越的到社會(huì)的重視。尤其是企業(yè)中的重要群體——大量小微企業(yè),其計(jì)算機(jī)審計(jì)的效率和效果與審計(jì)成本、審計(jì)人員的計(jì)算機(jī)水平及企業(yè)組織結(jié)構(gòu)之間的矛盾非常突出。這就需要作為社會(huì)服務(wù)管理的提供者——政府出面,制定規(guī)定來(lái)對(duì)電算化系統(tǒng)的可靠程度進(jìn)行保證,以降低審計(jì)風(fēng)險(xiǎn),減少審計(jì)成本。也需要會(huì)計(jì)師事務(wù)所針對(duì)小微企業(yè)計(jì)算機(jī)審計(jì)的特殊性來(lái)采取措施。而在電算化制度層面的問(wèn)題,一方面要加強(qiáng)審計(jì)的公告監(jiān)督,一方面也要認(rèn)識(shí)到小微企業(yè)由于自身發(fā)展?fàn)顟B(tài)的限制,很多制度的不完善是不可避免的。不能制定的相關(guān)制度限制的太死而阻礙小微企業(yè)的發(fā)展。制定相應(yīng)規(guī)范時(shí)要考慮到小微企業(yè)的實(shí)際情況。
參考文獻(xiàn):
[1]李雪.審計(jì)理論研究[M].青島:中國(guó)海洋大學(xué)出版社,2005.
[2]文森特,等.蒙哥馬利審計(jì)學(xué)[M].北京:中信出版社,2007.
[3]中國(guó)注冊(cè)會(huì)計(jì)師協(xié)會(huì).審計(jì)[M].北京:經(jīng)濟(jì)科學(xué)出版社,2011.
[4]中國(guó)注冊(cè)會(huì)計(jì)師協(xié)會(huì).公司戰(zhàn)略與風(fēng)險(xiǎn)管理[M].北京:經(jīng)濟(jì)科學(xué)出版社,2011.
[5]普雷斯曼,等.軟件工程[M].北京:機(jī)械工業(yè)出版社,2011.
[6]劉文樂(lè),等.軟件測(cè)試技術(shù)[M].北京:機(jī)械工業(yè)出版社,2012
[7]姜玉泉.會(huì)計(jì)電算化與計(jì)算機(jī)審計(jì)[J].審計(jì)研究,2001,4:60-62.
[8]陳希暉,陳偉.信息化環(huán)境下審計(jì)成本的影響因素分析[J].生產(chǎn)力研究,2008,23:160-162.
在計(jì)算機(jī)技術(shù)不斷進(jìn)步廣泛普及的科技時(shí)代,會(huì)計(jì)信息化成為企業(yè)管理的必然趨勢(shì)。相對(duì)于傳統(tǒng)手工會(huì)計(jì),計(jì)算機(jī)在會(huì)計(jì)信息的處理中,具有明顯的優(yōu)勢(shì),數(shù)據(jù)處理速度與精度使信息化會(huì)計(jì)制度能夠很快的適用于公司的經(jīng)營(yíng)與管理。然而,先進(jìn)的計(jì)算機(jī)手段為支撐帶動(dòng)著審計(jì)手段的提高,但是使用計(jì)算機(jī)詐騙,欺詐和審計(jì)風(fēng)險(xiǎn)的可能性顯著增加。管理人員在面臨傳統(tǒng)經(jīng)營(yíng)風(fēng)險(xiǎn)和財(cái)務(wù)風(fēng)險(xiǎn)的同時(shí),還必須面對(duì)信息風(fēng)險(xiǎn)對(duì)企業(yè)生存和發(fā)展帶來(lái)的挑戰(zhàn)
在很長(zhǎng)的時(shí)間里,因?yàn)橛?jì)算機(jī)會(huì)計(jì)信息系統(tǒng)沒(méi)有被人們廣泛認(rèn)識(shí)接納,內(nèi)部控制的措施模糊不清,審計(jì)方法不恰當(dāng),使得審計(jì)人員只能沿用對(duì)傳統(tǒng)手工會(huì)計(jì)的審計(jì)方法,對(duì)內(nèi)部控制的審計(jì)效果不明顯,無(wú)法確保會(huì)計(jì)信息系統(tǒng)的安全。因此,提高對(duì)內(nèi)部控制的認(rèn)識(shí)程度,加強(qiáng)對(duì)其內(nèi)涵和技術(shù)的學(xué)習(xí),重視對(duì)內(nèi)部控制的審計(jì),依然是當(dāng)前會(huì)計(jì)信息化和審計(jì)領(lǐng)域的一個(gè)重要課題。
會(huì)計(jì)實(shí)行計(jì)算機(jī)信息系統(tǒng)下的電算化后,會(huì)計(jì)工作的職能劃分、權(quán)責(zé)關(guān)系、稽核關(guān)系及會(huì)計(jì)文檔的管理形式等會(huì)計(jì)業(yè)務(wù)關(guān)系發(fā)生了顯著的變化,因此過(guò)去的一套內(nèi)部控制制度將無(wú)法適應(yīng)新格局下的會(huì)計(jì)核算管理,迫切需要建立一套與時(shí)俱進(jìn)、高效嚴(yán)謹(jǐn)?shù)膬?nèi)部控制體系。同時(shí),會(huì)計(jì)信息化給內(nèi)部控制審計(jì)帶來(lái)了新的挑戰(zhàn)。
二、關(guān)于計(jì)算機(jī)信息系統(tǒng)下的內(nèi)部控制
(一)什么是計(jì)算機(jī)信息系統(tǒng)下的內(nèi)部控制
傳統(tǒng)的內(nèi)部控制是指經(jīng)濟(jì)單位和各個(gè)組織在經(jīng)濟(jì)活動(dòng)中建立的一種相互制約的業(yè)務(wù)組織形式和職責(zé)分工制度。
我國(guó)財(cái)政部1994年的《會(huì)計(jì)核算軟件基本功能規(guī)范》,在輸入、處理、輸出和安全四個(gè)方面對(duì)會(huì)計(jì)軟件提出了規(guī)范化要求,涉及到的實(shí)際上都是內(nèi)部控制的問(wèn)題,即會(huì)計(jì)信息化軟件應(yīng)實(shí)現(xiàn)的具體控制。而1999年7月1日正式生效的《獨(dú)立審計(jì)具體準(zhǔn)則第2號(hào)-計(jì)算機(jī)信息系統(tǒng)環(huán)境下的審計(jì)》是第一次涉及計(jì)算機(jī)信息化系統(tǒng)內(nèi)部控制的審計(jì)法規(guī)則。計(jì)算機(jī)信息化系統(tǒng)下的內(nèi)部控制就是被審單位的組織與管理控制,應(yīng)用系統(tǒng)開(kāi)發(fā)和維護(hù)控制、計(jì)算機(jī)操作控制、系統(tǒng)軟件控制,以及數(shù)據(jù)與程序控制等一系列控制的總稱。
(二)計(jì)算機(jī)信息系統(tǒng)內(nèi)部控制的分類(lèi)
美國(guó)執(zhí)業(yè)會(huì)計(jì)師協(xié)會(huì)第3號(hào)《審計(jì)準(zhǔn)則公告》、《國(guó)際審計(jì)準(zhǔn)則》第2號(hào)以及我國(guó)《獨(dú)立審計(jì)具體準(zhǔn)則第2號(hào)》,都把計(jì)算機(jī)會(huì)計(jì)內(nèi)部控制分為一般控制(Generalcontrols)和應(yīng)用控制(Applicationcontrols)兩大類(lèi),并將前者定義為:1、電子數(shù)據(jù)處理的組織和操作的計(jì)劃;2、對(duì)系統(tǒng)或程序的設(shè)計(jì)、開(kāi)發(fā)和變動(dòng)的記錄、審核、測(cè)試和批準(zhǔn);3、制造商在設(shè)備內(nèi)部設(shè)置的控制;4、對(duì)數(shù)據(jù)文件和接觸設(shè)備的控制;5、對(duì)系統(tǒng)的運(yùn)行有影響的其他數(shù)據(jù)和指令程序的控制。公告把應(yīng)用控制定義為輸入控制、數(shù)據(jù)處理控制和輸出控制。
對(duì)于以上分類(lèi)方法,我們認(rèn)為從各方面來(lái)看,都有值得商討的地方。內(nèi)部控制的分類(lèi)首先要概念清晰,同時(shí)也要區(qū)分控制主體,以便職責(zé)的明確劃分。為此,我們認(rèn)為應(yīng)將其分成兩大類(lèi):管理制度控制和程序系統(tǒng)控制。其中包含系統(tǒng)和軟件的計(jì)算機(jī)軟硬件就是我們所說(shuō)的程序系統(tǒng)。程序系統(tǒng)控制是通過(guò)軟件本身功能來(lái)實(shí)現(xiàn)的內(nèi)部控制機(jī)制,從而達(dá)到系統(tǒng)的自我保護(hù)的目的,主要包括數(shù)據(jù)輸入、內(nèi)部處理、信息輸出、數(shù)據(jù)傳輸和系統(tǒng)安全保護(hù)控制。軟件開(kāi)發(fā)部門(mén)為程序系統(tǒng)控制的責(zé)任者,用戶不對(duì)其負(fù)責(zé)任。而管理制度控制一般則是以管理制度的形式實(shí)行的,涉及的方面主要包括組織、操作、維護(hù)和資料保管等。當(dāng)然,可以將管理制度控制進(jìn)一步分為環(huán)境控制(或基礎(chǔ)控制)和操作控制(或控制)兩類(lèi),組織、維護(hù)和資料保管都屬于環(huán)境控制的范疇。顯然控制制度的制訂和實(shí)施與計(jì)算機(jī)程序系統(tǒng)無(wú)關(guān),而應(yīng)歸責(zé)到會(huì)計(jì)軟件使用單位。這種分類(lèi)方法主要的有點(diǎn)是分類(lèi)比較的清晰明朗,方便理解,而且實(shí)現(xiàn)控制的措施和控制的主體一致,責(zé)任分明,使得各方面明確自己應(yīng)該干什么。
三、計(jì)算機(jī)信息系統(tǒng)內(nèi)部控制的審計(jì)步驟
(一)內(nèi)部控制的初步了解和描述
初步了解主要是了解企業(yè)單位網(wǎng)絡(luò)中的安全控制的具體進(jìn)行流程,使用了那些方法或者工具,最后的控制結(jié)果成效是什么樣的,除此之外,也應(yīng)了解有關(guān)企業(yè)的信息系統(tǒng)管理制度是否制定、如何制定,制定了其實(shí)施情況是怎么樣的。通常審計(jì)人員采用詢問(wèn),實(shí)地觀察,查閱系統(tǒng)資料的方法了解,同時(shí)對(duì)一些基本業(yè)務(wù)處理過(guò)程進(jìn)行跟蹤,最后用文字描述、流程圖和調(diào)查表等方式詳細(xì)記載其了解的所有情況。
(二)對(duì)企業(yè)內(nèi)部具體情況進(jìn)行符合性測(cè)試
符合性測(cè)試是在對(duì)被審單位內(nèi)部控制進(jìn)行初評(píng)的基礎(chǔ)上,為證實(shí)該控制是否在實(shí)際工作中行以貫徹執(zhí)行,以及其效果是否符合設(shè)立該控制的初衷而進(jìn)行的測(cè)試活動(dòng)。進(jìn)行符合性測(cè)試的目的是獲取對(duì)準(zhǔn)備予以信賴的內(nèi)部控制是否有效執(zhí)行的證據(jù),從而確定會(huì)計(jì)報(bào)表審計(jì)的范圍和程序。
1、一般控制的測(cè)試
一般控制的測(cè)試就是要初步了解企業(yè)內(nèi)部對(duì)信息系統(tǒng)控制的情況,是否符合有關(guān)規(guī)章準(zhǔn)則,是否健全有效,以避免應(yīng)用系統(tǒng)中不能察覺(jué)錯(cuò)誤的風(fēng)險(xiǎn)的發(fā)生。
(1)對(duì)被審單位組織與管理控制的測(cè)試。在該對(duì)組織與管理的審查時(shí),審計(jì)人員應(yīng)該把審點(diǎn)放在分工與職責(zé)分工上??梢酝ㄟ^(guò)詢問(wèn),實(shí)地檢查的方法對(duì)單位各部門(mén),特別是了解數(shù)據(jù)處理和數(shù)據(jù)使用有關(guān)部門(mén)的分工情況,而部門(mén)領(lǐng)導(dǎo)以及部門(mén)職員之間是否做到職責(zé)分工,以及各部門(mén)是否建立并有效實(shí)施了合適的計(jì)算機(jī)信息化內(nèi)部控制制度。
(2)對(duì)被審單位系統(tǒng)開(kāi)發(fā)和維護(hù)控制的測(cè)試。在此審查中,審計(jì)人員應(yīng)當(dāng)關(guān)注開(kāi)發(fā)過(guò)程中領(lǐng)導(dǎo)的參與度,是否了解開(kāi)發(fā)的整個(gè)過(guò)程并且對(duì)此過(guò)程進(jìn)行了職責(zé)之內(nèi)的有效控制;為了滿足后續(xù)需求,開(kāi)發(fā)和維護(hù)中是否留存關(guān)鍵文件;是否為了防范風(fēng)險(xiǎn)進(jìn)行了安全控制,是否做了風(fēng)險(xiǎn)應(yīng)對(duì)計(jì)劃和措施。
(3)對(duì)被審單位計(jì)算機(jī)操作控制的測(cè)試。審查操作控制時(shí),審計(jì)人員應(yīng)當(dāng)了解數(shù)據(jù)處理部門(mén)有沒(méi)有設(shè)置控制小組,各小組或小組成員是否職責(zé)分明,準(zhǔn)確完整地進(jìn)行控制操作,并記錄下了操作記錄,以及單位是否設(shè)有內(nèi)部監(jiān)督檢查機(jī)構(gòu)會(huì)人員對(duì)以上人員及其操作的控制。
(4)對(duì)被審單位系統(tǒng)軟件控制的測(cè)試。審計(jì)人員應(yīng)該檢查系統(tǒng)軟件處理錯(cuò)誤的控制、系統(tǒng)使用權(quán)限的控制、防止病毒入侵的控制等功能有沒(méi)有發(fā)揮其保障應(yīng)用程序安全的效果,其效果是否高效明顯。
(5)對(duì)數(shù)據(jù)和程序控制時(shí),審計(jì)人員應(yīng)該重點(diǎn)審查在整個(gè)數(shù)據(jù)和程序體系中,有無(wú)建立監(jiān)督控制體制,接觸數(shù)據(jù)和應(yīng)用程序的人員是否經(jīng)過(guò)授權(quán),且其是否接受相關(guān)檢查監(jiān)督。
2、應(yīng)用控制的測(cè)試
應(yīng)用控制是對(duì)一般控制的深化和具體化,可以通過(guò)對(duì)應(yīng)用控制的測(cè)試進(jìn)一步取得控制評(píng)價(jià)的依據(jù)。
(1)輸入控制的測(cè)試。在輸入控制的審查中,應(yīng)當(dāng)了解是否有適當(dāng)?shù)目刂婆e措來(lái)監(jiān)督業(yè)務(wù)執(zhí)行和輸入的授權(quán)情況,控制業(yè)務(wù)的準(zhǔn)確及時(shí)的輸入,同時(shí)有無(wú)充分的控制措施來(lái)監(jiān)督錯(cuò)誤數(shù)據(jù)的更改與重新輸入。
(2)計(jì)算機(jī)處理與數(shù)據(jù)文件控制的測(cè)試。在測(cè)試過(guò)程中應(yīng)關(guān)注數(shù)據(jù)文件完整性和準(zhǔn)確性控制效果,有無(wú)保留審計(jì)線索以備查。
(3)輸出控制的測(cè)試。對(duì)輸出控制的測(cè)試與輸入控制關(guān)注的點(diǎn)基本一樣,包括輸出數(shù)據(jù)的完整度、正確性的控制,輸出結(jié)果的接收人是否經(jīng)過(guò)授權(quán)審批的控制。
【關(guān)鍵詞】廢水在線監(jiān)控;計(jì)算機(jī);績(jī)效;審計(jì)
一、項(xiàng)目背景及審計(jì)思路
近年來(lái),環(huán)保監(jiān)管部門(mén)積極實(shí)施污染源在線監(jiān)控的信息系統(tǒng)能力建設(shè),用以實(shí)現(xiàn)對(duì)廢水排污企業(yè)進(jìn)行實(shí)時(shí)監(jiān)控,并將其數(shù)據(jù)作為環(huán)保部門(mén)排污申報(bào)核定、排污許可證發(fā)放、總量控制、環(huán)境統(tǒng)計(jì)、排污費(fèi)征收和現(xiàn)場(chǎng)環(huán)境執(zhí)法等環(huán)境監(jiān)督管理的依據(jù)。廢水在線監(jiān)控系統(tǒng)結(jié)構(gòu)主要由三部分組成:(1)數(shù)據(jù)采集系統(tǒng),包括廢水污染源各監(jiān)控站房?jī)?nèi)數(shù)據(jù)采集設(shè)備、與數(shù)據(jù)采集設(shè)備接口的其他相關(guān)設(shè)備,如門(mén)禁系統(tǒng)、攝像系統(tǒng)、溫度計(jì)等。數(shù)采儀的操作系統(tǒng)為Windows CE。(2)數(shù)據(jù)傳輸通訊系統(tǒng),包括利用GRPS實(shí)現(xiàn)監(jiān)控平臺(tái)與廢水污染源各監(jiān)控站房?jī)?nèi)數(shù)據(jù)采集設(shè)備進(jìn)行無(wú)線通訊與數(shù)據(jù)傳輸。(3)基于廢水污染源監(jiān)控?cái)?shù)據(jù)的綜合信息管理系統(tǒng),包括監(jiān)測(cè)信息的、管理、利用、比對(duì)、審核和共享。操作系統(tǒng)采用Windows 2003 Server,數(shù)據(jù)庫(kù)為SQL Server 2005/2008,開(kāi)發(fā)平臺(tái)為。審計(jì)試圖從廢水在線監(jiān)控系統(tǒng)的功能性、安全性;數(shù)據(jù)庫(kù)數(shù)據(jù)的準(zhǔn)確性、完整性;各排污企業(yè)的終端監(jiān)測(cè)設(shè)備安全性和運(yùn)行穩(wěn)定性等方面進(jìn)行檢查,診斷系統(tǒng)未充分發(fā)揮效用的病癥所在,并提出切實(shí)可行的改進(jìn)建議。
二、實(shí)施過(guò)程和測(cè)試方法
根據(jù)審計(jì)內(nèi)容和要求,主要運(yùn)用SQL Server軟件還原系統(tǒng)備份數(shù)據(jù),對(duì)上千萬(wàn)條信息記錄進(jìn)行數(shù)據(jù)分析,查找產(chǎn)生問(wèn)題的原因。同時(shí)結(jié)合查閱工作記錄等相關(guān)資料、實(shí)地查看現(xiàn)場(chǎng)以及問(wèn)詢等手段,查找系統(tǒng)運(yùn)行和管理中存在的問(wèn)題?,F(xiàn)對(duì)主要內(nèi)容的審計(jì)方法介紹如下:
(一) 測(cè)試廢水在線監(jiān)控系統(tǒng)數(shù)據(jù)的準(zhǔn)確性
從數(shù)據(jù)傳輸過(guò)程、數(shù)據(jù)統(tǒng)計(jì)過(guò)程和數(shù)據(jù)比對(duì)校驗(yàn)三個(gè)方面對(duì)系統(tǒng)數(shù)據(jù)的準(zhǔn)確性開(kāi)展測(cè)試和審查。一是利用數(shù)據(jù)庫(kù)分析對(duì)現(xiàn)場(chǎng)監(jiān)測(cè)儀器的顯示數(shù)據(jù)與數(shù)采儀的數(shù)據(jù)進(jìn)行逐一比對(duì),統(tǒng)計(jì)分析數(shù)據(jù)傳輸?shù)恼`差情況,分析誤差是否在制度規(guī)范的可接受范圍內(nèi),檢查數(shù)采儀統(tǒng)計(jì)均值計(jì)算的準(zhǔn)確性,以此判斷監(jiān)測(cè)儀表模擬信號(hào)轉(zhuǎn)換到數(shù)字信號(hào)的準(zhǔn)確率。二是將被審計(jì)單位提供的單位排污口信息導(dǎo)入數(shù)據(jù)庫(kù),與廢水在線監(jiān)控系統(tǒng)中對(duì)應(yīng)字段信息進(jìn)行比對(duì)分析,發(fā)現(xiàn)“排放口名稱”字段標(biāo)識(shí)存在錯(cuò)誤。進(jìn)一步通過(guò)審查相關(guān)資料發(fā)現(xiàn),被審計(jì)單位未建立信息維護(hù)機(jī)制,也未對(duì)字段信息進(jìn)行審核。此外,將污水處理廠廢水設(shè)計(jì)排放量與系統(tǒng)對(duì)應(yīng)字段進(jìn)行比對(duì)分析發(fā)現(xiàn),廢水在線監(jiān)控系統(tǒng)數(shù)據(jù)庫(kù)中部分污水處理廠廢水排放量數(shù)據(jù)異常,且未對(duì)異常情況進(jìn)行監(jiān)測(cè)與處理。三是通過(guò)查看比對(duì)監(jiān)測(cè)資料和比對(duì)校驗(yàn)工作記錄發(fā)現(xiàn),被審計(jì)單位未對(duì)廢水在線監(jiān)控系統(tǒng)現(xiàn)場(chǎng)端廢水流量設(shè)備進(jìn)行比對(duì)監(jiān)測(cè),影響廢水在線監(jiān)控系統(tǒng)廢水流量數(shù)據(jù)的準(zhǔn)確性,從而導(dǎo)致廢水在線監(jiān)控系統(tǒng)中由污染物濃度與廢水流量相乘得出的污染物排放量的準(zhǔn)確性無(wú)法判斷。
(二)測(cè)試廢水在線監(jiān)控系統(tǒng)數(shù)據(jù)的完整性
在對(duì)上述異常情況進(jìn)行分析的基礎(chǔ)上,修正和剔除錯(cuò)誤信息后對(duì)廢水主要污染物因子-化學(xué)需氧量的采集次數(shù)進(jìn)行測(cè)試,評(píng)價(jià)系統(tǒng)數(shù)據(jù)的完整性。根據(jù)國(guó)家和地方的技術(shù)規(guī)范,對(duì)廢水連續(xù)排放和間隙排放等不同排放方式的累計(jì)排放小時(shí)數(shù)等參數(shù)進(jìn)行測(cè)算,以獲取每天理論采集次數(shù)。進(jìn)而運(yùn)用數(shù)據(jù)庫(kù)分析工具對(duì)海量數(shù)據(jù)進(jìn)行計(jì)算得出,三年實(shí)際系統(tǒng)獲取次數(shù)僅占應(yīng)采集次數(shù)75%左右,未進(jìn)行監(jiān)測(cè)的廢水量達(dá)10億萬(wàn)噸左右,未監(jiān)測(cè)的廢水量比例為34%。采集數(shù)據(jù)的缺失是表象,查找數(shù)據(jù)缺失的原因是關(guān)鍵。因此,在數(shù)據(jù)分析的基礎(chǔ)上通過(guò)對(duì)采集次數(shù)缺失情況進(jìn)行逐一排查發(fā)現(xiàn),被審計(jì)單位對(duì)主要污染物因子化學(xué)需氧量的系統(tǒng)采樣頻率設(shè)置不合理,且未對(duì)數(shù)據(jù)缺失情況建立相應(yīng)的監(jiān)控制度和實(shí)施數(shù)據(jù)補(bǔ)缺措施,是導(dǎo)致數(shù)據(jù)缺失較大的癥結(jié)所在。
(三)測(cè)試廢水在線監(jiān)控系統(tǒng)的安全性
通過(guò)現(xiàn)場(chǎng)檢查站房設(shè)施管理情況和計(jì)算機(jī)查詢系統(tǒng)控制信息等方式發(fā)現(xiàn),部分企業(yè)在線監(jiān)控設(shè)備檢查人員未使用門(mén)禁卡,而是使用鑰匙進(jìn)入排污口監(jiān)測(cè)站房,致使系統(tǒng)無(wú)法記錄進(jìn)入情況和識(shí)別進(jìn)入人員身份。進(jìn)一步對(duì)系統(tǒng)數(shù)據(jù)庫(kù)站房進(jìn)入控制的記錄信息進(jìn)行全面審查,發(fā)現(xiàn)廢水在線監(jiān)控系統(tǒng)對(duì)各單位門(mén)禁進(jìn)出情況均無(wú)相關(guān)記錄,未能充分發(fā)揮系統(tǒng)的設(shè)計(jì)功能,對(duì)廢水在線監(jiān)控現(xiàn)場(chǎng)端的人員進(jìn)出情況也缺乏必要的安全性監(jiān)控。此外,通過(guò)檢查數(shù)據(jù)備份、應(yīng)急計(jì)劃等制度和查閱數(shù)據(jù)備份檔案的方式,對(duì)在線監(jiān)控系統(tǒng)數(shù)據(jù)庫(kù)備份情況進(jìn)行審計(jì),判斷數(shù)據(jù)備份是否正確實(shí)施并發(fā)揮作用。
內(nèi)部審計(jì)工作作為教育系統(tǒng)工作中的一項(xiàng)重要內(nèi)容,是學(xué)校實(shí)現(xiàn)良好財(cái)務(wù)管理的重要手段。隨著計(jì)算機(jī)的普及,網(wǎng)絡(luò)的發(fā)展,信息系統(tǒng)的廣泛使用,大量的經(jīng)濟(jì)業(yè)務(wù)活動(dòng)通過(guò)網(wǎng)絡(luò)實(shí)現(xiàn)了無(wú)紙化,也使得審計(jì)環(huán)境越來(lái)越復(fù)雜。這些變化對(duì)審計(jì)的對(duì)象范圍、線索以及審計(jì)程序產(chǎn)生了很大的影響。為了適應(yīng)環(huán)境的變化,滿足自身的需要,迫使審計(jì)也得利用現(xiàn)代信息技術(shù)手段,實(shí)現(xiàn)審計(jì)信息化。筆者結(jié)合了教育會(huì)計(jì)電算化系統(tǒng)及本人參加內(nèi)審工作的經(jīng)驗(yàn),來(lái)談?wù)劷逃到y(tǒng)內(nèi)部審計(jì)信息化建設(shè)的幾點(diǎn)淺見(jiàn)。
【關(guān)鍵詞】
教育系統(tǒng);內(nèi)部審計(jì);信息化建設(shè)
近年來(lái),黨和政府高度重視教育事業(yè),教育經(jīng)費(fèi)投入連年增長(zhǎng),比如我市2013年教育經(jīng)費(fèi)總支出為15.52億元,占財(cái)政總支出的30.62%,2014年教育經(jīng)費(fèi)總支出為15.84億元,占財(cái)政總支出的36.83%,教育經(jīng)費(fèi)的使用和管理日益成為社會(huì)關(guān)注的熱點(diǎn)。要如何管好、用好教育經(jīng)費(fèi),提高教育經(jīng)費(fèi)的使用效益,是教育行政部門(mén)和中小學(xué)校財(cái)務(wù)管理的第一要?jiǎng)?wù)。教育工作涉及面廣,教育經(jīng)費(fèi)支出復(fù)雜、量大,特別是近年來(lái)在教育系統(tǒng)內(nèi)部出現(xiàn)了一些違規(guī)和腐敗現(xiàn)象,對(duì)整個(gè)教育系統(tǒng)的聲譽(yù)產(chǎn)生了嚴(yán)重的影響。如何規(guī)范教育經(jīng)費(fèi)的使用,發(fā)揮其最大使用效益是教育內(nèi)部審計(jì)工作需要解決的問(wèn)題之一。
一、內(nèi)部審計(jì)信息化的緣起——信息技術(shù)的挑戰(zhàn)
近幾年來(lái),隨著計(jì)算機(jī)的普及、網(wǎng)絡(luò)的發(fā)展,信息系統(tǒng)的廣泛使用,大量的經(jīng)濟(jì)業(yè)務(wù)活動(dòng)通過(guò)網(wǎng)絡(luò)實(shí)現(xiàn)了無(wú)紙化。如我們教育系統(tǒng)的會(huì)計(jì)核算已實(shí)行了電算化,這使得審計(jì)線索和內(nèi)容發(fā)生了變化。在會(huì)計(jì)核算手工系統(tǒng)中,由原始憑證到記賬憑證,由過(guò)賬到財(cái)務(wù)報(bào)表的編制,每一步都有文字記錄,都有經(jīng)手人簽字,審計(jì)線索十分清楚。但在會(huì)計(jì)電算化系統(tǒng)中,傳統(tǒng)的賬薄沒(méi)有了,絕大部分的文字記錄消失了,取而代之的是存有會(huì)計(jì)資料的磁盤(pán)。此外,從原始數(shù)據(jù)進(jìn)入計(jì)算機(jī),到財(cái)務(wù)報(bào)表的輸出,這中間的全部會(huì)計(jì)處理集中由計(jì)算機(jī)按程序指令自動(dòng)生成,傳統(tǒng)的審計(jì)線索在這里中斷了、隱藏了、消失了。會(huì)計(jì)電算化系統(tǒng)的特點(diǎn)及其固有的風(fēng)險(xiǎn),決定了審計(jì)的內(nèi)容要增加對(duì)計(jì)算機(jī)系統(tǒng)處理和控制功能的審查,這必然要求我們也要建立審計(jì)電算化系統(tǒng),通過(guò)程序指令自動(dòng)審計(jì)。
二、內(nèi)部審計(jì)信息化建設(shè)的重要意義
國(guó)家審計(jì)署原審計(jì)長(zhǎng)李金華曾在不同場(chǎng)合多次強(qiáng)調(diào):“審計(jì)信息化建設(shè)是審計(jì)系統(tǒng)一場(chǎng)深刻的革命,是未來(lái)審計(jì)的主要手段,是現(xiàn)代審計(jì)的發(fā)展方向。不加強(qiáng)審計(jì)信息化建設(shè),我們將失去審計(jì)資格”。精辟地闡述了審計(jì)信息化對(duì)于審計(jì)工作的深遠(yuǎn)影響,為審計(jì)工作的發(fā)展指明了方向。那么我們實(shí)現(xiàn)審計(jì)信息化有哪些重要意義呢?筆者認(rèn)為主要體現(xiàn)在以下幾點(diǎn):1.內(nèi)部審計(jì)信息化是解決當(dāng)前審計(jì)信息種類(lèi)多樣化、數(shù)量規(guī)?;?、信息內(nèi)容復(fù)雜化的有效手段。2.內(nèi)部審計(jì)信息化是改善內(nèi)審工作環(huán)境,提高工作效率的重要途徑。3.內(nèi)部審計(jì)信息化是實(shí)現(xiàn)審計(jì)事前發(fā)現(xiàn)風(fēng)險(xiǎn)疑點(diǎn),事前防范風(fēng)險(xiǎn)的重要方式。4.內(nèi)部審計(jì)信息化是規(guī)范內(nèi)部審計(jì)行為,提高審計(jì)質(zhì)量,控制審計(jì)水平的可靠工具。
三、內(nèi)部審計(jì)信息化建設(shè)的三個(gè)階段
目前我市教育系統(tǒng)內(nèi)部審計(jì),均采用傳統(tǒng)的手工審計(jì),根據(jù)實(shí)際情況,筆者認(rèn)為審計(jì)信息化建設(shè)應(yīng)該遵循“先易后難、分步實(shí)施、逐步完善”的原則,分三個(gè)層次來(lái)逐步推進(jìn)。首先是實(shí)現(xiàn)計(jì)算機(jī)輔助審計(jì);第二是構(gòu)建審計(jì)信息化系統(tǒng);第三是實(shí)現(xiàn)信息系統(tǒng)的審計(jì)。
(一)實(shí)現(xiàn)計(jì)算機(jī)輔助審計(jì)。
計(jì)算機(jī)輔助審計(jì)是指審計(jì)人員利用計(jì)算機(jī)設(shè)備和軟件來(lái)輔助審計(jì)工作。從這幾年內(nèi)審工作的經(jīng)驗(yàn)來(lái)看,筆者覺(jué)得計(jì)算機(jī)輔助審計(jì)可以使審計(jì)人員從冗長(zhǎng)乏味的計(jì)算工作中解放出來(lái),將更多的時(shí)間精力集中于那些需要專業(yè)判斷的部分,進(jìn)而提高審計(jì)工作效率;還可以輔助審計(jì)人員完成以下工作:1.數(shù)據(jù)采集與轉(zhuǎn)換。利用計(jì)算機(jī)技術(shù)可以識(shí)別不同會(huì)計(jì)核算軟件的數(shù)據(jù)格式并將其轉(zhuǎn)化為通用的數(shù)據(jù)格式。2.數(shù)據(jù)分析與計(jì)算。將計(jì)算機(jī)技術(shù)用于分析性審計(jì)程序,可以非??旖?、方便、準(zhǔn)確地得到分析結(jié)果。3.審計(jì)抽樣。在手工條件下需要人工計(jì)算的總體容量、抽樣容量及標(biāo)準(zhǔn)估計(jì)值等工作,現(xiàn)均由計(jì)算機(jī)審計(jì)軟件自動(dòng)完成,因而方法更科學(xué),結(jié)果更客觀。4.項(xiàng)目管理。計(jì)算機(jī)軟件可以輔助審計(jì)人員完成編制審計(jì)計(jì)劃、記錄審計(jì)日志、生成審計(jì)底稿、撰寫(xiě)審計(jì)報(bào)告、管理審計(jì)檔案等工作。
(二)構(gòu)建審計(jì)信息化系統(tǒng)。
審計(jì)信息系統(tǒng)(AIS)是在計(jì)算機(jī)輔助審計(jì)得到廣泛應(yīng)用的基礎(chǔ)上,將多種審計(jì)模塊集成到單位管理信息系統(tǒng)(MIS)中構(gòu)成的一個(gè)子系統(tǒng)。它具有多種功能:既可以對(duì)單位的投資決策、生產(chǎn)經(jīng)營(yíng)和財(cái)務(wù)管理等進(jìn)行全過(guò)程動(dòng)態(tài)審計(jì),也可用于進(jìn)行經(jīng)濟(jì)責(zé)任審計(jì),還可以充當(dāng)單位經(jīng)營(yíng)管理、輔助決策的工具。隨著網(wǎng)絡(luò)經(jīng)濟(jì)的出現(xiàn),人們對(duì)處理和傳遞信息的計(jì)算機(jī)系統(tǒng)的安全、可靠和有效性更加關(guān)注。這就要求我們審計(jì)內(nèi)容不能僅僅局限于對(duì)會(huì)計(jì)信息的審計(jì),而要延伸到系統(tǒng)本身,即對(duì)審計(jì)信息系統(tǒng)進(jìn)行審計(jì)。
四、內(nèi)部審計(jì)信息化建設(shè)的應(yīng)對(duì)措施
(一)建立健全審計(jì)信息化制度體系。
加強(qiáng)信息安全和保密工作,建立健全規(guī)章制度。比如,我們現(xiàn)在大多數(shù)財(cái)務(wù)軟件在設(shè)計(jì)時(shí)沒(méi)有考慮到審計(jì)的需求,導(dǎo)致審計(jì)軟件與財(cái)務(wù)軟件難以對(duì)接,這對(duì)審計(jì)的效率和質(zhì)量造成很大影響。因此,需要進(jìn)一步制定并完善財(cái)務(wù)軟件設(shè)計(jì)的相關(guān)制度規(guī)范。還有我們要建立和完善服務(wù)質(zhì)量檢查、考評(píng)機(jī)制,要形成完備的工程運(yùn)行維護(hù)、系統(tǒng)監(jiān)管與應(yīng)急響應(yīng)、專業(yè)人員知識(shí)和技能更新等機(jī)制,確保系統(tǒng)的正常運(yùn)行,為審計(jì)信息化提供制度保障。
(二)加大基礎(chǔ)設(shè)施建設(shè),提升軟硬件系統(tǒng)配置。
“工欲善其事,必先利其器”,在審計(jì)信息化建設(shè)上加大投入。既要把錢(qián)用在刀刃上,保障審計(jì)業(yè)務(wù)人員人手一臺(tái)筆記本電腦和一個(gè)移動(dòng)硬盤(pán)。硬件設(shè)施的不斷完善,為審計(jì)信息化建設(shè)提供了基礎(chǔ)平臺(tái)。又要杜絕浪費(fèi),搞信息化建設(shè)要貼近審計(jì)工作實(shí)際,既要適度超前,又不能盲目追求高標(biāo)準(zhǔn),要以合理的信息化投入換取審計(jì)能力和效率的提升。還有我們要充分考慮審計(jì)機(jī)關(guān)信息化人才培養(yǎng)狀況,如果不培養(yǎng)一批高素質(zhì)的人才去運(yùn)用,那么我們的設(shè)備再先進(jìn),也只能束之高閣。
(三)樹(shù)立“人才強(qiáng)審”戰(zhàn)略。
人才是開(kāi)展審計(jì)信息化的重要條件。審計(jì)機(jī)構(gòu)應(yīng)積極引進(jìn)既有豐富會(huì)計(jì)、審計(jì)知識(shí)又具備較高計(jì)算機(jī)技能的復(fù)合型人才,同時(shí)積極開(kāi)展有關(guān)計(jì)算機(jī)輔助審計(jì)方面的后續(xù)教育。使審計(jì)人員不斷地認(rèn)識(shí)審計(jì)信息化系統(tǒng)環(huán)境下的審計(jì)特點(diǎn),掌握審計(jì)軟件的使用、維護(hù)等技能,從而有效地完成審計(jì)任務(wù)。在審計(jì)人員的培養(yǎng)方面,我們應(yīng)該積極培養(yǎng)具有復(fù)合性知識(shí)結(jié)構(gòu)的審計(jì)人員。比如,可以對(duì)會(huì)計(jì)人員或計(jì)算機(jī)軟件開(kāi)發(fā)人員進(jìn)行學(xué)習(xí)培養(yǎng),使得他們也能加入到審計(jì)隊(duì)伍當(dāng)中,成為審計(jì)信息化的專職或兼職人員。
(四)大力推廣計(jì)算機(jī)審計(jì)。
首先進(jìn)一步完善并推廣審計(jì)信息系統(tǒng)和現(xiàn)場(chǎng)審計(jì)實(shí)施系統(tǒng),積極探索聯(lián)網(wǎng)審計(jì)和信息化審計(jì)。這需要我們建成審計(jì)信息化數(shù)據(jù)庫(kù),制定數(shù)據(jù)庫(kù)規(guī)劃,完善充實(shí)審計(jì)數(shù)據(jù)庫(kù),提升數(shù)據(jù)資源建設(shè)的規(guī)范化,為審計(jì)業(yè)務(wù)提供有效支持。其次實(shí)現(xiàn)審計(jì)方法的信息化,積極研究探索審計(jì)抽樣、內(nèi)控測(cè)評(píng)、風(fēng)險(xiǎn)評(píng)估等審計(jì)方法的信息化實(shí)現(xiàn)方式。將計(jì)算機(jī)技術(shù)運(yùn)用于審計(jì)實(shí)踐,增加審計(jì)的技術(shù)含量,提高審計(jì)的質(zhì)量和效率。審計(jì)信息化建設(shè)應(yīng)注重實(shí)際應(yīng)用,可以根據(jù)審計(jì)的實(shí)際需要開(kāi)發(fā)一些具有行業(yè)和地方特色的小軟件、小模塊,比如我們可以開(kāi)發(fā)教育行業(yè)專業(yè)的審計(jì)軟件等。
五、如何防控內(nèi)部審計(jì)信息化風(fēng)險(xiǎn)
計(jì)算機(jī)審計(jì)風(fēng)險(xiǎn)是指審計(jì)人員在對(duì)被審計(jì)單位會(huì)計(jì)電算化系統(tǒng)進(jìn)行審計(jì)后得出的審計(jì)結(jié)論與被審計(jì)事項(xiàng)實(shí)際情況相背離的可能性。也可以理解為審計(jì)人員不能正確合理地運(yùn)用計(jì)算機(jī)審計(jì)技術(shù)從而導(dǎo)致審計(jì)結(jié)果與事實(shí)不相符,發(fā)表不恰當(dāng)?shù)膶徲?jì)意見(jiàn)。影響計(jì)算機(jī)審計(jì)風(fēng)險(xiǎn)的因素主要有如下幾方面:
(一)審計(jì)數(shù)據(jù)是否完整、準(zhǔn)確。
為保證審計(jì)數(shù)據(jù)的完整和準(zhǔn)確,審計(jì)人員在審計(jì)時(shí)必須認(rèn)真檢查被審計(jì)單位所提供的數(shù)據(jù)是否真實(shí),是否屬于審計(jì)時(shí)間范圍內(nèi)的財(cái)務(wù)數(shù)據(jù),是否屬于結(jié)賬后的數(shù)據(jù),財(cái)務(wù)數(shù)據(jù)是否有紙質(zhì)賬冊(cè)、報(bào)表相配套。同時(shí),審計(jì)人員獲得的財(cái)務(wù)數(shù)據(jù),應(yīng)該是被審計(jì)單位財(cái)務(wù)人員對(duì)財(cái)務(wù)數(shù)據(jù)作現(xiàn)場(chǎng)備份所得的。
(二)審計(jì)方法與技術(shù)選擇是否恰當(dāng)。
審計(jì)人員可以根據(jù)被審計(jì)單位不同的系統(tǒng)而采取不同的審計(jì)方法和技術(shù),從而有效地降低審計(jì)風(fēng)險(xiǎn)。當(dāng)打印文件充分且與被審計(jì)單位輸入輸出聯(lián)系比較密切能直接核對(duì)時(shí),則可采用繞過(guò)計(jì)算機(jī)的審計(jì)方法,用核對(duì)、復(fù)核、分析性程序等審計(jì)技術(shù);當(dāng)被審計(jì)單位采用實(shí)時(shí)處理,紙質(zhì)的審計(jì)線索較少且輸入輸出不能直接核對(duì)時(shí),則可采用計(jì)算機(jī)審計(jì)的方法,當(dāng)被審計(jì)單位采用每時(shí)每刻都在運(yùn)行,審計(jì)過(guò)程中不能終止工作時(shí),則可采用制度基礎(chǔ)法。這樣,既可以降低審計(jì)風(fēng)險(xiǎn),又可以減少對(duì)被審計(jì)系統(tǒng)正常工作的影響。
(三)審計(jì)方式的選擇是否合理。
由于要審計(jì)的內(nèi)容大都存儲(chǔ)在磁性介質(zhì)中,而磁性介質(zhì)很容易被篡改、刪除而不留下任何痕跡。因此對(duì)于會(huì)計(jì)信息系統(tǒng)財(cái)務(wù)審計(jì)一般應(yīng)采用就地審計(jì)或突擊審計(jì)的方式。在進(jìn)行審計(jì)時(shí),可以采用事先不通知操作員或程序員的情況下,把系統(tǒng)中正在運(yùn)行的數(shù)據(jù)拷貝出來(lái)進(jìn)行審查,以防程序員對(duì)系統(tǒng)的應(yīng)用程序進(jìn)行篡改或更換程序版本,防止操作員把數(shù)據(jù)篡改、刪除等,只有這樣,才能保證被審計(jì)程序和數(shù)據(jù)的正確、完整性,也才能有效地降低審計(jì)風(fēng)險(xiǎn)。
(四)是否積極取得被審計(jì)單位的支持和配合。
在進(jìn)行計(jì)算機(jī)審計(jì)時(shí),如果被審計(jì)單位的財(cái)務(wù)人員、操作人員不予配合,把存在磁性介質(zhì)當(dāng)中以及會(huì)計(jì)信息系統(tǒng)中財(cái)務(wù)數(shù)據(jù)進(jìn)行加密、修改、刪除、隱匿等,則審計(jì)人員很難進(jìn)行審查,因此,審計(jì)時(shí)應(yīng)積極取得被審計(jì)單位的支持和配合,以此來(lái)降低審計(jì)風(fēng)險(xiǎn)。
六、結(jié)束語(yǔ)
國(guó)家審計(jì)署原審計(jì)長(zhǎng)李金華指出:“審計(jì)信息化不光是個(gè)技術(shù)方法的問(wèn)題,它對(duì)審計(jì)工作的方式、程序、質(zhì)量和管理,乃至審計(jì)人員的思維方式和自身素質(zhì)都會(huì)帶來(lái)深刻的影響”。也就是說(shuō),創(chuàng)新審計(jì)技術(shù)與創(chuàng)新審計(jì)模式是互為前提、互相推動(dòng)的一體兩面。加快內(nèi)部審計(jì)信息化建設(shè)既是實(shí)現(xiàn)內(nèi)部審計(jì)轉(zhuǎn)型的一項(xiàng)重要任務(wù),更是開(kāi)展以風(fēng)險(xiǎn)控制為導(dǎo)向管理審計(jì)的重要技術(shù)支撐。必須要把推進(jìn)內(nèi)部審計(jì)信息化建設(shè)作為利用信息技術(shù)改造提升傳統(tǒng)審計(jì)方式的重要內(nèi)容,納入到推進(jìn)內(nèi)部審計(jì)實(shí)現(xiàn)全面轉(zhuǎn)型與發(fā)展的總體部局之中,統(tǒng)一規(guī)劃,整體推進(jìn)。
作者:倪協(xié)亮 單位:瑞安市馬嶼片區(qū)教育會(huì)計(jì)核算中心
一、審計(jì)目的與范圍
《獨(dú)立審計(jì)具體準(zhǔn)則第20號(hào)——機(jī)信息系統(tǒng)環(huán)境下的審計(jì)》中提到:“注冊(cè)會(huì)計(jì)師在計(jì)算機(jī)信息系統(tǒng)環(huán)境下執(zhí)行會(huì)計(jì)報(bào)表審計(jì)業(yè)務(wù),應(yīng)當(dāng)考慮其對(duì)審計(jì)的影響,但不應(yīng)改變審計(jì)目的和范圍?!笨梢?jiàn),不論在手工系統(tǒng)下還是在電算化系統(tǒng)下,審計(jì)的總體目標(biāo)和范圍都不應(yīng)有所改變,即:總體審計(jì)目標(biāo)都是對(duì)會(huì)計(jì)報(bào)表的合法性、公允性及會(huì)計(jì)處理方法的一貫性發(fā)表審計(jì)意見(jiàn);總體范圍都應(yīng)當(dāng)界定為與被審計(jì)單位會(huì)計(jì)報(bào)表有關(guān)、與注冊(cè)會(huì)計(jì)師審計(jì)意見(jiàn)有關(guān)的所有資料。但筆者認(rèn)為,由于手工系統(tǒng)和電算化系統(tǒng)在數(shù)據(jù)的采集、處理、輸出及儲(chǔ)存的方式上有很大的不同,因此對(duì)具體審計(jì)范圍而言,兩者又必然會(huì)有所區(qū)別。
二、審計(jì)風(fēng)險(xiǎn)
(-)相同點(diǎn)
1.都必須進(jìn)行審計(jì)風(fēng)險(xiǎn)分析。所謂審計(jì)風(fēng)險(xiǎn),是指注冊(cè)會(huì)計(jì)師對(duì)有重要錯(cuò)報(bào)的會(huì)計(jì)報(bào)表仍發(fā)表無(wú)保留意見(jiàn)的可能性。不論對(duì)手工系統(tǒng)還是對(duì)電算化系統(tǒng)審計(jì),進(jìn)行風(fēng)險(xiǎn)分析都是必不可少的步驟。
2.風(fēng)險(xiǎn)模型是相同的。不論對(duì)手工系統(tǒng)還是對(duì)電算化系統(tǒng)審計(jì),都可以采用如下模型:審計(jì)風(fēng)險(xiǎn)=固有風(fēng)險(xiǎn)X控制風(fēng)險(xiǎn)X檢查風(fēng)險(xiǎn)。其中:固有風(fēng)險(xiǎn)指假定被審計(jì)單位在沒(méi)有任何相關(guān)的內(nèi)部控制制度或程序的情況下,其會(huì)計(jì)報(bào)表某項(xiàng)認(rèn)定產(chǎn)生重大錯(cuò)報(bào)的可能性;控制風(fēng)險(xiǎn)指被審計(jì)單位的內(nèi)部控制制度或程序不能及時(shí)防止或者發(fā)現(xiàn)某項(xiàng)認(rèn)定產(chǎn)生重大錯(cuò)報(bào)的可能性;檢查風(fēng)險(xiǎn)指審計(jì)人員未能檢查出某項(xiàng)認(rèn)定中已存在的重大錯(cuò)誤的可能性。
(二)不同點(diǎn)
1.固有風(fēng)險(xiǎn)不同。電算化系統(tǒng)下,數(shù)據(jù)由計(jì)算機(jī)集中處理,其發(fā)生錯(cuò)誤的可能性比較小。,不少軟件都有取消審核、反記賬、反結(jié)賬的功能,可以對(duì)會(huì)計(jì)記錄進(jìn)行不留痕跡的修改;特別是當(dāng)有關(guān)人員故意篡改程序時(shí),在電算化系統(tǒng)下就更不易被察覺(jué),而程序一旦被篡改,就會(huì)導(dǎo)致連鎖性、重復(fù)性錯(cuò)誤,內(nèi)存資料可以毫不留痕跡地被消除或篡改,若沒(méi)有相關(guān)的內(nèi)部控制制度,其對(duì)于會(huì)計(jì)報(bào)表的影響是無(wú)法估量的。因此,從總體上看,筆者認(rèn)為在電算化系統(tǒng)下,固有風(fēng)險(xiǎn)更大一些,多數(shù)情況下,審計(jì)人員可以把它設(shè)定為100%。
2.控制風(fēng)險(xiǎn)不同。手工方式下,通過(guò)職能分割、人員分工以及憑證、賬簿、報(bào)表之間的勾稽關(guān)系而形成的內(nèi)部控制體系,可以較好地保證數(shù)據(jù)處理的真實(shí)、可靠和安全。電算化系統(tǒng)下,數(shù)據(jù)處理的環(huán)節(jié)減少,并且數(shù)據(jù)處理過(guò)程都是不可見(jiàn)的,手工系統(tǒng)下一些原有的控制便不復(fù)存在。另外,由于我國(guó)的電算化事業(yè)起步較晚,在內(nèi)部控制方面的經(jīng)驗(yàn)較少,人員的素質(zhì)相對(duì)較差。因此,一般來(lái)說(shuō),電算化系統(tǒng)下的控制風(fēng)險(xiǎn)和手工系統(tǒng)下的相比更高一些。因此和手工系統(tǒng)相比,對(duì)電算化系統(tǒng)應(yīng)采取更廣泛的符合性測(cè)試。
3.檢查風(fēng)險(xiǎn)不同。電算化系統(tǒng)下,固有風(fēng)險(xiǎn)和控制風(fēng)險(xiǎn)都有上升的趨勢(shì),因此若要把審計(jì)風(fēng)險(xiǎn)維持在一個(gè)可以接受的水平上,就必須把檢查風(fēng)險(xiǎn)降到一個(gè)較低的水平上。這就要求審計(jì)人員必須相應(yīng)擴(kuò)大實(shí)質(zhì)性測(cè)試的及范圍。
三、內(nèi)部控制制度的評(píng)價(jià)
(-)相同點(diǎn)
1.評(píng)價(jià)目的相同。手工系統(tǒng)和電算化系統(tǒng)下,都要對(duì)內(nèi)部控制制度進(jìn)行了解,目的是評(píng)價(jià)其設(shè)計(jì)是否合理,找出其控制弱點(diǎn),對(duì)其作出初步評(píng)價(jià),以決定是否進(jìn)行符合性測(cè)試。如果準(zhǔn)備信賴其內(nèi)部控制制度,則都應(yīng)當(dāng)進(jìn)行符合性測(cè)試,并根據(jù)測(cè)試結(jié)果確定實(shí)質(zhì)性測(cè)試的時(shí)間、內(nèi)容和范圍。
2.內(nèi)部控制的基本原則相同。手工系統(tǒng)下,內(nèi)部控制的基本原則在電算化系統(tǒng)條件下還是適用的,如不相容職務(wù)的分離原則、授權(quán)與審批原則、接近控制原則、獨(dú)立檢查原則等。
(二)不同點(diǎn)
1.內(nèi)部控制的方式不同。電算化系統(tǒng)下,由于數(shù)據(jù)處理方式與手工系統(tǒng)有很大的區(qū)別,因此必須采用不同的控制方式。電算化系統(tǒng)下,內(nèi)部控制制度可分為兩個(gè)部分:①一般控制,包括組織與管理控制、系統(tǒng)開(kāi)發(fā)和維護(hù)控制、機(jī)操作控制、系統(tǒng)軟件控制、數(shù)據(jù)和程序控制等;②應(yīng)用控制,包括輸入控制、計(jì)算機(jī)處理與數(shù)據(jù)文件控制、輸出控制等。
2.符合性測(cè)試的不同。符合性測(cè)試是針對(duì)內(nèi)部控制的有效性進(jìn)行的測(cè)試,既然兩個(gè)系統(tǒng)的內(nèi)部控制制度有很大的不同,這就決定了對(duì)電算化系統(tǒng)必然要采用一些不同的方法。常用的測(cè)試方法主要有以下幾種:
(1)數(shù)據(jù)測(cè)試法。即將事先選定的業(yè)務(wù)數(shù)據(jù)輸入客戶的計(jì)算機(jī)進(jìn)行處理,然后把處理結(jié)果同預(yù)定結(jié)果相比較,看兩者是否一致。其中,測(cè)試數(shù)據(jù)可由審計(jì)人員自行設(shè)計(jì),也可從客戶的實(shí)際業(yè)務(wù)數(shù)據(jù)中選取,對(duì)選中的數(shù)據(jù)及處理結(jié)果都要作標(biāo)記。若用來(lái)測(cè)試的數(shù)據(jù)是客戶的實(shí)際業(yè)務(wù)數(shù)據(jù),則該測(cè)試也可作為實(shí)質(zhì)性測(cè)試的一部分,即所謂的雙重目的測(cè)試。
(2)程序測(cè)試法。即審計(jì)人員從客戶的計(jì)算機(jī)中復(fù)制正在使用的有關(guān)程序,檢查其操作與控制功能是否存在且有效,并同客戶的保存程序檔案是否一致。這種方法顯然對(duì)審計(jì)人員的計(jì)算機(jī)水平要求較高,目前我國(guó)大多數(shù)審計(jì)人員還做不到。
(3)嵌入審計(jì)程序法。即在客戶的電算化系統(tǒng)中嵌入審計(jì)程序,對(duì)系統(tǒng)的運(yùn)行進(jìn)行實(shí)時(shí)監(jiān)控,但要避免審計(jì)人員以外的人員接觸審計(jì)程序。從上講,這是比較理想的一種方式,但由于注冊(cè)師審計(jì)是一種外部審計(jì),這種方法在實(shí)際中很難運(yùn)用。而對(duì)于內(nèi)部審計(jì)來(lái)講,這種方法則具有可行性。
四、實(shí)質(zhì)性測(cè)試
(-)相同點(diǎn)
實(shí)質(zhì)性測(cè)試的目的是驗(yàn)證報(bào)表和賬戶金額的正確性。手工系統(tǒng)下有一些常用方法,在電算化系統(tǒng)下還是適用的,比如審閱、核對(duì)、監(jiān)盤(pán)、詢證、現(xiàn)場(chǎng)觀察、性復(fù)核等。特別是對(duì)于實(shí)物的監(jiān)督盤(pán)點(diǎn)、向有關(guān)單位或部門(mén)詢證、到工作現(xiàn)場(chǎng)觀察,在兩種系統(tǒng)條件下具有同等的重要性,審計(jì)人員都應(yīng)予以充分的關(guān)注。但由于電算化系統(tǒng)下的數(shù)據(jù)處理方式有很大的不同,因此在實(shí)質(zhì)性測(cè)試中就要求使用一些特有的方法和技術(shù)。
(二)不同點(diǎn)
1.更需要借助計(jì)算機(jī)進(jìn)行審計(jì)。一般來(lái)說(shuō),不管對(duì)手工系統(tǒng)還是對(duì)電算化系統(tǒng),審計(jì)都可以利用計(jì)算機(jī)輔助審計(jì)工作。但對(duì)電算化系統(tǒng)審計(jì)時(shí),這種要求更為迫切,因?yàn)殡娝慊到y(tǒng)下,除了原始憑證外,其他數(shù)據(jù)文件都以機(jī)器可讀的形式存儲(chǔ)在有關(guān)磁性介質(zhì)中。雖然有些要求定期打印有關(guān)憑證、賬簿、報(bào)表,但審計(jì)人員并不能確定打印的資料和機(jī)讀數(shù)據(jù)完全一致,因此出于職業(yè)謹(jǐn)慎性的考慮,審計(jì)人員僅對(duì)打印資料進(jìn)行審查是不夠的,還應(yīng)當(dāng)對(duì)機(jī)讀數(shù)據(jù)文件進(jìn)行審查。而我國(guó)目前不少審計(jì)人員仍采用繞過(guò)計(jì)算機(jī)審計(jì)的辦法。
計(jì)算機(jī)技術(shù) 計(jì)算機(jī)安全 計(jì)算機(jī)維護(hù) 計(jì)算機(jī)理論 計(jì)算機(jī)軟件 計(jì)算機(jī)網(wǎng)絡(luò) 計(jì)算機(jī)畢業(yè)論 計(jì)算機(jī)英語(yǔ) 計(jì)算機(jī)畢業(yè) 計(jì)算機(jī)病毒 紀(jì)律教育問(wèn)題 新時(shí)代教育價(jià)值觀