前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的計(jì)算機(jī)審計(jì)主題范文,僅供參考,歡迎閱讀并收藏。
企業(yè)開展計(jì)算機(jī)審計(jì)的必要性
1.開展計(jì)算機(jī)審計(jì)是企業(yè)審計(jì)工作發(fā)展的需要
伴隨著市場體制的建立和技術(shù)的進(jìn)步,審計(jì)工作的、對象和標(biāo)準(zhǔn)都在不斷發(fā)展、變化,審計(jì)工作的難度和工作量也在不斷擴(kuò)大?,F(xiàn)有的審計(jì)工作現(xiàn)狀不能滿足審計(jì)監(jiān)督的需要,主要表現(xiàn)是:
(1)審計(jì)內(nèi)容與審計(jì)監(jiān)督職能不適應(yīng)。我國的審計(jì)條例規(guī)定,審計(jì)機(jī)關(guān)要對凡有國有資產(chǎn)的單位的財(cái)政、財(cái)務(wù)收支的真實(shí)、合法和效益進(jìn)行審計(jì)監(jiān)督。這就明確了審計(jì)的內(nèi)容是被審單位經(jīng)濟(jì)活動(dòng)的真實(shí)性、合法性和效益性。但事實(shí)上,企業(yè)雖然進(jìn)行了一部分經(jīng)營審計(jì),但是現(xiàn)在的審計(jì)工作仍主要是財(cái)政、財(cái)務(wù)收支的合法合規(guī)性審計(jì)。也就是說,被審單位的管理和效益仍不能完全置于審計(jì)的監(jiān)督之下,審計(jì)的監(jiān)督和控制作用不能得到充分發(fā)揮。
(2)審計(jì)系統(tǒng)的信息反饋能力與審計(jì)監(jiān)督職能不適應(yīng)。企業(yè)的審計(jì)是高層次的監(jiān)督,不僅要實(shí)行微觀的監(jiān)督,而且要參與宏觀的調(diào)控。企業(yè)的領(lǐng)導(dǎo)要根據(jù)審計(jì)的反饋信息了解企業(yè)整體運(yùn)作狀況,從而制定下一步的發(fā)展戰(zhàn)略。但現(xiàn)在的反饋能力遠(yuǎn)遠(yuǎn)跟不上需要。
2.開展計(jì)算機(jī)審計(jì)是企業(yè)會(huì)計(jì)電算化發(fā)展的需要
財(cái)務(wù)軟件的推廣應(yīng)用標(biāo)志著企業(yè)電算化會(huì)計(jì)信息系統(tǒng)的規(guī)范化,它表明企業(yè)會(huì)計(jì)電算化已經(jīng)上了一個(gè)新的臺(tái)階。利用計(jì)算機(jī)審查電算化會(huì)計(jì)信息內(nèi)容,可以大大加快審計(jì)的速度,提高審計(jì)效率。
3.開展計(jì)算機(jī)審計(jì)是更好地應(yīng)用企業(yè)信息網(wǎng),促進(jìn)企業(yè)發(fā)展的需要
企業(yè)信息網(wǎng),包括商務(wù)系統(tǒng)的推廣應(yīng)用,將給企業(yè)帶來巨大的收益。做好計(jì)算機(jī)審計(jì)將保證網(wǎng)上新的業(yè)務(wù)合法合規(guī)、健康發(fā)展,盡管這將給審計(jì)人員提出更高的要求。由于企業(yè)信息網(wǎng)、電子商務(wù)等系統(tǒng)采用多種計(jì)算機(jī)和通信技術(shù),擁有多重設(shè)備資源,開展多種業(yè)務(wù),系統(tǒng)較為復(fù)雜,因此,數(shù)據(jù)資源共享和數(shù)據(jù)安全成為一個(gè)非常重要的新,在這種情況下,審計(jì)工作表現(xiàn)出了很多網(wǎng)絡(luò)環(huán)境下的新特點(diǎn)。
(1)責(zé)任的分散。在非網(wǎng)絡(luò)情況下,包括數(shù)據(jù)文件整理、數(shù)據(jù)組織、數(shù)據(jù)存取、數(shù)據(jù)編輯與驗(yàn)證,以及數(shù)據(jù)庫的建立與維護(hù)在內(nèi)的控制責(zé)任,通常集中在小部分擁有權(quán)限的具體操作人員身上。而在網(wǎng)絡(luò)環(huán)境下,數(shù)據(jù)的使用面向整個(gè)網(wǎng)絡(luò)用戶,即這種控制責(zé)任除原具體操作人員外,將向眾多部門及人員轉(zhuǎn)移,甚至涉及到網(wǎng)絡(luò)的所有用戶。
(2)重點(diǎn)的轉(zhuǎn)移。在非網(wǎng)絡(luò)環(huán)境下,審計(jì)人員關(guān)注的重點(diǎn)在于內(nèi)部控制的符合性測試和實(shí)質(zhì)性測試方面,整個(gè)電算系統(tǒng)運(yùn)轉(zhuǎn)的核心也是系統(tǒng)程序?qū)?nèi)部控制的落實(shí)上。而在網(wǎng)絡(luò)情況下,數(shù)據(jù)高度集中在網(wǎng)絡(luò)系統(tǒng)中,數(shù)據(jù)可能被非法拷貝、非法篡改,從而引發(fā)新型的網(wǎng)絡(luò)審計(jì)風(fēng)險(xiǎn)。因此,審計(jì)的重點(diǎn)也應(yīng)放在網(wǎng)絡(luò)系統(tǒng)上。
計(jì)算機(jī)審計(jì)的目的和任務(wù)
1.目的
計(jì)算機(jī)審計(jì)和手工審計(jì)一樣,按其目的可劃分為三個(gè)領(lǐng)域,財(cái)務(wù)審計(jì)、財(cái)經(jīng)法規(guī)審計(jì)和經(jīng)濟(jì)效益審計(jì)。財(cái)務(wù)審計(jì)的主要目的有兩項(xiàng),一是保護(hù)資產(chǎn),二是保證財(cái)務(wù)信息的質(zhì)量。財(cái)經(jīng)法規(guī)審計(jì)的基本目的是揭發(fā)違法亂紀(jì)行為。經(jīng)濟(jì)效益審計(jì)的根本目的是通過對被審單位,比如企業(yè)經(jīng)濟(jì)活動(dòng)的效率、效果和效益等方面進(jìn)行檢查和以及提出建議,促使其經(jīng)濟(jì)效益提高。
2.任務(wù)
為了達(dá)到上述目的,審計(jì)人員需進(jìn)行多方面審計(jì)活動(dòng),包括:內(nèi)部控制審計(jì)、系統(tǒng)開發(fā)審計(jì)、應(yīng)用程序?qū)徲?jì)、數(shù)據(jù)文件審計(jì)等。
企業(yè)如何開展計(jì)算機(jī)審計(jì)
1.對電算化信息系統(tǒng)的審計(jì)
會(huì)計(jì)電算化以后,審計(jì)內(nèi)容有了很大改變,其中一個(gè)重要的變化是需要對電算化信息系統(tǒng)本身進(jìn)行審計(jì)。包括程序的正確性、準(zhǔn)確性、完全性和可靠性等。
(1)內(nèi)部控制審計(jì)。分為一般控制(如組織操作控制、硬件控制)和應(yīng)用控制(如輸入控制、輸出控制)審計(jì)。
(2)系統(tǒng)開發(fā)審計(jì)。這主要是針對企業(yè)自己開發(fā)軟件而言,如企業(yè)信息網(wǎng)和電子商務(wù)系統(tǒng)開發(fā)審計(jì),是一種事前審計(jì)。主要指審計(jì)人員參與電算會(huì)計(jì)或?qū)徲?jì)軟件開發(fā),從而使系統(tǒng)具有較強(qiáng)的可審性。對企業(yè)而言,有審計(jì)人員參加,還可以增強(qiáng)行業(yè)特性,使系統(tǒng)具有更強(qiáng)的使用性。
(3)應(yīng)用程序?qū)徲?jì)。檢查現(xiàn)在使用的系統(tǒng)是否運(yùn)行正常、可靠、準(zhǔn)確,減少由系統(tǒng)弊端帶來的損失。它主要是為了測試應(yīng)用控制系統(tǒng)的符合性。應(yīng)進(jìn)行以下審計(jì):
1)針對相對簡單的應(yīng)用程序,可將原始程序備份上來進(jìn)行審計(jì),對運(yùn)行的程序與備份的程序進(jìn)行比較以確定運(yùn)行程序的可靠性。
2)檢查某一重要部分源程序代碼,判定是否有錯(cuò)誤或邏輯炸彈,以確定所運(yùn)行程序的正確性。
3)檢查被審程序的流程圖,判定是否有邏輯錯(cuò)誤,是否有冗余,也可自行繪制被審程序的流程圖,以確定被審程序的正確性和效率性。
4)針對較為復(fù)雜的應(yīng)用程序,可編寫一部分虛擬業(yè)務(wù),讓被審程序與備份程序同時(shí)運(yùn)行,將結(jié)果進(jìn)行比較,以判定被審程序的正確性。
(4)數(shù)據(jù)文件審計(jì)。數(shù)據(jù)文件審計(jì)主要針對憑證庫、賬簿庫的資料信息,測試其正確性。
這是一種實(shí)質(zhì)性測試。審計(jì)的:一種是可以將需要審計(jì)的有關(guān)資料打印出來進(jìn)行審計(jì),這要求審計(jì)人員了解文件結(jié)構(gòu)和程序中的輸出功能。另一種方法是可以對實(shí)際的數(shù)據(jù)文件進(jìn)行測試,這要求審計(jì)人員了解數(shù)據(jù)文件的組織方式、存取方式等。
2.利用機(jī)進(jìn)行輔助審計(jì)
利用計(jì)算機(jī)進(jìn)行輔助審計(jì)是指利用計(jì)算機(jī)作為工具,把審計(jì)人員從繁瑣枯燥的重復(fù)工作中解脫出來,提高工作效率。也可以比較系統(tǒng)的專用審計(jì)軟件,以便提高效率、準(zhǔn)確性和審計(jì)的規(guī)范性。
3.對系統(tǒng)的安全性進(jìn)行審計(jì)
主要對網(wǎng)絡(luò)安全機(jī)制和安全技術(shù)進(jìn)行審計(jì),包括接入管理、安全監(jiān)視和安全恢復(fù)三個(gè)方面。接入管理主要處理好身份管理和接入控制,以控制信息資源的使用;安全監(jiān)視主要功能有安全報(bào)警設(shè)置以及檢查跟蹤;安全恢復(fù)主要是及時(shí)恢復(fù)因網(wǎng)絡(luò)故障而丟失的信息。
如何確保計(jì)算機(jī)審計(jì)的順利進(jìn)行
1.提高審計(jì)人員素質(zhì)
技術(shù)飛速,審計(jì)人員單純擁有審計(jì)專業(yè)知識(shí)和簡單的計(jì)算機(jī)知識(shí)已經(jīng)遠(yuǎn)遠(yuǎn)不夠,必須提高審計(jì)人員的計(jì)算機(jī)技術(shù)水平和業(yè)務(wù)能力。
2.技術(shù)支持
計(jì)算機(jī)審計(jì)系統(tǒng)是構(gòu)建于計(jì)算機(jī)技術(shù)、數(shù)據(jù)庫技術(shù)、INTERNET/INTRANET技術(shù)等當(dāng)代先進(jìn)信息技術(shù)基礎(chǔ)上的,以企業(yè)信息網(wǎng)為平臺(tái),應(yīng)用專用的審計(jì)軟件進(jìn)行審計(jì)。因此,審計(jì)工作需要得到技術(shù)部門的全力支持。
3.審計(jì)軟件
由于計(jì)算機(jī)在企業(yè)內(nèi)部的廣泛應(yīng)用,尤其是企業(yè)財(cái)務(wù)軟件的應(yīng)用,企業(yè)開展計(jì)算機(jī)審計(jì)已不能僅僅局限于簡單的計(jì)算,而是應(yīng)該形成一個(gè)系統(tǒng)的審計(jì)規(guī)范且將其融入一套軟件程序,以適應(yīng)審計(jì)工作需要。由于企業(yè)信息化水平不同,人員素質(zhì)不同,計(jì)算機(jī)審計(jì)工作的開展可從易到難,具備基本功能的審計(jì)軟件可以外購。但對于已推廣應(yīng)用財(cái)務(wù)軟件的企業(yè),可考慮組織力量自行開發(fā)審計(jì)軟件。因?yàn)閿?shù)據(jù)接口已確定,針對確定的接口開發(fā)審計(jì)軟件可以更加符合企業(yè)要求,并且可以利用企業(yè)信息網(wǎng)的優(yōu)勢,開發(fā)出符合企業(yè)環(huán)境的網(wǎng)絡(luò)化系統(tǒng)審計(jì)軟件,
(1)應(yīng)用審計(jì)軟件。它是對相關(guān)網(wǎng)絡(luò)進(jìn)行實(shí)時(shí)跟蹤,對數(shù)據(jù)庫內(nèi)文件進(jìn)行審計(jì)的一種軟件。要實(shí)現(xiàn)它的功能要應(yīng)用網(wǎng)絡(luò)技術(shù),在網(wǎng)絡(luò)上建立審計(jì)信息庫、有效背景資料、最新動(dòng)態(tài)和必要的審計(jì)檔案信息。
(2)專業(yè)審計(jì)軟件。專業(yè)審計(jì)軟件可以分為兩大部分:單體審計(jì)軟件部分和合并審計(jì)軟件部分。這兩部分是相互聯(lián)系的,數(shù)據(jù)傳遞與修改可以瞬時(shí)完成。
1)單體審計(jì)軟件的功能:
審計(jì)整理功能:通過未審會(huì)計(jì)報(bào)表、科目明細(xì)表和審計(jì)人員編制的調(diào)整分錄輸入,軟件將自動(dòng)生成科目導(dǎo)引表、試算平衡表、審定的會(huì)計(jì)報(bào)表和會(huì)計(jì)報(bào)表附注。能根據(jù)使用者的要求,歸類排序,排出重要賬項(xiàng),使審計(jì)者一目了然。
審計(jì)功能:通過輸入科目明細(xì)表和企業(yè)未審計(jì)表,能自動(dòng)產(chǎn)生總體財(cái)務(wù)指標(biāo)和變動(dòng)趨勢,并可做重要性標(biāo)準(zhǔn)的確定與分配工作,為項(xiàng)目負(fù)責(zé)人從總體上把握被審計(jì)單位財(cái)務(wù)狀況和審計(jì)重點(diǎn)提供方向。同時(shí),軟件能自動(dòng)產(chǎn)生科目導(dǎo)引表,導(dǎo)引表根據(jù)每一科目特點(diǎn)設(shè)置分析,為審計(jì)人員在科目查證時(shí)提供分析性測試數(shù)據(jù)。
審計(jì)查證功能:通過輸入科目明細(xì)表,軟件將會(huì)自動(dòng)加計(jì),審計(jì)人員可將結(jié)果與被審方提供的資料進(jìn)行核對,并同時(shí)與輸入的未審會(huì)計(jì)報(bào)表進(jìn)行核對,從而完成賬表、賬核對工作。在輸入的明細(xì)表左方或右方,根據(jù)每個(gè)科目明細(xì)表特點(diǎn),展現(xiàn)一系列的審計(jì)查證欄或?qū)懽直荆瑢徲?jì)人員可在這些欄目中記錄審計(jì)痕跡、審計(jì)意見、等。
綜合功能:自動(dòng)產(chǎn)生勾稽無誤的審計(jì)報(bào)告和會(huì)計(jì)報(bào)表附注,大大提高審計(jì)工作效率,并且能夠掛接任何應(yīng)用程序或文檔。
2)合并審計(jì)軟件的功能:
第二條本辦法所稱計(jì)算機(jī)輔助審計(jì),是指審計(jì)機(jī)關(guān)、審計(jì)人員將計(jì)算機(jī)作為輔助審計(jì)工具,對被審計(jì)單位財(cái)政、財(cái)務(wù)收支及其計(jì)算機(jī)應(yīng)用系統(tǒng)實(shí)施的審計(jì)。
本辦法所稱計(jì)算機(jī)應(yīng)用系統(tǒng),是指被審計(jì)單位與財(cái)政、財(cái)務(wù)收支有關(guān)的計(jì)算機(jī)應(yīng)用系統(tǒng)。
第三條審計(jì)人員將計(jì)算機(jī)作為輔助審計(jì)工具實(shí)施審計(jì),主要包括下列內(nèi)容:
(一)審計(jì)業(yè)務(wù)所需法律、法規(guī)的輔助檢索;
(二)對被審計(jì)單位財(cái)務(wù)報(bào)表的輔助分析;
(三)對被審計(jì)單位的計(jì)算機(jī)應(yīng)用系統(tǒng)進(jìn)行符合性檢驗(yàn);
(四)分析審計(jì)風(fēng)險(xiǎn)和確定審計(jì)范圍;
(五)對被審計(jì)單位的財(cái)政、財(cái)務(wù)收支進(jìn)行檢查;
(六)形成審計(jì)工作底稿;
(七)形成審計(jì)報(bào)告、審計(jì)意見書和審計(jì)決定;
(八)對審計(jì)資料的管理;
(九)對審計(jì)項(xiàng)目計(jì)劃的管理;
(十)對審計(jì)檔案的管理;
(十一)對審計(jì)業(yè)務(wù)的綜合、統(tǒng)計(jì)和分析;
(十二)其他內(nèi)容。
第四條計(jì)算機(jī)輔助審計(jì)工作應(yīng)當(dāng)由具有計(jì)算機(jī)專業(yè)技術(shù)資格的審計(jì)人員擔(dān)任。
第五條審計(jì)機(jī)關(guān)應(yīng)當(dāng)定期對承擔(dān)計(jì)算機(jī)輔助審計(jì)的審計(jì)人員組織專業(yè)進(jìn)修和崗位培訓(xùn)。
審計(jì)機(jī)關(guān)應(yīng)當(dāng)鼓勵(lì)或組織審計(jì)人員,參加人事部組織的全國計(jì)算機(jī)軟件專業(yè)技術(shù)資格或水平的統(tǒng)一考試。
第六條審計(jì)機(jī)關(guān)實(shí)施計(jì)算機(jī)輔助審計(jì)時(shí),可以聘請計(jì)算機(jī)審計(jì)專家參加。
第七條為便于審計(jì)機(jī)關(guān)實(shí)施計(jì)算機(jī)輔助審計(jì),審計(jì)機(jī)關(guān)應(yīng)當(dāng)要求被審計(jì)單位的計(jì)算機(jī)應(yīng)用系統(tǒng)給審計(jì)留有數(shù)據(jù)接口和必要的工作空間。該數(shù)據(jù)接口應(yīng)當(dāng)能將計(jì)算機(jī)應(yīng)用系統(tǒng)中應(yīng)用的數(shù)據(jù)轉(zhuǎn)換成審計(jì)機(jī)關(guān)指定的格式輸出。
為便于確定被審計(jì)單位使用計(jì)算機(jī)處理的信息對其財(cái)務(wù)收支的真實(shí)性、合法性是否會(huì)產(chǎn)生影響,被審計(jì)單位必須按照審計(jì)機(jī)關(guān)規(guī)定的期限和要求,報(bào)送計(jì)算機(jī)應(yīng)用系統(tǒng)開發(fā)的驗(yàn)收報(bào)告、申請使用該系統(tǒng)的報(bào)告、與之配套的管理制度和措施以及計(jì)算機(jī)應(yīng)用系統(tǒng)變動(dòng)情況等資料。
第八條審計(jì)機(jī)關(guān)實(shí)施計(jì)算機(jī)輔助審計(jì)時(shí),被審計(jì)單位應(yīng)當(dāng)向?qū)徲?jì)機(jī)關(guān)和審計(jì)人員提供審計(jì)監(jiān)督所需要的原始技術(shù)資料和原始數(shù)據(jù)。
第九條審計(jì)人員在工作中取得的有關(guān)被審計(jì)單位的文檔資料和電子數(shù)據(jù),必須嚴(yán)格遵守被審計(jì)單位有關(guān)資料和數(shù)據(jù)使用、管理的規(guī)定,并履行使用手續(xù)。使用被審計(jì)單位的電子帳表數(shù)據(jù),應(yīng)視同使用相應(yīng)的紙質(zhì)帳表資料。
第十一條審計(jì)機(jī)關(guān)組織推廣使用商品化的計(jì)算機(jī)審計(jì)軟件,應(yīng)當(dāng)根據(jù)該軟件的應(yīng)用范圍,由相應(yīng)審計(jì)機(jī)關(guān)的有關(guān)專業(yè)部門對其組織測評(píng),并取得合法使用權(quán)后才能正式使用。
第十二條審計(jì)人員在編制計(jì)算機(jī)輔助審計(jì)方案前,應(yīng)當(dāng)了解被審計(jì)單位計(jì)算機(jī)應(yīng)用系統(tǒng)軟件、硬件的設(shè)置和系統(tǒng)的基本功能,以及被審計(jì)單位提供的數(shù)據(jù)接口。
第十三條編制計(jì)算機(jī)輔助審計(jì)方案時(shí),除應(yīng)當(dāng)遵循《審計(jì)機(jī)關(guān)審計(jì)方案編制準(zhǔn)則》的有關(guān)規(guī)定外,還應(yīng)當(dāng)包括擬使用的計(jì)算機(jī)軟件、硬件配置,必須進(jìn)行的測試項(xiàng)目及所需技術(shù)條件等。
第十四條用計(jì)算機(jī)輔助實(shí)施抽樣審計(jì)時(shí),抽樣審計(jì)中使用的隨機(jī)數(shù)表或由計(jì)算機(jī)程序產(chǎn)生隨機(jī)數(shù)的程序,應(yīng)當(dāng)由審計(jì)署統(tǒng)一規(guī)定。
企業(yè)開展計(jì)算機(jī)審計(jì)的必要性
1.開展計(jì)算機(jī)審計(jì)是企業(yè)審計(jì)工作發(fā)展的需要
伴隨著市場經(jīng)濟(jì)體制的建立和科學(xué)技術(shù)的進(jìn)步,審計(jì)工作的內(nèi)容、對象和標(biāo)準(zhǔn)都在不斷發(fā)展、變化,審計(jì)工作的難度和工作量也在不斷擴(kuò)大?,F(xiàn)有的審計(jì)工作現(xiàn)狀不能滿足審計(jì)監(jiān)督的需要,主要表現(xiàn)是:
(1)審計(jì)內(nèi)容與審計(jì)監(jiān)督職能不適應(yīng)。我國的審計(jì)條例規(guī)定,審計(jì)機(jī)關(guān)要對凡有國有資產(chǎn)的單位的財(cái)政、財(cái)務(wù)收支的真實(shí)、合法和效益進(jìn)行審計(jì)監(jiān)督。這就明確了審計(jì)的內(nèi)容是被審單位經(jīng)濟(jì)活動(dòng)的真實(shí)性、合法性和效益性。但事實(shí)上,企業(yè)雖然進(jìn)行了一部分經(jīng)營審計(jì),但是現(xiàn)在的審計(jì)工作仍主要是財(cái)政、財(cái)務(wù)收支的合法合規(guī)性審計(jì)。也就是說,被審單位的管理和效益仍不能完全置于審計(jì)的監(jiān)督之下,審計(jì)的監(jiān)督和控制作用不能得到充分發(fā)揮。
(2)審計(jì)系統(tǒng)的信息反饋能力與審計(jì)監(jiān)督職能不適應(yīng)。企業(yè)的審計(jì)是高層次的監(jiān)督,不僅要實(shí)行微觀的監(jiān)督,而且要參與宏觀的調(diào)控。企業(yè)的領(lǐng)導(dǎo)要根據(jù)審計(jì)的反饋信息了解企業(yè)整體運(yùn)作狀況,從而制定下一步的發(fā)展戰(zhàn)略。但現(xiàn)在的反饋能力遠(yuǎn)遠(yuǎn)跟不上需要。
2.開展計(jì)算機(jī)審計(jì)是企業(yè)會(huì)計(jì)電算化發(fā)展的需要
財(cái)務(wù)軟件的推廣應(yīng)用標(biāo)志著企業(yè)電算化會(huì)計(jì)信息系統(tǒng)的規(guī)范化,它表明企業(yè)會(huì)計(jì)電算化已經(jīng)上了一個(gè)新的臺(tái)階。利用計(jì)算機(jī)審查電算化會(huì)計(jì)信息內(nèi)容,可以大大加快審計(jì)的速度,提高審計(jì)效率。
3.開展計(jì)算機(jī)審計(jì)是更好地應(yīng)用企業(yè)信息網(wǎng),促進(jìn)企業(yè)發(fā)展的需要
企業(yè)信息網(wǎng),包括電子商務(wù)系統(tǒng)的推廣應(yīng)用,將給企業(yè)帶來巨大的收益。做好計(jì)算機(jī)審計(jì)將保證網(wǎng)上新的業(yè)務(wù)合法合規(guī)、健康發(fā)展,盡管這將給審計(jì)人員提出更高的要求。由于企業(yè)信息網(wǎng)、電子商務(wù)等系統(tǒng)采用多種計(jì)算機(jī)和通信技術(shù),擁有多重設(shè)備資源,開展多種業(yè)務(wù),系統(tǒng)較為復(fù)雜,因此,數(shù)據(jù)資源共享和數(shù)據(jù)安全成為一個(gè)非常重要的新問題,在這種情況下,審計(jì)工作表現(xiàn)出了很多網(wǎng)絡(luò)環(huán)境下的新特點(diǎn)。
(1)責(zé)任的分散。在非網(wǎng)絡(luò)情況下,包括數(shù)據(jù)文件整理、數(shù)據(jù)組織、數(shù)據(jù)存取、數(shù)據(jù)編輯與驗(yàn)證,以及數(shù)據(jù)庫的建立與維護(hù)在內(nèi)的控制責(zé)任,通常集中在小部分擁有權(quán)限的具體操作人員身上。而在網(wǎng)絡(luò)環(huán)境下,數(shù)據(jù)的使用面向整個(gè)網(wǎng)絡(luò)用戶,即這種控制責(zé)任除原具體操作人員外,將向眾多部門及人員轉(zhuǎn)移,甚至涉及到網(wǎng)絡(luò)的所有用戶。
(2)重點(diǎn)的轉(zhuǎn)移。在非網(wǎng)絡(luò)環(huán)境下,審計(jì)人員關(guān)注的重點(diǎn)在于內(nèi)部控制的符合性測試和實(shí)質(zhì)性測試方面,整個(gè)電算系統(tǒng)運(yùn)轉(zhuǎn)的核心也是系統(tǒng)程序?qū)?nèi)部控制的落實(shí)上。而在網(wǎng)絡(luò)情況下,數(shù)據(jù)高度集中在網(wǎng)絡(luò)系統(tǒng)中,數(shù)據(jù)可能被非法拷貝、非法篡改,從而引發(fā)新型的網(wǎng)絡(luò)審計(jì)風(fēng)險(xiǎn)。因此,審計(jì)的重點(diǎn)也應(yīng)放在網(wǎng)絡(luò)系統(tǒng)上。
計(jì)算機(jī)審計(jì)的目的和任務(wù)
1.目的
計(jì)算機(jī)審計(jì)和手工審計(jì)一樣,按其目的可劃分為三個(gè)領(lǐng)域,財(cái)務(wù)審計(jì)、財(cái)經(jīng)法規(guī)審計(jì)和經(jīng)濟(jì)效益審計(jì)。財(cái)務(wù)審計(jì)的主要目的有兩項(xiàng),一是保護(hù)資產(chǎn),二是保證財(cái)務(wù)信息的質(zhì)量。財(cái)經(jīng)法規(guī)審計(jì)的基本目的是揭發(fā)違法亂紀(jì)行為。經(jīng)濟(jì)效益審計(jì)的根本目的是通過對被審單位,比如企業(yè)經(jīng)濟(jì)活動(dòng)的效率、效果和效益等方面進(jìn)行檢查和分析以及提出建議,促使其經(jīng)濟(jì)效益提高。
2.任務(wù)
為了達(dá)到上述目的,審計(jì)人員需進(jìn)行多方面審計(jì)活動(dòng),包括:內(nèi)部控制審計(jì)、系統(tǒng)開發(fā)審計(jì)、應(yīng)用程序?qū)徲?jì)、數(shù)據(jù)文件審計(jì)等。
企業(yè)如何開展計(jì)算機(jī)審計(jì)
1.對電算化信息系統(tǒng)的審計(jì)
會(huì)計(jì)電算化以后,審計(jì)內(nèi)容有了很大改變,其中一個(gè)重要的變化是需要對電算化信息系統(tǒng)本身進(jìn)行審計(jì)。包括程序的正確性、準(zhǔn)確性、完全性和可靠性等。
(1)內(nèi)部控制審計(jì)。分為一般控制(如組織操作控制、硬件控制)和應(yīng)用控制(如輸入控制、輸出控制)審計(jì)。
(2)系統(tǒng)開發(fā)審計(jì)。這主要是針對企業(yè)自己開發(fā)軟件而言,如企業(yè)信息網(wǎng)和電子商務(wù)系統(tǒng)開發(fā)審計(jì),是一種事前審計(jì)。主要指審計(jì)人員參與電算會(huì)計(jì)或?qū)徲?jì)軟件開發(fā),從而使系統(tǒng)具有較強(qiáng)的可審性。對企業(yè)而言,有審計(jì)人員參加,還可以增強(qiáng)行業(yè)特性,使系統(tǒng)具有更強(qiáng)的使用性。
(3)應(yīng)用程序?qū)徲?jì)。檢查現(xiàn)在使用的系統(tǒng)是否運(yùn)行正常、可靠、準(zhǔn)確,減少由系統(tǒng)弊端帶來的損失。它主要是為了測試應(yīng)用控制系統(tǒng)的符合性。應(yīng)進(jìn)行以下審計(jì):
1)針對相對簡單的應(yīng)用程序,可將原始程序備份上來進(jìn)行審計(jì),對運(yùn)行的程序與備份的程序進(jìn)行比較以確定運(yùn)行程序的可靠性。
2)檢查某一重要部分源程序代碼,判定是否有錯(cuò)誤或邏輯炸彈,以確定所運(yùn)行程序的正確性。
3)檢查被審程序的流程圖,判定是否有邏輯錯(cuò)誤,是否有冗余,也可自行繪制被審程序的流程圖,以確定被審程序的正確性和效率性。
4)針對較為復(fù)雜的應(yīng)用程序,可編寫一部分虛擬業(yè)務(wù),讓被審程序與備份程序同時(shí)運(yùn)行,將結(jié)果進(jìn)行比較,以判定被審程序的正確性。
(4)數(shù)據(jù)文件審計(jì)。數(shù)據(jù)文件審計(jì)主要針對憑證庫、賬簿庫的資料信息,測試其正確性。
這是一種實(shí)質(zhì)性測試。審計(jì)的方法:一種是可以將需要審計(jì)的有關(guān)資料打印出來進(jìn)行審計(jì),這要求審計(jì)人員了解文件結(jié)構(gòu)和程序中的輸出功能。另一種方法是可以對實(shí)際的數(shù)據(jù)文件進(jìn)行測試,這要求審計(jì)人員了解數(shù)據(jù)文件的組織方式、存取方式等。
2.利用計(jì)算機(jī)進(jìn)行輔助審計(jì)
利用計(jì)算機(jī)進(jìn)行輔助審計(jì)是指利用計(jì)算機(jī)作為工具,把審計(jì)人員從繁瑣枯燥的重復(fù)工作中解脫出來,提高工作效率。也可以應(yīng)用比較系統(tǒng)的專用審計(jì)軟件,以便提高效率、準(zhǔn)確性和審計(jì)的規(guī)范性。
3.對網(wǎng)絡(luò)系統(tǒng)的安全性進(jìn)行審計(jì)
主要對網(wǎng)絡(luò)安全機(jī)制和安全技術(shù)進(jìn)行審計(jì),包括接入管理、安全監(jiān)視和安全恢復(fù)三個(gè)方面。接入管理主要處理好身份管理和接入控制,以控制信息資源的使用;安全監(jiān)視主要功能有安全報(bào)警設(shè)置以及檢查跟蹤;安全恢復(fù)主要是及時(shí)恢復(fù)因網(wǎng)絡(luò)故障而丟失的信息。
如何確保計(jì)算機(jī)審計(jì)的順利進(jìn)行
1.提高審計(jì)人員素質(zhì)
現(xiàn)代科學(xué)技術(shù)飛速發(fā)展,審計(jì)人員單純擁有審計(jì)專業(yè)知識(shí)和簡單的計(jì)算機(jī)知識(shí)已經(jīng)遠(yuǎn)遠(yuǎn)不夠,必須提高審計(jì)人員的計(jì)算機(jī)技術(shù)水平和業(yè)務(wù)能力。
2.技術(shù)支持
企業(yè)計(jì)算機(jī)審計(jì)系統(tǒng)是構(gòu)建于計(jì)算機(jī)技術(shù)、數(shù)據(jù)庫技術(shù)、INTERNET/INTRANET技術(shù)等當(dāng)代先進(jìn)信息技術(shù)基礎(chǔ)上的,以企業(yè)信息網(wǎng)為平臺(tái),應(yīng)用專用的審計(jì)軟件進(jìn)行審計(jì)。因此,審計(jì)工作需要得到技術(shù)部門的全力支持。
3.審計(jì)軟件
由于計(jì)算機(jī)在企業(yè)內(nèi)部的廣泛應(yīng)用,尤其是企業(yè)財(cái)務(wù)軟件的應(yīng)用,企業(yè)開展計(jì)算機(jī)審計(jì)已不能僅僅局限于簡單的計(jì)算,而是應(yīng)該形成一個(gè)系統(tǒng)的審計(jì)規(guī)范且將其融入一套軟件程序,以適應(yīng)審計(jì)工作需要。由于企業(yè)信息化水平不同,人員素質(zhì)不同,計(jì)算機(jī)審計(jì)工作的開展可從易到難,具備基本功能的審計(jì)軟件可以外購。但對于已推廣應(yīng)用財(cái)務(wù)軟件的企業(yè),可考慮組織力量自行開發(fā)審計(jì)軟件。因?yàn)闀?huì)計(jì)數(shù)據(jù)接口已確定,針對確定的接口開發(fā)審計(jì)軟件可以更加符合企業(yè)要求,并且可以利用企業(yè)信息網(wǎng)的優(yōu)勢,開發(fā)出符合企業(yè)環(huán)境的網(wǎng)絡(luò)化系統(tǒng)審計(jì)軟件,
(1)應(yīng)用審計(jì)軟件。它是對相關(guān)網(wǎng)絡(luò)進(jìn)行實(shí)時(shí)跟蹤,對數(shù)據(jù)庫內(nèi)文件進(jìn)行審計(jì)的一種軟件。要實(shí)現(xiàn)它的功能自然要應(yīng)用網(wǎng)絡(luò)技術(shù),在網(wǎng)絡(luò)上建立審計(jì)信息庫、有效背景資料、最新動(dòng)態(tài)和必要的審計(jì)檔案信息。
(2)專業(yè)審計(jì)軟件。專業(yè)審計(jì)軟件可以分為兩大部分:單體審計(jì)軟件部分和合并審計(jì)軟件部分。這兩部分是相互聯(lián)系的,數(shù)據(jù)傳遞與修改可以瞬時(shí)完成。
1)單體審計(jì)軟件的功能:
審計(jì)整理功能:通過未審會(huì)計(jì)報(bào)表、科目明細(xì)表和審計(jì)人員編制的調(diào)整分錄輸入,軟件將自動(dòng)生成科目導(dǎo)引表、試算平衡表、審定的會(huì)計(jì)報(bào)表和會(huì)計(jì)報(bào)表附注。能根據(jù)使用者的要求,歸類排序,排出重要賬項(xiàng),使審計(jì)者一目了然。
審計(jì)分析功能:通過輸入科目明細(xì)表和企業(yè)未審計(jì)表,能自動(dòng)產(chǎn)生總體財(cái)務(wù)指標(biāo)和變動(dòng)趨勢,并可做重要性標(biāo)準(zhǔn)的確定與分配工作,為項(xiàng)目負(fù)責(zé)人從總體上把握被審計(jì)單位財(cái)務(wù)狀況和審計(jì)重點(diǎn)提供方向。同時(shí),軟件能自動(dòng)產(chǎn)生科目導(dǎo)引表,導(dǎo)引表根據(jù)每一科目特點(diǎn)設(shè)置分析內(nèi)容,為審計(jì)人員在科目查證時(shí)提供分析性測試數(shù)據(jù)。
審計(jì)查證功能:通過輸入科目明細(xì)表,軟件將會(huì)自動(dòng)加計(jì),審計(jì)人員可將結(jié)果與被審方提供的資料進(jìn)行核對,并同時(shí)與輸入的未審會(huì)計(jì)報(bào)表進(jìn)行核對,從而完成賬表、賬核對工作。在輸入的明細(xì)表左方或右方,根據(jù)每個(gè)科目明細(xì)表特點(diǎn),展現(xiàn)一系列的審計(jì)查證欄或?qū)懽直?,審?jì)人員可在這些欄目中記錄審計(jì)痕跡、審計(jì)意見、問題等。
綜合功能:自動(dòng)產(chǎn)生勾稽無誤的審計(jì)報(bào)告和會(huì)計(jì)報(bào)表附注,大大提高審計(jì)工作效率,并且能夠掛接任何應(yīng)用程序或文檔。
2)合并審計(jì)軟件的功能:
關(guān)鍵詞:審計(jì);系統(tǒng);設(shè)想
DOI:10.19354/ki.42-1616/f.2016.17.151
雖然計(jì)算機(jī)安全防范技術(shù)在不斷進(jìn)步和完善,但是道高一尺、魔高一丈,非法入侵計(jì)算機(jī)系統(tǒng)的案件還是不斷地出現(xiàn)和增加。本文所要探討的,是目前法律界所面臨的緊迫而又棘手的問題,即如何獲取非法入侵或攻擊計(jì)算機(jī)系統(tǒng)的計(jì)算機(jī)證據(jù)。算機(jī)證據(jù)的收集和評(píng)價(jià)是一個(gè)法律問題,但又往往需要一定的計(jì)算機(jī)技術(shù)和其它科學(xué)技術(shù),甚至是一些尖端的技術(shù)。對于攻擊計(jì)算機(jī)系統(tǒng)的取證,傳統(tǒng)的方法并不十分有效。
一、計(jì)算機(jī)審計(jì)系統(tǒng)綜述
計(jì)算機(jī)審計(jì)系統(tǒng)應(yīng)該具有監(jiān)視功能和檢測功能。監(jiān)視功能是指審計(jì)系統(tǒng)通過監(jiān)視對計(jì)算機(jī)系統(tǒng)的所有操作,為入侵計(jì)算機(jī)系統(tǒng)的犯罪偵破和犯罪審理提供線索和證據(jù),一個(gè)良好的審計(jì)系統(tǒng)還可以協(xié)助發(fā)現(xiàn)潛在的入侵者;檢測功能是指審計(jì)系統(tǒng)能夠檢測程序的真實(shí)性、完整性和可靠性,判斷程序是否已被篡改、是否處于正常的運(yùn)行狀態(tài)中。計(jì)算機(jī)審計(jì)技術(shù)就是在計(jì)算機(jī)系統(tǒng)中模擬社會(huì)的審計(jì)工作,對計(jì)算機(jī)系統(tǒng)的活動(dòng)進(jìn)行監(jiān)視和記錄的一種安全技術(shù),運(yùn)用計(jì)算機(jī)審計(jì)技術(shù)的目的就是讓對計(jì)算機(jī)系統(tǒng)的各種訪問留下痕跡,使計(jì)算機(jī)犯罪行為留下證據(jù)。計(jì)算機(jī)審計(jì)技術(shù)的運(yùn)用形成了計(jì)算機(jī)審計(jì)系統(tǒng),計(jì)算機(jī)審計(jì)系統(tǒng)可以用硬件和軟件兩種方式實(shí)現(xiàn)。
獨(dú)立性是審計(jì)工作的本質(zhì)特征,計(jì)算機(jī)審計(jì)的獨(dú)立性具體體現(xiàn)在以下兩個(gè)方面:(1)不管是在操作系統(tǒng)中還是在應(yīng)用軟
件中,審計(jì)系統(tǒng)都應(yīng)作為一個(gè)獨(dú)立的子系統(tǒng)而存在。(2)設(shè)立工作獨(dú)立、行為自主的計(jì)算機(jī)系統(tǒng)審計(jì)員。審計(jì)系統(tǒng)把對計(jì)算機(jī)系統(tǒng)的所有活動(dòng)以文件形式保存在存儲(chǔ)設(shè)備上,形成系統(tǒng)活動(dòng)的監(jiān)視記錄。監(jiān)視記錄是系統(tǒng)活動(dòng)的真實(shí)寫照,是搜尋潛在入侵者的依據(jù),也是入侵行為的有力證據(jù)。監(jiān)視記錄本身被實(shí)施最嚴(yán)密的保護(hù)。在保護(hù)監(jiān)視記錄的問題上,應(yīng)該堅(jiān)持獨(dú)立性的原則,即只有審計(jì)員才能訪問監(jiān)視記錄。
二、計(jì)算機(jī)審計(jì)系統(tǒng)的設(shè)想
(一)監(jiān)視記錄的設(shè)計(jì)。監(jiān)視記錄的內(nèi)容包括:用戶標(biāo)識(shí);(在網(wǎng)絡(luò)上使用時(shí))使用軟件的設(shè)備地址;使用軟件的起止時(shí)間;調(diào)用的子程序及調(diào)用子程序的起止時(shí)間;訪問的硬件設(shè)備及訪問的起止時(shí)間;使用軟件過程中訪問的文件和目錄,訪問的類型(創(chuàng)建、打開、關(guān)閉、讀、寫、拷貝、刪除、重命名、運(yùn)行等)以及訪問的起止時(shí)間;針對文件數(shù)據(jù)的操作,包括讀、增、刪、改、復(fù)制等操作以及操作對象在文件中的具置;對軟件參數(shù)的修改。
(二)監(jiān)視模塊的設(shè)計(jì)。設(shè)計(jì)的監(jiān)視功能包括:①監(jiān)視整個(gè)應(yīng)用軟件的活動(dòng),并提供詳細(xì)的監(jiān)視記錄,使所有活動(dòng)留下線索。②允許選擇特定的監(jiān)視對象,這項(xiàng)功能可以在現(xiàn)有證據(jù)不充分的情況下,令審計(jì)員可以實(shí)施重點(diǎn)監(jiān)視,更深入、詳細(xì)的取證。③在一定程度上檢測和判定對系統(tǒng)的入侵和入侵企圖,提供報(bào)警信息并能實(shí)施必要的應(yīng)急措施。④提供對監(jiān)視記錄的以任何項(xiàng)目為關(guān)鍵字的查詢及各種組合查詢,多方面滿足審計(jì)員的審查需要。⑤報(bào)警參數(shù)管理。審計(jì)員可以通過報(bào)警參數(shù)管理功能,設(shè)置需要實(shí)時(shí)報(bào)警的事項(xiàng)。⑥監(jiān)視記錄文件的維護(hù)。
(三)檢測模塊的設(shè)計(jì)。檢測模塊采用動(dòng)態(tài)檢測法檢測程序的真實(shí)性、完整性和可靠性;而對于數(shù)據(jù)文件的檢測,則是利用信息驗(yàn)證碼。實(shí)現(xiàn)動(dòng)態(tài)檢測的關(guān)鍵,是設(shè)計(jì)出針對被檢軟件的完整的模擬數(shù)據(jù)和模擬操作,并確定其正確的處理結(jié)果。模擬數(shù)據(jù)和模擬操作包括合法的和非法的兩種,這樣做的目的是觀察那些包含安全保護(hù)功能的程序是否能夠阻止非法行為的發(fā)生,從而判斷其安全保護(hù)是否在發(fā)揮作用。實(shí)施檢測時(shí)將模擬數(shù)據(jù)或模擬操作經(jīng)過軟件處理后得到的實(shí)際結(jié)果與正確的結(jié)果相比較,確定程序的功能是否可靠、程序是否被修改過。當(dāng)檢測到程序的真實(shí)性、完整性和可靠性遭到破壞時(shí),及時(shí)發(fā)出報(bào)警。信息驗(yàn)證碼是根據(jù)信息的全部內(nèi)容通過某種算法產(chǎn)生的一種檢驗(yàn)碼,它與信息的全部內(nèi)容密切相關(guān)。
總之,計(jì)算機(jī)審計(jì)是一種嶄新的審計(jì)方式,與手工審計(jì)相
比,變化深刻,有著明顯的特征,從會(huì)計(jì)信息系統(tǒng)審計(jì)來說,其審計(jì)的范圍更為廣泛,審計(jì)線索更為隱蔽、易逝,同時(shí),審計(jì)取證具有了實(shí)時(shí)性和動(dòng)態(tài)性,審計(jì)技術(shù)也更為復(fù)雜;從計(jì)算機(jī)輔助審計(jì)來說,其審計(jì)過程由手工操作變?yōu)樽詣?dòng)控制,審計(jì)信息也由手工存儲(chǔ)轉(zhuǎn)變?yōu)樽詣?dòng)存儲(chǔ),同時(shí),審計(jì)的作業(yè)小組成分由原來的審計(jì)人員轉(zhuǎn)變成了審計(jì)和計(jì)算機(jī)知識(shí)兼具的復(fù)合型人才。
【關(guān)鍵詞】企業(yè)審計(jì);計(jì)算機(jī)輔助審計(jì);優(yōu)勢;具體應(yīng)用;注意事項(xiàng)
1 引言
企業(yè)審計(jì)工作是企業(yè)正常運(yùn)營中一個(gè)重要的環(huán)節(jié),企業(yè)開展審計(jì)工作是以企業(yè)發(fā)展和管理工作為中心,做好監(jiān)督與服務(wù)兩項(xiàng)工作。實(shí)現(xiàn)監(jiān)督向監(jiān)督與服務(wù)并重轉(zhuǎn)變、查錯(cuò)糾弊向積極增加企業(yè)價(jià)值和防范風(fēng)險(xiǎn)轉(zhuǎn)變、事后監(jiān)督向事前事中控制轉(zhuǎn)變。立足糾弊功能、發(fā)揮監(jiān)督作用;強(qiáng)化控制功能、發(fā)揮預(yù)防作用;體現(xiàn)評(píng)估功能、發(fā)揮防護(hù)作用;突出促進(jìn)功能、發(fā)揮建設(shè)作用,切實(shí)肩負(fù)起保障企業(yè)健康運(yùn)行“免疫系統(tǒng)”的重要防線作用。做好審計(jì)工作有助于企業(yè)管理,對收支情況規(guī)范性、業(yè)務(wù)活動(dòng)真實(shí)性等進(jìn)行監(jiān)督和評(píng)價(jià)。在現(xiàn)代企業(yè)管理中企業(yè)的審計(jì)工作更加顯得重要,為了更好的開展審計(jì)工作,將計(jì)算機(jī)輔助審計(jì)技術(shù)引入企業(yè)審計(jì)系統(tǒng)中,為審計(jì)工作的順利進(jìn)行提供了保障。
2 計(jì)算機(jī)輔助審計(jì)的優(yōu)勢
2.1 連接各個(gè)部門互相協(xié)調(diào)和監(jiān)督工作
一般來說企業(yè)的審計(jì)工作很多都是由相關(guān)部門提供資料相互協(xié)作來完成的,但是要使得審計(jì)工作保質(zhì)保量順利的完成,就要求企業(yè)的相關(guān)各部門之間互相協(xié)調(diào)和配合工作。計(jì)算機(jī)輔助審計(jì)技術(shù)的應(yīng)用可以將部門之間聯(lián)系在一起,通過內(nèi)部局域網(wǎng)傳達(dá)相關(guān)的資訊信息。另外也能夠?qū)ζ渌块T進(jìn)行有效監(jiān)督,這給審計(jì)工作的順利執(zhí)行提供了保障。
2.2 更加高效地處理財(cái)務(wù)數(shù)據(jù)
在企業(yè)里每天都有經(jīng)濟(jì)往來,幾乎每個(gè)操作流程都會(huì)和資金掛鉤,這樣一來每天審計(jì)系統(tǒng)里面就會(huì)有大量的數(shù)據(jù)需要財(cái)務(wù)進(jìn)行處理。引入計(jì)算機(jī)輔助審計(jì)技術(shù)后,對數(shù)據(jù)的處理效率就更加高效。比如在Office系列辦公軟件中的Excel表格軟件能夠?qū)⒏黝悢?shù)據(jù)分類匯總,然后進(jìn)行有效的運(yùn)算統(tǒng)計(jì),再通過審計(jì)技術(shù)軟件對各類數(shù)據(jù)進(jìn)行整合,最終得到需要的處理結(jié)果。
3 計(jì)算機(jī)輔助審計(jì)在企業(yè)審計(jì)中的具體應(yīng)用
3.1 對企業(yè)物料管理審計(jì)
企業(yè)審計(jì)部門在對物料管理進(jìn)行審計(jì)的時(shí)候需要特別關(guān)注兩個(gè)方面的內(nèi)容,一方面是檢查企業(yè)物料采購是否按照企業(yè)的相關(guān)要求,企業(yè)采購的物料在招標(biāo)目錄內(nèi),錄入中標(biāo)物料的價(jià)格是否正確;另一方面主要是對物料的加成率進(jìn)行審計(jì)。在物料管理審計(jì)中容易出現(xiàn)問題的主要體現(xiàn)在這兩方面。在計(jì)算機(jī)輔助審計(jì)中可以采用一些case語句能夠?qū)Σ缓侠淼牡胤竭M(jìn)行重復(fù)核查,對企業(yè)的物料采購使用流程的規(guī)范有一定的監(jiān)督作用。
3.2 對企業(yè)財(cái)務(wù)收入審計(jì)
對于企業(yè)而言,對財(cái)務(wù)收入的監(jiān)督審計(jì)是非常重要的。計(jì)算機(jī)輔助審計(jì)技術(shù)應(yīng)用到企業(yè)審計(jì)中后首要做的工作就是對企業(yè)的財(cái)務(wù)收入流程進(jìn)行核實(shí),且需保證每一發(fā)生一筆財(cái)務(wù)收入就必須將其錄入到計(jì)算機(jī)系統(tǒng)之中。然后把審計(jì)的各類信息進(jìn)行分類匯總,核實(shí)相關(guān)工作人員操作流程是否規(guī)范。通過對企業(yè)財(cái)務(wù)收入的審計(jì)對企業(yè)每一筆財(cái)務(wù)收入都起到了良好的監(jiān)督作用。
3.3 對企業(yè)財(cái)務(wù)支出審計(jì)
隨著企業(yè)的不斷發(fā)展,開展新技術(shù)、新項(xiàng)目,企業(yè)會(huì)不定期的對其生產(chǎn)經(jīng)營設(shè)備進(jìn)行更新采購,企業(yè)環(huán)境建設(shè)也在不斷的改善,基建及維修改造項(xiàng)目不斷增加。這對企業(yè)來說都是一筆很大的支出,需要審計(jì)部門對這個(gè)過程實(shí)行監(jiān)督,可以為企業(yè)節(jié)省很多的成本開支。當(dāng)計(jì)算機(jī)輔助審計(jì)技術(shù)應(yīng)用到審計(jì)工作中,能夠使采購的過程規(guī)范起來,保障采購流程能夠順利進(jìn)行,這個(gè)流程需要在計(jì)算機(jī)系統(tǒng)中公示,這樣能夠使整個(gè)采購流程得到有效的監(jiān)督。
4 計(jì)算機(jī)輔助審在具體應(yīng)用過程中的注意事項(xiàng)
計(jì)算機(jī)輔助審計(jì)技術(shù)給企業(yè)審計(jì)工作帶來了很多便利,也保證了審計(jì)工作高效率的能夠順利完成。但是輔助審計(jì)技術(shù)在審計(jì)工作中應(yīng)用的時(shí)候會(huì)出現(xiàn)一些問題是我們需要注意的。首先,值得我們關(guān)注的是信息的安全問題。凡是設(shè)計(jì)的系統(tǒng)程序哪怕再完善也會(huì)有漏洞。網(wǎng)絡(luò)上一些黑客可以借助這些漏洞竊取企業(yè)內(nèi)網(wǎng)的一些信息和數(shù)據(jù),這是一種嚴(yán)重的安全隱患,如果信息和數(shù)據(jù)泄露很可能給企業(yè)造成巨大的損失。其次,需要提高企業(yè)工作人員的計(jì)算機(jī)操作水平。目前在企業(yè)的很多工作都使用計(jì)算機(jī),但一些人又對計(jì)算機(jī)的相關(guān)程序操作不是很熟練,導(dǎo)致他們在日常工作中效率低下,不能充分發(fā)揮計(jì)算機(jī)輔助審計(jì)技術(shù)在審計(jì)工作的作用。
5 結(jié)語
綜上所述,計(jì)算機(jī)輔助審計(jì)在企業(yè)管理和物料管理、財(cái)務(wù)收入和財(cái)務(wù)支出管理等方面的應(yīng)用發(fā)揮了重要的作用。它能夠幫助工作人員在短時(shí)間內(nèi)對龐大的數(shù)據(jù)進(jìn)行處理并得出結(jié)果;通過局域網(wǎng)共享一些相關(guān)信息,對企業(yè)各部門之間實(shí)行有效的監(jiān)督;讓企業(yè)的信息公開透明化,使企業(yè)在公眾面前提高了公信度。同時(shí),我們不能忽視計(jì)算式輔助審計(jì)在使用的時(shí)候出現(xiàn)的一些問題,對網(wǎng)絡(luò)維護(hù)要切實(shí)做到位,提高企業(yè)工作人員的計(jì)算機(jī)水平,這樣計(jì)算機(jī)輔助審計(jì)才能更好服務(wù)企業(yè)審計(jì)工作。
參考文獻(xiàn):
[1]陳婉玲.利用通用審計(jì)軟件輔助審計(jì)[J].財(cái)會(huì)月刊,2006,(01)
[2]秦宇.會(huì)計(jì)電算化條件下的計(jì)算機(jī)審計(jì)[J].會(huì)計(jì)之友,2008,(03)
一、樹立計(jì)算機(jī)審計(jì)系統(tǒng)的觀念。傳統(tǒng)的審計(jì)工作,在審計(jì)項(xiàng)目中,由于都為相對獨(dú)立的審計(jì)項(xiàng)目,因此審計(jì)過程跟審計(jì)結(jié)果都是平行的,不能形成系統(tǒng)的全面的審計(jì)成果,而且造成了大量的重復(fù)勞動(dòng)。計(jì)算機(jī)輔助審計(jì)拓展了審計(jì)思路,由以前的各項(xiàng)目的單項(xiàng)審計(jì)轉(zhuǎn)變?yōu)橄到y(tǒng)的審計(jì),使得審計(jì)工作突破了傳統(tǒng)的、片面的審計(jì)范圍,促進(jìn)了審計(jì)工作由真實(shí)、合法性審計(jì)向管理、效益審計(jì)的邁進(jìn)。
如下圖所示:
計(jì)算機(jī)輔助審計(jì),能使以前一些相對獨(dú)立的項(xiàng)目相互聯(lián)系起來,審計(jì)資源能得到共享。對一些傾向性、體制性的問題也能及時(shí)發(fā)現(xiàn),同時(shí)審計(jì)結(jié)果也能進(jìn)行橫向、縱向的比較,提高了審計(jì)成果的利用率。如下圖所示:
計(jì)算機(jī)審計(jì)系統(tǒng)的觀念,突破以往審計(jì)視角的微觀層面,利用的計(jì)算機(jī)的高效、準(zhǔn)確搜索、查詢等功能,將審計(jì)的視角擴(kuò)大到宏觀層面。使得審計(jì)工作能更多的由微觀層面關(guān)注到宏觀層面。
二、樹立計(jì)算機(jī)審計(jì)聯(lián)系的觀念。計(jì)算機(jī)輔助審計(jì),將被審計(jì)單位財(cái)務(wù)數(shù)據(jù)與業(yè)務(wù)數(shù)據(jù)相關(guān)聯(lián)審計(jì)分析,利用其數(shù)據(jù)之間的勾稽關(guān)系進(jìn)行審計(jì),往往能突破傳統(tǒng)審計(jì)關(guān)注的財(cái)務(wù)層面,深入到被審計(jì)單位的管理和業(yè)務(wù)層面。
在以往交警單位審計(jì)中,由于車管業(yè)務(wù)相對獨(dú)立,車管檔案繁多,在手工審計(jì)中僅能就某一項(xiàng)單獨(dú)核查,需要耗費(fèi)大量的人力物力,而且審計(jì)結(jié)果不全面。由于不能與財(cái)務(wù)數(shù)據(jù)相關(guān)聯(lián),得出的審計(jì)結(jié)果利用率也不高,因此對車管業(yè)務(wù)的審計(jì)成為審計(jì)中的一個(gè)“死角”。
通過對業(yè)務(wù)數(shù)據(jù)查詢分析,在×××所登記的車輛數(shù)為48 021輛,實(shí)際檢測數(shù)為27 017輛,檢測率僅為56%。將財(cái)務(wù)數(shù)據(jù)與業(yè)務(wù)數(shù)據(jù)相關(guān)聯(lián),最終揭示了全省車輛由于管理不力年檢率偏低,國有資產(chǎn)流失的問題。
三、樹立計(jì)算機(jī)審計(jì)歷史的觀念。通過計(jì)算機(jī)審計(jì)技術(shù)將被審計(jì)單位連續(xù)年度相同科目進(jìn)行審計(jì)分析,能明確地反映該科目的跨年度變化情況,能夠突破傳統(tǒng)審計(jì)中會(huì)計(jì)年限的局限,更清晰地再現(xiàn)科目變化過程。在效益審計(jì)和經(jīng)濟(jì)責(zé)任審計(jì)中將大有可為。
利用計(jì)算機(jī)審計(jì)技術(shù)將×××單位連續(xù)兩年的某會(huì)計(jì)科目,生成在同一電子賬簿中,并對該科目進(jìn)行圖形分析。
2004年各月上繳財(cái)政數(shù)中12月份上繳的收入明顯低于其他各月份,而與此同時(shí)2005年1月的上繳財(cái)政數(shù)明顯高于本年的2月份和2004年的任何一個(gè)月份。
【關(guān)鍵詞】計(jì)算機(jī)審計(jì);內(nèi)部審計(jì);外部審計(jì);協(xié)調(diào)與分工
一、何為計(jì)算機(jī)審計(jì)
計(jì)算機(jī)審計(jì)的出現(xiàn)是隨著信息時(shí)代的浪潮一塊到來的。在審計(jì)工作中,對于數(shù)據(jù)的處理采取電算化的方式是計(jì)算機(jī)審計(jì)最早的應(yīng)用。它有兩方面的意義,一是計(jì)算機(jī)是輔助的審計(jì)工具;二是審計(jì)的系統(tǒng)由人工審計(jì)系統(tǒng)改變?yōu)榱擞?jì)算機(jī)輔助的審計(jì)系統(tǒng),這實(shí)質(zhì)上是一種自動(dòng)化的系統(tǒng)審計(jì)的過程。是對存儲(chǔ)有財(cái)務(wù)會(huì)計(jì)信息等數(shù)據(jù)載體進(jìn)行的可靠性分析。在目前來看,計(jì)算機(jī)審計(jì)主要有這幾種:內(nèi)部控制審計(jì),系統(tǒng)控制審計(jì),外部控制的審計(jì),以及對于數(shù)據(jù)信息的審計(jì)等。計(jì)算機(jī)審計(jì)技術(shù)在方法技術(shù)上與人工審計(jì)的方法有所不同,但是就本質(zhì)意義上來講,它們兩者在審計(jì)的目的和性質(zhì)上并沒有發(fā)生多少改變,因此我們說計(jì)算機(jī)審計(jì)和人工審計(jì)在本質(zhì)上并沒有區(qū)別?,F(xiàn)在有人會(huì)猜測,按照這樣的趨勢發(fā)展,最終計(jì)算機(jī)審計(jì)會(huì)從我們傳統(tǒng)意義上的財(cái)務(wù)審計(jì)管理中分割開,形成一個(gè)獨(dú)立的分支。從審計(jì)的范圍來看,計(jì)算機(jī)審計(jì)的內(nèi)容與范圍正在發(fā)生改變。依照這樣的趨勢,計(jì)算機(jī)審計(jì)極有可能會(huì)獨(dú)立于傳統(tǒng)的財(cái)務(wù)審計(jì)之外。但是,從大的范圍上來講,計(jì)算機(jī)審計(jì)在審計(jì)主體上,還只是審計(jì)的一種輔助的手段,其不可能獨(dú)立于內(nèi)部審計(jì)和外部審計(jì)而自己獨(dú)立運(yùn)作。從另一方面來看,信息技術(shù)具有很強(qiáng)的融合性,很難真正把計(jì)算機(jī)審計(jì)和人工審計(jì)真正意義上剝離開來,這種工具往往和自身被審計(jì)的業(yè)務(wù)進(jìn)行結(jié)合,很難單純來講屬于哪一種具體的審計(jì)業(yè)務(wù)。這樣來講,計(jì)算機(jī)審計(jì)必然也會(huì)存在內(nèi)部審計(jì)與外部審計(jì)的分工與協(xié)作的問題。在信息技術(shù)越來越發(fā)達(dá)的今天,審計(jì)人員應(yīng)該更加重視這類課題的研究。
二、計(jì)算機(jī)審計(jì)中的內(nèi)部審計(jì)和外部審計(jì)分工進(jìn)行協(xié)作的原則
計(jì)算機(jī)審計(jì)在審計(jì)范圍上比人工審計(jì)要大的多。這種系統(tǒng)最后輸出的正確性其實(shí)取決于人與機(jī)器的協(xié)調(diào)配合。因此,進(jìn)行審計(jì)時(shí)還要特別對審計(jì)所用計(jì)算機(jī)的各種系統(tǒng)和審計(jì)程序與文件進(jìn)行詳細(xì)的審查,并且還要對計(jì)算機(jī)使用人員的配置進(jìn)行審查。由于計(jì)算機(jī)審計(jì)的特殊性,前期犯的小錯(cuò)誤會(huì)在審計(jì)的后期被放大,因此利用計(jì)算機(jī)進(jìn)行輔助審計(jì)時(shí)必須要進(jìn)行事前的審計(jì)。無論采取什么樣的審計(jì)方法建立信息管理模式,都必須要事前審計(jì)與事中審計(jì)進(jìn)行有效的結(jié)合,堅(jiān)特規(guī)范性審計(jì)和效益型審計(jì)同等重要的原則。
三、計(jì)算機(jī)審計(jì)中內(nèi)部審計(jì)與外部審計(jì)進(jìn)行協(xié)作的內(nèi)容
一般意義上來說,由系統(tǒng)進(jìn)行的審計(jì)主要由內(nèi)部審計(jì)進(jìn)行承擔(dān)。這種審計(jì)模式一般是由全生命周期模式組成的。審計(jì)中的每一個(gè)階段都要進(jìn)行技術(shù)上和管理上的檢查。這種檢查主要是為了降低進(jìn)行審計(jì)的成本。內(nèi)部審計(jì)人員主要是從項(xiàng)目的成本和進(jìn)度進(jìn)行審查,內(nèi)部審計(jì)人員在審計(jì)時(shí)要對系統(tǒng)的有效性進(jìn)行相關(guān)的檢驗(yàn),也要對被審計(jì)對象文件的規(guī)范性進(jìn)行審計(jì)。這種情形下就要求企業(yè)內(nèi)部的審計(jì)人員具備復(fù)合型的知識(shí),既要懂得財(cái)務(wù)知識(shí),又要對計(jì)算機(jī)在審計(jì)工作的作用了解的比較透徹。這符合當(dāng)代社會(huì)對于人才的復(fù)合型的要求。但是內(nèi)部控制系統(tǒng)的審計(jì)就必須要內(nèi)部審計(jì)與外部審計(jì)相結(jié)合才能進(jìn)行。內(nèi)部審計(jì)是為了加強(qiáng)和完善企業(yè)對于內(nèi)部流程的控制。例如對于系統(tǒng)安全性地審計(jì),內(nèi)部控制人員一般關(guān)注是否有登陸限制措施,或者是否能夠應(yīng)對突發(fā)的數(shù)據(jù)大量丟失的情形,有沒有相關(guān)的特別的補(bǔ)救計(jì)劃等等。內(nèi)部審計(jì)還要對計(jì)算機(jī)是否配置相關(guān)的人員進(jìn)行檢查。與內(nèi)部審計(jì)側(cè)重點(diǎn)不同的是,外部審計(jì)主要是對計(jì)算機(jī)進(jìn)行控制的審計(jì),它從數(shù)據(jù)的采集處理與分析每個(gè)環(huán)節(jié)都要確保最后的輸出結(jié)果是符合實(shí)際情況的。對于被審計(jì)企業(yè)的內(nèi)部控制措施的審計(jì)應(yīng)該有專門的軟件在審計(jì)小組來完成。內(nèi)部進(jìn)行的審計(jì)一般是通過對系統(tǒng)進(jìn)行實(shí)質(zhì)性的測試來完成。外部審計(jì)一般對審計(jì)系統(tǒng)的符合性進(jìn)行審查。這項(xiàng)工作不是由外部審計(jì)人員來完成的,而是由專業(yè)的軟件小組來完成的。根據(jù)不同的構(gòu)建方法,軟件小組一般可以分為獨(dú)立進(jìn)行的小組和合作型的小組來完成最終的審計(jì)工作。審計(jì)對象是數(shù)據(jù)類型的文件時(shí),一般來說都是由外部審計(jì)來進(jìn)行承擔(dān)的。審計(jì)數(shù)據(jù)型文件的目的有兩個(gè):一種是對數(shù)據(jù)文件進(jìn)行相關(guān)的實(shí)質(zhì)性內(nèi)容的測試,主要測試數(shù)據(jù)文件的規(guī)范性。另外一種是對于軟件輸出的數(shù)據(jù)是否符合法律條件和行業(yè)標(biāo)準(zhǔn)進(jìn)行審計(jì),也要檢查數(shù)據(jù)在系統(tǒng)的維護(hù)和運(yùn)行下最后是否合法進(jìn)行審查。從整體來看,在不同的計(jì)算機(jī)信息系統(tǒng)下,內(nèi)部審計(jì)和外部審計(jì)以及軟件小組審計(jì)有不同的工作準(zhǔn)則。系統(tǒng)開發(fā)的審計(jì)并不等同于會(huì)計(jì)審計(jì)。系統(tǒng)開發(fā)的審計(jì)是對會(huì)計(jì)信息系統(tǒng)構(gòu)建的過程。軟件評(píng)審小組的主要工作內(nèi)容是應(yīng)用軟件包法、資源外包法和最終用戶開發(fā)法。內(nèi)部審計(jì)主要承擔(dān)的職責(zé)是系統(tǒng)開發(fā)的審計(jì)。內(nèi)部控制系統(tǒng)的審計(jì)側(cè)重其中一般控制系統(tǒng)的審計(jì)。與軟件的審計(jì)小組和外部的審計(jì)人員一起在軟件驗(yàn)收時(shí)對軟件的應(yīng)用程序進(jìn)行相關(guān)的驗(yàn)收。軟件的使用過程中的內(nèi)部審計(jì)側(cè)重于一般的控制系統(tǒng)的審計(jì)。外部審計(jì)工作主要是數(shù)據(jù)文件的審計(jì),其中側(cè)重的是應(yīng)用系統(tǒng)的審計(jì)。主要是對內(nèi)部審計(jì)軟件的質(zhì)量和應(yīng)用程序進(jìn)行審計(jì)。如果對審計(jì)的結(jié)果持有懷疑的態(tài)度,就可以委托軟件評(píng)審小組對軟件和其中的應(yīng)用程序的內(nèi)部控制措施進(jìn)行測試。
四、總結(jié)
計(jì)算機(jī)審計(jì)離不開外部審計(jì)與內(nèi)部審計(jì)相結(jié)合的特點(diǎn)。根據(jù)計(jì)算機(jī)審計(jì)在時(shí)間和空間上的特點(diǎn),計(jì)算機(jī)審計(jì)中的內(nèi)部審計(jì)與外部審計(jì)既要分工明確,又要在合作時(shí)共同協(xié)調(diào)進(jìn)行審計(jì),這樣才能將審計(jì)工作扎實(shí)推進(jìn)。
參考文獻(xiàn)
[1]徐龍華.內(nèi)審標(biāo)準(zhǔn)又添新內(nèi)容[N].中國財(cái)經(jīng)報(bào)(財(cái)會(huì)世界周刊),2003-2-19(5).
[2]張金城.21世紀(jì)中國計(jì)算機(jī)審計(jì)的發(fā)展方向[J].審計(jì)理論與實(shí)踐,2000,(11):7-8.
一、計(jì)算機(jī)審計(jì)存在的風(fēng)險(xiǎn)
(一)具體審計(jì)目標(biāo)擴(kuò)展帶來的風(fēng)險(xiǎn)。計(jì)算機(jī)審計(jì),對被審計(jì)單位各種財(cái)務(wù)數(shù)據(jù)真實(shí)性、合法性、正確性的認(rèn)定,就必然包含對其電子數(shù)據(jù)的載體(網(wǎng)絡(luò)、信息系統(tǒng)及數(shù)據(jù)庫)的安全性、可靠性的認(rèn)定。具體審計(jì)目標(biāo)擴(kuò)展了,審計(jì)內(nèi)容更加寬泛復(fù)雜,計(jì)算機(jī)信息系統(tǒng)的開放性、易被攻擊性及網(wǎng)絡(luò)活動(dòng)的無痕型、網(wǎng)絡(luò)交易的虛擬性,都使得計(jì)算機(jī)審計(jì)面臨的不確定因素增多、風(fēng)險(xiǎn)加大。
(二)審計(jì)對象增加、范圍擴(kuò)大帶來的審計(jì)風(fēng)險(xiǎn)。計(jì)算機(jī)審計(jì)增加了現(xiàn)行信息系統(tǒng)的審計(jì)和電子數(shù)據(jù)的審計(jì),已突破傳統(tǒng)財(cái)務(wù)審計(jì)的范圍。以報(bào)表評(píng)價(jià)為主要目標(biāo)的財(cái)務(wù)報(bào)表審計(jì),因?qū)崟r(shí)網(wǎng)絡(luò)的存在,往往同業(yè)務(wù)審計(jì)、經(jīng)營審計(jì)和管理審計(jì)密不可分。包羅萬象的大審計(jì),使審計(jì)風(fēng)險(xiǎn)來源增加。被審計(jì)單位網(wǎng)絡(luò)、信息系統(tǒng)及數(shù)據(jù)庫、應(yīng)用軟件的不穩(wěn)定性,電子數(shù)據(jù)的易被改變、被復(fù)制和被消除性,以及信息系統(tǒng)目前難以實(shí)現(xiàn)直接查閱源程序等,必然帶來新的審計(jì)風(fēng)險(xiǎn)要素。
(三)掌握計(jì)算機(jī)審計(jì)技能的人員不足帶來的風(fēng)險(xiǎn)。計(jì)算機(jī)審計(jì)要求審計(jì)人員必須熟悉計(jì)算機(jī)信息系統(tǒng)運(yùn)作、數(shù)據(jù)采集與分析、數(shù)據(jù)挖掘等技術(shù)與方法。能夠面對海量的數(shù)據(jù),尋找到審計(jì)線索突破口:隨時(shí)根據(jù)被審計(jì)單位的數(shù)據(jù)接口特征,選擇滿足需要的數(shù)據(jù)采集軟件類型,編制各種審計(jì)模塊:針對采集的數(shù)據(jù)進(jìn)行篩選、清理和分析,快速準(zhǔn)確地找到并驗(yàn)證各種審計(jì)疑點(diǎn)。而現(xiàn)階段,要使審計(jì)人員普遍具有較高的計(jì)算機(jī)審計(jì)能力,還需要一個(gè)過程。開展計(jì)算機(jī)審計(jì),倘若人員沒有足夠的技能,將無從下手:倉促上機(jī),無疑會(huì)帶來檢查風(fēng)險(xiǎn)的增加。
(四)審計(jì)準(zhǔn)則缺失帶來的審計(jì)風(fēng)險(xiǎn)。計(jì)算機(jī)信息技術(shù)環(huán)境下,對財(cái)政收支、財(cái)務(wù)收支審計(jì),不能僅以出具的紙質(zhì)資料為依據(jù),還必須對其生成的信息系統(tǒng)及數(shù)據(jù)庫和財(cái)務(wù)軟件的可靠性、電子數(shù)據(jù)的準(zhǔn)確性等進(jìn)行鑒證,否則,就會(huì)形成假數(shù)真審。所以非常需要制定新的審計(jì)準(zhǔn)則,有針對性對計(jì)算機(jī)審計(jì)工作做出全面系統(tǒng)的補(bǔ)充。而眼下。用現(xiàn)行審計(jì)準(zhǔn)則中界定的具體審計(jì)目標(biāo),來指導(dǎo)計(jì)算機(jī)審計(jì)就顯得比較狹窄,無法涵蓋全部待審內(nèi)容,包括與被審計(jì)單位計(jì)算機(jī)廣泛應(yīng)用不相協(xié)調(diào)的內(nèi)部控制,也就無法用其分析審計(jì)風(fēng)險(xiǎn)的確切來源。審計(jì)準(zhǔn)則的缺失會(huì)使審計(jì)工作失去權(quán)威標(biāo)準(zhǔn),審計(jì)風(fēng)險(xiǎn)自然加大。
轉(zhuǎn)貼于
二、控制計(jì)算機(jī)審計(jì)風(fēng)險(xiǎn)的對策
(一)掌握被審計(jì)單位對計(jì)算機(jī)信息系統(tǒng)的控制情況,制訂完整、詳細(xì)、合理的審計(jì)方案。編制審計(jì)實(shí)施方案的重要部分就是審計(jì)重要性水平的確定和可以接受審計(jì)風(fēng)險(xiǎn)的評(píng)估。計(jì)算機(jī)審計(jì)尤其要通過檢查、查詢、觀察等方法對被審計(jì)單位基本情況和計(jì)算機(jī)信息系統(tǒng)的運(yùn)行狀況、內(nèi)部控制進(jìn)行調(diào)查。除了了解常規(guī)審計(jì)中被審計(jì)單位業(yè)務(wù)性質(zhì)、組織結(jié)構(gòu)、管理者的內(nèi)部控制、管理措施、以前年度審計(jì)情況等外,重點(diǎn)通過與被審計(jì)單位有關(guān)業(yè)務(wù)、計(jì)算機(jī)及管理人員座談,交流溝通,索取和分析文檔資料,對其計(jì)算機(jī)信息系統(tǒng)硬件設(shè)備、系統(tǒng)軟件、應(yīng)用軟件、經(jīng)營管理工作、戰(zhàn)略需求與規(guī)劃等進(jìn)行審計(jì)調(diào)查,了解財(cái)務(wù)系統(tǒng)、業(yè)務(wù)系統(tǒng)的安全性,確定計(jì)算機(jī)信息系統(tǒng)層和電子數(shù)據(jù)層的重要性水平,分析和初步評(píng)價(jià)可接受的審計(jì)風(fēng)險(xiǎn)、審計(jì)執(zhí)行階段的風(fēng)險(xiǎn)控制責(zé)任的落實(shí),編寫能夠符合被審計(jì)單位實(shí)際的、全面的審計(jì)方案,并分解好審計(jì)工作,使各個(gè)審計(jì)崗位職責(zé)明確。
(二)抓住影響財(cái)務(wù)信息質(zhì)量的根源,開展計(jì)算機(jī)信息系統(tǒng)安全性、內(nèi)部控制符合性測試。審計(jì)實(shí)施中,要著眼于控制源頭,深入分析系統(tǒng)運(yùn)行、內(nèi)部控制,評(píng)估控制風(fēng)險(xiǎn)要素規(guī)模,確定可接受檢查風(fēng)險(xiǎn)的大小、計(jì)算機(jī)審計(jì)的重點(diǎn)與范圍,符合性測試,需要手工測試與計(jì)算機(jī)測試相結(jié)合。運(yùn)用詢問調(diào)查、實(shí)地考察方法,檢查被審計(jì)單位軟件文檔、程序流程圖、編碼、運(yùn)行記錄與結(jié)果,軟件系統(tǒng)中存在那些控制、在哪里控制、如何控制;以信息系統(tǒng)輸入程序流程為重心,追蹤檢查若干業(yè)務(wù)處理全過程,驗(yàn)證系統(tǒng)關(guān)鍵控制功能在實(shí)際執(zhí)行程序中是否恰當(dāng)、有效。測試硬件系統(tǒng)設(shè)施、與其相連的外部網(wǎng)絡(luò)之間設(shè)施是否安全,確保提供的信息不被泄露;計(jì)算機(jī)機(jī)房等外部設(shè)施是否能夠保障硬件設(shè)備不受損害,足夠支撐會(huì)計(jì)信息系統(tǒng)有效運(yùn)轉(zhuǎn),以及移動(dòng)存儲(chǔ)介質(zhì)是否安全、存放適宜。檢測組織管理制度是否做到不相容職責(zé)相分離、實(shí)現(xiàn)獲得安全的信息,針對不同系統(tǒng)故障或?yàn)?zāi)難是否各有應(yīng)急處理措施和軟硬件更新維護(hù)制度,能有效避免因技術(shù)落后帶來的安全隱患,系統(tǒng)文檔管理是否合理、規(guī)范、安全。要運(yùn)用計(jì)算機(jī)測試軟件系統(tǒng),是否能夠提供完整、正確,高效的電子數(shù)據(jù),財(cái)務(wù)信息系統(tǒng)是否有缺陷、實(shí)際觀察相關(guān)內(nèi)部控制設(shè)計(jì)是否合理、運(yùn)行是否正常。經(jīng)過符合性測試,若系統(tǒng)安全性好、內(nèi)控制度健全有效,可以減少實(shí)質(zhì)性審查的范圍和數(shù)量;反之,應(yīng)擴(kuò)大之。
關(guān)鍵詞:計(jì)算機(jī);審計(jì)技;風(fēng)險(xiǎn)
一、開展計(jì)算機(jī)審計(jì)工作的緊迫性及必要性
首先,審計(jì)對象的擴(kuò)展化,給審計(jì)提出了新課題。計(jì)算機(jī)信息系統(tǒng)環(huán)境下的審計(jì)對象,除手工環(huán)境下的審計(jì)對象以外,信息的載體得以擴(kuò)展,出現(xiàn)了新的信息載體。其次,繞過電算化系統(tǒng)的審計(jì),很難有效地發(fā)揮審計(jì)職能。隨著會(huì)計(jì)電算化水平的提高,如果審計(jì)人員不懂得計(jì)算機(jī),不了解電算系統(tǒng),只能依賴被審單位提供打印的賬頁進(jìn)行審計(jì)。再次,傳統(tǒng)審計(jì)的信息反饋能力弱,與信息化的時(shí)代要求不適應(yīng)。 隨著現(xiàn)代科學(xué)技術(shù)的進(jìn)步,信息化進(jìn)程日益加快,紙質(zhì)賬本將為電子數(shù)據(jù)所代替,開展計(jì)算機(jī)審計(jì)必不可少。
二、審計(jì)過程
首先,做好計(jì)算機(jī)審計(jì)的組織準(zhǔn)備。在審前調(diào)查之前,審計(jì)組人員應(yīng)當(dāng)熟悉項(xiàng)目要求,并配備有一定計(jì)算機(jī)基礎(chǔ)的審計(jì)人員。其次,進(jìn)行數(shù)據(jù)采集。根據(jù)目前財(cái)務(wù)軟件系統(tǒng)的特點(diǎn),數(shù)據(jù)采集大致有三種方法:直接拷貝數(shù)據(jù)庫文件實(shí)現(xiàn)數(shù)據(jù)下載;運(yùn)用財(cái)務(wù)軟件或?qū)S脮?huì)計(jì)軟件中自帶的數(shù)據(jù)導(dǎo)出功能實(shí)現(xiàn)數(shù)據(jù)下載;運(yùn)用“ODBC”技術(shù)實(shí)現(xiàn)跨系統(tǒng)、跨平臺(tái)的數(shù)據(jù)采集。再次,數(shù)據(jù)轉(zhuǎn)換及初步分析整理。面對當(dāng)前財(cái)務(wù)軟件種類和版本號(hào)多種多樣,財(cái)務(wù)數(shù)據(jù)結(jié)構(gòu)差異很大的情況,AO系統(tǒng)提供了強(qiáng)大的數(shù)據(jù)采集和轉(zhuǎn)換接口功能。一是財(cái)務(wù)備份數(shù)據(jù)轉(zhuǎn)換方法。通過AO系統(tǒng)自帶的或從金審網(wǎng)站下載的數(shù)據(jù)轉(zhuǎn)換模版,審計(jì)人員很輕松就能完成財(cái)務(wù)軟件備份數(shù)據(jù)的采集和轉(zhuǎn)換。二是數(shù)據(jù)庫數(shù)據(jù)轉(zhuǎn)換方法。財(cái)務(wù)備份數(shù)據(jù)轉(zhuǎn)換方法雖然簡單、好操作,但最大的問題是如果沒有對應(yīng)轉(zhuǎn)換模板,則無法實(shí)現(xiàn)財(cái)務(wù)數(shù)據(jù)轉(zhuǎn)換,而且有些轉(zhuǎn)換模板需要安大型裝數(shù)據(jù)庫(如SQL Server)后臺(tái)服務(wù)器端,有時(shí)由于一些不明原因,也會(huì)出現(xiàn)不能正常轉(zhuǎn)換的情況;為了解決這個(gè)問題,AO系統(tǒng)同時(shí)提供了數(shù)據(jù)庫數(shù)據(jù)轉(zhuǎn)換方法,用于轉(zhuǎn)換財(cái)務(wù)備份數(shù)據(jù)轉(zhuǎn)換方法不能轉(zhuǎn)換的財(cái)務(wù)數(shù)據(jù)。而且使用這種方法,在第一次數(shù)據(jù)轉(zhuǎn)換成功后,可以將轉(zhuǎn)換過程制作為轉(zhuǎn)換模版,再遇到同類數(shù)據(jù)時(shí)使用以前制作的轉(zhuǎn)換模板,即可實(shí)現(xiàn)自動(dòng)轉(zhuǎn)換。轉(zhuǎn)換模版可以導(dǎo)入、導(dǎo)出,實(shí)現(xiàn)共享。另外,對電子數(shù)據(jù)進(jìn)行進(jìn)一步分析、整理及對數(shù)據(jù)進(jìn)行趨勢、結(jié)構(gòu)等宏觀性分析相結(jié)合。
三、計(jì)算機(jī)審計(jì)存在的風(fēng)險(xiǎn)及對策
(一)存在的風(fēng)險(xiǎn)
傳統(tǒng)審計(jì)線索逐漸消失,增加了審計(jì)風(fēng)險(xiǎn);審計(jì)技術(shù)、方法日趨復(fù)雜,必然會(huì)帶來審計(jì)風(fēng)險(xiǎn);在動(dòng)態(tài)中進(jìn)行審計(jì)取證較難,也存在一定的審計(jì)風(fēng)險(xiǎn);會(huì)計(jì)系統(tǒng)內(nèi)控制度的改變,也增加了審計(jì)風(fēng)險(xiǎn);審計(jì)人員計(jì)算機(jī)知識(shí)的缺乏,造成審計(jì)風(fēng)險(xiǎn)。
(二)對策
1.保證審計(jì)數(shù)據(jù)的完整性
為保證審計(jì)數(shù)據(jù)的完整和準(zhǔn)確,審計(jì)人員在審計(jì)時(shí)必須認(rèn)真檢查被審計(jì)單位所提供的數(shù)據(jù)是否真實(shí)、是否屬審計(jì)時(shí)間范圍內(nèi)的財(cái)務(wù)數(shù)據(jù),是否屬結(jié)賬后的數(shù)據(jù),財(cái)務(wù)數(shù)據(jù)是否有紙質(zhì)賬冊、報(bào)表相配套。同時(shí),審計(jì)人員獲得的財(cái)務(wù)數(shù)據(jù),應(yīng)該是被審計(jì)單位財(cái)務(wù)人員對財(cái)務(wù)數(shù)據(jù)作現(xiàn)場備份所得的。
2.選擇恰當(dāng)?shù)膶徲?jì)方法與技術(shù)
審計(jì)人員可以根據(jù)被審計(jì)單位不同的會(huì)計(jì)信息系統(tǒng)而采取不同的審計(jì)方法和技術(shù),從而有效地降低審計(jì)風(fēng)險(xiǎn)。當(dāng)打印文件充分且與被審計(jì)單位輸入輸出聯(lián)系比較密切能直接核對時(shí),則可采用繞過計(jì)算機(jī)的審計(jì)方法,用核對、復(fù)核、分析等審計(jì)技術(shù);當(dāng)被審計(jì)單位采用實(shí)時(shí)處理,紙質(zhì)的審計(jì)線索較少且輸入輸出不能直接核對時(shí),則可采用計(jì)算機(jī)審計(jì)的方法;當(dāng)被審計(jì)單位采用每時(shí)每刻都在運(yùn)行的會(huì)計(jì)信息系統(tǒng),審計(jì)過程中不能終止工作時(shí),則可采用制度基礎(chǔ)法,首先對被審計(jì)單位計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)的一般控制和應(yīng)用控制進(jìn)行審查,根據(jù)一般控制和應(yīng)用控制審查的結(jié)果決定抽查的重點(diǎn)、范圍和方法,這樣,既可以降低審計(jì)風(fēng)險(xiǎn),又可以減少對被審計(jì)系統(tǒng)正常工作的影響。
3.積極取得被審計(jì)單位的支持和配合
在進(jìn)行計(jì)算機(jī)審計(jì)時(shí),如果被審計(jì)單位的財(cái)務(wù)人員、操作人員不予配合,把存在磁性介質(zhì)當(dāng)中以及會(huì)計(jì)信息系統(tǒng)中的財(cái)務(wù)數(shù)據(jù)進(jìn)行加密、修改、刪除、隱匿等,則審計(jì)人員很難進(jìn)行審查,因此,審計(jì)時(shí)應(yīng)積極取得被審計(jì)單位的支持和配合,來降低審計(jì)風(fēng)險(xiǎn)。
4.努力開發(fā)實(shí)用高效的審計(jì)軟件
為了給計(jì)算機(jī)審計(jì)打開通道,就必須不斷研究開發(fā)審計(jì)軟件。在數(shù)據(jù)采集方面,要求這種軟件能夠容易訪問被審計(jì)單位不同介質(zhì)、不同編碼、不同數(shù)據(jù)類型的數(shù)據(jù)庫,從中采集審計(jì)所需的原始數(shù)據(jù)。在數(shù)據(jù)分析方面,在現(xiàn)有審計(jì)軟件功能的基礎(chǔ)上進(jìn)一步開發(fā)新的分析工具。例如:針對企業(yè)審計(jì)領(lǐng)域的固定資產(chǎn)折舊審計(jì)工具和產(chǎn)品利潤情況分析工具等,針對金融審計(jì)領(lǐng)域的利率檢查工具等。在增加面向特定領(lǐng)域的分析同時(shí),還要增加一些基于特定方法的分析工具,如賬戶分析、比較分析等。只有開發(fā)出實(shí)用高效的審計(jì)軟件,才能解決因?qū)徲?jì)軟件本身的缺陷所帶來的審計(jì)風(fēng)險(xiǎn)。
5.加強(qiáng)審計(jì)人員的培訓(xùn)學(xué)習(xí),提高審計(jì)人員的素質(zhì)
應(yīng)定期對審計(jì)人員進(jìn)行培訓(xùn),強(qiáng)化審計(jì)人員后續(xù)教育準(zhǔn)則的實(shí)施和執(zhí)行。不斷更新審計(jì)人員的知識(shí)結(jié)構(gòu),提高他們的技術(shù)水平和職業(yè)判斷能力。在新的審計(jì)環(huán)境下,尤其要加強(qiáng)計(jì)算機(jī)應(yīng)用技術(shù)、數(shù)據(jù)處理技術(shù)和網(wǎng)絡(luò)知識(shí)的培訓(xùn),培養(yǎng)復(fù)合型的審計(jì)人才,以更好地適應(yīng)審計(jì)環(huán)境變化,出色地完成審計(jì)任務(wù)。強(qiáng)化審計(jì)機(jī)構(gòu)和審計(jì)人員的風(fēng)險(xiǎn)意識(shí),降低計(jì)算機(jī)審計(jì)風(fēng)險(xiǎn)。審計(jì)機(jī)構(gòu)要在獨(dú)立、客觀、公正的原則下建立自律性的運(yùn)行機(jī)制,大力加強(qiáng)對審計(jì)人員的專業(yè)教育和職業(yè)道德教育,規(guī)范審計(jì)程序和審計(jì)證據(jù)的取得,完善自身的質(zhì)量控制制度。審計(jì)人員在加強(qiáng)專業(yè)學(xué)習(xí)的同時(shí),應(yīng)加強(qiáng)職業(yè)道德修養(yǎng),強(qiáng)化風(fēng)險(xiǎn)意識(shí),嚴(yán)格依照審計(jì)準(zhǔn)則進(jìn)行審計(jì),以降低審計(jì)風(fēng)險(xiǎn)。
隨著現(xiàn)代審計(jì)體系、審計(jì)理論的不斷發(fā)展和完善,計(jì)算機(jī)審計(jì)作為不可缺少的審計(jì)方法與技術(shù),在審計(jì)“免疫系統(tǒng)”功能中發(fā)揮著越來越大的作用。因此,要充分發(fā)揮計(jì)算機(jī)審計(jì)的這一優(yōu)勢,做好預(yù)警工作,為國家制定宏觀政策提供依據(jù),促進(jìn)法律法規(guī)的不斷完善。
參考文獻(xiàn):
[1]蘇運(yùn)法.《計(jì)算機(jī)審計(jì)研究》.清華大學(xué)出版社
級(jí)別:北大期刊
榮譽(yù):Caj-cd規(guī)范獲獎(jiǎng)期刊
級(jí)別:省級(jí)期刊
榮譽(yù):中國期刊全文數(shù)據(jù)庫(CJFD)
級(jí)別:北大期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:統(tǒng)計(jì)源期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:省級(jí)期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫