前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的計算機審計主題范文,僅供參考,歡迎閱讀并收藏。
1.開展計算機審計是企業(yè)審計工作發(fā)展的需要
伴隨著市場體制的建立和技術(shù)的進步,審計工作的、對象和標準都在不斷發(fā)展、變化,審計工作的難度和工作量也在不斷擴大?,F(xiàn)有的審計工作現(xiàn)狀不能滿足審計監(jiān)督的需要,主要表現(xiàn)是:
(1)審計內(nèi)容與審計監(jiān)督職能不適應。我國的審計條例規(guī)定,審計機關(guān)要對凡有國有資產(chǎn)的單位的財政、財務(wù)收支的真實、合法和效益進行審計監(jiān)督。這就明確了審計的內(nèi)容是被審單位經(jīng)濟活動的真實性、合法性和效益性。但事實上,企業(yè)雖然進行了一部分經(jīng)營審計,但是現(xiàn)在的審計工作仍主要是財政、財務(wù)收支的合法合規(guī)性審計。也就是說,被審單位的管理和效益仍不能完全置于審計的監(jiān)督之下,審計的監(jiān)督和控制作用不能得到充分發(fā)揮。
(2)審計系統(tǒng)的信息反饋能力與審計監(jiān)督職能不適應。企業(yè)的審計是高層次的監(jiān)督,不僅要實行微觀的監(jiān)督,而且要參與宏觀的調(diào)控。企業(yè)的領(lǐng)導要根據(jù)審計的反饋信息了解企業(yè)整體運作狀況,從而制定下一步的發(fā)展戰(zhàn)略。但現(xiàn)在的反饋能力遠遠跟不上需要。
2.開展計算機審計是企業(yè)會計電算化發(fā)展的需要
財務(wù)軟件的推廣應用標志著企業(yè)電算化會計信息系統(tǒng)的規(guī)范化,它表明企業(yè)會計電算化已經(jīng)上了一個新的臺階。利用計算機審查電算化會計信息內(nèi)容,可以大大加快審計的速度,提高審計效率。
3.開展計算機審計是更好地應用企業(yè)信息網(wǎng),促進企業(yè)發(fā)展的需要
企業(yè)信息網(wǎng),包括商務(wù)系統(tǒng)的推廣應用,將給企業(yè)帶來巨大的收益。做好計算機審計將保證網(wǎng)上新的業(yè)務(wù)合法合規(guī)、健康發(fā)展,盡管這將給審計人員提出更高的要求。由于企業(yè)信息網(wǎng)、電子商務(wù)等系統(tǒng)采用多種計算機和通信技術(shù),擁有多重設(shè)備資源,開展多種業(yè)務(wù),系統(tǒng)較為復雜,因此,數(shù)據(jù)資源共享和數(shù)據(jù)安全成為一個非常重要的新,在這種情況下,審計工作表現(xiàn)出了很多網(wǎng)絡(luò)環(huán)境下的新特點。
(1)責任的分散。在非網(wǎng)絡(luò)情況下,包括數(shù)據(jù)文件整理、數(shù)據(jù)組織、數(shù)據(jù)存取、數(shù)據(jù)編輯與驗證,以及數(shù)據(jù)庫的建立與維護在內(nèi)的控制責任,通常集中在小部分擁有權(quán)限的具體操作人員身上。而在網(wǎng)絡(luò)環(huán)境下,數(shù)據(jù)的使用面向整個網(wǎng)絡(luò)用戶,即這種控制責任除原具體操作人員外,將向眾多部門及人員轉(zhuǎn)移,甚至涉及到網(wǎng)絡(luò)的所有用戶。
(2)重點的轉(zhuǎn)移。在非網(wǎng)絡(luò)環(huán)境下,審計人員關(guān)注的重點在于內(nèi)部控制的符合性測試和實質(zhì)性測試方面,整個電算系統(tǒng)運轉(zhuǎn)的核心也是系統(tǒng)程序?qū)?nèi)部控制的落實上。而在網(wǎng)絡(luò)情況下,數(shù)據(jù)高度集中在網(wǎng)絡(luò)系統(tǒng)中,數(shù)據(jù)可能被非法拷貝、非法篡改,從而引發(fā)新型的網(wǎng)絡(luò)審計風險。因此,審計的重點也應放在網(wǎng)絡(luò)系統(tǒng)上。
計算機審計的目的和任務(wù)
1.目的
計算機審計和手工審計一樣,按其目的可劃分為三個領(lǐng)域,財務(wù)審計、財經(jīng)法規(guī)審計和經(jīng)濟效益審計。財務(wù)審計的主要目的有兩項,一是保護資產(chǎn),二是保證財務(wù)信息的質(zhì)量。財經(jīng)法規(guī)審計的基本目的是揭發(fā)違法亂紀行為。經(jīng)濟效益審計的根本目的是通過對被審單位,比如企業(yè)經(jīng)濟活動的效率、效果和效益等方面進行檢查和以及提出建議,促使其經(jīng)濟效益提高。
2.任務(wù)
為了達到上述目的,審計人員需進行多方面審計活動,包括:內(nèi)部控制審計、系統(tǒng)開發(fā)審計、應用程序?qū)徲嫛?shù)據(jù)文件審計等。
企業(yè)如何開展計算機審計
1.對電算化信息系統(tǒng)的審計
會計電算化以后,審計內(nèi)容有了很大改變,其中一個重要的變化是需要對電算化信息系統(tǒng)本身進行審計。包括程序的正確性、準確性、完全性和可靠性等。
(1)內(nèi)部控制審計。分為一般控制(如組織操作控制、硬件控制)和應用控制(如輸入控制、輸出控制)審計。
(2)系統(tǒng)開發(fā)審計。這主要是針對企業(yè)自己開發(fā)軟件而言,如企業(yè)信息網(wǎng)和電子商務(wù)系統(tǒng)開發(fā)審計,是一種事前審計。主要指審計人員參與電算會計或?qū)徲嬡浖_發(fā),從而使系統(tǒng)具有較強的可審性。對企業(yè)而言,有審計人員參加,還可以增強行業(yè)特性,使系統(tǒng)具有更強的使用性。
(3)應用程序?qū)徲?。檢查現(xiàn)在使用的系統(tǒng)是否運行正常、可靠、準確,減少由系統(tǒng)弊端帶來的損失。它主要是為了測試應用控制系統(tǒng)的符合性。應進行以下審計:
1)針對相對簡單的應用程序,可將原始程序備份上來進行審計,對運行的程序與備份的程序進行比較以確定運行程序的可靠性。
2)檢查某一重要部分源程序代碼,判定是否有錯誤或邏輯炸彈,以確定所運行程序的正確性。
3)檢查被審程序的流程圖,判定是否有邏輯錯誤,是否有冗余,也可自行繪制被審程序的流程圖,以確定被審程序的正確性和效率性。
4)針對較為復雜的應用程序,可編寫一部分虛擬業(yè)務(wù),讓被審程序與備份程序同時運行,將結(jié)果進行比較,以判定被審程序的正確性。
(4)數(shù)據(jù)文件審計。數(shù)據(jù)文件審計主要針對憑證庫、賬簿庫的資料信息,測試其正確性。
這是一種實質(zhì)性測試。審計的:一種是可以將需要審計的有關(guān)資料打印出來進行審計,這要求審計人員了解文件結(jié)構(gòu)和程序中的輸出功能。另一種方法是可以對實際的數(shù)據(jù)文件進行測試,這要求審計人員了解數(shù)據(jù)文件的組織方式、存取方式等。
2.利用機進行輔助審計
利用計算機進行輔助審計是指利用計算機作為工具,把審計人員從繁瑣枯燥的重復工作中解脫出來,提高工作效率。也可以比較系統(tǒng)的專用審計軟件,以便提高效率、準確性和審計的規(guī)范性。
3.對系統(tǒng)的安全性進行審計
主要對網(wǎng)絡(luò)安全機制和安全技術(shù)進行審計,包括接入管理、安全監(jiān)視和安全恢復三個方面。接入管理主要處理好身份管理和接入控制,以控制信息資源的使用;安全監(jiān)視主要功能有安全報警設(shè)置以及檢查跟蹤;安全恢復主要是及時恢復因網(wǎng)絡(luò)故障而丟失的信息。
如何確保計算機審計的順利進行
1.提高審計人員素質(zhì)
技術(shù)飛速,審計人員單純擁有審計專業(yè)知識和簡單的計算機知識已經(jīng)遠遠不夠,必須提高審計人員的計算機技術(shù)水平和業(yè)務(wù)能力。
2.技術(shù)支持
計算機審計系統(tǒng)是構(gòu)建于計算機技術(shù)、數(shù)據(jù)庫技術(shù)、INTERNET/INTRANET技術(shù)等當代先進信息技術(shù)基礎(chǔ)上的,以企業(yè)信息網(wǎng)為平臺,應用專用的審計軟件進行審計。因此,審計工作需要得到技術(shù)部門的全力支持。
3.審計軟件
由于計算機在企業(yè)內(nèi)部的廣泛應用,尤其是企業(yè)財務(wù)軟件的應用,企業(yè)開展計算機審計已不能僅僅局限于簡單的計算,而是應該形成一個系統(tǒng)的審計規(guī)范且將其融入一套軟件程序,以適應審計工作需要。由于企業(yè)信息化水平不同,人員素質(zhì)不同,計算機審計工作的開展可從易到難,具備基本功能的審計軟件可以外購。但對于已推廣應用財務(wù)軟件的企業(yè),可考慮組織力量自行開發(fā)審計軟件。因為數(shù)據(jù)接口已確定,針對確定的接口開發(fā)審計軟件可以更加符合企業(yè)要求,并且可以利用企業(yè)信息網(wǎng)的優(yōu)勢,開發(fā)出符合企業(yè)環(huán)境的網(wǎng)絡(luò)化系統(tǒng)審計軟件,
(1)應用審計軟件。它是對相關(guān)網(wǎng)絡(luò)進行實時跟蹤,對數(shù)據(jù)庫內(nèi)文件進行審計的一種軟件。要實現(xiàn)它的功能要應用網(wǎng)絡(luò)技術(shù),在網(wǎng)絡(luò)上建立審計信息庫、有效背景資料、最新動態(tài)和必要的審計檔案信息。
(2)專業(yè)審計軟件。專業(yè)審計軟件可以分為兩大部分:單體審計軟件部分和合并審計軟件部分。這兩部分是相互聯(lián)系的,數(shù)據(jù)傳遞與修改可以瞬時完成。
1)單體審計軟件的功能:
審計整理功能:通過未審會計報表、科目明細表和審計人員編制的調(diào)整分錄輸入,軟件將自動生成科目導引表、試算平衡表、審定的會計報表和會計報表附注。能根據(jù)使用者的要求,歸類排序,排出重要賬項,使審計者一目了然。
審計功能:通過輸入科目明細表和企業(yè)未審計表,能自動產(chǎn)生總體財務(wù)指標和變動趨勢,并可做重要性標準的確定與分配工作,為項目負責人從總體上把握被審計單位財務(wù)狀況和審計重點提供方向。同時,軟件能自動產(chǎn)生科目導引表,導引表根據(jù)每一科目特點設(shè)置分析,為審計人員在科目查證時提供分析性測試數(shù)據(jù)。
審計查證功能:通過輸入科目明細表,軟件將會自動加計,審計人員可將結(jié)果與被審方提供的資料進行核對,并同時與輸入的未審會計報表進行核對,從而完成賬表、賬核對工作。在輸入的明細表左方或右方,根據(jù)每個科目明細表特點,展現(xiàn)一系列的審計查證欄或?qū)懽直?,審計人員可在這些欄目中記錄審計痕跡、審計意見、等。
綜合功能:自動產(chǎn)生勾稽無誤的審計報告和會計報表附注,大大提高審計工作效率,并且能夠掛接任何應用程序或文檔。
2)合并審計軟件的功能:
第二條本辦法所稱計算機輔助審計,是指審計機關(guān)、審計人員將計算機作為輔助審計工具,對被審計單位財政、財務(wù)收支及其計算機應用系統(tǒng)實施的審計。
本辦法所稱計算機應用系統(tǒng),是指被審計單位與財政、財務(wù)收支有關(guān)的計算機應用系統(tǒng)。
第三條審計人員將計算機作為輔助審計工具實施審計,主要包括下列內(nèi)容:
(一)審計業(yè)務(wù)所需法律、法規(guī)的輔助檢索;
(二)對被審計單位財務(wù)報表的輔助分析;
(三)對被審計單位的計算機應用系統(tǒng)進行符合性檢驗;
(四)分析審計風險和確定審計范圍;
(五)對被審計單位的財政、財務(wù)收支進行檢查;
(六)形成審計工作底稿;
(七)形成審計報告、審計意見書和審計決定;
(八)對審計資料的管理;
(九)對審計項目計劃的管理;
(十)對審計檔案的管理;
(十一)對審計業(yè)務(wù)的綜合、統(tǒng)計和分析;
(十二)其他內(nèi)容。
第四條計算機輔助審計工作應當由具有計算機專業(yè)技術(shù)資格的審計人員擔任。
第五條審計機關(guān)應當定期對承擔計算機輔助審計的審計人員組織專業(yè)進修和崗位培訓。
審計機關(guān)應當鼓勵或組織審計人員,參加人事部組織的全國計算機軟件專業(yè)技術(shù)資格或水平的統(tǒng)一考試。
第六條審計機關(guān)實施計算機輔助審計時,可以聘請計算機審計專家參加。
第七條為便于審計機關(guān)實施計算機輔助審計,審計機關(guān)應當要求被審計單位的計算機應用系統(tǒng)給審計留有數(shù)據(jù)接口和必要的工作空間。該數(shù)據(jù)接口應當能將計算機應用系統(tǒng)中應用的數(shù)據(jù)轉(zhuǎn)換成審計機關(guān)指定的格式輸出。
為便于確定被審計單位使用計算機處理的信息對其財務(wù)收支的真實性、合法性是否會產(chǎn)生影響,被審計單位必須按照審計機關(guān)規(guī)定的期限和要求,報送計算機應用系統(tǒng)開發(fā)的驗收報告、申請使用該系統(tǒng)的報告、與之配套的管理制度和措施以及計算機應用系統(tǒng)變動情況等資料。
第八條審計機關(guān)實施計算機輔助審計時,被審計單位應當向?qū)徲嫏C關(guān)和審計人員提供審計監(jiān)督所需要的原始技術(shù)資料和原始數(shù)據(jù)。
第九條審計人員在工作中取得的有關(guān)被審計單位的文檔資料和電子數(shù)據(jù),必須嚴格遵守被審計單位有關(guān)資料和數(shù)據(jù)使用、管理的規(guī)定,并履行使用手續(xù)。使用被審計單位的電子帳表數(shù)據(jù),應視同使用相應的紙質(zhì)帳表資料。
第十一條審計機關(guān)組織推廣使用商品化的計算機審計軟件,應當根據(jù)該軟件的應用范圍,由相應審計機關(guān)的有關(guān)專業(yè)部門對其組織測評,并取得合法使用權(quán)后才能正式使用。
第十二條審計人員在編制計算機輔助審計方案前,應當了解被審計單位計算機應用系統(tǒng)軟件、硬件的設(shè)置和系統(tǒng)的基本功能,以及被審計單位提供的數(shù)據(jù)接口。
第十三條編制計算機輔助審計方案時,除應當遵循《審計機關(guān)審計方案編制準則》的有關(guān)規(guī)定外,還應當包括擬使用的計算機軟件、硬件配置,必須進行的測試項目及所需技術(shù)條件等。
第十四條用計算機輔助實施抽樣審計時,抽樣審計中使用的隨機數(shù)表或由計算機程序產(chǎn)生隨機數(shù)的程序,應當由審計署統(tǒng)一規(guī)定。
企業(yè)開展計算機審計的必要性
1.開展計算機審計是企業(yè)審計工作發(fā)展的需要
伴隨著市場經(jīng)濟體制的建立和科學技術(shù)的進步,審計工作的內(nèi)容、對象和標準都在不斷發(fā)展、變化,審計工作的難度和工作量也在不斷擴大?,F(xiàn)有的審計工作現(xiàn)狀不能滿足審計監(jiān)督的需要,主要表現(xiàn)是:
(1)審計內(nèi)容與審計監(jiān)督職能不適應。我國的審計條例規(guī)定,審計機關(guān)要對凡有國有資產(chǎn)的單位的財政、財務(wù)收支的真實、合法和效益進行審計監(jiān)督。這就明確了審計的內(nèi)容是被審單位經(jīng)濟活動的真實性、合法性和效益性。但事實上,企業(yè)雖然進行了一部分經(jīng)營審計,但是現(xiàn)在的審計工作仍主要是財政、財務(wù)收支的合法合規(guī)性審計。也就是說,被審單位的管理和效益仍不能完全置于審計的監(jiān)督之下,審計的監(jiān)督和控制作用不能得到充分發(fā)揮。
(2)審計系統(tǒng)的信息反饋能力與審計監(jiān)督職能不適應。企業(yè)的審計是高層次的監(jiān)督,不僅要實行微觀的監(jiān)督,而且要參與宏觀的調(diào)控。企業(yè)的領(lǐng)導要根據(jù)審計的反饋信息了解企業(yè)整體運作狀況,從而制定下一步的發(fā)展戰(zhàn)略。但現(xiàn)在的反饋能力遠遠跟不上需要。
2.開展計算機審計是企業(yè)會計電算化發(fā)展的需要
財務(wù)軟件的推廣應用標志著企業(yè)電算化會計信息系統(tǒng)的規(guī)范化,它表明企業(yè)會計電算化已經(jīng)上了一個新的臺階。利用計算機審查電算化會計信息內(nèi)容,可以大大加快審計的速度,提高審計效率。
3.開展計算機審計是更好地應用企業(yè)信息網(wǎng),促進企業(yè)發(fā)展的需要
企業(yè)信息網(wǎng),包括電子商務(wù)系統(tǒng)的推廣應用,將給企業(yè)帶來巨大的收益。做好計算機審計將保證網(wǎng)上新的業(yè)務(wù)合法合規(guī)、健康發(fā)展,盡管這將給審計人員提出更高的要求。由于企業(yè)信息網(wǎng)、電子商務(wù)等系統(tǒng)采用多種計算機和通信技術(shù),擁有多重設(shè)備資源,開展多種業(yè)務(wù),系統(tǒng)較為復雜,因此,數(shù)據(jù)資源共享和數(shù)據(jù)安全成為一個非常重要的新問題,在這種情況下,審計工作表現(xiàn)出了很多網(wǎng)絡(luò)環(huán)境下的新特點。
(1)責任的分散。在非網(wǎng)絡(luò)情況下,包括數(shù)據(jù)文件整理、數(shù)據(jù)組織、數(shù)據(jù)存取、數(shù)據(jù)編輯與驗證,以及數(shù)據(jù)庫的建立與維護在內(nèi)的控制責任,通常集中在小部分擁有權(quán)限的具體操作人員身上。而在網(wǎng)絡(luò)環(huán)境下,數(shù)據(jù)的使用面向整個網(wǎng)絡(luò)用戶,即這種控制責任除原具體操作人員外,將向眾多部門及人員轉(zhuǎn)移,甚至涉及到網(wǎng)絡(luò)的所有用戶。
(2)重點的轉(zhuǎn)移。在非網(wǎng)絡(luò)環(huán)境下,審計人員關(guān)注的重點在于內(nèi)部控制的符合性測試和實質(zhì)性測試方面,整個電算系統(tǒng)運轉(zhuǎn)的核心也是系統(tǒng)程序?qū)?nèi)部控制的落實上。而在網(wǎng)絡(luò)情況下,數(shù)據(jù)高度集中在網(wǎng)絡(luò)系統(tǒng)中,數(shù)據(jù)可能被非法拷貝、非法篡改,從而引發(fā)新型的網(wǎng)絡(luò)審計風險。因此,審計的重點也應放在網(wǎng)絡(luò)系統(tǒng)上。
計算機審計的目的和任務(wù)
1.目的
計算機審計和手工審計一樣,按其目的可劃分為三個領(lǐng)域,財務(wù)審計、財經(jīng)法規(guī)審計和經(jīng)濟效益審計。財務(wù)審計的主要目的有兩項,一是保護資產(chǎn),二是保證財務(wù)信息的質(zhì)量。財經(jīng)法規(guī)審計的基本目的是揭發(fā)違法亂紀行為。經(jīng)濟效益審計的根本目的是通過對被審單位,比如企業(yè)經(jīng)濟活動的效率、效果和效益等方面進行檢查和分析以及提出建議,促使其經(jīng)濟效益提高。
2.任務(wù)
為了達到上述目的,審計人員需進行多方面審計活動,包括:內(nèi)部控制審計、系統(tǒng)開發(fā)審計、應用程序?qū)徲嫛?shù)據(jù)文件審計等。
企業(yè)如何開展計算機審計
1.對電算化信息系統(tǒng)的審計
會計電算化以后,審計內(nèi)容有了很大改變,其中一個重要的變化是需要對電算化信息系統(tǒng)本身進行審計。包括程序的正確性、準確性、完全性和可靠性等。
(1)內(nèi)部控制審計。分為一般控制(如組織操作控制、硬件控制)和應用控制(如輸入控制、輸出控制)審計。
(2)系統(tǒng)開發(fā)審計。這主要是針對企業(yè)自己開發(fā)軟件而言,如企業(yè)信息網(wǎng)和電子商務(wù)系統(tǒng)開發(fā)審計,是一種事前審計。主要指審計人員參與電算會計或?qū)徲嬡浖_發(fā),從而使系統(tǒng)具有較強的可審性。對企業(yè)而言,有審計人員參加,還可以增強行業(yè)特性,使系統(tǒng)具有更強的使用性。
(3)應用程序?qū)徲?。檢查現(xiàn)在使用的系統(tǒng)是否運行正常、可靠、準確,減少由系統(tǒng)弊端帶來的損失。它主要是為了測試應用控制系統(tǒng)的符合性。應進行以下審計:
1)針對相對簡單的應用程序,可將原始程序備份上來進行審計,對運行的程序與備份的程序進行比較以確定運行程序的可靠性。
2)檢查某一重要部分源程序代碼,判定是否有錯誤或邏輯炸彈,以確定所運行程序的正確性。
3)檢查被審程序的流程圖,判定是否有邏輯錯誤,是否有冗余,也可自行繪制被審程序的流程圖,以確定被審程序的正確性和效率性。
4)針對較為復雜的應用程序,可編寫一部分虛擬業(yè)務(wù),讓被審程序與備份程序同時運行,將結(jié)果進行比較,以判定被審程序的正確性。
(4)數(shù)據(jù)文件審計。數(shù)據(jù)文件審計主要針對憑證庫、賬簿庫的資料信息,測試其正確性。
這是一種實質(zhì)性測試。審計的方法:一種是可以將需要審計的有關(guān)資料打印出來進行審計,這要求審計人員了解文件結(jié)構(gòu)和程序中的輸出功能。另一種方法是可以對實際的數(shù)據(jù)文件進行測試,這要求審計人員了解數(shù)據(jù)文件的組織方式、存取方式等。
2.利用計算機進行輔助審計
利用計算機進行輔助審計是指利用計算機作為工具,把審計人員從繁瑣枯燥的重復工作中解脫出來,提高工作效率。也可以應用比較系統(tǒng)的專用審計軟件,以便提高效率、準確性和審計的規(guī)范性。
3.對網(wǎng)絡(luò)系統(tǒng)的安全性進行審計
主要對網(wǎng)絡(luò)安全機制和安全技術(shù)進行審計,包括接入管理、安全監(jiān)視和安全恢復三個方面。接入管理主要處理好身份管理和接入控制,以控制信息資源的使用;安全監(jiān)視主要功能有安全報警設(shè)置以及檢查跟蹤;安全恢復主要是及時恢復因網(wǎng)絡(luò)故障而丟失的信息。
如何確保計算機審計的順利進行
1.提高審計人員素質(zhì)
現(xiàn)代科學技術(shù)飛速發(fā)展,審計人員單純擁有審計專業(yè)知識和簡單的計算機知識已經(jīng)遠遠不夠,必須提高審計人員的計算機技術(shù)水平和業(yè)務(wù)能力。
2.技術(shù)支持
企業(yè)計算機審計系統(tǒng)是構(gòu)建于計算機技術(shù)、數(shù)據(jù)庫技術(shù)、INTERNET/INTRANET技術(shù)等當代先進信息技術(shù)基礎(chǔ)上的,以企業(yè)信息網(wǎng)為平臺,應用專用的審計軟件進行審計。因此,審計工作需要得到技術(shù)部門的全力支持。
3.審計軟件
由于計算機在企業(yè)內(nèi)部的廣泛應用,尤其是企業(yè)財務(wù)軟件的應用,企業(yè)開展計算機審計已不能僅僅局限于簡單的計算,而是應該形成一個系統(tǒng)的審計規(guī)范且將其融入一套軟件程序,以適應審計工作需要。由于企業(yè)信息化水平不同,人員素質(zhì)不同,計算機審計工作的開展可從易到難,具備基本功能的審計軟件可以外購。但對于已推廣應用財務(wù)軟件的企業(yè),可考慮組織力量自行開發(fā)審計軟件。因為會計數(shù)據(jù)接口已確定,針對確定的接口開發(fā)審計軟件可以更加符合企業(yè)要求,并且可以利用企業(yè)信息網(wǎng)的優(yōu)勢,開發(fā)出符合企業(yè)環(huán)境的網(wǎng)絡(luò)化系統(tǒng)審計軟件,
(1)應用審計軟件。它是對相關(guān)網(wǎng)絡(luò)進行實時跟蹤,對數(shù)據(jù)庫內(nèi)文件進行審計的一種軟件。要實現(xiàn)它的功能自然要應用網(wǎng)絡(luò)技術(shù),在網(wǎng)絡(luò)上建立審計信息庫、有效背景資料、最新動態(tài)和必要的審計檔案信息。
(2)專業(yè)審計軟件。專業(yè)審計軟件可以分為兩大部分:單體審計軟件部分和合并審計軟件部分。這兩部分是相互聯(lián)系的,數(shù)據(jù)傳遞與修改可以瞬時完成。
1)單體審計軟件的功能:
審計整理功能:通過未審會計報表、科目明細表和審計人員編制的調(diào)整分錄輸入,軟件將自動生成科目導引表、試算平衡表、審定的會計報表和會計報表附注。能根據(jù)使用者的要求,歸類排序,排出重要賬項,使審計者一目了然。
審計分析功能:通過輸入科目明細表和企業(yè)未審計表,能自動產(chǎn)生總體財務(wù)指標和變動趨勢,并可做重要性標準的確定與分配工作,為項目負責人從總體上把握被審計單位財務(wù)狀況和審計重點提供方向。同時,軟件能自動產(chǎn)生科目導引表,導引表根據(jù)每一科目特點設(shè)置分析內(nèi)容,為審計人員在科目查證時提供分析性測試數(shù)據(jù)。
審計查證功能:通過輸入科目明細表,軟件將會自動加計,審計人員可將結(jié)果與被審方提供的資料進行核對,并同時與輸入的未審會計報表進行核對,從而完成賬表、賬核對工作。在輸入的明細表左方或右方,根據(jù)每個科目明細表特點,展現(xiàn)一系列的審計查證欄或?qū)懽直?,審計人員可在這些欄目中記錄審計痕跡、審計意見、問題等。
綜合功能:自動產(chǎn)生勾稽無誤的審計報告和會計報表附注,大大提高審計工作效率,并且能夠掛接任何應用程序或文檔。
2)合并審計軟件的功能:
關(guān)鍵詞:審計;系統(tǒng);設(shè)想
DOI:10.19354/ki.42-1616/f.2016.17.151
雖然計算機安全防范技術(shù)在不斷進步和完善,但是道高一尺、魔高一丈,非法入侵計算機系統(tǒng)的案件還是不斷地出現(xiàn)和增加。本文所要探討的,是目前法律界所面臨的緊迫而又棘手的問題,即如何獲取非法入侵或攻擊計算機系統(tǒng)的計算機證據(jù)。算機證據(jù)的收集和評價是一個法律問題,但又往往需要一定的計算機技術(shù)和其它科學技術(shù),甚至是一些尖端的技術(shù)。對于攻擊計算機系統(tǒng)的取證,傳統(tǒng)的方法并不十分有效。
一、計算機審計系統(tǒng)綜述
計算機審計系統(tǒng)應該具有監(jiān)視功能和檢測功能。監(jiān)視功能是指審計系統(tǒng)通過監(jiān)視對計算機系統(tǒng)的所有操作,為入侵計算機系統(tǒng)的犯罪偵破和犯罪審理提供線索和證據(jù),一個良好的審計系統(tǒng)還可以協(xié)助發(fā)現(xiàn)潛在的入侵者;檢測功能是指審計系統(tǒng)能夠檢測程序的真實性、完整性和可靠性,判斷程序是否已被篡改、是否處于正常的運行狀態(tài)中。計算機審計技術(shù)就是在計算機系統(tǒng)中模擬社會的審計工作,對計算機系統(tǒng)的活動進行監(jiān)視和記錄的一種安全技術(shù),運用計算機審計技術(shù)的目的就是讓對計算機系統(tǒng)的各種訪問留下痕跡,使計算機犯罪行為留下證據(jù)。計算機審計技術(shù)的運用形成了計算機審計系統(tǒng),計算機審計系統(tǒng)可以用硬件和軟件兩種方式實現(xiàn)。
獨立性是審計工作的本質(zhì)特征,計算機審計的獨立性具體體現(xiàn)在以下兩個方面:(1)不管是在操作系統(tǒng)中還是在應用軟
件中,審計系統(tǒng)都應作為一個獨立的子系統(tǒng)而存在。(2)設(shè)立工作獨立、行為自主的計算機系統(tǒng)審計員。審計系統(tǒng)把對計算機系統(tǒng)的所有活動以文件形式保存在存儲設(shè)備上,形成系統(tǒng)活動的監(jiān)視記錄。監(jiān)視記錄是系統(tǒng)活動的真實寫照,是搜尋潛在入侵者的依據(jù),也是入侵行為的有力證據(jù)。監(jiān)視記錄本身被實施最嚴密的保護。在保護監(jiān)視記錄的問題上,應該堅持獨立性的原則,即只有審計員才能訪問監(jiān)視記錄。
二、計算機審計系統(tǒng)的設(shè)想
(一)監(jiān)視記錄的設(shè)計。監(jiān)視記錄的內(nèi)容包括:用戶標識;(在網(wǎng)絡(luò)上使用時)使用軟件的設(shè)備地址;使用軟件的起止時間;調(diào)用的子程序及調(diào)用子程序的起止時間;訪問的硬件設(shè)備及訪問的起止時間;使用軟件過程中訪問的文件和目錄,訪問的類型(創(chuàng)建、打開、關(guān)閉、讀、寫、拷貝、刪除、重命名、運行等)以及訪問的起止時間;針對文件數(shù)據(jù)的操作,包括讀、增、刪、改、復制等操作以及操作對象在文件中的具置;對軟件參數(shù)的修改。
(二)監(jiān)視模塊的設(shè)計。設(shè)計的監(jiān)視功能包括:①監(jiān)視整個應用軟件的活動,并提供詳細的監(jiān)視記錄,使所有活動留下線索。②允許選擇特定的監(jiān)視對象,這項功能可以在現(xiàn)有證據(jù)不充分的情況下,令審計員可以實施重點監(jiān)視,更深入、詳細的取證。③在一定程度上檢測和判定對系統(tǒng)的入侵和入侵企圖,提供報警信息并能實施必要的應急措施。④提供對監(jiān)視記錄的以任何項目為關(guān)鍵字的查詢及各種組合查詢,多方面滿足審計員的審查需要。⑤報警參數(shù)管理。審計員可以通過報警參數(shù)管理功能,設(shè)置需要實時報警的事項。⑥監(jiān)視記錄文件的維護。
(三)檢測模塊的設(shè)計。檢測模塊采用動態(tài)檢測法檢測程序的真實性、完整性和可靠性;而對于數(shù)據(jù)文件的檢測,則是利用信息驗證碼。實現(xiàn)動態(tài)檢測的關(guān)鍵,是設(shè)計出針對被檢軟件的完整的模擬數(shù)據(jù)和模擬操作,并確定其正確的處理結(jié)果。模擬數(shù)據(jù)和模擬操作包括合法的和非法的兩種,這樣做的目的是觀察那些包含安全保護功能的程序是否能夠阻止非法行為的發(fā)生,從而判斷其安全保護是否在發(fā)揮作用。實施檢測時將模擬數(shù)據(jù)或模擬操作經(jīng)過軟件處理后得到的實際結(jié)果與正確的結(jié)果相比較,確定程序的功能是否可靠、程序是否被修改過。當檢測到程序的真實性、完整性和可靠性遭到破壞時,及時發(fā)出報警。信息驗證碼是根據(jù)信息的全部內(nèi)容通過某種算法產(chǎn)生的一種檢驗碼,它與信息的全部內(nèi)容密切相關(guān)。
總之,計算機審計是一種嶄新的審計方式,與手工審計相
比,變化深刻,有著明顯的特征,從會計信息系統(tǒng)審計來說,其審計的范圍更為廣泛,審計線索更為隱蔽、易逝,同時,審計取證具有了實時性和動態(tài)性,審計技術(shù)也更為復雜;從計算機輔助審計來說,其審計過程由手工操作變?yōu)樽詣涌刂?,審計信息也由手工存儲轉(zhuǎn)變?yōu)樽詣哟鎯Γ瑫r,審計的作業(yè)小組成分由原來的審計人員轉(zhuǎn)變成了審計和計算機知識兼具的復合型人才。
【關(guān)鍵詞】企業(yè)審計;計算機輔助審計;優(yōu)勢;具體應用;注意事項
1 引言
企業(yè)審計工作是企業(yè)正常運營中一個重要的環(huán)節(jié),企業(yè)開展審計工作是以企業(yè)發(fā)展和管理工作為中心,做好監(jiān)督與服務(wù)兩項工作。實現(xiàn)監(jiān)督向監(jiān)督與服務(wù)并重轉(zhuǎn)變、查錯糾弊向積極增加企業(yè)價值和防范風險轉(zhuǎn)變、事后監(jiān)督向事前事中控制轉(zhuǎn)變。立足糾弊功能、發(fā)揮監(jiān)督作用;強化控制功能、發(fā)揮預防作用;體現(xiàn)評估功能、發(fā)揮防護作用;突出促進功能、發(fā)揮建設(shè)作用,切實肩負起保障企業(yè)健康運行“免疫系統(tǒng)”的重要防線作用。做好審計工作有助于企業(yè)管理,對收支情況規(guī)范性、業(yè)務(wù)活動真實性等進行監(jiān)督和評價。在現(xiàn)代企業(yè)管理中企業(yè)的審計工作更加顯得重要,為了更好的開展審計工作,將計算機輔助審計技術(shù)引入企業(yè)審計系統(tǒng)中,為審計工作的順利進行提供了保障。
2 計算機輔助審計的優(yōu)勢
2.1 連接各個部門互相協(xié)調(diào)和監(jiān)督工作
一般來說企業(yè)的審計工作很多都是由相關(guān)部門提供資料相互協(xié)作來完成的,但是要使得審計工作保質(zhì)保量順利的完成,就要求企業(yè)的相關(guān)各部門之間互相協(xié)調(diào)和配合工作。計算機輔助審計技術(shù)的應用可以將部門之間聯(lián)系在一起,通過內(nèi)部局域網(wǎng)傳達相關(guān)的資訊信息。另外也能夠?qū)ζ渌块T進行有效監(jiān)督,這給審計工作的順利執(zhí)行提供了保障。
2.2 更加高效地處理財務(wù)數(shù)據(jù)
在企業(yè)里每天都有經(jīng)濟往來,幾乎每個操作流程都會和資金掛鉤,這樣一來每天審計系統(tǒng)里面就會有大量的數(shù)據(jù)需要財務(wù)進行處理。引入計算機輔助審計技術(shù)后,對數(shù)據(jù)的處理效率就更加高效。比如在Office系列辦公軟件中的Excel表格軟件能夠?qū)⒏黝悢?shù)據(jù)分類匯總,然后進行有效的運算統(tǒng)計,再通過審計技術(shù)軟件對各類數(shù)據(jù)進行整合,最終得到需要的處理結(jié)果。
3 計算機輔助審計在企業(yè)審計中的具體應用
3.1 對企業(yè)物料管理審計
企業(yè)審計部門在對物料管理進行審計的時候需要特別關(guān)注兩個方面的內(nèi)容,一方面是檢查企業(yè)物料采購是否按照企業(yè)的相關(guān)要求,企業(yè)采購的物料在招標目錄內(nèi),錄入中標物料的價格是否正確;另一方面主要是對物料的加成率進行審計。在物料管理審計中容易出現(xiàn)問題的主要體現(xiàn)在這兩方面。在計算機輔助審計中可以采用一些case語句能夠?qū)Σ缓侠淼牡胤竭M行重復核查,對企業(yè)的物料采購使用流程的規(guī)范有一定的監(jiān)督作用。
3.2 對企業(yè)財務(wù)收入審計
對于企業(yè)而言,對財務(wù)收入的監(jiān)督審計是非常重要的。計算機輔助審計技術(shù)應用到企業(yè)審計中后首要做的工作就是對企業(yè)的財務(wù)收入流程進行核實,且需保證每一發(fā)生一筆財務(wù)收入就必須將其錄入到計算機系統(tǒng)之中。然后把審計的各類信息進行分類匯總,核實相關(guān)工作人員操作流程是否規(guī)范。通過對企業(yè)財務(wù)收入的審計對企業(yè)每一筆財務(wù)收入都起到了良好的監(jiān)督作用。
3.3 對企業(yè)財務(wù)支出審計
隨著企業(yè)的不斷發(fā)展,開展新技術(shù)、新項目,企業(yè)會不定期的對其生產(chǎn)經(jīng)營設(shè)備進行更新采購,企業(yè)環(huán)境建設(shè)也在不斷的改善,基建及維修改造項目不斷增加。這對企業(yè)來說都是一筆很大的支出,需要審計部門對這個過程實行監(jiān)督,可以為企業(yè)節(jié)省很多的成本開支。當計算機輔助審計技術(shù)應用到審計工作中,能夠使采購的過程規(guī)范起來,保障采購流程能夠順利進行,這個流程需要在計算機系統(tǒng)中公示,這樣能夠使整個采購流程得到有效的監(jiān)督。
4 計算機輔助審在具體應用過程中的注意事項
計算機輔助審計技術(shù)給企業(yè)審計工作帶來了很多便利,也保證了審計工作高效率的能夠順利完成。但是輔助審計技術(shù)在審計工作中應用的時候會出現(xiàn)一些問題是我們需要注意的。首先,值得我們關(guān)注的是信息的安全問題。凡是設(shè)計的系統(tǒng)程序哪怕再完善也會有漏洞。網(wǎng)絡(luò)上一些黑客可以借助這些漏洞竊取企業(yè)內(nèi)網(wǎng)的一些信息和數(shù)據(jù),這是一種嚴重的安全隱患,如果信息和數(shù)據(jù)泄露很可能給企業(yè)造成巨大的損失。其次,需要提高企業(yè)工作人員的計算機操作水平。目前在企業(yè)的很多工作都使用計算機,但一些人又對計算機的相關(guān)程序操作不是很熟練,導致他們在日常工作中效率低下,不能充分發(fā)揮計算機輔助審計技術(shù)在審計工作的作用。
5 結(jié)語
綜上所述,計算機輔助審計在企業(yè)管理和物料管理、財務(wù)收入和財務(wù)支出管理等方面的應用發(fā)揮了重要的作用。它能夠幫助工作人員在短時間內(nèi)對龐大的數(shù)據(jù)進行處理并得出結(jié)果;通過局域網(wǎng)共享一些相關(guān)信息,對企業(yè)各部門之間實行有效的監(jiān)督;讓企業(yè)的信息公開透明化,使企業(yè)在公眾面前提高了公信度。同時,我們不能忽視計算式輔助審計在使用的時候出現(xiàn)的一些問題,對網(wǎng)絡(luò)維護要切實做到位,提高企業(yè)工作人員的計算機水平,這樣計算機輔助審計才能更好服務(wù)企業(yè)審計工作。
參考文獻:
[1]陳婉玲.利用通用審計軟件輔助審計[J].財會月刊,2006,(01)
[2]秦宇.會計電算化條件下的計算機審計[J].會計之友,2008,(03)
一、樹立計算機審計系統(tǒng)的觀念。傳統(tǒng)的審計工作,在審計項目中,由于都為相對獨立的審計項目,因此審計過程跟審計結(jié)果都是平行的,不能形成系統(tǒng)的全面的審計成果,而且造成了大量的重復勞動。計算機輔助審計拓展了審計思路,由以前的各項目的單項審計轉(zhuǎn)變?yōu)橄到y(tǒng)的審計,使得審計工作突破了傳統(tǒng)的、片面的審計范圍,促進了審計工作由真實、合法性審計向管理、效益審計的邁進。
如下圖所示:
計算機輔助審計,能使以前一些相對獨立的項目相互聯(lián)系起來,審計資源能得到共享。對一些傾向性、體制性的問題也能及時發(fā)現(xiàn),同時審計結(jié)果也能進行橫向、縱向的比較,提高了審計成果的利用率。如下圖所示:
計算機審計系統(tǒng)的觀念,突破以往審計視角的微觀層面,利用的計算機的高效、準確搜索、查詢等功能,將審計的視角擴大到宏觀層面。使得審計工作能更多的由微觀層面關(guān)注到宏觀層面。
二、樹立計算機審計聯(lián)系的觀念。計算機輔助審計,將被審計單位財務(wù)數(shù)據(jù)與業(yè)務(wù)數(shù)據(jù)相關(guān)聯(lián)審計分析,利用其數(shù)據(jù)之間的勾稽關(guān)系進行審計,往往能突破傳統(tǒng)審計關(guān)注的財務(wù)層面,深入到被審計單位的管理和業(yè)務(wù)層面。
在以往交警單位審計中,由于車管業(yè)務(wù)相對獨立,車管檔案繁多,在手工審計中僅能就某一項單獨核查,需要耗費大量的人力物力,而且審計結(jié)果不全面。由于不能與財務(wù)數(shù)據(jù)相關(guān)聯(lián),得出的審計結(jié)果利用率也不高,因此對車管業(yè)務(wù)的審計成為審計中的一個“死角”。
通過對業(yè)務(wù)數(shù)據(jù)查詢分析,在×××所登記的車輛數(shù)為48 021輛,實際檢測數(shù)為27 017輛,檢測率僅為56%。將財務(wù)數(shù)據(jù)與業(yè)務(wù)數(shù)據(jù)相關(guān)聯(lián),最終揭示了全省車輛由于管理不力年檢率偏低,國有資產(chǎn)流失的問題。
三、樹立計算機審計歷史的觀念。通過計算機審計技術(shù)將被審計單位連續(xù)年度相同科目進行審計分析,能明確地反映該科目的跨年度變化情況,能夠突破傳統(tǒng)審計中會計年限的局限,更清晰地再現(xiàn)科目變化過程。在效益審計和經(jīng)濟責任審計中將大有可為。
利用計算機審計技術(shù)將×××單位連續(xù)兩年的某會計科目,生成在同一電子賬簿中,并對該科目進行圖形分析。
2004年各月上繳財政數(shù)中12月份上繳的收入明顯低于其他各月份,而與此同時2005年1月的上繳財政數(shù)明顯高于本年的2月份和2004年的任何一個月份。
【關(guān)鍵詞】計算機審計;內(nèi)部審計;外部審計;協(xié)調(diào)與分工
一、何為計算機審計
計算機審計的出現(xiàn)是隨著信息時代的浪潮一塊到來的。在審計工作中,對于數(shù)據(jù)的處理采取電算化的方式是計算機審計最早的應用。它有兩方面的意義,一是計算機是輔助的審計工具;二是審計的系統(tǒng)由人工審計系統(tǒng)改變?yōu)榱擞嬎銠C輔助的審計系統(tǒng),這實質(zhì)上是一種自動化的系統(tǒng)審計的過程。是對存儲有財務(wù)會計信息等數(shù)據(jù)載體進行的可靠性分析。在目前來看,計算機審計主要有這幾種:內(nèi)部控制審計,系統(tǒng)控制審計,外部控制的審計,以及對于數(shù)據(jù)信息的審計等。計算機審計技術(shù)在方法技術(shù)上與人工審計的方法有所不同,但是就本質(zhì)意義上來講,它們兩者在審計的目的和性質(zhì)上并沒有發(fā)生多少改變,因此我們說計算機審計和人工審計在本質(zhì)上并沒有區(qū)別?,F(xiàn)在有人會猜測,按照這樣的趨勢發(fā)展,最終計算機審計會從我們傳統(tǒng)意義上的財務(wù)審計管理中分割開,形成一個獨立的分支。從審計的范圍來看,計算機審計的內(nèi)容與范圍正在發(fā)生改變。依照這樣的趨勢,計算機審計極有可能會獨立于傳統(tǒng)的財務(wù)審計之外。但是,從大的范圍上來講,計算機審計在審計主體上,還只是審計的一種輔助的手段,其不可能獨立于內(nèi)部審計和外部審計而自己獨立運作。從另一方面來看,信息技術(shù)具有很強的融合性,很難真正把計算機審計和人工審計真正意義上剝離開來,這種工具往往和自身被審計的業(yè)務(wù)進行結(jié)合,很難單純來講屬于哪一種具體的審計業(yè)務(wù)。這樣來講,計算機審計必然也會存在內(nèi)部審計與外部審計的分工與協(xié)作的問題。在信息技術(shù)越來越發(fā)達的今天,審計人員應該更加重視這類課題的研究。
二、計算機審計中的內(nèi)部審計和外部審計分工進行協(xié)作的原則
計算機審計在審計范圍上比人工審計要大的多。這種系統(tǒng)最后輸出的正確性其實取決于人與機器的協(xié)調(diào)配合。因此,進行審計時還要特別對審計所用計算機的各種系統(tǒng)和審計程序與文件進行詳細的審查,并且還要對計算機使用人員的配置進行審查。由于計算機審計的特殊性,前期犯的小錯誤會在審計的后期被放大,因此利用計算機進行輔助審計時必須要進行事前的審計。無論采取什么樣的審計方法建立信息管理模式,都必須要事前審計與事中審計進行有效的結(jié)合,堅特規(guī)范性審計和效益型審計同等重要的原則。
三、計算機審計中內(nèi)部審計與外部審計進行協(xié)作的內(nèi)容
一般意義上來說,由系統(tǒng)進行的審計主要由內(nèi)部審計進行承擔。這種審計模式一般是由全生命周期模式組成的。審計中的每一個階段都要進行技術(shù)上和管理上的檢查。這種檢查主要是為了降低進行審計的成本。內(nèi)部審計人員主要是從項目的成本和進度進行審查,內(nèi)部審計人員在審計時要對系統(tǒng)的有效性進行相關(guān)的檢驗,也要對被審計對象文件的規(guī)范性進行審計。這種情形下就要求企業(yè)內(nèi)部的審計人員具備復合型的知識,既要懂得財務(wù)知識,又要對計算機在審計工作的作用了解的比較透徹。這符合當代社會對于人才的復合型的要求。但是內(nèi)部控制系統(tǒng)的審計就必須要內(nèi)部審計與外部審計相結(jié)合才能進行。內(nèi)部審計是為了加強和完善企業(yè)對于內(nèi)部流程的控制。例如對于系統(tǒng)安全性地審計,內(nèi)部控制人員一般關(guān)注是否有登陸限制措施,或者是否能夠應對突發(fā)的數(shù)據(jù)大量丟失的情形,有沒有相關(guān)的特別的補救計劃等等。內(nèi)部審計還要對計算機是否配置相關(guān)的人員進行檢查。與內(nèi)部審計側(cè)重點不同的是,外部審計主要是對計算機進行控制的審計,它從數(shù)據(jù)的采集處理與分析每個環(huán)節(jié)都要確保最后的輸出結(jié)果是符合實際情況的。對于被審計企業(yè)的內(nèi)部控制措施的審計應該有專門的軟件在審計小組來完成。內(nèi)部進行的審計一般是通過對系統(tǒng)進行實質(zhì)性的測試來完成。外部審計一般對審計系統(tǒng)的符合性進行審查。這項工作不是由外部審計人員來完成的,而是由專業(yè)的軟件小組來完成的。根據(jù)不同的構(gòu)建方法,軟件小組一般可以分為獨立進行的小組和合作型的小組來完成最終的審計工作。審計對象是數(shù)據(jù)類型的文件時,一般來說都是由外部審計來進行承擔的。審計數(shù)據(jù)型文件的目的有兩個:一種是對數(shù)據(jù)文件進行相關(guān)的實質(zhì)性內(nèi)容的測試,主要測試數(shù)據(jù)文件的規(guī)范性。另外一種是對于軟件輸出的數(shù)據(jù)是否符合法律條件和行業(yè)標準進行審計,也要檢查數(shù)據(jù)在系統(tǒng)的維護和運行下最后是否合法進行審查。從整體來看,在不同的計算機信息系統(tǒng)下,內(nèi)部審計和外部審計以及軟件小組審計有不同的工作準則。系統(tǒng)開發(fā)的審計并不等同于會計審計。系統(tǒng)開發(fā)的審計是對會計信息系統(tǒng)構(gòu)建的過程。軟件評審小組的主要工作內(nèi)容是應用軟件包法、資源外包法和最終用戶開發(fā)法。內(nèi)部審計主要承擔的職責是系統(tǒng)開發(fā)的審計。內(nèi)部控制系統(tǒng)的審計側(cè)重其中一般控制系統(tǒng)的審計。與軟件的審計小組和外部的審計人員一起在軟件驗收時對軟件的應用程序進行相關(guān)的驗收。軟件的使用過程中的內(nèi)部審計側(cè)重于一般的控制系統(tǒng)的審計。外部審計工作主要是數(shù)據(jù)文件的審計,其中側(cè)重的是應用系統(tǒng)的審計。主要是對內(nèi)部審計軟件的質(zhì)量和應用程序進行審計。如果對審計的結(jié)果持有懷疑的態(tài)度,就可以委托軟件評審小組對軟件和其中的應用程序的內(nèi)部控制措施進行測試。
四、總結(jié)
計算機審計離不開外部審計與內(nèi)部審計相結(jié)合的特點。根據(jù)計算機審計在時間和空間上的特點,計算機審計中的內(nèi)部審計與外部審計既要分工明確,又要在合作時共同協(xié)調(diào)進行審計,這樣才能將審計工作扎實推進。
參考文獻
[1]徐龍華.內(nèi)審標準又添新內(nèi)容[N].中國財經(jīng)報(財會世界周刊),2003-2-19(5).
[2]張金城.21世紀中國計算機審計的發(fā)展方向[J].審計理論與實踐,2000,(11):7-8.
一、計算機審計存在的風險
(一)具體審計目標擴展帶來的風險。計算機審計,對被審計單位各種財務(wù)數(shù)據(jù)真實性、合法性、正確性的認定,就必然包含對其電子數(shù)據(jù)的載體(網(wǎng)絡(luò)、信息系統(tǒng)及數(shù)據(jù)庫)的安全性、可靠性的認定。具體審計目標擴展了,審計內(nèi)容更加寬泛復雜,計算機信息系統(tǒng)的開放性、易被攻擊性及網(wǎng)絡(luò)活動的無痕型、網(wǎng)絡(luò)交易的虛擬性,都使得計算機審計面臨的不確定因素增多、風險加大。
(二)審計對象增加、范圍擴大帶來的審計風險。計算機審計增加了現(xiàn)行信息系統(tǒng)的審計和電子數(shù)據(jù)的審計,已突破傳統(tǒng)財務(wù)審計的范圍。以報表評價為主要目標的財務(wù)報表審計,因?qū)崟r網(wǎng)絡(luò)的存在,往往同業(yè)務(wù)審計、經(jīng)營審計和管理審計密不可分。包羅萬象的大審計,使審計風險來源增加。被審計單位網(wǎng)絡(luò)、信息系統(tǒng)及數(shù)據(jù)庫、應用軟件的不穩(wěn)定性,電子數(shù)據(jù)的易被改變、被復制和被消除性,以及信息系統(tǒng)目前難以實現(xiàn)直接查閱源程序等,必然帶來新的審計風險要素。
(三)掌握計算機審計技能的人員不足帶來的風險。計算機審計要求審計人員必須熟悉計算機信息系統(tǒng)運作、數(shù)據(jù)采集與分析、數(shù)據(jù)挖掘等技術(shù)與方法。能夠面對海量的數(shù)據(jù),尋找到審計線索突破口:隨時根據(jù)被審計單位的數(shù)據(jù)接口特征,選擇滿足需要的數(shù)據(jù)采集軟件類型,編制各種審計模塊:針對采集的數(shù)據(jù)進行篩選、清理和分析,快速準確地找到并驗證各種審計疑點。而現(xiàn)階段,要使審計人員普遍具有較高的計算機審計能力,還需要一個過程。開展計算機審計,倘若人員沒有足夠的技能,將無從下手:倉促上機,無疑會帶來檢查風險的增加。
(四)審計準則缺失帶來的審計風險。計算機信息技術(shù)環(huán)境下,對財政收支、財務(wù)收支審計,不能僅以出具的紙質(zhì)資料為依據(jù),還必須對其生成的信息系統(tǒng)及數(shù)據(jù)庫和財務(wù)軟件的可靠性、電子數(shù)據(jù)的準確性等進行鑒證,否則,就會形成假數(shù)真審。所以非常需要制定新的審計準則,有針對性對計算機審計工作做出全面系統(tǒng)的補充。而眼下。用現(xiàn)行審計準則中界定的具體審計目標,來指導計算機審計就顯得比較狹窄,無法涵蓋全部待審內(nèi)容,包括與被審計單位計算機廣泛應用不相協(xié)調(diào)的內(nèi)部控制,也就無法用其分析審計風險的確切來源。審計準則的缺失會使審計工作失去權(quán)威標準,審計風險自然加大。
轉(zhuǎn)貼于
二、控制計算機審計風險的對策
(一)掌握被審計單位對計算機信息系統(tǒng)的控制情況,制訂完整、詳細、合理的審計方案。編制審計實施方案的重要部分就是審計重要性水平的確定和可以接受審計風險的評估。計算機審計尤其要通過檢查、查詢、觀察等方法對被審計單位基本情況和計算機信息系統(tǒng)的運行狀況、內(nèi)部控制進行調(diào)查。除了了解常規(guī)審計中被審計單位業(yè)務(wù)性質(zhì)、組織結(jié)構(gòu)、管理者的內(nèi)部控制、管理措施、以前年度審計情況等外,重點通過與被審計單位有關(guān)業(yè)務(wù)、計算機及管理人員座談,交流溝通,索取和分析文檔資料,對其計算機信息系統(tǒng)硬件設(shè)備、系統(tǒng)軟件、應用軟件、經(jīng)營管理工作、戰(zhàn)略需求與規(guī)劃等進行審計調(diào)查,了解財務(wù)系統(tǒng)、業(yè)務(wù)系統(tǒng)的安全性,確定計算機信息系統(tǒng)層和電子數(shù)據(jù)層的重要性水平,分析和初步評價可接受的審計風險、審計執(zhí)行階段的風險控制責任的落實,編寫能夠符合被審計單位實際的、全面的審計方案,并分解好審計工作,使各個審計崗位職責明確。
(二)抓住影響財務(wù)信息質(zhì)量的根源,開展計算機信息系統(tǒng)安全性、內(nèi)部控制符合性測試。審計實施中,要著眼于控制源頭,深入分析系統(tǒng)運行、內(nèi)部控制,評估控制風險要素規(guī)模,確定可接受檢查風險的大小、計算機審計的重點與范圍,符合性測試,需要手工測試與計算機測試相結(jié)合。運用詢問調(diào)查、實地考察方法,檢查被審計單位軟件文檔、程序流程圖、編碼、運行記錄與結(jié)果,軟件系統(tǒng)中存在那些控制、在哪里控制、如何控制;以信息系統(tǒng)輸入程序流程為重心,追蹤檢查若干業(yè)務(wù)處理全過程,驗證系統(tǒng)關(guān)鍵控制功能在實際執(zhí)行程序中是否恰當、有效。測試硬件系統(tǒng)設(shè)施、與其相連的外部網(wǎng)絡(luò)之間設(shè)施是否安全,確保提供的信息不被泄露;計算機機房等外部設(shè)施是否能夠保障硬件設(shè)備不受損害,足夠支撐會計信息系統(tǒng)有效運轉(zhuǎn),以及移動存儲介質(zhì)是否安全、存放適宜。檢測組織管理制度是否做到不相容職責相分離、實現(xiàn)獲得安全的信息,針對不同系統(tǒng)故障或災難是否各有應急處理措施和軟硬件更新維護制度,能有效避免因技術(shù)落后帶來的安全隱患,系統(tǒng)文檔管理是否合理、規(guī)范、安全。要運用計算機測試軟件系統(tǒng),是否能夠提供完整、正確,高效的電子數(shù)據(jù),財務(wù)信息系統(tǒng)是否有缺陷、實際觀察相關(guān)內(nèi)部控制設(shè)計是否合理、運行是否正常。經(jīng)過符合性測試,若系統(tǒng)安全性好、內(nèi)控制度健全有效,可以減少實質(zhì)性審查的范圍和數(shù)量;反之,應擴大之。
關(guān)鍵詞:計算機;審計技;風險
一、開展計算機審計工作的緊迫性及必要性
首先,審計對象的擴展化,給審計提出了新課題。計算機信息系統(tǒng)環(huán)境下的審計對象,除手工環(huán)境下的審計對象以外,信息的載體得以擴展,出現(xiàn)了新的信息載體。其次,繞過電算化系統(tǒng)的審計,很難有效地發(fā)揮審計職能。隨著會計電算化水平的提高,如果審計人員不懂得計算機,不了解電算系統(tǒng),只能依賴被審單位提供打印的賬頁進行審計。再次,傳統(tǒng)審計的信息反饋能力弱,與信息化的時代要求不適應。 隨著現(xiàn)代科學技術(shù)的進步,信息化進程日益加快,紙質(zhì)賬本將為電子數(shù)據(jù)所代替,開展計算機審計必不可少。
二、審計過程
首先,做好計算機審計的組織準備。在審前調(diào)查之前,審計組人員應當熟悉項目要求,并配備有一定計算機基礎(chǔ)的審計人員。其次,進行數(shù)據(jù)采集。根據(jù)目前財務(wù)軟件系統(tǒng)的特點,數(shù)據(jù)采集大致有三種方法:直接拷貝數(shù)據(jù)庫文件實現(xiàn)數(shù)據(jù)下載;運用財務(wù)軟件或?qū)S脮嬡浖凶詭У臄?shù)據(jù)導出功能實現(xiàn)數(shù)據(jù)下載;運用“ODBC”技術(shù)實現(xiàn)跨系統(tǒng)、跨平臺的數(shù)據(jù)采集。再次,數(shù)據(jù)轉(zhuǎn)換及初步分析整理。面對當前財務(wù)軟件種類和版本號多種多樣,財務(wù)數(shù)據(jù)結(jié)構(gòu)差異很大的情況,AO系統(tǒng)提供了強大的數(shù)據(jù)采集和轉(zhuǎn)換接口功能。一是財務(wù)備份數(shù)據(jù)轉(zhuǎn)換方法。通過AO系統(tǒng)自帶的或從金審網(wǎng)站下載的數(shù)據(jù)轉(zhuǎn)換模版,審計人員很輕松就能完成財務(wù)軟件備份數(shù)據(jù)的采集和轉(zhuǎn)換。二是數(shù)據(jù)庫數(shù)據(jù)轉(zhuǎn)換方法。財務(wù)備份數(shù)據(jù)轉(zhuǎn)換方法雖然簡單、好操作,但最大的問題是如果沒有對應轉(zhuǎn)換模板,則無法實現(xiàn)財務(wù)數(shù)據(jù)轉(zhuǎn)換,而且有些轉(zhuǎn)換模板需要安大型裝數(shù)據(jù)庫(如SQL Server)后臺服務(wù)器端,有時由于一些不明原因,也會出現(xiàn)不能正常轉(zhuǎn)換的情況;為了解決這個問題,AO系統(tǒng)同時提供了數(shù)據(jù)庫數(shù)據(jù)轉(zhuǎn)換方法,用于轉(zhuǎn)換財務(wù)備份數(shù)據(jù)轉(zhuǎn)換方法不能轉(zhuǎn)換的財務(wù)數(shù)據(jù)。而且使用這種方法,在第一次數(shù)據(jù)轉(zhuǎn)換成功后,可以將轉(zhuǎn)換過程制作為轉(zhuǎn)換模版,再遇到同類數(shù)據(jù)時使用以前制作的轉(zhuǎn)換模板,即可實現(xiàn)自動轉(zhuǎn)換。轉(zhuǎn)換模版可以導入、導出,實現(xiàn)共享。另外,對電子數(shù)據(jù)進行進一步分析、整理及對數(shù)據(jù)進行趨勢、結(jié)構(gòu)等宏觀性分析相結(jié)合。
三、計算機審計存在的風險及對策
(一)存在的風險
傳統(tǒng)審計線索逐漸消失,增加了審計風險;審計技術(shù)、方法日趨復雜,必然會帶來審計風險;在動態(tài)中進行審計取證較難,也存在一定的審計風險;會計系統(tǒng)內(nèi)控制度的改變,也增加了審計風險;審計人員計算機知識的缺乏,造成審計風險。
(二)對策
1.保證審計數(shù)據(jù)的完整性
為保證審計數(shù)據(jù)的完整和準確,審計人員在審計時必須認真檢查被審計單位所提供的數(shù)據(jù)是否真實、是否屬審計時間范圍內(nèi)的財務(wù)數(shù)據(jù),是否屬結(jié)賬后的數(shù)據(jù),財務(wù)數(shù)據(jù)是否有紙質(zhì)賬冊、報表相配套。同時,審計人員獲得的財務(wù)數(shù)據(jù),應該是被審計單位財務(wù)人員對財務(wù)數(shù)據(jù)作現(xiàn)場備份所得的。
2.選擇恰當?shù)膶徲嫹椒ㄅc技術(shù)
審計人員可以根據(jù)被審計單位不同的會計信息系統(tǒng)而采取不同的審計方法和技術(shù),從而有效地降低審計風險。當打印文件充分且與被審計單位輸入輸出聯(lián)系比較密切能直接核對時,則可采用繞過計算機的審計方法,用核對、復核、分析等審計技術(shù);當被審計單位采用實時處理,紙質(zhì)的審計線索較少且輸入輸出不能直接核對時,則可采用計算機審計的方法;當被審計單位采用每時每刻都在運行的會計信息系統(tǒng),審計過程中不能終止工作時,則可采用制度基礎(chǔ)法,首先對被審計單位計算機會計信息系統(tǒng)的一般控制和應用控制進行審查,根據(jù)一般控制和應用控制審查的結(jié)果決定抽查的重點、范圍和方法,這樣,既可以降低審計風險,又可以減少對被審計系統(tǒng)正常工作的影響。
3.積極取得被審計單位的支持和配合
在進行計算機審計時,如果被審計單位的財務(wù)人員、操作人員不予配合,把存在磁性介質(zhì)當中以及會計信息系統(tǒng)中的財務(wù)數(shù)據(jù)進行加密、修改、刪除、隱匿等,則審計人員很難進行審查,因此,審計時應積極取得被審計單位的支持和配合,來降低審計風險。
4.努力開發(fā)實用高效的審計軟件
為了給計算機審計打開通道,就必須不斷研究開發(fā)審計軟件。在數(shù)據(jù)采集方面,要求這種軟件能夠容易訪問被審計單位不同介質(zhì)、不同編碼、不同數(shù)據(jù)類型的數(shù)據(jù)庫,從中采集審計所需的原始數(shù)據(jù)。在數(shù)據(jù)分析方面,在現(xiàn)有審計軟件功能的基礎(chǔ)上進一步開發(fā)新的分析工具。例如:針對企業(yè)審計領(lǐng)域的固定資產(chǎn)折舊審計工具和產(chǎn)品利潤情況分析工具等,針對金融審計領(lǐng)域的利率檢查工具等。在增加面向特定領(lǐng)域的分析同時,還要增加一些基于特定方法的分析工具,如賬戶分析、比較分析等。只有開發(fā)出實用高效的審計軟件,才能解決因?qū)徲嬡浖旧淼娜毕菟鶐淼膶徲嬶L險。
5.加強審計人員的培訓學習,提高審計人員的素質(zhì)
應定期對審計人員進行培訓,強化審計人員后續(xù)教育準則的實施和執(zhí)行。不斷更新審計人員的知識結(jié)構(gòu),提高他們的技術(shù)水平和職業(yè)判斷能力。在新的審計環(huán)境下,尤其要加強計算機應用技術(shù)、數(shù)據(jù)處理技術(shù)和網(wǎng)絡(luò)知識的培訓,培養(yǎng)復合型的審計人才,以更好地適應審計環(huán)境變化,出色地完成審計任務(wù)。強化審計機構(gòu)和審計人員的風險意識,降低計算機審計風險。審計機構(gòu)要在獨立、客觀、公正的原則下建立自律性的運行機制,大力加強對審計人員的專業(yè)教育和職業(yè)道德教育,規(guī)范審計程序和審計證據(jù)的取得,完善自身的質(zhì)量控制制度。審計人員在加強專業(yè)學習的同時,應加強職業(yè)道德修養(yǎng),強化風險意識,嚴格依照審計準則進行審計,以降低審計風險。
隨著現(xiàn)代審計體系、審計理論的不斷發(fā)展和完善,計算機審計作為不可缺少的審計方法與技術(shù),在審計“免疫系統(tǒng)”功能中發(fā)揮著越來越大的作用。因此,要充分發(fā)揮計算機審計的這一優(yōu)勢,做好預警工作,為國家制定宏觀政策提供依據(jù),促進法律法規(guī)的不斷完善。
參考文獻:
[1]蘇運法.《計算機審計研究》.清華大學出版社