
電子商務(wù)大大地改變了企業(yè)的經(jīng)營方式和管理模式,使得企業(yè)的經(jīng)營管理走向網(wǎng)絡(luò)化和自動化。不僅如此,它也改變了企業(yè)的傳統(tǒng)會計模式。電子商務(wù)活動影響著由交易活動產(chǎn)生的初始會計信息,改變了會計信息的加工和輸出。同時,企業(yè)在電子商務(wù)條件下的業(yè)務(wù)流程重組更深化了會計信息化改造的進(jìn)程,給傳統(tǒng)的財務(wù)會計提出了新的要求,也為形成新的、高效的會計模式提供了廣闊的空間和可能。電子商務(wù)也必然會給與會計有“血緣關(guān)系”的審計帶來新的變化。
一、電子商務(wù)時代審計面臨的挑戰(zhàn)
電子商務(wù)極大地提高了商務(wù)活動的及時性,它在實現(xiàn)了書寫電子化、信息傳送數(shù)據(jù)化、支付手段現(xiàn)代化的同時,也給審計帶來了重大的影響,使審計面臨著新的挑戰(zhàn)。
1.審計環(huán)境革新化
傳統(tǒng)審計是在企業(yè)的手工會計信息系統(tǒng)環(huán)境下進(jìn)行的,企業(yè)從原始憑證到報表每一步都有文字記錄,都有經(jīng)手人簽字,整套賬務(wù)系統(tǒng)都有紙介質(zhì)保存,審計人員也就可以通過翻閱、查詢等方法進(jìn)行工作。而在電子商務(wù)環(huán)境下,審計人員面對的是企業(yè)的電算化會計信息系統(tǒng)和網(wǎng)絡(luò)賬務(wù)系統(tǒng),企業(yè)的賬務(wù)系統(tǒng)以程序語言的形式存在于計算機中,這樣,審計人員將沒有紙質(zhì)記錄可以查詢和審查,傳統(tǒng)審計也就走入了一個很尷尬的境地。
2.審計內(nèi)容多樣化
在電子商務(wù)中,企業(yè)的財務(wù)收支及其有關(guān)的經(jīng)營管理活動的特點發(fā)生了巨大的變化,各種業(yè)務(wù)呈隱性化和數(shù)字化,使舞弊行為更易發(fā)生;同時,電子商務(wù)環(huán)境下的企業(yè)的內(nèi)部控制系統(tǒng)也發(fā)生了變化,出現(xiàn)了以信息技術(shù)為基礎(chǔ)的企業(yè)資源計劃(ERP)、客戶關(guān)系管理(CRM)和供應(yīng)鏈管理(SCM)等管理軟件,使得審計對象更加復(fù)雜。審計不僅要考慮財務(wù)管理信息系統(tǒng),還需考慮網(wǎng)絡(luò)信息系統(tǒng)及交易數(shù)據(jù)庫等。
3.審計目標(biāo)多元化
在經(jīng)歷了詳細(xì)審計、資產(chǎn)負(fù)債表審計、會計報表審計3個階段后,傳統(tǒng)審計的目標(biāo)停留在鑒定被審計單位一定時期內(nèi)的會計報表是否公正地反映其財務(wù)狀況和經(jīng)營業(yè)績,以及所采用的會計政策和會計處理方法是否符合國家的會計準(zhǔn)則上,即僅是查錯防弊,其目的是為審計委托人服務(wù)。然而,在電子商務(wù)環(huán)境下,信息資源具有共享性,經(jīng)濟活動具有開放性,企業(yè)間、企業(yè)與消費者以及政府間的聯(lián)系更加廣泛和深入,審計目標(biāo)將由揭露會計資料錯弊的單一目標(biāo)轉(zhuǎn)向包括揭露錯弊并指出其根源與后果、增加相關(guān)利益審計的多元化目標(biāo)。
4.審計風(fēng)險復(fù)雜化
在電子商務(wù)環(huán)境下,以數(shù)據(jù)庫為基礎(chǔ)的實時審計發(fā)展使審計風(fēng)險中包含的固有風(fēng)險、控制風(fēng)險、檢查風(fēng)險日益復(fù)雜化。計算機病毒和黑客攻擊都可以從地球上任何一個角落通過網(wǎng)絡(luò)威脅到會計信息系統(tǒng)的數(shù)據(jù)安全,審計的固有風(fēng)險增大;由于在計算機中可以人為篡改數(shù)據(jù)而不留痕跡,企業(yè)在電子商務(wù)中要面對如何保證網(wǎng)上信息傳遞的安全性及如何確認(rèn)沒有白紙黑字和簽字蓋章的電子訂單交易的合法性等問題,控制風(fēng)險更難確定;由于電子商務(wù)實行無紙貿(mào)易,如果賬務(wù)系統(tǒng)設(shè)計時考慮不周,可能到審計時才發(fā)現(xiàn)只留下業(yè)務(wù)處理的結(jié)果而不能追溯其來源,缺少審計線索,從而檢查風(fēng)險也隨之增加。相對于傳統(tǒng)審計而言,網(wǎng)絡(luò)環(huán)境下的審計風(fēng)險變得更加難以控制。
二、電子商務(wù)視角的審計模式——網(wǎng)絡(luò)審計內(nèi)涵分析
面對電子商務(wù)的飛速發(fā)展給審計帶來的挑戰(zhàn),審計機構(gòu)可以考慮在網(wǎng)上開展業(yè)務(wù)活動,包括在本企業(yè)網(wǎng)站上進(jìn)行形象塑造、信息披露、服務(wù)咨詢、同業(yè)交流、委托或授權(quán)、資金劃撥、審計結(jié)果報送等;也可以考慮借助網(wǎng)絡(luò)進(jìn)行項目管理和實施,審計人員在網(wǎng)上接受委托或授權(quán),并取得登錄密碼及其他相關(guān)權(quán)限后,就可以在任何地方進(jìn)駐網(wǎng)絡(luò)進(jìn)行項目管理和實施,完成大部分審計工作。
(一)網(wǎng)絡(luò)審計的定義探討
目前,網(wǎng)絡(luò)審計的概念還沒有一個公認(rèn)的說法。有學(xué)者認(rèn)為:網(wǎng)絡(luò)審計的概念有狹義和廣義之分,狹義的網(wǎng)絡(luò)審計是指借助計算機先進(jìn)的數(shù)據(jù)處理技術(shù)和聯(lián)網(wǎng)技術(shù),以磁性介質(zhì)為主要載體存儲數(shù)據(jù),以便于在網(wǎng)上對其進(jìn)行處理、傳送和查閱,使審計工作與計算機網(wǎng)絡(luò)組成一個有機的整體,從而提高審計的現(xiàn)代化水平;廣義的網(wǎng)絡(luò)審計是指在網(wǎng)絡(luò)環(huán)境下,借助大容量的信息數(shù)據(jù)庫,并運用專用的審計軟件對共享資源和審計資源進(jìn)行實時、在線的個性化審計服務(wù)。筆者認(rèn)為,網(wǎng)絡(luò)審計的定義可以從以下兩個方面來定義:
1.從審計對象角度
網(wǎng)絡(luò)審計就是對被審計單位的網(wǎng)絡(luò)會計信息系統(tǒng)和基于網(wǎng)絡(luò)的經(jīng)濟活動以及反映這些活動的會計信息進(jìn)行的審計。它包括兩個方面:一是對被審計單位的網(wǎng)絡(luò)會計信息系統(tǒng)的開發(fā)過程及本身的合規(guī)性、可靠性和有效性進(jìn)行審計,也就是通常說的信息系統(tǒng)審計;二是對被審計單位網(wǎng)絡(luò)會計信息系統(tǒng)的運行過程及結(jié)果進(jìn)行審計,也就是對被審計單位基于網(wǎng)絡(luò)的會計信息的真實性、合法性的審計。
2.從審計手段角度
網(wǎng)絡(luò)審計就是利用計算機網(wǎng)絡(luò)及通信技術(shù)來輔助審計人員進(jìn)行的審計。在網(wǎng)絡(luò)審計模式下,審計人員需要硬件和軟件兩方面的網(wǎng)絡(luò)技術(shù)支持。硬件是指實現(xiàn)審計工作程序規(guī)范化和審計信息網(wǎng)絡(luò)化的計算機網(wǎng)絡(luò)系統(tǒng),軟件包括計算機審計網(wǎng)絡(luò)管理軟件、進(jìn)行數(shù)據(jù)分析處理的數(shù)據(jù)庫軟件和通用審計軟件等。
(二)網(wǎng)絡(luò)審計的要素分析
網(wǎng)絡(luò)審計的要素有掌握審計知識和計算機網(wǎng)絡(luò)技術(shù)的審計人員、網(wǎng)絡(luò)審計信息系統(tǒng)、網(wǎng)絡(luò)審計管理機構(gòu)、網(wǎng)絡(luò)審計安全機制和網(wǎng)絡(luò)審計準(zhǔn)則與法律體系。
1.審計人員
這是網(wǎng)絡(luò)審計諸要素中的主導(dǎo)因素。大批掌握審計知識和計算機網(wǎng)絡(luò)技術(shù)并具有網(wǎng)絡(luò)審計資格證書的審計人員將成為網(wǎng)絡(luò)審計的實施者。網(wǎng)絡(luò)審計通常包括兩部分人員:一是具有網(wǎng)絡(luò)審計資格證書的注冊會計師;二是具有網(wǎng)絡(luò)審計資格的信息系統(tǒng)審計師,即IT審計師。
2.網(wǎng)絡(luò)審計信息系統(tǒng)
網(wǎng)絡(luò)審計信息系統(tǒng)是構(gòu)建于計算機技術(shù)、數(shù)據(jù)庫技術(shù)、Internet/Intranet等現(xiàn)代信息技術(shù)基礎(chǔ)之上的信息系統(tǒng),是適應(yīng)其自身業(yè)務(wù)系統(tǒng)的集硬件平臺、軟件平臺、網(wǎng)絡(luò)平臺和數(shù)據(jù)平臺于一體的網(wǎng)絡(luò)化操作平臺。網(wǎng)絡(luò)審計信息系統(tǒng)是網(wǎng)絡(luò)審計的技術(shù)支持,是輔助審計人員進(jìn)行審計的強大工具。
3.網(wǎng)絡(luò)審計管理機構(gòu)
網(wǎng)絡(luò)審計管理機構(gòu)主要進(jìn)行兩方面的管理:一是網(wǎng)絡(luò)審計質(zhì)量控制管理,包括保證審計人員的獨立性、監(jiān)督審計準(zhǔn)則的執(zhí)行情況等;二是網(wǎng)絡(luò)審計風(fēng)險管理,針對網(wǎng)絡(luò)環(huán)境下審計面臨的新風(fēng)險,采取一定的措施來加以控制。
4.網(wǎng)絡(luò)審計安全機制
由于網(wǎng)絡(luò)的開放性,網(wǎng)絡(luò)審計系統(tǒng)易受到計算機病毒、網(wǎng)絡(luò)黑客的攻擊,而網(wǎng)絡(luò)審計系統(tǒng)內(nèi)包含大量重要的信息,例如被審計單位的經(jīng)營情況等,這些數(shù)據(jù)一旦丟失或被盜取,將會給被審計單位和審計機構(gòu)帶來巨大的損失。因此,安全性成了網(wǎng)絡(luò)審計所要考慮的首要問題,必須在技術(shù)方面建立可靠的安全機制,以保證網(wǎng)絡(luò)審計的正常開展。
5.網(wǎng)絡(luò)審計準(zhǔn)則與法律體系
適合網(wǎng)絡(luò)環(huán)境的審計準(zhǔn)則與法規(guī)體系是保證網(wǎng)絡(luò)審計正常實施的必不可少的要素。為了更好地規(guī)范和指導(dǎo)網(wǎng)絡(luò)審計活動,需要建立起新的審計準(zhǔn)則體系;同時,為了明確各方在網(wǎng)絡(luò)審計中的責(zé)任,維護各方利益,需要充分利用現(xiàn)有的法律規(guī)范,并制定新的法律規(guī)范,形成保障網(wǎng)絡(luò)審計的法律體系。
(三)網(wǎng)絡(luò)審計的特點
與傳統(tǒng)審計模式相比,網(wǎng)絡(luò)審計主要有以下幾個特點:
1.實時性與動態(tài)性
在網(wǎng)絡(luò)審計模式下會計信息具有實時性,所以,審計可以隨時和在線進(jìn)行,并不一定要等到報表公布的時候才能進(jìn)行。這樣,審計人員就可以充分發(fā)揮其監(jiān)督的職能,隨時監(jiān)控被審計單位的經(jīng)濟活動,更加有效地防止舞弊行為,減少損失。
2.審計過程的隱秘性
審計機構(gòu)接受委托人或授權(quán)人的委托或授權(quán)后,在不通知被審計對象的情況下,通過網(wǎng)絡(luò)直接進(jìn)入被審計單位的網(wǎng)絡(luò)信息系統(tǒng)開展審計,從而提高了審計質(zhì)量。
3.需要強大的技術(shù)支持
在網(wǎng)絡(luò)審計模式下,技術(shù)支持是十分重要的因素。例如,為了對被審計單位的會計信息進(jìn)行實時在線的監(jiān)控,審計人員需要借助網(wǎng)絡(luò)技術(shù)和通信技術(shù);為了對審計線索進(jìn)行分析整理,審計人員還需采用數(shù)據(jù)倉庫和數(shù)據(jù)挖掘技術(shù)。
三、網(wǎng)絡(luò)審計系統(tǒng)模型的構(gòu)建
(一)網(wǎng)絡(luò)審計系統(tǒng)的結(jié)構(gòu)模型
采用網(wǎng)絡(luò)審計模式的前提是要建立一個網(wǎng)絡(luò)審計中心平臺,本文基于此構(gòu)建了一個網(wǎng)絡(luò)審計系統(tǒng)。
1.網(wǎng)絡(luò)審計中心平臺
建立網(wǎng)絡(luò)審計中心平臺的基礎(chǔ)是配備功能強大的服務(wù)器、中繼器等硬件設(shè)備和系統(tǒng)審計、殺毒等軟件。平臺的建立過程主要包括軟件開發(fā)、網(wǎng)絡(luò)基礎(chǔ)建設(shè)和中心平臺的后臺數(shù)據(jù)庫建設(shè)等,其中,建立后臺數(shù)據(jù)庫的主要目的是實現(xiàn)其與中心平臺的數(shù)據(jù)交換。
2.后臺數(shù)據(jù)庫的數(shù)據(jù)采集
首先按職能對審計部門進(jìn)行分類,然后借助中心平臺將被審計單位的原始信息數(shù)據(jù)存到平臺的后臺數(shù)據(jù)庫。利用數(shù)據(jù)庫系統(tǒng),將不同部門各自有用的相關(guān)數(shù)據(jù)自動復(fù)制組合成一個個子數(shù)據(jù)庫,每一個子數(shù)據(jù)庫對應(yīng)于一個部門。這些子數(shù)據(jù)庫可以互相監(jiān)督和牽制,用以保證審計線索的完整。
3.網(wǎng)絡(luò)安全技術(shù)和機制的建立
為保障網(wǎng)絡(luò)審計的安全,須建立一整套針對審計中心平臺的安全機制,也就是通常所說的系統(tǒng)的安全和風(fēng)險維護。首先,必須具有安全、可靠的通信網(wǎng)絡(luò),以保證數(shù)據(jù)信息安全、快速地傳遞;其次,要保證對數(shù)據(jù)庫服務(wù)器有絕對的控制權(quán),防止未授權(quán)客戶和黑客的闖入、盜竊和破壞數(shù)據(jù)信息。這就要求在審計軟件和數(shù)據(jù)庫等方面都要利用安全技術(shù),并建立起一套安全機制。對于安全技術(shù),主要可以應(yīng)用防火墻、數(shù)據(jù)認(rèn)證、數(shù)據(jù)加密等技術(shù),另外還可以將新開發(fā)的安全技術(shù)及時應(yīng)用于網(wǎng)絡(luò)審計中。對于安全機制,包括接入管理(主要是處理身份鑒別和接入控制)、安全監(jiān)視(主要有安全報警設(shè)置、安全報警報告以及檢查跟蹤)和安全恢復(fù)(主要是及時恢復(fù)因網(wǎng)絡(luò)故障而丟失的信息)等3方面。
(二)基于網(wǎng)絡(luò)審計系統(tǒng)的審計流程
如圖1所示,當(dāng)網(wǎng)絡(luò)審計中心平臺接到管理層的審計委托,就可以調(diào)用整個平臺,借助被審計單位本身的管理信息系統(tǒng),對被審計單位進(jìn)行包括信息系統(tǒng)安全審計和信息數(shù)據(jù)審計兩部分的新型網(wǎng)絡(luò)審計,其基本流程如下:
(1)創(chuàng)建企業(yè)檔案,利用審計接口軟件獲取原始數(shù)據(jù),建立審計數(shù)據(jù)庫;
(2)對企業(yè)的信息系統(tǒng)、內(nèi)部控制制度進(jìn)行審查,以驗證和記錄企業(yè)的實際經(jīng)營狀況;
(3)接受有關(guān)部門和人員的委托,用審計軟件對被審計單位的財務(wù)活動記錄和有關(guān)的經(jīng)濟信息進(jìn)行綜合審計;
(4)得出審計結(jié)論,向委托人傳輸審計報告;
(5)建立審計檔案。