
影響內(nèi)審成功的因素還是很多的,不但涉及到內(nèi)審人員的專業(yè)水平、自身定位,還與企業(yè)的內(nèi)部控制環(huán)境有著緊密的聯(lián)系。起碼要比外審的復(fù)雜一些。現(xiàn)就內(nèi)審中的一個不算太成功的案例供分享,希望各位拍磚。
當(dāng)時做內(nèi)審負(fù)責(zé)人近一年,企業(yè)委托外部單位設(shè)置了一個信息系統(tǒng),供生產(chǎn)和銷售(含零售店統(tǒng)一使用)。企業(yè)是個民營的,大多的管理人員都是與老板一起打天下,基本都以銷售為主。為此,對于企業(yè)的內(nèi)部管理,特別是信息系統(tǒng)的管控幾乎是空白。企業(yè)采用了外部設(shè)置與內(nèi)部人員管理相結(jié)合的方式。
當(dāng)時,委外信息系統(tǒng)已經(jīng)開發(fā)了二年時間,在整個業(yè)務(wù)流程來說,基本已經(jīng)運轉(zhuǎn)起來了。只是時常聽到基層人員反映,出錯的情況比較多。為此,在年初制定了信息系統(tǒng)審計的計劃。
根據(jù)審計程序,在審計開始前,將當(dāng)月的行動計劃報老板確認(rèn)。出乎意料的是,他不置可否地說了一句,信息系統(tǒng)有什么可看的?這是內(nèi)審的審計范圍嗎?對此,本人再次作了一些說明:系統(tǒng)控制方面的風(fēng)險。最后他說,既然是計劃,你們就做吧。
由于是首次進行信息系統(tǒng)的審計工作,于是,分兵二路,一路是從最基礎(chǔ)的硬件方面開始檢查;另一路是對系統(tǒng)數(shù)據(jù)銜接及設(shè)置方面進行抽查。
硬件檢查方面:服務(wù)器無專人管理,單獨放在一個小房間,里面很熱,且灰塵密布;服務(wù)器硬盤空間過小,整個系統(tǒng)反應(yīng)慢;各點的用戶反應(yīng)調(diào)取較大數(shù)據(jù)時,經(jīng)常出現(xiàn)死機,對此也進行了證實;操作人員的操作水平較低、業(yè)務(wù)不熟練,未經(jīng)過統(tǒng)一的培訓(xùn)。
軟件檢查方面:生成數(shù)據(jù)在生產(chǎn)與倉庫的銜接未真正完成,均以人工補錄;銷售量與店內(nèi)庫存數(shù)據(jù)生成不正確;內(nèi)部調(diào)貨與銷售混淆;管理方面所需要的數(shù)據(jù)匯集工作未予重視(均是零散的數(shù)據(jù)),對數(shù)據(jù)管理未提出建設(shè)性的措施;系統(tǒng)升級的管理過程只是軟件公司和信息部執(zhí)行,未進行抽點式的測試,導(dǎo)致經(jīng)常出現(xiàn)數(shù)據(jù)差錯甚至是與先前設(shè)計數(shù)出現(xiàn)沖突。
由于當(dāng)時天氣較熱,銷售旺季也即將到來,為使系統(tǒng)不影響正常的業(yè)務(wù)運營,審計部做了一個中期報告。就審計過程中所發(fā)現(xiàn)的問題進行了匯總報告。出乎意料的是,信息部對此報告未提任何異議,且當(dāng)面認(rèn)可了存在的問題,需要在后續(xù)工作中逐步改正。但老板方面,未得到真正的認(rèn)可。
他認(rèn)為審計部去檢查系統(tǒng)是個多此一舉的行為。硬件的好壞與審計有什么關(guān)系?灰塵多有什么關(guān)系?數(shù)據(jù)生成的問題會隨著系統(tǒng)完善而改正的,沒什么關(guān)系。為此,審計部對信息系統(tǒng)的審計工作就此終止。美其名曰:旺季到來了,審計部也要協(xié)助相關(guān)部門的工作,暫時就不要再審了,過了旺季再說吧。由此,信息系統(tǒng)審計工作停止。
郁悶是難免的,但還是要對自身工作情況進行總結(jié),以下是審計部的自我反思:1、企業(yè)管理人員對信息系統(tǒng)的重要性認(rèn)識不夠,認(rèn)為只是代替人工而已,沒什么可以關(guān)注的;2、管理人員的自身素質(zhì)不夠,在企業(yè)未使用系統(tǒng)前,真正接觸電腦的人幾乎沒有;而企業(yè)內(nèi)信息系統(tǒng)的管理者是個學(xué)會計電算化專業(yè)的,操控系統(tǒng)確實是勉為其難了。上述二條就構(gòu)成的信息系統(tǒng)的管理環(huán)境風(fēng)險。3、信息部想要對系統(tǒng)進行改進,但由于管理層不懂系統(tǒng),認(rèn)為總是花錢而不太支持(導(dǎo)致信息部認(rèn)可報告而管理層不認(rèn)可);4、審計時機的選擇存在誤差,要不提前要不推遲,因為旺季的影響和管理層的認(rèn)識二方面都存在問題;5、數(shù)據(jù)化管理的理念應(yīng)該大力推進,不重視信息系統(tǒng),主因還是對數(shù)據(jù)化的不重視,這對于后續(xù)的各項管控工作都會帶來難度。上述各個方面均需要在日后提出理念,提升總體的管控環(huán)境。
一個月后的一天早晨,信息系統(tǒng)突然崩潰,所有業(yè)務(wù)均中止;管理方案是抽調(diào)所有辦公室人員電話聯(lián)系業(yè)務(wù),銷售部人員跑到各銷售點協(xié)助業(yè)務(wù),影響時間:二天。(后查證是服務(wù)器進灰塵了!很可悲啊。)
老板一周時間未與本人見面。只是在下一個周一時突然決定,以后的信息系統(tǒng)管理例會必須有審計部參加。原來,他這幾天為此事專門下基層去了,了解了不少情況,對數(shù)據(jù)生成情況也有了進一步的了解。但本人未再對信息系統(tǒng)再進行進一步的審計,只是在會議中,不斷地推動著一個又一個的信息系統(tǒng)發(fā)現(xiàn)點,算是逐步完善吧。