
1聯(lián)網(wǎng)審計(jì)、連續(xù)審計(jì)的定義
聯(lián)網(wǎng)審計(jì)是指審計(jì)機(jī)關(guān)與被審計(jì)單位進(jìn)行網(wǎng)絡(luò)互聯(lián)后,在對(duì)被審計(jì)單位財(cái)政、財(cái)務(wù)管理相關(guān)信息系統(tǒng)進(jìn)行測(cè)評(píng)和高效率的數(shù)據(jù)采集與分析的基礎(chǔ)上,對(duì)被審計(jì)單位財(cái)政財(cái)務(wù)收支的真實(shí)、合法、效益進(jìn)行適時(shí)、遠(yuǎn)程檢查監(jiān)督的行為。就是由組織內(nèi)部審計(jì)機(jī)構(gòu)及人員對(duì)信息系統(tǒng)及其相關(guān)的信息技術(shù)內(nèi)部控制和流程開展的一系列綜合檢查、評(píng)價(jià)與報(bào)告活動(dòng)。具體到內(nèi)部審計(jì)來(lái)說(shuō),聯(lián)網(wǎng)審計(jì)就是指內(nèi)部審計(jì)機(jī)構(gòu)能夠通過(guò)審計(jì)系統(tǒng)與財(cái)務(wù)管理信息系統(tǒng)(FMIS)或ERP系統(tǒng)實(shí)現(xiàn)系統(tǒng)對(duì)接,在此基礎(chǔ)上,利用通用審計(jì)軟件等計(jì)算機(jī)輔助審計(jì)技術(shù)實(shí)現(xiàn)對(duì)被審計(jì)單位的相關(guān)信息系統(tǒng)數(shù)據(jù)獨(dú)立、實(shí)時(shí)、遠(yuǎn)程、高效地收集審計(jì)信息,并按照預(yù)定的審計(jì)目標(biāo)、審計(jì)方案訪問(wèn)和分析數(shù)據(jù),查找審計(jì)線索,報(bào)告審計(jì)發(fā)現(xiàn),最終實(shí)現(xiàn)對(duì)被審計(jì)單位系統(tǒng)和數(shù)據(jù)的綜合評(píng)價(jià)。實(shí)質(zhì)性測(cè)試是驗(yàn)證系統(tǒng)處理數(shù)據(jù)的完整性、準(zhǔn)確性。通過(guò)實(shí)質(zhì)性測(cè)試可以確定財(cái)務(wù)報(bào)表和財(cái)務(wù)信息所反映的業(yè)務(wù)活動(dòng)的正確性和完整性。實(shí)質(zhì)性測(cè)試的范圍和時(shí)間長(zhǎng)短與企業(yè)內(nèi)部控制水平直接相關(guān)。如果符合性測(cè)試(也叫控制測(cè)試)結(jié)果表明被審計(jì)單位內(nèi)部控制充分,信息系統(tǒng)審計(jì)師就會(huì)減少實(shí)質(zhì)性測(cè)試程序。
連續(xù)審計(jì)是聯(lián)網(wǎng)審計(jì)基礎(chǔ)上的又一新型審計(jì)模式。綜合考慮各種不同的觀點(diǎn),連續(xù)審計(jì)可定義為:審計(jì)人員能夠連續(xù)或稍稍滯后發(fā)布審計(jì)信息,即在企業(yè)的執(zhí)行交易或披露實(shí)時(shí)財(cái)務(wù)報(bào)告的同時(shí)或短期內(nèi),對(duì)交易和報(bào)告的真實(shí)性、可靠性和完整性做出鑒證的自動(dòng)化審計(jì)模式。
2我國(guó)聯(lián)網(wǎng)審計(jì)、連續(xù)審計(jì)的依據(jù)
我國(guó)現(xiàn)有的規(guī)范主要是針對(duì)計(jì)算機(jī)審計(jì)方面的規(guī)定,對(duì)于明確的聯(lián)網(wǎng)審計(jì)、連續(xù)審計(jì)方面的規(guī)范幾乎沒(méi)有。但在一些計(jì)算機(jī)審計(jì)規(guī)范中,不難發(fā)現(xiàn)對(duì)于聯(lián)網(wǎng)審計(jì)(信息系統(tǒng)審計(jì))方面的內(nèi)容。這些都為實(shí)施聯(lián)網(wǎng)審計(jì)和連續(xù)審計(jì)打下了堅(jiān)實(shí)基礎(chǔ)。①1993年9月,中華人民共和國(guó)審計(jì)署第9號(hào)《審計(jì)署關(guān)于計(jì)算機(jī)審計(jì)的暫行規(guī)定》。第二條:凡使用計(jì)算機(jī)管理財(cái)政、財(cái)務(wù)收支及其有關(guān)經(jīng)濟(jì)活動(dòng)的被審計(jì)單位,審計(jì)機(jī)關(guān)有權(quán)采用計(jì)算機(jī)技術(shù),依法獨(dú)立對(duì)其計(jì)算機(jī)財(cái)務(wù)系統(tǒng)進(jìn)行審計(jì)監(jiān)督。第三條:計(jì)算機(jī)審計(jì)的內(nèi)容包括:(一)內(nèi)部控制制度,包括管理制度和軟件控制技術(shù);(二)記錄在各載體上的數(shù)據(jù)資料,包括紙性、電磁性、光電性的憑證、賬簿、報(bào)表等;(三)應(yīng)用軟件及其技術(shù)檔案,包括各種管理財(cái)政、財(cái)務(wù)及其有關(guān)經(jīng)濟(jì)活動(dòng)信息的計(jì)算機(jī)應(yīng)用軟件。②1996年,審計(jì)署《審計(jì)機(jī)關(guān)計(jì)算機(jī)輔助審計(jì)方法》。第二條:本辦法所稱計(jì)算機(jī)輔助審計(jì),是指審計(jì)機(jī)關(guān)、審計(jì)人員將計(jì)算機(jī)作為輔助審計(jì)工具,對(duì)被審計(jì)單位財(cái)政、財(cái)務(wù)收支及其計(jì)算機(jī)應(yīng)用系統(tǒng)實(shí)施的審計(jì)。③1999年,中國(guó)注冊(cè)師會(huì)計(jì)協(xié)會(huì)《獨(dú)立審計(jì)具體準(zhǔn)則第20號(hào)——計(jì)算機(jī)信息系統(tǒng)環(huán)境下的審計(jì)》。第五條:注冊(cè)會(huì)計(jì)師應(yīng)充分關(guān)注計(jì)算機(jī)信息系統(tǒng)環(huán)境對(duì)被審計(jì)單位會(huì)計(jì)信息及內(nèi)部控制的影響。④2001年,國(guó)務(wù)院辦公廳《關(guān)于利用信息系統(tǒng)開展審計(jì)工作有關(guān)問(wèn)題的通知》。第一條:審計(jì)機(jī)關(guān)有權(quán)檢查被審計(jì)單位運(yùn)用計(jì)算機(jī)管理財(cái)政收支、財(cái)務(wù)收支的信息系統(tǒng)(以下簡(jiǎn)稱計(jì)算機(jī)信息系統(tǒng))。被審計(jì)單位應(yīng)當(dāng)按照審計(jì)機(jī)關(guān)的要求,提供與財(cái)政收支、財(cái)務(wù)收支有關(guān)的電子數(shù)據(jù)和必要的計(jì)算機(jī)技術(shù)文檔等資料。審計(jì)機(jī)關(guān)在對(duì)計(jì)算機(jī)信息系統(tǒng)實(shí)施審計(jì)時(shí),被審計(jì)單位應(yīng)當(dāng)配合審計(jì)機(jī)關(guān)的工作,并提供必要的工作條件。第四條:審計(jì)機(jī)關(guān)對(duì)被審計(jì)單位電子數(shù)據(jù)真實(shí)性產(chǎn)生疑問(wèn)時(shí),可以對(duì)計(jì)算機(jī)信息系統(tǒng)進(jìn)行測(cè)試。測(cè)試計(jì)算機(jī)信息系統(tǒng)時(shí),審計(jì)人員應(yīng)當(dāng)提出測(cè)試方案,監(jiān)督被審計(jì)單位操作人員按照方案的要求進(jìn)行測(cè)試。⑤2008年,中國(guó)內(nèi)部審計(jì)協(xié)會(huì)《內(nèi)部審計(jì)具體準(zhǔn)則第28號(hào)——信息系統(tǒng)審計(jì)》(2009年1月1日開始實(shí)施)。第三條:本準(zhǔn)則所稱信息系統(tǒng)審計(jì),是指由組織內(nèi)部審計(jì)機(jī)構(gòu)及人員對(duì)信息系統(tǒng)及其相關(guān)的信息技術(shù)內(nèi)部控制和流程開展的一系列綜合檢查、評(píng)價(jià)與報(bào)告活動(dòng)。
3實(shí)施聯(lián)網(wǎng)審計(jì)、連續(xù)審計(jì)的基礎(chǔ)條件
31思想認(rèn)識(shí)基礎(chǔ)
聯(lián)網(wǎng)審計(jì)、連續(xù)審計(jì)是信息化環(huán)境下誕生的新型的審計(jì)模式,只有在充分認(rèn)識(shí)它的基礎(chǔ)上,才能得到應(yīng)用和推廣。首先,企業(yè)領(lǐng)導(dǎo)要提高對(duì)聯(lián)網(wǎng)審計(jì)、連續(xù)審計(jì)重要性的認(rèn)識(shí),領(lǐng)導(dǎo)的重視和支持是推行新型審計(jì)模式的強(qiáng)大動(dòng)力。其次,加強(qiáng)對(duì)聯(lián)網(wǎng)審計(jì)、連續(xù)審計(jì)理念的宣傳,審計(jì)人員首先轉(zhuǎn)變傳統(tǒng)的審計(jì)觀念和思維方式,逐步采用新的審計(jì)模式。最后,提高全員意識(shí),當(dāng)企業(yè)的所有員工對(duì)聯(lián)網(wǎng)審計(jì)、連續(xù)審計(jì)有了正確的認(rèn)識(shí),才可能提供良好的審計(jì)環(huán)境。
32審計(jì)隊(duì)伍基礎(chǔ)
聯(lián)網(wǎng)審計(jì)、連續(xù)審計(jì)要求有一大批通曉計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)的高素質(zhì)復(fù)合型人才。但是與聯(lián)網(wǎng)審計(jì)、連續(xù)審計(jì)的要求還存在一定的差距。各地區(qū)公司及其下屬單位審計(jì)人員素質(zhì)、業(yè)務(wù)水平存在參差不齊的現(xiàn)象。很多機(jī)構(gòu)審計(jì)人員年齡結(jié)構(gòu)不合理,知識(shí)結(jié)構(gòu)單一,嚴(yán)重缺乏信息系統(tǒng)審計(jì)方面的專業(yè)人才。要開展聯(lián)網(wǎng)審計(jì)、連續(xù)審計(jì)還存在很大的困難。因此組織應(yīng)當(dāng)建立信息系統(tǒng)審計(jì)人員培訓(xùn)制度,鼓勵(lì)審計(jì)人員取得注冊(cè)信息系統(tǒng)審計(jì)師等執(zhí)業(yè)資格,以保證審計(jì)人員的專業(yè)勝任能力。必要時(shí),信息系統(tǒng)審計(jì)可利用外部專家的服務(wù)。
33審計(jì)軟件技術(shù)基礎(chǔ)
聯(lián)網(wǎng)審計(jì)、連續(xù)審計(jì)中需要運(yùn)用各種審計(jì)軟件工具和技術(shù)。雖然我國(guó)近年來(lái)在信息化建設(shè)方面發(fā)展很快,但在審計(jì)軟件的開發(fā)、應(yīng)用方面,應(yīng)該說(shuō)開發(fā)水平還比較低。存在開發(fā)不規(guī)范、開發(fā)文檔不齊全、維護(hù)跟不上等現(xiàn)象;產(chǎn)品缺乏統(tǒng)一的標(biāo)準(zhǔn)和規(guī)范;軟件也缺乏深入的分析能力,大部分軟件僅具有數(shù)據(jù)采集、簡(jiǎn)單的比較、核對(duì)的功能,不能適應(yīng)信息化條件下的各種復(fù)雜信息的分析需求;軟件接口標(biāo)準(zhǔn)落后于實(shí)際需要,一些審計(jì)管理軟件與財(cái)務(wù)管理信息軟件不能實(shí)現(xiàn)對(duì)接,即使實(shí)現(xiàn)對(duì)接(例如財(cái)務(wù)管理信息系統(tǒng)嵌入審計(jì)模塊),還有軟件是否存在技術(shù)風(fēng)險(xiǎn)、是否導(dǎo)致信息安全風(fēng)險(xiǎn)或是否能被被審計(jì)單位接受等問(wèn)題??傊胝嬲龑?shí)現(xiàn)聯(lián)網(wǎng)審計(jì)、連續(xù)審計(jì),還有很長(zhǎng)的一段路要走。
34審計(jì)制度標(biāo)準(zhǔn)基礎(chǔ)
目前,聯(lián)網(wǎng)審計(jì)、連續(xù)審計(jì)在一些信息技術(shù)發(fā)達(dá)國(guó)家也屬于新興的審計(jì)模式。在審計(jì)標(biāo)準(zhǔn)方面大多借鑒美國(guó)ISACA(信息系統(tǒng)審計(jì)與控制協(xié)會(huì))發(fā)布的信息系審計(jì)準(zhǔn)則。我國(guó)目前在一些審計(jì)法規(guī)和準(zhǔn)則中,也提出了計(jì)算機(jī)審計(jì)方面(包含信息系統(tǒng)審計(jì))的依據(jù),但在聯(lián)網(wǎng)審計(jì)、連續(xù)審計(jì)方面還缺乏明確的標(biāo)準(zhǔn)、操作指南和具體工作制度。標(biāo)準(zhǔn)和制度的完善才能保證聯(lián)網(wǎng)審計(jì)、連續(xù)審計(jì)的有序運(yùn)作。所以我國(guó)應(yīng)該在借鑒國(guó)外信息系統(tǒng)審計(jì)準(zhǔn)則的基礎(chǔ)上,出臺(tái)適合我國(guó)的聯(lián)網(wǎng)審計(jì)、連續(xù)審計(jì)方面的標(biāo)準(zhǔn)、操作指南,制定關(guān)于聯(lián)網(wǎng)審計(jì)、連續(xù)審計(jì)的具體工作制度,明確審計(jì)內(nèi)容和范圍,規(guī)范審計(jì)人員行為,指導(dǎo)系統(tǒng)審計(jì)操作。使聯(lián)網(wǎng)審計(jì)、連續(xù)審計(jì)真正能開展實(shí)施實(shí)現(xiàn)其特有的預(yù)防控制效果。
35安全基礎(chǔ)
要實(shí)施聯(lián)網(wǎng)審計(jì)、連續(xù)審計(jì)這些新型審計(jì)模式,安全風(fēng)險(xiǎn)是最突出的問(wèn)題。安全包括審計(jì)部門和被審計(jì)單位兩方的安全。首先聯(lián)網(wǎng)審計(jì)、連續(xù)審計(jì)要建立在被審計(jì)單位物理設(shè)備安全、網(wǎng)絡(luò)安全、系統(tǒng)安全基礎(chǔ)之上,然后審計(jì)部門要保證自身在各方面的安全。包括聯(lián)網(wǎng)審計(jì)、連續(xù)審計(jì)系統(tǒng)網(wǎng)絡(luò)安全、審計(jì)軟件技術(shù)安全、審計(jì)人員數(shù)據(jù)采集、傳輸和存儲(chǔ)安全等方面必須保證。必須建立機(jī)房管理、終端機(jī)使用權(quán)限審批、數(shù)據(jù)備份、監(jiān)控、審計(jì)模塊嵌入、日志管理等方面的制度;要嚴(yán)格執(zhí)行身份認(rèn)證的管理、口令與密碼的保護(hù),資源訪問(wèn)的權(quán)限控制等規(guī)定,防止非法操作;要定期培訓(xùn)各方面的安全知識(shí),并不定期檢查安全的關(guān)鍵控制環(huán)節(jié),真正強(qiáng)化聯(lián)網(wǎng)審計(jì)、連續(xù)審計(jì)的安全環(huán)境。
參考文獻(xiàn):
[1]陳良華,張?jiān)?,陳小燕連續(xù)審計(jì)的概念特征和實(shí)現(xiàn)模型研究[J].審計(jì)研究,2007(3).
[2]王剛關(guān)于聯(lián)網(wǎng)審計(jì)的幾個(gè)基本問(wèn)題[J].現(xiàn)代審計(jì)與經(jīng)濟(jì),2006(2).
[3]謝筠,李烘飛新審計(jì)準(zhǔn)則要求下審計(jì)軟件功能的完善[J].財(cái)會(huì)月刊,2008(11):67-68
作者:徐俊丹