前言:一篇好文章的诞生,需要你不断地搜集资料、整理思路,本站小编为你收集了丰富的计算机审计发展主题范文,仅供参考,欢迎阅读并收藏。
在计算机审计的发展过程中,新的思路与想法不断涌现,引导着计算机审计关注点的转移与变化,虽然这些思路与想法在表现形式上各不相同,但从本质上却可以总结为业务导向和技术导向两类。
(一)以审计结果为目标的业务导向思想
业务导向思想以审计业务为核心和出发点,认为最核心的部分是审计人员的思想、知识、经验与职业判断,计算机审计只是具体的实现工具和方法,开展计算机审计是辅助审计人员提高工作效率。因此,业务导向思想更愿意使用“计算机辅助审计”的概念来强调业务的核心地位。在这种思想下,判断计算机审计优劣的标准就是能不能辅助审计人员发现问题和查出大要案,因此探讨的主要话题也大多集中在如何利用计算机审计发现问题和审计线索上。
(二)以技术应用为目标的技术导向思想
技术导向思想以计算机技术为核心和出发点,认为在经历了信息化变革后,计算机技术已经对审计产生了颠覆性的影响,计算机审计不仅仅是工具,更是新的审计思想、思维方式与模式。技术导向在称呼上会刻意避免“辅助”字眼出现,更多的使用“计算机审计”来提高计算机技术的地位和重要性。在这种思想下,计算机审计更关注技术的先进性与应用程度,因此讨论的主要话题是新技术的探索和基于计算机技术的审计思想、思维与模式的变革,希望通过将新技术引入审计领域来影响审计。
由于当前“计算机审计”的提法被广泛接受和使用,因此本文未对“计算机辅助审计”和“计算机审计”进行区分,统一使用“计算机审计”来进行探讨。
二、业务导向与技术导向形成的双重螺旋结构
(一)业务导向与技术导向的螺旋交替形态
在计算机审计诞生至今,业务导向与技术导向两种思想一直是同时并存的,但其重要程度不断地发生着变化。在某一时刻,业务导向以主导地位支配着计算机审计发展的方向,随着发展过程的推进,技术导向会逐步替代业务导向占据主导地位,再往前发展,业务导向又回到主导地位,两种思想不断循环交替,形成如图一的双重螺旋结构。
(二)关键因素变化是引起螺旋交替的根本原因
在计算机审计发展初期,由于受审计环境的影响,技术因素对计算机审计的制约较为明显,因此这个阶段的主流思想是以技术为主,不断地将新的计算机技术引入到审计领域;但随着大量技术的引入,如何让这些技术发挥作用成为首要问题,这时候就需要业务导向思想来引导;随着业务应用的成熟和发展,技术因素的影响又会超过业务因素,成为制约发展的关键点。
因此,制约因素的变化是引起螺旋交替的根本原因,不同时期计算机审计的制约因素决定着应该是业务导向还是技术导向,而制约因素是根据审计环境而变化交替的,这样就形成了双重螺旋结构。
(三)双重螺旋结构的长期稳定性与短期不平衡性
从长期来看双重螺旋结构具有天然的稳定性(这也是双重螺旋结构被各个领域广泛接受的原因),技术导向与业务导向两种思想相互补充和制衡,当技术导向不能解决当前问题时会自然转向业务导向,而当业务导向受到制约时也会自然转向技术导向,这是由于计算机审计的制约因素变换而形成的内在规律。
从短期来看业务导向与技术导向又是不平衡的,审计是审计机关的核心业务,在发展过程中保持核心业务的强势是必然的选择,因此计算机审计的发展过程中业务导向占主导思想的时间大多要长于技术导向。
(四)影响双重螺旋结构的人为因素:领军人物
虽然双重螺旋结构是计算机审计发展的内在规律,但在现实中整个行业或某个具体机构的计算机审计在很大程度上受着领军人物的影响,这里所说的领军人物并不特指审计机关和计算机审计部门的负责人,而是指对计算机审计发展起到决定性作用的人物。
对于一个具体的机构来说,一般情况下领军人物会从自己熟悉的领域来切入和主导计算机审计,因此当审计专家领军时会强调审计的重要性和核心地位,以业务为导向来实施和推动计算机审计;而当计算机专家领军时则会强调计算机技术的作用,以技术导向为主导思想。但在部分情况下却也存在审计专家认为应该以技术为导向、计算机专家认为应该以业务为导向的反向情况,这是由于领军人物更多的看到了所熟悉领域存在的局限与约束,转而投向陌生领域寻求解决方法所造成的。
四、促进计算机审计发展的有效途径:构建均衡的双重螺旋结构
对于一个机构来说,长期的单一主导思想会使计算机审计的发展处于停滞状态,长期的业务导向会由于缺乏新技术的介入而在业务上无法突破,长期的技术导向则会由于偏离审计主题而使技术丧失生命力。因此,计算机审计要良性发展必须要形成一个均衡的双重螺旋结构。
在均衡的双重螺旋结构中,业务导向与技术导向两种思想是以相互补充和制衡的关系存在,业务导向能够从业务角度对技术导向引入的技术做出甄别、选择和淘汰,很多新技术在引入审计领域后只是昙花一现,而另一些技术却被长期应用,这就是业务导向对技术导向的补充与制衡。而某些新的计算机技术确实能在一定程度上影响到审计思想、思维与模式,促进审计适应当前信息化环境,这是技术导向对业务导向的促进。因此只有在这两种思想间形成合理的相互牵制与促进,才能使螺旋结构的合力最大化,以最有效的方式推动计算机审计向前发展。
一、会计电算化发展的现状及内部审计的现状。
1.会计电算化发展的现状。
会计电算化是会计进入信息化的基础,是今后企业决策的重要依据,是会计体制改革的突破口。会计电算化经过这么多年的发展,已经取得了长足的进步,商品化、通用化的财务软件得到了广泛的应用,更多会计软件的开发已经走向专业化、商品化、社会化的轨道。但由于财务工作本身的特点,以及网络的迅速发展、电子商务的迅速兴起等,一些先进的、现代化事物的不断出现,对会计电算化信息系统提出了更高的要求,使得建立符合现代企业发展需求的新型财务系统变得刻不容缓。从总的情况看,会计电算化经过多年的实践和改进,基本完成手工会计记账向电脑会计记账的转变。随着新的会计电算化软件的应用,会计电算化正从简单的会计核算系统向综合的管理信息系统转变,形成以会计软件为核心,融管理、计划、分析为一体的会计电算化管理信息系统。会计人员素质逐渐提高,操作水平日益熟练,系统的安全性与保密性加强,显示会计电算化已向优良、稳定、科学的方向发展。会计电算化是一项系统工程,因此在发展过程中有许多工作要做,有许多问题要及时解决,否则将严重阻碍我国会计电算化向更深层次的发展。
2.内部审计的现状。
我国的内部审计建立于1983年,虽然取得了一定的成绩,但总体来说仍处于发展初级阶段,并且存在着一些问题,如审计的重点仍侧重于财务会计、审计手段落后和人员素质、知识结构不全面等。致使我国其他诸如业务审计、管理审计开展较少;很多审计人员面对网络化的会计信息系统时显得力不从心,经营管理方面的知识与经验比较缺乏。
二、会计电算化对内部审计的要求及影响。
1.对内部审计线索的影响。
传统的手工会计系统中,审计线索十分明了,从原始凭证、记账凭证、总账、明细账、汇总表直至会计报表,每一步都会有文字记录和验收人的签名,审计人员可以从最初的会计凭证开始,对发生的经济业务进行逐一审核,直到形成最终审计结果;也可以采用逆查法,从会计科目的余额开始,逆向核查,直至原始凭证,从而形成顺查法和逆查法等审计方法。
实行会计电算化后,审计线索发生了变化。会计数据的存储介质和形式、会计数据的生成和传递形式都发生了变化,没有了传统的文字记录和账簿,取而代之的是存储磁盘,使得从原始数据的录入和财务报表的输出都只能通过计算机来完成。传统的审计线索消失了,审计人员就很难甚至根本无法通过肉眼跟踪会计业务的处理,也无法用传统的方法考查会计档案数据的安全性、完整性和准确性。
传统的查账方法已不完全适用在会计电算化系统。为了更有效地审计会计电算化系统,应将审计需求纳入到财务软件的系统设计和开发中,系统的各种数据文件都应留下审计线索,除应保证会计据文件的打印输出外,还应将会计数据文件以可审计的形式进行储存和备份,例如应保留应收、应付款等经济业务的详细记录,而不能只留下更新后的余额。
2.对内部审计技术方法的影响。
在手工会计系统的情况下,审计人员主要采用手工核对账目、核对凭证、函证等操作,但是这些手工方式在电算化系统下会失去效果,因为通过电脑数据库输出的数据正确与否,主要取决于计算机,而非审计人员本身。
审查一般采用审阅、核对、分析、比较和调查等方法,也是由人工完成的。虽然电算化下人工审查技术仍有必要,但计算机辅助审计,效率更高。审计人员在掌握计算机知识及其应用技术的前提下,应先对电算化系统的可靠性进行核查,必要时采用专业软件来测试系统的稳定性、准确性,把计算机当作一种提高审计质量和效率的有力工具来使用,并要不断的积累经验。企业应采用既规范又具有充分保留和提供审计线索功能的审计软件,如:ERP软件,因为其在初始录入凭证时有一条记录记载,在改动、删除时,并不是在原记录上变动,而是另有记录反映。这样,审计人员在审计时,同一笔业务有哪些改动,什么时问改动的,由谁操作的,具体在哪项功能中变动的,均可一一查出,每一笔处理都留有痕迹,这就为审计工作提供了线索和方便。
由此可见,新的内部审计已经涉及到信息技术和财务手段等多学科知识相结合的技术方法,所以,企业应根据财务制度和内部审计的需要,建立健全有关的规章制度,规范审计方法和手段。
3.对内部审计人员的影响。
众所周知,在手工系统中,审计人员凭借自己的经验、专业知识,结合运用各种审核检查的方法,就可以达到目的。然而在使用会计电算化系统以后,审计各方面都发生了很大变化:审计线索、内容和技术手段都发生了改变,使得审计人员无法很难实施跟踪审计,并且一些审计人员不熟悉电算化系统,无法识别、审查内部控制,也就无法参与审计工作。因此,审计人员除需具备丰富的会计、财务、审计等方面的知识和技能且熟悉有关政策,法令法规之外,还应具备一定的计算机知识,对会计电算化系统有一定的了解,对会计电算化系统有可能出现的错误及舞弊要有清楚的认识。
更重要的一点,审计人员不仅要熟练地运用计算机进行审计,还应拓展知识面,参与计算机高级语言的培训,以及计算机审计方法的培训,如数据模拟检测法、程序追踪法和程序编码控制法等,这样,审计人员必要时可以根据实际工作的需要编写出自己的电算化审计系统,从长远来看,这是很有必要的。
4.对内部审计内容的影响。
电算化会计信息系统的内部审计内容,就应当包括系统的开发与设计、会计软件的程序、数据文件以及内部控制的审计等。审计人员在电算化系统的设计、开发阶段,应当参与系统的设计、调试、检验和验收,除了对系统的合法、合规、安全可靠等方面及时发现问题之外,特别要从审计角度审查系统的可审性、审计线索的设置等。
三、如何推动内部审计适应会计电算化发展的对策。
1.变更审计准则。
会计电算化使得审计对象、审计线索、审计方法等都发生了变化。人们在审计工作中逐步建立起的一系列审计准则已不适用于变化了的情况,而需要重新建立一套新的审计准则来指导审计工作实践。在制定新的审计准则时要在考虑我圉国情的前提下,大力借鉴国外的先进经验。新的审计准则是对电算化审计的标准化,是衡量审计工作的标准,提高审计工作质量的保证。
2.采用适应电算化会计的方法和手段。
实行会计电算化后,手工审计方法已不能达到审计的目的,审计财政金融人员承担的审计风险也在不断增加,因此审计技术和方法应随之改变。当审计线索和审计数据都发生了变化时,审计工作单靠原有的一套审计方法和手段就远远不够了。对会计电算化的审计所包括范围也扩大了,不仅要对输入的原始数据和打印输出的会计数据进行审查还必须对会计电算化系统程序可靠性、真实性和安全保密程度检查。根据系统程序的设计流程图,重点检查程序设计是否符合会计法规、会计制度和有关规定,以考核它的合法性、合规性;利用被审单位的实际数据。对会计电算化系统进行处理检验,并对会计电算化系统的数据文件进行审计。
3.积极培养具有复合型知识结构的审计人员。
当会计由手工处理方法逐步地转向电算化信息系统时。会计资料的收集、整理和传递程序都发生了重大改变。这种改变不仅反映在手工会计具体接触的凭证、账簿和报表等形式上,而且更重要的是在数据生成方式、处理方法和组织形式上都发生了根本性的变化。绝大多数的可见性资料转入了计算机内部处理,并在磁性介质中存储,尤其多道程序设计能力的开发、远程通讯网络的增加,使审计工作在方法及实施步骤上都更加复杂和困难,这就要求审计人员的工作方法也必须提升到新的水平。
4.抓好事先审计是对会计电算化信息系统实施审计的关键。
一、风险的特征
(一)固有风险的特征
固有风险是指假定不存在相关内部控制时,某一账户或交易类别单独或连同其他账户、交易类别产生错报或漏报的可能性。具体表现为:
1、电子化会计数据存在被滥用、篡改和丢失的可能性。手工系统中,纸质介质上的信息易于辨认、追溯,而在计算机系统中,由于存贮介质的改变,一旦用户非法透过计算机系统的“防火墙”,极易破坏和修改电子数据,且不留蛛丝马迹。计算机病毒、电源故障、操作失误、程序处理错误和网络传输故障也会造成实际数据与电子账面数据不相符,增加了固有审计风险的可能性。
2、电子数据存在易于减少或消失审计线索的可能性。手工系统中,会计处理的每一步都有文字记录和经手人签名,审计线索清晰。但在计算机系统中,从原始数据的录入到报表的自动生成,几乎勿需人工干预,传统的审计线索不复存在,为审计师追查审计线索带来了极大困难。
3、原始数据的录入存在错漏的可能性。计算机系统下,大量的记账凭证仍靠人工录入,表面上机制账、证、表的相互平衡可能掩盖了人工录入的错漏。
(二)控制风险的特征
控制风险是指某一账户、交易类别或连同其他账户、交易类别产生错报或漏报,而未能被内部控制防止、发现或纠正的可能性。具体表现为:
1、有意或无意使设置权限密码实现职责分工的约束机制有失效的可能性。手工系统下,通过建立岗位责任中心达到内部控制的目的。在计算机系统下,一是通过划分操作员的责任范围,设置权限和密码实现人员分工;二是通过软件设计划分若干子系统或功能模块设置不同的责任中心。由于权限设置的重叠或跨责任中心越权设置,使这一控制措施有可能形同虚设。
2、网络传输和数据存贮故障或软件的不完善,会计数据出现异常错误的可能性。手工系统下,这种可能性几乎不存在;而在计算机系统下,这种可能性难以通过有效的内控制度消除,必须靠先进的硬、软件平台以及会计软件本身的自我保护,减少出现异常错误的几率。就多数会计软件看,对数据录入的一致性和正确性控制,会计数据处理的安全性和连续性控制,软件设计还是比较缜密的。但对集成化程度较高的企业级管理软件,数据的共享性和一致性还不尽如人意。另外某些网络平台在实际应用中问题还是不少。
3、会计软件对现金和银行存款的收付业务缺乏实时有效的控制手段。对于企业内部发生的现金和银行存款收付业务,多数软件是通过人工填制记账凭证,从账务系统入口录入到电脑,部分软件虽通过出纳系统实时地录入,但可能与凭证数据不同步。对于银行存款的收付业务,不仅数据难以实时同步,而且存在双方数据不一致的可能性。
(三)检查风险的特征
检查风险是指某一账户或交易类别或连同其他账户、交易类别产生错报或漏报,而未能被实质性测试发现的可能性。具体表现为:
1、会计软件的更新换代,增加了历史文件难以提取的可能性。对账户或交易的重大实质性测试往往离不开企业的历史数据。由于软件版本的更新、平台的迁移,难以从往年账套里提取这些历史数据,迫使审计师不得不从浩如烟海的文档中收集整理历史数据。这不仅降低了审计效率,而且带来了更多的检查风险。
2、内部控制主要依赖软件本身,增加了难以全面检查测试的可能性。手工系统下,对内部控制的测试看得见、摸得着,而在计算机系统下,内部控制融会于软件之中,肉眼无法觉察。这就要求审计师有必要设计一些正常有效的业务数据和一些例外业务数据(不完整、无效的、不合理的、不合逻辑的),来检查测试软件的控制能力。由于多数审计师不是电脑专家,要在有限的审计时间里设计面面俱到的测试数据是不现实的。为此,笔者认为对软件本身的审计检查可纳入软件开发或评审之中,审计师在审计实务中,重点是测试数据的完整性以及操作权限的分配和应用情况。
二、降低审计风险的对策
(一)降低固有风险的对策
可以通过加强内外部安全机制、完善软件功能、必进数据录入技术,降低审计固有风险。
1、加强内外部安全控制机制,降低会计数据被滥用、篡改和丢失的可能性。首先是配备可靠的硬件设备,如增加防火墙设备,增加数据加密及路由加密设备,增加备份硬盘等。其次,获取后续支持软件,如会计软件版本更新支持、加密算法更新的支持等;再次,建立安全的运行环境,为会计系统建立一个相对开放且安全级别较高的专用局域网,合理设置多层加密关口和防火墙;最后是完善管理制度。
2、完善软件的设计,降低减少或消失审计线索的可能性。一是完善操作日记的设计,只有打印存档后才允许删除;二是设置强制备份,如跨期操作必须做备份;三是取消反过账、反结账功能,设计报表与账套数据的关联,并记录报表已打印的次数;四是非经授权不可擅自修改报表的取数公式等。
3、改进数据录入技术,降低数据录入错误的可能性。一是设计磁性单据,尽量采取扫描录入;二是对重要的原始凭证,利用多媒体技术扫描压缩存盘;三是使用自动转账功能,保持数据的正确完整。
(二)降低控制风险的对策
一般来说,控制措施包括制度控制和程序控制,这里主要就权限密码、降低数据异常错误和联网传输问题,谈一些具体措施。
1、分配设置责任中心和操作权限密码,降低约束机制失效的可能性。首先是系统管理员为不同岗位的会计人员设置不同的操作权限和口令;其次是经授权后的各用户应定期修改自己的密码;最后是严格控制跨责任中心设置操作权限。
2、提高网络通信效率和效果,降低软件出现异常错误的可能性。一是选取性能优良的网络操作平台和网络传输配套设备;二是选择基于优良数据库开发平台的会计软件;三是提高软件使用者的计算机应用水平。
3、建立企业与银行之间的网络连接,降低数据不一致的可能性。对企业内部的收付业务借助磁性单据扫描录入,依靠软件的智能化同步自动生成记账凭证;对与银行间的业务,建立广域网连接,实时传送,保证数据同步和一致。
(三)降低检查风险的对策
从被审计单位的角度看,应主动与审计师沟通,统一历史文件的存贮格式;从审计者的角度看,面对新的审计环境,应采取更有效的审计程序和审计方法。
【关键词】会计电算化;审计;信息系统
(1)存货盘点观察小组应由熟悉客户营运情况的有经验干部领导。风险愈大,要求的经验愈高。对于较欠经验的助理人员,应给予适当的督导,并鼓励他们将疑点问题告知现场合伙人员或其他领导。(2)如合伙人或领导无法亲临盘点现场,应预留电话,以便助理人员遇到重大问题时联络。审核前预先召开会议,提示重点,可以帮助较欠经验的助理人员注意到写作论文潜在的问题。(3)执行盘点审核时:①抽查的重点应为高价值的项目。②如果不是每一个地点均列入审核范围,不要事先或太早告知客户前往的地点;如果采用循环盘点的方式,不要轻易让客户熟悉选样的模式。③对于重大或不寻常的盘点差异、客户人员记录核查人员抽查项目、客户人员对查核程序过度关心等现象,审计人员均应提高专业警觉性。④对于好像很久未用的存货项目,或存放的地点或方式不寻常的项目,应保持警惕,弄清是否有受损、过时及过量的存货。⑤盘点时公司及工厂间的存货调拨收发活动,应尽量避免或减少;如不可避免,应做好适当控制。
加大执法力度,杜绝企业短期行为为彻底杜绝企业的短期行为,保证会计信息的真实合法,除了对企业加大审计力度外,还应以法律对企业进行约束。1.重新修订《会计法》、《公司法》等有关法律法规。通过立法程序明确规定如下内容:首先,企业经营者应承担的短期行为方面的法律责任。凡是由企业经营者个人行为因素造成的,无论其对短期行为的界限是否清楚,也无论是否经过会计人员之手,均应追究企业经营者的责任;凡是直接由会计人员个人行为因素造成的,应追究会计行为主体和企业经营者的相应责任;其次,因企业对外提供虚假会计信息而给投资者、债权人等广大会计信息使用者导致决策失误等而造成损失的,应承担民事赔偿责任;最后,民事赔偿的主体应是会计信息失真的责任者即企业经营者,而不是企业法人实体,更不是会计行世界经济的快速发展,计算机技术的广泛应用,使会计电算化已成为现实并广泛应用。会计电算化是审计变革的催化剂,它将大大加快利用现代信息技术,按照审计环境要求进行审计变革的进程。
会计电算化信息系统的定义及特点(一)电算化信息系统的定义会计电算化信息系统(CAIS---ComputerizedAccountingInformationSystem)指的是以计算机为主要信息处理手段的会计信息系统,该系统是由人员、计算机硬件、计算机软件、相关的信息资料文件和会计规范等基本要素组成,是一个人机结合的系统。(二)会计电算化信息系统的特点1.会计电算化系统的基本特点(1)数据存储的磁性化、无纸化。(2)内部控制的程序化。在手工会计方式下,管理人员可以通过职能分割、人员的分工形成内部控制体系。(3)数据处理的集中化、自动化。(4)会计人员业务知识的多面化。2.会计电算化系统与手工会计系统的区别(1)数据准确性明显提高。计算机具有高精度、高准确性和逻辑判断的特点,使得数据的准确性有了明显的提高。(2)数据处理速度明显提高。计算机具有高速处理数据的能力,计算机会计信息系统利用计算机自动处理会计数据,极大的提高了数据处理的效率,增强了系统的及时性。(3)提供信息的系统性、全面性、共享性大大增强,能够为管理者、投资人、债权人、财政税务部门提供更多更好的信息。
会计电算化信息系统对审计的影响(一)对审计线索的影响在电算化会计中,计算机的使用改变了会计记录的存储与处理,表现在如下几个方面:(1)会计凭证的存储与处理。原始凭证或记账凭证一经输入机内,便以文件的形式存入机内的数据文件。(2)帐薄的存储与处理。总分类帐为文件所代替,明细分类帐采用满页打印式,因而导致两类数据之间的日常核对只能在机内进行。帐薄登录时,通过计算机登帐程序自动执行,使用的是哪一种程序难以判断。(3)报表的编制采用按事先的公式到帐薄文件、其他报表文件中取数计算,数据来源、公式定义、编制结果、打印格式等均采用机内文件的形式。由于磁性介质修改不留痕迹的特点,使审计人员很难相信打印输出的会计报表,正是根据企业单位提供的公式定义文件加以编制的。(二)会计系统内部控制的改变由于会计系统实现了电算化,手工会计系统原有的内部控制已不能适应电子数据处理的新特点,不能有效的降低电算化会计系统特有的风险。为了系统的安全可靠和系统处理与存储的会计信息准确完整,必须考虑电算化系统的特点,针对其固有的风险,建立新的内部控制。这些内部控制除了有关电子数据处理的制度、规定和人工执行的程序控制外,内部控制的程序化是电算化会计信息系统的一个重要特点。对程序控制,审计员要利用计算机辅助审计技术进行审计。对于电算化信息系统内部控制的弱点,审计人员要能评估其影响,并向被审单位提出改进的建议。(三)对审计内容的影响在会计电算化的条件下,审计的经济监督职能并没有改变。但由于会计电算化信息系统的特点及固有的风险决定了审计的内容要发生相应的变化,包括对计算机处理和控制功能的审查。这是在传统的手工审计中所没有的。因此,电算化会计信息系统的审计内容就应当包括系统的开发与设计、会计软件的程序、数据文件以及内部控制的审计等。(四)审计技术的改变在手工会计处理的条件下,审计可根据具体情况进行顺查、逆查或抽查。审查一般采用审阅、核对、分析、比较、调查和证实等方法。所有审查工作都是由人工完成的。在会计电算化条件下,会计的特点决定了审计的内容和技术的改变。虽然人工的各种审查技术仍是很重要的,但计算机辅助审计是必不可少的审计技术。(五)对审计人员的要求更高在会计电算化条件下,由于审计线索内部控制、内容和审计技术的改变,决定了对审计人员的要求更高了,即审计人员不仅要有会计、审计理论和实务知识,而且要掌握计算机和电算化会计方面的知识和技能。(六)审计标准和准则的变化人们在过去的审计工作中已建立起一整套审计标准,如审计人员标准、审计报告标准等。但由于审计线索、审计内容、审计技术等的变化,过去的审计标准的某些部分已不再适用,而与电算化系统有关的准则和标准尚未建立,所以,在这种形势下,要完成审计工作,必须修改和完善相应的审计准则和标准。由上述可见,会计电算化给审计提出了许多新问题、新要求。传统的手工审计已不能适应电算化的要求。学习、研究和开展计算机审计是审计部门和审计人员的新课题和新任务。
三、对会计电算化系统进行审计的对策(一)努力抓好会计电算化系统的审计工作电算化会计系统开发审计是审计人员对电算化会计系统开发过程中的可行性研究、设计、试行等所进行的审查和鉴证。系统开发前,审计人员通过参与开发过程实施事前审计,根据系统开发过程中的控制点,随时审查系统的开况。审计人员在电算化会计系统开发完成后,对系统开发质量进行的审计为事后审计。事后审计的重点是会计电算化各项控制措施的有效性,其目的是弄清系统是否在可控制下运行,能否保证数据处理和输出结果的正确性和可靠性。审计人员一般可采用符合性测试方法审查已开发的电算化会计系统。(二)积极培养复合型知识结构的审计人员(1)加强广大审计人员计算机知识及应用能力的培训,逐步扩展和更新现有的计算机知识,提高操作水平,以达到能够对数据库等电算化会计处理系统进行操作来获取审计证据的目的;(2)合理配置审计小组人员,充分考虑审计专家和计算机专家的紧密配合,合理分工,相互沟通;(3)在高校财经类专业的教学中重视计算机正规知识的教育,除开设计算机基础、程序设计、会计电算化等课程之外,还要开设计算机辅助设计等相关课程,使高校成为培养计算机审计后备人才的摇篮。(三)加强对会计信息系统内部控制制度审计对会计电算化系统内部控制制度的审核与评价应从程序控制和制度控制两方面的测试与评价进行。程序控制的责任者是软件开发部门。对本单位自行设计开发的电算化系统,应结合开发过程中形成的各种文档资料,审计系统的开发计划是否经过严密的审证,仔细研究调查后方可实施。制度控制的责任者是会计软件的使用单位。审查系统工作环境的控制是否完善,是否建立和健全机器设备使用控制制度,是否制定和执行科学的操作规程以保证会计信息的准确性和可靠性。(四)大力开展计算机辅助审计计算机辅助审计技术有两种,即审计软件和测试数据。审计软件由审计人员使用的计算程序所组成,处理来源于被审计单位会计制度的重要审计数据。测试数据技术是用于执行审计程序时将数据输入被审计单位的计算机系统,并将获得的结果同预定的结果相比较。计算机辅助审计不但要对输入的原始数据和打印输出的会计数据进行审查,还必须对计算机信息处理系统的程序、相关的内部控制系统、数据文件以及对计算机硬件本身的可靠程序进行审计。这样才能保证计算机信息系统处理系统数据的可靠性、安全性和准确性。四、对未来审计方式的展望20世纪80年代后期西方出现的计算机审计整合法,它将传统审计(财务审计)和计算机(电子数据处理)审计结合为一体。在这个阶段,所有的高级审计人员都受到计算机审计和财务审计的训练,无须交叉咨询。一般审计人员也接受过计算机审计和财务审计的基本训练。计算机审计技术小组主要是开发设计审计软件。整个系统的审计报告不再分计算机系统和会计系统两种形式,而是一份综合审计报告。应用这一方式,审计的效率将大大提高。这一计算机审计的方法,体现了审计的发展趋势。
【参考文献】
1、谭浩强主编、INTERNET基础﹝M﹞、北京:清华大学出版社,2000:212-216
2、李国良、互联网对财务会计的影响、
3、金光华、李刚等著、网络审计﹝M﹞、上海:立信会计出版社,2000:138-139
4、易佩富、如何对实行会计电算化的单位进行审计﹝J﹞、中国审计信息与方法2001(3):16-18
(1)会计电算技术的使用在总体上还处于低层次水平。在采用了会计算化手段的企业中,有半数以上的企业仍然是采用传统的核算型财务软件,主要是用电脑代替人工从事会计核算工作。
(2)会计电算化普及率总体上偏低,企业管理信息技术的采用明显落后于信息技术的发展速度。当前实行了会计电算化的企业不到总数的10%,而且分布极不平衡。主要是大中型企业、国有企业采用,小型企业很少采用;有先进管理水平的企业较多采用,管理水平落后的企业较少采用。
(3)会计信息系统的作用发挥不充分。在一些启用了管理型或决策型会计信息系统的企业中,由于管理环境跟不上,或软件使用人员的知识技能跟不上,致使对会计信息系统的使用不充分。
(4)会计信息系统启用的成本效益比还比较高。一些单位在会计信息系统使用的理念上还有不务实的现象,将其看作是一种身份,一种形象,在购置软件时盲目求大求先进而不顾企业实际,造成高价购进的软件只能有小的使用。在很大程度上挫伤了企业启用会计电算软件的热情和主动性。
二、我国会计电算化工作中存在的问题
会计电算化工作是一项庞大的系统工程,要进行大量复杂的工作。虽然我国的会计电算化工作形势看好,但是会计电算化工作中仍然存在着不可忽视的问题:
(1)对开展会计电算化工作认识的局限性。许多单位的领导和相关个人对会计电算化工作还存在一些片面的认识。一方面,一些人认为会计电算化为时过早,实现会计电算化就是编程序的过程,是单纯利用计算机代替手工记账,是会计部门的责任等等。另一方面,传统的会计理论也禁锢着部分人的头脑,一些人肤浅地认为算盘和账本就是财务会计的工具。这些片面的认识给会计电算化工作带来了极大的危害,严重影响了会计电算化健康顺利地发展。
(2)会计软件发展模式的局限性。目前,我国有许多会计软件开发公司,他们都强调突出自己的会计软件开发模式和特点,造成大部分会计软件相互不能兼容,使用方法上也存在差异,给用户带来不便。有些软件操作过于繁琐,对于一些会计电算化基础知识薄弱的用户来说,形成了很大的阻碍。为此,软件经销商还必须对客户进行软件操作培训。这种谁销售谁负责模式的结果严重影响了会计电算化向深层次发展。此外,会计软件低水平重复开发现象严重。盲目开发出的会计软件模块少、功能低,版本升级无保障,软件更新和提高无从谈起。
(3)会计电算化的政策与法规中存在着不适应会计电算化发展的规定。颁布电算化政策与法规是为促进会计电算化服务的,而目前,我国颁布的有关法规中存在着阻碍其发展的规定。例如,有些涉及软件技术开发上的具体细节规定,不能起到推动的作用,反而因规定的太死抑制了软件的自我发展,影响了会计电算化的普及。
(4)会计电算化人才严重遗乏。一方面,由于传统的财会队伍中的部分人员知识老化,学习会计电算化知识积极性不高,短期培训很难取得明显效果。另一方面,会计电算化专业毕业生数量有限,不能满足市场需要,复合型人才更是供不应求,直接影响会计电算化工作的开展。
三、对我国会计电算化的发展的建议和对策
(1)提高人们对会计电算化的思想认识。我们必须清醒地认识到,会计电算化不仅改变了会计核算方式、数据储存形式、数据处理程序和方法,扩大了会计数据领域,提高了会计信息质量,而且改变了会计内部控制与审计的方法和技术,推动了会计理论与会计技术的进一步发展完善,促进了会计管理制度的改革,是整个会计理论研究与会计实务的一次根本性变革。
(2)加强硬件的内部控制措施。计算机及其相关设备等硬件是电算化会计信息系统的物质基础,硬件出现故障,会导致系统中断工作,所以各单位必须严格硬件设备控制管理。建立健全机房制度,保持良好的工作秩序,保证计算机及其相关设备的安全。建立计算机及其相关设备的定期检查制度。
(3)软件的内部控制措施。会计应用软件是电算化会计信息系统的核心,整个电算化会计信息系统是在会计软件的支持和控制下进行会计工作的,软件的安全程度决定了会计信息的风险程度。因此,必须加强会计软件的管理,以确保会计软件能安全、有效、正常地支持电算化会计信息系统的运行。
(4)企业领导者要自觉强化认识,大力支持会计电算的实施和运作。企业领导者要充分认识会计电算化的重要性,以及它将对企业发展产生的积极影响。加大对复合型会计电算化人才的培养力度,特别是对会计电算化管理人员的培训工作要经常性进行,并进行经验交流,使培训收到实效。只有普及型的速成人才培训,难以提高会计电算化的水平。在吸纳高校会计电算化毕业新生的同时,还应选拔具有一定计算机知识的会计业务骨干到高校进修计算机专业。这样新老结合、高中低结合的会计电算化人才队伍就会形成,推动会计电算化工作质量的进一步提高。加强会计信息系统的安全性和保密性工作。建立健全内部控制,建立数据保护机构,加强数据的保密和安全。由专门的工作人员来管理数据,而对非相关人员在非必要的情况下不给予查看数据的权利。同时,要增强网络安全防范能力,采用防火墙技术、网络防毒、信息加密存储通讯、身份识别、授予权等措施。
断发展和运用,会计电算化也迈向了更深层次的发展,这些巨大的变革无疑给企业带来了意想不到的效益,但同时也给内部控制带来了新的问题和挑战。本文就在此基础对会计电算化深入发展带来的内部控制问题作出一番探讨。
关键词:内部控制 会计电算化 信息
1、会计电算化下内部控制的特点
1.1对象发生改变
内部控制的对象由原来以人为主的控制转变为现在的人、机两方面的控制为主。在手工记账的方式下,内部控制的主要对象是会计对象、信息处理方法、处理程序和工作情况等。企业所发生的一切经济业务全都记录在纸张之上,并且根据会计数据处理过程的不同划分为原始凭证、记账凭证。实施了会计电算化后,会计凭证的存放方式发生改变,由原来的会计凭证的方式转变为文件、记录的方式存储在磁性介质上,这样就使会计核算的方式呈现出无纸化的情况,使得修改的数据不留痕迹。随着电子商务、网上交易、无纸化交易等形式的进一步推行,有关这些交易的所有信息在每次进行交易时都会由业务人员将它直接输入到计算机中,并由计算机自动进行处理,对于原先使用的每项交易所必须的各种单据、凭证就会相应的被取消了,原来的各种必要的核对、审核等工作在核算过程中会逐渐被计算机取代,并由计算机自动完成。
1.2 方式发生改变
会计电算后,控制方式变成了手工控制和计算机控制相结合的方式,这时,以计算机的控制为主导:虽然实施了会计电算化,但对于原始数据的生成和审核工作,还是需要依靠手工的方式来复核和控制的,对于大量数据的输入、处理和输出工作是靠计算机来自动完成的,计算结果的正确性主要是依靠硬件的质量及程序设计的效果来保证的。因此,除了手工控制方式外,确保计算机外部设备、计算机内部设备以及网络传输设备的正常运作是十分重要的,对于保证数据文件和程序文件的不被非法篡改、破坏或丢失的作用也具有相同的重要性,为此企业必须采取严密措施对其进行管理、控制和保护。
1.3处理数据的方式发生改变
虽然,计算机的应用并没有使会计系统的基本功能发生改变,但它却使手工会计系统处理数据的方式发生了相应的变化,即手工记账方式下的那种以多人完成核算业务的情况已经不复存在,取而代之的是,输入一张凭证,计算机便可自动进行过账、转账、汇总、输出报表等一系列的工作。
2、电算化条件下企业内部控制出现的问题
2.1 数据处理方式出现的问题
(1)原始数据操作准确性问题
在电算化会计中,电子计算机输出的数据是在程序控制之下,对输入的数据源自动进行加工处理,并储存于磁性介质上。然而,电脑中的原始数据必须是由人工事先进行审核和输入计算机的,一旦原始数据在输入中发生错误,计算机无法识别,只会将错就错地进行各种计算工作,将会引发明细账、总账乃至会计报表等一系列错误,造成输出信息的失真。这就是计算机数据处理的一条重要规律“输入的是垃圾,输出的也必将是垃圾”。正因为会计电算化的这一固有弱点,所以对内部控制提出了一些新的具体要求:一切数据的处理方法和过程都必须规范化,并保持准确性和相对的稳定性,这样才能保证会计信息质量的真实性、完整性和准确性。
(2)责任高度集中于电算化软件系统,企业面临巨大的系统风险问题
一旦系统数据被非法修改、拷贝或是系统程序控制失效,就会影响系统运行的稳定性和安全性,严重的可能会导致系统的崩溃,给企业造成不可估量的损失。目前,系统软件普遍存在着类似问题:
①财务及管理软件系统内部衔接性差
②数据的兼容性、安全性和保密性差
③实用性不足。
因此,系统风险问题成为内部控制的主要风险。
(3) 不相容职务难以分离,“一身多职,越俎代疱”现象严重传统手工会计处理系统的内部控制是建立在不相容职能分离及相应职责分工的基础上。采用电算化后,由于功能和知识度集中,导致职责的集中,原手工操作下不宜合并的岗位,采用电算化后可以合并,会计人员大大减少,致使这些原则的重要程度下降。
2.2会计信息易于伪造
手工条件下,会计数据和信息记录在纸介质的单、证、账、表上,修改困难,修改会留有明显痕迹 ,从而便于查证、控制。而在电算化条件下,将信息转化为数字形式存储在磁(光)介质上,因此极易被篡改甚至伪造而不留任何痕迹。另外,电磁介质易受损坏,所以会计信息也存在丢失或毁坏的危险。因此,如何使磁性介质上的数据安全可靠、防止数据被非法修改是一个非常重要的问题。 2.3内部控制的程序容易出现差错 电算化系
统中内部控制具有人工控制与程序控制相结合的特点。电算化系统许多应用程序中包含了内部控制功能,这些程序化的内部控制的有效性取决于应用程序,如程序发生差错或不起作用,由于人们依赖性以及程序运行的重复性,使得失效控制长期不被发生,从而使系统“在特定方面发生错误或违规行为的可能性较大”。
3、完善电算化条件下内部控制的策略
3.1 处理方式要合理控制
计算机会计系统的系统开发、发展控制包括开发前的可行性研究、资本预算、经济效益评估等工作,开发过程中系统分析、系统设计、系统实施等工作,以及对现有系统的评估、企业发展需求,系统更新的可行性研究,更新方案的决策等工作。系统开发、发展控制的主要内容一般包括以下几方面。
(1)授权和领导认可
计算机会计系统的开发和发展必需经过有关领导的认可和授权,这关系到系统开发、发展、更新等项目的成败。计算机会计系统的开发项目一般投资金额都比较大,对企业整体管理目标的影响也比较大,往往需要对原有的管理体制进行较大的改革,是牵一发动全身的重大举措,因此必需得到授权和领导认可。计算机会计系统的发展和更新是对原有计算机会计系统进行重大改进,同样对会对企业管理体制造成较大的影响,同时对现有计算机会计系统的任何改动都可能危及整个系统的安全可靠,因此也必需得到授权和领导认可。而且领导的授权和认可也有利于保证系统开发和发展的物资和资金的需要。 (2)符合标准和规范
计算机会计系统的开发和发展项目,不论是自行组织开发还是购买商品化软件,都必需遵循国家有关机关和部门制订的标准和规范。其中包括符合标准和规范的开发和审批过程、合格的开发人员或软件制造商、系统的文件资料和流程图、系统各功能模块的设计等等。
3.2 加强会计信息管理,人员和组织管理控制
管理控制是指企业建立起一整套内部控制制度,以加强和完善对计算机会计系统涉及的各个部门和人员的管理和控制。管理控制包括组织机构的设置、职责划分、上机管理、档案管理等等。
(1)组织机构设置
组织控制是指将系统中不相容的职责进行分离,即将系统中的各类人员进行分工,并以相应的管理规章与之配套。其目的在于通过设立一种相互稽核、相互监督、相互制约的机制来保障会计信息的真实、可靠,减少发生错误和舞弊的可能性。企业实现了会计电算化后,应对原有的组织机构进行适当的调整,以适应计算机会计系统的要求。企业可以将会计组织机构按会计数据的不同形态,划分为数据收集输入组、数据处理组和会计信息分析组等组室;也可以按会计岗位和工作职责划分为计算机会计主管、软件操作、审核记账、电算维护、电算审查、数据分析等岗位。同时规定各自的操作权限,操作权限(密级)的分配,应由财务负责人统一专管,以达到相互控制的目的,明确各自的责任。组织机构的设置必须适合企业的实际规模,符合企业总体经营目标,并且,应按精简、合理的原则对组织机构的设置进行成本效益分析。
(2)上机管理
企业用于计算机会计系统的计算机应尽可能是专用的,企业应对计算机的使用建立一整套管理制度,以保证每一个工作人员和每一台计算机都只做其应该做的事情。一般来讲,企业对用于计算机会计系统的计算机的上机管理措施应包括轮流值班制度、上机记录制度、完善的操作手册、上机时间安排等,此外,会计软件也应该有完备的操作日志文件。
3.3 加强内部控制程序
内部控制的关键之点就在于不相容职务的分离,计算机会计系统与手工会计系统一样,对每一项可能引起舞弊或欺诈的经济业务,都不能由一个人或一个部门经手到底,必须分别由几个人或几个部门承担。在计算机会计系统中,不相容的职务主要有系统开发、发展的职务与系统操作的职务;数据维护管理职务与电算审核职务;数据录入职务与审核记帐职务;系统操作的职务与系统档案管理职务等。企业为防止舞弊或欺诈,应建立一整套符合职责划分原则的内部控制制度,同时,还应建立起职务轮换制度。
新的会计理论和方法的确立,又将使电算化会计在新的基础上获得进一步完善和发展,与此同时,大力加强人才的培训也是很必要的,企业应高度重视电算化人才的开发与培养,积极组织会计人员学习会计电算化知识,掌握计算机先进的技术,培养或聘用一批精通技术、熟练应用电算化程序的高级技术人才,使所学的会计电算化的专业知识与计算机的相关技术能够充分融会贯通,从而促进会计电算化工作的日趋完善。
参考文献:
[1]李静华.电算华会计系统下的内部控制下的研究[J].财务与会计,2010,(3).
[2]杨蕙璇.会计电算化对内部控制的影响[DB/OL].中华学习网,2011—12—04.
[3]姚峥嵘.会计电算化对会计业务内控的影响[DB/OL].中华会计网校,2011—02.
信息化审计培训是当前推动审计前进的重要途径。通过培训,可以强化审计人员信息化审计能力,调动审计人员的信息化审计热情,提高信息化审计质量和效率,贯彻落实“依法审计、服务大局、围绕中心、突出重点、求真务实”的审计工作方针,充分发挥审计保障国家经济社会运行的“免疫系统”功能,全面提升依法审计能力和审计工作水平。
一、审计人员现有知识结构
当前审计人员的知识结构深刻影响着信息化条件下审计工作的深入、快速发展。
一是审计人员的知识结构已经不能适应审计工作发展的进程。现有审计人员的知识结构主要是以财政、会计、金融和经济类等专业构成,计算机知识则主要体现在能够进行日常的文字处理和简单表格处理上,不能满足审计发展而带来的对海量数据的分析处理能力,特别是年龄偏大的审计人员。因此增加了审计人员将传统审计方法转变为计算机审计方法的难度,进而影响了审计的质量,增大了审计风险。
二是既精通计算机应用和软件编程又熟悉审计业务的复合型人才匮乏。经过近十年来各级审计机关的不懈努力,特别是借助于审计署组织的计算机基础知识和操作技能考试、现场审计实施系统培训认证考试和计算机审计中级培训考试等一系列的培训考试活动,极大地提高了审计人员的计算机应用水平和计算机审计能力。同时,为了改善审计机关审计人员的知识结构,现在审计机关在新录用人员方面已经加大了对计算机专业人才的引进力度。根据审计署的统计,截止2012年9月,全国共有4580人通过审计署计算机审计中级水平考试获得合格证书,仅占全国8万余审计人员的5%左右。通过审计署计算机审计中级考试的人员在经过了一定的计算机基础知识、数据分析和软件开发的培训后,能够在一定范围内有效地运用计算机相关技术进行审计工作。但是,由于大部分审计人员均不是计算机专业人员,缺乏对计算机系统及技术的深层次掌握,同时加上计算机技术的更新较快,从长期来看审计人员运用掌握计算机技术的能力与审计的要求还有很大的差距。
三是计算机审计专家型人才还没有形成。被审计单位分散的财务、业务、管理等系统逐渐被集中式的信息系统所代替,数据大集中的趋势越来越明显,仅从财务数据上已经很难发现问题,审计工作范围必须拓展到被审计单位的各类业务系统,通过财务系统与业务系统的对比才能发现问题。同时,为确定数据的真实性、合法性,审计人员还有必要针对被审计单位承载业务的信息系统进行信息系统审计工作。信息系统是一个复杂庞大的应用综合体,以现有通过培训的审计人员的计算机技术能力还不足以保证信息系统审计的完整性、系统性和效率效果性,以及对信息系统审计质量的要求。
二、审计发展对审计人员科技技术知识更新的要求
“科学技术是第一生产力”,审计环境的变化,被审计对象技术的更新,以及审计自身发展对审计范围、质量和审计效率效果的要求,都对审计人员的思维方式和自身素质等都提出了更高的要求。
审计署提出的“不掌握计算机技术,审计人员将失去审计资格”、“审计信息化建设是提升审计效能、丰富审计手段、推动审计方式转变的必由之路、必经之途、必奠之基”、“不发展信息化审计事业就没有出路”等论断正是审计发展对审计人员提出的技术知识更新的最直接的要求。
一是提高审计机关日常管理能力、建设高效审计机关对审计人员知识更新的要求。刘家义审计长讲到“没有审计监督的信息化,没有审计管理的数字化,无异于新形势下的‘刀耕火种’”。这就要求审计人员掌握必要的计算机基础知识和计算机应用技能,能够处理日常的公文流转和必要的数据管理及分析处理,实现机关日常办公电子化,建立高效的审计机关。
二是审计环境变化导致的审计作业方式转变对审计人员知识更新的要求。随着被审计对象环境的改变,要求审计人员适应这种变化,从审计项目立项、方案编制、审计实施、证据获取、资料汇总整理、撰写审计报告等方面,改变传统的审计作业模式,逐步探索、建立和完善信息化条件下的计算机审计作业模式。
三是审计资源的有限性与审计范围逐步扩大对节约审计资源的要求。审计机关、审计报告的公信力在社会中的地位,信息化的发展和人们对信息渴求度的提高,使社会对审计关注度也越来越高。加上审计本身所承担的维护经济社会秩序、保障国民经济运行的职责,越来越多的被审计对象被纳入到审计的视野中,审计的范围和数量都有较大幅度的提升。而审计资源的有限性决定了审计机关和审计人员必须通过审计手段和方式的创新,提高审计的工作效率,来满足日益增长的审计需求和审计资源有限性之间的矛盾。
四是消除审计风险,提升审计能力的要求。审计风险从客观环境上说是一种必然的存在。审计作业模式从账项基础审计、制度基础审计到风险基础审计的过程,既是人们对风险认识从人们的潜意识、明确意识到自觉意识的渐变过程,也是审计通过不断改进和完善审计方式、方法,提高审计工作能力,规避消除审计风险的必然要求。
三、加强审计人才队伍计算机审计能力培训
审计算机审计培训是一个系统工程,需要根据审计环境的变化和审计人员知识结构以及审计的现实需求进行分层次、分类别培训,将一般普及型培训、实战应用型培训、重点骨干型培训和尖端专家型培训很好的结合起来,既要保证现实审计的需要,又要有计划地储备先进的技术和攻关团队,能够应对审计环境的变化和要求。
一、我们是否真的需要计算机审计?
近年来,通过各级审计机关和有关部门不遗余力的宣传推动,我国审计人员已经初步建立起对计算机审计的认识,像“审计信息化是一场革命”、“不掌握计算机技术将失去审计资格”等观念也逐步为广大审计人员所熟悉和接受。然而,应当承认,从全国范围讲,目前审计人员对计算机审计的重要性和紧迫性的认识还不够统一、不够到位、不够深刻。最常见的一个问题是,在目前的审计工作中真的到了非得搞计算机审计不可的地步吗?对于这个问题,比较典型的观点有两种:一是“无用论”,认为计算机技术仅仅是个工具,对自己的审计工作似乎没有什么帮助,审计工作要出成绩,还是得靠老一套的审计方法才行;二是“万能论”,认为计算机审计无所不能、包打天下,片面追求或过度依赖计算机审计,忽视传统的、行之有效审计技术和方法,甚至偏离了审计工作的实质。这两种观点都不能说是对计算机审计的正确认识,更不是对计算机审计重要性和紧迫性的正确认识。在这些错误认识的影响下,有些审计机关和审计人员对计算机审计的态度不积极、不主动,甚至在某种程度上抗拒和排斥计算机审计;有些则采取盲目冒进的态度,违背事物发展的客观规律去开展计算机审计工作。上述认识和做法在现实中有一定的普遍性,在很大程度上影响了计算机审计的健康发展。
随着我国社会经济和现代信息技术的发展,我国逐渐步入信息社会,“不掌握计算机技术将会失去审计资格”的观点早已取得了广泛认同,大力推行计算机审计已经成为当前各级审计机关和审计人员不容推卸的重大历史任务。应该说,“我们是否需要计算机审计”这个问题的答案已经毋庸置疑,问题的关键已经转变为“我们需要什么样的计算机审计”。笔者认为,在这个问题上,我们需要以转变观念为先导,摒弃计算机审计“无用论”、“万能论”,破除计算机审计的神秘感,结合审计事业发展的实际需要,树立全面、正确的计算机审计观念,充分调动各级审计机关和广大审计人员的积极性,加强计算机审计理论研讨和实践探索,从而奠定计算机审计发展的思想基础和认识基础。
二、我们凭什么开展计算机审计?
在我国审计事业发展的二十年,也可以说是审计法律、法规和审计准则逐步建立、不断完善的二十年。但是,计算机审计相关法律建设并没有得到应有的重视和发展,与我国计算机审计事业的迅速发展相比较,逐渐表现出相对滞后、不够明确、不够完善等问题,主要表现在以下几个方面:
(一)计算机审计法律地位不明确,法律依据不够充分。
《中华人民共和国审计法》是在我国审计活动以手工审计为主导的历史背景下颁布实施的,在计算机审计方面没有做出相关的规定,计算机审计迄今为止还缺乏法律层次上的明确界定。此外,我国在行政法规、规章和有关政策法规方面关于计算机审计方面的规定也可谓少之又少。除了《中华人民共和国审计法实施条例》第30条中“审计机关有权检查被审计单位运用电子计算机管理财政收支、财务收支的财务会计核算系统。被审计单位应当向审计机关提供运用电子计算机储存、处理的财政收支、财务收支电子数据以及有关资料”的规定外,仅有《审计署关于计算机审计的暂行规定》(1993年审计署令第9号)、审计署《审计机关计算机辅助审计办法》(审法发[1996]376号)、国务院办公厅《关于利用计算机信息系统开展审计工作有关问题的通知》([2001]88号)等寥寥几个文件。这些行政性法规和规章在审计机关计算机审计相关权力、审计范围、被审计单位的责任、审计数据接口和有关处理处罚规定方面做了一些规定,在一定程度上为开展计算机审计提供了依据,但还存在法律层次不高、原则性规定多于实际操作性规定、与计算机审计实际发展状况吻合不密切等问题。这使得计算机审计没有被赋予应有的法律地位,缺乏充分的法律保障,这种隐含的法律政策风险在相当大的程度上制约了计算机审计的发展。
(二)没有制订相关审计准则,计算机审计没有标准、缺乏规范。
迄今为止,审计署和有关部门尚未制订具体的计算机审计相关准则,目前的计算机审计都是在没有相关审计准则的指导和规范的情况下开展的。在计算机审计环境下,审计对象、审计范围、审计线索等基本审计要素发生了巨大的变化,现有的传统审计准则、标准与规范已不能适应新形势的要求。在没有出台相应计算机审计准则的情况下,一些具体操作上的问题首先凸现出来,包括计算机审计的程序是什么、计算机审计的内容和重点是什么、计算机审计的实施方案应如何编写、计算机系统审计评价的标准是什么、计算机审计证据的标准等等,这给计算机审计的开展带来了一定的困难。更为重要的是,在没有相关审计准则、规范和标准的指导和约束下,具体的计算机审计工作只能是摸着石头过河,缺乏规范性和质量保证,对计算机审计工作的监督、考核和评价也难以开展,不仅容易造成审计资源的损失浪费,也影响了计算机审计作用的发挥和计算机审计的深入开展。
(三)国家在相关的法律法规方面的滞后也给计算机审计工作造成障碍。
作为一项对社会经济中各个不同领域、不同部门和单位相关经济事项进行检查、监督和评价的工作,审计涉及的法律环境不仅仅限于审计法律法规,而几乎是整个社会经济法律领域。与此同理,计算机审计也会面临来自社会经济各个领域的法律问题,尤其是计算机技术和信息系统技术等新兴领域。就目前情况来说,我国法律建设与整个社会经济的发展特别是计算机技术和信息系统技术的迅猛发展还有很多滞后和不相适应的地方,例如电子商务领域的会计确认和税务监管、电子证据的法律地位、计算机网络中某些行为的法律界定等。这些法律问题没有明确,计算机审计就面临着无法可依、定性或评价缺乏标准等问题的困扰,甚至连计算机审计工作本身都会涉及审计证据的可靠性、合法性等问题。这些问题不但给计算机审计实际操作带来很多困难
和影响,也在二定程度上制约和阻碍了计算机审计的发展。
由此可见,计算机审计还缺乏明确的法律依据和应有的法律地位,计算机审计工作的标准和规范还没有建立,计算机审计活动在法律环境上还存在很多的制约因素。在这种状况下,计算机审计缺乏充分的法律保障,难以得到长远、稳定的发展,甚至隐含了一定程度上的风险。因此,国家有关部门应当适当加快计算机审计的相关立法工作,尽快制定计算机审计相关准则,并顺应整个信息社会发展的潮流,相应建立、完善整个法律法规体系,为计算机审计提供一个良性发展的土壤和空间。
三、计算机审计需要什么样的协调发展?
目前,各级审计机关和广大审计人员对计算机审计的认识在不断提高,重视程度和投入力度也在不断加强,在发展计算机审计中做了大量工作。但是,从计算机审计工作实践看,对于计算机审计在整个审计体系中应当占据什么样的位置、计算机审计的发展与整个审计事业的发展如何协调等问题,还在不同程度上存在两种不良的倾向:
(一)以计算机审计为表象,以传统审计为实质。
有些审计机关和审计人员抱着“人有我有”的心态,被动地开展计算机审计,没有将计算机审计与具体的审计工作有机结合起来,没有与完成审计任务、实现审计目标真正结合起来。在基础建设方面看计算机审计硬件、软件和人才应有尽有,在开展具体审计项目时计算机审计实施方案、人员配备等计算机审计要素也似乎一应俱全,但在实质性的审计躲作中还是执行传统审计的老套路,以计算机审计之名行手工审计之实,将价值昂贵的计算机审计资源低水平、低程度地应用,没有充分发挥计算机审计综合、归纳、分析、数据处理等功能,也没有做到计算机审计信息资源的综合应用和信息共享。在这种情况下,不但造成计算机审计资源的浪费,影响了审计效益,更重要的是,这种“计算机审计”将无法适应当前审计环境和审计对象日新月异的发展变化,最终可能造成审计失败。在审计事业与时俱进、不进则退的历史发展潮流中,这种所谓的计算机审计实质上是一种倒退。
(二)计算机审计工作过度超前,脱离了审计工作的实质。
在计算机审计“万能论”的引导下,有些审计机关对计算机审计的期望值过高,讲究表面形式,甚至舍本逐末、背离审计工作的本质。在计算机审计的投入方面,有些审计机关不顾自身经济实力、人才配备方面的实际情况,片面追求所谓的“一步到位”,盲目投入最高级的软硬件配置,甚至互相攀比、讲排场;在计算机审计实践方面,有些审计机关和审计人员忽视被审计对象和审计环境的实际情况,脱离具体的审计工作目标和要求,甚至本末倒置、为了计算机审计而开展计算机审计。这种拔苗助长的行为不但给审计机关带来严重的经济负担,更使得计算机审计脱离当前审计工作实际,与未来审计事业的发展也不协调,这在根本上伤害了计算机审计事业的发展。
一、企业内部审计外部化
目前我国正处于经济社会转型的关键时期,社会生产的各个行业都面临着产业升级的现实情况,社会分工更加明确,国内外的一些大型企业已经把自身的部分审计业务委托给专业的审计机构进行,甚至部分企业把全部的审计业务委托给审计机构,这就是本文所指的企业内部审计的外部化。企业进行内部审计时,选择外部的审计人员,主要原因是因为委托外部审计机构可以减少企业的财务审计支出,并且外部审计人与具有更为先进的审计理念和审计方法,有助于企业的良好发展。所以我国企业内部审计的外部化是企业内部审计的发展趋势,虽然企业面临着更多的挑战,但是也有更多的发展机会,这是对企业综合实力的检测,能够在外部审计中发现企业的优势与劣势,更有助于企业今后的规范发展。
在企业内部审计发展的过程中,内部审计外部化是企业内部审计的发展趋势。首先我国企业内部审计目前已经具有一定的市场需求,并且我国的审计机构正在逐渐完善与发展,向一些企业提供审计业务,且有着较高的审计水平。同时,国外部分审计机构和公司开始向我国发展,继而为我国企业内部审计外部化打下了良好的基础;其次企业内部审计外部化可以提高企业审计的独立性,从而使企业更加清醒的认识自身的价值和发展目标,企业内部的审计机构属于企业的组成部分之一,在审计过程中,不可避免的受到企业内部的影响,导致企业内部审计的公正性受到影响。因为外部审计机构与企业没有直接利益联系,所以对企业进行内部审计时,能够保证企业内部审计的独立性,有助于企业更好的进行决策。
二、计算机审计成为企业内部审计的应用手段
由于计算机技术和市场经济的发展,会计电算化已经在国内的企业中普及,很多企业在进行数据处理、编制会计报表、工资核算、票据填写等方面实现了电算化处理,并且计算机技术在企业的生产经营、日常办公、生产建设等方面发挥了重要的作用。计算机技术使企业的信息化程度不断提高,同时也对企业内部审计产生了重要的影响,传统的企业内部审计是以手工操作为主要方式,具有效率低、准确度低的缺点,相反,计算机的电算化进行内部审计时,具有可靠性高、效率高、审查准确等优点,体现了计算机技术的优越性。
利用计算机技术进行企业内部的审计,可以提高审计的速度和工作效率,传统的手工操作审计必然会被计算机技术所代替,发展趋势主要体现在:部分计算机审计工作向全面计算机审计工作转变;定期现场审计工作向定时在线网络审计形式转变;单一财务报表审计向信息系统审计转变;电子化的审计单据和档案;企业内部审计重点由传统的事后静态审计向事中和事前动态审计转变。此外,计算机技术在企业内部审计中的作用越来越突出,并且应用范围不断加大,计算机审计成为企业内部审计的重要应用手段。
三、效益审计成为企业内部审计的重点
企业内部的经济效益审计主要指的是对独立的单位和机构的经济业务效益性进行分析和审查,依据审计标准评价企业的所应承担的责任与经济效益,并且对其进行合理的评价,从而为企业的生产经营提供可行性的建议与措施。企业内部审计包括经济效益审计这一环节,美国的企业审计被称作经济、效果和效率的审计,即3E审计,而我国在刚开始恢复审计制度时,就已经把经济效益审计放在重要的位置;而且随着市场经济的不断完善与成熟,企业之间的竞争加剧,所以企业进行内部审计的主要目的是为了使财务会计更好的服务于企业的管理,从而保证经济效益审计成为企业内部审计的重要内容。在企业内部审计过程中,进行经济效益审计,使企业通过审计可以提高本企业的经济效益,使企业内部的工作人员认识到内部审计的重要性,从而达到强化审计效果的目的。
四、风险性审计成为企业内部审计的重要内容
市场竞争具有不确定性的特点,从而使企业在生存发展过程中,存在周期性的经济危机,所以现代企业需要树立风险意识,加强企业内部的管理水平,建立危机应急机制,使企业抵抗突发事件的能力不断增强。对企业来说,完善的内部审计制度可以有助于企业降低金融风险,而其中最重要的金融风险审计内容是风险性审计,主要是因为企业的领导者与管理者在经营时,企业的经营、生产、销售、管理等方面需要认真接受审计人员的建议,进行企业内部的风险性审计,并且需要对企业经营过程中可能出现的问题提出相应的规避措施。现代企业在经营中面临着复杂的市场环境,可能会出现多种类型的风险与问题,尤其是经济全球化形势下风险的损失难以预估,所以需要对风险进行审计,使其能够有效规避。
五、向服务性审计发展
企业内部进行审计的最初目的是为了对企业的财务状况实施详细的审查与监督,从而为企业的经营发展提供良好的财务环境,保证企业的资金的安全与流动性,但是由于现代企业制度的建立与发展,企业面临着更加严峻的市场环境,为了在激烈的市场竞争中处于不败之地,就需要进行企业内部审计时,注重企业的经济效益,提供服务性的审计工作。主要是为了减少和避免企业在经营过程中出现的风险,同时就其中所存在的风险进行审计,可以发现企业在经营过程中存在的问题和漏洞,在此基础上制定相应的解决方案,使企业的经营风险降低,财务问题得到有效解决,所以企业内部审计朝着服务性审计的方向发展。服务性审计不仅不会使企业内部的审计职能弱化,而且还会增强企业内部审计的功能,提供更加完善与成熟的企业内部审计服务,有助于企业朝着良性的道路发展。在进行内部审计时,审计部门需要提高审计的服务意识,提供专业性的审计服务技能,审计人员不仅需要提高自身的审计专业能力,而且还需要了解金融、税收、经济、计算机技术等多学科的知识,不断提高自身的综合能力。此外,在选择审计人员时,注重综合能力人才的选拔,同时制定科学合理的选拔方式,对应聘者进行全方位的考察,加强对现有审计人员的培训。
企业内部审计工作属于服务性工作,并且委托的外部审计机构对企业进行审计也属于服务性企业,而且发达国家的审计机构朝着更加专业化、个性化的服务审计发展,这是我国审计机构需要进一步完善与发展的方向。此外,审计的质量对企业有重要的意义,对审计信息的可靠性和可利用性具有决定性的作用,所以在企业进行内部审计时,需要关注审计的质量,选择审计水平高的审计机构,同时提高企业审计部门的审计水平,保证审计结果的准确性。