時(shí)間:2022-12-07 06:14:14
序論:好文章的創(chuàng)作是一個(gè)不斷探索和完善的過程,我們?yōu)槟扑]十篇計(jì)算機(jī)審計(jì)系統(tǒng)范例,希望它們能助您一臂之力,提升您的閱讀品質(zhì),帶來更深刻的閱讀感受。
我們所說的計(jì)算機(jī)輔助審計(jì),其實(shí)指的就是在審計(jì)技術(shù)當(dāng)中,充分的融入計(jì)算機(jī)技術(shù)。從本質(zhì)上來說,無論是想要實(shí)現(xiàn)會(huì)計(jì)電算化的發(fā)展,還是實(shí)現(xiàn)審計(jì)技術(shù)自身的進(jìn)步,都要求審計(jì)人員必須要合理的運(yùn)用新技術(shù),來促進(jìn)審計(jì)效率的提升。在信息化的時(shí)代環(huán)境背景下,進(jìn)行審計(jì)工作,最主要的是要進(jìn)行被審計(jì)單位的會(huì)計(jì)信息數(shù)據(jù)采集,并將采集到的數(shù)據(jù)輸入到審計(jì)人員的審計(jì)系統(tǒng)中,然后再通過技術(shù)轉(zhuǎn)換,來使之轉(zhuǎn)變成為能夠供審計(jì)人員進(jìn)行相關(guān)操作的數(shù)據(jù),最后再運(yùn)用計(jì)算機(jī)技術(shù),來對(duì)數(shù)據(jù)進(jìn)行一系列的綜合分析,并最終得出審計(jì)結(jié)論。
2.信息系統(tǒng)審計(jì)
(1)信息系統(tǒng)審計(jì)的概述
我們所說的信息系統(tǒng)審計(jì),主要指的就是計(jì)算機(jī)審計(jì)當(dāng)中的一項(xiàng)主要內(nèi)容與重要的切入點(diǎn),信息系統(tǒng)審計(jì)所做的,主要是對(duì)被審計(jì)單位計(jì)算機(jī)信息系統(tǒng)的建設(shè)、規(guī)劃與管理工作。從本質(zhì)上來說,信息系統(tǒng)審計(jì)的對(duì)象除了包括產(chǎn)生與存儲(chǔ)以及處理數(shù)據(jù)的信息系統(tǒng)以外,還包括了用于保障信息系統(tǒng)運(yùn)行的一系列管理制度。
(2)信息系統(tǒng)審計(jì)的目標(biāo)
簡單來說,信息系統(tǒng)審計(jì)的目標(biāo),主要是通過實(shí)現(xiàn)對(duì)信息系統(tǒng)的可靠性與合法性審計(jì),來進(jìn)一步實(shí)現(xiàn)對(duì)被審計(jì)信息系統(tǒng)的評(píng)價(jià),以此來為開展計(jì)算機(jī)數(shù)據(jù)活動(dòng)提供重要線索并建立基礎(chǔ)。具體來說,信息系統(tǒng)審計(jì)的目標(biāo)主要包括了以下三個(gè)方面的內(nèi)容:第一,是對(duì)信息系統(tǒng)的薄弱環(huán)節(jié)進(jìn)行分析,第二,是對(duì)電子數(shù)據(jù)的完整性與真實(shí)性加以評(píng)價(jià),第三,是發(fā)現(xiàn)信息系統(tǒng)當(dāng)中所存在的漏洞與非法功能。
(3)信息系統(tǒng)審計(jì)的流程
做為審計(jì)過程中一個(gè)非常重要的組成部分,信息系統(tǒng)審計(jì)的基本流程主要包括以下五步:第一,是系統(tǒng)調(diào)查;第二,是控制測(cè)試;第三,是初步評(píng)價(jià);第四,是分析測(cè)試;第五,是綜合評(píng)價(jià)。其中,系統(tǒng)調(diào)查所需要做的是對(duì)被審計(jì)單位中信息系統(tǒng)的總體框架與管理體制等進(jìn)行深入的了解與全面分析,該步也是進(jìn)行信息系統(tǒng)審計(jì)工作的一項(xiàng)重要基礎(chǔ)。
二、計(jì)算機(jī)審計(jì)在信息系統(tǒng)審計(jì)中的具體運(yùn)用
1.進(jìn)行數(shù)據(jù)的有效采集
我們所說的數(shù)據(jù)采集,主要指的是把相關(guān)數(shù)據(jù)從被審單位的信息系統(tǒng)中提取出來,然后再進(jìn)一步將數(shù)據(jù)輸送到審計(jì)人員系統(tǒng)當(dāng)中去的過程。在這個(gè)過程當(dāng)中,我們主要負(fù)責(zé)解決下面這兩個(gè)問題:第一,是審計(jì)人員該怎樣將采集到有效的電子數(shù)據(jù),第二,是審計(jì)人員怎樣對(duì)其所采集的數(shù)據(jù)加以審查分析。同時(shí),也是測(cè)試被審單位信息系統(tǒng)接口控制的一個(gè)重要指標(biāo)。
在數(shù)據(jù)采集過程中,為了確保被審單位的數(shù)據(jù)信息不被破壞,要求審計(jì)人員不能夠使用自己的審計(jì)系統(tǒng)來對(duì)其進(jìn)行直接的審計(jì)測(cè)試工作。如果說,在審計(jì)人員審計(jì)系統(tǒng)中的會(huì)計(jì)系統(tǒng)和被審計(jì)單位數(shù)據(jù)庫系統(tǒng)相同,或者說審計(jì)系統(tǒng)中數(shù)據(jù)庫的引擎能夠與被審的系統(tǒng)數(shù)據(jù)庫進(jìn)行直接的連接,那么其就能夠采用直接讀取方式的方式,來對(duì)被審計(jì)對(duì)象的數(shù)據(jù)進(jìn)行采集,并將其出傳輸?shù)接?jì)算機(jī)輔助審計(jì)系統(tǒng)當(dāng)中。
2.進(jìn)行數(shù)據(jù)的適當(dāng)清理
就針對(duì)于審計(jì)數(shù)據(jù)庫的數(shù)據(jù)來說,要求其必須要充分的滿足完整性、正確性、一致性和有效性等指標(biāo)。不過,因?yàn)樽铋_始的審計(jì)數(shù)據(jù),主要還是由審計(jì)人員來從被審計(jì)單位的信息系統(tǒng)當(dāng)中得到的,這些原始數(shù)據(jù)本身就可能存在著明顯的不完整與不一致問題,而這些問題也會(huì)對(duì)會(huì)計(jì)報(bào)表上數(shù)據(jù)產(chǎn)生最直接的影響。一般來說,數(shù)據(jù)轉(zhuǎn)換出現(xiàn)的問題是由于信息系統(tǒng)業(yè)務(wù)流程控制過程中數(shù)據(jù)的輸入、處理和輸出環(huán)節(jié)存在缺陷。所以說,當(dāng)我們完成數(shù)據(jù)采集過程之后,要求審計(jì)人員必須要對(duì)這些原始數(shù)據(jù)的質(zhì)量進(jìn)行檢查與控制分析,然后再從數(shù)據(jù)質(zhì)量的問題上,來尋找相關(guān)的審計(jì)線索,然后再進(jìn)一步對(duì)數(shù)據(jù)進(jìn)行有效的清理,對(duì)不符合質(zhì)量要求的數(shù)據(jù)進(jìn)行全面的整理,才能更好地便于后續(xù)的數(shù)據(jù)分析于數(shù)據(jù)轉(zhuǎn)換。
在大多數(shù)的情況下,缺失的數(shù)值往往都需要進(jìn)行手工輸入,這樣一來,就能夠從本數(shù)據(jù)源與其他的數(shù)據(jù)源當(dāng)中,來將某些缺失的值推導(dǎo)出來。而針對(duì)于錯(cuò)誤值來說,我們就能夠通過運(yùn)用統(tǒng)計(jì)分析和偏差分析等方法,來對(duì)其進(jìn)行有效的檢測(cè)。
3.進(jìn)行數(shù)據(jù)的轉(zhuǎn)換
所謂的數(shù)據(jù)轉(zhuǎn)換,主要包括了以下兩個(gè)方面的內(nèi)容:首先,是對(duì)被審計(jì)單位中的相關(guān)會(huì)計(jì)信息數(shù)據(jù)進(jìn)行有效的裝載,使之傳輸?shù)接蓪徲?jì)軟件操作的數(shù)據(jù)庫當(dāng)中去;然后,是要求其必須要對(duì)每張表以及每個(gè)字段當(dāng)中所含有的經(jīng)濟(jì)含義進(jìn)行明確的標(biāo)識(shí),并掌握各個(gè)字段與表格之間所存在相互聯(lián)系。在此之前,還需要做好充分的前期準(zhǔn)備:第一,要對(duì)被審計(jì)單位的會(huì)計(jì)信息系統(tǒng)進(jìn)行詳細(xì)的調(diào)查研究,并對(duì)被審計(jì)單位的技術(shù)人員進(jìn)行相關(guān)事項(xiàng)的詢問。第二,從本質(zhì)上來說,在被審單位的系統(tǒng)設(shè)計(jì)文檔資料當(dāng)中,往往會(huì)對(duì)數(shù)據(jù)項(xiàng)與實(shí)務(wù)處理的邏輯進(jìn)行詳細(xì)的描述,所以審計(jì)人員要及時(shí)的獲取這些資料,并以此來對(duì)被審單位的會(huì)計(jì)信息數(shù)據(jù)有一個(gè)充分的了解與掌握。
4.進(jìn)行數(shù)據(jù)的分析
審計(jì)人員在對(duì)數(shù)據(jù)進(jìn)行測(cè)試的時(shí)候,會(huì)將一些有效數(shù)據(jù)和無效數(shù)據(jù)通通編制在內(nèi)。這些數(shù)據(jù)通常都會(huì)事先經(jīng)過處理,然后在被錄入到計(jì)算機(jī)中,再由計(jì)算機(jī)確定輸出結(jié)果。當(dāng)這些由計(jì)算機(jī)所確定的輸出結(jié)果出來之后,審計(jì)人員會(huì)對(duì)其進(jìn)行詳細(xì)對(duì)比。如果計(jì)算機(jī)系統(tǒng)運(yùn)行出來的結(jié)果,和人工結(jié)果不一樣,那么審計(jì)人員就要從中找出不一樣的原因。
從之前的經(jīng)驗(yàn)中看,數(shù)據(jù)測(cè)試是讓計(jì)算機(jī)通過審計(jì)的第一步。雖然審計(jì)人員都清楚的知道計(jì)算機(jī)所運(yùn)行出來的結(jié)果不會(huì)百分之百準(zhǔn)確,但審計(jì)人員們可以通過這些數(shù)據(jù),得知一個(gè)大體情況,并且通過這些判定的數(shù)據(jù),來確定這套系統(tǒng)是否可行。這種計(jì)算機(jī)的數(shù)據(jù)測(cè)試技術(shù)被審計(jì)人員以及計(jì)算機(jī)的程序開發(fā)人員廣泛利用,尤其是在測(cè)試計(jì)算機(jī)系統(tǒng)程序的準(zhǔn)確性方面,它的作用顯得尤為突出,這種計(jì)算機(jī)數(shù)據(jù)測(cè)試可以用來確定計(jì)算機(jī)輸入事項(xiàng)中的程序、邏輯以及計(jì)算機(jī)的計(jì)算方式,除了這些以外,還可以用來確定計(jì)算機(jī)的準(zhǔn)確性。通常,審計(jì)人員會(huì)把這項(xiàng)技術(shù)用來測(cè)試相關(guān)利息以及折舊計(jì)算。想要掌握這門計(jì)算機(jī)技術(shù),并不需要太多的專業(yè)知識(shí),在對(duì)所有的數(shù)據(jù)和資料進(jìn)行測(cè)試的過程中,也不需要花費(fèi)太多的成本,最為主要的一點(diǎn)是,當(dāng)計(jì)算機(jī)在審計(jì)的過程中,并不會(huì)修改現(xiàn)有的計(jì)算機(jī)程序。
二、測(cè)試工具整合
對(duì)于計(jì)算機(jī)測(cè)試工具的整合而言,它涉及到計(jì)算機(jī)系統(tǒng)主文檔中,數(shù)據(jù)測(cè)試的使用以及虛擬光驅(qū)的創(chuàng)建。這些技術(shù)都是經(jīng)過整合的,因?yàn)橛?jì)算機(jī)的數(shù)據(jù)測(cè)試,有賴于現(xiàn)實(shí)實(shí)體和虛擬實(shí)體的主文檔,所以它是和真實(shí)交易一起進(jìn)行的。因此,計(jì)算機(jī)的審計(jì)工作是相當(dāng)重要的一個(gè)環(huán)節(jié),它可以確保每一個(gè)運(yùn)行的數(shù)據(jù)和被檢查的程序都是完全一致的。
計(jì)算機(jī)的內(nèi)置編碼確定了計(jì)算機(jī)中的測(cè)試數(shù)據(jù),它并不會(huì)將普通系統(tǒng)運(yùn)行的結(jié)果包括在內(nèi),這種功能通常都是用人工進(jìn)行操作,在前期就將程序設(shè)定好。計(jì)算機(jī)工具整合的主要特點(diǎn),就是把虛擬數(shù)據(jù)從測(cè)試出來的結(jié)果中移除,當(dāng)計(jì)算機(jī)開始審核的時(shí)候,這是一個(gè)不可避免的過程,在使用這項(xiàng)技術(shù)的同時(shí),它的主要目的,便是要把實(shí)際數(shù)據(jù)和測(cè)試數(shù)據(jù)同時(shí)運(yùn)行。想要確保測(cè)試工具的整合能順利從常規(guī)結(jié)果中脫離出來,就必須要制定出細(xì)致的審核計(jì)劃。
對(duì)于計(jì)算機(jī)工具整合而言,是目前最為常見的一種技術(shù)。如果對(duì)計(jì)算機(jī)工具整合這項(xiàng)技術(shù)規(guī)劃的相當(dāng)細(xì)致,那么在是用它的時(shí)候,花費(fèi)就會(huì)很小。計(jì)算機(jī)工具整合這項(xiàng)技術(shù)不會(huì)涉及到其他較為特殊的程序,對(duì)于計(jì)算機(jī)而言,也不會(huì)存在設(shè)置障礙?,F(xiàn)在計(jì)算機(jī)應(yīng)用系統(tǒng)正在不斷擴(kuò)大,計(jì)算機(jī)工具整合系統(tǒng)也會(huì)被逐漸發(fā)展起來,在它發(fā)展的同時(shí),還可以提高開發(fā)系統(tǒng)的成本。可一旦當(dāng)這項(xiàng)技術(shù)真正開始投入使用后,后期的成本便會(huì)很低。
三、并行模擬
計(jì)算機(jī)測(cè)試工具整合以及數(shù)據(jù)測(cè)試都是通過真實(shí)的程序,來對(duì)測(cè)試數(shù)據(jù)進(jìn)行處理。而并行模擬則是用審計(jì)程序來處理這些真實(shí)數(shù)據(jù)。并行模擬的正常輸出早已達(dá)到了控制目的。在計(jì)算機(jī)審計(jì)過程中,其中的測(cè)試程序以及審計(jì)程序都會(huì)被用來處理那些多余的工作,而在審計(jì)過程中,最為關(guān)心的部分便是它的數(shù)量。例如,當(dāng)計(jì)算機(jī)在進(jìn)行并行模擬的時(shí)候,它只限于更新產(chǎn)品記錄,里面的業(yè)績報(bào)告和時(shí)間表就不會(huì)被包含在里面。
計(jì)算機(jī)的并行模擬允許綜合檢驗(yàn),但它更加適用于交易的審計(jì)場(chǎng)合。當(dāng)它并行模擬的時(shí)候,所使用的審計(jì)程序通常都是通用的審計(jì)程序。并行模擬可以處理計(jì)算機(jī)中的數(shù)據(jù),產(chǎn)生出和審計(jì)程序相同的輸出結(jié)果。生成出來的結(jié)果對(duì)一樣的數(shù)據(jù)進(jìn)行處理,對(duì)那些后產(chǎn)出的結(jié)果進(jìn)行分析比較。
四、計(jì)算機(jī)常用的審計(jì)軟件
(一)通用的審計(jì)軟件
通用的審計(jì)軟件是為了幫助信息技術(shù)在審核計(jì)算中合理利用而專門設(shè)計(jì)的一款軟件。通用軟件最早由公共會(huì)計(jì)事務(wù)所研發(fā)出來的,迄今為止早已被使用了很長一段時(shí)間。這種設(shè)計(jì)軟件是為那些沒有計(jì)算機(jī)專業(yè)知識(shí)的人員量身定做的一套軟件,幫助他們完成各種各樣的審計(jì)工作。這種通用審計(jì)軟件可以完成選擇數(shù)據(jù)樣本、查找文檔、計(jì)算結(jié)果、檢查異常項(xiàng)目等各種復(fù)雜的工作。與此同時(shí),它可以把設(shè)計(jì)人員常用的那些特殊功能合并起來,比如函件準(zhǔn)備、統(tǒng)計(jì)篩選等。
(二)電腦軟件
由于電腦的價(jià)格低廉,加上可用軟件的不斷增多,這讓電腦成為了管理審計(jì)工作的一個(gè)重要工具。現(xiàn)在電腦有很多軟件包,例如電子表格,Word文檔等,這些都被廣泛運(yùn)用于審計(jì)工作中。
計(jì)算機(jī)技術(shù)在各行各業(yè)廣泛運(yùn)用,信息傳輸數(shù)字化,信息交流全球化,信息技術(shù)應(yīng)用普及化,使得以審查會(huì)計(jì)帳冊(cè)和相關(guān)經(jīng)濟(jì)活動(dòng)資料的主要審計(jì)方式的審計(jì)職業(yè)遇到了前所未有的挑戰(zhàn),審計(jì)人員不掌握計(jì)算機(jī)技術(shù),將會(huì)失去審計(jì)的資格。我國審計(jì)署制定了《2004——2007年審計(jì)信息化發(fā)展規(guī)劃》勾畫了今后四年審計(jì)信息化建設(shè)的藍(lán)圖。因此,積極探索信息化環(huán)境下新的審計(jì)方式將成為我國今后幾年審計(jì)工作需做好的基礎(chǔ)工作之一。目前國內(nèi)關(guān)于信息系統(tǒng)審計(jì)的研究主要還是集中在對(duì)概念,特點(diǎn),影響等方面的總體性分析以及對(duì)于信息化環(huán)境下內(nèi)部控制、審計(jì)風(fēng)險(xiǎn)及具體的技術(shù)解決方式上的探討,而關(guān)于信息系統(tǒng)審計(jì)準(zhǔn)則的研究相對(duì)較少,而準(zhǔn)則的重要性又是顯而易見的,它是信息系統(tǒng)審計(jì)長足發(fā)展的準(zhǔn)繩和依據(jù),有利于規(guī)范審計(jì)工作,提高審計(jì)質(zhì)量。因此對(duì)于信息系統(tǒng)審計(jì)準(zhǔn)則的研究有其必要性和迫切性,應(yīng)當(dāng)被提到議事日程上來。本文想通過對(duì)國內(nèi)外現(xiàn)有的計(jì)算機(jī)信息系統(tǒng)審計(jì)準(zhǔn)則的綜述,談一些自己的粗淺看法,以啟發(fā)相關(guān)準(zhǔn)則的制訂。
IAPC關(guān)于計(jì)算機(jī)信息系統(tǒng)審計(jì)準(zhǔn)則的分析
國際審計(jì)實(shí)務(wù)委員會(huì)(IAPC)對(duì)計(jì)算機(jī)信息系統(tǒng)環(huán)境下的審計(jì)的研究較早,先后了一系列的相關(guān)準(zhǔn)則。到目前為止頒布了六個(gè)有關(guān)計(jì)算機(jī)信息系統(tǒng)環(huán)境下審計(jì)內(nèi)容的國際審計(jì)準(zhǔn)則。它們分別就單機(jī)、聯(lián)機(jī)和數(shù)據(jù)庫系統(tǒng)下的電子數(shù)據(jù)處理環(huán)境對(duì)會(huì)計(jì)制度和有關(guān)內(nèi)部控制的研究和評(píng)價(jià)產(chǎn)生的影響作出補(bǔ)充規(guī)定。下面就其內(nèi)容做一匯總介紹:
(一)《計(jì)算機(jī)環(huán)境下的審計(jì)》。該準(zhǔn)則明確了在計(jì)算機(jī)信息系統(tǒng)環(huán)境下審計(jì)的目的與范圍,技術(shù)與能力的要求,審計(jì)計(jì)劃的考慮,內(nèi)部控制研究、評(píng)價(jià)及風(fēng)險(xiǎn)評(píng)估的影響,制定與實(shí)施審計(jì)程序應(yīng)關(guān)注的方面等。該準(zhǔn)則只是為在計(jì)算機(jī)信息系統(tǒng)環(huán)境下的審計(jì)制定一般原則和指導(dǎo),其他五個(gè)準(zhǔn)則或?qū)崉?wù)公告均為該準(zhǔn)則的補(bǔ)充或擴(kuò)展。
計(jì)算機(jī)信息系統(tǒng)環(huán)境下的審計(jì),審計(jì)人員應(yīng)當(dāng)對(duì)約定計(jì)劃中的計(jì)算機(jī)硬件、軟件和處理系統(tǒng)有充分的了解,并且要了解計(jì)算機(jī)信息系統(tǒng)對(duì)內(nèi)部控制的研究與評(píng)價(jià)以及對(duì)審計(jì)程序的影響,包括計(jì)算機(jī)輔助審計(jì)技術(shù)。審計(jì)人員還應(yīng)當(dāng)對(duì)執(zhí)行審計(jì)程序的計(jì)算機(jī)信息系統(tǒng)處理有足夠的知識(shí),這將視所采用的具體的審計(jì)方法而定
(二)其他五個(gè)準(zhǔn)則或?qū)崉?wù)公告。
1、《風(fēng)險(xiǎn)評(píng)估和內(nèi)部控制——計(jì)算機(jī)信息系統(tǒng)環(huán)境特征和考慮因素》。該實(shí)務(wù)公告是第一項(xiàng)準(zhǔn)則的補(bǔ)充。該公告明確了計(jì)算機(jī)信息系統(tǒng)環(huán)境的特征,計(jì)算機(jī)信息系統(tǒng)環(huán)境下內(nèi)部控制的內(nèi)容及評(píng)價(jià)方法。審計(jì)人員應(yīng)當(dāng)收集與審計(jì)計(jì)劃有關(guān)的計(jì)算機(jī)信息系統(tǒng)環(huán)境的資料,包括計(jì)算機(jī)信息系統(tǒng)的功能情況以及計(jì)算機(jī)處理的集中或分布程度、使用的計(jì)算機(jī)硬件和軟件、數(shù)據(jù)重置情況等。審計(jì)人員在編制全面計(jì)劃時(shí),應(yīng)當(dāng)考慮下列事項(xiàng):在對(duì)內(nèi)部控制的全面評(píng)價(jià)中確定對(duì)計(jì)算機(jī)信息系統(tǒng)控制的可信賴程度;制定關(guān)于怎樣、何處與何時(shí)檢查計(jì)算機(jī)信息系統(tǒng)功能的計(jì)劃;制定關(guān)于利用計(jì)算機(jī)輔助審計(jì)技術(shù)進(jìn)行的審計(jì)程序計(jì)劃。
2、《計(jì)算機(jī)信息系統(tǒng)環(huán)境——獨(dú)立微型計(jì)算機(jī)》。該實(shí)務(wù)公告為第一項(xiàng)準(zhǔn)則的補(bǔ)充,其明確了微型計(jì)算機(jī)系統(tǒng)及其特征、在微型計(jì)算機(jī)環(huán)境下的內(nèi)部控制、微型計(jì)算機(jī)環(huán)境對(duì)審計(jì)程序的影響等。該準(zhǔn)則指出微機(jī)對(duì)會(huì)計(jì)制度的影響和有關(guān)的風(fēng)險(xiǎn)一般將由下列情況而定:微機(jī)使用于會(huì)計(jì)應(yīng)用處理的范圍;被處理的財(cái)務(wù)業(yè)務(wù)的類型和重要性;應(yīng)用中運(yùn)用的文件和程序性質(zhì)。微機(jī)環(huán)境下的內(nèi)部控制應(yīng)當(dāng)包括:管理部門對(duì)操作微型計(jì)算機(jī)的規(guī)定和控制;程序和數(shù)據(jù)安全;軟件和數(shù)據(jù)的完整性控制;硬件、軟件和數(shù)據(jù)備份控制。
3、《計(jì)算機(jī)信息系統(tǒng)環(huán)境——聯(lián)機(jī)計(jì)算機(jī)系統(tǒng)》。該實(shí)務(wù)公告為第一項(xiàng)準(zhǔn)則的補(bǔ)充,其明確了聯(lián)機(jī)計(jì)算機(jī)系統(tǒng)及其特征、在聯(lián)機(jī)計(jì)算機(jī)環(huán)境下的內(nèi)部控制、聯(lián)機(jī)計(jì)算機(jī)環(huán)境對(duì)審計(jì)程序的影響等。并強(qiáng)調(diào)某些一般控制程序?qū)β?lián)機(jī)處理特別重要,包括存取控制、控制方面的口令、系統(tǒng)開發(fā)和維護(hù)控制、程序編制以及業(yè)務(wù)記錄控制。同時(shí),對(duì)聯(lián)機(jī)處理特別重要的應(yīng)用控制包括:處理前的適當(dāng)授權(quán),終端設(shè)備編輯。合理性和其他確認(rèn)測(cè)試、截止測(cè)試、文件控制、余額控制。聯(lián)機(jī)環(huán)境對(duì)會(huì)計(jì)制度的影響及其相關(guān)聯(lián)的風(fēng)險(xiǎn),一般是聯(lián)機(jī)系統(tǒng)用于會(huì)計(jì)應(yīng)用處理的范圍、財(cái)務(wù)業(yè)務(wù)類型和重要性、使用應(yīng)用文件和程序性質(zhì)。
4、《計(jì)算機(jī)信息系統(tǒng)環(huán)境——數(shù)據(jù)庫系統(tǒng)》。該實(shí)務(wù)公告為第一項(xiàng)準(zhǔn)則的補(bǔ)充。其明確了數(shù)據(jù)庫系統(tǒng)及其特征,在數(shù)據(jù)庫系統(tǒng)下的內(nèi)部控制,數(shù)據(jù)庫環(huán)境對(duì)審計(jì)程序的影響等。具體分兩部分,一部分是控制標(biāo)準(zhǔn),另一部分則是實(shí)現(xiàn)控制標(biāo)準(zhǔn)的具體審計(jì)程序。明確了只有內(nèi)部的員工可以接觸數(shù)據(jù)庫,數(shù)據(jù)庫使用人員有權(quán)進(jìn)行修改,刪除,索引,插入,參考,選擇和更新的操作,為了不影響基礎(chǔ)表格中的數(shù)據(jù),刪除、插入和更新的操作應(yīng)受到限制。不同的使用者只能執(zhí)行跟他們工作職能相關(guān)的某些操作,基礎(chǔ)表格不應(yīng)被改動(dòng),數(shù)據(jù)庫操作須密碼控制。數(shù)據(jù)庫殊帳戶的存取應(yīng)該受到限制,數(shù)據(jù)庫系統(tǒng)表格的操作許可指令不應(yīng)被修改,應(yīng)用表格不應(yīng)該在系統(tǒng)表格空間創(chuàng)建等。
5、《計(jì)算機(jī)輔助審計(jì)技術(shù)》。該準(zhǔn)則為第一項(xiàng)準(zhǔn)則的擴(kuò)展,其明確了審計(jì)軟件和測(cè)試數(shù)據(jù)兩種輔助審計(jì)技術(shù)、利用計(jì)算機(jī)輔助審計(jì)技術(shù)的范圍及需要考慮的因素、注冊(cè)會(huì)計(jì)師在計(jì)算機(jī)輔助審計(jì)技術(shù)應(yīng)用中的主要工作和控制手段等。如在運(yùn)用制度遵守性和數(shù)據(jù)真實(shí)性程序中缺少輸入文件和缺乏可見的審計(jì)蹤跡時(shí);通過利用計(jì)算機(jī)輔助審計(jì)技術(shù)可以改進(jìn)審計(jì)程序的效果和效率。計(jì)算機(jī)輔助審計(jì)技術(shù)有多種,國際審計(jì)準(zhǔn)則說明其中的兩種:用于審計(jì)目的的審計(jì)軟件和數(shù)據(jù)測(cè)試技術(shù),審計(jì)軟件可以作為審計(jì)程序的一部分,以處理來源于單位會(huì)計(jì)制度的重要審計(jì)數(shù)據(jù)。數(shù)據(jù)測(cè)試技術(shù)是用在執(zhí)行審計(jì)程序時(shí)將數(shù)據(jù)進(jìn)入單位的計(jì)算機(jī)系統(tǒng),并將獲得的結(jié)果同預(yù)定的結(jié)果相比較。在編制審計(jì)計(jì)劃時(shí),審計(jì)人員應(yīng)當(dāng)考慮手工和計(jì)算機(jī)輔助審計(jì)技術(shù)適當(dāng)結(jié)合,在確定是否利用計(jì)算機(jī)輔助審計(jì)技術(shù)時(shí),需要考慮:審計(jì)人員的計(jì)算機(jī)知識(shí)、專門技術(shù)和經(jīng)驗(yàn);計(jì)算機(jī)輔助審計(jì)技術(shù)的可用性和合適的計(jì)算機(jī)設(shè)備;無法實(shí)行手工測(cè)試;效果與效率;時(shí)間因素等。
我國關(guān)于計(jì)算機(jī)信息系統(tǒng)審計(jì)準(zhǔn)則相關(guān)內(nèi)容分析
(一)審計(jì)署于1996年12月頒布的《審計(jì)機(jī)關(guān)計(jì)算機(jī)輔助審計(jì)辦法》是我國最早的關(guān)于計(jì)算機(jī)輔助審計(jì)的準(zhǔn)則文件。該辦法首先明確了計(jì)算機(jī)輔助審計(jì)的含義及所包括的內(nèi)容。其可用于審計(jì)業(yè)務(wù)所需法律、法規(guī)的輔助檢索;對(duì)被審計(jì)單位財(cái)務(wù)報(bào)表的輔助分析;對(duì)被審計(jì)單位的計(jì)算機(jī)應(yīng)用系統(tǒng)進(jìn)行符合性檢驗(yàn);分析審計(jì)風(fēng)險(xiǎn)和確定審計(jì)范圍;對(duì)被審計(jì)單位的財(cái)政、財(cái)務(wù)收支進(jìn)行檢查;形成審計(jì)工作底稿;形成審計(jì)報(bào)告、審計(jì)意見書和審計(jì)決定;對(duì)審計(jì)資料的管理;對(duì)審計(jì)項(xiàng)目計(jì)劃的管理;對(duì)審計(jì)檔案的管理;對(duì)審計(jì)業(yè)務(wù)的綜合、統(tǒng)計(jì)和分析等;同時(shí)對(duì)承擔(dān)該類審計(jì)業(yè)務(wù)的人員資格及業(yè)務(wù)素質(zhì)、利用專家工作做了規(guī)定。明確了被審計(jì)單位及審計(jì)機(jī)關(guān)、審計(jì)人員在信息系統(tǒng)審計(jì)中應(yīng)承擔(dān)的義務(wù)。
(二)中國注冊(cè)會(huì)計(jì)師協(xié)會(huì)于1999年2月頒布的《獨(dú)立審計(jì)具體準(zhǔn)則第20號(hào)—計(jì)算機(jī)信息系統(tǒng)環(huán)境下的審計(jì)》。它指出了在計(jì)算機(jī)信息系統(tǒng)環(huán)境下審計(jì)的一般原則、計(jì)劃、內(nèi)部控制研究、評(píng)價(jià)與風(fēng)險(xiǎn)評(píng)估和審計(jì)程序。在一般原則中明確了計(jì)算機(jī)信息系統(tǒng)環(huán)境下不應(yīng)改變審計(jì)的目的和范圍,注冊(cè)會(huì)計(jì)師應(yīng)考慮計(jì)算機(jī)信息系統(tǒng)對(duì)被審計(jì)單位會(huì)計(jì)信息和內(nèi)部控制的影響,并有效地計(jì)劃、指導(dǎo)、監(jiān)督和復(fù)核審計(jì)工作,同時(shí)提及了合理利用專家工作。在制定審計(jì)計(jì)劃時(shí),注冊(cè)會(huì)計(jì)師應(yīng)充分了解被審計(jì)的單位的計(jì)算機(jī)信息系統(tǒng)環(huán)境以及該環(huán)境下的內(nèi)部控制,并考慮其對(duì)固有風(fēng)險(xiǎn)和控制風(fēng)險(xiǎn)評(píng)估的影響。在對(duì)內(nèi)部控制研究、評(píng)價(jià)與風(fēng)險(xiǎn)評(píng)估中,應(yīng)充分考慮計(jì)算機(jī)信息系統(tǒng)的特征。該準(zhǔn)則將審計(jì)程序分為:手工審計(jì)方式、計(jì)算機(jī)輔助審計(jì)方式以及兩者結(jié)合審計(jì)方式三大類,并在實(shí)施審計(jì)程序時(shí),應(yīng)充分考慮計(jì)算機(jī)信息系統(tǒng)環(huán)境對(duì)審計(jì)測(cè)試的性質(zhì)、時(shí)間和范圍可能產(chǎn)生的影響,以將審計(jì)風(fēng)險(xiǎn)降低至可接受的水平。
(三)國務(wù)院辦公廳于2001年11月16日頒布的《關(guān)于利用計(jì)算機(jī)信息系統(tǒng)開展審計(jì)工作有關(guān)問題的通知》(88號(hào)文),明確審計(jì)機(jī)關(guān)有權(quán)檢查被審計(jì)單位運(yùn)用計(jì)算機(jī)管理財(cái)政收支、財(cái)務(wù)收支的信息系統(tǒng);并規(guī)定被審計(jì)單位的計(jì)算機(jī)信息系統(tǒng)應(yīng)當(dāng)具備符合國家標(biāo)準(zhǔn)或者行業(yè)標(biāo)準(zhǔn)的數(shù)據(jù)接口,已投入使用的計(jì)算機(jī)信息系統(tǒng)沒有設(shè)置符合標(biāo)準(zhǔn)的數(shù)據(jù)接口的,被審計(jì)單位應(yīng)將審計(jì)機(jī)關(guān)要求的數(shù)據(jù)轉(zhuǎn)換成能夠讀取的格式輸出;被審計(jì)單位應(yīng)當(dāng)視同紙質(zhì)會(huì)計(jì)憑證、會(huì)計(jì)賬簿、會(huì)計(jì)報(bào)表和其他會(huì)計(jì)資料以及有關(guān)經(jīng)濟(jì)活動(dòng)資料保存期限的規(guī)定,保存計(jì)算機(jī)信息系統(tǒng)處理的電子數(shù)據(jù),在規(guī)定期限內(nèi)不得覆蓋、刪除或者銷毀;審計(jì)機(jī)關(guān)對(duì)被審計(jì)單位電子數(shù)據(jù)真實(shí)性產(chǎn)生疑問時(shí),可以對(duì)計(jì)算機(jī)信息系統(tǒng)進(jìn)行測(cè)試,測(cè)試計(jì)算機(jī)信息系統(tǒng)時(shí),審計(jì)人員應(yīng)當(dāng)提出測(cè)試方案,監(jiān)督被審計(jì)單位操作人員按照方案的要求進(jìn)行測(cè)試;審計(jì)機(jī)關(guān)應(yīng)積極穩(wěn)妥地探索網(wǎng)絡(luò)遠(yuǎn)程審計(jì);審計(jì)人員應(yīng)當(dāng)嚴(yán)格執(zhí)行審計(jì)準(zhǔn)則,在審計(jì)過程中,不得對(duì)被審計(jì)單位計(jì)算機(jī)信息系統(tǒng)造成損害,并對(duì)知悉的國家秘密和商業(yè)秘密負(fù)有保密的義務(wù)。
三、我國計(jì)算機(jī)信息系統(tǒng)審計(jì)準(zhǔn)則的差距
(一)觀念障礙導(dǎo)致對(duì)準(zhǔn)則的需求和供給的明顯不足。就目前我國的情況來看,計(jì)算機(jī)審計(jì)呈現(xiàn)出“上熱下冷中間無力”的無奈局面。在民眾中存在著思想誤區(qū)。一是無所謂的思想,他們對(duì)計(jì)算機(jī)審計(jì)的意義和作用認(rèn)識(shí)不足,認(rèn)為是一些沒有實(shí)際意義的形象工程。二是畏難情緒,認(rèn)為計(jì)算機(jī)審計(jì)深不可測(cè),高不可攀,一下子難以到位,而且被審計(jì)單位信息化程度參差不齊,認(rèn)為手工的傳統(tǒng)審計(jì)還是占主導(dǎo)地位。三是認(rèn)為計(jì)算機(jī)“萬能”,認(rèn)為被審計(jì)單位的電子數(shù)據(jù)只要轉(zhuǎn)換到審計(jì)軟件中來,就能發(fā)現(xiàn)問題,從而導(dǎo)致急功近利,貪大求全。
(二)準(zhǔn)則制定缺乏系統(tǒng)性和結(jié)構(gòu)性。我國的計(jì)算機(jī)信息系統(tǒng)審計(jì)準(zhǔn)則既有審計(jì)署和國務(wù)院辦公廳的,又有中國注冊(cè)會(huì)計(jì)師協(xié)會(huì)頒布的。而且只有一般性原則和指導(dǎo),缺乏具體的實(shí)務(wù)公告和實(shí)施指南。僅有的《計(jì)算機(jī)輔助審計(jì)辦法》只是涵蓋了審計(jì)工作的極小一部分,針對(duì)我國目前審計(jì)實(shí)務(wù)界的現(xiàn)狀,廣泛采用的仍舊是依靠系統(tǒng)打印出來的數(shù)據(jù)進(jìn)行手工審計(jì),即繞過計(jì)算機(jī)審計(jì),如何對(duì)其進(jìn)行規(guī)范,如何進(jìn)行審計(jì)則還沒有相應(yīng)的準(zhǔn)則。而國際審計(jì)實(shí)務(wù)委員會(huì)頒布的有關(guān)計(jì)算機(jī)信息系統(tǒng)環(huán)境下的審計(jì)準(zhǔn)則,既有一般性的原則和指導(dǎo),又有具體的準(zhǔn)則和實(shí)務(wù)公告。從獨(dú)立微機(jī),到聯(lián)機(jī)系統(tǒng),再到數(shù)據(jù)庫系統(tǒng)的審計(jì),還有計(jì)算機(jī)輔助審計(jì)技術(shù)。內(nèi)容比較全面系統(tǒng),結(jié)構(gòu)性較強(qiáng)。
(三)準(zhǔn)則未考慮對(duì)計(jì)算機(jī)審計(jì)人員的素質(zhì)要求以及合適的審計(jì)人員:IAPC規(guī)定了審計(jì)人員應(yīng)當(dāng)對(duì)約定計(jì)劃中的計(jì)算機(jī)硬件、軟件和處理系統(tǒng)有充分的了解,并且要了解計(jì)算機(jī)信息系統(tǒng)對(duì)內(nèi)部控制的研究與評(píng)價(jià)以及對(duì)審計(jì)程序有怎樣的影響,包括計(jì)算機(jī)輔助審計(jì)技術(shù)。審計(jì)人員還應(yīng)當(dāng)對(duì)執(zhí)行審計(jì)程序的計(jì)算機(jī)信息系統(tǒng)處理有足夠的知識(shí)。同時(shí)在《計(jì)算機(jī)輔助審計(jì)技術(shù)》中明確了注冊(cè)會(huì)計(jì)師應(yīng)做的工作及控制手段等。國外的注冊(cè)會(huì)計(jì)師隊(duì)伍發(fā)展相當(dāng)成熟,人員素質(zhì)相對(duì)較高,無論是獨(dú)立性,還是科學(xué)性和客觀性都是計(jì)算機(jī)信息系統(tǒng)審計(jì)的不二人選。而我國的計(jì)算機(jī)審計(jì)工作具體是由注冊(cè)會(huì)計(jì)師來承擔(dān),還是由政府審計(jì)部門承擔(dān)尚無統(tǒng)一的說法。翻閱近十年的注冊(cè)會(huì)計(jì)師考試試卷,均沒有涉及計(jì)算機(jī)審計(jì)的相關(guān)內(nèi)容,足見還沒有將計(jì)算機(jī)水平提高到評(píng)價(jià)注冊(cè)會(huì)計(jì)師執(zhí)業(yè)能力的高度。而且對(duì)于信息系統(tǒng)環(huán)境下審計(jì)師虛具備哪些基本素質(zhì)以及如何提高完善都還沒有以準(zhǔn)則的形式加以明確。
(四)準(zhǔn)則對(duì)計(jì)算機(jī)審計(jì)技術(shù)標(biāo)準(zhǔn)關(guān)注不足。在IAPC頒布的相關(guān)準(zhǔn)則中,不論是獨(dú)立微機(jī),還是聯(lián)機(jī)系統(tǒng),或者是數(shù)據(jù)庫系統(tǒng),還是計(jì)算機(jī)輔助審計(jì)技術(shù),都對(duì)技術(shù)解決問題做出了具體規(guī)定。如存取控制、口令密碼,數(shù)據(jù)備份,數(shù)據(jù)測(cè)試技術(shù)和審計(jì)軟件等。而我國在有關(guān)準(zhǔn)則中并沒有考慮有關(guān)的技術(shù)標(biāo)準(zhǔn),只是在《計(jì)算機(jī)輔助審計(jì)辦法》中淺層次地提到了對(duì)商業(yè)審計(jì)軟件的測(cè)評(píng)及明確應(yīng)用范圍。同時(shí)也稍微強(qiáng)調(diào)了一些數(shù)據(jù)接口及數(shù)據(jù)轉(zhuǎn)換問題。遠(yuǎn)遠(yuǎn)無法滿足審計(jì)實(shí)務(wù)界的需求。
構(gòu)建我國計(jì)算機(jī)審計(jì)準(zhǔn)則的建議
(一)統(tǒng)一計(jì)算機(jī)審計(jì)工作的管理體制。中國注冊(cè)會(huì)計(jì)師經(jīng)過近20年的發(fā)展,從總體上看,在審計(jì)理念和實(shí)踐方面都有了長足的進(jìn)步,但由于注冊(cè)會(huì)計(jì)師在其發(fā)展過程中,因資格取得方式、參加后續(xù)教育、審計(jì)實(shí)踐的多少以及部分注冊(cè)會(huì)計(jì)師的觀念仍受計(jì)劃經(jīng)濟(jì)模式的影響等方面的原因,形成了注冊(cè)會(huì)計(jì)師水平參差不齊。而審計(jì)署作為國家直屬機(jī)關(guān),是國務(wù)院的組成部分,在國務(wù)院總理的領(lǐng)導(dǎo)下,主管全國的審計(jì)工作。在政策、資金、人員上都顯示了明顯的優(yōu)勢(shì)。因此建議考慮由國家審計(jì)署來根據(jù)國情制定一系列的計(jì)算機(jī)審計(jì)準(zhǔn)則,并在具體執(zhí)行計(jì)算機(jī)審計(jì)工作中不斷完善準(zhǔn)則。
(二)制定計(jì)算機(jī)審計(jì)人員的技能準(zhǔn)則。這里包括計(jì)算機(jī)審計(jì)人員應(yīng)有的資格和能力、技能以及他們的后續(xù)教育等等,均可以在該準(zhǔn)則中明確。一個(gè)勝任的計(jì)算機(jī)審計(jì)人員不僅要具備傳統(tǒng)的審計(jì)技能,還要具備豐富的計(jì)算機(jī)軟、硬件知識(shí),還要能制定相應(yīng)的審計(jì)程序,運(yùn)用計(jì)算機(jī)進(jìn)行審計(jì)。對(duì)于計(jì)算機(jī)審計(jì)人員的后續(xù)教育問題,可以通過以下途徑加以解決:①加大培訓(xùn)力度,將普及性培訓(xùn)與專業(yè)應(yīng)用培訓(xùn)和專家培訓(xùn)相結(jié)合。②可以在注冊(cè)會(huì)計(jì)師考試中增加《計(jì)算機(jī)與網(wǎng)絡(luò)審計(jì)》這一門課程,將計(jì)算機(jī)水平作為評(píng)價(jià)注冊(cè)會(huì)計(jì)師執(zhí)業(yè)能力之一。③可以考慮在高校的審計(jì)專業(yè)中開設(shè)有關(guān)計(jì)算機(jī)審計(jì)的課程或另開計(jì)算機(jī)審計(jì)專業(yè),直接培養(yǎng)信息系統(tǒng)審計(jì)相關(guān)人才。對(duì)于該問題可另設(shè)專題研究,本文就不再詳細(xì)展開。
(三)應(yīng)包含計(jì)算機(jī)審計(jì)的技術(shù)標(biāo)準(zhǔn)。如就軟件層次,建議在準(zhǔn)則中明確以下內(nèi)容:①計(jì)算機(jī)處理中要留下審計(jì)底稿的軌跡。由于審計(jì)人員在操作中希望計(jì)算機(jī)產(chǎn)生的結(jié)果與他們手工編制的底稿相差不大,能與手工審計(jì)底稿共存,這樣便于審計(jì)人員分析。同時(shí)也便于審計(jì)內(nèi)部復(fù)核和外部檢查人員的認(rèn)可。②計(jì)算機(jī)操作模式。要具有多面性,根據(jù)實(shí)際條件,在審計(jì)作業(yè)現(xiàn)場(chǎng),計(jì)算機(jī)操作模式應(yīng)做到既單機(jī)操作,又能進(jìn)行網(wǎng)絡(luò)操作。③軟件要具有兼容性,雖然計(jì)算機(jī)輔助審計(jì)軟件本身自成系統(tǒng),但是應(yīng)考慮與辦公自動(dòng)化兼容,吸收辦公軟件中簡易、靈活、方便、排版性強(qiáng)等特點(diǎn),加大軟件適用范圍。④軟件電子數(shù)據(jù)導(dǎo)入接口。由于目前我國計(jì)算機(jī)輔助審計(jì)有兩種操作方法,一種是單機(jī)審計(jì)式操作,數(shù)據(jù)為手工輸入法;一種是網(wǎng)絡(luò)審計(jì)式操作,即電子數(shù)據(jù)直接導(dǎo)入,在開發(fā)中應(yīng)考慮同時(shí)滿足兩種需要。⑤軟件處理內(nèi)容的通用性,軟件在設(shè)計(jì)過程中,應(yīng)盡量考慮處理審計(jì)工作底稿的共性部分,不宜面面俱到,避免產(chǎn)生負(fù)面影響。參照IAPC做法,我們可以頒布類似于《計(jì)算機(jī)信息系統(tǒng)環(huán)境——數(shù)據(jù)庫系統(tǒng)》,《計(jì)算機(jī)輔助審計(jì)技術(shù)》等的系列準(zhǔn)則,以豐富和完善我國的計(jì)算機(jī)審計(jì)準(zhǔn)則體系。從而解決審計(jì)實(shí)務(wù)與審計(jì)準(zhǔn)則的矛盾差距,使得準(zhǔn)則能真正起到指導(dǎo)實(shí)踐的作用。
參考文獻(xiàn):
[1]陳婉玲 《我國計(jì)算機(jī)審計(jì)的現(xiàn)狀與發(fā)展對(duì)策分析》《廣東審計(jì)》 2003/3
[2]柳岸青、管亞梅 《試析中外計(jì)算機(jī)信息系統(tǒng)環(huán)境下審計(jì)準(zhǔn)則差異》《商業(yè)會(huì)計(jì)》2003/4
[3]劉中華、孔 龍《國際審計(jì)準(zhǔn)則對(duì)計(jì)算機(jī)審計(jì)及內(nèi)部控制技術(shù)的揭示》《蘭州大學(xué)學(xué)報(bào)》 1998/2
[4]王景東 《財(cái)政審計(jì)的深化:信息系統(tǒng)審計(jì)》 《中國審計(jì)》 2003/5
[5]楊傳君 《談?shì)o助審計(jì)軟件的通用性和實(shí)用性》 《中國內(nèi)部審計(jì)》 2001/4
[6]陳婉玲、韋沛文 《網(wǎng)絡(luò)經(jīng)營與網(wǎng)絡(luò)財(cái)會(huì)條件下的審計(jì)初探》《會(huì)計(jì)研究》 2003
一、計(jì)算機(jī)會(huì)計(jì)系統(tǒng)內(nèi)部審計(jì)的特點(diǎn)
計(jì)算機(jī)會(huì)計(jì)系統(tǒng)內(nèi)部審計(jì)的特點(diǎn),首先是審計(jì)的系統(tǒng)性,要對(duì)數(shù)據(jù)、硬件、軟件等各種要素進(jìn)行系統(tǒng)的分析和檢查,才能確定輸出結(jié)果的正確性,作出可靠的審計(jì)結(jié)論。第二是審計(jì)的復(fù)雜性,這是由被審系統(tǒng)數(shù)據(jù)處理方式、數(shù)據(jù)貯存方式、系統(tǒng)控制方式、應(yīng)用系統(tǒng)和電子計(jì)算機(jī)輔助審計(jì)技術(shù)的多樣性和復(fù)雜性所決定的。第三是審計(jì)資料的隱蔽性、敏感性和易逝性,這是由于審計(jì)線索主要以兩種形式存在:一種是肉眼可以看見的審計(jì)線索,如輸入的原始憑證、記賬憑證等原始文件、打印出來的會(huì)計(jì)賬簿、會(huì)計(jì)報(bào)表等;另一種是肉眼看不見的,如存儲(chǔ)在軟盤或硬盤上的會(huì)計(jì)數(shù)據(jù)庫資料等。第四是審計(jì)的運(yùn)行性,即在不斷運(yùn)行的系統(tǒng)中進(jìn)行審計(jì)和監(jiān)督。
二、計(jì)算機(jī)會(huì)計(jì)系統(tǒng)內(nèi)部審計(jì)的內(nèi)容
內(nèi)部審計(jì)可以從硬件和軟件的系統(tǒng)控制和實(shí)質(zhì)性審查兩個(gè)方面來進(jìn)行審計(jì)。
l、內(nèi)控制度的審計(jì)。對(duì)內(nèi)部控制制度的審查與評(píng)價(jià),既是審計(jì)的基礎(chǔ),又是審計(jì)的前提。從實(shí)施的角度來看,內(nèi)部控制有些是通過程序來實(shí)施的,有些則是通過制度約束來實(shí)現(xiàn)的。通過程序的設(shè)計(jì)和運(yùn)行來實(shí)施控制的“程序化”控制,和通過建立管理工作制度來完成控制的“制度化”控制,必須通過內(nèi)部審計(jì)來確保其實(shí)施,才能使計(jì)算機(jī)會(huì)計(jì)系統(tǒng)的安全、可靠和穩(wěn)定得到雙重保險(xiǎn)。在電算化條件下,雖然仍要審查傳統(tǒng)審計(jì)的一些內(nèi)容,但重點(diǎn)主要在于系統(tǒng)軟硬件及數(shù)據(jù)的內(nèi)部控制。
內(nèi)部審計(jì)人員應(yīng)在本單位以上各方面制度的制定過程中,積極發(fā)揮參謀作用,并在以上制度的實(shí)施過程中,定期審計(jì)或突擊檢查,查找內(nèi)部控制的弱點(diǎn),提出改進(jìn)措施,使制定的內(nèi)部控制制度得以執(zhí)行,以保證會(huì)計(jì)數(shù)據(jù)的安全性、有效性、完整性和準(zhǔn)確性。
2、實(shí)質(zhì)性審計(jì)。在手工條件下,審計(jì)主要是對(duì)書面資料進(jìn)行審查。在電算化條件下,會(huì)計(jì)核算由計(jì)算機(jī)在程序的控制下完成,除了審查輸入和輸出數(shù)據(jù),還要審查電子計(jì)算機(jī)程序和貯存在機(jī)內(nèi)的數(shù)據(jù)文件。因此審計(jì)工作重點(diǎn)轉(zhuǎn)移至對(duì)會(huì)計(jì)軟件合法性、正確性的審查和對(duì)機(jī)內(nèi)數(shù)據(jù)文件的審計(jì)方面。
三、計(jì)算機(jī)會(huì)計(jì)系統(tǒng)內(nèi)部審計(jì)的方法
針對(duì)電算化會(huì)計(jì)系統(tǒng)審計(jì)的特點(diǎn),結(jié)合本系統(tǒng)的工作實(shí)際,我們已由以前的“繞過計(jì)算機(jī)”的審計(jì)方法,轉(zhuǎn)向在計(jì)算機(jī)輔助審計(jì)的基礎(chǔ)上進(jìn)行“通過計(jì)算機(jī)”的審計(jì)方法:
1、調(diào)查法。內(nèi)部審計(jì)人員雖對(duì)本單位電算化會(huì)計(jì)系統(tǒng)的應(yīng)用情況、使用效果以及存在的問題有所了解,但還應(yīng)查閱有關(guān)的檔案資料,對(duì)有疑點(diǎn)的問題重點(diǎn)進(jìn)行調(diào)查了解,編制《電算化會(huì)計(jì)系統(tǒng)審計(jì)調(diào)查問卷》,請(qǐng)有關(guān)人員回答。調(diào)查問卷表的主要內(nèi)容應(yīng)根據(jù)審計(jì)要求確定,一般包括:電算化會(huì)計(jì)系統(tǒng)所采用的機(jī)型、操作系統(tǒng)情況、財(cái)務(wù)軟件來源及使用情況,替代手工記賬情況,系統(tǒng)的管理、維護(hù)、運(yùn)行和操作等方面的內(nèi)容。
2、控制法。計(jì)算機(jī)會(huì)計(jì)系統(tǒng)的內(nèi)部控制制度是保證數(shù)據(jù)處理質(zhì)量的基礎(chǔ),也是內(nèi)部審計(jì)的基礎(chǔ)。根據(jù)財(cái)務(wù)特點(diǎn),描繪出某項(xiàng)會(huì)計(jì)業(yè)務(wù)處理過程的控制流程圖,找出這一會(huì)計(jì)業(yè)務(wù)處理過程的全部控制環(huán)節(jié),檢驗(yàn)系統(tǒng)軟硬件及數(shù)據(jù)的安全保密措施。等級(jí)口令密碼等是否齊備,故障恢復(fù)措施是否有效;系統(tǒng)開發(fā)文檔是否完整規(guī)范;數(shù)據(jù)輸入正確性控制措施是否有效;會(huì)計(jì)軟件操作管理制度、會(huì)計(jì)檔案保管制度等是否健全并認(rèn)真執(zhí)行。
3、分析法。對(duì)會(huì)計(jì)軟件的審查要上溯到系統(tǒng)開發(fā)。審批及維護(hù)情況的分析檢查。審計(jì)人員對(duì)系統(tǒng)開發(fā)的審計(jì),有助于阻止非法或錯(cuò)誤的需求進(jìn)入系統(tǒng)。在系統(tǒng)分析階段,審計(jì)人員通過對(duì)系統(tǒng)分析階段的工作及控制的審查,確認(rèn)系統(tǒng)需求的合法性、合規(guī)性和合理性,其中包括滿足內(nèi)部控制和審計(jì)線索的要求。在系統(tǒng)設(shè)計(jì)和開發(fā)過程中必須提出審計(jì)要求,系統(tǒng)的各種數(shù)據(jù)文件都應(yīng)保留充分的審計(jì)線索,將會(huì)計(jì)數(shù)據(jù)文件以可審計(jì)的形式進(jìn)行存儲(chǔ)保留。審計(jì)人員可利用計(jì)算機(jī)方便地獲取本單位會(huì)計(jì)數(shù)據(jù)文件,以達(dá)到審計(jì)的目的。
摘 要:在現(xiàn)今的21世紀(jì),計(jì)算機(jī)技術(shù)越來越發(fā)達(dá),我國逐漸迎來了一個(gè)隨著信息的時(shí)代,很多行業(yè)的都開始放棄使用手工登帳的方式,而開發(fā)出各類的計(jì)算機(jī)系統(tǒng),對(duì)復(fù)雜、多樣的數(shù)據(jù)進(jìn)行處理。對(duì)于會(huì)計(jì)行業(yè)來說,各類的數(shù)據(jù)大多是使用手工和計(jì)算機(jī)同時(shí)進(jìn)行的賬目的錄入、存儲(chǔ)、計(jì)算,這就使得在會(huì)計(jì)審計(jì)過程中僅以查看手工賬本為主的審計(jì)方法比較繁瑣而且容易出現(xiàn)錯(cuò)誤,而傳統(tǒng)的計(jì)算機(jī)審計(jì)系統(tǒng)在面向服務(wù)架構(gòu)中也顯得不是很實(shí)用,所以對(duì)于面向服務(wù)架構(gòu)如何做好計(jì)算機(jī)審計(jì)系統(tǒng)成為了現(xiàn)如今的重要課題。
關(guān)鍵詞 :服務(wù)架構(gòu);計(jì)算機(jī);審計(jì)系統(tǒng);問題;對(duì)策
中圖分類號(hào):TP393文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1673-260X(2015)03-0016-02
當(dāng)今生活中,隨著計(jì)算機(jī)技術(shù)和經(jīng)濟(jì)的迅速發(fā)展的趨勢(shì)下,許多國際上的大型企業(yè)的管理方式也發(fā)生了一定的變化。在企業(yè)的財(cái)務(wù)管理在現(xiàn)代信息技術(shù)的環(huán)境下,已經(jīng)基本全部實(shí)現(xiàn)了會(huì)計(jì)電算化,哪怕一個(gè)簡單的小型企業(yè)的會(huì)計(jì)、財(cái)務(wù)數(shù)據(jù)都是會(huì)以電子版本的形式存儲(chǔ)在計(jì)算機(jī)中,同時(shí)再加以手工記賬的配合,這就使得在在以前的會(huì)計(jì)審計(jì)過程中僅以查看手工賬本為主的審計(jì)方法比較繁瑣而且容易出現(xiàn)錯(cuò)誤[1]。
同時(shí)隨著企業(yè)管理方式的變化,為了達(dá)到更高效的管理模式和信息溝通模式,企業(yè)的會(huì)計(jì)數(shù)據(jù)不僅僅只有本企業(yè)的會(huì)計(jì)部門有所保存,而是從單一的計(jì)算機(jī)系統(tǒng)上傳在網(wǎng)絡(luò)上,提供給本企業(yè)的各部門,同行業(yè)部門,甚至是廣大民眾都可以看得到。而信息的共享性為企業(yè)會(huì)計(jì)的審計(jì)工作帶來了更大的難度,企業(yè)會(huì)計(jì)的審計(jì)工作不僅僅要保證其準(zhǔn)確性性,同時(shí)為了更好的服務(wù)于本企業(yè)的各部門,同行業(yè)部門,甚至是廣大民眾,所以就要對(duì)它的審計(jì)系統(tǒng)作出一定的研究。
會(huì)計(jì)審計(jì)模式從手工帳基礎(chǔ)審計(jì)模式經(jīng)過時(shí)間的變化和發(fā)展,開始演變?yōu)楫?dāng)前的計(jì)算機(jī)審計(jì)模式。在現(xiàn)在的計(jì)算機(jī)審計(jì)系統(tǒng)中,都是對(duì)企業(yè)會(huì)計(jì)系統(tǒng)運(yùn)行所產(chǎn)生的會(huì)計(jì)數(shù)據(jù)進(jìn)行審計(jì),所以稱之為計(jì)算機(jī)審計(jì)系統(tǒng)。所以本文所研究的內(nèi)容就是研究如何對(duì)企業(yè)會(huì)計(jì)的計(jì)算機(jī)審計(jì)系統(tǒng)進(jìn)行改善和優(yōu)化,使之能夠面向服務(wù)架構(gòu)。
1 面向服務(wù)架構(gòu)的基本原則
1.1 什么是面向服務(wù)架構(gòu)
面向服務(wù)架構(gòu)簡稱SOA(Service-Oriented Architecture)指的是,服務(wù)使用者甚至不必關(guān)心與之通信的特定服務(wù),因?yàn)榈讓踊A(chǔ)設(shè)施或服務(wù)總線將代表使用者做出適當(dāng)?shù)倪x擇?;A(chǔ)設(shè)施對(duì)請(qǐng)求者隱含了數(shù)量較多的技術(shù)。尤其是不同方面的實(shí)現(xiàn)技術(shù),譬如J2EE等類似的用戶。通常情況下,假如出現(xiàn)一個(gè)既定完成的服務(wù),那樣人們就能夠運(yùn)用一個(gè)全新的更好的服務(wù),而這種全新的服務(wù)實(shí)現(xiàn)應(yīng)該具備一定程度的服務(wù)質(zhì)量。面向服務(wù)架構(gòu)是當(dāng)前研究領(lǐng)域中的熱議話題,同時(shí)也是全新的軟件設(shè)計(jì)理念,隨著面向服務(wù)架構(gòu)逐漸開始在不同的國內(nèi)外研究雜志上進(jìn)行發(fā)表后,愈來愈多的企業(yè)逐漸加強(qiáng)了對(duì)于面向服務(wù)架構(gòu)的注重程度。不過從我國當(dāng)前對(duì)于面向架構(gòu)的相關(guān)介紹情況來看,相關(guān)資料非常非常匱乏和不足的。一些國內(nèi)企業(yè)對(duì)于面向服務(wù)架構(gòu)也只是保持不明確的態(tài)度,同時(shí)沒有充分的考量其具體的投資相關(guān)細(xì)節(jié)。因此應(yīng)該在很大程度上必須對(duì)面向服務(wù)架構(gòu)的相關(guān)部署問題進(jìn)行詳細(xì)的研討和分析。另外面向服務(wù)架構(gòu)的發(fā)展方向?qū)τ谄湮磥淼陌l(fā)展方向也具有非常重要的意義和價(jià)值。面向架構(gòu)對(duì)于現(xiàn)代企業(yè)應(yīng)用的開發(fā)以及其他方面的問題具有非常顯著的推動(dòng)價(jià)值。
1.2 面向服務(wù)架構(gòu)的研究現(xiàn)狀
當(dāng)前面向服務(wù)架構(gòu)被愈來愈多的地區(qū)所注重,按照相關(guān)調(diào)查公司的研究表明,在一些國家大約有占據(jù)一大半的企業(yè)加大了對(duì)于面向服務(wù)架構(gòu)的投資力度。從研究調(diào)查結(jié)果能夠看出,面向服務(wù)架構(gòu)在國外很多企業(yè)中得到非常大的投入和應(yīng)用。不過從我國企業(yè)自身進(jìn)行面向服務(wù)架構(gòu)的研究來看,國內(nèi)大多數(shù)企業(yè)都對(duì)面向服務(wù)架構(gòu)保持了猶豫的態(tài)度,一些企業(yè)甚至是對(duì)面向服務(wù)架構(gòu)產(chǎn)生較多的質(zhì)疑,放緩了對(duì)面向服務(wù)架構(gòu)的部署相關(guān)工作安排。具體來說就是同國內(nèi)對(duì)于面向服務(wù)架構(gòu)匱乏一定的分析存在較大的問題有非常大的關(guān)聯(lián)性。從當(dāng)前我國對(duì)于其研究的主要內(nèi)容來看,涵蓋了以下方面的內(nèi)容:首先是非常多的關(guān)于面向服務(wù)架構(gòu)自身的研究,但是沒有注重對(duì)于面向服務(wù)架構(gòu)自身的具體內(nèi)容的合理安排,甚至一些研究只是空談,沒有對(duì)于企業(yè)自身的發(fā)展以及相關(guān)規(guī)劃產(chǎn)生非常深入的影響;其次是比較深入的研究和分析面向服務(wù)架構(gòu)的不同實(shí)現(xiàn)技術(shù),匱乏一些經(jīng)典案例的說明和闡述;再者是頻繁的研究面向服務(wù)架構(gòu)同網(wǎng)絡(luò)的服務(wù)關(guān)聯(lián)性,將其概念的關(guān)聯(lián)性進(jìn)行混雜;最后是并沒有注重對(duì)于面向服務(wù)架構(gòu)將來發(fā)展方向的研究,只不過單單的把“服務(wù)”模塊化,沒有深入的系統(tǒng)的熟悉面向服務(wù)架構(gòu)的設(shè)計(jì)預(yù)期目標(biāo)[2]。
1.3 計(jì)算機(jī)審計(jì)系統(tǒng)SOA的應(yīng)用前景
面對(duì)當(dāng)今嚴(yán)格的會(huì)計(jì)審計(jì)要求和規(guī)范,如果一個(gè)企業(yè)要想在激烈的市場(chǎng)競(jìng)爭(zhēng)中獲得成功,就必須不斷的優(yōu)化內(nèi)部的計(jì)算機(jī)審計(jì)系統(tǒng),其中包括能夠在合適的時(shí)間,把適合的審計(jì)后的會(huì)計(jì)數(shù)據(jù)共享給其他人手中,并讓他們加以使用。用戶不再只是簡單的需要單個(gè)應(yīng)用、單個(gè)系統(tǒng),而是需要一個(gè)新的計(jì)算機(jī)審計(jì)系統(tǒng),其中包含了SOA(面向服務(wù)架構(gòu))。
2 面向服務(wù)架構(gòu)的計(jì)算機(jī)審計(jì)系統(tǒng)體系結(jié)構(gòu)
2.1 計(jì)算機(jī)審計(jì)系統(tǒng)體系結(jié)構(gòu)
面向Web服務(wù)的計(jì)算機(jī)審計(jì)系統(tǒng)屬于一種開放性較大的系統(tǒng),繁雜的審計(jì)任務(wù)大部分都是有處理問題的Agent進(jìn)行肩負(fù)。一般情況下不同的自動(dòng)化Agent只能解決具體類別的問題和缺陷,注重對(duì)于特殊任務(wù)的解決和處理。用網(wǎng)絡(luò)服務(wù)系統(tǒng)封裝的Agent,一個(gè)服務(wù)可能涉及一個(gè)或多個(gè)Agent這些不同功能的Agent協(xié)力合作并提供特定的服務(wù)。系統(tǒng)營造了一個(gè)開放性較大的氛圍,不同的Agent不需要在相同的工作區(qū)域內(nèi),借助對(duì)于其他Agent知識(shí)和能力的加深理解,這些Agent可以打破之前受限的智能范疇,協(xié)同工作實(shí)現(xiàn)預(yù)期的目標(biāo)。
因?yàn)橄到y(tǒng)自身的開放性程度較高,因此能夠逐漸向系統(tǒng)中滲透入一些全新的Agent,只有這樣的話,才可以讓系統(tǒng)的處理能力接近強(qiáng)化。從另外一個(gè)方面而言,排除計(jì)算機(jī)審計(jì)系統(tǒng)自身提供的服務(wù),其他個(gè)人和公司也能夠提供相關(guān)的審計(jì)項(xiàng)目管理服務(wù)以及其他有關(guān)聯(lián)性的計(jì)算機(jī)審計(jì)服務(wù)。借助標(biāo)準(zhǔn)化的通訊協(xié)議,不同的網(wǎng)絡(luò)服務(wù)系統(tǒng)封裝的Agent能夠進(jìn)行自由選擇訪問其他相關(guān)的服務(wù)。
2.2 面向服務(wù)架構(gòu)智能Agent交互應(yīng)用
計(jì)算機(jī)審計(jì)系統(tǒng)中交互系統(tǒng)主要是由外部實(shí)體和審計(jì)組件兩部分構(gòu)成,外部實(shí)體向系統(tǒng)提供被審計(jì)單位的數(shù)據(jù)和模型。根據(jù)我國審計(jì)法規(guī)定,被審計(jì)單位接到審計(jì)通知書后,要向?qū)徲?jì)小組提供審計(jì)范圍內(nèi)以及特定時(shí)間段審計(jì)所需要的完整數(shù)據(jù),被審計(jì)單位的數(shù)據(jù)其中就涵蓋了相關(guān)的經(jīng)營資料和信息,同時(shí)還囊括了被審計(jì)單位的相關(guān)情況等內(nèi)容。被審計(jì)單位模型其中就囊括了審計(jì)必需的被審計(jì)單位業(yè)務(wù)流程等系統(tǒng)模型,這些模型也是進(jìn)行全面進(jìn)行審計(jì)工作的前提和預(yù)判審計(jì)疑點(diǎn)的參考。審計(jì)組件中就囊括了數(shù)據(jù)采集模塊,審計(jì)文檔管理模塊等相關(guān)內(nèi)容。
所謂的數(shù)據(jù)采集,其主要是審計(jì)人員從被審計(jì)單位的信息資料中調(diào)取一定范圍的內(nèi)容,將其納入和搜集到審計(jì)系統(tǒng)中,使用相關(guān)技術(shù)措施和手段對(duì)電子賬進(jìn)行審計(jì)必須要處理以下方面的相關(guān)問題,首先就是審計(jì)人員搜集電子賬中的電子數(shù)據(jù),其中就涵蓋了電子賬套中的數(shù)據(jù)以及信息系統(tǒng)數(shù)據(jù)庫中的相關(guān)資料;其次是研究審查搜集到的電子數(shù)據(jù)。數(shù)據(jù)采集是對(duì)電子賬數(shù)據(jù)進(jìn)行具體審查的關(guān)鍵環(huán)節(jié),數(shù)據(jù)采集的真實(shí)可靠性對(duì)于計(jì)算機(jī)審計(jì)結(jié)果具有非常重要價(jià)值和意義。假如搜集的數(shù)據(jù)很難有效的表明企業(yè)自身的經(jīng)濟(jì)發(fā)展情況的話,即便審計(jì)人員具有強(qiáng)大的職業(yè)預(yù)判能力,也很難計(jì)算出非??茖W(xué)有效的審計(jì)結(jié)果,最終也會(huì)遞增審計(jì)風(fēng)險(xiǎn)。所以數(shù)據(jù)采集在整個(gè)計(jì)算機(jī)審計(jì)過程中的地位顯得非常關(guān)鍵,一般情況下,數(shù)據(jù)采集的信息基本上可以劃分為以下幾種類別:被審計(jì)單位信息采集,以及業(yè)務(wù)數(shù)據(jù)采集等。
一是被審計(jì)單位信息采集審計(jì)業(yè)務(wù)的開展與被審計(jì)單位的企業(yè)規(guī)模、業(yè)務(wù)流程、組織結(jié)構(gòu)以及相關(guān)的行業(yè)法規(guī)制度等密切相關(guān),在審計(jì)準(zhǔn)備階段和審計(jì)實(shí)施階段的初期,審計(jì)人員必須首先獲得被審計(jì)單位相關(guān)信息,然后才能開展審計(jì)工作,被審計(jì)單位信息采集Agent負(fù)責(zé)此類信息點(diǎn)采集。
二是財(cái)務(wù)數(shù)據(jù)采集Agent,財(cái)務(wù)數(shù)據(jù)采集主要采集以下兩種數(shù)據(jù): 財(cái)務(wù)備份賬套數(shù)據(jù)和財(cái)務(wù)數(shù)據(jù)庫數(shù)據(jù)。財(cái)務(wù)賬套數(shù)據(jù)是會(huì)計(jì)信息系統(tǒng)中經(jīng)過加密后的備份電子數(shù)據(jù),其格式不是標(biāo)準(zhǔn)的數(shù)據(jù)庫格式,而是會(huì)計(jì)信息系統(tǒng)以其獨(dú)特的方式備份數(shù)據(jù)。不同的會(huì)計(jì)信息系統(tǒng)財(cái)務(wù)賬套數(shù)據(jù)文件的格式不同,所以計(jì)算機(jī)審計(jì)系統(tǒng)(WS-CAS)提供不同的財(cái)務(wù)賬套數(shù)據(jù)采集Agent作為智能數(shù)據(jù)采集接口,完成財(cái)務(wù)備份賬套數(shù)據(jù)的采集工作。財(cái)務(wù)數(shù)據(jù)庫數(shù)據(jù)是保存在標(biāo)準(zhǔn)數(shù)據(jù)庫中的會(huì)計(jì)數(shù)據(jù),數(shù)據(jù)文件以標(biāo)準(zhǔn)的數(shù)據(jù)庫文件格式保存,系統(tǒng)為各種數(shù)據(jù)庫提供了相應(yīng)的數(shù)據(jù)采集Agent財(cái)務(wù)數(shù)據(jù)庫中有許多表,其中和審計(jì)相關(guān)的主要數(shù)據(jù)庫表為會(huì)計(jì)期間定義表、會(huì)計(jì)科目表、會(huì)計(jì)科目的設(shè)置表、憑證表等。通過數(shù)據(jù)采集Agent接口采集數(shù)據(jù),審計(jì)人員要清楚數(shù)據(jù)庫,數(shù)據(jù)庫表,字段的結(jié)構(gòu),屬性和含義,這樣才能對(duì)數(shù)據(jù)進(jìn)行采集整理,保證數(shù)據(jù)的完整性。
三是業(yè)務(wù)數(shù)據(jù)采集Agent,由于審計(jì)范圍的不斷擴(kuò)大,審計(jì)對(duì)象不再局限于財(cái)務(wù)數(shù)據(jù),還包括許多業(yè)務(wù)數(shù)據(jù)的審計(jì),如社會(huì)保障審計(jì)、高速公路收費(fèi)審計(jì)、經(jīng)濟(jì)效益審計(jì)等,這些數(shù)據(jù)保存在業(yè)務(wù)數(shù)據(jù)庫中,由業(yè)務(wù)數(shù)據(jù)采集Agent作為智能的采集接口。具體來看首先是賬表分析Agent:審計(jì)人員將采集到的財(cái)務(wù)備份數(shù)據(jù)還原成電子賬,通過對(duì)被審計(jì)單位會(huì)計(jì)基礎(chǔ)資料的檢查和分析,找出審計(jì)線索,得出審計(jì)結(jié)論。賬表分析Agent的主要功能包括總賬審查、科目明細(xì)賬審查、輔助賬審查、會(huì)計(jì)科目審查、憑證審查、未記賬憑證審查、日記賬審查、報(bào)表審查等;其次是數(shù)據(jù)查詢分析Agent:審計(jì)人員根據(jù)審計(jì)經(jīng)驗(yàn),按照一定的審計(jì)分析模型,對(duì)從數(shù)據(jù)庫中采集到的數(shù)據(jù)進(jìn)行查詢分析,發(fā)現(xiàn)審計(jì)線索,達(dá)到審計(jì)目的,數(shù)據(jù)查詢分析Agent主要的查詢分析方法有數(shù)值統(tǒng)計(jì)、重號(hào)分析、斷號(hào)分析、分類分析、數(shù)據(jù)分層分析、時(shí)間分層分析等。
四是聯(lián)機(jī)處理Agent,聯(lián)機(jī)分析處理是與數(shù)據(jù)倉庫密切相關(guān)的一種決策支持工具,聯(lián)機(jī)處理Agent能夠使審計(jì)人員從多角度對(duì)審計(jì)數(shù)據(jù)進(jìn)行處理,獲得對(duì)審計(jì)數(shù)據(jù)更深層次的了解,發(fā)現(xiàn)審計(jì)線索,實(shí)現(xiàn)對(duì)審計(jì)決策的支持和多維分析。
五是審計(jì)分析工具Agent,除了上述一般審計(jì)分析方法外,計(jì)算機(jī)審計(jì)系統(tǒng)(WS-CAS)還提供了一個(gè)開放的、專用的審計(jì)分析工具平臺(tái),審計(jì)人員不但可以利用系統(tǒng)提供的審計(jì)分析工具,還可以不斷充實(shí)新的審計(jì)分析服務(wù)[3]。
3 結(jié)束語
SOA架構(gòu)的提出將給會(huì)計(jì)計(jì)算機(jī)審計(jì)工作帶來一個(gè)新的模式。同時(shí)SOA思想會(huì)在今后的計(jì)算機(jī)審計(jì)系統(tǒng)發(fā)展中起到非常重要的指導(dǎo)作用,而且它代表了未來會(huì)計(jì)行業(yè)發(fā)展的趨勢(shì)。企業(yè)會(huì)計(jì)應(yīng)用SOA架構(gòu)也會(huì)為企業(yè)自身的發(fā)展帶來前所未有的優(yōu)勢(shì)。企業(yè)會(huì)計(jì)需要SOA這樣的架構(gòu)平臺(tái),不過人們也必須認(rèn)識(shí)到面向服務(wù)架構(gòu)自身的發(fā)展還是存在一定的問題和不足,必須進(jìn)行充分的研究和努力實(shí)踐。
參考文獻(xiàn):
2計(jì)算機(jī)審計(jì)系統(tǒng)的薄弱環(huán)節(jié)和發(fā)展方向
薄弱環(huán)節(jié):一是并發(fā)處理數(shù)據(jù)能力有待加強(qiáng),如在2012-2013全國風(fēng)險(xiǎn)審計(jì)中,全行千名審計(jì)人員,同時(shí)最大上線人數(shù)超200人,審計(jì)系統(tǒng)查詢和表關(guān)聯(lián)動(dòng)作出現(xiàn)性能明顯下降,IQ集群數(shù)據(jù)庫吞吐能力尚不能強(qiáng)力支撐生產(chǎn)環(huán)境。二是現(xiàn)有基礎(chǔ)數(shù)據(jù),目前通過數(shù)據(jù)交換平臺(tái)將十余個(gè)業(yè)務(wù)系統(tǒng)的業(yè)務(wù)數(shù)據(jù)導(dǎo)入基礎(chǔ)數(shù)據(jù)庫,目前存在少量數(shù)據(jù)不完整,缺失現(xiàn)象。根本原因由于審計(jì)系統(tǒng)設(shè)計(jì)的缺陷(缺開放性),使得農(nóng)業(yè)銀行經(jīng)營、管理過程中產(chǎn)生的數(shù)據(jù)未能全部導(dǎo)入審計(jì)系統(tǒng),如小額支付系統(tǒng)。還有隨著ABIS、CMS、FMIS、BOEING等系統(tǒng)的升級(jí)帶來數(shù)據(jù)結(jié)構(gòu)的變化,都帶來審計(jì)系統(tǒng)數(shù)據(jù)遷移的滯后。發(fā)展方向:隨著農(nóng)行信息化建設(shè)的不斷發(fā)展,近幾年陸續(xù)完成了全國數(shù)據(jù)大集中并適時(shí)開展了新一代核心銀行系統(tǒng)建設(shè)工程,標(biāo)志著物理集中和部分程度邏輯集中的實(shí)現(xiàn),并開始向全面的邏輯集中邁進(jìn)。審計(jì)信息化平臺(tái)的發(fā)展也將順應(yīng)這一趨勢(shì),抓住邏輯集中的契機(jī),加快平臺(tái)內(nèi)部眾多輔助平臺(tái)的邏輯融合步伐。一是打破信息系統(tǒng)間的數(shù)據(jù)隔斷,通過系統(tǒng)集成的預(yù)處理提高多個(gè)系統(tǒng)數(shù)據(jù)間的關(guān)聯(lián)性和一致性程度,保證審計(jì)線索不會(huì)因系統(tǒng)隔斷而喪失。二是通過對(duì)審計(jì)流程再造工程,進(jìn)一步理清審計(jì)查證步驟,簡化審計(jì)步驟,創(chuàng)新審計(jì)方法,提高審計(jì)信息化平臺(tái)的易用性,降低平臺(tái)核心系統(tǒng)的使用難度,進(jìn)一步提高審計(jì)信息化水平。三是發(fā)揮農(nóng)行信息系統(tǒng)邏輯集中的優(yōu)勢(shì),提高審計(jì)信息化平臺(tái)對(duì)新業(yè)務(wù)、新渠道、新技術(shù)的適應(yīng)能力,建立開放式平臺(tái)架構(gòu),為審計(jì)事業(yè)發(fā)展提供足夠的擴(kuò)展性。四是由于我國金融企業(yè)在經(jīng)濟(jì)發(fā)展的大環(huán)境下,市場(chǎng)潛力大,各項(xiàng)業(yè)務(wù)發(fā)展迅猛,風(fēng)險(xiǎn)防控壓力加劇,這對(duì)審計(jì)監(jiān)管提出了新的要求,這種審計(jì)需求的動(dòng)態(tài)變化也使得審計(jì)信息化平臺(tái)的建設(shè)成為一個(gè)長期的動(dòng)態(tài)過程。只有準(zhǔn)確把握審計(jì)業(yè)務(wù)發(fā)展路徑和信息化建設(shè)趨勢(shì),把審計(jì)業(yè)務(wù)的變化融入到審計(jì)信息化平臺(tái)的不斷完善之中,通過科學(xué)的規(guī)劃,開放的平臺(tái)架構(gòu),漸進(jìn)式的實(shí)施,卓有成效的建好企業(yè)審計(jì)信息化平臺(tái),以應(yīng)對(duì)未來更多的挑戰(zhàn)。
隨著會(huì)計(jì)電算化在我國各行業(yè)中的廣泛應(yīng)用,一批批手工會(huì)計(jì)信息系統(tǒng)轉(zhuǎn)變?yōu)闀?huì)計(jì)電算化信息系統(tǒng)。眾所周知,審計(jì)的重要內(nèi)容是會(huì)計(jì),會(huì)計(jì)實(shí)現(xiàn)電算化以后,必然影響審計(jì)的方法和步驟。如何對(duì)會(huì)計(jì)電算化系統(tǒng)進(jìn)行審計(jì),便導(dǎo)致了計(jì)算機(jī)審計(jì)的產(chǎn)生。
一、會(huì)計(jì)電算化對(duì)傳統(tǒng)審計(jì)帶來沖擊
會(huì)計(jì)電算化以后,在數(shù)據(jù)處理和工作效能等方面發(fā)生了根本的變化。這種變化不僅反映在系統(tǒng)的數(shù)據(jù)處理程序、組織方式、審計(jì)線索等方面,也必然影響審計(jì)的內(nèi)容、方法和步驟。當(dāng)審計(jì)人員對(duì)會(huì)計(jì)電算化系統(tǒng)進(jìn)行審計(jì)時(shí),一般會(huì)遇到以下幾種情況:肉眼可見的審計(jì)線索減少;電算化系統(tǒng)的復(fù)雜性;會(huì)計(jì)核算過程不直觀;控制弊端的方法不嚴(yán)密;計(jì)算機(jī)及其存儲(chǔ)介質(zhì)所帶來的問題。總之,手工會(huì)計(jì)信息系統(tǒng)轉(zhuǎn)變?yōu)闀?huì)計(jì)電算化信息系統(tǒng)后,傳統(tǒng)的手工審計(jì)受到影響。這種影響表現(xiàn)在以下四個(gè)方面:
(1)對(duì)審計(jì)人員的影響。實(shí)行會(huì)計(jì)電算化以后,由于會(huì)計(jì)電算化信息系統(tǒng)的環(huán)境比手工系統(tǒng)復(fù)雜,審計(jì)對(duì)象也更多和更復(fù)雜,審計(jì)人員僅靠原有的知識(shí)和技能將無法勝任對(duì)會(huì)計(jì)電算化信息系統(tǒng)的審計(jì)工作。因此,審計(jì)人員除了要具備必須的財(cái)務(wù)會(huì)計(jì)、審計(jì)方面的知識(shí)和技能,熟悉相關(guān)的政策、法規(guī)依據(jù)及審計(jì)依據(jù)外,還應(yīng)具備一定的電子計(jì)算機(jī)知識(shí)和網(wǎng)絡(luò)應(yīng)用技術(shù)。此外,在審計(jì)組織中,還應(yīng)培養(yǎng)一批計(jì)算機(jī)審計(jì)的系統(tǒng)開發(fā)人員,從事設(shè)計(jì)和開發(fā)審計(jì)應(yīng)用軟件的工作,建立自己的計(jì)算機(jī)審計(jì)系統(tǒng)。
(2)對(duì)審計(jì)標(biāo)準(zhǔn)和準(zhǔn)則的影響。各國的審計(jì)界在以往的審計(jì)工作中已經(jīng)建立起了一系列的審計(jì)準(zhǔn)則和規(guī)范,如審計(jì)人員標(biāo)準(zhǔn)、現(xiàn)場(chǎng)作業(yè)標(biāo)準(zhǔn)、審計(jì)報(bào)告標(biāo)準(zhǔn)、職業(yè)道德規(guī)范等等。實(shí)現(xiàn)會(huì)計(jì)電算化以后,由于審計(jì)對(duì)象、審計(jì)線索發(fā)生了重大變化,審計(jì)的技術(shù)方法和手段也相應(yīng)地發(fā)生了變化,這就需要在原有的審計(jì)標(biāo)準(zhǔn)和準(zhǔn)則的基礎(chǔ)上,建立一系列與新情況相適應(yīng)的新的審計(jì)標(biāo)準(zhǔn)和準(zhǔn)則,如計(jì)算機(jī)審計(jì)人員培訓(xùn)考核標(biāo)準(zhǔn)、會(huì)計(jì)電算化信息系統(tǒng)開發(fā)的審計(jì)準(zhǔn)則、內(nèi)部控制審計(jì)準(zhǔn)則、審計(jì)應(yīng)用軟件標(biāo)準(zhǔn)等,以規(guī)范在計(jì)算機(jī)信息系統(tǒng)環(huán)境下審計(jì)的一般原則、計(jì)劃、內(nèi)部控制研究、評(píng)價(jià)與風(fēng)險(xiǎn)評(píng)估和審計(jì)程序等,以適應(yīng)新形勢(shì)的需要。
(3)對(duì)審計(jì)技術(shù)方法的影響。會(huì)計(jì)電算化信息系統(tǒng)與手工系統(tǒng)相比,在許多方面發(fā)生了重大變化,必須采用新的審計(jì)技術(shù)方法才能適應(yīng)這種變化。如:傳統(tǒng)的記賬方法可以從賬上看到每一筆記錄,而會(huì)計(jì)電算化下一般是經(jīng)過一個(gè)階段如一個(gè)月或一旬才打印一次,在尚未打印以前,只能憑借機(jī)器閱讀記錄。倘若想同時(shí)在幾筆記錄中對(duì)照查看,則很難做到。這樣一來,審查取證的方法,對(duì)證據(jù)進(jìn)行檢驗(yàn)和審核的方法必須進(jìn)行相應(yīng)的改變。再如:傳統(tǒng)的手工記賬一般可從字跡上辯認(rèn)出登記人,從而明確責(zé)任,但是計(jì)算機(jī)只能按統(tǒng)一模式輸出資料,無法從記錄上辯認(rèn)記錄人,它可以使在電算化的記錄中建立、更新、消除一切資料而不留痕跡。這就需要審計(jì)人員對(duì)其內(nèi)部管理制度、職責(zé)的劃分情況進(jìn)行審查和評(píng)價(jià)。
(4)對(duì)審計(jì)作業(yè)手段的影響。在會(huì)計(jì)電算化信息系統(tǒng)下,審計(jì)人員如果再用傳統(tǒng)的手工操作方式進(jìn)行審計(jì),將很難達(dá)到其審計(jì)目標(biāo)。審計(jì)人員的審計(jì)手段也應(yīng)由手工操作向電子計(jì)算機(jī)轉(zhuǎn)變,掌握計(jì)算機(jī)及網(wǎng)絡(luò)知識(shí)和應(yīng)用技術(shù),把計(jì)算機(jī)當(dāng)作一種提高審計(jì)質(zhì)量和效率的有力工具。
二、信息系統(tǒng)的特有風(fēng)險(xiǎn)決定了必須實(shí)行計(jì)算機(jī)審計(jì)
計(jì)算機(jī)信息系統(tǒng)一方面為企業(yè)的經(jīng)營管理帶來便利,一方面也帶來了風(fēng)險(xiǎn)。在計(jì)算機(jī)環(huán)境下,除了有意篡改或偽造會(huì)計(jì)記錄等人為的因素之外,又加入了計(jì)算機(jī)技術(shù)因素,因此出現(xiàn)了新的特有風(fēng)險(xiǎn):
(1)信息系統(tǒng)的安全性不能得到很好的保證。對(duì)人員接觸系統(tǒng)缺乏控制,數(shù)據(jù)的毀損和失竊,對(duì)外來入侵者和病毒入侵缺乏嚴(yán)密的防御。
(2)信息系統(tǒng)的數(shù)據(jù)處理不合邏輯。由于系統(tǒng)開發(fā)人員并非專業(yè)的業(yè)務(wù)人員,對(duì)業(yè)務(wù)很難全面、準(zhǔn)確地理解,由此可能導(dǎo)致無法準(zhǔn)確地反映業(yè)務(wù)的實(shí)際發(fā)生狀況,進(jìn)而導(dǎo)致管理和決策的失誤。
(3)可靠性得不到保證。雖然計(jì)算機(jī)具有速度快、準(zhǔn)確性高等特點(diǎn),但它畢竟是一種機(jī)械工具,在進(jìn)行業(yè)務(wù)處理的過程中,不可避免地會(huì)發(fā)生這樣那樣的問題。例如,計(jì)算機(jī)硬件的故障,軟件的設(shè)計(jì)因素,用戶非有意的操作錯(cuò)誤等都有可能導(dǎo)致差錯(cuò)發(fā)生。
(4)不能消除人為的舞弊行為。隨著計(jì)算機(jī)在會(huì)計(jì)領(lǐng)域應(yīng)用的日益擴(kuò)展,利用計(jì)算機(jī)進(jìn)行貪污盜竊的犯罪案件隨之出現(xiàn),并且在數(shù)量上有逐漸增長的趨勢(shì)。計(jì)算機(jī)犯罪舞弊行為主要發(fā)生在不易引起人們注意的地方,舞弊的手段具有極大的隱蔽性,造成的損失更加驚人。因此,在會(huì)計(jì)電算化以后,對(duì)其監(jiān)督更有必要,計(jì)算機(jī)審計(jì)工作也就變得非常迫切了。
三、發(fā)展計(jì)算機(jī)審計(jì),實(shí)現(xiàn)審計(jì)信息化
綜上所述,會(huì)計(jì)電算化已向?qū)徲?jì)提出了新的挑戰(zhàn),解決這個(gè)問題的唯一途徑就是研究會(huì)計(jì)電算化信息系統(tǒng)的各種審計(jì)問題,探討適合我國特點(diǎn)的計(jì)算機(jī)審計(jì)的方法和內(nèi)容,使它具有向?qū)徲?jì)人員提供可靠資料的功能,并逐步培養(yǎng)一批合格的計(jì)算機(jī)審計(jì)人才,大力推動(dòng)計(jì)算機(jī)審計(jì)的發(fā)展。
1.加強(qiáng)審計(jì)人員的業(yè)務(wù)知識(shí)技能培訓(xùn)
為了能夠?qū)?huì)計(jì)電算化系統(tǒng)進(jìn)行有效的審計(jì)監(jiān)督,審計(jì)人員不僅要具有豐富的會(huì)計(jì)、審計(jì)理論和實(shí)務(wù)方面的知識(shí),還要掌握一定的計(jì)算機(jī)、網(wǎng)絡(luò)、電子商務(wù)、信息系統(tǒng)方面的知識(shí)和技能,熟悉業(yè)務(wù)軟件和審計(jì)軟件的操作,通曉計(jì)算機(jī)輔助審計(jì)技術(shù)。為此,應(yīng)加強(qiáng)對(duì)審計(jì)人員的培訓(xùn),要對(duì)普通應(yīng)用人才與高層次人才的培養(yǎng)、在職人員培訓(xùn)和未來人才培養(yǎng)進(jìn)行統(tǒng)籌規(guī)劃。對(duì)普通在職人員培訓(xùn)的重點(diǎn),除一般的字處理、制表軟件的操作外,應(yīng)著重于計(jì)算機(jī)輔助審計(jì)技術(shù)的應(yīng)用,包括利用被審單位的計(jì)算機(jī)信息系統(tǒng)、EXCEL和審計(jì)軟件輔助審計(jì)的技術(shù)方法,并逐步適時(shí)地加入計(jì)算機(jī)信息系統(tǒng)與網(wǎng)絡(luò)的安全問題、有關(guān)控制及其審計(jì)等內(nèi)容。較高層次的人才培養(yǎng),重點(diǎn)可放在信息系統(tǒng)的開發(fā)審計(jì)、系統(tǒng)的功能或應(yīng)用程序?qū)徲?jì)、網(wǎng)絡(luò)安全審計(jì)和審計(jì)軟件的開發(fā)等方面。對(duì)未來審計(jì)人員的培養(yǎng),應(yīng)在高校會(huì)計(jì)專業(yè)教學(xué)計(jì)劃中增加信息技術(shù)和電子商務(wù)等內(nèi)容,并把計(jì)算機(jī)審計(jì)列為必修課。
2.進(jìn)一步完善有關(guān)計(jì)算機(jī)審計(jì)的法規(guī)和準(zhǔn)則
為規(guī)范我國審計(jì)人員開展計(jì)算機(jī)審計(jì)工作,我國已初步建立了相應(yīng)的準(zhǔn)則和規(guī)范。審計(jì)署1996年12月了《審計(jì)機(jī)關(guān)計(jì)算機(jī)輔助審計(jì)辦法》,中國注冊(cè)會(huì)計(jì)師協(xié)會(huì)1999年2月頒布了《獨(dú)立審計(jì)具體準(zhǔn)則第20號(hào)——計(jì)算機(jī)信息系統(tǒng)環(huán)境下的審計(jì)》,國務(wù)院辦公廳2001年11月16日了《關(guān)于利用計(jì)算機(jī)信息系統(tǒng)開展審計(jì)工作有關(guān)問題的通知》等計(jì)算機(jī)審計(jì)的一般性操作規(guī)范。但計(jì)算機(jī)審計(jì)實(shí)施過程還沒有規(guī)范化,應(yīng)就其共性的內(nèi)容和環(huán)節(jié)加以規(guī)范。主要的實(shí)施程序應(yīng)包括:①會(huì)計(jì)系統(tǒng)的檢查;②原始數(shù)據(jù)采集;③確立計(jì)算機(jī)審計(jì)目標(biāo);④選用通用審計(jì)軟件,通用審計(jì)軟件操作的步驟;⑤選用計(jì)算機(jī)程序語言,代碼編制構(gòu)想;⑥原始數(shù)據(jù)加工處理;⑦分析作出結(jié)論等。上述內(nèi)容應(yīng)分別在計(jì)算機(jī)審計(jì)方案、工作底稿、審計(jì)報(bào)告中加以描述存檔。
3.大力開發(fā)和推廣應(yīng)用計(jì)算機(jī)審計(jì)軟件
發(fā)展計(jì)算機(jī)審計(jì),一項(xiàng)重要的工作是要提高我國審計(jì)軟件的質(zhì)量和實(shí)用性,做好軟件的開發(fā)和優(yōu)化工作。軟件開發(fā)人員必須深入審計(jì)工作第一線,審計(jì)軟件的分析設(shè)計(jì)要有有經(jīng)驗(yàn)的審計(jì)人員參加。我國現(xiàn)有的審計(jì)軟件還屬在使用和改進(jìn)過程中的原型,只有加強(qiáng)使用者與開發(fā)者之間的溝通與聯(lián)系,才能使用戶把使用中發(fā)現(xiàn)的問題及改進(jìn)的建議及時(shí)反映給開發(fā)者,開發(fā)者廣泛地收集用戶的反饋意見,更好地總結(jié)出審計(jì)的算法模型,使審計(jì)軟件不斷優(yōu)化提高,真正成為有效的審計(jì)工具。要統(tǒng)籌安排,立足于從較高的層次上組織開發(fā)和建立審計(jì)實(shí)施系統(tǒng),避免資源浪費(fèi)和低水平開發(fā)。要?jiǎng)?wù)必在“用”上下功夫,審計(jì)機(jī)構(gòu)要認(rèn)真總結(jié)以往經(jīng)驗(yàn),結(jié)合各自的業(yè)務(wù),完善和運(yùn)用好已統(tǒng)一開發(fā)的現(xiàn)場(chǎng)審計(jì)實(shí)施系統(tǒng)等軟件,根據(jù)情況因地制宜地使用計(jì)算機(jī)開展審計(jì),不斷提高審計(jì)效果。
4.促進(jìn)信息集合,形成資源共享
目前審計(jì)工作中的許多問題都根源于占有并且能夠共享的有效信息不足。一方面是信息不完整,不能對(duì)審計(jì)決策、審計(jì)實(shí)施形成有力的信息支撐;另一方面是共享性差,有限的信息也未得到充分利用。要從根本上解決這個(gè)問題,必須依靠信息網(wǎng)絡(luò)技術(shù),對(duì)分散的信息實(shí)行統(tǒng)一管理和使用。可以參考和借鑒國外的做法,將重要單位的EDP系統(tǒng)互相聯(lián)結(jié)成大型的計(jì)算機(jī)網(wǎng)絡(luò),審計(jì)機(jī)關(guān)或大型的審計(jì)事務(wù)所可以把自己的計(jì)算機(jī)終端也聯(lián)到這些大型的計(jì)算機(jī)網(wǎng)絡(luò)上。一方面要做好信息收集、整理的協(xié)調(diào)工作,建立健全分層次的審計(jì)數(shù)據(jù)庫,包括宏觀經(jīng)濟(jì)、法律法規(guī)、審計(jì)對(duì)象以及審計(jì)機(jī)關(guān)人力資源、審計(jì)工作中形成的審計(jì)結(jié)果和審計(jì)專家經(jīng)驗(yàn)等信息。另一方面要依靠有效的網(wǎng)絡(luò),分層次地形成信息共享,在此平臺(tái)基礎(chǔ)上,計(jì)劃管理、質(zhì)量控制、人力資源的整合和審計(jì)成果的運(yùn)用等才能方便有效地展開,大大提高審計(jì)效率。
計(jì)算機(jī)信息系統(tǒng)內(nèi)部控制審計(jì)評(píng)價(jià)的一般性指標(biāo),指為保證信息系統(tǒng)安全運(yùn)行所制定的內(nèi)部控制制度應(yīng)遵循的原則和達(dá)到的目標(biāo),包括:信息系統(tǒng)內(nèi)部控制的完整性、合理性及有效性。
1、計(jì)算機(jī)信息系統(tǒng)內(nèi)部控制的完整性計(jì)算機(jī)信息系統(tǒng)內(nèi)部控制的完整性包含兩個(gè)方面:一是指信息系統(tǒng)的使用部門根據(jù)系統(tǒng)安全運(yùn)行的需要,應(yīng)建立的有關(guān)內(nèi)部控制制度的健全和完善;二是指對(duì)信息系統(tǒng)所涉及的中央銀行業(yè)務(wù)活動(dòng)的全過程進(jìn)行自始至終的控制。
根據(jù)以上兩個(gè)方面的內(nèi)容,在對(duì)計(jì)算機(jī)信息系統(tǒng)內(nèi)部控制的完整性進(jìn)行審計(jì)評(píng)價(jià)時(shí),首先對(duì)建立與系統(tǒng)相關(guān)的內(nèi)部控制制度的健全和完善進(jìn)行評(píng)價(jià),即是否能夠充分保證系統(tǒng)的安全運(yùn)行,是否能夠?qū)ο到y(tǒng)功能上的不足之處進(jìn)行有效的彌補(bǔ),以保證系統(tǒng)涉及的業(yè)務(wù)活動(dòng)的安全性;其次是建立的有關(guān)內(nèi)部控制制度是否能夠貫穿于信息系統(tǒng)所涉及的業(yè)務(wù)活動(dòng)的全過程。
2、計(jì)算機(jī)信息系統(tǒng)內(nèi)部控制的合理性計(jì)算機(jī)信息系統(tǒng)內(nèi)部控制的合理性是指為保證系統(tǒng)安全運(yùn)行而建立的有關(guān)內(nèi)部控制制度的可操作性和適用性。
在對(duì)計(jì)算機(jī)信息系統(tǒng)內(nèi)部控制的合理性進(jìn)行審計(jì)評(píng)價(jià)時(shí),要在其完整性的基礎(chǔ)上,充分考慮其適用性。從各項(xiàng)內(nèi)控制度適用性的角度出發(fā),評(píng)價(jià)其對(duì)使用部門的操作人員、運(yùn)行環(huán)境等方面的要求是否具有可操作性和適用性。
3、計(jì)算機(jī)信息系統(tǒng)內(nèi)部控制的有效性內(nèi)部控制的有效性是指其在系統(tǒng)運(yùn)行時(shí)所涉及的中央銀行業(yè)務(wù)活動(dòng)中,能否得到貫徹執(zhí)行并發(fā)揮作用,實(shí)現(xiàn)其為保證中央銀行資金安全,為社會(huì)提供高效的金融服務(wù)的目標(biāo)。
在對(duì)計(jì)算機(jī)信息系統(tǒng)內(nèi)部控制的有效性進(jìn)行評(píng)價(jià)時(shí),主要是對(duì)內(nèi)部控制在系統(tǒng)運(yùn)行過程中能否有效地防止各類案件和錯(cuò)誤的發(fā)生進(jìn)行評(píng)價(jià)。
以上三個(gè)指標(biāo)屬于審計(jì)評(píng)價(jià)計(jì)算機(jī)信息系統(tǒng)內(nèi)部控制的一般性指標(biāo),完整性是合理性和有效性的基礎(chǔ),合理性是對(duì)內(nèi)部控制更深一層次的要求,有效性是內(nèi)部控制的精髓,如果一種內(nèi)部控制不能實(shí)現(xiàn)“有效控制”,則實(shí)質(zhì)上就不存在什么內(nèi)部控制了。
(二)計(jì)算機(jī)信息系統(tǒng)內(nèi)部控制審計(jì)評(píng)價(jià)的具體指標(biāo)
計(jì)算機(jī)信息系統(tǒng)內(nèi)部控制審計(jì)評(píng)價(jià)的具體指標(biāo)是指對(duì)信息系統(tǒng)內(nèi)部控制相關(guān)內(nèi)容方面的審計(jì)評(píng)價(jià)指標(biāo),是對(duì)信息系統(tǒng)內(nèi)部控制相關(guān)內(nèi)容的具體評(píng)價(jià),包括以下幾個(gè)方面:
1、對(duì)組織與管理控制的評(píng)價(jià):包括兩層涵義:一方面是對(duì)與信息系統(tǒng)相關(guān)的內(nèi)部管理制度、組織機(jī)構(gòu)的健全和完善及其適用性做出審計(jì)評(píng)價(jià),即是否制定了較完善的工作制度、崗位職責(zé),是否建立并落實(shí)崗位責(zé)任制和風(fēng)險(xiǎn)防范責(zé)任制,是否建立了內(nèi)部監(jiān)督機(jī)制和考核機(jī)制等;另一方面是對(duì)系統(tǒng)操作人員控制的審計(jì)評(píng)價(jià):一是對(duì)管理人員控制的評(píng)價(jià)。一般情況下,信息系統(tǒng)中高級(jí)別操作員在系統(tǒng)的使用部門具有一定的職位,如《中央銀行會(huì)計(jì)核算系統(tǒng)》(以下簡稱《核算系統(tǒng)》)中四級(jí)別操作員即會(huì)計(jì)主管通常情況下由會(huì)計(jì)營業(yè)部門負(fù)責(zé)人擔(dān)任。因此,在對(duì)信息系統(tǒng)管理人員的控制進(jìn)行審計(jì)評(píng)價(jià)時(shí),關(guān)鍵要評(píng)價(jià)其在系統(tǒng)的內(nèi)部控制中,是否存在對(duì)管理人員的控制隨其地位的升高而減弱的現(xiàn)象;二是對(duì)一般人員風(fēng)險(xiǎn)防范控制的審計(jì)評(píng)價(jià),即系統(tǒng)的崗位設(shè)置和人員分工是否科學(xué)合理,崗位設(shè)置是否齊全,不相容崗位是否做到了完全分離,是否能夠達(dá)到相互牽制、互相制約、防止風(fēng)險(xiǎn)發(fā)生的目的。
2、對(duì)系統(tǒng)用戶及操作員權(quán)限控制的評(píng)價(jià):即對(duì)按照系統(tǒng)的規(guī)定設(shè)置的各個(gè)用戶及口令、操作員代碼及口令的管理情況做出審計(jì)評(píng)價(jià)。即是否按規(guī)定設(shè)置系統(tǒng)用戶及口令,是否按操作員所管轄的業(yè)務(wù)范圍設(shè)置操作員級(jí)別等。如《核算系統(tǒng)》中,是否按規(guī)定設(shè)置開機(jī)口令和“KJZW”用戶口令,是否按照崗位職責(zé)和處理權(quán)限設(shè)置操作員級(jí)別,各級(jí)別操作員是否按規(guī)定設(shè)置代碼及口令,口令管理是否符合規(guī)定等。
3、對(duì)系統(tǒng)維護(hù)控制的評(píng)價(jià):即對(duì)科技人員是否按規(guī)定對(duì)系統(tǒng)的軟、硬件進(jìn)行的安裝、補(bǔ)丁、升級(jí)和備份、系統(tǒng)的應(yīng)急處理方案是否詳細(xì)可行等方面做出審計(jì)評(píng)價(jià)。
4、對(duì)系統(tǒng)運(yùn)行環(huán)境控制的評(píng)價(jià):一是對(duì)系統(tǒng)的供電系統(tǒng)是否符合要求、系統(tǒng)運(yùn)行場(chǎng)所的防火報(bào)警系統(tǒng)、防雷電系統(tǒng)、防電磁干擾系統(tǒng)是否有效做出評(píng)價(jià);二是對(duì)系統(tǒng)的軟、硬件環(huán)境是否符合系統(tǒng)的要求做出評(píng)價(jià);三是對(duì)系統(tǒng)的病毒防范措施是否具體有效做出評(píng)價(jià);四是對(duì)系統(tǒng)網(wǎng)絡(luò)的數(shù)據(jù)保密、訪問控制、身份識(shí)別、數(shù)據(jù)傳輸?shù)劝踩灾笜?biāo)設(shè)置是否合理做出評(píng)價(jià)。
5、對(duì)系統(tǒng)輸入控制的評(píng)價(jià):即對(duì)輸入系統(tǒng)的數(shù)據(jù)在輸入系統(tǒng)前是否進(jìn)行了認(rèn)真的審核,數(shù)據(jù)的傳遞方式、采取的審核措施是否有效,是否能夠保證數(shù)據(jù)的準(zhǔn)確無誤,數(shù)據(jù)的輸入是否實(shí)時(shí)輸入、換人復(fù)核等做出評(píng)價(jià)。
6、對(duì)系統(tǒng)輸出控制的評(píng)價(jià):即對(duì)是否按系統(tǒng)的要求及時(shí)完成系統(tǒng)結(jié)果的輸出,對(duì)系統(tǒng)輸出結(jié)果的準(zhǔn)確性、可靠性是否采取了有效的措施,系統(tǒng)數(shù)據(jù)輸出的操作權(quán)限、輸出日志及輸出份數(shù)是否符合規(guī)定等做出評(píng)價(jià)。
中圖分類號(hào):G623 文獻(xiàn)標(biāo)識(shí)碼: A
1、前言
隨著Internet的發(fā)展,開發(fā)分布式,跨平臺(tái),易擴(kuò)展的軟件系統(tǒng)成為大型企業(yè)級(jí)應(yīng)用的趨勢(shì)。J2EE(Java 2企業(yè)版)作為一種成熟的分布式企業(yè)級(jí)開發(fā)平臺(tái),由一整套服務(wù)(Services)、應(yīng)用程序接口(APIs)和協(xié)議構(gòu)成,它對(duì)開發(fā)基于Web的多層、分布式應(yīng)用提供了功能支持。受到越來越多人的關(guān)注,成為開發(fā)火型企業(yè)級(jí)應(yīng)用的首選。中國農(nóng)業(yè)銀行計(jì)算機(jī)輔助審計(jì)系統(tǒng)(以F簡稱CAS系統(tǒng))就是基于J2EE平臺(tái)開發(fā)的大型系統(tǒng)。本文以下內(nèi)容將對(duì)J2EE技術(shù)在中國農(nóng)業(yè)銀行計(jì)算機(jī)審計(jì)系統(tǒng)中的應(yīng)用進(jìn)行研究和探討,以供參考。
2、J2EE概述
在Java發(fā)展的過程中,它首先取得了Applet的勝利,使得以Web為中心的開發(fā)廣泛地采用了Java語言。開發(fā)人員使用Applet技術(shù),把開發(fā)的Applet很容易添加到到HTML頁面。但是隨著Web技術(shù)的發(fā)展,傳統(tǒng)的靜態(tài)頁面已經(jīng)不能滿足開展、世務(wù)的需要,出現(xiàn)了服務(wù)器頁面技術(shù),這時(shí)Applet不能雅任此需求。SUN看到Web應(yīng)用的潛力,推出了Java Servlet技術(shù),滿足服務(wù)器編釋的需求。Servlet廣泛應(yīng)用于企業(yè)級(jí)應(yīng)用程序的開發(fā)中。后來其他廠商為了簡化Servlet的開發(fā),逐漸共同推出了JSP技術(shù),JSP更容易開發(fā)表示層,最后SUN也把JSP作為J2EE標(biāo)準(zhǔn)的一部分。又由于Servlet處理業(yè)務(wù)邏輯的局限,SUN后來推出了EJB技術(shù)。
J2EE平臺(tái)規(guī)范是一個(gè)由SUN公司定義的用于簡化分布式企業(yè)級(jí)應(yīng)用開發(fā)與部署的基于組件的模式。它提供了一個(gè)多層次的分布式應(yīng)用模型利一系列開發(fā)技術(shù)規(guī)范。多層次分布式應(yīng)用模型是根據(jù)功能把應(yīng)用邏輯分成多個(gè)層次,每個(gè)層次支持相應(yīng)的服務(wù)器和組件,組件在分布式服務(wù)器的組件容器中運(yùn)行(如Servlet組件在Servlet容器上運(yùn)行,EJB組件在EJB容器上運(yùn)行),容器間通過相關(guān)的協(xié)議進(jìn)行通訊, 實(shí)現(xiàn)組件間的相互調(diào)用。
J2EE使用多層的分布式應(yīng)用模型,應(yīng)用邏輯按功能劃分為組件,各個(gè)應(yīng)用組件根據(jù)他們所在的層分布在不同的機(jī)器上。事實(shí)上,sun設(shè)計(jì)J2EE的初衷正是為了解決兩層模式(client/server)的弊端,在傳統(tǒng)模式中, 客戶端擔(dān)當(dāng)了過多的角色而顯得臃腫,在這種模式中,第一次部署的時(shí)候比較容易,但難丁升級(jí)或改進(jìn),可伸展性也不理想, 而且經(jīng)常基丁某種專有的協(xié)議一一通常是某種數(shù)據(jù)庫協(xié)議。它使得重用業(yè)務(wù)邏輯和界面邏輯非常困難?,F(xiàn)在J2EE的多層企業(yè)級(jí)應(yīng)用模型將兩層化模型中的不同層面切分成許多層。
3、系統(tǒng)總體設(shè)計(jì)
3.1,系統(tǒng)架構(gòu)
CAS系統(tǒng)使川J2EE技術(shù)架構(gòu),采用B/S(Browse/Server)結(jié)構(gòu),系統(tǒng)為三層結(jié)構(gòu):數(shù)據(jù)庫服務(wù)器、應(yīng)削服務(wù)器、客戶端。
3.2,CAS系統(tǒng)的數(shù)據(jù)庫
CAS系統(tǒng)的數(shù)據(jù)庫分為4部分:原始數(shù)據(jù)庫,從新一代業(yè)務(wù)系統(tǒng)、信貸管理系統(tǒng)、國際業(yè)務(wù)系統(tǒng)遷移過米的原始業(yè)務(wù)數(shù)據(jù)及外部數(shù)據(jù);基礎(chǔ)數(shù)據(jù)庫,日志、機(jī)構(gòu)、人員、設(shè)備、字典、文件存儲(chǔ)索引等;檔案數(shù)據(jù)序,審計(jì)、作記錄、審計(jì)工作底稿、審計(jì)依據(jù)等;臨時(shí)數(shù)據(jù)庫,審計(jì)查證過程中產(chǎn)生的數(shù)據(jù)。
JDBC中最重要的對(duì)象是Conection,Connection對(duì)象代表與數(shù)據(jù)庫的連接。連接過程包括所執(zhí)行的SQL語句和在該連接上所返回的結(jié)果。一個(gè)應(yīng)用程序可與單個(gè)數(shù)據(jù)庫有一個(gè)或多個(gè)連接,或者可與許多數(shù)據(jù)庫有連接。獲得連接之后才能向數(shù)據(jù)庫發(fā)送SQL指令。
3.3,系統(tǒng)模塊劃分
系統(tǒng)管理主要是實(shí)現(xiàn)對(duì)系統(tǒng)運(yùn)行的控制信息的管理,內(nèi)容主要包括系統(tǒng)參數(shù)的定義、字典信息的維護(hù)和日志管理。
注冊(cè)管理主要是實(shí)現(xiàn)對(duì)審計(jì)機(jī)構(gòu)、審計(jì)人員和審計(jì)設(shè)備的管理。
環(huán)境定義主要是維護(hù)原始數(shù)據(jù)的使用環(huán)境,內(nèi)容主要包括原始數(shù)據(jù)表信息的維護(hù)和業(yè)務(wù)機(jī)構(gòu)在不同系統(tǒng)中的對(duì)照信息的維護(hù)。
項(xiàng)目管理主要是實(shí)現(xiàn)對(duì)整個(gè)審計(jì)流程及其過程和環(huán)節(jié)的控制和全面管理。其功能主要包括:項(xiàng)目立項(xiàng)、萬案制定、項(xiàng)口授權(quán)、審計(jì)開工和收工。
審計(jì)查證提供一個(gè)功能豐富的查帳平臺(tái),審計(jì)人員可以利用多種查詢、統(tǒng)計(jì)、計(jì)算工具和圖形化分析工具,方便準(zhǔn)確地實(shí)現(xiàn)審計(jì)思想向計(jì)算機(jī)能夠執(zhí)行并可記錄的運(yùn)算過程的轉(zhuǎn)換,從而使計(jì)算機(jī)模仿手工查帳的步驟進(jìn)行自動(dòng)查帳,以達(dá)到幫助審計(jì)人員準(zhǔn)確、高效地完成審計(jì)任務(wù)的目的。
審計(jì)方法管理主要是實(shí)現(xiàn)對(duì)審計(jì)過程中產(chǎn)生的方法進(jìn)行管理,內(nèi)容包括審計(jì)方法的優(yōu)化、審計(jì)方法的變更和審計(jì)方法的查詢。
審計(jì)文檔生成主要是實(shí)現(xiàn)審計(jì)工作記錄、審計(jì)工作底稿、存在問題清單、審計(jì)工作報(bào)告、審計(jì)意見書、處罰決定書、牿改報(bào)告、后續(xù)審計(jì)情況、后續(xù)審計(jì)報(bào)告等審計(jì)文檔的生成功能,并提供文檔歸檔功能將審計(jì)文檔歸入審計(jì)檔案。
檔案管理是指對(duì)審計(jì)過程生成的審計(jì)文檔進(jìn)行統(tǒng)一規(guī)范檔案化管理。審計(jì)檔案管理的目的是建立審計(jì)檔案庫,從而實(shí)現(xiàn)審計(jì)文檔的積累和信息共享,以及根據(jù)審計(jì)檔案對(duì)審計(jì)進(jìn)行多角度分析的功能。
依據(jù)管理是指對(duì)審計(jì)上作中需要經(jīng)常使用的相關(guān)依據(jù)的管理,其目的主要是實(shí)現(xiàn)審計(jì)依據(jù)(如法律法規(guī))信息的統(tǒng)一電子化管理,為審計(jì)人員提供最及時(shí)、最準(zhǔn)確的審計(jì)依據(jù),從而有效的提高審計(jì)的權(quán)威性,保證審計(jì)成果的可靠性。
4、結(jié)尾
本文以上內(nèi)容對(duì)J2EE技術(shù)進(jìn)行了介紹,并隨后分析了其總體設(shè)計(jì),對(duì)其在中國農(nóng)業(yè)銀行計(jì)算機(jī)審計(jì)系統(tǒng)中的應(yīng)用進(jìn)行了初步的探討,表達(dá)了觀點(diǎn)和見解,但由于此技術(shù)是一個(gè)系統(tǒng),仍需要對(duì)其詳細(xì)設(shè)計(jì)進(jìn)行進(jìn)一步的研究,才能真正的將技術(shù)與審計(jì)系統(tǒng)相結(jié)合,這是本人將要研究的方向。
【參考文獻(xiàn)】
1.會(huì)計(jì)憑證的存儲(chǔ)與處理。原始憑證或記賬憑證一經(jīng)輸入計(jì)算機(jī),便以文件的形式存人機(jī)內(nèi)的數(shù)據(jù)文件。并且原始憑證一旦轉(zhuǎn)換到機(jī)器可識(shí)別的輸入介質(zhì)上,就不再在數(shù)據(jù)處理過程中使用;在某些系統(tǒng)中傳統(tǒng)的原始憑證可能由于采用直接采集數(shù)據(jù)的設(shè)備而不復(fù)存在(如在聯(lián)機(jī)實(shí)時(shí)處理系統(tǒng)中即如此)。
2.賬簿的存儲(chǔ)與處理??偡诸愘~為文件所代替,而在主文件中可能看不出計(jì)算匯總數(shù)據(jù)所依據(jù)的明細(xì)數(shù)據(jù)。明細(xì)分類賬采用滿頁打印方式,因而導(dǎo)致兩類數(shù)據(jù)之間的日常核對(duì)只能在機(jī)內(nèi)進(jìn)行。賬簿登錄時(shí),通過計(jì)算機(jī)登賬程序自動(dòng)執(zhí)行,使用的是哪一種記賬程序難以判斷。
3.報(bào)表的編制采用按事先定義的公式到賬簿文件,其他報(bào)表文件中取數(shù)計(jì)算、數(shù)據(jù)來源、公式定義、編制結(jié)果、打印格式等均采用機(jī)內(nèi)文件的形式。由于磁性介質(zhì)修改不留痕跡的特點(diǎn),使審計(jì)人員很難相信打印輸出的會(huì)計(jì)報(bào)表,正是根據(jù)單位提供的公式定義文件加以編制的。假如有人在歪曲公式定義文件之后編制失真的財(cái)務(wù)報(bào)表,然后對(duì)公式定義文件復(fù)原,在這種情況下,審計(jì)人員便不能根據(jù)機(jī)內(nèi)的公式定義文件作出判斷報(bào)表的編制是否正確。
以上情況表明,由于計(jì)算機(jī)采用磁性材料作為存儲(chǔ)介質(zhì),處理過程都在機(jī)內(nèi)文件之間進(jìn)行,因而使審計(jì)人員難以像在手工操作環(huán)境下那樣對(duì)經(jīng)濟(jì)業(yè)務(wù)進(jìn)行追蹤審查。因此,電算化會(huì)計(jì)信息系統(tǒng)設(shè)計(jì)時(shí)要注意留下充分的審計(jì)線索,使審計(jì)人員在電算化條件下也能跟蹤審計(jì)線索,順利地完成審計(jì)任務(wù)。在現(xiàn)階段,盡管財(cái)政部在有關(guān)會(huì)計(jì)電算化制度中,規(guī)定所有憑證、賬簿、報(bào)表仍然應(yīng)當(dāng)打印輸出,使審計(jì)人員在審計(jì)工作中增加了審計(jì)的線索,但應(yīng)當(dāng)看到的是,這些書面的記錄是否與會(huì)計(jì)軟件的正確處理結(jié)果同出一轍,尚有待于進(jìn)一步的驗(yàn)證。
二、對(duì)審計(jì)的影響
在會(huì)計(jì)電算化的條件下,審計(jì)的經(jīng)濟(jì)監(jiān)督職能并沒有改變。但由于會(huì)計(jì)電算化信息系統(tǒng)的特點(diǎn)及其固有的風(fēng)險(xiǎn)決定了審計(jì)的內(nèi)容要發(fā)生相應(yīng)的變化,包括對(duì)計(jì)算機(jī)處理和控制功能的審查。這是在傳統(tǒng)的手工審計(jì)中所沒有的。因此,電算化會(huì)計(jì)信息系統(tǒng)的審計(jì)內(nèi)容就應(yīng)當(dāng)包括系統(tǒng)的開發(fā)與設(shè)計(jì)、會(huì)計(jì)軟件的程序、數(shù)據(jù)文件以及內(nèi)部控制的審計(jì)等。
在電算化會(huì)計(jì)信息系統(tǒng)申,由于會(huì)計(jì)事項(xiàng)由計(jì)算機(jī)按程序自動(dòng)進(jìn)行處理,諸如手工會(huì)計(jì)中因疏忽大意而引起的計(jì)算或過賬錯(cuò)誤的機(jī)會(huì)大大減少了。但如果系統(tǒng)的程序出錯(cuò)或被人非法篡改,則計(jì)算機(jī)只會(huì)按給定的程序以同樣錯(cuò)誤的處理所有有關(guān)的會(huì)計(jì)事項(xiàng)。錯(cuò)誤的結(jié)果將是不堪設(shè)想的。系統(tǒng)也可能被神不知、鬼不覺地嵌人非法的舞弊程序,不法分子可以利用這些舞弊程序大量侵吞企業(yè)的財(cái)物。系統(tǒng)的處理是否合規(guī)、合法,是否安全可靠,都與計(jì)算機(jī)系統(tǒng)的處理和控制功能有直接關(guān)系。在會(huì)計(jì)電算化條件下,審計(jì)人員要花費(fèi)較多的時(shí)間和精力來了解和審查計(jì)算機(jī)系統(tǒng)的功能,以證實(shí)其處理的合法性、正確性和完整性,證實(shí)系統(tǒng)的安全可靠性。對(duì)計(jì)算機(jī)系統(tǒng)本身的審查,要求審計(jì)人員具有計(jì)算機(jī)及電算化會(huì)計(jì)的知識(shí)和技能。當(dāng)一個(gè)系統(tǒng)已經(jīng)完成并投人使用后,要對(duì)它進(jìn)行改進(jìn),這比在系統(tǒng)設(shè)計(jì)、開發(fā)階段進(jìn)行困難得多,代價(jià)也要昂貴得多。因此,除了要對(duì)投人使用后的電算化會(huì)計(jì)信息系統(tǒng)進(jìn)行事后審計(jì)外,應(yīng)提倡在電算化系統(tǒng)的設(shè)計(jì)、開發(fā)階段,審計(jì)人員要對(duì)系統(tǒng)進(jìn)行事前和事中審計(jì)。電算化會(huì)計(jì)信息系統(tǒng)的設(shè)計(jì)應(yīng)有審計(jì)人員參加。他們?cè)谙到y(tǒng)設(shè)計(jì)開發(fā)的各個(gè)階段注意審查和考核下列:(1)系統(tǒng)的功能是否恰當(dāng)、完備,能否滿足用戶核算和管理的要求;(2)系統(tǒng)的數(shù)據(jù)流程、處理方法是否符合會(huì)計(jì)制度、法規(guī)、法令和財(cái)經(jīng)紀(jì)律;(3)系統(tǒng)是否建立了恰當(dāng)?shù)某绦蚩刂?,以防止或及時(shí)發(fā)現(xiàn)無意的差錯(cuò)或有意的舞弊;(4)系統(tǒng)是否保留了充分的審計(jì)線索,能否為日后順利開展審計(jì)提供必要的條件;(5)系統(tǒng)的安全保密措施和管理制度是否健全,能否為系統(tǒng)日后安全可靠地運(yùn)行提供保證;(6)在整個(gè)設(shè)計(jì)和開發(fā)過程中是否遵守執(zhí)行了系統(tǒng)的開發(fā)控制。審計(jì)人員還應(yīng)參加系統(tǒng)的調(diào)試、檢測(cè)和驗(yàn)收,盡可能及時(shí)地發(fā)現(xiàn)系統(tǒng)存在的問題并提出改進(jìn)意見。由于我國審計(jì)機(jī)關(guān)的人員有限,且審計(jì)任務(wù)繁重,要求每一個(gè)電算化系統(tǒng)的開發(fā)都有審計(jì)機(jī)關(guān)的審計(jì)人員參加是不實(shí)際的。審計(jì)機(jī)關(guān)只能對(duì)大型的或?qū)⒁獜V泛使用的電算化會(huì)計(jì)系統(tǒng)進(jìn)行事前和事中審計(jì)。一般各單位的電算化會(huì)計(jì)系統(tǒng)可由其內(nèi)審人員參加設(shè)計(jì)、檢測(cè)和驗(yàn)收,完成事前或事中對(duì)系統(tǒng)處理和控制功能的審查。
一、對(duì)審計(jì)線索的
審計(jì)線索對(duì)審計(jì)來說是極為重要的。在手工中,審計(jì)線索包括會(huì)計(jì)憑證、會(huì)計(jì)賬簿、會(huì)計(jì)報(bào)表等會(huì)計(jì)資料。這些資料都反映在書面上,審計(jì)人員利用這些資料就能夠從原始憑證開始,通過記賬憑證、會(huì)計(jì)賬簿追蹤到會(huì)計(jì)報(bào)表,或者對(duì)報(bào)表之間、報(bào)表與賬簿之間的會(huì)計(jì)數(shù)據(jù)的勾稽關(guān)系進(jìn)行審查,通過這些可見的審計(jì)線索檢查證、賬、表數(shù)據(jù)所反映的業(yè)務(wù)的合法性,通過每個(gè)會(huì)計(jì)人員手寫筆跡的不同,確定每一責(zé)任人完成業(yè)務(wù)的正確性??傊?,在手工會(huì)計(jì)中,會(huì)計(jì)人員對(duì)經(jīng)濟(jì)業(yè)務(wù)的詳細(xì)記錄都躍然紙上,審計(jì)人員所需的審計(jì)線索,都可以通過這些書面記錄加以審計(jì)。審計(jì)人員進(jìn)行審計(jì),完全可以根據(jù)需要進(jìn)行順查、調(diào)查或抽查。但是,在電算化會(huì)計(jì)中,機(jī)的使用改變了會(huì)計(jì)記錄的存儲(chǔ)與處理,表現(xiàn)在如下幾方面:
1.會(huì)計(jì)憑證的存儲(chǔ)與處理。原始憑證或記賬憑證一經(jīng)輸入計(jì)算機(jī),便以文件的形式存人機(jī)內(nèi)的數(shù)據(jù)文件。并且原始憑證一旦轉(zhuǎn)換到機(jī)器可識(shí)別的輸入介質(zhì)上,就不再在數(shù)據(jù)處理過程中使用;在某些系統(tǒng)中傳統(tǒng)的原始憑證可能由于采用直接采集數(shù)據(jù)的設(shè)備而不復(fù)存在(如在聯(lián)機(jī)實(shí)時(shí)處理系統(tǒng)中即如此)。
2.賬簿的存儲(chǔ)與處理??偡诸愘~為文件所代替,而在主文件中可能看不出計(jì)算匯總數(shù)據(jù)所依據(jù)的明細(xì)數(shù)據(jù)。明細(xì)分類賬采用滿頁打印方式,因而導(dǎo)致兩類數(shù)據(jù)之間的日常核對(duì)只能在機(jī)內(nèi)進(jìn)行。賬簿登錄時(shí),通過計(jì)算機(jī)登賬程序自動(dòng)執(zhí)行,使用的是哪一種記賬程序難以判斷。
3.報(bào)表的編制采用按事先定義的公式到賬簿文件,其他報(bào)表文件中取數(shù)計(jì)算、數(shù)據(jù)來源、公式定義、編制結(jié)果、打印格式等均采用機(jī)內(nèi)文件的形式。由于磁性介質(zhì)修改不留痕跡的特點(diǎn),使審計(jì)人員很難相信打印輸出的會(huì)計(jì)報(bào)表,正是根據(jù)單位提供的公式定義文件加以編制的。假如有人在歪曲公式定義文件之后編制失真的財(cái)務(wù)報(bào)表,然后對(duì)公式定義文件復(fù)原,在這種情況下,審計(jì)人員便不能根據(jù)機(jī)內(nèi)的公式定義文件作出判斷報(bào)表的編制是否正確。
以上情況表明,由于計(jì)算機(jī)采用磁性材料作為存儲(chǔ)介質(zhì),處理過程都在機(jī)內(nèi)文件之間進(jìn)行,因而使審計(jì)人員難以像在手工操作環(huán)境下那樣對(duì)經(jīng)濟(jì)業(yè)務(wù)進(jìn)行追蹤審查。因此,電算化會(huì)計(jì)信息系統(tǒng)設(shè)計(jì)時(shí)要注意留下充分的審計(jì)線索,使審計(jì)人員在電算化條件下也能跟蹤審計(jì)線索,順利地完成審計(jì)任務(wù)。在現(xiàn)階段,盡管財(cái)政部在有關(guān)會(huì)計(jì)電算化制度中,規(guī)定所有憑證、賬簿、報(bào)表仍然應(yīng)當(dāng)打印輸出,使審計(jì)人員在審計(jì)工作中增加了審計(jì)的線索,但應(yīng)當(dāng)看到的是,這些書面的記錄是否與會(huì)計(jì)軟件的正確處理結(jié)果同出一轍,尚有待于進(jìn)一步的驗(yàn)證。
二、對(duì)審計(jì)的影響
在會(huì)計(jì)電算化的條件下,審計(jì)的經(jīng)濟(jì)監(jiān)督職能并沒有改變。但由于會(huì)計(jì)電算化信息系統(tǒng)的特點(diǎn)及其固有的風(fēng)險(xiǎn)決定了審計(jì)的內(nèi)容要發(fā)生相應(yīng)的變化,包括對(duì)計(jì)算機(jī)處理和控制功能的審查。這是在傳統(tǒng)的手工審計(jì)中所沒有的。因此,電算化會(huì)計(jì)信息系統(tǒng)的審計(jì)內(nèi)容就應(yīng)當(dāng)包括系統(tǒng)的開發(fā)與設(shè)計(jì)、會(huì)計(jì)軟件的程序、數(shù)據(jù)文件以及內(nèi)部控制的審計(jì)等。
在電算化會(huì)計(jì)信息系統(tǒng)申,由于會(huì)計(jì)事項(xiàng)由計(jì)算機(jī)按程序自動(dòng)進(jìn)行處理,諸如手工會(huì)計(jì)中因疏忽大意而引起的計(jì)算或過賬錯(cuò)誤的機(jī)會(huì)大大減少了。但如果系統(tǒng)的程序出錯(cuò)或被人非法篡改,則計(jì)算機(jī)只會(huì)按給定的程序以同樣錯(cuò)誤的處理所有有關(guān)的會(huì)計(jì)事項(xiàng)。錯(cuò)誤的結(jié)果將是不堪設(shè)想的。系統(tǒng)也可能被神不知、鬼不覺地嵌人非法的舞弊程序,不法分子可以利用這些舞弊程序大量侵吞企業(yè)的財(cái)物。系統(tǒng)的處理是否合規(guī)、合法,是否安全可靠,都與計(jì)算機(jī)系統(tǒng)的處理和控制功能有直接關(guān)系。在會(huì)計(jì)電算化條件下,審計(jì)人員要花費(fèi)較多的時(shí)間和精力來了解和審查計(jì)算機(jī)系統(tǒng)的功能,以證實(shí)其處理的合法性、正確性和完整性,證實(shí)系統(tǒng)的安全可靠性。對(duì)計(jì)算機(jī)系統(tǒng)本身的審查,要求審計(jì)人員具有計(jì)算機(jī)及電算化會(huì)計(jì)的知識(shí)和技能。當(dāng)一個(gè)系統(tǒng)已經(jīng)完成并投人使用后,要對(duì)它進(jìn)行改進(jìn),這比在系統(tǒng)設(shè)計(jì)、開發(fā)階段進(jìn)行困難得多,代價(jià)也要昂貴得多。因此,除了要對(duì)投人使用后的電算化會(huì)計(jì)信息系統(tǒng)進(jìn)行事后審計(jì)外,應(yīng)提倡在電算化系統(tǒng)的設(shè)計(jì)、開發(fā)階段,審計(jì)人員要對(duì)系統(tǒng)進(jìn)行事前和事中審計(jì)。電算化會(huì)計(jì)信息系統(tǒng)的設(shè)計(jì)應(yīng)有審計(jì)人員參加。他們?cè)谙到y(tǒng)設(shè)計(jì)開發(fā)的各個(gè)階段注意審查和考核下列:(1)系統(tǒng)的功能是否恰當(dāng)、完備,能否滿足用戶核算和管理的要求;(2)系統(tǒng)的數(shù)據(jù)流程、處理方法是否符合會(huì)計(jì)制度、法規(guī)、法令和財(cái)經(jīng)紀(jì)律;(3)系統(tǒng)是否建立了恰當(dāng)?shù)某绦蚩刂?,以防止或及時(shí)發(fā)現(xiàn)無意的差錯(cuò)或有意的舞弊;(4)系統(tǒng)是否保留了充分的審計(jì)線索,能否為日后順利開展審計(jì)提供必要的條件;(5)系統(tǒng)的安全保密措施和管理制度是否健全,能否為系統(tǒng)日后安全可靠地運(yùn)行提供保證;(6)在整個(gè)設(shè)計(jì)和開發(fā)過程中是否遵守執(zhí)行了系統(tǒng)的開發(fā)控制。審計(jì)人員還應(yīng)參加系統(tǒng)的調(diào)試、檢測(cè)和驗(yàn)收,盡可能及時(shí)地發(fā)現(xiàn)系統(tǒng)存在的問題并提出改進(jìn)意見。由于我國審計(jì)機(jī)關(guān)的人員有限,且審計(jì)任務(wù)繁重,要求每一個(gè)電算化系統(tǒng)的開發(fā)都有審計(jì)機(jī)關(guān)的審計(jì)人員參加是不實(shí)際的。審計(jì)機(jī)關(guān)只能對(duì)大型的或?qū)⒁獜V泛使用的電算化會(huì)計(jì)系統(tǒng)進(jìn)行事前和事中審計(jì)。一般各單位的電算化會(huì)計(jì)系統(tǒng)可由其內(nèi)審人員參加設(shè)計(jì)、檢測(cè)和驗(yàn)收,完成事前或事中對(duì)系統(tǒng)處理和控制功能的審查。
三、對(duì)審計(jì)技術(shù)的影響
在手工會(huì)計(jì)的條件下,審計(jì)可根據(jù)具體情況進(jìn)行順查、逆查或抽查。審查一般采用審閱、核對(duì)、、比較、調(diào)查和證實(shí)等方法。所有這些審查工作都是由人工執(zhí)行的。這就是傳統(tǒng)的手工審計(jì)的方法。在會(huì)計(jì)電算化條件下,審計(jì)的對(duì)象發(fā)生了變化,如果仍然采用常規(guī)的手工系統(tǒng)的那一套審計(jì)技術(shù),就不可能達(dá)到審計(jì)的目的。由于審計(jì)的內(nèi)容擴(kuò)大到電算化系統(tǒng)程序、系統(tǒng)的設(shè)計(jì)與開發(fā)、數(shù)據(jù)文件與內(nèi)部控制等方面,迫使審計(jì)人員在采用傳統(tǒng)的各種審計(jì)技術(shù)的同時(shí),采用計(jì)算機(jī)輔助審計(jì)技術(shù),用日益先進(jìn)的計(jì)算機(jī)審計(jì)軟件去對(duì)付單機(jī)、、多用戶等各種工作平臺(tái)下的會(huì)計(jì)軟件。
另一個(gè)計(jì)算機(jī)輔助審計(jì)技術(shù)的應(yīng)用是,在電算化會(huì)計(jì)信息系統(tǒng)的設(shè)計(jì)開發(fā)過程中,可事先在被審的計(jì)算機(jī)系統(tǒng)中嵌人審計(jì)程序。這些程序可以執(zhí)行審計(jì)監(jiān)督,建立審計(jì)跟蹤文件,記錄符合指定條件的會(huì)計(jì)事項(xiàng)及其操作處理的有關(guān)信息,以便日后審計(jì)人員跟蹤追查。這些程序也可以執(zhí)行一些特殊的審計(jì)功能。
四、對(duì)審計(jì)標(biāo)準(zhǔn)和準(zhǔn)則的影響