會(huì)計(jì)電算化環(huán)境下內(nèi)部審計(jì)的新發(fā)展論文
內(nèi)部審計(jì)是在現(xiàn)代企業(yè)下自我監(jiān)督、自我約束機(jī)制的重要組成部分,是現(xiàn)代企業(yè)建立和完善法人治理結(jié)構(gòu)的內(nèi)在需要。隨著現(xiàn)代企業(yè)制度的建立、健全和完善,內(nèi)部審計(jì)的理論框架需要重構(gòu),內(nèi)部會(huì)計(jì)審計(jì)的業(yè)務(wù)范圍需要拓廣,因而,對(duì)于內(nèi)部審計(jì)的研究,又重新成為一個(gè)比較熱門的領(lǐng)域。
而其中一個(gè)最重要的方面,也是其他業(yè)務(wù)部門也正在遇到的問題,就是:企業(yè)日益發(fā)展的電算化環(huán)境下,無(wú)紙化數(shù)據(jù)和無(wú)紙化交易減少了數(shù)據(jù)的重復(fù)輸入、重復(fù)處理,也使會(huì)計(jì)處理程序化。同時(shí),.網(wǎng)絡(luò)應(yīng)用和企業(yè)全面信息化的實(shí)現(xiàn)改變了電算化初期那種單一的、獨(dú)立的業(yè)務(wù)處理模式,企業(yè)按照高效原則進(jìn)行業(yè)務(wù)重組、業(yè)務(wù)處理流程重構(gòu)。業(yè)務(wù)數(shù)據(jù)、財(cái)務(wù)數(shù)據(jù)、業(yè)務(wù)處理、財(cái)務(wù)處理集成在一起,使管理審計(jì)和財(cái)務(wù)審計(jì)相互融合,無(wú)形中擴(kuò)大了審計(jì)范圍,提高了審計(jì)的難度和對(duì)審計(jì)人員專業(yè)知識(shí)的要求。
從另一方面來(lái)說,.電算化環(huán)境下企業(yè)的內(nèi)部控制發(fā)生了很大變化。原有手工處理環(huán)境下的一些內(nèi)部控制措施因失去了作用而被取消,有些內(nèi)部控制措施被程序化后通過軟件程序的執(zhí)行而發(fā)揮作用,同時(shí)針對(duì)信息系統(tǒng)的特點(diǎn)又增加了一些新的內(nèi)部控制措施。由于內(nèi)部控制技術(shù)(如密碼控制技術(shù)、防火墻技術(shù)等)不斷發(fā)展,如何了解,測(cè)試、評(píng)價(jià)信息系統(tǒng)的內(nèi)部控制情況便成了審計(jì)的難題。
因此企業(yè)電算化所帶來(lái)的無(wú)論是職能方面,或者是工作環(huán)境方面的各種變革,都要求我們內(nèi)部審計(jì)人員在工作上做出相應(yīng)的變革以期同環(huán)境一同變化,一同成長(zhǎng),更加全面地、系統(tǒng)地、快速而準(zhǔn)確地完成內(nèi)審工作。
而在電算化環(huán)境下內(nèi)部審計(jì)需要做好的幾項(xiàng)工作粗淺總結(jié)一下。我認(rèn)為需要以下幾點(diǎn):
其一:對(duì)單位的信息系統(tǒng)實(shí)施審計(jì)。
目前,絕大多數(shù)單位在內(nèi)部審計(jì)時(shí)是繞過信息系統(tǒng)的。由于集成化系統(tǒng)中原始憑證大量減少、數(shù)據(jù)之間直接對(duì)應(yīng)關(guān)系模糊、業(yè)務(wù)處理和財(cái)務(wù)處理高度集成,使得系統(tǒng)中存儲(chǔ)數(shù)據(jù)與輸出數(shù)據(jù)可能不—致。內(nèi)部審計(jì)人員要想了解系統(tǒng)提供的數(shù)據(jù)的可信賴程度,必須對(duì)系統(tǒng)本身進(jìn)行審計(jì),這是內(nèi)部審計(jì)不可能回避的。
要做到對(duì)財(cái)務(wù)系統(tǒng)本身進(jìn)行審計(jì),首先,內(nèi)部審計(jì)人員要對(duì)本單位汁算機(jī)信息系統(tǒng)及其相關(guān)情況有所了解,包括:
1、系統(tǒng)的硬件信息和軟件信息。比如信息系統(tǒng)的結(jié)構(gòu)、所使用主機(jī)的型號(hào)、內(nèi)存容量、輸入及輸出設(shè)備、通訊設(shè)備、輔助存儲(chǔ)設(shè)備,所使用的操作系統(tǒng)、通信軟件、數(shù)據(jù)庫(kù)管理系統(tǒng)和應(yīng)用系統(tǒng)等。
2、系統(tǒng)進(jìn)行業(yè)務(wù)處理的具體情況。比如處理的過程、發(fā)生錯(cuò)誤的多少等。
3、被審計(jì)系統(tǒng)的內(nèi)部控制。如本年度設(shè)備的變更信息、維護(hù)信息、應(yīng)用系統(tǒng)的復(fù)雜程度及重要的處理過程等—在了解信息系統(tǒng)的基礎(chǔ)上,內(nèi)部審計(jì)人員根據(jù)重要性和復(fù)雜程度確定審計(jì)程序。實(shí)施審計(jì)時(shí),符合性測(cè)試的重點(diǎn)應(yīng)該是系統(tǒng)內(nèi)部控制的設(shè)置和遵守情況、系統(tǒng)內(nèi)定義的信息轉(zhuǎn)換規(guī)則。對(duì)于則務(wù)、業(yè)務(wù)集成化系統(tǒng)而言,單位發(fā)生的每項(xiàng)業(yè)務(wù)在業(yè)務(wù)系統(tǒng)中都會(huì)根據(jù)業(yè)務(wù)人員、財(cái)務(wù)人員事先定義的轉(zhuǎn)換規(guī)則自動(dòng)生成會(huì)計(jì)記錄,進(jìn)入財(cái)務(wù)系統(tǒng)。此時(shí)審核的重點(diǎn)不應(yīng)是系統(tǒng)生成的大量重復(fù)的憑證,而是定義的信息轉(zhuǎn)換規(guī)則是否正確和有效、是否符合相關(guān)法規(guī)的要求、對(duì)這些規(guī)則的管理等是否有效。
其二:加強(qiáng)對(duì)內(nèi)部控制的審計(jì),做到一般控制審查和應(yīng)用控制審查相結(jié)合。
在手工處理環(huán)境下,單位內(nèi)部控制的重點(diǎn)就是人及其處理的業(yè)務(wù)。而電算化環(huán)境下,業(yè)務(wù)處理過程包括了手工處理、計(jì)算機(jī)系統(tǒng)處理、人與計(jì)算機(jī)進(jìn)行交互處理這幾部分,單位內(nèi)部控制的'重點(diǎn)變成了人及其處理的業(yè)務(wù)、人機(jī)交互處理過程、計(jì)算機(jī)系統(tǒng)業(yè)務(wù)處理過程和不同系統(tǒng)之間信息的傳遞過程,內(nèi)部控制的重點(diǎn)和環(huán)節(jié)發(fā)生了很大變化。只有對(duì)信息系統(tǒng)的內(nèi)部控制實(shí)施審計(jì),才能了解內(nèi)部控制運(yùn)行狀況并由此確定后續(xù)實(shí)質(zhì)性測(cè)試的重點(diǎn)和審計(jì)程序;
電算化系統(tǒng)中,可以把控制劃分為一般控制和應(yīng)用控制兩部分。一般控制是對(duì)系統(tǒng)中組織、開發(fā)、操作、管理等系統(tǒng)運(yùn)行環(huán)境所進(jìn)行的控制,通常以制定規(guī)章制度、網(wǎng)絡(luò)安全軟件和程序控制形式體現(xiàn);應(yīng)用控制是對(duì)信息系統(tǒng)的某一具體處理過程施加的控制,主要以程序的形式體現(xiàn)。審計(jì)時(shí),應(yīng)該在對(duì)系統(tǒng)—般控制做出評(píng)價(jià)的基礎(chǔ)上,通過讀原程序、模擬數(shù)據(jù)上機(jī)測(cè)試、上機(jī)處理實(shí)際業(yè)務(wù)、采用審計(jì)軟件等方式測(cè)試系統(tǒng)的安全性、控制程序的正確性和有效性。
其三:充分利用計(jì)算機(jī)輔助審計(jì)技術(shù)和上具。
電算化系統(tǒng)的安全性、業(yè)務(wù)處理的正確性、應(yīng)用控制的有效性、系統(tǒng)的運(yùn)行效率等只有通過上機(jī)測(cè)試才能檢驗(yàn)。因此內(nèi)部審計(jì)人員可以對(duì)手工填制的原始單據(jù)、簡(jiǎn)單業(yè)務(wù)的處理、非程序控制制度和措施采用原來(lái)手工審計(jì)的有效方法,對(duì)于某些特定業(yè)務(wù)的處理過程、重要數(shù)據(jù)、復(fù)雜的處理過程及程序化的控制措施則應(yīng)該充分利用計(jì)算機(jī)輔助審計(jì)技術(shù)和工具進(jìn)行審計(jì)。
其四:關(guān)注業(yè)務(wù)系統(tǒng)與財(cái)務(wù)系統(tǒng)的數(shù)據(jù)轉(zhuǎn)換環(huán)節(jié)。
集成化系統(tǒng)中,業(yè)務(wù)系統(tǒng)與財(cái)務(wù)系統(tǒng)之間的數(shù)據(jù)傳遞可以實(shí)時(shí)進(jìn)行,也可以分批完成,極易出現(xiàn)數(shù)據(jù)不一致,所以系統(tǒng)之間的數(shù)據(jù)轉(zhuǎn)換應(yīng)該是審計(jì)的重點(diǎn)之一。另外,有些企業(yè)的電算化系統(tǒng)采用廠多家軟件廠商的產(chǎn)品,業(yè)務(wù)系統(tǒng)與財(cái)務(wù)系統(tǒng)之間的數(shù)據(jù)傳遞需要借助外存(如磁盤)或局域網(wǎng)上不同數(shù)據(jù)文件之間轉(zhuǎn)換等方式來(lái)完成,對(duì)這樣的系統(tǒng)一定要防止并及時(shí)發(fā)現(xiàn)轉(zhuǎn)換過程中的錯(cuò)誤及弊端。
其五:.加強(qiáng)動(dòng)態(tài)在線審計(jì)
電算化系統(tǒng)中,帳務(wù)處理是實(shí)時(shí)進(jìn)行的。尤其是網(wǎng)絡(luò)化系統(tǒng),在同一時(shí)間可能有多個(gè)用戶執(zhí)行同一項(xiàng)功能、調(diào)用同一個(gè)數(shù)據(jù)文件,而系統(tǒng)只記錄下最終的結(jié)果。若審計(jì)時(shí)只對(duì)靜態(tài)系統(tǒng)進(jìn)行審查,不進(jìn)行有關(guān)運(yùn)行程序、數(shù)據(jù)文件的聯(lián)機(jī)實(shí)時(shí)審計(jì),有時(shí)就難以發(fā)現(xiàn)存在的問題。因此對(duì)于重要業(yè)務(wù)的處理、關(guān)鍵的處理程序、業(yè)務(wù)人員的上機(jī)操作記錄等應(yīng)該加強(qiáng)動(dòng)態(tài)審計(jì)。
網(wǎng)絡(luò)化系統(tǒng)一般本身都提供了一定的審計(jì)功能,一旦發(fā)現(xiàn)非法的或有超越網(wǎng)絡(luò)授權(quán)的操作行為,就會(huì)記錄入侵者的登錄用戶名、IP地址、登錄日期、時(shí)間等信息,并尋找到非法用戶曾經(jīng)潛入系統(tǒng)內(nèi)部的痕跡。利用大型數(shù)據(jù)庫(kù)管理系統(tǒng)開發(fā)的應(yīng)用軟件也能對(duì)登錄系統(tǒng)的用戶及其使用系統(tǒng)的情況進(jìn)行一定的監(jiān)控,如哪些用戶使用了系統(tǒng)、進(jìn)行了哪些操作、操作的次數(shù)、登錄及退出系統(tǒng)時(shí)間等。
其六:加強(qiáng)對(duì)所有與信息系統(tǒng)有關(guān)的部門及人員的監(jiān)督管理。與信息系統(tǒng)相關(guān)的部門包括信息系統(tǒng)管理部門、維護(hù)部門和使用部門。相關(guān)人員包括網(wǎng)絡(luò)管理員、系統(tǒng)管理員、數(shù)據(jù)庫(kù)管理員、軟硬件維護(hù)人員、系統(tǒng)操作人員、檔案保管人員及機(jī)房保安人員等,對(duì)這些部門和人員進(jìn)行安全意識(shí)教育及監(jiān)督管理對(duì)于降低審計(jì)風(fēng)險(xiǎn)是至關(guān)重要的。
綜上所述,筆者認(rèn)為,現(xiàn)代企業(yè)電算化環(huán)境下,內(nèi)部審計(jì)需要不斷增強(qiáng)專業(yè)電算化人員配備,甚至是專業(yè)電腦技術(shù)人員的配備,也就是說,內(nèi)部審計(jì)人員的素質(zhì)至關(guān)重要,從前,只要對(duì)會(huì)計(jì)工作了如指掌就可以做一個(gè)稱職的審計(jì)人員,而隨著環(huán)境的不斷發(fā)展,內(nèi)部審計(jì)人員被要求具備更多、更廣泛的知識(shí)種類,更深層次的學(xué)習(xí)、與自我提高。只有同時(shí)代一起進(jìn)步的人才不會(huì)被時(shí)代所拋棄,才能更好地完成自己的工作,不負(fù)所托。
【會(huì)計(jì)電算化環(huán)境下內(nèi)部審計(jì)的新發(fā)展論文】相關(guān)文章:
1.淺談會(huì)計(jì)電算化環(huán)境下的審計(jì)會(huì)計(jì)論文
2.會(huì)計(jì)電算化下的審計(jì)質(zhì)量論文
3.談會(huì)計(jì)電算化形勢(shì)下的會(huì)計(jì)審計(jì)論文
4.構(gòu)筑電算化下內(nèi)部審計(jì)監(jiān)視新模式論文
5.洞悉網(wǎng)絡(luò)環(huán)境下的會(huì)計(jì)審計(jì)論文
6.會(huì)計(jì)電算化條件下的電算化審計(jì)論文
7.網(wǎng)絡(luò)環(huán)境下會(huì)計(jì)電算化系統(tǒng)內(nèi)部控制的探討經(jīng)濟(jì)論文