時(shí)間:2022-07-31 06:08:27
緒論:在尋找寫(xiě)作靈感嗎?愛(ài)發(fā)表網(wǎng)為您精選了8篇信息系統(tǒng)審計(jì)論文,愿這些內(nèi)容能夠啟迪您的思維,激發(fā)您的創(chuàng)作熱情,歡迎您的閱讀與分享!
(Why)隨著被審計(jì)單位經(jīng)濟(jì)業(yè)務(wù)活動(dòng)對(duì)信息系統(tǒng)依賴程度越來(lái)越高,信息系統(tǒng)已經(jīng)逐漸融入各項(xiàng)經(jīng)濟(jì)活動(dòng)當(dāng)中。但是,信息系統(tǒng)存在的漏洞和缺陷、非法舞弊程序、人為操作錯(cuò)誤、病毒感染、黑客攻擊、系統(tǒng)故障等導(dǎo)致被審計(jì)單位經(jīng)濟(jì)業(yè)務(wù)數(shù)據(jù)失真的各種風(fēng)險(xiǎn)也在進(jìn)一步加大,也就是說(shuō)信息系統(tǒng)本身的安全性、可靠性直接威脅和影響到信息系統(tǒng)所產(chǎn)生經(jīng)濟(jì)業(yè)務(wù)電子數(shù)據(jù)的真實(shí)、準(zhǔn)確和完整。因此,基于現(xiàn)代風(fēng)險(xiǎn)基礎(chǔ)審計(jì)理論的政府審計(jì),必須考慮與經(jīng)濟(jì)業(yè)務(wù)活動(dòng)相關(guān)的信息系統(tǒng)產(chǎn)生的風(fēng)險(xiǎn)因素,突破傳統(tǒng)政府審計(jì)業(yè)務(wù)范圍,涵蓋信息系統(tǒng)審計(jì)內(nèi)容。如果忽視對(duì)信息系統(tǒng)本身的審計(jì),審計(jì)機(jī)關(guān)審計(jì)人員審計(jì)依賴的被審計(jì)電子數(shù)據(jù)的真實(shí)性就會(huì)成為“空中樓閣”,就有可能出現(xiàn)“假賬真審”的問(wèn)題。目前,各級(jí)政府部門(mén)、企事業(yè)單位為了提高信息化水平,紛紛加大資金投入,推進(jìn)信息系統(tǒng)建設(shè),建立統(tǒng)一數(shù)據(jù)集中平臺(tái),信息系統(tǒng)已經(jīng)成為國(guó)家的一項(xiàng)投資巨大的重要資產(chǎn)。這就要求審計(jì)機(jī)關(guān)審計(jì)人員在對(duì)這些機(jī)構(gòu)實(shí)施經(jīng)濟(jì)效益審計(jì)、績(jī)效審計(jì)、經(jīng)濟(jì)責(zé)任審計(jì)等審計(jì)項(xiàng)目時(shí),必須考慮信息系統(tǒng)資產(chǎn)因素,對(duì)信息系統(tǒng)實(shí)施相關(guān)審計(jì),以有效揭示信息系統(tǒng)在安全、可靠、合法、效率、效果和效益等方面存在的問(wèn)題,防范信息系統(tǒng)風(fēng)險(xiǎn),保障信息系統(tǒng)安全、可靠運(yùn)行,促進(jìn)信息系統(tǒng)資源的有效利用,提高信息系統(tǒng)資源運(yùn)用的收益水平。由此,在政府審計(jì)項(xiàng)目中,考慮到信息系統(tǒng)的影響因素,迫切需要大力開(kāi)展結(jié)合型政府信息系統(tǒng)審計(jì),而不是可審可不審的問(wèn)題。
二、結(jié)合型政府信息系統(tǒng)審計(jì)的目標(biāo)是什么
(What)信息系統(tǒng)審計(jì)目標(biāo)是信息系統(tǒng)審計(jì)行為的出發(fā)點(diǎn),它指明了審計(jì)工作方向,并指導(dǎo)著信息系統(tǒng)審計(jì)實(shí)踐活動(dòng)(王振武等,2011)。我國(guó)政府審計(jì)以維護(hù)國(guó)家財(cái)政經(jīng)濟(jì)秩序,提高財(cái)政資金使用效益,促進(jìn)廉政建設(shè),保障國(guó)民經(jīng)濟(jì)和社會(huì)健康發(fā)展為職能,以國(guó)家經(jīng)濟(jì)活動(dòng)的真實(shí)性、合規(guī)性和效益性為總體目標(biāo)。因此,我國(guó)政府審計(jì)機(jī)關(guān)實(shí)施的結(jié)合型政府信息系統(tǒng)審計(jì),也應(yīng)遵守真實(shí)、合規(guī)和效益的根本目標(biāo)。審計(jì)機(jī)關(guān)審計(jì)人員在各項(xiàng)具體政府審計(jì)項(xiàng)目中,不能籠統(tǒng)地將一般意義上信息系統(tǒng)審計(jì)的安全性、可靠性、合法性和有效性目標(biāo)作為結(jié)合型政府信息系統(tǒng)審計(jì)具體目標(biāo),這既不符合結(jié)合型政府信息系統(tǒng)審計(jì)的特點(diǎn)和需求,也不具備實(shí)際可操作性、指導(dǎo)性。如果信息系統(tǒng)審計(jì)目標(biāo)因素與具體政府審計(jì)項(xiàng)目目標(biāo)不相關(guān),將起不到應(yīng)有的作用,是多余的、不必要的,從成本效益角度來(lái)說(shuō),是對(duì)審計(jì)資源的浪費(fèi)。審計(jì)人員應(yīng)避免根據(jù)自己的理解來(lái)確定目標(biāo),造成混淆不清。結(jié)合型政府信息系統(tǒng)審計(jì)貫穿于各政府審計(jì)項(xiàng)目之中,成為審計(jì)全過(guò)程的一部分,其具體審計(jì)目標(biāo)應(yīng)根據(jù)國(guó)家審計(jì)機(jī)關(guān)實(shí)施審計(jì)項(xiàng)目預(yù)期要完成的任務(wù)和結(jié)果,即具體政府審計(jì)目標(biāo),以及所涉及的信息系統(tǒng)情況等綜合確定。例如,政府財(cái)政財(cái)務(wù)收支審計(jì)的目標(biāo)是財(cái)政財(cái)務(wù)收支情況的真實(shí)性、合規(guī)性和效益性,其審計(jì)的數(shù)據(jù)來(lái)源于相關(guān)信息系統(tǒng)產(chǎn)生的財(cái)務(wù)電子數(shù)據(jù),而數(shù)據(jù)是否真實(shí)、完整,直接依賴于相關(guān)信息系統(tǒng)是否安全、可靠,由此可以確定政府財(cái)政財(cái)務(wù)收支審計(jì)中信息系統(tǒng)審計(jì)的目標(biāo)是安全性、可靠性。又如,在國(guó)有企業(yè)績(jī)效審計(jì)中,績(jī)效審計(jì)的目標(biāo)是效率性、效果性和效益性,雖然信息系統(tǒng)與績(jī)效審計(jì)不直接相關(guān),但是信息系統(tǒng)作為企業(yè)的一項(xiàng)重要資產(chǎn),且信息系統(tǒng)建設(shè)的投入金額巨大,因此,在國(guó)有企業(yè)績(jī)效審計(jì)中也應(yīng)包括信息系統(tǒng)資產(chǎn)的績(jī)效審計(jì),這就決定了國(guó)有企業(yè)績(jī)效審計(jì)中信息系統(tǒng)審計(jì)的目標(biāo)應(yīng)該是效率性、效果性和效益性。上述示例也表明,結(jié)合型政府信息系統(tǒng)審計(jì)具體目標(biāo)隨政府審計(jì)項(xiàng)目的不同而存在一定的差異性,也就是說(shuō)政府審計(jì)具體目標(biāo)的多元性決定了結(jié)合型政府信息系統(tǒng)審計(jì)具體目標(biāo)的多元性,必須根據(jù)具體政府審計(jì)項(xiàng)目綜合確定。
三、結(jié)合型政府信息系統(tǒng)審計(jì)的重點(diǎn)在哪里
(Where)結(jié)合型政府信息系統(tǒng)審計(jì)的成效取決于審計(jì)機(jī)關(guān)審計(jì)人員對(duì)信息系統(tǒng)審計(jì)重點(diǎn)內(nèi)容的把握程度。審計(jì)人員應(yīng)該在分析清楚各政府審計(jì)項(xiàng)目中信息系統(tǒng)審計(jì)具體目標(biāo)的基礎(chǔ)之上,確定信息系統(tǒng)審計(jì)意圖和需要解決的問(wèn)題,并根據(jù)“全面審計(jì)、突出重點(diǎn)”、“先系統(tǒng)本身后系統(tǒng)環(huán)境”的原則確定信息系統(tǒng)審計(jì)重點(diǎn)事項(xiàng)(唐劍,2012)。此外,還應(yīng)考慮成本效益原則,盡力減少與政府審計(jì)目標(biāo)不相關(guān)的、多余的、不必要的信息系統(tǒng)審計(jì)內(nèi)容。
(一)結(jié)合型政府信息系統(tǒng)重點(diǎn)
審計(jì)對(duì)象的選擇被審計(jì)單位一般建立有多個(gè)信息系統(tǒng),依據(jù)結(jié)合型政府信息系統(tǒng)審計(jì)的特點(diǎn),不需要也不必要將被審計(jì)單位的所有信息系統(tǒng)納入重點(diǎn)關(guān)注的審計(jì)對(duì)象,只需要根據(jù)與被審計(jì)業(yè)務(wù)活動(dòng)相關(guān)的程度選擇目標(biāo)信息系統(tǒng)。如何選擇信息系統(tǒng)重點(diǎn)審計(jì)對(duì)象?審計(jì)機(jī)關(guān)審計(jì)人員選擇的主要原則應(yīng)是依據(jù)被審計(jì)單位核心業(yè)務(wù)對(duì)信息系統(tǒng)的依賴性以及被審計(jì)單位信息系統(tǒng)的復(fù)雜性確定需要重點(diǎn)調(diào)查和審計(jì)測(cè)試的信息系統(tǒng)的范圍和深度。一般來(lái)說(shuō),越高度依賴的信息系統(tǒng),就應(yīng)該作為重點(diǎn)審計(jì)的對(duì)象;越復(fù)雜的信息系統(tǒng),就應(yīng)該擴(kuò)大重點(diǎn)審計(jì)對(duì)象范圍。例如,在財(cái)務(wù)收支審計(jì)中,被審計(jì)單位ERP系統(tǒng)由財(cái)務(wù)、采購(gòu)、銷(xiāo)售、庫(kù)存、質(zhì)量、人力資源等多個(gè)子系統(tǒng)組成,由于財(cái)務(wù)收支數(shù)據(jù)直接依賴于財(cái)務(wù)子系統(tǒng),所以理應(yīng)將其作為審計(jì)的重點(diǎn),然而ERP系統(tǒng)又是一個(gè)集成化的復(fù)雜系統(tǒng),審計(jì)人員還應(yīng)擴(kuò)大審計(jì)范圍和深度,需要將ERP系統(tǒng)中系統(tǒng)管理子系統(tǒng)以及其他子系統(tǒng)的基礎(chǔ)設(shè)置、憑證處理等模塊也作為審計(jì)的重點(diǎn)。
(二)結(jié)合型政府信息系統(tǒng)內(nèi)部控制
測(cè)試重點(diǎn)
內(nèi)容的確定現(xiàn)代風(fēng)險(xiǎn)基礎(chǔ)政府審計(jì)是建立在內(nèi)部控制的測(cè)評(píng)基礎(chǔ)之上,根據(jù)內(nèi)部控制的符合性測(cè)試結(jié)果實(shí)施業(yè)務(wù)數(shù)據(jù)的實(shí)質(zhì)性測(cè)試。信息系統(tǒng)內(nèi)部控制測(cè)試是對(duì)信息系統(tǒng)內(nèi)部控制的可靠性、健全性和有效性進(jìn)行的測(cè)試?;诮Y(jié)合型政府信息系統(tǒng)審計(jì)的經(jīng)濟(jì)監(jiān)督和重在審計(jì)業(yè)務(wù)數(shù)據(jù)的特點(diǎn),以及政府審計(jì)人員信息技術(shù)能力限制,為避免將對(duì)信息系統(tǒng)的審計(jì)引入技術(shù)陷阱(李春青,2008),審計(jì)人員應(yīng)重點(diǎn)選擇信息系統(tǒng)中容易產(chǎn)生數(shù)據(jù)風(fēng)險(xiǎn)的部分,作為信息系統(tǒng)內(nèi)部控制測(cè)試的重點(diǎn)內(nèi)容。而信息系統(tǒng)的硬件、軟件、應(yīng)用程序、數(shù)據(jù)、人員、制度等組成要素中,對(duì)業(yè)務(wù)數(shù)據(jù)直接產(chǎn)生影響的主要有信息系統(tǒng)數(shù)據(jù)、應(yīng)用程序、人員和制度,因此審計(jì)人員在結(jié)合型政府信息系統(tǒng)審計(jì)中應(yīng)選擇信息系統(tǒng)數(shù)據(jù)、應(yīng)用程序、人員、制度作為審計(jì)測(cè)試的重點(diǎn),只在必要的時(shí)候再根據(jù)實(shí)際情況適當(dāng)關(guān)注信息系統(tǒng)的軟硬件環(huán)境。
(三)信息系統(tǒng)效率、效果和效益審計(jì)重點(diǎn)
內(nèi)容的選擇在結(jié)合型政府信息系統(tǒng)審計(jì)中,對(duì)行政事業(yè)單位、企業(yè)的效益審計(jì)、績(jī)效審計(jì)、經(jīng)濟(jì)責(zé)任審計(jì)等政府審計(jì)項(xiàng)目中涉及的信息系統(tǒng)效率、效果和效益審計(jì),其審計(jì)范疇從屬于政府審計(jì)項(xiàng)目的范疇,只是審計(jì)對(duì)象中包括信息系統(tǒng)資產(chǎn)。因此,在這種結(jié)合型政府信息系統(tǒng)審計(jì)中,審計(jì)機(jī)關(guān)審計(jì)人員審計(jì)信息系統(tǒng)效率、效果和效益應(yīng)從被審計(jì)單位正在運(yùn)行使用中的信息系統(tǒng)資源的有效利用、促進(jìn)產(chǎn)品或服務(wù)目標(biāo)實(shí)現(xiàn)、降低產(chǎn)品或服務(wù)成本和增加產(chǎn)品或服務(wù)收益的角度選擇重點(diǎn)審計(jì)內(nèi)容:(1)效率性審計(jì)應(yīng)重點(diǎn)評(píng)價(jià)使用中的信息系統(tǒng)對(duì)提高被審計(jì)單位勞動(dòng)生產(chǎn)率所作的貢獻(xiàn),如節(jié)省人力、提高人員工作效率等;(2)效果性審計(jì)應(yīng)重點(diǎn)評(píng)價(jià)使用中的信息系統(tǒng)使被審計(jì)單位業(yè)務(wù)、管理和決策等方面得到改善和提升,如滿足業(yè)務(wù)處理需求、促進(jìn)業(yè)務(wù)流程改進(jìn)、增強(qiáng)信息交流與共享、提升客戶服務(wù)能力、提高管理決策水平等;(3)效益性審計(jì)應(yīng)重點(diǎn)評(píng)價(jià)使用中的信息系統(tǒng)的資金投入以及產(chǎn)生效益之比,資金投入包括信息系統(tǒng)運(yùn)維資金投入、升級(jí)改造資金投入等方面,產(chǎn)生效益則可以從降低產(chǎn)品或服務(wù)成本、提高資金周轉(zhuǎn)速度、提高產(chǎn)品或服務(wù)收入、增強(qiáng)競(jìng)爭(zhēng)力等方面考慮。
四、結(jié)合型政府信息系統(tǒng)審計(jì)如何實(shí)施
(How)結(jié)合型政府信息系統(tǒng)審計(jì)作為信息系統(tǒng)審計(jì)的一個(gè)特例,兩者在審計(jì)技術(shù)、方法、手段等方面理應(yīng)具有一定的一致性。但是,審計(jì)機(jī)關(guān)審計(jì)人員在借鑒目前常用信息系統(tǒng)審計(jì)方法的同時(shí),需要結(jié)合具體政府審計(jì)項(xiàng)目,立足審計(jì)人員的信息技術(shù)審計(jì)能力相對(duì)較弱、業(yè)務(wù)審計(jì)能力較強(qiáng)的審計(jì)專(zhuān)長(zhǎng),以審計(jì)人員的業(yè)務(wù)思路和職業(yè)判斷為工作核心(王亞清,2012),積極探索富有實(shí)效的信息系統(tǒng)審計(jì)與傳統(tǒng)審計(jì)相結(jié)合的方法。
(一)如何做好信息系統(tǒng)審前調(diào)查
在進(jìn)行結(jié)合型政府信息系統(tǒng)審計(jì)調(diào)查時(shí),審計(jì)機(jī)關(guān)審計(jì)人員可以將被審計(jì)信息系統(tǒng)調(diào)查與被審計(jì)項(xiàng)目業(yè)務(wù)調(diào)查結(jié)合進(jìn)行,將信息系統(tǒng)調(diào)查作為業(yè)務(wù)調(diào)查的延伸。一方面,可運(yùn)用詢問(wèn)法、觀察法、查閱法、調(diào)查表法、流程圖法等傳統(tǒng)審計(jì)調(diào)查的方法,將被審計(jì)單位業(yè)務(wù)活動(dòng)情況與信息系統(tǒng)情況調(diào)查融合在一起,一并調(diào)查了解被審計(jì)單位整體和業(yè)務(wù)活動(dòng)情況、信息系統(tǒng)環(huán)境(如硬件環(huán)境、軟件環(huán)境、組成、結(jié)構(gòu)、分布等)、內(nèi)部控制制度(含信息系統(tǒng)內(nèi)部控制制度)、手工和計(jì)算機(jī)信息系統(tǒng)處理過(guò)程(如業(yè)務(wù)流程、運(yùn)行流程、人員操作流程等)及執(zhí)行情況;另一方面,可運(yùn)用計(jì)算機(jī)輔助審計(jì)方法獲取被審計(jì)業(yè)務(wù)電子數(shù)據(jù),調(diào)查了解被審計(jì)信息系統(tǒng)數(shù)據(jù)處理情況等。兩種方法相互補(bǔ)充,既能全面了解被審計(jì)單位業(yè)務(wù)活動(dòng)情況,又能夠摸清被審計(jì)單位信息系統(tǒng)基本運(yùn)作情況,實(shí)現(xiàn)信息系統(tǒng)審計(jì)調(diào)查與整個(gè)審計(jì)工作調(diào)查的銜接,從而確保審計(jì)調(diào)查的效率、質(zhì)量。
(二)如何做好信息系統(tǒng)內(nèi)部控制測(cè)試
在結(jié)合型政府信息系統(tǒng)審計(jì)中,審計(jì)機(jī)關(guān)審計(jì)人員可運(yùn)用熟悉的傳統(tǒng)審計(jì)測(cè)試方法,輔以計(jì)算機(jī)輔助審計(jì)測(cè)試方法對(duì)前述確定的信息系統(tǒng)數(shù)據(jù)、應(yīng)用程序、人員、制度等重點(diǎn)內(nèi)容進(jìn)行審計(jì)測(cè)試。具體可采用:(1)傳統(tǒng)審計(jì)方法。通??刹捎迷儐?wèn)法、觀察法、檢查法、核對(duì)法、比較法、數(shù)據(jù)分析法等方法。如:詢問(wèn)或觀察職責(zé)分離制度、人員操作制度、運(yùn)行維護(hù)制度的執(zhí)行情況;觀察有關(guān)人員對(duì)信息系統(tǒng)訪問(wèn)是否設(shè)定口令、系統(tǒng)操作是否違反職責(zé)分離原則;查閱系統(tǒng)日志文件、操作記錄,查看系統(tǒng)中是否有非法訪問(wèn)記錄和報(bào)告,有無(wú)未經(jīng)授權(quán)的用戶操作系統(tǒng);觀察、檢查系統(tǒng)功能設(shè)置、程序化控制、權(quán)限設(shè)置、系統(tǒng)參數(shù)配置等是否合理、有效,如權(quán)限設(shè)置是否符合職權(quán)要求,人員崗位變動(dòng)或離職前是否及時(shí)進(jìn)行權(quán)限鎖定或刪除,客戶數(shù)據(jù)是否進(jìn)行唯一性檢驗(yàn),財(cái)務(wù)軟件是否存在反結(jié)賬、反記賬等功能;核對(duì)、比較原始憑證與數(shù)據(jù)庫(kù)憑證文件數(shù)據(jù)的一致性,以測(cè)試憑證數(shù)據(jù)輸入控制的有效性;對(duì)數(shù)據(jù)庫(kù)文件數(shù)據(jù)采用數(shù)據(jù)分析法,如分析數(shù)據(jù)文件中操作員代碼、數(shù)據(jù)異常值、數(shù)據(jù)間的關(guān)聯(lián)關(guān)系、數(shù)據(jù)間的平衡或合計(jì)關(guān)系等審查是否存在非法用戶或越權(quán)操作、參數(shù)設(shè)置的有效性、數(shù)據(jù)處理是否存在錯(cuò)誤等以測(cè)試數(shù)據(jù)處理控制的有效性,也可通過(guò)數(shù)據(jù)分析反推系統(tǒng)中存在的非法功能和漏洞,等等。(2)計(jì)算機(jī)輔助測(cè)試方法。通常可采用計(jì)算機(jī)數(shù)據(jù)審計(jì)軟件工具、整體測(cè)試法、平行模擬法、虛擬實(shí)體法、受控處理法等方法。如利用計(jì)算機(jī)審計(jì)軟件(OA)、數(shù)據(jù)庫(kù)管理系統(tǒng)(Access、Sqlserver)、Excel等獲取和分析被審計(jì)信息系統(tǒng)數(shù)據(jù)輸入、處理、輸出控制;運(yùn)用整體測(cè)試法、平行模擬法、虛擬實(shí)體法、受控處理法等方法(張瑜,2012),測(cè)試系統(tǒng)的處理和控制功能是否恰當(dāng)、可靠,接口程序是否存在缺陷等。除此以外,對(duì)于信息系統(tǒng)硬件、軟件、網(wǎng)絡(luò)安全等方面內(nèi)部控制測(cè)試,由于其技術(shù)性較強(qiáng),審計(jì)人員可重點(diǎn)從系統(tǒng)管理的視角著手。一般采用面談法、詢問(wèn)法、觀察法、測(cè)試軟件等,重點(diǎn)審查計(jì)算機(jī)安全和管理制度的執(zhí)行情況、是否建立安全認(rèn)證機(jī)制、是否建立針對(duì)系統(tǒng)故障的應(yīng)急安全機(jī)制、軟硬件來(lái)源的合法性,觀察硬件是否進(jìn)行有效的保養(yǎng)、隔離,查看系統(tǒng)是否安裝防火墻、安裝防病毒軟件、定期檢測(cè)和清除計(jì)算機(jī)病毒,利用漏洞掃描工具和網(wǎng)絡(luò)檢測(cè)診斷工具等對(duì)網(wǎng)絡(luò)環(huán)境進(jìn)行測(cè)試和評(píng)估。
(三)如何做好信息系統(tǒng)效率、效果與效益審計(jì)
對(duì)于結(jié)合型政府信息系統(tǒng)審計(jì)中的效率、效果與效益性審計(jì),應(yīng)遵循可操作、實(shí)用性原則,審計(jì)機(jī)關(guān)審計(jì)人員可通過(guò)詢問(wèn)、觀察、查閱資料、發(fā)放調(diào)查表和比較分析等方法,重點(diǎn)了解信息系統(tǒng)的各項(xiàng)功能在被審計(jì)單位日常工作過(guò)程中的使用情況,了解信息系統(tǒng)功能設(shè)置能否滿足系統(tǒng)目標(biāo),了解信息系統(tǒng)保障被審計(jì)單位信息資源共享、業(yè)務(wù)有效開(kāi)展和履行情況,了解信息系統(tǒng)運(yùn)維成本和效益并進(jìn)行定量化分析處理,對(duì)比被審計(jì)單位信息系統(tǒng)規(guī)劃、運(yùn)營(yíng)目標(biāo),運(yùn)用一定的評(píng)價(jià)方法(如平衡計(jì)分卡法、層次分析法、模糊綜合法等)(張靜等,2011)進(jìn)行評(píng)價(jià),給出審計(jì)結(jié)論和審計(jì)建議。就目前來(lái)說(shuō),信息系統(tǒng)的效率、效果和效益審計(jì)在我國(guó)仍然處于理論和實(shí)踐探索階段,缺少規(guī)范的指導(dǎo),缺乏完善的評(píng)價(jià)指標(biāo)體系,因此,如何科學(xué)、準(zhǔn)確地評(píng)價(jià)信息系統(tǒng)的效率、效果和效益,仍然存在不小的難度。
五、結(jié)束語(yǔ)
(一)企業(yè)應(yīng)加強(qiáng)內(nèi)部控制
隨著市場(chǎng)經(jīng)濟(jì)的深入發(fā)展,企業(yè)逐步成為自主經(jīng)營(yíng)、自我約束、自我發(fā)展、自我完善的商品生產(chǎn)者和經(jīng)營(yíng)者。在“優(yōu)勝劣汰、適者生存”的市場(chǎng)經(jīng)濟(jì)中,企業(yè)要想真正的做到“自主經(jīng)營(yíng)、自我約束、自我發(fā)展、自我完善”,必須要加強(qiáng)內(nèi)部控制,建立有效、完善的內(nèi)部控制制度,這樣才能在一個(gè)絕對(duì)的高度上,對(duì)企業(yè)進(jìn)行高瞻遠(yuǎn)矚的控制,才能做出與時(shí)俱進(jìn)的決策。
(二)內(nèi)部審計(jì)是企業(yè)內(nèi)部監(jiān)督機(jī)制的重要組成部分
內(nèi)部審計(jì)也是企業(yè)內(nèi)部控制的一個(gè)重要的組成部分,是監(jiān)督內(nèi)部控制其他環(huán)節(jié)的主要力量。內(nèi)部審計(jì)通過(guò)對(duì)控制環(huán)境和控制程序的有效性進(jìn)行監(jiān)督,評(píng)估企業(yè)的內(nèi)部控制是否被執(zhí)行,是否及時(shí)反饋有關(guān)執(zhí)行結(jié)果的信息,是否幫助企業(yè)更有效地實(shí)現(xiàn)預(yù)期控制目標(biāo)。同時(shí),在監(jiān)控過(guò)程中,內(nèi)部審計(jì)可以促進(jìn)控制環(huán)境的建立和改善,為改進(jìn)控制制度提供建設(shè)性的意見(jiàn),為企業(yè)建立健全所需要的內(nèi)部控制水平服務(wù)。在內(nèi)部控制的監(jiān)督過(guò)程中,內(nèi)部審計(jì)發(fā)揮著越來(lái)越重要的作用。
二、內(nèi)部審計(jì)在防范信息系統(tǒng)風(fēng)險(xiǎn)中面臨的問(wèn)題
(一)信息系統(tǒng)安全管理機(jī)制不健全
企業(yè)信息系統(tǒng)風(fēng)險(xiǎn)的存在,很多是由于管理不善或控制不嚴(yán)造成的。一方面,缺乏一套統(tǒng)一的安全策略體系來(lái)指導(dǎo)安全管理工作,無(wú)法建立系統(tǒng)內(nèi)部明確、全面的安全規(guī)范要求。從現(xiàn)有管理制度規(guī)范來(lái)看,主要存在的問(wèn)題是可操作性差,條理不清、重疊或遺漏等;另一方面,現(xiàn)有安全管理制度的管理對(duì)象基本是網(wǎng)絡(luò)系統(tǒng)管理員等技術(shù)部人員,管理對(duì)象沒(méi)有全面涵蓋所有信息系統(tǒng)技術(shù)相關(guān)人員,包括所有網(wǎng)絡(luò)系統(tǒng)上的內(nèi)部終端人員和外部人員。
(二)內(nèi)部審計(jì)在信息系統(tǒng)風(fēng)險(xiǎn)防范中的角色缺乏獨(dú)立性
內(nèi)部審計(jì)的角色發(fā)生了轉(zhuǎn)變。從傳統(tǒng)的事后審計(jì)而逐漸轉(zhuǎn)向事前和事中審計(jì),主動(dòng)參與內(nèi)部控制系統(tǒng)的建立和完善。內(nèi)部審計(jì)人員即承擔(dān)著評(píng)價(jià)硬件和應(yīng)用信息系統(tǒng)安全的任務(wù),如果又同時(shí)有參與了系統(tǒng)的開(kāi)發(fā)和實(shí)施過(guò)程,那么內(nèi)部審計(jì)人員就卻乏獨(dú)立性。反之,如果處于對(duì)喪失獨(dú)立性的擔(dān)心,內(nèi)部審計(jì)人員有可能會(huì)拒絕參與系統(tǒng)和軟件的開(kāi)發(fā),那么系統(tǒng)開(kāi)發(fā)過(guò)程中存在的風(fēng)險(xiǎn)又無(wú)法得到控制。
(三)內(nèi)審部門(mén)技術(shù)力量薄弱造成對(duì)信息系統(tǒng)審計(jì)形成風(fēng)險(xiǎn)
審計(jì)稽核部門(mén)的技術(shù)力量薄弱,不熟悉業(yè)務(wù)系統(tǒng)的流程和功能,對(duì)信息系統(tǒng)缺乏必要的認(rèn)證能力和標(biāo)準(zhǔn)。突出表現(xiàn)為以下幾個(gè)方面:一是實(shí)施審計(jì)稽核的手段和方法沒(méi)有得到及時(shí)更新,不適應(yīng)信息系統(tǒng)管理的要求,大部分仍停留在手工審計(jì)階段;二是審計(jì)稽核部門(mén)對(duì)計(jì)算機(jī)賬務(wù)系統(tǒng)實(shí)施審計(jì)的依據(jù)僅依賴于被審計(jì)單位提供的打印資料或事后資料,計(jì)算機(jī)賬務(wù)的真實(shí)性審計(jì)很難得到保證。
三、加強(qiáng)風(fēng)險(xiǎn)防范的措施和對(duì)策
(一)構(gòu)建信息系統(tǒng)安全管理組織及規(guī)范體系
加強(qiáng)信息系統(tǒng)的自我風(fēng)險(xiǎn)評(píng)估體系,讓信息系統(tǒng)的管理和技術(shù)人員在自身的職責(zé)范圍之內(nèi)正確識(shí)別和評(píng)估潛在操作風(fēng)險(xiǎn),主要包括內(nèi)控制度的查漏補(bǔ)缺、工作流程的整理和規(guī)范、應(yīng)急預(yù)案完善和演練等。同時(shí)加強(qiáng)對(duì)操作人員的管理,規(guī)范操作程序。一是加強(qiáng)密碼管理,明確規(guī)定操作人員的權(quán)限,操作員必須在規(guī)定的權(quán)限內(nèi)辦理業(yè)務(wù),用戶口令及密碼必須專(zhuān)人專(zhuān)用,嚴(yán)禁公開(kāi)口令及密碼;二是要建立健全操作員崗位目標(biāo)責(zé)任制,對(duì)網(wǎng)絡(luò)操作人員要明確目標(biāo)任務(wù),規(guī)范操作程序,嚴(yán)格落實(shí)獎(jiǎng)懲制度。三是要嚴(yán)格崗位設(shè)置,不相容職務(wù)進(jìn)行分離。嚴(yán)禁系統(tǒng)管理人員、網(wǎng)絡(luò)技術(shù)人員、程序開(kāi)發(fā)人員和前臺(tái)操作人員混崗、代崗或一人多崗。四是要加強(qiáng)系統(tǒng)內(nèi)部的稽核監(jiān)督檢查。稽核監(jiān)督應(yīng)貫穿于網(wǎng)絡(luò)操作的全過(guò)程,重點(diǎn)是加強(qiáng)對(duì)系統(tǒng)設(shè)計(jì)開(kāi)發(fā)、內(nèi)控管理制度落實(shí)、操作運(yùn)行等方面的(二)關(guān)注信息系統(tǒng)的穩(wěn)定性、安全性和有效性審計(jì)
首先,審計(jì)人員應(yīng)運(yùn)用用一定的技術(shù)方法識(shí)別系統(tǒng)的完整性,該過(guò)程包括檢查、測(cè)試、評(píng)估系統(tǒng)的內(nèi)制,以保證系統(tǒng)的穩(wěn)定性;其次,審計(jì)人員應(yīng)評(píng)價(jià)系統(tǒng)存在的風(fēng)險(xiǎn)和可能產(chǎn)生的后果將成為審計(jì)的核心工作和基本內(nèi)容,保證信息系統(tǒng)的安全性。應(yīng)根據(jù)審計(jì)的標(biāo)準(zhǔn)和準(zhǔn)則,評(píng)價(jià)控制環(huán)境的和IT基礎(chǔ)設(shè)施的安全,確保系統(tǒng)滿足組織的業(yè)務(wù)需要,保護(hù)信息資產(chǎn)的安全完整,以防非授權(quán)使用、泄露、修改、損壞或丟失;最后,還應(yīng)鑒別信息系統(tǒng)的有效性。內(nèi)部審計(jì)必須理解并熟悉操作環(huán)境,了解系統(tǒng)技術(shù)的復(fù)雜性及其對(duì)決策的影響;對(duì)來(lái)自內(nèi)部的安全隱患,采用一定的方法進(jìn)行系統(tǒng)診斷、檢驗(yàn)、測(cè)試,評(píng)價(jià)其有效性及效率,以支持組織業(yè)務(wù)目標(biāo)的實(shí)現(xiàn)
(三)改善內(nèi)審機(jī)構(gòu),提高內(nèi)審人員素質(zhì),培養(yǎng)信息系統(tǒng)審計(jì)師
為了信息系統(tǒng)的安全、可靠與有效,由獨(dú)立于審計(jì)對(duì)象的信息系統(tǒng)審計(jì)師,以第三方的客觀立場(chǎng)對(duì)以計(jì)算機(jī)為核心的信息系統(tǒng)進(jìn)行綜合的檢查與評(píng)價(jià)。信息系統(tǒng)審計(jì)師也稱(chēng)lS審計(jì)師或IT審計(jì)師,是指那些既通曉信息系統(tǒng)的軟件和硬件(包括信息系統(tǒng)的開(kāi)發(fā)、運(yùn)營(yíng)、維護(hù)、管理和安全等),又熟悉經(jīng)濟(jì)管理的內(nèi)部審計(jì)人才。
(四)聘請(qǐng)專(zhuān)家進(jìn)行協(xié)助
內(nèi)部審計(jì)人員的知識(shí)、技能和經(jīng)驗(yàn)雖然有助于信息系統(tǒng)的風(fēng)險(xiǎn)防御,但現(xiàn)實(shí)中必須承認(rèn),在企業(yè)中同時(shí)具備計(jì)算機(jī)技術(shù)和審計(jì)專(zhuān)業(yè)知識(shí)的人才非常短缺。再出色的內(nèi)部審計(jì)人員可能面臨一些系統(tǒng)內(nèi)的專(zhuān)業(yè)問(wèn)題卻無(wú)法解決,因此有必要聘請(qǐng)外部專(zhuān)家。可以通過(guò)專(zhuān)家的協(xié)助測(cè)試運(yùn)用其專(zhuān)業(yè)技能測(cè)試系統(tǒng)安全,進(jìn)一步防范和解決信息系統(tǒng)風(fēng)險(xiǎn)的存在。
論文關(guān)鍵詞:內(nèi)部審計(jì)信息系統(tǒng)風(fēng)險(xiǎn)防范
論文摘要:內(nèi)部控制是社會(huì)經(jīng)濟(jì)發(fā)展到一定階段的產(chǎn)物,其內(nèi)容在不斷的發(fā)展與變化,而內(nèi)部審計(jì)是內(nèi)部監(jiān)督機(jī)制的重要組成部分。目前計(jì)算機(jī)信息系統(tǒng)已在企業(yè)中廣泛使用,而在內(nèi)部審計(jì)過(guò)程中如何加強(qiáng)計(jì)算機(jī)信息系統(tǒng)的風(fēng)險(xiǎn)防范,是企業(yè)內(nèi)部控制過(guò)程中迫切需要解決的問(wèn)題。
企業(yè)信息系統(tǒng)化的運(yùn)用,原來(lái)的手工控制則變?yōu)槭止づc電腦控制相結(jié)合或全部由電腦自動(dòng)進(jìn)行控制。計(jì)算機(jī)信息系統(tǒng)的廣泛使用,與技術(shù)管理相對(duì)薄弱和稽核監(jiān)督的長(zhǎng)期空白已形成了尖銳的矛盾。信息系統(tǒng)風(fēng)險(xiǎn)控制能力差的現(xiàn)狀,迫切需要我們加強(qiáng)風(fēng)險(xiǎn)管理和監(jiān)控。
(一)企業(yè)應(yīng)加強(qiáng)內(nèi)部控制
隨著市場(chǎng)經(jīng)濟(jì)的深入發(fā)展,企業(yè)逐步成為自主經(jīng)營(yíng)、自我約束、自我發(fā)展、自我完善的商品生產(chǎn)者和經(jīng)營(yíng)者。在“優(yōu)勝劣汰、適者生存”的市場(chǎng)經(jīng)濟(jì)中,企業(yè)要想真正的做到“自主經(jīng)營(yíng)、自我約束、自我發(fā)展、自我完善”,必須要加強(qiáng)內(nèi)部控制,建立有效、完善的內(nèi)部控制制度,這樣才能在一個(gè)絕對(duì)的高度上,對(duì)企業(yè)進(jìn)行高瞻遠(yuǎn)矚的控制,才能做出與時(shí)俱進(jìn)的決策。
(二)內(nèi)部審計(jì)是企業(yè)內(nèi)部監(jiān)督機(jī)制的重要組成部分
內(nèi)部審計(jì)也是企業(yè)內(nèi)部控制的一個(gè)重要的組成部分,是監(jiān)督內(nèi)部控制其他環(huán)節(jié)的主要力量。內(nèi)部審計(jì)通過(guò)對(duì)控制環(huán)境和控制程序的有效性進(jìn)行監(jiān)督,評(píng)估企業(yè)的內(nèi)部控制是否被執(zhí)行,是否及時(shí)反饋有關(guān)執(zhí)行結(jié)果的信息,是否幫助企業(yè)更有效地實(shí)現(xiàn)預(yù)期控制目標(biāo)。同時(shí),在監(jiān)控過(guò)程中,內(nèi)部審計(jì)可以促進(jìn)控制環(huán)境的建立和改善,為改進(jìn)控制制度提供建設(shè)性的意見(jiàn),為企業(yè)建立健全所需要的內(nèi)部控制水平服務(wù)。在內(nèi)部控制的監(jiān)督過(guò)程中,內(nèi)部審計(jì)發(fā)揮著越來(lái)越重要的作用。
二、內(nèi)部審計(jì)在防范信息系統(tǒng)風(fēng)險(xiǎn)中面臨的問(wèn)題
(一)信息系統(tǒng)安全管理機(jī)制不健全
企業(yè)信息系統(tǒng)風(fēng)險(xiǎn)的存在,很多是由于管理不善或控制不嚴(yán)造成的。一方面,缺乏一套統(tǒng)一的安全策略體系來(lái)指導(dǎo)安全管理工作,無(wú)法建立系統(tǒng)內(nèi)部明確、全面的安全規(guī)范要求。從現(xiàn)有管理制度規(guī)范來(lái)看,主要存在的問(wèn)題是可操作性差,條理不清、重疊或遺漏等;另一方面,現(xiàn)有安全管理制度的管理對(duì)象基本是網(wǎng)絡(luò)系統(tǒng)管理員等技術(shù)部人員,管理對(duì)象沒(méi)有全面涵蓋所有信息系統(tǒng)技術(shù)相關(guān)人員,包括所有網(wǎng)絡(luò)系統(tǒng)上的內(nèi)部終端人員和外部人員。
(二)內(nèi)部審計(jì)在信息系統(tǒng)風(fēng)險(xiǎn)防范中的角色缺乏獨(dú)立性
內(nèi)部審計(jì)的角色發(fā)生了轉(zhuǎn)變。從傳統(tǒng)的事后審計(jì)而逐漸轉(zhuǎn)向事前和事中審計(jì),主動(dòng)參與內(nèi)部控制系統(tǒng)的建立和完善。內(nèi)部審計(jì)人員即承擔(dān)著評(píng)價(jià)硬件和應(yīng)用信息系統(tǒng)安全的任務(wù),如果又同時(shí)有參與了系統(tǒng)的開(kāi)發(fā)和實(shí)施過(guò)程,那么內(nèi)部審計(jì)人員就卻乏獨(dú)立性。反之,如果處于對(duì)喪失獨(dú)立性的擔(dān)心,內(nèi)部審計(jì)人員有可能會(huì)拒絕參與系統(tǒng)和軟件的開(kāi)發(fā),那么系統(tǒng)開(kāi)發(fā)過(guò)程中存在的風(fēng)險(xiǎn)又無(wú)法得到控制。
(三)內(nèi)審部門(mén)技術(shù)力量薄弱造成對(duì)信息系統(tǒng)審計(jì)形成風(fēng)險(xiǎn)
審計(jì)稽核部門(mén)的技術(shù)力量薄弱,不熟悉業(yè)務(wù)系統(tǒng)的流程和功能,對(duì)信息系統(tǒng)缺乏必要的認(rèn)證能力和標(biāo)準(zhǔn)。突出表現(xiàn)為以下幾個(gè)方面:一是實(shí)施審計(jì)稽核的手段和方法沒(méi)有得到及時(shí)更新,不適應(yīng)信息系統(tǒng)管理的要求,大部分仍停留在手工審計(jì)階段;二是審計(jì)稽核部門(mén)對(duì)計(jì)算機(jī)賬務(wù)系統(tǒng)實(shí)施審計(jì)的依據(jù)僅依賴于被審計(jì)單位提供的打印資料或事后資料,計(jì)算機(jī)賬務(wù)的真實(shí)性審計(jì)很難得到保證。
三、加強(qiáng)風(fēng)險(xiǎn)防范的措施和對(duì)策
(一)構(gòu)建信息系統(tǒng)安全管理組織及規(guī)范體系
加強(qiáng)信息系統(tǒng)的自我風(fēng)險(xiǎn)評(píng)估體系,讓信息系統(tǒng)的管理和技術(shù)人員在自身的職責(zé)范圍之內(nèi)正確識(shí)別和評(píng)估潛在操作風(fēng)險(xiǎn),主要包括內(nèi)控制度的查漏補(bǔ)缺、工作流程的整理和規(guī)范、應(yīng)急預(yù)案完善和演練等。同時(shí)加強(qiáng)對(duì)操作人員的管理,規(guī)范操作程序。一是加強(qiáng)密碼管理,明確規(guī)定操作人員的權(quán)限,操作員必須在規(guī)定的權(quán)限內(nèi)辦理業(yè)務(wù),用戶口令及密碼必須專(zhuān)人專(zhuān)用,嚴(yán)禁公開(kāi)口令及密碼;二是要建立健全操作員崗位目標(biāo)責(zé)任制,對(duì)網(wǎng)絡(luò)操作人員要明確目標(biāo)任務(wù),規(guī)范操作程序,嚴(yán)格落實(shí)獎(jiǎng)懲制度。三是要嚴(yán)格崗位設(shè)置,不相容職務(wù)進(jìn)行分離。嚴(yán)禁系統(tǒng)管理人員、網(wǎng)絡(luò)技術(shù)人員、程序開(kāi)發(fā)人員和前臺(tái)操作人員混崗、代崗或一人多崗。四是要加強(qiáng)系統(tǒng)內(nèi)部的稽核監(jiān)督檢查?;吮O(jiān)督應(yīng)貫穿于網(wǎng)絡(luò)操作的全過(guò)程,重點(diǎn)是加強(qiáng)對(duì)系統(tǒng)設(shè)計(jì)開(kāi)發(fā)、內(nèi)控管理制度落實(shí)、操作運(yùn)行等方面的
(二)關(guān)注信息系統(tǒng)的穩(wěn)定性、安全性和有效性審計(jì)
首先,審計(jì)人員應(yīng)運(yùn)用用一定的技術(shù)方法識(shí)別系統(tǒng)的完整性,該過(guò)程包括檢查、測(cè)試、評(píng)估系統(tǒng)的內(nèi)制,以保證系統(tǒng)的穩(wěn)定性;其次,審計(jì)人員應(yīng)評(píng)價(jià)系統(tǒng)存在的風(fēng)險(xiǎn)和可能產(chǎn)生的后果將成為審計(jì)的核心工作和基本內(nèi)容,保證信息系統(tǒng)的安全性。應(yīng)根據(jù)審計(jì)的標(biāo)準(zhǔn)和準(zhǔn)則,評(píng)價(jià)控制環(huán)境的和IT基礎(chǔ)設(shè)施的安全,確保系統(tǒng)滿足組織的業(yè)務(wù)需要,保護(hù)信息資產(chǎn)的安全完整,以防非授權(quán)使用、泄露、修改、損壞或丟失;最后,還應(yīng)鑒別信息系統(tǒng)的有效性。內(nèi)部審計(jì)必須理解并熟悉操作環(huán)境,了解系統(tǒng)技術(shù)的復(fù)雜性及其對(duì)決策的影響;對(duì)來(lái)自內(nèi)部的安全隱患,采用一定的方法進(jìn)行系統(tǒng)診斷、檢驗(yàn)、測(cè)試,評(píng)價(jià)其有效性及效率,以支持組織業(yè)務(wù)目標(biāo)的實(shí)現(xiàn)
(三)改善內(nèi)審機(jī)構(gòu),提高內(nèi)審人員素質(zhì),培養(yǎng)信息系統(tǒng)審計(jì)師
為了信息系統(tǒng)的安全、可靠與有效,由獨(dú)立于審計(jì)對(duì)象的信息系統(tǒng)審計(jì)師,以第三方的客觀立場(chǎng)對(duì)以計(jì)算機(jī)為核心的信息系統(tǒng)進(jìn)行綜合的檢查與評(píng)價(jià)。信息系統(tǒng)審計(jì)師也稱(chēng)lS審計(jì)師或IT審計(jì)師,是指那些既通曉信息系統(tǒng)的軟件和硬件(包括信息系統(tǒng)的開(kāi)發(fā)、運(yùn)營(yíng)、維護(hù)、管理和安全等),又熟悉經(jīng)濟(jì)管理的內(nèi)部審計(jì)人才。
(四)聘請(qǐng)專(zhuān)家進(jìn)行協(xié)助
內(nèi)部審計(jì)人員的知識(shí)、技能和經(jīng)驗(yàn)雖然有助于信息系統(tǒng)的風(fēng)險(xiǎn)防御,但現(xiàn)實(shí)中必須承認(rèn),在企業(yè)中同時(shí)具備計(jì)算機(jī)技術(shù)和審計(jì)專(zhuān)業(yè)知識(shí)的人才非常短缺。再出色的內(nèi)部審計(jì)人員可能面臨一些系統(tǒng)內(nèi)的專(zhuān)業(yè)問(wèn)題卻無(wú)法解決,因此有必要聘請(qǐng)外部專(zhuān)家??梢酝ㄟ^(guò)專(zhuān)家的協(xié)助測(cè)試運(yùn)用其專(zhuān)業(yè)技能測(cè)試系統(tǒng)安全,進(jìn)一步防范和解決信息系統(tǒng)風(fēng)險(xiǎn)的存在。
參考文獻(xiàn):
[1]胡曉明.信息時(shí)代的IS審計(jì)理論結(jié)構(gòu)構(gòu)建[J].武漢中南財(cái)經(jīng)政法大學(xué)學(xué)報(bào),2006,(3).
關(guān)鍵詞 論文題目審核;論文評(píng)選;評(píng)選流程
中圖分類(lèi)號(hào):TP3 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1671-7597(2014)14-0023-02
近年來(lái),信息技術(shù)公司作為大慶油田的最大的信息技術(shù)密集型單位,為了推進(jìn)中國(guó)石油油氣生產(chǎn)信息化建設(shè),按照《中國(guó)石油“十二五”信息技術(shù)總體規(guī)劃》要求,信息技術(shù)公司每年都會(huì)承載大量的信息項(xiàng)目的研發(fā)任務(wù)。在這些項(xiàng)目中,技術(shù)人員們付出了他們艱辛的勞動(dòng),同時(shí)也取得了眾多技術(shù)革新成果。因此,為了切實(shí)貫徹落實(shí)信息技術(shù)公司科技發(fā)展戰(zhàn)略,提升公司核心競(jìng)爭(zhēng)力并穩(wěn)步推進(jìn)公司科技進(jìn)步與技術(shù)水平,及時(shí)地將這些成果進(jìn)行匯總、評(píng)審,能夠更加有效地提高技術(shù)人員的勞動(dòng)熱情與科技創(chuàng)新精神。
技術(shù)論文評(píng)審是提升公司科技創(chuàng)新戰(zhàn)略的一項(xiàng)重要工作,由于涉及到的人員、部門(mén)較多并且工作量較大,因此傳統(tǒng)的人工評(píng)審方式已經(jīng)很難適應(yīng)現(xiàn)代化的管理要求。隨著軟件、網(wǎng)絡(luò)技術(shù)的不斷進(jìn)步,設(shè)計(jì)出一套技術(shù)論文評(píng)審系統(tǒng)顯得尤為必要,既提高了論文評(píng)審的工作效率和工作規(guī)范性,還保證了評(píng)審工作的公平、公正和公開(kāi)。
1 系統(tǒng)整體設(shè)計(jì)
1.1 系統(tǒng)需求分析
1.1.1 技術(shù)可行性
隨著中國(guó)石油油氣生產(chǎn)信息化程度的不斷推進(jìn)、深入,大慶油田信息技術(shù)公司軟件開(kāi)發(fā)組近年來(lái)圓滿完成了多個(gè)重大軟件信息項(xiàng)目的開(kāi)發(fā)任務(wù)并擁有眾多優(yōu)秀的程序研發(fā)人員和成熟的技術(shù)手段,所以在技術(shù)上完全可以勝任。
1.1.2 經(jīng)濟(jì)可行性
從項(xiàng)目所需費(fèi)用和經(jīng)濟(jì)效益上看是可行的。論文評(píng)審系統(tǒng)無(wú)須再次投資相關(guān)硬件設(shè)備,完全可以依靠公司內(nèi)部已有硬件環(huán)境作為平臺(tái)支撐;系統(tǒng)所需的軟件開(kāi)發(fā)工具簡(jiǎn)單并且易于
維護(hù)。
另外,在以往的論文審核過(guò)程中需要提交大量的紙質(zhì)的論文手稿,一旦在論文中出現(xiàn)一些不必要的失誤,如:標(biāo)點(diǎn)缺失,格式不符、語(yǔ)義不暢的情況,通常會(huì)重新修改論文并打印,這樣就造成了打印紙的大量浪費(fèi),與我們黨倡導(dǎo)的“建設(shè)節(jié)約型社會(huì)”相不符,同時(shí)也不利于環(huán)境保護(hù)。
因此對(duì)于信息技術(shù)公司來(lái)說(shuō),開(kāi)發(fā)技術(shù)論文評(píng)審系統(tǒng)是可行的,同時(shí)也是必要的。
1.1.3 管理可行性
管理上的可行性是指,隨著信息時(shí)代的不斷發(fā)展、進(jìn)步和人員的計(jì)算機(jī)素養(yǎng)的極大提高,對(duì)于計(jì)算機(jī)系統(tǒng)的基本操作和相應(yīng)系統(tǒng)的維護(hù)都有了一定的基礎(chǔ),因此從管理角度來(lái)講是可以做到的。
1.1.4 業(yè)務(wù)流程分析
業(yè)務(wù)流程圖如圖1所示。
1.2 系統(tǒng)總體架構(gòu)
論文評(píng)審系統(tǒng)采用基于Web的B/S三層體系結(jié)構(gòu)模式??蛻舳藶g覽器發(fā)出請(qǐng)求,由服務(wù)器端來(lái)完成如數(shù)據(jù)請(qǐng)求、加工、結(jié)果返回以及動(dòng)態(tài)網(wǎng)頁(yè)生成等全部工作。系統(tǒng)應(yīng)用B/S結(jié)構(gòu),服務(wù)器將承載更多的工作,并且能夠簡(jiǎn)化客戶機(jī)的工作量。B/S三層體系結(jié)構(gòu)將業(yè)務(wù)邏輯進(jìn)行封裝,提高軟件的復(fù)用度和可維護(hù)性。
1.3 系統(tǒng)功能設(shè)計(jì)
根據(jù)對(duì)相關(guān)用戶功能的解析,本系統(tǒng)主要?jiǎng)澐譃橐韵聨讉€(gè)主要功能模塊:①員工模塊;②員工所在主管科技領(lǐng)導(dǎo)模塊;③科技發(fā)展部管理人員模塊;④評(píng)委模塊。
1.3.1 系統(tǒng)初始化
1)科技發(fā)展部管理人員。
2)各級(jí)單位主管科技領(lǐng)導(dǎo)。
3)評(píng)委人員。
1.3.2 公共功能
1)用戶登錄(Web登錄)。
2)修改個(gè)人信息。
1.3.3 員工模塊
1)員工提交論文題目。
2)論文選題結(jié)果查看(選題結(jié)果是否與其他人沖突,是否選上論文題目)。
3)查詢論文的最終評(píng)審結(jié)果。
1.3.4 各級(jí)單位主管科技領(lǐng)導(dǎo)模塊
1)在本單位員工提交的論文題目系統(tǒng)審核通過(guò)后,在對(duì)論文的內(nèi)容等方面進(jìn)行初審(主要內(nèi)容包括:文章是否緊緊圍繞信息通信行業(yè)及公司發(fā)展戰(zhàn)略;是否有實(shí)用性、針對(duì)性、革新性、前瞻性;字體、排版等是否符合要求)。
2)初審論文。
①初審?fù)ㄟ^(guò),論文向信息技術(shù)公司科技發(fā)展部推薦提交;同時(shí)按照文章的內(nèi)容對(duì)論文進(jìn)行初次分類(lèi);
②初審未通過(guò),提交備注意見(jiàn),通知本單位員工修改并重新提交審核。
1.3.5 科技發(fā)展部模塊
1)管理各級(jí)注冊(cè)用戶。
2)向各級(jí)單位主管科技領(lǐng)導(dǎo)下達(dá)公司進(jìn)行“評(píng)審論文”的通知。
3)對(duì)各級(jí)單位推薦的論文在內(nèi)容等方面進(jìn)行二審。
4)二審論文。
①二審?fù)ㄟ^(guò),論文設(shè)置成“進(jìn)入待評(píng)審階段”;②二審未通過(guò),提交備注意見(jiàn),通知各級(jí)單位主管科技領(lǐng)導(dǎo)修改并重新提交;③當(dāng)所有論文都進(jìn)入待評(píng)審階段,通知評(píng)委組進(jìn)行評(píng)審
打分。
5)所有評(píng)委評(píng)分結(jié)束后,系統(tǒng)會(huì)自動(dòng)按分?jǐn)?shù)高低將論文進(jìn)行排列顯示,按照名次先后設(shè)置不同的獎(jiǎng)項(xiàng),并通知論文作者獲獎(jiǎng)情況,同時(shí)將獲獎(jiǎng)文章存入數(shù)據(jù)庫(kù)備案。
6)通過(guò)網(wǎng)站向全公司展示獲獎(jiǎng)?wù)撐?,進(jìn)行技術(shù)交流。
1.3.6 評(píng)委模塊
1)論文按照匿名隨機(jī)分配給評(píng)委組,由評(píng)委進(jìn)行打分,打分后按照“去掉一個(gè)最高分,一個(gè)最低分,取平均值”的原則由系統(tǒng)即時(shí)計(jì)算出該論文的分?jǐn)?shù)。
2)當(dāng)論文有爭(zhēng)議時(shí),可以申請(qǐng)全體評(píng)委復(fù)評(píng)。
2 未來(lái)展望
大慶油田信息技術(shù)公司論文評(píng)審系統(tǒng)提高了論文評(píng)審的現(xiàn)代化管理水平,真正實(shí)現(xiàn)公開(kāi)公平、簡(jiǎn)單易行、效能提升的論文評(píng)審管理。本次論文系統(tǒng)采用了先進(jìn)的計(jì)算機(jī)軟件技術(shù)與科學(xué)嚴(yán)謹(jǐn)?shù)脑u(píng)審管理相結(jié)合的方式,實(shí)現(xiàn)了精簡(jiǎn)工作流程、提高工作效率、管理規(guī)范化的目標(biāo),對(duì)科技技術(shù)信息化建設(shè)等有著重要的意義和深遠(yuǎn)的影響。同時(shí)可向全油田推廣這套系統(tǒng),全面提升油田信息化水平。
參考文獻(xiàn)
[1]許淳熙.論文評(píng)審的歷史考察[J].自然辯證法研究,2004(08).
【關(guān)鍵詞】計(jì)算機(jī)審計(jì); 信息系統(tǒng)審計(jì); 比較計(jì)算機(jī)審計(jì)(Computer Auditing)與信息系統(tǒng)審計(jì)(Information SystemAudit,簡(jiǎn)稱(chēng)IS 審計(jì)),前者約定俗成,后者勢(shì)在必行,但兩者在我國(guó)的學(xué)術(shù)研究與實(shí)踐應(yīng)用中長(zhǎng)期模糊不清、難舍難分,這不僅不利于我國(guó)審計(jì)工作的開(kāi)展,同時(shí)也可能影響我國(guó)審計(jì)信息化的發(fā)展。
本文擬通過(guò)兩者的產(chǎn)生與發(fā)展、基本概
念與審計(jì)目標(biāo)、適用準(zhǔn)則與審計(jì)技術(shù)等
方面的比較,厘清兩者的主要區(qū)別,以求
它們?cè)谖覈?guó)取得并行不悖的發(fā)展。
一、兩者的產(chǎn)生與發(fā)展過(guò)程比較
在計(jì)算機(jī)審計(jì)與IS 審計(jì)產(chǎn)生之前,
電子數(shù)據(jù)處理(Electronic Data Processing,EDP)審計(jì)早已存在。可以說(shuō),EDP 審計(jì)是計(jì)算機(jī)審計(jì)與IS 審計(jì)的前身與發(fā)展的基礎(chǔ)。
(一)EDP 審計(jì)的產(chǎn)生與發(fā)展
EDP 審計(jì)不僅是指電子數(shù)據(jù)處理環(huán)
境下的審計(jì),還包括對(duì)電子數(shù)據(jù)處理系統(tǒng)的
審計(jì)。F.Kanfuman(1961)、A.Pinkney
(1966)、T..W.Merae (1976)、Joseph
Sardinas (1987)、W.Thomas Poter 和
William E.Perry(1987)等學(xué)者都從不
同的角度對(duì)EDP 環(huán)境中內(nèi)外部審計(jì)規(guī)則
和組成方法、EDP 審計(jì)的測(cè)試方法、特
殊審計(jì)技術(shù)、審計(jì)步驟等方面展開(kāi)深入
研究。1968 年美國(guó)注冊(cè)會(huì)計(jì)師協(xié)會(huì)
(AICPA)出版的《會(huì)計(jì)審計(jì)與計(jì)算機(jī)》一
書(shū),詳細(xì)闡述了在EDP 環(huán)境下如何開(kāi)展
IS 審計(jì)和傳統(tǒng)的外部審計(jì)。而作為信息
系統(tǒng)審計(jì)與控制協(xié)會(huì)(IASCA)的前身,
成立于1969 年的EDP 審計(jì)協(xié)會(huì)(EDPAA)
及其屬下的EDP 審計(jì)師基金會(huì)
(EDPAF)25 年間一直使用EDP一詞。至
今,EDP 審計(jì)與IS 審計(jì)仍有并駕齊驅(qū)之
勢(shì)。例如,在Jack.J.Champlain所著的
《審計(jì)信息系統(tǒng)》(第2 版,2003) 一書(shū)
中,仍然將EDP 審計(jì)師與IS 審計(jì)師相
提并論。
從諸多文獻(xiàn)資料分析,EDP 包含兩
種含義,一為環(huán)境說(shuō);二為系統(tǒng)說(shuō)。作環(huán)
境說(shuō),誠(chéng)如國(guó)際審計(jì)準(zhǔn)則15 指出:“為
了國(guó)際審計(jì)準(zhǔn)則的目的,當(dāng)一個(gè)單位對(duì)
與審計(jì)有重要意義的財(cái)務(wù)資料的處理,
包含有任何類(lèi)型或大小的計(jì)算機(jī)時(shí),就
存在著電子數(shù)據(jù)處理的環(huán)境”。面對(duì)這一
環(huán)境進(jìn)行審計(jì)的審計(jì)師也就是EDP 審
計(jì)師。而作系統(tǒng)說(shuō),則更多是指計(jì)算機(jī)信
息系統(tǒng),以該系統(tǒng)作為審計(jì)對(duì)象必然會(huì)
改變審計(jì)的總體目標(biāo)和范圍,因而也才
有應(yīng)用而生的信息系統(tǒng)審計(jì)與控制協(xié)會(huì)
及其單獨(dú)的審計(jì)標(biāo)準(zhǔn)、指南和程序,
以及由此產(chǎn)生的IS 審計(jì)師。
(二)計(jì)算機(jī)審計(jì)的產(chǎn)生與發(fā)展
有關(guān)計(jì)算機(jī)審計(jì)的研究,在國(guó)外參考
文獻(xiàn)中并不少見(jiàn)。例如,Andrew D
Chambers(1984)、Javier F.Kuong(1987)
和S.Rao Vallabhaneni(1989)等學(xué)者,
均圍繞計(jì)算機(jī)審計(jì)的安全與內(nèi)部控制、相
關(guān)技術(shù)、內(nèi)部控制的實(shí)施等加以論述。值
得注意的是,在各職業(yè)組織所的有
關(guān)標(biāo)準(zhǔn)、指南或程序中,卻鮮有使用計(jì)算
機(jī)審計(jì)一詞,如美國(guó)注冊(cè)會(huì)計(jì)師協(xié)會(huì)
(AICPA) 的《計(jì)算機(jī)輔助審計(jì)》
(1978)和取代SAS No.3 號(hào)(1974)的
《審計(jì)標(biāo)準(zhǔn)說(shuō)明書(shū)第48 號(hào)》(SAS.No.
48,1984),國(guó)際內(nèi)部審計(jì)師協(xié)會(huì)20 世
紀(jì)70 年布的《系統(tǒng)控制與審計(jì)》,
加拿大執(zhí)業(yè)會(huì)計(jì)師協(xié)會(huì)(CICA)兩次發(fā)
布的《計(jì)算機(jī)控制和工作指南》
(1970,1986),以及加拿大審計(jì)標(biāo)準(zhǔn)委
員會(huì)頒布的《EDP環(huán)境下的審計(jì)———一
般原則》(1984)等等,也都較少采用“計(jì)
算機(jī)審計(jì)”一詞。
在我國(guó),有關(guān)計(jì)算機(jī)審計(jì)研究經(jīng)久
不衰。在20 世紀(jì)80 年代,我國(guó)學(xué)者往
往將其與國(guó)外的EDP 審計(jì)相聯(lián)系。例
如在對(duì)Poter 和Perry(1987)合著的
《EDP:Controlls And Auditing (第5
版)》翻譯中,李大慶和喬勇等學(xué)者
(1990)就將其直接譯為《計(jì)算機(jī)審計(jì)》。
我國(guó)學(xué)者潘曉江(1983)較早針對(duì)我國(guó)
會(huì)計(jì)電算化提出審計(jì)應(yīng)采取的充分發(fā)
揮人在控制中的主導(dǎo)地位、注意實(shí)行數(shù)
據(jù)可靠性控制和注意保留必要的審計(jì)
線索三大措施。從20 世紀(jì)90 年代至
今,我國(guó)以“計(jì)算機(jī)審計(jì)”為題的研究
成果頗豐。據(jù)筆者不完全統(tǒng)計(jì),這類(lèi)教
材和專(zhuān)著已逾30 本,較早的作者有肖
澤忠(1990)、陳婉玲(1990)、李長(zhǎng)旭
(1990)等。
我國(guó)審計(jì)機(jī)關(guān)無(wú)論是關(guān)于計(jì)算機(jī)應(yīng)
用的規(guī)定,還是組織系統(tǒng)內(nèi)有關(guān)專(zhuān)家進(jìn)
行研究,也多以計(jì)算機(jī)審計(jì)為題加以進(jìn)
行。例如,審計(jì)署1993 年的《審計(jì)
署關(guān)于計(jì)算機(jī)審計(jì)的暫行規(guī)定》和1996
年的《審計(jì)機(jī)關(guān)計(jì)算機(jī)輔助審計(jì)辦
法》等。邱勝利和張玉(1990,1993)、董
化禮(2002)、劉汝焯(2004)、國(guó)家863
計(jì)劃審計(jì)署課題組(2006)等,也都以計(jì)算機(jī)審計(jì)為題展開(kāi)研究。
(三)IS 審計(jì)的產(chǎn)生與發(fā)展
對(duì)IS 審計(jì)貢獻(xiàn)最大的莫過(guò)于國(guó)際
信息系統(tǒng)審計(jì)與控制協(xié)會(huì)(Information
System Audit and Control Association,
ISACA)。1994 年,ISACA 替代了
原有電子數(shù)據(jù)處理審計(jì)協(xié)會(huì)(EDPAA)
。至2008 年2 月止,該協(xié)會(huì)已經(jīng)
了16 個(gè)審計(jì)標(biāo)準(zhǔn)、39 個(gè)審計(jì)指南
和11 個(gè)審計(jì)程序。而其于1996 年發(fā)
布的信息和相關(guān)技術(shù)控制目標(biāo)(Control
Objective for information and
Related Technology,COBIT)已經(jīng)成
為全球公認(rèn)的、權(quán)威的信息技術(shù)控制目
標(biāo)體系。同時(shí),該協(xié)會(huì)每年還舉辦IS 審
計(jì)師資格考試,有力地推動(dòng)了世界范圍
內(nèi)IS 審計(jì)的發(fā)展。
日本通產(chǎn)省于1983 年了《系
統(tǒng)審計(jì)標(biāo)準(zhǔn)》,并在全國(guó)軟件水平考試中
增加“系統(tǒng)審計(jì)師”一級(jí)的考試。1985
年,日本內(nèi)部審計(jì)師協(xié)會(huì)在其所的
《審計(jì)白皮書(shū)》中認(rèn)為,內(nèi)部審計(jì)師的最
新發(fā)展是“IS 審計(jì)”。另?yè)?jù)IIA 對(duì)美國(guó)和
英國(guó)的調(diào)查,被調(diào)查企業(yè)中實(shí)施MIS 審
計(jì)的企業(yè)所占的比例各年分別為:1968
年48%,1975 年60%,1979 年65%。而
1983 年再對(duì)這兩個(gè)國(guó)家1 687 個(gè)內(nèi)部
審計(jì)部門(mén)的調(diào)查中顯示,已有70.8%的
企業(yè)在進(jìn)行MIS 審計(jì)。
由于我國(guó)從一開(kāi)始就將電算化會(huì)計(jì)
信息系統(tǒng)確定為計(jì)算機(jī)審計(jì)對(duì)象,致使
人們將其等同于IS 審計(jì)的審計(jì)對(duì)象。同
時(shí),學(xué)者們也往往將IS 審計(jì)與IT 審計(jì)
等同視之。如胡克瑾(2002)在其《IT 審
計(jì)》專(zhuān)著中指出,IT 審計(jì)是指對(duì)以計(jì)算
機(jī)為核心的信息系統(tǒng)的審計(jì)。李丹
(2003) 也認(rèn)為,“信息系統(tǒng)審計(jì)也稱(chēng)為
IT 審計(jì)”。
(四)從國(guó)內(nèi)研究現(xiàn)狀看兩者的發(fā)展
借助有關(guān)學(xué)術(shù)論文的統(tǒng)計(jì)數(shù)據(jù),也
許可以發(fā)現(xiàn)我國(guó)學(xué)者對(duì)計(jì)算機(jī)審計(jì)與
IS 審計(jì)的研究偏好與傾向。筆者以“計(jì)
算機(jī)審計(jì)”、“信息系統(tǒng)審計(jì)”和“電算化
審計(jì)”作為關(guān)鍵詞進(jìn)行檢索。采用“篇名
+ 年份+ 全部數(shù)據(jù)+ 全部期刊+ 精確
匹配”為檢索條件,對(duì)中國(guó)期刊網(wǎng)的期刊
數(shù)據(jù)庫(kù)各年進(jìn)行檢索,以下是檢索結(jié)果
統(tǒng)計(jì)表(見(jiàn)表1)。
在表1 對(duì)29 年來(lái)統(tǒng)計(jì)
中,三種研究?jī)A向的論文總數(shù)為696
篇,其中,有關(guān)計(jì)算機(jī)審計(jì)的研究論文占
了61.93%,而在近五年這一研究?jī)A向
論文也高達(dá)219 篇,占近五年全部論文
總數(shù)的58.40%,無(wú)論處于哪一時(shí)間段,
研究計(jì)算機(jī)審計(jì)的論文占三種研究?jī)A向
論文總數(shù)的比例均超過(guò)50%。而研究信
息系統(tǒng)審計(jì)的論文在2003 年及以前的
24 年中僅有44 篇,近五年則有101 篇,
其平均每年有20 篇,尤其是近三年更
呈遞增趨勢(shì)。但其各年所發(fā)表的論文數(shù)
均明顯低于計(jì)算機(jī)審計(jì)研究?jī)A向的論文
數(shù)。至于電算化審計(jì)研究方向,由于它與
計(jì)算機(jī)審計(jì)、信息系統(tǒng)審計(jì)兩個(gè)研究方
向有重復(fù)之嫌,故近年來(lái)呈下降趨勢(shì),在
未來(lái)研究中它可能被計(jì)算機(jī)審計(jì)和信息
系統(tǒng)審計(jì)兩個(gè)研究方向所替代。由表1
也同時(shí)看到,我國(guó)在繼續(xù)對(duì)計(jì)算機(jī)審計(jì)
進(jìn)行研究的同時(shí),亟須加快對(duì)信息系統(tǒng)
審計(jì)的理論與實(shí)務(wù)研究。
二、兩者的基本概念、審計(jì)目標(biāo)與審
計(jì)內(nèi)容比較
計(jì)算機(jī)審計(jì)與IS 審計(jì)的本質(zhì)區(qū)別,
首先見(jiàn)之于基本概念、審計(jì)目標(biāo)與審計(jì)
內(nèi)容等三個(gè)方面。因此,了解兩者在這三
個(gè)方面的區(qū)別與聯(lián)系,有利于今后開(kāi)展
相關(guān)理論研究與應(yīng)用研究。
(一)基本概念的比較
1.計(jì)算機(jī)審計(jì)的基本概念。日本會(huì)
計(jì)檢察院計(jì)算機(jī)中心認(rèn)為,計(jì)算機(jī)審計(jì)
有兩方面的含義,一是對(duì)計(jì)算機(jī)系統(tǒng)本
身的審計(jì),包括系統(tǒng)安裝、使用成本,系
統(tǒng)和數(shù)據(jù)、硬件和系統(tǒng)環(huán)境的審計(jì);二是
計(jì)算機(jī)輔助審計(jì),包括用計(jì)算機(jī)手段進(jìn)
行傳統(tǒng)審計(jì)用計(jì)算機(jī)建立一個(gè)審計(jì)數(shù)據(jù)
庫(kù),幫助專(zhuān)業(yè)部門(mén)進(jìn)行審計(jì)。
我國(guó)學(xué)者對(duì)計(jì)算機(jī)審計(jì)的理解與上
述基本一致。肖澤忠(1990)認(rèn)為:“計(jì)算
機(jī)審計(jì)是審計(jì)人員用手工的或電算化的
審計(jì)方法、技術(shù)和程序?qū)﹄娝慊蚴止?/p>
信息系統(tǒng)進(jìn)行的審計(jì)”(以下簡(jiǎn)稱(chēng)為“二
方觀”)。陳婉玲(1990)、劉志濤(1990)、詹航恩和張蒙生(1993)、李學(xué)柔和秦榮生(2002)也都表達(dá)相同的觀點(diǎn)。李長(zhǎng)旭(1990)則認(rèn)為,計(jì)算機(jī)審計(jì)是針對(duì)會(huì)計(jì)核算電算化而言的,即凡是對(duì)實(shí)現(xiàn)會(huì)計(jì)核算電算化的企業(yè)進(jìn)行的審計(jì)都可稱(chēng)為計(jì)算機(jī)審計(jì)(以下簡(jiǎn)稱(chēng)為“一方觀”)。
綜觀國(guó)內(nèi)外學(xué)者對(duì)計(jì)算機(jī)審計(jì)的諸
多論述,多數(shù)學(xué)者將計(jì)算機(jī)審計(jì)作為一
個(gè)廣義的概念,認(rèn)為計(jì)算機(jī)審計(jì)包括兩
個(gè)方面,一是將計(jì)算機(jī)系統(tǒng)作為審計(jì)的
對(duì)象;二是將計(jì)算機(jī)作為審計(jì)的工具。
與計(jì)算機(jī)審計(jì)的基本概念相近的還
有“電算化審計(jì)”,它同樣具有“二方觀”
與“一方觀”。朱榮恩和徐建新(1986)根
據(jù)英國(guó)《審計(jì)研究》(1982 年版)的資料
編譯并發(fā)表題為“發(fā)展中的電算化審計(jì)”
中指出,電算化審計(jì)是“評(píng)價(jià)、控制會(huì)計(jì)
電算化信息系統(tǒng)”的審計(jì)。王軍等
(1995)多數(shù)學(xué)者贊同這一觀點(diǎn)。袁樹(shù)民
等(1995)則持“二方觀”,其基本概念與
計(jì)算機(jī)審計(jì)無(wú)異。
2.IS 審計(jì)的基本概念。IS 審計(jì)至今尚未形成統(tǒng)一的概念。Ron Weber 在《信息系統(tǒng)審計(jì)與控制》一書(shū)中指出,IS審計(jì)是一個(gè)獲取并評(píng)價(jià)證據(jù),以判斷信息系統(tǒng)是否能夠保證資產(chǎn)的安全、數(shù)據(jù)的完整以及有效率地利用組織的資源并有效果地實(shí)現(xiàn)組織目標(biāo)的過(guò)程。日本通產(chǎn)省情報(bào)協(xié)會(huì)對(duì)IS 審計(jì)定義如下:“為了信息系統(tǒng)的安全、可靠與有效,由獨(dú)立于審計(jì)對(duì)象的IS 審計(jì)師,以第三方的客觀立場(chǎng)對(duì)以計(jì)算機(jī)為核心的信息系統(tǒng)進(jìn)行綜合的檢查與評(píng)價(jià),向IS 審計(jì)對(duì)象的最高領(lǐng)導(dǎo),提出問(wèn)題與建議的一連串的活動(dòng)”。而我國(guó)學(xué)者也普遍認(rèn)為,IS 審計(jì)是由專(zhuān)業(yè)審計(jì)人員根據(jù)IS 審計(jì)準(zhǔn)則及相關(guān)規(guī)定,對(duì)信息系統(tǒng)的計(jì)劃、研發(fā)、實(shí)施,以及運(yùn)行維護(hù)等各環(huán)節(jié)所進(jìn)行的審計(jì),以保證被審計(jì)信息系統(tǒng)安全、穩(wěn)定和有效,同時(shí),它還將根據(jù)審計(jì)結(jié)果對(duì)被審單位提出改進(jìn)建議。
應(yīng)當(dāng)指出的是,在我國(guó)審計(jì)署和財(cái)
政部的諸多準(zhǔn)則與通則中,“信息系
統(tǒng)”一詞尚未達(dá)到統(tǒng)一規(guī)范的表述。例
如,審計(jì)署的《審計(jì)機(jī)關(guān)計(jì)算機(jī)輔
助審計(jì)辦法》(1996),將信息化的信息
系統(tǒng)稱(chēng)為“計(jì)算機(jī)應(yīng)用系統(tǒng)”,財(cái)政部
的《獨(dú)立審計(jì)準(zhǔn)則 20———計(jì)算機(jī)
信息系統(tǒng)環(huán)境下的審計(jì)》,則為“計(jì)算
機(jī)信息系統(tǒng)”,而《審計(jì)準(zhǔn)則第1211 號(hào)
了解被審計(jì)單位及其環(huán)境并評(píng)估重大
錯(cuò)報(bào)風(fēng)險(xiǎn)》中則稱(chēng)之為“財(cái)務(wù)報(bào)告信息
系統(tǒng)”、“信息技術(shù)系統(tǒng)”、“信息系統(tǒng)”
和“自動(dòng)化信息系統(tǒng)”等不同的用語(yǔ)。
在新《財(cái)務(wù)通則》第八章的信息管理
中,則將信息系統(tǒng)定義為:“財(cái)務(wù)業(yè)務(wù)
一體化信息處理系統(tǒng),也稱(chēng)為財(cái)務(wù)管理
信息系統(tǒng)或者管理型財(cái)務(wù)軟件”。盡管
我國(guó)對(duì)各類(lèi)信息系統(tǒng)諸多的不同表述
有待統(tǒng)一,但它們都是指信息化的會(huì)計(jì)
信息系統(tǒng)則是毫無(wú)疑義的。
(二)審計(jì)目標(biāo)與審計(jì)內(nèi)容的比較
1.計(jì)算機(jī)審計(jì)的審計(jì)目標(biāo)與審計(jì)內(nèi)
容。國(guó)際審計(jì)準(zhǔn)則(ISAs)第401 號(hào)《計(jì)
算機(jī)信息系統(tǒng)環(huán)境下的審計(jì)》(2004)指
出:“在計(jì)算機(jī)信息系統(tǒng)環(huán)境下,并不改
變審計(jì)的總體目標(biāo)和范圍”,我國(guó)的
《獨(dú)立審計(jì)具體準(zhǔn)則第 20 號(hào)———計(jì)算
機(jī)信息系統(tǒng)環(huán)境下的審計(jì)》(1999)也
指出:“注冊(cè)會(huì)計(jì)師在計(jì)算機(jī)信息系統(tǒng)
環(huán)境下執(zhí)行會(huì)計(jì)報(bào)表審計(jì)業(yè)務(wù),應(yīng)當(dāng)
考慮其對(duì)審計(jì)的影響,但不改變審計(jì)
目的和范圍”。鑒于我國(guó)對(duì)計(jì)算機(jī)審計(jì)
的“二方觀”認(rèn)識(shí),其審計(jì)目標(biāo)也包括
兩個(gè)方面:一是具有提高執(zhí)行經(jīng)濟(jì)業(yè)
務(wù)和會(huì)計(jì)信息處理的計(jì)算機(jī)系統(tǒng)的合
法性、正確性和安全性;二是加快審查
速度、擴(kuò)大抽查范圍、提高審計(jì)效率和
審計(jì)質(zhì)量的雙重目標(biāo)( 陳婉玲,
2002)。與之相適應(yīng),計(jì)算機(jī)審計(jì)內(nèi)容
也就相應(yīng)包括兩個(gè)方面:一是包括對(duì)
信息化會(huì)計(jì)信息系統(tǒng)的開(kāi)發(fā)設(shè)計(jì)、數(shù)
據(jù)輸入、處理和輸出進(jìn)行審計(jì);二是加
快審計(jì)信息化的步伐,建立信息化的
審計(jì)網(wǎng)絡(luò)體系。隨著市場(chǎng)經(jīng)濟(jì)的迅速
發(fā)展,在國(guó)務(wù)院辦公廳《關(guān)于利用計(jì)算
機(jī)信息系統(tǒng)開(kāi)展審計(jì)工作有關(guān)問(wèn)題的
通知》([2001]88 號(hào))中也明顯
指出,“簡(jiǎn)單地講,計(jì)算機(jī)審計(jì)包括:對(duì)
計(jì)算機(jī)管理的數(shù)據(jù)進(jìn)行檢查;對(duì)管理
數(shù)據(jù)的計(jì)算機(jī)進(jìn)行檢查”。可見(jiàn),計(jì)算
機(jī)審計(jì)的審計(jì)內(nèi)容主要是面對(duì)數(shù)據(jù)
(會(huì)計(jì)數(shù)據(jù)等)的檢查,而對(duì)管理數(shù)據(jù)
的計(jì)算機(jī)進(jìn)行檢查,則是借助于信息
系統(tǒng)鑒證以獲取處理數(shù)據(jù)是否正確性
的判斷。
2.IS 審計(jì)的審計(jì)目標(biāo)與審計(jì)內(nèi)容。
IS 審計(jì)目標(biāo)比較明確,它是指對(duì)信息系
統(tǒng)的資產(chǎn)保護(hù),信息系統(tǒng)的可用性、安全
性、完整性和有效性發(fā)表審計(jì)意見(jiàn)。由于
IS 審計(jì)的審計(jì)對(duì)象是被審單位的信息
系統(tǒng),因此決定其審計(jì)內(nèi)容包括:(1)信
息系統(tǒng)的管理、規(guī)劃與組織;(2)信息
技術(shù)基礎(chǔ)設(shè)施與操作實(shí)務(wù);(3)資產(chǎn)的
保護(hù);(4)災(zāi)難恢復(fù)與業(yè)務(wù)持續(xù)計(jì)劃;
(5)應(yīng)用系統(tǒng)開(kāi)發(fā)、獲得、實(shí)施與維護(hù);
(6)業(yè)務(wù)流程評(píng)價(jià)與風(fēng)險(xiǎn)管理。上述諸
多的審計(jì)內(nèi)容,以及日益紛繁復(fù)雜的信
息系統(tǒng),也迫使我們?cè)贗S 審計(jì)之際不能
不采用單獨(dú)的審計(jì)準(zhǔn)則體系和更多的計(jì)
算機(jī)輔助審計(jì)技術(shù)。
三、兩者適用準(zhǔn)則及采用技術(shù)比較
由于計(jì)算機(jī)審計(jì)與IS 審計(jì)的審計(jì)
目標(biāo)、審計(jì)內(nèi)容的不同,決定了前者面向
數(shù)據(jù)審計(jì)的特點(diǎn)與后者面向系統(tǒng)審計(jì)的
特點(diǎn),由此也就使各自的審計(jì)準(zhǔn)則和審
計(jì)技術(shù)各不相同。
(一)適用準(zhǔn)則的比較
如上所述,計(jì)算機(jī)審計(jì)目標(biāo)與內(nèi)容
決定其相關(guān)準(zhǔn)則的多維性。這可以從國(guó)
際審計(jì)準(zhǔn)則15、16 和20 等內(nèi)容加以了
解。這些相關(guān)規(guī)定大多提及EDP 環(huán)境,
雖然也不免涉及系統(tǒng)審計(jì),但卻主要是
針對(duì)財(cái)務(wù)報(bào)表等資料加以規(guī)定的。同時(shí),
它們也并非專(zhuān)門(mén)針對(duì)IS 審計(jì)。我國(guó)的審
計(jì)署、中注協(xié)、國(guó)務(wù)院辦公廳從1993 年
至2007 年,陸續(xù)諸多與計(jì)算機(jī)技
術(shù)應(yīng)用有關(guān)的規(guī)定,究其實(shí)質(zhì),也都側(cè)重
于財(cái)務(wù)會(huì)計(jì)數(shù)據(jù)審計(jì)而非單獨(dú)針對(duì)IS
審計(jì)的。
與計(jì)算機(jī)審計(jì)的上述規(guī)范相比,IS
審計(jì)內(nèi)涵、審計(jì)準(zhǔn)則、職業(yè)組織、執(zhí)業(yè)主
體等則十分明確。以審計(jì)標(biāo)準(zhǔn)為例,截至
2008 年2 月,國(guó)際信息系統(tǒng)審計(jì)與控制
協(xié)會(huì)已16 個(gè)審計(jì)標(biāo)準(zhǔn),包括審計(jì)
章程、審計(jì)獨(dú)立性、職業(yè)道德和標(biāo)準(zhǔn)、職
業(yè)能力、審計(jì)計(jì)劃、審計(jì)工作的執(zhí)行、審
計(jì)報(bào)告、后續(xù)工作、違規(guī)和非法行為、信
息技術(shù)管理、審計(jì)計(jì)劃中風(fēng)險(xiǎn)評(píng)估的應(yīng)
用、審計(jì)實(shí)質(zhì)性、使用其他審計(jì)專(zhuān)家的工
作成果、審計(jì)證據(jù)、信息技術(shù)控制、電子
商務(wù)等??上驳氖?,我國(guó)內(nèi)部審計(jì)協(xié)會(huì)發(fā)
布并于2009 年1 月1 日施行的《內(nèi)部
審計(jì)具體準(zhǔn)則第 28 號(hào)———信息系統(tǒng)審
計(jì)》圍繞總則、一般原則、審計(jì)計(jì)劃、信息
技術(shù)風(fēng)險(xiǎn)評(píng)估、信息系統(tǒng)審計(jì)的內(nèi)容、信
息系統(tǒng)審計(jì)的方法、審計(jì)報(bào)告與后續(xù)工
作等方面對(duì)內(nèi)部審計(jì)中的信息系統(tǒng)審計(jì)
加以規(guī)定。雖然這一具體準(zhǔn)則與國(guó)際信
息系統(tǒng)審計(jì)與控制協(xié)會(huì)已的審計(jì)標(biāo)
準(zhǔn)尚有一定的距離,但它畢竟首開(kāi)我國(guó)
信息系統(tǒng)審計(jì)準(zhǔn)則制定之先河。以下是
國(guó)內(nèi)外已的計(jì)算機(jī)審計(jì)與IS 審計(jì)
相關(guān)準(zhǔn)則體系的比較(見(jiàn)表2)。
(二)采用的審計(jì)技術(shù)與工具比較
從當(dāng)前相關(guān)文獻(xiàn)來(lái)看,有關(guān)計(jì)算機(jī)
審計(jì)技術(shù)介紹比較寬泛,而有關(guān)IS 審計(jì)
技術(shù)則有針對(duì)性強(qiáng)的特點(diǎn)。筆者認(rèn)為,從
信息與信息系統(tǒng)的“產(chǎn)品”與“生產(chǎn)工廠”
的關(guān)系看,兩者在審計(jì)過(guò)程中是緊密聯(lián)
系的。只有當(dāng)產(chǎn)生信息的系統(tǒng)本身具有
可靠性時(shí),審計(jì)師才能初步確信該系統(tǒng)
產(chǎn)生信息的可靠性。而為了鑒證系統(tǒng)的
可靠性,IS 審計(jì)師往往通過(guò)檢測(cè)被審系
統(tǒng)輸入、處理與輸出數(shù)據(jù)與信息來(lái)加以鑒證,其有效性不言而喻。鑒于計(jì)算機(jī)審計(jì)與IS 審計(jì)兩者的審計(jì)目標(biāo)的不同,兩者采用審計(jì)技術(shù)與工具也就有所不同。
以下是筆者根據(jù)國(guó)內(nèi)、外有關(guān)文獻(xiàn)對(duì)兩
者采用技術(shù)與工具的歸納:
1.兩者共同采用的技術(shù)與工具。主
要有:測(cè)試數(shù)據(jù)法、追蹤法、綜合測(cè)試工
具(ITF)、平行模擬法、嵌入審計(jì)模塊法、
流程圖檢查法、審計(jì)軟件法、程序編碼審
查法、程序比較法等。
2.兩者各自采用不同的技術(shù)與工
具。其中,計(jì)算機(jī)審計(jì)技術(shù)主要有:受控
處理法、受控再處理法、漏洞掃描與入侵
檢測(cè)、利用數(shù)據(jù)管理系統(tǒng)輔助法、利用操
作系統(tǒng)和實(shí)用程序法、利用被審系統(tǒng)輔
助法和利用電子表格輔助法等。IS 審計(jì)
技術(shù)主要有:基本案例評(píng)估法、系統(tǒng)控制
審計(jì)復(fù)核文件(SCARF)、快照法、審計(jì)
鉤(hooks)、連續(xù)與間歇模擬(CIS)、延
展性記錄法等。
四、結(jié)論
計(jì)算機(jī)審計(jì)與IS 審計(jì)無(wú)論是其產(chǎn)
生與發(fā)展,還是其基本概念、審計(jì)目標(biāo)、
審計(jì)內(nèi)容,抑或是其適用準(zhǔn)則與采用的
審計(jì)技術(shù),都有著很大的區(qū)別。但兩者
在我國(guó)審計(jì)發(fā)展過(guò)程中卻有其特定的
地位與作用。以信息化會(huì)計(jì)系統(tǒng)的財(cái)
務(wù)數(shù)據(jù)為審計(jì)對(duì)象的計(jì)算機(jī)審計(jì),在當(dāng)
前廣泛開(kāi)展財(cái)務(wù)報(bào)表審計(jì)過(guò)程中對(duì)其
展開(kāi)研究仍然有著重要意義。同時(shí),它
所強(qiáng)調(diào)的審計(jì)信息化建設(shè)使其“二方
觀”能夠進(jìn)一步發(fā)揚(yáng)光大。可以預(yù)見(jiàn),
隨著環(huán)境的變化與信息技術(shù)應(yīng)用的深
入,計(jì)算機(jī)審計(jì)的內(nèi)涵與外延也必將
得以深入與拓展。
成功地開(kāi)展我國(guó)的IS 審計(jì),是我國(guó)
審計(jì)走向世界的必由之路。上市公司根
據(jù)COBIT 框架實(shí)施內(nèi)部控制已是大勢(shì)
所趨,大、中型企業(yè)也必然緊隨其后,由
此也就決定了IS 審計(jì)的勢(shì)在必行。透過(guò)
IS 審計(jì)師資格考試的內(nèi)容使我們看到
了IS 審計(jì)對(duì)知識(shí)與技術(shù)要求的高難度,
尤其是近年來(lái)對(duì)某些企業(yè)單位的IS 審
計(jì)之實(shí)踐更使我們感到任重而道遠(yuǎn)。因
此,起步伊始的我國(guó)IS 審計(jì),倘一開(kāi)始
就能夠借鑒國(guó)外先進(jìn)的經(jīng)驗(yàn),追蹤國(guó)際
慣例,并針對(duì)國(guó)情提出自己的發(fā)展對(duì)策,
無(wú)疑可以健康發(fā)展。
計(jì)算機(jī)審計(jì)與IS 審計(jì)兩者絕非涇
渭分明,而兩者究竟應(yīng)當(dāng)遵循哪些審計(jì)
準(zhǔn)則,是近期內(nèi)我國(guó)應(yīng)當(dāng)重點(diǎn)研究的問(wèn)
題。誠(chéng)然,從技術(shù)的角度看,國(guó)際IS 審計(jì)
標(biāo)準(zhǔn)、指南和程序已經(jīng)日臻完整和成熟,
我國(guó)似無(wú)另起爐灶之必要,但由于我國(guó)
企業(yè)單位種類(lèi)繁多,許多內(nèi)外環(huán)境與國(guó)
外迥然不同,如果沒(méi)有切合國(guó)情的部門(mén)
規(guī)章和規(guī)范性文件對(duì)IS 審計(jì)加以指
導(dǎo),則可能欲速不達(dá)。因此,應(yīng)當(dāng)結(jié)合
我國(guó)IS 審計(jì)的現(xiàn)實(shí)狀況,根據(jù)實(shí)踐經(jīng)
驗(yàn)、具體業(yè)務(wù)流程和技術(shù)方法分期發(fā)
布相應(yīng)規(guī)章與規(guī)范性文件,逐步規(guī)范
我國(guó)的IS 審計(jì)。
【參考文獻(xiàn)】
[1] Jack J.Champlain:Auditing InformationSystems,2sted,John Wiley &Sons,Inc.2003.
[2] 張德明,譯.國(guó)際審計(jì)準(zhǔn)則[M].大
連:東北財(cái)經(jīng)大學(xué)出版社,1990.
[3][美]W.Thomas Poter,等著.計(jì)算機(jī)
審計(jì)[M].李大慶等,譯.北京:中國(guó)
財(cái)政經(jīng)濟(jì)出版社,1990.
[4] 潘曉江.電子計(jì)算機(jī)審計(jì)與數(shù)據(jù)可靠
性控制—會(huì)計(jì)電算化之后現(xiàn)代審計(jì)
的對(duì)策[J].會(huì)計(jì)研究,1983(5)、(6).
[5] 王光遠(yuǎn).管理審計(jì)理論[M].北京:中
國(guó)人民大學(xué)出版社,1996.
[6] 胡克瑾.IT 審計(jì)[M].北京:電子工
1建立系統(tǒng)設(shè)計(jì)前期研發(fā)機(jī)制
以公司科技項(xiàng)目、管理咨詢項(xiàng)目研究為依托,建立系統(tǒng)設(shè)計(jì)前期研發(fā)機(jī)制。通過(guò)將ERP業(yè)務(wù)審計(jì)研究、智能分析審計(jì)體系研究、公司信息化環(huán)境下內(nèi)部控制特性及其審計(jì)研究等項(xiàng)目列入公司科技項(xiàng)目、管理咨詢項(xiàng)目計(jì)劃,聯(lián)合國(guó)際知名的審計(jì)軟件開(kāi)發(fā)商、公司系統(tǒng)信息化建設(shè)單位,深入研究審計(jì)信息系統(tǒng)開(kāi)發(fā)、建設(shè)各方面問(wèn)題,根據(jù)審計(jì)信息系統(tǒng)建設(shè)的最新發(fā)展,借鑒國(guó)內(nèi)外優(yōu)秀企業(yè)的領(lǐng)先實(shí)踐,研究提出了ERP業(yè)務(wù)審計(jì)系統(tǒng)、智能連續(xù)審計(jì)系統(tǒng)(審計(jì)監(jiān)控預(yù)警系統(tǒng))開(kāi)發(fā)建設(shè)的技術(shù)路線、系統(tǒng)架構(gòu)與功能,為系統(tǒng)開(kāi)發(fā)奠定基礎(chǔ)。
2建立系統(tǒng)建設(shè)過(guò)程管控機(jī)制
得到各業(yè)務(wù)部門(mén)的大力支持,獲取多部門(mén)業(yè)務(wù)數(shù)據(jù),是推進(jìn)審計(jì)系統(tǒng)建設(shè)的管理難點(diǎn)。為此,審計(jì)部門(mén)緊抓機(jī)遇,以公司開(kāi)展的“數(shù)據(jù)共享與業(yè)務(wù)融合”專(zhuān)項(xiàng)治理活動(dòng)為契機(jī),將審計(jì)系統(tǒng)建設(shè)所需數(shù)據(jù)集成需求,納入公司重點(diǎn)工作平臺(tái),大力推進(jìn)與相關(guān)業(yè)務(wù)部門(mén)的溝通協(xié)調(diào)工作,獲得各部門(mén)的充分理解和對(duì)數(shù)據(jù)提供的大力支持。在系統(tǒng)建設(shè)過(guò)程中,通過(guò)與公司信息化主管部門(mén)建立周、月例會(huì)機(jī)制,及時(shí)研究討論系統(tǒng)開(kāi)發(fā)建設(shè)中出現(xiàn)的問(wèn)題,加強(qiáng)系統(tǒng)建設(shè)過(guò)程管控,提高系統(tǒng)建設(shè)質(zhì)量;根據(jù)各單位的反饋意見(jiàn)和建設(shè)中出現(xiàn)的問(wèn)題,組織業(yè)務(wù)骨干開(kāi)展技術(shù)攻關(guān),持續(xù)優(yōu)化完善系統(tǒng)功能及其實(shí)現(xiàn)方式,提高系統(tǒng)易用性水平,為建成好用、實(shí)用、高效的審計(jì)信息系統(tǒng)提供有效的機(jī)制保障。
3建立系統(tǒng)應(yīng)用情況考核機(jī)制
通過(guò)制度指導(dǎo)、強(qiáng)化考核、典型示范、知識(shí)普及,推動(dòng)各單位積極應(yīng)用信息系統(tǒng)開(kāi)展審計(jì)工作,創(chuàng)新信息化環(huán)境下的審計(jì)工作方式。一是制定下發(fā)《關(guān)于加強(qiáng)審計(jì)信息系統(tǒng)深化應(yīng)用工作的實(shí)施意見(jiàn)》,對(duì)各單位做好系統(tǒng)應(yīng)用工作、健全系統(tǒng)運(yùn)維體系、加強(qiáng)應(yīng)用環(huán)境保障等方面提出具體要求;制定系統(tǒng)應(yīng)用定期考核、量化評(píng)分機(jī)制,發(fā)文通報(bào)考核情況,不斷縮短考核周期,持續(xù)加大考核力度。二是將信息化納入審計(jì)工作管理對(duì)標(biāo)的四項(xiàng)重點(diǎn)之一,引導(dǎo)所屬各單位著力推進(jìn)審計(jì)信息化,深入思考,及時(shí)提煉工作經(jīng)驗(yàn),通過(guò)典型經(jīng)驗(yàn)的機(jī)制,共享先進(jìn)經(jīng)驗(yàn),發(fā)揮示范引領(lǐng)作用。三是建立審計(jì)信息系統(tǒng)深化應(yīng)用培訓(xùn)的常態(tài)機(jī)制,培訓(xùn)工作納入每年年度工作計(jì)劃,公司總部、分部、省公司(直屬單位)各司其職,開(kāi)展分層、分類(lèi)培訓(xùn),加強(qiáng)系統(tǒng)應(yīng)用知識(shí)、管理制度的推廣、宣貫力度。
4建立審計(jì)信息化理論研討機(jī)制
組織各單位結(jié)合自身實(shí)際,認(rèn)真總結(jié)、提煉審計(jì)信息化建設(shè)、應(yīng)用方面的成功經(jīng)驗(yàn),分析存在的問(wèn)題,并提出建設(shè)性的意見(jiàn)和建議,開(kāi)展理論研討,撰寫(xiě)工作論文;抽調(diào)部分單位的審計(jì)信息化骨干組成評(píng)審專(zhuān)家組,對(duì)各單位提交的論文進(jìn)行評(píng)選,提出修改完善意見(jiàn),遴選優(yōu)秀論文報(bào)送中國(guó)內(nèi)部審計(jì)協(xié)會(huì)參評(píng)內(nèi)部審計(jì)理論研討優(yōu)秀論文,并在審計(jì)門(mén)戶系統(tǒng)開(kāi)辟專(zhuān)欄共享研究成果,在公司系統(tǒng)培育學(xué)、用信息系統(tǒng)的良好氛圍。
二、實(shí)施效果
1構(gòu)建了體系完整的審計(jì)信息化體系
審計(jì)門(mén)戶系統(tǒng)、審計(jì)綜合管理系統(tǒng)、ERP業(yè)務(wù)審計(jì)系統(tǒng)、管控業(yè)務(wù)審計(jì)系統(tǒng)的相繼建設(shè)應(yīng)用,初步搭建起審計(jì)信息化平臺(tái),基本實(shí)現(xiàn)審計(jì)管理和審計(jì)作業(yè)的信息化。審計(jì)門(mén)戶已成為審計(jì)人員應(yīng)用系統(tǒng),以及公司各單位交流審計(jì)工作信息、共享審計(jì)工作經(jīng)驗(yàn)的重要平臺(tái);審計(jì)綜合管理系統(tǒng)以項(xiàng)目管理為核心,實(shí)現(xiàn)了審計(jì)項(xiàng)目從計(jì)劃到項(xiàng)目終結(jié)的全生命周期閉環(huán)管理,促進(jìn)了審計(jì)管理的信息化;ERP業(yè)務(wù)審計(jì)系統(tǒng)、管控業(yè)務(wù)審計(jì)系統(tǒng)實(shí)現(xiàn)了審計(jì)業(yè)務(wù)對(duì)財(cái)務(wù)、工程、物資、設(shè)備、人力資源、營(yíng)銷(xiāo)管理等電網(wǎng)企業(yè)主要業(yè)務(wù)的全面覆蓋,徹底改變了傳統(tǒng)計(jì)算機(jī)輔助審計(jì)僅限于財(cái)務(wù)領(lǐng)域的狀況,標(biāo)志著審計(jì)信息系統(tǒng)與各主要業(yè)務(wù)應(yīng)用系統(tǒng)的緊密融合,通過(guò)信息共享和互聯(lián),改變“信息孤島”狀況,初步實(shí)現(xiàn)了“信息共享,全程控制,在線監(jiān)督,輔助分析”的審計(jì)信息化建設(shè)目標(biāo)。
2促進(jìn)了審計(jì)部門(mén)履職能力的提高
審計(jì)系統(tǒng)功能設(shè)計(jì)體現(xiàn)的是經(jīng)過(guò)凝練的專(zhuān)家經(jīng)驗(yàn),能夠?yàn)閷徲?jì)人員提供高效率的輔助分析工具。通過(guò)對(duì)最直接、最有效、最核心的審計(jì)專(zhuān)家經(jīng)驗(yàn)知識(shí)進(jìn)行歸納、提煉,所建立的一系列審計(jì)分析模型,為審計(jì)人員提供了標(biāo)準(zhǔn)化、高效率的審計(jì)方法和工具,全面提升了內(nèi)部審計(jì)在提供專(zhuān)業(yè)咨詢、鑒證意見(jiàn)和增值服務(wù)方面的職能。審計(jì)人員應(yīng)用系統(tǒng)探索開(kāi)展非現(xiàn)場(chǎng)審計(jì),在充分發(fā)揮信息系統(tǒng)應(yīng)有效能的同時(shí),利用審計(jì)監(jiān)督視野廣的優(yōu)勢(shì),通過(guò)對(duì)跨業(yè)務(wù)數(shù)據(jù)進(jìn)行整合分析,及時(shí)為公司相關(guān)決策提供信息支持,高效提升了審計(jì)工作價(jià)值。
3保障了依法治企工作水平的提升
一、信息化環(huán)境下的計(jì)算機(jī)審計(jì)的特點(diǎn)
(一)信息化給計(jì)算機(jī)審計(jì)帶來(lái)了較大挑戰(zhàn)。
當(dāng)今社會(huì)是個(gè)信息爆炸的時(shí)代,信息資訊已經(jīng)成為重要的生產(chǎn)要素、無(wú)形的資產(chǎn)和寶貴的社會(huì)財(cái)富,信息技術(shù)正以空前的影響力、傳播力和滲透力,不可阻擋地改變著社會(huì)的經(jīng)濟(jì)結(jié)構(gòu)、生產(chǎn)方式和每個(gè)人的生活方式。在信息化環(huán)境下,一方面國(guó)家制定實(shí)施了一系列信息化發(fā)展戰(zhàn)略和發(fā)展規(guī)劃,超高速寬帶網(wǎng)絡(luò)、新一代移動(dòng)通信技術(shù)、云計(jì)算、物聯(lián)網(wǎng)、計(jì)算機(jī)仿真等新技術(shù)、新產(chǎn)業(yè)、新應(yīng)用不斷涌現(xiàn),全面提升了國(guó)民經(jīng)濟(jì)信息化水平,國(guó)家電子政務(wù)得到快速發(fā)展,國(guó)家審計(jì)的信息化建設(shè)也必須努力適應(yīng)、快速跟進(jìn);另一方面被審計(jì)單位不斷采用新技術(shù),信息系統(tǒng)日趨復(fù)雜,數(shù)據(jù)量急劇增長(zhǎng),要求管理者和被管理者、審計(jì)機(jī)關(guān)和被審計(jì)對(duì)象所使用的工具手段必須處于同一個(gè)量級(jí),才能相互適應(yīng),形成有效的監(jiān)督制約關(guān)系。在這樣一種背景下,審計(jì)監(jiān)督的信息化成為把握住信息化的先機(jī),搶占審計(jì)發(fā)展的突破點(diǎn)和制高點(diǎn)。
(二)信息化條件下的計(jì)算機(jī)審計(jì)風(fēng)險(xiǎn)。
1.系統(tǒng)風(fēng)險(xiǎn)。信息化條件下,計(jì)算機(jī)審計(jì)不再是常規(guī)的簡(jiǎn)單的數(shù)據(jù)式審計(jì),更加關(guān)注信息系統(tǒng)本本身,信息系統(tǒng)的控制風(fēng)險(xiǎn)、檢查風(fēng)險(xiǎn)等給審計(jì)人員帶來(lái)較大挑戰(zhàn),需要審計(jì)人員除了具備常規(guī)的數(shù)據(jù)分析技能外,還要掌握的系統(tǒng)設(shè)計(jì)架構(gòu)、系統(tǒng)布局、網(wǎng)絡(luò)布局、軟硬件環(huán)境等各方面的專(zhuān)業(yè)知識(shí),通常情況下,能掌握上述一方面專(zhuān)業(yè)知識(shí)就已經(jīng)很不容易,要系統(tǒng)全面地將上述知識(shí)全面掌握,難度非常大。由此可見(jiàn),開(kāi)展信息系統(tǒng)審計(jì)的系統(tǒng)風(fēng)險(xiǎn)非常大。
2.控制風(fēng)險(xiǎn)。信息化條件下的計(jì)算機(jī)審計(jì)更加關(guān)注在總體分析的基礎(chǔ)上進(jìn)行控制風(fēng)險(xiǎn)的把控。數(shù)據(jù)分析的模式更傾向于“總體分析、發(fā)現(xiàn)疑點(diǎn)、分散核查、系統(tǒng)分析”。對(duì)于總體分析和系統(tǒng)分析來(lái)說(shuō),對(duì)新消息系統(tǒng)和業(yè)務(wù)數(shù)據(jù)的控制測(cè)試尤為重要,也是一大難點(diǎn)。
3.組織風(fēng)險(xiǎn)。信息化條件下的大項(xiàng)目更多,為了整合資源,需要搭建大項(xiàng)目的組織模式,特別是數(shù)據(jù)分析平臺(tái)的模式,需要將業(yè)務(wù)人員和計(jì)算機(jī)專(zhuān)業(yè)人員有機(jī)整合,整合多部門(mén)、跨專(zhuān)業(yè)數(shù)據(jù),進(jìn)行數(shù)據(jù)關(guān)聯(lián)挖掘和分析,在組織方式上提出了更高的要求。
4.審計(jì)機(jī)關(guān)內(nèi)部風(fēng)險(xiǎn)。一是人才匱乏。信息化條件下的計(jì)算機(jī)審計(jì)需要既懂審計(jì)業(yè)務(wù),又精通計(jì)算機(jī)技術(shù)的復(fù)核型人才。國(guó)家審計(jì)機(jī)關(guān)雖然通過(guò)計(jì)算機(jī)中級(jí)考試培養(yǎng)了大量計(jì)算機(jī)人才,但隨著信息化技術(shù)的不斷發(fā)展,各種新技術(shù)的不斷涌現(xiàn),審計(jì)人員的知識(shí)儲(chǔ)備還是難以滿足信息化建設(shè)的需要。二是軟硬件環(huán)境相還有待加強(qiáng)。審計(jì)機(jī)關(guān)經(jīng)過(guò)金審工程一期和二期建設(shè),基本搭建了適應(yīng)我國(guó)審計(jì)機(jī)關(guān)發(fā)展的軟硬件環(huán)境,但審計(jì)機(jī)關(guān)的電子政務(wù)建設(shè)還是與財(cái)政、稅務(wù)等部門(mén)有一定差距。如審計(jì)機(jī)關(guān)未布置主流的ORACLE環(huán)境,對(duì)流行的空間地理技術(shù)等新技術(shù)不掌握,一定程度上制約和弱化了審計(jì)機(jī)關(guān)的監(jiān)督能力。
二、信息化環(huán)境下的計(jì)算機(jī)審計(jì)的組織方式和主要內(nèi)容
(一)組織方式。
近年來(lái),審計(jì)機(jī)關(guān)開(kāi)展的財(cái)政大格局審計(jì)、社保資金審計(jì)和省長(zhǎng)經(jīng)濟(jì)責(zé)任審計(jì)過(guò)程中,打破業(yè)務(wù)和行業(yè)界限,將審計(jì)機(jī)關(guān)內(nèi)部有機(jī)整合,“全國(guó)一盤(pán)旗”,嘗試搭建數(shù)據(jù)分析平臺(tái),組建數(shù)據(jù)分析團(tuán)隊(duì),提出了“總體分析、發(fā)現(xiàn)疑點(diǎn)、分散核查、系統(tǒng)分析”計(jì)算機(jī)審計(jì)思路,取得了較好效果。如有的特派辦創(chuàng)新計(jì)算機(jī)審計(jì)模式,探索構(gòu)建“特派辦級(jí)分析平臺(tái)、項(xiàng)目審計(jì)組級(jí)分析平臺(tái)、審計(jì)人員級(jí)分析平臺(tái)”的三級(jí)數(shù)據(jù)分析平臺(tái)。整合多部門(mén)、跨專(zhuān)業(yè)數(shù)據(jù),搭建特派辦級(jí)數(shù)據(jù)分析平臺(tái),進(jìn)行數(shù)據(jù)關(guān)聯(lián)挖掘和分析;根據(jù)審計(jì)組的業(yè)務(wù)需求,組建審計(jì)組級(jí)數(shù)據(jù)分析平臺(tái),開(kāi)展針對(duì)性的數(shù)據(jù)采集和分析;根據(jù)具體需求,針對(duì)特定數(shù)據(jù),構(gòu)建審計(jì)人員級(jí)數(shù)據(jù)分析平臺(tái),迅速完成個(gè)性化的數(shù)據(jù)分析。通過(guò)數(shù)據(jù)信息與業(yè)務(wù)經(jīng)驗(yàn)的緊密結(jié)合,人力資源與設(shè)備資源的科學(xué)組合,業(yè)務(wù)骨干和計(jì)算機(jī)骨干的有效整合,以及審計(jì)延伸與數(shù)據(jù)分析時(shí)間的合理安排,增強(qiáng)了計(jì)算機(jī)技術(shù)對(duì)審計(jì)工作支撐能力,強(qiáng)化了數(shù)據(jù)分析審計(jì)成果的轉(zhuǎn)化率,大大提高了信息化審計(jì)能力。
(二)主要內(nèi)容。
1.開(kāi)展信息系統(tǒng)審計(jì),探索信息系統(tǒng)審計(jì)的方式方法。圍繞安全性、有效性和經(jīng)濟(jì)性這三個(gè)著力點(diǎn),研究建立信息技術(shù)項(xiàng)目績(jī)效評(píng)價(jià)體系,逐步探索開(kāi)展對(duì)電子政務(wù)項(xiàng)目和企事業(yè)單位信息系統(tǒng)的績(jī)效審計(jì)。
2. 拓展計(jì)算機(jī)審計(jì)的寬度和深度。計(jì)算機(jī)審計(jì)要向被審計(jì)單位管理領(lǐng)域和業(yè)務(wù)的核心技術(shù)環(huán)節(jié)滲透,關(guān)注數(shù)據(jù)產(chǎn)生的關(guān)鍵控制節(jié)點(diǎn),在常規(guī)的數(shù)據(jù)式審計(jì)外,更加關(guān)注數(shù)據(jù)產(chǎn)生的真實(shí)性和合法性,研究和評(píng)估信息系統(tǒng)能否有效滿足管理需要,以促進(jìn)完善系統(tǒng)、提高管理水平,充分發(fā)揮審計(jì)建設(shè)性、預(yù)防性的 “免疫系統(tǒng)”功能。
3. 占領(lǐng)信息技術(shù)高地,積極探索新技術(shù)的應(yīng)用和推廣。積極學(xué)習(xí)和研究被審計(jì)單位及行業(yè)廣泛應(yīng)用的地理信息系統(tǒng)(GIS)技術(shù)、全球定位系統(tǒng)(GPS)技術(shù)、自動(dòng)監(jiān)測(cè)技術(shù)等先進(jìn)技術(shù)和方法,并探索運(yùn)用于審計(jì),不斷創(chuàng)新審計(jì)技術(shù)方法,提升信息化環(huán)境下的審計(jì)監(jiān)督能力。
4. 加強(qiáng)計(jì)算機(jī)審計(jì)理論課題研究工作。加強(qiáng)計(jì)算機(jī)審計(jì)標(biāo)準(zhǔn)規(guī)范、計(jì)算機(jī)審計(jì)方法體系和操作制度體系的建設(shè),全面提升信息化建設(shè)理論研究水平。
論文摘 要 計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的廣泛運(yùn)用實(shí)現(xiàn)了會(huì)計(jì)工作的信息化趨勢(shì),新會(huì)計(jì)信息系統(tǒng)的運(yùn)用給會(huì)計(jì)人員的工作帶來(lái)了較大的挑戰(zhàn),審計(jì)風(fēng)險(xiǎn)則是會(huì)計(jì)信息系統(tǒng)運(yùn)行中需要重點(diǎn)考慮的問(wèn)題。基于此,本文對(duì)審計(jì)風(fēng)險(xiǎn)在會(huì)計(jì)信息系統(tǒng)下的特征及對(duì)策進(jìn)行了探討。
會(huì)計(jì)電算化是單位會(huì)計(jì)信息系統(tǒng)的標(biāo)志,對(duì)于單位財(cái)務(wù)信息的處理有很大的促進(jìn)作用。但新會(huì)計(jì)模式的推廣給會(huì)計(jì)人員的工作造成了一定的難度,使得了會(huì)計(jì)信息系統(tǒng)的審計(jì)風(fēng)險(xiǎn)增大。由于會(huì)計(jì)信息系統(tǒng)的審計(jì)風(fēng)險(xiǎn)不容易察覺(jué),一旦風(fēng)險(xiǎn)發(fā)生后則會(huì)造成巨大的經(jīng)濟(jì)損失,這是單位管理中必須要注重的問(wèn)題。而廣大審計(jì)人員在對(duì)會(huì)計(jì)信息系統(tǒng)審計(jì)過(guò)程中,必須從思想上認(rèn)識(shí)到審計(jì)風(fēng)險(xiǎn)的危害性,然后選擇科學(xué)的審計(jì)方法獲得審計(jì)結(jié)論。
一、會(huì)計(jì)信息系統(tǒng)審計(jì)的風(fēng)險(xiǎn)
1.誤報(bào)風(fēng)險(xiǎn)
(1)會(huì)計(jì)信息系統(tǒng)里采用了計(jì)算機(jī)自動(dòng)化處理技術(shù),對(duì)原始信息數(shù)據(jù)編排處理后自行生成財(cái)務(wù)表格。盡管整個(gè)過(guò)程無(wú)需會(huì)計(jì)人員參與完成,但紙面信息變成了只有計(jì)算機(jī)才能識(shí)別的磁性介質(zhì)上的代碼,而會(huì)計(jì)人員在磁質(zhì)代碼的識(shí)別上還存在不足,這些往往會(huì)導(dǎo)致會(huì)計(jì)信息系統(tǒng)出現(xiàn)誤報(bào)、錯(cuò)報(bào)等問(wèn)題。(2)計(jì)算機(jī)是會(huì)計(jì)信息化控制的主要設(shè)備,單位的內(nèi)部控制則調(diào)整為對(duì)人和機(jī)器的雙重控制。在這種會(huì)計(jì)環(huán)境下,當(dāng)被審計(jì)單位內(nèi)部缺乏科學(xué)的控制制度時(shí),對(duì)計(jì)算機(jī)數(shù)據(jù)和程序的修改后完全察覺(jué)不出來(lái),這些都會(huì)給管理者私自修改信息創(chuàng)造條件。并且系統(tǒng)會(huì)遭到“黑客”的入侵和“病毒”的侵襲,這些都使得審計(jì)重大錯(cuò)報(bào)風(fēng)險(xiǎn)增大。
2.檢查風(fēng)險(xiǎn)
(1)檢查工作的開(kāi)展是為了避免虛假信息、錯(cuò)誤信息的存在,其可以通過(guò)檢查工作來(lái)實(shí)現(xiàn)各項(xiàng)數(shù)據(jù)的科學(xué)審計(jì)。面對(duì)計(jì)算機(jī)系統(tǒng)運(yùn)行模式,內(nèi)部控制融匯于財(cái)務(wù)軟件之中,這就要求審計(jì)人員掌握足夠的業(yè)務(wù)數(shù)據(jù),對(duì)軟件的控制能力綜合檢測(cè)處理??紤]到大部分審計(jì)人員在計(jì)算機(jī)操作技能、理論知識(shí)上還存在不足,若要想通過(guò)計(jì)算機(jī)對(duì)相應(yīng)的數(shù)據(jù)信息審計(jì)檢查,則常常會(huì)增加審計(jì)檢查風(fēng)險(xiǎn)。(2)信息技術(shù)的發(fā)展促進(jìn)了會(huì)計(jì)軟件的更新,使得歷史文件提取的難度降低。而很多重要的賬戶檢測(cè)必須要依賴于單位的歷史數(shù)據(jù),若軟件版本不斷更新升級(jí)則會(huì)阻礙原始數(shù)據(jù)的處理。既降低了審計(jì)效率,也使得審計(jì)檢查風(fēng)險(xiǎn)不斷增大。
二、減小審計(jì)風(fēng)險(xiǎn)的有效策略
1.制定標(biāo)準(zhǔn),執(zhí)行準(zhǔn)則
對(duì)于會(huì)計(jì)信息系統(tǒng)制定科學(xué)的管理標(biāo)準(zhǔn),對(duì)潛在的風(fēng)險(xiǎn)狀況及時(shí)防范處理,這是降低審計(jì)風(fēng)險(xiǎn)的前提條件。計(jì)算機(jī)審計(jì)能夠?qū)挝恍畔⑦M(jìn)行有效地審查,對(duì)內(nèi)部財(cái)務(wù)信息系統(tǒng)及會(huì)計(jì)工作進(jìn)行科學(xué)的監(jiān)測(cè)評(píng)估,對(duì)單位資金、各種資產(chǎn)實(shí)施密切跟蹤,這對(duì)于審計(jì)風(fēng)險(xiǎn)的評(píng)估是有幫助的,可以從事前、事中、事后多方審計(jì)。單位制定審計(jì)準(zhǔn)則過(guò)程中,需要將重點(diǎn)放在計(jì)算機(jī)系統(tǒng)內(nèi)部控制上,要求會(huì)計(jì)人員按照標(biāo)準(zhǔn)對(duì)原始數(shù)據(jù)進(jìn)行處理。此外,還需要構(gòu)建與新情況相適應(yīng)的審計(jì)準(zhǔn)則,如:系統(tǒng)設(shè)計(jì)、開(kāi)發(fā)、運(yùn)行、維護(hù)等標(biāo)準(zhǔn),這不僅滿足了會(huì)計(jì)信息化的要求,也能給審計(jì)風(fēng)險(xiǎn)的評(píng)估創(chuàng)造條件。
2.定期檢查,了解情況
作為審計(jì)部門(mén),應(yīng)定期對(duì)單位開(kāi)展審計(jì)檢查,掌握單位經(jīng)過(guò)管理的實(shí)際狀況。在檢查過(guò)程中需要把握的內(nèi)容包括:(1)熟悉被審單位采用的會(huì)計(jì)軟件情況、業(yè)務(wù)操作處理流程等,這樣可以及時(shí)發(fā)現(xiàn)會(huì)計(jì)操作面臨的風(fēng)險(xiǎn)隱患。(2)考核會(huì)計(jì)人員的職業(yè)素養(yǎng),特別是會(huì)計(jì)信息系統(tǒng)的工作者,如:管理人員、操作人員、維護(hù)人員等,防止人為因素造成的審計(jì)風(fēng)險(xiǎn)。(3)創(chuàng)建審計(jì)信息庫(kù),對(duì)被審單位的信息系統(tǒng)創(chuàng)建龐大的信息庫(kù),這樣可以方便單位調(diào)用資源。信息庫(kù)中應(yīng)涉及到單位各方面的信息,如:采購(gòu)、銷(xiāo)售、財(cái)務(wù)等等,從而了解被審單位的背景狀況以及最新動(dòng)態(tài)。利用信息庫(kù)查閱資料,可降低審計(jì)部門(mén)的工作難度,將潛在的審計(jì)風(fēng)險(xiǎn)控制在最小。
3.內(nèi)部控制,優(yōu)化審計(jì)
從目前單位會(huì)計(jì)信息系統(tǒng)運(yùn)行的狀況看,內(nèi)部控制主要涉及到了:制度控制、程序控制等兩大塊,這些主要可采取加強(qiáng)內(nèi)外部安全機(jī)制、權(quán)限密碼、完善軟件功能、改進(jìn)數(shù)據(jù)錄入、優(yōu)化信息傳輸?shù)却胧┐趾侠?,保證審計(jì)風(fēng)險(xiǎn)得到有效控制。審計(jì)人員在調(diào)查被審計(jì)單位會(huì)計(jì)信息系統(tǒng)內(nèi)部控制情況時(shí),需注意檢查被審計(jì)單位會(huì)計(jì)信息系統(tǒng)存在的缺陷,避免“假賬真查”的問(wèn)題的發(fā)生。通常可選擇抽查原始憑證與機(jī)內(nèi)憑證,通過(guò)兩者之間的對(duì)比后發(fā)現(xiàn)問(wèn)題。或者抽查打印日記賬和機(jī)內(nèi)日記賬,對(duì)被審單位的報(bào)表取數(shù)公式嚴(yán)格檢查,通過(guò)這樣的方式來(lái)分析單位提供的財(cái)務(wù)信息是否屬實(shí)。在檢查時(shí)若發(fā)現(xiàn)各種問(wèn)題,審計(jì)人員有權(quán)要求單位負(fù)責(zé)人配合處理,只有每一筆賬務(wù)都檢查到位才能降低審計(jì)風(fēng)險(xiǎn)。
4.選擇軟件,統(tǒng)一接口
會(huì)計(jì)軟件是信息系統(tǒng)的主要工具,單位在選擇會(huì)計(jì)軟件之后要保證數(shù)據(jù)結(jié)構(gòu)的統(tǒng)一性。當(dāng)前,單位要堅(jiān)持采用會(huì)計(jì)管理及核算系統(tǒng)的標(biāo)準(zhǔn)數(shù)據(jù)接口規(guī)范,確保會(huì)計(jì)人員在使用時(shí)不會(huì)出現(xiàn)信息丟失等問(wèn)題。標(biāo)準(zhǔn)數(shù)據(jù)接口規(guī)范是對(duì)所有正在使用的會(huì)計(jì)軟件規(guī)定統(tǒng)一的數(shù)據(jù)輸入輸出格式,這樣可以為審計(jì)人員的查詢、審計(jì)工作提供方便,及時(shí)收集到單位相關(guān)的信息后進(jìn)一步審計(jì)。制定標(biāo)準(zhǔn)數(shù)據(jù)接口規(guī)范能加快規(guī)范信息領(lǐng)域的各種數(shù)據(jù)信息,給稅務(wù)部門(mén)的數(shù)據(jù)統(tǒng)計(jì)工作帶來(lái)方便,為單位的日常經(jīng)營(yíng)工作提供指導(dǎo)。審計(jì)人員在操作中只需把會(huì)計(jì)軟件中的輸入文件調(diào)入審計(jì)軟件即可,簡(jiǎn)單的操作流程可顯著減少審計(jì)風(fēng)險(xiǎn)。作為財(cái)政部則應(yīng)及時(shí)調(diào)整會(huì)計(jì)軟件基本的功能規(guī)范,重視數(shù)據(jù)接口的標(biāo)準(zhǔn)的規(guī)定,這樣可以增強(qiáng)各會(huì)計(jì)軟件開(kāi)發(fā)商對(duì)數(shù)據(jù)接口的革新優(yōu)化。
三、結(jié)語(yǔ)
總而言之,會(huì)計(jì)信息系統(tǒng)是未來(lái)單位財(cái)務(wù)工作的新模式,在會(huì)計(jì)電算模式里,會(huì)計(jì)人員應(yīng)不斷調(diào)整自己的工作模式,保證各項(xiàng)會(huì)計(jì)工作都能順利進(jìn)行。而審計(jì)部門(mén)在審計(jì)過(guò)程中,要注重單位各方面數(shù)據(jù)信息的收集,對(duì)審計(jì)風(fēng)險(xiǎn)嚴(yán)格控制,避免風(fēng)險(xiǎn)發(fā)生后給單位造成經(jīng)濟(jì)損失。
參考文獻(xiàn):
[1]馮純純,胡彥斌.淺談會(huì)計(jì)信息系統(tǒng)審計(jì).商業(yè)會(huì)計(jì).2009(06).