实时在线审计的内容与程序

作 者:

作者简介:

原文出处:
审计与经济研究

内容提要:


期刊代号:V3
分类名称:审计文摘
复印期号:2005 年 10 期

关 键 词:

字号:

      实时在线审计的内容

      (一)审查网上交易业务的合法性和合规性。我国目前网上交易的法律、法规体系还不够完善,有关交易的信息安全标准、银行转账、结算公司的数据标准及公司内部数据标准还在制定过程中,有关网上交易鉴证的行业具体标准尚未出台,这给在线审计带来了实质性的困难。首先,审计人员应确认公司网站域名是否经过授权;网上交易系统是否通过了网络信息系统安全性鉴定,并取得了网上交易资格证书;负责网上交易业务管理人员是否有相应的从业资格;网上交易系统是否经过公司CA认证,公司是否与客户就网上交易安全问题签订协议。除此之外,审计人员还应审查公司网站是否严格执行计算机网络系统及环境安全法规与管理制度。

      (二)审计网上交易业务的真实性和可靠性。审计人员必须执行全程符合性测试、关键环节实质性测试并重,重点审计以下内容:网上交易用户手续是否完备、客户资料是否保存完备,公司交易是否根据客户确认的买卖数量、出价方式、规格型号等资料进行交易,交易资金是否单独结算,网上交易是否具有在线对账功能等。

      (三)对网络系统的安全性和可靠性的审查测评。电子商务的繁荣必须建立在安全的基础上,安全屏障被破坏,所有努力将毁于一旦。因此,在线审计应从以下几个方面进行安全性测评:(1)系统测评。计算机硬件设备是否能满足防火、防潮、防尘、防辐射等基本技术要求;关键硬件设备是否采取双系统备份;网络通信设备是否通畅等。(2)信息安全。网络传输数据是否进行加密,是否建立了完善的电子数据接收、签发与验收制度,是否在技术上采取了抗黑客攻击等有效手段。(3)人员安全。系统管理人员、系统操作员权责是否分明,用户管理权限是否设置,各种授权控制是否具有安全审计功能,是否实行交易关键岗位人员的轮换制度。

      实施在线审计的程序

      (一)在线审计的程序

      1.首先应将在线审计的计划、内部控制调查问卷表等在线传输到有关信息终端,在取得在线审计的管理权限后,可检索公司的基本业务信息,复制或下载重要的财务信息,实现网络信息的自动转化和存储,形成在线审计的基本资料和数据库信息。

      2.然后,对数据库信息进行模拟实验和数据挖掘,寻找业务之间的内在经济规律,并通过在线穿行测试,了解交易流程,发现风险控制点,并就有关项目和相关客户数据库发出电子询证函,经对方确认后实现数据库之间的自动比较,获取在线审计证据。目前ACL软件可以支持和完成该项审计工作。

      3.运用网络超级链接功能,借助软件系统的嵌入审计程序对网上交易数据处理的一些敏感环节进行实时动态的监控,并根据审查结果编制电子工作底稿。

      4.根据在线审计所形成的工作底稿,利用审计软件自动形成审计报告,并将此报告传输给被审计单位进行意见征求,双方达成一致意见后形成最终审计报告。

      (二)审计人员要注意的问题:

      1.建立信息获取程序,确保信息获取的及时性、完整性、透明性。首先由于各种信息来源丰富,除总账传输、信息统计、财务、人事等基础数据外,审计人员还应将经营管理计划、管理制度、业务检查报告等非数据信息纳入在线审计的范围,占有信息越多,越能获得完整的审计证据。其次,审计人员要登录管理信息系统,提高信息资源共享程度。审计机构应尽快成为管理信息系统的用户,以此打通信息渠道,如:总账管理系统、财务分析系统、管理会计系统、业务管理系统等,是在线审计的主要内容。最后要开发数据接口软件,实现业务系统与审计系统的对接。要实现业务数据的无缝连接与实时交互,开发运用接口软件,直接从经营管理系统的后台数据库中提取信息,减少信息传递过程中人工干预,使在线审计获取的信息及时、准确、真实及透明,从而降低审计风险,保证审计质量。

      2.发挥网络协同效应,丰富完善分析模型,加速在线审计软件的开发。要加大对审计部门的科技投入,充实必要的科技人员,将在线审计延伸到审计的前沿;丰富完善审计分析模型,实现在线审计技术方法的模块化、规范化、标准化,通过建立分析模型,将科学的分析和审计人员的宝贵经验固化到系统中,使之在更大范围内共享,以保证审计质量。分析模型不仅包括财务分析、资产质量等指标计算功能,而且还能利用各种分析方法来考察数据之间的内在关系和变动规律,并注意定性分析和定量分析相结合,以发现隐藏较深的问题。通常使用的分析方法包括:趋势分析、对比分析、相关分析、因素分析等。运用数理统计的原理,分析经营风险,建立审计风险的控制系统,加速在线审计软件的开发和数据挖掘技术的运用。分析模型只能为在线审计提供核心技术与作业标准,审计软件则担负着技术实现的重要任务。借助审计软件,不但能完成数据调集、整理、勾稽关系的审核等繁重的工作,还能深入进行实质性的分析与评价,成功实现计算机数据的存储、高速处理与审计分析的有机融合。运用审计软件包,如EAS财务审计软件,可以成功实现审计工作与业务系统的无缝对接和同步运行,使对审计对象的持续、实时、动态监测成为现实。

      3.充分利用高科技手段,拓宽在线审计的内容。审计人员可以利用影像缩微技术,对相关审批资料与会计资料进行扫描、压缩、集中存储和按权限调阅查看,并自动完成纸质凭证信息与财务信息的核对、大写金额与小写金额的核对,在实现高质高效的无纸化审批的同时,为今后进一步实现数据挖掘和分析打下基础。先进的高科技手段,可以实现远程调阅合同、会计凭证等电子档案,还可以复制、压缩转存为审计证据,完成审计的取证工作。

相关文章: