一、引言
内部审计是一种客观、独立的确认和咨询活动,主要审查和评价企业经营活动的适当性和合法性,同时也对企业内部控制进行审计,并评价企业内部控制的适当性和有效性,以实现企业的组织目标。集团化企业主要采用资源共享、优势互补的经营模式,使其在研发、采购、制造、销售、管理等环节具有统一性,而集中形式的内部审计管理模式被越来越多的集团化企业所采纳。我国《关于实行审计全覆盖的实施意见》(中办发[2015]58号)在提倡创新审计方法时指出应探索建立审计实时监督系统,实施联网审计。联网审计不仅是社会审计在大数据、云会计、云审计等背景下的创新审计方法结果,也是集团化企业内部审计利用联网优势,建立完善的内部审计系统的新机遇,联网内部审计的实施,可以提高集团化企业内部审计的工作效率,降低内部审计成本,增强集团总公司对分公司经营活动和内部控制的评价和监控。而区块链技术的出现正是集团化企业实施联网内部审计的机遇,促使内部审计工作信息化发展,改进集团化企业内部审计工作的不足,寻求适合集团化企业内部审计信息化的新模式和新思路。
二、集团化企业内部审计的设置
根据《第1101号——内部审计基本准则》规定,内部审计机构应当接受组织董事会或者最高管理层的领导和监督,内部审计机构负责人应当对内部审计机构管理的适当性和有效性负主要责任。因此,集团化企业一般在总公司董事会下设立审计委员会直接管理审计总部,各子公司或者分公司设立审计分部,而审计分部同时也受分公司管理者的领导,实行由总审计部垂直向下管理审计分布,如图1所示。由审计总部直接派出审计人员与分部审计人员共同完成分部审计工作,总审计部直接派审计人员完成总部及集团的审计工作。集团化企业由于业务范围较广、企业规模较大、业务数据处理较杂、分子公司较多等特点,在集团内部会建立统一的管理信息系统以及统一的标准,所以集团化企业为了强化集团内部总分企业内部审计的集中管理,会对于集团审计总部层面的监督权和管理权进行适当的分权,以总审计局管理为主,负责集团总体审计计划、实施集团内部审计工作以及集团内部审计的评价工作,并在集团内部实施审计质量复核和质量控制制度,实现集团内审统一化的管理。
图1 集团内审机构垂直化管理模式
三、集团化企业联网审计的特点和不足
越来越多的集团化企业运用计算机辅助软件(系统)在审计作业、管理、分析和评价进行在线内部审计,促进集团化企业内部审计信息化发展,实现集团化企业的内部审计目标,提升集团化企业内部审计工作的效率和质量,如图2所示。
图2 集团化企业联网内审工作流程
(一)制定统一审计计划,下达至各总分部 一般而言,集团化企业的总分公司较多,为了使集团的内审得到有效的实施,集团总部集中管理,制定统一的审计计划,然后下达至各分部,开展集团的内部审计工作。集团化企业内各公司会采用统一的信息系统,利用网络技术将各总分公司的相关数据汇总至集团总部信息系统,使其数据构成集团内审的原始数据采集库,再进行集团内部审计。集团实施联网内部审计中,由于集团的总分公司较多,使得数据较多,导致存储于集团内审服务器上的原始数据容量巨大,对集团内审数据采集库的存储系统容量带来考验,而存储量的较多可能会导致联网审计在获取数据时较缓慢,数据处理和传输可能会有一定的影响。当下达内审工作至各分部后,各公司开始实施内审工作,可能会在同一时间提取数据,则对审计信息系统提出了高要求。
(二)联网系统易受非法入侵,造成数据失真和不完整 集团化企业在进行内部审计信息化建设时往往会面临着风险难控制的问题,在建设内部审计信息化过程中,联网是信息化建设的最大一个特点,集团内部的数据传送、保存和追踪一般都是在联网的基础下完成,但是如果由于相关业务人员操作不正确,使得计算机病毒非法入侵系统,使系统保存的数据丢失或遭篡改,并难以恢复,从而丢失重要数据信息或信息失真。集团统一对总公司和分公司的数据采集进入集团信息管理系统和数据存储系统,并进行处理和存储,并将数据汇集至审计数据采集库中,而统一采集数据的端口每分每秒都在处理着来自总分公司平台的不同数据,倘若总公司或某一分公司平台的数据传输和处理出现问题,则可能影响到其他公司的数据传输和处理。所以在集团化企业中进行总分公司不同平台和接口的联网内部审计,并建设数据传输、处理和存储的信息化都将面临巨大挑战。
(三)集团内部审计的预警机制难达到实时监控 集团企业的内审预警系统是一种自动化预警系统,是事先在系统中设定相应的预警标准(如预算指标、财务指标等),将集团内部各项业务的关键性项目指标数据与预警标准进行比较,若为异常数据,则可以提醒内审人员,而内审人员可以在开展内审工作前及时掌握集团公司的异常信息,追究其原因,有利于降低内审风险,从而提高内审效率。内审预警机制一般覆盖于集团总分公司的财务、生产、销售等业务的各个重要环节和主要监控点,帮助内审人员掌握集团企业的异常数据,节约了审前调查和现场调查的时间,使内审人员根据预警机制所发现的问题直接展开审计工作,从而达到实时监控的目的。但是,由于集团内部的数据较庞大,仅靠内审人员对于异常数据进行调查和分析会造成内审人员工作量较大,而企业的内审人员人数往往有限,若仅靠内审人员完成异常数据的审计,则对集团的内审人员数量和素质都提出了较高要求,该过程的处理时间也较长,而目前实施的联网内部审计预警机制需要等待相关责任人员处理才能得出结果,等待处理结果时间也较长,使内审预警机制难以达到真正的实时监控。
(四)集团内审人员难以满足内部审计信息化的建设 集团化企业内部审计信息化的建设需要内部人员对内部审计信息化的认识和重视,集团分公司的内审人员往往是财务部借调的人员,或者原来是公司从事财务工作,转变成内审人员,缺少一定的审计专业知识和联网审计能力。内审人员需要对集团的原始数据进行抽取、转换和加载才能转换成有效的审计数据,然后再执行审计程序,获取充分、适当的审计证据以发表恰当的审计意见,在联网内审工作中,将原始数据转换成有效的审计信息,对内审人员的专业能力和素质都提出了较高的要求,而现阶段我国集团化企业的内审人员的专业能力和素质都难以满足内审信息化的要求。
四、区块链技术改进集团化企业联网内部审计的途径
黄冠华(2016)提出,区块链最初运用于虚拟货币比特币,其主要目的是验证比特币交易的真实性,防止比特币交易造假,并记录和存储比特币交易的相关信息,是一种类似账簿记录和存储数据信息的技术,而审计查舞弊和防止造假职能跟区块链技术防止比特币交易造假功能相似。陈怡璇(2016)指出,区块链技术的运用保存着全部参与者的所有历史交易记录,并在每个节点上都保存着完整的分布式账簿副本,此外,区块链技术在所有保存完整账簿交易的节点上进行加密,以保证无法删除、修改或撤销相关数据,使得信息具有极高的真实性、可靠性和安全性。区块链技术为集团化企业实施联网内部审计提供了新的思路和机遇,可以解决建设数据传输、处理和存储信息化所面临的风险,并可以保证联网内部审计中数据记录的真实性,使得数据不易修改和丢失,从而提高内部审计工作的效率和内审结果的可靠性。
(一)设置多种审计模式,满足总分公司的实际需求 由于集团的总分公司实际业务会有不同,所以相应的业务处理也会有所差异,因此集团需要根据总分公司的实际业务出发,设计相对统一的多种审计模式,如图3所示,这样可以满足不同企业的实际业务,也可完成集团内部审计业务的规范和统一。
图3 集团内审模式
(二)改进联网内部审计数据的记录方式 将集团化企业内部的总分公司的不同数据汇总至集团信息系统和数据处理系统时,虽然集团信息系统进行统一的数据处理,但可以针对总分公司各自的企业特点和经营业务等内容设计相适应的数据处理机制,形成不同的业务处理真实账簿。联网内部审计实践中利用审计预警机制获取审计数据和证据,其工作主要依赖于内部预先设置的审计数据采集警报机制,并在模块中形成事件触发器,一旦采集的数据在处理过程中出现异常,便会提醒业务处理的相关人员注意,同时将异常结果直接传送给他们,其逻辑流程为:预先记录异常数据—异常事件触发—发送提醒相关人员—等待主管人员处理—处理结果发送给相关人员。现阶段的内部审计预警机制在等待主管人员处理过程中时间较长,对主管人员处理过程也难进行催促,而就集团化企业来说,集团内部总分公司较多,等待主管人员处理异常数据较多,这必会是一项耗时耗力的工作,使得内部审计工作无法做到实时监督和控制,区块链技术对异常数据自行判断并进行自动化处理,可以提高内部审计工作效率,并达到了真正的实时监控效果,如图4所示。区块链能对收集数据处理自动形成真实或虚假账簿副本并备份存储,保障了内部审计数据的时效性,集团内部审计人员可以利用内部审计信息系统终端直接访问区块链上记录的各种信息数据,实现了内部审计脱离远程采集审计数据,使得集团在执行内部审计工作时能够及时获取和采集总分公司的数据,并能够保证获取准确的原始数据信息,从而提高了集团化企业内部审计获取审计证据的效率和质量。
图4 区块链改进集团化企业联钢内审预警机制
(三)改进联网内部审计数据的存储方式 目前,集团化企业联网内部审计需要将总分公司的数据信息进行采集、处理和存储,并且在集团终点服务器上统一进行处理,而集团内部在进行联网在线审计时需要访问信息系统和数据存储系统的数据,信息系统和数据存储系统的终端服务器既要处理来自总分公司的数据采集、处理和存储,又要接受内部审计的数据访问,使其具有存储数据负荷较重、存储数据容量较大、存储数据易丢失、存储数据易遭侵害、存储数据较冗杂等缺陷,内审在进行数据提取时会出现难提取、时间长等问题,而区块链在每个节点上存储各种分布账簿,存储方式发生改变,使得提取数据时不需要在一个终端服务器访问和提取,其每个区块节点相互之间不受影响和干扰,当内部审计在执行在线审计工作时,可以直接从区块节点存储的数据直接提取信息,提高了内部审计证据的提取速度和真实性,并且区块节点上的数据是不可以修改和撤销的,进一步有效保障内部审计获取证据的可靠性,从而提高了集团内部执行审计工作的效率和效果。
(四)提高内审人员的能力和素质,培养优秀人才 集团在开展内审工作时,应制定严格和详细的执行计划,针对其集团的特点吸纳信息化系统审计专业的人才,并设立聘请相关的内审信息系统专家为集团的内审人员提供专业的咨询和指导,并适当的培养本企业内审人员专业能力和素质,可以为其创造学习和培训的机会,以满足集团企业的内部审计工作的需求。
五、结论
区块链技术应用于联网内部审计工作进一步提升了未来内审工作信息化的发展。而在集团化内部审计工作运用区块链技术,能够提高集团化内部审计工作的效率和质量,能够解决集团化企业内部审计的一些不足。区块链技术为集团化企业开展联网内审提供了新的发展,解决了大数据背景下,集团联网内审的原始数据记录和存储难度较大的问题,为联网内审开辟了一条新方法。