财务在线稽核(下称“在线稽核”)是利用企业ERP系统平台,通过配置稽核规则、查询方案等形式对企业各种经济业务数据进行搜索、比对、分析、判断,在线查找问题并在线完成整改过程的现代化财务稽核技术。财务在线稽核是《会计法》规定的“会计机构内部应当建立稽核制度”的重要内容,是在传统的财务稽核基础上随着信息化技术发展而兴起的创新稽核方法。纵观国内外,没有成熟可借鉴的在线稽核实践。以国家电网公司为代表的大型国有企业从2009年起探索实施在线稽核,从无到有,取得了一些成功经验。本文抛砖引玉,期望更多企业参与在线稽核实践,共同提升财务稽核的作用。 一、实施在线稽核的现实意义 当前,我国宏观环境正处于社会发展转型期、经济体制变革期、利益格局调整期,国有企业内、外部监督压力巨大。财务稽核作为企业重要的监督手段之一,依法从严治企任务愈加繁重。传统的财务稽核受稽核力量和稽核技术不足的局限,监督频率、监督范围无法完全满足企业管理要求。在线稽核与传统的财务稽核相比,能有效提高稽核效率和效果。表现在四个方面。一是实施事前事中稽核。在线稽核确定的检查标准传导企业管理规范,并在业务信息产生过程中进行检查,提升财务预防能力。二是拓展稽核广度深度。在线稽核可针对同一检查点涵盖所有检查样本量,具体问题可穿透到底层业务数据,稽核覆盖面能最大范围延伸。三是突破时间空间限制。在线稽核可全天候的实施检查,不受时间限制,可网络远程实施检查,不受地域限制。四是提高稽核工作效率。在线稽核可把好的检查方法进行系统固化,依靠计算机自动调度执行检查,解决稽核力量不足的问题。 国内外存在利用信息系统监督检查经济业务数据的做法,为实施在线稽核提供了参考,也表明实施在线稽核在技术上完全可行。大型商业银行依靠高度集中的信息系统和服务器监测分支机构的经营活动,希望将金融风险控制在承受范围之内。财政部与各大银行联网,将全国所有财政专户纳入监控范围,在线检查财政资金收支是否规范。审计署定期采集企业所有业务信息建立数据仓库,查找开展审计的线索。国内用友、中普、中软以及国外ACL等通用审计软件,在进行计算机辅助审计时采集被审计单位信息数据,通过标准化或定制开发查询方案,对被审计单位进行全面扫描,快速锁定问题和确定审计方向。 二、在线稽核的具体做法 实施在线稽核是一项系统工程,是财务稽核业务知识与信息化技术的充分结合,专业知识要求和信息技术含量高,属于信息化的高级应用。 (一)实施在线稽核的信息化环境 实施在线稽核理想的信息化环境是涵盖企业财务及各项业务的ERP系统仅使用一种软件系统,母公司及所有下级单位的信息数据高度统一、集中,财务与业务数据横向、纵向高度共享。如达不到理想的信息化环境,至少应具备: 1.统一信息标准。信息系统标准化程度高低直接影响在线稽核的效果。企业应建立ERP系统主数据管理平台,统一主数据管控标准,供各项信息系统调用,如组织机构、人员岗位、业务流程、供应商、会计科目等信息。每项信息系统的功能、代码、单据应保证母公司与下级单位按统一的信息标准部署,尽量避免个性开发系统功能。 2.共享数据中心。信息数据是在线稽核的实施基础,没有信息数据,在线稽核只能是纸上谈兵。企业可建立图书馆式的数据中心,集成基建、采购、生产、销售、财务等数据,按照管理需要分门别类存放。在线稽核可无障碍地获取,必要时可根据授权穿透至底层业务明细数据。 3.必要硬件支撑。在线稽核的工作原理是加工处理信息数据,需占用一定的系统资源。具备条件的企业可为在线稽核部署独立的服务器,内存在32M及以上即可。不具备条件的企业也可与其他业务系统部署在同一服务器,但开展在线稽核项目时有可能会对其他业务系统造成一定影响。 (二)开发在线稽核系统 开发在线稽核系统是开展在线稽核的核心内容。目前,国、内外尚无用于在线稽核的成熟套装软件,可根据企业管理需求定制开发。国家电网公司基于远光软件开发了在线稽核系统,供公司各单位使用,系统功能根据需求的不断提出仍在优化完善中。总结下来,开发在线稽核系统应注意以下四点: (1)清晰提出在线稽核的开发需求。在线稽核系统与其他信息监督系统相同之处在于工作原理均是加工处理信息数据,但是各项系统实现的目标是为了满足不同的管理需求。在线稽核属于广义的财务稽核范畴,根本目的是检查经济业务或财务收支是否合法合规、内部控制制度是否合理有效、财务报告及相关信息是否真实完整。在线稽核系统开发需求的提出应围绕实现三个稽核目的。一是能实现数据比较分析。如经济业务处理结果与法律法规的规定比较、账务数据与业务数据的核对、业务数据提供的准确完整性、关键指标的横向纵向趋势分析等。二是能查找内部控制关键环节。企业一般会将内部控制的关键控制措施固化在信息系统中,但个别单位存在“越狱”操作现象。在线稽核应能监测发现下级单位的类似不规范行为。如检查系统提交的资金支付申请是否受预算强制控制。三是能具备基本的行为分析。对信息系统操作人员的日常操作行为进行统计分析,能搜索出部分非常规行为。如网上银行办理资金支付时,在同一个IP地址上使用两个及以上的密钥,可能是同一个人操作所致。