時間:2023-03-10 14:59:38
序論:在您撰寫會計信息化審計時,參考他人的優(yōu)秀作品可以開闊視野,小編為您整理的7篇范文,希望這些建議能夠激發(fā)您的創(chuàng)作熱情,引導您走向新的創(chuàng)作高度。
一、會計信息化審計的目標
1.會計信息系統(tǒng)的安全性
會計信息系統(tǒng)的安全性是指組成會計信息系統(tǒng)的硬件、軟件、數(shù)據(jù)資源是否受到妥善保護,不因自然和人為的因素而遭到破壞、更改或者泄漏系統(tǒng)中的信息。 會計信息系統(tǒng)的資源通常包括硬件、軟件、數(shù)據(jù)文件、系統(tǒng)文檔、消耗性材料和其他設施。這些資源經(jīng)常放在一處或幾處,硬件可能被惡意破壞,軟件和數(shù)據(jù)文件的內(nèi)容可能丟失或毀損,消耗性材料和數(shù)據(jù)資源可能未經(jīng)批準而被使用。會計信息系統(tǒng)的安全是通過建立相應的安全控制措施而加以保護的,評價會計信息系統(tǒng)的安全性,主要是審查會計信息系統(tǒng)的安全控制措施是否健全有效,對于不足之處應提出需要進行改進與完善的建議。
2.會計信息系統(tǒng)的可靠性
會計信息系統(tǒng)的可靠性是由其中的硬件系統(tǒng)的可靠性、軟件系統(tǒng)的可靠性及數(shù)據(jù)的可靠性等因素共同決定的。軟件系統(tǒng)的可靠性是指在運行環(huán)境中,在規(guī)定的運行時間內(nèi)或規(guī)定的運行次數(shù)下,程序和所有數(shù)據(jù)元素運行不同測試用例的無差錯概率。硬件系統(tǒng)的可靠性是指在一個指定的時間周期內(nèi),在給定的控制條件下,硬件系統(tǒng)執(zhí)行所需功能的成功概率。數(shù)據(jù)可靠性是指數(shù)據(jù)的真實、準確和及時,它取決于系統(tǒng)絕對數(shù)據(jù)的處理過程是否準確無誤,以及確保數(shù)據(jù)可靠的控制措施是否有效。系統(tǒng)的可靠性還體現(xiàn)在它的容錯能力上。對會計信息系統(tǒng)可靠性的評價要檢查系統(tǒng)的運行是否穩(wěn)定可靠、是否容易出現(xiàn)偏差和錯誤,是否能抵御外界干擾而正常工作。評價會計信息系統(tǒng)的可靠性時,審計人員應對決定會計信息系統(tǒng)可靠性的各項因素進行綜合審查和評價。
3.會訓信息系統(tǒng)的有效性
會計信息系統(tǒng)的有效性是指該系統(tǒng)能否實現(xiàn)既定的目標、系統(tǒng)的各項處理過程是否符合國家法律和有關(guān)規(guī)章制度的要求。評價會計信息系統(tǒng)的有效性,必須了解用戶的需求。會計信息系統(tǒng)有效性的審計一般在系統(tǒng)運行一段時間之后進行,通過事后審計可確定會計信息系統(tǒng)是否能實現(xiàn)既定的目標,根據(jù)審計的結(jié)果,管理者可做出相應的決策。
二、會計信息化審計的特點
1.審計的所有領域全面運用現(xiàn)代信息技術(shù)
目前,審計在每一領域都還做得不夠,如:尚未構(gòu)筑起適應現(xiàn)代技術(shù)發(fā)展的一種或多種可能的、可用于解釋和預測多種審計現(xiàn)象的多維審計理論―,這種理論將使對審計環(huán)境、目標、本質(zhì)、假設、概念、標準、技術(shù)、方法、過程等的論述更新穎、更豐富、更具邏輯性和環(huán)境適應力;急需加速我國的審計工作從落后的“繞過計算機審計”向先進的“通過計算機審計”和 “使用計算機審計”轉(zhuǎn)化。如何利用現(xiàn)代信息技術(shù)管理責任與風險巨大的審計 (尤其是獨立審計)行業(yè)是一個值得探討的問題,新時期,所有的審計人員都應成為完全意義上的電腦審計人員,而這是審計(后續(xù))教育的重要任務。
2.會計信息化審計系統(tǒng)具有極強的適應性
信息化會計信息系統(tǒng)的多元、實時、開放性使會計信息化審計也具有多元、實時、開放性特征,實時審計、會計責任審計、環(huán)境審計、境外審計等都將因此而變得更加容易。
3.會計信息化審計將對傳統(tǒng)審計進行重整
盡管“兩權(quán)分離的程度決定了審計主體的種類和被審計單位的形式”,“審計效率和審計風險的矛盾決定了審計程序和方法的歷史變遷”,但如果所有的計算機只囿于會計電算化信息系統(tǒng)的水平,提供的信息單一、過時、封閉,國外的會計師事務所的非審計業(yè)務 (其必須依賴于多元、實時、開放的信息)收入又怎能達到其總收入的70%(我國僅30%左右)?事實上,正是信息量極大豐富的信息化會計信息系統(tǒng)和全新的會計信息化審計理論,支持了卓有成效的“四大”國際會計公司及其或集權(quán)或分權(quán)的 管理模式,支持了審計效率和審計風險矛盾的最有效的解決,從而支持了現(xiàn)在和將有的多種繁雜的具體業(yè)務。
三、會計信息化審計的策略
1.建立會計信息化審計組織機構(gòu)
會計信息化審計組織機構(gòu)不健全將會阻礙我國會計信息化審計的發(fā)展。為適應未來我國會計信息化審計發(fā)展的客觀要求,我國應盡快建立自己的會計信息化審計組織機構(gòu),按照會計信息化審計的要求組織、協(xié)調(diào)會計信息化審計工作,規(guī)劃會計信息化審計的發(fā)展策略和職業(yè)培訓計劃,研究會計信息化審計理論、方法、技術(shù)和規(guī)范,指導會計信息化審計工作。在這項工作的起步階段,政府應加強領導力度,從宏觀上搞好規(guī)劃安排,從資金和技術(shù)上扶持會計信息化審計,有效規(guī)劃、部署和指導我國的會計信息化審計工作。
2.加強會計信息化審計理論研究
審計理論來源于審計實踐,又反過來指導、促進審計實踐,二者不可偏廢。沒有審計實踐,審計理論無法產(chǎn)生,沒有審計理論指導的實踐會走彎路。因此,要在審計實踐中善于及時發(fā)現(xiàn)、總結(jié)規(guī)律性的問題,將其上升到理論的高度。國內(nèi)學術(shù)界、政府研究機構(gòu)應當加強會計信息化審計的理論研究,積極開展學術(shù)交流,密切關(guān)注國際會計信息化審計的最新發(fā)展動態(tài),不斷發(fā)展與完善會計信息化審計理論,從而更好地為會計信息化審計實踐活動提供指導,促進我國會計信息化審計事業(yè)的發(fā)展與繁榮。
3.制定會計信息化審計準則
會計信息化審計同傳統(tǒng)財務審計相比,在審計對象、審計目標、審計內(nèi)容等方面均有所不同。為了規(guī)范會計信息化審計業(yè)務,明確工作要求,保證執(zhí)業(yè)質(zhì)量,應研究和制定我國的會計信息化審計準則和實務指南。會計信息化審計發(fā)展到一定階段,必須由行業(yè)組織出面將實踐經(jīng)驗加以總結(jié),并把有關(guān)概念、工作流程和技術(shù)方法固定和統(tǒng)一起來,形成行業(yè)標準和規(guī)范。
4.強化企業(yè)領導加強管理與控制的觀念
樹立企業(yè)領導的信息化會計信息系統(tǒng)管理意識是開展會計信息化審計工作的關(guān)鍵。因此,企業(yè)主管部門在充分領會國務院有關(guān)“國民經(jīng)濟信息化”指示精神,認真抓好企業(yè)信息化建設的同時,還必須注重對企業(yè)領導進行會計信息化系統(tǒng)管理與控制的思想教育,促使企業(yè)領導從企業(yè)生存與發(fā)展的高度來認識會計信息化審計的重要意義,重視會計信息化審計工作,將會計信息化審計作為一項重要工作來抓。
5.大力培養(yǎng)會計信息化審計人才
從內(nèi)部講,一是強化培訓。各級審計機關(guān)要擁有完備的培訓基地,從自己的需要加強不同崗位的適應性培訓;二是重點選拔。即有重點地選派一些“尖子”人才進高校深造,進行知識更新,或參與國際技術(shù)交流和技術(shù)合作,在實踐中不斷增長才干;三是完善機制。要逐步形成能有效鼓勵各類人才脫穎而出,能最大限度地挖掘,激發(fā)各類人才智力潛能的運行機制,使知識最終能作為最重要的生產(chǎn)要求參與分配。
6.加大會計信息化審計的宣傳力度
開展會計信息化審計的主要障礙之一是對會計信息化審計的必要性認識不足,必須加大會計信息化審計的宣傳力度,如實宣傳網(wǎng)絡環(huán)境下重構(gòu)后的會計信息系統(tǒng)所帶來的風險,大力宣傳會計信息系統(tǒng)控制的重要性,讓更多的經(jīng)營管理者,真正認識到開展會計信息化審計的必要性,增強會計信息化審計的迫切性,促進社會輿論對會計信息化審計的理解與支持,進而推動會計信息化審計工作的開展。
作者單位:河南工程學院
參考文獻:
[1]謝詩芬.高級財務會計問題研究 [M].四川:西南財經(jīng)大學出版社,2004.45-52.
[2]胡仁顯.自助式會計信息系統(tǒng)[M].上海:立信會計出版社,2003.78-82.
[關(guān)鍵詞] 會計信息化;審計;監(jiān)督
[中圖分類號] F239.1 [文獻標識碼] A [文章編號] 1673 - 0194(2012)21- 0032- 02
會計信息化審計是指利用現(xiàn)代信息技術(shù),對傳統(tǒng)審計模式進行重構(gòu),并在重構(gòu)的現(xiàn)代審計模式上通過評價控制會計信息化系統(tǒng),深入開發(fā)和廣泛利用審計對象,建立技術(shù)與審計高度融合的、開放的現(xiàn)代審計監(jiān)督體系,以提高審計在優(yōu)化資源配置中的作用,促進經(jīng)濟發(fā)展和社會進步[1-3]。信息化環(huán)境下,會計信息輸出的實時化要求審計監(jiān)督必須向?qū)崟r審計鑒證方向發(fā)展。不僅如此,實行會計信息化后,一些審計證據(jù)更具易逝性,使審計難度更高,風險加大。因此必須變革審計技術(shù)和方法,實施內(nèi)部審計信息化建設,增強其在信息化環(huán)境下查錯防弊、規(guī)范管理、遏制腐敗、打擊犯罪的能力[4]。
1 會計信息化環(huán)境下審計的目標、對象及內(nèi)容
(1)會計信息化審計以會計信息系統(tǒng)的安全性、可靠性和有效性作為審計目標。審計部門可通過數(shù)據(jù)通訊的控制測試、硬件系統(tǒng)的控制測試、軟件系統(tǒng)的控制測試、數(shù)據(jù)資源的控制測試、系統(tǒng)安全產(chǎn)品的測試等方式來測評信息系統(tǒng)的安全可靠性。同時,在風險評估的基礎上,從一般控制和應用控制兩方面評價信息系統(tǒng)有關(guān)控制的健全性和有效性。
(2)會計信息化審計的對象就是會計主體。審計對象從傳統(tǒng)的被審單位的看得見、摸得著的紙制賬、表、證轉(zhuǎn)變?yōu)闊o紙化的電子數(shù)據(jù)、文件;審計方式從審計人員采用傳統(tǒng)的手工翻賬、計算、記錄、核對轉(zhuǎn)變?yōu)橥ㄟ^鼠標的點擊方式;審計的范圍已經(jīng)不再是傳統(tǒng)的被審單位的紙制資料、數(shù)據(jù),而是包括對被審計單位的計算機系統(tǒng)平臺、業(yè)務處理系統(tǒng)、電子數(shù)據(jù)、文件以及軟件、硬件獲取、操作安全性等多個方面。
(3)會計信息化的審計內(nèi)容是會計信息系統(tǒng)。會計信息系統(tǒng)與手工會計系統(tǒng)不同,它是由會計數(shù)據(jù)體系、計算機硬件與軟件以及系統(tǒng)工作人員和維護人員組成,所以會計信息系統(tǒng)的審計內(nèi)容與手工會計系統(tǒng)也存在著較大的差別。會計信息系統(tǒng)審計的內(nèi)容主要包括:對會計信息系統(tǒng)的內(nèi)部控制的審計;對會計信息系統(tǒng)的處理和控制功能的審計,也可稱為對會計信息系統(tǒng)程序的審計;對會計信息系統(tǒng)的處理對象即會計數(shù)據(jù)的審計;對會計信息系統(tǒng)開發(fā)質(zhì)量的審計[5]。
2 會計信息化對審計的影響
(1)傳統(tǒng)的審計線索缺失。在手工會計方式下,憑證、賬簿及會計報表等各種審計資料都是按照一定的標準填寫與登記,并有經(jīng)手人簽字,是可見的文字、數(shù)字記錄。而在信息化會計系統(tǒng)中,原先審計所必須審查的大量書面資料都存儲在磁性介質(zhì)中,肉眼不可見,會計數(shù)據(jù)的生成方式、傳遞方式也發(fā)生了變化,原有的審計線索改變了方式或干脆消失了。
(2)會計信息系統(tǒng)是建立在互聯(lián)網(wǎng)和計算機基礎之上的,信息系統(tǒng)的引進會給會計信息帶來一定的安全隱患,這是由信息系統(tǒng)固有風險所造成的。在計算機以及網(wǎng)絡環(huán)境下,會計信息系統(tǒng)存在技術(shù)風險、業(yè)務風險、控制操縱數(shù)據(jù)風險、篡改調(diào)用程序風險、糾錯風險和安全風險等,這些風險無疑加大了審計人員的監(jiān)督難度,而且對審計人員的素質(zhì)有很高的要求。
(3)審計技術(shù)的復雜化。在會計信息化的條件下,原有的審計技術(shù)方法雖然仍然有效、仍很重要,但已經(jīng)不能滿足對會計信息系統(tǒng)進行審計的需要,信息處理的電算化和信息存儲的電磁化,使得審計人員只能利用計算機對數(shù)據(jù)和系統(tǒng)進行審查,計算機輔助審計成為必不可少、效率更高的審計技術(shù)[6]。
(4)會計信息化導致當前審計的風險抵抗力下降。如果按照傳統(tǒng)審計方法,審計人員能抵擋一定的風險,但隨著信息化會計的深入應用,審計人員老齡化及審計人才缺失的問題將會日益突出,審計風險將不斷加大[7]。
3 會計信息化審計的策略
(1)制定并統(tǒng)一會計信息化審計準則。在會計信息化環(huán)境下,現(xiàn)有的一些法律法規(guī)呈現(xiàn)出滯后性,對會計信息化審計缺乏操作性,無紙化的電子信息能否作為審計的有效證據(jù)是亟待解決的問題。為了規(guī)范會計信息化審計業(yè)務,明確工作要求,保證審計質(zhì)量,應研究和制定我國的會計信息化審計準則和實務指南。一方面,有賴于政府制定相關(guān)的法律法規(guī),對電子信息的有效性進行明確的界定,使會計信息化審計切實做到有法可依。另一方面,可以由行業(yè)組織出面將實踐經(jīng)驗加以總結(jié),并把有關(guān)概念、工作流程和技術(shù)方法固定和統(tǒng)一起來,形成行業(yè)標準和規(guī)范,不斷完善原有的技術(shù)規(guī)范,統(tǒng)一網(wǎng)絡技術(shù)管理規(guī)范、計算機系統(tǒng)內(nèi)部控制的評價標準和要求,并對審計人員應具備的資格、計算機審計過程和相關(guān)的審計技術(shù)以及證據(jù)收集等方面做出規(guī)范。
(2)加強會計信息化審計理論研究及學習。審計理論來源于審計實踐,又反過來指導、促進審計實踐,二者不可偏廢。沒有審計實踐,審計理論無法產(chǎn)生,沒有審計理論指導的實踐會走彎路。因此,要在審計實踐中善于及時發(fā)現(xiàn)、總結(jié)規(guī)律性的問題,將其上升到理論的高度。國內(nèi)學術(shù)界、政府研究機構(gòu)應當加強會計信息化審計的理論研究,積極開展學術(shù)交流,密切關(guān)注國際會計信息化審計的最新發(fā)展動態(tài),不斷發(fā)展與完善會計信息化審計理論,從而更好地為會計信息化審計實踐活動提供指導,促進我國會計信息化審計事業(yè)的發(fā)展與繁榮。每位審計人員應當加強對計算機知識的學習,而且還要增強開展計算機審計的意識,并掌握計算機審計操作方法,逐步能根據(jù)審計過程中所出現(xiàn)的種種問題及時編寫出各種測試、審查程序的模塊。
(3)積極探索審計方法的創(chuàng)新。審計環(huán)境的變化,客觀上要求審計方法也要創(chuàng)新,審計過程中所產(chǎn)生的信息流如同審計基本程序一樣,要有條不紊,秩序井然。在審計過程中,審計人員可以采用計算機抽樣或者建立數(shù)據(jù)模型來輔助審計,使審計人員從簡單的重復勞動中解放出來,利用現(xiàn)代手段,找到審計的關(guān)鍵點和線索。通過計算機的海量搜尋,可以進一步擴大和延伸審計范圍,從而可以抽取足夠多的樣本,達到從單一的事后審計轉(zhuǎn)變?yōu)槭潞髮徲嬇c事中審計相結(jié)合,從單一的靜態(tài)審計轉(zhuǎn)變?yōu)殪o態(tài)審計與動態(tài)審計相結(jié)合,從單一的現(xiàn)場審計轉(zhuǎn)變?yōu)楝F(xiàn)場審計與遠程審計相結(jié)合的目標。審計人員還可以充分運用數(shù)學方法、會計方法、控制方法等多學科的方法交叉進行,從而達到發(fā)現(xiàn)問題、分析問題和解決問題的目的。
(4)在審計軟件技術(shù)的開發(fā)上下功夫。由于審計的范圍已擴大到會計信息系統(tǒng)及其他計算機信息處理系統(tǒng),迫使審計人員在采用傳統(tǒng)的各種審計技術(shù)的同時,采用計算機輔助審計技術(shù),用日益先進的計算機審計軟件去對付單機、網(wǎng)絡、多用戶等各種工作平臺下的會計軟件。審計軟件是大量審計方法和技術(shù)的集成,一般包括內(nèi)部控制評價、審計計劃管理、數(shù)據(jù)轉(zhuǎn)換、抽樣審計、實質(zhì)性測試、會計報表生成、審計工作底稿打印與管理、審計證據(jù)歸集與評價、審計報告生成等功能。為適應會計信息化環(huán)境下的各種財務軟件的發(fā)展,必須提高開發(fā)審計軟件的速度,加快審計軟件更新?lián)Q代的步伐,開發(fā)通用審計軟件和專用審計軟件。
(5)大力培養(yǎng)復合型會計信息化審計人才。當前大部分具有豐富的會計、審計知識和經(jīng)驗的老審計人員,由于歷史、客觀的原因使他們接觸計算機的機會不多,造成一些知識結(jié)構(gòu)上的欠缺。而年輕的審計人員雖然掌握一定的計算機知識,但由于非計算機專業(yè)畢業(yè),僅掌握淺層次的計算機基礎知識和運用技能,缺乏深層次的計算機系統(tǒng)設計、程序編譯檢測技能,不能有效分析系統(tǒng)結(jié)構(gòu)。因此要真正運用計算機軟件完成難度較大的實質(zhì)性審計程序尚有難度,需依賴專業(yè)的計算機技術(shù)人員協(xié)助,但又造成審計人員獨立性減弱。因此培養(yǎng)復合型審計人員迫在眉睫[8]。審計機構(gòu)應注重從多渠道對現(xiàn)有的審計人員進行培訓,加快審計人員的知識更新,以適應會計信息化審計的要求。對審計專業(yè)人才的培養(yǎng),既包括對審計人員計算機專業(yè)知識的培養(yǎng)和財務知識、審計知識的更新,也包括對計算機專業(yè)人員財務知識、審計知識的培養(yǎng)和計算機知識的更新。首先應強化培訓。各級審計機關(guān)要擁有完備的培訓基地,從自己的需要出發(fā)加強不同崗位的適應性培訓。其次應重點選拔人才。即有重點地選派一些“尖子”人才進相關(guān)高校深造,進行知識更新,或參與國際技術(shù)交流和技術(shù)合作,在實踐中不斷增長才干。
(6)提高審計風險的防范能力,加強對信息系統(tǒng)的安全性和保密性進行審計。側(cè)重對數(shù)據(jù)的輸入與輸出,軟件開發(fā)維護及系統(tǒng)程序修改或管理等之間的關(guān)系處理進行審查,并對被審計單位網(wǎng)絡結(jié)構(gòu)進行分析與評價,以確認防范黑客侵入的能力;對被審計單位的系統(tǒng)容錯處理機制、安全管理體制和安全保密技術(shù)等作深入的了解,以評價其系統(tǒng)安全性的等級,從而有效地控制審計風險[5]。
(7)加大會計信息化審計的宣傳力度。開展會計信息化審計的主要障礙之一是對會計信息化審計的必要性認識不足,必須加大會計信息化審計的宣傳力度,如實宣傳網(wǎng)絡環(huán)境下重構(gòu)后的會計信息系統(tǒng)所帶來的風險,大力宣傳會計信息系統(tǒng)控制的重要性,讓更多的經(jīng)營管理者,真正認識到開展會計信息化審計的必要性,增強會計信息化審計的迫切性,促進社會輿論對會計信息化審計的理解與支持,進而推動會計信息化審計工作的開展[9]。
主要參考文獻
[1]常婕.會計信息化對傳統(tǒng)審計的影響及對策[J].企業(yè)導報,2011(1).
[2]宋璇.會計信息化下審計模式的創(chuàng)新[J].會計師,2009(6).
[3]謝京華.會計信息化下的審計問題[J].審計與理財,2007(5).
[4]張定明.信息化環(huán)境下內(nèi)部審計如何應對會計舞弊[J].衛(wèi)生經(jīng)濟研究,2007(9).
[5]王彩.試論會計信息化審計[J].經(jīng)濟管理者,2010(14).
[6]王逢娜,宋哲.會計信息化對審計的影響及對策[J].合作經(jīng)濟與科技,2007(1).
[7]宋英.會計信息化對審計的影響[J].審計與理財,2011(5).
論文摘要:隨著計算機技術(shù)特別是網(wǎng)絡技術(shù)在會計領域的應用和發(fā)展日益深入,傳統(tǒng)的手工會計核算手段正逐步被以計算機及網(wǎng)絡技術(shù)的應用為特點的會計電算化核算取代,傳統(tǒng)的審計方法和手段已明顯滯后,會計的電算化必將導致會計信息化審計。文章首先闡述會計信息化審計的必然性,然后通過分析會計信息化審計的面臨的問題,簡要地概述會計信息化審計應采取的對策。
一、會計信息化審計產(chǎn)生的必然性
網(wǎng)絡經(jīng)濟時代以“網(wǎng)絡財務”為代表的財務管理信息系統(tǒng)、電子商務,以erp為方向的廣義管理信息系統(tǒng)等技術(shù)和以bpr為代表的現(xiàn)代管理思想的高速發(fā)展及廣泛應用徹底改變了傳統(tǒng)商務的構(gòu)架和流程,從本質(zhì)和表象兩方面更加深刻地改變著審計的對象和環(huán)境,使審計的對象隱性化、數(shù)字化、網(wǎng)絡化并呈現(xiàn)出不斷變化和發(fā)展的趨勢,促使傳統(tǒng)審計向計算機網(wǎng)絡審計方向發(fā)展。
(一)業(yè)務與財務信息的高度集成使會計信息化審計更顯必要和可行
internet和電子商務的發(fā)展,給財務管理帶來了重大變革,財務管理從“桌面”走向“網(wǎng)絡”,這是企業(yè)財務管理從思想觀念到方式手段的一次重大發(fā)展,代表了網(wǎng)絡經(jīng)濟時代財務管理的方式,是歷史上計算機技術(shù)對會計模式與會計理論影響最大的一次變革,并使審計面臨著網(wǎng)絡的挑戰(zhàn)。加快發(fā)展計算機網(wǎng)絡審計技術(shù)已是審計領域當前亟待解決的重大課題。
(二)網(wǎng)上理財和自助式會計軟件的興起拓展了計算機審計的客體
網(wǎng)絡經(jīng)濟時代使網(wǎng)上理財和自助式會計軟件得以發(fā)展,咨詢服務機構(gòu)可以利用互聯(lián)網(wǎng)強大功能根據(jù)用戶的要求代為記賬、算賬、報賬,甚至可以設想將來企業(yè)可不必設置專門從事記賬、算賬、報賬的會計人員。這樣,會計信息化審計就不能再局限于被審單位的經(jīng)濟活動,還應擴展到對提供下載財務會計軟件的網(wǎng)站以及網(wǎng)上為廣大用戶進行記賬、算賬、報賬及理財活動的那些網(wǎng)絡服務公司的業(yè)務進行審計,使審計的客體進一步拓展。
二、會計信息化審計所面臨的問題
(一)審計線索隱蔽性
1.計算機審計是隨著會計電算化的發(fā)展而產(chǎn)生的,利用計算機技術(shù)進行的審計。在過去的手工會計核算系統(tǒng)中,從原始憑證到記賬憑證,從登賬到報表編制,每一步都有文字記載和經(jīng)辦人員簽名,審計線索比較清晰。而在會計電算化信息系統(tǒng)中,由于數(shù)據(jù)存儲介質(zhì)的磁性化和數(shù)據(jù)處理過程的自動化,業(yè)務數(shù)據(jù)進入計算機系統(tǒng)之后,由計算機按程序自動生成會計報表,即使有篡改也不會留有痕跡,比起手工系統(tǒng)來,電算化系統(tǒng)中的審計線索更隱蔽、更容易引發(fā)經(jīng)濟犯罪。
2.在電算化系統(tǒng)中,會計賬簿是由系統(tǒng)自動登記的,用戶能修改的數(shù)據(jù)主要在憑證和報表中。所謂數(shù)據(jù)文件的修改,是指對未登賬的憑證以及報表數(shù)據(jù)的修改,已登賬的憑證是不能修改的。目前電算化系統(tǒng)中使用的會計軟件對操作人員的每次操作都有記錄,但這樣的記錄顯得過于寬泛,使得有價值的線索隱蔽其中,難以發(fā)現(xiàn)。
(二)會計軟件缺乏權(quán)威的可審計認證
隨著計算機技術(shù)的發(fā)展,會計軟件層出不窮,擺在審計人員面前的是該軟件是否具有可審計性的問題。審計人員對內(nèi)部控制制度和數(shù)據(jù)文件審計的同時,很難對應用系統(tǒng)及軟件的開發(fā)進行審計。曾有人嘗試讓審計人員參與會計軟件的系統(tǒng)開發(fā),但事實證明這一做法是流于表面的形式,不僅不能達到目的,還增加了審計人員的勞動量。
(三)審計人員的素質(zhì)還不能完全達到要求
眾所周知,在手工系統(tǒng)中,審計人員憑借自己的經(jīng)驗、專業(yè)知識,結(jié)合運用各種審查的方法,就可以達到目的。然而在計算機信息系統(tǒng)下,除了需要運用一般的傳統(tǒng)方法以外,最重要的是要借助計算機輔助技術(shù)來達到審計目的,審計人員除需具備一般審計所需的知識外,還應具備一定的計算機知識,對會計電算化系統(tǒng)有一定的了解,對會計電算化系統(tǒng)有可能出現(xiàn)的錯誤及舞弊情況要有比較深刻的認識,但最重要的一點是審計人員應能熟練地運用計算機進行審計。
然而在實踐中,我國大部分審計人員沒有達到以上的要求,業(yè)務能力不能令人滿意,這也是導致計算機審計滯后的又一重要原因。
三、會計信息化審計應采取的措施
(一)制定一套嚴謹?shù)挠嬎銠C審計程序標準
除了對憑證、賬簿、報表等數(shù)據(jù)文件的實質(zhì)性審查加以規(guī)定外,更要對被審計系統(tǒng)的健全性、符合性,系統(tǒng)控制功能的有效性、各項初始化工作的準確性與合理性加以規(guī)定。尤其要突出對操作員及系統(tǒng)管理員或財務主管工作權(quán)限的規(guī)定,以便審計人員在審計前對被審計單位的情況有一個初步的認識,從而在進行審計時,依據(jù)相應的規(guī)定進行審查。這樣不僅減少審計人員的工作量,也降低了計算機審計的風險。
(二)加強會計軟件的完善和標準化
1.目前會計軟件帶有的操作日志,對所有的操作人員的每一次操作內(nèi)容都進行記錄,這樣記錄內(nèi)容顯得過于寬泛,不利于突出重要審計線索的要求。針對這種情況,應該在審計日志的基礎上,在會計軟件開發(fā)過程中,對其進行改進,以便能提供一個記錄所有修改數(shù)據(jù)的操作記錄,而不是記錄對數(shù)據(jù)進行正常的輸入輸出工作。這樣可使審計人員通過對數(shù)據(jù)改動的操作記錄,找到相應的審計線索,達到審計監(jiān)督的目的。
2.對于會計軟件的可審計性問題,不能僅僅讓審計人員參與會計軟件的系統(tǒng)開發(fā),還要將審計人員參與會計軟件的系統(tǒng)開發(fā)和軟件的審評緊密結(jié)合,嚴格控制。一方面,審計人員在會計軟件的系統(tǒng)開發(fā)過程中,要發(fā)揮監(jiān)督作用,對軟件開發(fā)的可行性、可用性進行分析和調(diào)試;另一方面,在評審階段,應由財政部門與同級的審計機關(guān)聯(lián)合組織專家進行評審,對軟件的各項指標提出意見,從而保證會計軟件的可審計性。
(三)全面提高審計人員的素質(zhì)
1.審計人員要充分意識到掌握計算機審計知識的重要性,認識到計算機審計是審計發(fā)展的未來趨勢。進入信息時代,審計人員若還想憑借傳統(tǒng)的審計方法工作,將難以適應審計發(fā)展的要求。
會計信息化是指將會計信息作為管理信息資源,在會計電算化基礎上全面應用以計算機,網(wǎng)絡和遠程通訊為主的現(xiàn)代信息技術(shù)對傳統(tǒng)的會計模型進行重整的現(xiàn)代會計基礎上,建立起滿足現(xiàn)代企業(yè)管理要求的現(xiàn)代會計信息系統(tǒng),為企業(yè)經(jīng)營管理,控制決策和社會經(jīng)濟運行提供充足適時的信息。會計信息化具有以下基本特征:
1、在會計目標方面。會計信息化是以實現(xiàn)會計業(yè)務的信息化管理為目標,充分發(fā)揮會計在企業(yè)管理中的核心作用,主動和實時報告會計信息與企業(yè)管理和人類社會構(gòu)成一個有機的信息系統(tǒng)。
2、在功能范圍方面。會計信息化不光是進行業(yè)務核算,還包括會計信息管理和決策分析,并根據(jù)信息環(huán)境重構(gòu)會計模型。
3、在技術(shù)手段的實現(xiàn)方面。會計信息化是以計算機網(wǎng)絡及通訊等現(xiàn)代信息技術(shù)為主要的技術(shù)手段,高度自動化地處理信息的收集、加工、傳輸、存儲、應用等。
4、在系統(tǒng)地位方面。會計信息化的地位,是企業(yè)業(yè)務處理以及管理系統(tǒng)的有機組成部分。在系統(tǒng)層次上,會計信息化還包括信息管理層、決策支持和決策層。
5、在信息的輸入輸出方面。會計信息化的大量數(shù)據(jù)從企業(yè)內(nèi)部系統(tǒng)直接獲取。會計信息輸送模式是企業(yè)內(nèi)外的各個機構(gòu)、部門,根據(jù)授權(quán)直接從系統(tǒng)當中,從Internet上直接獲取。
6、在理論基礎方面。會計信息化的理論基礎包括信息技術(shù)系統(tǒng)和信息化論等現(xiàn)代思想。
二、會計信息化審計的基礎——會計電算化審計
會計信息化來源于會計電算化,但它們有著本質(zhì)的區(qū)別。同樣會計信息化審計也與電算化審計存在著根本的不同。首先,會計電算化審計只是將計算機僅僅當作手工作業(yè)審計的工具,只意味著審計手段的改變。其次,會計電算化審計對象局限于財政財務收支,難以擴大到與經(jīng)濟效益有關(guān)的經(jīng)營管理和其他領域。第三,電算化會計技術(shù)由于模擬手工作業(yè)審計的審計過程,不僅未充分考慮計算機信息系統(tǒng)的特點(如隱形化,程序化,不盡安全等),而且未充分利用現(xiàn)代信息技術(shù)(通訊,網(wǎng)絡等)的特點和優(yōu)勢。這不能不說是對現(xiàn)有資源的巨大浪費。但會計信息化審計則不同,它是建立在對現(xiàn)代信息技術(shù)(計算機、網(wǎng)絡和通信等),對傳統(tǒng)審計模式進行重構(gòu),并在重構(gòu)的現(xiàn)代化審計模式上通過評價控制會計信息化信息系統(tǒng)。據(jù)此發(fā)展的會計信息化審計技術(shù)就是在計算機系統(tǒng)中模擬社會的審計工作,對計算機系統(tǒng)的活動進行監(jiān)視和記錄的一種安全技術(shù)。運用會計信息化審計技術(shù)的目的就是讓對計算機系統(tǒng)的各種訪問留下痕跡,使計算機犯罪行為留下證據(jù),計算機審計技術(shù)的運用形成了會計信息化審計系統(tǒng)。
三、會計信息化環(huán)境下的審計
會計信息化審計是指利用現(xiàn)代信息技術(shù),對傳統(tǒng)審計模式進行重構(gòu),并在重構(gòu)的現(xiàn)代審計模式上通過評價控制會計信息化系統(tǒng),深入開發(fā)和廣泛利用審計對象,建立技術(shù)與審計高度融合的、開放的現(xiàn)代審計監(jiān)督體系,以提高審計在優(yōu)化資源配置中的作用,促進經(jīng)濟發(fā)展和社會進步。它有以下幾方面的特征:
1、現(xiàn)代信息技術(shù)運用到審計中。審計的所有領域包括審計的理論研究、實務工作、管理模式、知識結(jié)構(gòu)等方面都將運用現(xiàn)代信息技術(shù),使技術(shù)與審計高度融合,大大提高審計的工作質(zhì)量和效率。審計工作向“計算機在內(nèi)的審計”轉(zhuǎn)變,審計人員不再依賴于紙張記錄的會計數(shù)據(jù)而大部分或全部依賴于介質(zhì)的電子數(shù)據(jù)。審計底稿、審計證據(jù)及有關(guān)審計檔案也全部電子化。在管理模式上,要利用現(xiàn)代信息技術(shù)來管理責任與風險俱在的審計行業(yè)。審計人員除了掌握傳統(tǒng)的審計知識外,還應掌握計算機數(shù)據(jù)處理、網(wǎng)絡等現(xiàn)代信息技術(shù)。
2、明細信息的數(shù)據(jù)安全性、可靠性是未來審計的重點。在會計信息化環(huán)境下,企業(yè)所提供的最主要的會計信息是各種明細信息,因此審計的工作重點在于驗證企業(yè)內(nèi)部形成的明細信息的真實可靠性,以及審核進入外部網(wǎng)絡的明細信息的安全性。隨著信息新技術(shù)的廣泛應用,越來越多的交易事項將自動化處理,會計數(shù)據(jù)輸入、處理和輸出,均以數(shù)據(jù)庫文件為載體。未來審計將是數(shù)據(jù)庫的審計,為此審計人員應當側(cè)重于驗證計算機內(nèi)原始憑證數(shù)據(jù)是否真實、可靠,會計憑證數(shù)據(jù)庫的存取是否得當,以及這些憑證數(shù)據(jù)被不留痕跡修改的風險有多大等問題。
3、提高了審計的實時性,擴大了審計的空間范圍。在空間上,由于會計信息系統(tǒng)的開發(fā)性和網(wǎng)絡化,使得會計信息系統(tǒng)在極大的范圍內(nèi)得以交流和共享,縮短了空間距離。在一個開放的空間范圍處理會計信息,涉及到交易關(guān)聯(lián)方的各個方面,同時能訪問會計信息的用戶可能涉及整個網(wǎng)上用戶。因此,為防止信息的使用者破壞和更改會計數(shù)據(jù),應將審計空間范圍擴大到交易關(guān)聯(lián)方以及網(wǎng)上的有關(guān)信息用戶。
四、會計信息化環(huán)境下加強審計工作的策略
1、制定和完善相關(guān)的法律法規(guī)。在會計信息化環(huán)境下,現(xiàn)有的一些法律法規(guī)呈現(xiàn)出滯后性,對會計信息化審計缺乏操作性,因而對保障審計獨立性起不到應有的作用,也不能從宏觀環(huán)境層次上有效地預防外界對審計的干擾。要解決這一問題就必須借助法律的強制力營造一個外在的法律環(huán)境,對有損獨立性的行為予以法律訴訟和懲罰。法律上最有效的證據(jù)是記錄業(yè)務發(fā)生的原件,但在法律上能否接受計算機的電子信息即無紙化信息作為有效的證據(jù),已成為一個國際性的問題。無紙化的電子信息能否作為審計和稅務檢查的有效證據(jù),也是亟待解決的問題。這些問題的解決都有賴于政府制定相關(guān)的法律法規(guī),對電子信息的有效性進行明確的界定,使會計信息化審計切實做到有法可依。同時,要不斷完善原有的技術(shù)規(guī)范,統(tǒng)一網(wǎng)絡技術(shù)管理規(guī)范,如對進入網(wǎng)絡的信息的格式制定統(tǒng)一的標準和規(guī)范,對網(wǎng)絡的數(shù)據(jù)操作制定相應的程序等。還要對審計人員和被審計單位的行為進行約束,對違規(guī)操作者進行處罰,培養(yǎng)“公眾利益”的法律意識,從而提高審計質(zhì)量,加大審計力度。
2、加強審計軟件技術(shù)的開發(fā)。對會計信息化審計,如果仍然采用常規(guī)的手工系統(tǒng)的那一套審計技術(shù),就不可能達到審計的目的。由于審計的范圍已擴大到會計信息化的會計信息系統(tǒng)及其他計算機信息處理系統(tǒng),迫使審計人員在采用傳統(tǒng)的各種審計技術(shù)的同時,采用計算機輔助審計技術(shù),用日益先進的計算機審計軟件去對付單機、網(wǎng)絡、多用戶等各種工作平臺下的會計軟件。審計軟件是大量審計方法的技術(shù)的集成,一般包括內(nèi)部控制評價、審計計劃管理、數(shù)據(jù)轉(zhuǎn)換、抽樣審計、實質(zhì)性測試、會計報表生成、審計工作底稿打印和管理、審計證據(jù)歸集和評價、審計報告生成等功能。為適應會計信息化環(huán)境下的各種財務軟件的發(fā)展,必須要提高開發(fā)審計軟件的速度,加快審計軟件更新?lián)Q代的步伐,開發(fā)通用審計軟件和專用審計軟件,還可以引進計算機審計軟件的技術(shù),組織對有推廣價值的審計軟件進行評審,促進審計軟件商品化。同時,要強化審計人員對數(shù)據(jù)庫程序的學習,直接對數(shù)據(jù)庫中的數(shù)據(jù)進行采集和轉(zhuǎn)換,利用查詢語句對財務數(shù)據(jù)進行分析和整理,完成審計任務,這樣就能從根本上擺脫財務軟件升級或有意識改動帶來的束縛,克服審計工作中存在的各種技術(shù)問題。
一、會計信息化審計與電算化審計的區(qū)別
會計信息化審計來源于會計電算化,但它們有著本質(zhì)的區(qū)別,首先,會計電算化審計只是將計算機僅僅當作手工作業(yè)審計的工具和奴隸,只意味著審計手段的改變;其次,會計電算化審計對象局限于財政財務收支,難以擴大到與經(jīng)濟效益有關(guān)的經(jīng)營管理和其他領域;第三,電算化會計技術(shù)由于模擬手工作業(yè)審計的審計過程,不僅未充分考慮計算機信息系統(tǒng)的特點(如:隱形化、程序化、不盡安全等),而且未充分利用現(xiàn)代信息技術(shù)(通訊、網(wǎng)絡等)的特點和優(yōu)勢,這不能不說是對現(xiàn)有資源的巨大浪費;同樣,如果只把計算機網(wǎng)絡應用于先進的工作程序的自動化,也是沒有認識到它的潛能。但會計信息化審計則不同,它是建立在對現(xiàn)代信息技術(shù)(計算機、網(wǎng)絡和通信等)、對傳統(tǒng)審計模式進行重構(gòu),并在重構(gòu)的現(xiàn)代化審計模式上通過評價來控制會計信息系統(tǒng)。據(jù)此發(fā)展的會計信息化審計技術(shù)就是在計算機系統(tǒng)中模擬社會的審計工作,對計算機系統(tǒng)的活動進行監(jiān)視和記錄的一種安全技術(shù)。運用會計信息化審計技術(shù)的目的就是讓對計算機系統(tǒng)的各種訪問留下痕跡,使計算機犯罪行為留下證據(jù),計算機審計技術(shù)的運用形成了會計信息化審計系統(tǒng)。會計信息化審計是適應變化后環(huán)境的需要。計算機網(wǎng)絡帶來的會計系統(tǒng)的開放與系統(tǒng)共享,而開放與共享應是以安全為基礎的。企業(yè)一方面通過網(wǎng)絡開放自己,向全世界推銷自己的形象和產(chǎn)品,實現(xiàn)電子貿(mào)易、電子信息交換,但也需要守住自己的商業(yè)秘密、管理秘密和財務秘密,而其中實現(xiàn)了電子化即具有貨幣價值的會計秘密、理財秘密是最重要的。會計信息化審計要求我們有必要創(chuàng)造一個安全的環(huán)境,抵抗來自系統(tǒng)內(nèi)外的各種干擾和威脅,做到該開放的開放該共享的共享,該封閉的要讓黑客無奈。因此,無論是從數(shù)據(jù)的完整、真實、及時方面,還是從審計線索清晰度與系統(tǒng)安全方面來看,信息化審計是電算化審計基礎上一個質(zhì)的飛躍。
二、會計信息化審計的主要內(nèi)容及方法
會計信息化審計包含兩層意思:一是對信息化會計系統(tǒng)的審計,二是利用網(wǎng)絡進行輔助審計。但是,由于現(xiàn)代信息技術(shù)已發(fā)展到第二階段 ―― 網(wǎng)絡信息技術(shù)階段,從而使會計信息化審計與電算化審計及傳統(tǒng)手工審計相比,在審計內(nèi)容和方法上有了很大的不同。其主要內(nèi)容及方法如下:
(一)審計線索的追蹤審查
在手工會計系統(tǒng)中,每一個步驟都會產(chǎn)生相應的紙性介質(zhì)的會計資料,審計線索十分清楚;在電算化會計系統(tǒng)中,加工過程的自動化可能導致部分可視性線索消失,但交易伙伴間的信息交換大多還是通過紙面文件的形式來完成,審計人員可以利用“繞過計算機審計方法”獲得所需的審計證據(jù);在信息化會計系統(tǒng)中,許多業(yè)務的談判、簽約甚至交易,都是在網(wǎng)上進行,資金的結(jié)算也通過信用卡等在網(wǎng)上交割,經(jīng)濟業(yè)務信息按一定程序在網(wǎng)上自動生成會計信息并傳送,整個交易過程幾乎呈現(xiàn)無紙化態(tài)勢,審計人員很難獲取所需的審計線索。因此,必須采用如下方法來保留審計線索:①在系統(tǒng)內(nèi)建立日志和追蹤文件,以審查在數(shù)據(jù)處理過程中是否有過渡文件被修改和處理。②在審計機構(gòu)和簽字確認的單位同時形成原始數(shù)據(jù)的備份或在不同部門各自形成相關(guān)的數(shù)據(jù)庫,這樣既可以相互監(jiān)督,又可以使審計線索得以保留。③還可采取就地審計和突擊審計的方式,以防程序員對被審系統(tǒng)的應用程序加以篡改,防止操作員對被審計系統(tǒng)數(shù)據(jù)文件進行增加、刪除、修改等。
(二)信息化會計系統(tǒng)的安全性審計
在網(wǎng)絡環(huán)境下,由于網(wǎng)絡的開放性,一方面提供了會計信息的共享性,另一方面,電子形式的會計信息又會受到諸如網(wǎng)絡故障、計算機病毒、計算機黑客和非法者入侵等潛在威脅的影響,這些都會嚴重威脅會計信息和數(shù)據(jù)的安全、完整,嚴重時可能導致會計信息系統(tǒng)的崩潰。這樣在信息化審計中,保障會計信息的安全性,以控制審計風險,就顯得比以往更加突出,并成為信息化審計的最重要問題之一。因此,審計人員應從制度化控制和程序化控制兩方面加強系統(tǒng)安全審計:①了解被審企業(yè)對國家及上級主管部門頒發(fā)的計算機法規(guī)條例的遵守情況,檢查被審企業(yè)是否建立、完善并實施系列安全管理制度;②定期進行系統(tǒng)安全測試,以評價系統(tǒng)數(shù)據(jù)加密、身份認證、用戶授權(quán)、反病毒、防火墻等安全技術(shù)應用的合法性及有效性。
(三)信息化會計系統(tǒng)的內(nèi)部控制審計
在網(wǎng)絡環(huán)境下,由于系統(tǒng)建立和運行的復雜性,內(nèi)部控制的范圍也相應擴大。因此,對信息化會計系統(tǒng)內(nèi)部控制的審計也應有所改進,具體內(nèi)容如下:①通過訪談了解被審單位有沒有制定適當?shù)臋?quán)限標準體系,崗位人員是否按照所授予的權(quán)限對系統(tǒng)進行操作。②審查是否將系統(tǒng)內(nèi)不相容職務劃分清楚,在數(shù)據(jù)輸出時,對不同密級的數(shù)據(jù)授予不同的權(quán)限。③被審單位的系統(tǒng)操作是否遵循一定的標準、操作規(guī)程進行,即是否建立了嚴格的硬件操作規(guī)程、作業(yè)運行規(guī)程、用機時間記錄規(guī)程以及操作員訪問系統(tǒng)的標準操作規(guī)程。④審查是否建立了數(shù)據(jù)備份與數(shù)據(jù)檔案管理制度。系統(tǒng)(包括數(shù)據(jù))管理和備份數(shù)據(jù)與軟件管理是否由不同人承擔,系統(tǒng)進行備份數(shù)據(jù)恢復時,是否由具體操作員和主管共同批準。
(四)對信息化會計系統(tǒng)應用程序的審計
信息化審計中對會計系統(tǒng)應用程序的審計目標有兩個:①程序處理過程是否與有關(guān)的標準及法規(guī)相符。②考核程序?qū)﹀e誤的檢驗和控制情況。為達到審計目標,可運用包括符合性測試和實質(zhì)性測試在內(nèi)的多種測試方法,對被審計應用程序運行過程中產(chǎn)生的數(shù)據(jù)的準確性、可靠性、合法性進行驗證;也可運用在被審系統(tǒng)中設立的審計控制點,定時與不定時地、成批或?qū)崟r地收集有關(guān)審計數(shù)據(jù),以進行審計驗證。另外,還應結(jié)合被審系統(tǒng)的特點,采用一些專門的技術(shù)和方法,例如模擬數(shù)據(jù)測試法、人工測試法、計算機輔助法、審計程序測試法等。
(五)充分利用網(wǎng)絡進行輔助審計
在網(wǎng)絡環(huán)境下,審計人員應充分利用網(wǎng)絡資源的優(yōu)勢,在審計各個工作階段實施網(wǎng)絡輔助審計,以提高審計工作效率:①利用網(wǎng)上Microsoft office 軟件強大的計算、分析、制表及文字編輯功能,可編制各類審計工作底稿,并可制成相應的文件供隨時調(diào)用和遠程發(fā)送;②通過計算機網(wǎng)絡自動收集有關(guān)審計綜合信息、審計法規(guī)信息、審計項目信息、審計內(nèi)審信息等,為審計工作提供相關(guān)信息;③利用Internet的超級鏈接功能,在網(wǎng)上檢索被審企業(yè)的基本業(yè)務信息;在取得被審企業(yè)的網(wǎng)絡管理權(quán)限后可查詢并復制重要的財務信息;④借助嵌入審計程序?qū)W(wǎng)上數(shù)據(jù)處理的一些敏感環(huán)節(jié)進行實時動態(tài)的監(jiān)控,以滿足審計的需要;⑤利用 E-mail 向銀行、稅務、工商及往來單位發(fā)出電子郵件對被審企業(yè)的支付能力、納稅情況和信用狀況進行調(diào)查與評價,以獲取有用的審計證據(jù);⑥利用桌面視頻會議系統(tǒng)支持視頻、聲音、文件瀏覽協(xié)同修改等特點隨時召開可視會議,進行調(diào)查、座談和取證,并可就重大審計問題進行網(wǎng)上專家會診。
三、會計信息化審計所面臨的系統(tǒng)安全問題及其對策
會計信息系統(tǒng)所面臨的風險主要有:①利用網(wǎng)絡及安全管理的漏洞窺探用戶口令或電子賬號,冒充合法用戶作案,篡改磁性介質(zhì)記錄竊取資產(chǎn)。②利用網(wǎng)絡遠距離竊取企業(yè)商業(yè)機密以換取錢財,或利用網(wǎng)絡傳播計算機病毒以破壞企業(yè)信息系統(tǒng)。③建立在計算機網(wǎng)絡基礎上的電子商貿(mào)趨向“無紙化”,越來越多經(jīng)濟業(yè)務的原始記錄以電子憑證的方式存在和傳遞。不法之徒通過電子貨幣賬單、銀行結(jié)算單及其他賬單,就有可能將公私財產(chǎn)的所有權(quán)進行轉(zhuǎn)移。
針對信息系統(tǒng)所存在的風險,在審計過程中首先應了解企業(yè)網(wǎng)絡的基礎情況;其次要達到安全控制的目標(主要包括保證系統(tǒng)運轉(zhuǎn)正常,數(shù)據(jù)完整可靠,保障數(shù)據(jù)的有效備份與系統(tǒng)的恢復能力,對系統(tǒng)資源使用的授權(quán)與限制等);還要了解企業(yè)現(xiàn)行的安全控制情況及潛在的漏洞。審計人員應充分取得目前企業(yè)對網(wǎng)絡環(huán)境的安全保密計劃,了解所有有關(guān)的控制目標的實現(xiàn)情況,系統(tǒng)還有哪些潛在的漏洞。并利用各種技術(shù)工具產(chǎn)品如網(wǎng)絡安全測試產(chǎn)品、網(wǎng)絡監(jiān)視產(chǎn)品、安全審計分析器,對企業(yè)現(xiàn)有的安全控制措施進行測試。
同時,我們在判斷一個系統(tǒng)是否安全,不能單從雙方當事人的判斷做出結(jié)論,而必須有第三方的專業(yè)審計人員通過審計做出評價,這時審計人員必須具有獨立性,站在公正、公平和中立的立場、角度做出客觀的評價,這種獨立性主要表現(xiàn)在以下兩個方面:①不管是在操作系統(tǒng)中還是在應用軟件中,審計系統(tǒng)都應作為一個獨立的系統(tǒng)而存在。②設立工作獨立、行為自主的計算機系統(tǒng)審計員。
論文摘要:信息技術(shù)在為人類帶來益處的同時,也會帶來一定的風險。實施會計信息化審計,加強對會計信息化信息系統(tǒng)運作的有效監(jiān)督,對防范信息系統(tǒng)的風險將起到一定的作用。目前,多數(shù)企業(yè),沒有充分認識到會計信息化審計的積極意義和效益,對會計信息化審計的必要性認識不足,從而使會計信息化審計工作沒有引起足夠的重視。本文從會計信息化審計的“目標、特點、策略、前景”四個方面進行分析探討。
一、會計信息化審計的目標
1.會計信息系統(tǒng)的安全性
會計信息系統(tǒng)的安全性是指組成會計信息系統(tǒng)的硬件、軟件、數(shù)據(jù)資源是否受到妥善保護,不因自然和人為的因素而遭到破壞、更改或者泄漏系統(tǒng)中的信息。會計信息系統(tǒng)的資源通常包括硬件、軟件、數(shù)據(jù)文件、系統(tǒng)文檔、消耗性材料和其他設施。這些資源經(jīng)常放在一處或幾處,硬件可能被惡意破壞,軟件和數(shù)據(jù)文件的內(nèi)容可能丟失或毀損,消耗性材料和數(shù)據(jù)資源可能未經(jīng)批準而被使用。會計信息系統(tǒng)的安全是通過建立相應的安全控制措施而加以保護的,評價會計信息系統(tǒng)的安全性,主要是審查會計信息系統(tǒng)的安全控制措施是否健全有效,對于不足之處應提出需要進行改進與完善的建議。
2.會計信息系統(tǒng)的可靠性
會計信息系統(tǒng)的可靠性是由其中的硬件系統(tǒng)的可靠性、軟件系統(tǒng)的可靠性及數(shù)據(jù)的可靠性等因素共同決定的。軟件系統(tǒng)的可靠性是指在運行環(huán)境中,在規(guī)定的運行時間內(nèi)或規(guī)定的運行次數(shù)下,程序和所有數(shù)據(jù)元素運行不同測試用例的無差錯概率。硬件系統(tǒng)的可靠性是指在一個指定的時間周期內(nèi),在給定的控制條件下,硬件系統(tǒng)執(zhí)行所需功能的成功概率。數(shù)據(jù)可靠性是指數(shù)據(jù)的真實、準確和及時,它取決于系統(tǒng)絕對數(shù)據(jù)的處理過程是否準確無誤,以及確保數(shù)據(jù)可靠的控制措施是否有效。系統(tǒng)的可靠性還體現(xiàn)在它的容錯能力上。對會計信息系統(tǒng)可靠性的評價要檢查系統(tǒng)的運行是否穩(wěn)定可靠、是否容易出現(xiàn)偏差和錯誤,是否能抵御外界干擾而正常工作。評價會計信息系統(tǒng)的可靠性時,審計人員應對決定會計信息系統(tǒng)可靠性的各項因素進行綜合審查和評價。
3.會訓信息系統(tǒng)的有效性
會計信息系統(tǒng)的有效性是指該系統(tǒng)能否實現(xiàn)既定的目標、系統(tǒng)的各項處理過程是否符合國家法律和有關(guān)規(guī)章制度的要求。評價會計信息系統(tǒng)的有效性,必須了解用戶的需求。會計信息系統(tǒng)有效性的審計一般在系統(tǒng)運行一段時間之后進行,通過事后審計可確定會計信息系統(tǒng)是否能實現(xiàn)既定的目標,根據(jù)審計的結(jié)果,管理者可做出相應的決策。
二、會計信息化審計的特點
1.審計的所有領域全面運用現(xiàn)代信息技術(shù)
目前,審計在每一領域都還做得不夠,如:尚未構(gòu)筑起適應現(xiàn)代技術(shù)發(fā)展的一種或多種可能的、可用于解釋和預測多種審計現(xiàn)象的多維審計理論—,這種理論將使對審計環(huán)境、目標、本質(zhì)、假設、概念、標準、技術(shù)、方法、過程等的論述更新穎、更豐富、更具邏輯性和環(huán)境適應力;急需加速我國的審計工作從落后的“繞過計算機審計”向先進的“通過計算機審計”和“使用計算機審計”轉(zhuǎn)化。如何利用現(xiàn)代信息技術(shù)管理責任與風險巨大的審計(尤其是獨立審計)行業(yè)是一個值得探討的問題,新時期,所有的審計人員都應成為完全意義上的電腦審計人員,而這是審計(后續(xù))教育的重要任務。
2.會計信息化審計系統(tǒng)具有極強的適應性
信息化會計信息系統(tǒng)的多元、實時、開放性使會計信息化審計也具有多元、實時、開放性特征,實時審計、會計責任審計、環(huán)境審計、境外審計等都將因此而變得更加容易。
3.會計信息化審計將對傳統(tǒng)審計進行重整
盡管“兩權(quán)分離的程度決定了審計主體的種類和被審計單位的形式”,“審計效率和審計風險的矛盾決定了審計程序和方法的歷史變遷”,但如果所有的計算機只囿于會計電算化信息系統(tǒng)的水平,提供的信息單一、過時、封閉,國外的會計師事務所的非審計業(yè)務(其必須依賴于多元、實時、開放的信息)收入又怎能達到其總收入的70%(我國僅30%左右)?事實上,正是信息量極大豐富的信息化會計信息系統(tǒng)和全新的會計信息化審計理論,支持了卓有成效的“四大”國際會計公司及其或集權(quán)或分權(quán)的管理模式,支持了審計效率和審計風險矛盾的最有效的解決,從而支持了現(xiàn)在和將有的多種繁雜的具體業(yè)務。
三、會計信息化審計的策略
1.建立會計信息化審計組織機構(gòu)
會計信息化審計組織機構(gòu)不健全將會阻礙我國會計信息化審計的發(fā)展。為適應未來我國會計信息化審計發(fā)展的客觀要求,我國應盡快建立自己的會計信息化審計組織機構(gòu),按照會計信息化審計的要求組織、協(xié)調(diào)會計信息化審計工作,規(guī)劃會計信息化審計的發(fā)展策略和職業(yè)培訓計劃,研究會計信息化審計理論、方法、技術(shù)和規(guī)范,指導會計信息化審計工作。在這項工作的起步階段,政府應加強領導力度,從宏觀上搞好規(guī)劃安排,從資金和技術(shù)上扶持會計信息化審計,有效規(guī)劃、部署和指導我國的會計信息化審計工作。2.加強會計信息化審計理論研究
審計理論來源于審計實踐,又反過來指導、促進審計實踐,二者不可偏廢。沒有審計實踐,審計理論無法產(chǎn)生,沒有審計理論指導的實踐會走彎路。因此,要在審計實踐中善于及時發(fā)現(xiàn)、總結(jié)規(guī)律性的問題,將其上升到理論的高度。國內(nèi)學術(shù)界、政府研究機構(gòu)應當加強會計信息化審計的理論研究,積極開展學術(shù)交流,密切關(guān)注國際會計信息化審計的最新發(fā)展動態(tài),不斷發(fā)展與完善會計信息化審計理論,從而更好地為會計信息化審計實踐活動提供指導,促進我國會計信息化審計事業(yè)的發(fā)展與繁榮。
3.制定會計信息化審計準則
會計信息化審計同傳統(tǒng)財務審計相比,在審計對象、審計目標、審計內(nèi)容等方面均有所不同。為了規(guī)范會計信息化審計業(yè)務,明確工作要求,保證執(zhí)業(yè)質(zhì)量,應研究和制定我國的會計信息化審計準則和實務指南。會計信息化審計發(fā)展到一定階段,必須由行業(yè)組織出面將實踐經(jīng)驗加以總結(jié),并把有關(guān)概念、工作流程和技術(shù)方法固定和統(tǒng)一起來,形成行業(yè)標準和規(guī)范。
4.強化企業(yè)領導加強管理與控制的觀念
樹立企業(yè)領導的信息化會計信息系統(tǒng)管理意識是開展會計信息化審計工作的關(guān)鍵。因此,企業(yè)主管部門在充分領會國務院有關(guān)“國民經(jīng)濟信息化”指示精神,認真抓好企業(yè)信息化建設的同時,還必須注重對企業(yè)領導進行會計信息化系統(tǒng)管理與控制的思想教育,促使企業(yè)領導從企業(yè)生存與發(fā)展的高度來認識會計信息化審計的重要意義,重視會計信息化審計工作,將會計信息化審計作為一項重要工作來抓。
5.大力培養(yǎng)會計信息化審計人才
從內(nèi)部講,一是強化培訓。各級審計機關(guān)要擁有完備的培訓基地,從自己的需要加強不同崗位的適應性培訓;二是重點選拔。即有重點地選派一些“尖子”人才進高校深造,進行知識更新,或參與國際技術(shù)交流和技術(shù)合作,在實踐中不斷增長才干;三是完善機制。要逐步形成能有效鼓勵各類人才脫穎而出,能最大限度地挖掘,激發(fā)各類人才智力潛能的運行機制,使知識最終能作為最重要的生產(chǎn)要求參與分配。
6.加大會計信息化審計的宣傳力度
開展會計信息化審計的主要障礙之一是對會計信息化審計的必要性認識不足,必須加大會計信息化審計的宣傳力度,如實宣傳網(wǎng)絡環(huán)境下重構(gòu)后的會計信息系統(tǒng)所帶來的風險,大力宣傳會計信息系統(tǒng)控制的重要性,讓更多的經(jīng)營管理者,真正認識到開展會計信息化審計的必要性,增強會計信息化審計的迫切性,促進社會輿論對會計信息化審計的理解與支持,進而推動會計信息化審計工作的開展。
作者單位:河南工程學院
參考文獻:
[1]謝詩芬.高級財務會計問題研究[M].四川:西南財經(jīng)大學出版社,2004.45-52.
[2]胡仁顯.自助式會計信息系統(tǒng)[M].上海:立信會計出版社,2003.78-82.
論文摘要:信息技術(shù)在為人類帶來益處的同時,也會帶來一定的風險。實施會計信息化審計,加強對會計信息化信息系統(tǒng)運作的有效監(jiān)督,對防范信息系統(tǒng)的風險將起到一定的作用。目前,多數(shù)企業(yè),沒有充分認識到會計信息化審計的積極意義和效益,對會計信息化審計的必要性認識不足,從而使會計信息化審計工作沒有引起足夠的重視。本文從會計信息化審計的“目標、特點、策略、前景”四個方面進行分析探討。
一、會計信息化審計的目標
1.會計信息系統(tǒng)的安全性
會計信息系統(tǒng)的安全性是指組成會計信息系統(tǒng)的硬件、軟件、數(shù)據(jù)資源是否受到妥善保護,不因自然和人為的因素而遭到破壞、更改或者泄漏系統(tǒng)中的信息。 會計信息系統(tǒng)的資源通常包括硬件、軟件、數(shù)據(jù)文件、系統(tǒng)文檔、消耗性材料和其他設施。這些資源經(jīng)常放在一處或幾處,硬件可能被惡意破壞,軟件和數(shù)據(jù)文件的內(nèi)容可能丟失或毀損,消耗性材料和數(shù)據(jù)資源可能未經(jīng)批準而被使用。會計信息系統(tǒng)的安全是通過建立相應的安全控制措施而加以保護的,評價會計信息系統(tǒng)的安全性,主要是審查會計信息系統(tǒng)的安全控制措施是否健全有效,對于不足之處應提出需要進行改進與完善的建議。
2.會計信息系統(tǒng)的可靠性
會計信息系統(tǒng)的可靠性是由其中的硬件系統(tǒng)的可靠性、軟件系統(tǒng)的可靠性及數(shù)據(jù)的可靠性等因素共同決定的。軟件系統(tǒng)的可靠性是指在運行環(huán)境中,在規(guī)定的運行時間內(nèi)或規(guī)定的運行次數(shù)下,程序和所有數(shù)據(jù)元素運行不同測試用例的無差錯概率。硬件系統(tǒng)的可靠性是指在一個指定的時間周期內(nèi),在給定的控制條件下,硬件系統(tǒng)執(zhí)行所需功能的成功概率。數(shù)據(jù)可靠性是指數(shù)據(jù)的真實、準確和及時,它取決于系統(tǒng)絕對數(shù)據(jù)的處理過程是否準確無誤,以及確保數(shù)據(jù)可靠的控制措施是否有效。系統(tǒng)的可靠性還體現(xiàn)在它的容錯能力上。對會計信息系統(tǒng)可靠性的評價要檢查系統(tǒng)的運行是否穩(wěn)定可靠、是否容易出現(xiàn)偏差和錯誤,是否能抵御外界干擾而正常工作。評價會計信息系統(tǒng)的可靠性時,審計人員應對決定會計信息系統(tǒng)可靠性的各項因素進行綜合審查和評價。
3.會訓信息系統(tǒng)的有效性
會計信息系統(tǒng)的有效性是指該系統(tǒng)能否實現(xiàn)既定的目標、系統(tǒng)的各項處理過程是否符合國家法律和有關(guān)規(guī)章制度的要求。評價會計信息系統(tǒng)的有效性,必須了解用戶的需求。會計信息系統(tǒng)有效性的審計一般在系統(tǒng)運行一段時間之后進行,通過事后審計可確定會計信息系統(tǒng)是否能實現(xiàn)既定的目標,根據(jù)審計的結(jié)果,管理者可做出相應的決策。
二、會計信息化審計的特點
1.審計的所有領域全面運用現(xiàn)代信息技術(shù)
目前,審計在每一領域都還做得不夠,如:尚未構(gòu)筑起適應現(xiàn)代技術(shù)發(fā)展的一種或多種可能的、可用于解釋和預測多種審計現(xiàn)象的多維審計理論—,這種理論將使對審計環(huán)境、目標、本質(zhì)、假設、概念、標準、技術(shù)、方法、過程等的論述更新穎、更豐富、更具邏輯性和環(huán)境適應力;急需加速我國的審計工作從落后的“繞過計算機審計”向先進的“通過計算機審計”和 “使用計算機審計”轉(zhuǎn)化。如何利用現(xiàn)代信息技術(shù)管理責任與風險巨大的審計 (尤其是獨立審計)行業(yè)是一個值得探討的問題,新時期,所有的審計人員都應成為完全意義上的電腦審計人員,而這是審計(后續(xù))教育的重要任務。
2.會計信息化審計系統(tǒng)具有極強的適應性
信息化會計信息系統(tǒng)的多元、實時、開放性使會計信息化審計也具有多元、實時、開放性特征,實時審計、會計責任審計、環(huán)境審計、境外審計等都將因此而變得更加容易。
3.會計信息化審計將對傳統(tǒng)審計進行重整
盡管“兩權(quán)分離的程度決定了審計主體的種類和被審計單位的形式”,“審計效率和審計風險的矛盾決定了審計程序和方法的歷史變遷”,但如果所有的計算機只囿于會計電算化信息系統(tǒng)的水平,提供的信息單一、過時、封閉,國外的會計師事務所的非審計業(yè)務 (其必須依賴于多元、實時、開放的信息)收入又怎能達到其總收入的70%(我國僅30%左右)?事實上,正是信息量極大豐富的信息化會計信息系統(tǒng)和全新的會計信息化審計理論,支持了卓有成效的“四大”國際會計公司及其或集權(quán)或分權(quán)的 管理模式,支持了審計效率和審計風險矛盾的最有效的解決,從而支持了現(xiàn)在和將有的多種繁雜的具體業(yè)務。
三、會計信息化審計的策略
1.建立會計信息化審計組織機構(gòu)
會計信息化審計組織機構(gòu)不健全將會阻礙我國會計信息化審計的發(fā)展。為適應未來我國會計信息化審計發(fā)展的客觀要求,我國應盡快建立自己的會計信息化審計組織機構(gòu),按照會計信息化審計的要求組織、協(xié)調(diào)會計信息化審計工作,規(guī)劃會計信息化審計的發(fā)展策略和職業(yè)培訓計劃,研究會計信息化審計理論、方法、技術(shù)和規(guī)范,指導會計信息化審計工作。在這項工作的起步階段,政府應加強領導力度,從宏觀上搞好規(guī)劃安排,從資金和技術(shù)上扶持會計信息化審計,有效規(guī)劃、部署和指導我國的會計信息化審計工作。
2.加強會計信息化審計理論研究
審計理論來源于審計實踐,又反過來指導、促進審計實踐,二者不可偏廢。沒有審計實踐,審計理論無法產(chǎn)生,沒有審計理論指導的實踐會走彎路。因此,要在審計實踐中善于及時發(fā)現(xiàn)、總結(jié)規(guī)律性的問題,將其上升到理論的高度。國內(nèi)學術(shù)界、政府研究機構(gòu)應當加強會計信息化審計的理論研究,積極開展學術(shù)交流,密切關(guān)注國際會計信息化審計的最新發(fā)展動態(tài),不斷發(fā)展與完善會計信息化審計理論,從而更好地為會計信息化審計實踐活動提供指導,促進我國會計信息化審計事業(yè)的發(fā)展與繁榮。
3.制定會計信息化審計準則
會計信息化審計同傳統(tǒng)財務審計相比,在審計對象、審計目標、審計內(nèi)容等方面均有所不同。為了規(guī)范會計信息化審計業(yè)務,明確工作要求,保證執(zhí)業(yè)質(zhì)量,應研究和制定我國的會計信息化審計準則和實務指南。會計信息化審計發(fā)展到一定階段,必須由行業(yè)組織出面將實踐經(jīng)驗加以總結(jié),并把有關(guān)概念、工作流程和技術(shù)方法固定和統(tǒng)一起來,形成行業(yè)標準和規(guī)范。
4.強化企業(yè)領導加強管理與控制的觀念
樹立企業(yè)領導的信息化會計信息系統(tǒng)管理意識是開展會計信息化審計工作的關(guān)鍵。因此,企業(yè)主管部門在充分領會國務院有關(guān)“國民經(jīng)濟信息化”指示精神,認真抓好企業(yè)信息化建設的同時,還必須注重對企業(yè)領導進行會計信息化系統(tǒng)管理與控制的思想教育,促使企業(yè)領導從企業(yè)生存與發(fā)展的高度來認識會計信息化審計的重要意義,重視會計信息化審計工作,將會計信息化審計作為一項重要工作來抓。
5.大力培養(yǎng)會計信息化審計人才
從內(nèi)部講,一是強化培訓。各級審計機關(guān)要擁有完備的培訓基地,從自己的需要加強不同崗位的適應性培訓;二是重點選拔。即有重點地選派一些“尖子”人才進高校深造,進行知識更新,或參與國際技術(shù)交流和技術(shù)合作,在實踐中不斷增長才干;三是完善機制。要逐步形成能有效鼓勵各類人才脫穎而出,能最大限度地挖掘,激發(fā)各類人才智力潛能的運行機制,使知識最終能作為最重要的生產(chǎn)要求參與分配。
6.加大會計信息化審計的宣傳力度
開展會計信息化審計的主要障礙之一是對會計信息化審計的必要性認識不足,必須加大會計信息化審計的宣傳力度,如實宣傳網(wǎng)絡環(huán)境下重構(gòu)后的會計信息系統(tǒng)所帶來的風險,大力宣傳會計信息系統(tǒng)控制的重要性,讓更多的經(jīng)營管理者,真正認識到開展會計信息化審計的必要性,增強會計信息化審計的迫切性,促進社會輿論對會計信息化審計的理解與支持,進而推動會計信息化審計工作的開展。
作者單位:河南工程學院
參考文獻:
[1]謝詩芬.高級財務會計問題研究 [m].四川:西南財經(jīng)大學出版社,2004.45-52.
[2]胡仁顯.自助式會計信息系統(tǒng)[m].上海:立信會計出版社,2003.78-82.