绪论:写作既是个人情感的抒发,也是对学术真理的探索,欢迎阅读由发表云整理的11篇会计信息化审计范文,希望它们能为您的写作提供参考和启发。
1、在会计目标方面。会计信息化是以实现会计业务的信息化管理为目标,充分发挥会计在企业管理中的核心作用,主动和实时报告会计信息与企业管理和人类社会构成一个有机的信息系统。
2、在功能范围方面。会计信息化不光是进行业务核算,还包括会计信息管理和决策分析,并根据信息环境重构会计模型。
3、在技术手段的实现方面。会计信息化是以计算机网络及通讯等现代信息技术为主要的技术手段,高度自动化地处理信息的收集、加工、传输、存储、应用等。
4、在系统地位方面。会计信息化的地位,是企业业务处理以及管理系统的有机组成部分。在系统层次上,会计信息化还包括信息管理层、决策支持和决策层。
5、在信息的输入输出方面。会计信息化的大量数据从企业内部系统直接获取。会计信息输送模式是企业内外的各个机构、部门,根据授权直接从系统当中,从Internet上直接获取。
6、在理论基础方面。会计信息化的理论基础包括信息技术系统和信息化论等现代思想。
二、会计信息化审计的基础——会计电算化审计
会计信息化来源于会计电算化,但它们有着本质的区别。同样会计信息化审计也与电算化审计存在着根本的不同。首先,会计电算化审计只是将计算机仅仅当作手工作业审计的工具,只意味着审计手段的改变。其次,会计电算化审计对象局限于财政财务收支,难以扩大到与经济效益有关的经营管理和其他领域。第三,电算化会计技术由于模拟手工作业审计的审计过程,不仅未充分考虑计算机信息系统的特点(如隐形化,程序化,不尽安全等),而且未充分利用现代信息技术(通讯,网络等)的特点和优势。这不能不说是对现有资源的巨大浪费。但会计信息化审计则不同,它是建立在对现代信息技术(计算机、网络和通信等),对传统审计模式进行重构,并在重构的现代化审计模式上通过评价控制会计信息化信息系统。据此发展的会计信息化审计技术就是在计算机系统中模拟社会的审计工作,对计算机系统的活动进行监视和记录的一种安全技术。运用会计信息化审计技术的目的就是让对计算机系统的各种访问留下痕迹,使计算机犯罪行为留下证据,计算机审计技术的运用形成了会计信息化审计系统。
三、会计信息化环境下的审计
会计信息化审计是指利用现代信息技术,对传统审计模式进行重构,并在重构的现代审计模式上通过评价控制会计信息化系统,深入开发和广泛利用审计对象,建立技术与审计高度融合的、开放的现代审计监督体系,以提高审计在优化资源配置中的作用,促进经济发展和社会进步。它有以下几方面的特征:
1、现代信息技术运用到审计中。审计的所有领域包括审计的理论研究、实务工作、管理模式、知识结构等方面都将运用现代信息技术,使技术与审计高度融合,大大提高审计的工作质量和效率。审计工作向“计算机在内的审计”转变,审计人员不再依赖于纸张记录的会计数据而大部分或全部依赖于介质的电子数据。审计底稿、审计证据及有关审计档案也全部电子化。在管理模式上,要利用现代信息技术来管理责任与风险俱在的审计行业。审计人员除了掌握传统的审计知识外,还应掌握计算机数据处理、网络等现代信息技术。
2、明细信息的数据安全性、可靠性是未来审计的重点。在会计信息化环境下,企业所提供的最主要的会计信息是各种明细信息,因此审计的工作重点在于验证企业内部形成的明细信息的真实可靠性,以及审核进入外部网络的明细信息的安全性。随着信息新技术的广泛应用,越来越多的交易事项将自动化处理,会计数据输入、处理和输出,均以数据库文件为载体。未来审计将是数据库的审计,为此审计人员应当侧重于验证计算机内原始凭证数据是否真实、可靠,会计凭证数据库的存取是否得当,以及这些凭证数据被不留痕迹修改的风险有多大等问题。
3、提高了审计的实时性,扩大了审计的空间范围。在空间上,由于会计信息系统的开发性和网络化,使得会计信息系统在极大的范围内得以交流和共享,缩短了空间距离。在一个开放的空间范围处理会计信息,涉及到交易关联方的各个方面,同时能访问会计信息的用户可能涉及整个网上用户。因此,为防止信息的使用者破坏和更改会计数据,应将审计空间范围扩大到交易关联方以及网上的有关信息用户。
四、会计信息化环境下加强审计工作的策略
1、制定和完善相关的法律法规。在会计信息化环境下,现有的一些法律法规呈现出滞后性,对会计信息化审计缺乏操作性,因而对保障审计独立性起不到应有的作用,也不能从宏观环境层次上有效地预防外界对审计的干扰。要解决这一问题就必须借助法律的强制力营造一个外在的法律环境,对有损独立性的行为予以法律诉讼和惩罚。法律上最有效的证据是记录业务发生的原件,但在法律上能否接受计算机的电子信息即无纸化信息作为有效的证据,已成为一个国际性的问题。无纸化的电子信息能否作为审计和税务检查的有效证据,也是亟待解决的问题。这些问题的解决都有赖于政府制定相关的法律法规,对电子信息的有效性进行明确的界定,使会计信息化审计切实做到有法可依。同时,要不断完善原有的技术规范,统一网络技术管理规范,如对进入网络的信息的格式制定统一的标准和规范,对网络的数据操作制定相应的程序等。还要对审计人员和被审计单位的行为进行约束,对违规操作者进行处罚,培养“公众利益”的法律意识,从而提高审计质量,加大审计力度。
(一)会计信息化促使会计风险转移
在会计信息化的条件下,受会计信息化开发性发展趋势的影响,会计风险将有所转移,转移方向为核算方面的风险转向审计,在审计的三个主体――政府、社会、企业间也会发生转移。
1.核算方面的风险转向审计。会计的基本职能是对经济活动进行核算和监督。核算职能是前提,监督职能是保障。审计是对客观经济活动的合理、合法、有效性进行监督,监督职能履行的好坏关系到会计信息质量的高低。在会计信息化条件下,会计信息从采取、处理、加工都是通过计算机来完成的,一般在数据核算上不会存在错误。会计信息化的实现有效的完善了会计核算的职能,同时也把审计的职能变的更加突出,人们更加关注审计,对审计提出更高的期望,使得会计风险转移到审计。
2.在审计的三个主体――政府、社会、企业间发生转移。审计包括国家审计(即政府审计)、社会审计和内部审计,会计信息化的开放使得单位间能够做到信息共享,当单位对外在信息采集时,如果发生外在信息的错误将会对单位造成重大的影响。政府是推行信息化的主体,同样也是扮演信息化下审计的一个重要角色,以前政府所监督的常常是一些政策性的,着眼于经济活动的真实性和合法性。单位则主要是技术性监督,着眼于经济活动的准确性、完整性和全面性。而社会审计监督的范围比较广泛,最典型的就是会计师事务所。作为审计主体,如何保障会计信息的质量直接关系到信息系统是否能够有效推广。对于国家来说,政策性监督是其主要职责,政府将依然保持政策性监督,而技术性监督由于涉及的点比较多应当由社会和单位共同承担,社会机构能够保证单位会计信息的公允性,因此会计监督的职能在社会这一方将加重,伴之而来的是社会对于审计所承担的风险增加。
(二)信息系统本身的风险增加了审计的风险
会计信息系统是建立在互联网和计算机上的,信息系统的引进会给企业会计信息带来一定的安全隐患,这是由信息系统固有风险所造成的。在计算机以及网络环境下,会计信息系统存在技术风险、业务风险、控制操纵数据风险、篡改调用程序风险、纠错风险、安全风险等,这些风险无疑加大了审计人员的监督难度,而且对审计人员的素质有很高的要求。
(三)会计信息化导致当前审计的风险抵抗力下降
如果按照传统审计方法,审计人员能抵挡一定的风险,但信息化会计的引入对审计人员自身的素质提出新的挑战,当前由于审计人才的暂时无法跟进,审计抵抗风险的能力相对下降。
1.审计人员老龄化。会计信息化的到来,使审计岗位对人才素质要求很高,审计人员既要熟练掌握会计知识又要熟练运用计算机。由于体制机制的原因,当前形势下审计人员大多是六十年代的,由于工作经验的关系,他们能够敏锐的感知会计信息,但对计算机知识的学习和掌握相对滞后,而现在的年轻人虽然对计算机的操作和运用很熟练,但对会计的认识和经验相对不足,无法真正的深入分析会计信息。
2.审计人才的缺失。在会计信息化的条件下,会计信息的处理是基于网络、数据库的,这就要求审计人员熟悉计算机网络和数据结构。当前并没有足够的人才来满足这个需要,因此会计信息化使得审计人才缺失,审计人才的缺失使审计岗位的人员不能很好的胜任自己的工作,可能会出现系统遭受病毒、木马的袭击等错误操作,造成会计信息的丢失,影响审计工作的开展。
二、会计信息化增加了审计的难度
(一)审计的对象和范围变得难以控制
审计的对象就是会计主体,在会计信息化条件下,网络技术的发展和普及不仅为会计信息的传播提供条件,而且使企业的组织形态、经营方式等方面呈现外在的不确定虚拟化状态。会计信息化极大的拓展了会计主体的外延,给会计主体的判断带来了困难,会计主体的难于确定性导致审计对象的不确定性。虽然会计主体以某种新的形式产生和存在,但是审计必须要对其做出监督措施才能保证市场的安定、才能维护债权人的各项利益。审计对于监督对象的判断无法对这些“虚拟公司”做出逃避,在这种难于控制的情况下,审计人员应当遵从实质重于形式的要求,正确确定会计主体,做好审计工作。
(二)会计信息化加大了审计监督协调的难度
影响当前审计到位的重要因素是法制体制,规章制度、领导意识、员工素质等。会计信息化需要构建一个高效、共享、融合的平台,会计的监督来自于社会、政府、企业三方的共同监督,要实现体制的融合就必须在这三方之间、三方内部之间充分协调,面对目前影响审计的一些主要问题,要构造一个充分协调、融合的系统尚有一定的难度。
1.审计人员对审计的重要意义认识不清,有些审计人员认为审计工作政策性强、要求较高、任务较重,费力不讨好,于是工作上不认真,敷衍了事。
2.审计的有关法规制度不健全,有些法规制度尚未建立健全,虽然正在不断的进行完善,但是不能适应当前市场经济体制运行和改革开放新形势的需要。
3.审计的监督机制落后,监督观念陈旧。有的领导重收缴,轻处理;重堵漏,轻防范;重治标,轻治本,导致审计流于形式,监督方法滞后,进行审计时,事后查处多,事前控制少;违纪违法查处多,合理效益性查处少。
4.审计人员素质有限,政治理论水平不够,缺乏大局意识,对市场经济条件下的有关方针、政策、财经法规等学习少,理解片面,不能很好地运用相关法律法规,正确履行审计职责。
三、审计如何应对会计信息化中出现的问题
(一)加强人才队伍的素质建设
随着经济和科学技术的飞速发展,知识不断更新,21世纪需要大量高素质的复合型、综合型和理论型审计人才。审计要从以下几方面加强人才队伍的素质建设:
1.不断改进培训渠道,做好后续教育,提高培训工作的适应性和超前性。
2.改革和完善相应的审计人员管理制度,建立科学的审计人才选拔机制、评价机制和激励机制,使审计人员不但具备一定的业务知识,而且要转变观念,树立新的审计思想和新的审计理念,探索在会计信息化下审计工作的新领域、新方法和新手段。
(二)构筑完整的审计体系
国家监督、社会监督和单位内部审计,共同构成完整的审计体系,三者缺一不可。由于国家监督是依法对各单位进行强制性的行政监督,社会监督是以其特有的中介性和公正性所进行的监督,这两种监督形式及其结果得到法律认可,具有很强的权威性、公正性,因此国家监督和社会监督的有效开展,可以有效地保证各单位的经济活动依法有序地进行,并可弥补单位内部审计存在的种种不足,或者说国家监督和社会监督是对单位内部审计的一种再监督。国家监督和社会监督的加强,可以推动单位内部审计的充分开展;单位内部审计的有效进行,为国家监督和社会监督的进行提供了重要基础。
(三)加强审计风险管理
一、传统审计与信息化审计的比较
基于上述会计信息化审计的特点,通过与传统审计的比较,具体有以下几个方面的不同。
(一)审计准则的变化 在传统的审计工作中,已经建立了一整套审计标准和准则,如:审计一般准则、现场操作准则、审计报告准则以及职业道德规范、质量检查标准等,这些准则在过去审计环境中对指导审计工作可能是很有益的。但随着会计信息化的发展,在计算机特定的工作环境中所出现的新情况和可能产生的新问题,使得原来的审计标准和准则很难有效的指导新环境下的审计工作。因此,美国执业会计师协会1984年的《计算机处理对检查财务报表的影响》,国际会计师联合会1984年公布的《国际审计准则15――电子数据处理环境下的审计》、《国际审计准则16――计算机辅助审计技术》等,都是对会计信息化下的审计所的一系列文件。
2006年2月15日,财政部颁布了《中国注册会计师执业准则》(简称新审计准则),共计48个项目。新审计准则的,体现了与国际审计准则趋同,有助于审计信息化工作的进程,也为会计信息化提出了更高的要求。特别是在新审计准则中,审计证据的变化,由《中国注册会计师审计准则第1301号――审计证据》取代原《独立审计具体准则第5号――审计证据》。旧准则中所列举的七大方法:检查、监盘、观察、查询及函证、计算及分析性复核侧重于实质性测试的审计方法,忽视了控制测试中所用的方法,更没有涵盖了解被审计单位阶段以及审计完成阶段所采用的方法和程序。新准则《第1301号――审计证据》第三章第24条列举了方法:检查记录或文件、检查有形资产、观察、询问、函证、重新计算、重新执行、分析程序。较之以前的七大方法不仅内涵更加丰富,能够涵盖整个审计活动期间,而且描述更加准确。新准则中新增了《中国注册会计师审计准则第1633号――电子商务对财务报表审计的影响》部分,根据电子证据存在形式的特殊性,对电子审计证据进行了特别说明。新准则规定,注册会计师应当提请被审计单位保存某些信息以供查阅,或在可获得该信息的期间执行审计程序。注册会计师应当考虑这些特点对审计程序的性质和时间的影响。在被审计单位对日常交易采用高度自动化处理的情况下,审计证据可以仅以电子形式存在,其充分性和适当性通常取决于自动化信息系统相关控制的有效性,注册会计师应当考虑,仅通过实质性测试不能获取充分、适当审计证据的可能性。
(二)审计范围的扩大 会计信息系统的特点及其固有的风险决定了审计的范围要发生相应的变化。总所周知,在会计信息系统中,会计计量与核算是由计算机按程序自动完成的,不会出现手工操作中常见的错误。但信息系统天生的缺陷在于:一是集成化系统中原始凭证大量减少、数据之间直接对应关系模糊、业务处理和财务处理高度集成,使得系统中存储数据与输出数据可能不匹配;二是目前不少软件都有“取消审核”、“反记账”和“反结账”的功能。可以对会计记录进行不留痕迹的修改,特别是当有关人员故意篡改程序时,在自动化系统下就更不易被察觉;三是有关人员可以在系统中嵌入非法程序转移了数据,而打印出虚假数据,提供给审计人员。这些行为都将加大审计风险。因此,会计信息化下的审计不仅要对各种会计资料及信息进行审计,而且要对企业会计核算的组织控制、系统开发与维护控制、系统安全控制、硬件及系统软件和操作控制等方面进行审计。除了要对投入使用后的会计信息系统审计外,审计人员可以参与会计信息系统的设计和开发,对系统的设计、调试、检验和验收进行事前和事中审计,从审计角度审查系统在合法、安全可靠等方面是否存在问题,这可能使审计的范围进一步扩大。
(三)审计线索的隐蔽 传统的手工会计核算中,会计工作流程图如下:原始凭证审核(原始凭证)填制记账凭证审核(记账凭证)(支付)入账对账结账编制报表。所以,可能的审计线索就有:会计凭证、会计账簿、会计报表等会计资料。并且这些资料都反映在书面上,交易的环节有文字记录,有经手人签字,每笔交易都有完整的审计线索。审计人员在进行审计时,就有比较清晰的审计线索,可以根据需要采用从两种审计路径中进行选择,一是调查方式,即从原始单据开始,对交易事项进行追踪,直到报表为止;二是从报表开始,追根寻源,追溯到原始单据的逆查方式或者对报表之间、报表与账簿之间的会计数据的钩稽关系进行抽查的方式。
会计信息化下,纸质记录消失了,取而代之的是数据处理过程的自动化,即业务数据进入计算机系统之后,由计算机按会计软件中的程序自动生成会计账簿及会计报表。虽然在会计信息化制度中,规定所有凭证、账簿、报表应当打印输出,装订成册,但这些打印出的书面记录很难从中找到原始审计线索。特别是在存在“反记账”和“反结账”功能的情况下,将凭证采用非“红字冲销法”进行修改,改后重新记账,修改后的账是不会留下任何痕迹的(即已经登记过的各类账目,发现有错误,还可以取消记账)。哪怕本月已经结账,仍然可以采用“反结账”的方法重新做账。与此同时,在会计信息化下,由于系统时间的可更改性,有关人员可以在短时间内做出不同时间的账来,甚至是其他年度的账。不同于手工会计,审计人员可能通过辨认字迹发现是否是最近做的账。另外,如果使用信息系统的单位与开发商勾结起来更改信息系统应用程序,审计人员是很难发现漏洞的,这进一步加大了审计线索的隐蔽性。
(四)审计方法和审计人员的变化 经过以上的分析,可以得出这样的结论:信息化下得审计与传统的审计相比,审计的目标没有变,而作为审计活动中内生变量的审计准则,审计范围和审计线索的都发生了很大的变化。而这些变化,也将导致审计活动中的外生变量一审计方法和审计人员的变化。如图1所示:由于信息化条件下的舞弊不同于传统环境,也就迫切要求审计方法和审计人员应尽快适应这一变化。在审计方法方面:应在原有的基础上,结合计算机技术开发出更安全,更效率,更可靠的审计方法。在审计
人员方面:审计人员应掌握计算机知识及其应用技术,将计算机当作一种提高审计质量和效率的有力工具来使用,结合企业的实际开发出既规范又具有充分保留和提供审计线索功能的审计软件。
二、审计方法的改进
因此,应针对审计准则、审计范围和审计线索各因素的变化对审计方法的影响,在原有传统审计方法的基础上,构建出新的信息化审计方法,嵌入黑匣子+系统备份加密+穿行测试,Box+Copy+Needle,简称BCN方法。如图2所示。
(一)嵌入黑匣子Box 嵌入黑匣子是指在企业会计信息系统设计时,强制性地对系统功能进行规范,通过在被审计单位的会计系统中嵌入具有记录功能的程序模块,采集审计所关心的关键数据,并对被审计单位会计信息生成过程和性质进行记录。此项功能的特点在于:―方面嵌入会计系统的审计模块本身具有隐蔽性;另一方面此模块能对被审计单位的会计信息系统操作情况,进行序时记录。它主要是针对出纳人员,会计人员,审核人员等人员操作时间和操作顺序,操作范围进行记录,防止同一人在同一时间完成会计登帐的全部过程而缺少的内部控制过程。审计人员可以在审计时对此进行全面的检查或有针对性的抽查,发现审计线索,为下一步工作做好准备。利用此种审计方法,可获得的审计证据有:是否有不合法而进行使用有口令的程序(如数据修改程序);是否有未经批准而调用某个数据文件;是否有越权使用系统;是否擅自调阅,擅自修改审计“交易轨迹”的操作。
21世纪,人类社会进入了一个崭新的信息时代。会计工作也经历了从原始的手工会计到会计电算化再到会计信息化的发展过程。会计信息化,是适应当今社会经济发展的必然结果。会计信息化是指将会计信息作为管理信息资源,在会计电算化基础上全面应用以计算机、网络和远程通讯为主的现代信息技术对传统的会计模型进行重整的现代会计基础上,建立计算机技术与会计高度融合的、开放的现代会计信息系统,为企业经营管理、控制决策和社会经济运行提供充足、实时、全方位的信息。
一、会计信息化对传统审计的影响
(1)对审计环境的影响。会计实现信息化后,由于会计信息化系统的特点,使得会计组织结构,会计处理程序和会计信息系统内部控制发生了很大变化。会计信息化必然要求“审计信息化”,只有在审计工作中运用现代信息技术,使现代信息技术与审计高度融合,才能大大提高审计的工作质量和效率。(2)对审计内容的影响。在会计信息化环境下,由于会计信息的开放性,网络故障、计算机病毒等问题都威胁到会计信息和数据的安全和完整。审计工作的内容将扩大到如数据仓库的分析评价、网络系统的安全评价和审计软件的开发等。(3)对审计技术的影响。实行会计信息化后,网络信息系统本身强大的核对、检查和内部控制功能,大大简化了传统意义上的查账工作。采用计算机辅助审计技术,就是把计算机作为一种工具,利用计算机的先进技术,辅助审计人员完成各种审计工作。(4)对审计风险的影响。审计风险的存在可能导致信息使用者的错误决策,进而会引发审计人员的法律责任承担问题。在会计信息化条件下,会计资料是存储在磁性介质上的,修改起来不留痕迹,因此舞弊行为较难发现,从而增加了审计人员的检查风险。(5)对审计人员的影响。在会计信息化环境下,审计人员除了要具有丰富的财务会计、审计等方面的知识和技能,熟悉有关的政策、法令依据以及其他的审计依据外,还应掌握一定的电子计算机知识和应用技术。
二、适应会计信息化需求,加强审计工作的对策
(1)加快信息化审计法律法规建设。在新形势下,有必要重新审视信息化审计的定义、原则、方法等各项内容,研究和制定会计信息化和信息化审计都易于实现的工作标准,使两者能在规定和要求上协调一致,促进两类法规相互配套,相辅相承,最终形成科学合理、便于执行的信息化审计法规和准则体系。(2)建立会计信息化审计组织机构。应尽快建立会计信息化审计组织机构,按照会计信息化审计的要求组织、协调会计信息化审计工作,规划会计信息化审计的发展策略和职业培训计划,研究会计信息化审计理论、方法、技术和规范,指导会计信息化审计工作。(3)加强审计信息系统安全性建设。应采取如下手段加强对审计信息系统的安全建设:建立意外事故应急恢复备份;确保审计计算机系统具有应急恢复功能;安装反病毒软件、系统防火墙;强化审计人员的审计风险意识;网络审计系统提供多重登录体系,提供多重密码,制定操作权限等。(4)加强审计软件的开发。一方面,审计人员在会软件的系统开发过程中,要发挥监督作用,对软件开发的可行性、可用性进行分析和调试;另一方面,在评审阶段,应由财政部门与同级的审计机关联合组织专家进行评审,对软件的各项指标提出意见,从而保证会计软件的可审计性。(5)引进先进的审计工作方法。利用网络技术开展远程审计,在大型的已形成了局域网的系统中,可以为审计人员设立一个终端,将审计人员的计算机作为权限是查询不能修改的一个特殊用户连入局域网中,对电算化会计系统进行实时的审计,从而提高审计效率和效果等。(6)加大培养信息化审计人才的力度。一是完善机制:要逐步形成能有效鼓励各类人才脱颖而出的运行机制,使知识最终能作为最重要的生产要求参与分配;二是强化培训:审计机关要拥有完备的培训基地,从自身的需求加强不同岗位的培训;三是重点选拔:有重点地选派人才进高校深造,进行知识更新,并在实践中不断增长才干。此外,还要强化企业领导加强管理与控制的观念,树立企业领导的信息化会计信息系统管理意识,从而使企业领导从企业生存与发展的高度来认识会计信息化审计的重要意义,进一步重视会计信息化审计工作。同时,也要加大会计信息化审计的宣传力度,大力宣传会计信息系统控制的重要性,让更多的经营管理者真正认识到会计信息化审计的必要性,促进社会舆论对会计信息化审计的理解与支持,进而推动会计信息化审计工作的开展。
文章编号:1006-0278(2015)04-033-01
随着经济,科技的高速发展,电子信息技术的应用越来越广泛。其中会计行业由传统审计发展为信息化审计,就是适应时代的发展,利用电子信息技术的典范。会计审计对企业的运作,安全等问题起到很大的作用,是企业管理的重要部分。尤其现在企业的市场竞争越来越激烈,会计审计的工作质量对企业的经济效益有很大影响,而会计信息化审计的开创对企业的发展提供了保障。
一、会计信息化审计的简述
(一)会计信息化审计的内容
会计信息化审计的内容就是会计信息系统。不同与传统手工统计系统,会计信息系统审计大多数分为以下几部分:对会计信息系统的内部控制的审计;对会计信息系统程序的审计;对会计信启、系统质量的审计;对会计信息系统的会计数据的审计等等。
(二)会计信息化审计的目的
会计信息化审计是以会计信息系统的安全性,有效性,可靠性为目的的。确保信息系统的安全有效可靠对企业有重要意义,审计部门一般会通过对硬件系统、软件系统、数据通讯、数据资源、安全产品的控制测试的方法来进行会计信息系统的评估,进而发现安全、效率的问题,并且及时找出有效的解决方法,避免损失,提高企业效益。
(三)会计信息化审计的特点
第一,会计信息化审计充分应用电子信息技术。会计的审计工作是很复杂的,不仅仅是在计算数据的时候是运用计算机而是在会计审计的全部过程都运用计算机工作。工作的效率不仅会节约人力等资源的成本投入,还能提高工作效率。
第二,会计信息化审计系统有非常强的适应性。会计审计信息化以后,具有了强大信息库,能够更快更好的适应多变的市场环境。
第三,会计信息化审计影响传统会计审计。会计信息化审计会为了提高企业的经济效益,在现有审计的程序、方法、管理等方面进行全而改进,重组等,开展新型高效的新工作形式。
二、会计的信息化审计与传统审计的不同
为了紧跟市场的步伐,创造较高的经济效益,大多数企业纷纷从传统会计审计转向会计信息化审计转变。会计信息化审计与传统审计存在许多差异,了解两者之间的不同之处,对提高会计审计工作效率是必不可少的。
(一)会计信息化审计与传统审计的审计准则不同
传统审计的审计准则是根据以往财务人员实际操作,积累的工作经验总结所形成的,而由于会计审计的信息化使得现在会计审计的在工作方法,使用工具,工作内容上等方面都存在很大差异,原有的传统会计审计准则不再适用,所以催生了新的审计准则,用以新的信息化审计。
(二)会计信息化审计与传统审计的工作的不同
传统审计的财务人员大多只要求计算监督企业财务状况等,需求的技能比较少。而由于会计审计的信息化,除了为企业带来的利益便利外,也相应程度的带来了新的挑战和新的问题。信息化审计大多资料数据都储存在电子设备中,一旦电子设备出现安全问题,会造成企业的巨大损失。同时,进行会计审计的工作人员,不仅需要有会计审计的工作能力,还要熟练掌握计算机知识、技术等等。
三、会计信息化审计的方法策略
第一,建立会计信息化审计的组织机构。无论发展什么项目,都需要有一个组织机构。建立会计信息化审计专门的组织机构,有助于我国的会计信息化审计的发展,反之,则会阻碍其发展,进而影响企业的发展。
第二,制定统一的会计信息化审计准则。现在会计信息化审计刚刚发展起来,很多企业在实践中还在遵循着传统审计的准则,而前面已经分析到信息化审计准则与传统审计准则有很多不同之处,只有制定出适合信息化审计的准则,才能发挥出信息化审计的有点,利于企业发展。
企业会计业务的主流程最大程度地标准化和规范化,大量的业务数据通过网络从企业营销、采购、仓储、生产、质检、技术、设备动力等管理子系统直接传输到财务部门,经账务系统自动处理后,生成XBRL格式的会计数据,通过公共接口与企业内外部系统相连接,为会计信息使用者提供数据。会计数据处理中人工干预大大减少,且信息以电子数据形式保存在云平台。
(2)会计信息的利用程度与共享方式发生变化。
首先,开放的现代会计信息系统带来高度的信息共享。企业内部各职能部门可以通过会计信息系统及时了解、使用会计信息。其次,采用通用的XBRL格式语言披露会计信息,实现数据的集成与最大化利用,通过外部接口可直接为企业外部使用者诸如商业银行、税务机关、供应商、经销商等读取及进一步处理,提高工作效率。
(3)财务会计与管理会计逐步融合。
随着云计算、网络技术发展,会计人员从手工劳动中解放出来,管理角色也在转换。同时,内部管理需求将催生更多的管理模块,各部门从云平台抓取所需的会计信息,通过加工分析后提供给会计人员做更细致的管理分析,会计信息处理与管理会计的专业分析逐步智能化、一体化。
2会计信息化的发展对内部审计的影响
(1)内部审计环境发生了变化。
会计工作模式发生重大变化,企业整体管理模式发生变化。企业管理理念、业务流程经过调整,内部审计面对的不再是如山的凭证、厚厚的账册和成堆的会计报表,而是内外共享的信息系统平台提供的会计信息。会计信息系统突破了历史的、滞后的、货币计量甚至会计分期的限制,提供实时的、货币与非货币计量的、相关度高的各种会计信息;为满足内部管理需要,还能提供跨期的或者任意会计分期下的会计数据。
(2)企业内部控制发生变化。
首先,内部控制形式发生了变化。在手工会计工作环境下,不同岗位的会计人员在职责范围内工作,通过签章明确,通过职能分割、人员分工形成内部控制体系。在会计电算化工作环境下,通过授权控制,外加记账凭证签章明确。而在会计信息化下,会计、管理和业务一体化,岗位分工、授权控制、全面预算、文件记录等都以数据形式存在,而且,会计内部控制已经不再局限于会计核算部门。其次,内部控制制度在内容、层次、深度上需要不断得到丰富、完善和深化。内部审计人员面对是电子签名、流程、表单以及其他终端输出。流程控制和内部控制制度的执行,对传统职责分离的控制审计在实际中很难找到审计线索,而是更多地依赖计算机本身的程序。企业如果对操作员的权限管理松懈,操作员就可以以不同的身份进入系统并进行不同的操作,岗位责任制控制将名存实亡。
(3)内部审计风险进一步加大。
由于内部审计目的是评价和改善风险管理、控制公司治理流程的有效性,提高企业经济效益,当审计环境与企业内部控制发生变化后,内部审计风险进一步加大。首先,会计数据来源复杂、自动处理,如若设置与控制环节不够完善,出错后果更为严重,且不容易查对。其次,审计面对的内部控制风险测试的难度加大。不管是进行符合性测试还是实质性测试都很难把握固有风险的评估。比如在信息化过程中管理人员(不仅仅是会计人员)的业务能力不够、计算机系统“防火墙”受到破坏、计算机病毒、电源故障、操作失误、程序处理错误和网络传输故障都会造成实际数据与电子账面数据不相符,增加了固有审计风险。再次,审计人员由于自身业务水平跟不上信息化技术发展而不能发现审计线索,不能发现财务报表实际存在的重大错报、漏报的风险。另外,企业管理系统以及会计信息系统软件的更新升级,也会增加审计检查风险。对账户或交易的重大实质性测试往往离不开企业的历史数据,软件版本的更新、平台的迁移都会对新旧数据产生不同程度影响,带来检查风险。
3企业内部审计的适应对策
3.1认真开展会计信息化系统安全评估
会计信息系统在企业管理系统中的重要地位毋庸置疑,如果会计信息系统安全性不能得到保障,内审工作也就无从谈起。企业应该借助专业的网络安全公司进行网络安全评估。主要抓好以下几方面安全评估工作:
(1)评估企业内部管理系统是否存在安全隐患。
会计记录来源于原始业务数据,网络开放性、数据共享性使得内部人员对原始数据的修改或删除可以不留痕迹。内部审计机构配合网络安全公司首先要梳理明确业务流程,然后对被测试系统做系统分析,分析其架构、软件体系以及程序部署等,再对被测系统做系统安全分析,进行安全建模,明确本系统可能受到的潜在威胁,最后需要剖析系统,确认有哪些攻击界面,根据测试方案进行测试。
(2)评估与企业外部对接环节是否存在安全隐患。
银企互联的技术已应用于企业委托收款与支付环节,网上银行业务的开展实现了银行和企业财务系统的平滑对接,企业通过财务系统中的操作可以直接完成银行账户资金的管理和调度。网上银行业务环节既有网络系统的安全问题也有操作控制的安全问题。数字证书、电子银行口令卡都是在企业管理系统内部共用的环境下使用,恶意的攻击侵入与无意的错误操作都有可能发生,导致企业财产受到损失。内部审计机构要配合网络安全公司对重点部位或者系统关键点实行渗透测试,渗透测试考虑的是以黑客方法,从单点上找到利用途径,主动发动攻击侵入系统,以测试系统关键部位是否安全,这种测试可以更直观地帮助企业提高认识,也能解决一些重要问题。
(3)制定防范措施。
经过安全评估,内部审计部门应该对企业整体系统架构、安全编码、安全测试、安全测试覆盖性、安全度量等多个因素有全面的认识,清楚会计信息化系统的安全威胁所在,协助网络安全公司提出解决方案,修补漏洞,参与制定安全防护措施。当企业管理系统或者会计信息系统软件更新升级时,做数据备份的同时还需要重新评估整体安全性,进行必要的实质性测试,否则会带来不可知的检查风险。
3.2加强企业内部控制的评审,降低控制风险
内部审计是评价企业内部会计制度健全与否,控制程度如何的主要手段。内控措施包括制度控制和程序控制。
(1)程序控制方面主要选择理想的审计软件或者对现有的审计软件进行二次开发,以适应会计信息化环境下的审计需要。
理想的审计软件应该是一个会计信息化系统评测、审计技术分析、内部绩效评价与考核等多种功能技术的集合体。它可以与管理系统直接对接,为子系统提供评测,直接取数,对财务数据开展分析、测试、计算处理、稽核,可以自动生成一部分审计工作底稿。经过对审计项目参数设置,提供绩效考核各种指标。内部审计注重对绩效考核体系的构建及绩效评价指标考核的全程监控,更好地发挥内部审计在改善经营管理和提高经济效益方面的作用。
(2)制度控制方面主要做好权限密码管理,针对数据异常错误和联网传输问题采取相应具体措施。
包括:分配设置责任中心和操作权限密码,降低约束机制失效可能性;提高网络通信效率和效果,降低软件出现异常错误的可能性等。企业信息化初期建设阶段,关注会计信息系统的操作风险,随着试运行结束,在磨合期段后段,注重控制的流程、内控漏洞防控。
(3)在内部绩效考核审计方面注重实时、全面、增值,从单纯的查错防弊向促进提高管理水平转变。
第一,利用企业管理信息系统,结合内控制度审计,重新设计考评制度,评价企业内控制度的健全性和有效性,为改进内控管理服务。第二,利用企业管理信息系统,开展对专项业务活动的审计,要优化考评流程,实时、动态地考评被审计部门规章制度的执行情况、管理职能的发挥情况、管理措施的有效性等。第三,根据企业的内审环境,建立一种类似平衡计分法的评价模式,对照预算指标、安全生产目标等方面的业绩指标,对各部门和员工当期业绩进行考核和评价,兑现奖惩。
3.4提高审计人员的综合素质和专业技能主要做好以下几个方面:
(1)提高内审人员的专业知识和技术水平。
会计信息化带来新的工作理念和模式,它要求内部审计人员不断更新自己的知识结构,必须熟练掌握审计标准、程序和技术,并运用到实际审计业务中。内部审计人员同时要熟悉会计准则和技术,必须理解管理原则,从而认定和评价偏离良好经营惯例情形的重要性和重大性。内部审计人员只有通过继续教育学习不断提高自己的业务技能,才能精通内部审计标准、程序和技术运用。
(2)拓展内审人员的相关专业知识和技能。
内部审计人员不仅要熟练掌握审计依据、审计技术,熟练使用各种审计软件,还要掌握计算机网络技术,熟悉财务会计与企业管理软件,适时补充管理科学和信息科学方面的知识,不断加深对会计信息化环境下新型会计工作模式的理解。内部审计人员应当积极参加多种形式的实践培训活动,成为适应企业管理需要的复合型内部审计人才。
作为未来会计的发展方面,会计信息化与传统的会计模式相比,具有如下基本特征:
1、以实现会计业务的信息化管理为目标,充分发挥会计的管理决策职能。
会计信息化不仅是实现会计核算业务的计算机处理,而且利用现代化信息技术将会计信息系统与企业其他管理子系统充分融合,以及与互联网上的其他企业的会计信息系统或网上交易系统充分融合,实现购销存、人财物的统一会计核算和财务监控的一体化管理,实现物资、资金、信息(包括内部信息和市场信息)流通的协调统一,同时充分利用大型数据库技术进行财务和决策,及时提供满足经营管理需要的信息,达到对会计业务的信息化管理,从而充分发挥会计的管理决策职能。
2、依据会计目标,按信息管理原理与信息技术重组的会计流程。
在以实现会计业务的信息管理为目标的前提下,会计信息化不再是简单模仿手工会计处理事务,或是计算机的延伸,而是充分利用网络和信息技术的优势突破传统手工会计的局限。具体表现为:会计数据的采集是通过网络从企业务个管理子系统直接取得,并通过公共接口,与有关外部系统(如银行、税务、供应商、经销商等)相联结,使会计系统不再是信息的“孤岛”,使会计数据的输入呈分布化和多元化之特点;会计数据处理中人工干预大大减少,从凭证到报表均由计算机来完成,同时整个会计数据处理可即时完成,使其呈集中化、实时化之特点。
3、对于信息输出,信息使用者通过授权直接获取,信息提供既及时又能很好地满足用户的需求。
传统的会计模式使得信息的输出往往滞后于管理者及其投资人的需要。在会计电算化条件下由于受通讯技术的限制,远距离的信息获取仍受限制。但随着网络环境的改善,WEB技术应用于企业的发展,企业打破了时间和空间的限制,能随心所欲地进行信息的交流。在会计信息化条件下,会计信息的及时获取使得会计工作能更好地满足用户的需求,提高会计信息在优化资源配置过程中的有效性。
4、会计信息化是以计算机、网络及通讯等现代信息技术为技术手段。
会计信息化的所有特征都是建立在计算机、网络及通讯等现代信息技术手段的基础上。没有现代信息技术的手段,不可能产生会计信息化的财务软件,也不可能有实现会计信息化的现实基础,会计信息化是在“信息技术——业务——财务——管理”四方面信息高度共享的条件下构筑的。
由此可见,会计信息化的出现使会计处理工作在信息存贮介质和存取方式、信息处理流程、处理方式、内部控制方式及组织的机构设置等方面都发生了很大的变化,对传统的会计和实务将产生巨大的。由于审计和会计是密不可分、息息相关的,它们所面临的巨变环境是一致性的。毋庸置疑,会计信息化必将导致新的审计体系和审计技术产生,传统的审计技术模式和体系必将在新世纪、新的环境下进行必要的变革,以适应经济对现代审计的需求。
二
信息化审计,无论是采用的工具、审计的重点、参与的人员,还是审计的以及覆盖面上,较之传统的审计工作,都有其独一之处:
1、审计的所有领域将全面运用现代信息技术。
这是指在审计的理论、实务工作、管理模式、知识结构等方面都将运用现代信息技术,使技术与审计高度融合,大大提高审计的工作质量和效率。在理论研究方面,要构筑起适应现代信息技术发展的,可用于解释和预测多种审计现象的审计理论。在实务工作方面,要使审计工作面向“计算机内在审计”和“使用计算机审计”转变;审计人员不再只依赖于纸张记录的会计数据而大部分或全部依赖于磁盘、光盘等介质记录的数据,或直接从网络下载的电子数据,诸如电子商务之类;审计底稿和审计证据及其有关审计档案也全部电子化;审计工作将从定期的现场审计转向实时或定时的在线网络审计,即通过网络分散和实时连续抽取证据进行审计。在管理模式上,要利用现代信息技术来管理责任与风险俱在的审计行业。知识结构上,审计人员除了掌握传统审计的基本知识外,还应掌握计算机知识及其应用技术,掌握数据处理和管理技术,掌握现代信息技术的应用,例如网络知识等;不仅要会操作审计软件,而且要能根据需要编写出各种测试审查程序;使所有审计人员都应成为完全意义上的电脑审计人员。
2、明细信息的数据安全性、可靠性是未来审计的重点。
在信息化条件下,所提供的最主要的会计信息将是各种明细信息,因此,审计的工作重点在于验证企业内部形成的明细信息的真实可靠性,以及审核进入外部的明细信息的安全性。
企业内部形成的明细信息的真实可靠性如何,取决于企业会计信息化系统内部控制的强弱程度,而审计人员的主要工作将是证实从数据库存取信息的可靠性。为此,他们应当侧重于验证机内原始凭证数据是否真实可靠(如果数据是从网络上下载的,则应对远程数据的通讯过程进行审计),会计凭证数据库的存取是否得当,以及这些数据被不留痕迹修改的风险有多大等。对于进入外部网络的明细信息,必须通过对整个系统的网络进行安全控制,以保证此信息的安全性。在会计信息化条件下,必须对会计信息进行连续审计,这种审计不仅应延伸到进入企业内部网络的明细信息,而且应延伸到进入外部网络系统的明细信息。
3、机专家参与审计工作。
在会计信息化环境下,审计工作所面临的会计系统非常复杂,对审计人员的信息技术掌握程度要求非常高,审计人员必须充分利用计算机专家的专业能力进行审计工作。需要计算机专家参与的工作是深层次的、与技术高度融合的审计工作,如数据仓库的评价、网络系统的安全评价、实时监控和实时审计软件的开发、信息系统软件的审计等。这些工作,单纯依靠审计人员是难以完成的。审计人员在开展实质性工作前,应与计算机专家交流并拟定专家工作的项目和收集、评价审计证据的索引,以便能充分利用计算机专家的工作结果进行3审计判断。
4、审计工作将从原来事后的静态审计转向事中和事前动态、实时审计。
由于公众对信息质量要求将不断提高,企业经营成败很大程度上取决于信息的及时取得和应用,所以对于未来的财务非财务信息的审核和披露,将比传统的报表审计更重要。未来的审计人员在执行业务时,将更注重对这些信息的审核和披露。对企业进行事前和事中的动态审计,可经常性提供管理审计建议书和其他监控必要的信息,从而为企业提供管理决策所需的信息。在上市股份公司实时报告的出现时,民间审计机构的事中审计监督也是非常必要的,这也是证券市场的一个基本要求。
5、审计的覆盖面将扩大。
在会计信息化环境下,审计的对象是以计算机为处理手段的信息处理系统。这是信息技术下的审计区别其他审计的标志,同时这也表明不仅会计信息化的会计信息系统是审计的对象,其他计算机信息处理系统(像企业资源计划ERP中的人力资源管理子系统、销售与分发管理子系统、物料管理子系统、生产计划子系统、质量管理子系统等)也是审计的对象,甚至包括从互联网下载的所有管理信息都是审计的对象,因为这些管理信息将会企业管理者的决策。
会计信息化指的是利用云计算、互联网等技术,优化会计工作方式,从而减少信息孤岛,为企业的决策提供正确依据。这一环境给内部审计人员的工作方式造成了极大的冲击,如会计内容更加广泛,审计技术更加复杂,或审计线索更加隐蔽等,这增加了内部审计工作的难度。针对这些情况,需要根据现存的问题,分析出为适应会计信息化发展要求而完善的企业内部审计工作方法,使会计工作更加符合现在高科技化和高信息化的环境,迎合信息技术变革的要求,满足企业的发展要求。
一、会计信息化下企业内部审计工作的现状分析
1.数据结构及口径不一,审计工作取数难度大
目前,我国共有300余家财务软件的供应商,其中电算化软件的品种也十分的复杂,这些软件在语言适应环境、数据传输方式、数据库的格式及应用等方面有着不同之处。但是,很多商品化的会计软件只注重软件的设计过程,不注重对用户的服务[1],导致内部审计所需要的数据接口等与实际需求不相符,无法提供标准的账簿、报表文件结构,这给审计工作增加了难度。虽然信息化的发展对整个会计行业来说是一种突破,但是其更多的是挑战,很多电算化软件的接口只能占据整个财务数据的一半甚至更少,这导致财务软件的导入数据过程十分困难,常常会因为结构或者表现形式的不同,而影响整个财务工作的效率。另外,一些审计软件和审计单位的操作系统不兼容,在开展实际性的工作之前,审计人员还需要对这些软件进行测试,测试之后的数据无法及时清除,这也增加了后期工作的难度。
2.审计软件水平不高,难以适应企业需要
在信息化的发展态势之下,很多审计软件依次推出,这些软件虽然名目繁多,但是真正高效、实用的软件还是非常少。另外,这些软件的开发与一线的内部审计人员脱离,没有与实际工作进行联系,常常导致软件功能应用度不高,不符合工作的实际需要,例如,一些审计软件有查询和查账的功能,但是无法准确判断出隐藏的工作缺陷或者问题,其在避免审计单位恶意修改软件信息或者避免违法违纪行为出现中,还存在着盲区[2]。当前,大部分的审计软件都是单位资产负债表和损益表等报表为主,其内容较为局限,虽然能够统计出企业的资产负债比例、速动及流动比例等,但是并没有涉及到对财务的收支合法性的评价和判断,因此只能作为一种常规的应用软件,并没有实质性的作用。
3.专业素质不高,缺乏复合型内审人才
基于信息化的会计指的是包含计算机、审计、网络技术、会计等多个专业的一种综合性工作,其要求审计人员具有较高的计算机水平,同时还要具备专业的审计和会计工作能力,需要具有复合型的知识结构。但是,从当前的情况来看,很多企业内部的审计人员并不具备高水平计算机操作能力,缺乏对网络技术的了解,导致其工作的制约性比较大,很难及时接收有关会计信息化的信息。其原因在于,一些企业在招聘会计人员时,通常以工作经验为主要标准,审计人员的年龄比较大,同时,由于工作范围的限制,这些审计人员也没有及时的接受新知识学习,依然沿用过去的工作模式。另一方面,年轻的审计人员虽然能够掌握一定的计算机知识,但是这些知识是比较浅显的,缺乏深层次性,在遇到专业的计算机技术操作时,还是会出现这样或者那样的问题,无法有效的分析系统结构。总的来说,人才是制约内部审计工作发展的最大障碍。
4.缺乏对网络作用的了解,网络应用水平低
在很多行业中,网络都是作为一种资源共享以及信息传输的工具,如,很多审计单位内部或者上下级之间的沟通,都需要收集或者整理资料向债权人、债务人函证等,这就需要应用到电子邮件或者资料检索,但是这一过程中对网络的应用,远远低于审计工作的网络需求[3]。信息化的审计工作本身就是依靠在网络会计信息系统基础上发展而来的,因此会计系统和其他的信息系统之间是存在着密切关系的,这就需要将审计工作的范围逐步扩大,使网络覆盖到其工作的每一个环节中。当前,信息化的会计工作能够进一步实现会计信息的共享性,各个部门只要将相关数据输送到电脑中,就能够促进数据的更新,实现审计工作的静态、动态统一。另外,在网络环境下,行为会更加隐蔽,因此需要审计工作为其提供更加先进的方法,识别并避免这种情况的发生。
二、促进会计信息化下企业内部审计工作的发展措施
1.加强对会计电算化软件的监控,做好信息记录工作
根据上文提到的,会计电算化软件层出不穷,同时其使用中产生的问题也更加隐蔽,一些企业为了实现个人的目的,对软件进行了程序修改,为了避免这种情况,或者预防其他错误的发生,应该在软件中设置一定的监控系统,能够对重要环节进行使用监控,并做好信息记录工作,避免审计人员进行后期审查。例如,会计人员在进行业务记录时,不能只更新余额变化,还应该对金额的变动情况进行说明,或者在审计工作中,如果只需要对信息进行暂时存储,那么应该及时将这些软件进行存档,或者对于一些特殊性的操作[4],应该及时备份,并予以文字说明,取消软件的反结账或者反过账功能,增加报表与账目的关联性,一旦发现问题,及时报警处理。对于非法入侵的情况,应及时通知软件的管理和使用人员,指导他们对软件的安全性做出保障和修改,避免二次入侵,保障基础信息的完整性和安全性。
2.解决数据对接问题,保证数据口径统一
为了避免数据对接问题的发生,应该在电算化软件的设计过程中,使一线审计人员参与其中,结合企业的需求,对软件进行优化处理,对财务信息系统和审计部门数据接口这一问题上,采取强硬的态度,保证计算机能够更好地辅助审计工作,实现审计工作的信息化和技术化转变。审计通用的数据接口应该严格按照国家有关规定设计,同时保证语言规范、格式正确,相关元素使用有效数据进行表示。财务软件应该有一个通用的标准和协议来开发,保证软件有着相互兼容的数据接口,这样能够减少审计工作的难度,发挥这些软件的真正价值。另外,财务软件在输出信息时,应该有专门的输出记录,同时保证在某一个程序的操作下来完成,这样能够保证信息传输接口一致,避免出现信息流失的问题。审计人员还应该根据管理制度对会计电算化软件和系统的应用进行监督,保证程序的设计者和使用者是相互独立的,这样能够避免修改程序情况的发生。企业内部审计人员应该对交易录入过程进行控制,避免未经授权的工作人员私自进入系统内部[5],一旦出现信息的变动,应及时做好记录工作。审计部门还应该合租中对信息系统软硬件的更新,做好计算机和网络的维护工作,避免出现设备老旧或者损坏情况,影响工作效率。完成数据收集任务之后,应该将其先保存在特殊的硬盘之内,做好加密处理,这样能够最大限度的保护会计信息。
3.推动信息化审计的发展
软件设计应该与审计工作的要求相符,具备智能化、实用性、集成性和网络性的特点,较为理想的设计软件应该是具备管理、审计工具、法律法规查询、信息安全管理等诸多功能的。为此,审计软件除了具备直接取数、财务分析、测试功能、稽查功能、计算机处理、报表功能之外,还应该能够自动生成审计流程,实现即时帮助、网络连接、参数设置、函证管理等。同时,还应该能够涵盖企业的人事资料、管理资料、档案资料等,这样,能够帮助审计人员即时做出审计计划或者总结,同时在进行工作时能够迅速的找到模板,并及时查询相关法律法规,避免出现违法乱纪的情况。在开发或者测试这些软件时,需要有专业的审计一线人员参与其中,并包含识别违规行为的功能。尤其是软件调试过程中,需要进行反复的操作,并接收一线工作人员的建议,及时作出调整,提高软件的实用性,同时自觉规避风险,保证企业审计信息的安全性,同时发挥软件应用的实际价值。
4.加强人员培训,提高审计人员专业素质
首先,对于一些资历较老或者工作时间较长的审计人员,应该进行电算化的知识培训,要求这些审计人员能够流畅熟练的掌握Word、Excel等常用软件,能够熟练使用多种压缩软件,灵活使用查询软件,能够根据自身需求,去网络上搜集信息,进而提高工作效率。同时,在培训中,还应该注重对网络安全知识的培训,讲明危险软件的特征,指导审计人员自觉规避风险,保证在信息共享中不受其他危险因素的影响。需要注意的是,应该根据审计人员的工作方向进行区别培养,明确培训的重点,提高针对性。其次,引进新的计算机人才,招聘具备高级计算机操作技能以及高水平审计工作能力的人员,重点开发他们的软件开发能力、软件测试能力、网络安全审计能力等,使其能够及时发现会计软件中存在的问题,能够帮助企业规避风险。另外,为了保证工作效率,还应该建立一定的考核和激励机制,形成一个更加严谨和积极的工作环境,提高对风险的预防能力。
5.充分利用网络资源,实施联网审计
在进行联网审计前,应该对企业的审计信息系统进行考察和审核,尤其是数据库技术、数据挖掘技术以及联机技术等,建立相应的数据审计中心,做好基础性的工作。其次,实施联网审计后,应该在被审计的单位内安装一些特定的程序,如数据监控、数据采集等,通过这些程序,来了解企业的日常运作模式,以及相应数据的准确性,是否存在违规行为等[6]。将这些信息传达到审计部门的数据库中,用于最后的总结和分析。审计人员还可以利用网络技术,对被审计的部门进行电子账单的远程监控,实现实时监控。与被审计部门进行沟通,及时收集有关的凭证和视频等资料,对疑点进行集中审核。利用网络技术,形成一种报告生成器,并结合相应软件的自动识别能力,对存在的问题进行分析。有效利用网络资源是当年会计信息化的主要特征,审计人员应该结合这项特点,善于利用多种资源,起到事半功倍的效果。
三、结束语
如今,在信息化技术不断发展的今天,各行各业都做出了改变和调整,会计工作也不例外。内部审计工作应该结合新型的计算机和网络技术,对工作进行现代化的调整,建立行之有效的工作运行机制,保证内部审计工作更加健全化和制度化,以此来促进企业的健康有序发展,提高市场竞争能力。
参考文献
[1]李军涛.集团企业内部审计信息化建设策略探讨[J].中国管理信息化,2014,13(14):34-35.
[2]丁少山.基于会计信息化下的企业内部审计研究[J].中国管理信息化,2014,19(21):30-32.
[3]欧世意,李丹.企业内部审计信息化建设的问题探讨[J].宁波经济(三江论坛),2011,4(8):33-36.
[4]杨丽华.会计信息化下的企业内部审计[J].内蒙古煤炭经济,2011,6(25):73-74.
(一)信息化审计法规滞后
财政部从1989年开始先后了针对信息化会计工作的《会计核算软件基本功能规范》等有关法规,使我国信息化会计工作逐步走上规范化道路。这些法规中虽然提到了关于保留审计痕迹和不能有人工修改报表功能的规定与要求,但远远不能满足信息化审计的要求。虽然审计署从20世纪卯年代开始针对会计信息化审计工作相继出台了一系列的法规和准则,但这些法规和准则局限于概括性的规定,对信息化审计缺乏操作性,无法对具体审计的实施形成有效的指导。由于信息化审计起步晚’相关的配套措施与法律法规滞后,使信息化审计的研究落后,理论指导体系不够健全,不能从宏观环境层次上有效地预防外界对审计的干扰,这严重影响了信息化审计工作的开展。
(二)审计软件通用性差
在目前整个财务软件市场中,商品化通用软件占的份额比较大,但仍有不少企业使用自行开发或整个行业内部统一开发的软件。财务软件逐步由核算型向管理型转变,功能越来越强,结构越来越复杂,但很多软件没有为信息化审计预留测试通道、提供标准数据接口或者对数据结构不开放,软件更新换代使历史数据难以提取,在保留审计痕迹方面也存在不少缺陷。复杂的财务软件市场加大了电子数据自动转换和审计软件开发的难度,导致审计软件的通用性较差,审计市场上出现了已通过审计署组织鉴定的多个审计软件,浪费了大量的人力物力,增加了会计信息化审计的难度。
(三)审计内容发生变化
在会计信息化环境下,会计事项由计算机按程序自动进行处理,电子化会计信息容易受到机器故障、操作失误、数据处理、网络故障和计算机病毒等潜在威胁的影响,系统应用程序一旦出错或被非法篡改,计算机只会按同样错误方法处理有关事项。系统处理是否合法、安全可靠,都与计算机系统的处理和控制功能有直接关系。虽然信息化审计的监督职能没有改变,但会计信息化系统的特点及其固有的风险决定了审计内容要增加对计算机系统处理和控制功能的审查,除对被审计单位的相关数据进行审计外,还应对管理和处理相关数据的信息系统、系统维护、操作、安全甚至系统的设计开发进行审计,确保系统的合法性和安全可靠性。
(四)审计线索隐蔽
在会计信息化过程中’由于数据存储的磁性化、电子化和数据处理过程的自动化,只要将凭证保存成功,各类账表都由计算机自动生成,即使篡改也不会留有痕迹。特别是财务软件存在反向操作功能时,即使本月已经记账或结账,发现有错误,仍可取消记账、结账重新做账。因此,错账更正的无痕迹修改和数据转换软件的使用使信息系统中的审计线索更隐蔽、更容易引发经济犯罪。由于系统时间可变,可在短时间内做不同时间的账,甚至多套账或其他年度的账,审计人员很难发现是否是最近做的账。如果信息系统使用单位与开发商携手更改应用程序,审计人员就更难发现漏洞,这进一步加大了审计线索的隐蔽性。
(五)信息化审计人才缺乏
尽管目前各高校在会计专业人才培养方面,基本上都开设了与会计信息化相关的课程,为会计信息化的发展培养了不少高等人才,但信息化审计人才的培养还停留在传统的审计阶段。另外,虽然审计部门近年来通过各种途径大力开展计算机、会计等知识培训,使审计人员整体素质有了一定的提高,但与审计信息化建设和发展的需要还有较大差距。计算机技术的飞速发展与知识更新培训的不足,许多审计人员的计算机应用水平及相关技能无法得到同步提高,无法识别与评价审计风险,无法审计信息系统的功能和开发。既精通计算机技术又熟悉审计业务的复合型人才奇缺,严重制约了审计事业的长远发展。
二、加快会计信息化审计的对策
(一)加快信息化审计法规建设
在会计信息化发展过程中,尽管我国已经出台了部分相关的法规,但信息化审计环境、内容、线索和方法等都发生了变化,传统的审计标准和准则已很难有效指导新环境下的审计工作。为了规范会计信息化审计业务,明确工作要求,保证执业质量,必须重新审视信息化审计的概念、原则、工作流程和技术方法,组织专家共同研究和制定信息化条件下的审计标准和准则,更好地指导和规范审计工作,维护审计的客观性和公正性,对有损审计独立性的行为予以法律诉讼和惩罚。同时,建立的信息化审计准则应与国际审计准则接轨,保证我国的审计工作与国际审计工作协调一致,从而推动信息化审计的发展。
(二)加快开发通用审计软件
在会计信息化方式下,由于审计范围已扩大到会计信息系统及其他计算机信息处理系统,迫使审计人员采用各种传统审计技术的同时,采用计算机辅助审计技术,用审计软件去对付单机、网络、多用户等各种工作平台下的财务软件。为适应会计信息化环境下各种财务软件的发展,审计部门应根据信息化国家标准的有关要求,强化审计软件的开发规范,政策上采取如财政补贴或税收优惠等措施,引导和鼓励专业审计软件的开发和研制,加快审计软件更新换代的步伐,组织对有推广价值的审计软件进行评审,使审计软件不需要借助其他数据转换软件就能够审计各种财务软件,促进审计软件通用化、商品化。
(三)完善财务软件的反向功能
在财务软件开发过程中,除着重开发软件的管理功能、防病毒破坏功能以及财务软件与审计软件接口功能等外,最好有审计人员参与,对软件开发的可行性、可用性进行分析和调试,对评审阶段各项软件指标提出意见,从而保证财务软件的可审计性和审计人员能追踪到审计线索。同时,财政部要对财务软件的反向功能作出明确规定:对可以实施的反向操作,财务软件必须提供能够反映更正经济事项来龙去脉的痕迹记录功能。财务软件的反向功能为会计处理提供了方便,如果能够在一定程度上对它加以限制并改进,使审计线索的追踪、审计证据的获取等问题得到解决,也许能取得事半功倍的效果。
1. 增加对反向操作的监控功能。监控功能是指在设计财务软件时,设置对已记账、已结账又作反向操作的,计算机必须记录下该操作的时间、操作人、修改原因、修改的地方,且定期打印并作为会计档案保管,以给日后查证工作保留证据。因此,增加对反向操作的监控功能后,就确保了对电子数据的修改可以留下痕迹,为审计工作的开展提供了重要线索。
2. 增加对反向操作使原已生成报表变动的说明功能。如果在财务软件报表系统中设置了对报表变动的说明功能,当月报表附注中将自动生成对以前月份出错的说明及修改内容。由于还原了原有的真实账目,因而更能为报表使用者进行投资、经营决策等提供正确的导向。
3. 明令禁止跨年度“反结账”功能,限期取消反向功能权限。在实际工作中,大量会计差错通常发生在系统投入使用初期,或者会计人员岗位培训或专业学习期间。因此,对反向功能的可使用时间作一定限制,一般为系统启用后半年且不超过一年,当使用期限到达时,由系统管理员取消相关操作人员的反向功能权限。
(四)强化审计风险和安全防范意识
审计风险的存在可能导致信息使用者的错误决策,进而会引发审计人员的法律责任承担问题。会计信息化审计除面临传统的审计风险外,又增加了IT方面如软件开发、数据管理、网络管理、系统维护与灾难恢复等风险,集中表现出风险隐蔽性强、可控性差、破坏性大等特点。审计人员必须强化审计风险意识,如果不考虑审计风险内容及其内涵的变化而只为了完成审计任务,必然会导致审计质量不高或降低审计效率,从而无法客观、公正地评价被审计单位的财政收支、财务收支的真实性、公允性,这无疑加大了审计风险。
在会计信息化环境下,传统的会计岗位职责被打破,内部控制制度发生了变化,安全已不是企业内部所能完全控制的。加强审计人员安全防范意识,对系统安全建设采取建立意外事故应急恢复备份机制;安装反病毒软件,审计软件有效支持反病毒软件,对电子邮件、文件传输及文档中的病毒进行防范和杀毒;安装系统防火墙,只允许安全IP地址通过;会计信息化审计系统提供多重登录体系,设置多重密码和操作权限;定期对会计信息系统进行安全测试等措施,以建立起安全可靠的会计信息化审计系统。
(五)强化信息化审计人才的培养
在会计信息化条件下,审计工作技术性强,对审计人员要求高,要从根本上适应信息化审计的要求,需要从长远角度考虑,着手培养既懂计算机,又懂会计和审计知识的复合型审计人才。第一,各级审计机关要建立完备的培训基地,分阶段、分层次地加强不同岗位审计人员培训,定期组织他们相互学习和交流经验或邀请审计专家讲课,提高他们的理论知识及相关技能,加快他们的知识更新,适应审计工作的发展;第二,国家应重视在高校中培养信息化审计人才,尽快调整专业设置和审计人才的知识结构’从会计领域向管理、信息和经济等领域扩充,加大对计算机相关知识的扩充,为信息化审计工作储备大量专业扎实、知识全面的信息化审计人才;第三,引进高层次的计算机软件开发人才加入审计队伍,对他们进行会计和审计知识培训’积极培养具有复合型知识结构的计算机审计系统开发人员,担负起计算机审计软件开发的任务,以满足信息化审计工作的需要。
doi:10.3969/j.issn.1673-0194.2016.04.044
[中图分类号]F239.45;G647.5[文献标识码]A[文章编号]1673-0194(2016)04-0064-01
在新形势下,高校会计信息内部审计工作面临的问题已呈现出隐蔽性、复杂性特点,对高校会计管理工作提出更高要求。因此,要进一步认识高校会计信息化环境下内部审计发展模式的要点与要求,为推动高校会计管理工作的开展奠定基础。
1高校会计信息化模式下内部审计工作存在的问题
1.1会计信息化本身的问题
就目前高校会计工作现状来看,会计信息化的明显特点就是通过财务会计软件对财务工作进行处理。在这种工作模式下,高校会计工作出现差错的概率明显降低,但技术风险、数据操控风险对会计信息化工作的影响开始显现,增加了内部审计工作的难度。①在会计信息化环境下,传统的手工记账方式已被计算机取代,导致审计线索变得隐蔽,整个工作的操作过多的依赖信息系统,一旦信息系统出现问题,将会对内部审计工作产生不利影响;②会计信息化操作的核心就是控制管理信息系统,一旦某些人员未按规章流程展开操作,不仅会导致会计信息失真现象发生,还有可能直接破坏信息系统软件,造成数据丢失或损坏;③内部审计环境更加复杂,在会计信息化环境下,工作人员在操作中除了要审查会计信息外,还需要对会计信息系统的运行进行控制,保证系统能达到预期的运行效果。
1.2内部审计信息系统建设缓慢
早在1998年,国家审计署就已经提出审计工作信息化建设意见,该思想一直指导我国高校的审计工作发展,并取得良好成果。但就目前形式来看,高校内部审计工作的“短腿”现象十分明显:高校重视对审计工作软件、硬件设施的引进,并重视自身人才队伍的建设,保证了会计内部审计团队的整体工作质量。但是高校对软件应用的研究较少,计算机辅助审计尚处于起步阶段,不能全面掌握计算机软件的性能,成熟度有待提高。
2高校会计信息化环境下内部审计工作发展的策略分析
2.1信息系统的安全性审计
对高校内部审计工作而言,在信息化环境下实现对财务工作的有效控制依然是内部审计的主要目标,而针对部分高校存在的内部审计信息失真现象,保证内部审计数据的可靠性、真实性是高校工作的重点。这就要求高校在工作中要在保证信息化系统运行能力的基础上,优化内部审计工作,保证会计信息能满足内部审计的要求。一般情况下,审计人员应该参加以下几点工作。①参加会计内部审计的前期准备工作,这样能保证内部审计人员能更好地参与内部审计工作中。②审计人员要积极投身于内部日常性检查工作中,通过检查内部审计系统的建设方案、咨询本院校内部审计工作的基本信息,了解本学院在内部审计工作中的职责,明确不同审计人员在内部审计工作中的重要工作内容,通过落实全面的责任分配制度,保证全体审计人员都能对自身工作有一个全面的认识,保证工作的可调节性。
2.2重视内部审计工作建设
2.2.1重视内部审计工作的宣传在工作中,要转变高校管理人员对内部审计工作的认识,提高内部审计工作地位,为内部审计工作的开展奠定良好基础。就内部审计工作而言,是一个合作性很强的工作,单纯依靠内部审计部门难以达到工作效果。因此在工作中,要通过多种形式的宣传活动强化各单位人员对内部审计工作的认识。例如:可以通过学校公示板、校园广播等媒介传播有关会计内部审计工作的信息,包括近段时间本院校内部审计工作取得的成就,或内部审计队伍建设的新成员等,通过这种潜移默化的方式加深员工对内部审计工作的印象。2.2.2重视内部审计的人才队伍建设在人才队伍建设中,要选择具有计算机专业背景的人才,用于开展计算机内部审计系统的管理工作。同时对于已经在岗的内部审计人员,要为其提供学习机会,以高校计算机课堂为媒介,定期召开以内部审计人员为核心的计算机知识再教育工作,提高审计人员的综合素质水平。2.2.3重视对审计数据的控制与管理为保证高校会计信息化管理的科学性,进行全面的审计数据控制与管理也是工作中的重点,这就要求相关人员能保障安全性的情况下主管单位动态甚至实时跟踪财务数据,远程实时审计。例如:可以在审计数据管理中全面监督各种财务数据变化情况,并将财务数据以表格的形式进行统计,该统计表应包括财务数据的金额、使用来源、主要负责人员等,并以曲线图的形式表明财务数据变化,保证对审计数据的实时监控。
3结语
高校会计信息化环境下内部审计是高校未来管理工作中的重要组成部分,在未来工作中,要从人才队伍建设、管理方法建设等几方面入手,了解本院校内部审计工作问题后,提出针对性的处理措施,为全面推动高校内部审计工作发展奠定基础。
主要参考文献
[关键词]
审计信息化;会计信息化;数据库
会计主要是运用专门的理论方法对经济体进行核算和监督的一个单位经济活动的经济关系工作。在结合信息化的发展情况来看,会计信息化是将传统的会计知识与信息化技术结合在一起,通过运用计算机、网络与通信为主的信息技术对会计的基本信息进行收集、归档、处理、储存以及运用。而对于审计信息化而言,审计信息化指的是对被审计的对象进行财务工作和经营时,审计人员为了实现其审计目的,采取必要的审计程序,对企业运营的合规性以及利用计算机网络生成的财务信息进行审计,在这个过程中涉及对报表进行审核的精确工作,需要对大量的数据进行收集、审查、核对以及验证工作。另外,信息化建设需要注重内部审计人员的培养,并且有步骤有计划地对信息化人员进行培训工作,这要求信息化审计人员不仅要适应信息化的情况,还应该提升审计的质量和效率。
1审计和会计之间的关系
审计与会计有着密不可分的关系,随着会计的发展,审计的范围也在不断地扩大,两者之间密不可分,协同发展,因此,就必须要求我们对审计和会计的职能有更深刻的认识和了解,并且能够正确地处理两者之间的关系。审计在整个国民经济监督体系中占据较高的位置,其位置具有很高的严密性,其地位也比较高。而会计有着具体的工作和具体的业务,主要针对企业内部人员的。审计是宪法赋予的一种监督的权力,而会计是在企业中对自我核算的一种监督,这两者之间有着本质的区别,但是从审计和会计在经济体中的地位和作用来看,审计是对会计监督的重新监督,会计是审计对象的一部分,而审计监督包括会计监督。因此,两者相互独立,相互联系。
(1)审计来源于会计。审计和会计本是一家,水融,但又可以单独作为一个独立的系统去运用,会计是审计对象的一部分,审计是对会计中的数据进行重新的确认以及校准,因此,审计源于会计。会计是现代企业管理的核心内容,是一种经济管理的工具,主要以货币为主,有自己的独立体系的专业方法,会对企业和行政单位的经济活动进行完整的、系统的、规范的以及连续的纪录,并加以考核和指导的一种惯例活动,能有效地加强企业的经济管理并且能够促进经济效益的发展。对于审计,审计是有专业的独立机构和一些专业人员,这些机构和人员根据国家的一些法律法规,依法对被审计的单位中的一些会计数据,相关的经济活动以及一些财务收支和有关的经济督导活动,通过合法的法律手段,来监督企业的经济情况,并改进经营管理制度,提高经济收益,保障国家的经济的可持续发展。综上所述,可以发现,虽然“审计”和“会计”完全是两个不同的概念,但是从其发展以及定义来看,其中两者有着密不可分的关系,也同样有着明显的区别,所以说审计源于会计。
(2)审计与会计相互独立。在实际生活中,由于两者的基本概念不同,会计和审计是相互独立的。在工作中,国家的审计部门以及审计人员,会依法对各个部门行使监督权力,国家的审计部门有权对各个单位的会计部门进行审查监督,对其内部经济体制和经济状况进行审查和监督,并且在此过程中不受任何政府机构、社会团体以及个人的干涉。在这一过程中,对审计的要求将赋予最高层次的监督,这样可以起到两个方面的作用:第一是可以在会计监督之后再次进行经济状况的监督,可以降低风险;第二是对于一些相关的会计部门进行监督,可以起到良好的督导作用。从这一点可以看出,审计工作的职能和会计工作的职能有本质上的差别。因此,可以发现,审计与会计两者是相互独立的。
2会计信息化与审计信息化的关系研究
(1)联系。首先,传统的会计逐步从会计电算化走向会计信息化,会计信息化是应用计算机处理技术来处理一些会计业务,是一种基于传统的会计凭证和报表的核算工作,只是将原有的工作转为信息化处理,将传统的会计知识和计算机技术结合到一起,从而具备更强大的核算能力以及更有效的控制和管理功能。审计作为对会计质量的一种监督手段,审计信息化如果无法跟上会计信息化发展的脚步,就很难起到监督的作用。换句话说,无论是审计信息化还是会计信息化,都是在基于传统的会计与审计的理论知识下,形成的新型的审计和会计。因此,我们认为这两者之间是相互联系的。其次,信息化会计的主要职能任务是为企业内部和企业外部的工作人员提供相应的会计信息,信息化审计则是帮助审计人员快速高效地完成审计工作,两者的服务对象显然不同,但是在这其中两者的服务功能是有一定联系的,并且互相影响。比如,两者都有自己的数据库信息,如入账数据库、出账数据库以及对明细账数据库等一系列信息化数据,并且无论是在审计还是在会计的过程中,都需要确保数据的真实性和可靠性,两者数据库的信息质量都会对对方工作的开展产生作用和反馈。
(2)区别。尽管审计信息化来源于会计信息化,但是审计信息化和会计信息化亦有不同,审计信息化是根据传统的审计知识,在结合计算机信息技术,从而形成有自己独立体系特点的一种审计方式。在审计信息化的过程中,提高了审计的效率,并且使得审计工作变得更加快速,工作范围更为广泛,工作效率也优于传统的审计方法,所以,审计信息化和会计信息化是相互独立的。两者的不同在于,审计信息化是在会计信息化的结果上进行的,因为审计的对象是会计,审计是对会计监督的再监督。会计信息化主要是在处理会计信息时的效率有着很大的影响,在进行会计信息的处理时,都会在瞬间得以完成,与此同时,会计报表同时完成,可实现数据库的信息资源共享,实现会计信息的多元化服务。而对于审计信息化,主要是审计人员利用现有的计算机电子技术进行一些相应的审计工作,这能帮助一些工作人员完成一些在原有人工审计的条件下很难完成的审计工作,特别是一些大量数据的筛选工作,信息化为此提供了巨大的便利。与此同时,审计人员在引入会计数据时,能够通过计算机技术引入相关联的一些会计数据,把两者结合,从而更好地对经济制度和企业管理上存在的一些弊端和漏洞进行完善。因此说,审计信息化和会计信息化也是相互独立的,这样也有益于两者在各自的领域高速发展,不受约束。
3结论
会计信息化和审计信息化能根据国家的法律制度,在降低审计风险的情况下,充分地利用计算机技术,将传统的会计和审计工作推向会计信息化和审计信息化。对于审计信息化和会计信息化而言,都是通过现有的电子计算机技术和已有的传统的会计和审计方法相结合后产生的一种符合当代经济发展的新型审计和会计技术,这其中有实现过程,且两者的关系相互独立又密不可分。综上所述,我们可以看出,对于会计信息化和审计信息化,两者之间存在一定的联系,并且相辅相成,相互促进,如果只发展一个,另一个就无法进行相关的服务,因此两者之间的发展应齐头并进,但在这一过程中又不可以混为一谈,应该在两者相互促进发展的基础上,根据自己系统需求的条件,进行融合,并且独立于自己的系统相互发展。
作者:徐志新 李蔚 单位:国网浙江常山县供电公司
参考文献: