24周年

財稅實務(wù) 高薪就業(yè) 學歷教育
APP下載
APP下載新用戶掃碼下載
立享專屬優(yōu)惠

安卓版本:8.7.50 蘋果版本:8.7.50

開發(fā)者:北京正保會計科技有限公司

應(yīng)用涉及權(quán)限:查看權(quán)限>

APP隱私政策:查看政策>

HD版本上線:點擊下載>

遠程審計的發(fā)展與對策

來源: 編輯: 2004/06/03 13:21:42  字體:
  所謂遠程審計是會計師事務(wù)所利用審計數(shù)據(jù)接口技術(shù)通過互聯(lián)網(wǎng)獲得被審單位的原始數(shù)據(jù),以計算機為輔助工具,運用審計軟件分析判斷,并通過互聯(lián)網(wǎng)傳輸或在網(wǎng)上公布審計報告的審計方式。隨著信息技術(shù)的發(fā)展,越來越多的企業(yè)開始實現(xiàn)會計電算化和網(wǎng)絡(luò)化,會計信息處理均由會計信息系統(tǒng)完成。由于企業(yè)局域網(wǎng)的建立和完善,企業(yè)與客戶、供應(yīng)商、金融機構(gòu)、稅務(wù)局等外部組織的聯(lián)系越來越多地通過網(wǎng)絡(luò)進行。這就要求審計必須伸入“網(wǎng)絡(luò)空間”,對企業(yè)的網(wǎng)絡(luò)業(yè)務(wù)進行實時監(jiān)督,對此只有通過互聯(lián)網(wǎng)實施遠程審計才能實現(xiàn)。另一方面,資本市場的發(fā)展和注冊會計師行業(yè)的激烈競爭也要求實施遠程審計。資本市場特別是證券市場的發(fā)展使投資主體多元化,并具有易變性和敏感性,投資者要求提供及時、相關(guān)、可靠的信息,這就要求事務(wù)所提高審計效率和質(zhì)量,在短時間內(nèi)處理大量的信息。與此同時,跨行業(yè)、跨地區(qū)公司的分散狀態(tài)以及互聯(lián)網(wǎng)的使用使信息載體高度分散,審計人員只有通過網(wǎng)絡(luò)審計模式,才能滿足投資者的需求。本文擬對遠程審計發(fā)展中存在的一些問題及相應(yīng)對策作一探討。

  遠程審計發(fā)展中存在的問題

  1.審計軟件與會計軟件脫節(jié)

  目前,在全國范圍內(nèi)可流通的商品化會計軟件已有200余個,定點開發(fā)的會計軟件更是不計其數(shù),而這些軟件采用的數(shù)據(jù)庫平臺和數(shù)據(jù)結(jié)構(gòu)各不相同。如果要求計算機審計軟件去適應(yīng)各類通用或企業(yè)專門開發(fā)的會計軟件,對其數(shù)據(jù)結(jié)構(gòu)進行逐層分析,對其數(shù)據(jù)含義進行符合確定,其高成本與技術(shù)含量是可想而知的。比較可行的是建立公用數(shù)據(jù)交換標準制度,所有的通用軟件均以此為標準進行規(guī)范化開發(fā)。同時,現(xiàn)有的會計軟件必須進一步改善,以實現(xiàn)與審計軟件配合使用,實現(xiàn)會計審計一體化。如必須規(guī)范會計軟件數(shù)據(jù)庫結(jié)構(gòu)、提供數(shù)據(jù)接口、在會計軟件中設(shè)計相應(yīng)的內(nèi)部審計監(jiān)控子系統(tǒng),提供數(shù)據(jù)修改日志以保證清晰有效的審計線索等。

  2.網(wǎng)絡(luò)安全

  遠程審計必須借助網(wǎng)絡(luò)獲取原始數(shù)據(jù),對網(wǎng)上經(jīng)濟活動及其記錄進行審計,必然對網(wǎng)絡(luò)的安全性、可靠性、準確性產(chǎn)生依賴。目前計算機病毒通過網(wǎng)絡(luò)傳播的現(xiàn)象已十分普遍,“黑客”隨時可能侵襲信息系統(tǒng),加上計算機故障或被審單位舞弊等原因,使網(wǎng)絡(luò)審計風險比傳統(tǒng)審計風險更復(fù)雜。另外,網(wǎng)絡(luò)環(huán)境下,企業(yè)的內(nèi)部控制也出現(xiàn)了新的內(nèi)容,如軟件程序正確性控制、操作權(quán)限控制、網(wǎng)絡(luò)登錄控制等。因此必須加強企業(yè)的內(nèi)部控制,以保護企業(yè)資產(chǎn)的安全,保證會計信息的準確性和可靠性,有效地減輕審計風險。因而,遠程審計要建立新的安全控制,不僅包括企業(yè)內(nèi)部管理制度和企業(yè)信息系統(tǒng)的程序控制,還包括外部網(wǎng)絡(luò)及網(wǎng)上交易等業(yè)務(wù)活動的安全控制。

  3.審計人員操作權(quán)限的授權(quán)

  實施遠程審計,審計人員應(yīng)可以隨時進入被審計單位的信息系統(tǒng)獲取其會計信息的原始資料,并對其業(yè)務(wù)活動進行監(jiān)督,因此被審計單位必須賦予審計人員操作權(quán)限。但是,鑒于安全考慮,審計人員并不是隨便可以入網(wǎng),而必須通過身份驗證。被審計單位可告知審計人員登錄密碼,或?qū)徲嬋藛T的虹膜、指紋或面貌輸入到信息系統(tǒng)中。審計人員進入被審計單位信息系統(tǒng)時,系統(tǒng)首先將其與存儲在檔案中的資料相比較,若符合,審計人員便可操作該系統(tǒng)。

  4.現(xiàn)場審計

  傳統(tǒng)手工審計中,不論是符合性測試還是實質(zhì)性測試,都離不開審計人員的現(xiàn)場審計。而遠程審計中,審計人員可通過互聯(lián)網(wǎng)電子數(shù)據(jù)傳輸獲取審計證據(jù),在事務(wù)所完成大部分審計工作。但是,大部分企業(yè)仍擁有固定資產(chǎn)、原材料、產(chǎn)成品等有形資產(chǎn),獲取審計證據(jù)的現(xiàn)場監(jiān)盤就不可避免。當然,隨著物流技術(shù)的發(fā)展,“零庫存”將為大多數(shù)企業(yè)所利用。在這種情況下,現(xiàn)場監(jiān)盤的程序就有望被省略,但這需要一個長期的過程。另一個解決的辦法便是建立為會計師事務(wù)所服務(wù)的機構(gòu)。這些機構(gòu)專門負責事務(wù)所到現(xiàn)場取證,事務(wù)所也可以免掉現(xiàn)場奔波的勞累。但這將會引起會計師事務(wù)所的一次大變革,要付諸實踐也并非易事。

  5.觀念制約和成本效益

  遠程審計的實施要求事務(wù)所從硬件設(shè)施到審計人員知識結(jié)構(gòu)作一次大變革。部分審計人員可能已經(jīng)習慣傳統(tǒng)審計模式,對信息系統(tǒng)、網(wǎng)絡(luò)知識、計算機知識了解不多,因此會對遠程審計產(chǎn)生抵觸情緒。而且事務(wù)所面臨的風險并不能被準確評估,不能保證其獲得的信息的準確度,加上開發(fā)程序、培訓和熟悉軟件操作等成本費用也比較高,有些事務(wù)所可能會拒絕實施遠程審計。另外,遠程審計需要被審單位的主動配合方可完成,如果客戶不合作,同樣會阻礙遠程審計的實施。

  遠程審計的發(fā)展對策

  1.適應(yīng)審計環(huán)境變化,加快審計網(wǎng)絡(luò)建設(shè)

  信息技術(shù)環(huán)境下,審計面臨的不再是傳統(tǒng)的交易模式和經(jīng)營管理觀念,而是全新的網(wǎng)上空間,審計人員只有通過互聯(lián)網(wǎng)進行遠程審計,才能隨時捕捉信息,即時提供審計信息,這就必須加強審計網(wǎng)絡(luò)的建設(shè)。要高度重視事務(wù)所網(wǎng)絡(luò)環(huán)境建設(shè),事務(wù)所的內(nèi)部網(wǎng)建設(shè)及其與Internet的資源共享,可為審計人員營造一個良好的現(xiàn)代化工作環(huán)境。

  2.開發(fā)審計信息系統(tǒng)

  遠程審計的實施要求開發(fā)一個可以實現(xiàn)審計計劃到報告全過程的信息系統(tǒng)。這一系統(tǒng)的建設(shè)要求突出先進性,可采用網(wǎng)絡(luò)技術(shù)、數(shù)字技術(shù)的先進手段,采取安全可靠的措施,配置先進實用的計算機設(shè)備和功能強、可兼容的系統(tǒng)軟件。首先要開發(fā)通用審計軟件??梢允亲灾鏖_發(fā)也可以由財務(wù)軟件開發(fā)公司完成。開發(fā)通用審計軟件有一個前提便是會計軟件數(shù)據(jù)接口標準的制定。要實現(xiàn)遠程審計,事務(wù)所需從被審單位獲取數(shù)據(jù),按照會計軟件數(shù)據(jù)接口標準來開發(fā)通用審計軟件以便于其實施。其次,要建立審計服務(wù)信息庫。審計人員可以將被審單位的有關(guān)信息通過網(wǎng)絡(luò)建立一個完善的大容量的信息庫,以便在審計時可以隨時調(diào)閱和使用。這樣可以大大減少工作時間,提高審計效率。再次,建立審計程序管理功能。事務(wù)所可依據(jù)審計準則要求和審計經(jīng)驗制定適合本所的審計程序庫,這樣既有利于指導審計人員的工作,也有利于事務(wù)所審計工作的規(guī)范化。

  3.審計風險防范

  信息技術(shù)環(huán)境下,審計面臨的不僅僅是企業(yè)內(nèi)部控制風險,網(wǎng)絡(luò)的安全性為審計帶來新的風險,因此,遠程審計中,企業(yè)的信息系統(tǒng)控制和網(wǎng)絡(luò)信息的安全可靠性成為審計風險防范和控制的重點。針對這一情況,審計人員可采取以下措施進行防范:首先,參與系統(tǒng)開發(fā)和財務(wù)軟件評審工作。如果系統(tǒng)出現(xiàn)漏洞,將造成難以挽回的損失,審計人員參與系統(tǒng)開發(fā)和財務(wù)軟件審計有利于將錯誤扼殺在萌芽階段。其次,重點審查系統(tǒng)的安全控制。審計人員要著重對系統(tǒng)的職責分離情況、操作權(quán)限設(shè)置進行審查,防止越權(quán)操作和計算機舞弊行為的發(fā)生,檢查被審單位的系統(tǒng)安全管理體制和安全保密技術(shù),是否設(shè)置外部訪問區(qū)域,是否建立防火墻和實時監(jiān)控程序。再次,實施網(wǎng)絡(luò)咨詢和電子商務(wù)簽證服務(wù)。審計人員可就如何選購財務(wù)軟件,如何實施有效的系統(tǒng)安全控制和如何改進現(xiàn)有的財務(wù)管理模式提供咨詢服務(wù),并按照標準對網(wǎng)上商業(yè)活動的完整性、真實性和可靠性進行全面簽證。

  4.著力培養(yǎng)IT審計人才

  審計人員對信息技術(shù)的掌握,是遠程審計能否得以實施的關(guān)鍵。目前,審計人員面臨的最大問題是缺乏既掌握計算機技術(shù)又熟悉審計工作的復(fù)合型人才。這就需要在將來的CPA資格考試中適當增加有關(guān)信息技術(shù)的相關(guān)內(nèi)容,同時要有計劃、分層次的在全員培訓基礎(chǔ)上著力培養(yǎng)復(fù)合型專家。

  5.加強審計理論研究,制定相關(guān)準則和法律法規(guī)

  遠程審計與電算化信息系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)等密切相關(guān)。要實現(xiàn)遠程審計,必須針對這些系統(tǒng)的特點,根據(jù)其模型研究遠程審計模型,才能保證遠程審計應(yīng)用系統(tǒng)的可靠性和有效性。另外,必須制定適合遠程審計的標準和準則以指導遠程審計工作的實施。同時,為保障遠程審計得以正常發(fā)展,要積極促進在立足我國國情的基礎(chǔ)上參照國際有關(guān)法律法規(guī),制定與遠程審計有關(guān)的法律規(guī)章。如應(yīng)將有關(guān)計算機信息安全方面的條文寫入法律,以保證計算機系統(tǒng)和信息的安全,并要對電子合同、電子簽名認證等的標準及法律效力作出規(guī)定;制定網(wǎng)絡(luò)財務(wù)安全法,規(guī)范事務(wù)所與被審計單位間的法律關(guān)系等問題。

實務(wù)學習指南

回到頂部
折疊
網(wǎng)站地圖

Copyright © 2000 - m.yinshua168.com.cn All Rights Reserved. 北京正保會計科技有限公司 版權(quán)所有

京B2-20200959 京ICP備20012371號-7 出版物經(jīng)營許可證 京公網(wǎng)安備 11010802044457號