孙 敏 中国太平洋保险(集团)股份有限公司
非现场审计支持提升审计项目成效的作用分析
孙 敏 中国太平洋保险(集团)股份有限公司
近年来,随着信息技术的爆炸式发展,审计技术与方法不断创新,非现场审计以其低投入、高成效的优势日益成为审计人员青睐的新型审计手段,并逐步在审计工作的各个方面得到推广和应用。从单个审计项目实施过程来看,传统的审计项目实施需要经历审前准备、现场审计、审计报告、整改跟踪等不同阶段,且一般全部由一个审计项目小组完成,需要的人力和时间较长。非现场审计诞生后,单个审计项目的不同阶段可以由不同小组人员分别实施,从而为提高单个审计项目实施成效提供了技术可能和保障。
非现场审计技术支持的思路是在现场审计小组之外,再成立一个专业的审计技术支持团队,专门负责开展风险分析、审计计划确立、审计方案编制、提供审前分析报告、疑点线索分析、现场审计答疑、审计报告质量控制、审计风险提示、审计经验及案例汇编等技术类工作,从审前、审中、审后全流程对各个现场审计小组提供审计技术支持服务。在这种机制下,各现场审计小组可以集中精力进行现场核实工作,按照审计方案实施相关审计程序,以风险为导向,重点对疑点数据和线索进行深入调查和分析,以提高审计揭示和发现普遍性、重大性、趋势性问题的能力。由此可见,现场审计小组与技术支持团队就像是推动审计项目实施的两个轮子,现场审计小组重在通过现场核实揭示问题,技术支持团队重在通过海量数据分析提供线索和难点问题技术解决方案。
这一模式的积极作用是显而易见的。首先,从审计成效看,技术支持团队一般由经验丰富的资深审计人员构成,由他们统一进行风险分析和审计项目计划编制,有利于综合考虑外部监管及内部管理等各个方面的因素,以风险为导向,合理确定年度审计重点,统筹安排审计项目,从而确保审计资源配置的有效性。同时,由专业的技术支持团队通过非现场海量数据分析的方式先行定位疑点数据和问题线索提供给各现场小组实地核实,并实时提供现场疑难问题解决方案,这都是对现场审计人员技术方面的大力支持,无疑将极大地提高问题的揭示率。另外,统一编制审计项目方案、审计报告质量复核等手段还将有利于审计项目实施的规范性。
其次,从审计成本看,出差费用是构成审计成本的重要部分,如果被审计对象拥有众多分支机构,更是如此。技术支持团队不需要到被审计机构所在地现场开展工作,完全可以依靠信息系统网络全部在总部工作,与现场审计人员的沟通也可以依靠网络沟通平台及电话等交流方式实现,这将大大降低现场审计成本。
非现场审计可以涵盖审前、审中、审后各个阶段,重点体现在审计方向确定、审计规范编制、审计质量控制、审计技术传承等方面。
(一)编制年度审计项目计划
1.审计项目计划编制。技术支持团队定期识别、分析和汇总重要风险领域与系统性风险,结合外部监管要求及关注重点、公司业务发展与管理变革要求等,进行年度风险分析,确定年度审计重点领域和重点内容,并根据审计资源现状确定年度审计项目计划,实现以风险为导向、突出重点、统筹资源配置的目标。
2.审计项目计划动态调整。技术支持团队每月跟踪项目计划实施进展,并根据监管机关、管理层的临时要求以及审计资源配置的变动情况,动态调整审计项目计划,从而使最新的审计项目计划始终满足实际需要。
(二)编制审计项目方案
1.审计方案编制。技术支持团队根据年度审计项目计划确定的各审计项目的内容、重点和实施时间,在现场审计开始前一个月内完成审计项目方案。每个审计项目方案都应由资深技术支持人员主持,成立方案编制小组,结合审计项目的实施重点确定具体审计内容、审计程序和方法、资源配置安排等,应充分征求现场审计人员的意见和建议。
2.审计方案优化。为持续提高审计方案的针对性、适用性及可操作性,审计方案编制人员可根据保险监管要求或行业市场动态、公司经营管理要求或内控流程变化、现场审计发现的重大风险问题及线索、审计工作要求或审计技术发展等内外部信息,定期或不定期对审计方案进行持续优化与完善。同时,技术支持团队可以对审计方案的应用情况进行跟踪,组织现场审计人员对审计方案内容进行研讨,征集相关修改意见,并据此对方案内容进行优化更新。
3.审计方案宣导。由于审计方案的编制者与使用者分离,审计方案的宣导与培训是确保审计方案被全面、正确落实的重要手段。尽管在编制阶段技术支持团队已经与现场审计实施人员进行了充分的沟通与交流,但由于审计方案内容繁复,技术支持团队有必要通过面对面宣导和培训的方式对审计方案中的关键内容进行解释、说明和培训,以确保现场审计人员掌握审计目标、审计重点、审计程序及具体审计要求。
(三)提供审前分析报告
1.被审计机构综合材料。拥有全面的综合性信息是技术支持团队的优势,可以较为便捷、快速地为现场审计人员提供一份被审计机构的背景资料,包括被审计机构业务经营情况、内部检查及监管处罚情况、内部考核结果、内外部奖惩情况等。
2.疑点数据及初步线索。技术支持团队可以依托审计信息系统,通过远程分析方式提取被审计机构相关业务数据,并运用脚本分析、模型库、云计算等新型手段进行初步的统计分析,重点筛选出异常指标和疑点数据,供现场审计人员重点核实,以提高问题揭示率。同时,现场审计人员现场结束后也应及时向技术支持团队反馈疑点线索的核实与追踪结果,以便技术支持团队及时调整和修正分析思路,完善数据分析模型和脚本,进一步提高疑点线索的准确性。
(四)提供疑难问题解决方案
1.日常答疑。项目支持团队可通过办公邮件、信息沟通平台、电话等方式实时解答现场审计人员提出的各种技术性问题,并为特殊疑难问题制定详细的解决方案,以帮助现场审计人员提高现场审计效率。
2.答疑汇总。项目支持团队定期将各现场审计小组提出的技术性问题答疑及疑难问题解决方案进行梳理、提炼及汇编,并通过编发专刊等方式向所有现场审计人员进行宣导,促使现场审计人员共同提高。
(五)实时提示审计风险
1.审计重点提示。由于技术支持团队持续关注保险监管要求、行业市场动态及公司经营管理变革的最新进展,并能获得各现场审计小组在现场审计过程中积累的经验、建议和意见,因此可以对审计范围及审计重点覆盖情况进行审视与评估,及时将现场审计中应覆盖的审计范围及应重点关注的审计内容及时提示给所有现场审计小组,并作为年度审计项目计划的补充,以确保年度审计范围的全面性及审计重点准确性。
2.重大风险提示。技术支持团队还应及时对现场审计中发现的系统性、重大性、普遍性、苗头性内控缺陷进行梳理、分析和汇总,并通过审计案例编发、审计经验共享等方式及时进行风险提示,提请各现场审计组在现场审计时予以重点关注。
(六)控制审计报告质量
为提高审计报告质量,技术支持团队将根据审计方案的相关内容,对各现场审计小组编制的审计报告初稿进行复核,重点关注审计报告要素是否完整,格式是否符合要求;语言是否通顺,描述是否清楚;报告涉及标题、名称、日期、编号等信息是否对应;报告的引言及基本情况部分表述是否恰当,是否符合审慎客观的要求;审计发现的表述是否完整,是否准确揭示缺陷成因,是否有充足必要的客观证据支持,风险与影响的描述是否准确、到位;底稿记录的重大缺陷是否都完整反映在报告中;审计结论是否客观、恰当,审计建议是否合理。
(七)业务规范制定与培训
1.制定审计业务规范。技术支持团队作为资深的审计专家,应该定期组织制定和维护审计实务操作指南等审计业务类规范,并构建和维护知识库、风险库、案例库、经验库等审计知识库,以促进审计知识的更新、沉淀和传承。
2.组织专业培训。为提高审计人员专业水平,技术支持团队应不定期组织各类专题讲座、审计研讨等专业培训,针对各条线业务发展动态、业务流程优化、管理理念变革、新型技术应用、监管重点及热点、同业发展动态、先进审计程序与方法等内容对相关审计人员进行培训,共享与交流典型案例、先进的审计经验及技术手段,提升全体审计人员的综合素质。
本文以某保险集团公司内部审计将现场审计与非现场支持分离的实践为例,分析非现场审计支持对提升审计项目质量、提高审计成效的积极作用。
(一)审计覆盖率明显提高
图 全流程的非现场审计技术支持
某保险集团公司拥有产险、寿险、资产管理3家子公司、80家产寿险分公司及500余家中心支公司或支公司。内部审计实行集中制,即集团公司审计部门负责对集团公司及其所有分支机构的审计工作。2011年以来,内部审计人员维持在50名左右,其中2011年至2012年,每个现场审计项目均采取组建审计小组全程完成的方式,审计项目小组平均组员6名,每个省级分公司级审计项目(含抽查三分之一的中心支公司)平均耗时1.5个月,每年平均完成审计项目60个。由于保险行业监管机关要求保险公司每年实施内控审计,并对高级管理人员实施任中及离任审计,因此内部审计无法做到对省级分公司每年百分之百覆盖,中心支公司及支公司更是只能每年抽取部分机构实施现场审计。
从2013年开始,内部审计部门实施流程再造,对审计项目采取现场审计与非现场支持分离的模式,将50名审计人员按专业技术和经验进行了分工。其中,10名较为资深的审计人员组成技术支持团队,专门为各现场审计小组提供各类技术支持;其余40名审计人员则按照审计项目计划组成不同的现场审计小组,负责实施现场审计及审计报告初稿编制工作。技术支持团队按照审计项目计划,在每个审计项目进场之前完成审计方案编制、宣导及审前分析报告编制工作。由于一段时期内最多只能派出8支现场审计小组(按现场小组平均5人计算),因此技术支持团队在时间上游刃有余。另一方面,由于审前分析工作大多由技术支持团队承担,现场审计小组的审前准备时间大大缩短,从原来的平均10天缩减为5天。且由于技术支持团队提供了充分的数据及其分析结果,甚至还清晰提示了疑点数据和线索,在现场审计过程中又能及时提供专业支持,因此现场审计所需时间也有所减少,从原来的平均20天缩减为15天。由于技术支持团队的工作可以与现场审计小组的工作错峰实施,每个审计项目的现场实施时间从原来的1.5个月减少到了1个月。2013年,该集团共计完成现场审计项目80个,较前两年增加了30%,基本保证了省级分公司每年一次审计的覆盖要求。
(二)重大风险揭示能力有所提升
一年的实践证明,非现场支持团队在利用信息系统及审计工具提取数据、分析数据方面具有极大优势,疑点数据和线索的发现率和针对性较高,现场核实经常一查一个准,大大提高了重大风险的揭示率。以寿险业务为例,非现场技术支持在审前分析阶段提供的风险线索主要包括:
1.财务方面重点关注资金往来及变通费用问题。第一,关注列支金额较高甚至有悖常理的费用类会计科目。比如,某城市型分公司一年的燃油费高达500万元,对比其固定资产台账上列明的6辆公车,显然不可能发生如此高额的燃油费,变通费用嫌疑较大。现场审计中,可以重点检查这些会计科目,检查对应原始凭证的真实性;第二,提取各对公账户的收入、支出往来明细,检查是否执行收支两条线,是否有异常的收入或支出明细内容,并从中查找线索;第三,提取名下报销频繁、报销金额较大的报销人账户,检查支付对象和内容是否异常,与列支的会计科目是否匹配,是否存在内勤集中报销套取费用并进行二次分配的情况。
2.理赔及保全方面重点关注虚假理赔及个人舞弊案件。检查理赔案件的责任起期、出险日期、报案日期、立案日期、结案日期等的先后关系是否符合业务流程要求,如果出现出险、报案、立案、结案日期为同一天,或者出险日期早于责任起期、出险日期早于投保日期、出险日期晚于责任止期等情况,则需进一步核查理赔作业及调查流程是否合规,是否存在虚假赔案及倒签单、通融赔付等情况。
3.销售管理方面重点关注销售误导及客户信息真实性。第一,筛选投保信息,进一步核查客户数据真实性,检查是否存在销售误导的情况;第二,提取大额短期退保数据,关注存在大额集中退保的营销员团队及银行邮政等代理网点,检查是否通过虚假业务骗取业务竞赛激励及奖励,是否属于银行贷款搭售等违规业务。并关注退保资金实际支付方式,检查是否符合反洗钱要求;第三,提取销售代理人员或机构资格的相关数据。如发现不同营销员从业资格证号码相同、销售人员或代理机构无对应资格证号码、资格证号码不符合监管机关编码规则等情况,需进一步核实公司是否与未取得代理资格的人员或机构签约。此外,要关注营销团队组织架构异常庞大、同业加盟资料及佣金账号为空或者相同的异常情况,核实是否存在虚设架构套取间接佣金的情况。