赵田田
信息化审计是建立在传统审计信息化模式的基础上,将信息技术与审计活动高度融合,通过运用数据分析和挖掘技术对大数据进行储存和处理,从而使审计方法从事后发现问题转向事前风险预警;审计范围从局部抽查向云审计全面检查转变:审计工作形式也从传统的纸质账本审核向基于计算机技术的大数据审计转变,从而构建出一种新的审计系统模式。
从准则上来看,我国在信息化审计建设方面的意识不断增强,所以准则也在不断地随之发生改变,2006年,财政部颁布了新审计准则即《中国注册会计师执业准则》,此项新准则有向国际审计准则接轨的趋势,并对信息化审计提高了要求,特别是关于审计证据的变化,它将实质性测试的审计方法修改为检查记录或文件、检查有形资产、观察、询问、函证、重新计算、重新执行、分析程序。与之前传统的审计方法相比较涵盖范围更加广泛,内容更加具体和贴切实际,此外还有针对电子商务与财务报表审计的关系的部分,由于电子证据与传统的纸质账簿存在形式不同,所以对信息化审计证据添加了特别说明部分。
从企业投入技术设备来看,从一开始的手工账簿审核到逐步的被计算机和各种审计软件取代,例如一开始的Excel软件等办公软件现在已经被普遍广泛应用,还有一些专为信息化审计设计的系统例如AO和OA系统以及基于ERP系统的AIS辅助审计系统都在向我们展示着我国在信息化审计方面的进步。
从人员配备方面来看,我国起初只存在会计专业人员和计算机专业人员,很多会计审计人员可以说是对计算机行业一窍不通,但是随着信息化审计的发展,很多企业已经将会计审计人员的计算机资格证纳入了他们的就业要求中,这一改变体现了企业对信息化审计发展的重视和对提高职工相关技能素质的决心。
(一)企业概述
由于我国信息化审计处于初步发展阶段,虽然取得进步但仍存在一些问题,所以文章将选取一家国内具有代表性的公司进行案例分析,分析其所采取的信息化审计方法以及存在的弊端,接下来我们以A企业为例:
A企业是一家国内会计师事务所,其在国内排名前50,A企业有会计服务部门、审计服务部门和税务服务部门等多个部门,由于会计师事务所工作性质的特殊性,所以一般每年年底至年初工作较忙。为了提高工作效率和降低工作成本,A企业选择使用两种审计软件,且基本上审计软件在所内基本普及,通过调查发现,A企业使用的软件是联网审计e审通审计系统和单机版审计软件,但是单机版审计软件只能局限在一台电脑上制作审计底稿,不能与其他计算机联网操作。该企业总部和一些分所使用E审通审计系统,基本上实现了信息化审计,但是,联网审计系统也存在一些缺陷:例如该服务端只能识别特定的审计数据,不能识别一些非财务数据。总的来说,A企业审计人员能使用简单的软件进行一些基本操作,例如使用Excel等办公软件进行一些数据分析和对比,但不能使用高级软件进行专业化分析。
(二)该企业存在的问题
1.信息不共享。这是目前企业关于信息化审计最常出现的问题,由于企业在设立之初,各个部门有各个部门独立的信息管理系统,随着公司的发展,业务量和数据量不断的增加,但是由于系统设立之初的缺陷导致企业后期无法共享各个部门的信息,从而造成了“信息孤岛”,这使得部分信息不能被充分利用,造成资源浪费,从而也会影响到最后审计结果的正确性。
2.缺少相关人才。我国现阶段存在大量会计审计专业人士,以及IT专业人士,但是对于信息化审计这种要求审计与计算机技术相结合的领域来说,却很少有人能胜任,比如在企业中大部分员工只会使用Excel等简单的办公软件和易操作的审计软件,但当设计于专业的审计软件时,却很少有人会使用,所以这一问题的出现,使得公司审计效率无法提高,也限制了我国信息化审计水平向国际水平的迈进。
3.与国外对比缺少与企业匹配的信息化审计软件。通过查阅大量的国外文献,我们分析得出,国外更加重视于公司性质与计算机审计程序的复杂程度相匹配的内容且非常重视企业集团内部审计信息化系统的构建和发展,技术相对成熟,也就是说国外会根据不同企业的性质为其专门设定特定的审计软件使其更专业更加高效率。而我国目前比较普及的审计软件只有类似于AO和OA系统。AO是《现场审计实施系统》的英文简称,可以应用于各种审计业务,它集审计抽样调查、审计数据分析、审计工作底稿的编制、审计报告和审计信息共享功能于一体,功能比较齐全,覆盖范围较广泛,而OA是《审计管理系统》的英文简称,它是一种综合性管理信息系统,主要是审计机关管理审计业务和行政办公时所用,此项系统可以帮助工作人员对审计工作进行决策、指导和管理,而且还可以构建与审计工作相关的基础信息数据库。虽然这两类系统功能比较齐全,但是不具有针对性,当运用到某一公司的具体业务中时,会暴露出一些弊端,因为这两项系统都不能识别非财务类的数据,所以审计业务在涉及此类数据时就需要进行分类和整理,从而就需要大量的前期工作。
4.信息的真实性和安全性。关于审计信息数据的真实性,一直是审计行业较为关注的重点。原来我们通过账账核对,账证核对、账实核对的方法审查会计账簿的真实性,而如今企业通过网上做账,例如ERP系统,而这些系统含有的反结账和反审核功能给了不法分子窜改审计数据的机会,且目前还没有甄别此种做法的手段,此外一些不法分子还可以通过伪造数据制造“财务黑洞”以达到逃税漏税的目的,所以这大大增加了审计人员审核工作的风险,这一改变也给审计行业带来了极大的不确定性,加大了审计的难度。
(一)实现信息共享
针对公司信息数据不共享,形成“信息孤岛”的现象,公司可以建立“云端”系统,要求公司所有部门录入的数据最终都通过审核然后上传集中到云端,当一个部门需要跨部门的数据时只需要申请取得权限,便可以从云端中获取数据,从而实现信息共享,形成充分利用信息的优势。
(二)增加对信息化审计方面人员的审核
由于目前我国缺少此类擅长将会计审计知识与计算机技术相结合的人才,所以我们现在可以着重培养复合型人才,为我国信息化审计的发展奠定下良好的基础。比如,我国可以增加相关方面的考试和考证,可以单独设立一门信息化审计分析师证书,只有拥有此类证书才可以担任此类工作,亦或者是将原来只需五门考试的的注册会计师证扩展至六门,增加一门信息化审计考核,由于注册会计师证书在我国审计行业的含金量较高,且大众认可度也较为广泛,因此此门考核的增加必然会引起大众的重视,也会在较短的时间内促进信息化审计的发展。
(三)开发具有针对性的审计软件
由于不同企业的性质不同,所以企业呈现出来的信息形式也会不一样,例如会计师事务所主要是审查财务报表所以接触的信息大多都是以数字的形式呈现的,而一些公司例如娱乐文化公司接触的大多是非数字信息,这使得许多通用审计软件无法直接将信息转化为数字,所以给企业审计加大了难度。所以我们需要利用XBRL技术,它可以结合与财务信息披露相关的规则,将审计所需的内容分解成许多个数据元,然后再结合信息技术规则将每一个数据元赋予不同的唯一数据标记,然后最终会形成一种标准,最后再对所需审计的财务信息进行标准化处理,便可将信息中不能自动读取的部分转换成可以自动读取的审计信息,从而减少了大量的审计前整理工作,可供审计人员对数据成批操作。因此,如果一些软件企业在开发审计软件时结合这项技术,便可以减少一些因为信息格式问题而产生的重复输入的麻烦,从而提高了企业审计效率,从长远来看也会降低企业在审计方面花销的费用。
(四)开发甄别数据真假性系统,唯一二维码或条形码
由于目前审计软件在我国的发展尚未成熟且存在一些漏洞,从而导致了大量审计风险存在的可能性,所以我们应该着重研究加强对审计软件的保护和对审计操作过程的监督,从而避免一些不法分子的违规操作。首先关于审计数据的录入,为了防止操作人员录入虚假信息,我们应该将原始凭证印上唯一条形码或者二维码,在录入信息时通过扫描二维码即可自动在网上生成凭证,从而避免了数据的二次输入和不法分子窜改数据的机会。此外,还应该在相关的审计软件内植入监视系统,在工作人员开始操作审计软件时就开始对操作步骤进行记录,且记录内容只能对部分有权限的人员开放,这样当需要调查有关审计信息时,便可找到可靠的调查证据。