[摘 要] 面對(duì)電子商務(wù)的瞬間性、信息報(bào)告的及時(shí)性以及投資者對(duì)實(shí)時(shí)信息的需求,動(dòng)態(tài)會(huì)計(jì)和動(dòng)態(tài)財(cái)務(wù)突破了原先會(huì)計(jì)周期的制約,對(duì)提供會(huì)計(jì)信息保證服務(wù)的審計(jì)方法和模式提出挑戰(zhàn)。在這種背景下,連續(xù)審計(jì)(Continuous Auditing,CA)被提上日程,它是能讓獨(dú)立的審計(jì)人員,在審計(jì)事件發(fā)生的同時(shí)或者發(fā)生后的極短時(shí)間內(nèi),通過(guò)審計(jì)報(bào)告提供關(guān)于審計(jì)對(duì)象的書面證明的審計(jì)方法。而目前,我國(guó)對(duì)連續(xù)審計(jì)的定義還是停留在傳統(tǒng)審計(jì)基礎(chǔ)上,主要是指?jìng)鹘y(tǒng)審計(jì)業(yè)務(wù)的雙方續(xù)簽合約,并沒(méi)有涉及或強(qiáng)調(diào)“實(shí)時(shí)”的特征。這顯然不適應(yīng)信息化時(shí)代對(duì)審計(jì)要求,也不利于指導(dǎo)我國(guó)審計(jì)實(shí)踐與國(guó)際接軌。有鑒于此,本文對(duì)連續(xù)審計(jì)的發(fā)展、理論研究和運(yùn)用現(xiàn)狀進(jìn)行闡述,分析其對(duì)我國(guó)審計(jì)模式發(fā)展的啟示,以期為推動(dòng)我國(guó)審計(jì)信息化理論和實(shí)踐的發(fā)展提供參考。
[關(guān)鍵詞] 連續(xù)審計(jì);信息化;SOX
[中圖分類號(hào)]F239.1 [文獻(xiàn)標(biāo)識(shí)碼]A [文章編號(hào)]1673-0194(2007)02-0067-03
近年來(lái),隨著計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)、信息技術(shù)和會(huì)計(jì)信息化的快速發(fā)展,審計(jì)方法和模式也在與時(shí)俱進(jìn),計(jì)算機(jī)輔助審計(jì)、聯(lián)網(wǎng)審計(jì)、非現(xiàn)場(chǎng)審計(jì)等概念應(yīng)運(yùn)而生。然而,面對(duì)電子商務(wù)的瞬間性、信息報(bào)告的及時(shí)性以及投資者對(duì)實(shí)時(shí)信息的需求,這些審計(jì)方法都顯得捉襟見(jiàn)肘。一個(gè)早在20世紀(jì)60年代就提出構(gòu)思,但長(zhǎng)期未得到完全實(shí)現(xiàn)的審計(jì)方法重新被提上日程,這就是連續(xù)審計(jì)(Continuous Auditing,CA)。根據(jù)CICA/AICPA的最新定義,連續(xù)審計(jì)是“一種審計(jì)方法,這種方法能讓獨(dú)立的審計(jì)人員,在審計(jì)事件發(fā)生的同時(shí)或者發(fā)生后的極短時(shí)間內(nèi),通過(guò)審計(jì)報(bào)告提供關(guān)于審計(jì)對(duì)象的書面證明”,它將成為信息化時(shí)代審計(jì)發(fā)展的最主要趨勢(shì)之一。
目前,我國(guó)對(duì)連續(xù)審計(jì)的定義還是停留在傳統(tǒng)審計(jì)基礎(chǔ)上,例如中國(guó)注冊(cè)會(huì)計(jì)師審計(jì)準(zhǔn)則——審計(jì)業(yè)務(wù)約定書(征求意見(jiàn)稿)提到“對(duì)于連續(xù)審計(jì),注冊(cè)會(huì)計(jì)師應(yīng)當(dāng)考慮是否需要根據(jù)具體情況修改業(yè)務(wù)約定的條款,以及是否需要提醒客戶注意現(xiàn)有的業(yè)務(wù)約定條款”。顯然,這里的連續(xù)審計(jì)概念是指審計(jì)業(yè)務(wù)雙方的續(xù)約,并沒(méi)有涉及或強(qiáng)調(diào)“實(shí)時(shí)”的特征。這顯然不適應(yīng)信息化時(shí)代對(duì)審計(jì)要求,也不利于指導(dǎo)審計(jì)實(shí)踐與國(guó)際接軌。有鑒于此,本文對(duì)連續(xù)審計(jì)的發(fā)展、理論研究和運(yùn)用現(xiàn)狀進(jìn)行闡述,分析其對(duì)我國(guó)審計(jì)模式發(fā)展的啟示,以期為推動(dòng)我國(guó)審計(jì)信息化理論和實(shí)踐的發(fā)展提供參考。
一、連續(xù)審計(jì)的發(fā)展歷史
早在20世紀(jì)60年代,就有運(yùn)用嵌入式審計(jì)模塊(EAMs)進(jìn)行控制檢測(cè)自動(dòng)化的嘗試,EAMs是一種能夠自動(dòng)搜尋和找到超出預(yù)定標(biāo)準(zhǔn)之外的數(shù)據(jù)并引發(fā)報(bào)警系統(tǒng)的程序。但在當(dāng)時(shí),設(shè)計(jì)和獲取準(zhǔn)確度較高的EAMs比較困難,這種方法只能在極少數(shù)的組織中得到運(yùn)用,于是,審計(jì)工作者們不得不逐漸舍棄了這種方法。直至80年代,計(jì)算機(jī)輔助審計(jì)工具和技術(shù)(Computer Assisted Audit Tools and Techniques,CAATTs)在審計(jì)工作中得到運(yùn)用后,開(kāi)始有大量的研究文獻(xiàn)提出具有自動(dòng)化和實(shí)時(shí)性特點(diǎn)的“連續(xù)審計(jì)”概念,并引發(fā)審計(jì)職業(yè)界對(duì)具體實(shí)施問(wèn)題的思考。但當(dāng)時(shí)“我們準(zhǔn)備好迎接連續(xù)審計(jì)了嗎”?回答是否定的。因?yàn)楸M管組織對(duì)計(jì)算機(jī)系統(tǒng)依賴性的增加和管理層對(duì)內(nèi)部控制的責(zé)任加強(qiáng)等許多因素意味著連續(xù)審計(jì)的時(shí)代即將到來(lái),但由于缺乏合適的軟件、技術(shù)和專家來(lái)克服數(shù)據(jù)獲取難題,尤其是缺乏正式組織的認(rèn)可和支持,CA在實(shí)踐中還是難以推廣。
進(jìn)入90年代,隨著電子商務(wù)的發(fā)展和企業(yè)信息化建設(shè)的加快,越來(lái)越多的企業(yè)對(duì)經(jīng)濟(jì)事件的確認(rèn)、計(jì)量、記錄和報(bào)告已經(jīng)采取電子方式,數(shù)據(jù)分析解決方案得到普及,但是審計(jì)方法仍采用傳統(tǒng)審計(jì)(即使是運(yùn)用CAATTs進(jìn)行的審計(jì))中的抽樣分析,審計(jì)開(kāi)始的時(shí)點(diǎn)仍遠(yuǎn)落后于事件發(fā)生的時(shí)點(diǎn),這導(dǎo)致組織風(fēng)險(xiǎn)和內(nèi)部控制問(wèn)題日益突出和擴(kuò)大。在90年代中后期,信息技術(shù)迅速發(fā)展和普及,尤其是網(wǎng)絡(luò)應(yīng)用服務(wù)器技術(shù)、網(wǎng)絡(luò)和數(shù)據(jù)庫(kù)管理技術(shù)的完善,以及RTA(Real Time Accounting)和XBRL的推廣,使得傳統(tǒng)的事后審計(jì)越發(fā)顯得難以滿足人們對(duì)會(huì)計(jì)信息的需求。越來(lái)越多的商業(yè)和會(huì)計(jì)界的人士開(kāi)始重視實(shí)時(shí)會(huì)計(jì)系統(tǒng)、電子財(cái)務(wù)報(bào)告和連續(xù)審計(jì)之間的關(guān)系。1998年,CICA和AICPA發(fā)布了關(guān)于連續(xù)審計(jì)的研究報(bào)告,提出連續(xù)審計(jì)的最新定義,根據(jù)該定義,CA能讓審計(jì)人員通過(guò)數(shù)據(jù)代理實(shí)時(shí)監(jiān)控公司的信息系統(tǒng),任何和數(shù)據(jù)代理的設(shè)定值存在較大差異的記錄將通過(guò)電子郵件傳遞給審計(jì)客戶和審計(jì)人員。這種過(guò)程不僅僅用于年度審計(jì),而且更強(qiáng)調(diào)實(shí)時(shí)性,由此,投資者可以隨時(shí)通過(guò)網(wǎng)絡(luò)獲取經(jīng)過(guò)審計(jì)的公司信息。報(bào)告還重申了連續(xù)審計(jì)的重要性,討論了實(shí)施框架和涉及的主要審計(jì)問(wèn)題。
進(jìn)入21世紀(jì),安然和世通財(cái)務(wù)舞弊案使人們更為切實(shí)地認(rèn)識(shí)到連續(xù)審計(jì)和實(shí)時(shí)監(jiān)控的重要性。2002年,美國(guó)證監(jiān)會(huì)SEC頒布了SOX法案(Sarbanes-Oxley Act),其中404條款要求審計(jì)師對(duì)公司管理層的評(píng)估過(guò)程和內(nèi)部控制出具書面意見(jiàn)。盡管404條款沒(méi)有具體提到信息技術(shù)的運(yùn)用和連續(xù)審計(jì)的概念,但為節(jié)約遵從SOX的404條款的成本,越來(lái)越多的組織在實(shí)務(wù)中開(kāi)始運(yùn)用連續(xù)審計(jì)技術(shù)。
二、連續(xù)審計(jì)的過(guò)程和條件
連續(xù)審計(jì)和傳統(tǒng)審計(jì)都是以會(huì)計(jì)準(zhǔn)則為標(biāo)準(zhǔn),表達(dá)關(guān)于客戶財(cái)務(wù)報(bào)告的意見(jiàn)。傳統(tǒng)審計(jì)中,審計(jì)人員只是在客戶完成財(cái)務(wù)報(bào)告并準(zhǔn)備向外公布的時(shí)候才進(jìn)行審計(jì),而且審計(jì)中并不是檢查所有的信息,只是抽樣分析。這種有限的檢查在簡(jiǎn)單的商業(yè)系統(tǒng)能起到監(jiān)督作用,但對(duì)復(fù)雜的商業(yè)系統(tǒng)來(lái)說(shuō),生產(chǎn)、庫(kù)存或會(huì)計(jì)記錄等任何環(huán)節(jié)出錯(cuò),都將通過(guò)連環(huán)反映導(dǎo)致整體上的較大錯(cuò)誤,往往不易被發(fā)現(xiàn),此時(shí)傳統(tǒng)審計(jì)方法就難以達(dá)到較高的可信度了。而且傳統(tǒng)審計(jì)中不可避免地存在過(guò)度審計(jì)、等待時(shí)滯、時(shí)間落后、程序低效、復(fù)核、難以避免錯(cuò)誤和失誤等不足之處。
信息技術(shù)的進(jìn)步已經(jīng)使得在網(wǎng)上提供財(cái)務(wù)報(bào)告成為可能,作為全球財(cái)務(wù)報(bào)告信息提供框架的XBRL也已經(jīng)被開(kāi)發(fā)和投入使用。為了讓網(wǎng)上的實(shí)時(shí)財(cái)務(wù)信息有價(jià)值,就需要實(shí)時(shí)審計(jì)的跟進(jìn),以保證信息使用者能及時(shí)獲取決策所需要的信息。而連續(xù)審計(jì)具有的及時(shí)性和全面性優(yōu)勢(shì),滿足了這種要求。最近XARL(eXtensible Assurance Reporting Language)作為XBRL的衍生格式也在開(kāi)發(fā)和完善中,網(wǎng)絡(luò)信息的安全得到一定的保證。由于連續(xù)審計(jì)的實(shí)用性和技術(shù)支持的提高,連續(xù)審計(jì)系統(tǒng)已經(jīng)取得了一定的成效。IIA的一項(xiàng)調(diào)查顯示,47%的人認(rèn)為在SOX后內(nèi)部審計(jì)具有連續(xù)審計(jì)的職責(zé),23%的企業(yè)已經(jīng)建立了連續(xù)審計(jì)或監(jiān)控機(jī)制。
具體說(shuō)來(lái),連續(xù)審計(jì)的平臺(tái)如圖1所示。
連續(xù)審計(jì)的實(shí)施過(guò)程首先是審計(jì)人員運(yùn)用數(shù)字代理通過(guò)網(wǎng)絡(luò)連續(xù)實(shí)時(shí)審計(jì)公司的信息系統(tǒng)。任何與數(shù)字代理不相符的記錄都可以通過(guò)電子郵件傳送到客戶和審計(jì)人員那里,審計(jì)人員也就可以決定采取相應(yīng)的措施。例如,執(zhí)行賬戶分析程序的數(shù)字代理將那些波動(dòng)超過(guò)設(shè)置參數(shù)的賬戶報(bào)告給審計(jì)師。而且,一旦發(fā)現(xiàn)這種超過(guò)邊界參數(shù)的現(xiàn)象,數(shù)字代理將進(jìn)一步調(diào)查相關(guān)的交易層次來(lái)確認(rèn)問(wèn)題并報(bào)告給審計(jì)人員,它還會(huì)和消費(fèi)者確認(rèn)銷售,并將確認(rèn)結(jié)果郵寄給審計(jì)師。所有這些程序?qū)⒆詣?dòng)完成,不僅可以克服傳統(tǒng)審計(jì)的種種缺陷,而且可以用于年度、季度或月度審計(jì),最主要的是能完成實(shí)時(shí)審計(jì)。實(shí)施連續(xù)審計(jì)的條件主要有5個(gè):一是為保證被審計(jì)單位的信息能夠得到及時(shí)更換,各個(gè)子系統(tǒng)的數(shù)據(jù)能整合到總信息系統(tǒng)中;二是確保整個(gè)連續(xù)審計(jì)程序是高度自動(dòng)化的,需要有文件詢問(wèn)、數(shù)據(jù)提取和分析功能,而且審計(jì)軟件還要和被審計(jì)單位的系統(tǒng)兼容,可以利用EAMs進(jìn)行審計(jì)程序;三是審計(jì)系統(tǒng)和實(shí)體的信息系統(tǒng)的實(shí)時(shí)、準(zhǔn)確和安全的連接;四是審計(jì)報(bào)告能夠被使用者理解而且快速獲??;五是審計(jì)人員熟練掌握信息技術(shù)審計(jì)。
三、連續(xù)審計(jì)的實(shí)施和研究現(xiàn)狀
一般認(rèn)為,SOX法案是推動(dòng)連續(xù)審計(jì)實(shí)施的重要因素之一。在美國(guó),一項(xiàng)國(guó)際財(cái)務(wù)主管的調(diào)查(2005年3月)發(fā)現(xiàn),一個(gè)組織遵守SOX法案的平均成本大約是400萬(wàn)美元。這其中大部分的成本是由手工和人力密集的程序引起的,而AMR2005年1月的調(diào)查也表明,運(yùn)用關(guān)鍵技術(shù)能夠?qū)⒊杀窘档图s25%。盡管SOX是推動(dòng)連續(xù)審計(jì)的一個(gè)主要因素,但調(diào)查也發(fā)現(xiàn),有很大一部分企業(yè)運(yùn)用CA是為了提高工作的效率,增加收益。EMI的分析師們認(rèn)為領(lǐng)先的大公司實(shí)施連續(xù)審計(jì)已經(jīng)帶來(lái)明顯的收益。2004年8月,IIA就組織內(nèi)的連續(xù)審計(jì)問(wèn)題在網(wǎng)上調(diào)查了76位成員單位的內(nèi)部審計(jì)人員,當(dāng)問(wèn)道“什么是實(shí)施連續(xù)審計(jì)的主要原因”時(shí),調(diào)查結(jié)果如表1所示。
盡管連續(xù)審計(jì)在SOX的推動(dòng)下得到一定的實(shí)施,但由于連續(xù)審計(jì)還是一個(gè)很新的概念,其中存在各種技術(shù)和經(jīng)濟(jì)問(wèn)題有待分析,一些學(xué)者對(duì)這些問(wèn)題進(jìn)行了研究。
Pamela Jerskey(2001)研究了連續(xù)審計(jì)中的不同抽樣方法,指出與只參考置信水平進(jìn)行的直接抽樣相比,用方差考察樣本偏離均值程度的分析性抽樣更適合CA,這種分析性抽樣可以利用不同的軟件來(lái)搜尋總體數(shù)據(jù)中的異常數(shù)據(jù)。Zeynep Meric(2004)分析了“匹配”在連續(xù)審計(jì)中的重要性,由于連續(xù)審計(jì)具有實(shí)時(shí)性,面對(duì)大量繁多等待匹配的交易數(shù)據(jù),自動(dòng)搜尋技術(shù)就很重要,但是目前連續(xù)審計(jì)中運(yùn)用的精確查找、模糊查找等搜尋方法存在缺陷;而運(yùn)用計(jì)分系統(tǒng),賦予每個(gè)要查找的關(guān)鍵詞一定的分?jǐn)?shù),最后就能較好地找到目標(biāo)。Lee Nelson(2004)利用一個(gè)衛(wèi)生保健審計(jì)的例子講述連續(xù)審計(jì)的全過(guò)程。Uday S. MurthyaS. Michael Groomer(2003)設(shè)計(jì)了一個(gè)基于XML會(huì)計(jì)系統(tǒng)的連續(xù)網(wǎng)絡(luò)審計(jì)模型,稱為CAWS(Continuous Auditing Web Service)。這個(gè)機(jī)制將在審計(jì)公司的電腦環(huán)境中以網(wǎng)絡(luò)服務(wù)的形式運(yùn)作,這不僅可以審計(jì)單獨(dú)某一個(gè)商業(yè)程序,還可以審計(jì)連續(xù)報(bào)告或者客戶的內(nèi)部控制情況。Jon Woodroof DeWayne Searcy(2001)以債務(wù)合約為例,闡述了連續(xù)審計(jì)的模型。Roger Debreceny et al (2003)對(duì)電子商務(wù)環(huán)境下的連續(xù)審計(jì)框架下的10種EAM錯(cuò)誤報(bào)警的情況進(jìn)行分析,指出EAM開(kāi)發(fā)中需要改進(jìn)之處,以更好地支持連續(xù)審計(jì)工作。
DeWayne L. Searcy; Jon B. Woodroof(2003)認(rèn)為連續(xù)審計(jì)可以降低傳統(tǒng)審計(jì)過(guò)程中的浪費(fèi)和時(shí)滯問(wèn)題,能自動(dòng)化分析復(fù)核程序,降低審計(jì)錯(cuò)誤和風(fēng)險(xiǎn)。Jagdish Pathak、Ben Chaouch和Ram S. Sriram(2004)認(rèn)為大多文獻(xiàn)是在研究連續(xù)審計(jì)的技術(shù)層面,但是沒(méi)有注重經(jīng)濟(jì)成本和效益層面,他們分別對(duì)不同的審計(jì)技術(shù)進(jìn)行成本分析,得出不同審計(jì)方法的平均成本。David Coderre, Royal Canadian Mounted Police(2005)編寫的全球技術(shù)審計(jì)指導(dǎo)就連續(xù)審計(jì)對(duì)保證、監(jiān)控和分析評(píng)估的意義進(jìn)行了較為全面的闡述。
四、連續(xù)審計(jì)對(duì)我國(guó)的啟示
目前,在西方發(fā)達(dá)國(guó)家許多單位的電子數(shù)據(jù)處理系統(tǒng)相互聯(lián)接,會(huì)計(jì)師事務(wù)所或?qū)徲?jì)公司可將自己的計(jì)算機(jī)終端聯(lián)至這些計(jì)算機(jī)網(wǎng)絡(luò)上,實(shí)現(xiàn)連續(xù)審計(jì)的軟件相繼開(kāi)發(fā)和完善,實(shí)施連續(xù)審計(jì)已經(jīng)逐漸展開(kāi),這對(duì)完善公司內(nèi)部控制,提高會(huì)計(jì)信息的真實(shí)性都具有重要意義。我國(guó)從20世紀(jì)80年代末開(kāi)始采用CAATTs,至今已有10余年歷史,從單機(jī)應(yīng)用到網(wǎng)絡(luò)應(yīng)用,取得了不少成績(jī)。審計(jì)署也多次舉辦審計(jì)信息化研討會(huì),一些計(jì)算機(jī)審計(jì)軟件已在審計(jì)實(shí)踐中取得明顯效果,提高了審計(jì)效率與審計(jì)質(zhì)量。但是目前的審計(jì)仍然是在傳統(tǒng)的事后審計(jì)和周期審計(jì)基礎(chǔ)上進(jìn)行的,遠(yuǎn)沒(méi)有達(dá)到連續(xù)審計(jì)的實(shí)時(shí)性和全面性要求。而在網(wǎng)上即時(shí)交易和結(jié)算的商業(yè)環(huán)境中,動(dòng)態(tài)會(huì)計(jì)和動(dòng)態(tài)財(cái)務(wù)突破了周期的限制,繼續(xù)使用傳統(tǒng)審計(jì)方法難以提高保證服務(wù)的質(zhì)量。根據(jù)黨的十五屆四中全會(huì)決議:到2010年使大多數(shù)國(guó)有企業(yè)建立比較完善的現(xiàn)代企業(yè)制度,健全決策、執(zhí)行和監(jiān)督體系,使企業(yè)成為自主經(jīng)營(yíng)、自負(fù)盈虧的法人實(shí)體和市場(chǎng)主體。這些決議的提出,為現(xiàn)代企業(yè)管理的實(shí)施、內(nèi)控制度的建設(shè)創(chuàng)造了條件、提供了可能。國(guó)外在SOX的推動(dòng)下已經(jīng)開(kāi)始對(duì)連續(xù)審計(jì)這一課題展開(kāi)研究,而我國(guó)的相關(guān)研究還很少,無(wú)法滿足我國(guó)電子商務(wù)快速發(fā)展、商業(yè)環(huán)境日益復(fù)雜對(duì)審計(jì)提出的要求。因此有必要結(jié)合我國(guó)的審計(jì)信息化現(xiàn)狀,借鑒國(guó)外連續(xù)審計(jì)實(shí)施經(jīng)驗(yàn),推進(jìn)我國(guó)連續(xù)審計(jì)的發(fā)展。
主要參考文獻(xiàn)
[1] Murthy, Uday S Groomer, S Michael.A continuous auditing web services model for XML-based accounting systems.International Journal of Accounting Information Systems,Volume 5, Issue 2,July, 2004, pp. 139-163.
[2] Woodroof,Jon,Searcy,DeWayne. Continuous audit: Model development and implementation within a debt covenant compliance domain.International Journal of Accounting Information Systems,Volume 2,Issue 3,September, 2001, pp. 169-191.
[3] Daigle, Ronald J. Lampe, James C.The level of assurance precision and associated cost demanded when providing continuous online assurance in an environment open to assurance competition.International Journal of Accounting Information Systems,Volume 6,Issue 2, June, 2005, pp. 129-156.
[4] Pathak Jagdish,Chaouch Ben,Sriram Ram S.Minimizing cost of continuous audit: Counting and time dependent strategies.Journal of Accounting and Public Policy,Volume 24,Issue 1, January / February, 2005, pp. 61-75.