作者簡介:萬龍翔,武漢大學經(jīng)濟管理學院,研究方向:公司財務、企業(yè)管理。
摘要:隨著網(wǎng)絡經(jīng)濟的發(fā)展,傳統(tǒng)的審計模式已經(jīng)無法滿足時代發(fā)展的需要,在這種背景下,網(wǎng)絡審計應運而生。作為最新的技術成果,網(wǎng)絡審計一方面有著其鮮明的特點和優(yōu)勢,另一方面作為新生事物,網(wǎng)絡審計又存在很多不確定性和難以預料的風險,對審計人員的工作提出了巨大的挑戰(zhàn)。本文將對網(wǎng)絡審計的基本概念和基本特點做大致介紹,由此我們就可以探究目前我國網(wǎng)絡審計行業(yè)存在的問題及風險。在對網(wǎng)絡審計的風險進行分析時,我們將主要分為五個部分來進行討論。最后我們將對防范和控制網(wǎng)絡審計風險的措施進行探索性研究,并針對所提到的五種網(wǎng)絡審計風險一一提出控制和解決辦法。
關鍵詞:網(wǎng)絡審計;審計風險;風險控制
1.網(wǎng)絡審計的概念和特點
1.1網(wǎng)絡審計的基本概念
網(wǎng)絡審計是以網(wǎng)絡信息系統(tǒng)和網(wǎng)絡經(jīng)濟活動為對象、以解決網(wǎng)絡經(jīng)濟活動中所存在的真實性、合法性還有有效性以及網(wǎng)絡財務信息和有關信息的合法性、公允性為目的的經(jīng)濟鑒證、經(jīng)濟監(jiān)督和經(jīng)濟評價活動。
1.2網(wǎng)絡審計的特點
1.2.1網(wǎng)絡審計的廣泛性和共享性。傳統(tǒng)審計范圍比較窄,而網(wǎng)絡審計對一個企業(yè)的審計則涉及到與之關聯(lián)的很多企業(yè)。因此,為了防止相關人員惡意破壞和更改審計數(shù)據(jù),并同時杜絕有關審計信息在傳輸過程中被惡意的截取和篡改,審計范圍必須擴展到所有的經(jīng)濟業(yè)務參與方以及網(wǎng)絡中的有關信息用戶。同時,網(wǎng)絡審計獲得的信息也由以往的僅僅局限于財務會計方面向外擴展到所有的企業(yè)外部區(qū)域性、政策性的信息。
在網(wǎng)絡系統(tǒng)中信息資源的共享性大大提高,審計單位從各自封閉的系統(tǒng)向整個系統(tǒng)互相影響,最終導致網(wǎng)絡審計對網(wǎng)絡系統(tǒng)的依賴性逐步提升。
1.2.2網(wǎng)絡審計的動態(tài)性和準確性。在網(wǎng)絡時代,廣大投資者、客戶和有關責任部門對于相會計和審信息的要求不再僅僅滿足于年度報表和季度報表,他們需要及時獲取相關審計信息和經(jīng)濟業(yè)務信息,從而做出決策。而逐漸興起的網(wǎng)絡審計就在及時提供有用信息這一點上滿足了企業(yè)的需求。
在得到被審計單位授權的情況下,注冊會計師將能夠與被審計單位共享審計信息,這樣就避免了人工采集方式下審計人員的抄錯、勿看、漏掉一些審計信息的可能性。
2.網(wǎng)絡審計的風險
2.1網(wǎng)絡整體安全性所帶來的危險
作為網(wǎng)絡審計中交流溝通的主要媒介,網(wǎng)絡整體的安全與否勢必對網(wǎng)絡審計的正常操作起到至關重要的作用。而目前網(wǎng)絡技術的發(fā)展并不完善,網(wǎng)絡本身的安全性將不可避免地會給審計工作帶來額外的風險。
2.2網(wǎng)絡審計信息的動態(tài)性所帶來的風險
網(wǎng)絡時代信息的更新速度較過去已經(jīng)有了飛躍式的發(fā)展,企業(yè)有關人員可以通過網(wǎng)絡對企業(yè)的經(jīng)濟數(shù)據(jù)進行實時處理。這就使得審計人員取得的審計證據(jù)的速度不一定能跟的上相關財務信息的變化速度,而一旦審計人員為了提高審計速度而頻繁的查閱企業(yè)有關信息,就有可能妨礙和終止被審計單位相關財務信息系統(tǒng)的運行,從而對企業(yè)的正常經(jīng)營造成影響。
2.3審計證據(jù)的不穩(wěn)定所帶來的風險
對于存儲在磁性介質(zhì)上的無紙化審計線索而言,它最主要的缺點就是容易被無痕跡修改、不易保存。一旦了解整個系統(tǒng)設計的人員或者有關的管理人員作弊,或者是黑客們透過網(wǎng)絡系統(tǒng)的防火墻,對有關的電子數(shù)據(jù)不留痕跡的進行了破壞和修改。那么所有審計證據(jù)的完整性、真實性和可靠性將會大打折扣。
2.4內(nèi)部控制制度的不完善所帶來的審計風險
在網(wǎng)絡審計中,如果被審計單位的內(nèi)部控制制度設計,比如軟件的使用控制、網(wǎng)絡的登錄控制等等有關權限層次、數(shù)據(jù)的輸入的人機結(jié)合控制等設計的不夠科學,就會使網(wǎng)絡審計面臨很大的審計風險。
2.5從業(yè)人員專業(yè)能力欠缺所帶來的風險
網(wǎng)絡審計不僅要求審計人員要有經(jīng)濟、管理、法律、會計、審計等方面的知識,而且還要求審計人員必須能熟練的操作審計系統(tǒng)的計算機軟硬件、處理系統(tǒng)并了解與INTERNET和電子商務有關的知識。而現(xiàn)在這樣的審計人才是非常匱乏的,這就使得很多網(wǎng)絡審計難以開展和實施,極大地阻礙了網(wǎng)絡審計的發(fā)展前景。
3.網(wǎng)絡審計風險的控制
3.1對于網(wǎng)絡系統(tǒng)整體安全風險的控制
審計人員要參與系統(tǒng)開發(fā)和財務軟件評審工作。在進行財務軟件的開發(fā)時,審計部門最好應當建立一個獨立的模塊作為整個系統(tǒng)的“前置”專門處理有關的電子信息。具體來說就是由前置模塊來完成對于已輸入的電子信息的接收、鑒別、解密、模式轉(zhuǎn)換,然后再把這些信息交給財務軟件來處理;同時這個模塊將對發(fā)出的信息進行加密和發(fā)送。這樣做的好處是被審計單位的計算機網(wǎng)絡可以對經(jīng)濟業(yè)務進行實時監(jiān)控,并自動完成審計任務。
3.2對于網(wǎng)絡審計信息不斷變化所造成的風險的控制
為了應對網(wǎng)絡審計行業(yè)發(fā)展日新月異的局面,首先審計人員必須要擁有良好的專業(yè)素質(zhì)和足夠的知識背景,同時,網(wǎng)絡審計人員還必需擁有優(yōu)秀的從業(yè)能力和敏銳的觀察力,最后我們還應當督促被審計單位加強與審計工作人員的配合,有關單位在設計企業(yè)的財務信息管理系統(tǒng)時要能充分考慮到審計人員的工作環(huán)境和工作能力,以方便審計工作人員能夠方便而準確的搜集到企業(yè)的財務信息。
3.3加強對相關審計證據(jù)的保護
審計人員可以將被審計單位的有關信息進行綜合整理,然后通過網(wǎng)絡建立一個比較完整的含有大量信息的信息庫,這些信息主要包括被審計單位的背景信息、整體結(jié)構(gòu)以及經(jīng)營狀況等。這樣一方面利于審計信息的保存,另一方面將有助于審計人員事后隨時了解和查閱企業(yè)的財務信息,大大節(jié)約了審計人員的工作時間和工作成本。
3.4建立完善的網(wǎng)絡審計內(nèi)部控制系統(tǒng)
我們應當建立一個針對于整個網(wǎng)絡的網(wǎng)絡審計內(nèi)部控制系統(tǒng)。這個內(nèi)部控制系統(tǒng)將由企業(yè)的有關負責人直接領導,對包括網(wǎng)絡、計算機在內(nèi)的各個系統(tǒng)進行職能管理,同時審計人員要緊緊依照相關的法律法規(guī)制度,對所有審計信息和審計證據(jù)的真實性還有可靠性進行相對獨立的檢查、評估和評價。并定期檢查整個網(wǎng)絡審計系統(tǒng),保證網(wǎng)絡審計工作不受到一些不法分子利用網(wǎng)絡的漏洞故意修改數(shù)據(jù)、進行舞弊行為或者盜取商業(yè)機密等的影響,從而降低審計風險。
3.5加強對于網(wǎng)絡審計人員業(yè)務能力的培養(yǎng)
隨著企業(yè)商業(yè)競爭的加劇,被審計單位的財務及管理信息系統(tǒng)正變得日益復雜,企業(yè)有關信息的更新頻率也在不斷加快。審計人員必須要能夠及時更新自身所掌握的網(wǎng)絡審計知識。為了達成這一目標,一方面我們可以在以后的審計人員考核中加入網(wǎng)絡審計的內(nèi)容,另一方面注冊會計師事務所應當加強對審計人員的培訓。
結(jié)論
網(wǎng)絡時代的到來推動了網(wǎng)絡審計的產(chǎn)生與發(fā)展,網(wǎng)絡審計是對傳統(tǒng)審計的重大突破,其發(fā)展前景不可限量。但網(wǎng)絡審計在推動審計行業(yè)向前發(fā)展的同時也存在著很多的漏洞,本文針對這些漏洞一一提出了解決措施,希望可以起到一定的參考作用。
另外本文雖然對所提出的五大網(wǎng)絡審計風險一一提出了控制措施,但在一些細節(jié)方面,比如說具體的網(wǎng)絡審計立法、詳細的人員培養(yǎng)計劃等,由于本文缺乏實證舉例,所以有些觀點可能存在著很大的片面之處,這些都有待進一步的完善和加強。(作者單位:武漢大學經(jīng)濟管理學院)
參考文獻:
[1]翟佩佩.網(wǎng)絡經(jīng)濟環(huán)境下網(wǎng)絡會計存在的問題及對策.企業(yè)經(jīng)濟.2014.04
[2]李文貴.網(wǎng)絡審計信息安全管理風險評估研究.財會通訊.2011.01
[3]時小榮.未來審計發(fā)展的趨勢.網(wǎng)絡審計.財經(jīng)界.2007.04