李璇
摘 要 與傳統(tǒng)的審計(jì)相比,如今信息技術(shù)下的審計(jì)不斷與傳統(tǒng)的審計(jì)進(jìn)行組合與分化,這大大加快了審計(jì)理論的進(jìn)化速度,并且在審計(jì)方法的變革與創(chuàng)新方面也有了良好的進(jìn)展,但與此同時(shí)也帶來(lái)了多樣化的審計(jì)風(fēng)險(xiǎn)。本文采用了規(guī)范研究的方法。首先,本文分析了ERP環(huán)境下輔助審計(jì)的現(xiàn)狀。分別從系統(tǒng)風(fēng)險(xiǎn)、內(nèi)控風(fēng)險(xiǎn)、操作風(fēng)險(xiǎn)和審計(jì)道德風(fēng)險(xiǎn)四個(gè)不同的方面來(lái)闡述ERP環(huán)境下輔助審計(jì)所面臨的風(fēng)險(xiǎn)。隨后,制定一系列加強(qiáng)ERP環(huán)境下輔助審計(jì)風(fēng)險(xiǎn)的防范措施。
關(guān)鍵詞 ERP環(huán)境;審計(jì)風(fēng)險(xiǎn);內(nèi)部控制數(shù)字化
引言:
ERP環(huán)境下的輔助審計(jì)風(fēng)險(xiǎn)是注冊(cè)會(huì)計(jì)師在審計(jì)過(guò)程中的時(shí)時(shí)刻刻面臨的一個(gè)重大問(wèn)題,近年來(lái),隨著注冊(cè)會(huì)計(jì)師訴訟案件的增多,ERP環(huán)境下的輔助審計(jì)風(fēng)險(xiǎn)的控制和防范變得十分重要,本文對(duì)ERP環(huán)境下,造成其輔助審計(jì)風(fēng)險(xiǎn)的原因做了一些淺顯的分析,并相應(yīng)地制定了一些針對(duì)輔助審計(jì)風(fēng)險(xiǎn)的防范措施。
一、ERP環(huán)境下輔助審計(jì)概述
(一)ERP環(huán)境概述
ERP環(huán)境是指企業(yè)在運(yùn)用ERP軟件的環(huán)境下所處的狀態(tài)。ERP是由美國(guó)著名的計(jì)算機(jī)技術(shù)咨詢(xún)和評(píng)估集團(tuán)Garter Group Inc.提出的一整套企業(yè)管理系統(tǒng)體系標(biāo)準(zhǔn),其實(shí)質(zhì)是在MRP II基礎(chǔ)上進(jìn)一步發(fā)展而成的面向供應(yīng)鏈的管理思想; 是綜合應(yīng)用了客戶(hù)機(jī)/服務(wù)器體系、關(guān)系數(shù)據(jù)庫(kù)結(jié)構(gòu)、面向?qū)ο蠹夹g(shù)、圖形用戶(hù)界面、第四代語(yǔ)言(4GL)、網(wǎng)絡(luò)通訊等信息產(chǎn)業(yè)成果,以ERP管理思想為靈魂的軟件產(chǎn)品。
(二)計(jì)算機(jī)輔助審計(jì)的定義
計(jì)算機(jī)輔助審計(jì),即利用計(jì)算機(jī)的審計(jì),是指審計(jì)人員在審計(jì)過(guò)程及其管理活動(dòng)中,不再需要大量的紙質(zhì)信息和人力,而是以計(jì)算機(jī)為工具,來(lái)執(zhí)行和完成某項(xiàng)審計(jì)程序和任務(wù)的一種新興的審計(jì)技術(shù)。它并非計(jì)算機(jī)輔助審計(jì)特有的一種方法,在手工系統(tǒng)的審計(jì)過(guò)程中,也可應(yīng)用這些技術(shù)。這樣可以節(jié)省更多的人力物力,并且是審計(jì)結(jié)果更加準(zhǔn)確。
二、ERP環(huán)境下輔助審計(jì)風(fēng)險(xiǎn)的現(xiàn)狀分析
(一)內(nèi)控風(fēng)險(xiǎn)
在信息環(huán)境下,內(nèi)控制度是否健全,將直接導(dǎo)致系統(tǒng)輸出信息數(shù)據(jù)是否真實(shí)可靠。在如今的信息時(shí)代下,人可以不著痕跡地修改、刪除、拷貝和破壞電子數(shù)據(jù),這無(wú)疑增加了審計(jì)風(fēng)險(xiǎn)。如今,互聯(lián)網(wǎng)技術(shù)逐漸成熟,公司員工可以在不同的IP上對(duì)數(shù)據(jù)進(jìn)行操控,如果公司無(wú)法制定出相應(yīng)的防范措施,公司的數(shù)據(jù)就很容易被人篡改,甚至非法利用。
(二)操作風(fēng)險(xiǎn)
是指操作人員在使用信息技術(shù)系統(tǒng)時(shí)所犯下的無(wú)心之過(guò)。在某些情況下,這種失誤可能會(huì)給公司造成不可估量的損失,同時(shí),在如此龐大的信息系統(tǒng)面前,審計(jì)組制定出完善的審計(jì)方法以及一些測(cè)試指標(biāo)是有很大難度的,那么,會(huì)導(dǎo)致審計(jì)小組對(duì)該系統(tǒng)的安全、穩(wěn)定和邏輯性能方便難以做出準(zhǔn)確有力的判斷,從而審計(jì)人員的審計(jì)報(bào)告可能存在一定的偏差。
(三)審計(jì)道德風(fēng)險(xiǎn)
在審計(jì)工作中,道德風(fēng)險(xiǎn)的存在,不僅會(huì)降低審計(jì)質(zhì)量與效果,在特殊環(huán)境下還會(huì)敗壞審計(jì)職業(yè)形象,危害審計(jì)事業(yè)的發(fā)展,甚至?xí)?dǎo)致審計(jì)工作最終失敗。當(dāng)前,越來(lái)越多的社會(huì)組織存在較多的層級(jí),其管理體制并不健全,在這種內(nèi)部約束機(jī)制下,審計(jì)道德風(fēng)險(xiǎn)會(huì)變得更加嚴(yán)重,對(duì)經(jīng)濟(jì)社會(huì)的發(fā)展形成越來(lái)越明顯的障礙。因此,有必要防范審計(jì)人員的道德風(fēng)險(xiǎn),提升審計(jì)效率。
除此之外還包括系統(tǒng)風(fēng)險(xiǎn),主要分為硬件風(fēng)險(xiǎn)、軟件風(fēng)險(xiǎn)以及災(zāi)害風(fēng)險(xiǎn)。這里指的是被審計(jì)單位軟件自身存在的問(wèn)題,如軟件設(shè)備的耐用性、軟件系統(tǒng)中不清晰的內(nèi)部邏輯思維會(huì)生成大量的系統(tǒng)垃圾等,還包括系統(tǒng)遭受非法手段入侵,從而陷于癱瘓的狀況。ERP環(huán)境下的輔助審計(jì)主要依托于電子數(shù)據(jù),由于被審計(jì)單位的硬件設(shè)備存在諸多不安全因素,這必然會(huì)帶來(lái)審計(jì)風(fēng)險(xiǎn),因此被審計(jì)單位應(yīng)增加對(duì)的系統(tǒng)風(fēng)險(xiǎn)的重視程度。這些問(wèn)題的存在會(huì)使得內(nèi)部審計(jì)失去一些原始數(shù)據(jù),從而審計(jì)工作的開(kāi)發(fā)將會(huì)得到滯延,同時(shí),大大增加了審計(jì)人員在整理、分析數(shù)據(jù)的過(guò)程中的難度系數(shù),從而導(dǎo)致審計(jì)風(fēng)險(xiǎn)的增加。
三、關(guān)于加強(qiáng)ERP環(huán)境下輔助審計(jì)風(fēng)險(xiǎn)防范的建議
(一)加強(qiáng)網(wǎng)絡(luò)管理的安全性,確保數(shù)據(jù)真實(shí)完整
企業(yè)應(yīng)制定一套詳細(xì)的控制方案確保網(wǎng)絡(luò)的安全性能。建立完善的網(wǎng)絡(luò)安全事故和故障的應(yīng)急措施,以幫助企業(yè)在面對(duì)網(wǎng)絡(luò)安全事故和故障時(shí)迅速制定出方案。同時(shí),也要做好應(yīng)急之后的分析工作,為日后防范打下堅(jiān)實(shí)基礎(chǔ)。當(dāng)然,為了確保審計(jì)報(bào)告的準(zhǔn)確性,審計(jì)人員在審計(jì)時(shí)需確保審計(jì)對(duì)象所提供的數(shù)據(jù)是真實(shí)、連貫的,且數(shù)據(jù)所屬時(shí)間段在審計(jì)期限內(nèi)。
(二)完善內(nèi)控制度,提高審計(jì)科技含量
在開(kāi)展審計(jì)工作的過(guò)程中,應(yīng)當(dāng)檢查被審計(jì)單位信息系統(tǒng)的內(nèi)控制度是否完善、相關(guān)業(yè)務(wù)人員的科技技術(shù)是否符合要求,確定審計(jì)工作的著重點(diǎn)及電子數(shù)據(jù)的可靠程度。現(xiàn)場(chǎng)審計(jì)時(shí),首先需要做的是,檢查各個(gè)業(yè)務(wù)信息系統(tǒng)的人員分工、權(quán)限設(shè)置是否符合要求,密碼管理制度是否安全性,系統(tǒng)內(nèi)各個(gè)功能模塊的設(shè)計(jì)是否相互融合、不沖突、是否符合內(nèi)控制度的要求。其次,確定業(yè)務(wù)軟件系統(tǒng)是否具有強(qiáng)大的安全防火墻,是否有一定的自動(dòng)恢復(fù)功能,各個(gè)業(yè)務(wù)系統(tǒng)的數(shù)據(jù)能否及時(shí)有效的傳輸?shù)鹊取?/p>
(三)確保審計(jì)獨(dú)立性,提高審計(jì)道德風(fēng)險(xiǎn)成本
在審計(jì)活動(dòng)中,為了降低因道德風(fēng)險(xiǎn)而造成的經(jīng)濟(jì)損失,除了提高法律本身的效力外,還要在法律執(zhí)行過(guò)程中加大懲處力度,通過(guò)提高審計(jì)的風(fēng)險(xiǎn)成本,消除審計(jì)行為主體的違規(guī)意愿。為此,需要不斷提高法律法規(guī)的社會(huì)認(rèn)知度,讓更多的審計(jì)師認(rèn)識(shí)到審計(jì)道德缺位會(huì)給個(gè)人和社會(huì)造成嚴(yán)重后果,從而對(duì)其行為產(chǎn)生一定的威懾作用。此外,無(wú)論是審計(jì)師還是會(huì)計(jì)師事務(wù)所,都要熟悉和鉆研審計(jì)法律法規(guī),通過(guò)公平執(zhí)法、公正依法,對(duì)違法行為進(jìn)行及時(shí)、有效地糾正,增加社會(huì)公眾對(duì)法律的信賴(lài)與熱情。比如,培養(yǎng)通曉審計(jì)業(yè)務(wù)的法律專(zhuān)業(yè)人才,加強(qiáng)對(duì)法官獨(dú)立審判的教育,提升審計(jì)職業(yè)的社會(huì)公信力等。
四、總結(jié)
以上簡(jiǎn)要論述了ERP環(huán)境下輔助審計(jì)風(fēng)險(xiǎn)的現(xiàn)狀及相應(yīng)的防范措施。審計(jì)是作為一種獨(dú)立的經(jīng)濟(jì)監(jiān)督活動(dòng)而存在的,自中國(guó)實(shí)行改革開(kāi)放政策以來(lái),審計(jì)活動(dòng)在對(duì)外經(jīng)濟(jì)往來(lái)、協(xié)調(diào)國(guó)內(nèi)和國(guó)際各種社會(huì)經(jīng)濟(jì)關(guān)系以及維護(hù)社會(huì)主義經(jīng)濟(jì)秩序中都扮演了十分重要的角色。
參考文獻(xiàn):
[1]陳蕾、李?lèi)?ài)華, 2006:《網(wǎng)絡(luò)環(huán)境下審計(jì)風(fēng)險(xiǎn)及其防范》,《中國(guó)管理信息化》,第5期: P72-73.
[2]成娜、程艷敏, 2015:《基本建設(shè)管理績(jī)效審計(jì)初探》,《財(cái)會(huì)月刊》,第3期:P22-23.
[3]程亭, 2015:《環(huán)境審計(jì)技術(shù)方法的優(yōu)化與開(kāi)發(fā)》,《財(cái)會(huì)月刊》,第3期:P79-82.
[4]成煥玲, 2010:《審計(jì)風(fēng)險(xiǎn)的形成原因及其對(duì)策分析》,《財(cái)政與金融》,第6期: P38-39.
[5]李紹智,2015:《審計(jì)人員應(yīng)避免的10個(gè)“小細(xì)節(jié)”》,《審計(jì)文摘》,第5期: P108.
[6]穆建亞,2015:《風(fēng)險(xiǎn)治理視角下審計(jì)道德風(fēng)險(xiǎn)的成因與防范》,《審計(jì)文摘》,第5期:P50-52.