(杭州電子科技大學 浙江 杭州 310018)
信息化時代的變革,是一場利弊共存的戰(zhàn)役。一方面,對結構性數據與非結構性數據的有效分析,能為企業(yè)的經營管理提供針對性的幫助。但是,其海量的數據、冗長的數據結構、復雜的內部數據關聯(lián)性,對企業(yè)內部的會計和審計都提出了更高要求。因此,正確認識大數據、云計算對內部控制審計的影響,通過系統(tǒng)規(guī)范的內控審計方法來保證企業(yè)內部控制系統(tǒng)的設計運行有效,顯得至關重要。
(一)突破原有內部控制審計的局限性。傳統(tǒng)的內部控制審計更多局限于企業(yè)的內部控制環(huán)境和內部控制制度之下,對企業(yè)的變化程度和其他信息不能得到更加充分和全面的了解,內部控制存在較大局限。大數據時代的來臨,使得不同形式的數據得以生成,企業(yè)信息易獲取,數據資源更全面,企業(yè)更加注重對內部控制風險的評估,以確保內部控制制度設計的科學性和合理性。另外,通過對大數據分析功能,強化了對行業(yè)整體發(fā)展情況的觀察以及發(fā)展規(guī)律的探索,提高了企業(yè)對相關制度制定的預見性,信息具有更多的可比性和參考價值。因此,大數據的發(fā)展,使得內部控制審計的內容不斷向外衍生,審計內容更加多元化。
(二)審計工作模式發(fā)生轉變。在大數據背景下,審計工作引入云審計、人工智能和區(qū)塊鏈等新技術,以滿足不同企業(yè)多樣化得需求,為企業(yè)的內部控制審計提供更寬廣的空間。大數據技術與大數據分析功能的有效結合,能夠對企業(yè)的所有數據進行充分分析、過濾和挖掘,增強了隱藏的內部控制審計相關信息的可見性和數據的客觀性,有利于實現(xiàn)全面和連續(xù)的內部控制審計,使得企業(yè)的內部控制審計具有可追蹤性,進而提升審計工作效率。
(三)信息化審計證據的應用。在實際審計工作中,內控審計人員需要獲取充分適當的審計證據,為發(fā)表內部控制審計意見提供合理保證。在運用大數據、云計算技術的情況下,不但能通過可供量化、跨領域的方式進行分析,還能大大提高各種數據、信息分析的準確性,最終促進審計工作水平全面提升。因此,通過利用數據分析程序來搜集和發(fā)現(xiàn)審計證據,不但能科學地應用電子數據,還能提高審計分析程序的效率,最終促進審計流程、審計方式不斷完善。
(四)對內審人員提出了更高要求。信息化時代,企業(yè)的內部控制變得更為復雜,企業(yè)人員通過不同系統(tǒng),可以更多更快地深入滲透到企業(yè)內部控制的角色中,企業(yè)內部控制不再獨立。此外,大數據應用帶來的數據管理、儲存、授權風險、數據出錯或處理錯誤等特別風險,也對企業(yè)內審人員的職業(yè)素養(yǎng)、工作技能等方面提出了更高標準。因此,企業(yè)的內審人員需要提升職業(yè)技能和辨識能力,拓展自身優(yōu)勢,增強對數據的處理和分析能力,以更好地識別企業(yè)的內部控制缺陷,從源頭提高內部控制審計的有效性。
(一)數據保密及信息安全風險。信息化環(huán)境下,數據均存儲在云端,企業(yè)自身喪失對數據的控制。云計算將企業(yè)會計信息分為三層:云端、管道、客戶端,雖然客戶端對數據的控制權降低使得客戶端層面信息泄露可能性降低,但在云端服務器及數據傳輸過程中遭到黑客入侵的可能性大大增強。若云端服務器被攻擊或遭遇自然災害,致使財務數據丟失,不僅會降低企業(yè)內部信息與溝通的效率,還可能給企業(yè)帶來無法估計的經濟損失。
(二)增加風險評估及控制活動的難度。受到信息技術人員和管理層專業(yè)知識層面的限制,若雙方交流出現(xiàn)理解上的偏差和信息不對稱,將直接影響內部控制設計運行有效性。在大數據時代下,企業(yè)內部控制人員可能對新型風險不了解,更沒有防范意識。除了傳統(tǒng)的職責分工控制、授權審批控制等,云計算增加了系統(tǒng)中各模塊的數據傳輸及業(yè)務處理的復雜性,企業(yè)獲得數據的可靠性、可用性等都需要內部控制進行相關控制。
(三)審計證據及審計風險。信息化的審計證據具有不可見性、網絡性和可遷移性,為內部審計人員獲取證據增加了難度。由于內部控制系統(tǒng)針對云環(huán)境做出了相應的改變,內部審計需要著重關注新型內部控制系統(tǒng)的適當性。但新形勢下缺乏相關審計經驗,也沒有歷史數據可供參考,給內部控制審計人員設計、實施審計程序帶來極大挑戰(zhàn)。
(四)相關審計人才不足的風險。在企業(yè)由傳統(tǒng)向信息化轉型的進程中,我國復合型人才缺失的問題尤為突出。目前,云計算還是新興事物,企業(yè)內部人員相關知識的培訓還沒得到應有的重視,云計算相關專業(yè)技能不能滿足云環(huán)境內部控制及審計的要求。更為重要的是,由于這種新型人才的缺乏,使得與云服務提供商進行溝通,進一步設計合理、有效的內部控制審計系統(tǒng)這一關鍵活動被阻礙,大大增加了內部控制的審計風險。
(一)加強內控審計法規(guī)的建設力度。在現(xiàn)有相關法律法規(guī)中,還沒有涉及到大數據、云計算技術方面的具體內容。因此,大數據、云計算技術在審計中的應用沒有可參考的依據。在這種情況下,加大審計法規(guī)的建設力度,借鑒國際先進理念,結合國內內審發(fā)展的實際問題,為大數據、云計算技術的合法應用提供重要保障。
(二)注重內部審計數據庫和分析平臺的構建。企業(yè)傳統(tǒng)的數據庫大多是以處理器為中心的,信息不夠完善,結構不夠健全。建立內部審計大數據庫能夠實現(xiàn)以數據庫為中心的內部審計工作,利用云計算和遠程操控可以更好地保證數據的完整性和高效利用。企業(yè)還需要高度重視審計軟件的研發(fā),構建適合自身發(fā)展的大數據分析模型,實現(xiàn)跨行業(yè)、跨領域的信息交流溝通,促進內部審計更快、更好的發(fā)展。
(三)保證審計證據及程序的質量。審計人員要想獲得充分、適當的審計證據,就需要重點關注會計信息系統(tǒng)、內部控制系統(tǒng)的數據源,查看系統(tǒng)日志數據,跟蹤審計證據,以防數據被不恰當的人為修改和破壞。內部審計人員還應根據內部控制系統(tǒng)的相應改變調整審計程序,使其與內部控制系統(tǒng)相適應。內部審計人員要與服務提供商及時溝通,根據企業(yè)內部控制系統(tǒng)特點添加專項審計,并進行測驗,以保證審計程序有效性。
(四)重視新型專業(yè)人才的培養(yǎng)。企業(yè)應重點培訓內部控制人員及內部審計人員有關大數據、云計算相關的知識和風險意識,必要時及時引進和開發(fā)懂云計算技術的新型人力資源,評估人力資源的勝任能力,保證內部控制及審計工作正常運行,推動云環(huán)境下內部控制及審計的健康發(fā)展。企業(yè)文化也需要根據云計算環(huán)境做出相應變更,引導員工積極適應云計算對企業(yè)帶來的變化。