彭晶晶
摘要:在大數(shù)據(jù)時(shí)代背景下,以大數(shù)據(jù)技術(shù)為首的信息化技術(shù)在審計(jì)領(lǐng)域中得到了廣泛應(yīng)用,對(duì)提高審計(jì)風(fēng)險(xiǎn)識(shí)別能力與突破有限信息條件限制有重要作用,可以幫助審計(jì)人員掌握超越自身能力極限的數(shù)據(jù)信息,更好地分析審計(jì)業(yè)務(wù),推動(dòng)了審計(jì)事業(yè)的現(xiàn)代化與信息化發(fā)展。但與此同時(shí),也為審計(jì)工作帶來(lái)了全新的問(wèn)題與挑戰(zhàn),形成潛在的審計(jì)風(fēng)險(xiǎn)。因此,文章圍繞大數(shù)據(jù)環(huán)境下的審計(jì)風(fēng)險(xiǎn)進(jìn)行研究,提出有效的風(fēng)險(xiǎn)防范對(duì)策,希望可以加強(qiáng)審計(jì)工作質(zhì)量,有效防范與控制審計(jì)風(fēng)險(xiǎn)。
關(guān)鍵詞:大數(shù)據(jù);審計(jì)風(fēng)險(xiǎn);防范對(duì)策
在現(xiàn)代審計(jì)模式下,大數(shù)據(jù)等信息化技術(shù)可以輔助人工完成數(shù)據(jù)采集與分析處理工作,從海量數(shù)據(jù)中快速提取有效信息,根據(jù)數(shù)據(jù)間的內(nèi)在關(guān)聯(lián),幫助審計(jì)人員快速發(fā)現(xiàn)被審計(jì)單位的經(jīng)營(yíng)異常情況與財(cái)務(wù)舞弊行為,準(zhǔn)確判斷企業(yè)財(cái)務(wù)狀況。大數(shù)據(jù)環(huán)境極大影響了審計(jì)環(huán)境,由此形成了全新的審計(jì)風(fēng)險(xiǎn)。因此,我國(guó)審計(jì)行業(yè)的未來(lái)主要發(fā)展趨勢(shì)與當(dāng)務(wù)之急是構(gòu)建起健全的現(xiàn)代化審計(jì)風(fēng)險(xiǎn)防范體系,提高審計(jì)風(fēng)險(xiǎn)識(shí)別與防范能力。
一、大數(shù)據(jù)環(huán)境下的審計(jì)風(fēng)險(xiǎn)
(一)增加制度風(fēng)險(xiǎn)
大數(shù)據(jù)環(huán)境下,原有制度體系并不適用于當(dāng)前所開(kāi)展的審計(jì)工作,審計(jì)環(huán)境的變化主要體現(xiàn)于經(jīng)濟(jì)環(huán)境、網(wǎng)絡(luò)環(huán)境與法律環(huán)境方面。以法律環(huán)境的變化為例,在我國(guó)審計(jì)事業(yè)早期發(fā)展階段中,相關(guān)法律體系較為完善,為審計(jì)工作的開(kāi)展提供了依據(jù),規(guī)定了審計(jì)人員受到的法律保護(hù)及限制,要求各項(xiàng)審計(jì)活動(dòng)與行為必須完全符合法律法規(guī)要求。但是在大數(shù)據(jù)環(huán)境下,一些審計(jì)行為與所獲取的審計(jì)線索超出了原有法律體系的規(guī)定范圍,違背了相關(guān)法律要求,存在審計(jì)風(fēng)險(xiǎn)。同時(shí),在現(xiàn)有《中華人民共和國(guó)審計(jì)法實(shí)施條例》、《內(nèi)部審計(jì)準(zhǔn)則第28號(hào)-信息系統(tǒng)審計(jì)》等法律法規(guī)與規(guī)范文件中,僅有部分內(nèi)容具備實(shí)際參考價(jià)值,并無(wú)法為具體審計(jì)工作的開(kāi)展提供明確參考依據(jù),審計(jì)單位面臨著“怎么審”的問(wèn)題。
(二)增加固有風(fēng)險(xiǎn)
將大數(shù)據(jù)環(huán)境下的審計(jì)固有風(fēng)險(xiǎn)分為信息存儲(chǔ)風(fēng)險(xiǎn)與信息報(bào)送風(fēng)險(xiǎn)兩種。首先,從信息存儲(chǔ)層面來(lái)看,當(dāng)前多數(shù)審計(jì)單位選擇將審計(jì)數(shù)據(jù)以虛擬化方式在單位數(shù)據(jù)庫(kù)或是云端中進(jìn)行存儲(chǔ),以此提高部門人員間的信息溝通力度與審計(jì)信息實(shí)際利用率,并減小信息存儲(chǔ)成本。但是,由于審計(jì)信息具有一定的商業(yè)價(jià)值,不法分子選擇采取計(jì)算機(jī)病毒入侵的方式,對(duì)虛擬化存儲(chǔ)的審計(jì)數(shù)據(jù)進(jìn)行竊取與篡改,影響審計(jì)結(jié)果真實(shí)性,難以實(shí)現(xiàn)既定審計(jì)目標(biāo)。同時(shí),審計(jì)單位將數(shù)據(jù)信息在云端存儲(chǔ)時(shí),在一定程度上失去審計(jì)數(shù)據(jù)的有效控制權(quán)與管理權(quán)限。其次,從信息報(bào)送層面來(lái)看,在審計(jì)數(shù)據(jù)報(bào)送傳輸期間,審計(jì)數(shù)據(jù)的完整性與安全性會(huì)受到嚴(yán)重威脅,容易遭受第三方攻擊,并產(chǎn)生無(wú)法預(yù)知性的、不受數(shù)據(jù)報(bào)送者控制的風(fēng)險(xiǎn)隱患。
(三)增加檢查風(fēng)險(xiǎn)
1. 數(shù)據(jù)處理難度加大
在大數(shù)據(jù)環(huán)境下,被審計(jì)單位在運(yùn)營(yíng)期間產(chǎn)生的數(shù)據(jù)量龐大,對(duì)審計(jì)工作效率與數(shù)據(jù)采集處理能力提出了更高的要求。但目前來(lái)看,部分審計(jì)單位仍舊實(shí)施傳統(tǒng)模式中的審計(jì)小組分散作業(yè)方式,面臨著信息采集處理效率低下、信息資源未得到有效共享、無(wú)法準(zhǔn)確掌握數(shù)據(jù)間的內(nèi)在聯(lián)系等難題,傳統(tǒng)審計(jì)模式無(wú)法切實(shí)滿足現(xiàn)代審計(jì)工作需求,很難在限定時(shí)間內(nèi)處理海量數(shù)據(jù),以及對(duì)有效信息的快速提取。同時(shí),影響最終審計(jì)結(jié)果的真實(shí)性與準(zhǔn)確性。
2. 審計(jì)取證難度過(guò)大
在大數(shù)據(jù)環(huán)境下,很多企業(yè)機(jī)構(gòu)選擇將審計(jì)憑證以虛擬化數(shù)據(jù)形式在云端及數(shù)據(jù)庫(kù)中進(jìn)行存儲(chǔ)。因此,在審計(jì)期間,如采取傳統(tǒng)取證方法時(shí),很難獲取被審計(jì)單位的相關(guān)數(shù)據(jù),審計(jì)取證難度較大。如在大數(shù)據(jù)環(huán)境下,數(shù)據(jù)表現(xiàn)形勢(shì)由實(shí)物證據(jù)與書面證據(jù)轉(zhuǎn)換為結(jié)構(gòu)化與非結(jié)構(gòu)化數(shù)據(jù),二者存在較大差異,對(duì)審計(jì)取證技術(shù)方法提出了全新的要求。
3. 審計(jì)人員綜合素養(yǎng)有待提升
在現(xiàn)代審計(jì)模式下,為提高審計(jì)效率,保障審計(jì)證據(jù)真實(shí)性,需要應(yīng)用到多種審計(jì)軟件,對(duì)審計(jì)人員的綜合素養(yǎng)提出較高要求。但根據(jù)實(shí)際工作情況來(lái)看,一些審計(jì)人員對(duì)信息化審計(jì)流程與軟件操作流程缺乏深入了解,缺乏對(duì)審計(jì)風(fēng)險(xiǎn)識(shí)別與防范工作的重視,并不滿足現(xiàn)代審計(jì)工作需求。
二、大數(shù)據(jù)環(huán)境下審計(jì)風(fēng)險(xiǎn)的有效防范對(duì)策
(一)完善業(yè)務(wù)規(guī)范與審計(jì)準(zhǔn)則
在大數(shù)據(jù)環(huán)境下,傳統(tǒng)審計(jì)模式無(wú)法滿足現(xiàn)代審計(jì)工作需求,沒(méi)有為具體審計(jì)工作的開(kāi)展提供明確依據(jù),導(dǎo)致審計(jì)過(guò)程及行為受到人為主觀因素影響,形成了新的安全隱患。針對(duì)這一問(wèn)題,審計(jì)單位與政府部門需要根據(jù)我國(guó)實(shí)際國(guó)情,結(jié)合現(xiàn)代審計(jì)需求,對(duì)審計(jì)業(yè)務(wù)規(guī)范與審計(jì)準(zhǔn)則等進(jìn)行優(yōu)化完善,具體完善范圍包括:1. 調(diào)整審計(jì)范圍。在大數(shù)據(jù)環(huán)境下,隨著電子商務(wù)體系的建立,社會(huì)經(jīng)濟(jì)得到了跨越性發(fā)展,企業(yè)的業(yè)務(wù)會(huì)計(jì)主體范圍較為模糊,加強(qiáng)了上下游企業(yè)的內(nèi)在關(guān)聯(lián),部分企業(yè)業(yè)務(wù)可以直接通過(guò)信息化系統(tǒng)遠(yuǎn)程辦理。因此,需要將被審計(jì)單位的審計(jì)范圍擴(kuò)大至與上下游企業(yè)間的業(yè)務(wù)往來(lái)。2.完善法律法規(guī)。將現(xiàn)代審計(jì)業(yè)務(wù)模式為主要依據(jù),政府部門對(duì)《中華人民共和國(guó)審計(jì)法實(shí)施條例》等法律法規(guī)進(jìn)行調(diào)整改動(dòng),為審計(jì)工作提供明確的法律依據(jù),持續(xù)完善法律基礎(chǔ),有效規(guī)范審計(jì)過(guò)程與行為。3.調(diào)整業(yè)務(wù)規(guī)范。審計(jì)單位嚴(yán)格遵循法律法規(guī),根據(jù)現(xiàn)代審計(jì)工作需求,定期對(duì)審計(jì)業(yè)務(wù)規(guī)范進(jìn)行優(yōu)化調(diào)整,如明確審計(jì)流程,采取多元化的審計(jì)技術(shù)方法,實(shí)施數(shù)據(jù)式審計(jì)模式。如審計(jì)人員可通過(guò)大數(shù)據(jù)審計(jì)平臺(tái),持續(xù)采集被審計(jì)單位相關(guān)的內(nèi)外部數(shù)據(jù),并采取電子函證與實(shí)時(shí)測(cè)試等取證手段來(lái)獲取審計(jì)線索。
(二)構(gòu)建審計(jì)風(fēng)險(xiǎn)識(shí)別體系
在大數(shù)據(jù)環(huán)境下,由于審計(jì)環(huán)境發(fā)生了較大程度變化,將在審計(jì)工作期間形成諸多新的風(fēng)險(xiǎn)因素,且這類審計(jì)風(fēng)險(xiǎn)具有突發(fā)性特征。同時(shí),由于部分審計(jì)單位缺乏現(xiàn)代審計(jì)經(jīng)驗(yàn),尚未深入了解各項(xiàng)審計(jì)風(fēng)的客觀發(fā)生規(guī)律與形成條件,使得后續(xù)所開(kāi)展審計(jì)風(fēng)險(xiǎn)防范工作缺乏重心,很難規(guī)避審計(jì)風(fēng)險(xiǎn),進(jìn)而造成不可挽回的損失。因此,審計(jì)單位應(yīng)構(gòu)建健全的審計(jì)風(fēng)險(xiǎn)識(shí)別體系,準(zhǔn)確判斷所形成的審計(jì)風(fēng)險(xiǎn)及可能造成的影響,生成審計(jì)風(fēng)險(xiǎn)識(shí)別報(bào)告,構(gòu)建風(fēng)險(xiǎn)識(shí)別模型。在風(fēng)險(xiǎn)識(shí)別模型與識(shí)別報(bào)告基礎(chǔ)上,科學(xué)制定審計(jì)風(fēng)險(xiǎn)防范方案,綜合采取各項(xiàng)有效的風(fēng)險(xiǎn)防范措施。其中,在建立審計(jì)風(fēng)險(xiǎn)識(shí)別模型時(shí),需要將審計(jì)事項(xiàng)性質(zhì)、被審計(jì)單位不同數(shù)據(jù)類型與業(yè)務(wù)邏輯關(guān)系等作為核心要素,并采取大數(shù)據(jù)技術(shù)持續(xù)挖掘相關(guān)數(shù)據(jù),在核心要素與數(shù)據(jù)處理結(jié)果基礎(chǔ)上構(gòu)建審計(jì)風(fēng)險(xiǎn)識(shí)別模型。同時(shí),根據(jù)審計(jì)業(yè)務(wù)需求,分別構(gòu)建數(shù)據(jù)挖掘模型與趨勢(shì)預(yù)測(cè)模型等多種類型的風(fēng)險(xiǎn)模型。
(三)加強(qiáng)數(shù)據(jù)安全控制
為有效規(guī)避審計(jì)信息的存儲(chǔ)與送報(bào)風(fēng)險(xiǎn),避免出現(xiàn)數(shù)據(jù)泄密問(wèn)題,審計(jì)單位需要加強(qiáng)數(shù)據(jù)安全控制力度,采取多元化的技術(shù)方法,具體措施包括:1.建立審計(jì)數(shù)據(jù)云平臺(tái)。將大數(shù)據(jù)為中心構(gòu)建審計(jì)數(shù)據(jù)云平臺(tái),平臺(tái)具有數(shù)據(jù)存儲(chǔ)與計(jì)算等使用功能,審計(jì)單位具有數(shù)據(jù)存儲(chǔ)與控制權(quán)限,不易出現(xiàn)數(shù)據(jù)失竊等安全問(wèn)題。同時(shí),對(duì)審計(jì)云平臺(tái)的構(gòu)建,還可以幫助審計(jì)人員從垂直媒體與公司官網(wǎng)等渠道中搜集審計(jì)證據(jù),在客觀層面上提高了審計(jì)效率。2.用戶訪問(wèn)限制。在審計(jì)云平臺(tái)中,對(duì)不同等級(jí)用戶賦予相應(yīng)的控制權(quán)限。同時(shí),在用戶登錄審計(jì)云平臺(tái)時(shí),需要在登陸賬戶密碼或識(shí)別面部特征信息,方可行使審計(jì)數(shù)據(jù)查詢與修改等權(quán)限,以此保障審計(jì)數(shù)據(jù)安全。3.數(shù)據(jù)實(shí)時(shí)分析引擎。在審計(jì)云平臺(tái)中設(shè)置實(shí)時(shí)分析引擎,在云平臺(tái)檢測(cè)到遭受病毒攻擊與惡意入侵時(shí),將會(huì)自動(dòng)對(duì)關(guān)鍵審計(jì)數(shù)據(jù)進(jìn)行備份處理,采取物理隔離與網(wǎng)絡(luò)隔離等方式抵抗惡意攻擊。同時(shí),也可組合采取防火墻技術(shù)。4.數(shù)據(jù)加密??紤]到審計(jì)數(shù)據(jù)報(bào)送期間存在安全隱患,有可能出現(xiàn)數(shù)據(jù)失竊與篡改問(wèn)題,需要采取非對(duì)稱加密、專用密鑰與鏈路加密等技術(shù),對(duì)所傳輸審計(jì)數(shù)據(jù)進(jìn)行加密處理,接收方對(duì)所接收審計(jì)數(shù)據(jù)進(jìn)行解密處理,以此保證審計(jì)數(shù)據(jù)的完整性與安全性。
(四)完善審計(jì)取證方法
在大數(shù)據(jù)審計(jì)模式下,原有審計(jì)取證方法較為單一,審計(jì)人員很難在限定時(shí)間內(nèi)搜集到充足的審計(jì)證據(jù),在審計(jì)工作開(kāi)展中存在技術(shù)方法層面上的障礙。因此,審計(jì)單位需要根據(jù)外部環(huán)境變化情況而做到與時(shí)俱進(jìn),持續(xù)創(chuàng)新優(yōu)化審計(jì)取證體系,結(jié)合信息化技術(shù),采取多元化的審計(jì)取證方法。如在傳統(tǒng)審計(jì)環(huán)境中,審計(jì)爭(zhēng)取來(lái)源為與審計(jì)相關(guān)的內(nèi)外部資料,包括實(shí)物證據(jù)、書面證據(jù)、環(huán)境證據(jù)及口頭證據(jù)等類型,將從被審計(jì)單位獲取與現(xiàn)場(chǎng)監(jiān)盤作為審計(jì)證據(jù)的主要獲取途徑。在大數(shù)據(jù)審計(jì)環(huán)境下,需要將網(wǎng)頁(yè)鏈接、媒體報(bào)告、BBS、電子郵件等作為審計(jì)證據(jù)來(lái)源,將結(jié)構(gòu)化數(shù)據(jù)、網(wǎng)絡(luò)數(shù)據(jù)及非結(jié)構(gòu)數(shù)據(jù)作為主要表現(xiàn)形式,表1為傳統(tǒng)審計(jì)方法與數(shù)據(jù)式審計(jì)方法的主要差異。
(五)建設(shè)專業(yè)化審計(jì)團(tuán)隊(duì)
為滿足現(xiàn)代審計(jì)工作需求,審計(jì)單位應(yīng)建立起一支現(xiàn)代化與專業(yè)化審計(jì)團(tuán)隊(duì),要求審計(jì)人員樹(shù)立正確的審計(jì)理念,具備較高的綜合素養(yǎng)與信息化素養(yǎng),熟練掌握各項(xiàng)審計(jì)工具與軟件程序。為實(shí)現(xiàn)這一目的,首先,克服審計(jì)人員的思維定勢(shì),對(duì)其開(kāi)展審計(jì)思維強(qiáng)化循環(huán),逐漸糾正審計(jì)人員的思維習(xí)慣,盡可量規(guī)避人為主觀因素對(duì)審計(jì)決策造成的影響。其次,組織開(kāi)展人員培訓(xùn)工作,將信息化審計(jì)工具操作流程與各類審計(jì)風(fēng)險(xiǎn)識(shí)別方法與防范對(duì)策作為主要培訓(xùn)內(nèi)容。最后,科學(xué)分配審計(jì)小組成員,實(shí)施人員輪換制度,明確各崗位權(quán)責(zé)范圍。
三、結(jié)語(yǔ)
綜上所述,在大數(shù)據(jù)環(huán)境下,審計(jì)單位必須正視所存在的審計(jì)風(fēng)險(xiǎn)與可能造成的影響,及早樹(shù)立起風(fēng)險(xiǎn)防范意識(shí),積極面對(duì)現(xiàn)代審計(jì)工作中的困難與挑戰(zhàn)。同時(shí),落實(shí)上述審計(jì)風(fēng)險(xiǎn)防范對(duì)策,從數(shù)據(jù)安全控制、專業(yè)化團(tuán)隊(duì)建設(shè)、業(yè)務(wù)規(guī)范調(diào)整、審計(jì)風(fēng)險(xiǎn)識(shí)別等方面著手,有效規(guī)避審計(jì)風(fēng)險(xiǎn),順利完成既定審計(jì)目標(biāo)。
參考文獻(xiàn):
[1]顧玉娟.大數(shù)據(jù)審計(jì)環(huán)境下的審計(jì)風(fēng)險(xiǎn)與對(duì)策[J].財(cái)富生活,2020(08):103+105.
[2]丁祖平.大數(shù)據(jù)審計(jì)環(huán)境下的審計(jì)風(fēng)險(xiǎn)與對(duì)策[J].中外企業(yè)家,2020(03):17.
[3]韋昕雨.試論大數(shù)據(jù)環(huán)境下審計(jì)風(fēng)險(xiǎn)的防范應(yīng)對(duì)策略[J].財(cái)會(huì)學(xué)習(xí),2017(04):136.
(作者單位:武漢市交通基本建設(shè)工程質(zhì)量監(jiān)督站)
1332501705287