張益嘉 馮均科
[摘要]大數(shù)據(jù)技術的快速發(fā)展為企業(yè)內部審計帶來了機遇與挑戰(zhàn)。作為企業(yè)管理的重要組成部分,企業(yè)內部審計需要謀求新的改變和突破,從而更好地發(fā)揮監(jiān)督作用。本文試圖從組織架構、制度保障、技術準備和資金預算等方面探討內部審計數(shù)據(jù)平臺的建設策略以及相關配套措施,從而更好地推動內部審計人員利用數(shù)據(jù)平臺開展更為全面科學的審計工作,及時挖掘企業(yè)發(fā)展過程中的潛在風險,為企業(yè)高質量發(fā)展“保駕護航”。
[關鍵詞] 內部審計? ?數(shù)據(jù)平臺? ?構建策略? ?配套措施
大數(shù)據(jù)、云計算、人工智能等新興技術的蓬勃發(fā)展給經(jīng)濟社會發(fā)展帶來深遠影響,企業(yè)所處的市場經(jīng)濟形勢也隨之趨于復雜多變。同時,經(jīng)濟高質量發(fā)展目標的提出也給企業(yè)發(fā)展帶來新要求和新挑戰(zhàn),迫使企業(yè)要加強風險防范,轉變發(fā)展理念與發(fā)展模式,謀求提高企業(yè)高質量發(fā)展水平的新方法。內部審計作為監(jiān)督、檢查和評價企業(yè)內部經(jīng)濟活動的重要力量,為了適應企業(yè)發(fā)展要求,應當以信息化技術為引領,積極引入數(shù)字化管理理念,建立集數(shù)據(jù)采集、存儲、處理、分析和展示為一體的內部審計數(shù)據(jù)平臺(簡稱“數(shù)據(jù)平臺”),從而真正發(fā)揮內部審計的監(jiān)督評價職能,輔助管理層決策,實現(xiàn)企業(yè)內部管理優(yōu)化(王海兵等,2022)。本文試圖探討在大數(shù)據(jù)環(huán)境下如何構建“數(shù)據(jù)平臺”,從而更好地發(fā)揮內部審計的監(jiān)督評價作用,為企業(yè)高質量發(fā)展保駕護航。
一、數(shù)據(jù)平臺建設的必要性和可行性
(一)必要性分析
2018年,習近平總書記在中央審計委員會第一次會議上指出,“要堅持科技強審,加強審計信息化建設”。構建一個功能全面、安全穩(wěn)定、操作簡單、應用廣泛的數(shù)據(jù)平臺是大數(shù)據(jù)時代內部審計發(fā)展的方向,這有利于建立全時全量內部審計模式,統(tǒng)籌戰(zhàn)略管理與經(jīng)營業(yè)績,兼顧財務與非財務數(shù)據(jù),將審計領域由財務收支拓展到內部控制和風險管理(潘春花和謝光安,2019),將審計時效由事后審計向實時審計監(jiān)督轉變,從而強化內部審計的監(jiān)督、評價和預測功能,及時發(fā)現(xiàn)經(jīng)濟業(yè)務和經(jīng)營治理過程中存在的風險隱患,更好地平衡好企業(yè)的長期戰(zhàn)略與短期規(guī)劃、內部目標與外部目標,反映企業(yè)未來的發(fā)展?jié)摿蛢r值創(chuàng)造,推動企業(yè)良性發(fā)展(沈彥波等,2022)。
當前我國經(jīng)濟已經(jīng)進入高質量發(fā)展階段,這對企業(yè)發(fā)展也提出新要求。一方面,在新興技術的沖擊下,企業(yè)面臨的經(jīng)營風險不斷增加,而作為企業(yè)發(fā)展重要監(jiān)督力量的內部審計,其審計模式、審計方法和審計范圍等各個方面也都迎來新的變化(張悅等,2021),迫切需要順應市場形勢進行創(chuàng)新性改進。因此,企業(yè)應當遵循政策指導,建設智能化的數(shù)據(jù)平臺,充分發(fā)揮其深入挖掘、高速處理和智能分析等優(yōu)勢(王敏和彭敏嬌,2021),縮短工作流程和工作時間。另一方面,企業(yè)對風險把控的要求提升意味著數(shù)據(jù)平臺要由財務審計向管理審計轉變,需要更為深入全面地對企業(yè)進行多維度內部審計,對企業(yè)經(jīng)營管理開展實時監(jiān)控,充分地體現(xiàn)其預測性功能(鄭婷婷,2023),建設數(shù)據(jù)平臺可以更好地反映出企業(yè)未來的發(fā)展?jié)摿蛢r值創(chuàng)造。
此外,大數(shù)據(jù)時代的到來,也使得內部審計需要面對更為實時、海量、多元的數(shù)據(jù),而這些數(shù)據(jù)存在著來源龐雜和結構混亂的問題(陳智敏,2020)。第一,當前多數(shù)企業(yè)內部并沒有建立起全覆蓋的數(shù)據(jù)網(wǎng)絡,各部門和各子(分)公司之間仍然存在“信息孤島”現(xiàn)象(潘春花和謝光安,2019);第二,企業(yè)外部數(shù)據(jù)雖然來源豐富,但往往分散在不同的網(wǎng)站上,抓取難度較高;第三,內部審計數(shù)據(jù)不僅包括結構化的財務數(shù)據(jù),還包括大量的半結構化和非結構化數(shù)據(jù),如內部會議紀要、文件文檔、照片視頻、錄音等,以及企業(yè)外部的行業(yè)數(shù)據(jù)、供應商和客戶相關數(shù)據(jù)、企業(yè)和工作人員相關的新聞報道和采訪記錄等。這導致當前內部審計數(shù)據(jù)的挖掘提取難度較大,難以準確定義數(shù)據(jù)關鍵字段,僅僅依靠人工查閱或是目前普遍應用的計算機輔助技術無法滿足工作要求,也可能導致內部審計數(shù)據(jù)的利用率較低,因此迫切需要一個可以對海量數(shù)據(jù)進行歸集處理和分析的數(shù)據(jù)平臺,實現(xiàn)復雜數(shù)據(jù)的采集、清洗、轉換與加工,從而提高內部審計數(shù)據(jù)的利用率,實現(xiàn)對內部審計數(shù)據(jù)的多維度綜合分析,全面深入地挖掘公司治理和運營過程中存在的問題。
(二)可行性分析
1.內部優(yōu)勢。當前我國大部分企業(yè)都已應用財務信息系統(tǒng)和業(yè)務信息系統(tǒng),為數(shù)據(jù)平臺提供了一定的數(shù)據(jù)來源。隨著大數(shù)據(jù)、云計算、人工智能等技術對經(jīng)濟社會的層層滲入,當前內部審計人員的信息化意識也有所提升,并且許多企業(yè)的內部審計部門已經(jīng)應用了通用的內部審計平臺,這也意味著企業(yè)內部審計具備一定的信息化建設基礎,有助于內部審計數(shù)據(jù)平臺的建設。
2.外部機會。第一,當前我國內部審計信息化建設的相關政策陸續(xù)出臺,這也為數(shù)據(jù)平臺的建設提供了更多政策支持。例如,2020年國務院國資委印發(fā)的《關于深化中央企業(yè)內部審計監(jiān)督工作的實施意見》提出,“信息化基礎較好的企業(yè)要積極運用大數(shù)據(jù)、云計算、人工智能等方式,探索建立審計實時監(jiān)督平臺”。這項要求明確了當前內部審計應當向動態(tài)智能監(jiān)測方向轉變,因而創(chuàng)建數(shù)據(jù)平臺符合當前內部審計的發(fā)展方向,符合相關政策的要求。
第二,當前我國信息技術飛速發(fā)展,計算機、互聯(lián)網(wǎng)等基礎硬件設施和技術已可以滿足數(shù)據(jù)平臺建設的基本要求。當前市面上應用的包括Oracle、Db2、Gbase8a等主流數(shù)據(jù)庫以及Flume、NLP、OCR、TTP、ASR、OLAP等大數(shù)據(jù)采集、存儲、處理與分析技術可以為數(shù)據(jù)平臺的建設提供強大的軟件基礎。
第三,我國金融、教育、交通等行業(yè)已經(jīng)建立起功能較為齊全的數(shù)據(jù)平臺,這些成功的數(shù)據(jù)平臺實踐應用也為企業(yè)內審數(shù)據(jù)平臺的建設提供了經(jīng)驗參考。例如,北京協(xié)和醫(yī)院通過全系統(tǒng)數(shù)據(jù)整合,引入智慧科研理念,建立了多層次覆蓋的綜合性醫(yī)療大數(shù)據(jù)平臺。還有企業(yè)已研發(fā)出相關的內部審計數(shù)據(jù)系統(tǒng),例如,農(nóng)業(yè)銀行內部審計部門依托大數(shù)據(jù)、人工智能等先進技術,研發(fā)了建模分析工具,打造了內部審計監(jiān)測系統(tǒng)。
二、數(shù)據(jù)平臺的搭建策略
(一)數(shù)據(jù)平臺的制度保障
完善企業(yè)內部審計制度可以為數(shù)據(jù)平臺的建設提供更為重要的制度依據(jù)。內部審計制度應當賦權于數(shù)據(jù)平臺,明確規(guī)定內部審計工作范圍和工作職權,將數(shù)據(jù)平臺的建設與應用落到實處,提高通過數(shù)據(jù)平臺進行內部審計時的獨立性和客觀性,同時內部審計制度也應當對內部審計人員在數(shù)據(jù)平臺上的操作和應用進行嚴格的規(guī)定,明確內部審計人員的責任和權限。此外,內部審計制度還要重視跟蹤各部門和各子(分)公司的審后整改。數(shù)據(jù)平臺更注重企業(yè)未來的發(fā)展,需要各方的支持和積極配合,對內部審計建議及時反饋,更好地發(fā)揮數(shù)據(jù)平臺的監(jiān)督評價作用。
(二)數(shù)據(jù)平臺的組織架構
數(shù)據(jù)平臺具備全面采集、安全存儲、高速處理、深入挖掘、智能分析和靈活輸出內部審計數(shù)據(jù)的功能。在打造該平臺時,按照其功能,可以建立如圖1所示包括信息門戶、審計后臺、審計中臺和審計前臺在內的組織構架。其中,信息門戶是數(shù)據(jù)平臺登錄的主界面,可以接入當前登錄用戶的工作臺,還可以在同一個操作界面進入所有內部審計模塊,并根據(jù)企業(yè)自身特點進行個性化的頁面設置,包括待辦事項、已審批事項、項目管理、預警提醒等,方便內部審計人員使用;審計后臺包括數(shù)據(jù)采集、數(shù)據(jù)存儲和數(shù)據(jù)處理三大模塊;審計中臺設立數(shù)據(jù)分析模塊;審計前臺設立可視化結果模塊,用于審計結果的輸出與展示。
(三)數(shù)據(jù)庫結構設計
1.評價對象數(shù)據(jù)庫。主要涉及與各被審計單位有關的經(jīng)濟業(yè)務數(shù)據(jù),這些數(shù)據(jù)經(jīng)過處理后可以轉化為標準化、集中化的指標,方便內部審計人員的提取和使用。
2.評價標準數(shù)據(jù)庫。一般為需要對標的相關企業(yè)的數(shù)據(jù),行業(yè)一般標準或平均值等,以便內部審計人員對審計數(shù)據(jù)進行橫向比較,從而了解被審計單位在行業(yè)中的水平。
3.被審計單位以往內審歷史數(shù)據(jù)庫。將企業(yè)內部審計數(shù)據(jù)指標按時間順序存放,主要用來進行對比分析,核查是否存在財務收益、經(jīng)營績效等下降的情況,方便內部審計人員進行審計判斷和趨勢評估,從而及時發(fā)現(xiàn)企業(yè)經(jīng)營過程中存在的問題。
4.審計建議效果評估數(shù)據(jù)庫。將審計建議以及相關整改措施和整改效果錄入到數(shù)據(jù)庫中,方便內部審計人員及時總結經(jīng)驗,形成有助于進一步提升內部審計質效的檔案資料和案例資料。
(四)數(shù)據(jù)平臺技術準備
1.審計后臺建立共享數(shù)據(jù)庫。
數(shù)據(jù)采集模塊需要能夠針對不同種類數(shù)據(jù)的特點對企業(yè)內外部審計數(shù)據(jù)進行采集并及時上傳至共享數(shù)據(jù)庫。對于企業(yè)內部已經(jīng)量化的年度財務報告、審計報告等財務、業(yè)務、管理等結構化數(shù)據(jù),可以遵循審計數(shù)據(jù)接口標準,應用自然語言處理(NLP)、運營AO采集、數(shù)據(jù)庫摘取等技術直接從企業(yè)內部信息系統(tǒng)中提取。對于未量化的內控制度、工作報告、文件文檔、電子郵件、錄音錄像、內部會議記錄以及符合企業(yè)戰(zhàn)略決策和業(yè)務發(fā)展的軟性參數(shù)等半結構與非結構化數(shù)據(jù),可以借助第三方Flume平臺對數(shù)據(jù)進行有效采集。Flume平臺是高擴展的開源型數(shù)據(jù)采集平臺,可以支持任何格式的文件與協(xié)議,實現(xiàn)數(shù)據(jù)的無障礙采集。對于企業(yè)外部的社會媒體數(shù)據(jù)、相關新聞報道和采訪記錄等數(shù)據(jù),可以利用迭代式聚類方法和網(wǎng)絡爬蟲技術進行抓取。同時還可以在數(shù)據(jù)采集模塊利用Python等技術建立企業(yè)輿情監(jiān)測平臺,對企業(yè)在互聯(lián)網(wǎng)中的負面信息進行實時監(jiān)測,將檢索發(fā)現(xiàn)的企業(yè)產(chǎn)品、服務、財務、管理等方面的負面信息導入內部審計數(shù)據(jù)平臺,還可以利用NLP技術快速學習和判斷出企業(yè)網(wǎng)絡輿情是否屬實,感知輿情風險,及時進行風險預警。
數(shù)據(jù)存儲模塊需要將采集的內部審計數(shù)據(jù)進行整合與分類,方便內部審計人員日常查詢與調取??梢圆捎肏adoop分布式平臺基礎框架中的HFPS分布式文件系統(tǒng)(楊麗麗和劉國城,2019),利用其組件并發(fā)、低成本和獨立故障等優(yōu)勢,支持其中多個服務器共同開展任務,快速存儲內部審計數(shù)據(jù)。并且還可以利用區(qū)塊鏈技術的不可偽造、歷史數(shù)據(jù)可追溯、不被時間覆蓋的優(yōu)勢(鄭婷婷,2023),利用節(jié)點共識在每一個節(jié)點都存儲審計數(shù)據(jù),并且支持數(shù)據(jù)進行交叉檢驗,提高數(shù)據(jù)存儲的安全性。此外還可以在數(shù)據(jù)存儲模塊中建立審計項目庫,將內部審計全過程所涉及的信息詳細記錄,方便后續(xù)審計人員提取。
數(shù)據(jù)處理模塊需要將不同類型的內部審計數(shù)據(jù)進行統(tǒng)一化處理,將其轉換為可以綜合運算的標準化數(shù)據(jù),因此可以利用Data stage工具的功能組件將非結構化數(shù)據(jù)按照標準化規(guī)則進行連接、合并和轉換后形成可供內部審計人員直接使用的標準表數(shù)據(jù)。
2.審計中臺注重智能分析。
審計中臺需要能夠在海量的內部審計數(shù)據(jù)信息中檢索有用信息,通過搭建模型來進行智能化的數(shù)據(jù)分析。當前主流的挖掘算法有關聯(lián)分析、分類分析、回歸分析、聚類分析、時序分析、演變分析等。審計中臺可以利用數(shù)據(jù)挖掘算法發(fā)現(xiàn)隱藏在審計數(shù)據(jù)中的內在規(guī)律、潛在疑點和問題線索,減少審計人員主觀判斷帶來的偏差,增強內部審計數(shù)據(jù)平臺的客觀性??梢岳弥С侄嗑S數(shù)據(jù)分析的OLAP等強有力的數(shù)據(jù)分析工具,在進行趨勢分析、預測分析和統(tǒng)計分析等建模分析的同時,改變分析粒度和維度,更深層地發(fā)現(xiàn)審計線索,精準把握企業(yè)內部審計指標的趨勢變化,并且還可以為了剔除外部環(huán)境的干擾以及考核指標過于主觀的不利影響,而將企業(yè)指標與同行業(yè)指標進行對比,分析存在差異的原因,從而更為客觀地進行內部審計評價,識別當前企業(yè)經(jīng)營管理存在的問題以及潛在隱患,提高企業(yè)經(jīng)營管理水平和經(jīng)濟效益。
3.審計前臺靈活展示審計結果。
審計前臺需要具備輸出、提取和查詢等功能??梢岳萌斯そ换ズ涂梢暬夹g,以Springy、Processing等可視化工具作為支撐引擎,利用VB、MATLAB等可視化語言,采用散點圖矩陣、旋轉坐標系折線、快速繪制等可視化方法,將數(shù)據(jù)平臺的審計評價分析結果以表格、圖像、圖形、地圖和標簽云圖等豐富的形式可視化展示,方便內部審計人員和企業(yè)管理層理解與使用,并且可以通過建立索引數(shù)據(jù)庫目錄,輔以參數(shù)輸入框、篩選器、工具提示等手段,提高數(shù)據(jù)平臺中相關數(shù)據(jù)使用的便捷程度。
(五)數(shù)據(jù)平臺的資金預算
數(shù)據(jù)平臺的建設是一個長期工程,需要足夠的資金支持。資金預算可以從以下幾個方面來進行考慮。
1.硬件資金。數(shù)據(jù)平臺需要對數(shù)據(jù)進行更高效智能的歸集、處理與分析,因而對硬件的性能有更高的要求,包括CPU、硬盤、內存等。需要企業(yè)投入資金對現(xiàn)有硬件進行升級改進或者購置新的服務器和外圍設備。
2.軟件資金。數(shù)據(jù)平臺的建設可以考慮與外部成熟的軟件供應商合作,減少研究開源技術的試錯成本和沉沒成本。
3.學習成本。內部審計人員為了提升操作熟練度而需要花費的時間和精力成本,也就是數(shù)據(jù)平臺的學習成本。當前,內部審計人員的大數(shù)據(jù)意識和應用能力還比較薄弱,需要投入資金用于對內部審計人員的課程培訓和實踐教育等。
4.維護成本。需要考慮數(shù)據(jù)平臺運行過程中的日常維護成本,系統(tǒng)定期升級成本以及一些突發(fā)故障的排查與解決成本。
三、數(shù)據(jù)平臺建設的配套措施
(一)建設企業(yè)內部共享信息系統(tǒng)
企業(yè)應當在各部門和各分(子)公司中建立互通共享的信息系統(tǒng),使數(shù)據(jù)平臺可以在同一時間訪問不同部門的信息系統(tǒng),更加實時地獲取內部審計所需的財務、業(yè)務、管理等數(shù)據(jù)信息,尤其是內部審計部門可以利用現(xiàn)代化的計算機技術與人力資源等部門建立服務一體化的信息化網(wǎng)絡平臺,加強數(shù)據(jù)平臺的跨部門協(xié)作。
(二)建立內部審計信息化組織模式
在企業(yè)總部可以建立內部審計中心,采用信息化技術,實現(xiàn)企業(yè)內部審計部門的資源整合,將子公司和分公司的內部審計工作合并到總部的內部審計中心,不需要層層下達審計工作任務,也不需要子公司和分公司通過復雜的流程上傳審計結果(楊伊,2023),這樣全公司的數(shù)據(jù)都匯總到數(shù)據(jù)平臺中,由總部的內部審計中心來進行審計評價,提高工作效率,并且相適應的組織方式也應當轉向多元化、扁平化和動態(tài)化,從而優(yōu)化審計資源配置。此外還可以在內部審計部門建立專門的數(shù)據(jù)平臺建設小組,專門負責數(shù)據(jù)平臺建設的組織、管理和協(xié)調工作。
(三)加強內部審計數(shù)據(jù)安全保護
數(shù)據(jù)平臺存儲著企業(yè)經(jīng)營、業(yè)務、財務等各個方面的重要數(shù)據(jù),因此數(shù)據(jù)平臺在給內部審計帶來便利的同時,也給數(shù)據(jù)資源的安全性帶來潛在威脅。為了避免數(shù)據(jù)泄露,可以建立專門的信息技術小組,通過加強訪問控制、訪問信息驗證等手段,對平臺訪問人員的授權進行嚴格管控,按照登錄角色分配不同的權限。加強數(shù)據(jù)平臺的保密設置,針對不同模塊建立單獨的防火墻,啟動數(shù)據(jù)風險管理和數(shù)據(jù)隱私保護機制,進行定期更新與維護,為數(shù)據(jù)平臺提供安全保護。此外還可以利用云計算等技術對數(shù)據(jù)平臺中的內部審計數(shù)據(jù)進行備份,自動上傳至云空間。此外,企業(yè)采購、生產(chǎn)、研發(fā)、管理、經(jīng)營等各個環(huán)節(jié)都涉及關鍵員工的個人信息。因此,也應將個人信息合規(guī)保護審計的相關要求融入數(shù)據(jù)平臺的建設之中,將其作為數(shù)據(jù)平臺風險管理的重要組成部分,定期對企業(yè)個人信息采集、存儲、使用以及傳輸?shù)冗^程的合規(guī)性和安全性進行自我評估和審查,及時發(fā)現(xiàn)企業(yè)管理和控制過程中存在的數(shù)據(jù)安全隱患,切實保護大數(shù)據(jù)時代個人信息安全。
(四)提高內部審計人員的綜合能力
數(shù)據(jù)平臺對內部審計人員提出了更高的要求:一是要增強法律意識和職業(yè)道德素質;二是要培養(yǎng)大數(shù)據(jù)意識,建立數(shù)據(jù)平臺工作新思維;三是要提高信息安全意識;四是要加強對數(shù)據(jù)平臺的熟練操作,提高對海量數(shù)據(jù)的歸集處理和分析能力;五是要提高審計判斷水平,提高風險識別和評估能力;六是要具備持續(xù)學習的能力,做到邊研邊審,堅持進行研究型審計。因此,企業(yè)需要對內部審計人員開展法律知識和信息安全培訓,以及計算機技術的實操訓練,提高數(shù)據(jù)平臺的使用效果和使用效率。同時企業(yè)管理層可以定期對內部審計人員的綜合能力進行評估,將其與績效獎金等激勵措施掛鉤,調動內部審計人員學習的積極性??梢詫⒚看蝺炔繉徲嫲l(fā)現(xiàn)的企業(yè)管理問題作為課題進行專項研究,并定期舉辦研討會,豐富內部審計人員的理論與實踐經(jīng)驗,從而更加針對性地提高內部審計數(shù)據(jù)平臺的監(jiān)督水平。
四、小結
在當前大數(shù)據(jù)背景下,內部審計應當與新興計算機技術相結合,利用數(shù)據(jù)平臺將內部審計轉變?yōu)椤叭^程信息化審計”,并將其貫穿于企業(yè)經(jīng)濟業(yè)務和經(jīng)營治理的全過程。未來的內部審計不應只以查錯糾弊為目標,而是應當更多地站在管理層的角度,與企業(yè)的戰(zhàn)略目標相契合,利用大數(shù)據(jù)、云計算等新興技術搭建更為完備的數(shù)據(jù)平臺,對企業(yè)內部管理活動、治理結構、財務狀況等方面進行全時全面的監(jiān)督與服務,開展更為實時動態(tài)的內部審計,從而更好地提高企業(yè)績效,培養(yǎng)企業(yè)的核心競爭力。
(作者單位:西北大學經(jīng)濟管理學院,郵政編碼:710127,電子郵箱: zhangyijiacug@163.com)