推进内部审计数字化转型的实践探索

来源 :中国内部审计 | 被引量 : 0次 | 上传用户:wangxiaoxiao880523
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘要]本文结合农业银行推进数字化审计的实践,指出内部审计数字化转型中存在的问题,提出推进内部审计数字化转型发展的相关建议。
  [关键词]内部审计    数字化    转型    实践    机制
  审计的出路在于信息化,信息化的关键在于数字化。深入研究数字化转型背景下如何更好地推进内部审计数字化,是贯彻落实农行党委“推进数字化转型再造一个农业银行”战略部署的重大举措和具体行动。
  一、推进内部审计数字化转型的有益尝试
  近年来,农行内审部门紧紧围绕农行党委治行、兴行“六维方略”及全行数字化转型工作部署,认真贯彻落实审计工作“查得出、报得上、改得了、防得住”的总要求,主动作为,积极探索内部审计数字化转型思路和方法,以构建数字化审计模式为目标,以内审平台建设为抓手,着力推进计算机审计全覆盖,实现内部审计数字化,走出了一条具有农行特色的数字化审计之路。
  (一)构建内部审计数字化监测分析平台
  积极落实农行党委科技强审要求,出台审计系统建设三年规划,依托总行大数据平台,以系统整合、技术创新、实践应用为突破口,全力打造“作业管理、分析查证、风险监测、智能探索”四位一体的内部审计数字化监测分析平台,并广泛运用于审计作业,使现場审计时间缩短30%,审计成本降低40%,审计问题精准度提高50%,审计覆盖面达到90%以上。内审平台的运用,不仅查询效率高、分析数字准,而且审计质量、层次和效率都大大提升。
  (二)健全完善大数据审计方法体系
  “工欲善其事,必先利其器”。内审部门充分运用内审分析平台,及时组建大数据分析团队,创新大数据审计方法和模型,通过开展大数据分析,查找问题线索,提前进行问题定位,拓宽审计的广度和深度,实现审计项目“提速瘦身”,努力打造审计工作的“动车组”和“复兴号”。一是着力开发大数据审计分析技术。通过定期开展审计技术研发创新竞赛,提升大数据审计研发效率,提升系统响应速度,为开展大数据审计提供有力的技术支撑。二是丰富完善大数据分析模型。丰富完善传统审计方法,并与大数据分析模型研创相结合,将大数据分析技术与优秀审计人员的宝贵经验固化到系统中,在全系统范围内共享,有效统一作业标准,切实保证审计质量。目前,总行已入库审计方法近千个,新研发测试待入库方法近200个,研发和入库方法以年均40%的速度递增。
  (三)创建数字化审计作业新模式
  数字化审计就是以数据为基础、以数据分析为核心,通过对数据的采集、整理、加工、验证和程序化、模板化、模型化分析,实现审计目标的一种全新审计模式。为适应数字化转型需要,农行内审部门本着创用结合的原则,结合实际,合理调整组织架构与审计方式,积极探索构建以标准化和信息化为导向的计划管理、质量监控管理、审计成果运用管理等全过程数字化审计作业管理新模式,促使审计项目立项由“专家经验+风险评估”向“持续性审计触发”转变;审计视角由识别“单业务条线风险”向“全面识别关联风险”转变;审计方式由事后查处与事中控制并重向事前预防、事中控制为主转变;工作方式由“现场+人工”向“非现场+智能化”方式转变,由“时点审”到“持续审”转变,由“抽样审计”向“全量审计”转变。新模式的运行不仅使审计的前瞻性、及时性、准确性和有效性大大提升,而且使审计内容涵盖资产、负债、财会、中间业务、IT、反洗钱、消保等各业务领域,审计项目更具延展性和纵深性。
  (四)常态化抓好非现场日常审计监测
  抓好非现场日常审计监测是农行内审部门探索数字化审计的一项重要措施。农行审计局和各分局将非现场日常审计监测落实到所有审计活动中,贯穿于所有审计项目的全过程,要求所有审计项目都必须优先开展非现场审计监测,通过运用已有或新编审计方法模型,开展审前大数据审计分析,实现“人人、事事、时时非现场”,为现场审计提供详实精准的审计数据和线索,促进非现场审计和现场审计有机融合,逐步探索出了一套“专题引领、统分结合、科技驱动、团队协作、有序推进”的非现场日常审计监测新路子,有效推动了内部审计数字化转型。
  二、内部审计数字化转型存在的问题
  (一)对数字化审计转型的认识不够到位
  受传统审计观念影响,部分内审部门领导和人员对内部审计数字化转型的重要性认识不足,对内涵理解不深,思想上存在畏难情绪,工作上消极观望,给内部审计数字化转型带来一些负面效应。
  (二)数字化审计分析平台系统不够完善
  从目前实际情况看,内部审计数字化分析平台系统功能还不够完善,数据采集还不够完整,计算机硬件设施落后、接口不全、缺乏先进的审计分析应用软件等,以致大量信息数据不能得到充分有效的共享和利用,数字化与信息化审计水平较低。
  (三)审计方法模型与数字化审计融合不够
  农行虽然研发了一些业务审计的新方法、新模型,但整体来看,离信息化和数字化审计的要求相差甚远,审计方法比较单一,审计模型简单,多数模型功能重叠且精准度不高,不能从机构或产品层面来总体分析经营趋势和风险状况。特别是对各类新兴业务和中间业务及产品的审计方法模型研发不够,在一定程度上制约着农行审计质量、效能和层次的提升。
  (四)人员素质跟不上数字化审计的需要
  农行审计部门既懂银行业务又懂计算机的数字化审计人员较少,多数审计人员业务技能单一,缺乏综合分析能力,对数字化审计疲于应付,阻碍了数字化审计的发展。另外,数字化审计培训交流较少,在一定程度上也影响了数字化审计水平的提高。
  三、推进内部审计数字化转型任重道远
  (一)提高对推进数字化审计转型的认识
  内审部门和人员要增强紧迫感和使命感,进一步提高审计站位,从贯彻落实农行党委推进数字化转型的高度,正确认识内部审计数字化转型的重要性和必要性,紧紧围绕外部监管要求、行党委和董监高关注的重点及业务经营管理中的热点、难点,精心研究确定数字化审计方向和重点,加大非现场日常监测和大数据审计分析力度,使数字化审计贯穿于所有审计活动全过程,真正实行日常全方位监测和全天候“雷达扫描”,不断提升数字化审计的层次和水平,不仅要“查病”,更要实现“治已病、防未病”的目标。   (二)健全数字化审计分析平台和方法模型研发机制
  一是进一步完善内部审计数字化分析平台。要根据数字化转型要求和审计发展趋势,充分利用现有大数据分析平台和数据资源,逐步建立和完善全覆盖、智能化、一体化的数字化审计分析平台。同时,要加强计算机硬件建设,根据需要配置存储量大、运转速度快的计算机设备,建立完善数字化审计的必备条件。
  二是进一步完善数字化审计监测中心。在已有审计监测网络的基础上,逐步打造审计数据云中心,存放内审部门从不同渠道、不同系统收集的各类相关数据,按行业、部门、单位、年度以目录方式分门别类存放,而且还可以在云端安装防火墙、隔离网闸、安全身份认证等设备,为数字化审计应用打通传输通道,有效解决数据共享、数据传送和数据安全等问题。
  三是构建数字化审计指标体系和方法模型研发机制。根据审计信息化、智能化及风险防控前瞻性等工作要求,集中技术精英按业务场景需求梳理、研发和完善现有审计监测模型,如按信贷、财务等业务类别,按总行、省、市、县等机构层级,按业务流程、按风险严重程度梳理审计模型库,形成“点、线、面”相结合的方法体系,逐步实现数字化审计监测的智能化。
  四是加速数字化审计软件研发。学习借鉴国外先进成果,结合自身实际,研发能够使用模块化、嵌入式的审计软件包,实现审计平台与业务系统的无缝对接和同步运行,实现对审计对象的持续、实时和动态监测,使数字化审计不但能轻松完成数据调集、整理、勾稽关系审核等繁重的基础工作,还能深入进行实质性分析和评价,从而实现计算机海量存储、高速处理与审计分析模型的有机融合。
  (三)建立数字化审计数据的深度挖掘和高效分析机制
  一是建立常态化定期数据采集机制。一方面要全面定期采集和导入各级行内部经营管理数据。结合Hadoop技术,将分散在各部门、各层级、各年度、各类业务信息系统的经营数据进行统一存储和整合,全面归集到数字化审计数据中心。另一方面要依靠各级政府、财政、税务、公检法、人民银行、银保监会及社会各相关部门的支持,定期收集与本行业务经营管理决策分析相关的各类外部数据,包括地方经济金融发展数据、产行业发展政策标准等外部数据,将其存储到数字化审计数据中心,不断丰富审计分析的数据资源,为深度分析挖掘数据和数据验证打好基础。
  二是全面验证和整理数据。为确保数据分析的准确和完整,在取得各类数据后,要组织数据分析团队,对结构性数据、半结构性数据和非结构性数据进行全面验证和整理,打破部门与银行间的数据孤岛和系统条线限制,把数据做活。通过对数据全面验证和整理,实现“三个提升”,即大幅提升海量数据的分析效率,提升非结构化数据的处理和分析能力,提升多角度、深层次挖掘问题的能力。
  (四)建立数字化审计的制度及考核保障机制
  一是建立制度保障机制。数字化审计是一种全新的审计模式,是对传统审计模式的革命和创新,不是简单的数据收集和比较,而是在大数据分析的基础上及时识别风险和预警风险,并持续监测银行各类风险水平的变化,及时跟进预警信号,跟进经营机构的内控缺陷,纠正其违规行为,改善公司治理机制。必须按照數字化审计的要求,对传统审计的程序、方法、权限、职责、内容及范围等及时进行修订、补充和完善,以规章的形式确定下来,使数字化审计有章可循、有法可依。
  二是建立完善数字化审计考核评价机制。首先,要加大数字化审计考核在年度绩效考核的权重比例,有效增强内审系统对数字化审计的重视程度,增大资源投入比例。其次,要建立科学合理的数字化审计考评体系,将长远模型研发、新业务分析研究等基础性工作纳入考核内容,以此鼓励数据分析团队开展基础性研究,为数字化审计的长远发展奠定坚实的基础。
  (五)建立数字化审计的业务培训和交流机制
  开展数字化审计要求审计人员必须具有复合型知识结构。因此,需要加大对审计人员的培训力度,以适应数字化审计工作的需要。健全审计人员培养机制,对现有不同层次的审计人员进行有计划、有针对性的培养提升,尽快提高数字化审计的利用能力;尽快提升审计人员对数据的分析评估能力,使其能充分利用数据挖掘和群集分析等方法,快速、合理地解读数据,辨识出数据隐含的真正价值,成为名副其实的数据审计师;强化审计人员风险意识与风险防范能力,避免数据伪造等问题带来的审计风险;科学合理配置数字化审计人员,切实发挥审计业务能力、经验判断及计算机应用能力的综合效果,实现“多专业融合、多角度分析、多方式结合”的数字化审计模式,并在审计实践中互相促进提高。
  (作者单位:中国农业银行审计局 中国农业银行审计局武汉分局,邮政编码:100005,电子邮箱:2006zgz@163.com)
其他文献
[摘要]审计结果运用是审计管理的重要环节和价值体现,是审计监督的“后半篇文章”。本文对兖矿集团内部审计典型案例进行分析,通过集团企业创新体制机制、构建审计结果运用体系,展示审计结果运用的方法和取得的成效,实现“治已病、防未病”,推动内部审计价值增值。  [关键词]审计结果 运用 体系构建 价值增值  兖矿集团作为世界500强企业,以矿业开采、高端化工、现代物流及工程技术服务为主导产业,资产总
期刊
[摘要]本文对人民银行基层行当前重大政策审计绩效评价的基本特征和难点进行梳理,并以金融服务小微企业审计调查为例,借助层次分析法建立绩效评价指标体系,为重大政策审计绩效评价提供一種新思路。  [关键词]人民银行 审计 绩效评价 探析  一、人民银行基层行重大政策审计绩效评价的作用  (一)防范政策风险,实现价值增值  人民银行基层行(以下简称基层人行)作为重大政策的终端传导部门,可运用丰富的政
期刊
[摘要]为理顺审计思路、夯实审计基础、锻炼审计队伍,本文结合信息化服务外包专项审计实践,通过建立“任务清单、问题清单、流程清单”三项清单,明确审计项目“是什么”“为什么”“怎么做”,做实做细审前准备,提升审计质效。  [关键词]审计质效 三项清单 信息化 专项审计 外包  一、主要做法  (一)建立审计任务清单,精准掌握审计范围  坚持全面覆盖与突出重点相结合,分析“一套数据、两本台账”,
期刊
[摘要]为持续提升内部审计工作质量,更好地发挥内部审计功效,进一步服务企业管理,近年来HH公司高度重视审计结果运用,从日常审计工作和大量审计项目中逐步摸索创新,在体制、机制等方面进行创新,以保障审计结果运用落到实处,进一步提升审计价值。  [关键词]内部审计 结果运用 案例 整改  一、内部审计结果运用案例  (一)精心组织审计项目开展  HH公司(以下简称公司)某下属分公司属电解铝生产企业
期刊
[摘要]本文基于人工智能技术对实施前瞻性审计进行研究,以电网企业为例介绍构建数字化审计生态、运用审计机器人技术提高审计质效、增强审计辅助决策能力的实践,为新时代内部审计推进审计全覆盖、实现职能变革、发挥增值作用探索可行路径。  [关键词]人工智能 数字生态 前瞻性 价值增值  天津电力公司通过构建数字化审计生态,形成“审计模型+审计机器人”应用环境,对业务数据予以逻辑化辨识与分析,针对各种分
期刊
7月15日,中国内部审计协会在西安召开座谈会,专题调研陕西省内部审计工作情况。陕西省审计厅党组成员、副厅长王健介绍了省审计厅加强内部审计业务指导和监督的主要举措及成效;陕西省内部审计师协会会长宋宏印介绍了陕西省内部审计发展的总体情况和省内部审计师协会2017年12月换届以来的工作开展情况。西安建筑科技大学、陕西延长石油(集团)有限责任公司、陕西省人民医院、陕西和谐投资股份有限公司、西安铁路集团、陕
期刊
[摘要]中国电信广东分公司通过创建“快速覆盖、分层处理、聚焦重点、综合应用”的风险扫描结果应用模式,使省市公司各部门主动参与风险确认、整改、分析、应用等环节,最大化应用信息化审计数据和结果,提高了风险管理的有效性。  [关键词]内部审计 结果运用 风险管控 扫描 大数据审计  为推动审计信息化,实现审计工作模式转型,近年来中国电信广东分公司(以下简称广东电信)以持续风险管控为目标,以审计信息
期刊
[摘要]本文直面内部审计数据分析工作中业务能力与技术能力割裂的痛点,引入“风险场景”概念作为解决方案,并结合案例重点予以阐述,给出相关建议。  [关键词]风险场景 数据分析 内部审计 技术运用  近年来,内部审计为处理与组织经营相关的爆发式增长的内外部数据,在实践中逐渐建立起大数据分析系统,并不断加强数据分析运用,以全面、主动地揭示组织风险,提升内部审计价值。受制于内部审计人员数据分析能力的不足,
期刊
[摘要]本文以W高校为例,从固有风险、控制风险、检查风险、评价风险四个方面分析经济责任审计风险并提出应对策略。  [关键词]高校 经济责任审计 风险评估  一、经济责任审计风险  经济责任审计风险由固有风险、控制风险、检查风险和评价风险四个部分组成,风险模型为:  经济责任审计风险=固有风险×控制风险×检查风险×评价风险  经济责任审计的固有风险受被审计单位自身固有的属性影响,如被审计单位的性
期刊
[摘要]本文以企业货物贸易分类管理有效性审计为例,运用SAS软件中的分类相关模型,通过对以往的企业分类情况进行训练形成分类规则,实现模拟业务人员进行企业分类筛选,将模拟筛选的企业与现实分类企业作比,对不一致的企业进行现场审计分析,以发现分类管理中存在的风险。  [关键词]数据挖掘 聚类分析 分类管理 内部审计  近年来,外汇局不断推进“数字外管”建设,已开发20多个业务系统、采集海量业务与管
期刊