联网审计的风险控制

来源 :经营管理者·下旬刊 | 被引量 : 0次 | 上传用户:zmh700929
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  联网审计是近年来兴起的一项现代化审计技术,它是指通过网络与被审计单位信息系统进行互联后,在系统测评和数据动态采集分析基础上,对被审计单位财政财务的真实、合法和效益进行实时、远程监督的行为。
  一、联网审计的技术模式
  联网审计的风险大小与联网审计的采用何种技术模式息息相关。
  联网审计的模式主要是由三个方面决定的:如何与被审计单位的服务器相连、使用何种审计工具、怎样采集和处理数据。这三方面任何一种的不同都可以使最终的联网审计组合模式与其他联网审计不同。
  1.采用何种方式与被审计单位的服务器连接。理想的情况是与被审计单位的主机直接相连,直接从被審计单位的主机上获取数据,这样原始获取的数据是不仅完整而且及时。但一般情况下,从风险控制角度来说,任何被审计单位都不赞成直接审计主体直接连接其数据库主机,因为这样会承担有很大的风险,主要是从系统稳定性和信息安全两方面来考虑。但如果不是从政府审计方面来考察的,而是从内部审计方面,只要内部审计人员得到管理层的充分授权,这种连接方式无疑是最佳的。从信息安全方面来考虑,被审计单位的主机上存储着其企业的全部业务数据。有时很大部分数据都是商业机密,被审计单位并不想把这些数据全部公开化,即使是对审计机关定向公开。从主机系统的稳定性来考察,由于被审计单位的主机往往都是超负荷运转,一旦审计机关或审计主体,运行了大量复杂的查询工作而此时被审计单位的主机正在超负荷运转,导致了被审计单位主机的死机或是崩溃,会导致被审计单位蒙受巨大的经济损失,这是被审计单位最不愿意看到的。更容易让被审计接受的连接方式是在审计主体与被审计单位之间连接一个数据采集服务器。审计单位定期把单位主机的数据上传到数据采集服务器上。审计机关通过连接数据采集服务器获取想要的审计数据。但这种连接方式要求被审计单位及时准确完整的将自己主机上数据上传到数据采集服务器上。
  审计机关连接被审计单位的服务器的采用何种连接也是不同的。通常的连接方式有专线、拨号、因特网。专线因为保密性较好,数据传输速率快,适合于应用到需要实施监督的大型单位的联网审计建设中,但其不足点就是,建设成本非常高,而且灵活性也不好。拨号连接方式适合连接一些规模比较小且不需要实时监督的单位。拨号连接的特点是保密性高,但数据传输速率低,对于经济业务不大,存储的数据量不是很多的企业,这种连接方式还是可以接受的。第三种因特网连接,但一般单位不会同意使用这种连接方式,因为风险系数太高,因特网上的病毒,木马太多,对于主机配置一般的企业或单位,它们数据库易受到黑客或病毒木马的攻击。这不利于被设计单位的风险控制。
  2.采用何种审计工具。如果审计机关安装与被审计单位主机终端相一致的审计软件。这样审计单位的主机终端要是更新系统,或补丁的话,审计机关相应的也得更新。另外不同被审计单位的终端机,并不一定是相同的,如果审计人员用的PC机安装各种单位的数据库终端软件,也有可能造成各种软件之间的冲突,不利于审计活动的进行。所以采用这种与审计单位终端相一致的软件不是很流行的。
  另外一种则是研究开发一些通用的联网审计软件。这种通用的联网审计软件与被审计单位的主机终端相连接,但往往这些通用审计软件都要针对不同审计单位进行一些参数调整。
  3.怎样采集数据与分析数据。一般对于业务量小的单位,通常是把数据从被审计单位的终端上下载下来,存储到审计机关的服务器中,这样审计人员只需从审计单位的服务器中读取和分析数据就行了,这种方式的审计人员对数据处理拥有比较大的权限,所以从风险控制的角度来考虑,针对不同的审计人员一定要赋予不同的写入权限。对于业务数据量比较大单位,审计人员不是现在被审计单位的全部数据,而往往是直接利用通用审计软件在被审计单位的终端或备份的数据采集器上进行数据处理和挖掘分析。
  综上所述,联网审计采用何种技术模式完全要根据审计机关与被审计单位的具体情况来定。针对不同级别的数据保密程度,业务数据量的大小,还有不同的连接方式所采用的技术模式是不同的。
  二、联网审计的风险特征
  1.联网审计的风险表现。联网审计的风险是指在网络系统环境下,对于会计软件存在的重大错报和漏报,审计人员在审计后发表不恰当审计意见的可能性。主要表现在:
  1.1审计对象多。联网审计的对象除手工环境下的审计对象外,还包括磁盘等信息载体,并且审计人员还要对会计信息系统本身进行审计,提高了审计工作难度。
  1.2审计内容比传统审计更加难以把握。审计内容的变化给审计工作带来了巨大的冲击,如现金收付制代替权责发生制,可变现净值将代替历史成本等都将增加审计风险。
  1.3审计取证更加困难。传统审计中,审计证据都以纸质形式存储,而在网络环境下,财务信息和业务信息都通过网络传输,审计人员通过网络查询获取无纸化审计线索的真实性、完整性、可靠性难以保证,必将形成审计风险。
  1.4网络本身带来风险。将审计过程置于网络之中进行,就会将网络本身具有的风险带到审计中来,增加审计风险。一是由硬件带来的问题造成的风险,如通讯线缆的距离限制,服务器的配置是否合理等。二是由于网络的开放性,网络内部管理人员有可能对会计数据进行非法访问、篡改、泄密和破坏,都将增加审计风险。
  2.对联网审计的业务关注点。由于审计活动不同于其他经济活动,而联网审计又比传统的现场审计更有特殊性,这就要求联网审计对各方面风险的关注比传统的现场审计要求更高。联网审计活动要求的对审计业务关注一下几点:
  2.1联网审计活动所涉及的数据信息都是从被审计单位的服务器中提取的,这就要求数据的完整性和保密性的工作要做到位,大量涉及商业或事业单位的隐私数据需要传输、储存和分析。
  2.2对审计活动每一步操作要求必须要有记录性,让审计人员对自己的操作负责任,不可否认。
  2.3审计数据的传输必须要有相对应的时间标示。
  2.4联网审计系统与传统的现场审计不同,审计系统容易受到外部或内部的非授权访问和不法攻击,因此需要特殊的防范和保护。
  三、联网审计的相关风险控制措施
  在网络环境下,将出现比传统环境下更多的审计风险,审计机关和审计人员必须采取相应的控制措施:
  1.加强网络系统的安全控制评价。(1)检查网络硬件设备、网络应用软件是否可靠,用户管理设置是否合理,各种授权控制是否具有审计功能,网络传输数据是否加密;(2)审查网络系统是否设置外部访问区域,是否建立防火墙,是否实行监控,从而正确评估控制风险。
  2.编制适用的审计软件,充分利用计算机审计软件进行辅助审计。随着计算机技术在网络系统中的普及和应用,审计人员在实施审计的过程中,应根据网络的特点,选择科学合理的审计技术,充分利用各种计算机审计软件,有效地降低审计风险。
  3.审计人员应积极参与财务软件的评审工作。为了有效地控制风险,审计人员应参与联网软件的评审过程之中,对软件的可审性功能进行详细的考察,对硬件配置的合理性、功能模块设立的合法性、数据文件的安全性进行评估;还要通过数据测试,检验联网审计系统的抗干扰能力、对非法数据的容错能力、发生突发事件的应急能力等。
  4.运用数据挖掘技术分析审计数据。在联网审计系统中的数据库中存储了大量的企业财务和经营管理数据,而数据挖掘技术又是分析数据的利器。数据挖掘技术已经应用到很多行业中去了,只要引用得当,数据挖掘技术完全可以用来分析审计数据,找出审计人员在审计活动中的一些盲点,减少审计的相关风险点。
其他文献
摘 要:本文运用时间序列的单位根检验,协整检验,格兰杰因果检验,多元线性回归模型对2008年到2014年的季度数据人民币汇率变动对中国纺织品出口欧元区的影响进行了实证分析。对实证结果给出中国纺织品出口企业出口欧元区的可行性建议。  关键词:汇率 中国纺织品出口欧元区 出口模型  一、引言  汇率是成为各国贸易结算的重要媒介。近年人民币兑美元不断升值,美国,欧盟是我国重要的贸易伙伴。欧元也成为了仅次
期刊
摘 要:美联储在考虑是否加息的过程中,多次提及中国,显然中国因素是美联储的重要衡量因素。本文从FDI和贸易角度探析了中国相对于其他国家在经济上对美国经济的重要影响,说明了美联储议息会议考虑中国因素具有一定的合理性。  关键词:中国经济 美联储 FDI 贸易  一、引言  中国已经成为世界GDP第二大国,而美国是世界GDP第一大国,作为世界GDP前两位的大国,经济交往密切,互相渗透影响。那么中国经济
期刊
摘 要:随着市场经济的快速发展,我国的国际地位不断提高。在内部管理中,我多的行政管理也处于不断发展变化之中,就模式的行政管理难以生存。企业在经营和发展中,离不开行政管理工作,它是企业开展经营活动的基础。在信息化时代,办公室的行政管理手段也依托信息化,这不断提高了工作人员的素质,也在很大程度上健全了规章,全面提高了行政管理人员的工作效率,促进企业发展。  关键词:行政管理 柔性 企业发展  随着市场
期刊
摘 要:建筑行业营业税改征增值税在一定范围内可以降低企业税负,本文通过数理分析和实证分析,研究了营改增降低企业税负的边际条件,当企业可抵扣成本比例达到边际条件时,才能发挥出降低税负的效益。针对边际条件提出相应的政策建议。  关键词:建筑行业 营改增 税负 实证分析  一、引言  国家“十二五”规划中提出加快财税体制改革的目标,明确要“扩大增值税征收范围,相应地调减营业税”。2013年8月1日,营业
期刊
摘 要:现代企业治理中越来越重视企业内部控制,而预算管理是内部控制的一大法宝。基于此,本文从当前国企内部控制存在的困境入手,论述了预算管理是国企内部控制水平提升的保证,进一步分析了企业以预算管理为核心构建企业内部控制体系的构建方式。  关键词:企业 内部控制 预算管理  全面预算是解决企业的内部问题的行之有效的办法,其具体的内容是将企业的战略目标通过具体数据的形式及量化的形式化为预算目标。企业的生
期刊
摘 要:随着我国利率市场化的逐步推进,以风险防范为视角对上市商业银行的财务风险进行合理评价,对银行业的健康发展和持续经营有着重要的作用和现实意义。因此,本文深入分析商业银行财务风险,通过因子分析找到在不同财务风险等级银行之间存在显著差异性的指标,在此基础上建立Logistic回归模型来对我国商业银行的财务风险进行预测。  关键词:商业银行 财务风险 Logistic回归  2015年10月,在降息
期刊
摘 要:财务管理是企业管理中一个重要组成部分,管理水平高低直接影响着企业自身发展。但是从企业的财务管理实况来看,在管理中还存在各种不足,还需要进一步完善。本文阐述了财务管理在企业中的作用,并从企业财务管理中分析存在的问题,有针对性提出加强企业财务管理的对策。  关键词:企业财务管理 问题 对策  一、引言  企业财务管理就是充分运用企业资源,通过财务管理适应环境变化,有效防范了财务风险。作为企业管
期刊
摘 要:货币资金作为企业资产的主要构成部分,其具备较强的流动性与风险性。所以,加强企业货币资金内部管理与控制非常关键。本文主要对企业货币资金的内部管理与控制进行了分析与探讨。  关键词:企业 货币资金 内部管理  企业货币资金直接影响着企业的正常运行。因为企业货币资金具备相对较强的流动性,在一定程度上加大了资金管理的难度。而强化企业货币资金管理与控制,不仅可以使企业资金科学应用,还能够确保企业可持
期刊
我国银行业已经进行了多年的改革,但是商业银行仍然受到大量坏账的困扰,不良资产问题仍是中国银行业改革和发展过程中必须面对的严重问题,如果不能正确解决不良资产问题,会严重地阻碍我国商业银行的改革步伐,削弱我国商业银行的竞争力,直接影响到国家的金融安全和经济的稳定运行,也不利于中国经济的快速发展。  金融企业不良资产的形成原因是纷繁复杂的,包括经济环境、政策、企业、法律、社会信用及银行自身组织及管理机制
期刊
摘 要:财政专项资金是政府职能及工作要点的重要体现,同时也是促进社会范围内经济发展及专项建设的重要手段。但当前,全国各地财政专项资金的整合尚存在各项不足,因此,本文将存在于财政专项资金管理中的各项问题加以梳理,并综合分析,以探索出财政专项资金整合的一条新路径,望对提高资金使用效益及政府职能等具有借鉴意义。  关键词:财政专项资金 资金整合 预算编制  一、背景研究  财政专项资金反映了上级政府财政
期刊