摘 要:內部審計部門是各個行業生存﹑發展的重要組成部分,完善的行業治理離不開內部審計,合理有效的內部審計是良好行業治理結構的內在要求。但是目前,我國網絡信息行業的內部審計并未受到足夠的重視。本文試從論述內部審計在網絡信息行業所凸顯的問題和如何治理入手,分析了該行業內部審計的問題現狀,以及提出如何發揮內部審計作用的保障措施。
關鍵詞:信息技術;內部審計;審計風險
1 信息技術行業內部審計所面臨的發展現狀
1.1 內審部門在數據安全與隱私保護方面面臨挑戰
互聯網使數據庫的使用不受時間和空間的限制,同時也就延伸了受到攻擊的可能性。例如本行業內部員工對數據庫數據的越權訪問、篡改甚至惡意破壞;同行業競爭對手或其他行業非法者對企業乃至個人信息的竊取,這些都將給我們帶來巨大的經濟損失甚至石毀滅性的破壞。6月24日,審計署該日發布了國務院關于2013年度中央預算執行和其他財政收支的審計工作報告。經審查發現,由于對互聯網等新型金融業務的管控滯后,一些不法分子涉嫌利用互聯網金融等進行非法集資、網絡詐騙案件11起,涉及金額800多億元。
1.2 內部審計在行業基礎建設中的控制和治理地位有待加強
社會的不斷進步,用戶的需求越來越高,要求互聯網企業必須在基礎建設上投入更多資源,以不斷開發新的產品和服務,從而保持競爭力。互聯網企業的基礎建設項目日益繁榮,而與之相關的固有風險也隨之顯現,例如工期延誤、成本超支、質量不達標以及合同糾紛等等。通過總結很多行業案例,不難發現內部審計的職能發揮主要聚焦于風險管理和內部控制方面,由于風險導向內部審計是內部控制、風險管理、公司治理有機結合。及時反映經營運營與管理效果的成效,以內部審計工作軌跡為平臺,優化行業治理所對應諸因素的匹配性,倡導風險管理,才能最終實現行業健康可持續發展。
1.3 內部人員在制定和實施審計風險控制的信息技術處理能力亟待提高
從目前審計人員的知識結構上看,還遠遠達不到行業要求。信息技術行業的內審人員的IT知識配備普遍較為薄弱,大部分企業的內審人員依然側重于單純的財務知識,缺乏有效開展IT相關審計的專業人員。內部審計人員必須對本行業業務有深入認識,才能識別業務中所存在的問題和風險,進而予以管理和監控。就互聯網企業而言,其內審人員不僅需具備內審和內控的知識,也必須對互聯網業務技術有一定程度的認識,盡管在銀行、基金等金融企業已經開展了利用持續審計檢測可疑活動和優化企業防范舞弊的能力,但對總體而言,這將會是一個長遠的目標。
2 多個保障措施來完善內部審計行為的有效實施
⑴在當前全球化的經濟環境下,內審需要審閱企業產生的大量電子數據,因此審計軟件和信息技術于內審的應用就尤為重要。同樣信息技術行業的內部審計更離不開信息技術的應用,除了具備一定的計算機基礎及網絡知識外,還需應用具備專用審計軟件、數據庫技術、Excel工具等技術的應用能力。由于網絡通信技術的發展使得審計人員突破時空的限制,可以隨時隨地獲取審計數據和對被審單位進行遠程聯網審計。那么除了網絡安全和系統安全的防護建設外,更應該高筑數據庫防護方面的安全體系,以保證數據庫系統的安全,實現數據的保密性、完整性和有效性,能實時發現數據庫的脆弱性漏洞,并能對數據庫的操作行為進行有效地審計,萬一發生安生事件,亦能尋得到事故根源,找得事故責任人。因此不難預見,利用審計軟件幫助執行審計在中國必定是大勢所趨。
⑵內控和內審部門應該全權負責對整個行業基礎建設進行監督及咨詢。內部審計部門應該幫助企業建立良好的控制環境,建立一套內部控制架構標準,然后確保各部門均清楚知道需要關注的關鍵風險點何在,通過內部控制標準由各部 門編制一些流程和規范甚至制定相應的措施,最后達到規避風險的目的。另外,必須根據本行業的項目戰略和側重點,確定評標的標準和規則。從大量的基礎建設項目跟蹤審計實踐看,重視內部控制審計,往往能收到事半功倍的效果,特別是內部審計職能從基礎一開始就參與到整個基礎建設項目里來,對投資決策、工程管理、造價控制、財務管理等的真實性、合法性和效益性具有重要意義。
⑶加強行業內部審計團隊的專業建設和培訓。首先應該從行業內部發掘那些熟悉并了解公司業務的人才,然后向他們提供培訓,傳授所需的內審知識,從而掌握現代審計方法的一般技術與方法。基于信息化背景下,審計人員除傳統審計的內容外,還增加了對會計信息系統本身等審計內容,包括系統內控存在性、合理性,開發過程的標準化、規范化及應用程序、數據文件等審計內容。這些內容很難用傳統審計方法來完成。因此,要完成現代計算機審計任務,除傳統技能外,必須掌握包括審計軟件應用輔助法、程序流程圖檢查法、嵌入審計程序法、數據模擬檢測法、程序指令檢查法等審計方法的使用,這有助于審計人員更好適應信息技術行業的審計工作。
完善內部審計的監督和評價體系在信息技術行業發展中起著舉足輕重的作用,內部審計作為管理的重要組成部分,所以,隨著嶄新科技的加速發展,內審人員必須進一步加強對于信息技術領域的重視程度,與時俱進,在當今日益復雜的商業環境下充分發揮自己的作用。
[參考文獻]
[1]王德銀.談企業內部審計工作質量的控制[J].冶金財會.2008(11)41-42.
[2]張彤杉.審計學[M].北京:清華大學出版社.2007.15-18.