劉華
持續在線審計研究
劉華
從審計的發展歷程來看,審計是不斷進化的。隨著信息技術和實時經濟的迅猛發展,持續在線審計成為未來審計發展的趨勢。持續在線審計充分利用信息技術平臺,借助數據挖掘等方法,可以實時遠程進行審計并及時完成審計報告,是對傳統審計的突破和替代。為了更好地認識持續在線審計,本文從工作原理、方法、影響因素、經濟后果等四個方面對持續在線審計進行研究。
持續在線審計 工作原理 方法 影響因素 經濟后果
從審計的發展歷程來看,審計是不斷進化的。20世紀60年代初期,計算機成為審計的輔助工具,審計效率得以大幅提高。之后,信息技術的快速發展和個人計算機的快速普及使得電子數據處理在企業變得更廣泛 (Davis,1968)。與此同時,企業對計算機輔助審計工具 (CAATS)的要求也日益強烈,計算機審計變得更為廣泛。計算機審計提高了審計的質量和審計效率,特別是對于數據自動化程度較高的審計業務。進入20世紀90年代,美國的一些企業集團如福特汽車、通用電氣開始成立財務共享中心集中處理整個集團的會計核算業務,為審計數據的獲取、實時審計創建了很好的條件。2013年12月,我國國家發展和改革委員會、財政部、國家稅務總局、國家檔案局四部委聯合下發《關于組織開展電子發票及電子會計檔案綜合試點工作的通知》,大力推進電子發票及會計檔案綜合試點工作,重點研究解決電子發票以電子化方式入賬和推廣應用問題。2014年6月,京東商城開出第一張對公可報銷電子發票,并以電子化方式入賬。發票的無紙化趨勢和會計的去紙化趨勢必將深入影響審計工作。大數據、智能化、移動數據、云計算的迅猛發展,經濟越來越實時化,為審計帶來了新的機遇和挑戰,持續在線審計將成為未來審計發展的趨勢。
持續在線審計充分利用信息網絡技術,借助數據挖掘等方法,可以實時遠程進行審計并及時完成審計報告,是對傳統審計的突破和替代。與持續在線審計相同或相似的概念有聯網審計、網絡審計、連續審計、持續審計、即刻審計、數據式審計、流程審計、連續在線審計。Kogan et al.(2011)指出,持續在線審計要求使用在線網絡系統,數據資料及時獲取,審計過程自動化,審計結果自動報告。可見,持續在線審計強調數據的在線獲取、審計的自動處理、結果的在線反饋 ,突出了審計的實時性與先進性。IIA ( 2005) 對連續審計的定義充分體現了這一特征,連續審計利用現代科學技術自動執行控制和進行風險評估,打破了傳統周期性復核的局限,有助于審計人員在實時環境中對所有交易進行持續測試,通過實時或近實時的執行控制和風險評估來檢測關鍵交易系統、分析數據,從而發現控制缺陷和凸現風險的數據指標,不僅可用于財務報告審計、內部控制審計,還可以用于專項審計的執行和追蹤。

審計的主要職責是檢查實際的做法與標準是否存在差異。過去談審計,更多的是從財務報告、內部控制層面來談,并沒有上升到商業規則的高度。站在企業的生產實踐看,企業是在不斷從事生產經營來實現它的目標,這些生產經營活動都是在一定的約束范圍即商業規則內展開的,檢查企業生產實踐是否逾越商業規則應當是審計的一項重要職能。商業規則既包括由政府機構、行業協會、企業管理層制訂的各種制度規則,也包括企業與供應商、客戶、員工等單位和個人簽訂的各種合同。由此可見,會計準則和內部控制規范是商業規則的一部分。實施持續在線審計,將約束企業的商業規則作為審計的標準,擴大了審計的范圍。
持續在線審計與傳統的審計在審計時空上有很大的不同。從時間上看,傳統的審計滯后經濟業務和會計處理時間較長;從空間上看,傳統審計往往要就地審計。時間和空間上的限制也大大制約了傳統審計作用的發揮,而持續在線審計充分利用網絡信息平臺,可以實時異地由計算機自動執行審計測試,并將異常和要求人工判斷的事項自動提交給審計人員。持續在線審計系統要正常運行,審計資料、標準模型和實際模型這三個要素缺一不可。審計資料指的是經營過程中的所有事件,包括活動或任務,也包括審批程序。標準模型描述了理想的或標準的規則,這些規則不僅包括企業應該遵守的法律法規,也包括企業的內部流程,還包括與供應商、顧客等簽訂的合同。值得一提的是,會計準則也是企業應該遵守的規則,企業違反會計準則進行會計處理也是違反規則的。實際模型是企業實際采用的商業規則、流程、組織結構和商業數據,可以通過數據挖掘來發現。
借鑒Aalst(2011)的研究,持續在線審計的工作原理如圖1。持續在線審計系統通過符合性檢測程序、差異分析程序、潛在風險探測器來發現潛在的和現實的風險,并通過規則發起器將可以接受的風險提升為可以接受的標準,通過風險中斷器直接干預并中斷系統的運行,對于潛在的風險則予以改善。可見,持續在線審計系統是一個將企業所有生產管理實踐和商業規則都包括在內,并充分利用數據挖掘方法對審計資料進行分析,同時考慮企業對風險的認識和承受能力,不斷完善的封閉系統。
圖1中的術語說明如下:
1.審計資料指的是企業在運行期產生的各類數據。數據來自信息系統,所有的信息系統事件都記錄在系統日志里。運行期數據涉及生產經營過程中的所有事件,包括活動或任務,也包括審批程序。通過符合性檢測程序、差異分析程序和潛在風險探測器對數據進行分析。
2.標準模型描述了理想的或標準的情況,包括帶任務和順序的流程模型,任務表單數據的生產經營數據, 角色和職能的組織數據。
3.實際模型描述了實際觀察到的情況和行為,包括帶任務和順序的流程模型, 任務表單數據的生產經營數據,角色和職能的組織數據。
4.符合性檢測程序是檢查運行期數據與標準模型的符合性,特別是期望的商業規則,不但包括控制流程行動,而且包括資料流、授權和商業規則。符合性檢測程序能在任何時候運行,能夠對系統實施實時審計。
5.發現程序試圖從實踐中發現模式和規則。
6.規則發起器能將發現的實際模型轉化成理論標準模型。在運行初期,規則發起者能將實際情況調到標準模型。在運行后,當異常被發現,分析和接受,它們能夠被增加到標準模型,減少符合檢測程序發現的不值得關注的異常。
7.風險中斷器與符合性檢測程序一樣,比較標準理論模型和運行期數據之間的差異。 與符合性檢測程序不同的是,風險中斷器能中斷信息系統以停止進一步處理這個事件,除非問題被解決和風險得到減緩。所以,它也充當信息系統中各項任務的外部保護。
8.差異分析程序對標準模型和實際模型作比較。差異分析程序也檢查商業規則、過程模型和企業組織結構是否與標準模型和實際的模型相矛盾。差異分析程序被看作是一種對模型的質量檢查。
9.潛在風險探測器能夠通過分析運行期的數據、標準模型和實際上的模型來探測潛在風險。標準模型和實際模型存在差異,審計師可以運用潛在風險探測器檢測標準的商業規則是否被違背。

圖1 持續在線審計原理圖
持續在線審計系統可以通過內置審計模塊(EAM)、監控與控制層(MCL)和審計數據倉庫來獲取審計資料。內置審計模塊是指在系統中安裝文件或代碼,一旦疑點問題被確認,相關的信息立即記錄到日志里,審計師可以持續審閱這些日志。盡管這個方法被提倡了多年,但是審計實務界并沒有接受。正如Groomer和Murthy(1989)年指出,EAM方法可能降低被查單位的系統業績,導致過多的數據,也可能導致原系統設計師對模塊的修改。這種方法目前主要是用于學術研究。
Vasarhelyi(2004)首先引入MCL來替代EAM。關于MCL的功能,Best et al.(2009)指出,MCL的主要功能是連續分析和比較取得的數據和具體標準之間的差異,一旦異常被確認,警報就會自動產生并傳遞給審計師來判斷處理。因此,MCL在很多方面優于EAM,包括審計模塊和客戶系統的相互獨立。然而,許多企業使用的系統較多,在MCL和大量的系統之間建立聯系變得非常困難。因此,這種方法仍然沒有得到廣泛使用。Alles et al.(2006)指出,MCL是一個由審計師擁有和使用的獨立系統,可以遠程以只讀的方式接入企業系統的應用層。
審計數據倉庫指一個包含單獨提取和分析公司數據的工具的大數據池。數據倉庫能與數據集市結合,共存于同一個審計服務器。基于經營的視角,企業數據不斷地被提取、轉化、標準化,安裝在數據倉庫。每個數據集市從數據倉庫收集、轉化、下載合適的數據,這些數據集市包括了大量標準化的測試程序,能夠按日、按周或連續地自動執行測試,搜集審計證據,產生異常報告供審計師審閱。
Wu(2006)指出,在線審計系統的成功運行需要許多新技術,這些技術可以分為兩大類:第一類是與連續審計系統的數據獲取、存儲和交換有關。連續對代理成本的影響主要體現在高頻率的審計對代理成本的影響。對審計質量的影響包括:審計的獨立性、可靠性、及時性、完整性、降低盈余管理程度等方面。對審計實踐的影響包括:審計師和被審計者之間的關系、內部審計外包、對監管機構的影響、會計師事務所和注冊會計師的轉型問題。
Chan和Vasarhelyi(2011)指出,在持續在線審計的模式下,外部審計也許將成為內部審計系統的簽證人;持續在線審計將不斷與傳統審計結合,并取代傳統審計;在持續在線審計的環境下,信息系統發生錯誤的頻率更低;審計師的角色將從執行沉悶的審計程序轉為調查異常和處理要求職業懷疑和判斷的審計程序;持續在線審計的全樣本審計能增加發現重大錯誤、遺漏和舞弊的可能性;對交易數據和會計余額的兩級分析將有助于察覺錯誤和管理層串謀??梢?,持續在線審計對現有的審計具有強大的沖擊力。審計的理想環境是與ERP系統結合,ERP包括財務、非財務和經營數據,能夠滿足連續審計的需要。XBRL這種電子財務報告的新標準也是實現連續審計的支持技術。一個會計人員只要輸入一次數據,就能被重復運用到不同的財務報告,如年度報告和稅務申報等。如果連續審計系統內置了XBRL模塊,那么連續審計系統就能和審計單位的系統無縫對接。另外,審計中的一個關鍵步驟是從被審計單位的業務伙伴或顧客那里得到確認,傳統上,確認主要通過郵件、傳真、現場物理檢查、電話來確認,執行這些程序非常耗時間,而連續審計通過網絡平臺,審計人員可以直接把要確認的信息發給第三方,加密技術可以幫助確保數據交流安全。第二類是審計異常預警技術,包括數據分析、新期望模型等。
Kogan(2011)認為影響持續在線審計的因素包括:行業、業務功能、信息不對稱、內部審計比外部審計更可能采用連續在線審計系統。所以,在實施連續審計前,許多因素需要予以考慮。
1.經濟。El-Masry et al. (2008)認為,一個新服務能取得成功的主要因素是社會對該服務的經濟需要。就新應用的持續在線審計而言,如果投資者能認可在線審計的價值增值功能,那么使用持續在線審計將變得經濟上可行。通過實驗研究,發現持續在線審計的價值體現為投資者對公司風險觀念的降低和投資者對EPS預期的增加。在SOX出臺后,持續在線審計的價值相關性增加了,說明投資者認可了持續在線審計是對SOX的一個反應。
2.技術。持續在線審計依托于網絡信息平臺,因而信息技術對持續在線審計的影響非常重要。Vasarhelyi et al. (2004)認為,公司經營業務活動全部采用EPR系統的公司將首先使用持續在線審計系統。Alles et al.(2006)指出,企業的生產經營總是面臨著計量和監控經營活動的任務,以會計憑證和賬簿為基礎的信息技術必須依靠事前過濾的、匯總的計量,而這些信息往往時間上明顯滯后。現代信息技術綜合利用計算機和網絡工具去獲得企業生產經營過程的信息,這些信息可在源頭獲得,沒有經過事前過濾,沒有經過匯總,這使得度量和監控生產經營過程能達到前所未有的水平,不但非常詳細,并且實時。
持續在線審計的影響分為四類:一是對審計直接成本的影響;二是對代理成本的影響;三是對審計質量的影響;四是對審計實踐的影響。其中,持續在線審計對直接成本的影響又可從如下幾方面研究:直接成本下降的程度,初始投資成本和后續節約的時間、人力成本。
作者單位:中山大學管理學院
主要參考文獻
1.Alexander Kogan, Ephraim F. Sudit, Miklos A. Vasarhelyi. Continuous Online Auditing: An Evolution. Working Paper.2011.
2.Alles, M., Brennan, G., Kogan, A. Continuous Monitoring of Business Process Controls: A Pilot Implementation of a Continuous Auditing System at Siemens. International Journal of Accounting Information Systems .2006, 7(2): 137-161.
3.Chan D.Y., Vasarhelyi. Innovation and Practice Of Continuous Auditing. International Journal of Accounting Information System. 2011,12:152-160.
4.Wu Jia. Continuous Testing of Details and Analytical Procedures in Continuous Auditing. Dessertation of Rutgers University. 2006.
5.EL—Masry. E.E. , Reck, J.L. Continuous Online Auditing as a Response to the Sarbanes-Oxley Act. Managerial Auditing Journal.2008, 23(8):779-802.
6.Wil van der Aalst , Kees van Hee , Jan Martijn van der Werf , Akhil Kumar ,Marc Verdonk ,Conceptual Model for Online Auditing. Decision Support Systems ,2011,50 :636-647.