陳龍
審計風險是個十分重要的概念。在審計理論中討論審計風險時,一般把它和審計證據、審計重要性等概念聯系在一起。在實際審計工作中,審計人員需要全程考慮審計風險,包括審計計劃的制定、審計程序的執行以及審計報告的出具等過程。因此,對于注冊會計師來說,審計風險是非常重要的,它直接決定審計是否能夠取得成功。隨著企業的發展,其規模不斷增大,經營環境也不斷發生變化,企業需要對審計模式進行改善和創新,在避免注冊會計師審計風險的同時,更好地適應外部環境變化。就目前而言,作為一種新穎的審計方法,風險導向審計對規避審計風險具有顯著效果。
一、現代風險導向審計概述
風險導向的主要目的是降低風險,在充分了解并評價被審單位的內部控制之后,審計人員需要對被審單位的風險及其嚴重程度進行判斷和分析,將主要的審計資源投入高風險的審計領域,并根據風險因素、嚴重程度的不同采取與之相適應的審計方案,對于風險較高的領域,還要進一步加強實質性測試,最大程度地降低剩余風險。“合理的職業懷疑假設”是風險導向審計指導思想的基礎所在。除了要對被審計單位的內部控制檢查制度進行檢查和評價,還要科學客觀地評價企業管理層是否誠信、是否存在造假舞弊現象、是否始終保持職業精神,進一步擴大審計視野,把被審計單位的經營環境包含在內,將審計工作的整個過程與風險評估聯系在一起。
此外,它還提出了新的審計風險模型:審計風險=重大錯報風險×檢查風險。該模型優點十分突出,除了可以為重大錯報的風險提供更加有效的評估、降低審計風險之外,還可以合理分配審計資源,進而全面提高審計質量。在實施審計方案時,審計人員應該從企業的經營風險入手,通過風險源判斷企業的控制風險和經營風險,在此基礎上還要進一步評估審計風險,評估結果會影響實質性測試的范圍和性質,而實質性測試能提高審計人員應對審計風險的能力。總而言之,比起傳統的審計方法,風險導向審計更加完善,它能幫助注冊會計師在審計過程中更加有效地規避風險。
二、互聯網金融審計風險分析
(一)重大錯報風險
1.互聯網金融行業的環境風險。互聯網金融行業的環境風險主要包括內部環境風險和外部環境風險。從企業內部入手,互聯網金融企業主要依靠的是現代信息技術,其發展的速度和規模主要取決于技術的高低,而且產品的運作環節比傳統企業更加復雜。從企業外部入手,大部分互聯網金融企業會受到市場經濟環境的影響而大起大落。不少互聯網金融企業的發展不夠穩定,很容易在激烈的市場競爭中消失,P2P網貸是其中的典型,截至2015年9月底,已經有超過1000家平臺的P2P網貸出現了問題,平臺總數量為3448家,也就是說,每三家網貸平臺,就有一家網貸平臺是有問題的。
2.互聯網金融企業的信息技術性風險。互聯網金融企業的運行離不開信息系統,互聯網金融企業的各方面都融入了計算機信息技術,包括生產流程、管理流程、運營流程以及財務系統等等,相比起人工,信息系統可以在極短的時間內完成對數據的處理和分析。互聯網金融企業高度依賴計算機信息技術,也就不可避免地具有信息技術風險,具體可以體現在以下幾個方面:一是信息安全風險。我們已經進入大數據時代,數據信息傳遞速度極快,而且永不停歇。在信息安全方面,互聯網金融具有較強的破壞性,其影響也比較廣泛。按照具體情況來看,互聯網金融企業的信息安全風險主要是由信息系統遭到病毒入侵或信息泄密造成的。為了確保信息的完整性和安全性,互聯網金融企業都會對信息進行加密處理,其形式和手段也是多種多樣的。但一旦遭到黑客攻擊,信息被泄露,企業和客戶都會遭受到巨大損失。二是操作風險。互聯網金融企業的客戶或員工很多時候會因為操作不當而造成嚴重后果。比如說很多虛假平臺會發布一些投資產品,這些產品從表面上可以獲得較大的收益,很多客戶經受不住誘惑就會購買這些理財產品,這些平臺就會在這個過程中盜取客戶信息或資金。無論是工作人員還是投資客戶引起的操作不當,都會造成較大的損失,對互聯網金融企業和客戶造成不利影響。三是法律監管風險。我國互聯網金融起步較晚,發展時間較短,因此相關方面的法律法規還不夠健全,未形成系統的監管制度,很多互聯網金融企業的監管力度不夠,監管主體也不夠明確。央行于2015年發布了《關于促進互聯網金融健康發展的指導意見》,該指導意見在框架上給互聯網金融企業提供了一定指導,但這些指導都不夠具體,針對不同的模式監管作用不夠明顯。不少居心不良、缺乏職業道德的經營商就會利用監管政策中的漏洞,作假財務報表,進而造成較大的錯報風險。
(二)審計人員的檢查風險
1.審計人員的風險意識。互聯網金融的審計風險與傳統的手工審計存在很大區別,其特點比較突出:隱蔽性較好、破壞性較大、可控性較差。為了制定出更加適應風險的審計測試程序,審計人員需要高度重視互聯網金融的風險,只有這樣才能更好地完成審計工作,全面實現審計目標。
2.審計人員的素質要求。互聯網金融涉及到多個學科,包括數理統計、金融、計算機以及管理等等,具有知識更替迅速、技術革新快等特點,因此,審計人員現有的知識結構一般都無法滿足互聯網金融審計業務的實際需求。作為一項綜合性較強的審計,互聯網金融審計要求審計人員具備更加豐富的知識面,使用更加先進有效的審計方法。另外,還要對互聯網金融的風險控制和經營模式具有全面而深刻的認識,這就要求審計人員需要具備較高的綜合素質。
由于知識更新快等原因,目前審計人員所具有的知識結構無法滿足互聯網金融審計的實際需求。此外,部分互聯網金融審計準則的不完善導致審計人員在審計過程中無法掌握審計依據,進而帶來了檢查風險。
三、基于現代風險導向的互聯網金融審計風險控制
(一)加強互聯網金融企業所進行的內部控制測試
為了充分提高審計效果,審計人員應將詢問觀察等多種輔助審計方法利用起來,這樣就會對互聯網金融企業所進行的內部控制測試顯得更加有效,其風險控制系統的有效性也能充分體現出來,此外還能進一步評價員工的操作水平以及企業的薄弱環節等。審計人員應將企業內部的審計資源有效利用起來,必要時還可以借助企業自身的風險評價資料減少自身的工作量。
(二)建立以現代風險為導向的互聯網金融審計程序
在審計互聯網金融企業的過程中,審計人員自身所具有的風險意識需要處于較高水平。當實施風險評估程序時,應重點關注對互聯網金融企業經營風險的評估,通過對風險原因進行綜合評價,制定出與之相適應的測試程序。具體來說,深入分析互聯網金融企業的信息資料后,審計人員應將企業與行業的整體經濟政策環境聯系起來,對互聯網金融企業的審計風險因素作出判斷,在此基礎上做出初步評估,再根據評估結果不斷調試測試程序,獲取相關審計證據,最終完成制定好的審計測試程序。此外,對于那些風險較高的領域,審計人員需要重點展開測試程序,這樣能夠進一步提高審計效率,突出審計效果。
(三)健全互聯網金融體系,完善監管細則和法律
傳統金融行業的監管體系較為完善和嚴格,而互聯網金融發展得不夠充分,相關法律尚不健全,監管制度也不夠完善。很多互聯網金融企業的經營者會利用監管制度的漏洞和法律的模糊牟利。因此,政府機關要加強督促有關監管部門制定出詳細的監管準則,在明確互聯網金融監管主體的基礎上保障投資者的權益,加強投資者對互聯網金融行業的信心。行業自律在互聯網金融行業非常重要,所以針對不同模式的行業規范應盡快制定出來。在互聯網金融審計方面,立法機構要盡快制定并完善與互聯網金融有關的審計標準,讓審計人員在審計過程中能夠有法可依,進而全面提高審計質量。
(四)提高互聯網金融審計人員的素質
1.加強對審計人員的思想層面的教育和學習。通過理論學習使審計人員的政策理論水平和解決問題的實際能力得到有效提升。做到清正廉潔、客觀公正、實事求是,能在分析問題和處理問題時,不摻雜個人的主觀意愿,真實反映審計結果,提出客觀公正的審計意見。
2.企業應定期組織員工進行相關培訓,加強審計員工的互聯網金融審計能力,豐富他們的數理知識、計算機知識和管理知識,打造出一支專業能力強、綜合素質高的審計隊伍。培訓內容應緊跟互聯網金融的發展形式以及互聯網企業的發展特征,著力于提升審計隊伍的專業素質與能力。同時,加強對審計人員法律法規和業務技能的培訓,不斷增強審計人員的法律法規和制度意識,提高審計人員掌握和運用政策法規的能力,以適應人民銀行內部審計的要求,進一步推進人民銀行內部審計工作的制度化和規范化建設。
3.積極開展審計人員崗位實習培訓,有效提升審計人員的業務素質,使得審計人員能夠熟練掌握互聯網金融背景下的各類審計業務的實際操作流程,有效控制和減少違規違章操作。堅持定期組織審計人員到具體業務部門進行短期強化業務培訓,使所有審計人員對人民銀行各重要崗位上的相關業務及涉及的業務風險有比較全面的了解和認識。
四、結語
當前,國內對風險導向審計的認識較為落后,大多都停留在傳統風險導向審計階段,無法適應快速發展金融市場,也就無法發現其管理層的舞弊現象。注冊會計師可以通過現代風險導向審計理論有效審查互聯網金融的管理層舞弊風險,在改進審計方法的同時,幫助上級主管部門完善互聯網金融審計監管準則。因此,在互聯網金融行業運用現代風險導向審計能夠進一步提高我國金融市場的運行效率,保障金融投資者的資產安全。
(作者單位:西北大學經濟管理學院)