郭福紅
21 世紀(jì),網(wǎng)絡(luò)已經(jīng)走進(jìn)了千家萬戶,人們可以足不出戶購(gòu)買心儀商品,也對(duì)網(wǎng)上交易十分放心,這意味著網(wǎng)絡(luò)時(shí)代的到來。網(wǎng)絡(luò)經(jīng)濟(jì)不僅使電商隊(duì)伍愈加龐大,而且使企業(yè)的經(jīng)營(yíng)管理模式發(fā)生了質(zhì)的轉(zhuǎn)變。審計(jì)為了順應(yīng)網(wǎng)絡(luò)經(jīng)濟(jì)的發(fā)展潮流,符合其特征和滿足其各種要求,審計(jì)模式也要隨著時(shí)代的改變不斷創(chuàng)新和發(fā)展。在網(wǎng)絡(luò)審計(jì)的大潮流下,中國(guó)注冊(cè)會(huì)計(jì)師協(xié)會(huì)對(duì)注冊(cè)會(huì)計(jì)師審計(jì)風(fēng)險(xiǎn)的識(shí)別和評(píng)估和應(yīng)對(duì)有了比傳統(tǒng)審計(jì)更高層次的要求,同時(shí),我國(guó)的網(wǎng)絡(luò)審計(jì)的相關(guān)審計(jì)準(zhǔn)則還不夠完善,相關(guān)的審計(jì)風(fēng)險(xiǎn)還不夠成熟,因此,對(duì)網(wǎng)絡(luò)審計(jì)的風(fēng)險(xiǎn)控制及創(chuàng)新問題研究很有必要性。
一、網(wǎng)絡(luò)審計(jì)在我國(guó)的發(fā)展現(xiàn)狀
1.網(wǎng)絡(luò)審計(jì)的安全性和可靠性。數(shù)據(jù)信息對(duì)會(huì)計(jì)師事務(wù)所來說是至關(guān)重要的,因?yàn)樗粌H涉及被審計(jì)單位的商業(yè)機(jī)密,而且是注冊(cè)會(huì)計(jì)師得出審計(jì)結(jié)論的重要審計(jì)證據(jù)。如果存放數(shù)據(jù)信息的網(wǎng)絡(luò)系統(tǒng)遭受病毒或黑客的攻擊,則其數(shù)據(jù)就很容易被有心人篡改甚至刪除。這不僅導(dǎo)致被審計(jì)單位商業(yè)機(jī)密泄露,使被審計(jì)單位遭遇巨大損失,而且也給會(huì)計(jì)事務(wù)所帶來聲譽(yù)和時(shí)間上的不可估量成本。
2.我國(guó)綜合素質(zhì)的審計(jì)人員較少。網(wǎng)絡(luò)審計(jì)的蓬勃發(fā)展給從事審計(jì)的人員帶來了更高的專業(yè)要求。他們不僅要求熟練掌握與網(wǎng)絡(luò)審計(jì)相關(guān)的理論知識(shí)和審計(jì)經(jīng)驗(yàn),而且要求掌握一般的計(jì)算機(jī)操作能力,能解決日常中經(jīng)常發(fā)生的計(jì)算機(jī)難題。然而,由于人的精力和水平有限,我國(guó)大多數(shù)審計(jì)人員在計(jì)算機(jī)操作方面依然存在軟肋,擁有綜合素質(zhì)的人才還是比較匱乏。
3.網(wǎng)絡(luò)審計(jì)法律法規(guī)的不健全。以往的審計(jì)準(zhǔn)則體系和相關(guān)的法律規(guī)章制度已很難適應(yīng)網(wǎng)絡(luò)的虛擬性、高效性、豐富性、開放性的特點(diǎn)。在網(wǎng)絡(luò)審計(jì)的過程中,缺乏健全的法律法規(guī)將造成網(wǎng)絡(luò)審計(jì)的低效率甚至審計(jì)工作無法順利完成。
二、網(wǎng)絡(luò)審計(jì)的風(fēng)險(xiǎn)及其控制
1.網(wǎng)絡(luò)審計(jì)風(fēng)險(xiǎn)的影響因素。網(wǎng)絡(luò)審計(jì)為我們提高審計(jì)工作效率、直接獲取豐富信息等的同時(shí),也面臨著風(fēng)險(xiǎn)的問題。網(wǎng)絡(luò)審計(jì)風(fēng)險(xiǎn)主要受到以下幾個(gè)具體因素的影響:(1)控制環(huán)境。控制環(huán)境是報(bào)表層次的重大錯(cuò)報(bào)風(fēng)險(xiǎn),取決于管理層和治理層對(duì)網(wǎng)絡(luò)審計(jì)及其重要性的立場(chǎng)、認(rèn)知和采取的措施。控制環(huán)境的好壞決定審計(jì)人員對(duì)認(rèn)定層次上實(shí)施的進(jìn)一步審計(jì)程序的性質(zhì)、時(shí)間安排及審計(jì)范圍。(2)審計(jì)內(nèi)容。網(wǎng)絡(luò)審計(jì)增加了審計(jì)內(nèi)容的豐富性,不僅是對(duì)審計(jì)的軟硬件系統(tǒng)進(jìn)行評(píng)估,還要檢查系統(tǒng)的使用情況,例如是否遵循不相容職務(wù)相分離原則,有沒有規(guī)范關(guān)于系統(tǒng)的數(shù)據(jù)輸入、輸出、維護(hù)、修改、管理的明確制度等等。(3)審計(jì)程序。復(fù)雜的審計(jì)程序要求注冊(cè)會(huì)計(jì)師具有更高的綜合素質(zhì),審計(jì)難度的加大也增加了審計(jì)失敗的風(fēng)險(xiǎn)。審計(jì)程序如圖1所示。(4)網(wǎng)絡(luò)技術(shù)不完善。現(xiàn)行軟件評(píng)審機(jī)制不完善,加上網(wǎng)絡(luò)審計(jì)的開放性,企業(yè)會(huì)計(jì)人員可能會(huì)修改以前錯(cuò)誤的財(cái)務(wù)信息,這種修改行為是出于惡意篡改還是出于正常授權(quán)修改,在網(wǎng)絡(luò)財(cái)務(wù)環(huán)境下是無法證實(shí)的。
2.網(wǎng)絡(luò)審計(jì)風(fēng)險(xiǎn)的控制。(1)基于宏觀層面。隨著我國(guó)IT行業(yè)的迅猛發(fā)展和對(duì)IT審計(jì)質(zhì)量要求的提高,審計(jì)人員的審計(jì)工作壓力越來越大。因此,迫切需要政府和審計(jì)行業(yè)組織加強(qiáng)對(duì)IT審計(jì)工作的指導(dǎo)、監(jiān)督和嚴(yán)格規(guī)范。為了加強(qiáng)網(wǎng)絡(luò)審計(jì)風(fēng)險(xiǎn)的控制,可以從以下方面提出控制對(duì)策:a.強(qiáng)化IT審計(jì)及其風(fēng)險(xiǎn)控制意識(shí)。首先政府及行業(yè)組織,例如注冊(cè)會(huì)計(jì)師協(xié)會(huì)、會(huì)計(jì)師事務(wù)所應(yīng)該提高對(duì)IT審計(jì)及其風(fēng)險(xiǎn)控制的重視,加強(qiáng)宣傳力度,促進(jìn)從審計(jì)職業(yè)界到業(yè)外企業(yè)使用者(特別是上市公司企業(yè)者)對(duì)IT審計(jì)的支持。b.完善IT審計(jì)準(zhǔn)則規(guī)范體系。審計(jì)準(zhǔn)則是審計(jì)職員在開展審計(jì)業(yè)務(wù)、獲得審計(jì)證據(jù)和得出審計(jì)結(jié)論過程中的一把“標(biāo)尺”,也是出具審計(jì)報(bào)告時(shí)的專業(yè)標(biāo)準(zhǔn)。目前,國(guó)際上在IT控制與審計(jì)領(lǐng)域公認(rèn)的行業(yè)標(biāo)準(zhǔn)是美國(guó) ISACA 協(xié)會(huì)推出的 COBIT,即信息系統(tǒng)和技術(shù)控制目標(biāo)。這個(gè)標(biāo)準(zhǔn)不僅在美國(guó)IT審計(jì)行業(yè)甚至在全世界IT審計(jì)行業(yè)都引發(fā)了積極的影響。所以,我國(guó)應(yīng)在符合中國(guó)國(guó)情的基礎(chǔ)上努力學(xué)習(xí)國(guó)外發(fā)達(dá)國(guó)家的IT審計(jì)成功案例,盡快完善有關(guān)IT審計(jì)準(zhǔn)則,提升審計(jì)水平和風(fēng)險(xiǎn)控制能力。c.建立IT審計(jì)組織機(jī)構(gòu)。目前,我國(guó)還尚且沒有建立IT審計(jì)組織機(jī)構(gòu),這在一定程度上影響了 IT審計(jì)行業(yè)的整體發(fā)展。為了指導(dǎo)、規(guī)范和監(jiān)督IT審計(jì)工作,進(jìn)而控制網(wǎng)絡(luò)審計(jì)風(fēng)險(xiǎn),我國(guó)應(yīng)該抓緊建立權(quán)威性的組織機(jī)構(gòu)。
(2)基于微觀層面。a.重視網(wǎng)絡(luò)數(shù)據(jù)信息的安全。首先,要建立安全、可靠的通訊網(wǎng)絡(luò)環(huán)境,以保證數(shù)據(jù)信息之間能夠安全、快速地傳遞;其次,需要對(duì)數(shù)據(jù)庫(kù)服務(wù)器設(shè)置絕對(duì)的權(quán)限,嚴(yán)禁未經(jīng)授權(quán)的客戶或黑客闖入盜竊和破壞數(shù)據(jù)信息;最后,建立穩(wěn)定的安全監(jiān)視和功能恢復(fù)系統(tǒng),這不僅可以通過報(bào)警來監(jiān)控?cái)?shù)據(jù)信息的安全性,而且可以復(fù)原因網(wǎng)絡(luò)問題破壞的數(shù)據(jù)信息。 b.重視對(duì)安全、適用和先進(jìn)的審計(jì)軟件的開發(fā)。審計(jì)人員在進(jìn)行審計(jì)的過程中,應(yīng)根據(jù)網(wǎng)絡(luò)和審計(jì)內(nèi)容的特點(diǎn),選擇相適應(yīng)的審計(jì)技術(shù),靈活使用計(jì)算機(jī)的各種審計(jì)軟件,有效地降低審計(jì)風(fēng)險(xiǎn)。同時(shí),咨詢審計(jì)專家應(yīng)對(duì)特定的重點(diǎn)審計(jì)事項(xiàng)進(jìn)行詳細(xì)檢查,及時(shí)發(fā)現(xiàn)不必要的審計(jì)誤差。c.培養(yǎng)復(fù)合型審計(jì)人才。我們國(guó)家急需培養(yǎng)既對(duì)審計(jì)理論知識(shí)和實(shí)務(wù)技能精通,又對(duì)網(wǎng)絡(luò)技術(shù)熟練的復(fù)合型人才。一方面,加強(qiáng)對(duì)審計(jì)從業(yè)人員關(guān)于網(wǎng)絡(luò)審計(jì)的理論培訓(xùn),讓他們從根本上了解網(wǎng)絡(luò)審計(jì)的含義及其發(fā)展趨勢(shì);另一方面,從實(shí)踐的角度增強(qiáng)審計(jì)從業(yè)人員的專業(yè)技能,給他們講解網(wǎng)絡(luò)審計(jì)的成功案例,借鑒成功案例執(zhí)行網(wǎng)絡(luò)審計(jì)業(yè)務(wù)。
三、網(wǎng)絡(luò)審計(jì)的創(chuàng)新探究
1.網(wǎng)絡(luò)審計(jì)的創(chuàng)新。(1)審計(jì)取證方法的改變。由于電子商務(wù)的普及使網(wǎng)絡(luò)經(jīng)濟(jì)活動(dòng)迅猛發(fā)展,當(dāng)我們?cè)诰W(wǎng)上買東西只要將其加入購(gòu)物車,通過網(wǎng)上銀行或支付寶就可以完成交易,整個(gè)交易過程都是數(shù)字化的,這和傳統(tǒng)的紙質(zhì)憑證有區(qū)別,因此,傳統(tǒng)的取證方法不再適用,要求取證方法進(jìn)行改變。(2)審計(jì)監(jiān)督的實(shí)時(shí)化。傳統(tǒng)的審計(jì)是采用事后性的監(jiān)督,不能及時(shí)的發(fā)現(xiàn)問題。在網(wǎng)絡(luò)審計(jì)中需采用事中和事后監(jiān)督,這種事中監(jiān)督能夠在審計(jì)過程中盡早發(fā)現(xiàn)存在的問題,并采取有效措施及時(shí)加以防范。(3)審計(jì)組織方式發(fā)生變化,實(shí)現(xiàn)了資源的共享。在傳統(tǒng)審計(jì)的過程中,審計(jì)組之間的交流處于信息閉塞狀態(tài)。網(wǎng)絡(luò)審計(jì)為審計(jì)提供了一個(gè)信息資源共享的便捷渠道,審計(jì)組員的信息溝通提高了審計(jì)效率和審計(jì)質(zhì)量。
2.實(shí)施網(wǎng)絡(luò)審計(jì)創(chuàng)新的措施。新時(shí)代下的審計(jì)可以從以下方面來創(chuàng)新;(1)從根本上改變我們傳統(tǒng)的審計(jì)思維模式。要?jiǎng)?chuàng)新審計(jì)人員的審計(jì)思維,即從以前的事后審計(jì)觀念轉(zhuǎn)換為動(dòng)態(tài)的、實(shí)時(shí)的審計(jì)觀念,準(zhǔn)確地披露會(huì)計(jì)信息是真實(shí)性和完整性。審計(jì)人員不能僅僅依靠紙質(zhì)憑證來收集相關(guān)的資料,應(yīng)嘗試電子審計(jì)的創(chuàng)新工具;學(xué)會(huì)利用在線審計(jì)創(chuàng)新平臺(tái),審計(jì)人員可以進(jìn)行在線、聯(lián)網(wǎng)審計(jì),不需要受空間的限制。(2)建立有效的資源共享的審計(jì)體制。建立一個(gè)統(tǒng)一的信息資源共享中心,便于進(jìn)行信息之間的交流和傳輸。對(duì)審計(jì)軟件的開發(fā)加大資金的投入,努力開發(fā)科學(xué)、功能齊全的審計(jì)軟件。(3)創(chuàng)新審計(jì)作業(yè)方式。計(jì)算機(jī)輔助審計(jì)技術(shù)在審計(jì)行業(yè)的廣泛使用,不僅使審計(jì)工作的效率和質(zhì)量得到了有效提升,而且也使審計(jì)從業(yè)人員從此告別了大量復(fù)雜的手工計(jì)算,提高了計(jì)算的準(zhǔn)確性。重視對(duì)審計(jì)分析系統(tǒng)的開發(fā),不僅僅是對(duì)數(shù)據(jù)進(jìn)行合法性和真實(shí)性的審計(jì),還應(yīng)該將審計(jì)模型納入分析系統(tǒng),例如審計(jì)專家系統(tǒng)。
在互聯(lián)網(wǎng)全球化經(jīng)濟(jì)中,我們不應(yīng)該僅局限于審計(jì)思維的創(chuàng)新和審計(jì)觀念的改變,我們的審計(jì)工具(軟件和硬件)都要不斷地創(chuàng)新。更重要的是,我們要掌握現(xiàn)代化信息技術(shù),包括計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)這把利器,并將這把利器在網(wǎng)絡(luò)審計(jì)這個(gè)新時(shí)代中運(yùn)用嫻熟。
四、結(jié)論
雖然我國(guó)網(wǎng)絡(luò)經(jīng)濟(jì)向前跨越了一大步,但和發(fā)達(dá)國(guó)家相比,我國(guó)仍需要努力,同時(shí)對(duì)網(wǎng)絡(luò)經(jīng)濟(jì)的審計(jì)也和發(fā)達(dá)國(guó)家存在差距。本文先分析網(wǎng)絡(luò)審計(jì)的目前發(fā)展現(xiàn)狀,然后對(duì)網(wǎng)絡(luò)審計(jì)存在的問題進(jìn)行分析,分析我國(guó)網(wǎng)絡(luò)審計(jì)存在的風(fēng)險(xiǎn),本文從審計(jì)人員、相關(guān)的機(jī)制來提出我國(guó)的網(wǎng)絡(luò)審計(jì)風(fēng)險(xiǎn)防范措施;然后在分析問題的基礎(chǔ)上提出相關(guān)的對(duì)策后,對(duì)我國(guó)的網(wǎng)絡(luò)審計(jì)仍然需要進(jìn)行創(chuàng)新,分析產(chǎn)生創(chuàng)新的動(dòng)力因素,并提出網(wǎng)絡(luò)審計(jì)創(chuàng)新的措施。
在網(wǎng)絡(luò)經(jīng)濟(jì)信息時(shí)代,網(wǎng)絡(luò)審計(jì)模式的改變帶來的是一次深刻的變革,變革是為了更好地適應(yīng)時(shí)代的要求。相信只要從審計(jì)軟件的開發(fā)創(chuàng)新,審計(jì)人員的審計(jì)思維的創(chuàng)新,加強(qiáng)復(fù)合型審計(jì)人才的培養(yǎng),企業(yè)做好相應(yīng)的內(nèi)控制度,國(guó)家建立完善的審計(jì)體制,網(wǎng)絡(luò)審計(jì)模式定會(huì)更好地服務(wù)于我們的社會(huì)。
(作者單位:江西財(cái)經(jīng)大學(xué)會(huì)計(jì)學(xué)院)