淺談內(nèi)部審計信息化
作者:林穎華
中國內(nèi)部審計 2015年04期
一、內(nèi)部審計信息化的發(fā)展
根據(jù)國際內(nèi)部審計師協(xié)會的定義,內(nèi)部審計是一種獨立、客觀的確認(rèn)和咨詢活動,旨在增加價值和改善組織的運(yùn)營。它通過應(yīng)用系統(tǒng)的、規(guī)范的方法,評價并改善風(fēng)險管理、控制和治理過程的效果,幫助組織實現(xiàn)其目標(biāo)。而隨著信息技術(shù)飛速發(fā)展給企業(yè)經(jīng)營管理活動帶來的巨大變化,它不但提高了傳統(tǒng)業(yè)務(wù)流程的效率,加強(qiáng)了企業(yè)內(nèi)部、企業(yè)與客戶、企業(yè)與供應(yīng)商的溝通,也為企業(yè)的經(jīng)營帶來新的發(fā)展契機(jī)。顯然,發(fā)生這種變化的同時,也給內(nèi)部審計領(lǐng)域帶來新的沖擊和挑戰(zhàn)。
隨著信息技術(shù)發(fā)展在內(nèi)部審計領(lǐng)域的運(yùn)用程度不斷深入,內(nèi)部審計信息化的發(fā)展通常按以下三個階段不斷提升(見圖1、圖2和圖3)。
在信息技術(shù)最初運(yùn)用在內(nèi)部審計工作中時,僅僅是將審計的相關(guān)文檔,如審計程序、步驟、審計發(fā)現(xiàn)、結(jié)果以及跟進(jìn)狀態(tài)等信息進(jìn)行電子化記錄和歸檔。審計文檔電子化的實現(xiàn),可以方便內(nèi)部審計工作的記錄、查詢、保存和共享,是內(nèi)審信息化的最早形態(tài)。隨著計算機(jī)的普遍運(yùn)用,絕大部分企業(yè)目前均已實現(xiàn)審計文檔的電子化。
盡管審計文檔電子化帶來了一些便利,但對于內(nèi)審項目的管理和協(xié)同方面仍然存在許多不足,因此一些企業(yè)開始實施審計流程管理系統(tǒng),除了保存審計電子文檔外,還可以進(jìn)行審計項目計劃、人員調(diào)配、時間安排、執(zhí)行風(fēng)險評估,使審計工作流程化、規(guī)范化,有助于審計人員的協(xié)同工作,以及提高審計工作質(zhì)量。
隨著企業(yè)業(yè)務(wù)運(yùn)營對信息系統(tǒng)和數(shù)據(jù)的依賴程度提高,更多的企業(yè)開始關(guān)注持續(xù)性審計,也就是在信息系統(tǒng)建設(shè)的基礎(chǔ)上,通過數(shù)據(jù)的抽取、過濾和分析,實現(xiàn)對業(yè)務(wù)與流程的實時監(jiān)控和審計,并通過運(yùn)用多樣化的數(shù)據(jù)分析和挖掘手段,更好地識別數(shù)據(jù)中所蘊(yùn)含的價值。通過持續(xù)化的審計,內(nèi)審部門可以及時了解被審計單位的業(yè)務(wù)流程現(xiàn)狀,實現(xiàn)實時審計,大大提高了審計的時效性和效率。為實現(xiàn)審計工作持續(xù)化,在本階段內(nèi)審部門往往通過運(yùn)用計算機(jī)輔助審計工具、數(shù)據(jù)統(tǒng)計分析工具,以及借助與業(yè)務(wù)系統(tǒng)集成的審計信息系統(tǒng)或GRC(治理、風(fēng)險與控制)系統(tǒng)的實施。
二、內(nèi)部審計信息化能力與需求趨勢
甫瀚咨詢連續(xù)多年持續(xù)對內(nèi)部審計能力與需求開展調(diào)查。根據(jù)近幾年的調(diào)查結(jié)果顯示,無論企業(yè)規(guī)模的大小,計算機(jī)輔助審計技術(shù)(CAAT)及數(shù)據(jù)分析的重要性都得到持續(xù)的關(guān)注,成為內(nèi)部審計職能亟待提升的五個主要領(lǐng)域之一。內(nèi)部審計師有意加強(qiáng)其在計算機(jī)輔助審計工具以及持續(xù)審計和監(jiān)控技術(shù)方面的知識水平。同時,內(nèi)部審計職能部門也打算充分利用一些更高級的數(shù)據(jù)分析工具來支持風(fēng)險管理及企業(yè)整體業(yè)務(wù)目標(biāo)的實現(xiàn)(見圖4)。
三、如何實現(xiàn)內(nèi)部審計信息化
與傳統(tǒng)內(nèi)部審計相比,內(nèi)部審計信息化的目標(biāo)是逐步實現(xiàn)以下幾方面的轉(zhuǎn)變:一是逐步實現(xiàn)審計管理工作從手工轉(zhuǎn)變?yōu)橄到y(tǒng)化;二是逐步實現(xiàn)從手工查賬的審計轉(zhuǎn)變?yōu)檫\(yùn)用計算機(jī)對電子信息數(shù)據(jù)的審計;三是逐步實現(xiàn)從財務(wù)數(shù)據(jù)的審計到對包括財務(wù)和業(yè)務(wù)數(shù)據(jù)同步審計,以及信息系統(tǒng)的審計;四是逐步實現(xiàn)從事后審計轉(zhuǎn)變?yōu)橐栽诰監(jiān)控為主,事前、事中和事后相結(jié)合的審計。
內(nèi)部審計信息化建設(shè)將重點關(guān)注內(nèi)部審計信息化的兩個熱點:內(nèi)部審計信息系統(tǒng)建設(shè)和計算機(jī)輔助審計工具的使用。
(一)內(nèi)部審計信息系統(tǒng)建設(shè)
1.系統(tǒng)選型和設(shè)計原則。內(nèi)部審計信息系統(tǒng)的建設(shè),是為了更好地履行內(nèi)部審計職能,提高內(nèi)部審計工作效率和管理水平,實現(xiàn)內(nèi)審工作從手工化向信息化、自動化、智能化過渡,更好地服務(wù)于企業(yè)業(yè)務(wù)運(yùn)營、風(fēng)險管理與防范反舞弊等方面的工作。因此,在進(jìn)行系統(tǒng)選型和設(shè)計時,應(yīng)充分考慮企業(yè)的信息系統(tǒng)建設(shè)現(xiàn)狀、內(nèi)部審計工作的需要并結(jié)合國內(nèi)外成熟的IT技術(shù)及項目經(jīng)驗。建議考慮的兩個基本原則如下:一是業(yè)務(wù)系統(tǒng)尚不完善時暫不考慮通過系統(tǒng)支持審計持續(xù)化。對于信息化程度相對不成熟的企業(yè),如果業(yè)務(wù)系統(tǒng)的建設(shè)尚處于初級階段,對業(yè)務(wù)流程和運(yùn)營的支持力度有較多的提升空間,或者對信息系統(tǒng)的建設(shè)將發(fā)生較多和較大的變化,建議在審計信息系統(tǒng)選型和設(shè)計時優(yōu)先考慮實施審計流程管理系統(tǒng),而暫緩考慮系統(tǒng)對審計持續(xù)化的支持。否則,一方面業(yè)務(wù)系統(tǒng)可能無法提供審計工作持續(xù)化所需要的信息和數(shù)據(jù),另一方面,業(yè)務(wù)系統(tǒng)未來不斷地變化和發(fā)展將導(dǎo)致審計信息系統(tǒng)需要不斷變化并與之適應(yīng),帶來巨大的成本。二是業(yè)務(wù)系統(tǒng)完善并且審計職能有需要時可考慮通過系統(tǒng)實施審計持續(xù)化。如現(xiàn)有業(yè)務(wù)系統(tǒng)環(huán)境允許,可根據(jù)實際情況考慮實施成熟的GRC系統(tǒng)或開發(fā)設(shè)計完整的內(nèi)審系統(tǒng)。一些ERP廠商提供了風(fēng)險管理、內(nèi)控和內(nèi)審相關(guān)的產(chǎn)品,例如SAP GRC,它能夠與SAP ERP系統(tǒng)整合在一起,方便地實現(xiàn)對業(yè)務(wù)流程控制的及時監(jiān)控和風(fēng)險防范。對于已經(jīng)實施和使用SAP ERP系統(tǒng)的企業(yè)來說,實施SAP GRC可以實現(xiàn)與ERP系統(tǒng)的無縫集成,并極大地減少系統(tǒng)開發(fā)和定制的工作量。而對于其他一些企業(yè),如果使用的業(yè)務(wù)系統(tǒng)種類繁多,可能會需要開發(fā)和設(shè)計與自身業(yè)務(wù)系統(tǒng)接口的內(nèi)審系統(tǒng)以支持持續(xù)性審計。
2.審計流程管理系統(tǒng)。在建設(shè)審計流程管理系統(tǒng)時,應(yīng)與現(xiàn)有內(nèi)部審計業(yè)務(wù)工作進(jìn)行無縫對接,滿足內(nèi)部審計工作各環(huán)節(jié)需求。根據(jù)審計業(yè)務(wù)工作流程,通常審計信息系統(tǒng)至少具備以下基本功能(見圖5)。
3.與業(yè)務(wù)系統(tǒng)集成的持續(xù)審計系統(tǒng)。在設(shè)計與業(yè)務(wù)系統(tǒng)集成的持續(xù)審計系統(tǒng)時,應(yīng)充分考慮前瞻性、戰(zhàn)略性、可拓展性、具有商業(yè)智能,使其向滿足實際工作需求、便捷高效、具有強(qiáng)大分析及決策支持功能的、覆蓋內(nèi)審工作各環(huán)節(jié)的內(nèi)部審計信息系統(tǒng)。對于其功能可考慮如下方面:一是實現(xiàn)與現(xiàn)有各業(yè)務(wù)信息系統(tǒng)數(shù)據(jù)自動抽取和實時交互,利用先進(jìn)數(shù)據(jù)倉庫、數(shù)據(jù)挖掘技術(shù),實現(xiàn)內(nèi)部審計數(shù)據(jù)來源自動化、實時化、可視化;二是建立拓展性強(qiáng)、部署靈活、配置便捷的內(nèi)部審計信息系統(tǒng),更好地適應(yīng)企業(yè)內(nèi)審實踐的逐步優(yōu)化、變更和完善,打造面向未來的、具有前瞻性、創(chuàng)新性的內(nèi)部審計信息化解決方案;三是采用先進(jìn)的信息技術(shù)和商業(yè)智能工具,打造具有高度智能的、多維度分析與報表展示及決策支持功能的內(nèi)部審計信息系統(tǒng)(見圖6)。
(二)計算機(jī)輔助審計技術(shù)(CAAT)的運(yùn)用
在建設(shè)與業(yè)務(wù)系統(tǒng)集成的內(nèi)審信息系統(tǒng)尚不成熟的情況下,內(nèi)審部門也可借助CAAT的運(yùn)用,對業(yè)務(wù)系統(tǒng)中的數(shù)據(jù)進(jìn)行統(tǒng)計分析,提高內(nèi)審工作的.效率。使用CAAT的好處包括:一是在審計的樣本測試時可選擇全部樣本而非抽樣進(jìn)行測試,使審計范圍覆蓋面更完整,測試結(jié)果可靠性更高且提升效率;二是可以用來進(jìn)行趨勢分析、異常分析和對比分析,有助于發(fā)現(xiàn)舞弊的危險信號;三是可以從不同角度為管理層提供更有價值的改進(jìn)建議。常用的CAAT工具有ACL、IDEA、Microsoft Access和Microsoft Excel等。
四、內(nèi)部審計信息化建設(shè)的難點與解決方案
隨著企業(yè)各項業(yè)務(wù)信息化程度的提高,企業(yè)內(nèi)部審計職能對于信息化的需求也不斷提升,而在內(nèi)審信息化的過程中也面臨著許多難點和挑戰(zhàn),以下是主要難點及解決方案。
1.管理層對內(nèi)部審計信息化重視不足,使內(nèi)部審計信息化建設(shè)缺乏足夠的資源支持。盡管內(nèi)部審計信息化能夠帶來很多的好處,如改進(jìn)內(nèi)審工作方式,提高工作效率,提升審計質(zhì)量,但管理層可能尚未意識到這些作用,包括對內(nèi)審工作本身缺乏重視,因而無法提供足夠的資源來支持內(nèi)審信息化建設(shè),影響了內(nèi)審信息化的發(fā)展。對于此問題,需要從控制環(huán)境本身入手,提升管理層對于內(nèi)審工作的關(guān)注,明確內(nèi)部審計職能的定位,合理設(shè)置內(nèi)審組織架構(gòu)以確保其獨立性、客觀性和權(quán)威性,并加強(qiáng)對于內(nèi)審信息化作用的宣貫,從意識層面提高整個管理層對于內(nèi)審信息化的重視,從而使內(nèi)審信息化得到管理層的支持。
2.企業(yè)信息化建設(shè)發(fā)展相對滯后,不足以支持內(nèi)審信息化建設(shè)的開展。完整的內(nèi)審信息化建設(shè)強(qiáng)調(diào)對不同信息系統(tǒng)的數(shù)據(jù)采集、分析和鑒證,而一些企業(yè)在信息化建設(shè)過程中缺乏完整的信息規(guī)劃,信息系統(tǒng)建設(shè)各自為政,使得企業(yè)形成許多數(shù)據(jù)孤島;或者是系統(tǒng)建設(shè)相對落后,無法通過系統(tǒng)提供必要的數(shù)據(jù),從而給內(nèi)審信息化帶來困難。這些企業(yè)在開展內(nèi)審信息化建設(shè)時應(yīng)從企業(yè)實際情況出發(fā)來考慮內(nèi)審信息化建設(shè)。例如:先提升信息系統(tǒng)和數(shù)據(jù)的建設(shè),再開展內(nèi)審信息化建設(shè);優(yōu)先進(jìn)行審計流程系統(tǒng)化建設(shè),待信息化基礎(chǔ)相對完善和穩(wěn)定時再開展持續(xù)性審計;根據(jù)實際需要考慮CAAT工具的運(yùn)用而不是直接進(jìn)行內(nèi)審系統(tǒng)的實施。
3.許多企業(yè)缺乏具備必要知識與技能的人才來支持內(nèi)審信息化。內(nèi)審信息化建設(shè)過程中,無論是開發(fā)和運(yùn)用CAAT工具,還是建設(shè)內(nèi)審信息系統(tǒng),都需要有人員擁有適合的知識與技能來完成開發(fā)和建設(shè),同時,在建設(shè)完成后內(nèi)審人員使用時,也對內(nèi)審人員的知識與技能有著新的要求和挑戰(zhàn)。因此,企業(yè)在內(nèi)審信息化建設(shè)過程中,可以考慮借助外部工具和系統(tǒng)提供商的經(jīng)驗,并通過各種培訓(xùn)和學(xué)習(xí)提升內(nèi)審人員的知識與技能,使之能夠應(yīng)對內(nèi)審信息化帶來的挑戰(zhàn)。
作者介紹:林穎華,甫瀚咨詢公司
【淺談內(nèi)部審計信息化】相關(guān)文章:
內(nèi)部審計信息化框架及審計數(shù)據(jù)安全實踐06-25
淺析企業(yè)內(nèi)部審計信息化運(yùn)用09-02
淺談企業(yè)內(nèi)部審計的作用問題及對策01-20
內(nèi)部控制審計:中國內(nèi)部審計理論研討主題06-17
淺談水利建設(shè)項目經(jīng)濟(jì)合同的內(nèi)部審計07-11
內(nèi)部審計實習(xí)報告02-09