开展计算机审计的若干思考
康宁(审计署驻沈阳特派员办事处)
【发布时间:2008年10月30日】
字号:【大】 【中】 【小】

    随着知识经济时代的到来以及经济全球化趋势的日益显著,计算机技术的信息化建设几乎渗透到经济社会和政府管理的各个领域,审计检查的内容不再是纸质资料,而是存储在计算机内的复杂系统中的电子数据资料。因此计算机审计是实现审计信息化的主要手段,计算机审计就是对被审计单位提供的电子数据进行检查分析,以确定其经济活动的真实性、合法性、效益性。

    一、做好审前准备工作是关键

    计算机审计审前准备除了与传统审计项目有共同之处外,审计人员在实践中必须重点做好以下几点工作:

    (一)充分了解审计对象的信息化环境

    在计算机审计领域,数据化审计就是从被审计单位的信息系统数据库中通过各种接口工具获取审计数据。被审单位信息系统的多样性和  复杂性,审计数据的采集和获取一直是数据化审计的首要难点,是推进计算机审计的“瓶颈”。故开展计算机审计的项目,在审前调查时应对以下被审计单位信息化环境进行了解:

    (1)被审计单位财政财务收支及其相关业务的信息化组织情况及其实现程度;
    (2)使用的财务系统软件和相关业务系统软件的主要功能和特点;
    (3)财务信息化系统与相关业务系统的数据流向关系;
    (4)财务及其相关业务信息化管理制度的建立健全情况;
    (5)其它需要了解的内容。

    审计组只有在审前调查中了解清楚了被审单位的信息化环境,尝试获取被审单位的有关电子数据和数据结构文档等基础资料,才能做到有的放矢,及时就遇到的问题向计算机技术人员请教或邀请计算机人员参与审前调查,确定数据采集方法和范围,特别是业务数据的采集,一定要根据审计重点和思路,采集主要业务流程数据。计算机专业技术人员要密切注意审计署及有关省厅金审工程专题栏目,及时下载了解最新财务数据采集工具,以及有关业务审计的审计师经验,了解数据库数据的连接方法和转换技术,做好审计人员的技术后盾,以推进计算机审计普遍、深入开展。

    (二)掌握必要的计算机技术

    计算机环境下,审计取证和证据评价方式都发生了深刻的变化,信息系统成为获取审计线索的重要来源。信息系统记录了被审单位的大量与经济活动有关的数据,审计人员通过对这些数据的分析和处理,可以判断其经济活动的真实、合法、效益性,并对其做出评价。而面对的被审计单位信息化环境种类多、变化快,使用不同的数据库、操作系统和硬件平台,甚至分布在不同的地理位置。审计人员在计算机审计审前准备过程中,针对被审单位的具体信息系统和业务特点,注重学习掌握计算机技术,通过不断学习、实践、应用和积累,才能在计算机审计中做到游刃有余。年轻人要自觉发挥计算机技术优势,不断拓展技能、提高能力,成为推进计算机审计的中坚力量。

    二、制定科学的计算机审计实施方案

    审计实施方案是审计组为了顺利完成审计任务,达到预期审计目的,在实施审计前所作的计划和安排,是整个审计实施过程的行动指南。因此,审计实施方案在审计质量控制体系中起到“龙头”的作用,其编制质量直接影响审计实施的质量。

    细致的审前调查,细化实施方案是提高审计效率的基础,审前调查结束后,审计人员要及时将被审单位的信息化情况进行汇总,制作工作流程图,包括:业务流程图、内部管理控制流程图等。根据工作流程图,分析被审单位信息系统的安全性和业务工作的关键和薄弱环节,以确定审计方向和重点,制定包括计算机审计内容的审计实施方案,对以下事项进行评估和明确:

    (1)拟使用的计算机审计软件、硬件配置及所需的技术条件;(2)被审单位相关数据的获取或转换方案;(3)重要审计事项和关键环节的计算机审计步骤;(4)计算机审计的人员及分工。

    审计质量是审计工作的生命,而审计实施方案的编制质量是影响审计质量的关键因素,作为计算机审计项目,一定要在审计实施方案中体现出指导性和可操作性。

    三、运用数据分析技术是核心

    被审单位的信息数据大多数以关系数据库的形式存储的,审计中“查账”的过程就是利用各种条件进行数据分析的过程,即根据审计目的,对审计数据作各种重组、计算、查询、分析、挖掘工作。因此对采集到的数据进行分析,是计算机审计的主要任务,也是审计技术发展的一个广阔的空间,掌握数据分析技术和方法是审计人员开展计算机审计的基本功。

    计算机审计中的数据分析主要包括如下操作:
    (一)重算:对某一项数据,按照与被审单位相同或相似的处理方法重新计算,目的是验证提供数据的真实性与准确性,以及被审单位信息系统处理逻辑的正确性。如个人所得税计算。
    (二)检查:按照政策或法规,对某一项数据或处理进行检查,目的是检查政策与法规的执行情况。如医院的收费项目及收费标准的检查。
    (三)核对:将某些具有内在联系的数据,按照其勾稽关系,进行逐一核对与排查,目的是验证被审单位信息系统处理流程的正确性和控制的有效性,有无人为非法干预等。如公积金审计中的银行存款收益情况与银行利率的核对等。
    (四)抽样:依据抽样的原则与方法,按照审计人员的指令将感兴趣的或具有代表性的一部分数据挑选出来,目的是缩小审计范围,降低审计风险。如商业银行贷款审计中,抽取贷款金额大、又是房地产企业的贷款笔数。
    (五)统计:为审计人员提供一系列的分析指标与工具,最大程度地方便进行信息处理。如对审计数据按被审计单位的部门、项目核算等。
    (六)推理:根据审计人员经验与规则,对已有数据进行分析与处理,给出所有可能的结论。
    (七)判断:根据审计人员经验,针对某个问题给出一个参考性结论。

    总之,计算机审计是传统审计向现代审计转型的重要标志之一。在开展计算机审计的过程中,每个审计人员都一定会遇到许多困难和问题,但只要审计人员有计算机审计的思想、技术准备,掌握了数据分析技术方法,计算机审计之路一定会越走越平坦。
 
【关闭】    【打印】