期刊大全 雜志訂閱 SCI期刊 投稿指導(dǎo) 期刊服務(wù) 文秘服務(wù) 出版社 登錄/注冊(cè) 購(gòu)物車(chē)(0)

首頁(yè) > 精品范文 > 信息系統(tǒng)審計(jì)論文

信息系統(tǒng)審計(jì)論文精品(七篇)

時(shí)間:2023-03-20 16:20:12

序論:寫(xiě)作是一種深度的自我表達(dá)。它要求我們深入探索自己的思想和情感,挖掘那些隱藏在內(nèi)心深處的真相,好投稿為您帶來(lái)了七篇信息系統(tǒng)審計(jì)論文范文,愿它們成為您寫(xiě)作過(guò)程中的靈感催化劑,助力您的創(chuàng)作。

信息系統(tǒng)審計(jì)論文

篇(1)

當(dāng)前會(huì)計(jì)信息系統(tǒng)審計(jì)主要圍繞以下內(nèi)容開(kāi)展:其一是會(huì)計(jì)信息系統(tǒng)內(nèi)部控制審計(jì)。由于會(huì)計(jì)信息系統(tǒng)大幅提高了會(huì)計(jì)舞弊和會(huì)計(jì)信息差錯(cuò)識(shí)別的難度,因而從內(nèi)部控制審計(jì)入手實(shí)施會(huì)計(jì)信息系統(tǒng)審計(jì)就顯得尤為必要。也就是說(shuō),企業(yè)內(nèi)部控制體系影響甚至決定著企業(yè)會(huì)計(jì)信息系統(tǒng)的安全性和有效性,越是健全的內(nèi)部控制體系就越能避免和降低企業(yè)會(huì)計(jì)信息差錯(cuò)和舞弊風(fēng)險(xiǎn),因而對(duì)企業(yè)內(nèi)部控制體系的完整性、有效性和安全性進(jìn)行審計(jì)就成了目前會(huì)計(jì)信息系統(tǒng)審計(jì)的重要內(nèi)容和前提保障。其二是會(huì)計(jì)信息系統(tǒng)應(yīng)用程序?qū)徲?jì)。其審計(jì)內(nèi)容主要圍繞軟件的應(yīng)用程序設(shè)計(jì)功能是否完善、標(biāo)準(zhǔn)是否可靠,是否具備必要的會(huì)計(jì)信息處理功能,是否符合相關(guān)法律法規(guī)要求,是否符合企業(yè)管理制度和企業(yè)會(huì)計(jì)政策,是否存在程序漏洞和程序錯(cuò)誤,是否人為故意地留有后門(mén)程序等。應(yīng)用程序的安全、可靠、高效同樣影響著企業(yè)會(huì)計(jì)信息系統(tǒng)的安全性和效能,因而也是會(huì)計(jì)信息系統(tǒng)審計(jì)的重要內(nèi)容之一。其三是會(huì)計(jì)信息系統(tǒng)數(shù)據(jù)、信息、資料的審計(jì)。同傳統(tǒng)審計(jì)內(nèi)容類(lèi)似,其途徑是通過(guò)計(jì)算機(jī)對(duì)相關(guān)原始憑證、財(cái)務(wù)報(bào)表、會(huì)計(jì)賬簿等進(jìn)行審計(jì),對(duì)信息資料進(jìn)行符合性測(cè)試和實(shí)質(zhì)性測(cè)試,對(duì)數(shù)據(jù)采用動(dòng)態(tài)分析和比率分析等方法,確保電子數(shù)據(jù)的真實(shí)、可靠、完整和有效。另外,還應(yīng)對(duì)會(huì)計(jì)信息系統(tǒng)進(jìn)行事前審計(jì),即在信息系統(tǒng)開(kāi)發(fā)之初就要求審計(jì)人員介入,跟蹤前期的系統(tǒng)程序和硬件的設(shè)計(jì)、編寫(xiě)、建構(gòu)、實(shí)施,跟蹤系統(tǒng)實(shí)施過(guò)程中的運(yùn)營(yíng)、調(diào)試、維護(hù)、修正,以確保整個(gè)會(huì)計(jì)信息系統(tǒng)符合相關(guān)法律法規(guī)要求、符合財(cái)務(wù)和會(huì)計(jì)行業(yè)標(biāo)準(zhǔn)、符合公司會(huì)計(jì)政策和系統(tǒng)職能需求。

二、會(huì)計(jì)信息系統(tǒng)審計(jì)發(fā)展現(xiàn)狀簡(jiǎn)析

自20世紀(jì)末開(kāi)始我國(guó)企業(yè)普遍實(shí)施會(huì)計(jì)信息化以來(lái),我國(guó)會(huì)計(jì)信息系統(tǒng)審計(jì)也應(yīng)運(yùn)而生,并在政府、企業(yè)及審計(jì)機(jī)構(gòu)的組織實(shí)施下有效開(kāi)展起來(lái)并取得了長(zhǎng)足進(jìn)步。具體表現(xiàn)在:其一,初步建立了會(huì)計(jì)信息化審計(jì)的相關(guān)準(zhǔn)則和規(guī)范,使會(huì)計(jì)信息系統(tǒng)審計(jì)人員能夠依據(jù)這些技術(shù)標(biāo)準(zhǔn)和準(zhǔn)則更好地開(kāi)展會(huì)計(jì)信息審計(jì)工作。如中國(guó)注冊(cè)會(huì)計(jì)師協(xié)會(huì)1999年頒布的第一個(gè)信息系統(tǒng)審計(jì)準(zhǔn)則《獨(dú)立審計(jì)具體準(zhǔn)則第20號(hào)——計(jì)算機(jī)信息系統(tǒng)環(huán)境下的審計(jì)》,以及國(guó)務(wù)院辦公廳2001年的《關(guān)于利用計(jì)算機(jī)信息系統(tǒng)開(kāi)展審計(jì)工作有關(guān)問(wèn)題的通知》,都對(duì)會(huì)計(jì)信息系統(tǒng)審計(jì)的對(duì)象、方法、程序、內(nèi)容和范圍等進(jìn)行了初步界定和規(guī)范,明確了會(huì)計(jì)信息系統(tǒng)審計(jì)中審計(jì)人和被審計(jì)人的權(quán)責(zé)范圍。2008年中國(guó)內(nèi)部審計(jì)協(xié)會(huì)頒布了具有里程碑意義的會(huì)計(jì)信息系統(tǒng)審計(jì)準(zhǔn)則《內(nèi)部審計(jì)具體準(zhǔn)則第28號(hào)——信息系統(tǒng)審計(jì)》,更是將會(huì)計(jì)信息系統(tǒng)審計(jì)納入到風(fēng)險(xiǎn)導(dǎo)向?qū)徲?jì)的現(xiàn)代審計(jì)范疇,使之更為完善、全面和高效。其二,會(huì)計(jì)信息系統(tǒng)審計(jì)發(fā)揮了一定成效,推進(jìn)了企業(yè)會(huì)計(jì)信息化發(fā)展和企業(yè)信息化管理進(jìn)程。信息化發(fā)展是企業(yè)戰(zhàn)略發(fā)展的重要組成部分,也是企業(yè)現(xiàn)代化管理體系構(gòu)建的重要內(nèi)容,企業(yè)信息化即包括會(huì)計(jì)信息化,鑒于此,我國(guó)審計(jì)體系也同樣順應(yīng)時(shí)展潮流,針對(duì)會(huì)計(jì)信息化系統(tǒng)制訂和實(shí)施了相適應(yīng)的審計(jì)模式,有效履行了審計(jì)職能,推進(jìn)了會(huì)計(jì)信息化的發(fā)展進(jìn)程;與此同時(shí),審計(jì)體系自身也開(kāi)始了信息化變革之路,構(gòu)建審計(jì)網(wǎng)絡(luò)和審計(jì)信息平臺(tái),審計(jì)信息化軟件也隨之興起并展現(xiàn)出高效能,極大地提升了審計(jì)效率。

三、會(huì)計(jì)信息系統(tǒng)審計(jì)存在的問(wèn)題

盡管我國(guó)會(huì)計(jì)信息系統(tǒng)審計(jì)取得了一定成效,不僅促進(jìn)了企業(yè)會(huì)計(jì)信息化發(fā)展和企業(yè)信息化戰(zhàn)略發(fā)展的步伐,也直接促進(jìn)了審計(jì)體系自身的信息化發(fā)展。然而研究過(guò)程中也同樣發(fā)現(xiàn),我國(guó)會(huì)計(jì)信息系統(tǒng)審計(jì)還存在一定的問(wèn)題亟待改進(jìn),具體如下。

(一)會(huì)計(jì)信息系統(tǒng)審計(jì)法規(guī)制度不健全

先進(jìn)水平的會(huì)計(jì)信息系統(tǒng)審計(jì)需要建立在健全的審計(jì)制度體系之上,使審計(jì)工作在制度保障之下規(guī)范、高效運(yùn)行。然而我國(guó)在這一方面則存在較大差距,目前我國(guó)有關(guān)會(huì)計(jì)信息系統(tǒng)審計(jì)的相關(guān)制度法規(guī)十分零散,大多只針對(duì)某一方面做出具體規(guī)范,還沒(méi)有統(tǒng)一的、完整的、具有體系性的會(huì)計(jì)信息系統(tǒng)審計(jì)制度可以指導(dǎo)和保障實(shí)踐的有序、有效進(jìn)行。例如,目前還有沒(méi)統(tǒng)一的會(huì)計(jì)信息系統(tǒng)審計(jì)準(zhǔn)則,會(huì)計(jì)信息系統(tǒng)審計(jì)的內(nèi)容、方法、技術(shù)、程序等都未能界定統(tǒng)一的實(shí)施規(guī)范。

(二)缺乏專(zhuān)業(yè)的會(huì)計(jì)信息系統(tǒng)審計(jì)人才

會(huì)計(jì)信息系統(tǒng)對(duì)審計(jì)人員的審計(jì)能力提出了更高要求。審計(jì)人員能力不足、審計(jì)工作準(zhǔn)備不充分都容易導(dǎo)致審計(jì)失敗。會(huì)計(jì)信息系統(tǒng)審計(jì)要求審計(jì)人員不僅需要具備審計(jì)方面的專(zhuān)業(yè)知識(shí),了解企業(yè)生產(chǎn)經(jīng)營(yíng)狀況,還需要具備較高的信息技術(shù)能力。然而目前,我國(guó)大部分審計(jì)人員并不缺乏專(zhuān)業(yè)的審計(jì)知識(shí),也有著豐富的審計(jì)經(jīng)驗(yàn),但對(duì)于會(huì)計(jì)信息化系統(tǒng)審計(jì)的信息技術(shù)能力要求普遍顯得力有不足,信息技術(shù)水平和計(jì)算機(jī)技術(shù)水平不能滿(mǎn)足信息系統(tǒng)審計(jì)的需要。

(三)信息化審計(jì)軟件效能不足

應(yīng)對(duì)會(huì)計(jì)信息系統(tǒng)審計(jì)的有效途徑是加快審計(jì)自身的信息化發(fā)展,目前開(kāi)發(fā)了眾多功能強(qiáng)大的審計(jì)軟件應(yīng)用于審計(jì)工作,提升了審計(jì)效率,確保了審計(jì)的準(zhǔn)確性和可靠性。然而目前的審計(jì)軟件其實(shí)用性、針對(duì)性和有效性還不能滿(mǎn)足會(huì)計(jì)信息系統(tǒng)審計(jì)的需求。其中存在的問(wèn)題主要包括:一是軟件自身功能不足,無(wú)法滿(mǎn)足會(huì)計(jì)信息系統(tǒng)審計(jì)的實(shí)際需求,軟件只能實(shí)現(xiàn)一些簡(jiǎn)單的數(shù)據(jù)查詢(xún)和計(jì)算功能,無(wú)法對(duì)復(fù)雜的企業(yè)會(huì)計(jì)數(shù)據(jù)信息進(jìn)行更為專(zhuān)業(yè)的處理和分析。二是有的軟件設(shè)計(jì)過(guò)于復(fù)雜,易用性較差。審計(jì)人員不易操作或者操作過(guò)程極為繁瑣,影響審計(jì)效率。

(四)會(huì)計(jì)信息系統(tǒng)本身存在缺陷影響審計(jì)效能

在對(duì)會(huì)計(jì)信息系統(tǒng)進(jìn)行審計(jì)時(shí),通行的做法是需要會(huì)計(jì)信息系統(tǒng)預(yù)留審計(jì)接口,審計(jì)人員通過(guò)接口對(duì)會(huì)計(jì)信息系統(tǒng)中的數(shù)據(jù)信息進(jìn)行查閱、調(diào)取、審核。我國(guó)頒布的會(huì)計(jì)信息系統(tǒng)審核相關(guān)規(guī)范也明確了會(huì)計(jì)信息系統(tǒng)中“應(yīng)具備標(biāo)準(zhǔn)的數(shù)據(jù)接口”。然而在具體實(shí)踐中,許多企業(yè)的會(huì)計(jì)信息系統(tǒng)本身并未留置接口,使得一些審計(jì)軟件無(wú)法和被審計(jì)對(duì)象的會(huì)計(jì)信息系統(tǒng)對(duì)接,也有一些會(huì)計(jì)信息系統(tǒng)自身設(shè)置了復(fù)雜的權(quán)限驗(yàn)證、加密程序等,使審計(jì)軟件無(wú)法獲取需求數(shù)據(jù),或加大數(shù)據(jù)獲取難度,影響了審計(jì)時(shí)效,甚至使審計(jì)無(wú)法操作。另外,會(huì)計(jì)信息系統(tǒng)本身的設(shè)計(jì)缺陷還包括一些軟件漏洞容易招致黑客攻擊篡改、增刪數(shù)據(jù)信息,或者軟件故障頻發(fā)導(dǎo)致數(shù)據(jù)損毀、滅失等,這在目前的會(huì)計(jì)信息系統(tǒng)審計(jì)工作中也較為常見(jiàn),極大地影響了會(huì)計(jì)信息系統(tǒng)審計(jì)的實(shí)施。

四、會(huì)計(jì)信息系統(tǒng)審計(jì)的治理策略

針對(duì)以上問(wèn)題,需要審計(jì)機(jī)關(guān)、審計(jì)行業(yè)組織和企業(yè)共同努力,多管齊下,對(duì)癥下藥,在順應(yīng)社會(huì)經(jīng)濟(jì)信息化發(fā)展的前提下確保會(huì)計(jì)信息系統(tǒng)審計(jì)職能高效履行。

(一)進(jìn)一步健全會(huì)計(jì)信息系統(tǒng)審計(jì)規(guī)范

盡管我國(guó)已經(jīng)初步確立了會(huì)計(jì)信息系統(tǒng)審計(jì)相關(guān)規(guī)范體系,但同西方發(fā)達(dá)國(guó)家相比,或者同我國(guó)社會(huì)經(jīng)濟(jì)發(fā)展的審計(jì)需求相比,仍顯不足,需要進(jìn)一步完善。健全我國(guó)會(huì)計(jì)信息系統(tǒng)審計(jì)規(guī)范應(yīng)基于以下原則:其一,與國(guó)際接軌。在全球經(jīng)濟(jì)一體化發(fā)展背景下,審計(jì)準(zhǔn)則與國(guó)際接軌是必然要求,以確保審計(jì)結(jié)果能夠在更廣泛的范圍和空間發(fā)揮效用。其二,與國(guó)情相適。會(huì)計(jì)信息系統(tǒng)審計(jì)的相關(guān)規(guī)則和標(biāo)準(zhǔn)的設(shè)定要基于國(guó)情,立足實(shí)踐,與會(huì)計(jì)信息系統(tǒng)審計(jì)發(fā)展需求相適應(yīng)。其三,關(guān)注細(xì)節(jié)。我國(guó)現(xiàn)有的會(huì)計(jì)信息系統(tǒng)審計(jì)相關(guān)規(guī)范僅僅就基本原則和審計(jì)內(nèi)容、對(duì)象、范圍等做了闡釋?zhuān)狈徲?jì)具體流程和操作指南,還缺乏系統(tǒng)性和層次性,需進(jìn)一步完善。其四,前瞻性原則。會(huì)計(jì)信息系統(tǒng)審計(jì)規(guī)范的制定需立足當(dāng)前,著眼未來(lái),對(duì)會(huì)計(jì)信息系統(tǒng)審計(jì)工作未來(lái)的發(fā)展趨向和工作重點(diǎn)、難點(diǎn)做出預(yù)測(cè)和判斷,在政策導(dǎo)向上予以規(guī)范和指引。

(二)加強(qiáng)會(huì)計(jì)信息系統(tǒng)審計(jì)人才隊(duì)伍建設(shè)

人才問(wèn)題是會(huì)計(jì)信息系統(tǒng)審計(jì)的突出問(wèn)題。近年來(lái)全球信息化發(fā)展迅猛,企業(yè)信息化發(fā)展戰(zhàn)略如火如荼,日新月異,凸顯了信息化人才不足帶來(lái)的制約,需要相關(guān)審計(jì)機(jī)構(gòu)、教育機(jī)構(gòu)共同努力,加大人才培養(yǎng)力度,壯大會(huì)計(jì)信息系統(tǒng)審計(jì)師人才隊(duì)伍。首先,要細(xì)化會(huì)計(jì)信息系統(tǒng)審計(jì)資格認(rèn)證體系,打造階梯式人才隊(duì)伍,滿(mǎn)足不同審計(jì)需求。其次,要挖掘現(xiàn)有資源潛力,加強(qiáng)現(xiàn)有審計(jì)人員信息技術(shù)技能培訓(xùn),提升會(huì)計(jì)信息系統(tǒng)審計(jì)能力。教育機(jī)構(gòu)應(yīng)將會(huì)計(jì)信息系統(tǒng)審計(jì)人才培養(yǎng)納入教育體系,開(kāi)設(shè)相關(guān)課程,培養(yǎng)專(zhuān)業(yè)人才。最后,成立專(zhuān)門(mén)的會(huì)計(jì)信息系統(tǒng)審計(jì)行業(yè)組織。會(huì)計(jì)信息系統(tǒng)審計(jì)同傳統(tǒng)審計(jì)有著極大不同,需要成立專(zhuān)門(mén)的會(huì)計(jì)信息系統(tǒng)審計(jì)行業(yè)協(xié)會(huì),對(duì)會(huì)計(jì)信息系統(tǒng)審計(jì)活動(dòng)及審計(jì)人才隊(duì)伍進(jìn)行有效指導(dǎo)和管理,設(shè)立從業(yè)資格認(rèn)證及審核機(jī)制,組織資格考試,提高會(huì)計(jì)信息系統(tǒng)審計(jì)隊(duì)伍專(zhuān)業(yè)水平。

(三)提升專(zhuān)門(mén)審計(jì)軟件的有效性

目前市場(chǎng)存在的審計(jì)軟件還存在一定問(wèn)題,還應(yīng)持續(xù)創(chuàng)新、升級(jí)、強(qiáng)化軟件功能,在保障能以技術(shù)手段確保審計(jì)數(shù)據(jù)信息高效、順暢獲取的同時(shí),還應(yīng)內(nèi)置數(shù)據(jù)分析、識(shí)別和處理功能模塊,降低審計(jì)工作量和難度,提高審計(jì)效率。就專(zhuān)業(yè)化發(fā)展而言,應(yīng)由信息技術(shù)人員和審計(jì)人員共同合作開(kāi)發(fā)專(zhuān)門(mén)的會(huì)計(jì)信息系統(tǒng)審計(jì)軟件,代替目前市場(chǎng)上常見(jiàn)的功能單一、穩(wěn)定性差、操作復(fù)雜、標(biāo)準(zhǔn)不一的審計(jì)軟件,使審計(jì)人員更加容易操作,使審計(jì)流程得以高效實(shí)施,同時(shí)降低工作難度和風(fēng)險(xiǎn),以更好地履行審計(jì)職能。開(kāi)發(fā)設(shè)計(jì)應(yīng)本著“實(shí)用性”、“易用性”、“安全性”和“高效性”原則,由審計(jì)人員負(fù)責(zé)確保軟件的實(shí)用性和易用性,由信息技術(shù)人員負(fù)責(zé)確保軟件的安全性和高效性,以提升專(zhuān)門(mén)審計(jì)軟件的有效性。

(四)統(tǒng)一會(huì)計(jì)信息系統(tǒng)審計(jì)軟件技術(shù)規(guī)范

篇(2)

信息系統(tǒng)審計(jì)對(duì)審計(jì)人員的素質(zhì)要求較高,既需要熟悉計(jì)算機(jī)技術(shù),同時(shí)又要精通人民銀行各項(xiàng)業(yè)務(wù)。目前,從現(xiàn)有的人民銀行內(nèi)審人員構(gòu)成來(lái)看,具有計(jì)算機(jī)專(zhuān)業(yè)背景人員較少,從而制約了信息系統(tǒng)審計(jì)開(kāi)展的深度和廣度。尤其是中心支行這一級(jí),大部分單位缺少信息技術(shù)審計(jì)人員,即使有在數(shù)量上也很少,難以獨(dú)立開(kāi)展高質(zhì)量的信息技術(shù)審計(jì)項(xiàng)目。

二、轉(zhuǎn)型環(huán)境下提高基層人民銀行信息系統(tǒng)審計(jì)水平的對(duì)策

(一)創(chuàng)新審計(jì)流程,強(qiáng)化信息系統(tǒng)事前和事中審計(jì)。信息系統(tǒng)審計(jì)是以保證計(jì)算機(jī)信息系統(tǒng)安全平穩(wěn)運(yùn)行,有效控制風(fēng)險(xiǎn)為目標(biāo)的,如果僅從合規(guī)性的角度進(jìn)行信息系統(tǒng)審計(jì),無(wú)法達(dá)到上述目標(biāo),因此,開(kāi)展信息系統(tǒng)審計(jì)的目的不僅要善于發(fā)現(xiàn)問(wèn)題,有效防范已暴露的風(fēng)險(xiǎn),更要分析化解潛在的風(fēng)險(xiǎn),以提高審計(jì)效果。這就要求我們要?jiǎng)?chuàng)新審計(jì)流程,改變傳統(tǒng)審計(jì)方法,采用“參與式”的審計(jì)方式,加強(qiáng)與科技等部門(mén)的溝通交流,重視事前與事中審計(jì)。一要完善溝通機(jī)制。科技與系統(tǒng)應(yīng)用部門(mén)應(yīng)及時(shí)將制定的有關(guān)制度、操作規(guī)程、系統(tǒng)運(yùn)行中的事故情況、解決措施、處理結(jié)果發(fā)送給內(nèi)審部門(mén);內(nèi)審部門(mén)應(yīng)就審計(jì)系統(tǒng)時(shí)發(fā)現(xiàn)的問(wèn)題,及時(shí)向科技和系統(tǒng)應(yīng)用部門(mén)進(jìn)行通報(bào)和反饋,并與他們定期或不定期地磋商、交流,了解各業(yè)務(wù)系統(tǒng)運(yùn)行情況,更好地發(fā)揮信息系統(tǒng)審計(jì)的作用。二要組織審計(jì)人員參與新系統(tǒng)的開(kāi)發(fā)、評(píng)估,并設(shè)計(jì)滿(mǎn)足審計(jì)業(yè)務(wù)需要的功能,真正做到對(duì)信息系統(tǒng)的事前和事中審計(jì)。三是在審計(jì)過(guò)程中采用“參與式”審計(jì)方法,參與信息系統(tǒng)審計(jì)目標(biāo)、內(nèi)容、計(jì)劃的制訂,參與審計(jì)中發(fā)現(xiàn)問(wèn)題的分析、討論,參與信息系統(tǒng)風(fēng)險(xiǎn)的評(píng)估及改進(jìn)措施的制訂等。

(二)確立風(fēng)險(xiǎn)導(dǎo)向?qū)徲?jì),從風(fēng)險(xiǎn)管理的視角推動(dòng)信息系統(tǒng)審計(jì)。對(duì)信息系統(tǒng)的審計(jì),往往需要對(duì)信息系統(tǒng)的潛在風(fēng)險(xiǎn)進(jìn)行分析評(píng)估,這就需要引入風(fēng)險(xiǎn)導(dǎo)向?qū)徲?jì)。風(fēng)險(xiǎn)導(dǎo)向?qū)徲?jì)的重點(diǎn)是分析評(píng)估系統(tǒng)固有、控制和檢查三類(lèi)風(fēng)險(xiǎn)。即:評(píng)估分析計(jì)算機(jī)系統(tǒng)本身存在的脆弱性,如容易感染病毒、易受到侵害、攻擊以及軟件、硬件、網(wǎng)絡(luò)方面出現(xiàn)的故障等;分析評(píng)估系統(tǒng)操作人員沒(méi)有按照內(nèi)控制度的要求進(jìn)行操作,而又沒(méi)有被內(nèi)控防止或者糾正的可能性;分析評(píng)估審計(jì)人員沒(méi)有進(jìn)行實(shí)質(zhì)性測(cè)試而不能發(fā)生被審計(jì)單位差錯(cuò)的可能性。通過(guò)風(fēng)險(xiǎn)分析評(píng)估,量化各類(lèi)風(fēng)險(xiǎn)的大小,從而把審計(jì)資源集中到高風(fēng)險(xiǎn)的審計(jì)領(lǐng)域,以最大限度降低信息系統(tǒng)審計(jì)風(fēng)險(xiǎn),提高信息系統(tǒng)審計(jì)的質(zhì)量。

篇(3)

一、信息化環(huán)境下的計(jì)算機(jī)審計(jì)的特點(diǎn)

(一)信息化給計(jì)算機(jī)審計(jì)帶來(lái)了較大挑戰(zhàn)。

當(dāng)今社會(huì)是個(gè)信息爆炸的時(shí)代,信息資訊已經(jīng)成為重要的生產(chǎn)要素、無(wú)形的資產(chǎn)和寶貴的社會(huì)財(cái)富,信息技術(shù)正以空前的影響力、傳播力和滲透力,不可阻擋地改變著社會(huì)的經(jīng)濟(jì)結(jié)構(gòu)、生產(chǎn)方式和每個(gè)人的生活方式。在信息化環(huán)境下,一方面國(guó)家制定實(shí)施了一系列信息化發(fā)展戰(zhàn)略和發(fā)展規(guī)劃,超高速寬帶網(wǎng)絡(luò)、新一代移動(dòng)通信技術(shù)、云計(jì)算、物聯(lián)網(wǎng)、計(jì)算機(jī)仿真等新技術(shù)、新產(chǎn)業(yè)、新應(yīng)用不斷涌現(xiàn),全面提升了國(guó)民經(jīng)濟(jì)信息化水平,國(guó)家電子政務(wù)得到快速發(fā)展,國(guó)家審計(jì)的信息化建設(shè)也必須努力適應(yīng)、快速跟進(jìn);另一方面被審計(jì)單位不斷采用新技術(shù),信息系統(tǒng)日趨復(fù)雜,數(shù)據(jù)量急劇增長(zhǎng),要求管理者和被管理者、審計(jì)機(jī)關(guān)和被審計(jì)對(duì)象所使用的工具手段必須處于同一個(gè)量級(jí),才能相互適應(yīng),形成有效的監(jiān)督制約關(guān)系。在這樣一種背景下,審計(jì)監(jiān)督的信息化成為把握住信息化的先機(jī),搶占審計(jì)發(fā)展的突破點(diǎn)和制高點(diǎn)。

(二)信息化條件下的計(jì)算機(jī)審計(jì)風(fēng)險(xiǎn)。

1.系統(tǒng)風(fēng)險(xiǎn)。信息化條件下,計(jì)算機(jī)審計(jì)不再是常規(guī)的簡(jiǎn)單的數(shù)據(jù)式審計(jì),更加關(guān)注信息系統(tǒng)本本身,信息系統(tǒng)的控制風(fēng)險(xiǎn)、檢查風(fēng)險(xiǎn)等給審計(jì)人員帶來(lái)較大挑戰(zhàn),需要審計(jì)人員除了具備常規(guī)的數(shù)據(jù)分析技能外,還要掌握的系統(tǒng)設(shè)計(jì)架構(gòu)、系統(tǒng)布局、網(wǎng)絡(luò)布局、軟硬件環(huán)境等各方面的專(zhuān)業(yè)知識(shí),通常情況下,能掌握上述一方面專(zhuān)業(yè)知識(shí)就已經(jīng)很不容易,要系統(tǒng)全面地將上述知識(shí)全面掌握,難度非常大。由此可見(jiàn),開(kāi)展信息系統(tǒng)審計(jì)的系統(tǒng)風(fēng)險(xiǎn)非常大。

2.控制風(fēng)險(xiǎn)。信息化條件下的計(jì)算機(jī)審計(jì)更加關(guān)注在總體分析的基礎(chǔ)上進(jìn)行控制風(fēng)險(xiǎn)的把控。數(shù)據(jù)分析的模式更傾向于“總體分析、發(fā)現(xiàn)疑點(diǎn)、分散核查、系統(tǒng)分析”。對(duì)于總體分析和系統(tǒng)分析來(lái)說(shuō),對(duì)新消息系統(tǒng)和業(yè)務(wù)數(shù)據(jù)的控制測(cè)試尤為重要,也是一大難點(diǎn)。

3.組織風(fēng)險(xiǎn)。信息化條件下的大項(xiàng)目更多,為了整合資源,需要搭建大項(xiàng)目的組織模式,特別是數(shù)據(jù)分析平臺(tái)的模式,需要將業(yè)務(wù)人員和計(jì)算機(jī)專(zhuān)業(yè)人員有機(jī)整合,整合多部門(mén)、跨專(zhuān)業(yè)數(shù)據(jù),進(jìn)行數(shù)據(jù)關(guān)聯(lián)挖掘和分析,在組織方式上提出了更高的要求。

4.審計(jì)機(jī)關(guān)內(nèi)部風(fēng)險(xiǎn)。一是人才匱乏。信息化條件下的計(jì)算機(jī)審計(jì)需要既懂審計(jì)業(yè)務(wù),又精通計(jì)算機(jī)技術(shù)的復(fù)核型人才。國(guó)家審計(jì)機(jī)關(guān)雖然通過(guò)計(jì)算機(jī)中級(jí)考試培養(yǎng)了大量計(jì)算機(jī)人才,但隨著信息化技術(shù)的不斷發(fā)展,各種新技術(shù)的不斷涌現(xiàn),審計(jì)人員的知識(shí)儲(chǔ)備還是難以滿(mǎn)足信息化建設(shè)的需要。二是軟硬件環(huán)境相還有待加強(qiáng)。審計(jì)機(jī)關(guān)經(jīng)過(guò)金審工程一期和二期建設(shè),基本搭建了適應(yīng)我國(guó)審計(jì)機(jī)關(guān)發(fā)展的軟硬件環(huán)境,但審計(jì)機(jī)關(guān)的電子政務(wù)建設(shè)還是與財(cái)政、稅務(wù)等部門(mén)有一定差距。如審計(jì)機(jī)關(guān)未布置主流的ORACLE環(huán)境,對(duì)流行的空間地理技術(shù)等新技術(shù)不掌握,一定程度上制約和弱化了審計(jì)機(jī)關(guān)的監(jiān)督能力。

二、信息化環(huán)境下的計(jì)算機(jī)審計(jì)的組織方式和主要內(nèi)容

(一)組織方式。

近年來(lái),審計(jì)機(jī)關(guān)開(kāi)展的財(cái)政大格局審計(jì)、社保資金審計(jì)和省長(zhǎng)經(jīng)濟(jì)責(zé)任審計(jì)過(guò)程中,打破業(yè)務(wù)和行業(yè)界限,將審計(jì)機(jī)關(guān)內(nèi)部有機(jī)整合,“全國(guó)一盤(pán)旗”,嘗試搭建數(shù)據(jù)分析平臺(tái),組建數(shù)據(jù)分析團(tuán)隊(duì),提出了“總體分析、發(fā)現(xiàn)疑點(diǎn)、分散核查、系統(tǒng)分析”計(jì)算機(jī)審計(jì)思路,取得了較好效果。如有的特派辦創(chuàng)新計(jì)算機(jī)審計(jì)模式,探索構(gòu)建“特派辦級(jí)分析平臺(tái)、項(xiàng)目審計(jì)組級(jí)分析平臺(tái)、審計(jì)人員級(jí)分析平臺(tái)”的三級(jí)數(shù)據(jù)分析平臺(tái)。整合多部門(mén)、跨專(zhuān)業(yè)數(shù)據(jù),搭建特派辦級(jí)數(shù)據(jù)分析平臺(tái),進(jìn)行數(shù)據(jù)關(guān)聯(lián)挖掘和分析;根據(jù)審計(jì)組的業(yè)務(wù)需求,組建審計(jì)組級(jí)數(shù)據(jù)分析平臺(tái),開(kāi)展針對(duì)性的數(shù)據(jù)采集和分析;根據(jù)具體需求,針對(duì)特定數(shù)據(jù),構(gòu)建審計(jì)人員級(jí)數(shù)據(jù)分析平臺(tái),迅速完成個(gè)性化的數(shù)據(jù)分析。通過(guò)數(shù)據(jù)信息與業(yè)務(wù)經(jīng)驗(yàn)的緊密結(jié)合,人力資源與設(shè)備資源的科學(xué)組合,業(yè)務(wù)骨干和計(jì)算機(jī)骨干的有效整合,以及審計(jì)延伸與數(shù)據(jù)分析時(shí)間的合理安排,增強(qiáng)了計(jì)算機(jī)技術(shù)對(duì)審計(jì)工作支撐能力,強(qiáng)化了數(shù)據(jù)分析審計(jì)成果的轉(zhuǎn)化率,大大提高了信息化審計(jì)能力。

(二)主要內(nèi)容。

1.開(kāi)展信息系統(tǒng)審計(jì),探索信息系統(tǒng)審計(jì)的方式方法。圍繞安全性、有效性和經(jīng)濟(jì)性這三個(gè)著力點(diǎn),研究建立信息技術(shù)項(xiàng)目績(jī)效評(píng)價(jià)體系,逐步探索開(kāi)展對(duì)電子政務(wù)項(xiàng)目和企事業(yè)單位信息系統(tǒng)的績(jī)效審計(jì)。

2. 拓展計(jì)算機(jī)審計(jì)的寬度和深度。計(jì)算機(jī)審計(jì)要向被審計(jì)單位管理領(lǐng)域和業(yè)務(wù)的核心技術(shù)環(huán)節(jié)滲透,關(guān)注數(shù)據(jù)產(chǎn)生的關(guān)鍵控制節(jié)點(diǎn),在常規(guī)的數(shù)據(jù)式審計(jì)外,更加關(guān)注數(shù)據(jù)產(chǎn)生的真實(shí)性和合法性,研究和評(píng)估信息系統(tǒng)能否有效滿(mǎn)足管理需要,以促進(jìn)完善系統(tǒng)、提高管理水平,充分發(fā)揮審計(jì)建設(shè)性、預(yù)防性的 “免疫系統(tǒng)”功能。

3. 占領(lǐng)信息技術(shù)高地,積極探索新技術(shù)的應(yīng)用和推廣。積極學(xué)習(xí)和研究被審計(jì)單位及行業(yè)廣泛應(yīng)用的地理信息系統(tǒng)(GIS)技術(shù)、全球定位系統(tǒng)(GPS)技術(shù)、自動(dòng)監(jiān)測(cè)技術(shù)等先進(jìn)技術(shù)和方法,并探索運(yùn)用于審計(jì),不斷創(chuàng)新審計(jì)技術(shù)方法,提升信息化環(huán)境下的審計(jì)監(jiān)督能力。

4. 加強(qiáng)計(jì)算機(jī)審計(jì)理論課題研究工作。加強(qiáng)計(jì)算機(jī)審計(jì)標(biāo)準(zhǔn)規(guī)范、計(jì)算機(jī)審計(jì)方法體系和操作制度體系的建設(shè),全面提升信息化建設(shè)理論研究水平。

篇(4)

一、移動(dòng)環(huán)境下的教學(xué)工具

移動(dòng)客戶(hù)端的教學(xué)APP專(zhuān)門(mén)為移動(dòng)環(huán)境下的教和學(xué)而設(shè)計(jì)。以免費(fèi)的藍(lán)墨云班課為例,借助移動(dòng)APP,可以實(shí)現(xiàn):(1)輕松管理班課。在任何移動(dòng)設(shè)備或 PC機(jī)上,教師都可以輕松管理自己的班課,管理學(xué)生、發(fā)送通知、分享資源、布置批改作業(yè)、組織討論答疑、開(kāi)展教學(xué)互動(dòng)。(2)隨即開(kāi)展互動(dòng)。在任何普通教室的課堂現(xiàn)場(chǎng)或課外,教師都可以隨即開(kāi)展投票問(wèn)卷、頭腦風(fēng)暴、作品分享、計(jì)時(shí)答題等互動(dòng)教學(xué)活動(dòng),即刻反饋,即刻點(diǎn)評(píng)。(3)激發(fā)學(xué)生自主學(xué)習(xí)興趣。教師的所有課程信息、學(xué)習(xí)要求、課件、微視頻等學(xué)習(xí)資源都可以實(shí)時(shí)傳遞到學(xué)生的移動(dòng)設(shè)備上,學(xué)生的移動(dòng)設(shè)備從此成為學(xué)習(xí)的主要工具。(4)跟蹤評(píng)價(jià)學(xué)習(xí)進(jìn)度。配套移動(dòng)交互式數(shù)字教材,可以實(shí)現(xiàn)對(duì)每位學(xué)生學(xué)習(xí)進(jìn)度的跟蹤和學(xué)習(xí)成效的評(píng)價(jià),學(xué)期末教師可以獲取每位學(xué)生的數(shù)字教材學(xué)習(xí)評(píng)估報(bào)告。(5)移動(dòng)云技術(shù)全免費(fèi)。面向移動(dòng)環(huán)境的平臺(tái)設(shè)計(jì),iPhone、iPad、Android 手機(jī)和平板電腦都有專(zhuān)屬的APP和 PC 機(jī)版本,且對(duì)教師和學(xué)生全部免費(fèi)。

二、移動(dòng)環(huán)境下的教學(xué)設(shè)計(jì)

移動(dòng)客戶(hù)端的教學(xué)APP僅是一種教學(xué)輔助工具,有助于教師實(shí)現(xiàn)教學(xué)思路和教學(xué)設(shè)計(jì)。而教學(xué)思路與教學(xué)設(shè)計(jì)本身仍為一門(mén)課程的核心所在,需要教師本人進(jìn)行全面把握和悉心設(shè)計(jì)。

(一)計(jì)算機(jī)審計(jì)的課程框架。在信息化環(huán)境下,信息技術(shù)和信息系統(tǒng)一方面可以作為審計(jì)的工具,涉及計(jì)算機(jī)輔助審計(jì)和審計(jì)機(jī)構(gòu)的管理信息化;另一方面可以作為審計(jì)的對(duì)象,涉及信息系統(tǒng)審計(jì)、會(huì)計(jì)師事務(wù)所的IT治理和IT部門(mén)管理。其中計(jì)算機(jī)輔助審計(jì)和信息系統(tǒng)審計(jì)是審計(jì)機(jī)構(gòu)的核心業(yè)務(wù),審計(jì)機(jī)構(gòu)管理信息化、會(huì)計(jì)師事務(wù)所的IT治理和IT部門(mén)管理隸屬于審計(jì)機(jī)構(gòu)的內(nèi)部管理。因此,我院計(jì)算機(jī)審計(jì)課程共計(jì)4.5學(xué)時(shí),重點(diǎn)講解計(jì)算機(jī)輔助審計(jì)和信息系統(tǒng)審計(jì),簡(jiǎn)述審計(jì)機(jī)構(gòu)管理信息化,簡(jiǎn)介會(huì)計(jì)師事務(wù)所的IT治理和IT部門(mén)管理,課程框架如上頁(yè)圖1所示。

(二)計(jì)算機(jī)審計(jì)課程的移動(dòng)教學(xué)設(shè)計(jì)。在計(jì)算機(jī)審計(jì)課程中,主要的教學(xué)形式涉及理論講解、案例講解、軟件體驗(yàn)和現(xiàn)場(chǎng)教學(xué)。其中,移動(dòng)教學(xué)貫穿始終,主要完成發(fā)放通知、上課簽到、分享資源、課前調(diào)查、課中討論、課后測(cè)試、成績(jī)統(tǒng)計(jì)等任務(wù)。計(jì)算機(jī)審計(jì)課程的移動(dòng)端教學(xué)設(shè)計(jì)如上頁(yè)圖2所示。

如表1所示,計(jì)算機(jī)審計(jì)課程的移動(dòng)教學(xué)設(shè)計(jì)包括活動(dòng)和資源的分類(lèi)、名稱(chēng)及分組。其中,分組是指該活動(dòng)或資源歸屬于計(jì)算機(jī)審計(jì)課程的哪個(gè)教學(xué)模塊。計(jì)算機(jī)審計(jì)課程共包含4個(gè)教學(xué)模塊,分別是“01會(huì)計(jì)信息化與計(jì)算機(jī)審計(jì)概述”“02計(jì)算機(jī)輔助審計(jì)”“03信息系統(tǒng)審計(jì)”“04審計(jì)機(jī)構(gòu)管理信息化”。

三、移動(dòng)環(huán)境下的教學(xué)實(shí)踐

移動(dòng)環(huán)境下,計(jì)算機(jī)審計(jì)課程的教學(xué)實(shí)踐大致可以分為以下4個(gè)環(huán)節(jié):

(一)創(chuàng)建班課并邀請(qǐng)學(xué)生加入。創(chuàng)建班課“計(jì)算機(jī)審計(jì)”,設(shè)置數(shù)字教材、學(xué)習(xí)要求、學(xué)習(xí)進(jìn)度、考試安排等內(nèi)容,將藍(lán)墨云班課APP下載頁(yè)面的二維碼分享給學(xué)生,請(qǐng)學(xué)生下載APP,并使用邀請(qǐng)碼進(jìn)入計(jì)算機(jī)審計(jì)班課。

(二)上載資源并設(shè)置活動(dòng)。打開(kāi)藍(lán)墨云班課的PC端訪(fǎng)問(wèn)網(wǎng)址mosoteach.cn,上傳課件、參考和素材等資源,設(shè)置調(diào)查、討論和測(cè)試等活動(dòng)。其中測(cè)試用的題目,需要事先設(shè)置題庫(kù),包括題目的題干、題型(單選/多選)、選項(xiàng)、所屬課程、所屬章、分值、難度、知識(shí)點(diǎn)等內(nèi)容。學(xué)生在上課前可以在手機(jī)端或PC端查看上傳的資源。需要說(shuō)明的是,大部分活動(dòng)的設(shè)置都可以同時(shí)在PC端和移動(dòng)端進(jìn)行,僅有少量活動(dòng)的屬性設(shè)置為只能在PC端進(jìn)行,如分組的順序。

(三)上課簽到并開(kāi)展活動(dòng)。上課時(shí),首先可以進(jìn)行一鍵簽到或手勢(shì)簽到,30人的班級(jí)基本可以在半分鐘之內(nèi)完成簽到。在正式講解課程內(nèi)容之前,可以就課程內(nèi)容開(kāi)展小調(diào)查,教師可以實(shí)時(shí)看到調(diào)查結(jié)果。調(diào)查結(jié)束后,可以開(kāi)啟相應(yīng)的討論題目,以便讓學(xué)生帶著問(wèn)題聽(tīng)課,提高聽(tīng)課效率和聽(tīng)課效果。內(nèi)容講解完成后,可以就討論題目讓學(xué)生開(kāi)展討論。為保證討論的有效性,可要求每位學(xué)生充分思考后再發(fā)言,完成發(fā)言的學(xué)生可瀏覽其他同學(xué)的發(fā)言并點(diǎn)贊。完成點(diǎn)贊之后,可請(qǐng)獲得點(diǎn)贊較多的學(xué)生(如前三名)以口頭闡述的方式分享自己的觀(guān)點(diǎn)。討論完成后,可以開(kāi)展本部分內(nèi)容的課堂或課后測(cè)試,測(cè)試以學(xué)生掌握知識(shí)?c為目的,可進(jìn)行多次,次數(shù)取決于教師的事先設(shè)定。

(四)課后點(diǎn)贊并查看班課數(shù)據(jù)。課后,教師可以參考學(xué)生之間的點(diǎn)贊情況和分享情況,就某一討論主題,選定3―5名學(xué)生點(diǎn)贊,并為他們每人增加1―5個(gè)經(jīng)驗(yàn)值,以資鼓勵(lì)。教師也可以查看班課數(shù)據(jù),包括學(xué)生在班課中查閱資源、參與活動(dòng)和簽到等的匯總數(shù)據(jù)和明細(xì)數(shù)據(jù)。教師還可以查看班課的教學(xué)報(bào)告,包括教學(xué)周報(bào)、資源報(bào)告、活動(dòng)報(bào)告和學(xué)情分析等數(shù)據(jù),用數(shù)據(jù)記錄教師的教學(xué)歷程。

四、移動(dòng)環(huán)境下的教學(xué)評(píng)價(jià)

在整個(gè)計(jì)算機(jī)審計(jì)課程中,課堂出席與參與占25%,計(jì)算機(jī)輔助審計(jì)軟件體驗(yàn)報(bào)告占25%,課程小論文占50%。借助移動(dòng)APP進(jìn)行課堂出席與參與的管理,有如下6大優(yōu)勢(shì)。

(一)過(guò)程管理。在教學(xué)時(shí)間壓縮、教學(xué)內(nèi)容膨脹、教師日程趨緊的當(dāng)前,如何提高課堂效率、提升教學(xué)過(guò)程管理至關(guān)重要。借助移動(dòng)APP,可以方便高效地進(jìn)行教學(xué)過(guò)程管理,如隨手實(shí)時(shí)完成上課簽到,隨時(shí)開(kāi)放和關(guān)閉討論題目,限時(shí)開(kāi)放測(cè)試題目,自動(dòng)記錄學(xué)習(xí)結(jié)果,自動(dòng)生成教學(xué)報(bào)告。

(二)引發(fā)思考。不少人詬病我們現(xiàn)在的教育,認(rèn)為學(xué)生很會(huì)學(xué)習(xí),但在獨(dú)立思考、提出獨(dú)立見(jiàn)解方面有所欠缺。在移動(dòng)APP教學(xué)中,可以通過(guò)討論活動(dòng)或頭腦風(fēng)暴,引發(fā)學(xué)生對(duì)某一案例、某一現(xiàn)象、某一知識(shí)點(diǎn)發(fā)表看法,既可節(jié)約時(shí)間、又可讓每個(gè)人發(fā)表觀(guān)點(diǎn),無(wú)疑可以促進(jìn)學(xué)生在聽(tīng)課過(guò)程中的思考。

(三)公平客觀(guān)。在移動(dòng)APP中,每位學(xué)生聽(tīng)課的時(shí)間、發(fā)言的時(shí)間、被點(diǎn)贊的機(jī)會(huì)都是均等的,這無(wú)疑增加了學(xué)生之間互評(píng)觀(guān)點(diǎn)的公平性和客觀(guān)性。因?yàn)閷W(xué)生之間的點(diǎn)贊,會(huì)影響教師的點(diǎn)贊,進(jìn)而影響個(gè)人經(jīng)驗(yàn)值,從而間接影響個(gè)人的平時(shí)成績(jī),所以學(xué)生會(huì)認(rèn)真聽(tīng)講、精心組織自己的觀(guān)點(diǎn)、客觀(guān)評(píng)價(jià)他人的觀(guān)點(diǎn),無(wú)形中提高了學(xué)生的聽(tīng)課認(rèn)真程度、語(yǔ)言組織技巧以及評(píng)價(jià)他人觀(guān)點(diǎn)的能力。

(四)知識(shí)分享。知識(shí)分享成為現(xiàn)代組織中重要的文化之一。在移動(dòng)APP中進(jìn)行專(zhuān)題知識(shí)分享類(lèi)討論時(shí),自然為學(xué)生之間共享知識(shí)搭建了一個(gè)平臺(tái),如在“討論7:分享Excel在審計(jì)中的具體運(yùn)用技巧”中,學(xué)生們就分享了快捷鍵、函數(shù)等審計(jì)工作中常用的Excel實(shí)用小技巧。除此之外,因課程中的討論題目也是該課程期末小論文的題目,所以學(xué)生們?cè)谟懻撨^(guò)程中發(fā)表的觀(guān)點(diǎn),不僅可以啟發(fā)其他同學(xué)撰寫(xiě)論文的思路,還可以為其他同學(xué)撰寫(xiě)論文提供素材。

(五)結(jié)果展現(xiàn)。數(shù)據(jù)展現(xiàn)已成為信息系統(tǒng)研發(fā)過(guò)程中的重要環(huán)節(jié),并發(fā)展為獨(dú)立學(xué)科。在移動(dòng)APP中,不僅可以按經(jīng)驗(yàn)值順序展現(xiàn)全班同學(xué)的排名,還可以按學(xué)號(hào)順序顯示其經(jīng)驗(yàn)值。在班級(jí)排名中,可以“下鉆”到每位學(xué)生的綜合學(xué)習(xí)成果,即經(jīng)驗(yàn)值統(tǒng)計(jì)圖,單擊經(jīng)驗(yàn)值總額,可以“下鉆”到該學(xué)生的經(jīng)驗(yàn)值積分明細(xì)界面。清晰明了的展現(xiàn)界面、實(shí)時(shí)反饋的經(jīng)驗(yàn)積累、學(xué)生之間的橫向比較,能夠?yàn)閷W(xué)生的進(jìn)一步學(xué)習(xí)指明方向,增加助推動(dòng)力。

(六)內(nèi)容復(fù)用。一次錄入、多次使用,是當(dāng)前信息系統(tǒng)研發(fā)所追求的目標(biāo)。想要充分發(fā)揮移動(dòng)APP在教學(xué)管理中的作用,無(wú)疑需要教師花費(fèi)較多的時(shí)間和精力在移動(dòng)教學(xué)設(shè)計(jì)和教學(xué)實(shí)踐上。科研是當(dāng)前眾多教師的首要工作,他們自然希望在移動(dòng)APP上的教學(xué)資源和教學(xué)活動(dòng)能夠設(shè)置一次、使用多次。為此,移動(dòng)APP設(shè)計(jì)了班課復(fù)制功能,方便教師最大限度地重復(fù)利用自己的教學(xué)設(shè)計(jì)成果。教師也可以自己的課程包,后經(jīng)授權(quán)可供移動(dòng)APP上的其他教師引用,從而實(shí)現(xiàn)社會(huì)范圍內(nèi)的教學(xué)資源共享。

當(dāng)然,本課程采用的移動(dòng)客戶(hù)端還有些許不足之處,如當(dāng)退出賬號(hào)或更換設(shè)備時(shí),學(xué)生的討論數(shù)據(jù)會(huì)被轉(zhuǎn)移到歷史記錄中,導(dǎo)致后面的學(xué)生無(wú)法為其點(diǎn)贊,在一定程度上有失公允。此外,不能設(shè)置學(xué)生在某次討論中點(diǎn)贊的次數(shù),在一定程度上影響了點(diǎn)贊的相對(duì)公平性。此外,該移動(dòng)APP目前的版本還不支持多位教師協(xié)同上課的情景。

五、移動(dòng)環(huán)境下的教學(xué)要素

課堂管控,有如企業(yè)管控,首先需要設(shè)定好教學(xué)流程以及關(guān)鍵控制點(diǎn)。在移動(dòng)環(huán)境下進(jìn)行會(huì)計(jì)信息化課程的教學(xué),本文認(rèn)為應(yīng)重點(diǎn)關(guān)注以下要素:

(一)活動(dòng)設(shè)計(jì)多樣化。移動(dòng)APP中允許教師設(shè)計(jì)多樣化的活動(dòng),如作業(yè)/小組任務(wù)、投票/問(wèn)卷、頭腦風(fēng)暴、答疑/討論、測(cè)試等。根據(jù)計(jì)算機(jī)審計(jì)課程需要,筆者設(shè)計(jì)了4項(xiàng)課前調(diào)查、14次課中討論和5次課后測(cè)試,總共23個(gè)活動(dòng)(詳見(jiàn)第113頁(yè)表1)。

(二)開(kāi)放時(shí)點(diǎn)精準(zhǔn)化。移動(dòng)APP中允許教師隨時(shí)開(kāi)啟活動(dòng),隨時(shí)結(jié)束活動(dòng)。在計(jì)算機(jī)審計(jì)課程中,對(duì)于課前調(diào)查,設(shè)置為在調(diào)查開(kāi)始前開(kāi)啟,在調(diào)查結(jié)束后結(jié)束,以保證調(diào)查結(jié)果的真實(shí)性與可靠性;對(duì)于課中討論,設(shè)置為在課程講解前開(kāi)啟,在學(xué)生口頭分享經(jīng)驗(yàn)后結(jié)束,以保證學(xué)生有足夠的時(shí)間發(fā)表個(gè)人觀(guān)點(diǎn)、瀏覽他人觀(guān)點(diǎn)和點(diǎn)贊他人觀(guān)點(diǎn),從而達(dá)到隨時(shí)互動(dòng)、知識(shí)分享的真正目的;對(duì)于課后測(cè)試,設(shè)置為在課程講解和學(xué)生口頭分享經(jīng)驗(yàn)都結(jié)束之后開(kāi)啟,在固定時(shí)間結(jié)束(如5道題10分鐘,或兩次課程之間的間隙),以保證學(xué)生參與測(cè)試的及時(shí)性與測(cè)試結(jié)果的公平性。

(三)?論規(guī)則明確化。在移動(dòng)互聯(lián)網(wǎng)時(shí)代不缺乏信息,反而往往面臨信息過(guò)載的情況。在討論過(guò)程中,學(xué)生發(fā)表的觀(guān)點(diǎn)很容易被其他人的觀(guān)點(diǎn)信息所淹沒(méi)。為保證信息的有效性,應(yīng)盡量避免冗余信息。為降低信息查找難度,可以在討論環(huán)節(jié)約定每位學(xué)生針對(duì)一個(gè)主題只允許發(fā)表一次觀(guān)點(diǎn),違反規(guī)則將無(wú)法得到教師的點(diǎn)贊,即無(wú)法獲得額外經(jīng)驗(yàn)值。

(四)點(diǎn)贊方式民主化。在一個(gè)人的職業(yè)生涯中,發(fā)表觀(guān)點(diǎn)固然重要,但評(píng)價(jià)觀(guān)點(diǎn)更為重要。允許學(xué)生之間相互點(diǎn)贊,不僅可以促使學(xué)生逐一閱讀其他學(xué)生的觀(guān)點(diǎn),以達(dá)到分享之目的,而且要求學(xué)生挑選出價(jià)值最優(yōu)的2條觀(guān)點(diǎn),以達(dá)到評(píng)價(jià)之目的。學(xué)生的點(diǎn)贊也可以為教師的點(diǎn)贊提供參考,相當(dāng)于點(diǎn)贊結(jié)果在一定程度上影響了其他學(xué)生的經(jīng)驗(yàn)值。

篇(5)

關(guān)鍵詞:信息系統(tǒng)審計(jì);發(fā)展?fàn)顩r;存在不足;改進(jìn)措施

中圖分類(lèi)號(hào):F239.1 文獻(xiàn)識(shí)別碼:A 文章編號(hào):1001-828X(2016)016-000-02

一、研究背景

全球經(jīng)濟(jì)的結(jié)構(gòu)和運(yùn)行方式以及人們的思維方式都隨著信息技術(shù)在全球的快速發(fā)展有著不小的改變,會(huì)計(jì)和審計(jì)行業(yè)也不例外。一方面,隨著信息技術(shù)的普及以及快速發(fā)展,審計(jì)的方法相對(duì)于傳統(tǒng)審計(jì)也有了很大的提升,信息的產(chǎn)生和思維處理方式也發(fā)生了巨大的變化,從而使審計(jì)的各個(gè)環(huán)節(jié)也會(huì)隨之發(fā)生變化,進(jìn)一步推動(dòng)了審計(jì)的發(fā)展進(jìn)程,使審計(jì)體系由原來(lái)傳統(tǒng)的手工審計(jì)、EDP審計(jì)和計(jì)算機(jī)輔助審計(jì),發(fā)展成為現(xiàn)如今對(duì)所有信息系統(tǒng)的可靠性、安全性、以及其實(shí)現(xiàn)組織目標(biāo)的有效性進(jìn)行的審計(jì)――信息系統(tǒng)審計(jì)。另一方面,互聯(lián)網(wǎng)技術(shù)的快速發(fā)展,使得企業(yè)對(duì)信息的更新速度有了更加嚴(yán)格的要求,這也使得企業(yè)對(duì)信息系統(tǒng)的依賴(lài)性也會(huì)變得越來(lái)越強(qiáng)烈,企業(yè)所面臨的各種風(fēng)險(xiǎn),除了我們比較熟悉的:傳統(tǒng)的經(jīng)營(yíng)風(fēng)險(xiǎn)、財(cái)務(wù)風(fēng)險(xiǎn)和控制風(fēng)險(xiǎn)外,也產(chǎn)生了一些額外的新型風(fēng)險(xiǎn):利用計(jì)算機(jī)舞弊、欺詐等等,這都進(jìn)一步增加了信息系統(tǒng)審計(jì)風(fēng)險(xiǎn)。因此,要想監(jiān)控和管理信息系統(tǒng)風(fēng)險(xiǎn),就需要保障信息系統(tǒng)的安全、有效和可靠,并及時(shí)發(fā)現(xiàn)系統(tǒng)管理和控制中的漏洞與薄弱環(huán)節(jié),要想做到這些,就需要對(duì)內(nèi)部控制的安全性與有效性、信息系統(tǒng)的軟硬件及其相關(guān)的風(fēng)險(xiǎn)等方面進(jìn)行及時(shí)的審計(jì)。因此,信息系統(tǒng)審計(jì)也顯得越來(lái)越重要。

信息系統(tǒng)審計(jì)在我國(guó)起步較晚,無(wú)論是理論體系建設(shè)還是實(shí)踐應(yīng)用都還非常有限。通過(guò)研究國(guó)內(nèi)外信息系統(tǒng)審計(jì)的發(fā)展過(guò)程,分析探討了我國(guó)信息系統(tǒng)審計(jì)研究現(xiàn)狀以及存在的問(wèn)題,對(duì)我國(guó)信息系統(tǒng)審計(jì)的發(fā)展提出了自己的一些建議。

二、我國(guó)信息系統(tǒng)審計(jì)現(xiàn)存問(wèn)題分析

(一)缺乏有效易用的信息系統(tǒng)審計(jì)操作軟件

在我國(guó),隨著信息技術(shù)越發(fā)成熟,越來(lái)越多的企業(yè)將它們應(yīng)用到自身各個(gè)環(huán)節(jié),這也使得審計(jì)軟件越來(lái)越受到人們的注意。目前,審計(jì)軟件在我國(guó)已不算少數(shù),軟件的功能也有很大進(jìn)步,但還是有不少的審計(jì)軟件實(shí)用性不強(qiáng),往往是其所提供的功能并不能被審計(jì)人員熟練地運(yùn)用,審計(jì)人員在工作中需要用到的信息它又不具備,目前國(guó)內(nèi)的審計(jì)軟件與國(guó)外的相比,其功能較為單一,通用性也不夠強(qiáng),總體也不是很實(shí)用,更重要的是在對(duì)數(shù)據(jù)的分析處理上仍有不小的差距。另外,國(guó)外的軟件公司發(fā)展已經(jīng)比較成熟了,建立了自己的全球銷(xiāo)售網(wǎng)絡(luò),而在我國(guó),由于使用審計(jì)軟件的企業(yè)不多,需求量較小,導(dǎo)致審計(jì)軟件的銷(xiāo)售市場(chǎng)規(guī)模一直比較小,所以審計(jì)操作軟件一直到不到良性的發(fā)展。

(二)我國(guó)的信息系統(tǒng)與審計(jì)接口匹配度不高

要想使會(huì)計(jì)信息系統(tǒng)與審計(jì)工作一一對(duì)應(yīng),被審系統(tǒng)的電子信息資料是很重要的,這就要求計(jì)算機(jī)存在一定質(zhì)量的審計(jì)接口。雖然,有這么一項(xiàng)規(guī)定《關(guān)于利用計(jì)算機(jī)信息系統(tǒng)開(kāi)展審計(jì)工作有關(guān)問(wèn)題的通知》“計(jì)算機(jī)信息系統(tǒng)應(yīng)當(dāng)具備符合國(guó)家標(biāo)準(zhǔn)或者行業(yè)標(biāo)準(zhǔn)的數(shù)據(jù)接口”,而且軟相關(guān)協(xié)會(huì)也明確規(guī)范了有關(guān)于數(shù)據(jù)接口的國(guó)內(nèi)標(biāo)準(zhǔn),可結(jié)果卻是,非常多的財(cái)務(wù)管理軟件并沒(méi)有遵照?qǐng)?zhí)行。目前我國(guó)大部分的計(jì)算機(jī)信息系統(tǒng)與審計(jì)接口匹配度不高,后果就是:審計(jì)軟件訪(fǎng)問(wèn)信息系統(tǒng)資料時(shí)會(huì)提示你受阻,從而影響你的數(shù)據(jù)質(zhì)量和審計(jì)質(zhì)量。

(三)缺乏審計(jì)方面的綜合人才

我們目前接觸到的絕大部分是傳統(tǒng)審計(jì)工作,而信息系統(tǒng)審計(jì)跟傳統(tǒng)審計(jì)有很多不同之處,主要就是非常強(qiáng)的專(zhuān)業(yè)性。開(kāi)展信息系統(tǒng)審計(jì)工作的主體人員是注冊(cè)信息系統(tǒng)審計(jì)師(CISA),但由于信息系統(tǒng)審計(jì)的復(fù)雜性,目前全球CISA的數(shù)量并不是特別多,而在我國(guó)更是數(shù)量稀少。當(dāng)然這根我國(guó)起步慢有直接的關(guān)系,但發(fā)展環(huán)境不理想也使得CISA的發(fā)展腳步過(guò)于緩慢。目前由于越來(lái)越多的企業(yè)接觸了信息系統(tǒng)審計(jì),對(duì)CISA的需求也會(huì)持續(xù)增加,這就對(duì)目前的審計(jì)培養(yǎng)機(jī)制提出了新的挑戰(zhàn),怎樣才能夠培養(yǎng)出審計(jì)方面的綜合人才,既會(huì)傳統(tǒng)的審計(jì)流程,也能熟練運(yùn)用信息系統(tǒng),并將二者有機(jī)結(jié)合在一起。

(四)相關(guān)聯(lián)信息系統(tǒng)審計(jì)制度有些滯后和缺失

近年來(lái),世界范圍內(nèi)許多國(guó)家都建立起了較為完善的信息系統(tǒng)審計(jì)制度,并在信息系統(tǒng)審計(jì)中發(fā)揮了舉足輕重的作用。這一制度的重要性不亞于一套成熟的財(cái)務(wù)審計(jì)準(zhǔn)則。這信息系統(tǒng)審計(jì)制度的起步比較晚,與發(fā)達(dá)國(guó)家比比較落后,雖然國(guó)家也在大力發(fā)展信息系統(tǒng)審計(jì),可是發(fā)展的非常片面,并沒(méi)有形成一套整體的、規(guī)范的制度,要想實(shí)現(xiàn)審計(jì)業(yè)務(wù)進(jìn)一步發(fā)展和進(jìn)步,對(duì)于實(shí)踐經(jīng)驗(yàn)的總結(jié)是非常重要的,而且,還要統(tǒng)一行業(yè)的標(biāo)準(zhǔn)與規(guī)范。

三、我國(guó)信息系統(tǒng)審計(jì)的發(fā)展對(duì)策

(一)建立信息系統(tǒng)審計(jì)的有效操作軟件體系

沒(méi)有合適的信息系統(tǒng)審計(jì)軟件是我國(guó)信息系統(tǒng)審計(jì)仍然處在淺層次應(yīng)用上的一個(gè)原因之一。對(duì)于開(kāi)發(fā)信息系統(tǒng)審計(jì)的軟件來(lái)說(shuō),不僅要求精通數(shù)據(jù)庫(kù)理論及程序設(shè)計(jì)技術(shù)、數(shù)據(jù)結(jié)構(gòu)、軟件工程學(xué)等,而且對(duì)信息系統(tǒng)管理理論、審計(jì)、會(huì)計(jì)等知識(shí)的要求也非常高,因此,開(kāi)發(fā)的難度非常之大。要想審計(jì)軟件的質(zhì)量提高,就必須采取相應(yīng)的競(jìng)爭(zhēng)機(jī)制,所以,針對(duì)目前我國(guó)的這種情況,應(yīng)該加大審計(jì)軟件的開(kāi)發(fā)和推廣。為了方便審計(jì)人員的學(xué)習(xí)與使用,我們應(yīng)該集中資源去開(kāi)發(fā)一些有很強(qiáng)通用性的審計(jì)軟件,這樣還能節(jié)約不少資源。其次,軟件的需求分析也不能忽視,一線(xiàn)的審計(jì)人員也應(yīng)參與軟件的開(kāi)發(fā)過(guò)程,這樣才能增強(qiáng)審計(jì)軟件的實(shí)用性,使開(kāi)發(fā)出來(lái)的審計(jì)軟件能夠更好地運(yùn)動(dòng)到日常審計(jì)活動(dòng)中去。

(二)強(qiáng)制要求信息系統(tǒng)提供審計(jì)接口

目前,各行各業(yè)都在研發(fā)屬于自己企業(yè)的的信息化系統(tǒng),面臨的最大挑戰(zhàn)就是解決審計(jì)接口這一問(wèn)題,如果這個(gè)問(wèn)題一直得不到有效處理,信息系統(tǒng)審計(jì)的未來(lái)或許還會(huì)困難重重,布滿(mǎn)陰霾。對(duì)于系統(tǒng)接口的問(wèn)題,國(guó)務(wù)院辦公廳了88號(hào)文《關(guān)于利用計(jì)算機(jī)信息系統(tǒng)開(kāi)展審計(jì)工作有關(guān)問(wèn)題的通知([2001]88號(hào))》對(duì)其做出了規(guī)定,取得的效果不是特別理想,看來(lái)相關(guān)審計(jì)和信息化部門(mén)還要繼續(xù)加大宣傳的力度。審計(jì)署與財(cái)政部應(yīng)該聯(lián)合參與軟件的評(píng)審工作,對(duì)不滿(mǎn)足審計(jì)要求的財(cái)務(wù)軟件禁止使用。

(三)建立健全適應(yīng)信息系統(tǒng)審計(jì)事業(yè)發(fā)展的管理模式和人才培養(yǎng)機(jī)制

大批專(zhuān)業(yè)化的信息系統(tǒng)審計(jì)人才隊(duì)伍是發(fā)展信息系統(tǒng)審計(jì)事業(yè)的必備條件,但是我國(guó)專(zhuān)業(yè)人才數(shù)量遠(yuǎn)遠(yuǎn)不能滿(mǎn)足信息系統(tǒng)審計(jì)業(yè)務(wù)的巨大需求,那就要求我們?cè)诖髮W(xué)培養(yǎng)與選拔一批專(zhuān)業(yè)的信息系統(tǒng)審計(jì)人才,并且在教育培訓(xùn)手段上,可以采取短期培訓(xùn)與長(zhǎng)期培養(yǎng)、運(yùn)用層面上的培訓(xùn)與高素質(zhì)專(zhuān)業(yè)人才的培養(yǎng)、在職人員的精英培訓(xùn)和未來(lái)專(zhuān)業(yè)人才培養(yǎng)相結(jié)合的方法。

(四)建立信息系統(tǒng)審計(jì)評(píng)價(jià)指標(biāo)體系

對(duì)于信息系統(tǒng)審計(jì)未來(lái)而言,建立一套科學(xué)、完整的信息系統(tǒng)審計(jì)評(píng)價(jià)指標(biāo)體系非常重要,需要用其來(lái)衡量信息系統(tǒng)的控制是否滿(mǎn)足有關(guān)信息的七個(gè)質(zhì)量標(biāo)準(zhǔn),即機(jī)密性、可靠性、合法一致性、有效性、完整性、效率以及可獲得性。信息系統(tǒng)審計(jì)是基于風(fēng)險(xiǎn)基礎(chǔ)的審計(jì),審計(jì)的權(quán)威性需要擁有一套科學(xué)、完整的信息系統(tǒng)審計(jì)評(píng)價(jià)體系來(lái)做支撐,不然的話(huà),信息系統(tǒng)審計(jì)也就成了空中樓閣,喪失了其本來(lái)的意義。我國(guó)應(yīng)該參照COBIT模型,聯(lián)系我國(guó)實(shí)際情況,針對(duì)我國(guó)國(guó)情建立出一套科學(xué)、完整,并具有中國(guó)特色的信息系統(tǒng)評(píng)價(jià)指標(biāo)體系。

四、結(jié)語(yǔ)

信息系統(tǒng)審計(jì)越來(lái)越受到企業(yè)的青睞,發(fā)展逐年升溫,作為新興的研究與應(yīng)用領(lǐng)域,CISA正在逐年遞增,也正體現(xiàn)了信息系統(tǒng)審計(jì)的發(fā)展需求。因此,合理的發(fā)展我國(guó)信息系統(tǒng)審計(jì)人才培養(yǎng)機(jī)制,并結(jié)合我國(guó)實(shí)際情況,探索建設(shè)合理的理論體系,對(duì)于加快信息系統(tǒng)審計(jì)的發(fā)展與應(yīng)用非常重要。

參考文獻(xiàn):

[1]吳曉東.信息系統(tǒng)審計(jì)問(wèn)題研究[J].科技情報(bào)開(kāi)發(fā)與研究,2009(2):95-97.

篇(6)

論文摘要:回顧IS審計(jì)的發(fā)展歷程,進(jìn)而披露IS審計(jì)在我國(guó)的發(fā)展現(xiàn)狀,并對(duì)產(chǎn)生問(wèn)題的原因進(jìn)行剖析,最后對(duì)如何構(gòu)建完善的Is審計(jì)模型提出解決策略。

Is審計(jì),是指Informationsystemauditing,即信息系統(tǒng)審計(jì),它是指審計(jì)組織以信息技術(shù)為手段,組織計(jì)劃審計(jì)項(xiàng)目,實(shí)施審計(jì)的全過(guò)程,以判斷該信息系統(tǒng)是否安全、可靠和有效,并對(duì)信息系統(tǒng)對(duì)財(cái)務(wù)報(bào)告的影響做出判斷或單獨(dú)提出信息系統(tǒng)審計(jì)報(bào)告的全過(guò)程。以確認(rèn)審計(jì)風(fēng)險(xiǎn)或評(píng)價(jià)企業(yè)信息戰(zhàn)略、優(yōu)化組織運(yùn)營(yíng)為目標(biāo),對(duì)組織營(yíng)運(yùn)所依賴(lài)的信息系統(tǒng)進(jìn)行獨(dú)立、客觀(guān)確認(rèn)和咨詢(xún)活動(dòng)。信息系統(tǒng)審計(jì)的內(nèi)容包括兩個(gè)方面:一是以信息技術(shù)為手段所開(kāi)展審計(jì)工作的全過(guò)程,即計(jì)算機(jī)輔助審計(jì)技術(shù)(CAAT);二是指審計(jì)部門(mén)以組織的信息系統(tǒng)為對(duì)象,以風(fēng)險(xiǎn)評(píng)估或內(nèi)部控制檢查為手段,對(duì)該系統(tǒng)所產(chǎn)生的會(huì)計(jì)信息系統(tǒng)的真實(shí)性、合法性做出確認(rèn)或通過(guò)優(yōu)化企業(yè)信息管理,增加企業(yè)核心競(jìng)爭(zhēng)能力即信息系統(tǒng)的審計(jì)或EDP審計(jì)。信息系統(tǒng)審計(jì)與控制協(xié)會(huì)——ISACA成立于1969年,最初稱(chēng)為EDP審計(jì)師聯(lián)合會(huì),總部在美國(guó)的芝加哥。目前該組織在世界上100多個(gè)國(guó)家設(shè)有160多個(gè)分會(huì),現(xiàn)有會(huì)員兩萬(wàn)多人。是信息系統(tǒng)審計(jì)的專(zhuān)業(yè)人員唯一的國(guó)際性組織,CISA(CertiifedInformationSystemAuditor)也是這一領(lǐng)域的唯一職業(yè)資格。該組織通過(guò)制定和頒布信息系統(tǒng)審計(jì)準(zhǔn)則、實(shí)務(wù)指南等專(zhuān)業(yè)標(biāo)準(zhǔn)來(lái)規(guī)范和指導(dǎo)信息系統(tǒng)審計(jì)師的工作;它還設(shè)立了信息系統(tǒng)審計(jì)與控制基金會(huì),從事相關(guān)領(lǐng)域的研究工作,以使該組織的成員能夠享用其最新研究成果;通過(guò)在世界各地舉辦各種形式的研討會(huì)、培訓(xùn)班等活動(dòng),增進(jìn)國(guó)際間同業(yè)人員的交流。ISACA每年還舉辦CISA資格考試,通過(guò)考試的人員可以申請(qǐng)CISA資格,符合ISACA規(guī)定的工作經(jīng)驗(yàn)及其他相關(guān)要求的申請(qǐng)人會(huì)被授予CISA資格。

1IS審計(jì)發(fā)展歷程回顧

在信息系統(tǒng)審計(jì)的萌芽階段,人們稱(chēng)之為電子數(shù)據(jù)處理審計(jì)(electronicdataprocessingauditing)或計(jì)算機(jī)審計(jì),它是作為傳統(tǒng)審計(jì)業(yè)務(wù)的擴(kuò)展發(fā)展起來(lái)的。早期的計(jì)算機(jī)應(yīng)用比較簡(jiǎn)單,相應(yīng)地,計(jì)算機(jī)審計(jì)業(yè)務(wù)主要關(guān)注對(duì)被審計(jì)單位電子數(shù)據(jù)的取得、分析、計(jì)算等數(shù)據(jù)處理業(yè)務(wù),還稱(chēng)不上信息系統(tǒng)審計(jì)。從財(cái)務(wù)報(bào)表審計(jì)的角度來(lái)看,這一階段的主要業(yè)務(wù)內(nèi)容是對(duì)交易金額和賬戶(hù)、報(bào)表余額進(jìn)行檢查,屬于審計(jì)程序中的實(shí)質(zhì)性測(cè)試環(huán)節(jié)。此時(shí),它只是傳統(tǒng)財(cái)務(wù)審計(jì)業(yè)務(wù)的一種輔助工具,對(duì)客戶(hù)的電子化會(huì)計(jì)數(shù)據(jù)進(jìn)行處理和分析,為財(cái)務(wù)報(bào)表審計(jì)人員提供服務(wù)。

隨著計(jì)算機(jī)技術(shù)應(yīng)用范圍的不斷擴(kuò)展,計(jì)算機(jī)對(duì)被審計(jì)單位各個(gè)業(yè)務(wù)環(huán)節(jié)的影響越來(lái)越大,計(jì)算機(jī)審計(jì)所關(guān)注的內(nèi)容也從單純的對(duì)電子的處理延伸到對(duì)計(jì)算機(jī)系統(tǒng)的可靠性、安全性進(jìn)行了解和評(píng)價(jià)。在制度基礎(chǔ)審計(jì)的模式下,計(jì)算機(jī)審計(jì)的業(yè)務(wù)內(nèi)容已經(jīng)擴(kuò)展到了符合性測(cè)試領(lǐng)域。風(fēng)險(xiǎn)基礎(chǔ)的審計(jì)模式的采用以及信息技術(shù)在被審計(jì)單位的各個(gè)領(lǐng)域的廣泛應(yīng)用,信息系統(tǒng)的安全性、可靠性與其所服務(wù)的組織所面臨的各種風(fēng)險(xiǎn)的聯(lián)系越來(lái)越緊密,并且直接或間接地影響到財(cái)務(wù)報(bào)表的真實(shí)、公允。在這種情況下,對(duì)被審計(jì)單位風(fēng)險(xiǎn)的評(píng)估必須將計(jì)算機(jī)信息系統(tǒng)納入考慮范圍。發(fā)展到這一階段,計(jì)算機(jī)審計(jì)的業(yè)務(wù)范圍已經(jīng)覆蓋了一項(xiàng)審計(jì)業(yè)務(wù)的全過(guò)程,計(jì)算機(jī)審計(jì)這一概念已經(jīng)不能反映這一業(yè)務(wù)的全部?jī)?nèi)涵,信息系統(tǒng)審計(jì)的概念隨之出現(xiàn)。

1.1在建立信息系統(tǒng)審計(jì)制度,開(kāi)展信息系統(tǒng)審計(jì)研究方面,美國(guó)走在前面

早在計(jì)算機(jī)進(jìn)入實(shí)用階段時(shí),美國(guó)就開(kāi)始提出系統(tǒng)審計(jì)(SYSTEMAUDIT)。1969年在洛杉磯成立了電子數(shù)據(jù)處理審計(jì)師協(xié)會(huì)(EDPAA),1994年該協(xié)會(huì)更名為信息系統(tǒng)審計(jì)與控制協(xié)會(huì)(INFORMATIONSYSTEMAUDITANDCONTROLASSOCIATION)即ISACA。美國(guó)是首先對(duì)網(wǎng)上財(cái)務(wù)信息的審計(jì)直接頒布指導(dǎo)性文件的國(guó)家。注冊(cè)會(huì)計(jì)師協(xié)會(huì)(AICPA)為指導(dǎo)其會(huì)計(jì)師事務(wù)所成員,于1997年1月頒布了名為《互聯(lián)網(wǎng)上的財(cái)務(wù)報(bào)告》(FinnacialStatementsontheIntemet)的指導(dǎo)性文件。該文件于1999年8月15日更新,是現(xiàn)階段的最新版本。該指導(dǎo)性文件詳細(xì)表明了美國(guó)注冊(cè)會(huì)計(jì)師協(xié)會(huì)審計(jì)和鑒證組成員的立場(chǎng)。他們指出網(wǎng)上財(cái)務(wù)報(bào)告的使用者不同于傳統(tǒng)印刷版財(cái)務(wù)報(bào)告的使用者,網(wǎng)上披露財(cái)務(wù)信息只是一種營(yíng)銷(xiāo)手段,網(wǎng)絡(luò)為企業(yè)提供了時(shí)常更新其信息的可能性。

1.22001年1月,英國(guó)審計(jì)職業(yè)委員會(huì)(APB)頒布了

《網(wǎng)上審計(jì)報(bào)告公告》(ElectmnicPublicationofAuditorsReports)該公告主要解決了以下幾個(gè)問(wèn)題:(1).檢查電子版財(cái)務(wù)信息的生成。(2).審計(jì)報(bào)告的用詞。在對(duì)應(yīng)印刷版財(cái)務(wù)報(bào)表的審計(jì)報(bào)告中,審計(jì)報(bào)告往往通過(guò)頁(yè)碼范圍來(lái)確認(rèn)已審計(jì)的財(cái)務(wù)報(bào)表。然而在網(wǎng)站上所的財(cái)務(wù)報(bào)表和審計(jì)報(bào)告中,使用頁(yè)碼范圍已不合時(shí)宜,因此APB建議直接使用財(cái)務(wù)報(bào)表名稱(chēng)來(lái)取代頁(yè)碼范圍;同時(shí)需要在審計(jì)報(bào)告中指出所使用的通用會(huì)計(jì)準(zhǔn)則和審計(jì)準(zhǔn)則的國(guó)籍。(3).信息間的鏈接。APB非常關(guān)注已審計(jì)信息和未審計(jì)信息之間使用超鏈接的問(wèn)題。APB建議審計(jì)師應(yīng)要求“在信息使用者通過(guò)超鏈接從已審計(jì)信息跳到非審計(jì)信息時(shí),網(wǎng)站應(yīng)能向使用者發(fā)出警告信息”。

13澳大利亞審計(jì)與鑒證準(zhǔn)則委員會(huì)(AustralianAuditnadAssurnaceStnadardBoard,AASB)AASB是最先對(duì)網(wǎng)上財(cái)務(wù)信息審計(jì)作出指導(dǎo)的審計(jì)準(zhǔn)則制定者。AASB于1999年頒布了審計(jì)指導(dǎo)聲明(AGS)1050《與電子方式呈報(bào)財(cái)務(wù)報(bào)告相關(guān)的審計(jì)問(wèn)題》。AGS1050的目的在于“當(dāng)公司利用信息技術(shù)在公共網(wǎng)絡(luò)如互聯(lián)網(wǎng)上已審計(jì)財(cái)務(wù)信息時(shí),就一些問(wèn)題為審計(jì)師提供一定的指導(dǎo)”。AASB在AGS1050中重述了審計(jì)的基本準(zhǔn)則,并強(qiáng)調(diào)“電子方式財(cái)務(wù)報(bào)告并沒(méi)有改變管理當(dāng)局和審計(jì)師的責(zé)任”,即財(cái)務(wù)報(bào)告的主要責(zé)任仍在管理當(dāng)局。

1.4日本的系統(tǒng)審計(jì)是從八十年代開(kāi)始,1983年通產(chǎn)省公開(kāi)發(fā)表了《系統(tǒng)審計(jì)標(biāo)準(zhǔn)》,并在全國(guó)軟件水平考試中增加了“系統(tǒng)審計(jì)師”一級(jí)的考試,著手培養(yǎng)從事信息系統(tǒng)審計(jì)的骨干隊(duì)伍

2IS審計(jì)在我國(guó)發(fā)展現(xiàn)狀及存在問(wèn)題剖析

近年來(lái),我國(guó)審計(jì)信息化建設(shè)在納入國(guó)家信息化建設(shè)(即:金審工程)范圍后,有了較快發(fā)展。在信息技術(shù)和網(wǎng)絡(luò)技術(shù)方面逐漸形成體系,審計(jì)業(yè)務(wù)軟件開(kāi)發(fā)應(yīng)用中也有了較快發(fā)展。但審計(jì)信息化建設(shè)在實(shí)際工作中,還存在一些不容忽視的問(wèn)題,這些問(wèn)題如不妥善解決將影響審計(jì)信息化建設(shè)和發(fā)展進(jìn)程。

2.1審計(jì)人員對(duì)信息系統(tǒng)審計(jì)理解偏差,信息系統(tǒng)審計(jì)水平匱乏

在注冊(cè)會(huì)計(jì)師的行業(yè),由于我國(guó)CPA的市場(chǎng)化建設(shè)及推行較晚,現(xiàn)行的CPA的素質(zhì)較低。同時(shí)在CPA的考試中也沒(méi)有計(jì)算機(jī)方面的要求,因此絕大多數(shù)的CPA運(yùn)用計(jì)算機(jī)的水平很低。CPA的審計(jì)工作仍然是傳統(tǒng)的手工審計(jì)。計(jì)算機(jī)僅僅用作文字處理或者基本不用。有些單位計(jì)算機(jī)專(zhuān)業(yè)技術(shù)人員只占在職人員總數(shù)的5%左右,與審計(jì)信息化建設(shè)和發(fā)展的需要還有較大差距;同時(shí)由于計(jì)算機(jī)技術(shù)的飛速發(fā)展與知識(shí)更新培訓(xùn)的不足,許多審計(jì)人員的計(jì)算機(jī)應(yīng)用水平及相關(guān)技能無(wú)法得到同步提高,計(jì)算機(jī)應(yīng)用仍停留在較低水平上,計(jì)算機(jī)功能也沒(méi)有得到充分發(fā)揮。主要體現(xiàn)在應(yīng)用意識(shí)不強(qiáng),操作技能還不熟練。因而審計(jì)系統(tǒng)計(jì)算機(jī)人材缺乏的問(wèn)題,也是制約審計(jì)信息化建設(shè)和發(fā)展的因素之一。

2.2信息系統(tǒng)審計(jì)理論研究幾乎是空白

信息系統(tǒng)審計(jì)工作目前還處于探索階段,還沒(méi)有形成一套成型的專(zhuān)業(yè)規(guī)范理論結(jié)構(gòu)。會(huì)計(jì)、審計(jì)界所進(jìn)行的一些信息系統(tǒng)審計(jì)的探索和嘗試以及開(kāi)發(fā)的一些信息系統(tǒng)審計(jì)軟件,還大都停留在對(duì)被審計(jì)單位的電子數(shù)據(jù)進(jìn)行處理的階段。

2.3信息系統(tǒng)審計(jì)硬件條件嚴(yán)重不足

2.4信息系統(tǒng)審計(jì)軟件條件嚴(yán)重欠缺

雖然我國(guó)的網(wǎng)絡(luò)財(cái)務(wù)軟件較國(guó)際先進(jìn)水平的差距不大,但是由于推出較晚,目前使用面還不廣。同時(shí)網(wǎng)絡(luò)財(cái)務(wù)軟件的設(shè)計(jì)沒(méi)有考慮審計(jì)軟件設(shè)計(jì)的需要,使得審計(jì)軟件的數(shù)據(jù)收集以及其功能的發(fā)揮受到很大的制約。

2.5IS審計(jì)信息化建設(shè)效益低

2.6IS審計(jì)成本不斷攀升

2.7IS審計(jì)業(yè)務(wù)水平不滿(mǎn)足信息化發(fā)展的的要求

2.8IS審計(jì)準(zhǔn)則及專(zhuān)業(yè)規(guī)范不到位

我國(guó)的信息系統(tǒng)審計(jì)工作目前還處于探索階段,還沒(méi)有形成一套成形的專(zhuān)業(yè)規(guī)范。目前我國(guó)會(huì)計(jì)審計(jì)界所進(jìn)行的一些計(jì)算機(jī)審計(jì)的探索和嘗試以及開(kāi)發(fā)的一些計(jì)算機(jī)審計(jì)軟件還大都停留在對(duì)被審計(jì)單位的電子數(shù)據(jù)進(jìn)行處理的階段。運(yùn)用傳統(tǒng)的會(huì)計(jì)審計(jì)知識(shí)已經(jīng)不能對(duì)這樣的客戶(hù)進(jìn)行風(fēng)險(xiǎn)評(píng)估、內(nèi)控測(cè)試與評(píng)價(jià),從而無(wú)法進(jìn)行真正意義上的“風(fēng)險(xiǎn)基礎(chǔ)模式”的審計(jì)業(yè)務(wù),影響我國(guó)會(huì)計(jì)師行業(yè)審計(jì)業(yè)務(wù)質(zhì)量。這一現(xiàn)狀使得我國(guó)的注冊(cè)會(huì)計(jì)師行業(yè)在與國(guó)外大型會(huì)計(jì)公司的競(jìng)爭(zhēng)中處于不利地位。

3基于新經(jīng)濟(jì)時(shí)代的完善的IS審計(jì)模型的構(gòu)建策略

新經(jīng)濟(jì)是建立在網(wǎng)絡(luò)經(jīng)濟(jì)和技術(shù)創(chuàng)新基礎(chǔ)上的一種經(jīng)濟(jì)形態(tài),以信息網(wǎng)絡(luò)為代表的高新技術(shù)產(chǎn)業(yè),正在世界范圍內(nèi),尤其是發(fā)達(dá)國(guó)家飛速發(fā)展。因此,審計(jì)信息化建設(shè)和發(fā)展關(guān)系到我國(guó)審計(jì)事業(yè)的興衰,體現(xiàn)著我國(guó)審計(jì)事業(yè)發(fā)展水平。為此,構(gòu)建完善的Is審計(jì)模式成為當(dāng)務(wù)之急:

31構(gòu)建完善的Is審計(jì)準(zhǔn)則體系

目前,我國(guó)的Is審計(jì)準(zhǔn)則比較分散,不統(tǒng)一,執(zhí)行起來(lái)具有很大難度?,F(xiàn)有審計(jì)準(zhǔn)則既有審計(jì)署和國(guó)務(wù)院辦公廳的,又有中國(guó)注冊(cè)會(huì)計(jì)師協(xié)會(huì)頒布的,而且只有一般性原則和指導(dǎo)意見(jiàn),缺乏具體的實(shí)務(wù)公告和行業(yè)指南。并且《計(jì)算機(jī)輔助審計(jì)技術(shù)方法》只是涵蓋了審計(jì)工作的一部分,針對(duì)我國(guó)目前審計(jì)實(shí)務(wù)界的現(xiàn)狀,廣泛采用的仍是系統(tǒng)打印出來(lái)的數(shù)據(jù)進(jìn)行手工審計(jì),即繞過(guò)計(jì)算機(jī)審計(jì),如何對(duì)其進(jìn)行規(guī)范,目前還沒(méi)有相應(yīng)的準(zhǔn)則。因此,我國(guó)可以借鑒國(guó)際審計(jì)實(shí)務(wù)委員會(huì)頒布的有關(guān)計(jì)算機(jī)信息系統(tǒng)環(huán)境下的審計(jì)準(zhǔn)則。因?yàn)檫@套準(zhǔn)則既有一般性的原則和指導(dǎo),又有具體的準(zhǔn)則和實(shí)務(wù)公告,從獨(dú)立微機(jī)到聯(lián)機(jī)系統(tǒng),再到數(shù)據(jù)庫(kù)系統(tǒng)的審計(jì)和計(jì)算機(jī)輔助審計(jì)技術(shù),內(nèi)容比較全面并且結(jié)構(gòu)性強(qiáng)。

3.2構(gòu)建完善的Is審計(jì)實(shí)施體系

信息系統(tǒng)審計(jì)實(shí)施體系是指由IT和審計(jì)相關(guān)的學(xué)科為理論基礎(chǔ),以傳統(tǒng)審計(jì)為實(shí)踐基礎(chǔ),以審計(jì)指南為指導(dǎo),以審計(jì)工具為輔助,以審計(jì)業(yè)務(wù)為核心的有機(jī)整體。構(gòu)建信息系統(tǒng)審計(jì)實(shí)施體系的目的在于全面了解信息系統(tǒng)審計(jì)的內(nèi)涵和外延,從而有助于該領(lǐng)域的進(jìn)一步深入研究,也可更加有效地指導(dǎo)實(shí)際的審計(jì)工作。完善的Is審計(jì)實(shí)施體系如圖所示:

3.3構(gòu)建全面的聯(lián)網(wǎng)審計(jì)系統(tǒng)

聯(lián)網(wǎng)審計(jì)是指審計(jì)機(jī)關(guān)與被審計(jì)單位進(jìn)行網(wǎng)絡(luò)互連后,在對(duì)被審計(jì)單位財(cái)政財(cái)務(wù)管理相關(guān)信息系統(tǒng)進(jìn)行測(cè)評(píng)和高效率的數(shù)據(jù)采集與分析的基礎(chǔ)上,對(duì)被審計(jì)單位財(cái)政財(cái)務(wù)收支的真實(shí)、合法、效益進(jìn)行實(shí)時(shí)、遠(yuǎn)程檢查監(jiān)督的行為。隨著近年來(lái)一些地方聯(lián)網(wǎng)審計(jì)試點(diǎn)的開(kāi)展,有數(shù)據(jù)顯示,在2003年,審計(jì)署對(duì)中國(guó)工商銀行進(jìn)行了聯(lián)網(wǎng)審計(jì),和1999年相比,全部參審人員僅為1999年人工現(xiàn)場(chǎng)審計(jì)的1.1%,人均發(fā)現(xiàn)的違紀(jì)違規(guī)問(wèn)題卻是1999年的38倍。

聯(lián)網(wǎng)審計(jì)正悄悄改變著延續(xù)了100多年的傳統(tǒng)審計(jì)模式。聯(lián)網(wǎng)審計(jì)是順應(yīng)信息化發(fā)展的產(chǎn)物,不論在亞洲還是在歐洲、美洲,聯(lián)網(wǎng)審計(jì)都處在試點(diǎn)階段。據(jù)悉,2005年《中央部門(mén)預(yù)算執(zhí)行聯(lián)網(wǎng)審計(jì)工作方案》(以下簡(jiǎn)稱(chēng)《工作方案》)正式完成?!豆ぷ鞣桨浮芬?guī)定,審計(jì)重點(diǎn)是國(guó)家工商總局等四大中央部門(mén),將首批執(zhí)行聯(lián)網(wǎng)審計(jì)。該方案根據(jù)《審計(jì)署2005年度統(tǒng)一組織審計(jì)項(xiàng)目計(jì)劃》、(2004至2007年審計(jì)信息化發(fā)展規(guī)劃》、《審計(jì)機(jī)關(guān)審計(jì)項(xiàng)目質(zhì)量控制辦法(試行)》和(2005年財(cái)政審計(jì)應(yīng)用計(jì)算機(jī)技術(shù)工作意見(jiàn)》制定。審計(jì)人員坐在辦公室內(nèi)就能動(dòng)態(tài)甚至實(shí)時(shí)跟蹤、查看被審計(jì)單位預(yù)算資金動(dòng)態(tài),從資產(chǎn)負(fù)債變動(dòng)、預(yù)算經(jīng)費(fèi)收支、大額支出、預(yù)算指標(biāo)執(zhí)行、行政性收費(fèi)等多個(gè)角度進(jìn)行數(shù)據(jù)分析,發(fā)現(xiàn)疑點(diǎn)或異常后及時(shí)通知被審計(jì)單位,努力把腐敗消滅在萌芽狀態(tài);在對(duì)具體項(xiàng)目審計(jì)中,大量的審前調(diào)查在自己的辦公室內(nèi)完成,進(jìn)駐被審計(jì)單位前已經(jīng)確定了審計(jì)重點(diǎn)和審計(jì)實(shí)施方案等,審計(jì)員在被審計(jì)單位的主要工作不再是查賬找問(wèn)題,而調(diào)查取證聯(lián)網(wǎng)審計(jì)發(fā)現(xiàn)的疑點(diǎn)。

但聯(lián)網(wǎng)審計(jì),包括其試點(diǎn)活動(dòng)都在近三年內(nèi)才開(kāi)始啟動(dòng),聯(lián)網(wǎng)審計(jì)無(wú)論在理論和實(shí)踐中都存在很多問(wèn)題,尤其是一些法律、技術(shù)、規(guī)范等多方面的難題。(1)法律盲區(qū)是聯(lián)網(wǎng)審計(jì)的主要障礙之一。比如,按照現(xiàn)有審計(jì)法規(guī),審計(jì)機(jī)關(guān)能否具有與被審計(jì)單位聯(lián)網(wǎng)取得數(shù)據(jù)的權(quán)力,有沒(méi)有隨時(shí)獲取被審計(jì)單位數(shù)據(jù)并進(jìn)行審計(jì)的權(quán)力,在發(fā)現(xiàn)問(wèn)題后有沒(méi)有及時(shí)通知被審計(jì)單位的權(quán)力,被審計(jì)單位有沒(méi)有相對(duì)應(yīng)的義務(wù)等。

(2)信息系統(tǒng)審計(jì)技術(shù)急需跟進(jìn)。在開(kāi)展聯(lián)網(wǎng)審計(jì)前,應(yīng)首先對(duì)被審計(jì)單位的信息系統(tǒng)進(jìn)行審計(jì);要探索適用范圍更廣的公網(wǎng)傳輸機(jī)制;要研究數(shù)據(jù)庫(kù)技術(shù)、聯(lián)機(jī)分析技術(shù)、數(shù)據(jù)挖掘技術(shù)等在聯(lián)網(wǎng)審計(jì)中的應(yīng)用;要通過(guò)與重點(diǎn)行業(yè)、重點(diǎn)領(lǐng)域的聯(lián)網(wǎng),建立審計(jì)數(shù)據(jù)中心,為審計(jì)業(yè)務(wù)提供支持。

3.4運(yùn)用信息技術(shù)支撐審計(jì)管理的科學(xué)化

通過(guò)審計(jì)項(xiàng)目管理系統(tǒng),審計(jì)人員可獲得自己所需要的項(xiàng)目信息或上報(bào)自己的審計(jì)情況;審計(jì)組長(zhǎng)可對(duì)審計(jì)人員的審計(jì)工作進(jìn)行指導(dǎo)、監(jiān)督和協(xié)調(diào),并掌握審計(jì)進(jìn)度情況;專(zhuān)職復(fù)核人員和業(yè)務(wù)部門(mén)負(fù)責(zé)人可對(duì)審計(jì)項(xiàng)目進(jìn)行監(jiān)督復(fù)核;本級(jí)審計(jì)機(jī)關(guān)領(lǐng)導(dǎo)對(duì)審計(jì)項(xiàng)目進(jìn)行查詢(xún)、指導(dǎo)和監(jiān)督。

3.5盡快彌補(bǔ)我國(guó)注冊(cè)會(huì)計(jì)師的知識(shí)結(jié)構(gòu)缺陷

篇(7)

論文摘要:本文強(qiáng)調(diào)審計(jì)工作的安全、高效和信息化,從審計(jì)工作的現(xiàn)狀、發(fā)展瓶頸到信息化審計(jì)的制度健全、引入主機(jī)系統(tǒng)安全審計(jì)、業(yè)務(wù)系統(tǒng)安全審計(jì)等相關(guān)管理辦法、新技術(shù)或新理念和待解決的問(wèn)題等方面,論述構(gòu)建安全高效的審計(jì)信息化安全保障體系的措施。

審計(jì)是客觀(guān)評(píng)價(jià)個(gè)人,組織、制度、程序、項(xiàng)目或產(chǎn)品。審計(jì)執(zhí)行是以確定有效性和可靠性的信息,還提供了一個(gè)可內(nèi)控的評(píng)估系統(tǒng)。審計(jì)的目標(biāo)是表達(dá)人、組織、系統(tǒng)等的評(píng)估意見(jiàn),審計(jì)人員在測(cè)試環(huán)境中進(jìn)行評(píng)估工作。審計(jì)必須出示合理并基本無(wú)誤的報(bào)表,通常是利用統(tǒng)計(jì)抽樣來(lái)完成。審計(jì)也是用來(lái)考察和防止虛假數(shù)據(jù)及欺騙行為,檢查、考證目標(biāo)的完整性、準(zhǔn)確性,以及檢查目標(biāo)是否符合既定的標(biāo)準(zhǔn)、尺度和其它審計(jì)準(zhǔn)則。實(shí)現(xiàn)審計(jì)的信息化,有利于管理層迅速準(zhǔn)確的做出決定,對(duì)于政企業(yè)發(fā)展、社會(huì)經(jīng)濟(jì)的進(jìn)步都具有重要作用。目前,我國(guó)的審計(jì)工作尚存在性質(zhì)認(rèn)定模糊、工作范圍過(guò)于狹窄等問(wèn)題,有待進(jìn)一步加強(qiáng)和改進(jìn)。

審計(jì)的基礎(chǔ)工作是內(nèi)部審計(jì),內(nèi)審是審計(jì)監(jiān)督體系中不可或缺的重要組成部分,是全面經(jīng)濟(jì)管理必不可少的手段,是加強(qiáng)任何機(jī)構(gòu)內(nèi)部管理的必要,推動(dòng)經(jīng)濟(jì)管理向科學(xué)化方向發(fā)展的重要環(huán)節(jié)也是審計(jì)。因此說(shuō)審計(jì)部門(mén)是其他監(jiān)督部門(mén)不能代替的,促進(jìn)黨風(fēng)廉政建設(shè)、加強(qiáng)對(duì)黨政領(lǐng)導(dǎo)干部及管理人員的監(jiān)督都可以通過(guò)審計(jì)來(lái)完成。審計(jì)應(yīng)用與高新技術(shù)機(jī)構(gòu)中,在防范風(fēng)險(xiǎn)中發(fā)揮著重要作用,也有助于領(lǐng)導(dǎo)層做出正確決策。

一、審計(jì)工作的現(xiàn)狀及存在的問(wèn)題

隨著我國(guó)經(jīng)濟(jì)迅猛發(fā)展,審計(jì)監(jiān)督力度不斷增強(qiáng),審計(jì)范圍也不斷擴(kuò)大。當(dāng)前,審計(jì)方式已由財(cái)政財(cái)務(wù)審計(jì)向效益審計(jì)發(fā)展,由賬項(xiàng)基礎(chǔ)審計(jì)向制度基礎(chǔ)審計(jì)、風(fēng)險(xiǎn)基礎(chǔ)審計(jì)發(fā)展,由事后審計(jì)向事中、事前審計(jì)發(fā)展。審計(jì)管理上建立審計(jì)質(zhì)量控制體系,要求審計(jì)機(jī)關(guān)把審計(jì)管理工作前移,把質(zhì)量控制體系貫穿與審計(jì)工作中。在此趨勢(shì)下,傳統(tǒng)的審計(jì)方法暴露出其效率低、審計(jì)范圍小等劣勢(shì),使得完成審計(jì)任務(wù),達(dá)到審計(jì)目標(biāo)越發(fā)缺乏及時(shí)性。

(一)內(nèi)部審計(jì)性質(zhì)認(rèn)定較為模糊。內(nèi)部審計(jì)是市場(chǎng)經(jīng)濟(jì)條件下,基于加強(qiáng)經(jīng)營(yíng)管理的內(nèi)在需要,也是內(nèi)部審計(jì)賴(lài)以存在的客觀(guān)基礎(chǔ)。但是,現(xiàn)代內(nèi)部審計(jì)的產(chǎn)生卻是一個(gè)行政命令產(chǎn)物,強(qiáng)調(diào)外向。這種審計(jì)模式使人們對(duì)內(nèi)部審計(jì)在性質(zhì)認(rèn)定上產(chǎn)生模糊,阻礙了內(nèi)部審計(jì)的發(fā)展。內(nèi)部審計(jì)很難融入經(jīng)營(yíng)管理中,審計(jì)工作很難正常開(kāi)展,很難履行監(jiān)督評(píng)價(jià)職能和開(kāi)展保證咨詢(xún)活動(dòng),因此就不能充分發(fā)揮其應(yīng)有的內(nèi)向的作用。

(二)內(nèi)部審計(jì)工作范圍過(guò)于狹窄。內(nèi)部審計(jì)的目的在于為組織增加價(jià)值并提高組織的運(yùn)作效率,其職能是監(jiān)督和服務(wù)。但是,我國(guó)內(nèi)部審計(jì)工作的重心局限在財(cái)務(wù)收支的真實(shí)性及合規(guī)性審計(jì)。長(zhǎng)久以來(lái)內(nèi)部審計(jì)突出了監(jiān)督職能,而忽視了服務(wù)職能。內(nèi)部審計(jì)認(rèn)識(shí)水平、思想觀(guān)念的束縛以及管理體制等諸多因素,影響和阻礙著內(nèi)審作用的有效發(fā)揮。原因有會(huì)計(jì)人員知識(shí)水平、業(yè)務(wù)素質(zhì)不高,也有不重視法律、法規(guī)的因素,還有監(jiān)管不力、查處不嚴(yán)的原因。目前內(nèi)部審計(jì)尚處在查錯(cuò)階段,停留在調(diào)賬、糾正錯(cuò)誤上,還不能多角度、深層次分析問(wèn)題,沒(méi)有較國(guó)際先進(jìn)的審計(jì)理念,我國(guó)內(nèi)部審計(jì)的作用尚待開(kāi)發(fā)。審計(jì)人員的計(jì)算機(jī)知識(shí)匱乏,不適應(yīng)電算化、信息化的迅速發(fā)展。目前多數(shù)審計(jì)人員硬件知識(shí)掌握不熟練,軟件知識(shí)了解也不足,因此不能有效地評(píng)估信息系統(tǒng)的安全性、效益性。由于計(jì)算機(jī)審計(jì)軟件開(kāi)發(fā)標(biāo)準(zhǔn)不同,功能也不完整,因此全面推廣計(jì)算機(jī)輔助審計(jì)就有一定難度,導(dǎo)致審計(jì)人員的知識(shí)和審計(jì)手段滯后于信息化的發(fā)展。

二、信息化審計(jì)體系的健全

當(dāng)前國(guó)家審計(jì)信息化發(fā)展的趨勢(shì)是建立審計(jì)信息資源的標(biāo)準(zhǔn)化、共享化、公開(kāi)化,逐步達(dá)到向現(xiàn)代審計(jì)方式的轉(zhuǎn)變。這一趨勢(shì)是隨著當(dāng)前科學(xué)發(fā)展、和諧社會(huì)的推進(jìn),國(guó)家確立的公共財(cái)政建設(shè)、公共服務(wù)的實(shí)施、公共產(chǎn)品的提供應(yīng)運(yùn)而生的,三個(gè)“公共”的主旨是:國(guó)家財(cái)政資金的使用更注重民生;使用重點(diǎn)更注重服務(wù);使用效益更注重民意。

信息安全審計(jì)是任何機(jī)構(gòu)內(nèi)控、信息系統(tǒng)治理、安全風(fēng)險(xiǎn)控制等不可或缺的關(guān)鍵手段。收集并評(píng)估證據(jù)以決定一個(gè)計(jì)算機(jī)系統(tǒng)是否有效地做到保護(hù)資產(chǎn)、維護(hù)數(shù)據(jù)完整、完成目標(biāo),同時(shí)能更經(jīng)濟(jì)的使用資源。信息安全審計(jì)與信息安全管理密切相關(guān),信息安全審計(jì)的主要依據(jù)是出于不同的角度提出的控制體系的信息安全管理相關(guān)的標(biāo)準(zhǔn)。這些控制體系下的信息化審計(jì)可以有效地控制信息安全,從而達(dá)到安全審計(jì)的目的,提高信息系統(tǒng)的安全性。由此,國(guó)際組織也制定了相關(guān)文件規(guī)范填補(bǔ)信息系統(tǒng)審計(jì)方面的某些空白。例如《信息安全管理業(yè)務(wù)規(guī)范》通過(guò)了國(guó)際標(biāo)準(zhǔn)化組織ISO的認(rèn)可,正式成為國(guó)際標(biāo)準(zhǔn)。我國(guó)法律也針對(duì)信息安全審計(jì)制定出了《中華人民共和國(guó)審計(jì)法》、《國(guó)務(wù)院辦公廳關(guān)利用計(jì)算機(jī)信息系統(tǒng)開(kāi)展審計(jì)工作有關(guān)的通知》等文件,基本規(guī)范了內(nèi)部審計(jì)機(jī)制,健全了內(nèi)部審計(jì)機(jī)構(gòu);強(qiáng)調(diào)機(jī)構(gòu)應(yīng)加強(qiáng)內(nèi)審工作,機(jī)構(gòu)內(nèi)部要形成有權(quán)就有責(zé)、用權(quán)受監(jiān)督的最佳氛圍;審計(jì)委員會(huì)直接對(duì)領(lǐng)導(dǎo)班子負(fù)責(zé),其成員需具有相應(yīng)的獨(dú)立性,委員會(huì)成員具良好的職業(yè)操守和能力,內(nèi)審人員應(yīng)當(dāng)具備內(nèi)審人員從業(yè)資格,其工作范圍不應(yīng)受到人為限制。內(nèi)部審計(jì)機(jī)構(gòu)對(duì)審計(jì)過(guò)程中發(fā)現(xiàn)的重大問(wèn)題,視具體情況,可以直接向?qū)徲?jì)委員會(huì)或者領(lǐng)導(dǎo)層報(bào)告。 轉(zhuǎn)貼于  三、主機(jī)系統(tǒng)安全審計(jì)

信息技術(shù)審計(jì),或信息系統(tǒng)審計(jì),是一個(gè)信息技術(shù)基礎(chǔ)設(shè)施控制范圍內(nèi)的檢查。信息系統(tǒng)審計(jì)是一個(gè)通過(guò)收集和評(píng)價(jià)審計(jì)證據(jù),對(duì)信息系統(tǒng)是否能夠保護(hù)資產(chǎn)的安全、維護(hù)數(shù)據(jù)的完整、使被審計(jì)單位的目標(biāo)得以有效地實(shí)現(xiàn)、使組織的資源得到高效地使用等方面做出判斷的過(guò)程。

以技術(shù)劃分,信息化安全審計(jì)主要分為主機(jī)審計(jì)、網(wǎng)絡(luò)審計(jì)、應(yīng)用審計(jì)、數(shù)據(jù)庫(kù)審計(jì),綜合審計(jì)。簡(jiǎn)單的說(shuō)獲取、記錄被審計(jì)主機(jī)的狀態(tài)信息和敏感操作就是主機(jī)審計(jì),主機(jī)審計(jì)可以從已有的系統(tǒng)審計(jì)記錄中提取相關(guān)信息,并以審計(jì)規(guī)則為標(biāo)準(zhǔn)來(lái)分析判斷被審計(jì)主機(jī)是否存在違規(guī)行為。總之,為了在最大限度保障安全的基礎(chǔ)上找到最佳途徑使得業(yè)務(wù)正常工作的一切行為及手段,而對(duì)計(jì)算機(jī)信息系統(tǒng)的薄弱環(huán)節(jié)進(jìn)行檢測(cè)、評(píng)估及分析,都可稱(chēng)作安全審計(jì)。

主機(jī)安全審計(jì)系統(tǒng)中事件產(chǎn)生器、分析器和響應(yīng)單元已經(jīng)分別以智能審計(jì)主機(jī)、系統(tǒng)中心、管理與報(bào)警處置控制臺(tái)來(lái)替代。實(shí)現(xiàn)主機(jī)安全系統(tǒng)的審計(jì)包括系統(tǒng)安全審計(jì)、主機(jī)應(yīng)用安全審計(jì)及用戶(hù)行為審計(jì)。智能審計(jì)替代主機(jī)安裝在網(wǎng)絡(luò)計(jì)算機(jī)用戶(hù)上,并按照設(shè)計(jì)思路監(jiān)視用戶(hù)操作行為,同時(shí)智能分析事件安全。從面向防護(hù)的對(duì)象可將主機(jī)安全審計(jì)系統(tǒng)分為系統(tǒng)安全審計(jì)、主機(jī)應(yīng)用安全審計(jì)、用戶(hù)行為審計(jì)、移動(dòng)數(shù)據(jù)防護(hù)審計(jì)等方面。

四、待解決的若干問(wèn)題

計(jì)算機(jī)與信息系統(tǒng)廣泛使用,如何加強(qiáng)對(duì)終端用戶(hù)計(jì)算機(jī)的安全管理成為一個(gè)急需解決的問(wèn)題。這就需要建立一個(gè)信息安全體系,也就是建立安全策略體系、安全管理體系和安全技術(shù)體系。

保護(hù)網(wǎng)絡(luò)設(shè)備、設(shè)施、介質(zhì),對(duì)操作系統(tǒng)、數(shù)據(jù)庫(kù)及服務(wù)系統(tǒng)進(jìn)行漏洞修補(bǔ)和安全加固,對(duì)服務(wù)器建立嚴(yán)格審核。在安全管理上完善人員管理、資產(chǎn)管理、站點(diǎn)維護(hù)管理、災(zāi)難管理、應(yīng)急響應(yīng)、安全服務(wù)、人才管理,形成一套比較完備的信息系統(tǒng)安全管理保障體系。

防火墻是保證網(wǎng)絡(luò)安全的重要屏障,也是降低網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的重要因素。VPN可以通過(guò)一個(gè)公用網(wǎng)絡(luò)建立一個(gè)臨時(shí)的、安壘的連接,是一條穿過(guò)混亂的公用網(wǎng)絡(luò)的安全、穩(wěn)定的隧道。借助專(zhuān)業(yè)的防DDos系統(tǒng),可以有效的阻止惡意攻擊。信息系統(tǒng)的安全需求是全方位的、系統(tǒng)的、整體的,需要從技術(shù)、管理等方面進(jìn)行全面的安全設(shè)計(jì)和建設(shè),有效提高信息系統(tǒng)的防護(hù)、檢側(cè)、響應(yīng)、恢復(fù)能力,以抵御不斷出現(xiàn)的安全威脅與風(fēng)險(xiǎn),保證系統(tǒng)長(zhǎng)期穩(wěn)定可靠的運(yùn)行。嚴(yán)格的安全管理制度,明確的安全職責(zé)劃分,合理的人員角色定義,都可以在很大程度上減少網(wǎng)絡(luò)的安全隱患。

從戰(zhàn)略高度充分認(rèn)識(shí)信息安全的重要性和緊迫性。健全安全管理組織體系,明確安全管理的相關(guān)組織、機(jī)構(gòu)和職責(zé),建立集中統(tǒng)一、分工協(xié)作、各司其職的安全管理責(zé)任機(jī)制。為了確保突發(fā)重大安全事件時(shí),能得到及時(shí)的響應(yīng)和支援,信息系統(tǒng)必須建立和逐步完善應(yīng)急響應(yīng)支援體系,確保整個(gè)信息系統(tǒng)的安全穩(wěn)定運(yùn)行。

參考文獻(xiàn):

[1]宋新月,內(nèi)部審計(jì)在經(jīng)濟(jì)管理中的重要作用淺析[J],知識(shí)經(jīng)濟(jì),2009