青島理工大學 吳克森 楊榮本
基于數據庫建設與運用的會計信息系統審計
青島理工大學 吳克森 楊榮本
(一)會計信息系統審計的涵義 會計信息系統審計指通過一定的技術手段收集并評估證據,以判斷一個會計信息系統是否做到安全、可靠和有效,同時又能最經濟地使用資源。既包括了會計信息系統的外部審計的鑒證目標——即對被審計單位的會計信息系統安全性和可靠性的審查,又包含內部審計的管理目標——即不僅包括被審計會計信息系統安全性、可靠性、有效性和效率性目標。會計信息系統審計有兩方面的內容,其中之一是以網絡信息技術為手段,進行審計工作的過程,即計算機輔助審計技術;二是指審計部門以組織的信息系統為對象,以風險評估或內部控制的方式,對該系統所產生相關會計信息的信息質量特征進行確認,或利用優化企業信息管理,提高企業的核心競爭力,即EDP審計。這兩方面有密切的聯系,在當前的經濟信息環境中,兩者已經互相融合和滲透。會計信息系統審計是一項系統工程,應該用系統工程的思想和方法進行研究和探討。會計信息系統審計的發展與計算機技術及相關會計理論的發展密切相關,為了有效地開展會計信息系統審計工作,需要一系列的理論和技術進行支撐和引導。在信息化環境下,傳統審計(內部審計、注冊會計師審計、政府審計)理論、行為科學理論、信息管理理論、信息技術理論相互交叉、滲透、融合、互動,共同構建了一個多元化動態體系,為審計理論與其他學科理論提供了一個混合交叉區域,為會計信息系統審計指明了新的方向。
(二)會計信息系統審計下數據庫建立的意義 首先在政策上,按照審計署《2008至2012年審計工作發展規劃》的要求,在2012年之前,要“制定數據規劃,完善充實審計數據庫.提升數據資源建設的規范化水平”,“基本建成審計信息化數據庫”。繼公布《中央企業審計數據規劃》之后,審計署計劃有步驟的完成53戶中央重點企業的審計數據歸集工作,并建成中央重點企業審計數據庫。其次,數據庫系統分析是實現審計數據有效搜集的前提。計算機審計大體分為以下階段:采集被審計單位信息系統中的電子數據;根據審計需要,對采集的階段數據進行轉換、清理和驗證;構建分析模型,分析數據。明確審計的關鍵點和搜集相關的重要數據是進行計算機審計工作的前提,然而對被審計單位的數據庫系統進行系統分析是實現審計數據有效搜集的核心和關鍵。數據庫系統分析的目的是理順數據庫之間、數據庫中各個數據之間的關系和流動,直接影響被審計單位的信息能否被有效采集、使用。另外,數據庫系統分析為評價被審計單位內部控制制度制定審計方案提供依據。數據庫系統分析解決的另外一個問題是確定被審計單位各業務流程及相關信息系統中,采取了哪些風險控制措施。審計人員通過對業務關鍵點的測試,可以初步評價這些內部控制制度是否充分以及是否有效執行發揮作用,并為制定審計方案提供依據。
(一)理論要求 審計數據庫是一個為審計業務操作和領導決策提供及時、有效數據的后臺支持系統,該數據庫群可以提供各類資料、法規和必要的審計數據信息,為領導決策和審計人員開展工作提供服務。會計信息系統審計的數據庫最好在審計前建立,這樣可以更好的規劃審計工作,從而彌補事后審計的不足,解除弊端。建立審計數據庫可以使審計機構更有效的利用審計資料,完成審計任務。審計人員可以利用審計數據庫查詢有關審計的歷史數據,因此建立審計數據庫能極大地提高審計效率。
(二)建設內容 從總體內容概念框架上來講,數據庫分三部分內容:第一是被審單位或企業基本情況數據庫,主要包括名稱、性質、法人代表、所屬行業、主管部門、產品結構、經營規模、經營情況和工藝流程、歷史沿革、組織結構、企業地點、開戶銀行、財務機構及核算形式、重大會計政策和工資獎金分配政策等。第二是審計過程數據庫,主要包括審計通知書審計方案、審計工作量、審計流程圖、審計工作底稿、審計證據記實、審計計算表、內部控制測試表、審計評價工作底稿、計算機輔助審計有關資料及軟件。第三是審計結果數據庫,主要包括資產、負債、損益、權益等指標審后調整情況,真實性審計評價情況,分項審計報告,小組審計報告,審計情況報告,審計總結,審計意見書,審計建議書,審計決定,審計簡報,信息等通過建立審計數據庫,有利于加強對資產的審計監督,有利于審、幫、促的跟蹤反饋,有利于審計基礎工作的建設,有利于檢查審計責任避免審計風險。
具體操作上,針對會計信息系統審計的審計數據庫的建設,要強化對審計對象的管理,建立科學、完善的審計資料庫。應該在已有的審計資料數據庫的基礎上,再加入一些新的人為的可以合理反映經濟活動實質的指標數據,可從以下六個方面下手:(1)審計疑點資料庫。為充分利用審計資源,提高審計工作效率和質量,要求審計人員在審計中,注意發現其他單位財務管理中的違規疑點問題,按照疑點線索的參考價值,經層層把關,及時錄入疑點庫中,其他審計組在審前要查詢疑點庫,并帶著疑點實施審計。將疑點的落實情況向局領導匯報后及時錄入疑點庫。(2)法律法規資料庫。將審計中常用的法律法規、上級下發的規范和文件逐個錄入法規庫,使每個審計人員都能夠根據審計項目的需要,方便地查閱和引用恰當的法規條文,明確審計工作的標準和要求,從而達到依法審計、規范審計行為的目的。(3)審計資料查詢管理系統。將審計通知書、意見書決定書、結果報告等按照年度、類型、文書種類輸入資料庫。改變了過去審計業務文書管理中存在的查詢不便,容易丟失的缺點,使審計文書的管理更加科學、規范。(4)審計信息庫。在完成一個審計項目時,都要站在一定的高度上對審計中發現的具有普遍性、傾向性的問題撰寫一篇審計報告,做到簡明扼要,通俗易懂,以便為以后的審計及決策提供有用的信息。因此,需將綜合這些信息,將這些報告相關的信息按照一定的種類和順序規范的錄入到審計信息庫中,便于以后使用。(5)審計對象資料庫。對以前已審計的審計對象的單位名稱、主要負責人、經費來源和收支情況,內部機構設置、工作職責、單位地址等各方面內容進行整理后,按照黨政部門、鄉鎮基層組織、企事業單位、群團組織四部分分別整理入庫。該資料庫的建立可以使審計機關在開展審計時更加具有針對性,使審計更有成效。
(一)利用數據庫進行審計 在審計實施的過程中,一方面,要吸收系統論、信息論、控制論的思想,充分運用數理統計的原理及其他自然科學的若干方法,加強數理統計和抽樣審計的研究推廣工作,使會計信息系統審計的抽樣技術有科學的理論依據來指導審計人員的抽樣審計、數據的歸類以及審計底稿的記錄、存檔。具體操作技術上,運用數據庫語言對被審計單位數據進行檢索,判斷數據相關的經濟行為是否符合法律法規的規定。在相關聯的數據庫中,各類數據往往存在勾稽關系,可以進行方便、快捷地進行數據核對、驗證。對數據進行多維度、多層次的挖掘,運用趨勢分析、回歸等手段及時發現可疑數據。對存在可疑數據的相關項目進行追蹤調查,直到發現問題。
(二)基于審計信息化系統的審計 通過高效、實用的三種網絡:局域網、審計專網和互聯網形成審計信息快速通道和共享平臺,實現信息傳輸,存儲和處理的自動化,并依托政府電子政務網絡平臺實現互通互聯,實現各單位之間的網絡互連,并以此為依托建立一個審計工作專用的計算機平臺。通過審計系統內部及與被審計單位聯網,實現網絡資源的共享。審計信息化將使審計監督從單一靜態審計轉為靜態到動態結合的審計監督,使審計人員的作業模式發生重大變化,不但可以促進審計項目的規范化,而且能夠使計算機審計工作更加智能化,大大提高審計工作的效率和質量。未來計算機審計技術必將走向集成與軟件化的道路,審計效率和質量將隨之大大提高。
通過數據庫的建設,及時的運用審計結果,針對一些突出和大型的問題要有一定的補救措施、方法和方案。在數據庫的基礎上,可以建立有效的預警機制,比如可以借鑒當下比較流行的“三色”預測預警等級:藍色(Ⅲ級,安全區),黃色(Ⅱ級,暫停區),橙色(Ⅰ級,危險區)。在“藍色”預警等級上,主要是在根源上有效防止相關問題的發生,確定風險部門和崗位,構筑“藍色”等級預警平臺。按照經紀業務的特點分類,將熱點部門劃分為藍色區域,明確崗位職責的同時,把責任通過定性和定量的指標予以分解,這樣可以明確各個部門的責任,起到預警的作用。“黃色”預警等級主要是問題發生的過程中出現可疑的情況時進行的預警與防范。當達到“橙色”預警等級時,相關的數據信息主要來源源數據庫中的異常信息,由各相關部門適時發布“黃色”等級提示警告,被預警部門及個人被提示警告后,要及時的查清問題發生的原因并糾正錯誤的地方。對于事實明確,沒有發現違法不當行為的,有關部門解除警告;對未能說明情況或事實不清需要進一步核實的,不予解除,有關人員應重新核實,如有必要可對其進行審計;對明確存在違規違紀行為的,轉入“紅色”預警等級,并追究其相關責任。在此基礎上要明確“紅色”預警等級這最后一道防線的底線,做出相關規定,進一步明確紅色預警事項和內容,規定追究的形式、標準和要求,完善并形成滴水不漏的預警制度。真正形成一種長效的預防預警機制不僅推動我國會計信息系統審計的發展,還可以防患于未然,真正的體現并完善審計免疫系統論。
[1]傅元略:《計算機審計》,上海人民出版社1999年版。
[2]莊明來:《會計電算化研究》,中國金融出版社2001年版。
[3]姚靠文:《計算機會計與審計》,西南財經大學出版社2002年版。
[4]金光華:《計算機審計實務》,中國時代經濟出版社2002年版。
[5]喬鵬、楊寶剛:《會計信息系統審計》,科學出版社2004年版。
[6]邱勝利:《網上審計:網上遠程審計、經營風險預警、計算機審計》,中國金融出版社2007年版。
(編輯 余俊娟)