郭福紅
21 世紀,網絡已經走進了千家萬戶,人們可以足不出戶購買心儀商品,也對網上交易十分放心,這意味著網絡時代的到來。網絡經濟不僅使電商隊伍愈加龐大,而且使企業的經營管理模式發生了質的轉變。審計為了順應網絡經濟的發展潮流,符合其特征和滿足其各種要求,審計模式也要隨著時代的改變不斷創新和發展。在網絡審計的大潮流下,中國注冊會計師協會對注冊會計師審計風險的識別和評估和應對有了比傳統審計更高層次的要求,同時,我國的網絡審計的相關審計準則還不夠完善,相關的審計風險還不夠成熟,因此,對網絡審計的風險控制及創新問題研究很有必要性。
一、網絡審計在我國的發展現狀
1.網絡審計的安全性和可靠性。數據信息對會計師事務所來說是至關重要的,因為它不僅涉及被審計單位的商業機密,而且是注冊會計師得出審計結論的重要審計證據。如果存放數據信息的網絡系統遭受病毒或黑客的攻擊,則其數據就很容易被有心人篡改甚至刪除。這不僅導致被審計單位商業機密泄露,使被審計單位遭遇巨大損失,而且也給會計事務所帶來聲譽和時間上的不可估量成本。
2.我國綜合素質的審計人員較少。網絡審計的蓬勃發展給從事審計的人員帶來了更高的專業要求。他們不僅要求熟練掌握與網絡審計相關的理論知識和審計經驗,而且要求掌握一般的計算機操作能力,能解決日常中經常發生的計算機難題。然而,由于人的精力和水平有限,我國大多數審計人員在計算機操作方面依然存在軟肋,擁有綜合素質的人才還是比較匱乏。
3.網絡審計法律法規的不健全。以往的審計準則體系和相關的法律規章制度已很難適應網絡的虛擬性、高效性、豐富性、開放性的特點。在網絡審計的過程中,缺乏健全的法律法規將造成網絡審計的低效率甚至審計工作無法順利完成。
二、網絡審計的風險及其控制
1.網絡審計風險的影響因素。網絡審計為我們提高審計工作效率、直接獲取豐富信息等的同時,也面臨著風險的問題。網絡審計風險主要受到以下幾個具體因素的影響:(1)控制環境。控制環境是報表層次的重大錯報風險,取決于管理層和治理層對網絡審計及其重要性的立場、認知和采取的措施。控制環境的好壞決定審計人員對認定層次上實施的進一步審計程序的性質、時間安排及審計范圍。(2)審計內容。網絡審計增加了審計內容的豐富性,不僅是對審計的軟硬件系統進行評估,還要檢查系統的使用情況,例如是否遵循不相容職務相分離原則,有沒有規范關于系統的數據輸入、輸出、維護、修改、管理的明確制度等等。(3)審計程序。復雜的審計程序要求注冊會計師具有更高的綜合素質,審計難度的加大也增加了審計失敗的風險。審計程序如圖1所示。(4)網絡技術不完善。現行軟件評審機制不完善,加上網絡審計的開放性,企業會計人員可能會修改以前錯誤的財務信息,這種修改行為是出于惡意篡改還是出于正常授權修改,在網絡財務環境下是無法證實的。
2.網絡審計風險的控制。(1)基于宏觀層面。隨著我國IT行業的迅猛發展和對IT審計質量要求的提高,審計人員的審計工作壓力越來越大。因此,迫切需要政府和審計行業組織加強對IT審計工作的指導、監督和嚴格規范。為了加強網絡審計風險的控制,可以從以下方面提出控制對策:a.強化IT審計及其風險控制意識。首先政府及行業組織,例如注冊會計師協會、會計師事務所應該提高對IT審計及其風險控制的重視,加強宣傳力度,促進從審計職業界到業外企業使用者(特別是上市公司企業者)對IT審計的支持。b.完善IT審計準則規范體系。審計準則是審計職員在開展審計業務、獲得審計證據和得出審計結論過程中的一把“標尺”,也是出具審計報告時的專業標準。目前,國際上在IT控制與審計領域公認的行業標準是美國 ISACA 協會推出的 COBIT,即信息系統和技術控制目標。這個標準不僅在美國IT審計行業甚至在全世界IT審計行業都引發了積極的影響。所以,我國應在符合中國國情的基礎上努力學習國外發達國家的IT審計成功案例,盡快完善有關IT審計準則,提升審計水平和風險控制能力。c.建立IT審計組織機構。目前,我國還尚且沒有建立IT審計組織機構,這在一定程度上影響了 IT審計行業的整體發展。為了指導、規范和監督IT審計工作,進而控制網絡審計風險,我國應該抓緊建立權威性的組織機構。
(2)基于微觀層面。a.重視網絡數據信息的安全。首先,要建立安全、可靠的通訊網絡環境,以保證數據信息之間能夠安全、快速地傳遞;其次,需要對數據庫服務器設置絕對的權限,嚴禁未經授權的客戶或黑客闖入盜竊和破壞數據信息;最后,建立穩定的安全監視和功能恢復系統,這不僅可以通過報警來監控數據信息的安全性,而且可以復原因網絡問題破壞的數據信息。 b.重視對安全、適用和先進的審計軟件的開發。審計人員在進行審計的過程中,應根據網絡和審計內容的特點,選擇相適應的審計技術,靈活使用計算機的各種審計軟件,有效地降低審計風險。同時,咨詢審計專家應對特定的重點審計事項進行詳細檢查,及時發現不必要的審計誤差。c.培養復合型審計人才。我們國家急需培養既對審計理論知識和實務技能精通,又對網絡技術熟練的復合型人才。一方面,加強對審計從業人員關于網絡審計的理論培訓,讓他們從根本上了解網絡審計的含義及其發展趨勢;另一方面,從實踐的角度增強審計從業人員的專業技能,給他們講解網絡審計的成功案例,借鑒成功案例執行網絡審計業務。
三、網絡審計的創新探究
1.網絡審計的創新。(1)審計取證方法的改變。由于電子商務的普及使網絡經濟活動迅猛發展,當我們在網上買東西只要將其加入購物車,通過網上銀行或支付寶就可以完成交易,整個交易過程都是數字化的,這和傳統的紙質憑證有區別,因此,傳統的取證方法不再適用,要求取證方法進行改變。(2)審計監督的實時化。傳統的審計是采用事后性的監督,不能及時的發現問題。在網絡審計中需采用事中和事后監督,這種事中監督能夠在審計過程中盡早發現存在的問題,并采取有效措施及時加以防范。(3)審計組織方式發生變化,實現了資源的共享。在傳統審計的過程中,審計組之間的交流處于信息閉塞狀態。網絡審計為審計提供了一個信息資源共享的便捷渠道,審計組員的信息溝通提高了審計效率和審計質量。
2.實施網絡審計創新的措施。新時代下的審計可以從以下方面來創新;(1)從根本上改變我們傳統的審計思維模式。要創新審計人員的審計思維,即從以前的事后審計觀念轉換為動態的、實時的審計觀念,準確地披露會計信息是真實性和完整性。審計人員不能僅僅依靠紙質憑證來收集相關的資料,應嘗試電子審計的創新工具;學會利用在線審計創新平臺,審計人員可以進行在線、聯網審計,不需要受空間的限制。(2)建立有效的資源共享的審計體制。建立一個統一的信息資源共享中心,便于進行信息之間的交流和傳輸。對審計軟件的開發加大資金的投入,努力開發科學、功能齊全的審計軟件。(3)創新審計作業方式。計算機輔助審計技術在審計行業的廣泛使用,不僅使審計工作的效率和質量得到了有效提升,而且也使審計從業人員從此告別了大量復雜的手工計算,提高了計算的準確性。重視對審計分析系統的開發,不僅僅是對數據進行合法性和真實性的審計,還應該將審計模型納入分析系統,例如審計專家系統。
在互聯網全球化經濟中,我們不應該僅局限于審計思維的創新和審計觀念的改變,我們的審計工具(軟件和硬件)都要不斷地創新。更重要的是,我們要掌握現代化信息技術,包括計算機網絡技術這把利器,并將這把利器在網絡審計這個新時代中運用嫻熟。
四、結論
雖然我國網絡經濟向前跨越了一大步,但和發達國家相比,我國仍需要努力,同時對網絡經濟的審計也和發達國家存在差距。本文先分析網絡審計的目前發展現狀,然后對網絡審計存在的問題進行分析,分析我國網絡審計存在的風險,本文從審計人員、相關的機制來提出我國的網絡審計風險防范措施;然后在分析問題的基礎上提出相關的對策后,對我國的網絡審計仍然需要進行創新,分析產生創新的動力因素,并提出網絡審計創新的措施。
在網絡經濟信息時代,網絡審計模式的改變帶來的是一次深刻的變革,變革是為了更好地適應時代的要求。相信只要從審計軟件的開發創新,審計人員的審計思維的創新,加強復合型審計人才的培養,企業做好相應的內控制度,國家建立完善的審計體制,網絡審計模式定會更好地服務于我們的社會。
(作者單位:江西財經大學會計學院)