楊熳
[摘要]新一代信息技術對內部審計標準化有著重大的潛在影響力。借助信息技術在過程控制、數據管理、數據處理、網絡通訊等方面的應用,構建核心業務流程規范、核心業務文檔規范和核心管理支持工具,能夠使內部審計的標準化執行力更強,從而更有效地發揮積極作用。
[關鍵詞]信息技術 內部審計 流程規范 標準化
內部審計的組織開展是一項系統性、復雜性和
綜合性的管理過程,必然受到審計人員素質、審計外部環境等不確定性因素的干擾。
內部審計標準化是指通過規范化的組織管理和審計流程設計,將組織內積累的關于內部審計的經驗、技術和知識,通過文本化的形式固定下來,從而避免人員流動等因素導致的管理經驗、技術等的流失,達到確保審計質量、提高審計效果的目的,其主要表現形式有審計流程固定化、文書資料模板化、審計資源集中化等。
信息技術是管理和處理信息所采用的各種技術的總稱,充分發揮其在數據處理、過程控制、信息傳輸和交換等方面的作用,能夠實現標準化的審計過程,從而將各種干擾因素降至最低,實現組織內部審計知識的共享、轉移和固化。
一、基于信息技術的內部審計標準化概述
(一)基于信息技術的內部審計標準化內涵
內部審計一般包括審計準備、審計實施、審計報告和結果反饋四個階段。基于信息技術的內部審計標準化是指內部審計流程在實現過程中以信息技術為基礎平臺,充分借助其在數據獲取、數據存儲、信息檢索、過程控制、信息傳輸等方面的作用,通過系統效應、結構優化、有序管理、反饋控制等原理,實現內部審計的簡化、統一、協調和最優化,即實現標準化的內部審計過程。基于信息技術的內部審計標準化的最終目的是降低審計過程中的干擾因素,實現組織內部知識的共享和轉移,最終實現審計質效的提高。
從標準化的內容看,整個基于信息技術的內部審計標準化框架包括核心業務流程規范、核心業務文檔規范和核心管理支持工具三個方面(見圖1)。核心業務流程規范包括審前準備工作內容規范、現場實施流程規范、審計報告框架規范和問題追蹤措施規范四大方面,其中現場實施流程規范又包括檢查內容規范、審計溝通規范、審計發現問題確認規范三部分。核心業務文檔規范包括立項及通知文書規范、底稿及事實確認文書規范、審計報告文書規范及其他文書規范,核心業務文檔規范是核心業務流程規范的體現和載體。核心管理支持工具是指為使整個系統能夠有效運行而構建的一些支持工具,以及為使整個內部審計工作的效能得到更好發揮而構建的一些應用工具,如審計對象查詢管理工具、統計分析工具、案例查詢工具等。
從內部審計過程看,信息技術的功能實現體現在三個階段:審計系統的構建階段、審計具體實施階段和信息維護保存階段。在審計系統的構建階段,利用信息技術應用和設計技術理念,在軟硬件的基礎上,通過基于信息技術的系統構建和設計,提升系統的信息化以及智能化水平。在審計具體實施階段,利用其在數據處理、過程控制、信息傳輸和信息分析及計算等方面的管理理念,在審計項目的實施過程中提高審計的效率和質量。信息維護階段包括基本信息維護和審計項目信息維護保存兩個方面,充分利用信息技術的數據存儲及檢索等功能,實現基本信息及審計項目信息的保存和維護。
(二)基于信息技術的內部審計標準化特點
標準化的內部審計具有全員參與、持續改進等特點。基于信息技術的內部審計標準化融入了信息技術,形成了特有的工作模式,有著獨特特點。一是標準化措施的執行力更強。標準化不只是審計標準的編制或修訂,而是對審計涉及的內容和流程等多方面進行規范,將審計計劃、方案以及要求等內容根植于審計執行系統之中,使審計流程和步驟成為剛性要求,標準化措施使執行過程中打折扣現象得到有效規避。二是審計過程的工作痕跡記錄更加全面。基于系統的自動記錄和日志查詢等功能,可以清晰記錄工作中的操作痕跡,為厘清責任和工作質量考評提供基礎。三是組織內部知識共享和轉移能力更強。基于信息技術的標準化審計框架沉淀并不斷積累審計實務過程中的經驗和知識,豐富了審計知識體系框架。
二、基于信息技術的內部審計標準化實現路徑
信息技術包括信息產生、收集、交換、傳輸、顯示、識別、提取、控制、加工和利用等各個方面,為內部審計標準化提供巨大的技術支持。基于信息技術的內部審計標準化以審計項目管理為基礎,以信息技術為依托,在原有內審業務精細化運作基礎上,構建核心業務流程規范、核心業務文檔規范和核心管理支持工具,并將這些規范以制度的形式固定下來。信息技術在內部審計標準化中起到的主要作用包括:應用與設計技術、數據處理、過程控制、網絡通訊、信息存儲與檢索等。這些功能分別或共同在核心業務流程規范、核心業務文檔規范和核心管理支持工具中起著積極作用。
(一)信息技術與內部審計標準化整體框架的設計
基于信息技術的內部審計標準化框架是為提高審計質效、糅合了信息技術與內部審計管理兩種理念而設計的綜合結構。其管理理念包括內部審計使命及職能、業務需求、內部審計工作流程等;技術理念包括實現該標準化體系結構的信息技術標準、規則等。具體而言,內部審計標準化的整體框架包含內部審計管理流程、管理目標、技術基礎等因素,其框架結構設計的最終目標是通過在系統構建和設計的過程中,利用信息技術應用和設計技術理念,提升系統信息化及智能化水平。一般而言,內部審計的框架包含基礎服務層、應用層和展現層三個層面(見圖2)。該框架從不同角度對組成的各部分進行搭配和安排,形成系統組件。基礎服務層是內部審計信息的采集平臺,匯集了內部審計數據的采集流程、審計數據錄入和通信管理等組件;應用層包括內部審計業務處理層和內部審計數據管理分析層,分別匯集了審計流程、審計文書管理、審計收集數據校驗、審計發現問題查詢、問題分析以及內部審計專家系統等組件;展現層指內審人員使用內部審計業務系統的操作界面。該標準化的整體框架體系利用信息技術的應用和設計理念,極大提升了標準化內審工作的信息化及智能化水平。同時,展現了內部審計標準化和內部制度建設之間的迭代效應。
(二)信息技術與核心業務流程規范
核心業務流程規范體現了內部審計的全過程,包括審前準備工作內容規范、現場實施流程規范、審計報告框架規范和問題追蹤措施規范四個方面。在此領域,主要借助信息技術的過程控制、數據處理和網絡通信手段,通過信息技術的這些功能,有效實現更具效率和效果的內部審計標準化。信息技術的過程控制指的是應用控制,是指在主要內部審計業務流程中運行人工或自動化程序,使標準化的過程得到有效控制,主要通過某種限制,使審計工作的流程具有標準化的特征:如在審計流程中,只有操作完上一步驟,才可進入下一工作階段。在審計準備階段必須進行某些操作,審計報告必須涵蓋某些要素,審計整改工作必須達到某些目標等。數據處理是指對數據的采集、存儲、檢索、加工、變換和傳輸,其目的是從大量、無序的數據中抽取具有某些特定意義的數據。在核心業務流程規范中,數據處理主要發揮作用的環節是現場實施過程,涉及審計數據的采集、對獲取的數據進行加工分析并作出審計判斷;審計準備階段也可能涉及數據處理,如審前數據導入和審前數據了解等。網絡通訊指利用網絡進行的有關審計信息的傳輸交換以及審計信息的電子化,主要表現在:利用局域網在審計組中建立網絡通訊小組,利用網絡進行信息提交和接收,將某些審計信息轉化為電子信息,所有的電子化信息存儲在數據庫中,實行按權限共享等。
(三)信息技術與核心業務文檔規范
核心業務文檔包括文書和檔案兩種類型。文書主要是立項書、通知書、工作底稿、事實確認書、審計報告及其他文書等。過程控制在核心業務文書中起到積極作用,如通過一些應用控制規范文書中的要素、格式等,在一定程度上實現文書的規范化。而文書中一些審計數據形式的變換、審計數據的記錄與傳遞等,都離不開數據處理功能。審計文書電子化以及文書傳輸渠道電子化是通信技術發揮作用的主要表現。檔案的主要組成部分是文書(自制的和外來的),另外還包括檔案管理方面的一些規定,信息技術的作用機理與其在文書管理中所起的作用類似。
(四)信息技術與核心管理支持工具
核心管理支持工具是指為使整個系統有效運行而構建的一些支持工具以及為使整個內部審計工作效能得到更好發揮而構建的一些應用工具,如審計對象查詢管理工具、統計分析工具、案例查詢工具等。信息技術在該領域發揮作用的功能是數據管理和知識管理。數據管理是指數據的收集整理、組織、存儲、維護、檢索、傳送等,是數據處理的基礎。從數據管理的角度,不僅要使用數據,而且要有效地管理數據,其載體往往是管理軟件。在內部審計標準化工程中,數據管理是指利用系統開發軟件對審計對象、審計人員、問題庫等數據進行管理,并實現必要的檢索功能。在內部審計標準化建設過程中,信息技術知識管理功能的載體是指以信息技術為基礎而構建的可以量化和質化的內部審計管理知識系統,其目的是使內部審計部門中的資訊與知識通過獲得、分享、整合、記錄、存取、更新、創造等過程,不斷回饋到構建的知識系統內,形成持續的累計循環。在系統中構建的審計發現問題庫、案例庫或者審計方法庫等,都是信息技術為內部審計知識管理所作出的貢獻。
(五)內部審計標準化建設與制度建設之間的迭代關系
內部審計標準化是指通過審計流程的固定化、文書資料的模板化、審計資源的集中化等形式,將組織內積累的關于內部審計的經驗、技術和知識,通過文本化的形式固定下來,從而避免人員流動等因素導致的管理經驗、技術等的流失,最終達到確保審計質量、提高審計效果的目的。內部審計標準化建設也是內部審計經驗與知識積累的過程與結果,而制度建設則是積累的可利用資源和重要載體。簡而言之,內部審計標準化建設與制度建設之間是相互促進的迭代關系。
一方面,原有的制度積累中,關于業務流程等方面的內容是實施標準化措施的基礎,是內部審計標準化建設前期工作的重要依據。在內部審計標準化建設前,要以制度的形式明確內部審計的工作流程和相關工作要求,為基于信息技術的標準化工作開展做好必要的制度準備,從而有效減少標準化信息系統建設中不必要的反復修改和功能誤區。在內部審計標準化建設中,要將原有制度中關于風險控制和流程設計的精華體現到信息系統建設的各個環節,牢牢把握標準化的信息系統建設要以制度要求為基礎,不能忽略或隨意簡化原有的流程要求等;并要通過系統測試等措施不斷驗證標準化的信息系統能否實現原有制度框架的相關要求。
另一方面,內部審計標準化工作的開展驗證和完善了原有的相關制度,進一步豐富了制度內容,提高了制度的可適應性,而經過完善的制度一定程度上又促進了標準化建設。基于信息技術的標準化建設要持續充實和完善原有的制度框架和內容。信息系統架構的搭建要充分考慮原有制度要求,同時,要全面、系統地了解信息系統在流程控制、數據處理和信息傳輸方面的作用,將業務邏輯與系統運行的實際狀況進行有效契合,并將這種變化反應到制度框架中。
(六)基于信息技術內部審計標準化建設的障礙與對策
內部審計標準化要規范組織管理和審計流程,其實施過程本質上是一項組織業務變革,因此必將遇到一些困難。及早了解這些困難,可以更加有效地實施內部審計標準化,將信息技術成功運用到內部審計標準化中。
困難之一是業務與技術的糅合難。基于信息技術實施內部審計標準化,就要將內部審計的各項工作都體現到開發的信息系統中,要將業務規則等體現到系統的各個組建組中,如何在系統中實現業務邏輯并提高工作質效是需要攻克的一個難題。
困難之二是內部審計人員原有習慣改變難。審計人員,尤其是具有長期工作經驗的審計人員,已經在長久的工作中形成了自身的工作方式和習慣,對審計標準化中的一些與自身習慣不符的要求存在抵觸情緒,一定程度上阻礙了內部審計標準化的實施。
困難之三是基于信息系統的標準化實施后,如何將信息技術對標準化的影響反映到現有制度中,如何將信息技術對內部審計的影響以制度形式沉淀下來。同時,通過制度固化和探索,進一步推動內部審計標準化邁向更高臺階,這是需要面對的又一個難題。
解決這些難題,需要從人員、制度和技術三個方面著力:一是大力提高人員綜合素質。一方面要加大內部審計人員的信息技術知識普及,使其能夠將業務需求精確地反映到系統開發需求中去,最大限度地實現業務與技術的糅合;另一方面要加強人員的變革意識教育,破除固守舊習、抵制變化的不良習慣。二是加強制度建設。使制度成為內部審計標準化建設的基石和強大知識庫,不僅要建立并持續改進內部審計業務流程、審計文書格式等常規性審計業務制度,也要積極探索新技術、新環境給內部審計帶來的各種影響。三是充分利用信息技術、新方法來推動內部審計標準化建設。如在標準化建設中,考慮大數據分析、專家系統等帶來的促進作用及其他影響。
三、新一代信息技術助力內部審計標準化
以云計算、大數據、物聯網、人工智能和區塊鏈等為代表的新一代信息技術迅速發展,影響著內部審計業務的工作思路和工作方式,有力推動了內部審計工作的標準化。
(一)大數據分析技術與內部審計標準化
大數據分析是指對規模巨大的數據進行分析,包含數據挖掘、可視化分析、數據治理與數據倉庫等方面。
數據挖掘有助于實現內部審計內容、程度和頻率的標準化。數據挖掘一般是指通過算法搜索隱藏在大量數據中的信息的過程。大數據挖掘的對象包含整體業務數據,與傳統的抽樣審計比,其審計范圍更加全面,審計范圍不受審計內外部環境影響,也不受審計人員抽樣方式影響。因此,數據挖掘使審計內容與程度更具穩定性。數據挖掘及其帶來的預測性分析加強了審計人員對業務數據規律的認識,非現場審計可能成為常態,實現了審計頻率的標準化。
數據可視化使內部審計的結果展現更加科學和標準。數據可視化是關于數據視覺表現形式的科學技術研究,與信息圖形、信息可視化以及統計圖形等密切相關。在內部審計中應用數據可視化主要有以下作用:一是使得審計結果展示更加科學形象;二是有力助推審計成果的應用,審計結果的縱向和橫向分析更加便捷,審計數據全貌的展示也更標準化。
數據倉庫是指包含所有類型數據的一個大集合,為內部審計的非現場檢查和現場檢查提供審計資料,為內部審計標準化建設提供數據基礎,也是內部審計標準化建設的數據基礎。數據倉庫建設中包含的數據獲取、數據存儲、數據訪問等內容是內部審計標準化信息系統建設的重要部分,該內容的質量直接關系內部審計標準化信息系統的可用性及有效性。數據治理是其他數據管理工具的前提,有效的數據治理技術可以極大地促進數據質量,使內部審計標準化中的非現場審計和現場審計中的數據分析工作更加便捷。
(二)專家系統與內部審計標準化
專家系統是一個智能計算機程序系統,是實現人工智能從理論研究走向實際應用的重大突破。在內部審計領域,專家系統是指含有大量內部審計專業知識與經驗的智能計算機程序系統,應用該系統能夠實現內部審計中的一些職業判斷和審計推理。專家系統的大力推廣和應用,將內部審計的標準化推向智能化、程序化,不僅大大降低審計過程中的人力耗費,還大大提高審計過程的客觀性。
內部審計信息系統中的專家系統主要有以下幾個功能:一是內部審計知識的儲備。內部審計的專家系統是一個基于內部審計知識的系統,利用內部審計人員的專業化知識,通過模擬審計人員在不同審計環境下的判斷和反應完成工作任務。因此,專家系統中儲備了大量內部審計制度、規則及經驗。二是促進審計判斷的標準化。在內部審計標準化中,專家系統最重要的作用是通過對歷史審計數據(審計案例和審計程序等)進行反復機器學習,使得系統具有大量的內部審計知識與經驗,最終通過讀取數據作出預測和診斷。這一功能與內部審計人員根據審計經驗作出審計判斷的過程極其相似,但又不受審計人員素質、情緒等主觀因素的影響,保證了審計判斷的客觀性。
(三)區塊鏈技術與內部審計標準化
區塊鏈是一種新型的分布式、弱中心化、具有可編程性的技術解決方案,是借助塊鏈式數據結構來驗證與存儲數據、借助分布式節點共識算法來生成和更新數據的新型技術,其功能特性和作用原理對內部審計的標準化具有重要意義。
區塊鏈技術對內部審計標準化中數據源、審計模式以及審計發現問題的整改等都具有積極影響。首先,區塊鏈是通過去中心化和去信任的方式集體維護一個可靠數據庫的技術方案,使數據質量也得到保證。其次,受制于內外部條件,目前的內部審計模式一般是重事后檢查,輕事中與事前監督。而區塊鏈技術中,分布式記賬等功能解決了審計數據獲取不及時等問題,極大推動了內部審計標準化信息系統建設中的事前預警與事中監督模塊的運行。最后,智能合約以程序代碼的形式存在于區塊鏈數據中,該功能可以運用到審計發現問題追蹤中。通過編程的方式設計智能合約,預先將審計發現問題的整改行為等進行定義,從而實現整改流程的自動化控制。
(四)新一代信息技術應用的困難與前景
新一代信息技術對內部審計標準化實施潛力巨大,但在推廣應用上也存在一些障礙,如大數據分析使內部審計對于結構化被審計資料的分析檢查能力大大增強,但對于非結構化數據,往往缺少數據整理的手段。對于專家系統,機器學習的樣本質量以及樣本數量往往難以保障。
數據挖掘、可視化分析、數據治理、數據倉庫和區塊鏈技術等在內部審計標準化的應用前景集中體現在以下方面:一是通過技術推動實現內部審計標準化工作的縱深發展,使內部審計的標準化工作以智能化、集成化、平臺化以及信息化的面貌展示;二是借助先進技術手段進一步拓寬內部審計工作內容,如通過技術手段替代部分審計人員的低效工作,以及運用技術手段對審計數據進行挖掘,從而有效發揮內部審計在咨詢和促進組織價值中的積極作用。
(作者單位:中國人民銀行杭州中心支行,
郵政編碼:310001,電子郵箱:yangman26@126.com)