摘要:隨著黨和國家對審計全覆蓋要求的不斷提高,大數據審計已經成為提升審計效能、助力實現審計全覆蓋的重要手段。審計長胡澤君指出:審計信息化建設必須加強,必須與時俱進、馳而不息地大力向前推。這是我們適應國家治理體系和治理能力現代化的要求,努力實現審計技術現代化的重要途徑和手段。在當前審計信息化事業發展的重要階段,加強審計信息化理論研究,培養審計信息化人才顯得尤為迫切。
關鍵詞:審計信息化;大數據;審計風險
一、審計信息化背景介紹
隨著大數據時代的到來,審計對象的信息化使得審計信息化成為必然,那么信息化時代對審計方式、方法都產生了深遠的影響。傳統手工環境下,審計人員常用的審計方法包括檢查法、觀察法、重新計算法、外部調查法、分析法、鑒定法等。
(一)審計方式的轉變
隨著信息技術的發展,被審計單位的運行越來越依賴于信息化環境,信息化環境下審計工作發生了巨大的變化,以查賬為主要手段的審計職業遇到了來自信息技術的挑戰,利用信息技術開展審計工作成為必然。這種情況下,審計工作的內容和方法發生了變化,電子數據審計成為近年來審計信息化領域的熱點問題。審計人員若不掌握電子數據審計技術,將面臨無法勝任審計工作的挑戰。
(二)審計對象的新變化
在信息化環境下,審計的對象是電子數據,因此,審計證據的獲取多是通過采用信息技術對被審計數據的分析來完成的,也就是說,通過對被審計數據的分析,發現可疑數據,并通過對可疑數據進行確認,最終獲取審計證據。一般來說,開展電子數據審計需要如下幾個關鍵步驟:(1)審計數據采集。采集被審計對象信息系統中的數據;(2)審計數據預處理。根據對這些數據的分析和理解,將其轉換為滿足審計數據分析需要的數據形式;(3)審計數據分析。采用通用軟件或專門的審計軟件對采集到的電子數據進行分析處理,從而發現審計線索,獲得審計證據。另外,為減少紙質文件流轉,提高審計工作效率,審計單位需要大力推進無紙化辦公,審計管理信息化也越來越重要。
二、審計信息化帶來的審計風險
目前,大數據時代的到來使得審計工作將不得不面臨被審計單位的大數據環境,如果不掌握大數據環境下如何開展審計工作,審計人員將再次面臨無法勝任審計工作的挑戰。習近平在中共中央政治局實施國家大數據戰略第二次集體學習中指出“善于獲取數據、分析數據、運用數據;用好大數據,增強利用數據推進各項工作的本領”。因此,審計人員應當進一步加強學習大數據環境下電子數據審計方法。
(一)審計方式可能帶來的審計風險
在我國目前常用的電子數據審計方法包括:數據查詢、審計抽樣、統計分析、數值分析等。隨著大數據時代的到來,被審計單位的大數據環境為電子數據審計提出了挑戰。大數據環境下,被審計單位信息化程度高,信息系統復雜,且數據量大、數據結構復雜,需要采集的數據類型較多,不僅僅是數據庫中的結構化電子數據,還包括一些會議記錄、會議決議、辦公文件、政策文件等非結構化數據。因此,大數據環境下,被審計數據來源、數據采集方法、數據預處理方法、數據分析方法以及數據存儲方法都有所變化。目前信息化環境下現有的電子數據審計方法將不能完全滿足大數據環境下電子數據審計的需求,需要研究與應用新的電子數據審計方法,比如,針對大數據環境下電子數據審計的需要,為了解決SQL數據查詢等常用電子數據審計方法的不足,需要研究如何把各種高性能處理算法、智能搜索與挖掘算法等應用于大數據審計之中。大數據環境下從不同地方采集來的被審計數據中可能含有相似重復的數據,這些相似重復數據可能就是審計過程中要查找的可疑數據,如何對這些相似數據進行關聯分析是大數據分析過程中的一個重要問題。根據目前大數據審計的研究與應用情況,不難發現,大數據審計是隨著大數據技術的發展而產生的一種新的審計方式,它是伴隨著大數據時代的到來,審計信息化的進一步發展。目前我國已在經濟責任審計、金融審計、領導干部自然資源資產離任審計、扶貧審計等項目中廣泛應用大數據審計技術,并取得了較好的成效,這為推進新時代審計事業新發展打下了良好的基礎。目前我國電子數據審計正在向智能化、科學化、可視化方向發展。
(二)數據處理方面的審計風險
在審計信息化時代,我們審計人員面臨的審計風險也是隨之加大的。第一,數據風險。一是數據源風險。大數據審計全面依托數據開展。由此,作為分析和處理資料來源的數據本身是否真實、有效、完整,關系著大數據審計工作的基礎是否可靠。二是數據處理風險。大數據審計采集數據后,要進行整理和分析。如果處理質量不高,如清洗掉有用的數據信息,重要數據字段匹配錯誤,便會影響審計數據分析結果的準確性。三是數據安全性風險。在審計過程中,采集的大量審計數據因外界自然的不可抗力或者人為因素在采集過程、存儲過程、管理及使用過程中可能導致數據丟失、泄露。然后是審計取證風險。一是大數據技術的運用,使得大量的原始證據不再以紙質的形式呈現,審計人員面臨如何固化原始證據以確保其證據效力的風險。二是在審計過程中可能需要與被審計單位業務活動有密切聯系的關聯方的相關數據,由于涉及到相關部門間溝通及配合等問題,不能確保獲取數據或者不能獲取相對完整可靠的數據,這直接關系到審計所提取證據的質量和數量。三是在數據平臺搭建時,既要保證審計效率,又不能影響被審計單位信息系統的正常運轉,增加了獲取證據的技術難度。
三、如何防范審計信息化帶來的審計風險
(一)從數據方面防范
對于審計信息化,完善數據分析準則,規范數據分析行為。數據分析準則是開展數據分析活動的指導性文件。審計人員在統一的數據分析準則框架下開展審計活動,有利干大數據審計的協同開展。數據分析準則應該從兩個方面完善,一是準則應能夠提供專業而具體的技術文檔,對技術特點、使用方式及應用范疇作出說明,指導審計人員根據審計目標,在不同的審計階段選擇適當的技術方法開展數據分析。二是準則要對審計機關數據分析活動的組織作出有效的指導,幫助審計人員根據不同的審計目標、審計項目制定審計方案,把握數據分析重點:目前,審計署計算機中心已完成了審計數據采集標準的建設,世界審計組織大數據工作組正在組織世界最高審計機關開展數據分析指南的編寫,該指南側重于大數據審計活動的組織管理,為審計人員做好數據分析工作提供良好的基礎。探索數據分析方法,推進數據分析新技術應用。大數據審計以數據分析技術為核心,包含了查詢分析,統計分析,多維分析,挖掘分析等多種分析技術。隨著大數據審計的廣泛開展,傳統的數據分析方法與工具已難以高效處理新環境下的海量、多源、異構數據,而以 Python 為代表的分析工具日趨完善,在Python的集成開發環境(IDE)中有大量優秀的開發工具包,其膠水語言的特性能夠將這些工具包無縫銜接,為審計人員提供可視化分析、趨勢預測、自然語言處理等優秀分析工具。此外數據分析工作還將會與云計算、分布式計算、區塊鏈等先進技術深度融合,以技術優勢提升審計效率。審計人員必須對新技術呈開放的態度,做好技術的創新與積累,并提升與數據分析專業人員的合作能力,能夠在數據分析的框架內準確地表述出審計需求,為新技術的開發與引入創造條件,積極推動新技術的落地與應用。
(二)著力提高數據采集及分析質量
在審計實施方案中明確數據采集范圍、采集流程及相關責任人。提前對被審計單位信息系統的硬件質量、軟件設計、內部控制制度進行研判,建立信息系統風險評估及分級制度,降低數據帶來的審計風險。加強與被審計單位數據提供人員溝通,保證所提供的數據質量、范圍滿足審計需求,防止被審計單位蓄意篡改、隱匿數據,確保數據源的真實性、完整性。采集數據之后應對數據質量進行測試,評估數據的可靠性。審計數據分析工作開展過程中,數據分析組應該和審計組進行深入溝通和交流,確保審計思路和審計目標的一致性。同時,數據分析組應實行復查制,對分析人員的思路和方法進行復查,減少由于思路錯誤或者方法錯誤而導致結果錯誤的風險,降低審計風險,提高審計效率。加強對數據的維護,確保數據的安全性。一方面通過提升計算機防護能力,有效預防和阻止病毒、黑客攻擊對數據安全的威脅;另一方面,通過對審計人員數據查詢、獲取、使用設定權限,嚴格控制數據的使用者。加強審計人員的保密教育,依法懲處泄露、遺失數據資料的行為。完善大數據環境下的審計取證方法。一是明確大數據取證各個環節的規則,確保審計數據證據的可靠性。審計人員在獲取審計電子數據的同時,也應該獲得數據庫數據字典、技術手冊、電子數據提供單位及負責人對電子數據的完整性、準確性和真實性的承諾書,從源頭保證電子數據的可靠性。審計人員必須在審計工作底稿中對電子數據的采集、整理、分析全過程進行記錄,特別是需要準確的記錄審計人員的審計思路、分析語句及技術方,以確保最后的分析結果是可以重復和驗證的。在進行跨數據庫、跨部門綜合分析時,應該確認相關的數據庫的時間效力、空間效力、字段與字段之間的可比性,保證審計證據與結論之間的邏輯性。二是明確審計數據取證程序,確保審計數據證據的合法性。在數據采集環節,審計人員應當在規定的采集范圍內進行數據采集。在數據使用環節,審計人員應該按照法律法規或者實施方案的規定,履行審批程序、獲得授權后使用。在數據日常管理和維護中,應該采取技術手段確保審計數據庫的安全,防止審計采集的數據被破壞或泄露,加強審計人員職業道德教育,增強保密意識,避免數據被濫用。三是制定適當的數據證據歸檔規則。一方面是采集入庫的數據應當按照電子數據的歸檔要求進行歸檔保存,另一方面,作為審計結論重要來源的電子數據應該通過歸納、加總等方式形成中間表固定為紙質證據,并在具體審計業務檔案中歸檔。構建數據分析平臺,提高數據分析工作效能。隨著審計全覆蓋的深入開展,面對復雜的數據環境,審計人員需要統一、高度集成的大數據審計分析平臺以滿足各種場景下的審計需求。在數據分析平臺上,審計人員既可以利用優秀的審計經驗與成熟的審計工具作為自己工作的重要參考,也可以分享新的審計成果,形成審計成果利用與優化的良性循環。模塊化建設是審計平臺建設的一個重要特征,模塊化的審計平臺具有更強的專業性與可拓展性,審計人員在開展數據分析時可以定向深挖特定領域模塊的資源,提升審計能力。此外,通過模塊升級來提升平臺數據分析能力的方式,也更為安全與高效。金審工程是我國審計信息化建設的重要成果,與前兩期相比,金審三期更加強調數據分析平臺的模塊化與可拓展性建設,力求為面向未來的大數據審計工作構建好數據分析平臺。
保障數據分析安全,降低數據分析系統風險。審計人員必須強化數據安全意識,嚴格遵守保密規定,在開展數據分析時,做好記錄與歸檔工作,力求這些記錄、操作日志與數據,能夠復現數據分析過程與結果,保障數據分析安全與分析質量。此外,基于國際環境的變化與不穩定性,針對軟件與硬件設備的知識產權等問題,審計機關應以具備自主知識產權產品為核心,構建技術生態體系,確保數據分析工作的穩定與可控,從而降低系統性審計風險。
參考文獻:
[1]范帆. 軍工企業集團審計信息化建設方案研究[J]. 財務管理研究,2020,(10):58-61.
[2]陳耿,鄭晶茹,韓志耕. 信息技術對審計的影響研究[J]. 長安大學學報(社會科學版),,:1-9.
[3]姜銘. 大數據時代的審計風險防范策略研究[J]. 時代經貿,2020,(27):8-9.
[4]胡利軍. 大數據背景下會計師事務所審計風險防范措施[J]. 經濟管理文摘,2020,(18):133-134.
[5]孫龍淵,梁力軍,李卓松,袁瑞鑫. “審計信息化”對注冊會計師行業的影響研究[J]. 當代會計,2020,(17):68-71.
[6]王寧. 大數據對注冊會計師審計風險影響與對策[J]. 當代會計,2020,(17):77-78.
[7]劉春娟. 大數據環境下提升審計監督效能的實現途徑[J]. 今日財富,2020,(17):99-100.
[8]范丹陽. 大數據時代注冊會計師審計風險與防范研究[J]. 濰坊學院學報,2020,20(04):38-41.
[9]仲崇麗. 金融風險防范視角下大數據審計的實施策略[J]. 科技經濟市場,2020,(08):28-30.
作者簡介:
岳俊妹(1995.05—),女,漢族,籍貫:甘肅莊浪,蘭州財經大學會計學院,18級在讀研究生 ,專業:審計,研究方向:社會審計。
蘭州財經大學岳俊妹