
我國近20年的信息化發(fā)展進(jìn)程取得了顯著成績,信息化對(duì)社會(huì)經(jīng)濟(jì)發(fā)展起著巨大的推動(dòng)作用;企業(yè)信息管理系統(tǒng)和會(huì)計(jì)電算化的實(shí)施,大大提高了企業(yè)信息處理的速度和準(zhǔn)確性,為用戶提供及時(shí)、準(zhǔn)確的會(huì)計(jì)信息,引發(fā)了會(huì)計(jì)事業(yè)發(fā)展史上一次史無前例的飛躍。同時(shí)也給審計(jì)人員帶來了挑戰(zhàn),信息化條件下,審計(jì)人員如果僅僅對(duì)計(jì)算機(jī)、財(cái)務(wù)軟件中保存的數(shù)據(jù)進(jìn)行計(jì)算、核對(duì),沒有能力對(duì)處理財(cái)政財(cái)務(wù)業(yè)務(wù)的信息系統(tǒng)進(jìn)行檢查,很有可能形成信息化條件下的“假賬真查”。于是當(dāng)前要盡快制定計(jì)算機(jī)審計(jì)準(zhǔn)則和開展計(jì)算機(jī)審計(jì),以促進(jìn)會(huì)計(jì)電算化應(yīng)用和審計(jì)事業(yè)的發(fā)展。
1 會(huì)計(jì)電算化條件下審計(jì)工作面臨的問題
與傳統(tǒng)的手工會(huì)計(jì)相比,會(huì)計(jì)信息處理電算化具有的特征,決定了一些傳統(tǒng)審計(jì)方法的失效。
1.1 缺乏審計(jì)軌跡。計(jì)算機(jī)指令操作比手工會(huì)計(jì)提供的可見證據(jù)少的多,在電算化會(huì)計(jì)系統(tǒng)中,紙介質(zhì)的憑證、賬簿被存放在磁盤中的電子數(shù)據(jù)所代替。而且,從原始數(shù)據(jù)進(jìn)入計(jì)算機(jī),到報(bào)表打印出來,中間對(duì)數(shù)據(jù)的處理加工全部由計(jì)算機(jī)自動(dòng)完成,所需的審計(jì)線索極易被篡改、銷毀和復(fù)制,一旦被銷毀或篡改,又不會(huì)留下任何痕跡,大大增加了審計(jì)風(fēng)險(xiǎn)。對(duì)于會(huì)計(jì)界、審計(jì)界的許多人來說,過去熟悉的、習(xí)慣的、得心應(yīng)手的信息變得陌生、難以捉摸。傳統(tǒng)的順查、逆查等審計(jì)方法都已不再適用,這對(duì)傳統(tǒng)的財(cái)務(wù)報(bào)表審計(jì)工作提出了新的挑戰(zhàn)。
1.2 同類交易處理的一致性。計(jì)算機(jī)用相同的指令處理類似的經(jīng)濟(jì)業(yè)務(wù),一旦程序出現(xiàn)錯(cuò)誤或隱藏的非法惡意程序被激活,系統(tǒng)將錯(cuò)誤的處理所有的業(yè)務(wù),同時(shí)一項(xiàng)錯(cuò)誤的輸入,可能引起與該業(yè)務(wù)有關(guān)的所有賬戶紀(jì)錄的自動(dòng)更新,從而造成多個(gè)會(huì)計(jì)賬戶出現(xiàn)錯(cuò)誤。
1.3 缺乏職責(zé)分工,交易授權(quán)、執(zhí)行與手工處理不同。在手工會(huì)計(jì)條件下,內(nèi)部控制一般表現(xiàn)為對(duì)人的控制,強(qiáng)調(diào)職責(zé)分工、相互牽制,采用的手段主要是利用紙面信息進(jìn)行手工核對(duì)和檢查,責(zé)任容易明確,結(jié)果也比較直觀。但在電算化會(huì)計(jì)系統(tǒng)這些控制措施中被集中起來,一個(gè)人可能履行不可分的多種職責(zé)的位置。同時(shí),計(jì)算機(jī)可能自動(dòng)生成或引起執(zhí)行某種類型的經(jīng)濟(jì)業(yè)務(wù)的能力。因此某些業(yè)務(wù)可能由計(jì)算機(jī)自動(dòng)產(chǎn)生而無需輸入憑證,這些經(jīng)濟(jì)業(yè)務(wù)或過程的授權(quán)隱含在系統(tǒng)設(shè)計(jì)的階段及此后的修改中。所以,審計(jì)應(yīng)從系統(tǒng)開發(fā)開始直至修改或維護(hù)。
1.4 在特定方面發(fā)生錯(cuò)誤與舞弊的可能性較大。由于計(jì)算機(jī)系統(tǒng)的固有限制,在系統(tǒng)開發(fā)、維護(hù)和執(zhí)行過程中人為錯(cuò)誤的可能性比手工系統(tǒng)大,在缺少適當(dāng)控制的時(shí)候,被審計(jì)單位內(nèi)部或外部人員未經(jīng)批準(zhǔn)存取或不留可見證據(jù)地改動(dòng)數(shù)據(jù)和程序的可能性將提高,同時(shí)數(shù)據(jù)存儲(chǔ)在磁性或光電介質(zhì)上被盜、或損害的可能性較大。
2 現(xiàn)代審計(jì)技術(shù)的對(duì)策及建議
從會(huì)計(jì)電算化系統(tǒng)的特點(diǎn)出發(fā),發(fā)展新的審計(jì)方法,時(shí)代的要求出現(xiàn)了電算化審計(jì)。所謂電算化審計(jì)有兩層含義,一是以電算化會(huì)計(jì)信息系統(tǒng)為審計(jì)對(duì)象進(jìn)行的審計(jì);另一種是以計(jì)算機(jī)作為工具,幫助審計(jì)人員完成部分審計(jì)工作,即計(jì)算機(jī)輔助審計(jì)技術(shù)。計(jì)算機(jī)審計(jì)的開展應(yīng)根據(jù)會(huì)計(jì)電算化的發(fā)展重點(diǎn)應(yīng)對(duì)包括會(huì)計(jì)電算化在內(nèi)的信息系統(tǒng)的系統(tǒng)設(shè)計(jì)進(jìn)行審計(jì),以及對(duì)會(huì)計(jì)電算化電算過程及其結(jié)果進(jìn)行審計(jì)。審計(jì)的基本內(nèi)容包括:
2.1 對(duì)電算化會(huì)計(jì)信息系統(tǒng)的內(nèi)部控制的審查。電算化會(huì)計(jì)信息系統(tǒng)的內(nèi)部控制措施是否健全有效,決定了系統(tǒng)是否安全可靠地按照既定的信息處理程序運(yùn)行,也就決定了系統(tǒng)提供的信息是否合法、真實(shí)、可靠。電算化會(huì)計(jì)信息系統(tǒng)的內(nèi)部控制由手工控制和計(jì)算機(jī)自動(dòng)控制共同完成,因此審計(jì)人員在對(duì)內(nèi)部控制進(jìn)行測試時(shí),一方面對(duì)手工控制進(jìn)行審查,如采用觀察、詢問、調(diào)查問卷等方式,另一方面對(duì)計(jì)算機(jī)自動(dòng)控制進(jìn)行審查,通常從一般控制和應(yīng)用控制兩方面進(jìn)行審查,即從系統(tǒng)設(shè)計(jì)、開發(fā)、維護(hù)到系統(tǒng)操作數(shù)據(jù)庫控制等環(huán)節(jié)進(jìn)行審查。測試控制功能是否存在、是否合理、是否有效。
2.2 對(duì)賬表文件和其他與經(jīng)濟(jì)活動(dòng)有關(guān)的資料和資產(chǎn)的審查。電算化會(huì)計(jì)系統(tǒng)賬表文件的存在形式有兩種:一種是由計(jì)算機(jī)處理后打印出來的各種報(bào)表、賬簿,這種賬表文件審計(jì)人員可以用傳統(tǒng)審計(jì)方式審查;另一種是存在磁性介質(zhì)上,也就是電子賬,審計(jì)人員必須采用計(jì)算機(jī)輔助審查電子賬來完成。另外,在電算化會(huì)計(jì)系統(tǒng)中,為證實(shí)資產(chǎn)記錄和保管的一致性,審計(jì)人員同樣要利用傳統(tǒng)審計(jì)方法如查詢、函證、盤點(diǎn)等方法對(duì)其他與經(jīng)濟(jì)活動(dòng)有關(guān)的文件資料和資產(chǎn)進(jìn)行測試盤點(diǎn),確定賬實(shí)是否相符。
2.3 對(duì)電算化系統(tǒng)的開發(fā)審計(jì)。由于計(jì)算機(jī)內(nèi)部控制通常內(nèi)置在程序當(dāng)中,而且能否留下足夠的審計(jì)軌跡都要求審計(jì)人員從系統(tǒng)的開發(fā)階段就介入,對(duì)系統(tǒng)的可審性、系統(tǒng)的合理性到提供解決方案,即對(duì)包括會(huì)計(jì)電算化在內(nèi)的信息系統(tǒng)進(jìn)行事前與事中審計(jì)。在有關(guān)會(huì)計(jì)電算化的規(guī)章制度中,應(yīng)當(dāng)明確提出審計(jì)要求,審計(jì)人員應(yīng)參加信息系統(tǒng)設(shè)計(jì)和評(píng)審驗(yàn)收。在系統(tǒng)總體設(shè)計(jì)過程中,主要審查系統(tǒng)的合法合規(guī)性、安全可靠性、可審計(jì)性及可維護(hù)性。
3 計(jì)算機(jī)輔助審計(jì)是會(huì)計(jì)電算化發(fā)展的需要
會(huì)計(jì)電算化向經(jīng)濟(jì)監(jiān)督部門審計(jì)提出了新問題和新任務(wù),傳統(tǒng)的手工審計(jì)已不能適應(yīng)會(huì)計(jì)電算化的要求。為適應(yīng)會(huì)計(jì)電算化條件下審計(jì)工作的需要,降低審計(jì)風(fēng)險(xiǎn),現(xiàn)代審計(jì)技術(shù)和方法曾經(jīng)歷了繞過計(jì)算機(jī)審計(jì)階段、穿過計(jì)算機(jī)審計(jì)階段和現(xiàn)在的利用計(jì)算機(jī)的輔助審計(jì)階段三個(gè)階段。隨著計(jì)算機(jī)技術(shù)范圍的不斷發(fā)展,計(jì)算機(jī)對(duì)被審計(jì)單位各個(gè)業(yè)務(wù)環(huán)節(jié)的影響越來越大,計(jì)算機(jī)審計(jì)所關(guān)注的內(nèi)容也從單純的對(duì)電子數(shù)據(jù)的處理,延伸到對(duì)計(jì)算機(jī)系統(tǒng)的可靠性、安全性進(jìn)行了解和評(píng)價(jià),在這一階段,計(jì)算機(jī)審計(jì)的業(yè)務(wù)范圍已經(jīng)覆蓋了一項(xiàng)審計(jì)業(yè)務(wù)的全過程。
3.1 信息系統(tǒng)的風(fēng)險(xiǎn)決定了計(jì)算機(jī)審計(jì)的必要性。信息系統(tǒng)是按既定的應(yīng)用程序來運(yùn)行的,如系統(tǒng)規(guī)定必要的控制,未將授權(quán)不能非法使用,以免使系統(tǒng)服務(wù)招致?lián)p失。假如系統(tǒng)程序員利用工作之便,修改處理程序?qū)⒂纱硕纬傻姆欠ㄊ杖朕D(zhuǎn)入自己設(shè)定的賬戶,謀取私利。另外存在錯(cuò)誤程序的高風(fēng)險(xiǎn)性,包括錯(cuò)誤的指令、潛伏的舞弊程序、系統(tǒng)錯(cuò)誤的連續(xù)性。這些都需要計(jì)算機(jī)審計(jì)來控制風(fēng)險(xiǎn)。
3.2 利用嵌入式審計(jì)模塊集成于會(huì)計(jì)信息系統(tǒng)的各個(gè)環(huán)節(jié),用來持續(xù)的監(jiān)控或獲取重要的審計(jì)信息,從而實(shí)現(xiàn)對(duì)審計(jì)事項(xiàng)的持續(xù)監(jiān)督。在系統(tǒng)中嵌入審計(jì)模塊需要進(jìn)行精心設(shè)計(jì),以實(shí)現(xiàn)在最適當(dāng)?shù)奶幚憝h(huán)節(jié)截取數(shù)據(jù),同時(shí)又盡量不降低系統(tǒng)的性能。通過對(duì)處理經(jīng)濟(jì)業(yè)務(wù)和會(huì)計(jì)信息的計(jì)算機(jī)系統(tǒng)的合法性、正確性和安全性進(jìn)行審計(jì),防止和及時(shí)發(fā)現(xiàn)系統(tǒng)中可能存在的非法或錯(cuò)誤處理功能,及時(shí)發(fā)現(xiàn)會(huì)計(jì)電算化系統(tǒng)內(nèi)部控制的弱點(diǎn)和缺陷,提出改進(jìn)建議,促使會(huì)計(jì)電算化系統(tǒng)能安全地運(yùn)行,合法正確地處理各項(xiàng)經(jīng)濟(jì)業(yè)務(wù),提供準(zhǔn)確可靠的會(huì)計(jì)信息。
3.3 計(jì)算機(jī)審計(jì)是計(jì)算機(jī)技術(shù)和會(huì)計(jì)電算化發(fā)展的結(jié)果。計(jì)算機(jī)審計(jì)主要應(yīng)體現(xiàn)在利用計(jì)算機(jī)系統(tǒng)的集成化、網(wǎng)絡(luò)化的特點(diǎn),實(shí)現(xiàn)會(huì)計(jì)信息系統(tǒng)的共享與交流。會(huì)計(jì)電算化、辦公自動(dòng)化及企業(yè)信息系統(tǒng)的建立使得企業(yè)的辦公系統(tǒng)以及會(huì)計(jì)信息和管理信息的搜集、集中處理快捷高效,而通過計(jì)算機(jī)處理的信息沒有留下常規(guī)的“會(huì)計(jì)軌跡”這為我們實(shí)行手工審計(jì)帶來了極大的困難。而利用計(jì)算機(jī)審計(jì),可利用計(jì)算機(jī)的功能,跟蹤會(huì)計(jì)信息形成的蹤跡從而快速準(zhǔn)確地分析判斷會(huì)計(jì)信息的合法性、真實(shí)性、完整性和正確性。
總之,隨著信息技術(shù)的迅猛發(fā)展,會(huì)計(jì)電算化不斷發(fā)展和普及,其對(duì)審計(jì)工作的影響是緊迫的,審計(jì)工作應(yīng)及時(shí)從各個(gè)方面做出調(diào)整,尤其是審計(jì)工作的技術(shù)方法方面,否則審計(jì)工作將滯后于會(huì)計(jì)電算化的發(fā)展。