掃碼下載APP
及時接收最新考試資訊及
備考信息
摘要:本文從一個感性事例入手闡明信息系統(tǒng)審計勢在必行,通過基層審計機關(guān)的觀念、技術(shù)、效果、實踐結(jié)果等四個方面的分析,得出現(xiàn)階段結(jié)合型模式更適合基層審計機關(guān)的實際,進而提出了結(jié)合型模式具體內(nèi)容即“信息系統(tǒng)審計+財政財務(wù)審計+績效審計”一種全新的審計模式,著重闡述了其內(nèi)容、注意事項,并結(jié)合基層審計機關(guān)實施的實例,介紹這種審計模式在實踐中的應(yīng)用。本文從理論和實踐角度,對基層審計機關(guān)開展信息系統(tǒng)審計的組織方式進行大膽的探索。
關(guān)鍵詞:基層審計;信息系統(tǒng);審計模式
一、基層信息系統(tǒng)審計模式的提出
先從一個感性的信息系統(tǒng)案例談起:2007年9月,西安市醫(yī)保中心使用未經(jīng)測試、未經(jīng)驗收的軟件系統(tǒng)將醫(yī)保資金打入個人賬戶時,先是重復(fù)給18萬余人賬戶多打入醫(yī)保資金1090萬元;在發(fā)現(xiàn)錯誤扣回這些資金時,竟又多扣了1.85萬人賬戶上的資金。為恢復(fù)數(shù)據(jù),該中心被迫緊急叫停西安市醫(yī)保信息系統(tǒng),在長達7天的時間里,全市130萬市民拿著醫(yī)保卡卻無法購藥、無法就醫(yī),西安市社保局局長廳局級干部張平均因信息系統(tǒng)混亂誘發(fā)的“權(quán)力法規(guī)”而丟了官。
隨著計算機和網(wǎng)絡(luò)技術(shù)的迅速發(fā)展,信息系統(tǒng)無處不在,被審計單位不僅僅在會計核算實現(xiàn)了電算化管理,而且在業(yè)務(wù)流程環(huán)節(jié)也實現(xiàn)了計算機信息管理。對于審計人員而言,首先面對被審計單位的信息系統(tǒng),其次才是由信息系統(tǒng)產(chǎn)生的業(yè)務(wù)數(shù)據(jù)、財務(wù)數(shù)據(jù)等資料。如果審計人員未對信息系統(tǒng)進行審計,僅對它產(chǎn)生的財務(wù)數(shù)據(jù)、業(yè)務(wù)數(shù)據(jù)進行審查,那么審計結(jié)論的可靠性就要受到質(zhì)疑,審計風(fēng)險也就在所難免。傳統(tǒng)的財政財務(wù)審計,在以“金關(guān)”、“金稅”、“金財”以及ERP系統(tǒng)為代表的信息系統(tǒng)時代受到了巨大沖擊。國家前審計長李金華同志的斷言“不搞計算機審計,我們就會失去審計的資格”,實際上,這已經(jīng)成為各級審計機關(guān)的共識。信息系統(tǒng)審計已成為當今審計發(fā)展的大勢所趨,正如國家分管計算機工作的副審計長石愛中同志所言“把信息系統(tǒng)審計作為一種審計常態(tài),換句話說,作為正常審計程序的一環(huán)”。
縱觀基層審計機關(guān)開展信息系統(tǒng)審計的情況,采用的審計模式大體分為三類:一類是獨立型信息系統(tǒng)審計模式,一般是對信息系統(tǒng)進行單純的、專業(yè)的分析;二是結(jié)合型的信息系統(tǒng)審計模式,具體工作與常規(guī)審計類型相結(jié)合,表現(xiàn)為與財政財務(wù)收支審計相結(jié)合、與績效審計相結(jié)合等;三是“偽信息系統(tǒng)審計”模式,即僅利用計算機輔助審計功能對被審計單位的電子數(shù)據(jù)進行采集和分析,掛個信息系統(tǒng)審計的“名”,并未非對信息系統(tǒng)本身實施審計,實質(zhì)上是對電子數(shù)據(jù)審計。
區(qū)縣級基層審計機關(guān)必須搞好信息系統(tǒng)審計,否則難以落實“全面審計、突出重點”的要求,無法實現(xiàn)融入世界審計主流的目標,那么哪種信息系統(tǒng)審計模式才是基層審計的最佳選擇?
二、基層信息系統(tǒng)審計模式的適應(yīng)性分析
從基層審計機關(guān)的觀念、技術(shù)、效果、實踐結(jié)果等四個方面對獨立型和結(jié)合型兩種模式進行分析,探索基層信息系統(tǒng)審計模式最佳的組織方式。
(一)審計觀念接受性分析
基層審計機關(guān)常規(guī)性審計工作主要包含財政財務(wù)收支、經(jīng)濟責(zé)任、固定資產(chǎn)投資審計等,審計觀念仍局限在查錯糾弊上,審計習(xí)慣于“就賬審賬”,對信息系統(tǒng)的理解還停留在計算機輔助審計或輔助審計軟件開發(fā)及應(yīng)用的層次上,尚未全面樹立制度基礎(chǔ)審計和風(fēng)險審計的理念。如果區(qū)縣審計機關(guān)從一開始確立獨立型的信息系統(tǒng)審計模式,審計人員在思想觀念上難以接受,同時審計思路難以銜接,會造成不知如何下手,從而引起畏難情緒,望而卻步。
結(jié)合型信息系統(tǒng)審計模式可以與審計人員日常審計工作結(jié)合起來,在思想認識上感覺到熟悉,在潛移默化中接受并實現(xiàn)思想的飛躍。特別是在信息系統(tǒng)審計探索階段,區(qū)縣審計機關(guān)的審計人員需要一個過渡時期,而結(jié)合型的信息系統(tǒng)審計模式恰恰符合現(xiàn)階段區(qū)縣審計機關(guān)工作人員的思維方式和審計方法。
?。ǘ徲嬋瞬偶夹g(shù)勝任性分析
獨立型審計模式要求高,主要體現(xiàn)三個方面:一是具有很強的技術(shù)性,信息系統(tǒng)審計需要掌握一些專門方法和技巧,常常要采用計算機輔助審計技術(shù),審計人員操作時存在一定難度;二是具有一定的風(fēng)險性,審計可能影響被審單位的信息系統(tǒng)的正常運行,審計人員的取證存在一定難度;三是具有一定復(fù)雜性,不同的信息系統(tǒng)其物理結(jié)構(gòu)不一樣,采用的計算機軟件、硬件就會有所不同,這就決定了審計人員對被審系統(tǒng)進行了解、測試和評價具有一定的復(fù)雜性??傮w來說,獨立型審計模式要求的人員專業(yè)素質(zhì)高。目前,基層審計機關(guān)參加審計署干部培訓(xùn)中心開展的計算機中級水平培訓(xùn)的人數(shù)比例不到總?cè)藬?shù)的30%,參加注冊信息系統(tǒng)審計師培訓(xùn)的人員更少,基層審計機關(guān)專業(yè)計算機人員尚不到總?cè)藬?shù)的10%。專業(yè)人才少、知識結(jié)構(gòu)單一、審計經(jīng)驗欠缺,導(dǎo)致獨立型信息系統(tǒng)審計的目標難以實現(xiàn)。
相比之下,結(jié)合型信息系統(tǒng)審計具備天然的優(yōu)勢,它對專業(yè)技術(shù)要求相對較淺,涉及到財務(wù)審計、業(yè)務(wù)審查多方面內(nèi)容,而這些正是基層審計人員的優(yōu)勢,輕車熟路、運用自如,在實際審計過程結(jié)合信息系統(tǒng)審計,容易達到由此及彼、步步深入的效果。特別是在基層審計機關(guān)信息系統(tǒng)審計工作的起步階段,從專業(yè)知識和業(yè)務(wù)技能的勝任能力來考慮,結(jié)合型信息系統(tǒng)審計模式更適合現(xiàn)階段區(qū)縣審計機關(guān)的實際。
?。ㄈ徲嬋〉眯Ч苑治?/p>
獨立型與結(jié)合型信息系統(tǒng)審計模式下,基層審計機關(guān)都進行不同程度的嘗試與探索,從兩種項目取得的成效來看,采取結(jié)合型信息系統(tǒng)審計模式取得成效更加顯著。具體體現(xiàn)在:結(jié)合型審計成本低、在具體審計實踐中相比容易操作、審計面比較寬,更容易發(fā)現(xiàn)被審計單位存在的問題,審計成果轉(zhuǎn)化率高,因而取得的成效大于單純的獨立型信息系統(tǒng)審計模式。
?。ㄋ模徲媽嵺`結(jié)果分析
從目前實踐來看,專門進行的信息系統(tǒng)審計主要適用于一些大型信息系統(tǒng)的審計,如投資大、關(guān)系國計民生的重大信息系統(tǒng)?;鶎有畔⑾到y(tǒng)審計的規(guī)模小、耗資低,獨立進行信息系統(tǒng)審計成本太高,有條件的審計機關(guān)可以進行獨立型審計模式的探索和嘗試。但是,如果要把信息系統(tǒng)工作作為基層審計機關(guān)工作的常態(tài),至少現(xiàn)階段基層審計機關(guān)獨立型審計模式難以實施。
綜上所述,現(xiàn)階段結(jié)合型信息系統(tǒng)審計模式更加適合區(qū)縣審計機關(guān)開展信息系統(tǒng)工作的實際。
三、基層結(jié)合型信息系統(tǒng)審計模式的內(nèi)容
目前,基層審計機關(guān)獨立開展信息系統(tǒng)審計的難度大,基層審計機關(guān)在審計實踐中普遍采用與財政財務(wù)審計結(jié)合、或者與績效審計結(jié)合等模式,為審計工作提供了很大的便利,但隨著社會經(jīng)濟及審計事業(yè)的進一步發(fā)展,結(jié)合型審計模式也應(yīng)創(chuàng)新。
《審計署2008至2012年審計工作發(fā)展規(guī)劃》中提出:“堅持多種審計類型的有效結(jié)合和全面推進績效審計,到2012年每年所有的審計項目都開展績效審計”的要求。
劉家義審計長2009年在計算機審計科研評審會議上說過,計算機審計研究不應(yīng)孤立進行,要結(jié)合財政審計、財務(wù)審計,加強對企業(yè)、財政等相關(guān)領(lǐng)域的研究,形成財政、企業(yè) “一條線”的計算機審計模式。
由此,結(jié)合基層審計實際,我們提出了基層信息系統(tǒng)審計的新模式:“信息系統(tǒng)審計+財政財務(wù)審計+績效審計”三者相結(jié)合的審計模式,其具體內(nèi)涵為:基層審計機關(guān)在審計實施中,一般是從被審計單位的信息系統(tǒng)入手,通過實施信息系統(tǒng)審計,在確保被審計單位信息系統(tǒng)安全、可靠和數(shù)據(jù)真實、完整的情況下,對被審計單位經(jīng)濟活動的真實性、合法性和效益性進行監(jiān)督, 通過加強信息系統(tǒng)管理,促進被審計單位提高資金利用的經(jīng)濟性、效率性和效果性。這種審計模式下,信息系統(tǒng)審計是財政財務(wù)收支審計的保障,是整個審計過程中的出發(fā)點;財政財務(wù)收支審計與信息系統(tǒng)審計密不可分,兩者在審計內(nèi)容、方式方法上可以有機結(jié)合,利用財政財務(wù)審計的內(nèi)容和經(jīng)驗,及時發(fā)現(xiàn)系統(tǒng)的薄弱環(huán)節(jié)和漏洞,財政財務(wù)審計的重要事項,往往都是系統(tǒng)審計處理的重要業(yè)務(wù)模塊;績效審計是系統(tǒng)審計的落腳點和著眼點,信息系統(tǒng)審計發(fā)現(xiàn)的所有問題最終要體現(xiàn)在被審計單位加強管理,提高系統(tǒng)的利用績效上。
三種審計類型能夠有機結(jié)合主要基于以下四點:
一是審計目標的一致性,信息系統(tǒng)審計的總體目標是通過評價信息系統(tǒng)本身的安全性、可靠性,從而合理保證信息系統(tǒng)所產(chǎn)數(shù)據(jù)的準確性、完整性,從而保證企業(yè)資產(chǎn)安全性、完整性以及效率效果性;財政財務(wù)收支審計的目標是對被審計單位財政財務(wù)收支的真實、合法和效益進行審計監(jiān)督;績效審計的目標是被審計對象的對經(jīng)濟性、效率性和效果性的審計,通常所說的“3E”審計。從這一點來說,三種審計類型的落腳點都是對被審計單位績效進行審計監(jiān)督,這一點符合審計署五年發(fā)展規(guī)劃的要求。
二是審計對象的趨同性,信息系統(tǒng)審計的對象主要是計算機系統(tǒng)內(nèi)各模塊,財政財務(wù)收支審計對象是被審計單位的會計資料,績效審計對象,審計機關(guān)國際組織(INTOSAI)概述為對人力、財力和其他資源的使用效率進行審計,包括檢查信息系統(tǒng)、績效評價和監(jiān)督機制等內(nèi)容??梢娍冃徲嫲诵畔⑾到y(tǒng)審計及財政財務(wù)審計的對象和內(nèi)容,而財政財務(wù)審計對象必然包括電子數(shù)據(jù)資料及信息系統(tǒng)輸出的其他各類非財務(wù)數(shù)據(jù)等,由此可見三種審計類型都涉及被審計的信息系統(tǒng)。只有把財政財務(wù)資料和信息系統(tǒng)審計有機結(jié)合,才能充分發(fā)揮審計“免疫系統(tǒng)”功能。
三是審計程序的相同性。信息系統(tǒng)審計、財政財務(wù)收支審計還是績效審計,審計程序上大體都遵循審計立項階段、審計的準備階段、審計的實施階段、審計的報告階段和后續(xù)跟蹤階段,每個階段實施的審計程序基本相通,存在相通之處,在審計程序上三者可以融合。
四是審計方法的交融性,信息系統(tǒng)審計的方法,除了信息系統(tǒng)測試的方法如數(shù)據(jù)測試法、受控再處理法等方法外;還采用詢問法、檢查法、觀察法等方法、這些方法在財政財務(wù)收支審計、績效審計中都大量運用,三者有著相互交融之處,可以在審計過程中相互結(jié)合,相互借鑒,達到全面審計的目標。
四、基層信息系統(tǒng)模式在具體實踐中的運用和成效
徐州市賈汪區(qū)審計局2007年度首次對賈汪區(qū)新型農(nóng)村合作醫(yī)療基金信息系統(tǒng)進行探索實踐,取得了良好的效果。通過對新型農(nóng)村合作醫(yī)療基金信息系統(tǒng)的開發(fā)、管理和營運等方面的審計,發(fā)現(xiàn)新農(nóng)合基金信息系統(tǒng)在設(shè)計軟件補償模塊功能設(shè)置、系統(tǒng)軟件容錯性不強、內(nèi)部控制制度不健全等5項信息系統(tǒng)的問題;財務(wù)收支審計查實全區(qū)2007年參合病人少補償988966.02元,部分醫(yī)院利用系統(tǒng)容錯性差,變造、偽造參合人員3800名,套取補償資金45萬余元;提出了進一步建立和完善系統(tǒng)控制制度、完善新農(nóng)合基金管理系統(tǒng)功能、加強對數(shù)據(jù)進行認真檢查、完善新補償彌補措施等8條建議。被審計單位出臺文件2個,2名計算機管理人員受到內(nèi)部處理。
系統(tǒng)審計歷時39天,成員共5人,其中計算機專業(yè)人才僅一名,面對人員少、無經(jīng)驗、任務(wù)重的局面,審計經(jīng)過周密調(diào)查,大膽采用了“信息系統(tǒng)審計+財政財務(wù)審計+績效審計”的審計模式,實踐證明該模式為及時、圓滿完成審計任務(wù)發(fā)揮了重大作用。審計組首先通過系統(tǒng)后臺數(shù)據(jù)的審查,確保了數(shù)據(jù)的真實性、完整性,杜絕了以往的“就賬審賬”的現(xiàn)象。然后,審計組把財政財務(wù)審計和信息系統(tǒng)審計有機結(jié)合,利用財政財務(wù)審計人員的經(jīng)驗和做法,確定重要的經(jīng)濟業(yè)務(wù)、找出系統(tǒng)舞弊及控制薄弱的環(huán)節(jié),進而對上述重要業(yè)務(wù)和關(guān)鍵環(huán)節(jié)的系統(tǒng)流程或系統(tǒng)模塊進行重點的分析核實,找出系統(tǒng)的問題。這樣做有三點好處:一是從思路上容易被審計人員接受;二是,財政審計經(jīng)驗被充分利用,違規(guī)違紀問題最終要在系統(tǒng)中有所反應(yīng),由此根據(jù)財政審計經(jīng)驗,容易找出系統(tǒng)控制的薄弱點,發(fā)現(xiàn)系統(tǒng)問題;三是財政審計和系統(tǒng)審計程序基本相同,很多方法可以互相結(jié)合,互相借鑒,產(chǎn)生“1+1>2”的效果。本次審計中,參合病人少補償近百萬元的問題就是首先通過財務(wù)審計發(fā)現(xiàn),進而沿著財務(wù)審計的線索追蹤至新農(nóng)合補償系統(tǒng)設(shè)置,最終通過系統(tǒng)測試、驗算,發(fā)現(xiàn)該補償系統(tǒng)的部分參數(shù)設(shè)置不符合文件規(guī)定,造成了應(yīng)補資金未能補償?shù)轿坏膯栴}。在審計建議下,被審計單位花費數(shù)萬元,重新開發(fā)了“二次補償”的軟件補充系統(tǒng)。審計對新農(nóng)合信息系統(tǒng)對專項資金使用、管理及效益的影響進行分析,找出深層次的問題,提高資金管理效果,資金利用效率和效益,讓新農(nóng)合資金切實為民服務(wù),解決“看病難、看病貴”的社會矛盾。本次審計,發(fā)現(xiàn)新農(nóng)合參合人員系統(tǒng)控制存在薄弱點,容易出現(xiàn)虛假參合人員的現(xiàn)象,如參合人員姓名中出現(xiàn)非法字符如*、&等,嚴重影響資金利用效果,審計發(fā)現(xiàn)的問題被審計單位進行了整改,審計建議得以落實,大大提高了財政資金的使用效益。
五、基層信息系統(tǒng)審計模式應(yīng)注意的問題
基層審計機關(guān)采用“信息系統(tǒng)審計+財政財務(wù)審計+績效審計”實施審計時,為了達到三者的有機結(jié)合,提高審計工作效率和效果,在審計實施的四個階段應(yīng)注意以下問題:
?。ㄒ唬徢皽蕚潆A段首先要重點把握審計立項,未雨綢繆、早做計劃,基層審計機關(guān)應(yīng)根據(jù)自身業(yè)務(wù)能力情況確定信息系統(tǒng)審計項目,把握好“五性”原則,即重要性、可行性、主動性、風(fēng)險性、增值性;其次搞好前期調(diào)查,把握審計重點,在財政財務(wù)審計調(diào)查內(nèi)容中應(yīng)注重信息系統(tǒng)的調(diào)查,可以向系統(tǒng)使用和管理人員發(fā)放調(diào)查問卷或者調(diào)查表、查閱或者索取有關(guān)的資料等方式,通過分析性復(fù)核,確定信息系統(tǒng)在保障數(shù)據(jù)的安全性、完整性發(fā)揮的作用,以此確定審計重點。
(二)審計實施階段從降低審計風(fēng)險的角度出發(fā),對財政財務(wù)審計相關(guān)的內(nèi)容進行重點審計。一般來說,基層結(jié)合型系統(tǒng)審計重點關(guān)注以下四個方面:信息系統(tǒng)下電子數(shù)據(jù)的真實性、完整性審計,避免“假”賬真審;信息系統(tǒng)控制審計,能否保證系統(tǒng)運行的安全性、有效性和效率性;信息系統(tǒng)對重要的經(jīng)濟業(yè)務(wù)的處理功能審計,是否能夠滿足實際需求;信息系統(tǒng)的控制功能審計,查找系統(tǒng)中的控制薄弱點和漏洞,確保信息系統(tǒng)使用的效益性。
?。ㄈ┰趯徲媹蟾骐A段環(huán)節(jié),信息系統(tǒng)審計報告沒有統(tǒng)一的規(guī)范格式,結(jié)合型審計可以不必單獨出具系統(tǒng)審計報告,但相關(guān)系統(tǒng)審計內(nèi)容應(yīng)加入審計報告,審計報告的主要包括:被審計單位信息系統(tǒng)基本情況介紹、績效評價、系統(tǒng)審計實施情況、發(fā)現(xiàn)的信息系統(tǒng)、財務(wù)收支、影響效益的主要問題和原因、審計建議。
?。ㄋ模┰趯徲嫺欕A段,審計人員不僅對發(fā)現(xiàn)的財政財務(wù)和績效問題進行整改跟蹤,還要對信息系統(tǒng)發(fā)現(xiàn)的問題進行整改跟蹤,查看被審計單位是否整改落實,整改效果是否優(yōu)化了被審計單位的軟件、是否有利于被審計單位的工作等。
主要參考資料:
1、《信息系統(tǒng)審計實例》,主編:董明燦 華夏文化藝術(shù)出版社
2、《信息系統(tǒng)審計內(nèi)容與方法》執(zhí)筆:莊明來 吳沁紅 李俊 中國時代經(jīng)濟出版社
3、《西安社保局局長因系統(tǒng)問題損害市民利益被免職》
4、《國外信息系統(tǒng)審計案例》 中國時代經(jīng)濟出版社
5、《信息系統(tǒng)審計:審計發(fā)展的新路徑》 中國審計2008年第3期
安卓版本:8.7.50 蘋果版本:8.7.50
開發(fā)者:北京正保會計科技有限公司
應(yīng)用涉及權(quán)限:查看權(quán)限>
APP隱私政策:查看政策>
HD版本上線:點擊下載>
官方公眾號
微信掃一掃
官方視頻號
微信掃一掃
官方抖音號
抖音掃一掃
Copyright © 2000 - m.8riaszlp.cn All Rights Reserved. 北京正保會計科技有限公司 版權(quán)所有
京B2-20200959 京ICP備20012371號-7 出版物經(jīng)營許可證 京公網(wǎng)安備 11010802044457號