前言:本站為你精心整理了經(jīng)濟(jì)時(shí)代審計(jì)模式范文,希望能為你的創(chuàng)作提供參考價(jià)值,我們的客服老師可以幫助你提供個(gè)性化的參考范文,歡迎咨詢。
一、網(wǎng)絡(luò)審計(jì)的定義
隨著對網(wǎng)絡(luò)審計(jì)研究的開展,網(wǎng)絡(luò)審計(jì)的定義也開始見諸于各刊物。要研究網(wǎng)絡(luò)審計(jì)理論和實(shí)務(wù),就需要給其明確定義,如筆者曾見于雜志的一種定義是"網(wǎng)絡(luò)審計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)應(yīng)用于審計(jì)工作中,以提高住處資源共享性,強(qiáng)化審計(jì)工作質(zhì)量,提高審計(jì)工作效率。"筆者認(rèn)為,這一定義僅僅是從審計(jì)主體角度出發(fā),有失偏頗。網(wǎng)絡(luò)審計(jì)是基于網(wǎng)絡(luò)環(huán)境下的審計(jì)技術(shù)與網(wǎng)絡(luò)技術(shù)的結(jié)合。
它表現(xiàn)在兩個(gè)方面:
(一)從審計(jì)客體的角度來說,網(wǎng)絡(luò)審計(jì)是建立在網(wǎng)絡(luò)基礎(chǔ)上的對被審單位在一定時(shí)期內(nèi)的全部或一部分經(jīng)濟(jì)活動,特別是正在發(fā)展中的電子商務(wù)、網(wǎng)絡(luò)會計(jì)進(jìn)行審計(jì)的計(jì)算機(jī)系統(tǒng)。
(二)從審計(jì)主體的角度說,網(wǎng)絡(luò)審計(jì)是建立在網(wǎng)絡(luò)基礎(chǔ)上的輔助審計(jì)的信息系統(tǒng)。
因此,從廣義上講,筆者認(rèn)為,網(wǎng)絡(luò)審計(jì)是審計(jì)人員運(yùn)用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)對基于網(wǎng)絡(luò)環(huán)境下運(yùn)作的企業(yè)的經(jīng)濟(jì)活動和會計(jì)信息系統(tǒng)所進(jìn)行的審計(jì)活動,是計(jì)算機(jī)審計(jì)發(fā)展的高級階段,它包含以上兩部分內(nèi)容。
二、網(wǎng)絡(luò)審計(jì)的特點(diǎn)
Internet作為網(wǎng)絡(luò)經(jīng)濟(jì)的基礎(chǔ),極大地改變了傳統(tǒng)的財(cái)會工作方式和審計(jì)工作方式。電子商務(wù)、網(wǎng)絡(luò)財(cái)務(wù)的興起,改變了審計(jì)工作的環(huán)境。同時(shí),由于網(wǎng)絡(luò)技術(shù)本身所具有的特點(diǎn),使得網(wǎng)絡(luò)審計(jì)呈現(xiàn)出傳統(tǒng)審計(jì)無法比擬的優(yōu)越性。網(wǎng)絡(luò)審計(jì)的主要特點(diǎn)有:
(一)審計(jì)信息收集即時(shí)化、網(wǎng)絡(luò)化。在被審企業(yè)實(shí)現(xiàn)網(wǎng)絡(luò)化管理環(huán)境下,有關(guān)企業(yè)經(jīng)濟(jì)活動的信息從終端進(jìn)入后,轉(zhuǎn)化為電磁信號,通過網(wǎng)絡(luò)系統(tǒng),實(shí)現(xiàn)對憑證、賬簿、財(cái)務(wù)報(bào)表的即時(shí)更新。外防火墻,使用Wed服務(wù)器收集所需要的信息。另外審計(jì)單位從被審單位外部收集審計(jì)信息也可通過這一途徑。如利用Internet收發(fā)電子郵件進(jìn)行函證或在許可范圍內(nèi)登陸第三方網(wǎng)站收集所需信息。
(二)審計(jì)信息加工智能化。由于計(jì)算機(jī)和網(wǎng)絡(luò)所具備的強(qiáng)大的信息處理能力,以及在Internet條件下,憑證、賬簿等紙質(zhì)載體的消失,傳統(tǒng)意義上的查賬(如檢查、核對、分析性復(fù)核等)已無存在的必要。主要的審計(jì)工作轉(zhuǎn)向?qū)徲?jì)企業(yè)財(cái)務(wù)狀況及其經(jīng)營過程所取得成果的數(shù)字的形成過程。即在實(shí)質(zhì)性測試中,重點(diǎn)應(yīng)放在對企業(yè)網(wǎng)絡(luò)財(cái)務(wù)信息系統(tǒng)的測試上。
(三)審計(jì)信息的傳遞網(wǎng)絡(luò)化。由于網(wǎng)絡(luò)具有高度的信息共享性、實(shí)時(shí)性和動態(tài)性,在審計(jì)日常工作中,所有的審計(jì)工作程序包括審計(jì)信息的收集、審計(jì)證據(jù)的獲得,審計(jì)測試、審計(jì)結(jié)論的形成以及審計(jì)報(bào)告的披露均可在網(wǎng)絡(luò)上進(jìn)行。
三、網(wǎng)絡(luò)審計(jì)的模式
從審計(jì)主體的角度來說,網(wǎng)絡(luò)審計(jì)是建立在網(wǎng)絡(luò)基礎(chǔ)豐的輔助審計(jì)信息系統(tǒng),作為審計(jì)工作的輔助手段,將計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)、現(xiàn)代通信技術(shù)等應(yīng)用于審計(jì)本身的工作中,建立審計(jì)信息及輔助審計(jì)的網(wǎng)絡(luò)系統(tǒng)。對此,本文不作專門論述,而僅從審計(jì)客體的角度出發(fā),對被審單位網(wǎng)絡(luò)系統(tǒng)的審計(jì)模式作一探討。
(一)對企業(yè)的內(nèi)部控制進(jìn)行審計(jì)
研究與評價(jià)被審單位的內(nèi)部控制是現(xiàn)代審計(jì)的重要特征。電子商務(wù)、網(wǎng)絡(luò)財(cái)務(wù)的發(fā)展,要求會計(jì)系統(tǒng)數(shù)據(jù)進(jìn)一步開放和共享,這恰恰使得企業(yè)網(wǎng)絡(luò)系統(tǒng)的安全面臨嚴(yán)峻的考驗(yàn)。由于Internet用戶使用的是公用通訊線路,網(wǎng)絡(luò)黑客可能會利用網(wǎng)絡(luò)及安全管理的漏洞窺探用戶口令或電子賬號篡改數(shù)據(jù)庫內(nèi)容,竊取資產(chǎn),或者利用網(wǎng)絡(luò)傳播計(jì)算機(jī)病毒以破壞會計(jì)信息系統(tǒng),甚至摧毀網(wǎng)絡(luò)節(jié)點(diǎn)。因此,網(wǎng)絡(luò)內(nèi)部控制的審計(jì)除應(yīng)滿足于一般意義上的內(nèi)部控制目標(biāo)外,與之不同的是,網(wǎng)絡(luò)信息系統(tǒng)的安全性,成為網(wǎng)絡(luò)內(nèi)部控制審計(jì)的要點(diǎn)。
《國際審計(jì)準(zhǔn)則》第20號和我國《獨(dú)立審計(jì)具體準(zhǔn)則》第20號,者把計(jì)算機(jī)會計(jì)內(nèi)部控制分為一般控制和應(yīng)用控制兩大類。這種分類在邏輯上缺乏考究,因此筆者在這里沿用另外一種分類,即把內(nèi)部控制分為管理制度控制和程序系統(tǒng)控制。
1.在對網(wǎng)絡(luò)單位的管理制度測試時(shí),主要包括企業(yè)實(shí)施網(wǎng)絡(luò)財(cái)務(wù)的規(guī)章制度是否健全、合理及執(zhí)行情況,系統(tǒng)管理員同操作員的職權(quán)是否分離,密碼是否各自保存等。
2.評價(jià)會計(jì)軟件(網(wǎng)絡(luò)財(cái)務(wù)軟件)的系統(tǒng)控制的安全程度、業(yè)務(wù)流程是否合理,有無自動識別錯(cuò)誤功能,有無對操作的人員控制和時(shí)間控制。由于風(fēng)格具有極強(qiáng)的開放性,對網(wǎng)絡(luò)系統(tǒng)安全的審計(jì)尤為重要,需要具有此方面技術(shù)的專家進(jìn)行評定。企業(yè)對網(wǎng)絡(luò)的安全性可采取一系列的方法,如防火墻技術(shù)、電子密鑰技術(shù)、入侵檢測系統(tǒng)等專門技術(shù)進(jìn)行防范。
審計(jì)人員可采取綜合評定打分的方法,通過確立評分標(biāo)準(zhǔn)體系,評定等級來確定此方面的可靠性。對網(wǎng)絡(luò)信息系統(tǒng)的評價(jià)可概括為以下五個(gè)方面;(1)網(wǎng)絡(luò)系統(tǒng)的安全性;(2)企業(yè)資產(chǎn)的安全性;(3)內(nèi)部控制的有效性及效益性;(4)數(shù)據(jù)資料的準(zhǔn)確性及完整性;(5)網(wǎng)絡(luò)系統(tǒng)的外部監(jiān)察。
(二)實(shí)質(zhì)性測試
審計(jì)人員在對企業(yè)的內(nèi)部控制進(jìn)行評定的基礎(chǔ)上,找出企業(yè)內(nèi)部控制存在的弱點(diǎn),從而確定實(shí)質(zhì)性測試的重點(diǎn)和范圍。網(wǎng)絡(luò)審計(jì)中,實(shí)質(zhì)性測試的手段和方法已經(jīng)出現(xiàn)了很大的改變,傳統(tǒng)的審計(jì)方法已經(jīng)無法滿足于網(wǎng)絡(luò)審計(jì)的需要。
1.測試時(shí)間的改變:電子化、網(wǎng)絡(luò)化的發(fā)展,一方面可以使會計(jì)報(bào)表、財(cái)務(wù)報(bào)告實(shí)時(shí)生成,縮短會計(jì)報(bào)表編送時(shí)限;另一方面又可以使審計(jì)人員隨時(shí)完成必要的審計(jì)測試,實(shí)現(xiàn)審計(jì)的實(shí)時(shí)追蹤。因此,審計(jì)由以前的事中、事后審計(jì)變?yōu)槿晷缘膶?shí)時(shí)跟蹤審計(jì),實(shí)現(xiàn)動態(tài)化審計(jì)。同時(shí),由于信息傳遞的網(wǎng)絡(luò)化,審計(jì)人員通過與被審單位達(dá)成協(xié)議后,經(jīng)身份驗(yàn)證,通過網(wǎng)絡(luò)共享被審單位信息系統(tǒng)資源來進(jìn)行審查,取代了原來的就地審計(jì)。
2.測試方法的改變:在傳統(tǒng)審計(jì)中,CPA為獲取審計(jì)證據(jù)通常采用的方法包括檢查、監(jiān)盤、觀察、查詢及函證、計(jì)算和分析性復(fù)核等審計(jì)程序。而在網(wǎng)絡(luò)審計(jì)中,除了對存貨的實(shí)地監(jiān)盤之外,其余的審計(jì)方法可通過計(jì)算機(jī)網(wǎng)絡(luò),如通過電子郵件進(jìn)行函證,利用專用軟件對會計(jì)數(shù)據(jù)進(jìn)行比較、分析等,大大節(jié)省了時(shí)間和人力資源。在網(wǎng)絡(luò)審計(jì)中,由于企業(yè)的會計(jì)信息系統(tǒng)從交易信息進(jìn)入到即時(shí)更新財(cái)務(wù)報(bào)告,大多通過網(wǎng)絡(luò)系統(tǒng)自動、實(shí)時(shí)生成,對數(shù)據(jù)本身的驗(yàn)算已顯得并不重要,而對系統(tǒng)的整體測試,以驗(yàn)證其內(nèi)部程序是否存在問題變得更重要。系統(tǒng)測試作為網(wǎng)絡(luò)審計(jì)中的一種重要方法,依審計(jì)目的不同既可用于內(nèi)控測試,又可用于實(shí)質(zhì)性測試,因此,筆者在這里介紹系統(tǒng)測試的一種方法:虛擬數(shù)據(jù)測試法。
虛擬數(shù)據(jù)測試法是指在對系統(tǒng)進(jìn)行測試時(shí),為了判斷程序的設(shè)計(jì)是否合理,相關(guān)控制措施是否有效,而將事先設(shè)計(jì)好的虛擬數(shù)據(jù)利用手工或一定的程序得出結(jié)果,并將結(jié)果與被審單位系統(tǒng)得出的結(jié)果相比較,從而判斷程序是否合理,控制是否有效的手段。其步驟如下:(1)設(shè)計(jì)虛擬數(shù)據(jù)。虛擬數(shù)據(jù)的設(shè)計(jì)是關(guān)鍵和難點(diǎn)所在,要根據(jù)控制措施中存在的各項(xiàng)薄弱環(huán)節(jié)來設(shè)計(jì)。故需要審計(jì)人員綜合可能出現(xiàn)的各種例外、錯(cuò)誤及不合理因素,憑借一定的經(jīng)驗(yàn)來設(shè)計(jì)檢查某一控制點(diǎn)的數(shù)據(jù)。(2)通過手工或其他程序,對虛擬業(yè)務(wù)數(shù)據(jù)進(jìn)行處理算出結(jié)果。(3)把系統(tǒng)處理的結(jié)果與上一步驟得出的結(jié)果進(jìn)行對比,通過對出現(xiàn)的差異的分析比較來判斷程序是否存在問題。
此外,系統(tǒng)測試還可采用虛擬單位法、人工測試法、審計(jì)程序測試法等方法來完成。
經(jīng)濟(jì) 經(jīng)濟(jì)工作意見 經(jīng)濟(jì)管理制度 經(jīng)濟(jì)期刊 經(jīng)濟(jì)管理期刊 經(jīng)濟(jì)管理 經(jīng)濟(jì)學(xué) 經(jīng)濟(jì)結(jié)構(gòu) 經(jīng)濟(jì)建設(shè)論文 經(jīng)濟(jì)會議講話 紀(jì)律教育問題 新時(shí)代教育價(jià)值觀