信息技術環境下審計風險特征
在信息技術環境下,隨著審計工作效率和審計質量提高,以及審計信息披露的更加及時,審計風險也變得更加復雜,其相應的危害性也更加嚴重。具體表現在:就固有風險而言,一方面,信息技術的廣泛應用和普及,使得日常賬務處理的實時性、正確性和可靠性提高,人為干預因素大大降低;另一方面,由于計算機網絡本身存在著自身的脆弱性,如容易感染病毒、易受到侵害、攻擊,以及軟件、硬件、網絡等方面出現的錯誤等等,使得固有風險又急劇增加。
就控制風險而言,信息技術的廣泛使用,使得控制環境、風險評估、控制活動、信息與溝通、監控等控制風險基本要素均發生了變化,審計師在評估審計風險時必須充分考慮這些變化,否則將不得不面臨巨大的審計風險。
就檢查風險而言,信息技術的使用,一方面提高了審計的覆蓋面、審計證據采集的獨立性、分析處理的可靠性等等,極大地提高了審計工作的效率;另一方面,由于審計人員缺乏對信息系統的全面認識和理解、審計證據的可靠性問題、審計信息技術本身的不成熟性、以及審計人員對于技術的過分依賴性,也大大增加了審計檢查風險。
信息技術環境下審計風險國際經驗
美國IT審計風險現狀。美國的ISACA(信息系統審計與控制協會)是計算機審計的主要推動者。這個由從事信息系統審計人員(即IS審計師)組成的國際性專業組織,一直致力于探討和研究控制信息技術的開放性標準,從而為從事信息系統審計的人員提供一個一般適用的公認標準,以輔助管理者進行信息技術管理。2001年此項認證開始被國家審計署干部培訓中心引入我國。在過去的十幾年間,美國注冊會計師協會( AICPA)也一直關注IT對獨立審計的影響,尤其是其下屬的審計準則委員會(ASB)于2001年4月所發布的第94號準則《財務報表審計中IT對審計師評價內部控制的影響》,這個準則是對第55號準則《財務報表審計中內部控制評價》的“補丁公告”。該準則于20 01年6月1日開始執行,主要內容包括三個方面:IT對企業內部控制的影響;IT對CPA了解企業內部控制的影響;IT對CPA評價審計風險的影響。
國際審計準則現狀。2001年在北京召開的國家審計實務委員會(IAPC)第70次會議,其中與計算機信息系統環境有關的內容有:
1.關于IT國家審計實務公告(IAPS)的修訂。具體內容包括四項:獨立危急系統;在線計算機系統;數據庫系統;計算機輔助審計技術。上述四項內容在經過了計算機信息系統(CIS)分委員會的詳細討論,征求了IT委員會、專業編輯的意見以及考慮世界各地同行提出的修改意見的基礎上,發布了這四項IAPS的修訂稿。
2.電子商務。2000年6月IAPC通過了關于電子商務的項目計劃,并成立了電子商務分委員會,其成立的宗旨是制定IAPS,以幫助審計人員在客戶存在電子商務活動的情況下實施會計報表的法定審計。同時電子商務分委員會與審計風險模型分委員會、IT分委員會之間保持著密切的聯系,并建立了定期相互通報信息的聯系協議。
3.關于舞弊的最新進展。2001年3月的會議上,IAPC通過了ISA240《舞弊與錯誤》,并接受邀請參加美國的舞弊特別工作組,以考慮制定一些共同的基本原則和必要程序。2001年6月5日,舞弊特別工作組向美國審計準則委員會(ASB)提交了SAS82的修改稿,并考慮將一些必要的實質性測試程序和對中期的程序指南作為增加內容。
全面實施實時審計的框架設計
國內外審計實踐證明,有效的實時審計必須是持續的、全過程的審計,這既是各國審計發展的趨勢,也是防范和化解審計風險的重要途徑。實時審計就是指審計部門通過電子網絡系統實時、動態、全面收集被審計單位在業務處理過程中的資產負債表、損益表、現金流量表等主要報表所包含各項指標的變動情況及相關信息,對被審計單位日常運營進行動態、實時、持續全過程的監管。整個實時審計系統的組成由與實時審計有關的業務應用信息進行系統集成,形成具有輔助決策支持的綜合性管理信息系統。該系統應由下列子系統組成:
1.審計信息數據采集子系統:主要負責實時采集被審計單位各項經濟業務現場數據信息,并按有關數據交換的格式匯集到審計部門網絡中心的數據中心機;
2.審計署網絡中心數據處理子系統:主要負責進行數據交換處理,向上傳輸數據,向下或同級接收和反饋數據,并進行數據分類匯總處理等,并建立起完備的歷史數據庫和實時數據庫站;
3.會計指標監控子系統:通過該子系統的實現,被審計單位財務狀況的基本情況可以一覽無遺的在網上展現,審計監管的力度將大為增加;
4.審計風險分析預警子系統:建立起一套敏感性強的實時監控指標和風險預警指標,通過網絡系統對現場檢查和非現場監控取得的數據進行計算、對比和衡量,分析被審計單位財務狀況、現金流量、會計風險狀況,客觀評價被審計單位的信譽等級,自動生成檢查報告,對可能出現的會計風險起到應有預警作用;
5.監管監督指標體系子系統:有關的監管監督指標包括關鍵指標、審計風險檢測指標、實時監控指標、日報指標、旬報指標、月報指標、季報指標、年報指標、審計風險評價標準以及國際上公認的各種量化監督指標;
6、實時審計綜合信息查詢子系統:主要負責實時采集與實時審計有關業務應用系統的動態信息,供有關人員進行綜合查詢,為輔助決策提供可靠的信息和科學依據。