24周年

財稅實務 高薪就業(yè) 學歷教育
APP下載
APP下載新用戶掃碼下載
立享專屬優(yōu)惠

安卓版本:8.7.11 蘋果版本:8.7.11

開發(fā)者:北京正保會計科技有限公司

應用涉及權(quán)限:查看權(quán)限>

APP隱私政策:查看政策>

HD版本上線:點擊下載>

基層審計機關信息系統(tǒng)審計模式初探

來源: 韓正 李修虎 編輯: 2009/12/21 14:21:04  字體:

  摘要:本文從一個感性事例入手闡明信息系統(tǒng)審計勢在必行,通過基層審計機關的觀念、技術、效果、實踐結(jié)果等四個方面的分析,得出現(xiàn)階段結(jié)合型模式更適合基層審計機關的實際,進而提出了結(jié)合型模式具體內(nèi)容即“信息系統(tǒng)審計+財政財務審計+績效審計”一種全新的審計模式,著重闡述了其內(nèi)容、注意事項,并結(jié)合基層審計機關實施的實例,介紹這種審計模式在實踐中的應用。本文從理論和實踐角度,對基層審計機關開展信息系統(tǒng)審計的組織方式進行大膽的探索。

   關鍵詞:基層審計;信息系統(tǒng);審計模式

  一、基層信息系統(tǒng)審計模式的提出

  先從一個感性的信息系統(tǒng)案例談起:2007年9月,西安市醫(yī)保中心使用未經(jīng)測試、未經(jīng)驗收的軟件系統(tǒng)將醫(yī)保資金打入個人賬戶時,先是重復給18萬余人賬戶多打入醫(yī)保資金1090萬元;在發(fā)現(xiàn)錯誤扣回這些資金時,竟又多扣了1.85萬人賬戶上的資金。為恢復數(shù)據(jù),該中心被迫緊急叫停西安市醫(yī)保信息系統(tǒng),在長達7天的時間里,全市130萬市民拿著醫(yī)??▍s無法購藥、無法就醫(yī),西安市社保局局長廳局級干部張平均因信息系統(tǒng)混亂誘發(fā)的“權(quán)力法規(guī)”而丟了官。

  隨著計算機和網(wǎng)絡技術的迅速發(fā)展,信息系統(tǒng)無處不在,被審計單位不僅僅在會計核算實現(xiàn)了電算化管理,而且在業(yè)務流程環(huán)節(jié)也實現(xiàn)了計算機信息管理。對于審計人員而言,首先面對被審計單位的信息系統(tǒng),其次才是由信息系統(tǒng)產(chǎn)生的業(yè)務數(shù)據(jù)、財務數(shù)據(jù)等資料。如果審計人員未對信息系統(tǒng)進行審計,僅對它產(chǎn)生的財務數(shù)據(jù)、業(yè)務數(shù)據(jù)進行審查,那么審計結(jié)論的可靠性就要受到質(zhì)疑,審計風險也就在所難免。傳統(tǒng)的財政財務審計,在以“金關”、“金稅”、“金財”以及ERP系統(tǒng)為代表的信息系統(tǒng)時代受到了巨大沖擊。國家前審計長李金華同志的斷言“不搞計算機審計,我們就會失去審計的資格”,實際上,這已經(jīng)成為各級審計機關的共識。信息系統(tǒng)審計已成為當今審計發(fā)展的大勢所趨,正如國家分管計算機工作的副審計長石愛中同志所言“把信息系統(tǒng)審計作為一種審計常態(tài),換句話說,作為正常審計程序的一環(huán)”。

  縱觀基層審計機關開展信息系統(tǒng)審計的情況,采用的審計模式大體分為三類:一類是獨立型信息系統(tǒng)審計模式,一般是對信息系統(tǒng)進行單純的、專業(yè)的分析;二是結(jié)合型的信息系統(tǒng)審計模式,具體工作與常規(guī)審計類型相結(jié)合,表現(xiàn)為與財政財務收支審計相結(jié)合、與績效審計相結(jié)合等;三是“偽信息系統(tǒng)審計”模式,即僅利用計算機輔助審計功能對被審計單位的電子數(shù)據(jù)進行采集和分析,掛個信息系統(tǒng)審計的“名”,并未非對信息系統(tǒng)本身實施審計,實質(zhì)上是對電子數(shù)據(jù)審計。

  區(qū)縣級基層審計機關必須搞好信息系統(tǒng)審計,否則難以落實“全面審計、突出重點”的要求,無法實現(xiàn)融入世界審計主流的目標,那么哪種信息系統(tǒng)審計模式才是基層審計的最佳選擇?

  二、基層信息系統(tǒng)審計模式的適應性分析

  從基層審計機關的觀念、技術、效果、實踐結(jié)果等四個方面對獨立型和結(jié)合型兩種模式進行分析,探索基層信息系統(tǒng)審計模式最佳的組織方式。

 ?。ㄒ唬徲嬘^念接受性分析

  基層審計機關常規(guī)性審計工作主要包含財政財務收支、經(jīng)濟責任、固定資產(chǎn)投資審計等,審計觀念仍局限在查錯糾弊上,審計習慣于“就賬審賬”,對信息系統(tǒng)的理解還停留在計算機輔助審計或輔助審計軟件開發(fā)及應用的層次上,尚未全面樹立制度基礎審計和風險審計的理念。如果區(qū)縣審計機關從一開始確立獨立型的信息系統(tǒng)審計模式,審計人員在思想觀念上難以接受,同時審計思路難以銜接,會造成不知如何下手,從而引起畏難情緒,望而卻步。

  結(jié)合型信息系統(tǒng)審計模式可以與審計人員日常審計工作結(jié)合起來,在思想認識上感覺到熟悉,在潛移默化中接受并實現(xiàn)思想的飛躍。特別是在信息系統(tǒng)審計探索階段,區(qū)縣審計機關的審計人員需要一個過渡時期,而結(jié)合型的信息系統(tǒng)審計模式恰恰符合現(xiàn)階段區(qū)縣審計機關工作人員的思維方式和審計方法。

 ?。ǘ徲嬋瞬偶夹g勝任性分析

  獨立型審計模式要求高,主要體現(xiàn)三個方面:一是具有很強的技術性,信息系統(tǒng)審計需要掌握一些專門方法和技巧,常常要采用計算機輔助審計技術,審計人員操作時存在一定難度;二是具有一定的風險性,審計可能影響被審單位的信息系統(tǒng)的正常運行,審計人員的取證存在一定難度;三是具有一定復雜性,不同的信息系統(tǒng)其物理結(jié)構(gòu)不一樣,采用的計算機軟件、硬件就會有所不同,這就決定了審計人員對被審系統(tǒng)進行了解、測試和評價具有一定的復雜性。總體來說,獨立型審計模式要求的人員專業(yè)素質(zhì)高。目前,基層審計機關參加審計署干部培訓中心開展的計算機中級水平培訓的人數(shù)比例不到總?cè)藬?shù)的30%,參加注冊信息系統(tǒng)審計師培訓的人員更少,基層審計機關專業(yè)計算機人員尚不到總?cè)藬?shù)的10%。專業(yè)人才少、知識結(jié)構(gòu)單一、審計經(jīng)驗欠缺,導致獨立型信息系統(tǒng)審計的目標難以實現(xiàn)。

  相比之下,結(jié)合型信息系統(tǒng)審計具備天然的優(yōu)勢,它對專業(yè)技術要求相對較淺,涉及到財務審計、業(yè)務審查多方面內(nèi)容,而這些正是基層審計人員的優(yōu)勢,輕車熟路、運用自如,在實際審計過程結(jié)合信息系統(tǒng)審計,容易達到由此及彼、步步深入的效果。特別是在基層審計機關信息系統(tǒng)審計工作的起步階段,從專業(yè)知識和業(yè)務技能的勝任能力來考慮,結(jié)合型信息系統(tǒng)審計模式更適合現(xiàn)階段區(qū)縣審計機關的實際。

 ?。ㄈ徲嬋〉眯Ч苑治?/p>

  獨立型與結(jié)合型信息系統(tǒng)審計模式下,基層審計機關都進行不同程度的嘗試與探索,從兩種項目取得的成效來看,采取結(jié)合型信息系統(tǒng)審計模式取得成效更加顯著。具體體現(xiàn)在:結(jié)合型審計成本低、在具體審計實踐中相比容易操作、審計面比較寬,更容易發(fā)現(xiàn)被審計單位存在的問題,審計成果轉(zhuǎn)化率高,因而取得的成效大于單純的獨立型信息系統(tǒng)審計模式。

 ?。ㄋ模徲媽嵺`結(jié)果分析

  從目前實踐來看,專門進行的信息系統(tǒng)審計主要適用于一些大型信息系統(tǒng)的審計,如投資大、關系國計民生的重大信息系統(tǒng)?;鶎有畔⑾到y(tǒng)審計的規(guī)模小、耗資低,獨立進行信息系統(tǒng)審計成本太高,有條件的審計機關可以進行獨立型審計模式的探索和嘗試。但是,如果要把信息系統(tǒng)工作作為基層審計機關工作的常態(tài),至少現(xiàn)階段基層審計機關獨立型審計模式難以實施。

  綜上所述,現(xiàn)階段結(jié)合型信息系統(tǒng)審計模式更加適合區(qū)縣審計機關開展信息系統(tǒng)工作的實際。

  三、基層結(jié)合型信息系統(tǒng)審計模式的內(nèi)容

  目前,基層審計機關獨立開展信息系統(tǒng)審計的難度大,基層審計機關在審計實踐中普遍采用與財政財務審計結(jié)合、或者與績效審計結(jié)合等模式,為審計工作提供了很大的便利,但隨著社會經(jīng)濟及審計事業(yè)的進一步發(fā)展,結(jié)合型審計模式也應創(chuàng)新。

  《審計署2008至2012年審計工作發(fā)展規(guī)劃》中提出:“堅持多種審計類型的有效結(jié)合和全面推進績效審計,到2012年每年所有的審計項目都開展績效審計”的要求。

  劉家義審計長2009年在計算機審計科研評審會議上說過,計算機審計研究不應孤立進行,要結(jié)合財政審計、財務審計,加強對企業(yè)、財政等相關領域的研究,形成財政、企業(yè) “一條線”的計算機審計模式。

  由此,結(jié)合基層審計實際,我們提出了基層信息系統(tǒng)審計的新模式:“信息系統(tǒng)審計+財政財務審計+績效審計”三者相結(jié)合的審計模式,其具體內(nèi)涵為:基層審計機關在審計實施中,一般是從被審計單位的信息系統(tǒng)入手,通過實施信息系統(tǒng)審計,在確保被審計單位信息系統(tǒng)安全、可靠和數(shù)據(jù)真實、完整的情況下,對被審計單位經(jīng)濟活動的真實性、合法性和效益性進行監(jiān)督, 通過加強信息系統(tǒng)管理,促進被審計單位提高資金利用的經(jīng)濟性、效率性和效果性。這種審計模式下,信息系統(tǒng)審計是財政財務收支審計的保障,是整個審計過程中的出發(fā)點;財政財務收支審計與信息系統(tǒng)審計密不可分,兩者在審計內(nèi)容、方式方法上可以有機結(jié)合,利用財政財務審計的內(nèi)容和經(jīng)驗,及時發(fā)現(xiàn)系統(tǒng)的薄弱環(huán)節(jié)和漏洞,財政財務審計的重要事項,往往都是系統(tǒng)審計處理的重要業(yè)務模塊;績效審計是系統(tǒng)審計的落腳點和著眼點,信息系統(tǒng)審計發(fā)現(xiàn)的所有問題最終要體現(xiàn)在被審計單位加強管理,提高系統(tǒng)的利用績效上。

  三種審計類型能夠有機結(jié)合主要基于以下四點:

  一是審計目標的一致性,信息系統(tǒng)審計的總體目標是通過評價信息系統(tǒng)本身的安全性、可靠性,從而合理保證信息系統(tǒng)所產(chǎn)數(shù)據(jù)的準確性、完整性,從而保證企業(yè)資產(chǎn)安全性、完整性以及效率效果性;財政財務收支審計的目標是對被審計單位財政財務收支的真實、合法和效益進行審計監(jiān)督;績效審計的目標是被審計對象的對經(jīng)濟性、效率性和效果性的審計,通常所說的“3E”審計。從這一點來說,三種審計類型的落腳點都是對被審計單位績效進行審計監(jiān)督,這一點符合審計署五年發(fā)展規(guī)劃的要求。

  二是審計對象的趨同性,信息系統(tǒng)審計的對象主要是計算機系統(tǒng)內(nèi)各模塊,財政財務收支審計對象是被審計單位的會計資料,績效審計對象,審計機關國際組織(INTOSAI)概述為對人力、財力和其他資源的使用效率進行審計,包括檢查信息系統(tǒng)、績效評價和監(jiān)督機制等內(nèi)容。可見績效審計包含了信息系統(tǒng)審計及財政財務審計的對象和內(nèi)容,而財政財務審計對象必然包括電子數(shù)據(jù)資料及信息系統(tǒng)輸出的其他各類非財務數(shù)據(jù)等,由此可見三種審計類型都涉及被審計的信息系統(tǒng)。只有把財政財務資料和信息系統(tǒng)審計有機結(jié)合,才能充分發(fā)揮審計“免疫系統(tǒng)”功能。

  三是審計程序的相同性。信息系統(tǒng)審計、財政財務收支審計還是績效審計,審計程序上大體都遵循審計立項階段、審計的準備階段、審計的實施階段、審計的報告階段和后續(xù)跟蹤階段,每個階段實施的審計程序基本相通,存在相通之處,在審計程序上三者可以融合。

  四是審計方法的交融性,信息系統(tǒng)審計的方法,除了信息系統(tǒng)測試的方法如數(shù)據(jù)測試法、受控再處理法等方法外;還采用詢問法、檢查法、觀察法等方法、這些方法在財政財務收支審計、績效審計中都大量運用,三者有著相互交融之處,可以在審計過程中相互結(jié)合,相互借鑒,達到全面審計的目標。

  四、基層信息系統(tǒng)模式在具體實踐中的運用和成效

  徐州市賈汪區(qū)審計局2007年度首次對賈汪區(qū)新型農(nóng)村合作醫(yī)療基金信息系統(tǒng)進行探索實踐,取得了良好的效果。通過對新型農(nóng)村合作醫(yī)療基金信息系統(tǒng)的開發(fā)、管理和營運等方面的審計,發(fā)現(xiàn)新農(nóng)合基金信息系統(tǒng)在設計軟件補償模塊功能設置、系統(tǒng)軟件容錯性不強、內(nèi)部控制制度不健全等5項信息系統(tǒng)的問題;財務收支審計查實全區(qū)2007年參合病人少補償988966.02元,部分醫(yī)院利用系統(tǒng)容錯性差,變造、偽造參合人員3800名,套取補償資金45萬余元;提出了進一步建立和完善系統(tǒng)控制制度、完善新農(nóng)合基金管理系統(tǒng)功能、加強對數(shù)據(jù)進行認真檢查、完善新補償彌補措施等8條建議。被審計單位出臺文件2個,2名計算機管理人員受到內(nèi)部處理。

  系統(tǒng)審計歷時39天,成員共5人,其中計算機專業(yè)人才僅一名,面對人員少、無經(jīng)驗、任務重的局面,審計經(jīng)過周密調(diào)查,大膽采用了“信息系統(tǒng)審計+財政財務審計+績效審計”的審計模式,實踐證明該模式為及時、圓滿完成審計任務發(fā)揮了重大作用。審計組首先通過系統(tǒng)后臺數(shù)據(jù)的審查,確保了數(shù)據(jù)的真實性、完整性,杜絕了以往的“就賬審賬”的現(xiàn)象。然后,審計組把財政財務審計和信息系統(tǒng)審計有機結(jié)合,利用財政財務審計人員的經(jīng)驗和做法,確定重要的經(jīng)濟業(yè)務、找出系統(tǒng)舞弊及控制薄弱的環(huán)節(jié),進而對上述重要業(yè)務和關鍵環(huán)節(jié)的系統(tǒng)流程或系統(tǒng)模塊進行重點的分析核實,找出系統(tǒng)的問題。這樣做有三點好處:一是從思路上容易被審計人員接受;二是,財政審計經(jīng)驗被充分利用,違規(guī)違紀問題最終要在系統(tǒng)中有所反應,由此根據(jù)財政審計經(jīng)驗,容易找出系統(tǒng)控制的薄弱點,發(fā)現(xiàn)系統(tǒng)問題;三是財政審計和系統(tǒng)審計程序基本相同,很多方法可以互相結(jié)合,互相借鑒,產(chǎn)生“1+1>2”的效果。本次審計中,參合病人少補償近百萬元的問題就是首先通過財務審計發(fā)現(xiàn),進而沿著財務審計的線索追蹤至新農(nóng)合補償系統(tǒng)設置,最終通過系統(tǒng)測試、驗算,發(fā)現(xiàn)該補償系統(tǒng)的部分參數(shù)設置不符合文件規(guī)定,造成了應補資金未能補償?shù)轿坏膯栴}。在審計建議下,被審計單位花費數(shù)萬元,重新開發(fā)了“二次補償”的軟件補充系統(tǒng)。審計對新農(nóng)合信息系統(tǒng)對專項資金使用、管理及效益的影響進行分析,找出深層次的問題,提高資金管理效果,資金利用效率和效益,讓新農(nóng)合資金切實為民服務,解決“看病難、看病貴”的社會矛盾。本次審計,發(fā)現(xiàn)新農(nóng)合參合人員系統(tǒng)控制存在薄弱點,容易出現(xiàn)虛假參合人員的現(xiàn)象,如參合人員姓名中出現(xiàn)非法字符如*、&等,嚴重影響資金利用效果,審計發(fā)現(xiàn)的問題被審計單位進行了整改,審計建議得以落實,大大提高了財政資金的使用效益。

  五、基層信息系統(tǒng)審計模式應注意的問題

  基層審計機關采用“信息系統(tǒng)審計+財政財務審計+績效審計”實施審計時,為了達到三者的有機結(jié)合,提高審計工作效率和效果,在審計實施的四個階段應注意以下問題:

 ?。ㄒ唬徢皽蕚潆A段首先要重點把握審計立項,未雨綢繆、早做計劃,基層審計機關應根據(jù)自身業(yè)務能力情況確定信息系統(tǒng)審計項目,把握好“五性”原則,即重要性、可行性、主動性、風險性、增值性;其次搞好前期調(diào)查,把握審計重點,在財政財務審計調(diào)查內(nèi)容中應注重信息系統(tǒng)的調(diào)查,可以向系統(tǒng)使用和管理人員發(fā)放調(diào)查問卷或者調(diào)查表、查閱或者索取有關的資料等方式,通過分析性復核,確定信息系統(tǒng)在保障數(shù)據(jù)的安全性、完整性發(fā)揮的作用,以此確定審計重點。

  (二)審計實施階段從降低審計風險的角度出發(fā),對財政財務審計相關的內(nèi)容進行重點審計。一般來說,基層結(jié)合型系統(tǒng)審計重點關注以下四個方面:信息系統(tǒng)下電子數(shù)據(jù)的真實性、完整性審計,避免“假”賬真審;信息系統(tǒng)控制審計,能否保證系統(tǒng)運行的安全性、有效性和效率性;信息系統(tǒng)對重要的經(jīng)濟業(yè)務的處理功能審計,是否能夠滿足實際需求;信息系統(tǒng)的控制功能審計,查找系統(tǒng)中的控制薄弱點和漏洞,確保信息系統(tǒng)使用的效益性。

 ?。ㄈ┰趯徲媹蟾骐A段環(huán)節(jié),信息系統(tǒng)審計報告沒有統(tǒng)一的規(guī)范格式,結(jié)合型審計可以不必單獨出具系統(tǒng)審計報告,但相關系統(tǒng)審計內(nèi)容應加入審計報告,審計報告的主要包括:被審計單位信息系統(tǒng)基本情況介紹、績效評價、系統(tǒng)審計實施情況、發(fā)現(xiàn)的信息系統(tǒng)、財務收支、影響效益的主要問題和原因、審計建議。

 ?。ㄋ模┰趯徲嫺欕A段,審計人員不僅對發(fā)現(xiàn)的財政財務和績效問題進行整改跟蹤,還要對信息系統(tǒng)發(fā)現(xiàn)的問題進行整改跟蹤,查看被審計單位是否整改落實,整改效果是否優(yōu)化了被審計單位的軟件、是否有利于被審計單位的工作等。

  主要參考資料:

  1、《信息系統(tǒng)審計實例》,主編:董明燦 華夏文化藝術出版社

  2、《信息系統(tǒng)審計內(nèi)容與方法》執(zhí)筆:莊明來 吳沁紅 李俊 中國時代經(jīng)濟出版社

  3、《西安社保局局長因系統(tǒng)問題損害市民利益被免職》

  4、《國外信息系統(tǒng)審計案例》 中國時代經(jīng)濟出版社

  5、《信息系統(tǒng)審計:審計發(fā)展的新路徑》 中國審計2008年第3期

責任編輯:小奇

實務學習指南

回到頂部
折疊
網(wǎng)站地圖

Copyright © 2000 - odtgfuq.cn All Rights Reserved. 北京正保會計科技有限公司 版權(quán)所有

京B2-20200959 京ICP備20012371號-7 出版物經(jīng)營許可證 京公網(wǎng)安備 11010802044457號