網(wǎng)絡(luò)審計(jì)范文

時(shí)間:2023-04-02 02:31:42

導(dǎo)語(yǔ):如何才能寫(xiě)好一篇網(wǎng)絡(luò)審計(jì),這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公文云整理的十篇范文,供你借鑒。

網(wǎng)絡(luò)審計(jì)

篇1

一、網(wǎng)絡(luò)審計(jì)概述

知識(shí)經(jīng)濟(jì)的到來(lái),使整個(gè)社會(huì)經(jīng)濟(jì)生活都發(fā)生著深刻的變化;而網(wǎng)絡(luò)對(duì)經(jīng)濟(jì)領(lǐng)域的影響日益巨大。網(wǎng)絡(luò)審計(jì)也是如此。知識(shí)經(jīng)濟(jì)對(duì)審計(jì)的挑戰(zhàn)主要表現(xiàn)為網(wǎng)絡(luò)審計(jì)面臨的挑戰(zhàn)。網(wǎng)絡(luò)審計(jì)是以網(wǎng)絡(luò)經(jīng)濟(jì)活動(dòng)和網(wǎng)絡(luò)信息系統(tǒng)為對(duì)象、以解決網(wǎng)絡(luò)經(jīng)濟(jì)活動(dòng)的合法性、真實(shí)性和有效性及網(wǎng)絡(luò)財(cái)務(wù)會(huì)計(jì)信息和其他信息的公允性、合法性為目的的經(jīng)濟(jì)監(jiān)督、經(jīng)濟(jì)鑒證和經(jīng)濟(jì)評(píng)價(jià)活動(dòng)。網(wǎng)絡(luò)審計(jì)是對(duì)以往電算化審計(jì)的時(shí)空觀的又一次突破,是現(xiàn)代審計(jì)在電子商務(wù)時(shí)代的新發(fā)展,也是電子商務(wù)的內(nèi)在需求。網(wǎng)絡(luò)審計(jì)的主要特點(diǎn)主要包括以下幾點(diǎn)。

(一)共享性網(wǎng)絡(luò)經(jīng)濟(jì)活動(dòng)是無(wú)疆界的,對(duì)某一個(gè)企業(yè)的審計(jì)可能涉及到國(guó)內(nèi)外企業(yè)。一個(gè)企業(yè)的信息分布在各個(gè)部門(mén),各個(gè)部門(mén)聯(lián)系在一起組成一個(gè)企業(yè)的內(nèi)部信息網(wǎng)。在網(wǎng)絡(luò)審計(jì)方式下,人員可以憑借計(jì)算機(jī)對(duì)會(huì)計(jì)信息進(jìn)行實(shí)時(shí)控制,隨時(shí)查閱企業(yè)的各種會(huì)計(jì)信息。另外在網(wǎng)絡(luò)系統(tǒng)中能接觸到會(huì)計(jì)信息處理的人可能不僅僅是審計(jì)單位的少部分人員,能接觸會(huì)計(jì)信息處理的人有可能涉及整個(gè)網(wǎng)絡(luò)用戶,出現(xiàn)數(shù)據(jù)錯(cuò)誤就可能不是審計(jì)單位造成的,這樣就很難確定責(zé)任人,此時(shí)再把審計(jì)范圍局限在被審計(jì)單位是不合理的,因此,審計(jì)范圍擴(kuò)大了。另外,通過(guò)網(wǎng)絡(luò)審計(jì)人員還可以隨時(shí)獲得企業(yè)外部區(qū)域性、政策性的信息,避免了由于信息閉塞而造成的判斷錯(cuò)誤。

(二)審計(jì)對(duì)象的范圍擴(kuò)大網(wǎng)絡(luò)系統(tǒng)的設(shè)計(jì)、實(shí)施等內(nèi)容也出現(xiàn)在審計(jì)對(duì)象中。在網(wǎng)絡(luò)系統(tǒng)中其資源共享的優(yōu)勢(shì)使得審驗(yàn)中各工作站都可能同時(shí)使用一個(gè)信息來(lái)源,由各自封閉的系統(tǒng)向整個(gè)系統(tǒng)敞開(kāi)、互相影響、互為前提、彼此依賴,即對(duì)網(wǎng)絡(luò)系統(tǒng)的依賴性大為提高。當(dāng)被審單位會(huì)計(jì)人員過(guò)于放心網(wǎng)絡(luò)系統(tǒng),而網(wǎng)絡(luò)系統(tǒng)不能正常發(fā)揮其職能時(shí),手工或單機(jī)下的信息對(duì)象的真實(shí)、正確、合法等就無(wú)從談起。

(三)審計(jì)信息采集和處理的準(zhǔn)確性與動(dòng)態(tài)性網(wǎng)絡(luò)審計(jì)模式在信息采集和整理方面不會(huì)產(chǎn)生因人為失誤而造成的損失,在被授權(quán)的情況下,企業(yè)的信息與注冊(cè)會(huì)計(jì)師共享,所以不存在人工采集方式下的抄錯(cuò)、誤看、漏掉的可能性,在一定程度上減輕了注冊(cè)會(huì)計(jì)師的執(zhí)業(yè),提高了注冊(cè)會(huì)計(jì)師工作的效率。由于互聯(lián)網(wǎng)的作用,審計(jì)部門(mén)隨時(shí)可以對(duì)企業(yè)進(jìn)行審查,從而掌握被審計(jì)單位的最新情況,可以達(dá)到對(duì)被審計(jì)單位實(shí)施動(dòng)態(tài)監(jiān)督。

(四)信息獲取的主動(dòng)性 在傳統(tǒng)審計(jì)模式下對(duì)某些重大的期后事項(xiàng),注冊(cè)會(huì)計(jì)師只有采用電話、信函、傳真等手段獲取相關(guān)資料,從而使信息的及時(shí)性和準(zhǔn)確性受到影響。而在網(wǎng)絡(luò)審計(jì)模式下只要還在授權(quán)期內(nèi),由于企業(yè)所發(fā)生的事件都被如實(shí)地記錄在案,因此,凡是對(duì)報(bào)表有重大影響的期后事項(xiàng),注冊(cè)會(huì)計(jì)師都可通過(guò)網(wǎng)絡(luò)及時(shí)、主動(dòng)地得到。

(五)信息提供的客觀性和唯一性由于注冊(cè)會(huì)計(jì)師被授權(quán)允許進(jìn)入企業(yè)的網(wǎng)絡(luò)。因此在執(zhí)業(yè)的過(guò)程中允許訪問(wèn)的信息資源就有了唯一性,同時(shí)由于這個(gè)信息會(huì)作為永久資料得以保存而具有客觀性。這有利于在發(fā)生法律訴訟時(shí)正確界定會(huì)計(jì)責(zé)任。

二、網(wǎng)絡(luò)審計(jì)面臨的問(wèn)題

網(wǎng)絡(luò)審計(jì)雖然給審計(jì)工作帶來(lái)了便利,但同時(shí)它也存在一些問(wèn)題,主要包括如下幾點(diǎn)。

(一)法律法規(guī)有待完善網(wǎng)絡(luò)審計(jì)是我國(guó)審計(jì)領(lǐng)域出現(xiàn)的新生事物。我國(guó)有關(guān)網(wǎng)絡(luò)活動(dòng)的法律法規(guī)還處于不斷探索和完善階段,難以完全解決網(wǎng)絡(luò)活動(dòng)中出現(xiàn)的所有新問(wèn)題、新糾紛,這就給審計(jì)人員進(jìn)行審計(jì)帶來(lái)了極大的不便。

(二)網(wǎng)絡(luò)審計(jì)的安全性有待加強(qiáng)目前,在網(wǎng)絡(luò)審計(jì)活動(dòng)中,安全性、可靠性問(wèn)題已成為一個(gè)非常重要的問(wèn)題。由于計(jì)算機(jī)自身的局限性及黑客襲擊網(wǎng)絡(luò)網(wǎng)站,無(wú)紙化交易和財(cái)務(wù)處理自動(dòng)化,使得各類信息存儲(chǔ)在磁盤(pán)或光盤(pán)上,舞弊者可以非法修改或刪除原始數(shù)據(jù),破壞審計(jì)數(shù)據(jù)乃至整個(gè)系統(tǒng),使數(shù)據(jù)的完整性和真實(shí)性無(wú)法保證,使經(jīng)營(yíng)者蒙受巨大損失。在實(shí)際工作中這些問(wèn)題如果處理不好,會(huì)極大地阻礙網(wǎng)絡(luò)審計(jì)的發(fā)展。

(三)高素質(zhì)的審計(jì)人員嚴(yán)重缺乏網(wǎng)絡(luò)審計(jì)要求審計(jì)人員不僅必須對(duì)審計(jì)系統(tǒng)的計(jì)算機(jī)硬件、軟件和處理系統(tǒng)有充分的了解,同時(shí)還要對(duì)審計(jì)程序所必需的電子數(shù)據(jù)處理有足夠的知識(shí),審計(jì)人員既要懂網(wǎng)絡(luò)知識(shí),又要精通審計(jì)理論,同時(shí)還要熟悉網(wǎng)絡(luò)審計(jì)軟件的開(kāi)發(fā)、設(shè)計(jì)、維護(hù)等。而現(xiàn)在這樣的人才非常匱乏,使得網(wǎng)絡(luò)審計(jì)難以廣泛實(shí)施,極大地阻礙了網(wǎng)絡(luò)審計(jì)的發(fā)展。

(四)審計(jì)線索電磁化使得審計(jì)線索減少在傳統(tǒng)會(huì)計(jì)系統(tǒng)中,會(huì)計(jì)核算程序中的每一步都在紙介質(zhì)上留有文字記錄及經(jīng)手人簽字。審計(jì)線索十分清楚。而在網(wǎng)絡(luò)經(jīng)濟(jì)條件下,傳統(tǒng)的審計(jì)線索可能完全消失。各種單據(jù)、票證和賬簿等都以人眼無(wú)法直接辯識(shí)的電磁信息的形式在網(wǎng)上傳遞并存儲(chǔ)于磁性介質(zhì)中,只能通過(guò)計(jì)算機(jī)進(jìn)行審查;并且這些線索還具有被無(wú)痕刪改、不能永久保存等缺點(diǎn)。如果系統(tǒng)設(shè)計(jì)時(shí)考慮不周,可能到審計(jì)時(shí)才發(fā)現(xiàn)只留下業(yè)務(wù)處理的結(jié)果而不能追蹤其來(lái)源。因此,網(wǎng)絡(luò)審計(jì)要求企業(yè)網(wǎng)絡(luò)財(cái)務(wù)系統(tǒng)在設(shè)計(jì)時(shí)必須有充分的審計(jì)線索。

(五)審計(jì)軟件不完善審計(jì)軟件是審計(jì)人員開(kāi)展具體審計(jì)工作的有效工具。目前我國(guó)審計(jì)軟件的開(kāi)發(fā)尚處在開(kāi)發(fā)階段,從事審計(jì)軟件開(kāi)發(fā)的公司很少,并且在涉及到審計(jì)軟件與財(cái)會(huì)軟件的接口問(wèn)題上,網(wǎng)絡(luò)操作系統(tǒng)與應(yīng)用系統(tǒng)的兼容問(wèn)題上,還沒(méi)有取得實(shí)質(zhì)性的突破。而國(guó)外的審計(jì)軟件在我國(guó)由于多種原因也得不到很好的運(yùn)用,這些都極大地阻礙了我國(guó)網(wǎng)絡(luò)審計(jì)的發(fā)展。

三、網(wǎng)絡(luò)審計(jì)的發(fā)展對(duì)策

在網(wǎng)絡(luò)經(jīng)濟(jì)的環(huán)境下,審計(jì)模式的改變,不再是簡(jiǎn)單的修補(bǔ)和完善,而是一次深刻的變革,這也充分體現(xiàn)出網(wǎng)絡(luò)經(jīng)濟(jì)的特征。不管是審計(jì)的內(nèi)容范圍,還是法律環(huán)境,網(wǎng)絡(luò)的誕生給審計(jì)帶來(lái)了一系列的挑戰(zhàn)。面對(duì)知識(shí)經(jīng)濟(jì)的巨大沖擊,應(yīng)當(dāng)組織力量對(duì)未來(lái)審計(jì)進(jìn)行研究,尋求對(duì)策,迎接挑戰(zhàn)。

(一)將審計(jì)防護(hù)性與建設(shè)性有機(jī)結(jié)合一是國(guó)家現(xiàn)行的審計(jì)法規(guī)中要增加審計(jì)建設(shè)性的內(nèi)容。將經(jīng)濟(jì)效益、效率審計(jì)、經(jīng)濟(jì)責(zé)任審計(jì)、管理審計(jì)、業(yè)績(jī)審計(jì)以及主管干部的離任審計(jì)納入審計(jì)的范圍并制出相關(guān)的法律責(zé)任;二是審計(jì)機(jī)關(guān)和審計(jì)人員要樹(shù)立重視審計(jì)建設(shè)性的觀念,既要查賬,查錯(cuò)揭弊,又要對(duì)被審計(jì)者提出合理可行的建議,熱情幫助被審單位制定出整改措施;三是正確處理好審計(jì)人和被審計(jì)者的關(guān)系。過(guò)去審計(jì)者認(rèn)為自己為審計(jì)監(jiān)督者,被審計(jì)者處于被動(dòng)接受審計(jì)的地位,無(wú)形中出一種對(duì)立情緒。重視審計(jì)的建設(shè)性后,審計(jì)者既要嚴(yán)格審查經(jīng)濟(jì)活動(dòng)中的違規(guī)違紀(jì)行為,又要對(duì)被審單位進(jìn)行協(xié)助。在審計(jì)中發(fā)現(xiàn)被審單位好的規(guī)章制度,行之有效的內(nèi)控制度等要給予肯定和表?yè)P(yáng),使審計(jì)工作質(zhì)

量提高到一個(gè)新的境界。

(二)加快審計(jì)網(wǎng)絡(luò)建設(shè),建立內(nèi)部安全審計(jì)制度審計(jì)網(wǎng)絡(luò)是網(wǎng)絡(luò)審計(jì)得以開(kāi)展的物質(zhì)載體,審計(jì)人員只有通過(guò)互聯(lián)網(wǎng)進(jìn)行網(wǎng)絡(luò)審計(jì),才能隨時(shí)捕捉信息,即時(shí)提供審計(jì)信息,因此要進(jìn)行網(wǎng)絡(luò)審計(jì),必須先進(jìn)行審計(jì)網(wǎng)絡(luò)建設(shè)。一些單位已建立了本單位的網(wǎng)站或局域網(wǎng),并進(jìn)行了一些網(wǎng)絡(luò)應(yīng)用如:網(wǎng)上審計(jì)信息、單位介紹、經(jīng)驗(yàn)交流等,但還沒(méi)有發(fā)揮出網(wǎng)絡(luò)的真正優(yōu)勢(shì)。我國(guó)的網(wǎng)絡(luò)經(jīng)濟(jì)雖然有了很大的發(fā)展,但和發(fā)達(dá)國(guó)家相比仍很落后,我國(guó)電子商務(wù)的銷(xiāo)售總額僅相當(dāng)于美國(guó)著名電子商務(wù)公司亞馬遜銷(xiāo)售總額的十分之一。而對(duì)網(wǎng)絡(luò)財(cái)務(wù)研究和軟件開(kāi)發(fā)也剛剛開(kāi)始,因此審計(jì)網(wǎng)絡(luò)建設(shè)不能一蹴而就,應(yīng)從某些易于實(shí)現(xiàn)的部分人手,有計(jì)劃地在一段時(shí)間內(nèi)逐步實(shí)現(xiàn)全面的網(wǎng)絡(luò)審計(jì);從大型的政府或社會(huì)審計(jì)單位開(kāi)始,從經(jīng)濟(jì)較發(fā)達(dá)的地區(qū)開(kāi)始,逐步試驗(yàn)、推廣。同時(shí)為提高會(huì)計(jì)信息處理的準(zhǔn)確性、真實(shí)性和合法性,強(qiáng)化企業(yè)的內(nèi)部控制制度的落實(shí),防止會(huì)計(jì)信息系統(tǒng)出現(xiàn)各種安全隱患,應(yīng)建立起計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境下對(duì)會(huì)計(jì)信息系統(tǒng)實(shí)施監(jiān)督的內(nèi)部審計(jì)制度。內(nèi)部審計(jì)是在單位最高負(fù)責(zé)人的直接領(lǐng)導(dǎo)下,對(duì)集網(wǎng)絡(luò)、計(jì)算機(jī)及信息處理為一體的會(huì)計(jì)信息系統(tǒng)進(jìn)行職能管理,依照有關(guān)法律、法規(guī)及內(nèi)部管理制度,對(duì)其合法性、真實(shí)性、可靠性和效益性進(jìn)行相對(duì)獨(dú)立的監(jiān)督、檢查與評(píng)價(jià)的活動(dòng)。其主要目的是保護(hù)企業(yè)計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)所產(chǎn)生的會(huì)計(jì)記錄的真實(shí)與可靠,保證網(wǎng)絡(luò)上數(shù)據(jù)的傳輸?shù)臄?shù)據(jù)的安全,并對(duì)系統(tǒng)安全情況作出評(píng)價(jià)。

(三)儲(chǔ)備網(wǎng)絡(luò)審計(jì)人才,開(kāi)發(fā)審計(jì)信息系統(tǒng)大批精通網(wǎng)絡(luò)、計(jì)算機(jī)及審計(jì)業(yè)務(wù)的審計(jì)人員隊(duì)伍是網(wǎng)絡(luò)審計(jì)能否得以實(shí)施的關(guān)鍵。雖然我國(guó)有充足的計(jì)算機(jī)操作應(yīng)用人才的儲(chǔ)備,但是軟件的快速更新使得舊有的知識(shí)必然遭到淘汰,且網(wǎng)絡(luò)審計(jì)已遠(yuǎn)遠(yuǎn)超出了計(jì)算機(jī)和局域網(wǎng)操作的范疇;此外,被審計(jì)單位財(cái)務(wù)及管理信息系統(tǒng)的日益復(fù)雜也是對(duì)審計(jì)人員之的一種挑戰(zhàn)。審計(jì)人員必須經(jīng)常更新自身的知識(shí)結(jié)構(gòu)才能適應(yīng)網(wǎng)絡(luò)審計(jì)工作的需要。這就需要在將來(lái)的CPA資格考試中適當(dāng)增加有關(guān)計(jì)算機(jī)、網(wǎng)絡(luò)理論及操作的考察。定期對(duì)審計(jì)人員進(jìn)行相關(guān)培訓(xùn)。但是,注冊(cè)會(huì)計(jì)師不可能都成為計(jì)算機(jī)與網(wǎng)絡(luò)專家。因此,計(jì)算機(jī)與網(wǎng)絡(luò)專家、信息系統(tǒng)與電子商務(wù)專家對(duì)網(wǎng)絡(luò)審計(jì)參與將是必然趨勢(shì)。

(四)加強(qiáng)審計(jì)風(fēng)險(xiǎn)防范在網(wǎng)絡(luò)環(huán)境下,審計(jì)面臨的不僅僅是企業(yè)內(nèi)部控制風(fēng)險(xiǎn),網(wǎng)絡(luò)的安全性也為審計(jì)帶來(lái)新的風(fēng)險(xiǎn)。因此,企業(yè)的信息系統(tǒng)控制和網(wǎng)絡(luò)信息的安全可靠性自然成為網(wǎng)絡(luò)審計(jì)中審計(jì)風(fēng)險(xiǎn)防范和控制的重點(diǎn)。針對(duì)這一情況,可采取以下措施進(jìn)行防范:首先,應(yīng)加強(qiáng)物理安全控制,即參與系統(tǒng)開(kāi)發(fā)和財(cái)務(wù)軟件評(píng)審工作。財(cái)務(wù)軟件開(kāi)發(fā)時(shí)應(yīng)全面考慮審計(jì)程序的嵌入,建立一個(gè)獨(dú)立的模塊作為審計(jì)軟件系統(tǒng)的“前置”來(lái)專門(mén)處理電子信息。即由前置模塊來(lái)完成對(duì)輸人電子信息的接收、真?zhèn)舞b別、解密、模式轉(zhuǎn)換,然后傳給財(cái)務(wù)軟件處理;針對(duì)發(fā)出的信息由它加密(將標(biāo)準(zhǔn)數(shù)據(jù)模式生成電子報(bào)文并加密)和發(fā)送。這樣,被審計(jì)單位的計(jì)算機(jī)網(wǎng)絡(luò)就可以對(duì)經(jīng)濟(jì)業(yè)務(wù)進(jìn)行實(shí)時(shí)監(jiān)控,自動(dòng)完成部分審計(jì)任務(wù)。審計(jì)人員參與系統(tǒng)開(kāi)發(fā)和財(cái)務(wù)軟件審計(jì)有利于將錯(cuò)誤清除在萌芽階段。其次,加大邏輯安全控制,即重點(diǎn)審查系統(tǒng)的安全控制。審計(jì)人員要著重對(duì)系統(tǒng)的職責(zé)分離情況、操作權(quán)限設(shè)置進(jìn)行審查,防止越權(quán)操作和計(jì)算機(jī)舞弊行為的發(fā)生,檢查被審單位的系統(tǒng)安全管理體制和安全保密技術(shù),是否設(shè)置外部訪問(wèn)區(qū)域,是否建立防火墻和實(shí)時(shí)監(jiān)控程序。最后,做好總體環(huán)境控制,審計(jì)人員可以實(shí)施網(wǎng)絡(luò)咨詢和電子商務(wù)簽證服務(wù)。可就如何選購(gòu)財(cái)務(wù)軟件,如何實(shí)施有效的系統(tǒng)安全控制和如何改進(jìn)現(xiàn)有的財(cái)務(wù)管理模式提供咨詢服務(wù),并按照標(biāo)準(zhǔn)對(duì)網(wǎng)上商業(yè)活動(dòng)的完整性、真實(shí)性和可靠性進(jìn)行全面簽證。

篇2

1.1審計(jì)的空間拓展。在網(wǎng)絡(luò)會(huì)計(jì)環(huán)境下,由于會(huì)計(jì)信息系統(tǒng)的開(kāi)放性和網(wǎng)絡(luò)化,使得會(huì)計(jì)信息資源在極大的范圍內(nèi)得以交流和共享;會(huì)計(jì)信息涉及交易關(guān)聯(lián)方的各個(gè)方面,同時(shí)能訪問(wèn)會(huì)計(jì)信息的用戶可能涉及整個(gè)網(wǎng)上用戶。因此,為了防止信息的使用者惡意破壞和更改會(huì)計(jì)數(shù)據(jù)以及會(huì)計(jì)數(shù)據(jù)在傳輸過(guò)程中被截取和篡改,審計(jì)空間范圍必須擴(kuò)大到交易關(guān)聯(lián)方以及網(wǎng)上有關(guān)信息用戶。

1.2審計(jì)的時(shí)間及時(shí)。在時(shí)間上,網(wǎng)絡(luò)會(huì)計(jì)審計(jì)可以使審計(jì)從事后審計(jì)達(dá)到實(shí)時(shí)審計(jì),并從靜態(tài)走向動(dòng)態(tài)。審計(jì)部門(mén)通過(guò)上網(wǎng),能隨時(shí)、動(dòng)態(tài)地對(duì)企業(yè)進(jìn)行審查,可以加強(qiáng)對(duì)經(jīng)營(yíng)過(guò)程中的各個(gè)環(huán)節(jié)的審查和監(jiān)督,及時(shí)掌握被審計(jì)單位的最新情況。在網(wǎng)絡(luò)環(huán)境下,由于企業(yè)經(jīng)營(yíng)的網(wǎng)絡(luò)化、虛擬化,使得企業(yè)的經(jīng)營(yíng)風(fēng)險(xiǎn)加劇,廣大投資者、客戶及有關(guān)部門(mén)對(duì)會(huì)計(jì)信息的需求不再滿足于年度報(bào)表和季度報(bào)表,他們渴望及時(shí)獲取相關(guān)會(huì)計(jì)信息和經(jīng)濟(jì)業(yè)務(wù)信息以作出決策。為適應(yīng)這種需求,提供網(wǎng)上及時(shí)的鑒證服務(wù)將成為一種趨勢(shì)。通過(guò)網(wǎng)絡(luò)會(huì)計(jì),審計(jì)部門(mén)可以及時(shí)收集會(huì)計(jì)信息和經(jīng)濟(jì)業(yè)務(wù)信息,并及時(shí)向有關(guān)各方審計(jì)服務(wù)信息,促使信息時(shí)效性大大提高。

1.3審計(jì)的業(yè)務(wù)擴(kuò)大。在網(wǎng)絡(luò)會(huì)計(jì)系統(tǒng)中,實(shí)現(xiàn)了各業(yè)務(wù)之間的數(shù)據(jù)傳遞和共享。由于會(huì)計(jì)系統(tǒng)和其他信息系統(tǒng)存在著密切的信息傳遞關(guān)系,這樣便促使審計(jì)人員熟悉更多的企業(yè)經(jīng)濟(jì)業(yè)務(wù),以理清各種數(shù)據(jù)的來(lái)龍去脈。

1.4審計(jì)的頻率增加。在網(wǎng)絡(luò)會(huì)計(jì)系統(tǒng)下,由于各個(gè)部門(mén)可以隨時(shí)將本部門(mén)的數(shù)據(jù)輸入并進(jìn)行處理,因此數(shù)據(jù)更新速度快,如果審計(jì)人員不能跟上系統(tǒng)更新的頻率,不能及時(shí)調(diào)查和獲取一些中間結(jié)果,就很難作出審計(jì)判斷。也就是說(shuō),網(wǎng)絡(luò)會(huì)計(jì)的實(shí)時(shí)性促使審計(jì)工作也具有了“實(shí)時(shí)”的特點(diǎn)。

1.5審計(jì)的技術(shù)更先進(jìn)。網(wǎng)絡(luò)會(huì)計(jì)處于龐大的網(wǎng)絡(luò)系統(tǒng)中,面臨著許多安全問(wèn)題。因此,與單機(jī)環(huán)境相比較所采取的內(nèi)部控制更為復(fù)雜。審計(jì)人員要想了解更多的控制信息和有關(guān)的控制制度,就必須掌握更多更先進(jìn)的知識(shí)和審計(jì)技術(shù)手段。

1.6審計(jì)的效率提高。對(duì)網(wǎng)絡(luò)會(huì)計(jì)的審計(jì),主要是通過(guò)上網(wǎng)操作,利用審計(jì)接口軟件在獲得必要的授權(quán)后,獲取企業(yè)會(huì)計(jì)和經(jīng)濟(jì)業(yè)務(wù)數(shù)據(jù)進(jìn)行計(jì)算、分析、檢查和核對(duì);還可以通過(guò)網(wǎng)絡(luò)進(jìn)行網(wǎng)上查詢和網(wǎng)上交流等。所有這些將大大減少審計(jì)人員的審計(jì)工作量和審計(jì)成本,從而提高審計(jì)效率。

2.網(wǎng)絡(luò)會(huì)計(jì)審計(jì)的內(nèi)容

2.1網(wǎng)絡(luò)安全審計(jì)。網(wǎng)絡(luò)安全審計(jì)是指,對(duì)被審計(jì)單位計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的管理和防護(hù)、監(jiān)控、恢復(fù)三種技術(shù)能力以及可能帶來(lái)的經(jīng)營(yíng)風(fēng)險(xiǎn)等進(jìn)行評(píng)估。在網(wǎng)絡(luò)會(huì)計(jì)環(huán)境下,一方面提供了會(huì)計(jì)信息的共享性,提高了會(huì)計(jì)工作的效率;另一方面,電子形式的會(huì)計(jì)信息容易受到諸如網(wǎng)絡(luò)故障、計(jì)算機(jī)病毒、黑客襲擊和非法者的入侵等潛在威脅的影響。這些都會(huì)嚴(yán)重威脅會(huì)計(jì)信息和數(shù)據(jù)的安全。雖然一般的軟件都采用了保障信息安全的措施,但是這些措施是否有效、合理,需要網(wǎng)絡(luò)會(huì)計(jì)審計(jì)來(lái)檢驗(yàn)鑒證,并作出監(jiān)控反饋。

2.2網(wǎng)絡(luò)內(nèi)部控制審計(jì)。在網(wǎng)絡(luò)會(huì)計(jì)信息系統(tǒng)中,內(nèi)部控制的重點(diǎn)、方式、內(nèi)容和范圍均發(fā)生了變化,使得網(wǎng)絡(luò)審計(jì)不同于傳統(tǒng)審計(jì)和計(jì)算機(jī)桌面審計(jì),呈現(xiàn)出新的特點(diǎn)。網(wǎng)絡(luò)內(nèi)部控制審計(jì)可分為一般控制審計(jì)和應(yīng)用控制審計(jì)。針對(duì)網(wǎng)絡(luò)會(huì)計(jì)信息系統(tǒng)的特征,通過(guò)網(wǎng)絡(luò)內(nèi)部控制審計(jì),以評(píng)價(jià)網(wǎng)絡(luò)會(huì)計(jì)信息系統(tǒng)的內(nèi)部控制是否健全、有效,提示內(nèi)部控制的弱點(diǎn)。

2.3應(yīng)用程序?qū)徲?jì)。在對(duì)一個(gè)網(wǎng)絡(luò)化會(huì)計(jì)信息系統(tǒng)進(jìn)行符合性和實(shí)質(zhì)性測(cè)試時(shí),由于受到計(jì)算機(jī)網(wǎng)絡(luò)程序復(fù)雜化和自動(dòng)化的影響,往往不能僅僅檢驗(yàn)數(shù)據(jù)本身,還須對(duì)網(wǎng)絡(luò)程序的處理和控制進(jìn)行審計(jì)。網(wǎng)絡(luò)審計(jì)中對(duì)網(wǎng)絡(luò)信息系統(tǒng)應(yīng)用程序的審計(jì)目標(biāo)體現(xiàn)在兩個(gè)方面:第一,程序處理過(guò)程是否與有關(guān)的標(biāo)準(zhǔn)及法規(guī)相符;第二,考查網(wǎng)絡(luò)系統(tǒng)程序?qū)﹀e(cuò)誤的檢驗(yàn)和控制情況,如對(duì)輸入網(wǎng)絡(luò)信息系統(tǒng)中的數(shù)據(jù)正誤的檢驗(yàn),會(huì)計(jì)證、賬、表的試算平衡措施等。不進(jìn)行相關(guān)應(yīng)用程序?qū)徲?jì)將會(huì)給系統(tǒng)的運(yùn)行留下隱患。

3.網(wǎng)絡(luò)會(huì)計(jì)審計(jì)應(yīng)注意的幾個(gè)問(wèn)題

3.1審計(jì)的范圍問(wèn)題。由于會(huì)計(jì)系統(tǒng)處于網(wǎng)絡(luò)系統(tǒng)中,各業(yè)務(wù)部門(mén)執(zhí)行的只是子系統(tǒng)中的一部分功能,任何一個(gè)工作站所提供的信息都是日常經(jīng)濟(jì)活動(dòng)中不可缺少的組成部分,同時(shí)網(wǎng)絡(luò)會(huì)計(jì)的支持還需要一些軟硬件的配備。因此,要對(duì)計(jì)算機(jī)網(wǎng)絡(luò)會(huì)計(jì)整個(gè)系統(tǒng)作出正確的評(píng)價(jià),審計(jì)的范圍將要擴(kuò)大到服務(wù)器、工作站、傳輸介質(zhì)、計(jì)算機(jī)網(wǎng)絡(luò)會(huì)計(jì)軟件等。

篇3

這就是精碩科技(Admaster)正在做的事情—獨(dú)立的第三方互聯(lián)網(wǎng)廣告效果數(shù)據(jù)監(jiān)測(cè),這主要通過(guò)精碩科技開(kāi)發(fā)的名為T(mén)rackMaster的追蹤系統(tǒng)完成,系統(tǒng)會(huì)在廣告素材中植入代碼,通過(guò)代碼可以監(jiān)測(cè)到用戶在互聯(lián)網(wǎng)上發(fā)生的所有與該廣告相關(guān)的行為。

“我們?yōu)閺V告主提供公正,真實(shí)的數(shù)據(jù)。確保廣告主不被忽悠。”精碩科技聯(lián)合創(chuàng)始人兼CEO閆曌說(shuō),“可以把我們理解成為普華永道這樣的審計(jì)公司。”

這并不是一個(gè)容易做的生意—這一行業(yè)最終通常只需要一兩個(gè)值得信賴的公司,而在此之前另一家公司秒針系統(tǒng)已經(jīng)建立了不錯(cuò)的口碑。精碩科技成功地在社會(huì)化媒體監(jiān)測(cè)這項(xiàng)新業(yè)務(wù)中建立了領(lǐng)先優(yōu)勢(shì),而這可能令這家公司后來(lái)居上。

據(jù)閆曌提供的數(shù)據(jù),公司去年的總營(yíng)業(yè)額為3000多萬(wàn)元,今年將超過(guò)1億,其中社會(huì)化媒體監(jiān)測(cè)業(yè)務(wù)占到近三分之一的比重。精碩科技現(xiàn)在服務(wù)的客戶有300多個(gè),包括寶潔、阿迪達(dá)斯、PUMA、杜蕾斯等。今年7月份,精碩科技獲得了美國(guó)中經(jīng)合集團(tuán)和金沙江創(chuàng)投的B輪融資。

這些都是公司創(chuàng)立兩年之后進(jìn)行的業(yè)務(wù)轉(zhuǎn)型帶來(lái)的好消息。在此之前,“基本都是在找方向”。閆曌當(dāng)時(shí)和他的團(tuán)隊(duì)所做的是互聯(lián)網(wǎng)廣告投放,也就是通過(guò)買(mǎi)賣(mài)廣告位的方式獲得收入,比如整合100個(gè)女性或者金融類垂直網(wǎng)站,打包成一個(gè)平臺(tái)賣(mài)給廣告主。

閆曌后來(lái)發(fā)現(xiàn)這個(gè)生意模式有些發(fā)展局限。“當(dāng)時(shí)算挺賺錢(qián)的,公司2008年的營(yíng)業(yè)額已經(jīng)達(dá)到1000萬(wàn)。”但很難再繼續(xù)做大,每個(gè)項(xiàng)目都需要和客戶以及不同的網(wǎng)絡(luò)媒體進(jìn)行多次溝通,這種“中間商”的角色讓閆曌覺(jué)得可控性太弱,而且,這個(gè)商業(yè)模式對(duì)人的依賴性太高,不能同時(shí)服務(wù)很多客戶。

他開(kāi)始思考能夠減少對(duì)人的高度依賴的更標(biāo)準(zhǔn)化的業(yè)務(wù)模式。2008年網(wǎng)絡(luò)視頻廣告的爆發(fā)讓閆曌真正看到了數(shù)據(jù)的力量,它是按照廣告的投放次數(shù)為廣告定價(jià),而不是傳統(tǒng)的電視廣告時(shí)間。“但帶來(lái)的一個(gè)很直接的問(wèn)題是品牌主怎么知道我的廣告的投放情況以及是否擊中目標(biāo)人群?”閆曌說(shuō),“他們需要一個(gè)第三方的監(jiān)測(cè)機(jī)構(gòu)來(lái)為他們做這件事兒。”

但第三方監(jiān)測(cè)市場(chǎng)在當(dāng)時(shí)的市場(chǎng)規(guī)模只有幾個(gè)億,大概是互聯(lián)網(wǎng)廣告投放市場(chǎng)的1/50。和公司的另一位創(chuàng)始人兼CTO洪倍做了充分的思考之后,他們打算以退為進(jìn)。“這種商業(yè)模式有更高的復(fù)制性,未來(lái)的市場(chǎng)空間也更大—只要做好了監(jiān)測(cè)系統(tǒng),同時(shí)服務(wù)多個(gè)客戶不再是個(gè)問(wèn)題。閆曌認(rèn)為原有的產(chǎn)品、技術(shù)以及積累的數(shù)據(jù)和客戶資源都可以用。

閆曌把原來(lái)的產(chǎn)品重新命名為T(mén)rackMaster,并對(duì)產(chǎn)品的模型、數(shù)據(jù)處理能力、系統(tǒng)自動(dòng)生成代碼能力等進(jìn)行了重新優(yōu)化。當(dāng)他告訴原來(lái)的那些客戶,以后只專注于做網(wǎng)絡(luò)媒體數(shù)據(jù)監(jiān)測(cè)服務(wù)的時(shí)候,他發(fā)現(xiàn)很少遭到質(zhì)疑和拒絕。這讓他更堅(jiān)信轉(zhuǎn)型是個(gè)正確的決定。“如果沒(méi)有市場(chǎng)需求,我們?cè)僭趺凑垓v也沒(méi)用。”

網(wǎng)絡(luò)廣告數(shù)據(jù)監(jiān)測(cè)這個(gè)市場(chǎng)的先入者,其實(shí)是美國(guó)網(wǎng)絡(luò)廣告公司Double Click,后來(lái)被Google收購(gòu),Google現(xiàn)在的Google AD Exchange平臺(tái)就是基于Double Click的廣告交換系統(tǒng)進(jìn)行的升級(jí)。

“Double Click網(wǎng)絡(luò)廣告監(jiān)測(cè)系統(tǒng)的技術(shù)非常先進(jìn),但它并不能很好滿足中國(guó)廣告主客戶多層次和靈活性的服務(wù)需求。”奧美世紀(jì)董事總經(jīng)理王宏鵬說(shuō)。這也是閆曌每次在爭(zhēng)取新的客戶時(shí)候,所強(qiáng)調(diào)的優(yōu)勢(shì)—更加的本土化,以及服務(wù)更靈活。

精碩科技開(kāi)始把更多精力放在以更快的速度推出產(chǎn)品。閆曌覺(jué)得這是可以形成競(jìng)爭(zhēng)力的地方。傳統(tǒng)的軟件開(kāi)發(fā)模式是先定需求,然后整個(gè)開(kāi)發(fā),這期間很難進(jìn)行修改。精碩科技的開(kāi)發(fā)模式是把這個(gè)順序倒過(guò)來(lái):把一個(gè)大的系統(tǒng)分成很多小的模塊,每一個(gè)模塊都可以單獨(dú)測(cè)試和研發(fā),然后再把很多功能添加進(jìn)去。

“一個(gè)月的時(shí)間就可以交付一個(gè)初具規(guī)模的產(chǎn)品,兩個(gè)月可以做到滿足80%的需求,3個(gè)月基本能夠滿足90%的需求。”洪倍說(shuō)。這樣做的好處是產(chǎn)品既能進(jìn)行快速迭代,又能降低風(fēng)險(xiǎn)。“我們可以一邊服務(wù)客戶,一邊升級(jí)迭代,互不耽誤。”

當(dāng)然也要保證產(chǎn)品質(zhì)量。對(duì)于數(shù)據(jù)的監(jiān)測(cè)更新速度,行業(yè)內(nèi)的平均水平是每1至2個(gè)小時(shí)更新一次,精碩科技現(xiàn)在可以做到每5分鐘更新一次。在數(shù)據(jù)監(jiān)測(cè)的準(zhǔn)確度上,行業(yè)的普遍誤差水平在10%左右,也就是廣告主實(shí)際上投放了100次廣告,可能被監(jiān)測(cè)到90次,精碩科技可以把這個(gè)誤差控制在5%左右。

這需要大量的數(shù)據(jù)庫(kù)和樣本量。精碩科技在2011年和Ipsos建立了合作關(guān)系,成為Ipsos在中國(guó)和亞洲地區(qū)網(wǎng)絡(luò)廣告調(diào)研獨(dú)家技術(shù)合作伙伴,閆曌稱精碩科技每年在樣本庫(kù)上的投入達(dá)到千萬(wàn)元。他也在積極尋求媒體合作伙伴,精碩科技現(xiàn)在可以抓取新浪微博和人人網(wǎng)上面的所有數(shù)據(jù)信息,而且隨著用戶數(shù)量的增長(zhǎng),精碩科技可以獲取的數(shù)據(jù)量也隨之增長(zhǎng)。

閆曌稱,現(xiàn)在精碩科技擁有國(guó)內(nèi)最大的廣告服務(wù)器集群,平均每天處理超過(guò)3TB數(shù)據(jù)量,平均每天監(jiān)測(cè)約30億的廣告量。通過(guò)這些數(shù)據(jù),精碩科技得以不斷地進(jìn)行產(chǎn)品優(yōu)化。

在這個(gè)市場(chǎng)上,一切都是圍繞著客戶需求展開(kāi)。

2011年初,為之提供了兩年網(wǎng)絡(luò)硬廣監(jiān)測(cè)服務(wù)的客戶杜蕾斯提出微博監(jiān)測(cè)的需求。當(dāng)時(shí)行業(yè)內(nèi)并沒(méi)有專門(mén)針對(duì)社會(huì)化媒體數(shù)據(jù)的監(jiān)測(cè)的產(chǎn)品。“從來(lái)都沒(méi)有人做過(guò),我們也還需要一個(gè)細(xì)化的過(guò)程去定位和規(guī)劃產(chǎn)品。”洪倍如此說(shuō)。

杜蕾斯當(dāng)時(shí)很關(guān)心的問(wèn)題是“我的粉絲里面有多少個(gè)僵粉”,“哪些粉絲的活躍度比較高”,“我的每個(gè)帖子到底能夠被多少人看到并被轉(zhuǎn)發(fā)”。基于這些需求,洪倍帶著10個(gè)工程師和1個(gè)產(chǎn)品經(jīng)理,用3個(gè)月的時(shí)間在去年5月份推出WeiboMaster產(chǎn)品,基本能夠滿足這款產(chǎn)品的第一個(gè)客戶杜蕾斯的要求。

在跟杜蕾斯的溝通過(guò)程中,他們會(huì)提出新的監(jiān)測(cè)指標(biāo),比如粉絲特性、一天當(dāng)中的哪些時(shí)段比較活躍等,這些新的需求會(huì)轉(zhuǎn)化為產(chǎn)品參數(shù)添加到之后的升級(jí)版本中。

這項(xiàng)2011年開(kāi)始的新業(yè)務(wù)面臨的問(wèn)題之一是如何說(shuō)服社會(huì)化媒體開(kāi)放數(shù)據(jù)。“和像新浪、騰訊等在數(shù)據(jù)平臺(tái)開(kāi)放上需要一些磨合,比如我們需要的一些數(shù)據(jù)他們不開(kāi)放給我們,早期的一些數(shù)據(jù)也不是很穩(wěn)定。”精碩科技社會(huì)化營(yíng)銷(xiāo)高級(jí)業(yè)務(wù)總監(jiān)陳繼豐說(shuō)。

大概在WeiboMaster這款產(chǎn)品推出以后半年,新浪微博平臺(tái)的數(shù)據(jù)開(kāi)始開(kāi)放給精碩科技。現(xiàn)在,精碩科技的社會(huì)化媒體監(jiān)測(cè)已經(jīng)覆蓋到大部分的媒體,除了新浪微博、騰訊微博和人人網(wǎng),還包括1000多家BBS網(wǎng)站。“在行業(yè)內(nèi)是首家跟人人網(wǎng)進(jìn)行深度合作的,其它公司現(xiàn)在都還不能做到這一點(diǎn)。”陳繼豐說(shuō)。

如果只是產(chǎn)品和監(jiān)測(cè),被替代性就很高。“對(duì)于廣告主來(lái)說(shuō),他們更需要的是像Admaster這樣的監(jiān)測(cè)公司所提供的解讀數(shù)據(jù),以及提供一些洞察的服務(wù)。”王宏鵬說(shuō),“這也是互聯(lián)網(wǎng)廣告好玩的地方,它永遠(yuǎn)不會(huì)只是單純的數(shù)據(jù),需要更多人的判斷。”

在王宏鵬看來(lái),精碩科技和另一家主要的競(jìng)爭(zhēng)對(duì)手秒針系統(tǒng)仍然沒(méi)有形成足夠的差異性。“主要的差異是客戶分布的不同。秒針進(jìn)入市場(chǎng)比較早一點(diǎn),但服務(wù)的客戶比較偏WPP體系。Admaster作為后起的創(chuàng)業(yè)公司,服務(wù)的客戶范圍更廣一些。而且它跟Ipsos合作,可以獲得大量的數(shù)據(jù)。”

篇4



在我們跨入21世紀(jì)之際,由現(xiàn)代信息技術(shù),特別是網(wǎng)絡(luò)技術(shù)引發(fā)的全球信息化浪潮沖擊著傳統(tǒng)社會(huì)生活的每一個(gè)角落,網(wǎng)絡(luò)化、數(shù)據(jù)化、知識(shí)化已成為時(shí)代的主旋率,一個(gè)新的時(shí)代——網(wǎng)絡(luò)時(shí)代開(kāi)始。網(wǎng)絡(luò)時(shí)代整個(gè)社會(huì)經(jīng)濟(jì)的產(chǎn)生結(jié)構(gòu)和勞動(dòng)結(jié)構(gòu)發(fā)生了改變,整個(gè)社會(huì)經(jīng)濟(jì)成為了與電子商務(wù)緊密相連的網(wǎng)絡(luò)經(jīng)濟(jì)。這種全球化的、高速度、低成本、虛擬化的,不斷創(chuàng)新的經(jīng)濟(jì)模型改變了傳統(tǒng)的企業(yè)管理模式、經(jīng)營(yíng)模式和會(huì)計(jì)模式,與其緊密相連的審計(jì)在網(wǎng)絡(luò)時(shí)代的創(chuàng)新也就成為了必然。

一、審計(jì)對(duì)象的創(chuàng)新——電子商務(wù)審計(jì)

以網(wǎng)絡(luò)為基礎(chǔ)的電子商務(wù)廣義上指通過(guò)各類計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行的一切商業(yè)活動(dòng)。電子商務(wù)以及低成本、高效率等特征吸引著大多數(shù)企業(yè),企業(yè)紛紛通過(guò)建立自己的網(wǎng)站或網(wǎng)絡(luò)服務(wù)公司的商業(yè)網(wǎng)站,拓展商貿(mào)渠道,進(jìn)行網(wǎng)上交易、網(wǎng)上支付結(jié)算,并使信息網(wǎng)絡(luò)化。企業(yè)經(jīng)營(yíng)活動(dòng)和經(jīng)營(yíng)活動(dòng)的信息載體的拓展也就是審計(jì)對(duì)象的拓展。另外,以電子商務(wù)為基礎(chǔ)而形成的各種虛擬企業(yè),構(gòu)成了網(wǎng)絡(luò)經(jīng)濟(jì)中經(jīng)營(yíng)主體的一部分,這種新型的經(jīng)營(yíng)主體將會(huì)被納為審計(jì)對(duì)象。因此,網(wǎng)上交易審計(jì),網(wǎng)上支付審計(jì),虛擬企業(yè)的審計(jì)便構(gòu)成電子商務(wù)審計(jì)的具體內(nèi)容。

(一)網(wǎng)上交易審計(jì)。當(dāng)今為了適應(yīng)網(wǎng)絡(luò)、通信和信息技術(shù)的快速發(fā)展,企事業(yè)單位都在改變自己的組織結(jié)構(gòu)和運(yùn)行方式,相繼拓展電子商務(wù)業(yè)務(wù)。電子商務(wù)可以擴(kuò)展市場(chǎng),增加客戶數(shù)量,并能記載反映客戶對(duì)產(chǎn)品的偏好,通過(guò)電子商務(wù),企業(yè)可以縮短企業(yè)運(yùn)作的周期,降低商務(wù)成本。在1999年由Cahers出版公司對(duì)400家進(jìn)行的調(diào)查中,52%的擁有千人以上員工的公司把網(wǎng)絡(luò)世界視作擴(kuò)大市場(chǎng)份額的最好志氣注冊(cè)會(huì)計(jì)師在審計(jì)客戶傳統(tǒng)的購(gòu)產(chǎn)銷(xiāo)業(yè)務(wù)之外,還必須對(duì)客戶網(wǎng)絡(luò)進(jìn)行的交易即網(wǎng)上購(gòu)銷(xiāo)業(yè)務(wù)進(jìn)行審計(jì)。進(jìn)行網(wǎng)上交易審計(jì)時(shí),要注意到網(wǎng)上交易的無(wú)紙質(zhì)電子憑證、電子單據(jù),不受空間限制,瞬時(shí)性等特征。注冊(cè)會(huì)計(jì)師人員可以通過(guò)客戶應(yīng)用的網(wǎng)絡(luò)系統(tǒng)中預(yù)留的接口,進(jìn)行終端聯(lián)機(jī),通過(guò)模擬處理,評(píng)價(jià)網(wǎng)絡(luò)系統(tǒng)對(duì)網(wǎng)上交易處理的安全審查。通過(guò)網(wǎng)絡(luò)傳遞取得更可靠的審計(jì)證據(jù),以對(duì)網(wǎng)上交易的完整性、存在性進(jìn)行認(rèn)證。從而對(duì)企業(yè)的網(wǎng)上交易業(yè)務(wù)的確認(rèn)、計(jì)量、報(bào)告的真實(shí)性、合法性進(jìn)行評(píng)價(jià)。

(二)電子支付審計(jì)。電子商務(wù)這種新的貿(mào)易方式,帶動(dòng)新型的支付方式的形成,電子支付是電子商務(wù)的重要組成部分。電子支付方式不同于現(xiàn)金、支票、匯票等紙質(zhì)票據(jù)的支付結(jié)算,它是一種適應(yīng)于網(wǎng)絡(luò)的,方便、快捷、無(wú)紙化的貨幣結(jié)算方式。電子支付方式包括金融交易卡和數(shù)字貨幣。金融交易卡包括以磁卡為媒介的信用卡和IC卡(智能卡),這種交易卡在傳統(tǒng)的商務(wù)活動(dòng)中也可以使用。數(shù)字貨幣則是只在網(wǎng)絡(luò)上流通的無(wú)形貨幣,它是由一組數(shù)字構(gòu)成的特殊信息,包括數(shù)字現(xiàn)金、數(shù)字支票、數(shù)字信用卡。針對(duì)電子支付手段的多樣性,注冊(cè)會(huì)計(jì)師人員在對(duì)電子支付進(jìn)行審計(jì)時(shí),首先要審查客戶的網(wǎng)上交易是采用哪一種或幾種電子支付手段,然后結(jié)合各種電子支付手段的特性,實(shí)施具體的審計(jì)。例如,對(duì)數(shù)字現(xiàn)金支付方式進(jìn)行審計(jì),數(shù)據(jù)金是一連串的數(shù)據(jù)位,連串的數(shù)據(jù)位只使用一次。審計(jì)人員可以通過(guò)網(wǎng)絡(luò)系統(tǒng)中的中央清算機(jī)制審查每一筆交易(也可以進(jìn)行抽樣審查),看是否有相同的數(shù)據(jù)串被多次使用。還可以通過(guò)電子錢(qián)包管理器,電子交易記錄查看客戶銀行帳號(hào)上的收付往來(lái)數(shù)字貨幣帳目、清單和數(shù)據(jù)。也可以通過(guò)網(wǎng)上銀行進(jìn)行往來(lái)結(jié)算對(duì)帳,或向網(wǎng)上銀行進(jìn)行函證。安全控制是網(wǎng)上支付的核心問(wèn)題,注冊(cè)會(huì)計(jì)師應(yīng)予以重視,通過(guò)對(duì)客戶的網(wǎng)上交易的安全性控制了解了解和審查,防止因欺騙、竊聽(tīng)、冒用和未經(jīng)授權(quán)的篡改等非法行為而致使電子貨幣資產(chǎn)遭受損失。通過(guò)電子支付的審計(jì),以確保客戶的電子貨幣資金資產(chǎn)的安全、真實(shí)、正確和完整,這實(shí)質(zhì)是網(wǎng)上交易審計(jì)的一部分。

(三)虛擬企業(yè)的審計(jì)。網(wǎng)絡(luò)技術(shù)的興起,使得一些看不見(jiàn)、摸不著的網(wǎng)絡(luò)企業(yè)、網(wǎng)上企業(yè)、國(guó)際企業(yè)以及以信息資源為主導(dǎo)服務(wù)的信息中介服務(wù)企業(yè)如雨后春筍般地建立和發(fā)展起來(lái)。這些形式新穎地企業(yè)都是虛擬化的,即是虛擬企業(yè),即是虛擬企業(yè)。虛擬企業(yè)將不同地區(qū)的現(xiàn)有資源迅速組合成為一種沒(méi)有圍墻,超越空間的約束,靠電子網(wǎng)絡(luò)手段聯(lián)系,統(tǒng)一指標(biāo)的經(jīng)營(yíng)主體,以最快的速度推出高制裁量、低成本的新產(chǎn)品。虛擬企業(yè)作為一個(gè)以盈利為目的的經(jīng)營(yíng)主體,在運(yùn)作上同普通企業(yè)一樣,必須進(jìn)行網(wǎng)上稅務(wù)注冊(cè)登記并繳稅(雖然目前許多國(guó)家暫緩對(duì)上網(wǎng)和電子商務(wù)征稅),通過(guò)網(wǎng)絡(luò)披露虛擬企業(yè)的經(jīng)營(yíng)業(yè)績(jī)、財(cái)務(wù)狀況、電子貨幣資金流動(dòng)情況,隨著虛擬企業(yè)的迅速成長(zhǎng)和發(fā)展,將會(huì)向公眾發(fā)行股票成為上市公司。這樣對(duì)虛擬企業(yè)的審計(jì)也就成為了必然。進(jìn)行虛擬企業(yè)的審計(jì)時(shí),要了解虛擬企業(yè)經(jīng)營(yíng)的網(wǎng)絡(luò)環(huán)境、網(wǎng)絡(luò)技術(shù)設(shè)備;結(jié)合虛擬企業(yè)的邊界模糊性、存續(xù)即時(shí)性、貨幣計(jì)量電子化等特征;運(yùn)用網(wǎng)絡(luò)技術(shù)和審計(jì)方法相融合的手段,對(duì)虛擬公司實(shí)施網(wǎng)上適時(shí)性審計(jì),以實(shí)現(xiàn)審計(jì)目標(biāo)。(對(duì)虛擬企業(yè)適時(shí)性審計(jì)的具體審計(jì)程序還有待探討)

二、審計(jì)技術(shù)的創(chuàng)新——會(huì)計(jì)信息化審計(jì)

網(wǎng)絡(luò)經(jīng)濟(jì)時(shí)代,網(wǎng)絡(luò)技術(shù)在會(huì)計(jì)領(lǐng)域的應(yīng)用與發(fā)展,使得會(huì)計(jì)技術(shù)手段從電算化會(huì)計(jì)跨越到了會(huì)計(jì)信息化階段。會(huì)計(jì)信息化的本質(zhì)是會(huì)計(jì)與現(xiàn)代信息技術(shù)(主要是網(wǎng)絡(luò)技術(shù))相融合的一個(gè)發(fā)展過(guò)程。會(huì)計(jì)信息化系統(tǒng)是一個(gè)由人、電子計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)系統(tǒng)、數(shù)據(jù)與程序等有機(jī)結(jié)合的一個(gè)人機(jī)交互作用的“智能型”系統(tǒng)。這個(gè)系統(tǒng)表現(xiàn)出集成性、簡(jiǎn)捷性、開(kāi)放性、多元性、實(shí)時(shí)性等技術(shù)特征,使會(huì)計(jì)工作的重心從核算轉(zhuǎn)向管理。會(huì)計(jì)的信息化必將導(dǎo)致會(huì)計(jì)信息化審計(jì)。會(huì)計(jì)信息化審計(jì)的本質(zhì)是審計(jì)與現(xiàn)代信息技術(shù)(主要是網(wǎng)絡(luò)技術(shù))相融合的一個(gè)發(fā)展過(guò)程。其目標(biāo)是通過(guò)審計(jì)與現(xiàn)代信息技術(shù)的有機(jī)結(jié)合,評(píng)價(jià)控制會(huì)計(jì)信息系統(tǒng),實(shí)施審計(jì)監(jiān)督服務(wù),以促進(jìn)經(jīng)濟(jì)發(fā)展和社會(huì)進(jìn)步。在網(wǎng)絡(luò)系統(tǒng)中,注冊(cè)會(huì)計(jì)師人員通過(guò)審計(jì)客戶的信息接口轉(zhuǎn)換,根據(jù)授權(quán),在網(wǎng)上直接調(diào)閱客戶的會(huì)計(jì)信息。這些會(huì)計(jì)信息包括貨幣形態(tài)的信息和非貨幣形態(tài)的信息(如職工的招聘與下崗);數(shù)字化信息和圖形化信息(如財(cái)務(wù)分析預(yù)測(cè)的直線圖);現(xiàn)代化信息和未來(lái)信息等。通過(guò)對(duì)這些信息的調(diào)閱與審查,注冊(cè)會(huì)計(jì)師人員便可以開(kāi)展多元化的、實(shí)時(shí)的審計(jì)程序。網(wǎng)張世界中,我們所在的校園與紐約的距離并不比相鄰的兩個(gè)寢室更遙遠(yuǎn)。網(wǎng)絡(luò)技術(shù)的應(yīng)用,空間已不再是執(zhí)行審訴的制約因素,這樣境外審計(jì)、環(huán)境審計(jì)等就變得更加容易。網(wǎng)絡(luò)在會(huì)計(jì)中的應(yīng)用,會(huì)帶來(lái)諸多安全問(wèn)題,如篡改數(shù)據(jù)、信息丟失、黑客入侵、計(jì)算機(jī)病毒等,在會(huì)計(jì)信息系統(tǒng)中,安全性是必須考慮的核心問(wèn)題。會(huì)計(jì)信息化審計(jì)應(yīng)把網(wǎng)絡(luò)會(huì)計(jì)系統(tǒng)的安全審計(jì)作為重點(diǎn)。注冊(cè)會(huì)計(jì)師人員應(yīng)在了解企業(yè)網(wǎng)絡(luò)基本情況、安全控制目標(biāo)、安全控制情況及潛在漏洞等基礎(chǔ)上,對(duì)企業(yè)現(xiàn)存的安全控制措施進(jìn)行測(cè)試。如是否有有效的口令控制,數(shù)據(jù)是否加密,職能權(quán)限的管理是否恰當(dāng),是否有持續(xù)的供電設(shè)備和有關(guān)備份設(shè)備,對(duì)計(jì)算機(jī)病毒的防范與控制措施是否得當(dāng)?shù)取T跁?huì)計(jì)信息化審計(jì)技術(shù)的發(fā)展過(guò)程中,會(huì)計(jì)師事務(wù)所可以建立自己的網(wǎng)站,將事務(wù)所的基本情況、組織結(jié)構(gòu)、業(yè)務(wù)范圍、服務(wù)宗旨,客戶授權(quán)的有關(guān)會(huì)計(jì)信息及對(duì)客戶實(shí)施審計(jì)程序后所產(chǎn)生的審計(jì)信息全部都納入會(huì)計(jì)師事務(wù)所的信息網(wǎng)中。會(huì)計(jì)師事務(wù)所可以通過(guò)網(wǎng)絡(luò)獲以客戶,簽定業(yè)務(wù)約定書(shū),傳遞和送審計(jì)報(bào)告等,從而形成開(kāi)放的信息化審計(jì)體系。但為了防止網(wǎng)上泄密和惡意攻擊,會(huì)計(jì)師事務(wù)所應(yīng)將信息網(wǎng)中的信息進(jìn)行加密,實(shí)行簽名機(jī)制,并設(shè)置安全系統(tǒng)如回收設(shè)備,防火墻技術(shù)等。使得審計(jì)職業(yè)道德準(zhǔn)則中的保密性原則得以遵守。

篇5

關(guān)鍵詞:網(wǎng)絡(luò)審計(jì);發(fā)展;問(wèn)題;建議

中圖分類號(hào):F239 文獻(xiàn)標(biāo)識(shí)碼:A

收錄日期:2015年12月24日

一、知識(shí)經(jīng)濟(jì)對(duì)審計(jì)的挑戰(zhàn)

(一)知識(shí)經(jīng)濟(jì)對(duì)審計(jì)線索的影響。審計(jì)線索對(duì)審計(jì)來(lái)說(shuō)是極為重要的。審計(jì)工作中,審計(jì)人員正是通過(guò)跟蹤審計(jì)線索,審核有關(guān)經(jīng)濟(jì)業(yè)務(wù)和收集審計(jì)證據(jù)的。而審計(jì)的過(guò)程,實(shí)質(zhì)上就是不斷收集、鑒定和綜合運(yùn)用審計(jì)證據(jù)的過(guò)程。在傳統(tǒng)商務(wù)活動(dòng)過(guò)程中,每筆交易都有一個(gè)完整的審計(jì)線索,交易的每一環(huán)節(jié)都有文字記錄,都有經(jīng)手人簽字,審計(jì)線索十分清楚。審計(jì)人員可以從原始單據(jù)開(kāi)始,對(duì)交易事項(xiàng)進(jìn)行追蹤,一直到報(bào)表為止;也可以從報(bào)表開(kāi)始,追根尋源,一直追溯到原始單據(jù),從而形成了順查、逆查等審計(jì)方法。

(二)知識(shí)經(jīng)濟(jì)對(duì)審計(jì)內(nèi)容和范圍的影響。審計(jì)范圍有了很大變化。在原有審計(jì)中,審計(jì)范圍要根據(jù)不同的審計(jì)對(duì)象和審計(jì)目標(biāo)來(lái)確定,審計(jì)范圍比較狹窄、封閉。而在電子商務(wù)活動(dòng)中企業(yè)會(huì)計(jì)信息系統(tǒng)已經(jīng)成為一個(gè)寬闊開(kāi)放的系統(tǒng),會(huì)計(jì)信息處理處于一個(gè)開(kāi)放的空間范圍,涉及到交易關(guān)聯(lián)方的各個(gè)方面;同時(shí),由于其資源的共享性,能訪問(wèn)會(huì)計(jì)信息以及接觸會(huì)計(jì)信息的人可能涉及到整個(gè)網(wǎng)絡(luò)用戶,當(dāng)然對(duì)涉及企業(yè)商業(yè)秘密的信息仍有所限制。網(wǎng)絡(luò)用戶尤其是使用上市公司信息的用戶,出于不同的動(dòng)機(jī),可能采取惡意操作行為,增加了網(wǎng)上行為的控制難度。因此,承擔(dān)不真實(shí)以及非法數(shù)據(jù)的責(zé)任人就不能局限于被審單位,交易雙方以及相關(guān)的社會(huì)公眾都將被列入審計(jì)范圍。總之,電子商務(wù)活動(dòng)中的任何一項(xiàng)審計(jì)業(yè)務(wù),都是建立在互聯(lián)網(wǎng)平臺(tái)上的,審計(jì)活動(dòng)面向網(wǎng)絡(luò)。可見(jiàn),網(wǎng)絡(luò)審計(jì)的范圍已被大大拓寬。

(三)知識(shí)經(jīng)濟(jì)對(duì)審計(jì)人員素質(zhì)的影響。實(shí)現(xiàn)網(wǎng)絡(luò)審計(jì)以后,由于審計(jì)線索、內(nèi)部控制、審計(jì)內(nèi)容、審計(jì)方法與技術(shù)等的改變,決定了對(duì)審計(jì)人員要求的提高。不懂計(jì)算機(jī)的審計(jì)人員,會(huì)因?yàn)閷徲?jì)線索的改變而無(wú)法跟蹤審計(jì),會(huì)因?yàn)椴欢镁W(wǎng)絡(luò)審計(jì)的特點(diǎn)和風(fēng)險(xiǎn)而不能審查和評(píng)價(jià)其內(nèi)部控制,會(huì)因?yàn)椴粫?huì)使用計(jì)算機(jī)和網(wǎng)絡(luò)系統(tǒng)而無(wú)法對(duì)電子商務(wù)活動(dòng)進(jìn)行審計(jì)。實(shí)現(xiàn)電子商務(wù)以后,審計(jì)工作的順利開(kāi)展,必須基于一定的計(jì)算機(jī)技能、網(wǎng)絡(luò)知識(shí)和完備的審計(jì)理論等多方面的綜合運(yùn)用,這對(duì)審計(jì)人員的業(yè)務(wù)素質(zhì)提出了更高的要求。在這種情況下,審計(jì)人員不僅要有豐富的審計(jì)知識(shí),而且要掌握一定的計(jì)算機(jī)、網(wǎng)絡(luò)、通訊、電子商務(wù)知識(shí)與技能。只有全面提高審計(jì)人員的業(yè)務(wù)素質(zhì)和工作能力,才能滿足網(wǎng)絡(luò)審計(jì)工作的需要。

(四)知識(shí)經(jīng)濟(jì)對(duì)審計(jì)方法和技術(shù)的影響。在網(wǎng)絡(luò)環(huán)境下,審計(jì)的對(duì)象發(fā)生了變化,大量的證據(jù)都存儲(chǔ)在肉眼不可見(jiàn)的磁性介質(zhì)上,對(duì)這些證據(jù),審計(jì)人員只能利用計(jì)算機(jī)技術(shù)進(jìn)行審查,即把計(jì)算機(jī)當(dāng)作基本的審計(jì)工具使用,迅速、有效地完成審閱、核對(duì)、分析、比較等各項(xiàng)審計(jì)工作,從而提高審計(jì)的效率與質(zhì)量。在對(duì)網(wǎng)絡(luò)活動(dòng)進(jìn)行審計(jì)時(shí),單機(jī)系統(tǒng)環(huán)境下的審計(jì)方法有的已不適用。這主要表現(xiàn)在對(duì)網(wǎng)絡(luò)活動(dòng)進(jìn)行審計(jì)時(shí),所有測(cè)試都必須在不改變數(shù)據(jù)庫(kù)或記錄的要件下設(shè)計(jì)具體的測(cè)試方法。由于網(wǎng)絡(luò)系統(tǒng)的持續(xù)運(yùn)行,使得審計(jì)人員很難讓其在某一特定時(shí)間停下來(lái)接受大規(guī)模的測(cè)試,如果測(cè)試會(huì)改變數(shù)據(jù)記錄,就意味著審計(jì)人員給系統(tǒng)帶來(lái)差錯(cuò)。

二、網(wǎng)絡(luò)審計(jì)存在的問(wèn)題

(一)網(wǎng)絡(luò)審計(jì)理論研究不足。目前,市場(chǎng)上關(guān)于網(wǎng)絡(luò)審計(jì)的書(shū)籍和雜志并不是很多,況且偶爾找到幾本也并不是那么新穎全面。雖然網(wǎng)絡(luò)審計(jì)實(shí)務(wù)工作有些企事業(yè)單位會(huì)涉及到,但是大家對(duì)網(wǎng)絡(luò)審計(jì)的理論知識(shí)的研究并不是很深入,也就是說(shuō)實(shí)務(wù)與理論并不是同步進(jìn)行的,我國(guó)現(xiàn)行的網(wǎng)絡(luò)審計(jì)只是重實(shí)務(wù)而輕理論。網(wǎng)絡(luò)審計(jì)理論研究受現(xiàn)行的國(guó)家制度與政策的束縛,主要強(qiáng)調(diào)的是監(jiān)督的重要性,忽略了其他的服務(wù)職能。而且國(guó)內(nèi)審計(jì)專家對(duì)網(wǎng)絡(luò)審計(jì)的不熟悉性,他們自身還處在探索階段,傳統(tǒng)審計(jì)也才實(shí)行20多年,所以對(duì)有關(guān)網(wǎng)絡(luò)審計(jì)的著作還很欠缺。

(二)網(wǎng)絡(luò)審計(jì)的相關(guān)法律法規(guī)不完善。雖然傳統(tǒng)審計(jì)已經(jīng)實(shí)行20多年了,在歷史的探索階段也研究出了一些傳統(tǒng)審計(jì)的法律法規(guī),但是網(wǎng)絡(luò)審計(jì)作為一個(gè)新興的事物,畢竟與傳統(tǒng)審計(jì)有著明顯的區(qū)別,最主要的就是以網(wǎng)絡(luò)為依托,對(duì)被審計(jì)單位實(shí)行監(jiān)督。在全球經(jīng)濟(jì)一體化、網(wǎng)絡(luò)高速發(fā)展的今天,網(wǎng)絡(luò)以他獨(dú)有的虛擬性、廣泛性、實(shí)時(shí)性改變了原來(lái)審計(jì)的主體、目標(biāo)、對(duì)象、范圍、線索、方法等。這些變化雖帶來(lái)了方便快捷,但也使網(wǎng)絡(luò)審計(jì)迎來(lái)了一些新的問(wèn)題,帶來(lái)了一些新的紛爭(zhēng)。所以原來(lái)傳統(tǒng)審計(jì)的相關(guān)法律法規(guī)已經(jīng)不再適合如今網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)迅速發(fā)展的網(wǎng)絡(luò)審計(jì)。為了使審計(jì)人員客觀公正獨(dú)立的對(duì)被審計(jì)單位開(kāi)展審計(jì)工作,我們需要建立新的法律法規(guī)來(lái)制約彌補(bǔ)網(wǎng)絡(luò)審計(jì)存在的不足,從而使得網(wǎng)絡(luò)審計(jì)更安全更有效地為人們服務(wù),發(fā)揮審計(jì)的重要作用。

(三)網(wǎng)絡(luò)審計(jì)面臨新的審計(jì)風(fēng)險(xiǎn)

1、計(jì)算機(jī)自身的風(fēng)險(xiǎn)。計(jì)算機(jī)只是一個(gè)機(jī)器,是人們上網(wǎng)的一種工具,它隨時(shí)可能出現(xiàn)問(wèn)題。在硬件方面:計(jì)算機(jī)缺乏保養(yǎng)可能使計(jì)算機(jī)及其附屬設(shè)備的元器件損壞使系統(tǒng)無(wú)法正常工作,計(jì)算機(jī)如在使用過(guò)程中出現(xiàn)電路故障,也會(huì)使原始數(shù)據(jù)丟失,系統(tǒng)硬件設(shè)置被有意或無(wú)意篡改或系統(tǒng)設(shè)置文件被刪除會(huì)造成系統(tǒng)無(wú)法啟動(dòng)或工作失常。

2、網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。在開(kāi)放的網(wǎng)絡(luò)上進(jìn)行企業(yè)財(cái)務(wù)的處理,保證傳輸數(shù)據(jù)的安全成為電子商務(wù)能否普及的最重要因素之一,安全已成為電子商務(wù)發(fā)展中最大的障礙。其中誠(chéng)實(shí)守信是最為重要的因素,計(jì)算機(jī)的安全主要為保密、完整。目前,公司都會(huì)把重要的文件數(shù)據(jù)加密存入軟盤(pán)或磁盤(pán)方便在計(jì)算機(jī)上使用,也會(huì)把公司的財(cái)務(wù)報(bào)表等會(huì)計(jì)數(shù)據(jù)在網(wǎng)上公布,但是對(duì)于公司內(nèi)部很多數(shù)據(jù)都是保密的,保密的隱患就是內(nèi)部人員對(duì)加密文件密碼的泄露或是外部人員非法盜取密碼。有些不法分子出于某種動(dòng)機(jī)進(jìn)入目標(biāo)網(wǎng)絡(luò)系統(tǒng),竊取重要的財(cái)務(wù)數(shù)據(jù)和商業(yè)秘密,破壞計(jì)算機(jī)系統(tǒng),使計(jì)算機(jī)處于癱瘓狀態(tài),最終使利益相關(guān)者遭受重大損失。

3、傳統(tǒng)審計(jì)線索消失的風(fēng)險(xiǎn)。在傳統(tǒng)審計(jì)中有一個(gè)優(yōu)點(diǎn)就是審計(jì)線索齊全,審計(jì)人員只要在一點(diǎn)切入,順藤摸瓜所有的線索都可以找到,這是因?yàn)閭鹘y(tǒng)審計(jì)是用紙來(lái)記錄往來(lái)經(jīng)濟(jì)的全部過(guò)程,把所有的原始憑證、記賬憑證、會(huì)計(jì)報(bào)表都完好無(wú)損的保留下來(lái),并且在每個(gè)環(huán)節(jié)中都有相關(guān)負(fù)責(zé)人的簽名蓋章,那樣每個(gè)環(huán)節(jié)都有人負(fù)責(zé),如果哪個(gè)環(huán)節(jié)出錯(cuò),只要根據(jù)保留的單據(jù)查看負(fù)責(zé)人就可以,而不像網(wǎng)絡(luò)審計(jì),雖具有強(qiáng)大的數(shù)據(jù)處理能力。

(四)審計(jì)工作范圍的責(zé)權(quán)不明確。在會(huì)計(jì)電算化下,由于計(jì)算機(jī)無(wú)法簽名蓋章,我們就無(wú)法了解確認(rèn)每個(gè)環(huán)節(jié)到底由誰(shuí)負(fù)責(zé),在網(wǎng)絡(luò)審計(jì)時(shí),計(jì)算機(jī)信息系統(tǒng)不但需要相關(guān)的會(huì)計(jì)專業(yè)人才,還需要計(jì)算機(jī)操作維護(hù)人員來(lái)共同完成。但為了方便管理,大都只要會(huì)進(jìn)行計(jì)算機(jī)操作的人員就可以身兼會(huì)計(jì)人員、計(jì)算機(jī)維護(hù)人員,計(jì)算機(jī)信息系統(tǒng)沒(méi)有使用權(quán)限,沒(méi)有識(shí)別功能,而且財(cái)務(wù)人員沒(méi)有對(duì)計(jì)算機(jī)設(shè)置密碼,或公司密碼統(tǒng)一化,這樣使審計(jì)失去了獨(dú)立性,審計(jì)工作范圍的責(zé)權(quán)不明確。

(五)審計(jì)人員計(jì)算機(jī)知識(shí)的缺乏。傳統(tǒng)審計(jì)最主要的依托就是紙張,以紙編制賬簿,以紙制作報(bào)表,并且每張有效的紙上都要有相關(guān)人員的簽名蓋章,并保存下來(lái)。傳統(tǒng)審計(jì)人員需要的是豐富的財(cái)會(huì)知識(shí)與工作經(jīng)驗(yàn),而網(wǎng)絡(luò)審計(jì)主要就是依托強(qiáng)大的網(wǎng)絡(luò)來(lái)完成的,會(huì)計(jì)憑證、會(huì)計(jì)報(bào)表、會(huì)計(jì)賬簿都是在網(wǎng)上的財(cái)務(wù)數(shù)據(jù)而已,會(huì)計(jì)核算也都是計(jì)算機(jī)自動(dòng)生成。所以,審計(jì)人員必須掌握計(jì)算機(jī)的基本知識(shí),掌握審計(jì)軟件的專項(xiàng)運(yùn)用。

三、完善網(wǎng)絡(luò)審計(jì)的建議

(一)建立網(wǎng)絡(luò)審計(jì)理論體系。任何實(shí)踐都是以理論為基礎(chǔ)的,每當(dāng)我們做一件事情的時(shí)候,首先就要了解其相關(guān)的內(nèi)容概述,然后才能開(kāi)始著手做。所以要想當(dāng)審計(jì)人員必須首先要有關(guān)于審計(jì)的專業(yè)知識(shí),通過(guò)國(guó)家審計(jì)機(jī)關(guān)正式考核,才能成為正式的審計(jì)人員。目前,由于網(wǎng)絡(luò)審計(jì)主要運(yùn)用于實(shí)務(wù)操作,大家忽視了這方面的理論知識(shí),在這方面的專家人員也不多,為了完善網(wǎng)絡(luò)審計(jì),國(guó)家應(yīng)該重視對(duì)網(wǎng)絡(luò)審計(jì)專業(yè)才人的培養(yǎng),讓他們不但在實(shí)務(wù)方面有所作為,還要大量研究網(wǎng)絡(luò)審計(jì)的理論體系,讓理論指導(dǎo)實(shí)踐,實(shí)踐反作用于理論,理論與實(shí)踐應(yīng)該同步進(jìn)行。

(二)完善網(wǎng)絡(luò)審計(jì)準(zhǔn)則與法律體系

1、對(duì)被審計(jì)單位制定相關(guān)準(zhǔn)則體系。要對(duì)網(wǎng)絡(luò)經(jīng)濟(jì)立法,被審計(jì)單位在進(jìn)行網(wǎng)絡(luò)經(jīng)濟(jì)商務(wù)活動(dòng)時(shí),應(yīng)遵循一定的法律法規(guī),買(mǎi)賣(mài)雙方都應(yīng)遵循誠(chéng)實(shí)守信原則。賣(mài)家不應(yīng)夸大自己的商品,不應(yīng)虛抬價(jià)格,不出售劣質(zhì)商品,買(mǎi)家也應(yīng)該講信用,在收到貨物后履行付款承諾。錢(qián)貨兩清,互不相欠,否則雙方都會(huì)有損失,有可能就要經(jīng)過(guò)法律途徑來(lái)解決雙方的問(wèn)題,在這些經(jīng)營(yíng)活動(dòng)中就應(yīng)該制定一些法律法規(guī)來(lái)制約那些不誠(chéng)實(shí)守信的人,使買(mǎi)賣(mài)雙方完成公開(kāi)、公平、公正的交易。除此之外,買(mǎi)家與賣(mài)家的賬簿也應(yīng)該如實(shí)記錄,雖然網(wǎng)絡(luò)是無(wú)紙化的,但是應(yīng)該把買(mǎi)進(jìn)賣(mài)出的流程記錄清楚,不應(yīng)擅自修改憑證的數(shù)據(jù),妨礙以后審計(jì)人員的審計(jì)工作。

2、對(duì)審計(jì)人員制定相關(guān)準(zhǔn)則體系。要對(duì)審計(jì)人員立法,嚴(yán)格控制審計(jì)人員的言行,審計(jì)人員在進(jìn)行網(wǎng)絡(luò)審計(jì)時(shí),應(yīng)遵循一定的法律法規(guī),要客觀公正、一視同仁地對(duì)待每一個(gè)被審計(jì)單位,不應(yīng)徇私枉法、貪污舞弊,對(duì)外公布審計(jì)報(bào)告時(shí)要誠(chéng)實(shí),要對(duì)社會(huì)公眾負(fù)責(zé)。同時(shí),審計(jì)人員未經(jīng)被審計(jì)單位許可,不可將被審計(jì)單位的商業(yè)秘密泄露給其他同行業(yè)的人,除在接受詢查時(shí)不一定要經(jīng)過(guò)被審計(jì)單位的許可。

3、對(duì)一些計(jì)算機(jī)不法分子制定相關(guān)準(zhǔn)則體系。由于社會(huì)上的一些不法分子出于種種動(dòng)機(jī),對(duì)一些計(jì)算機(jī)惡意搞破壞、黑客入侵、盜取商業(yè)與金融機(jī)密、傳染病毒等一些違法行為,使得計(jì)算機(jī)無(wú)法正常運(yùn)行,甚至全部癱瘓無(wú)法工作;使得單位的重要機(jī)密與數(shù)據(jù)都丟失了,導(dǎo)致一些無(wú)法挽回的錯(cuò)誤;使得公司面臨巨大損失,審計(jì)人員也無(wú)法正常審計(jì),得不出最正確的審計(jì)報(bào)告。所以,要對(duì)這些人制定法律規(guī)范來(lái)約束制裁他們,讓他們感到法律的威懾性。我們生活在一個(gè)法制的國(guó)家,所有人在法律面前都是平等的,相信他們?cè)诜傻闹撇孟拢浾摰闹萍s下,能及時(shí)制止自己的行為。

(三)加強(qiáng)網(wǎng)絡(luò)審計(jì)風(fēng)險(xiǎn)控制

1、對(duì)于計(jì)算機(jī)自身的風(fēng)險(xiǎn)控制。計(jì)算機(jī)維護(hù)人員應(yīng)常常對(duì)計(jì)算機(jī)進(jìn)行全面檢查,及時(shí)找出危害計(jì)算機(jī)的系統(tǒng)漏洞,并及時(shí)修復(fù),防止對(duì)使用計(jì)算機(jī)的用戶造成困擾,防止重要數(shù)據(jù)內(nèi)容丟失。用戶也要正確使用計(jì)算機(jī),不要強(qiáng)制執(zhí)行計(jì)算機(jī)命令,使計(jì)算機(jī)處于死機(jī)或癱瘓狀態(tài)。在使用計(jì)算機(jī)時(shí)要檢查電路是否處于良好狀態(tài)。要定期對(duì)計(jì)算機(jī)的數(shù)據(jù)進(jìn)行備份,既要包括對(duì)企業(yè)日常經(jīng)濟(jì)活動(dòng)的會(huì)計(jì)數(shù)據(jù)進(jìn)行備份,還要對(duì)核算前的數(shù)據(jù)進(jìn)行備份。防止計(jì)算機(jī)出現(xiàn)故障后,導(dǎo)致數(shù)據(jù)的丟失。

2、對(duì)網(wǎng)絡(luò)安全的風(fēng)險(xiǎn)控制。在實(shí)施網(wǎng)絡(luò)審計(jì)中,網(wǎng)絡(luò)的開(kāi)放性、公開(kāi)性、動(dòng)態(tài)性、共享性使得企業(yè)資產(chǎn)和經(jīng)營(yíng)的安全已無(wú)法單純依靠企業(yè)健全的內(nèi)部控制來(lái)維護(hù)。審計(jì)面臨網(wǎng)絡(luò)安全的風(fēng)險(xiǎn),為防范該風(fēng)險(xiǎn),計(jì)算機(jī)可以安裝一些類似防火墻的高端軟件,他們具有認(rèn)證鑒別技術(shù)、數(shù)據(jù)加密技術(shù)、數(shù)字簽名技術(shù)、入侵檢測(cè)技術(shù)等,來(lái)減少計(jì)算機(jī)中毒、黑客入侵帶來(lái)的損失。對(duì)于公開(kāi)在網(wǎng)上的財(cái)務(wù)數(shù)據(jù)要多加一道不得更改的屏障。審計(jì)人員要加大對(duì)網(wǎng)絡(luò)系統(tǒng)安全控制的評(píng)價(jià),檢查是否嚴(yán)格執(zhí)行計(jì)算機(jī)系統(tǒng)與環(huán)境安全法律法規(guī)、監(jiān)測(cè)網(wǎng)絡(luò)硬件設(shè)備與軟件是否安全可靠、傳輸數(shù)據(jù)是否加密、是否建立實(shí)時(shí)監(jiān)控程序,等等。

篇6

一、網(wǎng)絡(luò)審計(jì)產(chǎn)生的動(dòng)因

首先,審計(jì)機(jī)構(gòu)的自身利益驅(qū)動(dòng),促使了它不斷地進(jìn)行創(chuàng)新。根據(jù)經(jīng)濟(jì)學(xué)原理,一個(gè)企業(yè)的發(fā)展是以利潤(rùn)最大化原則去運(yùn)作經(jīng)營(yíng),作為中介服務(wù)的審計(jì)同樣如此。如何實(shí)現(xiàn)利潤(rùn)最大化目標(biāo),不外乎通過(guò)增加服務(wù)收入,減少成本費(fèi)用等方式來(lái)實(shí)現(xiàn)。在網(wǎng)絡(luò)時(shí)代,隨著客戶服務(wù)偏好的轉(zhuǎn)向,越來(lái)越需要提供實(shí)時(shí)化、個(gè)性化的服務(wù),這就促使了審計(jì)機(jī)構(gòu)向在線實(shí)時(shí)服務(wù)為主的方向發(fā)展,充分利用網(wǎng)絡(luò)的低成本性、快捷性、跨越時(shí)空性等優(yōu)勢(shì)。因此審計(jì)機(jī)構(gòu)會(huì)漸漸地建立起以網(wǎng)絡(luò)為依托的審計(jì)新模式,從而更有效的服務(wù)于經(jīng)濟(jì)。

其次,隨著信息高的飛速發(fā)展,Intranet技術(shù)的不斷成熟以及商務(wù)模式在企業(yè)中的廣泛運(yùn)用,越來(lái)越使信息的處理和傳遞突破了時(shí)空的界限,電子商務(wù)不僅提供了集信息流、物流和資金流于一體的商務(wù)交易模式,而且處處體現(xiàn)出其快捷、方便、高效率、高效益的顯著特征,同時(shí)也帶來(lái)了經(jīng)濟(jì)結(jié)構(gòu)和運(yùn)作方式的變革。審計(jì)作為中介服務(wù)的一部分,將直接受到其服務(wù)對(duì)象交易模式的,企業(yè)采用了新的電子商務(wù)模式,產(chǎn)生了新的運(yùn)作機(jī)制,勢(shì)必需要產(chǎn)生一種新的監(jiān)督機(jī)制來(lái)維護(hù)和保障市場(chǎng)的正常運(yùn)作,體現(xiàn)其公平性,這一重任必將推動(dòng)著審計(jì)進(jìn)行創(chuàng)新,從而為網(wǎng)絡(luò)審計(jì)的產(chǎn)生和發(fā)展提供了驅(qū)動(dòng)力。

再次,網(wǎng)絡(luò)經(jīng)濟(jì)是跨越時(shí)空的經(jīng)濟(jì)。全球經(jīng)濟(jì)一體化是它的特征之一,對(duì)于每個(gè)提供審計(jì)服務(wù)的機(jī)構(gòu)而言,網(wǎng)絡(luò)經(jīng)濟(jì)給它帶來(lái)了機(jī)遇,使它能擺脫傳統(tǒng)地域觀念的束縛,開(kāi)拓新的審計(jì)領(lǐng)域,同時(shí)網(wǎng)絡(luò)經(jīng)濟(jì)也給它帶來(lái)了挑戰(zhàn),全球?qū)徲?jì)服務(wù)市場(chǎng)的進(jìn)一步開(kāi)放,將使競(jìng)爭(zhēng)更趨激烈,只有在競(jìng)爭(zhēng)中尋求合作,才能更好的參與競(jìng)爭(zhēng),保持優(yōu)勢(shì)。因此在這種環(huán)境下勢(shì)必會(huì)培育出一種新型的市場(chǎng)運(yùn)作機(jī)制,這也是網(wǎng)絡(luò)審計(jì)所必需的。

最后,由于審計(jì)與的血緣性,使它的發(fā)展受到會(huì)計(jì)制度和實(shí)務(wù)創(chuàng)新的影響。隨著企業(yè)局域網(wǎng)的建立和完善,會(huì)計(jì)的無(wú)紙化,電子化進(jìn)程不斷加快特別是諸如網(wǎng)絡(luò)財(cái)務(wù)、網(wǎng)上遠(yuǎn)程會(huì)計(jì)等新概念的提出。進(jìn)一步要求與之適應(yīng)的網(wǎng)上監(jiān)督機(jī)制的建立,這在一定程度上推動(dòng)著網(wǎng)絡(luò)審計(jì)的產(chǎn)生和發(fā)展。

鑒于上述不同的原因,我們有理由相信,網(wǎng)絡(luò)審計(jì)的產(chǎn)生和發(fā)展不僅僅只停留在上,它的產(chǎn)生符合網(wǎng)絡(luò)經(jīng)濟(jì)的需要,我們討論網(wǎng)絡(luò)審計(jì)將具有前瞻性意義。

二、網(wǎng)絡(luò)審計(jì)的概念

網(wǎng)絡(luò)審計(jì)這一全新概念的推出,必將在網(wǎng)絡(luò)經(jīng)濟(jì)社會(huì)中成為審計(jì)工作中最為時(shí)髦的管理運(yùn)作理念,那么,什么是“網(wǎng)絡(luò)審計(jì)”呢?它與傳統(tǒng)桌面審計(jì)有何區(qū)別呢?它將如何有效地實(shí)施呢?這一連串的都將影響對(duì)網(wǎng)絡(luò)審計(jì)概念的界定,應(yīng)該說(shuō)當(dāng)今世界上對(duì)網(wǎng)絡(luò)審計(jì)還只存在于理論研究,對(duì)其也沒(méi)有一個(gè)統(tǒng)一的定義。一般來(lái)說(shuō),網(wǎng)絡(luò)審計(jì)的定義有狹義和廣義之分,其中,狹義的網(wǎng)絡(luò)審計(jì)指借助電子機(jī)的先進(jìn)的數(shù)據(jù)處理技術(shù)和聯(lián)網(wǎng)技術(shù),以磁性介質(zhì)作為主要載體來(lái)存儲(chǔ)數(shù)據(jù)以便于用網(wǎng)絡(luò)來(lái)處理、傳送、查閱這些數(shù)據(jù),使審計(jì)工作與計(jì)算機(jī)網(wǎng)絡(luò)組成一個(gè)有機(jī)的整體,從而提高審計(jì)的化水平。而廣義的網(wǎng)絡(luò)審計(jì)是指在網(wǎng)絡(luò)環(huán)境下,借助大容量的信息數(shù)據(jù)庫(kù),并運(yùn)用專業(yè)的審計(jì)軟件對(duì)共享資源和授權(quán)資源進(jìn)行實(shí)時(shí)、在線的個(gè)性化審計(jì)服務(wù)。為了對(duì)網(wǎng)絡(luò)審計(jì)有個(gè)整體的了解,在此,本文統(tǒng)稱其為“網(wǎng)絡(luò)審計(jì)”,不加區(qū)分。下面筆者將從技術(shù)層面、管理系統(tǒng)、法制環(huán)境等方面來(lái)構(gòu)筑網(wǎng)絡(luò)審計(jì)的架構(gòu),以展示新型審計(jì)模式的初步框架。 三、審計(jì)的架構(gòu)設(shè)想

(一)網(wǎng)絡(luò)審計(jì)的技術(shù)支持

在網(wǎng)絡(luò)里,商務(wù)的普及,虛擬的不斷涌現(xiàn),使得企業(yè)的運(yùn)作機(jī)制發(fā)生了根本性改變,作為對(duì)企業(yè)經(jīng)營(yíng)進(jìn)行監(jiān)控的審計(jì)機(jī)構(gòu),同樣需要建立起適應(yīng)自身業(yè)務(wù)系統(tǒng)的集硬件平臺(tái)、軟件平臺(tái)、網(wǎng)絡(luò)平臺(tái)和數(shù)據(jù)平臺(tái)于一體的網(wǎng)絡(luò)化操作平臺(tái),并對(duì)數(shù)據(jù)進(jìn)行倉(cāng)庫(kù)式管理和挖掘。下圖初步展示了網(wǎng)絡(luò)審計(jì)的整體結(jié)構(gòu):

1.網(wǎng)絡(luò)審計(jì)信息系統(tǒng)的運(yùn)作

網(wǎng)絡(luò)審計(jì)信息系統(tǒng)的結(jié)構(gòu)是構(gòu)建于機(jī)技術(shù)、數(shù)據(jù)庫(kù)技術(shù)、Internet/Intranet等信息技術(shù)基礎(chǔ)之上,旨在滿足客戶的信息需求,其運(yùn)行機(jī)制如下:

(1)將經(jīng)濟(jì)事項(xiàng)信息通過(guò)Internet、EDI或者虛擬專用網(wǎng)傳遞到并保存在信息數(shù)據(jù)庫(kù)中,這些信息包括財(cái)務(wù)信息,也包括非財(cái)務(wù)信息。

(2)通過(guò)交互式報(bào)告生成器,實(shí)現(xiàn)信息系統(tǒng)與客戶和外界信息使用者之間的交流。

第一,登錄授權(quán),該功能是確認(rèn)使用者的身份真?zhèn)魏蜋?quán)限層次,以便提供不同程度的信息;

第二,報(bào)告框架,報(bào)告框架是審計(jì)機(jī)構(gòu)提供信息項(xiàng)目的一個(gè)基本結(jié)構(gòu),為了方便客戶和其他信息使用者的比較,在報(bào)告的基本部分應(yīng)統(tǒng)一格式,而在擴(kuò)展部分則可根據(jù)客戶的需要靈活選擇所需報(bào)告格式,制作出個(gè)性化的審計(jì)報(bào)告形式。

第三,以模塊化的審計(jì)處理程序?yàn)橹行模?lián)結(jié)報(bào)告生成器和信息數(shù)據(jù)庫(kù),并對(duì)授權(quán)數(shù)據(jù)信息進(jìn)行處理。在模塊化的審計(jì)處理程序中存放了各種可供選擇使用的審計(jì)處理軟件,能提供使用不同的計(jì)量屬性、計(jì)量單位、確認(rèn)基礎(chǔ)等多元化的審計(jì)處理程序,它是審計(jì)軟件的組成部分,是數(shù)據(jù)信息處理的中樞,是網(wǎng)絡(luò)審計(jì)的關(guān)鍵技術(shù)所在。

2.網(wǎng)絡(luò)安全技術(shù)和機(jī)制的建立

網(wǎng)絡(luò)審計(jì)作為一種網(wǎng)絡(luò)化運(yùn)營(yíng)模式而存在,與其他行業(yè)的電子商務(wù)交易模式一樣,同樣需要對(duì)網(wǎng)絡(luò)的安全性進(jìn)行實(shí)時(shí)監(jiān)控和維護(hù),這也是網(wǎng)絡(luò)審計(jì)得以產(chǎn)生和的必要技術(shù)基礎(chǔ)。對(duì)于網(wǎng)絡(luò)安全,首先必須具有一個(gè)安全、可靠的通信網(wǎng)絡(luò),以保證數(shù)據(jù)信息安全、快速傳遞;其次,要求對(duì)數(shù)據(jù)庫(kù)服務(wù)器有絕對(duì)的控制權(quán),禁止未授權(quán)客戶和黑客的闖入、盜竊和破壞數(shù)據(jù)信息。網(wǎng)絡(luò)審計(jì)不管從審計(jì)軟件和數(shù)據(jù)庫(kù)等方面都要利用安全技術(shù),并建立起一套安全機(jī)制,以保障網(wǎng)絡(luò)審計(jì)的安全。對(duì)于安全機(jī)制,主要包括接入管理、安全監(jiān)視和安全恢復(fù)等三方面,首先對(duì)于接入管理,主要處理好身份鑒別(身份真?zhèn)魏蜋?quán)限)和接入控制,以控制信息資源的使用;其次是安全監(jiān)視,主要功能有安全報(bào)警設(shè)置、安全報(bào)警報(bào)告以及檢查跟蹤;最后是安全恢復(fù),主要是及時(shí)恢復(fù)因網(wǎng)絡(luò)故障而丟失的信息。對(duì)于安全技術(shù)而言,主要可以防火墻、數(shù)據(jù)認(rèn)證、數(shù)據(jù)加密等技術(shù);另外還可以將不斷開(kāi)發(fā)出的新型安全技術(shù)及時(shí)應(yīng)用于網(wǎng)絡(luò)審計(jì)中,如將隧道技術(shù)充分地運(yùn)用于虛擬專用網(wǎng)(VPN)等。因此在安全的網(wǎng)絡(luò)技術(shù)和安全機(jī)制的控制下,網(wǎng)絡(luò)審計(jì)的產(chǎn)生和發(fā)展從技術(shù)層面上奠定了堅(jiān)實(shí)的基礎(chǔ)。

(二)網(wǎng)絡(luò)審計(jì)的管理系統(tǒng)

在網(wǎng)絡(luò)經(jīng)濟(jì)環(huán)境下,審計(jì)機(jī)構(gòu)主要進(jìn)行兩方面的管理,即審計(jì)的質(zhì)量控制管理和審計(jì)的網(wǎng)絡(luò)風(fēng)險(xiǎn)管理。首先是審計(jì)質(zhì)量控制的管理,審計(jì)質(zhì)量是審計(jì)職業(yè)生存和發(fā)展的源泉,沒(méi)有良好的質(zhì)量控制體系作保障,審計(jì)職業(yè)將無(wú)法贏得的信任,質(zhì)量控制還是保障審計(jì)準(zhǔn)則得到遵守和落實(shí)的重要手段,因此,審計(jì)的質(zhì)量控制管理是其他管理的基礎(chǔ),在管理體系中居于核心地位,它的好壞直接到審計(jì)工作的其他各個(gè)方面,因此在網(wǎng)絡(luò)審計(jì)中首先必須加強(qiáng)審計(jì)質(zhì)量的控制管理;其次,要進(jìn)行網(wǎng)絡(luò)風(fēng)險(xiǎn)管理,這是網(wǎng)絡(luò)審計(jì)特有的管理機(jī)制,出于網(wǎng)絡(luò)風(fēng)險(xiǎn)的特殊性,本文將另起一部分進(jìn)行詳細(xì)論述。

(三)網(wǎng)絡(luò)審計(jì)的風(fēng)險(xiǎn)與防范管理

隨著網(wǎng)絡(luò)審計(jì)的產(chǎn)生與發(fā)展,不可避免地會(huì)產(chǎn)生新環(huán)境下的風(fēng)險(xiǎn),與傳統(tǒng)審計(jì)風(fēng)險(xiǎn)相對(duì)應(yīng),網(wǎng)絡(luò)審計(jì)風(fēng)險(xiǎn)指的是審計(jì)人員利用網(wǎng)絡(luò)技術(shù)對(duì)有關(guān)信息系統(tǒng)進(jìn)行審計(jì)后發(fā)表不恰當(dāng)?shù)囊庖?jiàn)的可能性。

1.網(wǎng)絡(luò)審計(jì)的新型審計(jì)風(fēng)險(xiǎn)

(1)篡改數(shù)據(jù),不留審計(jì)線索。在網(wǎng)絡(luò)環(huán)境中,數(shù)據(jù)的電子化并以磁介質(zhì)為主要存儲(chǔ)載體,這為舞弊者或攻擊者對(duì)原始數(shù)據(jù)進(jìn)行非法修改和刪除,且不留篡改痕跡成為可能,這將無(wú)法保證數(shù)據(jù)的完整性和真實(shí)性,給審計(jì)監(jiān)督帶來(lái)了風(fēng)險(xiǎn)。

(2)信息丟失。主要有三種原因:一是運(yùn)行間的斷電和死機(jī)等故障;二是計(jì)算機(jī)病毒破壞;三是人為的毀損。

(3)黑客侵入和數(shù)據(jù)失竊。計(jì)算機(jī)黑客為了獲取重要的商業(yè)秘密、數(shù)據(jù)資源,經(jīng)常用IP地址欺騙攻擊網(wǎng)絡(luò)系統(tǒng)。黑客偽裝為源自內(nèi)部主機(jī)的一個(gè)外部站點(diǎn),利用一定的技術(shù)進(jìn)入目標(biāo)系統(tǒng)竊取或破壞數(shù)據(jù)。

(4)職責(zé)分離不恰當(dāng)引起內(nèi)控失靈。在網(wǎng)絡(luò)環(huán)境下,如果對(duì)數(shù)據(jù)維護(hù)、系統(tǒng)管理和數(shù)據(jù)輸入、數(shù)據(jù)核對(duì)確認(rèn)等崗位不作適當(dāng)?shù)姆蛛x,就會(huì)有人利用網(wǎng)絡(luò)的弱點(diǎn)故意修改數(shù)據(jù)、舞弊或竊取秘密信息從中撈取利益。

2.網(wǎng)絡(luò)審計(jì)風(fēng)險(xiǎn)的防范和控制

為了有效地降低網(wǎng)絡(luò)審計(jì)風(fēng)險(xiǎn),就必須采取相應(yīng)的防范和控制措施,具體表現(xiàn)為:

(1)應(yīng)用審計(jì)軟件,對(duì)相關(guān)網(wǎng)絡(luò)系統(tǒng)進(jìn)行實(shí)時(shí)跟蹤。首先對(duì)被審計(jì)單位的網(wǎng)絡(luò)系統(tǒng)進(jìn)行評(píng)價(jià),并利用專用的審計(jì)對(duì)比軟件,將存放于數(shù)據(jù)庫(kù)不同地址的同一種數(shù)據(jù)進(jìn)行自動(dòng)比較,以形成相應(yīng)的記錄文件,并對(duì)有差異的文件數(shù)據(jù)進(jìn)行詳細(xì)審查;其次對(duì)被審計(jì)單位的自動(dòng)檢測(cè)數(shù)據(jù)庫(kù)軟件和恢復(fù)軟件進(jìn)行審查和評(píng)價(jià);再次要對(duì)被審計(jì)單位的異常貿(mào)易,通過(guò)網(wǎng)絡(luò)進(jìn)行預(yù)警提示,以降低審計(jì)風(fēng)險(xiǎn)。

(2)建立審計(jì)服務(wù)信息庫(kù)。審計(jì)人員可將被審計(jì)單位的有關(guān)信息,通過(guò)網(wǎng)絡(luò)建立一個(gè)完善的大容量的信息庫(kù),這些信息包括被審計(jì)單位的背景資料,最新動(dòng)態(tài)和一些以前審計(jì)的檔案信息,以便以后開(kāi)展審計(jì)時(shí)查閱和運(yùn)用,這樣將可大大減少工作時(shí)間,提高工作效率,同時(shí)也相應(yīng)地降低了審計(jì)的風(fēng)險(xiǎn)。

(3)加強(qiáng)對(duì)網(wǎng)絡(luò)系統(tǒng)的安全性和保密性進(jìn)行審計(jì)。在網(wǎng)絡(luò)中運(yùn)行,信息的安全性即可靠性和保密性構(gòu)成了審計(jì)的風(fēng)險(xiǎn)防范和控制的重點(diǎn)。首先對(duì)網(wǎng)絡(luò)系統(tǒng)職責(zé)分離情況進(jìn)行審查,遵循的原則仍為不相容職責(zé)必須分離,但側(cè)重對(duì)數(shù)據(jù)的輸入、輸出,軟件開(kāi)發(fā)和維護(hù)及系統(tǒng)程序修改或管理等之間的關(guān)系處理進(jìn)行審查;其次對(duì)被審計(jì)單位網(wǎng)絡(luò)結(jié)構(gòu)進(jìn)行分析與評(píng)價(jià),以確認(rèn)防范黑客侵入的能力;再次對(duì)被審計(jì)單位的系統(tǒng)容錯(cuò)處理機(jī)制,安全管理體制和安全保密技術(shù)等作深入的了解,以評(píng)價(jià)其系統(tǒng)安全性的等級(jí),從而有效地控制審計(jì)風(fēng)險(xiǎn)。

(四)網(wǎng)絡(luò)審計(jì)的環(huán)境

由于網(wǎng)絡(luò)時(shí)代社會(huì)的信息化加大了社會(huì)的不確定性,著名的摩爾定律所蘊(yùn)涵的正是這種不確定性,由于法律是人們?cè)谏鐣?huì)生活中形成的一種共識(shí),它在規(guī)范社會(huì)經(jīng)濟(jì)的運(yùn)作,控制社會(huì)的不確定性上具有無(wú)可替代的功能優(yōu)勢(shì)。因此,在網(wǎng)絡(luò)經(jīng)濟(jì)中法律的重要性將更為凸現(xiàn)。作為一個(gè)經(jīng)濟(jì)服務(wù)領(lǐng)域,審計(jì)首先要充分利用和維護(hù)已有的適應(yīng)于自己的法律體系,作為維系共同利益的法律屏障,這些法律主要包括刑法、民法和商法等;其次,審計(jì)服務(wù)由于要處處體現(xiàn)其獨(dú)立性,從而存在其自身的特征,因此迫切需要一套符合自身發(fā)展的法律來(lái)規(guī)范,這就需要建立起規(guī)范網(wǎng)絡(luò)審計(jì)的審計(jì)準(zhǔn)則。就新的審計(jì)準(zhǔn)則而言,必須做到既有獨(dú)創(chuàng)的一面,又有沿襲傳統(tǒng)的一面,說(shuō)它獨(dú)創(chuàng)性的一面,主要表現(xiàn)在規(guī)范審計(jì)企業(yè)的網(wǎng)絡(luò)信息系統(tǒng)為中心的一整套制度以及電子版本的業(yè)務(wù)約定書(shū)、管理層說(shuō)明書(shū)、審計(jì)報(bào)告等電子文件的合法化,這些制度具有濃厚的網(wǎng)絡(luò)特色,這與傳統(tǒng)審計(jì)準(zhǔn)則具有明顯的區(qū)別;由于網(wǎng)絡(luò)審計(jì)在審計(jì)獨(dú)立性、客觀公正以及審計(jì)的職業(yè)道德等方面仍然類似于傳統(tǒng)審計(jì),并且有時(shí)還離不開(kāi)實(shí)地審計(jì)的參與,所以在規(guī)范類似審計(jì)方面可以適當(dāng)?shù)难匾u仍適用的傳統(tǒng)審計(jì)準(zhǔn)則。基于上述網(wǎng)絡(luò)審計(jì)法律環(huán)境的建立,網(wǎng)絡(luò)審計(jì)的運(yùn)作將更加規(guī)范,更有保障。

篇7

引言

隨著網(wǎng)絡(luò)信息的日益豐富,很多的不良內(nèi)容在網(wǎng)絡(luò)上出現(xiàn)已經(jīng)成為亟待解決的社會(huì)問(wèn)題,用什么樣的手段來(lái)保證網(wǎng)絡(luò)信息的合法性與健康性已經(jīng)成為了網(wǎng)絡(luò)研究領(lǐng)域中的最新熱點(diǎn),而隨之而來(lái)的是越來(lái)越高的關(guān)注度。本文試圖對(duì)內(nèi)容審計(jì)所涉及的關(guān)鍵性技術(shù)進(jìn)行論述,并且從中挖掘當(dāng)今網(wǎng)絡(luò)情況的研究熱點(diǎn)與難點(diǎn),為以后內(nèi)容審計(jì)技術(shù)研究奠定相關(guān)基礎(chǔ)。

一、審計(jì)關(guān)鍵技術(shù)

(一)模式匹配算法

審計(jì)系統(tǒng)需要通過(guò)多種模式精確的匹配以及多種模式匹配算法搜索數(shù)據(jù)包中是不是存在敏感模式串,并且從中統(tǒng)計(jì)出其頻率,以便于支持文本內(nèi)容的分析。

內(nèi)容審計(jì)中的多種模式匹配有很多的特點(diǎn):首先是在網(wǎng)絡(luò)環(huán)境處于中英文混合的情況下,由于其編碼的原因,導(dǎo)致其數(shù)據(jù)包中會(huì)有相關(guān)的部分通常是英文字符,而與內(nèi)容相關(guān)的則是中文字符,并且兩者會(huì)參雜其中。而就中文而言,因?yàn)闈h字的簡(jiǎn)繁體導(dǎo)致文中會(huì)包含兩種或兩種以上的編碼字符。其次是不良信息的人會(huì)在信息中刻意加入干擾字符。除此之外,因?yàn)橹杏⑽拇嬖谥^大的明顯差異,例如英文的字母表小,字符較長(zhǎng),而中文則是大字符集語(yǔ)言,且字母表的數(shù)量也較為龐大,這些存在在其中的差異就造成了中英文混合環(huán)境下內(nèi)容審計(jì)的模式匹配算法也會(huì)發(fā)生變化。

如果涉及到中文的多種模式相似匹配就會(huì)變得愈發(fā)的復(fù)雜。已存在的多種模式相似匹配算法允許在其模式串中隨意的加入字符,但是如果一個(gè)中文字符就不允許插入任何字符了,在包含了n個(gè)中文字符的字符串中只存在n個(gè)禁止插入的位置,所以在中英文混合的網(wǎng)絡(luò)環(huán)境中,多種模式相似匹配算法就會(huì)導(dǎo)致錯(cuò)誤的匹配結(jié)果。一種適合于中英文混合環(huán)境的多種模式相似匹配算法就應(yīng)該把所有的模式串轉(zhuǎn)換成很多個(gè)有限的自動(dòng)機(jī)并且能夠利用模式串構(gòu)建新?tīng)顟B(tài)的驅(qū)動(dòng)器,從而可以用待匹配的字符來(lái)驅(qū)動(dòng)狀態(tài)驅(qū)動(dòng)器,再由驅(qū)動(dòng)器轉(zhuǎn)到每一個(gè)有限自動(dòng)機(jī)。

(二)文本內(nèi)容分析技術(shù)

本文的內(nèi)容分析在審計(jì)過(guò)程中被用作深度識(shí)別的可質(zhì)疑文本,與此同時(shí)也會(huì)發(fā)現(xiàn)當(dāng)前的信息流中存在的熱點(diǎn)信息。本文的內(nèi)容分析技術(shù)基本上以詞語(yǔ)為最初元素,構(gòu)建了基礎(chǔ)表示模型,并且分析文本相似度分類等方式來(lái)確定其中的部分屬性。

而對(duì)于中文的詞語(yǔ)之間是不存在明確的隔斷標(biāo)志的,所以就需要做出分詞的處理。當(dāng)前最常見(jiàn)的中文分詞的方法就是機(jī)械分詞方法以及知識(shí)分詞方法。前者是要求跟字典相匹配的,從而利用語(yǔ)法的規(guī)則來(lái)進(jìn)行詞語(yǔ)的校正。而本文則會(huì)用機(jī)械分詞方法的形式來(lái)具體的描述模型,而模型就可以描述機(jī)械分詞法所能夠采取的算法策略。而后者不僅僅要通過(guò)字典的匹配,并且要利用多方面的知識(shí),同時(shí)還要通過(guò)人工智能技術(shù)的分析推理來(lái)進(jìn)行校正。

二、審計(jì)結(jié)果評(píng)估與處理

審計(jì)過(guò)程會(huì)根據(jù)審計(jì)結(jié)果對(duì)一定時(shí)間內(nèi)的內(nèi)容進(jìn)行評(píng)估和預(yù)測(cè),在特定時(shí)候則需要同網(wǎng)絡(luò)安全防火墻進(jìn)行聯(lián)動(dòng)合作,實(shí)施在線攔截等多項(xiàng)防護(hù)措施,并且要向網(wǎng)絡(luò)管理者提交需要制定的內(nèi)容的安全審計(jì)的報(bào)告。

(一)內(nèi)容安全態(tài)勢(shì)評(píng)估與預(yù)測(cè)

通過(guò)分析得出一定周期內(nèi)的分析審計(jì)結(jié)果,對(duì)于目前的網(wǎng)絡(luò)信息內(nèi)容的安全的情況進(jìn)行仔細(xì)評(píng)估,并且對(duì)于未來(lái)的情況作出預(yù)測(cè),得以實(shí)現(xiàn)對(duì)于不良信息內(nèi)容的大范圍擴(kuò)散的有利控制,一方面可以根據(jù)其嚴(yán)重程度來(lái)制定相應(yīng)的應(yīng)對(duì)措施以達(dá)到遏制其發(fā)展的目的;另一方面可以估算已有措施的有效程度,以方便以后的措施實(shí)施。

而從其本質(zhì)上講,網(wǎng)絡(luò)內(nèi)容的安全問(wèn)題也是用戶對(duì)于社會(huì)上的熱點(diǎn)信息關(guān)注程度的體現(xiàn)。針對(duì)這樣的情況,研究者首先要根據(jù)傳染病模型和流言模型來(lái)建立關(guān)注熱點(diǎn)的不良信息關(guān)注規(guī)模與趨勢(shì)的預(yù)測(cè)模型;其次要根據(jù)用戶關(guān)注熱點(diǎn)不良信息的行為情況來(lái)研究相應(yīng)的預(yù)測(cè)模型。

(二)在線處理與阻斷

如果出現(xiàn)違反安全策略的信息,審計(jì)系統(tǒng)可以根據(jù)其情況采取相應(yīng)的在線處理措施,有一部分的措施是在審計(jì)系統(tǒng)的內(nèi)部就能夠完成;另一部分就要與安全防火墻聯(lián)動(dòng)合作完成。

而在審計(jì)系統(tǒng)中在線攔截技術(shù)是最具有難度實(shí)現(xiàn)的。首先,對(duì)于數(shù)據(jù)包的準(zhǔn)確性判定具有很大的難度,滿足什么樣的條件才能被稱為是惡意數(shù)據(jù)包,這個(gè)標(biāo)準(zhǔn)很難界定。其次是在線攔截對(duì)于網(wǎng)絡(luò)的流量的依賴是相當(dāng)大的,因此會(huì)出現(xiàn)網(wǎng)絡(luò)數(shù)據(jù)傳輸效率下降的現(xiàn)象出現(xiàn),從而嚴(yán)重的影響了正常流量的使用。所以一般情況下,只有網(wǎng)絡(luò)安全情況及其糟糕的時(shí)候才會(huì)采取在線攔截的手段。

三、審計(jì)研究的優(yōu)勢(shì)與劣勢(shì)

(一)流媒體視頻內(nèi)容審計(jì)

流傳的網(wǎng)絡(luò)視頻的特點(diǎn)是其內(nèi)容豐富,給人以感觀上的強(qiáng)烈沖擊,這也將成為不良信息在網(wǎng)絡(luò)上傳播的方式之一。怎樣做到準(zhǔn)確且及時(shí)地識(shí)別出此類視頻且能夠在第一時(shí)間做出有效的管理措施就成為了目前亟待解決的問(wèn)題。現(xiàn)存的識(shí)別方法大部分是要提取完整的視頻幀圖像,繼而采取有效的識(shí)別方式來(lái)對(duì)其進(jìn)行檢測(cè)。這樣的方法無(wú)論是從哪個(gè)角度都不能滿足內(nèi)容審計(jì)的現(xiàn)狀需求。

(二)動(dòng)態(tài)信息流的特征分析

不良信息在網(wǎng)絡(luò)中的傳播表面上看是沒(méi)有任何的規(guī)律可循,但是仔細(xì)研究就可以摸索到它的傳播是具有一定的規(guī)律性的,尤其是相對(duì)熱門(mén)的信息。在具體研究的過(guò)程中,從核心內(nèi)容及其傳播途徑入手,通過(guò)對(duì)熱點(diǎn)信息的開(kāi)始、傳播到擴(kuò)散整個(gè)過(guò)程的研究,從中找尋其表現(xiàn)出來(lái)的特有的關(guān)鍵點(diǎn),從而挖掘隱藏在其中的信息流。

(三)關(guān)鍵詞列表動(dòng)態(tài)更新

在現(xiàn)存的內(nèi)容審計(jì)模式中,大部分都是要人工建立其關(guān)鍵詞表,從而將數(shù)據(jù)包中的內(nèi)容與關(guān)鍵詞相匹配,以此來(lái)查找可疑的數(shù)據(jù)包。一個(gè)全面的、客觀的并且可以及時(shí)更新的關(guān)鍵詞表是很難建立起來(lái)的,這也會(huì)導(dǎo)致傳統(tǒng)的處理方式其局限性加大。尤其是在當(dāng)今社會(huì)知識(shí)爆炸的大背景下,網(wǎng)絡(luò)上出現(xiàn)的新興的詞匯會(huì)越來(lái)越多,而且這些熱點(diǎn)的詞匯也會(huì)關(guān)聯(lián)相當(dāng)多的具有輿論價(jià)值的網(wǎng)絡(luò)內(nèi)容。所以,一定要通過(guò)特有的技術(shù)手段來(lái)跟蹤這些網(wǎng)絡(luò)詞匯的出現(xiàn)以及其發(fā)展動(dòng)態(tài)。

(四)主動(dòng)式內(nèi)容傳播檢測(cè)

現(xiàn)在使用的內(nèi)容審計(jì)的常見(jiàn)模式就只是被動(dòng)地接受檢測(cè),無(wú)法進(jìn)行整體的跟蹤監(jiān)控,對(duì)于網(wǎng)絡(luò)上傳播的不良信息缺乏有力地控制手段。因此,實(shí)現(xiàn)主動(dòng)地不良信息的檢測(cè)就成為了首要解決的問(wèn)題。首先可以假裝成不良信息的獲取者或者傳播者,繼而了解其相關(guān)的特征屬性,進(jìn)而追根溯源發(fā)展不良信息的網(wǎng)站并且進(jìn)入到其下載任務(wù)當(dāng)中,從中獲取其網(wǎng)絡(luò)用戶的規(guī)模以及其IP地址的大致分布,就可以實(shí)現(xiàn)對(duì)于不良信息傳播與擴(kuò)散的全程的跟蹤與監(jiān)控。

篇8

隨著機(jī)與網(wǎng)絡(luò)技術(shù)的,銀行從簡(jiǎn)單的存款通存通兌、自動(dòng)取款機(jī)、電話銀行、無(wú)人銀行,到現(xiàn)在的網(wǎng)上銀行,網(wǎng)絡(luò)銀行的發(fā)展,經(jīng)歷了一個(gè)不斷成長(zhǎng)、完善的過(guò)程。網(wǎng)絡(luò)銀行的發(fā)展,帶來(lái)的直接是商業(yè)銀行服務(wù)品種和服務(wù)效率的變化。傳統(tǒng)商業(yè)銀行建立在分支機(jī)構(gòu)組織基礎(chǔ)上的信息規(guī)模優(yōu)勢(shì),正在被網(wǎng)絡(luò)銀行無(wú)限延伸的信息擴(kuò)展效應(yīng)所替代。與此同時(shí),傳統(tǒng)銀行內(nèi)部審計(jì)的方式方法也將被網(wǎng)絡(luò)銀行內(nèi)部審計(jì)的方式方法所替代。

一、網(wǎng)絡(luò)銀行的金融服務(wù)品種與經(jīng)營(yíng)風(fēng)險(xiǎn)

網(wǎng)絡(luò)銀行是以銀行的計(jì)算機(jī)為主體,通過(guò)銀行自建的通信網(wǎng)絡(luò)或公共互聯(lián)網(wǎng)絡(luò),將單位和個(gè)人計(jì)算機(jī)作為終端設(shè)備而鏈接成“三位一體”的新型銀行。上,無(wú)論客戶何時(shí)何地,只要輕點(diǎn)鼠標(biāo)即可通過(guò)計(jì)算機(jī)進(jìn)入虛擬的金融世界,享受所需要的各種金融服務(wù)。,網(wǎng)絡(luò)銀行主要有網(wǎng)絡(luò)分支銀行和純網(wǎng)絡(luò)銀行兩種形式。網(wǎng)絡(luò)分支銀行是傳統(tǒng)銀行與網(wǎng)絡(luò)信息技術(shù)相結(jié)合的結(jié)果。傳統(tǒng)銀行利用互聯(lián)網(wǎng)作為新的服務(wù)手段,建立銀行網(wǎng)站,提供在線服務(wù)。其網(wǎng)上站點(diǎn),相當(dāng)于它的一分支銀行或營(yíng)業(yè)部,既為其他非網(wǎng)上分支機(jī)構(gòu)提供輔助服務(wù),如帳務(wù)查詢等,又單獨(dú)開(kāi)展業(yè)務(wù),如貸款、存取款、投資、外匯交易等。純網(wǎng)絡(luò)銀行也可稱為一個(gè)站點(diǎn)的銀行,因?yàn)樗挥幸粋€(gè)辦公地點(diǎn),既無(wú)分支機(jī)構(gòu),也無(wú)營(yíng)業(yè)網(wǎng)點(diǎn),所有業(yè)務(wù)都通過(guò)網(wǎng)上進(jìn)行。就我國(guó)而言,目前的網(wǎng)絡(luò)銀行主要是前一種形式。網(wǎng)絡(luò)銀行不管其具體形式如何,都包含著一些基本的屬性:虛擬的服務(wù)方式,業(yè)務(wù)運(yùn)行環(huán)境的開(kāi)放,業(yè)務(wù)時(shí)空界限的模糊,交易實(shí)時(shí)處理,交易費(fèi)用與物理地點(diǎn)非相關(guān)等。這些屬性表明,網(wǎng)絡(luò)銀行不只是將現(xiàn)有銀行業(yè)務(wù)移植上網(wǎng),它是金融創(chuàng)新與創(chuàng)新相結(jié)合的產(chǎn)物,是一種新型的銀行產(chǎn)業(yè)組織形式。

網(wǎng)絡(luò)銀行的實(shí)質(zhì)是為各種通過(guò)Internet進(jìn)行商務(wù)活動(dòng)的客戶提供電子結(jié)算手段,“支付職能可能會(huì)成為未來(lái)銀行最主要的職能。”其服務(wù)品種大致有如下幾類:

銀行電子化形成的金融服務(wù)品種:(1)銀行零售業(yè)務(wù)方面的,如自動(dòng)柜員機(jī)服務(wù)、銷(xiāo)售點(diǎn)終端服務(wù)、電話服務(wù)等;(2)銀行批發(fā)業(yè)務(wù)方面,如現(xiàn)金管理系統(tǒng),提供有關(guān)帳戶的信息服務(wù),提供有關(guān)付款的服務(wù),提供決策支持服務(wù);增值網(wǎng),將生產(chǎn)商、批發(fā)商和零售商連接起來(lái)的生產(chǎn)、訂貨和發(fā)貨網(wǎng)絡(luò),極大地提高了銀行的資金清算效率和資金的使用效率;(3)銀行同業(yè)清算系統(tǒng)方面的,如環(huán)球銀行間金融電信協(xié)會(huì)、美國(guó)銀行清算支付系統(tǒng)、英國(guó)的票據(jù)交換所自動(dòng)收付系統(tǒng)、人民銀行清算支付系統(tǒng)等。

銀行自身網(wǎng)絡(luò)與Internet聯(lián)網(wǎng)形成的金融服務(wù)品種:(1)傳統(tǒng)金融服務(wù)品種在網(wǎng)上延伸而形成的虛擬金融服務(wù)。一是按照傳統(tǒng)商業(yè)銀行現(xiàn)已提供的服務(wù)品種簡(jiǎn)單地上網(wǎng)。如財(cái)務(wù)信息查詢服務(wù)、財(cái)務(wù)管理、申請(qǐng)信用卡,借助圖像銀行系統(tǒng)拓展新的銷(xiāo)售渠道,推廣產(chǎn)品、推廣電子金融服務(wù)品牌戰(zhàn)略。二是對(duì)傳統(tǒng)商業(yè)銀行服務(wù)方式進(jìn)行了補(bǔ)充和推廣,如轉(zhuǎn)帳結(jié)算、收費(fèi)和付費(fèi)、工資,同時(shí)辦理證券公司與交易所之間、證券公司各營(yíng)業(yè)部之間、保證金帳戶與儲(chǔ)蓄帳戶之間的資金清算業(yè)務(wù),以及外匯業(yè)務(wù)、信息咨詢和消費(fèi)信貸等新增服務(wù)。(2)提供純粹的網(wǎng)上金融服務(wù)品種,形成各種網(wǎng)上衍生的金融服務(wù),使金融服務(wù)的品種在線多元化。如查詢帳戶資料、下載支票帳戶數(shù)據(jù)、在線交易、咨詢和股票等。(3)網(wǎng)上支付系統(tǒng)服務(wù)。這是網(wǎng)絡(luò)銀行在虛擬金融服務(wù)中的基本項(xiàng)目,向客戶提供安全可靠的網(wǎng)上支付系統(tǒng)服務(wù),目前主要按照SET和SSL協(xié)議來(lái)運(yùn)行。

同傳統(tǒng)商業(yè)銀行一樣,網(wǎng)絡(luò)銀行也面臨著各種各樣的風(fēng)險(xiǎn),由于采用電子貨幣和網(wǎng)絡(luò)化,網(wǎng)絡(luò)銀行除了傳統(tǒng)銀行共有的信貸風(fēng)險(xiǎn)、流動(dòng)性風(fēng)險(xiǎn)、市場(chǎng)風(fēng)險(xiǎn)和外匯風(fēng)險(xiǎn)以外,技術(shù)風(fēng)險(xiǎn)、操作風(fēng)險(xiǎn)和風(fēng)險(xiǎn)尤顯突出。

技術(shù)風(fēng)險(xiǎn)。網(wǎng)絡(luò)銀行是基于全球電子信息系統(tǒng)之運(yùn)行的金融服務(wù)形式。因此,全球電子信息系統(tǒng)技術(shù)的安全性,成為網(wǎng)絡(luò)銀行最為重要的經(jīng)營(yíng)風(fēng)險(xiǎn)。目前流行的許多操作系統(tǒng)均存在網(wǎng)絡(luò)安全漏洞,如Unix操作系統(tǒng)本身就是一個(gè)開(kāi)放的系統(tǒng),其源代碼已經(jīng)公開(kāi),如果從一網(wǎng)的Unix工作站上使用“跟蹤路由”命令的話,可以看見(jiàn)數(shù)據(jù)從客戶機(jī)傳送到服務(wù)器要經(jīng)過(guò)多少種不同的節(jié)點(diǎn)和系統(tǒng),所有這些都可能成為黑客攻擊的目標(biāo)。另外,NT服務(wù)器及Wind0ws桌面、PC等也存在安全隱患②。Internet利用的TCP/IP協(xié)議,在設(shè)計(jì)上力求簡(jiǎn)單高效,極大地方便了各種計(jì)算機(jī)的連接,使得信息資源的共享變得十分容易。但是由于早期協(xié)議設(shè)計(jì)上對(duì)安全的忽視,比如非授權(quán)訪問(wèn)、冒充合法用戶、破壞數(shù)據(jù)完整、線路竊聽(tīng)、傳播病毒等,使得網(wǎng)絡(luò)銀行變得十分脆弱。為了安全起見(jiàn),在本網(wǎng)絡(luò)與Internet之間插入一個(gè)中介系統(tǒng),豎起一道安全屏障,即“防火墻”,用以阻斷來(lái)自外部網(wǎng)絡(luò)對(duì)本網(wǎng)絡(luò)的威脅和入侵,盡可能屏蔽有關(guān)被保護(hù)網(wǎng)絡(luò)的信息、結(jié)構(gòu),從而實(shí)現(xiàn)對(duì)本網(wǎng)絡(luò)的安全保護(hù)。在邏輯上,這種防火墻是過(guò)濾器、限制器和分析器;在物理上,防火墻可以是一組硬件設(shè)備,如路由器、主計(jì)算機(jī),也可以是路由器、計(jì)算機(jī)和配有軟件的網(wǎng)絡(luò)組合。防火墻技術(shù)雖然可以實(shí)行強(qiáng)制的安全策略,同時(shí)可以記錄網(wǎng)上的活動(dòng)情況,具有阻塞功能。但局限性依然存在:防火墻不能防范不經(jīng)由防火墻的攻擊,不能防范人為因素的攻擊,不能防止受病毒感染的軟件或文件的傳輸,不能防止數(shù)據(jù)驅(qū)動(dòng)式的攻擊③。為了保證網(wǎng)絡(luò)安全,除了防火墻技術(shù)以外,還有加密性網(wǎng)絡(luò)安全技術(shù)、漏洞掃描技術(shù)和入侵檢測(cè)系統(tǒng)等。然而在網(wǎng)絡(luò)安全保障方面,與網(wǎng)絡(luò)黑客的斗爭(zhēng),從來(lái)就是“道高一尺,魔高一丈”的過(guò)程。試圖檢測(cè)到黑客的產(chǎn)品總是落后于新的攻擊系統(tǒng)的手段。換句話說(shuō),網(wǎng)絡(luò)安全的技術(shù)風(fēng)險(xiǎn)始終存在。

操作風(fēng)險(xiǎn)。操作風(fēng)險(xiǎn)來(lái)源于系統(tǒng)可靠性、穩(wěn)定性和安全性的重大缺陷。操作風(fēng)險(xiǎn)主要涉及網(wǎng)絡(luò)銀行帳戶的授權(quán)使用、網(wǎng)絡(luò)銀行的風(fēng)險(xiǎn)管理系統(tǒng)、網(wǎng)絡(luò)銀行與其他銀行和客戶之間的信息交流、真假電子貨幣的識(shí)別,等等,特別是來(lái)源于銀行內(nèi)部職員的舞弊違規(guī)行為。

法律風(fēng)險(xiǎn)。網(wǎng)絡(luò)銀行在開(kāi)展業(yè)務(wù)時(shí),面臨許多法律法規(guī)方面的不確定。表現(xiàn)在現(xiàn)有法律法規(guī)的不完善,無(wú)法可依,或者有法不依以及在網(wǎng)上交易中沒(méi)有遵守有關(guān)權(quán)利義務(wù)的規(guī)定等,這些都有可能給網(wǎng)絡(luò)銀行造成損失。

上述網(wǎng)絡(luò)銀行金融服務(wù)品種的多樣性和經(jīng)營(yíng)風(fēng)險(xiǎn)的特殊性,表明在發(fā)展網(wǎng)絡(luò)銀行業(yè)務(wù)的同時(shí),必須加強(qiáng)內(nèi)部審計(jì)。

二、網(wǎng)絡(luò)銀行內(nèi)部審計(jì)的特點(diǎn)

網(wǎng)絡(luò)銀行的運(yùn)行方式改變了內(nèi)部審計(jì)證據(jù)的收集方式。審計(jì)證據(jù)是審計(jì)人員在審計(jì)過(guò)程中運(yùn)用各種程序和方法而獲得的,用以作出審計(jì)結(jié)論的信息資料。在傳統(tǒng)審計(jì)實(shí)務(wù)中,審計(jì)證據(jù)的取得一般通過(guò)檢查、觀察、函證、計(jì)算、分析、詢問(wèn)、監(jiān)盤(pán)等途徑。但在網(wǎng)絡(luò)條件下,由于計(jì)算機(jī)進(jìn)行實(shí)時(shí)動(dòng)態(tài)管理,所有的憑證、帳簿、報(bào)表及各種書(shū)面文件均已成為網(wǎng)絡(luò)上的電磁信號(hào),口頭詢問(wèn)和函證可以在網(wǎng)上進(jìn)行交談和電子郵件等方式,各種計(jì)算與分析也可借助計(jì)算機(jī)進(jìn)行。因此,網(wǎng)絡(luò)銀行內(nèi)部審計(jì)在收集審計(jì)證據(jù)時(shí),實(shí)時(shí)性和可靠性得以極大地提高,也減少了收集審計(jì)證據(jù)的成本。在網(wǎng)絡(luò)銀行內(nèi)部審計(jì)中,收集被審計(jì)單位內(nèi)部的審計(jì)證據(jù),可以在內(nèi)審部門(mén)安裝Web服務(wù)器,或者在信息中心提供專門(mén)用于審計(jì)方面的Web服務(wù)器或者在信息中心提供專門(mén)用于審計(jì)方面的Web服務(wù)器,通過(guò)運(yùn)行后臺(tái)運(yùn)行的程序,從本銀行內(nèi)部的、儲(chǔ)蓄、信貸、計(jì)劃、總務(wù)等部門(mén)匯集到數(shù)據(jù)庫(kù)服務(wù)器的各種管理數(shù)據(jù)中收集內(nèi)審所需信息,建立內(nèi)部審計(jì)數(shù)據(jù)庫(kù),而在各個(gè)部門(mén)各個(gè)崗位的終端上,只要通過(guò)瀏覽器和極少量的程序(一般用Java語(yǔ)言開(kāi)發(fā))就可以輸入有關(guān)數(shù)據(jù),再通過(guò)Web服務(wù)器存入到數(shù)據(jù)服務(wù)器中。收集被審單位外部的審計(jì)證據(jù),在Intranet已經(jīng)與Internet連接的情況下,內(nèi)審部門(mén)通過(guò)它從Internet上可以收集國(guó)內(nèi)外的有關(guān)、金融、財(cái)稅、貿(mào)易、法律、政策等與內(nèi)部審計(jì)有關(guān)的信息,加以存儲(chǔ)和整理即可。例如對(duì)借款人的財(cái)務(wù)狀況、信用等級(jí)、銀行貸款的借還記錄等,可以從人民銀行管理的“信貸登記咨詢管理信息系統(tǒng)”查找;內(nèi)部審計(jì)適用的法律、法規(guī)和規(guī)章制度等都可以從公用網(wǎng)站上下載。

網(wǎng)絡(luò)銀行的運(yùn)行方式改變了內(nèi)部審計(jì)信息加工方式。傳統(tǒng)銀行的內(nèi)部審計(jì)工作主要是審閱憑證、帳簿和報(bào)表,通過(guò)核對(duì)帳帳、帳表等是否達(dá)到六相符。在Internet條件下,隨著紙質(zhì)憑證、帳簿的減少,以及網(wǎng)絡(luò)信息系統(tǒng)本身的核對(duì)、檢查和內(nèi)部控制功能,除了帳款和帳實(shí)要實(shí)地監(jiān)盤(pán)以外,傳統(tǒng)意義上“查帳”的重要性已大大降低。內(nèi)部審計(jì)的工作主要是審計(jì)數(shù)字經(jīng)濟(jì)系統(tǒng)的設(shè)計(jì)與其運(yùn)行過(guò)程,檢查網(wǎng)絡(luò)的安全性與可靠性,測(cè)試和評(píng)價(jià)網(wǎng)絡(luò)銀行的內(nèi)部控制情況。內(nèi)部審計(jì)的工作重點(diǎn)是銀行資金運(yùn)行過(guò)程和財(cái)務(wù)收益的形成過(guò)程。內(nèi)部審計(jì)人員不僅要熟悉本行的經(jīng)營(yíng)過(guò)程,更重要的是評(píng)估和測(cè)試本銀行的經(jīng)營(yíng)風(fēng)險(xiǎn),進(jìn)行事前的經(jīng)營(yíng)成果預(yù)測(cè)與事中的控制,隨時(shí)利用內(nèi)部審計(jì)數(shù)據(jù)為決策者提供管理所需信息,為本銀行創(chuàng)造價(jià)值,實(shí)現(xiàn)本行經(jīng)營(yíng)目標(biāo)。也就是說(shuō),網(wǎng)絡(luò)銀行的內(nèi)部審計(jì)人員主要是利用網(wǎng)絡(luò)技術(shù)、信息技術(shù)和通信技術(shù)來(lái)加工審計(jì)信息。

網(wǎng)絡(luò)銀行的運(yùn)行方式改變了內(nèi)部審計(jì)信息的輸出、傳遞、保管和檢索方式。傳統(tǒng)銀行的內(nèi)部審計(jì)信息必須通過(guò)紙張的打印、郵寄、傳真方式傳遞,運(yùn)用登記簿造冊(cè)保管,檢索效率也很低。在Internet條件下,由于網(wǎng)絡(luò)信息的高度共享性、實(shí)時(shí)性和動(dòng)態(tài)性,因此內(nèi)審信息的輸出、電子郵件的收發(fā)和網(wǎng)站信息的上網(wǎng)和下載、審計(jì)信息的存貯與檢索等都可以充分運(yùn)用Internet和Intranet進(jìn)行。在大銀行中可以直接利用專用網(wǎng)絡(luò)路線來(lái)傳遞內(nèi)部審計(jì)信息,內(nèi)部審計(jì)的效率得以極大地提高。

網(wǎng)絡(luò)銀行的運(yùn)行方式使現(xiàn)場(chǎng)檢查和非現(xiàn)場(chǎng)檢查更加緊密。傳統(tǒng)銀行的內(nèi)部審計(jì)無(wú)論是現(xiàn)場(chǎng)檢查還是非現(xiàn)場(chǎng)檢查都是事后進(jìn)行的,時(shí)間上也是定期或不定期,不可能做到實(shí)時(shí)監(jiān)控。這是因?yàn)樵诮M織結(jié)構(gòu)上內(nèi)部審計(jì)沒(méi)有作為一線人員安排。對(duì)于銀行賬務(wù)的正確性、合法性、真實(shí)性、及時(shí)性則交由會(huì)計(jì)事后監(jiān)督人員進(jìn)行監(jiān)督。當(dāng)天營(yíng)業(yè)終了,各儲(chǔ)蓄所、會(huì)計(jì)部門(mén)將當(dāng)天所有的會(huì)計(jì)憑證和報(bào)表交事后監(jiān)督部門(mén),事后監(jiān)督人員于次日上午重新輸入登錄一次,將結(jié)果與各部門(mén)上報(bào)的報(bào)表核對(duì),看二者是否一致,如有差錯(cuò)再查找糾正。實(shí)際工作中,會(huì)計(jì)事后監(jiān)督可以對(duì)銀行賬務(wù)的正確性負(fù)責(zé),卻難以承擔(dān)監(jiān)督及時(shí)性、真實(shí)性、合法性的責(zé)任。因?yàn)楫吘故鞘潞蟊O(jiān)督,時(shí)間上有半天至一天的差異,在全國(guó)通存通兌的情況下,這種時(shí)間差異足以使犯罪分子完成犯罪行為。比如某儲(chǔ)蓄所主任當(dāng)天下午故意違反操作程序,擅自輸入(空存)存款500多萬(wàn)元,營(yíng)業(yè)終了沒(méi)有交付當(dāng)天的會(huì)計(jì)憑證和報(bào)表,第二天上午在異地取現(xiàn)和轉(zhuǎn)賬共支取300多萬(wàn)元,值得慶幸的是該行的其它管理措施到位,在第二天下午便將其抓獲,否則損失將是巨大的。

網(wǎng)絡(luò)銀行的內(nèi)部審計(jì)將現(xiàn)場(chǎng)檢查與非現(xiàn)場(chǎng)檢查緊密結(jié)合。對(duì)于資金的存取、調(diào)撥等會(huì)計(jì)賬務(wù),建立內(nèi)部審計(jì)模塊,審計(jì)與會(huì)計(jì)同步進(jìn)行。資金的增加和減少,除了會(huì)計(jì)部門(mén)的實(shí)時(shí)監(jiān)督外,還有內(nèi)部審計(jì)進(jìn)行實(shí)時(shí)監(jiān)控。對(duì)于非現(xiàn)金事項(xiàng)由其他內(nèi)部審計(jì)人員定期或不定期的現(xiàn)場(chǎng)檢查和非現(xiàn)場(chǎng)檢查。

三、網(wǎng)絡(luò)銀行內(nèi)部審計(jì)模式的選擇

Internet作為網(wǎng)絡(luò)銀行的基礎(chǔ),正在改變著銀行傳統(tǒng)的財(cái)務(wù)會(huì)計(jì)工作模式和內(nèi)部審計(jì)模式,甚至人們的生活方式。內(nèi)部審計(jì)作為一項(xiàng)獨(dú)立的客觀的鑒證和建議活動(dòng),旨在增加機(jī)構(gòu)的價(jià)值,改善機(jī)構(gòu)的經(jīng)營(yíng)。它通過(guò)建立系統(tǒng)、合規(guī)的方式進(jìn)行評(píng)價(jià)并提高機(jī)構(gòu)風(fēng)險(xiǎn)管理、風(fēng)險(xiǎn)控制和管理過(guò)程的效率,從而幫助一個(gè)機(jī)構(gòu)達(dá)到其目標(biāo)(國(guó)際內(nèi)部審計(jì)師協(xié)會(huì)1999年定義)。內(nèi)部審計(jì)模式是內(nèi)部審計(jì)導(dǎo)向性的目標(biāo)、范圍和方法等要素的結(jié)合,它規(guī)定了內(nèi)部審計(jì)應(yīng)從何處人手、如何著手、何時(shí)著手等問(wèn)題④。目前有帳項(xiàng)基礎(chǔ)審計(jì)、制度基礎(chǔ)審計(jì)和風(fēng)險(xiǎn)基礎(chǔ)審計(jì)三種模式可供選擇。

帳項(xiàng)基礎(chǔ)審計(jì)是從會(huì)計(jì)科目人手,以憑單核對(duì)為重心,目標(biāo)是檢查帳目有無(wú)舞弊情況,著眼點(diǎn)在于數(shù)據(jù)的可信性。這種模式在銀行現(xiàn)場(chǎng)審計(jì)中使用最多,體現(xiàn)了傳統(tǒng)銀行內(nèi)部審計(jì)“查錯(cuò)糾弊”的本質(zhì)要求。在各家銀行未聯(lián)網(wǎng)之前,基本核算單位都建立在縣級(jí)支行,資金的匯劃、收入的收納、成本的支出等審批權(quán)掌握在縣級(jí)行長(zhǎng)手中,使用帳項(xiàng)基礎(chǔ)審計(jì)能夠基本滿足業(yè)務(wù)的需要。通過(guò)憑證的核對(duì),可以發(fā)現(xiàn)技術(shù)性錯(cuò)誤或舞弊行為。但這種模式費(fèi)時(shí)費(fèi)力,即使采用抽樣審計(jì)技術(shù),也是根據(jù)內(nèi)部審計(jì)人員的經(jīng)驗(yàn)進(jìn)行主觀判斷抽樣,難免遺漏重要事項(xiàng),也難以做深入的分析,難以查找錯(cuò)誤或舞弊行為產(chǎn)生的原因,不能揭示會(huì)計(jì)系統(tǒng)中不合理的缺陷。因此,帳項(xiàng)基礎(chǔ)審計(jì)不能達(dá)到預(yù)期的效果。特別是各家銀行聯(lián)網(wǎng)以后,舞弊行為不在于費(fèi)用的報(bào)銷(xiāo)上,而是在于資金的匯劃方面。在網(wǎng)絡(luò)銀行條件下,不宜單純采用帳項(xiàng)基礎(chǔ)審計(jì)模式。

制度基礎(chǔ)審計(jì)強(qiáng)調(diào)銀行內(nèi)部審計(jì)人員對(duì)被審單位的內(nèi)部控制制度進(jìn)行評(píng)價(jià),并在此基礎(chǔ)上決定實(shí)質(zhì)性測(cè)試的時(shí)間、范圍和程度。因此改變了以往的詳細(xì)審計(jì)的做法。制度基礎(chǔ)審計(jì)的重點(diǎn)放在對(duì)制度各個(gè)環(huán)節(jié)的審查上,目的在于發(fā)現(xiàn)控制制度的薄弱之處,找出問(wèn)題發(fā)生的根源,然后針對(duì)這些環(huán)節(jié)擴(kuò)大檢查范圍。這種模式不是漫無(wú)目的的大海撈針,而是方向明確的審查。由于對(duì)整體制度的情況進(jìn)行了解和分析,可以發(fā)現(xiàn)一些程序上的錯(cuò)誤和工作步驟不合理的現(xiàn)象。因此可以就管理上的問(wèn)題提出總體上的建設(shè)性意見(jiàn),而且提高了內(nèi)部審計(jì)工作效率。但是這種模式也有一定的局限性。內(nèi)部審計(jì)人員的注意力過(guò)于集中在被審計(jì)單位的內(nèi)部控制方面,容易使內(nèi)部審計(jì)人員過(guò)于依賴內(nèi)部控制的測(cè)試而忽視了其他環(huán)節(jié)。隨著網(wǎng)絡(luò)銀行的快速發(fā)展,對(duì)內(nèi)部審計(jì)的要求也越來(lái)越高。因?yàn)樵诰W(wǎng)絡(luò)銀行條件下,產(chǎn)生經(jīng)營(yíng)風(fēng)險(xiǎn)的原因很多,其中網(wǎng)絡(luò)技術(shù)安全是最主要的因素,它不僅有硬件上的,也有軟件上的,還有操作人員的技術(shù)水平和職業(yè)操守問(wèn)題。所以,制度基礎(chǔ)審計(jì)模式也不能充分適應(yīng)網(wǎng)絡(luò)銀行條件下的內(nèi)部審計(jì)需要。

風(fēng)險(xiǎn)基礎(chǔ)審計(jì)立足于對(duì)銀行經(jīng)營(yíng)風(fēng)險(xiǎn)進(jìn)行系統(tǒng)的和評(píng)價(jià),并以此作為出發(fā)點(diǎn),制定審計(jì)戰(zhàn)略,作出與銀行經(jīng)營(yíng)特點(diǎn)相適應(yīng)的多樣化審計(jì)計(jì)劃,使內(nèi)部審計(jì)工作適應(yīng)網(wǎng)絡(luò)銀行快速的要求。在風(fēng)險(xiǎn)基礎(chǔ)審計(jì)模式下,要求內(nèi)部審計(jì)人員不僅要對(duì)網(wǎng)絡(luò)銀行各種經(jīng)營(yíng)風(fēng)險(xiǎn)的管理和控制措施進(jìn)行評(píng)價(jià),而且要對(duì)產(chǎn)生風(fēng)險(xiǎn)的各個(gè)環(huán)節(jié)進(jìn)行評(píng)價(jià),借以確定實(shí)質(zhì)性測(cè)試的重點(diǎn)和測(cè)試水平,確定如何收集、收集多少和收集何種性質(zhì)證據(jù)的決策,借以提高銀行風(fēng)險(xiǎn)管理效率。該模式運(yùn)用了大量的分析,而且這種分析方法貫穿于內(nèi)部審計(jì)的全過(guò)程。因此網(wǎng)絡(luò)銀行的內(nèi)部審計(jì)應(yīng)以風(fēng)險(xiǎn)基礎(chǔ)審計(jì)模式為主,兼顧其他兩種模式。因?yàn)楦咭患?jí)審計(jì)模式并不是完全替代低一級(jí)審計(jì)模式,而是內(nèi)部審計(jì)適應(yīng)銀行快速發(fā)展的一個(gè)不斷自我調(diào)節(jié)、不斷自我完善的過(guò)程。

四、網(wǎng)絡(luò)銀行內(nèi)部審計(jì)方法

網(wǎng)絡(luò)銀行的基本工具是機(jī),其內(nèi)部審計(jì)當(dāng)然也離不開(kāi)電子計(jì)算機(jī),因此對(duì)網(wǎng)絡(luò)銀行內(nèi)部審計(jì)方法的探討實(shí)際上就是如何利用計(jì)算機(jī)進(jìn)行內(nèi)部審計(jì)工作,提高銀行內(nèi)部審計(jì)的效率。從計(jì)算機(jī)桌面內(nèi)部審計(jì)系統(tǒng)來(lái)看,有如下三種方法:

避開(kāi)計(jì)算機(jī)審計(jì)方法。這種方法的實(shí)質(zhì)是繞過(guò)計(jì)算機(jī)數(shù)據(jù)處理系統(tǒng),對(duì)輸入、輸出計(jì)算機(jī)的原始數(shù)據(jù),通過(guò)手工操作,將處理結(jié)果與計(jì)算機(jī)處理系統(tǒng)的輸出進(jìn)行對(duì)比,檢查二者是否一致。這種方法是在數(shù)據(jù)處理的初級(jí)階段,內(nèi)部審計(jì)人員對(duì)計(jì)算機(jī)知識(shí)掌握不多的情況下使用。由于計(jì)算機(jī)處理系統(tǒng)還剛剛搬上銀行儲(chǔ)蓄、、信貸、計(jì)劃桌面,銀行會(huì)計(jì)的計(jì)算機(jī)處理程序也是簡(jiǎn)單地摹仿手工核算程序,即通常意義上的“會(huì)計(jì)電算化”,根本沒(méi)有發(fā)揮計(jì)算機(jī)的智能效用,更談不上建立內(nèi)部審計(jì)模塊。顯然,這種內(nèi)部審計(jì)方法未涉及到被審單位數(shù)據(jù)處理系統(tǒng)的設(shè)計(jì)及其內(nèi)部控制的審計(jì),原則上還不能稱為計(jì)算機(jī)審計(jì)。深為遺憾的是,許多大銀行的電子化程度已經(jīng)相當(dāng)高,總賬已經(jīng)前移到省級(jí)分行和總行,資金匯劃的在途時(shí)間可以縮短為零,但是內(nèi)部審計(jì)工作仍然停留在這一初級(jí)階段。

深入計(jì)算機(jī)審計(jì)方法。即深入計(jì)算機(jī)系統(tǒng)內(nèi)部對(duì)系統(tǒng)運(yùn)行數(shù)據(jù)輸入、輸出的全過(guò)程進(jìn)行審計(jì)的方法。首先對(duì)其系統(tǒng)設(shè)計(jì)和內(nèi)部控制進(jìn)行檢查,包括系統(tǒng)目的與功能需求是否達(dá)到、系統(tǒng)分析與設(shè)計(jì)是否先進(jìn)和實(shí)用、程序設(shè)計(jì)是否正確可靠、內(nèi)部控制是否健全、管理制度是否嚴(yán)密有效、文檔資料是否齊全完整等。其次,審計(jì)的重點(diǎn)不在于核對(duì)每次計(jì)算機(jī)數(shù)據(jù)處理的結(jié)果,因?yàn)橹灰獢?shù)據(jù)處理系統(tǒng)的設(shè)計(jì)是正確的,合理合規(guī)的,系統(tǒng)的環(huán)境沒(méi)有發(fā)生重大變化,那么只要一次處理正確,以后每次重復(fù)的運(yùn)算也應(yīng)是正確的。這種方法省卻了大量手工審計(jì)下重復(fù)的查賬對(duì)賬工作,而且能發(fā)現(xiàn)計(jì)算機(jī)數(shù)據(jù)處理系統(tǒng)設(shè)計(jì)中的錯(cuò)誤,消除隱患,從根本上保障系統(tǒng)的安全運(yùn)行。同時(shí)結(jié)合對(duì)內(nèi)部控制的評(píng)審,使系統(tǒng)功能得以完善,并不需要增加計(jì)算機(jī)輸出的工作量。不過(guò),內(nèi)審人員必須及時(shí)掌握這些數(shù)據(jù)的處理過(guò)程以及系統(tǒng)改變、升級(jí)或運(yùn)行環(huán)境發(fā)生重大變化時(shí)的數(shù)據(jù)處理結(jié)果,否則難以實(shí)施有效的內(nèi)部審計(jì)。深入計(jì)算機(jī)審計(jì)方法需要內(nèi)部審計(jì)人員有較高的業(yè)務(wù)知識(shí),對(duì)計(jì)算機(jī)運(yùn)行環(huán)境、內(nèi)部結(jié)構(gòu)、內(nèi)部控制流程以及數(shù)據(jù)存儲(chǔ)結(jié)構(gòu)等都要了解,并熟悉有關(guān)會(huì)計(jì)法規(guī)。

利用計(jì)算機(jī)審計(jì)方法或稱為計(jì)算機(jī)輔助審計(jì)方法。這是為了實(shí)施審計(jì)業(yè)務(wù)而專門(mén)開(kāi)發(fā)的電子計(jì)算機(jī)審計(jì)程序,對(duì)被審計(jì)單位的電子計(jì)算機(jī)程序運(yùn)行的可靠性進(jìn)行檢查的方法。這一方法在我國(guó)尚處于起步階段,也是目前網(wǎng)絡(luò)銀行中最高級(jí)的內(nèi)部審計(jì)方法,需要不斷探討和完善,應(yīng)創(chuàng)造條件盡快采用這種內(nèi)部審計(jì)方法。計(jì)算機(jī)輔助審計(jì),一方面可以極大地提高審計(jì)工作效率,縮短審計(jì)周轉(zhuǎn),是解決我國(guó)網(wǎng)絡(luò)銀行內(nèi)部審計(jì)人員數(shù)量與業(yè)務(wù)水平落后于網(wǎng)絡(luò)銀行業(yè)務(wù)迅速發(fā)展的這一矛盾的出路之一。另一方面,運(yùn)用計(jì)算機(jī)完成某些審計(jì)工作,還可以提高這些工作領(lǐng)域的質(zhì)量。計(jì)算機(jī)輔助審計(jì)最大的作用就是建立內(nèi)部審計(jì)信息數(shù)據(jù)庫(kù)。從某種意義上來(lái)講,內(nèi)部審計(jì)是一個(gè)信息加工處理的活動(dòng)。即從被審計(jì)單位業(yè)務(wù)活動(dòng)的有關(guān)記錄中獲取證據(jù),進(jìn)而根據(jù)這些證據(jù)對(duì)其業(yè)務(wù)活動(dòng)的合規(guī)性與穩(wěn)健性作出評(píng)價(jià)。這種評(píng)價(jià)是在對(duì)被審單位業(yè)已形成的信息進(jìn)行二次加工后獲取的。在這些活動(dòng)中,內(nèi)審人員不僅提煉、生成大量信息,也需大量的相關(guān)信息。如果這些信息都由紙介質(zhì)存貯并由人工查找、檢索、整理,難以保證審計(jì)工作的效率。利用計(jì)算機(jī)將這些信息存貯于磁介質(zhì)或光盤(pán)檔案中,在需要的時(shí)候由計(jì)算機(jī)進(jìn)行查找、檢索、整理,既快又準(zhǔn),可以極大地提高信息檢索速度和效率。建立網(wǎng)絡(luò)銀行內(nèi)部審計(jì)信息數(shù)據(jù)庫(kù)應(yīng)包括法規(guī)數(shù)據(jù)庫(kù),被審計(jì)單位基本情況數(shù)據(jù)庫(kù)、內(nèi)部審計(jì)檔案數(shù)據(jù)庫(kù)、內(nèi)部審計(jì)信息網(wǎng)絡(luò)等四個(gè)方面。

對(duì)于銀行來(lái)說(shuō),最重要的是實(shí)時(shí)控制資金的出入口,特別是對(duì)非法資金出入的實(shí)時(shí)監(jiān)控尤其顯得重要。銀行絕大部分業(yè)務(wù)雖然都與資金相關(guān),但最終都要通過(guò)銀行會(huì)計(jì)才能實(shí)現(xiàn)。因此,利用計(jì)算機(jī)進(jìn)行網(wǎng)絡(luò)銀行的內(nèi)部審計(jì)時(shí),只要開(kāi)發(fā)出銀行會(huì)計(jì)和儲(chǔ)蓄審計(jì)模塊,由專職內(nèi)審人員運(yùn)行該審計(jì)模塊,對(duì)銀行所有資金的出入進(jìn)行實(shí)時(shí)監(jiān)控即可。該審計(jì)模塊應(yīng)能解決如下:儲(chǔ)蓄賬戶中大額存款或在短時(shí)間內(nèi)連續(xù)存入同一賬戶的儲(chǔ)蓄存款是否真實(shí)合法?本行儲(chǔ)蓄賬戶的異地大額支取或短時(shí)間內(nèi)同一賬戶連續(xù)大額支取是否合法??jī)?nèi)部審計(jì)模塊運(yùn)行的結(jié)果與前臺(tái)運(yùn)行的結(jié)果是否一致?網(wǎng)絡(luò)銀行運(yùn)行過(guò)程中的操作風(fēng)險(xiǎn)主要來(lái)自銀行內(nèi)部的違規(guī)違法行為,只有對(duì)全行資金的出入進(jìn)行實(shí)時(shí)監(jiān)控,不留時(shí)間差,才能從根本上杜絕損失。

五、結(jié)論

從學(xué)的觀點(diǎn)來(lái)看,現(xiàn)代信息革命,正在改變現(xiàn)有分工的格局。反映到金融體系上,是金融全球化和一體化進(jìn)程的加快,金融業(yè)務(wù)經(jīng)營(yíng)方式的改變和市場(chǎng)競(jìng)爭(zhēng)的加劇。商業(yè)銀行必須適應(yīng)這些變化,擔(dān)當(dāng)起金融平臺(tái)的創(chuàng)建者、資金轉(zhuǎn)移體系的組織者、業(yè)務(wù)流程再造的促進(jìn)者,否則面臨的是在競(jìng)爭(zhēng)中被淘汰的風(fēng)險(xiǎn)。由于網(wǎng)絡(luò)銀行經(jīng)營(yíng)風(fēng)險(xiǎn)的特殊性,在開(kāi)展網(wǎng)絡(luò)銀行業(yè)務(wù)的同時(shí),必須加強(qiáng)內(nèi)部審計(jì)工作,運(yùn)用先進(jìn)的內(nèi)部審計(jì)方法,做好風(fēng)險(xiǎn)的防范與控制,提高內(nèi)部審計(jì)效率。

[1]戴相龍行長(zhǎng)在“網(wǎng)絡(luò)經(jīng)濟(jì)與經(jīng)濟(jì)治理”國(guó)際研討會(huì)上的講話,2001-04-23.

[2]黃宗捷,楊羽編。網(wǎng)絡(luò)金融[M].北京:財(cái)政經(jīng)濟(jì)出版社,2001.

[3]金光華,王云龍,李剛,郭安。網(wǎng)絡(luò)審計(jì)[M].上海:立信會(huì)計(jì)出版社,2000.

篇9

關(guān)鍵詞:企業(yè)財(cái)務(wù)審計(jì);現(xiàn)代網(wǎng)絡(luò)技術(shù);應(yīng)用

在改革開(kāi)放以來(lái),我國(guó)經(jīng)濟(jì)發(fā)展越來(lái)越快,科學(xué)技術(shù)也日益先進(jìn),現(xiàn)代網(wǎng)絡(luò)技術(shù)在社會(huì)各行各業(yè)得到了充分的應(yīng)用。在企業(yè)財(cái)務(wù)審計(jì)中應(yīng)用現(xiàn)代網(wǎng)絡(luò)技術(shù)后,產(chǎn)生了網(wǎng)絡(luò)財(cái)務(wù)審計(jì),在豐富了傳統(tǒng)財(cái)務(wù)審計(jì)工作內(nèi)容的同時(shí),也為其帶來(lái)了巨大沖擊。因此,企業(yè)在財(cái)務(wù)審計(jì)工作中,要合理應(yīng)用現(xiàn)代信息技術(shù),充分發(fā)揮其優(yōu)勢(shì),滿足時(shí)展步伐。

一、網(wǎng)絡(luò)環(huán)境下企業(yè)財(cái)務(wù)審計(jì)的特點(diǎn)

(一)共享性

共享性是網(wǎng)絡(luò)的主要特征之一,涉及了非常廣的范圍。財(cái)務(wù)人員能夠利用計(jì)算機(jī)開(kāi)展財(cái)務(wù)審計(jì)工作,可以實(shí)現(xiàn)控制效果提升,確保財(cái)務(wù)審計(jì)工作更加順利開(kāi)展。不僅如此,將現(xiàn)代網(wǎng)絡(luò)技術(shù)應(yīng)用到財(cái)務(wù)審計(jì)工作中,還可以獲得更多有用的外部信息,避免出現(xiàn)錯(cuò)誤的判斷。

(二)拓展財(cái)務(wù)審計(jì)空間,擴(kuò)大業(yè)務(wù)范圍

對(duì)往年審計(jì)而言,主要按照審計(jì)對(duì)象與目標(biāo)加以確定,財(cái)務(wù)審計(jì)范圍很小。而在現(xiàn)代網(wǎng)絡(luò)技術(shù)支撐下,能夠讓企業(yè)財(cái)務(wù)審計(jì)工作更加開(kāi)放,讓交流范圍得到了擴(kuò)大,也有利于拓展業(yè)務(wù)范圍。

(三)提升財(cái)務(wù)審計(jì)時(shí)效性

網(wǎng)絡(luò)除了可以突破空間以外,還能夠突破時(shí)間上的限制。企業(yè)利用現(xiàn)代網(wǎng)絡(luò)技術(shù),能夠更好的開(kāi)展財(cái)務(wù)審計(jì)工作,能夠隨時(shí)了解企業(yè)財(cái)務(wù)情況,并實(shí)時(shí)掌握企業(yè)財(cái)務(wù)審計(jì)狀況,有利于提升企業(yè)財(cái)務(wù)審計(jì)工作監(jiān)管水平。

(四)提高財(cái)務(wù)審計(jì)頻率

企業(yè)運(yùn)用現(xiàn)代網(wǎng)絡(luò)技術(shù)以后,讓財(cái)務(wù)審計(jì)除了有時(shí)效性特點(diǎn)以外,企業(yè)在開(kāi)展網(wǎng)絡(luò)財(cái)務(wù)審計(jì)工作的過(guò)程中,財(cái)務(wù)人員可以第一時(shí)間得到準(zhǔn)確、完整的財(cái)務(wù)資料,確保第一時(shí)間更新相關(guān)數(shù)據(jù)。

二、網(wǎng)絡(luò)環(huán)境下企業(yè)財(cái)務(wù)審計(jì)的風(fēng)險(xiǎn)

(一)數(shù)據(jù)出現(xiàn)丟失或被惡意篡改的情況

紙質(zhì)信息一般很少辨認(rèn),也不容易發(fā)生數(shù)據(jù)丟失或被惡意篡改的問(wèn)題,但通過(guò)計(jì)算機(jī)存儲(chǔ)數(shù)據(jù)的過(guò)程中,如果計(jì)算機(jī)感染了病毒或者是發(fā)生故障后,數(shù)據(jù)則容易出現(xiàn)丟失的問(wèn)題,造成電子賬目上的數(shù)據(jù)有所改變,與實(shí)際賬目不一致,從而增加了企業(yè)財(cái)務(wù)審計(jì)風(fēng)險(xiǎn)。

(二)缺少足夠?qū)徲?jì)線索

以前,在企業(yè)財(cái)務(wù)審計(jì)工作中,主要使用紙筆進(jìn)行記錄,同時(shí)也有相關(guān)人的簽名,有著較為清晰的審計(jì)線索。然而對(duì)于電子版財(cái)務(wù)審計(jì)數(shù)據(jù)而言,不會(huì)受到人手的干預(yù),也沒(méi)有相關(guān)經(jīng)手人的簽名,無(wú)法獲得審計(jì)線索。

(三)數(shù)據(jù)可信度低

在傳統(tǒng)手工審計(jì)中,財(cái)務(wù)部門(mén)數(shù)據(jù)由審計(jì)部門(mén)步步檢查,且每步都有相應(yīng)責(zé)任人,主要出現(xiàn)紕漏,都可以快速找到相關(guān)責(zé)任人,從而保證了數(shù)據(jù)的可信度。但在網(wǎng)絡(luò)財(cái)務(wù)審計(jì)中,雖然提升了工作效率與實(shí)現(xiàn)性,但在錄入數(shù)據(jù)的過(guò)程中,因?yàn)閿?shù)據(jù)無(wú)法得到層層審批,所以容易發(fā)生錯(cuò)誤或者遺漏問(wèn)題。計(jì)算機(jī)并非萬(wàn)能的,數(shù)據(jù)錄入工作還是要通過(guò)人工來(lái)操作,所以很難避免工作中出現(xiàn)錯(cuò)誤。

三、網(wǎng)絡(luò)環(huán)境下企業(yè)財(cái)務(wù)審計(jì)的策略

(一)制定完善的網(wǎng)絡(luò)審計(jì)準(zhǔn)則

企業(yè)要制定完善的網(wǎng)絡(luò)審計(jì)準(zhǔn)則,這樣才能加大對(duì)財(cái)務(wù)審計(jì)工作的約束力度,從而保證財(cái)務(wù)審計(jì)工作的權(quán)威性。從以往審計(jì)準(zhǔn)則來(lái)看,已經(jīng)較為落后,無(wú)法滿足當(dāng)前的需求。對(duì)此,在企業(yè)財(cái)務(wù)審計(jì)工作中,針對(duì)實(shí)際網(wǎng)絡(luò)環(huán)境情況,及時(shí)制定相應(yīng)的準(zhǔn)則,確保網(wǎng)絡(luò)環(huán)境下企業(yè)財(cái)務(wù)審計(jì)工作水平得到提升。

(二)審計(jì)人員計(jì)算機(jī)技術(shù)應(yīng)用能力要強(qiáng)

在實(shí)際財(cái)務(wù)審計(jì)工作中,為更加充分發(fā)揮出現(xiàn)代網(wǎng)絡(luò)技術(shù)的作用,要安排計(jì)算機(jī)水平高、專業(yè)技能強(qiáng)的人員,這樣才能有效利用現(xiàn)代網(wǎng)絡(luò)技術(shù),從而更加有力控制財(cái)務(wù)信息。審計(jì)人員應(yīng)發(fā)揮出專業(yè)軟件的作用,針對(duì)企業(yè)財(cái)務(wù)審計(jì)工作存在的問(wèn)題,能夠及時(shí)處理,避免造成損失。

(三)運(yùn)用先進(jìn)數(shù)據(jù)錄入技術(shù),規(guī)避風(fēng)險(xiǎn)

在存儲(chǔ)數(shù)據(jù)時(shí),通過(guò)對(duì)現(xiàn)代網(wǎng)絡(luò)技術(shù)的運(yùn)用,能夠有效防止攻擊,為讓數(shù)據(jù)提供安全的存儲(chǔ)環(huán)境,還要配置相應(yīng)的軟硬件設(shè)備部。企業(yè)要盡快設(shè)置專用局域網(wǎng),從而有效提升安全性。在錄入數(shù)據(jù)的過(guò)程中,必須進(jìn)行掃描,同時(shí)對(duì)原始憑證采取壓縮存盤(pán)方式,并通過(guò)自動(dòng)轉(zhuǎn)賬功能,避免錄入數(shù)據(jù)時(shí)產(chǎn)生錯(cuò)誤,消除企業(yè)財(cái)務(wù)審計(jì)工作中的風(fēng)險(xiǎn)。此外,還要做好對(duì)重要數(shù)據(jù)的認(rèn)證,防止出現(xiàn)人為惡意篡改數(shù)據(jù)的問(wèn)題。對(duì)于一些重要的機(jī)密文件,既要提升其保密性,還要及時(shí)備份,避免文件不慎丟失。

(四)合理采用審計(jì)方法

面對(duì)著不斷變化的審計(jì)環(huán)境,審計(jì)人員要采取相應(yīng)的審計(jì)方法。審計(jì)人員在改進(jìn)審計(jì)程序或?qū)徲?jì)方法時(shí),需要先通過(guò)企業(yè)相關(guān)負(fù)責(zé)人的批準(zhǔn),并作出相關(guān)的記錄。在企業(yè)財(cái)務(wù)審計(jì)工作中,為更好的使用好現(xiàn)代網(wǎng)絡(luò)技術(shù),審計(jì)單位要加強(qiáng)與財(cái)務(wù)審計(jì)人員的聯(lián)系,并重視保存好原始數(shù)據(jù),為今后數(shù)據(jù)的調(diào)整提供保障。

(五)完善審計(jì)程序

在設(shè)計(jì)審計(jì)檢查程序的過(guò)程中,必須要有針對(duì)性。要設(shè)計(jì)特定的審計(jì)檢查程序,將被審計(jì)單位的權(quán)限設(shè)置及時(shí)檢查出來(lái),找出存在的問(wèn)題。認(rèn)真檢查被審計(jì)單位數(shù)據(jù)檢查公式,利用專業(yè)審計(jì)軟件,細(xì)致核對(duì)電子賬目,保證其與合同賬目相符。同時(shí)還應(yīng)對(duì)憑證的真實(shí)性、資產(chǎn)、負(fù)債的合理性等進(jìn)行檢查,確保更好的發(fā)揮現(xiàn)代網(wǎng)絡(luò)技術(shù)作用,提升企業(yè)財(cái)務(wù)審計(jì)工作水平。

四、結(jié)束語(yǔ)

總之,通過(guò)將現(xiàn)代網(wǎng)絡(luò)技術(shù)應(yīng)用到企業(yè)財(cái)務(wù)審計(jì)工作中,除了可以為企業(yè)的發(fā)展規(guī)劃提供準(zhǔn)確、全面的數(shù)據(jù)意外,還有利于提升企業(yè)的工作效益,增強(qiáng)企業(yè)的綜合競(jìng)爭(zhēng)力。因此,財(cái)務(wù)審計(jì)人員要將自身專業(yè)優(yōu)勢(shì)與創(chuàng)新性思維發(fā)揮出來(lái),確保對(duì)現(xiàn)代網(wǎng)絡(luò)技術(shù)的合理應(yīng)用,避免企業(yè)財(cái)務(wù)審計(jì)工作中出現(xiàn)失誤,為企業(yè)的可持續(xù)發(fā)展提供可靠保障。

參考文獻(xiàn):

[1]張文忠.現(xiàn)代網(wǎng)絡(luò)技術(shù)在企業(yè)財(cái)務(wù)審計(jì)中的應(yīng)用研究[J].現(xiàn)代經(jīng)濟(jì)信息,2015,(24):152-155

[2]蘇梅.淺談現(xiàn)代網(wǎng)絡(luò)技術(shù)在企業(yè)財(cái)務(wù)審計(jì)中的應(yīng)用[J].現(xiàn)代商業(yè),2014,(11):45

篇10

新時(shí)期,網(wǎng)絡(luò)信息技術(shù)快速發(fā)展,對(duì)各行各業(yè)的工作方式都產(chǎn)生了非常深刻的影響。對(duì)于審計(jì)工作來(lái)說(shuō),其發(fā)展也呈現(xiàn)出了明顯的信息化的特點(diǎn)。但是不可否認(rèn),我國(guó)的會(huì)計(jì)信息化審計(jì)還處于比較低的發(fā)展水平,依然存在許多有待解決的問(wèn)題制約著其發(fā)展水平的提升。在網(wǎng)絡(luò)信息時(shí)代背景下,對(duì)會(huì)計(jì)信息化審計(jì)存在的問(wèn)題和解決的策略進(jìn)行研究也具有非常深刻的意義。

關(guān)鍵詞:

網(wǎng)絡(luò);信息時(shí)代;會(huì)計(jì)信息化審計(jì)

隨著全社會(huì)信息化水平的提升,幾乎所有的領(lǐng)域都受到信息技術(shù)發(fā)展的影響。信息化審計(jì)就是在傳統(tǒng)審計(jì)的基礎(chǔ)上,引入更多的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù),大大提升這部分工作的比例。在網(wǎng)絡(luò)信息時(shí)代背景下,會(huì)計(jì)信息化審計(jì)迎來(lái)了比較好的轉(zhuǎn)型機(jī)遇,同時(shí)也受到非常大的挑戰(zhàn)。會(huì)計(jì)信息化審計(jì)的整體發(fā)展水平還比較低,開(kāi)展這一工作的質(zhì)量與效率都有待提升。總的來(lái)說(shuō),會(huì)計(jì)信息化審計(jì)是審計(jì)實(shí)踐與信息技術(shù)相融合的產(chǎn)物,其發(fā)展水平的高低也受這兩方面因素的影響。筆者在此主要對(duì)網(wǎng)絡(luò)信息時(shí)代背景下,會(huì)計(jì)信息化審計(jì)所面臨的問(wèn)題進(jìn)行分析,在此基礎(chǔ)上探索出如何對(duì)這些問(wèn)題進(jìn)行解決的策略。

1網(wǎng)絡(luò)信息時(shí)代背景下會(huì)計(jì)信息化審計(jì)存在的問(wèn)題

審計(jì)事業(yè)的發(fā)展在網(wǎng)絡(luò)信息時(shí)代背景下,迎來(lái)了比較好的發(fā)展契機(jī)。但是現(xiàn)階段的發(fā)展受到了多個(gè)方面因素的限制,比如經(jīng)濟(jì)環(huán)境更加復(fù)雜以及審計(jì)人員能力欠缺等。這些方面的因素也給審計(jì)工作帶來(lái)了比較多的問(wèn)題,具體表現(xiàn)為如下方面:

1.1法律方面的缺失

信息化審計(jì)是在網(wǎng)絡(luò)時(shí)代背景下,在傳統(tǒng)審計(jì)的基礎(chǔ)上,所發(fā)展的新興事物,也是審計(jì)行業(yè)發(fā)展的必然趨勢(shì)。在現(xiàn)階段對(duì)很多網(wǎng)絡(luò)信息環(huán)境下,審計(jì)工作所出現(xiàn)的問(wèn)題,仍然處于不斷的探索和改進(jìn)之中。最為重要的是我國(guó)在信息化審計(jì)方面的法律還比較欠缺,在很多方面都缺乏法律的規(guī)范,并且相關(guān)的立法以及規(guī)則的制定還處于不斷的探索之中。對(duì)于信息化審計(jì)過(guò)程中,產(chǎn)生的一些新的問(wèn)題和糾紛等,并不能有效的解決。對(duì)于審計(jì)人員來(lái)說(shuō),在這種情況下獨(dú)立進(jìn)行審計(jì)工作,非常的不便,并且也大大的增加了審計(jì)工作的風(fēng)險(xiǎn)性。

1.2審計(jì)人員的專業(yè)素養(yǎng)還有待提升

在網(wǎng)絡(luò)信息時(shí)代背景下,需要審計(jì)人員具有較高的綜合素養(yǎng)作為確保信息化審計(jì)工作的質(zhì)量。審計(jì)人員必須要能夠?qū)W會(huì)在電子數(shù)據(jù)處理的環(huán)境下,充分熟悉計(jì)算機(jī)的硬件和軟件以及處理系統(tǒng)等方面的知識(shí)。此外,還必須要能夠精通審計(jì)方面的專業(yè)知識(shí),具有一定的實(shí)踐經(jīng)驗(yàn)。這就要求在網(wǎng)絡(luò)信息時(shí)代背景下,審計(jì)人員必須要具備計(jì)算機(jī)方面的專業(yè)知識(shí),同時(shí)還充分了解審計(jì)理論,并且還要對(duì)審計(jì)軟件相關(guān)的操作和維護(hù)等熟練掌握。但是這種綜合型的人才目前還非常缺乏,使得信息化審計(jì)工作開(kāi)展起來(lái)存在比較大的困難。

1.3審計(jì)軟件的技術(shù)水平還有待提升

開(kāi)展會(huì)計(jì)信息化審計(jì)需要依靠計(jì)算機(jī)網(wǎng)絡(luò),審計(jì)人員開(kāi)展審計(jì)工作所使用的主要工具就是審計(jì)軟件。但是現(xiàn)階段我國(guó)對(duì)于審計(jì)軟件的開(kāi)發(fā)還不夠成熟,一些大型的軟件公司主要的目標(biāo)是對(duì)財(cái)務(wù)軟件進(jìn)行設(shè)計(jì)與開(kāi)發(fā),而專門(mén)用于審計(jì)工作的軟件還比較少。另一方面,財(cái)務(wù)軟件與審計(jì)軟件在對(duì)接時(shí)也存在不小的困難,使得很多數(shù)據(jù)處理起來(lái)比較麻煩。此外,審計(jì)軟件在功能方面還有待豐富,尤其缺乏管理方面的功能,在技術(shù)方面也沒(méi)有取得實(shí)質(zhì)性的突破。

2網(wǎng)絡(luò)信息時(shí)代背景下促進(jìn)會(huì)計(jì)信息化水平提升的策略

2.1完善相關(guān)法律制度的建設(shè)

伴隨網(wǎng)絡(luò)的普及,網(wǎng)絡(luò)層面的違法犯罪活動(dòng)日益增多,對(duì)于信息化審計(jì)也是如此,急需完善相關(guān)的法律制度建設(shè),加快網(wǎng)絡(luò)立法的進(jìn)程。網(wǎng)絡(luò)立法的主要目標(biāo)應(yīng)當(dāng)是對(duì)網(wǎng)絡(luò)中出現(xiàn)的一些問(wèn)題進(jìn)行解決,進(jìn)而對(duì)網(wǎng)絡(luò)活動(dòng)進(jìn)行規(guī)范,使一切網(wǎng)絡(luò)活動(dòng)都能在規(guī)定的框架內(nèi)進(jìn)行。并且對(duì)于網(wǎng)絡(luò)的安全等,也必須要有法律作為保障,對(duì)于一切泄漏商業(yè)機(jī)密的行為都必須利用法律進(jìn)行制裁。對(duì)于網(wǎng)絡(luò)信息時(shí)代下審計(jì)工作的開(kāi)展來(lái)說(shuō),也必須要完善相關(guān)法律和制度的制定,以實(shí)現(xiàn)對(duì)審計(jì)人員在開(kāi)展審計(jì)工作時(shí)的行為進(jìn)行約束,利用法律的威懾,來(lái)杜絕尋租行為等的出現(xiàn)。同時(shí)也要通過(guò)法律對(duì)會(huì)計(jì)人員的行為進(jìn)行規(guī)范,以促進(jìn)其更加公正的開(kāi)展會(huì)計(jì)工作,進(jìn)而間接的幫助審計(jì)人員更好的進(jìn)行信息化審計(jì)。

2.2加強(qiáng)對(duì)信息化審計(jì)人才的培養(yǎng)力度

要更好的開(kāi)展審計(jì)工作,審計(jì)人員必須要能夠掌握并熟練運(yùn)用信息技術(shù)和審計(jì)方面的專業(yè)知識(shí),同時(shí)符合這兩方面要求的人才必然能夠在這個(gè)行業(yè)中發(fā)揮自己最大的價(jià)值。但是在實(shí)際的工作中,審計(jì)人員的綜合素質(zhì)很難達(dá)到這兩方面的要求,大多數(shù)人員的技能比較單一。因此,需要完善對(duì)信息化審計(jì)人才的培養(yǎng)方案,從深度與廣度上強(qiáng)化對(duì)人才的培訓(xùn)力度。首先,應(yīng)當(dāng)以高校為依托,由高校按照審計(jì)行業(yè)的實(shí)際需求制定培養(yǎng)計(jì)劃,又審計(jì)與計(jì)算機(jī)兩個(gè)專業(yè)聯(lián)合對(duì)學(xué)生進(jìn)行培養(yǎng);其次,高校還要加強(qiáng)與審計(jì)機(jī)關(guān)和企業(yè)的合作,給學(xué)生提供一定的實(shí)踐機(jī)會(huì),促進(jìn)學(xué)生通過(guò)實(shí)踐實(shí)現(xiàn)對(duì)理論知識(shí)的深度理解,對(duì)于完善學(xué)生的知識(shí)體系非常有利。審計(jì)機(jī)關(guān)和企業(yè)可以根據(jù)自己的需求來(lái)引進(jìn)優(yōu)秀的高校畢業(yè)生以實(shí)現(xiàn)對(duì)審計(jì)隊(duì)伍結(jié)構(gòu)的優(yōu)化。

2.3加大對(duì)審計(jì)軟件的開(kāi)發(fā)力度

審計(jì)軟件是進(jìn)行信息化審計(jì)的重要工具,必須要加大對(duì)審計(jì)軟件的開(kāi)發(fā)力度,同時(shí)做好評(píng)審和驗(yàn)收等工作。通過(guò)不斷提升審計(jì)軟件的技術(shù)水平,促使審計(jì)軟件系統(tǒng)的可靠性與安全性等得以提升,同時(shí)優(yōu)化審計(jì)人員使用審計(jì)軟件的體驗(yàn),使其較為容易的接受不斷更新的審計(jì)軟件。在實(shí)際開(kāi)發(fā)時(shí),要更加注重對(duì)審計(jì)軟件的防火墻功能以及篡改數(shù)據(jù)功能的完善,并且要促使開(kāi)發(fā)出來(lái)的審計(jì)軟件同時(shí)具有分析和查證的功能,以促進(jìn)審計(jì)軟件與財(cái)務(wù)軟件一體化的實(shí)現(xiàn)。

3結(jié)語(yǔ)

本文對(duì)網(wǎng)絡(luò)信息時(shí)代背景下,會(huì)計(jì)信息化審計(jì)工作在發(fā)展過(guò)程中存在的一些問(wèn)題進(jìn)行探析,重點(diǎn)分析了法律、人才和軟件三個(gè)方面存在的問(wèn)題,并且提出了有針對(duì)性的解決措施,以促進(jìn)會(huì)計(jì)信息化審計(jì)在此背景下發(fā)展水平的有效提升。

參考文獻(xiàn)

[1]邢智慧,尹慧.信息時(shí)代的網(wǎng)絡(luò)會(huì)計(jì)[J].現(xiàn)代審計(jì)與會(huì)計(jì),2009(04):54-54.