掃碼下載APP
及時接收最新考試資訊及
備考信息
[摘 要]針對目前的現(xiàn)狀,分析了非現(xiàn)場審計在審計應用中的重要性,提出了一種實現(xiàn)非現(xiàn)場審計的方法。并對該方法中的數據采集和數據處理技術進行了深入的研究。最后,給出了實施非現(xiàn)場審計的建議。本文的研究為開展非現(xiàn)場審計提供了理論依據。
[關鍵詞]非現(xiàn)場審計;數據采集;數據處理
一、問題的提出
非現(xiàn)場審計是一個業(yè)務數據的采集和分析過程,它通過采集被審計對象的業(yè)務數據,進行連續(xù)、全面的分析,及時發(fā)現(xiàn)被審計對象存在的問題、疑點和異常,評估被審計對象的風險狀況,為現(xiàn)場審計提供線索和資料,為制定審計計劃提供支持。傳統(tǒng)的內部審計是以現(xiàn)場審計和手工操作為主展開的。如今,業(yè)務數據、業(yè)務流程復雜度不斷提高,交易信息和管理信息不斷膨脹,傳統(tǒng)內部審計手段對信息化后新出現(xiàn)的問題無法控制,因此迫切需要審計部門用科技手段提高審計水平。另外,隨著信息化程度的提高,全國性計算機網絡已開始運行,非現(xiàn)場審計已具備應有的條件。在國外電力公司審計中,非現(xiàn)場審計占有很重要的位置,且非現(xiàn)場審計成本相對較低,同樣能夠在不同程度上發(fā)現(xiàn)經營管理的風險問題。
另外,非現(xiàn)場審計對于提高審計工作效率,降低審計工作成本,擴大審計工作范圍,提高審計工作質量,實現(xiàn)審計工作的規(guī)范化、系統(tǒng)化和科學化具有重要作用。
國外沒有明確提出非現(xiàn)場審計概念,他們對非現(xiàn)場審計的相關研究常稱為“連續(xù)審計(continuous audit)”[1]或“聯(lián)網審計”。發(fā)達國家早在上個世紀就對此進行了開發(fā)研究和大膽嘗試,并且有了一定的成功經驗。如瑞典國家審計署建設的“夢想藍圖”工程,計劃實現(xiàn)審計人員無論身處何地,都可以通過訪問被審單位的中央數據庫信息進行實時監(jiān)控和審計,要求被審單位以審計人員可以訪問的方式存儲數據,目前這一工程已成功地開發(fā)了相關審計支持軟件系統(tǒng);羅馬尼亞審計院將聯(lián)網審計用于增值稅退稅等領域,其特征是通過數據庫進行審計,要求審計人員可以進入被審單位網絡直接獲取數據;印度最高審計機關則對如何確保數據的機密性、完整性和可行性以及數據的再利用進行了卓有成效的研究;波蘭、巴基斯坦等國對聯(lián)網審計的法律和執(zhí)行要求進行了研究;德國、英國等國家則開始探討實施網絡安全的審計。
在國內,從1996年開始,國內金融系統(tǒng)開始對非現(xiàn)場審計進行了試探性研究,試圖實現(xiàn)監(jiān)管方式以現(xiàn)場檢查為主向非現(xiàn)場監(jiān)管為主轉變。目前中國人民銀行、國家開發(fā)銀行、建設銀行、國泰君安等都紛紛建立了自己的非現(xiàn)場稽核系統(tǒng),以實現(xiàn)總部對各營業(yè)部的有效管理和審計。此外,一些大型企業(yè)也都紛紛開始進行有益的嘗試,希望能夠在系統(tǒng)內部真正實現(xiàn)遠程、實時的非現(xiàn)場審計。
因此,可以說,非現(xiàn)場審計在網絡時代適應了經濟環(huán)境的要求,也適應了企業(yè)加強風險管理和最大限度地實現(xiàn)價值增值的要求,從而必將成為新時期內部審計常規(guī)、主要的審計形式。[2]
基于以上分析,可以看出研究非現(xiàn)場審計具有重要的理論和應用價值。為了實現(xiàn)非現(xiàn)場審計,本文對非現(xiàn)場審計技術進行研究,主要內容組織如下:第二部分研究實現(xiàn)非現(xiàn)場審計的總體思路;第三部分研究非現(xiàn)場審計的數據采集技術;第四部分分析非現(xiàn)場審計的數據處理技術;最后一部分提出實施非現(xiàn)場審計的建議。
二、非現(xiàn)場審計實現(xiàn)的總體思路
要實現(xiàn)真正的非現(xiàn)場審計,應該利用計算機技術、網絡技術對被審計單位的數據進行實時采集、加工、存儲、分析和傳輸,從而得到及時、科學和完善的審計數據和審計分析結果,使審計工作從事后審計轉變?yōu)槭潞髮徲嬇c事中審計相結合,從靜態(tài)審計轉變?yōu)殪o態(tài)審計與動態(tài)審計相結合。
非現(xiàn)場審計在技術實現(xiàn)上主要分成以下四個階段:
?。ㄒ唬祿杉?/STRONG>
要實現(xiàn)非現(xiàn)場審計,必須研究如何采集被審計單位的電子數據。另外,如果不能采集到真正的審計數據,則會得出錯誤的審計結果,正所謂“垃圾進,垃圾出”。由于電子數據的采集是非現(xiàn)場審計的關鍵步驟,本文將在第三部分重點研究。
?。ǘ祿鬏?/STRONG>
在非現(xiàn)場審計中,對數據傳輸的保障性要求較高,必須具有較高容錯性,任何一個通信的斷線不能影響整個數據采集子系統(tǒng),系統(tǒng)必須具有自動檢測斷線功能,在通信線路正常后能自動再聯(lián)接,并能實現(xiàn)斷點續(xù)傳。
?。ㄈ祿鎯?/STRONG>
對于采集到的電子數據,需要采取一定的方式來存儲這些數據。一般采用以下兩種方式進行存儲:
對于數據量大,訪問和分析要求比較高的數據,可以考慮采用數據倉庫技術進行存儲;對于具有一定的數據量,但數量級別上遠不如集中存儲的數據,可以考慮傳統(tǒng)的數據庫存儲技術,或者建立數據集市。
?。ㄋ模祿幚?/STRONG>
在非現(xiàn)場審計環(huán)境下,可以有充足的時間去處理采集來的電子數據。所以,可以采用聯(lián)機分析處理(on-1ine analytical processing,OLAP)以及數據挖掘(data mining)等技術來對數據進行分析,本文將在第四部分研究。
三、非現(xiàn)場審計的數據采集技術
由前文分析可知,電子數據的采集是實現(xiàn)非現(xiàn)場審計的關鍵步驟。要實現(xiàn)非現(xiàn)場審計,必須研究如何采集被審計單位的電子數據,從而保證能采集到被審單位完整的數據,并能保證數據的一致性與可操作性。
?。ㄒ唬╇娮訑祿杉绞?/STRONG>
如何確定數據采集方式,如何保證數據采集的完整性、可靠性、安全性,如何處理數據以減少數據冗余、規(guī)范數據格式是非現(xiàn)場審計數據采集研究的重點。在電子數據的采集方式上,有以下三種選擇:(1)遠程采集。遠程采集是指審計部門直接遠程訪問被審計單位數據庫,采集所需的電子數據。(2)直接復制。直接復制是指將審計數據不經過轉換,直接全部復制到數據采集的前置機上,然后傳輸到審計部門的服務器中。(3)采集并轉換。
采集并轉換是指數據采集前置機采用數據遷移軟件,根據審計分析的需要,采集被審計單位的電子數據,并轉換成所需的格式,然后再傳輸到審計部門的服務器中。
在以上三種數據采集方式中,第一種方式涉及到被審計單位數據庫的安全性與保密性,因而建議不采用這種方式,而第二種方式由于采集到的數據量過大,且各單位數據庫中數據格式可能不一致,從而對審計部門數據庫的要求過高,同樣不可取。只有第三種方式可以通過前端數據采集機進行數據采集,并轉換成審計所需的格式再傳輸到審計部門的服務器中,這樣可以減少數據冗余,規(guī)范數據格式,因而采用前置數據采集機通過其中的數據遷移軟件采集并轉換數據是較好的數據采集方式。
另外,如果不能采集到真正的審計數據,則會得出錯誤的審計結果,正所謂“垃圾進,垃圾出”。
通過前文的分析,在進行非現(xiàn)場審計的數據采集時,需要考慮以下兩點:(1)從審計規(guī)章制度上考慮。為了能采集到真正的審計數據,需要規(guī)范電力公司內部的審計制度,要從制度上減少被審計單位弄虛作假的機會。(2)從審計技術層面上考慮。
?。ǘ┚唧w方法
在非現(xiàn)場審計中,電子數據的采集在技術上可以采用以下方法實現(xiàn):
數據采集子系統(tǒng)在被審計單位中采用一個前置機分別連接通信設備和業(yè)務數據庫,由前置機對審計數據進行采集,并同時做出一定的預先轉換,然后,通過電力公司內部網絡把采集到的電子數據傳輸到審計部門的服務器中。系統(tǒng)要求對傳輸的數據進行壓縮、加密,由于在傳送的數據中會大量出現(xiàn)重復數據,因此要求加密算法與代碼次序有關。
在采集電子數據時,要根據審計分析的需要,把采集到的電子數據轉換成審計分析所需的格式。數據采集軟件可采用數據遷移技術來實現(xiàn)。采用數據遷移技術設計數據采集軟件的過程通??梢悦枋鋈缦拢篬3]
制定數據遷移策略、確定數據遷移的范圍、確定數據遷移的環(huán)境、確定數據遷移的技術;考察原始系統(tǒng)數據結構,包括原始系統(tǒng)數據結構的描述、原始系統(tǒng)數據結構的依賴關系;考察新系統(tǒng)數據結構,包括新系統(tǒng)數據結構的描述、新系統(tǒng)數據結構的依賴關系;建立對照關系,即建立原始系統(tǒng)數據結構和新系統(tǒng)數據結構的對照表;確定數據遷移的順序列表;編寫數據遷移腳本;整體數據遷移測試;數據遷移正確性確認;整體數據質量檢驗。
由于被審計單位數據庫和審計分析模型數據庫在結構上可能會有不同,所以,在數據遷移過程中,要想實現(xiàn)嚴格的數據庫等價轉換是比較困難的,首先要確定兩種模型中所存在的各種語法和語義上的沖突,這些沖突可能包括:(1)命名沖突。比如,被審計單位數據庫結構中的標識符可能是審計分析模型數據庫結構中的保留字;被審計單位數據庫結構中的標識符為漢語拼音,而在審計分析模型數據庫結構中為英文,這時需要重新命名。
?。?)格式沖突。同一種數據類型可能有不同的表示方法和語義差異,這時需要定義被審計單位數據庫和審計分析模型數據庫數據模型之間的轉換函數。
總之,在完成數據遷移后,一方面,被審計單位數據庫中所有需要共享的信息都要轉換到審計分析模型數據庫中,另一方面,這種轉換又不能包含冗余的關聯(lián)信息。
另外,采用數據采集前置機實現(xiàn)電子數據的自動采集具有以下優(yōu)點:
第一,可以進一步提高審計工作的持續(xù)性、有效性和全面性。利用數據采集前置機中的數據遷移系統(tǒng)自動、準確、高速的優(yōu)勢進行非現(xiàn)場審計,可以極大地提高審計的及時性,從而能全面、有效地協(xié)助審計部門達到所期望的審計目的。
第二,可以進一步節(jié)省審計成本。利用數據采集前置機中的數據遷移系統(tǒng)使審計過程的大部分工作實現(xiàn)自動化,從而可以減少人力、物力、財力的投入,提高審計工作的效率,降低審計成本。
四、非現(xiàn)場審計的數據處理技術
采用聯(lián)機分析處理以及數據挖掘等技術來分析審計數據,是審計信息化發(fā)展過程中提出的問題。OLAP是使分析人員、管理人員或執(zhí)行人員能夠從多角度對信息進行快速、一致、交互地存取,從而獲得對數據的更深入了解的一類軟件技術。數據挖掘是指從數據庫或數據倉庫中提取隱含的、未知的和潛在的有用信息的非平凡過程。[4]數據挖掘技術主要包括關聯(lián)規(guī)則(association rule)發(fā)現(xiàn)、分類(classification)、聚類(clustering)分析、泛化(generalization)、預測(prediction)和孤立點檢測等。其中,孤立點檢測是數據挖掘中的一個重要方面,用來發(fā)現(xiàn)數據源中顯著不同于其他數據的對象,它常常應用在電信和信用卡欺騙檢測、貸款審批、氣象預報和客戶分類等領域中。[5]由于審計中的可疑數據錯誤往往表現(xiàn)為孤立點,所以,通過檢測被審計數據中的孤立點可以達到審計的目。因此,可以采用孤立點檢測的相關算法來處理審計數據。
總的來說,采用聯(lián)機分析處理以及數據挖掘等技術來分析審計數據具有以下優(yōu)點:
第一,利用聯(lián)機分析的快速性、多維性,可以隨機、快速、準確地輸出全部或任何一項監(jiān)管指標的分析結果。
第二,可以進一步提高對風險的預測能力,實現(xiàn)全過程的動態(tài)監(jiān)督,使得審計部門在審計過程中處于主動地位。
第三,可以充分使用基于復雜數學方法的審計模型對各種審計指標進行有效的預測,為及時防范和化解風險提供科學的依據。
五、實施非現(xiàn)場審計的建議
通過以上對非現(xiàn)場審計實現(xiàn)技術的分析,對實施非現(xiàn)場審計時的建議如下:
?。ㄒ唬┙?、完善相關的內部控制制度
為了保證非現(xiàn)場審計的實施,需要制訂相關的內部控制制度,比如,對審計部門開展非現(xiàn)場審計的權限、職責、內容、范圍等要做出明確的規(guī)定;對非現(xiàn)場審計的程序、方法,電子數據的取得要有可操作性的強制性規(guī)定;制訂對審計部門和被審計單位具有約束力的非現(xiàn)場審計處罰規(guī)定。從管理制度上做好非現(xiàn)場審計的開展工作,有利于更好地發(fā)揮非現(xiàn)場審計的作用。
?。ǘ┙?、完善非現(xiàn)場審計條件
1.完善非現(xiàn)場審計網絡
在已有網絡的基礎上,通過“防火墻”及相關的網絡安全技術,建立完善的非現(xiàn)場審計網絡,從而保證非現(xiàn)場審計的實施。
2.豐富、完善分析模型
通過建立分析模型,將科學的分析技術和優(yōu)秀審計人員的寶貴經驗固化到系統(tǒng)中,使之在全系統(tǒng)范圍內共享,可有效統(tǒng)一作業(yè)標準,切實保證審計質量。通常使用的分析方法包括趨勢分析、對比分析、聚類分析、相關分析、結構分析與因素分析。概括地說,成功的分析模型,應當是數理統(tǒng)計、定性分析及風險控制原理的有效結合,一旦脫離這個前提,推斷的精度及確切性就難以保證,甚至陷入沒有經濟內涵的純粹數理計算之中。目前,西方國家所運用的非現(xiàn)場審計分析模型,有不少已經相當成熟,如:經營風險的識別、衡量與評估方法體系、數理統(tǒng)計和系統(tǒng)分析方法體系、審計風險控制技術方法體系等,都很值得我們借鑒與參考。
3.加速非現(xiàn)場審計軟件研發(fā)
如果說,分析模型為非現(xiàn)場審計提供了核心技術與作業(yè)標準,那么審計軟件則擔負著技術實現(xiàn)與標準執(zhí)行的雙重任務。借助審計軟件,不但能輕松完成數據調集、整理、勾稽關系審核等繁重的基礎工作,還能深入進行實質性的分析與評價,從而成功實現(xiàn)計算機海量存儲、高速處理與審計分析模型的有機融合。為此,二者必須協(xié)同運作、緊密結合。在具體實施過程中,還應注意借鑒國外同業(yè)的先進成果,如西方國家廣泛使用的模塊化、嵌入式審計軟件包,成功實現(xiàn)了與業(yè)務系統(tǒng)的無縫集成和同步運行,使對審計對象的持續(xù)、實時、動態(tài)監(jiān)測成為現(xiàn)實,在防范和發(fā)現(xiàn)計算機舞弊方面有著不可替代的優(yōu)勢。
?。ㄈ┙y(tǒng)一規(guī)劃,分步推進
應本著統(tǒng)一規(guī)劃,分步推進的戰(zhàn)略思路,首先在某一范圍建立非現(xiàn)場審計的試點。在此基礎上,擴大非現(xiàn)場審計的范圍,并進一步完善非現(xiàn)場審計的某些環(huán)節(jié)。
?。ㄋ模┎捎眉蟹治?、分散核實的計算機審計模式
現(xiàn)場審計和非現(xiàn)場審計互為條件,互為補充。在非現(xiàn)場審計階段,集中力量對采集的數據進行分析;通過非現(xiàn)場審計,選擇進一步審計對象,并在現(xiàn)場審計中證實情況或具體了解問題的原因,提出整改意見。
?。ㄎ澹┘訌妼徲嬋藛T的培訓
開展非現(xiàn)場審計要求審計人員具有復合型的知識結構,不僅要掌握財會、審計知識,還要掌握一定的信息技術知識。雖然目前審計人員都接受了一些計算機知識培訓,但一般多是初級程度的培訓,如文字處理、電子表格、會計軟件的操作等。大部分審計人員并不知道計算機處理與網絡技術的運用有什么風險、怎樣控制才能有效降低這些風險,也不知道如何利用計算機和網絡技術進行審計,更不用說如何采用聯(lián)機分析處理以及數據挖掘等技術來分析審計數據了。計算機技術人員雖然對計算機和網絡技術比較熟悉,但他們又不熟悉會計和審計知識,不知道需要審什么、應該怎么審。因此,在實施非現(xiàn)場審計時,需要對審計人員做進一步的培訓,以適應非現(xiàn)場審計的需要。
?。└邔宇I導重視,審計人員積極參與
實施非現(xiàn)場審計是一項投入大、風險大、實施難度大的系統(tǒng)工程,是審計模式、審計思想、審計方式的一場變革,高層領導要樹立起正確的信息化理念,必須下決心,投入較大的人力、物力和資金,并監(jiān)督這些資金的合理使用。沒有高層領導對這一巨大工程的認識:支持與直接參與就沒有成功的可能。大量的實踐表明:高層領導的重視是成功實施非現(xiàn)場審計的關鍵。同時,提高審計人員素質、覺悟,促使他們積極參與,也是成功實現(xiàn)非現(xiàn)場審計的關鍵條件之一。
[參考文獻]
[1]Continuous Auditing.,2004.
[2]王會金。風險導向審計[M].北京:中國審計出版社,2000.
[3]陳偉,丁秋林,謝強。交互式數據遷移系統(tǒng)及其相似檢測效率優(yōu)化[J].華南理工大學學報(自然科學版),2004,(2)。
[4]錢衛(wèi)寧,魏藜,王焱。一個面向大規(guī)模數據庫的數據挖掘系統(tǒng)[J].軟件學報,2002,(8)。
[5]Aggarwal c c,Yu P s.Outlier detection for high—dimensional data[A].In:Aref,W.G.,eds.Proceedings of the ACM SIG- MOD International Conference on.Management of Data[c].CA:ACM.Press.2001.
Copyright © 2000 - m.galtzs.cn All Rights Reserved. 北京正保會計科技有限公司 版權所有
京B2-20200959 京ICP備20012371號-7 出版物經營許可證 京公網安備 11010802044457號