浅析政府信息系统审计现状及发展策略

永远年轻 会计实务
精选回答

当前,被审计单位会计信息系统高速发展,会计电算化及信息化程度越来越高,大量的业务数据和财务数据都存储在计算机中,因而也存在着计算机会计舞弊的可能性。如果审计机关和审计人员停留在传统的纸质账目基础审计上,不对信息系统进行审计监督,势必产生较大的审计风险,影响审计工作质量。

一、信息系统审计概述

(一)信息系统审计的概念

信息系统审计是审计全过程的一个组成部分,目前还没有固定通用的定义,美国信息系统审计的权威专家RonWeber将它定义为“收集并评估证据以决定一个计算机系统(信息系统)是否有效做到保护资产、维护数据完整、完成组织目标,同时最经济的使用资源”。笔者认为,信息系统审计是一个获取并评价证据,以判断信息系统是否能够保证资产的安全、数据的完整以及有效率地利用组织的资源并有效果地实现组织目标的过程。它是立足于组织的战略目标,为有效的实现组织战略目标而采取的一切活动过程。其业务范围包括与信息系统有关的所有领域,例如信息系统安全审计、网誉审计、电子签名审计业务等。

(二)信息系统审计的内容和方法

⒈对信息系统功能的审计。可分四个方面进行:输入控制审计、数据处理过程审计、输出控制审计、系统安全审计。

①输入控制审计。主要检查软件能否保证输入数据的正确性、可靠性和完整性,有没有设置对误操作的防范和纠正功能。实地观察输入界面录入要素是否全面,对关键要素的录入是否进行了约束,分析数据库数据,对系统输入的字段进行验证,主要验证关键字段格式是否规范,内容是否正确、完整,相关数据的关系是否正确、合法。采用测试数据进行测试,设计一些虚拟数据,提交系统进行处理,以测试系统输入控制是否存在。测试数据时要注意不要对信息系统数据造成影响。

②数据处理过程审计。主要检查软件处理过程的正确性和合法性。审查软件是否存在“后门”或“漏洞”,数据在处理过程中有无丢失、增加、重复或不恰当的改变;审查软件是否提供了支持系统进行非法处理或违法处理的功能。依据被审计单位的实际业务,设计一个模拟程序,将被审计单位的真实数据用模拟程序重新处理一遍,把处理的结果与被审程序的处理结果进行比较,以确定被审程序的处理和控制功能是否可靠或被修改。用一批预先设计好的检测数据(包括正常的、有效的业务和不正常的、无效的业务数据),利用被审程序加以处理,并把处理的结果与预期的结果作比较,以确定被审程序的控制与处理功能是否恰当。

③输出控制审计。主要检查系统能否确保输出数据没有被丢失、误导、破坏,确保输出数据的完整性和正确性,确保输出结果只提交给有权使用的人员。查阅各种纸质资料、报表,并与电子数据比较,分析有无非法修改数据的情况;依据业务性质和需要,确定输出结果能否满足工作需要。

④系统安全审计。主要检查软、硬件配置和网络平台是否能够保证系统安全可靠地运行,有无数据丢失、损坏、泄密的风险。软件安全控制主要审查软件禁止非法使用和禁止越权使用的控制能力。包括软件内部固化的操作流程、角色设置、权限分配、密码控制。通过查阅软件设计文档、操作手册,实际操作等方法,分析系统中角色设置、权限分配是否合理、可靠。通过分析后台数据,检查操作人员的口令是否加密保存,有无空口令、弱口令,系统是否设置了操作日志。对重要数据,系统是否提供了有痕迹的更正功能。检查局域网与外接网络的联接方式,网络中安全设备的设置是否正确、有效,数据传输是否安全,是否建立了系统备份和系统恢复机制并有效运行,系统管理人员对系统的日常维护是否及时。

⒉对信息系统应用方面审计可分三个方面进行:内部控制审计、系统应用的合法性审计、信息系统的自我完善能力审计。①内部控制审计主要审查信息系统环境下的内部控制的健全性、合理性和有效性。实际岗位设置、人员分工是否与软件中的角色设置、权限分配相适应,实际业务工作流程是否与软件固化的工作流程相适应,不相容职能分离控制措施及执行情况;②系统应用的合法性审计主要通过对数据分析来完成;③信息系统的自我完善能力审计主要从以下方面检查:一是是否建立了有效的应用情况反馈机制;二是信息部门能否及时修正系统的不足和错误。

二、信息系统审计的必要性

20世纪90年代后期至今,会计电算化已逐步走向成熟,而企业的信息化建设并没有就此止步,以ERP、MRP-Ⅱ为代表的企业信息系统的高度集成逐渐开始兴起。这时的企业信息系统不仅仅是一个孤立的系统,而是集财务、人事、供销、生产为一体的综合性的信息系统,财务信息只是这个系统所处理信息的一部分,单独的财务系统已不存在。在这种情况下,审计人员只有对整个系统进行全面了解,才能把握审计对象的总体情况,避免审计风险,将审计成果*5化。

从企业信息化的发展历史可以看出,由于审计人员所面临的审计对象的不断变化,促使审计方式也随之改变,信息系统审计便应运而生。由于我国的信息系统审计工作尚未完全开展,一些计算机审计的探索与尝试仍然局限在电子数据的采集与处理领域,对信息系统的安全与控制的问题还没有充分的认识。从逻辑上讲,对系统的依赖是现代审计的基本策略,如果被审计对象全面采用计算机化的信息系统,而审计人员又没有对信息系统进行了解和审计,那么这种审计得出结论的可靠性就要受到质疑。政府审计在这方面所面临的问题日益严峻,“不搞计算机审计,我们就会失去审计的资格”已经逐渐成为审计界的共识,作为国家审计机关,在规划审计工作时应意识到这一点,对被审计单位的信息系统进行审计已迫在眉睫。

三、信息系统审计中存在的问题

由于政府信息系统审计还处于探索阶段,还存在相当多的问题,需要审计机关及审计人员进一步去研究、去思考,进而找出解决问题的办法。

一是审计目标不清晰。审计目标分为总体目标和具体目标。审计的总体目标主要包括被审计单位信息系统的真实、合法、效益,在对系统内控及信息系统审计时,要对被审计单位的财务收支及其经济活动的真实、合法、效益做结论。然而,在制定具体目标这一层次时,要充分考虑具体行业的审计目标,金融有金融的,企业有企业的,行政事业有行政事业的,而且可能每一次审计的重点不一样,领导要求不一样,具体目标就会有所不同。在审计实施过程中,部分审计机关及审计人员不能把握总体审计目标与具体目标的界限,笼统地进行表述,不具备操作性、指导性。

二是审计观念存在误区。合法性为*10目标发展的倾向。大部分审计机关在实施信息系统审计审计时,十分注重查处问题,把结果*5化,好像只有查找出大案要案,才能证明我们信息化的成果,才发挥了计算机审计的作用,而忽略运用具体的审计方法。这实际上影响了我们的计算机审计工作,容易产生误导。笔者认为,信息系统审计不能说合法性审计目标不重要,它绝对重要,但真实性和效益性与它同等重要。因此,在审计过程中,不能仅仅扣住合法性,当成*10的一个目标。

三是审前调查和审计测试界限不清。在进行信息系统审计时,大部分审计人员不能分清调查和测试的概念,进而影响审计质量。因为调查的方法和测试的方法是不一样的,调查时候要大量地运用座谈、查阅文档等方法,测试的时候就需要大量地操作数据。审前调查和审计测试界限不清,表明审计人员在信息系统流程上存在很多模糊的认识,以及“拿捏”不准的地方,不能从本质上分清调查、测试、评价的界限,势必影响信息系统审计的规范化。

四是对控制的审计有所偏重。笔者认为,信息系统控制包括两类:一是对系统的控制,二是系统对业务的控制。系统控制不严密则容易出问题,系统设置目的是为控制业务,两个都很重要,缺一不可。然而,审计机关大部分信息系统审计更加偏重系统对业务的控制,导致审计内容不完整,影响审计评价。

四、信息系统审计的发展策略

㈠建立完备的信息系统审计专业人才队伍

政府审计机关开展信息系统审计,需要一批既掌握现代审计理论知识又了解计算机技术的复合型人才,从目前的人员数量和知识结构上看,还远远达不到审计工作目标要求。因此,审计部门要适应时代发展,采取各种方式方法,加强这类人才的培养,进一步推动信息系统审计工作的开展。

㈡建立独立客观的专家审计系统

专家审计系统是一种以知识为基础、智能化的计算机软件系统,将专家的知识、经验加以总结,形成规则,存入计算机建立知识库,采用合适的控制策略,按输入的原始数据进行推理、演绎,作出判断。建立专家审计系统能够大大提高信息系统审计工作的效率,保持审计工作的客观、公正、独立。

㈢加强计算机应用系统与审计软件之间的对接

为了节省审计人员的时间和精力,提高审计工作效率,被审计单位财务软件必须进一步改善,建立标准的审计数据接口,增加数据转换的模块,使不同格式的数据能够转换成审计需要的格式,为审计软件系统所识别,设计相应的内部控制监控子系统,以便与审计软件系统配合使用,实现二者的有机结合。

㈣适时出台信息系统操作指南

目前,政府审计机关关于信息系统审计的依据主要有修订后的《中华人民共和国审计法》、《国务院办公厅关利用计算机信息系统开展审计工作有关问题的通知》(国办发【2001】88号)等文件。这些法律法规的出台,给审计部门提供了信息系统审计工作的依据。但是这些规定只赋予了审计部门开展信息系统审计的法律保证,至于具体的审计依据和操作规程则没有明确,可操作性不强。笔者认为,国家审计署和财政部应进一步加强协作,适时出台具体的信息系统审计操作指南和规程,以便更好的指导审计人员完成工作。

视金钱如粪土 2022-11-25 13:48:11

相关推荐

如何选择调酒培训机构呢?

有人说:爱上一个调酒师,就是爱上一个不回家的人;有这样一群人,我总说他们做着世界上较孤独的工作,犹如猫头鹰,夜幕降临才是他们工作的开始,黎明破晓之时,才能回到自己的小窝。他们是属于夜晚的,灯红酒绿下是他们的舞台...
展开详情

大连高中辅导班哪里靠谱

人的智力周期的高潮期,头脑清楚,逻辑思维能力强,学习效率高,低潮期反应较迟缓,临界期就更差。在一天中,人的智力也是存在周期的。对一般人来说,上去8-10小时和下午3-6时是效率最高的时间,中午1小时左右和黄昏最...
展开详情

太原初中一对一课外辅导培训班

太原初中一对一课外辅导培训班?学习笔记一定要记。在小学时,有的孩子可能会被老师夸说,这孩子很聪明,所以,没有记笔记的习惯,但是,好记性不如烂笔头,古人说的话是很有道理的,况且,多科交叉学习,如果不记笔记,要不知...
展开详情

声乐培训:五个“高音要诀”,轻松突破高音!

一、咽部力量合理用咽喉的调整,是歌唱中很重要的技术。歌唱中,全部拉紧咽壁演唱,声音会过硬过亮,缺少歌唱性;用少了咽音的力量,声音会空洞,没有支点和拉力的感觉。如果能够根据歌曲不同力度的需要,适当运用咽壁力量,在...
展开详情

机构简介

博思嘉业企业管理咨询有限公司中国境内培训的主要运营商、服务商,一直致力于为客户提供优质的培训服务。我们先后为超过10000多家的企业提供过会员、公开课以及企业内部培训服务.我们公司位于首都北京最繁华的金融、商业...
展开详情

精选推荐更多>

省略号五种常见的用法及举例

省略号五种常见的用法及举例:
第一种:表示说话的断断续续。例如:她磕磕巴巴地说,一句话丌能流畅地表达完整。
第二种:表示列举的省略,一般在列举多项以后再用省略号,以便读者据以联想省略的内容。例如:说上面这个,什么都有,它包括稻鸡、角鸡、鹁鸪等等。
第三种:表示说话的中断:例如:由于穿长袍的丌认识戴礼帽的兄弟,所以问到这位是的时候突然中断,随即后面戴礼帽的回答。
第四种:表示余意未尽,用以引发思考。例如:“你这个人真是”后面的省略号,表示作者欲言又止,都丌知道该怎么说了,这就给读者或听众留下无限的遐想的空间了。
第五种:表示重复词语的省略,即相同的词语重复出现时用省略号代替。例如:我在几十分钟内想了很多,重复很多-次,说明我内心想的东西之多。

陀螺的作者是谁

《陀螺》的作者是:高洪波。高洪波,男,笔名向川,诗人、散文家,1951年12月生于内蒙古。1988年毕业于北京大学中文系。1969年应征入伍,曾任陆军四十师炮团战士、排长。1971年开始发表作品。1984年加入中国作家协会。1978年转业后历任《文艺报》新闻部副主任,中国作家协会办公厅副主任,《中国作家》副主编,《诗刊》主编,中国作家协会创联部主任、书记处书记。中国作家协会第九届全国委员会委员。中国作协副主席。
高洪波,十二届全国政协委员,中国作协儿童文学委员会主任。曾任中国作协党组成员、书记处书记、中华文学基金会理事长、《诗刊》主编等职。代表作有散文集《悄悄话》、诗歌《我想》、《高洪波文集》(八卷本)及《高洪波文存》(九卷本)等,作品曾获中国出版政府奖、全国优秀儿童文学奖、“五个一”工程奖、国家图书奖等,图画书“快乐小猪波波飞系列”累计销量超百万册,版权输出到法国、韩国、越南等国家。

籴和粜是什么意思

“籴”拼音是dí,为会意字,从入从米,也就是买米的意思,引申开来是买入之意。“粜”拼音是tiào。本意为卖米,引申开来是卖出之意。“籴粜”组合在一起就是买卖粮食的意思。
例句:
1、籴:
(1)使商无得籴,农无得粜。——《商君书·垦令》
(2)你来籴米。将银子来我秤。——《陈州粜米》
(3)籴米毋使钱。——客家话常用谚语。
2、粜:
(1)贩谷粜千钟。——《史记·货殖传》
(2)使商无得籴,农无得粜。——《商君书·垦令》
(3)二月卖新丝,五月粜新谷。——唐·聂夷中《咏田家》
(4)想那粜风月的女娘,似饥狼饿狼。——《雍熙乐府》

古来征战几人回表达了怎样的思想感情

古来征战几人回表达了作者豁达、豪爽,大丈夫当率性而为,视死如归的思想情感。这句话出自唐代诗人王翰的《凉州词》:“葡萄美酒夜光杯,欲饮琵琶马上催。醉卧沙场君莫笑,古来征战几人回。”
译文:酒筵上甘醇的葡萄美酒盛满在夜光杯之中,正要畅饮时,马上琵琶也声声响起,仿佛催人出征。如果醉卧在沙场上,也请你不要笑话,古来出外打仗的能有几人返回家乡?
赏析:古诗描写边塞将士们很难得的一次欢聚的酒宴,表现出激昂兴奋的情绪、开怀痛饮一醉方休的场面,是边地荒凉的环境、紧张动荡的征戍生活的写照,具有浓郁的边地色彩和军营生活的风味。
常见热点问答
热点搜索
1-20
21-40
41-60
61-80
81-100
101-120
121-140
141-160
161-180
181-200
作文大全
1-20
21-40
41-60
61-80
81-100
101-120
121-140
141-160
161-180
181-200