審計(jì)署昆明辦積極探索開展結(jié)合式信息系統(tǒng)審計(jì)
今年來,審計(jì)署駐昆明特派員辦事處在企業(yè)審計(jì)中,通過理清思路、選準(zhǔn)切入點(diǎn)、創(chuàng)新數(shù)據(jù)分析模式、重視反向結(jié)合等方式,積極探索開展結(jié)合式信息系統(tǒng)審計(jì)。
一、理清思路
結(jié)合式信息系統(tǒng)審計(jì),關(guān)鍵是要搞清楚如何結(jié)合、與誰結(jié)合的問題。為此,在審計(jì)中始終強(qiáng)調(diào)理清結(jié)合思路,一是強(qiáng)調(diào)信息系統(tǒng)審計(jì)與業(yè)務(wù)審計(jì)相互結(jié)合,關(guān)注業(yè)務(wù)流程內(nèi)部控制在信息系統(tǒng)的實(shí)現(xiàn)情況,從信息系統(tǒng)是否實(shí)現(xiàn)業(yè)務(wù)流程內(nèi)部控制要求角度開展審計(jì);二是強(qiáng)調(diào)計(jì)算機(jī)審計(jì)人員與業(yè)務(wù)審計(jì)人員相互結(jié)合、統(tǒng)一編組,把業(yè)務(wù)審計(jì)要求貫徹在信息系統(tǒng)審計(jì)中;三是強(qiáng)調(diào)全過程結(jié)合,信息系統(tǒng)審計(jì)貫穿業(yè)務(wù)審計(jì)的始終,以信息系統(tǒng)審計(jì)推動(dòng)業(yè)務(wù)審計(jì)的深入開展,提升業(yè)務(wù)審計(jì)效率。
二、選準(zhǔn)信息系統(tǒng)審計(jì)切入點(diǎn)
企業(yè)信息系統(tǒng)投資規(guī)模大、信息系統(tǒng)眾多,選準(zhǔn)信息系統(tǒng)切入點(diǎn)至關(guān)重要。一是選準(zhǔn)開展審計(jì)的信息系統(tǒng)。通過綜合考慮涉及業(yè)務(wù)的重要性、信息系統(tǒng)建設(shè)的成熟度、數(shù)據(jù)的完整性、審計(jì)成果的影響力,選擇企業(yè)核心業(yè)務(wù)系統(tǒng)開展信息系統(tǒng)審計(jì)。二是選準(zhǔn)核心控制點(diǎn)。如,價(jià)格是一些具有國(guó)家指導(dǎo)價(jià)要求的商品銷售業(yè)務(wù)的核心,是銷售行為合理性的決定因素,審計(jì)則以價(jià)格政策執(zhí)行情況為切入點(diǎn);再如,招標(biāo)合規(guī)性是信息系統(tǒng)建設(shè)經(jīng)濟(jì)性的保證,是信息系統(tǒng)建設(shè)的核心控制點(diǎn),審計(jì)則以招標(biāo)合規(guī)性為切入點(diǎn),發(fā)現(xiàn)招標(biāo)違規(guī)等問題。
三、創(chuàng)新數(shù)據(jù)分析模式
創(chuàng)新數(shù)據(jù)分析模式,將數(shù)據(jù)分析與信息系統(tǒng)審計(jì)相互結(jié)合、相互推動(dòng)。一方面,通過業(yè)務(wù)設(shè)計(jì)藍(lán)圖分析等方式發(fā)現(xiàn)信息系統(tǒng)內(nèi)部控制薄弱環(huán)節(jié)后,有針對(duì)性地從該環(huán)節(jié)下載相關(guān)數(shù)據(jù)進(jìn)行深入分析,為業(yè)務(wù)審計(jì)提供精準(zhǔn)線索。如,針對(duì)銷售ERP系統(tǒng)業(yè)務(wù)設(shè)計(jì)藍(lán)圖反映,某商品銷售價(jià)格主數(shù)據(jù)存在由購(gòu)銷合同帶入、不受國(guó)家價(jià)格政策制約的情況,將國(guó)家公布的基準(zhǔn)價(jià)格,按品種、品質(zhì)、計(jì)量單位進(jìn)行折算后,形成各省區(qū)銷售價(jià)格標(biāo)準(zhǔn)表,對(duì)該商品銷售價(jià)格執(zhí)行情況進(jìn)行比照數(shù)據(jù)分析,發(fā)現(xiàn)銷售ERP系統(tǒng)對(duì)銷售價(jià)格缺乏監(jiān)控功能,違規(guī)超過國(guó)家最高限價(jià)銷售、以及虧損銷售某商品等問題。另一方面,通過數(shù)據(jù)分析,發(fā)現(xiàn)信息系統(tǒng)內(nèi)部控制的薄弱環(huán)節(jié),推動(dòng)信息系統(tǒng)審計(jì)進(jìn)一步深入開展。如,通過數(shù)據(jù)分析發(fā)現(xiàn)不具備某商品經(jīng)營(yíng)資質(zhì)的民營(yíng)企業(yè)轉(zhuǎn)賣該商品問題后,進(jìn)一步審計(jì)了銷售ERP系統(tǒng)控制功能設(shè)計(jì)情況,發(fā)現(xiàn)該系統(tǒng)缺乏客戶資質(zhì)審查功能的問題。
四、重視反向結(jié)合
在信息化環(huán)境下,許多問題產(chǎn)生都與信息系統(tǒng)內(nèi)部控制功能不到位相關(guān),為此昆明辦高度重視反向結(jié)合,注重從業(yè)務(wù)審計(jì)發(fā)現(xiàn)的問題審查信息系統(tǒng)安全有效性。如,在審計(jì)中發(fā)現(xiàn)針對(duì)違規(guī)為個(gè)體工商戶辦理現(xiàn)金充值卡的情況,審計(jì)組通過數(shù)據(jù)分析、業(yè)務(wù)設(shè)計(jì)藍(lán)圖審查等分析問題產(chǎn)生原因,發(fā)現(xiàn)管理系統(tǒng)缺乏充值卡異常交易監(jiān)控功能,無法實(shí)現(xiàn)對(duì)大額異常充值和消費(fèi)交易情況的有效預(yù)警、監(jiān)控。(朱立輝)
一、理清思路
結(jié)合式信息系統(tǒng)審計(jì),關(guān)鍵是要搞清楚如何結(jié)合、與誰結(jié)合的問題。為此,在審計(jì)中始終強(qiáng)調(diào)理清結(jié)合思路,一是強(qiáng)調(diào)信息系統(tǒng)審計(jì)與業(yè)務(wù)審計(jì)相互結(jié)合,關(guān)注業(yè)務(wù)流程內(nèi)部控制在信息系統(tǒng)的實(shí)現(xiàn)情況,從信息系統(tǒng)是否實(shí)現(xiàn)業(yè)務(wù)流程內(nèi)部控制要求角度開展審計(jì);二是強(qiáng)調(diào)計(jì)算機(jī)審計(jì)人員與業(yè)務(wù)審計(jì)人員相互結(jié)合、統(tǒng)一編組,把業(yè)務(wù)審計(jì)要求貫徹在信息系統(tǒng)審計(jì)中;三是強(qiáng)調(diào)全過程結(jié)合,信息系統(tǒng)審計(jì)貫穿業(yè)務(wù)審計(jì)的始終,以信息系統(tǒng)審計(jì)推動(dòng)業(yè)務(wù)審計(jì)的深入開展,提升業(yè)務(wù)審計(jì)效率。
二、選準(zhǔn)信息系統(tǒng)審計(jì)切入點(diǎn)
企業(yè)信息系統(tǒng)投資規(guī)模大、信息系統(tǒng)眾多,選準(zhǔn)信息系統(tǒng)切入點(diǎn)至關(guān)重要。一是選準(zhǔn)開展審計(jì)的信息系統(tǒng)。通過綜合考慮涉及業(yè)務(wù)的重要性、信息系統(tǒng)建設(shè)的成熟度、數(shù)據(jù)的完整性、審計(jì)成果的影響力,選擇企業(yè)核心業(yè)務(wù)系統(tǒng)開展信息系統(tǒng)審計(jì)。二是選準(zhǔn)核心控制點(diǎn)。如,價(jià)格是一些具有國(guó)家指導(dǎo)價(jià)要求的商品銷售業(yè)務(wù)的核心,是銷售行為合理性的決定因素,審計(jì)則以價(jià)格政策執(zhí)行情況為切入點(diǎn);再如,招標(biāo)合規(guī)性是信息系統(tǒng)建設(shè)經(jīng)濟(jì)性的保證,是信息系統(tǒng)建設(shè)的核心控制點(diǎn),審計(jì)則以招標(biāo)合規(guī)性為切入點(diǎn),發(fā)現(xiàn)招標(biāo)違規(guī)等問題。
三、創(chuàng)新數(shù)據(jù)分析模式
創(chuàng)新數(shù)據(jù)分析模式,將數(shù)據(jù)分析與信息系統(tǒng)審計(jì)相互結(jié)合、相互推動(dòng)。一方面,通過業(yè)務(wù)設(shè)計(jì)藍(lán)圖分析等方式發(fā)現(xiàn)信息系統(tǒng)內(nèi)部控制薄弱環(huán)節(jié)后,有針對(duì)性地從該環(huán)節(jié)下載相關(guān)數(shù)據(jù)進(jìn)行深入分析,為業(yè)務(wù)審計(jì)提供精準(zhǔn)線索。如,針對(duì)銷售ERP系統(tǒng)業(yè)務(wù)設(shè)計(jì)藍(lán)圖反映,某商品銷售價(jià)格主數(shù)據(jù)存在由購(gòu)銷合同帶入、不受國(guó)家價(jià)格政策制約的情況,將國(guó)家公布的基準(zhǔn)價(jià)格,按品種、品質(zhì)、計(jì)量單位進(jìn)行折算后,形成各省區(qū)銷售價(jià)格標(biāo)準(zhǔn)表,對(duì)該商品銷售價(jià)格執(zhí)行情況進(jìn)行比照數(shù)據(jù)分析,發(fā)現(xiàn)銷售ERP系統(tǒng)對(duì)銷售價(jià)格缺乏監(jiān)控功能,違規(guī)超過國(guó)家最高限價(jià)銷售、以及虧損銷售某商品等問題。另一方面,通過數(shù)據(jù)分析,發(fā)現(xiàn)信息系統(tǒng)內(nèi)部控制的薄弱環(huán)節(jié),推動(dòng)信息系統(tǒng)審計(jì)進(jìn)一步深入開展。如,通過數(shù)據(jù)分析發(fā)現(xiàn)不具備某商品經(jīng)營(yíng)資質(zhì)的民營(yíng)企業(yè)轉(zhuǎn)賣該商品問題后,進(jìn)一步審計(jì)了銷售ERP系統(tǒng)控制功能設(shè)計(jì)情況,發(fā)現(xiàn)該系統(tǒng)缺乏客戶資質(zhì)審查功能的問題。
四、重視反向結(jié)合
在信息化環(huán)境下,許多問題產(chǎn)生都與信息系統(tǒng)內(nèi)部控制功能不到位相關(guān),為此昆明辦高度重視反向結(jié)合,注重從業(yè)務(wù)審計(jì)發(fā)現(xiàn)的問題審查信息系統(tǒng)安全有效性。如,在審計(jì)中發(fā)現(xiàn)針對(duì)違規(guī)為個(gè)體工商戶辦理現(xiàn)金充值卡的情況,審計(jì)組通過數(shù)據(jù)分析、業(yè)務(wù)設(shè)計(jì)藍(lán)圖審查等分析問題產(chǎn)生原因,發(fā)現(xiàn)管理系統(tǒng)缺乏充值卡異常交易監(jiān)控功能,無法實(shí)現(xiàn)對(duì)大額異常充值和消費(fèi)交易情況的有效預(yù)警、監(jiān)控。(朱立輝)
【關(guān)閉】 【打印】 |