公務(wù)員期刊網(wǎng) 論文中心 正文

網(wǎng)絡(luò)會(huì)計(jì)審計(jì)模式分析

前言:想要寫(xiě)出一篇引人入勝的文章?我們特意為您整理了網(wǎng)絡(luò)會(huì)計(jì)審計(jì)模式分析范文,希望能給你帶來(lái)靈感和參考,敬請(qǐng)閱讀。

網(wǎng)絡(luò)會(huì)計(jì)審計(jì)模式分析

(一)網(wǎng)絡(luò)審計(jì)下的審計(jì)理論要素的重新思考

網(wǎng)絡(luò)審計(jì)是隨著網(wǎng)絡(luò)技術(shù)、通訊技術(shù)和電子商務(wù)的出現(xiàn)而產(chǎn)生的,是經(jīng)濟(jì)活動(dòng)網(wǎng)絡(luò)化、虛擬化的產(chǎn)物,也是現(xiàn)代審計(jì)發(fā)展的嶄新階段。面對(duì)網(wǎng)絡(luò)審計(jì),原有的審計(jì)理論要素,如審計(jì)對(duì)象、審計(jì)目標(biāo)、審計(jì)范圍、審計(jì)主體、審計(jì)技術(shù)、審計(jì)風(fēng)險(xiǎn)以及審計(jì)準(zhǔn)則等面臨新的挑戰(zhàn),需要我們重新加以思考。

1.關(guān)于審計(jì)對(duì)象

審計(jì)對(duì)象是指審計(jì)所要考察的客體,即被審單位的財(cái)務(wù)收支及其有關(guān)的經(jīng)營(yíng)管理活動(dòng)和作為提供這些經(jīng)濟(jì)活動(dòng)信息載體的會(huì)計(jì)報(bào)表及其他有關(guān)資料。隨著電子商務(wù)的網(wǎng)絡(luò)化經(jīng)營(yíng)發(fā)展和虛擬公司的出現(xiàn),使網(wǎng)上實(shí)體通過(guò)網(wǎng)絡(luò)將成百上千的人聯(lián)結(jié)在一起工作,他們可根據(jù)業(yè)務(wù)的需要自由重組。企業(yè)與企業(yè)之間的關(guān)系,可以是投資融資關(guān)系、技術(shù)協(xié)作關(guān)系和購(gòu)銷關(guān)系等,即使這些企業(yè)間的關(guān)系是松散型的,也可以通過(guò)網(wǎng)絡(luò)在很短的時(shí)間內(nèi),以網(wǎng)上協(xié)議的形式整合成企業(yè)聯(lián)盟,當(dāng)然也可以在很短的時(shí)間內(nèi)解散聯(lián)盟。于是,會(huì)計(jì)客體就變得模糊,審計(jì)客體因之變得復(fù)雜,審計(jì)客體的外延需要重新界定。從交易費(fèi)用理論看,審計(jì)對(duì)象(站在被審單位的立場(chǎng)上看,即為交易主體)的邊界不清,不僅增加交易主體的交易費(fèi)用,也會(huì)增加審計(jì)風(fēng)險(xiǎn)和審計(jì)費(fèi)用。所以,網(wǎng)絡(luò)審計(jì)的客體具有動(dòng)態(tài)性和虛擬性,這就要求審計(jì)人員充分地認(rèn)識(shí)到,審計(jì)的客體具有適時(shí)改變性。

2.關(guān)于審計(jì)目標(biāo)

審計(jì)目標(biāo)是指在一定的歷史環(huán)境下,人們通過(guò)審計(jì)實(shí)踐活動(dòng)所期望達(dá)到的目的和要求。原有的審計(jì)目標(biāo)僅局限于在裝訂的賬、表上,亦稱“有紙化”的信息載體上查錯(cuò)防弊,對(duì)經(jīng)濟(jì)效益進(jìn)行評(píng)價(jià),對(duì)審計(jì)對(duì)象的真實(shí)性和公允性、合法性、合規(guī)性、合理性和效益性進(jìn)行審查和評(píng)價(jià),其目的是為審計(jì)委托人服務(wù)。然而,在電子商務(wù)活動(dòng)中,通過(guò)互連網(wǎng)和通訊技術(shù),企業(yè)與企業(yè)、企業(yè)與消費(fèi)者以及企業(yè)與政府間的聯(lián)系更加廣泛和深入,信息資源具有共享性和經(jīng)濟(jì)活動(dòng)具有開(kāi)放性,網(wǎng)絡(luò)審計(jì)的目標(biāo)將主要通過(guò)“無(wú)紙化”實(shí)現(xiàn),向更深、更廣的領(lǐng)域擴(kuò)展,諸如企業(yè)社會(huì)責(zé)任履行狀況的審計(jì)、人力資源利用狀況的審計(jì)、政府調(diào)控職能實(shí)現(xiàn)程度的審計(jì)、顧客對(duì)企業(yè)滿意程度的審計(jì)以及網(wǎng)絡(luò)技術(shù)本身的合理性與有效性審計(jì)等也將成為審計(jì)目標(biāo)。

3.關(guān)于審計(jì)范圍

審計(jì)范圍是指針對(duì)特定審計(jì)對(duì)象所開(kāi)展的審計(jì)實(shí)踐活動(dòng)在空間上所達(dá)到的廣度。在原有審計(jì)中,審計(jì)范圍要依據(jù)不同的審計(jì)對(duì)象和審計(jì)目標(biāo)來(lái)確定,總的來(lái)看,審計(jì)范圍較狹窄、封閉。而在電子商務(wù)活動(dòng)中,企業(yè)會(huì)計(jì)信息系統(tǒng)已經(jīng)成為一個(gè)寬闊開(kāi)放的系統(tǒng),會(huì)計(jì)信息處理處于一個(gè)開(kāi)放的空間范圍,涉及到交易關(guān)聯(lián)方的各個(gè)方面;同時(shí),由于其資源的共享性,能訪問(wèn)會(huì)計(jì)信息以及接觸會(huì)計(jì)信息的人可能涉及到整個(gè)網(wǎng)絡(luò)用戶,當(dāng)然,對(duì)涉及企業(yè)商業(yè)秘密的信息仍有所限制。網(wǎng)絡(luò)用戶,尤其是使用上市公司信息的用戶,出于不同的動(dòng)機(jī),可能采取惡意操作行為,增加了網(wǎng)上行為的控制難度。因此,承擔(dān)不真實(shí)以及非法數(shù)據(jù)的責(zé)任人就不能局限于被審單位,交易雙方以及相關(guān)的社會(huì)公眾都將被列入審計(jì)范圍??傊娮由虅?wù)活動(dòng)中的任何一項(xiàng)審計(jì)業(yè)務(wù),都是建立在互連網(wǎng)平臺(tái)之上的,審計(jì)活動(dòng)面向網(wǎng)絡(luò)??梢?jiàn),網(wǎng)絡(luò)審計(jì)的范圍已被大大拓寬。

4.關(guān)于審計(jì)主體

審計(jì)主體是指實(shí)施審計(jì)監(jiān)督的執(zhí)行者,也就是審計(jì)機(jī)構(gòu)和審計(jì)人員。在網(wǎng)絡(luò)審計(jì)中,首先建立和完善能夠在網(wǎng)絡(luò)下實(shí)施對(duì)被審單位及其相關(guān)信息進(jìn)行審查、監(jiān)督和提供鑒證服務(wù)的審計(jì)機(jī)構(gòu);其次,必須構(gòu)建完善的計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)。同時(shí),對(duì)審計(jì)人員的綜合素質(zhì)提出更高的要求和標(biāo)準(zhǔn)。審計(jì)人員應(yīng)該是一種復(fù)合型、全方位人才,不僅要具備一定的法律知識(shí)、現(xiàn)代會(huì)計(jì)理論和審計(jì)技能,還要具備一定的現(xiàn)代信息技術(shù)、計(jì)算機(jī)網(wǎng)絡(luò)知識(shí)和現(xiàn)代商貿(mào)理論,并能熟練地從事計(jì)算機(jī)硬件、軟件的操作和維護(hù)。更為重要的是,由于高新技術(shù)的快速發(fā)展和知識(shí)的不斷更新,審計(jì)人員應(yīng)該具備終生學(xué)習(xí)和不斷創(chuàng)新的能力,以適應(yīng)網(wǎng)絡(luò)審計(jì)發(fā)展的需要。

5.關(guān)于審計(jì)技術(shù)方法

審計(jì)技術(shù)方法是為了實(shí)現(xiàn)審計(jì)目標(biāo),在對(duì)被審單位實(shí)施審計(jì)過(guò)程中所采用的各種手段,它是順利完成審計(jì)工作、提高審計(jì)工作質(zhì)量的重要保證。企業(yè)在網(wǎng)絡(luò)化經(jīng)營(yíng)中,由于會(huì)計(jì)數(shù)據(jù)的極大電子化和會(huì)計(jì)控制的局部程序化,直接造成了審計(jì)線索的“不可見(jiàn)性”。因此,必須應(yīng)用數(shù)據(jù)庫(kù)技術(shù)對(duì)會(huì)計(jì)數(shù)據(jù)進(jìn)行可靠、完整地保存和管理,借助單機(jī)系統(tǒng)或工作站,對(duì)會(huì)計(jì)數(shù)據(jù)進(jìn)行快速、準(zhǔn)確地加工和處理,利用網(wǎng)絡(luò)和通訊技術(shù)對(duì)會(huì)計(jì)數(shù)據(jù)進(jìn)行安全、有效地分配和傳輸。這樣,網(wǎng)絡(luò)審計(jì)必須完全依賴于計(jì)算機(jī)和交互網(wǎng)絡(luò)。在網(wǎng)絡(luò)審計(jì)中,審計(jì)人員利用審計(jì)接口軟件來(lái)獲取原始數(shù)據(jù),利用審計(jì)抽樣軟件來(lái)進(jìn)行樣本抽取,利用審計(jì)分析軟件進(jìn)行各種數(shù)量關(guān)系的配比分析和數(shù)據(jù)查詢,利用數(shù)據(jù)倉(cāng)庫(kù)技術(shù)來(lái)進(jìn)行分析,利用審計(jì)專家系統(tǒng)進(jìn)行審計(jì)推理與判斷,并通過(guò)數(shù)據(jù)挖掘、樣本抽取、異常項(xiàng)目調(diào)查、數(shù)據(jù)分析與處理等方法進(jìn)行測(cè)試、檢查、分析與核對(duì)。由此可見(jiàn),網(wǎng)絡(luò)審計(jì)下的技術(shù)方法已大大突破了原有方式下所運(yùn)用的審計(jì)技術(shù)方法。

6.關(guān)于審計(jì)準(zhǔn)則

審計(jì)準(zhǔn)則是用來(lái)規(guī)范審計(jì)人員執(zhí)行審計(jì)程序,獲取審計(jì)證據(jù),形成審計(jì)結(jié)論,出具審計(jì)報(bào)告的專業(yè)標(biāo)準(zhǔn)。在網(wǎng)絡(luò)審計(jì)中,由于審計(jì)對(duì)象、審計(jì)目標(biāo)、審計(jì)范圍、審計(jì)主體、審計(jì)技術(shù)方法等發(fā)生了重的變化,需要對(duì)現(xiàn)有的審計(jì)準(zhǔn)則體系重新進(jìn)行審視和思考。審計(jì)準(zhǔn)則體系中的有關(guān)準(zhǔn)則應(yīng)該體現(xiàn)電子商務(wù)下網(wǎng)絡(luò)審計(jì)的特點(diǎn),通過(guò)制定相應(yīng)的、更切合實(shí)際的準(zhǔn)則,更有利于規(guī)范審計(jì)人員的審計(jì)行為。只有這樣,才能指導(dǎo)并規(guī)范網(wǎng)絡(luò)審計(jì)工作,從而提高審計(jì)質(zhì)量、最終形成客觀公正的審計(jì)結(jié)論。

7.關(guān)于審計(jì)風(fēng)險(xiǎn)

審計(jì)風(fēng)險(xiǎn)是指被審單位的報(bào)表存在重大錯(cuò)報(bào)或漏報(bào),而審計(jì)人員發(fā)表不恰當(dāng)審計(jì)意見(jiàn)的可能性。一般認(rèn)為審計(jì)風(fēng)險(xiǎn)由固有風(fēng)險(xiǎn)、控制風(fēng)險(xiǎn)和檢查風(fēng)險(xiǎn)組成,它們之間的關(guān)系是:審計(jì)風(fēng)險(xiǎn)=固有風(fēng)險(xiǎn)×控制風(fēng)險(xiǎn)×檢查風(fēng)險(xiǎn)。在電子商務(wù)活動(dòng)中,由于會(huì)計(jì)數(shù)據(jù)處理的電算化,在計(jì)算機(jī)輔助系統(tǒng)的控制下,其本身的正確性和可靠性得以基本保證。因此,固有風(fēng)險(xiǎn)基本上被控制,并呈降低的趨勢(shì)。但是,由于會(huì)計(jì)信息系統(tǒng)的開(kāi)放性和網(wǎng)絡(luò)化,使得會(huì)計(jì)信息資源在極大的范圍內(nèi)得以共享和交流,這無(wú)疑將審計(jì)工作置于一種被動(dòng)的風(fēng)險(xiǎn)之中。例如,存放于主機(jī)內(nèi)的會(huì)計(jì)信息被他人非法拷貝和篡改;會(huì)計(jì)數(shù)據(jù)在傳輸過(guò)程中被競(jìng)爭(zhēng)對(duì)手截取和惡意修改;計(jì)算機(jī)病毒和網(wǎng)絡(luò)黑客的肆意侵襲,會(huì)威脅會(huì)計(jì)數(shù)據(jù)的安全,嚴(yán)重時(shí)可能導(dǎo)致會(huì)計(jì)信息系統(tǒng)的全線崩潰等??梢?jiàn),會(huì)計(jì)數(shù)據(jù)的安全、完整性控制難以得到保證,從而使控制風(fēng)險(xiǎn)和檢查風(fēng)險(xiǎn)的水平呈上升趨勢(shì)。所以在網(wǎng)絡(luò)審計(jì)中,審計(jì)人員對(duì)審計(jì)風(fēng)險(xiǎn)控制的難度加大,實(shí)施的審計(jì)風(fēng)險(xiǎn)控制措施也將發(fā)生根本性變化。

(二)網(wǎng)絡(luò)審計(jì)的風(fēng)險(xiǎn)與防范管理

隨著網(wǎng)絡(luò)審計(jì)的產(chǎn)生與發(fā)展,不可避免地會(huì)產(chǎn)生新環(huán)境下的風(fēng)險(xiǎn),與傳統(tǒng)審計(jì)風(fēng)險(xiǎn)相對(duì)應(yīng)網(wǎng)絡(luò)審計(jì)風(fēng)險(xiǎn)指的是審計(jì)人員網(wǎng)絡(luò)技術(shù)對(duì)有關(guān)信息系統(tǒng)進(jìn)行審計(jì)后發(fā)表不恰當(dāng)?shù)囊庖?jiàn)的可能性。

1.網(wǎng)絡(luò)審計(jì)的新型審計(jì)風(fēng)險(xiǎn)

(1)篡改數(shù)據(jù),不留審計(jì)線索在網(wǎng)絡(luò)環(huán)境中,數(shù)據(jù)的電子化并以磁介質(zhì)為主要存儲(chǔ)載體,這為舞弊者或攻擊者對(duì)原始數(shù)據(jù)進(jìn)行非法修改和刪除,且不留篡改痕跡成為可能,這將無(wú)法保證數(shù)據(jù)的完整性和真實(shí)性,給審計(jì)監(jiān)督帶來(lái)了風(fēng)險(xiǎn)。(2)信息丟失主要有三種原因:一是運(yùn)行間的斷電和死機(jī)等故障;二是計(jì)算機(jī)病毒破壞;三是人為的毀損。(3)黑客侵入和數(shù)據(jù)失竊計(jì)算機(jī)黑客為了獲取重要的商業(yè)秘密、數(shù)據(jù)資源,經(jīng)常用IP地址欺騙攻擊網(wǎng)絡(luò)系統(tǒng)。黑客偽裝為源自內(nèi)部主機(jī)的一個(gè)外部站點(diǎn),利用一定的技術(shù)進(jìn)入目標(biāo)系統(tǒng)竊取或破壞數(shù)據(jù)。(4)職責(zé)分離不恰當(dāng)引起內(nèi)控失靈在網(wǎng)絡(luò)環(huán)境下,如果對(duì)數(shù)據(jù)維護(hù)、系統(tǒng)管理和數(shù)據(jù)輸入、數(shù)據(jù)核對(duì)確認(rèn)等崗位不作適當(dāng)?shù)姆蛛x,就會(huì)有人利用網(wǎng)絡(luò)的弱點(diǎn)故意修改數(shù)據(jù)、舞弊或竊取秘密信息從中撈取利益。

2.網(wǎng)絡(luò)審計(jì)風(fēng)險(xiǎn)的防范和控制為了有效地降低網(wǎng)絡(luò)審計(jì)風(fēng)險(xiǎn),必須采取相應(yīng)的防范和控制措施

(1)應(yīng)用審計(jì)軟件,對(duì)相關(guān)網(wǎng)絡(luò)系統(tǒng)進(jìn)行實(shí)時(shí)跟蹤

首先對(duì)被審計(jì)單位的網(wǎng)絡(luò)系統(tǒng)進(jìn)行評(píng)價(jià),并利用專用的審計(jì)對(duì)比軟件,將存放于數(shù)據(jù)庫(kù)不同地址的同一種數(shù)據(jù)進(jìn)行自動(dòng)比較,以形成相應(yīng)的記錄文件,并對(duì)有差異的文件數(shù)據(jù)進(jìn)行詳細(xì)審查;其次對(duì)被審計(jì)單位的自動(dòng)檢測(cè)數(shù)據(jù)庫(kù)軟件和恢復(fù)軟件進(jìn)行審查和評(píng)價(jià);再次要對(duì)被審計(jì)單位的異常貿(mào)易,通過(guò)網(wǎng)絡(luò)進(jìn)行預(yù)警提示,以降低審計(jì)風(fēng)險(xiǎn)。

(2)建立審計(jì)服務(wù)信息庫(kù)

審計(jì)人員可將被審計(jì)單位的有關(guān)信息,通過(guò)網(wǎng)絡(luò)建立一個(gè)完善的大容量的信息庫(kù),這些信息包括被審計(jì)單位的背景資料,最新動(dòng)態(tài)和一些以前審計(jì)的檔案信息,以便以后開(kāi)展審計(jì)時(shí)查閱和運(yùn)用,這樣將可大大減少工作時(shí)間,提高工作效率,同時(shí)也相應(yīng)地降低了審計(jì)的風(fēng)險(xiǎn)。

(3)加強(qiáng)對(duì)網(wǎng)絡(luò)系統(tǒng)的安全性和保密性進(jìn)行審計(jì)

在網(wǎng)絡(luò)中運(yùn)行,信息的安全性即可靠性和保密性構(gòu)成了審計(jì)的風(fēng)險(xiǎn)防范和控制的重點(diǎn)。首先對(duì)網(wǎng)絡(luò)系統(tǒng)職責(zé)分離情況進(jìn)行審查,遵循的原則仍為不相容職責(zé)必須分離,但側(cè)重對(duì)數(shù)據(jù)的輸入、輸出,軟件開(kāi)發(fā)和維護(hù)及系統(tǒng)程序修改或管理等之間的關(guān)系處理進(jìn)行審查;其次對(duì)被審計(jì)單位網(wǎng)絡(luò)結(jié)構(gòu)進(jìn)行分析與評(píng)價(jià),以確認(rèn)防范黑客侵入的能力;再次對(duì)被審計(jì)單位的系統(tǒng)容錯(cuò)處理機(jī)制,安全管理體制和安全保密技術(shù)等作深入的了解,以評(píng)價(jià)其系統(tǒng)安全性的等級(jí),從而有效地控制審計(jì)風(fēng)險(xiǎn)。

(三)網(wǎng)絡(luò)審計(jì)的法律環(huán)境

由于網(wǎng)絡(luò)時(shí)代社會(huì)的信息化加大了社會(huì)的不確定性,著名的摩爾定律所蘊(yùn)涵的正是這種不確定性,由于法律是人們?cè)谏鐣?huì)生活中形成的一種共識(shí),它在規(guī)范社會(huì)經(jīng)濟(jì)的運(yùn)作,控制社會(huì)的不確定性上具有無(wú)可替代的功能優(yōu)勢(shì)。因此,在網(wǎng)絡(luò)經(jīng)濟(jì)中法律的重要性將更為凸現(xiàn)。作為一個(gè)經(jīng)濟(jì)服務(wù)領(lǐng)域,審計(jì)首先要充分利用和維護(hù)已有的適應(yīng)于自己的法律體系,作為維系共同利益的法律屏障,這些法律主要包括刑法、民法和商法等;其次,審計(jì)服務(wù)由于要處處體現(xiàn)其獨(dú)立性,從而存在其自身的特征,因此迫切需要一套符合自身發(fā)展規(guī)律的法律來(lái)規(guī)范,這就需要建立起規(guī)范網(wǎng)絡(luò)審計(jì)的審計(jì)準(zhǔn)則。就新的審計(jì)準(zhǔn)則而言,必須做到既有獨(dú)創(chuàng)的一面,又有沿襲傳統(tǒng)的一面,說(shuō)它獨(dú)創(chuàng)性的一面,主要表現(xiàn)在規(guī)范審計(jì)企業(yè)的網(wǎng)絡(luò)信息系統(tǒng)為中心的一整套制度以及電子版本的業(yè)務(wù)約定書(shū)、管理層說(shuō)明書(shū)、審計(jì)報(bào)告等電子文件的合法化,這些制度具有濃厚的網(wǎng)絡(luò)特色,這與傳統(tǒng)審計(jì)準(zhǔn)則具有明顯的區(qū)別;由于網(wǎng)絡(luò)審計(jì)在審計(jì)獨(dú)立性、客觀公正以及審計(jì)的職業(yè)道德等方面仍然類似于傳統(tǒng)審計(jì),并且有時(shí)還離不開(kāi)實(shí)地審計(jì)的參與,所以在規(guī)范類似審計(jì)方面可以適當(dāng)?shù)难匾u仍適用的傳統(tǒng)審計(jì)準(zhǔn)則?;谏鲜鼍W(wǎng)絡(luò)審計(jì)法律環(huán)境的建立,網(wǎng)絡(luò)審計(jì)的運(yùn)作將更加規(guī)范,更有保障。

總之,在企業(yè)網(wǎng)絡(luò)化經(jīng)營(yíng)的過(guò)程中,審計(jì)人員為了加強(qiáng)對(duì)經(jīng)營(yíng)過(guò)程中的各個(gè)環(huán)節(jié)的審查和監(jiān)督,必須“上網(wǎng)”,利用互連網(wǎng)絡(luò)技術(shù)來(lái)建立審計(jì)專用網(wǎng)絡(luò),實(shí)施在線式和連續(xù)審計(jì),對(duì)企業(yè)所進(jìn)行的業(yè)務(wù)是否真實(shí)、合法,所提供的商品或勞務(wù)的信息披露是否完整、可靠,以及對(duì)網(wǎng)絡(luò)系統(tǒng)是否采取足夠的安全措施等進(jìn)行評(píng)價(jià),并提供意見(jiàn),從而實(shí)現(xiàn)網(wǎng)絡(luò)化會(huì)計(jì)信息處理、財(cái)務(wù)管理與網(wǎng)絡(luò)審計(jì)綜合運(yùn)用。