您的位置:正保會計網(wǎng)校 301 Moved Permanently

301 Moved Permanently


nginx
 > 正文

網(wǎng)絡審計的結(jié)構(gòu)和應用中的問題

2002-09-02 08:37 來源:

  [內(nèi)容摘要]隨著電子商務的興起,網(wǎng)絡經(jīng)濟作為一種全新的經(jīng)濟形態(tài)誕生并得以迅速發(fā)展。傳統(tǒng)審計遇到了空前嚴重的挑戰(zhàn)而必然的走向了網(wǎng)絡化,網(wǎng)絡審計在醞釀中呼之欲出。本文首先從必然性、可能性、技術(shù)支持和實現(xiàn)基礎四個方面論述了網(wǎng)絡審計的產(chǎn)生的必然性;在此基礎上,創(chuàng)造性的提出了本文的核心理論——網(wǎng)絡審計的構(gòu)成理論,即網(wǎng)絡審計由“對網(wǎng)絡經(jīng)濟的審計、對網(wǎng)絡系統(tǒng)的審計、利用網(wǎng)絡進行審計”三部分構(gòu)成;隨后,又對網(wǎng)絡審計的優(yōu)勢及應用中的問題進行了簡要的歸納總結(jié);最后,對促進網(wǎng)絡審計發(fā)展提出了筆者的五項建議:(1)開發(fā)網(wǎng)絡審計軟件。(2)準備網(wǎng)絡審計人才。(3) 加快審計網(wǎng)絡建設。(4)加強網(wǎng)絡審計立法。(5)制定網(wǎng)絡審計準則。 

  [關(guān) 鍵 詞]網(wǎng)絡審計 網(wǎng)絡經(jīng)濟 網(wǎng)絡經(jīng)營 網(wǎng)絡財務

  計算機與網(wǎng)絡技術(shù)使世界進入網(wǎng)絡經(jīng)濟時代。以電子商務為基礎的網(wǎng)絡經(jīng)濟及與之相適應的網(wǎng)絡財務的迅速發(fā)展不僅使企業(yè)的經(jīng)營方式和管理模式發(fā)生重大變化,而且對傳統(tǒng)審計提出了空前嚴重的挑戰(zhàn)。 

  一、網(wǎng)絡審計呼之欲出

  1、必要性 

  以電子商務為基礎的網(wǎng)絡經(jīng)濟的誕生和高速發(fā)展及應運而生的網(wǎng)絡財務呼喚網(wǎng)絡審計的誕生。 

  近幾年,以大批網(wǎng)絡公司的成功崛起為標志,“網(wǎng)絡”已由時髦變成了一種實務。全球的網(wǎng)上銷售額2000年就已達到了3000億美元(世貿(mào)組織測定), 2003年將達到15000億美元(世界貨幣基金組織預測)。從第一代的互聯(lián)網(wǎng)商務(建立網(wǎng)站)到如今的第二代的互聯(lián)網(wǎng)商務(把服務器與后端系統(tǒng)相連,實現(xiàn)網(wǎng)上訂貨及訂單跟蹤)。再到將來的第三代互聯(lián)網(wǎng)商務(企業(yè)業(yè)務兩端都實現(xiàn)自動化,形成實時傳播的供應鏈)網(wǎng)絡經(jīng)濟正以驚人的速度發(fā)展并引發(fā)了管理思想和會計業(yè)務等方面廣泛而深刻的變革。 

  電子商務(E-Business或E-Commerce)是借助計算機和信息技術(shù)、網(wǎng)絡互聯(lián)技術(shù)和現(xiàn)代通訊技術(shù)來全面實現(xiàn)電子化的交易和結(jié)算的商務新模式,具有便捷、經(jīng)濟、高效的特點。截至2001年1月,我國電子商務網(wǎng)站達1500余家;互聯(lián)網(wǎng)服務市場總體規(guī)模為53億元,而電子商務交易總額卻達到了771.6億元。證券公司、金融結(jié)算機構(gòu)、民航訂票中心、信用卡發(fā)放等均已成功地進入電子商務領域,并完成了大量而又可靠的交易。據(jù)最新評比報告顯示:我國電子商務能力居世界第37位。電子商務這種與傳統(tǒng)商業(yè)截然不同的商務操作和管理模式,已經(jīng)遠遠超出了傳統(tǒng)審計所能涉及的領域。北京出現(xiàn)的全國第一起利用電子商務逃避納稅案,就從側(cè)面反映出了傳統(tǒng)審計面對電子商務時的無力與無奈。 

  Internet和電子商務的發(fā)展直接導致了網(wǎng)絡財務的出現(xiàn)。確切的講,“網(wǎng)絡財務”是電子商務的重要組成部分,它以網(wǎng)絡技術(shù)為基礎、幫助企業(yè)實現(xiàn)財務與業(yè)務協(xié)同、遠程報表、遠程報帳及遠程審計等遠程處理,事中動態(tài)會計核算與在線財務管理,實現(xiàn)集團型企業(yè)對分支機構(gòu)的集中式財務管理。據(jù)報道,中國兩大財務軟件公司“用友”、“金蝶”都已發(fā)布了自己的網(wǎng)絡財務軟件。網(wǎng)絡財務是企業(yè)財務管理從思想觀念到方式手段的一次深刻革命,傳統(tǒng)審計也必須加快發(fā)展步伐和變革力度以適應網(wǎng)絡經(jīng)濟及網(wǎng)絡財務的發(fā)展。 

  2、可能性 
 
  新型公司業(yè)務信息與財務信息的高度集中使網(wǎng)絡審計的出現(xiàn)成為可能。 

  網(wǎng)絡經(jīng)濟、網(wǎng)絡財務對網(wǎng)絡審計而言,既是一種挑戰(zhàn),同時也是一種機遇,因為它即將帶給傳統(tǒng)審計一個全新的變革和飛躍。以電子商務為基礎的網(wǎng)絡經(jīng)濟和網(wǎng)絡財務的深入發(fā)展和廣泛應用,必然導致業(yè)務數(shù)據(jù)和財務數(shù)據(jù)在計算機網(wǎng)絡系統(tǒng)中的高度集成,從而使得審計所需的大量原始的財務數(shù)據(jù)和其他各種證據(jù)都可從被審單位及其相關(guān)業(yè)務單位的計算機網(wǎng)絡系統(tǒng)中直接獲取。這不僅為真正有效實用的網(wǎng)絡審計創(chuàng)造了條件,同時也為全面高效的網(wǎng)絡審計系統(tǒng)提供了廣闊的發(fā)展空間。 

  3、技術(shù)支持 

  互聯(lián)網(wǎng)通信技術(shù)和計算機技術(shù)的深入發(fā)展給網(wǎng)絡審計的出現(xiàn)提供了先進的技術(shù)支持。 

  我國IT產(chǎn)業(yè)經(jīng)過十幾年的發(fā)展,在硬件、軟件,互聯(lián)網(wǎng)絡的開發(fā)、管理及運用方面已經(jīng)擁有了比較成熟的技術(shù),形成了一整套較為科學、先進的技術(shù)體系。 

  在硬件技術(shù)方面,我國嵌入式微處理器研制達到90年代末國際水平,研制出了點徑為0.6納米的世界上信息存儲密度最高有機材料,運行速度為4032億次/秒高性能超級服務器。 

  在軟件技術(shù)方面,中國開發(fā)完成了國產(chǎn)計算機操作系統(tǒng)“中國兩千”(chinese2000)。財務軟件的開發(fā)已達到國際領先水平,它的開發(fā)、運用、普及和網(wǎng)絡化都將為網(wǎng)絡審計軟件的開發(fā)提供豐富技術(shù)和經(jīng)驗。 

  在互聯(lián)網(wǎng)技術(shù)方面,遠程控制技術(shù)、保密傳輸技術(shù)、大型數(shù)據(jù)庫技術(shù)、web技術(shù)、網(wǎng)絡身份確認技術(shù)、防火墻技術(shù)、虛擬專用網(wǎng)技術(shù)、反病毒技術(shù)等都將在網(wǎng)絡審計技術(shù)的開發(fā)與實現(xiàn)中產(chǎn)生重大作用。 

  4、實現(xiàn)基礎 

  網(wǎng)絡(局域網(wǎng)和互聯(lián)網(wǎng))、財務和管理軟件的普及、完善及較為充足的網(wǎng)絡操作人才為網(wǎng)絡審計的實現(xiàn)奠定了堅實的基礎。 

  據(jù)中國互聯(lián)網(wǎng)絡信息中心統(tǒng)計:我國截止到2000年12月31上網(wǎng)人數(shù)突破2250萬人,預計年內(nèi)將達到3500萬。上網(wǎng)計算機892萬臺,互聯(lián)網(wǎng)站點突破3萬個。光纜總長度125萬公里,國際線路總?cè)萘?799M,電腦擁有量全球第八。另外,我國即將啟動網(wǎng)絡戰(zhàn)略性結(jié)構(gòu)調(diào)整。在擴建完善現(xiàn)有的以光纖為主體的基礎傳輸網(wǎng)的同時,加速建設新一代高速信息傳輸骨干網(wǎng)絡和寬帶高速計算機互聯(lián)網(wǎng)。這為網(wǎng)絡審計誕生和發(fā)展創(chuàng)造了有利的物質(zhì)環(huán)境。 

  迄今為止,絕大多數(shù)的機關(guān)、單位的會計核算都實現(xiàn)了計算機管理,80%以上的單位使用的是國產(chǎn)的財務或管理軟件(部分已具備了網(wǎng)絡財務功能)。有的建立了內(nèi)部網(wǎng)絡管理和信息系統(tǒng),實現(xiàn)了數(shù)據(jù)共享。這為網(wǎng)絡審計軟件的開發(fā)和審計網(wǎng)絡的建設奠定了基礎。 

  在人員方面,受過系統(tǒng)的計算機基礎教育的大中專畢業(yè)生和受過計算機應用培訓在職人員已非常普遍。這就為網(wǎng)絡審計的普及與推廣提供了充足的人力資源保障。 

  二、網(wǎng)絡審計的構(gòu)成 

  網(wǎng)絡審計是指綜合運用網(wǎng)絡及其相關(guān)技術(shù)手段對網(wǎng)絡經(jīng)濟及網(wǎng)絡系統(tǒng)進行審查的新型審計。由以下三部分構(gòu)成: 

  1、對網(wǎng)絡經(jīng)濟的審計 

  網(wǎng)絡經(jīng)濟是指在開放的互聯(lián)網(wǎng)環(huán)境下,利用服務器來實現(xiàn)的各種經(jīng)濟活動。這種虛擬經(jīng)濟模式具有虛擬性、廣泛性、隱蔽性、即時性等特點,與傳統(tǒng)經(jīng)濟模式有顯著的區(qū)別 。這也是網(wǎng)絡審計相對于傳統(tǒng)審計而言有很大不同的根本原因。這些差別主要表現(xiàn)有以下四個方面。 

  (1)更加廣泛而復雜審計對象 

  審計對象的本質(zhì)是企業(yè)的財務收支及其有關(guān)的經(jīng)營管理活動,而在電子商務中,企業(yè)的財務收支及其有關(guān)的經(jīng)營管理活動的特點發(fā)生了巨大的變化,各種業(yè)務隱性化和數(shù)字化,使舞弊行為更易發(fā)生;此外現(xiàn)代審計賴以存在的內(nèi)部控制制度也出現(xiàn)了新特點,傳統(tǒng)手段無法對新環(huán)境下的內(nèi)部控制進行評價,也就無法得出正確的審計結(jié)論 

  傳統(tǒng)電算化軟件正在經(jīng)歷縱向網(wǎng)絡化、橫向與管理信息系統(tǒng)融合的發(fā)展歷程,企業(yè)資源計劃(ERP,Enterprise Resource Planning)和業(yè)務流程重組(BPR,Business Process Reengineering)等以信息技術(shù)為基礎的新的管理思想的發(fā)展和應用的實施加劇了傳統(tǒng)管理流程的變革,使審計面臨的對象更加復雜。目前一種強調(diào)企業(yè)面對顧客、競爭和變化,應保持持續(xù)不斷的改進的新理論“業(yè)務流程迭代”(BPI,BusinessProcess Interaction)正在全球興起,基于Internet的ERP和BPR理論又加入了電子商務的內(nèi)涵,這意味著審計面臨的對象將呈現(xiàn)出不斷變化的特點。未來企業(yè)內(nèi)外資源的有效計劃及其優(yōu)化和執(zhí)行,將是一個基于共同知識體系的全球化的應用,這就預示著審計還將面臨多公司交叉的更為廣闊的網(wǎng)絡系統(tǒng),網(wǎng)絡審計的對象將空前的復雜和廣泛。 

 。2)更先進的工具和方法 

  網(wǎng)絡審計引入了以計算機為主的網(wǎng)絡計算設備和以互聯(lián)網(wǎng)為主的網(wǎng)絡體系(有線網(wǎng)與無線網(wǎng))及與之匹配兼容的網(wǎng)絡審計軟件系統(tǒng)。工具的不同使得網(wǎng)絡審計除了從傳統(tǒng)審計及計算機輔助審計那里繼承來的和從網(wǎng)絡財務那里移植來的方法外,還擁有自身所特有的方法體系。這包括實時監(jiān)測,電子函證,遠程審查,實時測試等具體的審計技術(shù)手段及建立網(wǎng)上企業(yè)信息檔案庫,系統(tǒng)開發(fā)認證制度,網(wǎng)絡系統(tǒng)(功能和控制)的定期審查(年審或季審)制度等審計制度。 

 。3)更高素質(zhì)的審計人員 

  網(wǎng)絡審計工作的順利開展是基于計算機技能、網(wǎng)絡知識和完備的審計理論等多方面的綜合運用,所以網(wǎng)絡審計要求審計人員除了過硬的業(yè)務素質(zhì)外,還須具備一定的計算機、網(wǎng)絡、通訊、電子商務等方面的知識,掌握網(wǎng)絡審計的理論和方法。如有必要,網(wǎng)絡審計還需引進計算機專家等專業(yè)人員。 

 。4)更復雜的審計作業(yè)與報告 

  由于審計對象更加廣泛和復雜,要求分工與協(xié)作更加深入,網(wǎng)絡系統(tǒng)的認證,定期審查(年審或季審)及網(wǎng)上業(yè)務審計所構(gòu)成的審計作業(yè)由不同的審計機構(gòu)承擔成為必要和可能。網(wǎng)絡系統(tǒng)的認證和年審一般可由政府審計或由其委托的社會審計,或社會審計在政府審計的許可、監(jiān)督下接受企業(yè)的委托進行。而網(wǎng)上業(yè)務審計則可由接受授權(quán)或委托的政府審計或社會審計來完成。 

  與審計作業(yè)相適應,由業(yè)務審計報告及其必要附件(網(wǎng)絡系統(tǒng)的認定證書和定期審查報告)所構(gòu)成的審計結(jié)果將由分別承擔這三項審計工作的單位提供。網(wǎng)絡系統(tǒng)認定書應對網(wǎng)絡系統(tǒng)的定期審查和業(yè)務審計的重點給出建議,而網(wǎng)絡系統(tǒng)定期審查報告則應就網(wǎng)絡業(yè)務審計的重點給出建議。三種審計結(jié)果密切配合,共同完成對網(wǎng)絡經(jīng)濟活動的審計監(jiān)督、鑒證。 

  2、對網(wǎng)絡系統(tǒng)的審計 

  網(wǎng)絡審計對網(wǎng)絡系統(tǒng)安全性、可靠性和準確性有很強的依賴,這就要求盡可能在網(wǎng)絡系統(tǒng)投入運行前就對其進行審計。主要有以下三個方面: 

  (1)對系統(tǒng)開發(fā)的審計 

  網(wǎng)絡信息系統(tǒng)(電子商務系統(tǒng)和網(wǎng)絡會計系統(tǒng)等)的特點及其固有的風險決定了審計內(nèi)容必須包括對網(wǎng)絡信息系統(tǒng)處理和控制功能的審查,以證實其業(yè)務處理是否真實、合法及安全可靠,這是傳統(tǒng)審計所沒有的;其次,由于系統(tǒng)開發(fā)完成并投入使用后再修改優(yōu)化,要比設計階段困難且代價昂貴。因此,系統(tǒng)的設計開發(fā)應有審計人員(一般是內(nèi)審人員)參與,完成后必須通過驗收認證程序后方可投入運行,通用軟件尤應如此。 

 。2)對內(nèi)部網(wǎng)絡功能與控制的審計 

  包括硬件系統(tǒng)的審計,軟件系統(tǒng)的審計,人員組織及內(nèi)部控制系統(tǒng)的審計。應對此實行突擊檢查與定期審查制度相結(jié)合的,以保證內(nèi)部網(wǎng)絡的安全性、可靠性和準確性。 

  鑒于電算化審計已對這方面有過豐富的和深入的研究、探討,本文在此不再贅述。 

 。3)對外部網(wǎng)及相關(guān)單位的審計 

  為了保證網(wǎng)絡業(yè)務的真實性和安全性,必然要求審查如網(wǎng)上的認證機構(gòu)、加數(shù)字時間戳的機構(gòu)、網(wǎng)上銀行或電子貨幣發(fā)行單位的真實、可靠性;評價各種Internet上加密技術(shù)、防火墻技術(shù)等網(wǎng)絡安全控制措施的有效性。所有這些都由每個單位組織審查和評價是不實際,也是不必要的。但可以由有關(guān)部門或機構(gòu)進行審計、評價或鑒定,并出具報告,供有關(guān)人員參考。 

  3、借助網(wǎng)絡進行審計 

  網(wǎng)絡審計當然應該包括審計自身的網(wǎng)絡化,即審計本身的電子商務化,這是網(wǎng)絡審計與傳統(tǒng)審計相區(qū)別的根本特征。 

 。1)借助網(wǎng)絡開展業(yè)務 

  網(wǎng)絡審計機構(gòu)的業(yè)務活動大部分將在網(wǎng)上開展,包括在本企業(yè)網(wǎng)站上進行形象塑造、信息披露、服務咨詢、同業(yè)交流、委托或授權(quán)、資金劃撥、審計結(jié)果報送等。 

 。2)借助網(wǎng)絡進行項目管理和實施 

  網(wǎng)絡審計機構(gòu)在網(wǎng)上接受委托或授權(quán),并取得登錄密碼及其他相關(guān)權(quán)限后,就可以在任何地方借助網(wǎng)絡進行項目管理和實施,完成除實地盤點和觀察外的大部分審計工作。 

  審計項目負責人可以在網(wǎng)上制定審計計劃,給各審計人員(不同地點)分配審計任務;在網(wǎng)上復核助理人員的工作底稿,并對助理人員給予指示與幫助;隨時了解審計項目進展情況,指導和協(xié)調(diào)各審計人員的工作; 從網(wǎng)上審計檔案庫調(diào)動有關(guān)審計檔案,作為參考或證據(jù);草擬和簽發(fā)審計報告。 

  審計人員可以通過網(wǎng)絡審查遠距離外的計算機信息系統(tǒng)功能;調(diào)用系統(tǒng)的審計功能或使用審計軟件對系統(tǒng)的磁性經(jīng)濟與會計信息進行抽樣、審查、核對和分析;向被審計單位的銀行、客戶和供應商等進行電子函證;在網(wǎng)上復制有關(guān)文件或數(shù)據(jù)等審計證據(jù)、編寫工作底稿; 

  如在系統(tǒng)開發(fā)時嵌入了審計程序,計算機還可以自動對經(jīng)濟業(yè)務進行實時的監(jiān)控,自動完成部分審計任務。 

 。3)借助網(wǎng)絡進行多單位、跨時空作業(yè) 

  網(wǎng)絡審計使得多單位聯(lián)合審計項目的實施成為可能,主管單位在網(wǎng)上對各單位進行分工、管理,領導與協(xié)調(diào)。而實施單位則通過網(wǎng)絡與協(xié)作單位進行聯(lián)系協(xié)調(diào)、資料傳輸與調(diào)用,向主管單位報送工作信息、審計進度,接受指導和協(xié)調(diào)等。 

  網(wǎng)絡審計的三個構(gòu)成部分具有以下關(guān)系: 

  網(wǎng)絡經(jīng)濟作為網(wǎng)絡審計的肇因和對象使得對網(wǎng)絡的審計成為網(wǎng)絡審計構(gòu)成中的當然主體及主導部分;對網(wǎng)絡系統(tǒng)的審計是網(wǎng)絡審計的不可或缺的構(gòu)成部分,是對網(wǎng)絡經(jīng)濟審計的前提和必要支持;利用網(wǎng)絡進行審計是網(wǎng)絡審計的主要特征和衡量網(wǎng)絡審計成熟程度的主要尺度。 

  網(wǎng)絡審計是對傳統(tǒng)審計和計算機輔助審計的一次巨大的飛躍和深刻變革,是對新興網(wǎng)絡經(jīng)濟進行審計的主要手段,也是將來審計發(fā)展的主要方向。 

  三、網(wǎng)絡審計的優(yōu)勢及應用中存在的問題 

  1、網(wǎng)絡審計的優(yōu)勢 

  在面對日益先進和復雜的審計環(huán)境和對象,借助計算機和互聯(lián)網(wǎng)的先進技術(shù)來開展審計工作無疑是不得不采取也是最優(yōu)越的解決方法。 

 。1)網(wǎng)絡審計具有多單位聯(lián)合作業(yè)的協(xié)調(diào)優(yōu)勢 

  網(wǎng)絡審計所面對的是比以前更加廣泛和復雜的網(wǎng)絡經(jīng)濟活動,審計的具體內(nèi)容除了企業(yè)的經(jīng)濟活動和財務紀錄以外還包括其使用的系統(tǒng)網(wǎng)絡及外部網(wǎng)絡,相關(guān)企業(yè)的審計。所以,除非三類審計機構(gòu)進一步分工協(xié)作,否則很難有效的完成審計任務。 

  其次,對每個網(wǎng)絡企業(yè)進行審計時都需要對其外部網(wǎng)絡系統(tǒng)及對網(wǎng)絡提供財務、保密、身份標識、電子貨幣等技術(shù)和服務的網(wǎng)絡公司進行審計。這就沒有必要對每個企業(yè)審計時都重復進行,進一步分工協(xié)作成為必要。 

  再次,由于網(wǎng)絡、計算機,現(xiàn)代通訊技術(shù)再審計中的運用使得多單位協(xié)作、聯(lián)合審計成為可能。 

  多單位聯(lián)合審計中各單位優(yōu)勢互補,分工協(xié)作,使得審計資源得到更廣泛而有效配置和運用,從而使審計能力大大提高。 

 。2)網(wǎng)絡審計具有跨時空作業(yè)的便捷優(yōu)勢 

  網(wǎng)絡審計借助網(wǎng)絡、計算機、現(xiàn)代通信技術(shù)使得遠程審計與就地審計相結(jié)合,當前審計與以前審計、后續(xù)審計相結(jié)合跨時空作業(yè)成為可能。而網(wǎng)絡經(jīng)濟的無邊界性的和復雜性使得跨時空審計成為必要。 

  跨時空作業(yè)使審計單位能夠綜合調(diào)用、管理機構(gòu)內(nèi)外的資源完成審計項目,將原本復雜繁重的審計任務改變成簡單、方便、快捷的審計作業(yè)。 

 。3)網(wǎng)絡審計具有隱秘的優(yōu)勢 

  網(wǎng)絡的存在使得審計工作也可以在不通知被審計人的情況下開展,使得被審計人來不及也不可能應付審計檢查,從而減少了審計工作的阻力,提高了審計效率和質(zhì)量。 

  審計機構(gòu)在接受委托人或授權(quán)人的委托或授權(quán)后即可通過網(wǎng)絡直接進入被審計單位的網(wǎng)絡信息系統(tǒng),開展審計工作并完成審計報告。 

  網(wǎng)絡審計的隱秘性使得突擊審計的重要性和有效性得以提高。 

 。4)網(wǎng)絡審計具有準確高效的優(yōu)勢 

  網(wǎng)絡審計通過網(wǎng)絡可以充分發(fā)掘和發(fā)揮計算機高速準確的優(yōu)勢及審計軟件的專業(yè)的優(yōu)勢,對海量的網(wǎng)絡財務數(shù)據(jù)和業(yè)務數(shù)據(jù)進行檢索、查詢、追蹤、轉(zhuǎn)化、抽取、比較、歸類、合并、統(tǒng)計、打印和編制工作底稿,完成工作報告。聯(lián)網(wǎng)計算的實現(xiàn)使得網(wǎng)絡審計具有了準確高效的特點。 

  2、網(wǎng)絡審計應用中存在的問題 

 。1)對網(wǎng)絡安全性,可靠性的極大依賴 

  網(wǎng)絡審計借助計算機網(wǎng)絡等對網(wǎng)上經(jīng)濟活動及其紀錄進行審計,就必然要對網(wǎng)絡的安全性、可靠性、準確性產(chǎn)生依賴。目前網(wǎng)絡犯罪已呈現(xiàn)出國際性的發(fā)展趨勢,計算機病毒借助網(wǎng)絡廣泛傳播已是司空見慣,2000年電腦病毒給全球造成的損失達121億美元。網(wǎng)絡安全立法還處于初始發(fā)展階段。不僅如此,網(wǎng)絡的即時性使得網(wǎng)絡系統(tǒng)內(nèi)部的漏洞或錯誤會無限制的復制?梢酝ㄟ^加強對網(wǎng)絡系統(tǒng)審計來保證網(wǎng)絡經(jīng)營與網(wǎng)絡財務的安全。 

 。2)審計線索的電磁化困境。 

  在手工會計系統(tǒng)中,會計核算程序中的每一步都在紙介質(zhì)上留有文字記錄及經(jīng)手人簽字,審計線索十分清楚。 

  網(wǎng)絡經(jīng)濟條件下,傳統(tǒng)的審計線索可能完全消失。各種單據(jù),票證和賬簿等都以人眼無法直接辨識的電磁信息的形式在網(wǎng)上傳遞并存儲于磁性介質(zhì)中,只能通過計算機進行審查;并且這些線索還具有被無痕刪改、不能永久保存等缺點。如果系統(tǒng)設計時考慮不周,可能到審計時才發(fā)現(xiàn)只留下業(yè)務處理的結(jié)果而不能追索其來源。因此,網(wǎng)絡審計要求企業(yè)網(wǎng)絡財務系統(tǒng)在設計時必須留有充分的審計線索。 

 。3)實時性的挑戰(zhàn) 

  網(wǎng)絡審計具有很強的實時性。由于網(wǎng)絡系統(tǒng)是持續(xù)運行的,所以停下來接受大規(guī)模的測試非常困難,這就要求審計人員執(zhí)行網(wǎng)絡審計任務與系統(tǒng)運行的同時進行。所以,應加強這方面審計技術(shù)的研究已提高實時審計的可操作性、有效性和準確性。 

 。4)要求企業(yè)建立更好的安全控制 

  電子商務與網(wǎng)絡經(jīng)營條件下,企業(yè)原有的內(nèi)部控制的某些過程消失后,又出現(xiàn)了一些新的內(nèi)部控制內(nèi)容,如軟件使用控制,網(wǎng)絡登錄控制等。但是,企業(yè)資產(chǎn)和經(jīng)營的安全已無法單純依靠健全的內(nèi)部控制來保證。 

  計算機病毒和黑客攻擊隨時都可以從地球上的任何地方給網(wǎng)絡化企業(yè)的安全帶來威脅;電磁信息可以刪改且不留痕跡;網(wǎng)絡化經(jīng)營管理中的計算機舞弊具有智能性、隱蔽性和危害嚴重性、易逃避法律責任的特點。 

  因此,網(wǎng)絡審計要求建立許多全新的安全控制。這些控制不僅包括企業(yè)內(nèi)部的管理制度和企業(yè)信息系統(tǒng)的程序控制,還包括外部網(wǎng)絡及網(wǎng)上交易的安全控制。 

 。5)要求更切實完備的法律法規(guī)和準則規(guī)范 

  網(wǎng)絡的出現(xiàn)和廣泛應用對傳統(tǒng)審計產(chǎn)生了強烈的沖擊。舊有的審計標準準則體系和法律法規(guī)體系已不能完全適應、指導和規(guī)范網(wǎng)絡審計的實踐。網(wǎng)絡本身的虛擬性、實時性、廣泛性要求比傳統(tǒng)審計更加切實可行,更加完備的標準準則和法律法規(guī)的保證。 

  四、促進網(wǎng)絡審計發(fā)展的五項建議 

  1、開發(fā)網(wǎng)絡審計軟件 

  網(wǎng)絡審計借助網(wǎng)絡審計軟件進行的,加強網(wǎng)絡審計軟件的研究與開發(fā)是發(fā)展網(wǎng)絡審計所必需的。 

  網(wǎng)絡審計軟件的開發(fā)可以是自主開發(fā),與軟件公司合作開發(fā),完全委托軟件公司開發(fā)。從現(xiàn)在實際情況和科學性來說,最好選擇財務軟件公司,它在財務軟件制作方面的經(jīng)驗有利網(wǎng)絡審計測試軟件的開發(fā)。 

  2、準備網(wǎng)絡審計人才 

    大批精通網(wǎng)絡、計算機及審計業(yè)務的審計人員隊伍是網(wǎng)絡審計能否得以實施的關(guān)鍵。雖然我國有充足的計算機操作應用人才的儲備,但是軟件的快速更新使得舊有的知識必然遭到淘汰,且網(wǎng)絡審計已遠遠超出了計算機和局域網(wǎng)操作的范疇;此外,被審計單位財務及管理信息系統(tǒng)的日益復雜也是對審計人員之的一種挑戰(zhàn)。審計人員必須經(jīng)常更新自身的知識結(jié)構(gòu)才能適應網(wǎng)絡審計工作的需要。這就需要在將來的CPA資格考試中適當增加有關(guān)計算機、網(wǎng)絡理論及操作的考察。定期對審計人員進行相關(guān)培訓。 

  但是,注冊會計師不可能都成為計算機與網(wǎng)絡專家。因此,計算機與網(wǎng)絡專家、信息系統(tǒng)與電子商務專家對網(wǎng)絡審計參與將是必然趨勢。 

  3、加快審計網(wǎng)絡建設 

  審計網(wǎng)絡是網(wǎng)絡審計得以開展的物質(zhì)載體,因此要進行網(wǎng)絡審計,必須先進行審計網(wǎng)絡建設。一些單位已建立了本單位的網(wǎng)站或局域網(wǎng),并進行了一些網(wǎng)絡應用如:網(wǎng)上發(fā)布審計信息、單位介紹、經(jīng)驗交流等,但還沒有發(fā)揮出網(wǎng)絡的真正優(yōu)勢。 

  我國的網(wǎng)絡經(jīng)濟雖然有了很大的發(fā)展,和發(fā)達國家相比仍很落后,我國電子商務的銷售總額僅相當于美國著名電子商務公司亞馬遜銷售總額的十分之一。而對網(wǎng)絡財務研究和軟件開發(fā)也才剛剛開始,因此審計網(wǎng)絡建設不會也不能一蹴而就的。應該從某些易于實現(xiàn)的部分入手,有計劃地在一段時間內(nèi)逐步實現(xiàn)全面的網(wǎng)絡審計;從大型的政府或社會審計單位開始,從經(jīng)濟較發(fā)達的地區(qū)開始,逐步試驗、推廣。 

  審計網(wǎng)絡適于采用虛擬專用網(wǎng)絡技術(shù),而無須耗費大量的人力物力鋪設專用網(wǎng)絡。 

  4、加強網(wǎng)絡審計立法 

  網(wǎng)絡審計立法是保障網(wǎng)絡審計正常發(fā)展的關(guān)鍵性措施。 

  新的《會計法》已增加了有關(guān)網(wǎng)絡財務的內(nèi)容,《電子商務法》起草工作正在加緊進行之中,但上述法規(guī)都不是針對網(wǎng)絡審計而發(fā)布的,不能夠滿足網(wǎng)絡審計的需要。因此,有必要加快網(wǎng)絡審計立法工作的力度和進度, 使人們在開展網(wǎng)絡審計工作時有章可循。 

  如對電子證據(jù),電子簽名,電子合同,電子貨幣等網(wǎng)絡經(jīng)濟工具的合法性及其使用規(guī)定,都需要立法來加以明確,使得網(wǎng)絡審計工作尤其是進行合法性審計時有法可依。 

  另外,對于目前已有的相關(guān)法律法規(guī)適用于網(wǎng)絡審計的應遵從其規(guī)定,不適應的需進行修改和完善。 

  5、制訂網(wǎng)絡審計準則 

  審計準則是審計工作應遵循的規(guī)范和尺度,是評價審計工作質(zhì)量的權(quán)威性規(guī)則。 

  網(wǎng)絡審計對象、線索、方法,流程、結(jié)果等各方面相對于傳統(tǒng)審計都發(fā)生了變化,以往的審計標準和準則已經(jīng)不能完全適用,所以應加快新的審計標準和準則的制定以指導網(wǎng)絡審計工作實踐的深入。如對網(wǎng)絡審計人員的一般要求,網(wǎng)絡系統(tǒng)安全可靠性評價標準,網(wǎng)絡系統(tǒng)內(nèi)部控制準則等。

  參考文獻

  [1]劉彬,審計入“網(wǎng)”初探《中國會計電算化》,2000年6月。
    
  [2]孫昌言、韓杰,網(wǎng)絡經(jīng)濟時代審計面臨的挑戰(zhàn),《財務與會計》,2000年第10期。

  [3]張金城,電子商務對審計實務的影響,《財務與會計》,2000年第10期。