24周年

財稅實務(wù) 高薪就業(yè) 學(xué)歷教育
APP下載
APP下載新用戶掃碼下載
立享專屬優(yōu)惠

安卓版本:8.7.30 蘋果版本:8.7.30

開發(fā)者:北京正保會計科技有限公司

應(yīng)用涉及權(quán)限:查看權(quán)限>

APP隱私政策:查看政策>

HD版本上線:點擊下載>

淺談網(wǎng)絡(luò)審計的風(fēng)險及其防范

來源: 中華審計·汪玉國 編輯: 2006/02/06 00:00:00  字體:

    一、網(wǎng)絡(luò)審計發(fā)展過程

    網(wǎng)絡(luò)審計經(jīng)歷了由簡單到復(fù)雜,由低級到高級的幾個階段,最初的計算機審計僅僅是對打印出的電子賬的一般審計,而后開始使用審計軟件對會計信息數(shù)據(jù)庫或交換文件等進行審計,而現(xiàn)在則開始利用Internet對被審計單位的會計信息數(shù)據(jù)庫進行遠程訪問的審計,這種進步便利了審計工作的進行,節(jié)約了雙方的精力。特別是近二三年來,信息技術(shù)以超級的速度發(fā)展,在它的驅(qū)動下,以互聯(lián)網(wǎng)為基礎(chǔ),以電子商務(wù)為代表的新經(jīng)濟迅速興起。促使多項計算機技術(shù)的日臻成熟,計算機審計必將進入一個新的階段。

    二、網(wǎng)絡(luò)審計的風(fēng)險

    網(wǎng)絡(luò)審計的風(fēng)險是指在網(wǎng)絡(luò)系統(tǒng)環(huán)境下,對于會計報表存在的重大錯報和漏報,審計人員在審計后發(fā)表不恰當審計意見的可能性。

    1、審計對象多,審計內(nèi)容比傳統(tǒng)審計更加難以把握

    一是網(wǎng)絡(luò)審計的對象除手工環(huán)境下的審計對象外,還包括磁盤等信息載體,另外審計人員還要對會計信息系統(tǒng)本身進行審計,提高了審計工作的難度。二是審計內(nèi)容的變化給審計工作帶來巨大的沖擊。如現(xiàn)金收付制將代替權(quán)責發(fā)生制,可變現(xiàn)價值將代替歷史成本等都將增加審計風(fēng)險,提高了審計工作的難度。

    2、審計取證更加困難

    傳統(tǒng)審計中,審計證據(jù)都以紙質(zhì)介質(zhì)的形式存儲,而在網(wǎng)絡(luò)環(huán)境下,業(yè)務(wù)信息和財務(wù)信息都通過網(wǎng)絡(luò)傳輸,電子符號代替了會計數(shù)據(jù),磁介質(zhì)代替了紙介質(zhì),審計人員通過在線訪問,查詢獲取無紙化審計線索的真實性、完整性、可靠性難以保證,必將形成審計風(fēng)險。

    3、網(wǎng)絡(luò)本身帶來風(fēng)險

    將審計過程置于網(wǎng)絡(luò)之中進行,就會將網(wǎng)絡(luò)本身具有的風(fēng)險帶到審計中來,增加審計風(fēng)險。一是由硬件帶來的問題造成的風(fēng)險,如通訊線纜的距離限制,服務(wù)器的配置是否合理等;二是由Internet帶來的問題造成的風(fēng)險,現(xiàn)階段Internet安全性和穩(wěn)定性都不好,如黑客的攻擊,數(shù)據(jù)的干擾和竊聽,都將增加審計風(fēng)險。

    4、內(nèi)部管理人員品行和道德風(fēng)險

    由于網(wǎng)絡(luò)的開放性,網(wǎng)絡(luò)內(nèi)部管理人員有可能對會計數(shù)據(jù)進行非法訪問、篡改、泄密和破壞,由于審計抽樣的限制,有些隱蔽較好的欺詐舞弊行為極難發(fā)現(xiàn),審計人員盡管被賦予一定的網(wǎng)絡(luò)權(quán)限,但無法獲得有關(guān)會計報表是否會因內(nèi)部管理人員舞弊事項而導(dǎo)致重要錯報的充分證據(jù),存在著提出錯誤審計意見的風(fēng)險。

    三、對網(wǎng)絡(luò)審計風(fēng)險的防范

    在計算機信息系統(tǒng)環(huán)境下,將出現(xiàn)比手工環(huán)境下更多的審計風(fēng)險,審計機關(guān)和審計人員必須采取相應(yīng)的防范措施。

    1、審計人員應(yīng)積極參與財務(wù)軟件的評審工作

    為了有效地防范風(fēng)險,審計人員應(yīng)參與網(wǎng)絡(luò)財務(wù)軟件的評審過程之中,如對軟件的可審性功能進行詳細的考察;對硬件配置的合理性、功能模塊設(shè)立的合法性、數(shù)據(jù)文件的安全性進行評估;還要通過數(shù)據(jù)測試,檢驗審計系統(tǒng)的完整性及內(nèi)部控制的有效性,并對非法數(shù)據(jù)的容錯能力、系統(tǒng)的抗干擾能力、發(fā)生突發(fā)事件的應(yīng)變能力及發(fā)生崩潰后的恢復(fù)能力進行特別測試。

    2、加強網(wǎng)絡(luò)系統(tǒng)的安全控制評價

    第一,檢查軟件公司是否嚴格執(zhí)行計算機系統(tǒng)及環(huán)境安全法規(guī)與管理制度。第二,檢查網(wǎng)絡(luò)硬件設(shè)備、網(wǎng)絡(luò)應(yīng)用軟件是否可靠,用戶管理設(shè)置是否合理,各種授權(quán)控制是否具有審計功能,網(wǎng)絡(luò)傳輸數(shù)據(jù)是否加密。第三,審查網(wǎng)絡(luò)系統(tǒng)是否設(shè)置外部訪問區(qū)域,是否建立防火墻,是否實時監(jiān)控,從而正確評估控制風(fēng)險。

    3、編制適用的審計軟件,充分利用計算機審計軟件進行輔助審計

    …… 隨著現(xiàn)代化技術(shù)在網(wǎng)絡(luò)系統(tǒng)中的普及和應(yīng)用,審計人員在實施審計的過程中,應(yīng)根據(jù)網(wǎng)絡(luò)的特點,選擇科學(xué)合理的審計技術(shù),充分利用各種計算機審計軟件,有效地降低審計風(fēng)險。第一,利用審計法規(guī)管理軟件對系統(tǒng)的合法性與合規(guī)性進行全面檢查。第二,利用審計接口軟件獲取充分適當?shù)膶徲嬜C據(jù),減少審計風(fēng)險。第三,利用審計抽樣軟件進行符合性測試的屬性抽樣和實質(zhì)性的變量抽樣,根據(jù)樣本測試結(jié)果,推斷總體特征,提高審計工作效率。第四,利用審計專家咨詢軟件對特定審計事項進行重點會診,減少審計誤差。第五,利用電子表格模式軟件強大的計算、分析、制表、編輯功能,可擬訂審計工作計劃,編制工作底稿,出具獨立審計報告。

實務(wù)學(xué)習(xí)指南

回到頂部
折疊
網(wǎng)站地圖

Copyright © 2000 - m.jnjuyue.cn All Rights Reserved. 北京正保會計科技有限公司 版權(quán)所有

京B2-20200959 京ICP備20012371號-7 出版物經(jīng)營許可證 京公網(wǎng)安備 11010802044457號