信息系統(tǒng)審計經(jīng)驗交流

時間:2022-08-20 10:04:48

導語:信息系統(tǒng)審計經(jīng)驗交流一文來源于網(wǎng)友上傳,不代表本站觀點,若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。

信息系統(tǒng)審計經(jīng)驗交流

信息系統(tǒng)審計,是指結(jié)合國家審計的現(xiàn)狀和特點,緊緊圍繞國家審計內(nèi)容、范圍和目標,對被審計單位用于經(jīng)營決策、財務(wù)核算、業(yè)務(wù)管理的各類信息系統(tǒng)、系統(tǒng)內(nèi)部控制系統(tǒng)以及信息系統(tǒng)產(chǎn)生的電子數(shù)據(jù)開展審計,以保證被審計單位財政財務(wù)收支的真實性、完整性和效益性,是常規(guī)審計方式的一種延伸,是信息化環(huán)境下審計方式方法的進一步精細化。

在我國國家審計融入世界審計主流,實現(xiàn)與國際接軌的大環(huán)境下,信息系統(tǒng)審計已經(jīng)成為我國國家審計的一項重要工作內(nèi)容,這是信息化發(fā)展到一定程度的必然結(jié)果。但是,我國的信息系統(tǒng)審計仍處于不斷探索、逐步完善的階段。目前,專門立項對某被審計單位信息系統(tǒng)開展獨立式審計尚不成熟,信息系統(tǒng)審計只能是以常規(guī)審計為載體,分別開展數(shù)據(jù)式審計、系統(tǒng)審計和系統(tǒng)內(nèi)部控制審計。在這種情況下,如何既能保證圓滿完成既定審計目標,又能適時合理有成效地開展信息系統(tǒng)審計,就成為擺在所有審計機關(guān)面前的一大難題。本文將從審計項目實施流程的角度指出信息系統(tǒng)審計中的一些注意事項,以期能為廣大審計人員提供參考。

項目準備階段。調(diào)查了解被審計單位基本情況階段,要緊緊圍繞審計署制定的審計目標及審計重點,在了解被審計單位財政財務(wù)收支的同時,對被審計單位信息系統(tǒng)及其產(chǎn)生的電子數(shù)據(jù)進行全面系統(tǒng)的了解,主要包括被審計單位的信息系統(tǒng)、系統(tǒng)內(nèi)部控制以及電子數(shù)據(jù)結(jié)構(gòu)與數(shù)據(jù)字典。在此基礎(chǔ)上,要完成被審計單位電子數(shù)據(jù)的采集與轉(zhuǎn)換、信息系統(tǒng)模擬測試環(huán)境的搭建,系統(tǒng)內(nèi)部控制點的分解,系統(tǒng)一般控制測評等。

制定方案階段。首先要將信息系統(tǒng)審計實施方案包含于審計項目的總體方案之中,確定信息系統(tǒng)審計的實施目標和審計方式方法,在方案中要明確以下幾個關(guān)系:明確信息系統(tǒng)審計重點事項以及常規(guī)審計重點事項之間的關(guān)系,明確信息系統(tǒng)審計階段性結(jié)果與常規(guī)審計階段性性結(jié)果間的關(guān)系,明確實施信息系統(tǒng)人員與常規(guī)審計實施人員間的相互配合關(guān)系,明確信息系統(tǒng)內(nèi)部控制點的設(shè)置與被審計單位內(nèi)部控制間的關(guān)系、明確各個控制點所對應(yīng)的電子數(shù)據(jù)間變化以及電子數(shù)據(jù)所體現(xiàn)的業(yè)務(wù)邏輯對應(yīng)關(guān)系。具體來說,信息系統(tǒng)審計目標是圍繞署定項目目標制定,緊扣而不脫離;信息系統(tǒng)審計重點事項是署定項目重點事項的細化、補充和延伸;信息系統(tǒng)審計階段性結(jié)果與署定項目常規(guī)審計階段性結(jié)果是相互補充、相互完善、相互促進關(guān)系;實施信息系統(tǒng)人員與常規(guī)審計實施人員間相互配合,處于一種矩陣式方陣之中,相互互補、相互配合、及時交流;信息系統(tǒng)內(nèi)部控制點與被審計單位內(nèi)部控制點是一一對應(yīng)關(guān)系(盡管其不會非常完備,只是控制方式、具體控制對象、表現(xiàn)形式不同),每個控制點的變動均會引起后臺多張表的電子數(shù)據(jù)發(fā)生一系列變化,這種變化應(yīng)該完全由系統(tǒng)控制,且邏輯嚴密,如果摻入了人為因素,數(shù)據(jù)將表現(xiàn)為異樣。

項目實施階段。信息系統(tǒng)審計實施與常規(guī)審計實施是一種相互協(xié)同、相互啟發(fā)、相互印證關(guān)系,二者就每個重點事項、控制點進行測評和驗證,審計所發(fā)現(xiàn)的階段性結(jié)果,也需要有計劃的及時溝通,做到相互促進。另外,信息系統(tǒng)審計取證與常規(guī)審計取證不同,其證據(jù)的表現(xiàn)形式靈活多樣,可以通過填寫表格、面談筆錄、與被審計單位技術(shù)人員一起驗證某些具體操作讓其出具書面證明、將電子數(shù)據(jù)及測評所表現(xiàn)的現(xiàn)象抓圖或拍照、通過特定軟件記錄驗證過程等方式形成的書面材料或電子數(shù)據(jù)為附件的證明材料。實施信息系統(tǒng)審計方法可以靈活多樣,可以采用現(xiàn)場查看法、軟件代碼測試法、平行模擬法等,也可以和常規(guī)審計方法相互結(jié)合,從另一方面去驗證,發(fā)現(xiàn)審計線索。

項目報告與總結(jié)階段。信息系統(tǒng)審計可以單獨出具審計報告,也可以將審計結(jié)論融入常規(guī)審計報告之中。一般做法是將信息系統(tǒng)審計結(jié)論融入常規(guī)審計報告之中的同時,再就信息系統(tǒng)審計單獨出具一份全面的信息系統(tǒng)審計報告,因為常規(guī)審計報告往往不可能完全包括信息系統(tǒng)審計報告的全部內(nèi)容。在做好審計報告后,及時就開展信息系統(tǒng)審計以及如何與常規(guī)審計相結(jié)合做好項目總結(jié)工作,總結(jié)經(jīng)驗,發(fā)現(xiàn)不足。