
一、網上審計項目的組織與管理
網上審計是指審計單位依托與被審計單位建立的可靠網絡連接, 實時采集和分析被審計單位財務、 業務和管理數據,實現對其財政財務收支真實、 合法、 效益的實時監督, 做到動態審計與靜態審計、 事中審計與事后審計、現場審計與非現場審計相結合,為被審計單位加強經營管理、提高效益及時提供審計服務的審計行為。
網上審計并不是一種新的審計方式,而是計算機審計方式下作業模式之一,是一種非現場的計算機審計。網上審計的審計目標、審計內容和分析方法并沒有突破計算機審計的范疇。因此,按照網上審計模式組織的網上審計項目也應當遵循有關計算機審計項目組織和管理方面的要求。當然,由于網上審計項目與常規的現場審計項目相比,又有其自身的一些特點,因此在網上審計項目的組織和管理過程中需要注意以下幾個方面。
(一)網上審計項目的組織方式 網上審計項目采取日常監督、專項審計和系統維護相結合的工作模式,由現場審計項目對被審計單位的事后監督轉變為一種對被審計單位的實時監督。因此審計單位應整合審計資源,組建網上審計中心負責網上審計項目的具體實施,由網上審計中心根據網上審計項目的進展情況和實際需要,適當調配審計力量,組成日常監督組、專項審計組和系統維護組來分別完成上述工作內容。(1)日常監督組在日常監督過程中應隨時注意或采取其他適當方法及時掌握被審計單位在信息系統、財務核算、經營管理、國家相關法規和產業政策等方面的變化與調整情況。(2)專項審計組應按照法定審計程序組織實施專項審計,核實日常監督中發現的以及通過其他渠道發現的重大問題線索,并進行審計取證。(3)系統維護組負責在審計目標、審計范圍、審計內容以及被審計單位的業務或財務信息系統發生重大變動時,根據日常監督組提出的需求,重新驗證審計中間表規則定義和審計分析模型、風險預警模型的適用性,對不適用的審計中間表和模型進行更新完善,對網上審計信息系統進行維護與升級。
網上審計中心在日常監督和專項審計中發現被審計單位內部控制和經營管理方面存在的問題,應及時提出糾正意見和整改建議,經審計機關批準后向被審計單位出具管理建議書。網上審計中心按年度匯總日常監督記錄和專項審計結果,撰寫年度網上審計報告。
(二)網上審計項目的溝通機制 在網上審計項目的實施過程中,當審計人員需要與被審計單位的相關人員進行非現場溝通時,可以采取以下方法:(1)通過網絡視屏,聽取被審計單位的相關人員的解釋,并檢查相關原始證據;(2)通過電子郵件傳送審計人員的問詢清單和被審計單位的書面解釋;(3)其他方式,如電話詢問、傳真或電話錄音等。
采用非現場溝通方式時,網絡視屏涉及審計證據有關的應當予以錄像保存;電子郵件傳送的文件與審計證據有關的應當予以保存;采取電話詢問的應當對電話溝通內容進行記錄保存;傳真文件應當符合檔案的基本要求;電話錄音應當及時整理和存檔。
?。ㄈ┚W上審計項目的保密與安全 審計機關的網上審計專用網絡應當與其他網絡物理隔離,采取的安全措施等級應等同于或高于被審計單位網絡系統的安全措施等級。網上審計中心應加強對網上審計信息系統和電子數據的管理,嚴格遵守相關的保密規定,嚴格控制網上審計信息系統使用權限,保障系統的正常運轉和數據的安全。網上審計的所有數據和資料均應保存在網上審計信息系統中。審計人員下載、拷貝到個人計算機上的原始數據、審計中間表、數據分析報告等數據和文件,應當使用完畢后報告審計組長,由審計組長責成專人監督銷毀。審計人員不得直接修改底層數據庫數據。
二、建立計算機審計項目后評估制度
計算機審計項目實施完成后應及時對項目進行總結和評估,提煉出好的做法和經驗并進行交流,將審計人員的智慧結晶顯性化,而對于項目的不足之處也要及時予以總結和分析。項目后評估內容具體包括開展項目講評、撰寫專家經驗、提煉情景案例等。
(一)開展項目講評 項目講評是對計算機審計項目實施過程及結果的回顧和評價。項目講評的內容至少應當包括:審計項目計劃進度的合理性、審計中間表的總體質量、審計分析模型的合理性、數據分析報告對項目開展的指導性、審計實施方案落實的效果、審計質量控制措施落實情況、審計項目實現程度、審計成本控制情況等。
參加項目講評的人不僅應當包括具體實施審計項目的人員,還應當包括計算機處、法制處、辦公室等相關綜合部門及其他業務處室的相關人員。
?。ǘ┳珜憣<医涷?專家經驗是指審計人員在審計實踐中形成和積累,并已被證明有效的審計知識、技能、方法等,是對計算機審計項目中某一個具體的違法、違規問題進行核查的思路、方法和模型。這個模型應該具有通用性,如果下一個審計項目中遇到類似的問題可以直接或經過修改后運行該模型。專家經驗按照財政審計、金融審計、企業審計等類別進行分類,主要內容包括經驗描述、審計步驟、類SQL描述、適用法規、典型案例、資料參數等。
專家經驗一方面可以幫助審計人員學習和提高審計技能,另一方面通過將一些具體問題的經驗模型化,使得審計人員可以直接利用相應經驗開展現場審計核查、進行網上審計預警,從而可以對被審計單位的部分問題進行自動檢索,降低審計人員的勞動強度和審計風險,提高工作效率,規范審計作業。
?。ㄈ┨釤捛榫鞍咐?總結案例用案例進行培訓,是提高計算機審計水平的重要途徑。計算機審計的情景案例,是針對在審計實務中遇到的一個個具體問題,再現具體情景,介紹解決問題的思路、方法、和經驗的案例,讀來如身臨其境,所以稱為情景案例。情景案例應該具有以下幾個特點:(1)有針對性。情景案例中提出的問題,應該是在審計實踐中遇到過、解決過,而且在今后開展計算機審計過程中還會多次碰到的問題,應該是有的放矢的。(2)有指導性。從數據審計到信息系統審計,從創建審計中間表到構建系統、類別、個體分析模型,從把握總體到重點突破,情景案例應該涵蓋計算機審計的全部流程或側重流程的某一個方面,富有借鑒性和啟發性,對讀者學習計算機審計有很強的指導性。(3)立意較高。情景案例不能簡單地就技術談技術、就方法談方法,而是應該站在主動應對信息化迅速發展對審計工作提出的嚴峻挑戰的角度,從實例出發,用實實在在的成果說話,闡述審計方式創新、加大計算機審計推廣力度的重要性、必要性,力爭讀后使人豁然開朗。
每個計算機審計項目在實施過程中和結束后,都要有提煉撰寫情景案例,并進行交流和培訓。用案例培訓、在實踐中出新的案例、用新的案例再進行培訓、在實踐中再出更新的案例,是被事實證明的能提高審計人員業務水平對策行之有效的方法。