
晉樹峰
信息化已成為當前企業發展的重要推動力,信息系統在企業中逐步普及,信息技術不斷成熟,企業內部審計必須適應審計環境的變化,構建內部審計信息化平臺,為強化企業管理發揮作用。本文基于我公司恒逸集團內審信息化平臺的建設情況,淺析其優化與發展方向。
一、ERP系統下內部審計信息化系統建設的必要性
ERP系統是一個集成化管理的完整信息化系統,它能夠對公司多方面資源進行有效共享與利用,在生產經營中合理配置和優化公司資源。隨著ERP系統在公司的全面實施,內部審計信息化平臺的建設顯得尤為必要。
(一)內審環境的變化
ERP系統的實施,使企業內部經營管理發生質的變化,內部控制點已建立于系統的應用程序中,由計算機程序自動執行各種檢驗、核對、判斷、監督以及對系統各功能實用的權限控制。在這一平臺下,企業管理成為一個流程驅動的管理過程,企業所有的流程都必須按照面向客戶、面向信息網絡、面向軟件應用的要求進行重組。這些變化,使傳統的審計線索可能會部分或完全消失。
(二)內部審計內容和重點的變化
在ERP系統中,由于會計事項由計算機按程序自動進行處理,所以審計人員要對計算機管理信息系統的處理和控制功能進行審查,以證實其處理的合法性、正確性、完整性和安全性,內部審計重點轉移到風險管控領域。主要包括四方面內容:
一是對內部控制機制的審計。主要審查企業及其下屬單位是否建立內控機制以及實際運行情況,評價應對機制是否有效,重點審計業務流程、關鍵點控制、系統監控等方面的內控機制。二是對業務管理流程及關鍵控制點的審計。包括業務處理的全面性、信息錄入的及時性和準確性、系統運行的可靠性、流程處理有無缺陷或舞弊的可能、系統識別評價和應對流程風險的效果等,重點審計關鍵控制點的風險管理。三是對ERP系統監控的審計。審計有無監控盲區或監控不力的區域、監控結果的利用情況等。四是對ERP系統與其他系統鏈接的審計。包括對系統的開發與設計、軟件的程序、系統的控制、功能的劃分、硬件的架構、備份模式及效果、故障處理方案及風險應對措施、系統風險識別與評價體系等。
(三)對企業內部審計人員素質要求的變化
實施ERP系統后,龐大的信息實現了高度集成與共享,使之比傳統會計系統更為復雜,審計對象也更廣泛,審計人員不僅需要在業務方面有很高的業務素質,還應熟悉ERP各子系統數據來源,掌握ERP系統的使用平臺和網絡環境。
二、內審信息化系統的建設方案與思路
根據公司內審模式,內審信息化系統平臺分成三個子系統:內控系統、審計業務系統和問題閉環管理系統。這三個系統將內控審計管理全流程打通:內控系統主要由各職能部門及子公司內部風險管理使用,審計系統由總公司內審人員使用,問題閉環管理系統用于考核各公司審計發現問題的反饋及整改情況。
(一)內控系統模塊
主要包含公司層面和業務流程兩個部分。公司層面分為組織結構、治理結構、崗位節點、績效考核等模塊,業務流程分為一般業務流程和關鍵控制流程兩個模塊,業務流層面模塊的建設,將使公司業務的關鍵控制點能基本在系統中實現。見圖1
圖1——內控系統模塊
(二)審計業務系統模塊
根據業務循環特點將審計業務劃分為常規審計和專項審計。常規審計包含異常報表明細模塊、審計行程規劃模塊、審計報告模塊、財務報表風險評估抽查模塊、重要事項模塊、查詢模塊、審計系統維護模塊等。
(三)問題閉環管理模塊
設置問題閉環管理模塊,管理及統計各職能部門及子公司對審計發現問題的反饋及整改情況,結果列入各責任單位年終考核指標;同時問題管理模塊也可以作為審計案例庫在公司內部共享,推動管理提升。
鑒于當前公司審計信息化建設處于起步階段,所以優先開發通用性強的審計系統模塊,主要供公司內審人員使用。
三、審計業務系統模塊的開發
(一)審計循環化
按照審計循環來設置,可以將審計類型分為常規審計和專項審計兩塊,具體項目明細見圖2。
按照圖示內容制作行程規劃表單,一般需要制定審計方案。形成規劃表單就是審計系統模塊中審計循環化整理的第一步,具體工作中除了列明各核查循環項,還需要注明具體的細項內容??紤]到有些核查項屬于未在行程規劃表格內,所以在設置的時候需要增加其他核查項,以全面覆蓋核查范圍內的審計發現。
(二)基于風險開發核查項
公司的審計部門成立多年,在整理前期審計發現的基礎上識別出高風險領域,并將核查項按照圖例中分類進行歸類。例如:收入模塊的風險點有銷售折扣無審批;應收賬款模塊的風險點有存在逾期3月以上的應收賬款無跟進措施等。然后針對風險點設置審計關注點,如采購審計,關注采購是否進行三家比價、采購物品比價基礎是否一致、長期供應商是否定期比價等進行歸納;人事中的招聘審計,可以審查有沒有背景調查、是否存在人事部門招聘虛假人員等進行歸納;項目工程中,在工程招投標階段是否存在綁標行為等。最后是核查項的分類,按照嚴重程度、風險大小記分,設置非常嚴重、嚴重、一般,共三個等級設置風險等級利于對審計發現的定位。
(三)內審流程設置及審計模板植入
主要是設置行程規劃的審批流程,審計報告的發送、抄送、反饋、追蹤的審批流程,這里需要進行權限限制的設置,做到審計信息的保密。審計全業務流程中的審計通知書、開工會、底稿、審計報告等各類審計業務模板按照審計業務流在系統中植入,可自動生成,也可數據關聯和導出。
(四)審計底稿與核查項串聯
審計信息化系統建設的最后一步是需要將核查項與審計底稿進行串聯。具體描述就是將審計發現按照循環—核查大項—核查分項—核查小項錄入系統,可以實現只要選擇了審計核查事項,得到一批此類問題的案例。
(五)開發實施
第一步,審計內容分解、循環化核查項歸納、表格細化;第二步,循環化核查項的調整,包括以前的工作底稿的手工整理,重復項的調整歸納,數據導入等。為了節省時間,充分利用現有ERP系統的功能,由IT人員按需要做好數據接口,確保調整全面詳盡,防止日后返工;第三步,系統平臺測試和設立審計系統模塊維護功能。
四、ERP系統下內審信息化平臺的使用與優化
(一)審計系統模塊的使用方法
審計系統模塊要求涵蓋內審常用的因素分析法、比較分析法、趨勢分析法、定性定量分析等,具體到實際工作應用中可以靈活使用。
1. 利用審計系統開展調查問卷、訪談等工作。通過對ERP系統操作者、維護者的訪談或調查問卷,了解ERP運行情況,分析控制是否有效;2. 利用審計系統查驗保證ERP系統穩定運行的數據資料。查閱ERP系統運行前期調研報告、開工報告、業務流程圖、重要業務的流程說明以及試運行階段的工作記錄;3. 利用審計系統抽查ERP系統中原始數據錄入的準確性和完整性的。從源頭上對系統原始數據的準確性審核控制錯誤和舞弊的發生;4. 利用審計系統直接提取數據進行自動分析發現風險點:審計人員可以信息化的優勢,通過系統自動且例行提取數據并進行分析,及時發現問題;同時,還可以綜合分析物流、資金流、信息流的數據,避免內審工作單一停留在某一環節,通過進行大量的數字勾稽關系以及業務邏輯關系確認,得出準確的審計結論。
(二)審計系統模塊的應用優化
內審信息化工作不可能一蹴而就,審計系統模塊在實際運行過程中還需要不斷的優化。
1. 利用ERP系統集成化優化審計信息系統。充分利用公司ERP系統平臺,在統一的平臺下構建審計系統模塊,這可以滿足手工狀態下內審控制和信息處理的要求,避免產生“信息孤島”,利用ERP系統的集成化優化審計系統模塊,把公司所有業務實現信息集成,通過物流、資金流和信息流的協同進行實現業務流程的內審控制。
2. 優化整合事前預防、事中檢查和事后糾正三種控制機制。在審計系統模塊中將業務活動和信息處理相結合,以事前預防和事中檢查為主、事后糾正為輔來控制業務流程和結果的風險,實現內審工作由被動控制朝自主控制的方向轉變。
3. 創建良好的信息和溝通機制,優化審計系統。在信息化環境下,信息和溝通機制包括企業內部IT部門核心成員與相關業務人員的溝通以及與外部審計師之間的溝通。
4. 重組業務流程,優化內部控制系統。通過有效執行設計合理的業務流程,能規范業務操作,變“人為控制”為“自動控制”,同時提高處理速度,變“滯后控制”為“實時控制”。內部控制以貫穿企業全部業務流程為主線覆蓋整個企業,優化內部控制系統就要通過對業務流程進行優化和重組完善原有的內部控制。首先,由于業務流程重組涉及組織結構調整和人員、崗位、職能調整以及控制點的變化。因此,內部控制要結合新控制點制定控制措施。其次,要面向客戶和供應商整合整個供應鏈業務流程,并盡可能實現企業與外部只有一個接觸點,變局部控制為全程控制。再次,盡可能將控制點設在工作執行的地方,使組織結構扁平化,降低內部控制的成本。最后,針對企業的各種業務從政策法規、權限金額、標準流程、部門職責等方面進行規范,并將這些規定固化在軟件程序中,迫使企業人員按照這種既定的規則進行操作,以提高內部控制的執行力度。
五、公司內審信息化系統的發展思路
公司開發的審計系統模塊從功能結構上劃分,由應用系統和支撐系統構成,應用系統包括項目管理、自動分析、例外報告、統計分析與信息查詢等幾大功能模塊;支撐系統包括數據采集、數據庫管理和文檔管理三個功能模塊,應用系統的正常作用離不開支撐系統的輔助。
按照上述原則建立的內審信息化系統決定了我們公司的內審信息化工作必須圍繞以下幾個方向發展:1. 規劃內審信息化整體戰略,進行資源優化配置,實現內審資源共享;2. 構建內部審計信息化網絡平臺,利用網絡平臺優化內部審計目標;3. 優化內部審計信息系統功能,建立全方位、全過程,多接口、多通道、安全可靠、快捷高效的內審信息化體系;4. 培養公司內部審計信息化人才,重視審計信息化安全、審計系統網絡平臺建設的發展。
內部審計信息化建設標志著公司內部審計工作的重大轉變,也是公司從傳統內部審計管理向現代內部審計管理轉變的重要標志。
?。ㄗ髡邌挝唬赫憬阋菁瘓F有限公司)