论文部分内容阅读
20世纪90年代以来,企业组织所面临的经营环境发生了重大变化:经济全球化及其竞争日趋激烈;信息技术及其应用迅速发展;跨国间的收购、兼并与战略联盟成为当代企业战略管理的重要内容,并由此导致组织管理不断变革。这些环境变化直接导致企业组织所面临的不确定性大大提高,风险不断增大。这些变化给内部审计带来了很大挑战,经济活动的不确定性和经营风险加大,经济活动周期和交易周期缩短,企业获得的相关信息瞬息万变。在这种情况下,传统的内部审计模式已不能快速地跟上企业发展的需要。为了满足各方面更快速、更高效的鉴证工作的要求,内部审计师们正在寻求能够加快内部审计循环的方法。一种新的审计方法应运而生,即连续审计(Continuous Auditing,CA)。连续审计通过经常进行自动控制和风险评估,改变了传统的日常定期审计范式,能够对交易情况进行连续百分之百的审计。随着信息技术的普遍利用和不断提升,连续审计必将成为信息化时代下审计发展的最主要趋势之一。而在现阶段,开展连续审计的研究,不仅具有理论的前瞻性,也具有现实的指导意义。 内部审计是在一个组织内部建立的一种独立的评价活动,并作为对该组织的活动进行审查和评价的一种服务。对于企业而言,内部审计具有制约、防护、鉴证、促进、建设性和参谋的功能与作用。连续审计作为一种审计方法对内部审计的发展具有促进作用,经过近几十年的发展,连续审计的内涵不断完善,研究内容和重点也不断变化,同时还涉及到多学科技术和新兴领域。理论界虽然对连续审计定义各不相同,但都具有以下一些共同特征,即:要求审计过程的实时性、要求计算机审计手段、强调风险评价和控制、保留了审计独立性以及适用于内外部审计。连续审计的实现,主要有嵌入式技术、代理式技术以及混合式技术这三种技术途径。 计算机审计是在信息化环境下,计算机科学与技术、传统审计学、管理学、行为科学、系统论、数理统计等科学相互融合、渗透而产生的一门新的审计学科。计算机审计的理论发展及实践相对成熟,对于连续审计的理论研究和实践具有很大的借鉴作用。采用计算机审计的数据采集和整理技术,可以将被审单位的形式各异的数据库采集到审计人员的审计数据库中,并对其进行一定的润色、去伪存真,最终形成供审计人员使用的审计中间表。SQL查询语言、多维分析技术、数据挖掘方法以及数据透视技术等审计数据分析技术,能够站在审计的视角,对审计数据进行不同层面的分析。按照审计事项应该具有的性质或数量关系,由审计人员通过设定计算、判断或限制条件而建立起来的系统分析模型、类别分析模型以及个体分析模型,可以对审计数据进行把握总体、锁定重点、筛选线索,从而对被审单位经济活动的真实、合法、效益情况做出科学的判断。 选择科学合理的实现模型是IT技术明显的连续审计的关键所在。实现模型是连续审计系统整体实现的理论模式,是以技术实现为外在逻辑形式、内含审计各要素排列以及审计契约各方关系所形成的抽象逻辑框架。至今为止学术界提出过不少连续审计模型,其中影响较为广泛的主要是:Woodroof-Searcy模型、Rezaee模型、Onions模型和ABCAM模型。构建一个相对完整的连续审计模型,需要借鉴连续审计的技术途径以及计算机审计的相关技术方法,并对连续审计的联网模式、体系机构以及主要功能进行设计。连续审计的联网模式主要有通过网络直接传送数据、设置审计接口以及设置审计前置服务器这三种模式;连续审计的体系结构,包括Client/Server(C/S)结构和Browser/Server(B/S)结构;连续审计的功能设计,包括通用功能和管理功能,数据的采集、整理、转换功能,模型分析功能,风险预警功能,审计组织管理功能,集成功能等主要功能的设计。 在信息化环境下,我国内部审计必须由传统的“监督导向”向“服务导向”转变,将审计领域由财务审计向经营管理审计转变,为企业决策层提供更有价值的参考信息。这种内部审计职能定位的转变,将为企业实行连续审计提供契机。在企业内部审计中采用连续审计方法,能够在联网模式下与企业的信息系统相连接,根据连续审计的需求设计其体系结构,并借鉴先进的计算机审计技术和方法进行连续审计系统的功能设计,从而实现对企业的财务、业务等系统的实时审计。这将促进企业管理的规范与科学,从而使企业在竞争激励的经济环境、市场环境和信息化环境中占有一席之地。