论文部分内容阅读
摘 要:随着信息时代的带来,审计工作面对的审计范围不断扩大,数据形式的审计工作将会成为审计工作的发展趋势。基于此,本文研究了在信息环境下,数据化审计的应用。从审计准备、审计实施以及审计终结三个方面进行了详细的阐述。
关键词:信息环境;数据化审计;数据库;电力企业
引言
随着企业信息化的实现,企业审计工作范围越来越大,数据化审计工作逐渐成为主要发展趋势。随着我国步入知识经济的信息时代,审计工作逐渐衍生出新的理论、新的形式、新的技术,审计工作面临着巨大挑战,需要审计人员积极探索数据化审计的应用,适应信息时代的审计工作。
一、审计准备
(一)确定审计目标
在信息环境中,审计目标具有多个方向,不仅要保证财务报表具备公允性和合法性,还要保证审计信息的安全可靠。审计目标需要包含信息系统完整性目标、数据准确性目标、信息合法性和规范性目标以及信息系统有效性目标。例如在电力企业的信息系统中,常常包含硬件设备、软件、数据、文件、人员等信息。信息系统在运行过程中如果存在故障问题,如受到病毒的入侵,造成重要客户资料的丢失,将会对企业造成巨大损失。因此,保证信息系统的完整性是十分重要的目标。在数据化审计工作中,数据的准确性十分重要,审计的核心就是针对数据展开提取和分析,数据不准确将会造成审计工作的失效。因此,数据准确也是十分重要的审计目标。随着信息系统在电力企业发挥着重要作用,电力企业对信息系统的依赖程度越来越高,保证信息系统的合法性和合规性对企业至关重要,能够有效杜绝犯罪行为的出现。
(二)组建审计小组
在数据化审计工作中,审计目标和范围得到明确,然后需要确定审计人员,组建审计小组。在信息环境下,审计小组面对的工作环境更加复杂,需要配置专业的信息审计师。审计小组中,需要选择能力比较强的人员作为主审计员以及小组负责人,在必要的时候需要邀请审计单位内部的人员参与到小组中。
(三)分析审计信息
在明确了解审计目标之后,审计人员要主动了解审计单位的真实情况。以电力企业为例,需要了解电力企业的经营情况以及风险情况,了解电力企业法律法规的环境,了解电力行业情况,电力企业的组织结构以及经营规模等信息。在信息化的背景下,审计工作要对审计系统信息进行分析。例如:对电力企业硬件设备,分析设备型号、线路、交换机等。对电力企业软件,要掌握使用的操作系统、数据库的系统等。对文档信息,要掌握系统相关程序文件、操作手册等资料。
(四)制定审计方案
经过了信息分析,能够了解数据化审计的重点部分。审计的方案主要包含审计单位以及被审计系统的情况、审计范围和重点、审计流程以及方式、审计人员和时间安排以及其他注意事项等。
二、审计实施
(一)信息系统审计
首先需要进行信息系统调查,需要了解系统管理机制、架构、规划以及管理水平。在管理机制上,信息系统调查需要了解电力企业的工作程序、部门机构、系统管理等。在准确了解信息系统的负责部门,对工作程序形成初步判断,为合理展开工作做好准备。然后需要了解信息系统的架构和规划,对系统进行分析,将分析结果作为数据审计的指导。
其次要进行系统控制测试,先明确测试的内容。测试由两个部分构成,分别是环境测试和功能测试,环境测试是针对机房、设施、人员以及数据展开的测试;功能测试是针对数据功能展开的测试。一般情况下使用控制测试表进行测试,需要审计人员将情况填写在表中,从而分析出关键点,展开测试。从而能够得到信息系统的初步评价,主要包含安全性、完整性、准确性。
(二)数据审计
1.分析数据源。首先需要找到数据源,根据标准的不同得到不同的数据源,对数据源进行做种分类。
2.确定数据需求。其次明确数据需求。审计小组要经过信息分析,掌握审计范围要求以及审计重点要求。数据一般包含内部数据和外部数据,审计人员需要和数据库人员加强沟通,确定数据库采集的格式、传输介质等,避免出现不合理的数据需求。
3.采集整理数据。在明确的数据需求基础上,需要展开数据采集,从审计目标出发,收集数据库的数据。在采集数据的时候,要保障信息系统的安全,审计人员需要到场监督数据库,审计单位以及相关单位展开采集工作,按照具体要求交给审计人员。被审计单位需要对数据的完整真实做出书面保证。审计人员对数据进行验证,在确认数据未做过改动之后,在进行数据的整理。如电力企业审计常见的采集类型有:Excel表格、Access数据库、Oracle数据库等。同时还需要将数据进行备份处理,经过数据分析后进行,以便审计工作后续验证。
4.形成审计中间表。对数据采集整理之后要经过审计分析形成审计中间表,将数据转换、清理以及验证之后让源数据依照审计效率,对数据进行整合。审计中间表又可以分成基础性和分析性。基础性审计中间表是将数据经过清理、转换以及验证之后,按照规律构成的相对完整的评价表。随着审计工作的深入,对数据的分析也逐渐深入,审计目标和需求的不断深入,形成分析性审计中间表。这两种表构成了审计的数据库,让审计人员能够在此基础上进行充分的分析。
5.数据分析。根据审计模型,先进行的是系统分析,从整体上进行被审计单位的总体分析,如了解电力企业的运营规律、经济活动特征以及发展趋势,初步掌握审计工作的重要部分。如对电力企业数据仓库进行挖掘,能够了解电力企业损益情况、负载情况等,展开系统分析。其次需要进行的是类别分析,对企业的业务进行分类,从业务类型角度展开审计。常使用SQL分析技术进行结构和趋势的分析。最后要展开个体分析,针对审计重点,进行深入分析,从不同的审计思路出发,利用SQL语句展开分析。
6.审计取证。审计取证主要有两种方式,一种是直接取证,另一种是延伸取证。审计人员利用数据展开取证工作,审计人员要妥善保管数据,数据能够作为资料得到保存。在数据采集分析阶段,很容易出现数据的失真错误。因此,需要在分析结果得到确认之后,尽快转化为纸质资料,进行签章确认,作为审计取证材料保存。在数据分析结果显示出问题之后,需要根据线索展开延伸审计,补充審计资料。
三、审计终结
审计终结的工作包括审计小组提交审计报告,对信息系统提出相应的建议。在审计报告的撰写中,主要包含两种形式。一种审计报告是作为总体报告的一部分,提交给审计组,另外一种则是单独出具审计报告。审计报告的内容包括审计依据、审计情况、审计评价以及审计建议等部分。目前我国信息系统审计缺少法律法规的约束,审计人员进行的审计需要经过详细的评价,综合各个方面形成审计报告。其次,审计人员需要根据电力企业的真实情况,提出科学合理的审计建议,信息系统的周期比较长,需要经过一段时间的实践才能得到解决方案,展开控制。
四、结论
综上所述,在信息时代的数据化审计工作中,首先在审计准备阶段,需要确定审计目标、组建审计小组、分析审计信息、制定审计方案;在审计实施阶段,需要展开信息系统审计以及数据审计,需要分析数据源、确定数据需求、采集整理数据、形成审计中间表、数据分析、审计取证;在审计终结阶段,需要提交审计报告,对信息系统提出相应的建议。
参考文献:
[1]电网工程数据化审计:创新 提质 增效[J].中国内部审计,2017,(12):48-53.
[2]朱锋,帅远玲,阎玺,张振清,侯文川.“大云平移”的数据化审计系统架构与内部审计转型[J].中国内部审计,2017,(12):32-35.
[3]刘树,周少燕,石景.数据化条件下的审计技术方法创新研究[J].全国商情(经济理论研究),2016,(03):90-92.
作者简介:
陈亚东,国网山东省电力公司枣庄供电公司。
关键词:信息环境;数据化审计;数据库;电力企业
引言
随着企业信息化的实现,企业审计工作范围越来越大,数据化审计工作逐渐成为主要发展趋势。随着我国步入知识经济的信息时代,审计工作逐渐衍生出新的理论、新的形式、新的技术,审计工作面临着巨大挑战,需要审计人员积极探索数据化审计的应用,适应信息时代的审计工作。
一、审计准备
(一)确定审计目标
在信息环境中,审计目标具有多个方向,不仅要保证财务报表具备公允性和合法性,还要保证审计信息的安全可靠。审计目标需要包含信息系统完整性目标、数据准确性目标、信息合法性和规范性目标以及信息系统有效性目标。例如在电力企业的信息系统中,常常包含硬件设备、软件、数据、文件、人员等信息。信息系统在运行过程中如果存在故障问题,如受到病毒的入侵,造成重要客户资料的丢失,将会对企业造成巨大损失。因此,保证信息系统的完整性是十分重要的目标。在数据化审计工作中,数据的准确性十分重要,审计的核心就是针对数据展开提取和分析,数据不准确将会造成审计工作的失效。因此,数据准确也是十分重要的审计目标。随着信息系统在电力企业发挥着重要作用,电力企业对信息系统的依赖程度越来越高,保证信息系统的合法性和合规性对企业至关重要,能够有效杜绝犯罪行为的出现。
(二)组建审计小组
在数据化审计工作中,审计目标和范围得到明确,然后需要确定审计人员,组建审计小组。在信息环境下,审计小组面对的工作环境更加复杂,需要配置专业的信息审计师。审计小组中,需要选择能力比较强的人员作为主审计员以及小组负责人,在必要的时候需要邀请审计单位内部的人员参与到小组中。
(三)分析审计信息
在明确了解审计目标之后,审计人员要主动了解审计单位的真实情况。以电力企业为例,需要了解电力企业的经营情况以及风险情况,了解电力企业法律法规的环境,了解电力行业情况,电力企业的组织结构以及经营规模等信息。在信息化的背景下,审计工作要对审计系统信息进行分析。例如:对电力企业硬件设备,分析设备型号、线路、交换机等。对电力企业软件,要掌握使用的操作系统、数据库的系统等。对文档信息,要掌握系统相关程序文件、操作手册等资料。
(四)制定审计方案
经过了信息分析,能够了解数据化审计的重点部分。审计的方案主要包含审计单位以及被审计系统的情况、审计范围和重点、审计流程以及方式、审计人员和时间安排以及其他注意事项等。
二、审计实施
(一)信息系统审计
首先需要进行信息系统调查,需要了解系统管理机制、架构、规划以及管理水平。在管理机制上,信息系统调查需要了解电力企业的工作程序、部门机构、系统管理等。在准确了解信息系统的负责部门,对工作程序形成初步判断,为合理展开工作做好准备。然后需要了解信息系统的架构和规划,对系统进行分析,将分析结果作为数据审计的指导。
其次要进行系统控制测试,先明确测试的内容。测试由两个部分构成,分别是环境测试和功能测试,环境测试是针对机房、设施、人员以及数据展开的测试;功能测试是针对数据功能展开的测试。一般情况下使用控制测试表进行测试,需要审计人员将情况填写在表中,从而分析出关键点,展开测试。从而能够得到信息系统的初步评价,主要包含安全性、完整性、准确性。
(二)数据审计
1.分析数据源。首先需要找到数据源,根据标准的不同得到不同的数据源,对数据源进行做种分类。
2.确定数据需求。其次明确数据需求。审计小组要经过信息分析,掌握审计范围要求以及审计重点要求。数据一般包含内部数据和外部数据,审计人员需要和数据库人员加强沟通,确定数据库采集的格式、传输介质等,避免出现不合理的数据需求。
3.采集整理数据。在明确的数据需求基础上,需要展开数据采集,从审计目标出发,收集数据库的数据。在采集数据的时候,要保障信息系统的安全,审计人员需要到场监督数据库,审计单位以及相关单位展开采集工作,按照具体要求交给审计人员。被审计单位需要对数据的完整真实做出书面保证。审计人员对数据进行验证,在确认数据未做过改动之后,在进行数据的整理。如电力企业审计常见的采集类型有:Excel表格、Access数据库、Oracle数据库等。同时还需要将数据进行备份处理,经过数据分析后进行,以便审计工作后续验证。
4.形成审计中间表。对数据采集整理之后要经过审计分析形成审计中间表,将数据转换、清理以及验证之后让源数据依照审计效率,对数据进行整合。审计中间表又可以分成基础性和分析性。基础性审计中间表是将数据经过清理、转换以及验证之后,按照规律构成的相对完整的评价表。随着审计工作的深入,对数据的分析也逐渐深入,审计目标和需求的不断深入,形成分析性审计中间表。这两种表构成了审计的数据库,让审计人员能够在此基础上进行充分的分析。
5.数据分析。根据审计模型,先进行的是系统分析,从整体上进行被审计单位的总体分析,如了解电力企业的运营规律、经济活动特征以及发展趋势,初步掌握审计工作的重要部分。如对电力企业数据仓库进行挖掘,能够了解电力企业损益情况、负载情况等,展开系统分析。其次需要进行的是类别分析,对企业的业务进行分类,从业务类型角度展开审计。常使用SQL分析技术进行结构和趋势的分析。最后要展开个体分析,针对审计重点,进行深入分析,从不同的审计思路出发,利用SQL语句展开分析。
6.审计取证。审计取证主要有两种方式,一种是直接取证,另一种是延伸取证。审计人员利用数据展开取证工作,审计人员要妥善保管数据,数据能够作为资料得到保存。在数据采集分析阶段,很容易出现数据的失真错误。因此,需要在分析结果得到确认之后,尽快转化为纸质资料,进行签章确认,作为审计取证材料保存。在数据分析结果显示出问题之后,需要根据线索展开延伸审计,补充審计资料。
三、审计终结
审计终结的工作包括审计小组提交审计报告,对信息系统提出相应的建议。在审计报告的撰写中,主要包含两种形式。一种审计报告是作为总体报告的一部分,提交给审计组,另外一种则是单独出具审计报告。审计报告的内容包括审计依据、审计情况、审计评价以及审计建议等部分。目前我国信息系统审计缺少法律法规的约束,审计人员进行的审计需要经过详细的评价,综合各个方面形成审计报告。其次,审计人员需要根据电力企业的真实情况,提出科学合理的审计建议,信息系统的周期比较长,需要经过一段时间的实践才能得到解决方案,展开控制。
四、结论
综上所述,在信息时代的数据化审计工作中,首先在审计准备阶段,需要确定审计目标、组建审计小组、分析审计信息、制定审计方案;在审计实施阶段,需要展开信息系统审计以及数据审计,需要分析数据源、确定数据需求、采集整理数据、形成审计中间表、数据分析、审计取证;在审计终结阶段,需要提交审计报告,对信息系统提出相应的建议。
参考文献:
[1]电网工程数据化审计:创新 提质 增效[J].中国内部审计,2017,(12):48-53.
[2]朱锋,帅远玲,阎玺,张振清,侯文川.“大云平移”的数据化审计系统架构与内部审计转型[J].中国内部审计,2017,(12):32-35.
[3]刘树,周少燕,石景.数据化条件下的审计技术方法创新研究[J].全国商情(经济理论研究),2016,(03):90-92.
作者简介:
陈亚东,国网山东省电力公司枣庄供电公司。