- 相關推薦
網絡時代審計模式創新初探
當人類即將跨入21世紀時,一場足以與工業革命相提并論的革命,正悄悄地改變著企業競爭的格局和國家力量的對比,并日益滲透到人們的工作、生活、學習和娛樂之中,這場革命的到來,已充分地向世人昭示:人類正在步入一個全新的經濟時代——網絡經濟。那么何謂網絡經濟?網絡經濟就是以直接經濟為特征的服務經濟,它是人類聯系與交流方式的演進,是以先進的網絡工具體系為依托,以綜合、融合為典型特征的經濟模式。它的產生和發展對被譽為經濟“看門人”的傳統審計帶來了巨大的沖擊,迫切需要有一個全新的審計模式與之相適應,也正是由于網絡經濟的存在,才可能打破傳統審計模式的束縛,培植出代表未來審計發展方向的新型審計模式。為此筆者提出了一個大膽的設想——網絡審計,以求與讀者共享。一、網絡審計產生的動因
首先,審計機構的自身利益驅動,促使了它不斷地進行創新。根據經濟學原理,一個企業的發展是以利潤最大化原則去運作經營,作為中介服務的審計同樣如此。如何實現利潤最大化目標,不外乎通過增加服務收入,減少成本費用等方式來實現。在網絡時代,隨著客戶服務偏好的轉向,越來越需要提供實時化、個性化的服務,這就促使了審計機構向在線實時服務為主的方向發展,充分利用網絡的低成本性、快捷性、跨越時空性等優勢。因此審計機構會漸漸地建立起以網絡為依托的審計新模式,從而更有效的服務于社會經濟。
其次,隨著信息高科技的飛速發展,Intranet技術的不斷成熟以及電子商務模式在企業中的廣泛運用,越來越使信息的處理和傳遞突破了時空的界限,電子商務不僅提供了集信息流、物流和資金流于一體的商務交易模式,而且處處體現出其快捷、方便、高效率、高效益的顯著特征,同時也帶來了經濟結構和運作方式的變革。審計作為中介服務的一部分,將直接受到其服務對象交易模式的影響,企業采用了新的電子商務模式,產生了新的運作機制,勢必需要產生一種新的監督機制來維護和保障市場的正常運作,體現其公平性,這一歷史重任必將推動著審計進行創新,從而為網絡審計的產生和發展提供了驅動力。
再次,網絡經濟是跨越時空的經濟。全球經濟一體化是它的特征之一,對于每個提供審計服務的機構而言,網絡經濟給它帶來了機遇,使它能擺脫傳統地域觀念的束縛,開拓新的審計領域,同時網絡經濟也給它帶來了挑戰,全球審計服務市場的進一步開放,將使競爭更趨激烈,只有在競爭中尋求合作,才能更好的參與競爭,保持優勢。因此在這種環境下勢必會培育出一種新型的市場運作機制,這也是網絡審計所必需的。
最后,由于審計與會計的血緣性,使它的發展受到會計制度和實務創新的影響。隨著企業局域網的建立和完善,會計的無紙化,電子化進程不斷加快特別是諸如網絡財務、網上遠程會計等新概念的提出。進一步要求與之適應的網上監督機制的建立,這在一定程度上推動著網絡審計的產生和發展。
鑒于上述不同的原因,我們有理由相信,網絡審計的產生和發展不僅僅只停留在理論研究上,它的產生符合網絡經濟的需要,目前我們討論網絡審計將具有前瞻性意義。
二、網絡審計的概念
網絡審計這一全新概念的推出,必將在網絡經濟社會中成為審計工作中最為時髦的管理運作理念,那么,什么是“網絡審計”呢?它與傳統桌面審計有何區別呢?它將如何有效地實施呢?這一連串的問題都將影響對網絡審計概念的界定,應該說當今世界上對網絡審計還只存在于理論研究,對其也沒有一個統一的定義。一般來說,網絡審計的定義有狹義和廣義之分,其中,狹義的網絡審計指借助電子計算機的先進的數據處理技術和聯網技術,以磁性介質作為主要載體來存儲數據以便于用網絡來處理、傳送、查閱這些數據,使審計工作與計算機網絡組成一個有機的整體,從而提高審計的現代化水平。而廣義的網絡審計是指在網絡環境下,借助大容量的信息數據庫,并運用專業的審計軟件對共享資源和授權資源進行實時、在線的個性化審計服務。為了對網絡審計有個整體的了解,在此,本文統稱其為“網絡審計”,不加區分。下面筆者將從技術層面、管理系統、法制環境等方面來構筑網絡審計的架構,以展示新型審計模式的初步框架。
三、網絡審計的架構設想
(一)網絡審計的技術支持
在網絡經濟時代里,電子商務的普及,虛擬企業的不斷涌現,使得企業的運作機制發生了根本性改變,作為對企業經營進行監控的審計機構,同樣需要建立起適應自身業務系統的集硬件平臺、軟件平臺、網絡平臺和數據平臺于一體的網絡化操作平臺,并對數據進行倉庫式管理和挖掘分析。下圖初步展示了網絡審計的整體結構:
1.網絡審計信息系統的運作
網絡審計信息系統的結構是構建于計算機技術、數據庫技術、Internet/Intranet等現代信息技術基礎之上,旨在滿足客戶的信息需求,其運行機制如下:
(1)將經濟事項信息通過Internet、EDI或者虛擬專用網傳遞到并保存在信息數據庫中,這些信息包括財務信息,也包括非財務信息。
(2)通過交互式報告生成器,實現信息系統與客戶和外界信息使用者之間的交流。
第一,登錄授權,該功能是確認使用者的身份真偽和權限層次,以便提供不同程度的信息;
第二,報告框架,報告框架是審計機構提供信息項目的一個基本結構,為了方便客戶和其他信息使用者的比較,在報告的基本部分應統一格式,而在擴展部分則可根據客戶的需要靈活選擇所需報告格式,制作出個性化的審計報告形式。
第三,以模塊化的審計處理程序為中心,聯結報告生成器和信息數據庫,并對授權數據信息進行處理。在模塊化的審計處理程序中存放了各種可供選擇使用的審計處理軟件,能提供使用不同的計量屬性、計量單位、確認基礎等多元化的審計處理程序,它是審計軟件的組成部分,是數據信息處理的中樞,是網絡審計的關鍵技術所在。
2.網絡安全技術和機制的建立
網絡審計作為一種網絡化運營模式而存在,與其他行業的電子商務交易模式一樣,同樣需要對網絡的安全性進行實時監控和維護,這也是網絡審計得以產生和發展的必要技術基礎。對于網絡安全,首先必須具有一個安全、可靠的通信網絡,以保證數據信息安全、快速傳遞;其次,要求對數據庫服務器有絕對的控制權,禁止未授權客戶和黑客的闖入、盜竊和破壞數據信息。網絡審計不管從審計軟件和數據庫等方面都要利用安全技術,并建立起一套安全機制,以保障網絡審計的安全。對于安全機制,主要包括接入管理、安全監視和安全恢復等三方面,首先對于接入管理,主要處理好身份鑒別(身份真偽和權限)和接入控制,以控制信息資源的使用;其次是安全監視,主要功能有安全報警設置、安全報警報告以及檢查跟蹤;最后是安全恢復,主要是及時恢復因網絡故障而丟失的信息。對于安全技術而言,主要可以應用防火墻、數據認證、數據加密等技術;另外還可以將不斷開發出的新型安全技術及時應用于網絡審計中,如將隧道技術充分地運用于虛擬專用網(VPN)等。因此在
安全的網絡技術和安全機制的控制下,網絡審計的產生和發展從技術層面上奠定了堅實的基礎。
(二)網絡審計的管理系統
在網絡經濟環境下,審計機構主要進行兩方面的管理,即審計的質量控制管理和審計的網絡風險管理。首先是審計質量控制的管理,審計質量是審計職業生存和發展的源泉,沒有良好的質量控制體系作保障,審計職業將無法贏得社會的信任,質量控制還是保障審計準則得到遵守和落實的重要手段,因此,審計的質量控制管理是其他管理的基礎,在管理體系中居于核心地位,它的好壞直接影響到審計工作的其他各個方面,因此在網絡審計中首先必須加強審計質量的控制管理;其次,要進行網絡風險管理,這是網絡審計特有的管理機制,出于網絡風險的特殊性,本文將另起一部分進行詳細論述。
(三)網絡審計的風險與防范管理
隨著網絡審計的產生與發展,不可避免地會產生新環境下的風險,與傳統審計風險相對應,網絡審計風險指的是審計人員利用網絡技術對有關信息系統進行審計后發表不恰當的意見的可能性。
1.網絡審計的新型審計風險
(1)篡改數據,不留審計線索。在網絡環境中,數據的電子化并以磁介質為主要存儲載體,這為舞弊者或攻擊者對原始數據進行非法修改和刪除,且不留篡改痕跡成為可能,這將無法保證數據的完整性和真實性,給審計監督帶來了風險。
(2)信息丟失。主要有三種原因:一是運行間的斷電和死機等故障;二是計算機病毒破壞;三是人為的毀損。
(3)黑客侵入和數據失竊。計算機黑客為了獲取重要的商業秘密、數據資源,經常用IP地址欺騙攻擊網絡系統。黑客偽裝為源自內部主機的一個外部站點,利用一定的技術進入目標系統竊取或破壞數據。
(4)職責分離不恰當引起內控失靈。在網絡環境下,如果對數據維護、系統管理和數據輸入、數據核對確認等崗位不作適當的分離,就會有人利用網絡的弱點故意修改數據、舞弊或竊取秘密信息從中撈取利益。
2.網絡審計風險的防范和控制
為了有效地降低網絡審計風險,就必須采取相應的防范和控制措施,具體表現為:
(1)應用審計軟件,對相關網絡系統進行實時跟蹤。首先對被審計單位的網絡系統進行評價,并利用專用的審計對比軟件,將存放于數據庫不同地址的同一種數據進行自動比較,以形成相應的記錄文件,并對有差異的文件數據進行詳細審查;其次對被審計單位的自動檢測數據庫軟件和恢復軟件進行審查和評價;再次要對被審計單位的異常貿易,通過網絡進行預警提示,以降低審計風險。
(2)建立審計服務信息庫。審計人員可將被審計單位的有關信息,通過網絡建立一個完善的大容量的信息庫,這些信息包括被審計單位的背景資料,最新動態和一些以前審計的檔案信息,以便以后開展審計時查閱和運用,這樣將可大大減少工作時間,提高工作效率,同時也相應地降低了審計的風險。
(3)加強對網絡系統的安全性和保密性進行審計。在網絡中運行,信息的安全性即可靠性和保密性構成了審計的風險防范和控制的重點。首先對網絡系統職責分離情況進行審查,遵循的原則仍為不相容職責必須分離,但側重對數據的輸入、輸出,軟件開發和維護及系統程序修改或管理等之間的關系處理進行審查;其次對被審計單位網絡結構進行分析與評價,以確認防范黑客侵入的能力;再次對被審計單位的系統容錯處理機制,安全管理體制和安全保密技術等作深入的了解,以評價其系統安全性的等級,從而有效地控制審計風險。
(四)網絡審計的法律環境
由于網絡時代社會的信息化加大了社會的不確定性,著名的摩爾定律所蘊涵的正是這種不確定性,由于法律是人們在社會生活中形成的一種共識,它在規范社會經濟的運作,控制社會的不確定性上具有無可替代的功能優勢。因此,在網絡經濟中法律的重要性將更為凸現。作為一個經濟服務領域,審計首先要充分利用和維護已有的適應于自己的法律體系,作為維系共同利益的法律屏障,這些法律主要包括刑法、民法和商法等;其次,審計服務由于要處處體現其獨立性,從而存在其自身的特征,因此迫切需要一套符合自身發展規律的法律來規范,這就需要建立起規范網絡審計的審計準則。就新的審計準則而言,必須做到既有獨創的一面,又有沿襲傳統的一面,說它獨創性的一面,主要表現在規范審計企業的網絡信息系統為中心的一整套制度以及電子版本的業務約定書、管理層說明書、審計報告等電子文件的合法化,這些制度具有濃厚的網絡特色,這與傳統審計準則具有明顯的區別;由于網絡審計在審計獨立性、客觀公正以及審計的職業道德等方面仍然類似于傳統審計,并且有時還離不開實地審計的參與,所以在規范類似審計方面可以適當的沿襲仍適用的傳統審計準則。基于上述網絡審計法律環境的建立,網絡審計的運作將更加規范,更有保障。
四、結束語
在網絡經濟的環境下,審計模式的改變,不再是簡單的修補和完善,而是一次深刻的革命,這也充分體現出網絡經濟的特征。網絡審計模式的構建,在審計處理的智能化、實時化和法制化等方面,對審計發展具有不可低估的拉動作用,將會成為傳統審計模式的重塑者,同時也為傳統審計模式的退出創造了條件。
【網絡時代審計模式創新初探】相關文章:
網絡時代審計的創新08-07
班級評優模式初探08-18
學分制下高校教務管理模式創新初探08-05
網絡時代的會計信息生產模式創新08-07
班級管理模式初探08-09
班級管理模式初探08-13
班級管理模式初探08-17
課程整合的條件及模式初探08-17
“以生為本”教學模式初探論文08-15