风险导向审计下电子证据的获取思路
来源:互联网 时间: 2023-06-07 09:40:59 160 人看过

作者:iadit.c…2006-10-315:49:39来源:中内协

随着计算机技术和网络技术在企业管理各方面的应用,电子信息逐渐代替传统意义上的书面信息。面对新环境,审计证据的形式发生了新的变化,即由传统意义上的书面证据转化为电子证据。能否针对电子证据的特点,采取新的思路获取符合审计质量要求的审计证据,是审计人员面临的新挑战。

一、电子证据的特性

电子证据是指审计人员在执行审计业务的过程中为形成审计意见而获取的基于电子技术生成的,以数字化形式存在于多种载体,并可多次复制的证据。电子证据具有以下特性:

1、电子证据基于电子技术生成,具有高科技性。电子证据的生成环境是以电子技术为基础的会计信息系统,会计信息系统以计算机技术和网络技术为依托,具有复杂性。会计信息系统运行正常性及其安全性,直接影响到审计人员取得的电子证据的证明力。特别是在网络环境下,资源具有共享性和开放性,电子会计信息容易受到诸如网络故障、计算机病毒、黑客袭击和非法者入侵等潜在威胁的影响,使会计信息的安全性受到严重威胁,对电子证据的可靠性、安全性产生很大影响。

2、电子证据以数字化形式存在于多种载体,并可多次复制。电子证据的记录存在于多种介质上,比如磁盘、光盘、CDE等磁性、光学、半导体材料。电子记录可以多次复制而不影响其存在形式,资料原件和复制件的区分非常困难,而电子记录在多次复制的过程当中,其真实性和完整性存在被破坏的风险,获得审计证据的原件是最理想的选择,但电子证据的可复制性给审计业务的取证带来了困难。

3、电子证据的精确性与易改动性并存。电子证据以电子技术为依托,避免了传统证据的一些弊端,如书写笔误、恶意行为等主观因素的影响,电子证据反映企业有关情况的精确性程度提高,电子证据证明力较强。但是,保存于磁性介质上的电子证据是可以擦写的数据,在存储、传输和使用过程中,极易遭到截取、篡改、删除等破坏,且可不留痕迹。因此,电子证据的真实性和安全性常受到威胁。审计人员在获取充分、适当的审计证据时,不得不考虑由于电子证据的易改动性带来的风险。

4、电子证据表现形式多样。构成电子证据的电子记录是以二进制代码存贮的光、磁等信号,人们无法直接理解这些信息,因此电子证据的产生与再现都必须依赖计算机软件、硬件正确地解释和还原。通过多媒体输出设备,电子证据可以具有文字、图形、动画、音频及视频等多种表现形式,某些内容可以打印出来作为书面证据使用,这种以多媒体形式存在的电子证据几乎涵盖了所有传统证据类型,这种特性为获取多种形式的电子证据提供了广阔的空间。

在信息系统环境下,审计人员除了面对传统意义上的固有风险、检查风险和控制风险之外,还要面对信息系统风险、网络风险、电子证据本身的特有风险等,这些风险为获取充分、适当的电子证据带来了复杂性。风险控制不当会导致不充分、不适当的电子证据,从而导致审计失败。为了有效识别企业面临的风险,取得恰当的电子证据,以企业的风险评估为基础的风险导向审计为获取电子证据提供了一种很好的思路。

二、风险导向审计下电子证据的获取思路

风险导向审计下,风险评估是一项重要的审计程序,要把风险的评估与控制贯穿到获取电子证据的整个过程当中,充分考虑到各种影响电子证据证明力的风险因素,除了确定可能影响财务报告的重大错报、漏报风险外,还要充分关注电子证据在各关键领域的证明力,以此来指导进一步的控制测试和实质性测试程序,顺利获取充分、适当的电子证据。

在评估被审计单位面临的各种风险对获取电子证据的影响时,应着重考虑以下几点:

1、关注被审计单位面临的外部风险。行业风险。分析被审计单位的行业特点和行业经营状况,关注行业整体业绩水平,并考虑由此可能给被审计单位带来的影响,特别是对被审计单位会计信息系统真实性带来的影响。此外,不同的行业对电子计算机环境的依赖程度不同,某些依赖程度较高的行业,如电信、银行、软件公司等,数据电子化程度很高,在进行风险评估时应充分考虑到这一点。

网络风险。在网络环境下,企业的资源具有共享性和开放性。此时,应密切关注组织外部用户未经授权的访问,避免未经授权的访问对被审计单位电子数据的真实性和完整性造成的损害。在风险评价时要检查网络安全设置,评价被审计单位在防止黑客攻击和电脑病毒方面的能力。如果被审计单位已经开展了电子商务,还要关注在电子商务交易中使用的数据可能被窃取的风险,检查被审计单位的电子邮件系统的控制情况,防止电子欺骗而导致的虚假邮件,确保每封电子邮件来自真实的客户和真实的交易。

2、关注电子数据的控制环境。主要是指企业的公司治理与IT(信息技术)治理,亦即对被审计单位与电子数据控制相关的内部环境的了解。应充分关注管理层的组织结构,各个部门的分工是否合理,公司治理结构是否有效;被审计单位管理人员的道德水平、管理素质如何,在以前是否存在重大的舞弊行为;要特别关注被审计单位董事会对企业IT治理的重视程度,是否把IT治理提高到了一种战略高度,IT治理目标与企业战略目标是否保持一致,与IT相关的风险是否得到了适当的控制。一般来说,如果组织对IT技术的依赖程度越高,IT治理就越有必要。对被审计单位公司治理与IT治理的关注虽然与电子证据的获取没有直接的联系,但是如果被审计单位公司治理结构失效或者IT治理混乱,将直接导致其信息系统不可信,电子证据的获取便无从谈起。

3、关注信息系统控制风险。一般控制风险。是应用控制的基础,它的强弱直接关系到电子记录的生成与输出是否正确。审计人员应着重关注信息系统中职责分离以及系统软件被修改、盗窃的风险,发现被审计单位一般控制中的弱点,并考虑这些弱点可能对电子记录生成及输出的影响。

应用控制风险。应当关注电子数据在输入时是否经过适当的授权,据以录入的书面原始凭证、记录是否妥当保存;在电子数据处理过程当中,计算机处理过程是否被不正当的人为干预,电子数据是否被修改、删除,电子数据的复制是否经过授权,复制后电子数据的完整性、真实性是否被破坏等等。在数据输出时,要关注电子数据是否被准确的表达、输出结果是否被正当使用。

4、关注电子证据本身的特殊性。电子证据本身具有易改动性,而且一经改动极难察觉,因此在获取电子证据的整个过程当中要保持高度的职业谨慎,时刻评估所取得的电子证据被截取、篡改、删除而导致完整性与真实性受损的风险,作出相应的取证决策。此外,由于电子证据具有多种表现形式,其内容需要通过特殊的设备才能进行还原和解释,还要注意取证工具本身是否正确,工具是否被正确使用。当电子证据的一种表现形式难以获取或表现力受到破坏时,可以考虑获取电子证据的其他形式来替代。

将风险导向审计的思想运用到电子证据的获取当中,目的在于获取电子证据过程中时刻注意与电子证据可靠性相关的风险,以在必要时修改相关审计程序,最终获取充分适当的审计证据。本文仅就风险评估过程中对电子证据获取的相关风险展开讨论,并未涉及到具体的获取程序和技术,在运用具体的审计程序和技术时,要充分考虑到以上风险对电子证据的影响。(作者:山东经济学院张利华)

摘自:《中国内部审计》

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2024年09月08日 14:23
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
律师普法
换一批
更多电子证据相关文章
  • 应怎样获取电子证据
    1、打印。对网络犯罪案件在文字内容上有证明意义的情况下,可以直接将有关内容打印在纸张上的方式进行取证。打印后,可以按照提取书证的方法予以保管、固定,并注明打印的时间、数据信息在计算机中的位置(如存放于那个文件夹中等),取证人员等。如果是普通操作人员进行的打印,应当采取措施监督打印过程,防止操作人员实施修改、删除等行为。2、拷贝。是将计算机文件拷贝到软盘、活动硬盘或光盘中的方式。首先,取证人员应当检验所准备的软盘、活动硬盘或光盘,确认没有病毒感染。拷贝之后,应当及时检查拷贝的质量,防止因保存方式不当等原因而导致的拷贝不成功或感染有病毒等。取证后,注明提取的时间并封闭取回。3、拍照、摄像。如果该证据具有视听资料的证据意义,可以采用拍照、摄像的方法进行证据的提取和固定,以便全面、充分地反映证据的证明作用。同时对取证全程进行拍照、摄像,还具有增加证明力、防止翻供的作用。4、制作司法文书。一般包括检
    2023-04-27
    442人看过
  • 获取审计证据的审计程序是什么
    根据审计程序的目的,注册会计师为获取充分、适当的审计证据而实施的审计程序可分为风险评估程序、控制测试(必要时或决定测试时)和实质性程序;(4)询问;(5)函电;(6)重新计算;(7)再执行;(8)分析程序。第十三条内部审计机构或者履行内部审计职责的内部机构有下列职权:(一)要求被审计单位提交发展规划、战略决策、重大举措、内部审计报告等有关资料(包括有关资料)控制、风险管理、财务收支等(电子数据,下同)以及必要的计算机技术文件;(2)参加本单位有关会议,召开有关审计事项的会议;(三)参与有关规章制度的研究制定,对内部审计规章制度的制定提出建议;(四)查阅与财务收支、经济活动、内部控制、风险管理等有关的资料和文件现场调查材料;(5)检查计算机系统及其电子数据和资料;(6)对审计事项中的有关问题,向有关单位和个人进行调查询问,取得有关证明材料;(7)对正在进行的严重违规行为及时报告(八)对可能转
    2023-05-02
    343人看过
  • 应怎样获取电子证据
    1、打印。对网络犯罪案件在文字内容上有证明意义的情况下,可以直接将有关内容打印在纸张上的方式进行取证。打印后,可以按照提取书证的方法予以保管、固定,并注明打印的时间、数据信息在计算机中的位置(如存放于那个文件夹中等),取证人员等。如果是普通操作人员进行的打印,应当采取措施监督打印过程,防止操作人员实施修改、删除等行为。2、拷贝。是将计算机文件拷贝到软盘、活动硬盘或光盘中的方式。首先,取证人员应当检验所准备的软盘、活动硬盘或光盘,确认没有病毒感染。拷贝之后,应当及时检查拷贝的质量,防止因保存方式不当等原因而导致的拷贝不成功或感染有病毒等。取证后,注明提取的时间并封闭取回。3、拍照、摄像。如果该证据具有视听资料的证据意义,可以采用拍照、摄像的方法进行证据的提取和固定,以便全面、充分地反映证据的证明作用。同时对取证全程进行拍照、摄像,还具有增加证明力、防止翻供的作用。4、制作司法文书。一般包括检
    2023-02-07
    296人看过
  • 获取审计证据的审计程序有哪些
    按审计程序的目的可将注册会计师为获取充分、适当的审计证据而实施的审计程序分为风险评估程序、控制测试(必要时或决定测试时)和实质性程序.按获取手段划分为:(1)检查记录或文件;(2)检查有形资产;(3)观察;(4)询问;(5)函证;(6)重新计算;(7)重新执行;(8)分析程序。相关法律规定《审计署关于内部审计工作的规定》第十三条内部审计机构或者履行内部审计职责的内设机构应有下列权限:(一)要求被审计单位按时报送发展规划、战略决策、重大措施、内部控制、风险管理、财政财务收支等有关资料(含相关电子数据,下同),以及必要的计算机技术文档;(二)参加单位有关会议,召开与审计事项有关的会议;(三)参与研究制定有关的规章制度,提出制定内部审计规章制度的建议;(四)检查有关财政财务收支、经济活动、内部控制、风险管理的资料、文件和现场勘察实物;(五)检查有关计算机系统及其电子数据和资料;(六)就审计事项中
    2023-04-27
    174人看过
  • 获取审计证据的审计程序是什么
    根据审计程序的目的,注册会计师为获取充分、适当的审计证据而实施的审计程序可分为风险评估程序、控制测试(必要时或决定测试时)和实质性程序;(4)询问;(5)函电;(6)重新计算;(7)再执行;(8)分析程序。第十三条内部审计机构或者履行内部审计职责的内部机构有下列职权:(一)要求被审计单位提交发展规划、战略决策、重大举措、内部审计报告等有关资料(包括有关资料)控制、风险管理、财务收支等(电子数据,下同)以及必要的计算机技术文件;(2)参加本单位有关会议,召开有关审计事项的会议;(三)参与有关规章制度的研究制定,对内部审计规章制度的制定提出建议;(四)查阅与财务收支、经济活动、内部控制、风险管理等有关的资料和文件现场调查材料;(5)检查计算机系统及其电子数据和资料;(6)对审计事项中的有关问题,向有关单位和个人进行调查询问,取得有关证明材料;(7)对正在进行的严重违规行为及时报告(八)对可能转
    2023-05-08
    112人看过
  • 审计证据与审计风险分析
    1、审计证据的作用1.1、审计证据是认定审计事实的唯一根据审计人员作出职业判断的基本条件就是掌握一定的审计证据,通过对证据充分收集、整理、评价和合理运用,才能准确清楚的判定事实真相,最终得出正确的审计结论。1.2、审计证据是准确适用法律的基础只有以充分、确实的审计证据为基础,才能查清问题事实,从而也才能以相关法律规定为依据,正确的定性和处理。审计证据是正确处理审计发现问题的最根本的条件。1.3、审计证据是界定被审计人经济责任的依据经济责任审计中,被审计人的经济管理职责履行情况,发现的违规问题责任如何界定,都要以审计证据为依据,才能准确、合理地作出判断。1.4、审计证据是控制审计工作质量的关键提高审计工作质量,虽然从理论上讲,应该从审计计划安排、审计方案拟定、审计现场管理等等诸多环节入手,但实质上这些环节都是围绕着最为关键的审计证据而开展的。2、结合实际情况对审计取证和风险进行分析2.1、审
    2023-06-07
    224人看过
换一批
#电子商务法
北京
律师推荐
    展开

    电子证据指的是一方当事人以数字形式向法庭出示的任何形式的证据信息。 信息时代变革的节奏是前所未有的,信息的存在与取得方式的飞跃使证据学研究乃至证据立法面临诸多考验。在 证据信息化的大趋势下,以计算机及其网络为依托的电子数据在证明案件事实的过... 更多>

    #电子证据
    相关咨询
    • 风险管理审计与风险导向审计,内部控制审计有啥区别
      北京在线咨询 2022-10-24
      风险管理审计是指企业内部审计部门采用一种系统化、规范化的方法来进行以测试风险管理信息系统、各业务循环以及相关部门的风险识别、分析、评价、管理及处理等为基础的一系列审核活动,对机构的风险管理、控制及监督过程进行评价进而提高过程效率,帮助机构实现目标。r风险导向审计是指注册会计师以审计风险模型为基础进行的审计,是审计专用术语。r内部控制审计,是指会计师事务所接受委托,对特定基准日内部控制的设计和运行的
    • 风险导向内部审计算不算审计研究较前沿的方向
      江西在线咨询 2022-10-31
      目前的审计方法就是用风险导向审计,是不时较前沿的方向不清楚
    • 审计证据的获取有哪些方法?
      浙江在线咨询 2023-03-24
      审计证据类型有: 1、结合审计具体目标阐述审计证据按其存在形式(或称按其外形特征)的分类,即分为实物证据、书面证据、口头证据和环境证据。 2、实物证据。在对现金、存货、固定资产等项目进行审计时,注册会计师首先考虑通过清查、监督或参与盘点来取得实物证据以证明它们是否存在。 3、书面证据。审查有关的原始凭证、记账凭证、会计账簿、各种明细项目表、各种合同、会议记录和文件、函件、通知书、报告书、声明书、程
    • 如何获取电子传真证据
      内蒙古在线咨询 2022-07-02
      取得电子证据的方式有:涉案计算机系统的保护;对涉案计算机所存在的电子证据进行提取;对得出的结论以及电子证据要严格保管、做好备份。法律规定的其他内容。证据必须查证属实,才能作为认定事实的根据。
    • 审计风险是什么意思?
      天津在线咨询 2021-11-14
      审计风险包括哪些:审计风险=固有风险×检查风险,可见审计风险是由固有风险和检查风险组成的。固有风险是指在不考虑被审计单位相关内部控制政策或程序的情况下,在会计报表中发生重大错报的可能性。它独立于会计报表审计,是注册会计师无法改变实际水平的风险。固有风险具有以下特点:(1)固有风险水平取决于会计报表对业务处理中的错误和欺诈的敏感性。业务处理中的错误和弊端导致报报告越多,固有风险越大,反之,固有风险越