它包括两个方面:一是利用信息技术进行内部审计的过程,即CAAT;二是内部审计部门以组织的信息系统为对象,以风险评估或内部控制检查为手段,确认系统生成的会计信息的真实性和合法性,或通过优化企业信息管理,即信息系统审计或EDP审计,增强企业的核心竞争力。内部审计计算机辅助审计技术与信息系统审计有着密切的关系。第二,内部审计信息化风险审计风险是指会计报表存在重大错报或遗漏,审计人员在审计后发表不适当审计意见的可能性。内部审计风险,是指企业内部审计机构或者人员在实施审计过程中,对存在重大错报或者遗漏的会计报表和具有重要影响的经营活动进行审计后,无意中发表不适当审计结论的风险,给审计对象及其有关方面造成损失或者损害,致使审计主体承担责任的。由于内部审计信息化的技术特点,内部审计信息化存在三大风险:主体风险、客体风险和环境风险。审计风险的本质是无意中发布错误审计结论的可能性。这是因为内部审计信息化虽然是一种利用信息技术手段进行的人机审计,但仍然是审计人员起着决定性的作用。审计人员的素质是决定审计风险的关键因素。由于内部审计信息化的环境比手工会计系统更为复杂,审计对象也更为复杂,在审计信息化条件下,内部审计人员仅仅依靠原有的知识和技能是无法胜任内部审计工作的。内部审计信息化对内部审计人员提出了“五个能力”的要求:能够打开被审计单位的数据库;能够将被审计单位的数据下载到审计人员的计算机上,并将其转换成审计人员可以读取的数据格式;能够使用通用软件或审计软件查询分析功能,对数据进行查询和分析;能够将被审计单位的数据下载到审计人员的计算机上,并转换成审计人员可以读取的数据格式;能够在审计现场建立临时局域网;能够消除常见的软硬件故障。这就要求内部审计人员成为具有综合知识结构的复合型人才,既要具备丰富的会计、审计、经济、法律、管理等方面的知识和技能,又要熟悉审计政策、法律法规和其他审计规章制度,以及计算机软硬件的应用技术、计算机会计信息系统的结构和功能、工作原理、对计算机会计信息系统内部控制做出适当评价的能力、运用计算机进行分析审计的能力和软件发展技能。然而,目前我国审计人员的整体水平远未达到这一水平,这给内部审计信息化带来了相应的风险。(2)会计电算化实施后,会计数据的存储介质和形式、会计数据的生成和传输形式都发生了变化。在传统的手工核算系统中,审核线索非常清晰,从原始凭证、记账凭证、总账、明细账、汇总表到会计报表,每一步都会有书面记录和接受人的签字。审计人员可以从最初的会计凭证开始,对经济业务进行逐一审计,直至形成最终的审计结果;也可以采用反向检查法,从会计科目余额开始,反向检查,直至原始凭证,形成正向检查法、反向检查法等审计方法。审计信息化条件下,审计线索发生了变化。会计数据的存储介质和形式,会计数据的生成和传输形式都发生了变化。存储盘代替了传统的文字记录和账簿,使原始数据的输入和财务报表的输出只能由计算机来完成。随着传统审计线索的消失,审计人员难以用肉眼跟踪会计业务,甚至难以用传统方法检验会计档案数据的安全性、完整性和准确性。因为通过计算机数据库输出的数据是否正确主要取决于计算机,而不是审核员本人。如果会计电算化系统的应用程序有误或被非法篡改,计算机只会按照给定的程序以同样错误的方式处理相关会计事项,错误的结果不堪设想。审计人员很难用肉眼跟踪会计业务的处理过程,也无法用传统的方法检查会计档案数据的安全性和完整性,从而导致审计对象的风险。(3)在过去的审计工作中,各国审计界制定了一系列审计准则和标准,如审计师准则、现场审计准则、审计报告准则、职业道德准则、审计效果衡量准则、财务审计准则和经济效益审计准则等。然而,由于信息审计对象的重大变化,审计线索、审计内容和审计技术也受到影响,发生了一系列的变化。手工审计中制定的一些审计准则和审计准则已不再适用,这就要求在会计电算化体系日益发展的环境下,加快制定相关的有针对性的审计准则和准则,建立一系列的审计准则和准则如《电算化审计人员培训与考核标准》、《电算化管理信息系统开发审计标准及其内部控制审计标准》、《审计应用软件标准》等,与现有的ROIC、EVA等评价指标体系相比,我国目前还没有完善的内部审计信息化评价体系没有比较,就没有进步”。如果没有一套合理的、可量化的评价体系,就难以完善。这也给审计信息化带来了一定的风险。三是内部审计信息风险应对措施(1)建立有针对性的内部审计信息标准,使内部审计信息使审计对象、审计线索、审计方法发生变化。在内部审计工作中逐步建立的一系列审计准则已不适应形势的变化,而需要建立一套新的内部审计准则来指导审计实践。在制定新的内部审计准则时,要结合我国国情,借鉴国外先进经验。新审计准则是规范内部审计信息,规范内部审计工作,提高内部审计工作质量的保证。(2)内部审计师应加强会计电算化内部控制审计。计算机数据处理容易被篡改,不易留下痕迹。健全的管理制度、职能分工制度和授权控制制度是保证金融体系安全运行的基础。对于计算机文档的及时备份和维护,防止病毒的入侵,可以保证计算机系统的安全。操作密码的设置必须健全,做到合理分工、相互制约、相互监督,防止事故发生。内部审计人员应重视数据处理系统和数据本身。重点抓好以下两个方面:一是明确责任。内审员应检查组织结构、权责分配和分工,其目的是确定职责分工是否能提供强有力的内部控制,如程序和系统开发、计算机操作、输入数据的控制、可行的分离等。第二,安全控制。审核员应确定是否有计算机硬件、计算机程序、数据文件、数据传输输入输出和人员安全的规定。检查不仅要涉及中央处理站的计算机设备,还要包括其他地方的小型计算机、计算机终端、通信设施等外围设备。(3)内部审计信息化环境下复合型知识结构人才的培养。内部审计信息化对内部审计人员提出了更高的要求,这就要求培养一支符合内部审计信息化要求的复合型知识结构人才队伍。我们可以从两个方面入手:一方面要加快发展审计后备力量,特别是大学生。在高校开设电算化审计专业,扩大专业规模
-
内部审计风险如何计算
384人看过
-
如何推行企业内部审计外部化
143人看过
-
浅析企业内部审计中的审计风险及对策
114人看过
-
风险导向内部审计在工程审计中的应用
427人看过
-
浅谈如何规避审计信息公开化给基层审计机关带来的审计风险
488人看过
-
内部审计风险表现形式
125人看过
内部审计,是一种独立、客观的确认和咨询活动,它通过运用系统、规范的方法,审查和评价组织的业务活动、内部控制和风险管理的适当性和有效性,以促进组织完善治理、增加价值和实现目标。 目的在于帮助部门、单位的管理人员实行最有效的管理。内部审计与外... 更多>
-
风险管理审计与风险导向审计,内部控制审计有啥区别北京在线咨询 2022-10-24风险管理审计是指企业内部审计部门采用一种系统化、规范化的方法来进行以测试风险管理信息系统、各业务循环以及相关部门的风险识别、分析、评价、管理及处理等为基础的一系列审核活动,对机构的风险管理、控制及监督过程进行评价进而提高过程效率,帮助机构实现目标。r风险导向审计是指注册会计师以审计风险模型为基础进行的审计,是审计专用术语。r内部控制审计,是指会计师事务所接受委托,对特定基准日内部控制的设计和运行的
-
如何利用风险评估进行内部审计立项湖南在线咨询 2022-10-30正好的开端成功了一半。合理而成功的立项对保证审计项目质量、提高审计效率、降低审计风险具有举足轻重的作用,如何利用风险评估进行内部审计立项,值得探讨。利用风险评估进行内部审计立项的设想我国《内部审计基本准则》第十一条明确提出,内部审计人员应在考虑组织风险、管理需要及审计资源的基础上,制订审计计划,对审计工作做出合理安排。
-
为什么会产生内部审计风险?入职后公司内部审计会存在哪些法律风险陕西在线咨询 2022-02-09内部审计是在现代企业下自我监督、自我约束机制的重要组成部分,是现代企业建立和完善法人治理结构的内在需要。长期以来,我国内部审计受管理体制、职能定位、人员素质、法律法规等诸多因素的影响,缺乏必要的独立性和足够的权威性,难以发挥应有的监督作用。从内部审计职业自身分析,普遍存在审计风险意识淡薄的问题。许多人误认为内部审计在工作目标上没有特定要求,所提交的内部审计报告不具有法律效力,内部审计无所谓“风险”
-
内部审计外部化应该注意哪些问题?香港在线咨询 2022-10-26内部审计外部化有利也有弊,要尽量发挥内部审计外部化的优势,克服由此产生的弊端。 1.应加强对内部审计外部化的监督。内部审计外部化是新兴的业务领域,管理机构应将此业务纳入统一的管理范围,制定相应的指导性规范,将内部审计外部化引入正确的轨道,使其规范化、正规化,避免出现不正当竞争,提高审计工作的质量。 2.注册会计师应提高内部审计工作的胜任能力。内部审计与外部审计在审计方法、审计程序等方面有相同或相似
-
如何防范合同内部的资信风险河南在线咨询 2023-06-12在审核了对方的主体资格,没有问题后,则应核实签约对方的资信情况,资信风险简单的讲就是“资产和信用的风险”,对方主体的资信情况往往关系到对方合同履行能力和诚信的问题,因此,在审查了对方主体资格之后,应当核实对方的资信情况。签订合同前的资信调查的方式一般包括如下几种:1、利用政府管理部门及相关社会团体协会组织的网站(或其他方式)进行资信信息调查与核实。主要有工商、税务、质量检验检疫、海关、卫生、环保、