如何应对内部审计信息化风险
来源:互联网 时间: 2023-05-02 18:42:35 395 人看过

它包括两个方面:一是利用信息技术进行内部审计的过程,即CAAT;二是内部审计部门以组织的信息系统为对象,以风险评估或内部控制检查为手段,确认系统生成的会计信息的真实性和合法性,或通过优化企业信息管理,即信息系统审计或EDP审计,增强企业的核心竞争力。内部审计计算机辅助审计技术与信息系统审计有着密切的关系。第二,内部审计信息化风险审计风险是指会计报表存在重大错报或遗漏,审计人员在审计后发表不适当审计意见的可能性。内部审计风险,是指企业内部审计机构或者人员在实施审计过程中,对存在重大错报或者遗漏的会计报表和具有重要影响的经营活动进行审计后,无意中发表不适当审计结论的风险,给审计对象及其有关方面造成损失或者损害,致使审计主体承担责任的。由于内部审计信息化的技术特点,内部审计信息化存在三大风险:主体风险、客体风险和环境风险。审计风险的本质是无意中发布错误审计结论的可能性。这是因为内部审计信息化虽然是一种利用信息技术手段进行的人机审计,但仍然是审计人员起着决定性的作用。审计人员的素质是决定审计风险的关键因素。由于内部审计信息化的环境比手工会计系统更为复杂,审计对象也更为复杂,在审计信息化条件下,内部审计人员仅仅依靠原有的知识和技能是无法胜任内部审计工作的。内部审计信息化对内部审计人员提出了“五个能力”的要求:能够打开被审计单位的数据库;能够将被审计单位的数据下载到审计人员的计算机上,并将其转换成审计人员可以读取的数据格式;能够使用通用软件或审计软件查询分析功能,对数据进行查询和分析;能够将被审计单位的数据下载到审计人员的计算机上,并转换成审计人员可以读取的数据格式;能够在审计现场建立临时局域网;能够消除常见的软硬件故障。这就要求内部审计人员成为具有综合知识结构的复合型人才,既要具备丰富的会计、审计、经济、法律、管理等方面的知识和技能,又要熟悉审计政策、法律法规和其他审计规章制度,以及计算机软硬件的应用技术、计算机会计信息系统的结构和功能、工作原理、对计算机会计信息系统内部控制做出适当评价的能力、运用计算机进行分析审计的能力和软件发展技能。然而,目前我国审计人员的整体水平远未达到这一水平,这给内部审计信息化带来了相应的风险。(2)会计电算化实施后,会计数据的存储介质和形式、会计数据的生成和传输形式都发生了变化。在传统的手工核算系统中,审核线索非常清晰,从原始凭证、记账凭证、总账、明细账、汇总表到会计报表,每一步都会有书面记录和接受人的签字。审计人员可以从最初的会计凭证开始,对经济业务进行逐一审计,直至形成最终的审计结果;也可以采用反向检查法,从会计科目余额开始,反向检查,直至原始凭证,形成正向检查法、反向检查法等审计方法。审计信息化条件下,审计线索发生了变化。会计数据的存储介质和形式,会计数据的生成和传输形式都发生了变化。存储盘代替了传统的文字记录和账簿,使原始数据的输入和财务报表的输出只能由计算机来完成。随着传统审计线索的消失,审计人员难以用肉眼跟踪会计业务,甚至难以用传统方法检验会计档案数据的安全性、完整性和准确性。因为通过计算机数据库输出的数据是否正确主要取决于计算机,而不是审核员本人。如果会计电算化系统的应用程序有误或被非法篡改,计算机只会按照给定的程序以同样错误的方式处理相关会计事项,错误的结果不堪设想。审计人员很难用肉眼跟踪会计业务的处理过程,也无法用传统的方法检查会计档案数据的安全性和完整性,从而导致审计对象的风险。(3)在过去的审计工作中,各国审计界制定了一系列审计准则和标准,如审计师准则、现场审计准则、审计报告准则、职业道德准则、审计效果衡量准则、财务审计准则和经济效益审计准则等。然而,由于信息审计对象的重大变化,审计线索、审计内容和审计技术也受到影响,发生了一系列的变化。手工审计中制定的一些审计准则和审计准则已不再适用,这就要求在会计电算化体系日益发展的环境下,加快制定相关的有针对性的审计准则和准则,建立一系列的审计准则和准则如《电算化审计人员培训与考核标准》、《电算化管理信息系统开发审计标准及其内部控制审计标准》、《审计应用软件标准》等,与现有的ROIC、EVA等评价指标体系相比,我国目前还没有完善的内部审计信息化评价体系没有比较,就没有进步”。如果没有一套合理的、可量化的评价体系,就难以完善。这也给审计信息化带来了一定的风险。三是内部审计信息风险应对措施(1)建立有针对性的内部审计信息标准,使内部审计信息使审计对象、审计线索、审计方法发生变化。在内部审计工作中逐步建立的一系列审计准则已不适应形势的变化,而需要建立一套新的内部审计准则来指导审计实践。在制定新的内部审计准则时,要结合我国国情,借鉴国外先进经验。新审计准则是规范内部审计信息,规范内部审计工作,提高内部审计工作质量的保证。(2)内部审计师应加强会计电算化内部控制审计。计算机数据处理容易被篡改,不易留下痕迹。健全的管理制度、职能分工制度和授权控制制度是保证金融体系安全运行的基础。对于计算机文档的及时备份和维护,防止病毒的入侵,可以保证计算机系统的安全。操作密码的设置必须健全,做到合理分工、相互制约、相互监督,防止事故发生。内部审计人员应重视数据处理系统和数据本身。重点抓好以下两个方面:一是明确责任。内审员应检查组织结构、权责分配和分工,其目的是确定职责分工是否能提供强有力的内部控制,如程序和系统开发、计算机操作、输入数据的控制、可行的分离等。第二,安全控制。审核员应确定是否有计算机硬件、计算机程序、数据文件、数据传输输入输出和人员安全的规定。检查不仅要涉及中央处理站的计算机设备,还要包括其他地方的小型计算机、计算机终端、通信设施等外围设备。(3)内部审计信息化环境下复合型知识结构人才的培养。内部审计信息化对内部审计人员提出了更高的要求,这就要求培养一支符合内部审计信息化要求的复合型知识结构人才队伍。我们可以从两个方面入手:一方面要加快发展审计后备力量,特别是大学生。在高校开设电算化审计专业,扩大专业规模

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2024年10月08日 15:01
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
律师普法
换一批
更多内部审计相关文章
  • 内部审计应如何审查账外资金
    内部审计应如何检查账外资金:首先,从了解被审计单位的基本情况入手,找出疑点,有针对性地进行审计第一次进入被审计单位时,应充分了解被审计单位的基本情况被审计单位的内部控制制度、行业特点和财务会计。主要包括:(1)业务性质、业务规模和组织结构;(2)审计期间上级单位的经营情况和评价;(3)财务会计组织和工作组织;(4)被审计单位管理人员素质;(5)内部控制的设计和运行,了解上述基本情况的方法主要有:(1)查阅上一会计年度的审计报告和工作底稿;(2)查阅被审计单位的会议记录、合同等业务信息;(3)实地检查被审计单位的生产经营场所和设施;(四)询问被审计单位的财务管理人员。通过了解被审计单位的基本情况,审计人员可以分析内部控制的薄弱环节,安排适当的审计程序,进行有针对性的审计。在初次审计中,首先要检查被审计单位的工作环境,了解生产性质,并根据情况分析哪些环节容易出现问题,如被审计单位在审计过程中是
    2023-05-02
    134人看过
  • 会计信息化对内部控制活动产生的影响作者
    企业实施会计信息化的过程也是一个业务流程进行再造的过程。流程再造使得业务流程中的一些环节被忽略或被整合,交易方式可能发生变化。而内部控制是根据业务流程的各个环节以及交易方式来具体实施的,因此会计信息化不可避免地对企业的内部控制活动产生影响。(一)对授权产生的影响在手工环境下,交易授权通常是依据企业的规章制度进行的,并且可以通过授权记录来了解交易授权是否合理。而在信息技术环境下的交易授权实现了自动化。交易授权可以被嵌入到计算机程序中,某些交易可能会由程序而不是员工来触发。交易授权的自动化提高了企业运营的效率,同时也给内部控制提出了新要求。1.系统设计中交易授权的合理性。如果企业的会计信息系统是外购的,那么该系统软件中设计的交易授权程序有可能与企业的业务流程有些脱节,致使该交易授权存在一定的隐患。2.执行交易授权的计算机程序的正确性和完整性。信息技术环境下交易授权是否可靠完全取决于控制程序的准
    2023-04-24
    418人看过
  • 内部审计具体准则第16号——风险管理审计
    第一章总则第一条为了规范内部审计人员对组织内部控制中的风险管理状况进行审查与评价,根据《内部审计基本准则》制定本准则。第二条本准则所称风险管理,是对影响组织目标实现的各种不确定性事件进行识别与评估,并采取应对措施将其影响控制在可接受范围内的过程。风险管理旨在为组织目标的实现提供合理保证。第三条本准则适用于各类组织的内部审计机构、内部审计人员及其从事的内部审计活动。第二章一般原则第四条风险管理是组织内部控制的基本组成部分,内部审计人员对风险管理的审查和评价是内部控制审计的基本内容之一。第五条组织管理层负责确定可接受的风险范围,建立、健全风险管理机制并使之有效运行。第六条风险管理包括以下主要阶段:(一)风险识别,即根据组织目标、战略规划等识别所面临的风险;(二)风险评估,即对已识别的风险,评估其发生的可能性及影响程度;(三)风险应对,即采取应对措施,将风险控制在组织可接受的范围内。第七条内部审
    2023-04-24
    130人看过
  • 防范医院内部审计风险的措施
    作者:纪凡华2010-3-1817:46:29来源:本站整理一、医院内部审计的作用当前,由于受市场经济影响,医疗行业中的个别不正之风不但存在,而且还有愈演愈烈之势。忽视全局、长远利益的短期行为,造成卫生资源浪费。医院内审面临新的形势与任务。医院内部审计可以促进社会关心和支持医疗卫生事业发展,为卫生事业的宏观管理及社会保障体系改革发挥监督作用,主要体现在以下几个方面:1.加强内审监督,促进健全经济法制。当前我国的法制建设尚处在不断建立、健全和完善阶段。在财经法纪方面亦是如此。在某些医院里,违反职业道德、弄虚作假、营私舞弊等行为不同程度地滋生和蔓延,如在医院中屡禁不止的“红包”问题。通过有计划的、有步骤的开展内审监督可以完善国家的法制和管理体制,维护财经纪律。2.加强内审监督,减少风险发生。在市场经济体制建立过程中,审计环境变化很大且日益复杂。各种经济组织的经济活动也经历着前所未有的变化,盈利
    2023-04-24
    123人看过
  • 如何写好审计信息
    作者:贾宁曹建…2010-11-414:56:37来源:山西省临汾市审计局审计人员在日常的审计工作中,注重业务又忙于实务,去从事信息宣传写作的时间很少,不少审计人员写完信息投稿后,往往又是没了下文。久而久之,写作的信心被削弱,导致许多基层审计人员为信息宣传写作大伤脑筋。“不怕工作怕写作”是许多基层审计人员普遍存在的一种心态。如何写好审计信息,应从以下几方面入手。一、要培养信息写作的兴趣和信心。“兴趣是最好的老师”,审计人员在审计工作中,要合理安排审计和写作的时间,要一点一点培养信息写作的兴趣,不要担心稿件质量不高、不会被采用、害怕别人笑话等心理负担,要树立写作的自信心,始终坚持把信息写作当作一种爱好,利用休息日和节假、工作空闲等时间写上几笔,感受信息写作的乐趣。二、要在工作和生活中发现信息写作的线索。要想写好审计信息,要有一双发现的眼睛。许多审计人员在写信息时总是感到无从下手,经常为找不到
    2023-04-24
    371人看过
  • 煤炭内部审计机构审计信息工作的规定
    发文单位:煤炭工业部审计局文号:煤审综字[1998]第7号发布日期:1998-1-21执行日期:1998-1-1第一条为了加强煤炭审计信息工作,提高审计信息质量,根据审计署《审计机构审计信息工作规定》和煤炭工业部《煤炭行业内部审计工作暂行规定》,制定本规定。第二条煤炭内部审计信息的基本内容包括:年度审计工作计划和计划执行情况;审计工作统计报表;审计工作动态信息;重大审计事项的报告(年度决算审计报告、审计移送贪污受贿案件情况以及查处重大违反国家财政法纪问题报告);计算机辅助审计工作情况以及审计工作经验等。第三条煤炭内部审计信息工作的主要任务是:反映煤炭审计工作中的重要情况,宣传审计工作成果,为各级领导决策和指导煤炭内部审计工作服务。第四条煤炭内部审计信息工作必须坚持党的基本路线和实事求是的原则。第五条煤炭内部审计信息工作坚持分层次服务。各级煤炭内部审计机构以为本单位服务为重点,同时努力为上级
    2023-04-24
    482人看过
换一批
#审计法
北京
律师推荐
    展开

    内部审计,是一种独立、客观的确认和咨询活动,它通过运用系统、规范的方法,审查和评价组织的业务活动、内部控制和风险管理的适当性和有效性,以促进组织完善治理、增加价值和实现目标。 目的在于帮助部门、单位的管理人员实行最有效的管理。内部审计与外... 更多>

    #内部审计
    相关咨询
    • 如何利用风险评估进行内部审计立项
      湖南在线咨询 2022-10-30
      正好的开端成功了一半。合理而成功的立项对保证审计项目质量、提高审计效率、降低审计风险具有举足轻重的作用,如何利用风险评估进行内部审计立项,值得探讨。利用风险评估进行内部审计立项的设想我国《内部审计基本准则》第十一条明确提出,内部审计人员应在考虑组织风险、管理需要及审计资源的基础上,制订审计计划,对审计工作做出合理安排。
    • 风险管理审计与风险导向审计,内部控制审计有啥区别
      北京在线咨询 2022-10-24
      风险管理审计是指企业内部审计部门采用一种系统化、规范化的方法来进行以测试风险管理信息系统、各业务循环以及相关部门的风险识别、分析、评价、管理及处理等为基础的一系列审核活动,对机构的风险管理、控制及监督过程进行评价进而提高过程效率,帮助机构实现目标。r风险导向审计是指注册会计师以审计风险模型为基础进行的审计,是审计专用术语。r内部控制审计,是指会计师事务所接受委托,对特定基准日内部控制的设计和运行的
    • 为什么会产生内部审计风险?入职后公司内部审计会存在哪些法律风险
      陕西在线咨询 2022-02-09
      内部审计是在现代企业下自我监督、自我约束机制的重要组成部分,是现代企业建立和完善法人治理结构的内在需要。长期以来,我国内部审计受管理体制、职能定位、人员素质、法律法规等诸多因素的影响,缺乏必要的独立性和足够的权威性,难以发挥应有的监督作用。从内部审计职业自身分析,普遍存在审计风险意识淡薄的问题。许多人误认为内部审计在工作目标上没有特定要求,所提交的内部审计报告不具有法律效力,内部审计无所谓“风险”
    • 内部审计外部化应该注意哪些问题?
      香港在线咨询 2022-10-26
      内部审计外部化有利也有弊,要尽量发挥内部审计外部化的优势,克服由此产生的弊端。 1.应加强对内部审计外部化的监督。内部审计外部化是新兴的业务领域,管理机构应将此业务纳入统一的管理范围,制定相应的指导性规范,将内部审计外部化引入正确的轨道,使其规范化、正规化,避免出现不正当竞争,提高审计工作的质量。 2.注册会计师应提高内部审计工作的胜任能力。内部审计与外部审计在审计方法、审计程序等方面有相同或相似
    • 如何提高审计质量,防范审计风险
      甘肃在线咨询 2022-10-31
      一、审计风险的概念及产生的原因所谓审计风险,我国《独立审计具体准则第9号——内部控制及审计风险》定义为:会计报表存在重大错报和漏报,而注册会计师审计后发表不恰当的审计意见的可能性,审计风险包括固有风险、控制风险和检查风险。在国家审计中同样存在因被审计单位提供的会计资料和业务数据不真实和不完整,审计人员作出的审计结论和审计评价不恰当,导致审计风险,影响审计报告质量的问题。产生审计风险的主要原因有:(