胡曉明 陳建平
中注協(xié)于2020 年3 月印發(fā)的《中國(guó)注冊(cè)會(huì)計(jì)師協(xié)會(huì)關(guān)于在新冠肺炎疫情下執(zhí)行審計(jì)工作的指導(dǎo)意見(jiàn)》(以下簡(jiǎn)稱中注協(xié)指導(dǎo)意見(jiàn))指出,審計(jì)項(xiàng)目組需要在審計(jì)準(zhǔn)則框架下調(diào)整審計(jì)計(jì)劃,加強(qiáng)信息技術(shù)和數(shù)據(jù)分析在審計(jì)中的運(yùn)用,以應(yīng)對(duì)新冠肺炎疫情可能使實(shí)施常規(guī)審計(jì)程序受到限制的情況。由于采用遠(yuǎn)程方式執(zhí)行審計(jì)工作存在固有局限性和額外風(fēng)險(xiǎn),以及會(huì)計(jì)師事務(wù)所自身在審計(jì)信息化水平上的差異,指導(dǎo)意見(jiàn)列舉的各種非常規(guī)審計(jì)手段,對(duì)那些審計(jì)信息化水平不高的事務(wù)所,能夠?qū)嵅俚姆浅R?guī)審計(jì)手段可謂微乎其微。其中最大的問(wèn)題是,會(huì)計(jì)師事務(wù)所如何以遠(yuǎn)程方式采集到被審計(jì)單位的數(shù)據(jù)。
另一方面,伴隨著人工智能、云計(jì)算和移動(dòng)互聯(lián)網(wǎng)的發(fā)展,大數(shù)據(jù)正在對(duì)注冊(cè)會(huì)計(jì)師行業(yè)產(chǎn)生巨大影響。注冊(cè)會(huì)計(jì)師應(yīng)把握大數(shù)據(jù)的特點(diǎn),變革審計(jì)思維、技術(shù)和方法,將審計(jì)模式從抽樣審計(jì)轉(zhuǎn)變?yōu)榭傮w審計(jì)。在總體審計(jì)的思維模式下,注冊(cè)會(huì)計(jì)師必須獲取與審計(jì)對(duì)象相關(guān)的所有數(shù)據(jù)(包括財(cái)務(wù)和業(yè)務(wù)數(shù)據(jù)),對(duì)數(shù)據(jù)進(jìn)行多角度深層次分析,以發(fā)現(xiàn)隱藏在細(xì)節(jié)數(shù)據(jù)中的有用信息。這個(gè)需求與新冠肺炎疫情本無(wú)關(guān)聯(lián),只不過(guò)因?yàn)橐咔闊o(wú)法實(shí)施現(xiàn)場(chǎng)審計(jì),以遠(yuǎn)程方式采集被審計(jì)單位的數(shù)據(jù)就更顯迫切。
圖1 數(shù)據(jù)采集云服務(wù)示意圖
在新冠肺炎疫情下,注冊(cè)會(huì)計(jì)師的數(shù)據(jù)獲取能力,成為其實(shí)施遠(yuǎn)程審計(jì)的先決條件之一。
注冊(cè)會(huì)計(jì)師獲取被審計(jì)單位的數(shù)據(jù),有兩種方式:一是被動(dòng)取得,被審計(jì)單位自行采集審計(jì)所需要的數(shù)據(jù)后,提供給注冊(cè)會(huì)計(jì)師;二是主動(dòng)采集,在被審計(jì)單位允許的前提下,注冊(cè)會(huì)計(jì)師從被審計(jì)單位的ERP 系統(tǒng)(或財(cái)務(wù)系統(tǒng),以下統(tǒng)稱為“財(cái)務(wù)軟件”)中采集數(shù)據(jù)。
在實(shí)務(wù)工作中,以第二種主動(dòng)采集方式更為常見(jiàn)。注冊(cè)會(huì)計(jì)師能否直接采集被審計(jì)單位的數(shù)據(jù),目前存在爭(zhēng)議,尚有不少被審計(jì)單位不允許注冊(cè)會(huì)計(jì)師采集其數(shù)據(jù)。2015 年11 月,中共中央辦公廳、國(guó)務(wù)院辦公廳《關(guān)于實(shí)行審計(jì)全覆蓋的實(shí)施意見(jiàn)》要求被審計(jì)單位應(yīng)依法向?qū)徲?jì)機(jī)關(guān)提供電子數(shù)據(jù)信息,不得限制向?qū)徲?jì)機(jī)關(guān)提供資料和開(kāi)放計(jì)算機(jī)信息系統(tǒng)查詢權(quán)限。但注冊(cè)會(huì)計(jì)師采集被審計(jì)單位電子數(shù)據(jù)目前還缺乏法規(guī)依據(jù),難以獲得被審計(jì)單位的理解和配合。在《中國(guó)注冊(cè)會(huì)計(jì)師協(xié)會(huì)關(guān)于在新冠肺炎疫情下執(zhí)行審計(jì)工作的指導(dǎo)意見(jiàn)》中,也只能表述為“加強(qiáng)與被審計(jì)單位的溝通”或“商請(qǐng)被審計(jì)單位按照相關(guān)規(guī)定辦理”,對(duì)被審計(jì)單位配合注冊(cè)會(huì)計(jì)師采集其電子數(shù)據(jù)并無(wú)強(qiáng)制約束力。
本文首先假設(shè)主動(dòng)采集的方式是合理的且經(jīng)被審計(jì)單位同意,然后對(duì)注冊(cè)會(huì)計(jì)師的數(shù)據(jù)采集能力邊界進(jìn)行討論和分析。
表1 三種數(shù)據(jù)采集工具的對(duì)比分析
根據(jù)注冊(cè)會(huì)計(jì)師使用的工具,主動(dòng)采集數(shù)據(jù)的方式分為三種:
1.利用數(shù)據(jù)庫(kù)查詢工具
經(jīng)過(guò)被審計(jì)單位授權(quán),注冊(cè)會(huì)計(jì)師分析其財(cái)務(wù)系統(tǒng)的數(shù)據(jù)庫(kù)結(jié)構(gòu),編寫SQL 語(yǔ)句腳本提交給被審計(jì)單位的IT 人員,由其執(zhí)行數(shù)據(jù)庫(kù)查詢操作,并以文本文件、Excel 工作簿等形式向注冊(cè)會(huì)計(jì)師交付查詢結(jié)果。這種方式對(duì)注冊(cè)會(huì)計(jì)師的信息技術(shù)相關(guān)能力的要求較高。
為避免SQL 語(yǔ)句腳本可能對(duì)被審計(jì)單位的財(cái)務(wù)系統(tǒng)產(chǎn)生破壞,這些SQL 語(yǔ)句必須經(jīng)過(guò)被審計(jì)單位的IT人員審核。一般情況下,注冊(cè)會(huì)計(jì)師不要親自執(zhí)行數(shù)據(jù)庫(kù)查詢操作,但應(yīng)觀察被審計(jì)單位的IT 人員的操作,必要時(shí)應(yīng)截屏或錄屏以作為審計(jì)證據(jù)。
2.利用審計(jì)軟件中的數(shù)據(jù)采集工具
注冊(cè)會(huì)計(jì)師使用審計(jì)軟件,從被審計(jì)單位的ERP 系統(tǒng)(或財(cái)務(wù)系統(tǒng))中采集數(shù)據(jù)。這種方式不要求注冊(cè)會(huì)計(jì)師掌握數(shù)據(jù)庫(kù)相關(guān)知識(shí),因?yàn)閲?guó)內(nèi)審計(jì)軟件供應(yīng)商大多單獨(dú)提供數(shù)據(jù)采集與轉(zhuǎn)換模塊。采用這種方式,數(shù)據(jù)采集成功與否,取決于審計(jì)軟件本身的能力大小,注冊(cè)會(huì)計(jì)師操作軟件的熟練程度也會(huì)影響采集效率。
3.利用財(cái)務(wù)軟件中的導(dǎo)出功能
使用財(cái)務(wù)軟件查詢總賬、明細(xì)賬、憑證等數(shù)據(jù)時(shí),軟件界面一般會(huì)提供導(dǎo)出功能,用戶可以將查詢結(jié)果輸出為文本文件或Excel 工作簿格式。這種方式對(duì)注冊(cè)會(huì)計(jì)師的信息技術(shù)相關(guān)能力的要求較低,只要熟悉財(cái)務(wù)軟件和Excel 等電子表格工具即可。但用這種方式采集數(shù)據(jù)的范圍有限,一般僅限于當(dāng)前查詢結(jié)果,且采集過(guò)程繁瑣,注冊(cè)會(huì)計(jì)師往往只導(dǎo)出序時(shí)賬、余額表等數(shù)據(jù)。表1 對(duì)三種數(shù)據(jù)采集工具進(jìn)行了對(duì)比分析。
從表1 可以看出,無(wú)論采用何種工具,注冊(cè)會(huì)計(jì)師都存在數(shù)據(jù)采集的能力邊界。而打破邊界的傳統(tǒng)方法,比如加強(qiáng)人員培訓(xùn),或者采購(gòu)功能更強(qiáng)的審計(jì)軟件,都需要付出時(shí)間和成本,這與注冊(cè)會(huì)計(jì)師期望更快捷更低成本獲取數(shù)據(jù)的需求存在很大差距。
近年來(lái),數(shù)據(jù)采集能力問(wèn)題也引起了實(shí)務(wù)界的關(guān)注,例如,季豐認(rèn)為,要實(shí)施聯(lián)網(wǎng)審計(jì),需要解決數(shù)據(jù)采集難的問(wèn)題。而云計(jì)算,則為我們提供了一種新的可能。
可以說(shuō),在新冠肺炎疫情下,云計(jì)算是快速提升注冊(cè)會(huì)計(jì)師的數(shù)據(jù)獲取能力的一把鑰匙。
云計(jì)算是一種按使用量付費(fèi)的模式,用戶可以根據(jù)需要,從一個(gè)共享的、可配置的資源池中,獲取網(wǎng)絡(luò)、服務(wù)器、存儲(chǔ)、應(yīng)用和服務(wù)等計(jì)算資源。云計(jì)算有軟件即服務(wù)SaaS、平臺(tái)即服務(wù)PaaS、基礎(chǔ)設(shè)施即服務(wù)IaaS 三種服務(wù)方式。
對(duì)被審計(jì)單位的數(shù)據(jù)采集,是國(guó)內(nèi)審計(jì)軟件供應(yīng)商提供的一種應(yīng)用。軟件供應(yīng)商一般同時(shí)提供相關(guān)的售后服務(wù),為用戶免費(fèi)解決數(shù)據(jù)采集過(guò)程中遇到的故障。因此數(shù)據(jù)采集也可理解為軟件供應(yīng)商提供的一種服務(wù)。設(shè)想一下,如果將這種數(shù)據(jù)采集服務(wù)放在云上,由注冊(cè)會(huì)計(jì)師按需取用,是否可以瞬時(shí)突破注冊(cè)會(huì)計(jì)師的數(shù)據(jù)采集能力邊界?
數(shù)據(jù)采集云服務(wù),可以分為兩種形式:
1.無(wú)人干預(yù)形式
注冊(cè)會(huì)計(jì)師在自己的電腦上不再安裝數(shù)據(jù)采集工具,而是直接調(diào)用云端的審計(jì)軟件來(lái)采集被審計(jì)單位的數(shù)據(jù),并按使用時(shí)間或采集的數(shù)據(jù)量向軟件供應(yīng)商付費(fèi)。
2.有人干預(yù)形式
在云端不僅有軟件,還有一個(gè)工程師通過(guò)遠(yuǎn)程協(xié)助的形式,操作用戶的電腦來(lái)采集數(shù)據(jù),注冊(cè)會(huì)計(jì)師可以觀察或者錄制工程師的操作過(guò)程,以防止操作不當(dāng)產(chǎn)生的數(shù)據(jù)泄露風(fēng)險(xiǎn)。在這種形式下,可以按使用時(shí)間計(jì)費(fèi),也可以按采集結(jié)果計(jì)費(fèi),即采集不成功則不計(jì)費(fèi)。如果采用這種形式,會(huì)計(jì)師事務(wù)所與軟件供應(yīng)商簽署的服務(wù)水平協(xié)議(SLA) 中應(yīng)含有保密義務(wù)條款。
云計(jì)算一般無(wú)人干預(yù),但以網(wǎng)絡(luò)方式提供的有人干預(yù)的服務(wù),同樣體現(xiàn)了云計(jì)算的思想,也符合云計(jì)算的五個(gè)特征:資源池、按需服務(wù)、快速伸縮、廣泛的網(wǎng)絡(luò)訪問(wèn)和按使用量付費(fèi)。圖1 為數(shù)據(jù)采集云服務(wù)的示意圖。
數(shù)據(jù)采集云服務(wù)模式是否可行,首先要看需求方是否接受并付費(fèi)。只要云服務(wù)能采集到注冊(cè)會(huì)計(jì)師所需要的數(shù)據(jù),就解決了其需求痛點(diǎn),幫助其突破了數(shù)據(jù)采集能力邊界;因?yàn)榉?wù)的時(shí)間成本低,服務(wù)費(fèi)用標(biāo)價(jià)與審計(jì)軟件的采購(gòu)費(fèi)用、年度維護(hù)費(fèi)用相比,微乎其微。獲得這樣低成本高效率的服務(wù),注冊(cè)會(huì)計(jì)師沒(méi)有理由不支付費(fèi)用。
其次要看數(shù)據(jù)采集云服務(wù)的供方——軟件供應(yīng)商是否愿意提供服務(wù)。對(duì)軟件供應(yīng)商而言,由免費(fèi)模式變?yōu)樾☆~收費(fèi)模式,由提供指導(dǎo)變成直接幫用戶采集數(shù)據(jù),這是一種服務(wù)模式的創(chuàng)新,有利于軟件供應(yīng)商解決售后服務(wù)崗位人員的激勵(lì)問(wèn)題。而采集不成功則不計(jì)費(fèi),是對(duì)軟件功能的考驗(yàn),可以促進(jìn)軟件供應(yīng)商不斷改進(jìn)產(chǎn)品,突破其功能邊界。筆者曾與某審計(jì)軟件公司負(fù)責(zé)人對(duì)上述設(shè)想進(jìn)行探討,其認(rèn)為完全可行,并愿意進(jìn)行嘗試。
上述“有人干預(yù)”云服務(wù)形式并不局限于審計(jì)軟件供應(yīng)商。如果會(huì)計(jì)師事務(wù)所的IT 支持部門具備利用數(shù)據(jù)庫(kù)查詢工具采集數(shù)據(jù)的能力,則可以云服務(wù)的形式提供給項(xiàng)目組,并可按使用時(shí)間進(jìn)行內(nèi)部計(jì)費(fèi)結(jié)算。
云計(jì)算是一門技術(shù),更是一種思想,為打破各種能力邊界提供了可能,破解了注冊(cè)會(huì)計(jì)師的數(shù)據(jù)采集之難。
無(wú)論是被動(dòng)取得,還是主動(dòng)采集,或是本文探討的數(shù)據(jù)采集云服務(wù),大多數(shù)情況下注冊(cè)會(huì)計(jì)師是在被審計(jì)單位現(xiàn)場(chǎng)獲取數(shù)據(jù)。與遠(yuǎn)程方式相比,注冊(cè)會(huì)計(jì)師在被審計(jì)單位現(xiàn)場(chǎng)可以觀察會(huì)計(jì)人員或IT 人員的完整操作過(guò)程,以確保數(shù)據(jù)來(lái)源可靠。
但在新冠肺炎疫情下,注冊(cè)會(huì)計(jì)師可能無(wú)法實(shí)施現(xiàn)場(chǎng)審計(jì)。中注協(xié)指導(dǎo)意見(jiàn)指出,“審計(jì)項(xiàng)目組通??梢圆捎秒娮訑?shù)據(jù)傳輸?shù)姆绞綇谋粚徲?jì)單位獲取相關(guān)數(shù)據(jù)或文件的電子版,并執(zhí)行檢查、分析程序或重新計(jì)算等”。如以上述被動(dòng)取得方式獲取數(shù)據(jù),根據(jù)指導(dǎo)意見(jiàn),應(yīng)考慮通過(guò)電子數(shù)據(jù)傳輸方式獲取數(shù)據(jù)的安全性;如以主動(dòng)采集方式獲取數(shù)據(jù),則可考慮在被審計(jì)單位授權(quán)下遠(yuǎn)程登錄其會(huì)計(jì)信息系統(tǒng)進(jìn)行查詢,或者通過(guò)信息安全程度較高的遠(yuǎn)程協(xié)助軟件,直接操作被審計(jì)單位會(huì)計(jì)人員或信息技術(shù)人員的計(jì)算機(jī),登錄其會(huì)計(jì)信息系統(tǒng)獲取數(shù)據(jù),或利用數(shù)據(jù)采集云服務(wù)繞過(guò)會(huì)計(jì)信息系統(tǒng)獲取數(shù)據(jù)。
為確保遠(yuǎn)程采集的數(shù)據(jù)來(lái)源可靠,注冊(cè)會(huì)計(jì)師可以考慮通過(guò)遠(yuǎn)程全程視頻方式觀察被審計(jì)單位相關(guān)人員登錄其會(huì)計(jì)信息系統(tǒng)的情況,并考慮追加以下審計(jì)程序:
(1)經(jīng)與被審計(jì)單位溝通,由其會(huì)計(jì)人員在手機(jī)上安裝實(shí)時(shí)視頻軟件和相關(guān)錄屏軟件,觀察被審計(jì)單位人員輸入用戶名和密碼登錄會(huì)計(jì)信息系統(tǒng)的過(guò)程,登錄成功后,核對(duì)信息系統(tǒng)界面是否與此前在現(xiàn)場(chǎng)觀察的記錄一致;
(2)要求被審計(jì)單位相關(guān)人員點(diǎn)擊會(huì)計(jì)信息系統(tǒng)中的不同模塊,以確認(rèn)相關(guān)模塊是否顯示數(shù)據(jù),在此過(guò)程中對(duì)會(huì)計(jì)信息系統(tǒng)界面是否有異常保持警覺(jué);
(3)要求被審計(jì)單位相關(guān)人員點(diǎn)擊會(huì)計(jì)信息系統(tǒng)中的登錄日志模塊,注冊(cè)會(huì)計(jì)師隨機(jī)指定若干日期(包括以前年度、本年度的日期以及當(dāng)天),查看是否有相關(guān)人員登錄;
(4)注冊(cè)會(huì)計(jì)師事先準(zhǔn)備好以前年度取得余額表和序時(shí)賬數(shù)據(jù),要求被審計(jì)單位相關(guān)人員按以前年度某日期和某會(huì)計(jì)科目、某張憑證進(jìn)行查詢,并即時(shí)與遠(yuǎn)程顯示的屏幕進(jìn)行核對(duì);
(5)要求被審計(jì)單位相關(guān)人員在會(huì)計(jì)信息中操作導(dǎo)出余額表和序時(shí)賬數(shù)據(jù),同時(shí)要求被審計(jì)單位拉近鏡頭并聚焦,由注冊(cè)會(huì)計(jì)師對(duì)計(jì)算機(jī)上的機(jī)器日期、會(huì)計(jì)信息系統(tǒng)中顯示的日期等關(guān)鍵信息截屏;
(6)提請(qǐng)被審計(jì)單位相關(guān)人員將導(dǎo)出的余額表、序時(shí)賬等電子文件通過(guò)數(shù)據(jù)傳輸方式發(fā)送給注冊(cè)會(huì)計(jì)師;
(7)注冊(cè)會(huì)計(jì)師對(duì)全過(guò)程錄屏,在收到被審計(jì)單位傳輸?shù)奈募?,進(jìn)行核對(duì)和檢查;
(8)在上述整個(gè)過(guò)程中,注冊(cè)會(huì)計(jì)師需要對(duì)被審計(jì)單位利用遠(yuǎn)程執(zhí)行審計(jì)工作的局限性實(shí)施舞弊的可能性保持警覺(jué)。