俞宏 (教授/博士) 陳俊繡 王君成
(1山東工商學(xué)院會(huì)計(jì)學(xué)院 山東煙臺(tái) 264005 2煙臺(tái)市審計(jì)局 山東煙臺(tái) 264009)
2019年,審計(jì)署辦公廳印發(fā)的《2019年度內(nèi)部審計(jì)工作指導(dǎo)意見(jiàn)》明確提出,將現(xiàn)場(chǎng)審計(jì)與非現(xiàn)場(chǎng)審計(jì)結(jié)合,運(yùn)用大數(shù)據(jù)思維,提高內(nèi)部審計(jì)監(jiān)督效能。2020年,財(cái)政部公布《關(guān)于政協(xié)十三屆全國(guó)委員會(huì)第三次會(huì)議第1670號(hào)(財(cái)稅金融類193號(hào))提案答復(fù)的函》(財(cái)會(huì)函[2020]第8號(hào)),明確回應(yīng)要加強(qiáng)遠(yuǎn)程聯(lián)網(wǎng)審計(jì)、適時(shí)推廣遠(yuǎn)程審計(jì)。
經(jīng)濟(jì)的高質(zhì)量發(fā)展要求我國(guó)基于國(guó)內(nèi)、國(guó)際“雙循環(huán)”的新發(fā)展格局,提高新興信息技術(shù)應(yīng)用能力。在此背景下,保證對(duì)外投資企業(yè)跨境審計(jì)監(jiān)督顯得尤為重要。遠(yuǎn)程內(nèi)部審計(jì)是在準(zhǔn)確把握時(shí)代特征、深刻理解國(guó)家治理內(nèi)涵下的重要的審計(jì)工作模式。遠(yuǎn)程內(nèi)部審計(jì)借助大數(shù)據(jù)等信息技術(shù)的支撐,在出現(xiàn)不可抗力或境外特殊限制等非常情況下,能夠保證審計(jì)工作有序開(kāi)展、避免內(nèi)部審計(jì)監(jiān)督落空、提高內(nèi)部審計(jì)工作效率,因此,在我國(guó)遠(yuǎn)程審計(jì)相關(guān)理論和實(shí)踐還很薄弱的情況下,總結(jié)、研究大數(shù)據(jù)遠(yuǎn)程內(nèi)部審計(jì)的國(guó)內(nèi)外實(shí)踐經(jīng)驗(yàn),豐富大數(shù)據(jù)遠(yuǎn)程內(nèi)部審計(jì)理論是當(dāng)前必須面對(duì)和加大投入的重要課題。發(fā)展遠(yuǎn)程內(nèi)部審計(jì)、實(shí)現(xiàn)內(nèi)部審計(jì)模式創(chuàng)新,既是內(nèi)部審計(jì)發(fā)展的現(xiàn)實(shí)需要,也是審計(jì)理論未來(lái)發(fā)展的要求。本文在回顧內(nèi)部審計(jì)與遠(yuǎn)程內(nèi)部審計(jì)相關(guān)文獻(xiàn)的基礎(chǔ)上,將研究重點(diǎn)放在遠(yuǎn)程內(nèi)部審計(jì)應(yīng)用框架的構(gòu)建上,并針對(duì)其面臨的現(xiàn)實(shí)困境,提出應(yīng)對(duì)措施,以實(shí)現(xiàn)內(nèi)部審計(jì)增值價(jià)值。
國(guó)外對(duì)于大數(shù)據(jù)與內(nèi)部審計(jì)結(jié)合的研究開(kāi)展較早,也較為深入,更多是從大數(shù)據(jù)在內(nèi)審應(yīng)用的角度進(jìn)行的探討。Koskivaara(2004)以持續(xù)審計(jì)理論為基礎(chǔ),研究了神經(jīng)網(wǎng)絡(luò)技術(shù)在內(nèi)部審計(jì)中的應(yīng)用路徑,利用數(shù)據(jù)挖掘方法發(fā)現(xiàn)企業(yè)的舞弊問(wèn)題。Earley(2015)研究了大數(shù)據(jù)如何影響內(nèi)部審計(jì)工作,并探索使用大數(shù)據(jù)技術(shù)開(kāi)展內(nèi)部審計(jì)工作。Wang(2011)等提出服務(wù)器可以基于樹(shù)形結(jié)構(gòu)的標(biāo)簽存儲(chǔ)方法,動(dòng)態(tài)地實(shí)現(xiàn)高效內(nèi)部審計(jì)。Sookhak(2017)探索在大數(shù)據(jù)平臺(tái)中存儲(chǔ)遠(yuǎn)程數(shù)據(jù),并通過(guò)實(shí)驗(yàn)驗(yàn)證遠(yuǎn)程數(shù)據(jù)存儲(chǔ)的可行性。Rezaee(2017)等認(rèn)為XBRL的廣泛應(yīng)用促使審計(jì)程序向持續(xù)審計(jì)轉(zhuǎn)變,審計(jì)人員通過(guò)采集電子數(shù)據(jù)驗(yàn)證財(cái)務(wù)報(bào)告是否客觀地反映了企業(yè)的經(jīng)營(yíng)活動(dòng)和過(guò)程。
國(guó)內(nèi)關(guān)于大數(shù)據(jù)與內(nèi)部審計(jì)相結(jié)合的研究起步較晚。隨著“大數(shù)據(jù)”“云計(jì)算”“區(qū)塊鏈”等信息技術(shù)的興起,近年來(lái)審計(jì)與信息技術(shù)融合發(fā)展的研究呈爆發(fā)趨勢(shì)。大數(shù)據(jù)與內(nèi)部審計(jì)的理論研究主要集中于三個(gè)方面:一是大數(shù)據(jù)技術(shù)對(duì)內(nèi)部審計(jì)范圍、抽樣方法、取證模式、分析模型、報(bào)告方式、人才需求等方面產(chǎn)生的影響與變化(秦榮生,2014;程鋮、李睿,2016;章軻、張冬霽等,2018;高廷帆和陳甬軍,2019;鄭石橋,2020;周敏李、范歡歡等,2021);二是大數(shù)據(jù)下審計(jì)模式與路徑的創(chuàng)新研究(秦榮生,2019;潘麗瓊,2020;何秀芝等,2020);三是深層次論述了數(shù)據(jù)挖掘、機(jī)器學(xué)習(xí)、可視化等技術(shù)方法理論在大數(shù)據(jù)審計(jì)平臺(tái)中的運(yùn)作機(jī)制(劉國(guó)城、王會(huì)金,2017;王秋菲等,2020;王彪華,2020;徐超等,2021;吳勇等,2021;包橡烽,2022)。
我國(guó)對(duì)于遠(yuǎn)程內(nèi)部審計(jì)研究較少,本文將其定義為強(qiáng)調(diào)內(nèi)部審計(jì)人員運(yùn)用通訊技術(shù)和互聯(lián)網(wǎng)工具對(duì)企業(yè)經(jīng)營(yíng)管理進(jìn)行持續(xù)跟蹤的一種審計(jì)模式。目前,我國(guó)的審計(jì)準(zhǔn)則及指南沒(méi)有關(guān)于遠(yuǎn)程審計(jì)方面的規(guī)定和執(zhí)業(yè)意見(jiàn),但在國(guó)際標(biāo)準(zhǔn)化組織ISO制定的ISO 9011(2018)最新版本的管理體系標(biāo)準(zhǔn)中,提出了遠(yuǎn)程審計(jì)的新規(guī)范,對(duì)遠(yuǎn)程審計(jì)發(fā)展有很高的參考價(jià)值。秦榮生(2019)認(rèn)為通過(guò)進(jìn)行非現(xiàn)場(chǎng)、遠(yuǎn)程實(shí)時(shí)監(jiān)控的審計(jì)方式,能夠大量收集審計(jì)數(shù)據(jù)和信息,使審計(jì)時(shí)間提前,審計(jì)領(lǐng)域擴(kuò)大,審計(jì)關(guān)口前移。金治中(2019)提出在遠(yuǎn)程內(nèi)部審計(jì)中采用虛擬團(tuán)隊(duì),通過(guò)通訊和信息技術(shù)完成不同的關(guān)鍵任務(wù),使內(nèi)部審計(jì)師能夠跨越空間距離與團(tuán)隊(duì)成員進(jìn)行協(xié)調(diào),實(shí)現(xiàn)特定的審計(jì)任務(wù)。田冠軍(2021)從審計(jì)目標(biāo)、重點(diǎn)、規(guī)范、技術(shù)、實(shí)施這五方面探討遠(yuǎn)程內(nèi)部審計(jì)在跨境監(jiān)督中發(fā)揮作用的路徑。邢春玉等(2021)基于大數(shù)據(jù)、信息化、智能化的發(fā)展,認(rèn)為內(nèi)部審計(jì)部門可以采用信息化技術(shù)自行獲取所需數(shù)據(jù),遠(yuǎn)程審計(jì)常態(tài)化已經(jīng)成為可能。
綜上所述,大數(shù)據(jù)是很多領(lǐng)域的熱門課題,但基于大數(shù)據(jù)的遠(yuǎn)程內(nèi)部審計(jì)研究相對(duì)不足,缺少一個(gè)基于大數(shù)據(jù)環(huán)境的遠(yuǎn)程內(nèi)部審計(jì)應(yīng)用框架,本文擬致力于此,以為遠(yuǎn)程內(nèi)部審計(jì)的應(yīng)用發(fā)展提供理論參考。
基于對(duì)大數(shù)據(jù)與內(nèi)部審計(jì)、遠(yuǎn)程內(nèi)部審計(jì)的理解,本文試圖運(yùn)用系統(tǒng)化、結(jié)構(gòu)化的方法構(gòu)建基于大數(shù)據(jù)背景下的遠(yuǎn)程內(nèi)部審計(jì)應(yīng)用框架。該應(yīng)用框架基本架構(gòu)是“兩體系”+“三層次”。兩體系是指審計(jì)準(zhǔn)則規(guī)范體系(包括遠(yuǎn)程內(nèi)部審計(jì)規(guī)范體系)和審計(jì)大數(shù)據(jù)安全體系(全面、動(dòng)態(tài)、主動(dòng)風(fēng)險(xiǎn)防御體系),二者是遠(yuǎn)程內(nèi)部審計(jì)得以健康存續(xù)的制度基礎(chǔ)和運(yùn)行保障。三層次是指基礎(chǔ)層、技術(shù)層、應(yīng)用層三個(gè)層次。其中,基礎(chǔ)層包括計(jì)算能力基礎(chǔ)設(shè)備層和數(shù)據(jù)供給源層兩部分;技術(shù)層主要是指大數(shù)據(jù)基礎(chǔ)平臺(tái),通過(guò)各種軟件技術(shù)對(duì)數(shù)據(jù)進(jìn)行加工、儲(chǔ)存等處理,同時(shí)為應(yīng)用層開(kāi)發(fā)提供算法和模型調(diào)用接口,提高應(yīng)用實(shí)現(xiàn)效率;應(yīng)用層包括預(yù)警監(jiān)控層、審計(jì)作業(yè)層、審計(jì)結(jié)果分析層、可視化展示層四部分,體現(xiàn)了大數(shù)據(jù)及遠(yuǎn)程技術(shù)在審計(jì)中的具體應(yīng)用。遠(yuǎn)程內(nèi)部審計(jì)應(yīng)用框架詳見(jiàn)圖1。
圖1 大數(shù)據(jù)背景下遠(yuǎn)程內(nèi)部審計(jì)應(yīng)用框架
1.遠(yuǎn)程內(nèi)部審計(jì)法規(guī)制度體系。遠(yuǎn)程內(nèi)部審計(jì)準(zhǔn)則規(guī)范體系將為企業(yè)新時(shí)代內(nèi)部審計(jì)工作提供科學(xué)、規(guī)范的指引。該準(zhǔn)則規(guī)范體系包括兩個(gè)層面,一是法律法規(guī)層面,二是企業(yè)內(nèi)部規(guī)章制度層面。若缺少法規(guī)制度的指引,內(nèi)部審計(jì)工作將是低效且無(wú)效的。
2.遠(yuǎn)程內(nèi)部審計(jì)安全保障體系。遠(yuǎn)程內(nèi)部審計(jì)要想得到認(rèn)可及廣泛使用,首先要保證安全性,既要維護(hù)企業(yè)信息隱私,也要保障信息共享。因此,需要構(gòu)建一個(gè)層次深、范圍廣、力度大的安全保障體系。若遠(yuǎn)程審計(jì)的安全性受到威脅,審計(jì)成效會(huì)受到質(zhì)疑。
3.計(jì)算能力與數(shù)據(jù)源?;A(chǔ)層包括計(jì)算能力和數(shù)據(jù)源兩部分。這兩部分為遠(yuǎn)程內(nèi)部審計(jì)的實(shí)現(xiàn)提供了強(qiáng)大的技術(shù)支撐和基礎(chǔ)原料。同時(shí),技術(shù)層和應(yīng)用層的不斷發(fā)展也會(huì)反過(guò)來(lái)促進(jìn)計(jì)算能力的提升和數(shù)據(jù)源的豐富。計(jì)算能力主要包括CPU(中央處理器)、GPU(圖形處理器)、ASIC(專用集成電路)、FPGA(半定制電路)、計(jì)算機(jī)服務(wù)器、移動(dòng)終端設(shè)備。數(shù)據(jù)源主要分為結(jié)構(gòu)化數(shù)據(jù)、半結(jié)構(gòu)化數(shù)據(jù)和非結(jié)構(gòu)化數(shù)據(jù)。數(shù)據(jù)來(lái)源方向既包括內(nèi)部又包括外部,內(nèi)部主要是源于財(cái)務(wù)系統(tǒng)、業(yè)務(wù)系統(tǒng)、營(yíng)運(yùn)系統(tǒng),外部主要是源于行業(yè)監(jiān)管、合作伙伴、同業(yè)數(shù)據(jù)等。
4.大數(shù)據(jù)基礎(chǔ)平臺(tái)。大數(shù)據(jù)基礎(chǔ)平臺(tái)在企業(yè)信息化建設(shè)的基礎(chǔ)上,打破不同系統(tǒng)間的隔閡,不斷擴(kuò)充數(shù)據(jù)來(lái)源,對(duì)數(shù)據(jù)進(jìn)行分析。大數(shù)據(jù)基礎(chǔ)平臺(tái)實(shí)際上是一個(gè)Hadoop生態(tài)圈,該生態(tài)圈主要由HDFS,MapReduce,HBase等核心組件構(gòu)成。HDFS(分布式文件系統(tǒng))可分布、存儲(chǔ)巨量數(shù)據(jù),為HBase提供高可靠性的底層存儲(chǔ)支持,提供數(shù)據(jù)快速訪問(wèn)。MapReduce是一種簡(jiǎn)化的處理大數(shù)據(jù)的分布式編程模型,可為算法提供并行的運(yùn)行環(huán)境。Hbase是一個(gè)分布式存儲(chǔ)系統(tǒng),可以彌補(bǔ)HDFS無(wú)法實(shí)時(shí)點(diǎn)讀及掃描巨量數(shù)據(jù)的缺點(diǎn)。Zookeeper是一個(gè)分布式應(yīng)用程序協(xié)調(diào)服務(wù),提供配置維護(hù)、域名服務(wù)、分布式鎖、集群管理等功能。Pig是一個(gè)大數(shù)據(jù)分析平臺(tái),采用Pig Latin腳本語(yǔ)言易于編程。Hive是基于Hadoop的數(shù)據(jù)倉(cāng)庫(kù)工具,使開(kāi)發(fā)人員能夠通過(guò)SQL語(yǔ)句快速處理HDFS上的數(shù)據(jù)。Ambari提供了一個(gè)可視的儀表盤(pán)來(lái)查看集群的健康狀態(tài),并且能夠使用戶可視化地查看MapReduce,Pig和Hive應(yīng)用來(lái)診斷其性能特征。Ganglia是一個(gè)開(kāi)源集群的監(jiān)控軟件,可以監(jiān)控Hadoop集群,實(shí)時(shí)了解Hadoop集群的CPU、內(nèi)存等運(yùn)行狀態(tài)信息。
5.應(yīng)用層。應(yīng)用層主要實(shí)現(xiàn)大數(shù)據(jù)基礎(chǔ)平臺(tái)與審計(jì)系統(tǒng)的對(duì)接,應(yīng)用層分為預(yù)警監(jiān)控層、審計(jì)作業(yè)、審計(jì)結(jié)果分析層和可視化展示層四個(gè)層次。預(yù)警監(jiān)控層主要是預(yù)警監(jiān)測(cè)、遠(yuǎn)程監(jiān)控和全樣本監(jiān)測(cè)。預(yù)警監(jiān)測(cè)主要是通過(guò)預(yù)警模型來(lái)實(shí)現(xiàn),包括預(yù)警目標(biāo)、預(yù)警指標(biāo)及預(yù)警閾值,一旦發(fā)現(xiàn)可疑事項(xiàng)預(yù)警模型會(huì)自動(dòng)報(bào)警。遠(yuǎn)程監(jiān)控是指在預(yù)警監(jiān)測(cè)結(jié)果上搭建與之相匹配的遠(yuǎn)程監(jiān)控系統(tǒng),對(duì)重要、重點(diǎn)及預(yù)警事項(xiàng)進(jìn)行跟蹤監(jiān)控,這樣就可以實(shí)現(xiàn)動(dòng)態(tài)預(yù)警與實(shí)時(shí)監(jiān)控。數(shù)據(jù)由“全樣本”取代“樣本數(shù)據(jù)”,對(duì)某被審計(jì)業(yè)務(wù)的全部數(shù)據(jù)進(jìn)行審計(jì),從而降低審計(jì)風(fēng)險(xiǎn)。審計(jì)作業(yè)層提供大數(shù)據(jù)技術(shù)下疑點(diǎn)跟蹤、傳統(tǒng)內(nèi)部審計(jì)形成審計(jì)報(bào)告所需的底稿編制以及資源管理等功能,凸顯新技術(shù)環(huán)境下遠(yuǎn)程內(nèi)部審計(jì)工作的特點(diǎn)。對(duì)預(yù)警監(jiān)控到的審計(jì)疑點(diǎn)進(jìn)行溯源,找出審計(jì)疑點(diǎn)發(fā)生的具體位置及具體原因,進(jìn)而形成審計(jì)工作底稿。同時(shí),該層提供審計(jì)資源管理功能,具體是對(duì)審計(jì)人才、機(jī)構(gòu)、事項(xiàng)以及法規(guī)、案例、風(fēng)險(xiǎn)庫(kù)等的管理。審計(jì)結(jié)果分析層主要包括審計(jì)報(bào)告、審計(jì)整改及整改評(píng)價(jià)內(nèi)容。該層主要是采用文本分析技術(shù),對(duì)審計(jì)報(bào)告成果進(jìn)行信息提取、挖掘等分析處理,對(duì)后續(xù)整改情況進(jìn)行追蹤,落實(shí)責(zé)任,對(duì)接清單,從而對(duì)整改情況做出評(píng)價(jià),遠(yuǎn)程工作人員通過(guò)系統(tǒng)操作將問(wèn)題反饋給管理者,實(shí)現(xiàn)將審計(jì)監(jiān)督嵌入公司的管理流程中,提升審計(jì)監(jiān)督的效果??梢暬故緦邮歉鶕?jù)審計(jì)成果分析層的結(jié)果結(jié)合審計(jì)評(píng)價(jià)標(biāo)準(zhǔn),直觀展現(xiàn)風(fēng)險(xiǎn)監(jiān)控和檢查結(jié)果以及資源使用情況,如,預(yù)警可視化是指預(yù)警指標(biāo)結(jié)果可通過(guò)散點(diǎn)圖、折線圖、條形圖等形式體現(xiàn);風(fēng)險(xiǎn)地圖是指利用可視化工具,將審計(jì)風(fēng)險(xiǎn)點(diǎn)以地圖形式進(jìn)行展示,充當(dāng)審計(jì)管理的“監(jiān)控儀表盤(pán)”和“領(lǐng)導(dǎo)駕駛艙”。
固定資產(chǎn)在企業(yè)資產(chǎn)中一般占比較大,全面的固定資產(chǎn)清查可以了解資產(chǎn)狀況,確保企業(yè)資產(chǎn)安全、完整。以下以固定資產(chǎn)遠(yuǎn)程內(nèi)部審計(jì)為例,說(shuō)明上述應(yīng)用框架的具體應(yīng)用。
1.數(shù)據(jù)采集及預(yù)處理。固定資產(chǎn)原始數(shù)據(jù)通過(guò)布置于各數(shù)據(jù)源系統(tǒng)的前置基礎(chǔ)設(shè)備進(jìn)行采集,主要是固定資產(chǎn)采購(gòu)、管理、維護(hù)、處置等數(shù)據(jù),通過(guò)企業(yè)專用網(wǎng)絡(luò)傳輸至大數(shù)據(jù)基礎(chǔ)平臺(tái)。大數(shù)據(jù)基礎(chǔ)平臺(tái)匯集了來(lái)自各個(gè)系統(tǒng)的數(shù)據(jù),對(duì)固定資產(chǎn)數(shù)據(jù)源進(jìn)行預(yù)處理,然后按既定的審計(jì)模型接口規(guī)范操作。
2.構(gòu)建審計(jì)模型分析。對(duì)固定資產(chǎn)建立適用的審計(jì)模型。通過(guò)建立風(fēng)險(xiǎn)預(yù)警模型來(lái)實(shí)現(xiàn)風(fēng)險(xiǎn)預(yù)警,風(fēng)險(xiǎn)預(yù)警模型的關(guān)鍵在于風(fēng)險(xiǎn)預(yù)警指標(biāo)的設(shè)計(jì),確立并計(jì)算指標(biāo),然后對(duì)指標(biāo)進(jìn)行縱向、橫向?qū)Ρ?,發(fā)現(xiàn)并選取異常和波動(dòng)大的指標(biāo)進(jìn)行反應(yīng),從而達(dá)到預(yù)警的目的。固定資產(chǎn)關(guān)鍵預(yù)警指標(biāo)包括固定資產(chǎn)數(shù)量、年限、折舊、報(bào)廢等。之后,根據(jù)風(fēng)險(xiǎn)預(yù)警系統(tǒng)的分析結(jié)果,運(yùn)用可視化技術(shù)形成風(fēng)險(xiǎn)預(yù)警分析報(bào)告。對(duì)預(yù)警疑點(diǎn)進(jìn)行追蹤,確認(rèn)審計(jì)重點(diǎn);遠(yuǎn)程在線監(jiān)控系統(tǒng)是在風(fēng)險(xiǎn)預(yù)警的基礎(chǔ)上,在微觀層面深入挖掘發(fā)現(xiàn)的具體問(wèn)題,然后通過(guò)多維方式進(jìn)行展示。目前審計(jì)模型均是基于數(shù)據(jù)庫(kù)SQL技術(shù)生成,遠(yuǎn)程審計(jì)人員可通過(guò)編寫(xiě)SQL語(yǔ)句將審計(jì)模型添加到審計(jì)管理系統(tǒng)的模型模塊中去,實(shí)現(xiàn)對(duì)固定資產(chǎn)數(shù)據(jù)查詢、篩選排序、計(jì)算分析等遠(yuǎn)程操作。
3.深度挖掘與取證。通過(guò)在線監(jiān)控系統(tǒng)的深度挖掘和分析,在對(duì)固定資產(chǎn)清查過(guò)程中選擇對(duì)固定資產(chǎn)全樣本進(jìn)行測(cè)試,同時(shí)遠(yuǎn)程審計(jì)人員針對(duì)發(fā)現(xiàn)的風(fēng)險(xiǎn)區(qū)域和風(fēng)險(xiǎn)點(diǎn)啟動(dòng)現(xiàn)場(chǎng)審計(jì)開(kāi)展審計(jì)工作,在這之前審計(jì)工作完全是可以通過(guò)審計(jì)系統(tǒng)遠(yuǎn)程來(lái)進(jìn)行操作的,在取證環(huán)節(jié)現(xiàn)場(chǎng)審計(jì)便體現(xiàn)了其不可替代性。具體來(lái)說(shuō),此時(shí)遠(yuǎn)程工作人員可以協(xié)同現(xiàn)場(chǎng)審計(jì)人員將固定資產(chǎn)明細(xì)數(shù)據(jù)從系統(tǒng)內(nèi)導(dǎo)出,導(dǎo)出數(shù)據(jù)形成總的資產(chǎn)清查表,由現(xiàn)場(chǎng)審計(jì)工作人員依表進(jìn)行盤(pán)點(diǎn),所有參與盤(pán)點(diǎn)的人員均在盤(pán)點(diǎn)表上簽字,并加蓋部門印章。妥善收好盤(pán)點(diǎn)記錄表并制作電子版存檔,對(duì)各類資產(chǎn)情況進(jìn)行匯總、分類,連同盤(pán)點(diǎn)過(guò)程中的影像圖片上傳審計(jì)系統(tǒng),便于共享信息,遠(yuǎn)程人員便可進(jìn)行后續(xù)操作,形成審計(jì)工作底稿。
4.審計(jì)報(bào)告及后續(xù)整改。在固定資產(chǎn)清查內(nèi)部審計(jì)結(jié)束后,在審計(jì)報(bào)告中提出相應(yīng)的整改措施,通過(guò)平臺(tái)系統(tǒng)將該報(bào)告提交給管理層,加強(qiáng)內(nèi)部控制。通過(guò)互聯(lián)網(wǎng)系統(tǒng)可實(shí)現(xiàn)信息共享,審計(jì)人員可對(duì)后續(xù)整改措施的有效性進(jìn)行實(shí)時(shí)監(jiān)控與評(píng)價(jià),及時(shí)與相關(guān)人員進(jìn)行溝通,從而提高內(nèi)部審計(jì)的質(zhì)量。
1.數(shù)據(jù)采集不全面。據(jù)第四次全國(guó)經(jīng)濟(jì)普查國(guó)家統(tǒng)計(jì)局調(diào)查顯示,截至2018年,被調(diào)查企業(yè)中有84.4%實(shí)現(xiàn)了財(cái)務(wù)管理信息化,但內(nèi)部審計(jì)信息化數(shù)據(jù)的比例卻不高。目前,企業(yè)內(nèi)部審計(jì)信息化數(shù)據(jù)大部分是結(jié)構(gòu)化數(shù)據(jù),而非結(jié)構(gòu)化數(shù)據(jù)通常占企業(yè)數(shù)據(jù)的80%以上,并且每年迅速增長(zhǎng)。由此看出,企業(yè)內(nèi)部審計(jì)數(shù)據(jù)中對(duì)非結(jié)構(gòu)化數(shù)據(jù)的采集有待提高。
2.數(shù)據(jù)采集口徑不一致。對(duì)于企業(yè)而言,尤其是大型企業(yè),在進(jìn)行信息化的過(guò)程中往往存在多套信息系統(tǒng),如營(yíng)銷部門、生產(chǎn)部門、倉(cāng)儲(chǔ)部門、人力資源部門、財(cái)務(wù)部門等,部門不同信息系統(tǒng)不同,在這種背景下,會(huì)出現(xiàn)采集的數(shù)據(jù)口徑不一,增加了后續(xù)分析工作的難度。
在遠(yuǎn)程內(nèi)部審計(jì)模式下,信息數(shù)據(jù)是以電子虛擬形態(tài)存在于網(wǎng)絡(luò),數(shù)據(jù)庫(kù)使數(shù)據(jù)得以集中控制,它匯集了企業(yè)各種重要的信息。大數(shù)據(jù)時(shí)代的到來(lái)打破了“信息孤島”,同時(shí)數(shù)據(jù)危險(xiǎn)系數(shù)也大大提高。一旦外部競(jìng)爭(zhēng)者或黑客入侵到企業(yè)的數(shù)據(jù)庫(kù),對(duì)數(shù)據(jù)采取竊取、篡改、毀壞等不正當(dāng)行為,或者是內(nèi)部人員為謀私利竊取機(jī)密,數(shù)據(jù)庫(kù)的存在將放大惡劣影響的效果。如果后續(xù)分析建立在錯(cuò)誤的基礎(chǔ)上,勢(shì)必得出錯(cuò)誤結(jié)論、提供錯(cuò)誤報(bào)告和錯(cuò)誤建議。在遠(yuǎn)程審計(jì)模式下,數(shù)據(jù)的安全性直接影響內(nèi)部審計(jì)風(fēng)險(xiǎn)的大小。
在大數(shù)據(jù)背景下,遠(yuǎn)程內(nèi)部審計(jì)人員通常借助各類模型對(duì)海量數(shù)據(jù)進(jìn)行分析。審計(jì)大數(shù)據(jù)分析模型一般分為兩類,一類是查詢類大數(shù)據(jù)分析模型,該類模型在審計(jì)專家經(jīng)驗(yàn)的基礎(chǔ)上構(gòu)建,如EXCEL函數(shù)模型和SQL數(shù)據(jù)查詢模型;另一類是基于機(jī)器學(xué)習(xí)和數(shù)據(jù)挖掘類大數(shù)據(jù)分析模型,該類審計(jì)模型并不依賴于已知的經(jīng)驗(yàn)和規(guī)律,它是由機(jī)器算法通過(guò)對(duì)數(shù)據(jù)的隱藏挖掘,找出審計(jì)線索以及分析解決審計(jì)問(wèn)題。但是,此類分析模型的構(gòu)建及使用門檻是比較高的,要對(duì)數(shù)學(xué)機(jī)理、計(jì)算機(jī)語(yǔ)言有透徹的理解。目前,企業(yè)更多是采用查詢類模型,這種模型通常流于表面,只能查找完全符合查詢條件的數(shù)據(jù),依賴于審計(jì)人員的經(jīng)驗(yàn),并不能挖掘出數(shù)據(jù)之間潛在的聯(lián)系,而且忽視對(duì)非結(jié)構(gòu)化數(shù)據(jù)的處理分析,對(duì)數(shù)據(jù)的分析并不充分。
遠(yuǎn)程內(nèi)部審計(jì)以互聯(lián)網(wǎng)為媒介,節(jié)約成本的同時(shí)提高了內(nèi)部審計(jì)工作效率,在出現(xiàn)不可抗力或境外特殊限制等非常情況下依然可以正常進(jìn)行內(nèi)部審計(jì),但是遠(yuǎn)程內(nèi)部審計(jì)也有其本身所固有的局限性。首先,遠(yuǎn)程內(nèi)部審計(jì)依附于互聯(lián)網(wǎng)而存在,因此受限于網(wǎng)絡(luò)的穩(wěn)定、數(shù)據(jù)傳輸?shù)陌踩?、企業(yè)信息化程度等因素。其次,并非所有項(xiàng)目都適用于遠(yuǎn)程內(nèi)部審計(jì)。比如,觀察和監(jiān)盤(pán)兩種重要的審計(jì)方法在遠(yuǎn)程審計(jì)中發(fā)揮的效果不如現(xiàn)場(chǎng)審計(jì),即便在可以調(diào)取相關(guān)監(jiān)控資料以及相關(guān)負(fù)責(zé)人愿意配合的情況下,由于監(jiān)控技術(shù)自身限制,很難判斷存貨或其他資產(chǎn)真實(shí)存在的狀態(tài)。在目前的技術(shù)水平下,僅依靠遠(yuǎn)程技術(shù)來(lái)進(jìn)行審計(jì),審計(jì)效果有待商榷。
正如上文所述,目前我國(guó)企業(yè)遠(yuǎn)程內(nèi)部審計(jì)還存在一些問(wèn)題,以下本文圍繞大數(shù)據(jù)背景下遠(yuǎn)程內(nèi)部審計(jì)的應(yīng)用框架提出提升對(duì)策。
從國(guó)家層面來(lái)講,響應(yīng)國(guó)家“科技強(qiáng)審”號(hào)召,抓住大數(shù)據(jù)的機(jī)遇,實(shí)現(xiàn)內(nèi)部審計(jì)轉(zhuǎn)型。目前當(dāng)務(wù)之急是要逐步確定大數(shù)據(jù)及遠(yuǎn)程技術(shù)在內(nèi)部審計(jì)的法律地位,在法律法規(guī)、審計(jì)準(zhǔn)則上為遠(yuǎn)程內(nèi)部審計(jì)應(yīng)用提供相應(yīng)的法律依據(jù)和技術(shù)指導(dǎo)。
從企業(yè)層面來(lái)講,要制定嚴(yán)格的內(nèi)部審計(jì)章程。章程應(yīng)當(dāng)強(qiáng)調(diào)遠(yuǎn)程內(nèi)部審計(jì)的重要性,加強(qiáng)數(shù)據(jù)信息化建設(shè),制定清晰的遠(yuǎn)程內(nèi)部審計(jì)流程,明確責(zé)任范圍、違規(guī)事項(xiàng)及處罰等。只有在制度的保證下,遠(yuǎn)程審計(jì)才能實(shí)現(xiàn)更好的發(fā)展。
充分利用現(xiàn)代科學(xué)技術(shù),構(gòu)建全面、動(dòng)態(tài)、主動(dòng)的風(fēng)險(xiǎn)防御體系,對(duì)企業(yè)數(shù)據(jù)信息進(jìn)行實(shí)時(shí)監(jiān)控,及時(shí)發(fā)現(xiàn)外來(lái)入侵或違規(guī)操作現(xiàn)象,實(shí)現(xiàn)企業(yè)的自動(dòng)智能預(yù)警,使整個(gè)企業(yè)的運(yùn)行處在一個(gè)絕對(duì)可控、安全的環(huán)境之下。系統(tǒng)24小時(shí)監(jiān)控網(wǎng)絡(luò)流量的變化,對(duì)異常變化迅速做出反應(yīng),一旦檢驗(yàn)出異常行為,即刻發(fā)出警報(bào)。同時(shí),該防御系統(tǒng)不再僅限于防火墻和VPN加密,可以通過(guò)以往受到的攻擊事件總結(jié)規(guī)律,進(jìn)行分析預(yù)測(cè),有效防御惡意攻擊事件。在該風(fēng)險(xiǎn)防御體系下企業(yè)可以實(shí)現(xiàn)全天候適時(shí)監(jiān)控,能更好地促進(jìn)遠(yuǎn)程內(nèi)部審計(jì)工作的開(kāi)展,積極推動(dòng)遠(yuǎn)程內(nèi)部審計(jì)規(guī)范化、日?;苿?dòng)事后審計(jì)向事前審計(jì)、事中審計(jì)轉(zhuǎn)變,為大數(shù)據(jù)遠(yuǎn)程內(nèi)部審計(jì)的發(fā)展保駕護(hù)航。
企業(yè)應(yīng)當(dāng)全面、深入使用信息管理系統(tǒng),實(shí)現(xiàn)采購(gòu)、生產(chǎn)、庫(kù)存、人力資源等全面信息化管理。從源頭抓起,對(duì)每一最小配套單元進(jìn)行標(biāo)準(zhǔn)化錄入,確保每個(gè)與業(yè)務(wù)相關(guān)的事項(xiàng)都被錄入數(shù)據(jù)庫(kù),建立起無(wú)縫連接的數(shù)據(jù)信息化流程,在這個(gè)過(guò)程中尤其要注意半結(jié)構(gòu)化、非結(jié)構(gòu)化信息的錄入。另一方面,企業(yè)要實(shí)現(xiàn)數(shù)據(jù)口徑一致性,可以采取兩種方式:一種是建立企業(yè)數(shù)據(jù)標(biāo)準(zhǔn)化準(zhǔn)則,在錄入數(shù)據(jù)時(shí)按照企業(yè)的標(biāo)準(zhǔn)進(jìn)行錄入,統(tǒng)一數(shù)據(jù)標(biāo)準(zhǔn),實(shí)現(xiàn)企業(yè)各系統(tǒng)與審計(jì)系統(tǒng)數(shù)據(jù)接口一致,使得不同階段數(shù)據(jù)可比以及同一業(yè)務(wù)類型數(shù)據(jù)間相互可比;另一種方式是自主開(kāi)發(fā)或委托軟件企業(yè)開(kāi)發(fā)一套數(shù)據(jù)轉(zhuǎn)換系統(tǒng),將來(lái)自不同系統(tǒng)的數(shù)據(jù)轉(zhuǎn)化為口徑一致的數(shù)據(jù)以便實(shí)現(xiàn)數(shù)據(jù)的可分析性。當(dāng)數(shù)據(jù)的信息質(zhì)量較高時(shí),遠(yuǎn)程內(nèi)部審計(jì)才能呈現(xiàn)出高水平的審計(jì)效果。
內(nèi)部審計(jì)人員要深入挖掘數(shù)據(jù)間的內(nèi)在聯(lián)系,可借助更高層次的分析模型,比如基于機(jī)器學(xué)習(xí)和數(shù)據(jù)挖掘類大數(shù)據(jù)分析模型,對(duì)數(shù)據(jù)進(jìn)行綜合關(guān)聯(lián)分析。同時(shí),借助可視化技術(shù)更加直觀地呈現(xiàn)復(fù)雜數(shù)據(jù)所含的信息。
1.合理使用及嘗試先進(jìn)的數(shù)據(jù)分析模型,尤其是數(shù)據(jù)挖掘類模型,如SAS-EM,Scrapy,Dinfo等結(jié)構(gòu)化數(shù)據(jù)挖掘工具,TRS,i2等非結(jié)構(gòu)化數(shù)據(jù)挖掘工具與R語(yǔ)言。同時(shí),不是所有的審計(jì)問(wèn)題都適用機(jī)器學(xué)習(xí)工具分析,因此需要將基于機(jī)器學(xué)習(xí)的數(shù)據(jù)挖掘類和基于審計(jì)專家經(jīng)驗(yàn)的查詢類模型相結(jié)合,共同構(gòu)成審計(jì)大數(shù)據(jù)分析模型體系。
2.數(shù)據(jù)分析模型的開(kāi)發(fā)實(shí)質(zhì)上是科研創(chuàng)新工作,對(duì)數(shù)據(jù)、人員素質(zhì)和科學(xué)組織管理的要求都較高,需要以科研課題、科研攻關(guān)的形式逐一明確、逐一立項(xiàng),通過(guò)專項(xiàng)科研攻關(guān)來(lái)解決,但這對(duì)企業(yè)而言人力資源成本過(guò)高,因此,企業(yè)可以通過(guò)購(gòu)買服務(wù)、實(shí)踐合作等方式合理適度地引進(jìn)科研機(jī)構(gòu)、高校等社會(huì)力量參與部分內(nèi)部審計(jì)工作,利用人才優(yōu)勢(shì)和先進(jìn)技術(shù)手段,來(lái)有效降低審計(jì)風(fēng)險(xiǎn)。
3.數(shù)據(jù)可視化分析是一種以圖形分析來(lái)處理復(fù)雜數(shù)據(jù)的方式,它以數(shù)據(jù)為工具,以可視化為手段,目的是描述事件,常規(guī)的可視化工具包括折線圖、餅圖、網(wǎng)絡(luò)圖、維恩圖等。由于人腦對(duì)圖形和文字接受的難易程度不同,可視化分析可以將大量枯燥的文字或表格形式以圖形的方式展現(xiàn)給審計(jì)人員,使得審計(jì)人員可以快速地發(fā)現(xiàn)數(shù)據(jù)的特征,梳理數(shù)據(jù)之間的邏輯關(guān)系或變化,深入挖掘到數(shù)據(jù)之間的關(guān)系,從而找到審計(jì)線索。
面對(duì)遠(yuǎn)程內(nèi)部審計(jì)固有局限性,企業(yè)可以和現(xiàn)場(chǎng)審計(jì)相結(jié)合以彌補(bǔ)其劣勢(shì)。企業(yè)可以嘗試建立一個(gè)審計(jì)師團(tuán)隊(duì),在遠(yuǎn)程內(nèi)部審計(jì)時(shí),部分人員在審計(jì)現(xiàn)場(chǎng)進(jìn)行現(xiàn)場(chǎng)審計(jì),部分人員在非審計(jì)現(xiàn)場(chǎng)進(jìn)行遠(yuǎn)程審計(jì)。該團(tuán)隊(duì)可以按照審計(jì)專業(yè)進(jìn)行劃分,明確每位審計(jì)人員的專業(yè)發(fā)展方向;按照業(yè)務(wù)量合理分配審計(jì)人員,保證各領(lǐng)域都有業(yè)務(wù)知識(shí)精通、大數(shù)據(jù)遠(yuǎn)程工具運(yùn)用嫻熟的審計(jì)專家;保證審計(jì)人員的專業(yè)水準(zhǔn)與企業(yè)業(yè)務(wù)發(fā)展同步。這樣的模式將內(nèi)部審計(jì)從一個(gè)定期的、現(xiàn)場(chǎng)的操作逐步轉(zhuǎn)向日常的、非現(xiàn)場(chǎng)、全方位的遠(yuǎn)程內(nèi)部審計(jì)與現(xiàn)場(chǎng)審計(jì)相結(jié)合的審計(jì)模式。在這種模式下既順應(yīng)時(shí)代潮流發(fā)展,也提高了審計(jì)結(jié)果的可信性。要建立一個(gè)這樣專業(yè)的內(nèi)部審計(jì)師團(tuán)隊(duì),需要企業(yè)從招聘、培養(yǎng)、激勵(lì)等多種渠道重視復(fù)合型人才。
“遠(yuǎn)程內(nèi)部審計(jì)”將會(huì)是“科技強(qiáng)審”要求下內(nèi)部審計(jì)未來(lái)發(fā)展的一大趨勢(shì),也是一個(gè)循序漸進(jìn)的過(guò)程。要制定規(guī)范法律體系、企業(yè)章程以及建立全方位的審計(jì)防御系統(tǒng),為企業(yè)遠(yuǎn)程內(nèi)部審計(jì)的應(yīng)用提供一個(gè)良好的環(huán)境;抓緊數(shù)據(jù)源建設(shè)、加強(qiáng)數(shù)據(jù)分析,以現(xiàn)場(chǎng)審計(jì)為輔、遠(yuǎn)程內(nèi)部審計(jì)為主大力發(fā)展內(nèi)部審計(jì);培養(yǎng)內(nèi)部審計(jì)人員的數(shù)據(jù)思維,建立有效的培養(yǎng)機(jī)制、參與機(jī)制、激勵(lì)機(jī)制,形成信息化審計(jì)人才隊(duì)伍,協(xié)同個(gè)體成長(zhǎng)與企業(yè)進(jìn)步,來(lái)促進(jìn)遠(yuǎn)程內(nèi)部審計(jì)的發(fā)展。本文對(duì)大數(shù)據(jù)背景下的遠(yuǎn)程內(nèi)部審計(jì)探討只是初步研究,我們應(yīng)注意到遠(yuǎn)程內(nèi)部審計(jì)模式下的難點(diǎn)問(wèn)題,例如,遠(yuǎn)程內(nèi)部審計(jì)規(guī)范化推進(jìn)、企業(yè)信息化平臺(tái)的建設(shè)、大數(shù)據(jù)分析模型的構(gòu)建、遠(yuǎn)程平臺(tái)建設(shè)等,遠(yuǎn)程內(nèi)部審計(jì)能否成功受以上各因素的影響。希望更多的學(xué)者加大對(duì)遠(yuǎn)程審計(jì)的研究,推動(dòng)審計(jì)的發(fā)展與進(jìn)步。