發布時間:2015-01-08所屬分類:經濟論文瀏覽:1次
摘 要: 摘要:對內部審計而言,企業存在風險的領域就是工作中的重點。內部審計已經從對企業內部財務管理方面的單一控制,進一步參與到公司在利益,價值,日常工作的推進與建設當中。內部審計工作將從事后、靜態與現場的傳統審計手段,轉變為事前或事中,動態與遠程
摘要:對內部審計而言,企業存在風險的領域就是工作中的重點。內部審計已經從對企業內部財務管理方面的單一控制,進一步參與到公司在利益,價值,日常工作的推進與建設當中。內部審計工作將從事后、靜態與現場的傳統審計手段,轉變為事前或事中,動態與遠程審(非現場)審計方向進行發展,擺脫過往的單一內部審計,向綜合性審計,外部審計的大環境趨勢靠攏。
關鍵詞:內部審計,審計管理,經濟發展
在針對企業內部的風險管理中,內部審計除了要對內部控制嚴格把關外,還需要對企業的風險管理機制及企業內部的治理結構投放更多的關注與控制。在審計中,工作的側重點不但是測試與控制,還需要對企業風險進行定位分析、提前確認、以及做好防范。而審計是否能發揮出應有的控制以及有效的作用,需要與企業相關部門實時溝通與聯系,在對風險管理過程中,審計需要有效地做出針對性檢測,及時對風險做出有效的評價和建議,有重大的審計結果需要明確地反應和報告給相關領導部門。并隨時跟蹤落實情況,以防審計結果沒有得到有效解決。防止風險進一步擴大和失去控制;另一方面,內部審計應優先對企業內部進行優先控制,避免個人員鋌而走險,頂風舞弊。
隨著內部審計的作用越來越大,企業管理層逐漸加強認識到內部審計的重要性。領導層的認識加深也成為了企業內部順利開展審計工作的關鍵保證。因充分認識到內部審計對企業發展的必要性,領導層會為內部審計提供更為方便的條件及地位保證,上層領導對內部審計工作的有力支持,可以使內部審計人員由原來的“秘密警察”轉變為“管理層的資深顧問”,而內部審計人員也必定和企業部門進行更多交流和咨詢,增加企業整體性和靈活性。我國企業當前的內部對審計部門的設置通常有五種模式,一,歸于財務部門管理;二,由財務總監領導;三,總經理(首席執行官)領導;四,隸屬于監事會;五,隸屬于董事會。其中以第四、第五種模式最為廣受歡迎。內部審計所處的層次比較高,相應的獨立性很強。而且隨著信息化環境發展,企業內部審計還會得到進一步發展,建立由董事會直接領導,直接服務于全公司的內部審計機制的組織模式將會成為今后的發展趨勢。內部審計的獨立性將得到進一步的加強。
審計領域將得到進一步的發展,這也讓企業的內部審計高效,高質地開展。在應用越來越方便的環境下,內部審計人員一方面需要不斷提高審計的質量,另一方面,更要防止信息技術帶來的風險,對審計的方便和風險進行相互制約、相互發展,是企業發展內部審計的重要手段。
信息化技術的使用加大了審計風險,F在的審計風險模型為審計風險=重大錯報風險×檢查風險。高科技使得舞弊行為更隱蔽難以察覺,從而加大了重大錯報風險。例如,利用隨機產生程序偽造應收款項或存貨的金額;利用報表編制程序快速編制多份虛假財務報表等。其次,在計算機系統中人為修改、刪除、隱匿和破壞電子數據變得非常容易。操作失誤、程序處理錯誤、非法入侵和網絡傳輸故障等均可能對電子數據造成極大的破壞和泄露電子數據存在被篡改、破壞和丟失的可能性加大了重大錯報風險。審計線索的減少或消失增加了檢查風險。傳統審計模式下會計處理的每一步都有文字記錄,審計線索清晰。審計人員調閱紙質信息并加上專業判斷可以獲取和追索審計線索。信息化環境中審計線索更為隱蔽,獲取也更為困難。目前很難制定出相應的審計技術、方法和測試指標,這就增加了檢查風險。
在信息化高度發展的大環境下,過去用于控制數據安全的人工手段已經漸漸失去作用,面臨取消。更多的控制手段通過變更為程序繼續發揮著原有的作用,如計算機防火墻,密碼控制,程序操控等計算機手段高速發展,內部審計人員需要詳細了解并測試相應的信息系統。審計證據存儲在數據庫里,采用了新的審計技術和高科技手段,針對重要的會計財務,可使用嵌入式系統進行審計,需審計的數據采用計算機程序進行采集和收錄,并跟進比對,如重要數據有變化,均可在第一時間查看。這些都給內部審計人員帶來工作挑戰,如何全面掌握和靈活運用新的審計技術,是我們迫不及待解決的一大難題。因此,內部審計如果提留在過去的工作,不能及時適應日益技術化和信息化的新審計環境,不能讓內技術得到進一步的發展和對內部審計管理進行改革,內部審計的工作將落后于社會,以后的工作更是舉步維艱。為了應對這一系列的改變,國內外的企業內部審計都有了一定程度的發展。
內控制度的審計。審計的基礎和前提是對企業內制制度的審查與評價。如從實施這一角度查看內控制度,部分是可以通過程序進行實施的,而部分是通過企業制度的約束作為實現手段。通過對軟件程序的具體設計和運行,使“制度化”控制得到落實的實施,實現真正的“程序化”控制。而通過建立管理工作制度,可以確保內部審計得到有力支持,并保證計算機會計系統的安全性和穩定性。在會計電算化的條件下,部分傳統的審計內容依舊需要審查,但如今的側重點已經偏向于計算機系統的硬件和軟件構成的內部控制。內部審計人員應積極參與,發揮主觀能動性,在本單位制定各方面制度的過程中,積極思考和提出意見,制度實施過程中,積極進行定期審計或不定期檢查,對企業內部控制的弱點及時發現和解決,并提出相應的改進措施,是內部控制制度落到實處,確保在審計過程中,會計數據達到安全、有效和完整。
實質性審計。在以往落后的手工條件下,審計面對的對象和資料主要是書面形式的。在電算化的條件下,審計人員除了對審查數據的輸入和輸出,還負責審查計算機程序和數據庫中的數據文件,其余會計核算由計算機的相關程序完成,F階段,審計工作的重點是確保所用的會計軟件合法、是否能正確審查數據,以及對機內數據文件的進行審計這些方面。
內部審計的范圍不斷擴。在我國,內部審計的范圍已經不再局限于財務審計,而是逐步開始擴大范圍(組織經營和管理),如企業的內部控制和經營風險管理等方面。對績效、經濟責任、管理方面、經濟合同等進行內部審計,對企業和組織的可持續發展和健康成長產生巨大影響。內部審計日益發揮了更重要的作用。
內部審計針對的內容不斷增加,傳統內部審計中,關注點在于事后的監督和評價,當今社會對風險管理的觀念不斷加強,如今的內部審計已經要求內部審計人員必須對審計進行全過程的審計。從前面階段對經濟活動進行測量與分析,過程中對企業行為進行必要的監督和控制,最后進行綜合性的評價和及時反饋,并視具體情況商討是否開展后續的審計。
企業逐步認識到風險,逐步開展量化且持續性的審計手段。目前,在企業的風險管理中,內部審計一般只起到了評估作用,只能對企業進行建議。審計的計劃對企業進行分析,提出相應的風險戰略。使風險管理與內部的審計程序統一;并且根據項目風險對審計項目進行先后分出次序,是內部審計資源可以因審計的風險大小進行合理利用,在高風險領域投放資源更為合理;在整個審計過程中,審計部門提前提出建議,進行對風險的防范和控制,為企業總體目標提供有效的服務和保障
規范評價內部審計活動質量。企業通過學習和交流,慢慢建立起有效且全面的內部審計體系(質量與風險管理),將管理貫徹落實在全過程中。內部審計準則中也對內部審計的質量提出了更多改革與保護舉措。主要體現在對過程的日常監督、對企業內部做出定期的評價以及再過程中對外部的評價。日常的監督的實現有賴于各方面的管理;企業內部定期評價交由審計主管負責,按照規定的內部審計計劃進行檢查,也可以通過兄弟單位的交流與學習進行加強。企業外部的評價就需要專業機構來完成,外部的檢查最低在3年進行一次,也可以在必要時加密和加強力度。
生產力發展的過程離不開變革,而計算機的出現改變了當社會的最終生產能力。如今,具備更多功能的計算機及計算機軟件已經得到了再進一步的發展和革新。設計者通過對使用者進行調查和研究,不斷在軟硬件設施中提高工作的效率,規;,智能化是環境對內部審核的最高要求。不能熟悉地掌握計算機審計工具,就不能適應新環境下的審計工作,就落后與社會的潮流。審計人員通過各種高新技術和針對性的審計軟件,從日益增多的數據中找出審計的漏洞與證據,從而展開高效而且有效的審計,F階段審計的最終決定權還掌握在審計人員手中,計算機只是審計的一種輔助工具,如何杜絕人為干擾,將過往的手工審計經驗帶入到軟件審計過程中是我們將面對的難題。國內企業面臨軟件的不斷更新,將人為操控的風險減少,審計過程只限制于數據的輸入和輸出,其余通過智能化模擬進行審計,將風險和參數等一并計算得出。
SCISSCIAHCI