网络审计所面临的问题及对策建议_第1页
网络审计所面临的问题及对策建议_第2页
已阅读5页,还剩2页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、网络审计所面临的问题及对策建议网络审计作为新兴的审计形式,无论在理论上还是实践上都使传统 审计发生了重大变革。网络审计在便利工作、准确高效和节约精力的 同时,也面临着很多问题和风险。网络审计的全面推行和实施将是时 代的必然。一、网络审计的优势随着网络技术在会计和审计信息管理中应用的不断深入,审计信息 将提供更加专业化、准确化和智能化的服务,可以解决审计信息的海 量存储、智能检索、高度共享等问题,对审计信息管理将产生变革性 的影响。它与传统审计相比,除了具有便捷、隐秘、准确高效和多单 位联合作业的协调等优势以外,还具有以下方面的优势:(一)信息资源的充分共享在实施审计过程中,计算机网络通过数据传

2、输和数据交换网,利用通讯技术将不同地区的计算机连接在一起组成一个有机信息系统,其最大的特点是信息共享性。随着整个世界经济国际化进程的加速, 我 国企业与世界上不同国家与地区间的贸易来往愈来愈频繁,投资者、 债权人及其他相关主体往往分布在世界不同国家与地区。因此,审计信息和审计报告是他们进行理性决策的必要信息资源。 在网络环境下, 审计信息可以充分共享,这样可以大大提高审计信息的使用效率。(二)提供智能化服务网络环境下,审计人员可以充分利用网络所特有的先进电子服务技 术,查找跟踪各网络网站的审计数据资料, 充分利用 WebWeb 共享这些数 据信息资源。网络审计所提供的智能化服务, 是面向客户的

3、智能化服 务。同时在遇到难以解决、 难以形成定论的问题时,也可以邀请国内 外审计专家进行网上会议,共同寻找克服难点的途径, 以保证给客户 提供最完美、最优质的审计服务。(三) 大幅度降低费用 在网络环境下,审计领域节约的有关交易费用主要表现在以下几个方面:节约了有关搜寻审计信息、审计证据的长话、电传以及审计资 料传递的邮递费, 所有的一切工作都在网上进行; 减轻了审计人员对 审计信息的搜寻、整理、等待成本以及与其他单位、 个人的联络费用; 节约了有关审计人员的人力, 减轻了劳动强度, 节约了发生在审计工 作中的能源、资源包括商品流、信息流、资金流、人员流的消耗。(四) 提供实时审计服务 在网络

4、环境下,审计部门随时对企业进行审查,及时收集掌握被审计单位的最新会计信息和有关经济业务信息, 并向有关各方发布, 审 计的时效性大大提高。 审计从事后审计转变为实时审计, 并从静态走 向动态。二、网络审计所面临的问题(一)网络审计理论研究不足 在我国,网络在企业管理中的推广应用才刚刚开始,较大型的系统 还不多。人们对网络财务及其网络审计的认识还较模糊, 网络审计理 论研究尚处于初级阶段。 从发表在各种专业杂志上的有关网络审计方 面的论文看,涉及网络审计理论研究的文章并不多, 而市场上相关的 各种审计软件不断出现,网络审计的理论研究和实践出现了不平衡的 局面,网络审计软件将会因为缺乏理论的指导,

5、 重复会计软件开发初 期时的老路,误入歧途,多走弯路。(二)网络审计的相关法律和审计准则不完善在网络时代,社会的信息化加大了社会的不确定性,而法律对规范 社会经济的运作、 控制社会经济秩序具有不可替代的作用,尤其在网 络经济环境下,法律的重要性更为突出。网络审计作为一个维护社会 经济秩序并服务于经济领域的中介活动,迫切需要一套符合自身发展 规律的法律来规范,建立起一套能规范网络审计的审计准则, 作为维 护经济秩序的法律屏障。美、日、英等国都制定了有关计算机审计的审计准则。国际审计准 则中,对此也有专门计算机审计的范围、目标、程序、技术及方法。 我国的中国注册会计师独立审计准则 中也有涉及到计算

6、机辅助审 计的内容,但针对网络经济时代下日益发展的电子商务系统及随之而 出现的一系列新的问题,旧有的审计标准准则体系和法律法规体系已 不能完全适应、指导和规范网络经济时代的审计实践。 网络本身的虚 拟性、实时性、广泛性要求比传统审计更加切实可行、更加完备的标 准准则和法律法规的保证。(三)网络审计软件不完善目前,我国通用的高水平的审计软件还很缺乏,主要原因是财务软 件在设计时大多没有考虑专用的审计软件接口, 使得在财务软件中嵌入适时跟踪监控的审计程序难以实现, 使审计人员采集数据出现一定 困难。我国现有的审计软件大多处于仅满足穿过计算机进行审计的阶 段,现场审计和小规模的会计师事务所后期报告的

7、制作几乎还在依赖 于手工操作,规模较大的一些会计师事务所开始利用VB VC开发更为自动化的审计系统软件。(四)网络审计面临新的审计风险1.1. 网络安全的风险。网络安全问题带来的风险不仅表现在被审计企 业在审计后发出的报表可能受到恶意攻击, 而且还表现在网络本身对 外界的高度依赖性,比如,突然断电对电脑的影响和电脑数据的保存、计算机病毒的破坏、人为的毁损等异常情况等, 会导致网络审计系统 的数据与信息丢失。2.2. 审计动态取证的风险。在网络环境下,企业几乎所有的业务信息 和财务信息都通过网络传输, 业务活动的数据处理都是实时的, 审计 人员要完成审计取证工作的同时又不能妨碍和终止被审计单位会

8、计 信息系统的运作。而在系统运作过程当中,进行取证,本身就难度很 大,同时这部分无纸化审计线索的真实性、完整性、可靠性也难以保 证,从而加大了审计风险。3.3. 传统审计线索消失的风险。在传统审计中,审计证据都以纸介质 的形式保存,审计线索十分清楚。而在网络审计中,所有的审计证据 都存储在磁介质上, 这些在磁介质上的信息是机器可读的, 肉眼不能 识别。存储在磁性介质上的无纸化审计线索存在容易被修改、删改、 隐匿、转移,又无明显痕迹。这些都将使审计证据的真实性、完整性 和可靠性大打折扣,这势必会加大审计风险。(五)审计人员计算机知识的缺乏目前,我国审计人员中,能从事网络审计的人员不论在数量上还是

9、 在质量上都有较大差距,审计人员由于不懂网络经营与网络会计的特 点,不能识别审查和评价企业的风险与内部控制, 难以对复杂的网络 会计系统进行正确有效的评价,越来越多的审计工作依赖于不懂审计 的计算机专家。这样,审计人员的独立性、客观公正性将会受到威胁。 同时,在审计软件的开发上,要求开发人员既有计算机软件的开发能 力又有熟练的审计流程知识。因此,我国迫切需要培养一批既懂网络 技术又懂审计、会计的复合型人才,各高校应对此引起高度的重视。三、对策建议(一)建立网络审计理论体系网络审计理论的建立不仅是传统审计理论的一大飞跃,而且有利于 网络经济的健康发展。当然,理论的形成并不是实践的简单堆砌,而 是

10、需要一种理性的思维去引导实践。因此,建立较完善的、全新的网 络审计理论体系是非常重要的,审计人员和有关人员应该加强这一领 域的研究。(二)加强网络审计相关的立法和审计准则网络的出现和广泛应用对传统审计产生了强烈的冲击。旧有的审计 标准准则体系和法律法规体系已不能完全适应、指导和规范网络审计 的实践。网络本身的虚拟性、实时性、广泛性要求比传统审计更加切 实可行、更加完备的标准准则和法律法规的保证。如对网络审计人员 的一般要求,网络系统安全可靠性评价标准等。(三)加快通用的审计软件的开发 为适应会计信息化的发展,提高审计工作的效率,应组织力量加快 开发会计信息化环境下的审计软件,包括通用性好、实用

11、性强、涵盖 项目管理、审计计划、数据转换、符合性测试、实质性测试、合并会 计报表、审计工作底稿制作、 会计报告的生成等全程一体化的审计软 件。 从实际情况和科学性来说, 最好选择财务软件公司, 它在财务软 件制作方面的经验有利于网络审计测试软件的开发。 软件开发时应考 虑重新生成审计线索, 如:财务软件里增加“有痕迹”的修改操作功 能,就可重建审计线索,可为审计人员提供可信的证据。(四)加强网络审计风险控制 为了有效地降低网络审计风险, 就必须采取相应的防范和控制措施, 具体表现为:1.1. 对相关网络系统进行实时跟踪。首先,对被审计单位的网络系统 进行评价, 并利用专用的对比软件, 将存放于

12、数据库不同地址的同一 种数据进行自动比较, 以形成相应的记录文件, 并对有差异的文件数 据进行详细审查;其次, 对被审计单位的自动检测数据库软件和恢复 软件进行审查和评价;最后,要对被审计单位的异常贸易,通过网络 进行预警提示,以降低审计风险。2.2. 加强对网络系统的安全性和保密性。在网络审计系统中,一方面 要满足系统开放性的要求;另一方面又必须保证系统的安全保密性。 如何处理好这两个方面的关系, 是网络审计信息系统设计成败的关键。 由于网络审计系统是建立在 InternetInternet 环境下的信息系统,其开放性 无疑会得到满足,现在困难的是如何保证系统的安全性。目前,从技 术上讲有这

13、么一些措施:( 1 1)物理保护:物理保护主要是针对网络系统的结构与硬件设备所 实施的保护措施。( 2 2)防火墙技术: 防火墙控制技术是指在审计网络与外部环境之间建立一种隔离“屏障”,它一方面能够保证在 CPACPA 审计网络与外部环 境(InternetInternet )之间进行通畅的信息交流,另一方面,授权的用户可 登录进入CPACPA 网络审计系统,从而保证审计数据的安全性与保密性。( 3 3)反病毒:审计软件可以挂接反病毒软件,如对电子邮件、文件传输 FTPFTP 网络面程序,甚至对文档中存在的病毒进行防范和查杀。(4 4)网络端口保护:通常对 CPACPA 审计系统的网络端口的保护可分为 单端保护和双端保护, 包括主机端保护和用户端保护, 包括用户验证 和终端验证。3.

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论