金融企業(yè)是IT(信息技術(shù))運(yùn)用最廣泛的領(lǐng)域,IT已從傳統(tǒng)的后臺(tái)支持轉(zhuǎn)變?yōu)闃I(yè)務(wù)競爭的籌碼,由于處于國民經(jīng)濟(jì)中的特殊地位,其安全性尤其受到各方面的重視,作為監(jiān)督部門的審計(jì)如何為其保駕護(hù)航?在此,筆者就美國金融企業(yè)IT的審計(jì)的特點(diǎn)及其背景作一分析,以期對我們有所啟示。
一、美國金融企業(yè)IT審計(jì)的主要特點(diǎn)
1、信息技術(shù)專項(xiàng)審計(jì)明顯增多。上世紀(jì)90年代中期,美國從事金融企業(yè)IT審計(jì)的人員有55%—70%的工作都是協(xié)助財(cái)務(wù)審計(jì)人員,到2000年這一比例下降到了50%以下。尤其是計(jì)算機(jī)“千年蟲”事件使人們深刻地意識(shí)到信息技術(shù)自身安全的重要性,在處理這一事件中,信息技術(shù)專項(xiàng)審計(jì)發(fā)揮了重要作用,得到了監(jiān)管者、董事會(huì)及管理者的高度重視。IT審計(jì)已不是財(cái)務(wù)審計(jì)的配角,它已成為風(fēng)險(xiǎn)管理的重要工具,成為金融企業(yè)有效實(shí)行IT治理的保證。
2、采用以風(fēng)險(xiǎn)為基礎(chǔ)的審計(jì)方法。實(shí)行以風(fēng)險(xiǎn)為基礎(chǔ)的審計(jì)前提是建立風(fēng)險(xiǎn)評分系統(tǒng),即參照美國注冊會(huì)計(jì)師協(xié)會(huì)、信息系統(tǒng)審計(jì)與控制協(xié)會(huì)(1SACA)、內(nèi)部審計(jì)協(xié)會(huì)(IIA)等組織所發(fā)布的業(yè)界標(biāo)準(zhǔn)或自身的經(jīng)驗(yàn),使用統(tǒng)一的方法對信息技術(shù)每個(gè)方面的風(fēng)險(xiǎn)大小進(jìn)行評估打分,評出低、中、高或從1—5的數(shù)字風(fēng)險(xiǎn)等級,一般為一年一次,但如果金融企業(yè)在IT方面經(jīng)歷了明顯的變化則需增加評估的次數(shù)。對每一領(lǐng)域?qū)徲?jì)的頻率與深度都由評估結(jié)果決定。從一個(gè)審計(jì)周期來看,高風(fēng)險(xiǎn)、中等風(fēng)險(xiǎn)、低風(fēng)險(xiǎn)領(lǐng)域一般分別不超過12、24、36個(gè)月。以風(fēng)險(xiǎn)為基礎(chǔ)的IT審計(jì)使審計(jì)人員能夠在對風(fēng)險(xiǎn)全面監(jiān)控的基礎(chǔ)上集中審計(jì)資源于高風(fēng)險(xiǎn)領(lǐng)域,確保了審計(jì)對風(fēng)險(xiǎn)的控制質(zhì)量。
3、外包內(nèi)部IT審計(jì)比較常見。合理的IT審計(jì)外包既可以保證審計(jì)質(zhì)量又可以充分利用外部資源,解決內(nèi)部IT審計(jì)人員不足問題。美國金融企業(yè)通過采取三個(gè)方面的措施來降低外包IT內(nèi)審的風(fēng)險(xiǎn):一是保證外包者的獨(dú)立性。2002年的《薩班斯—奧克斯萊法案》禁止上市公司外部審計(jì)人員在實(shí)施財(cái)務(wù)報(bào)告審計(jì)的同時(shí)外包該公司內(nèi)審業(yè)務(wù),聯(lián)邦存款保險(xiǎn)公司要求總資產(chǎn)在5億以上的成員機(jī)構(gòu),不管它們是否是上市公司均應(yīng)遵守該法案的這項(xiàng)規(guī)定,并鼓勵(lì)其他的金融企業(yè)遵守。二是對IT內(nèi)審?fù)獍邔?shí)行一定的控制。明確指出任何關(guān)于本企業(yè)的信息都必須保密,如審計(jì)工作底稿的保存時(shí)間、變更服務(wù)合同的條件、向董事會(huì)和高級管理者報(bào)告的方式和頻率等。三是管理部門要做好充分準(zhǔn)備應(yīng)付合同執(zhí)行的意外情況,以防出現(xiàn)審計(jì)缺口。如合同的突然終止引起外包安排的結(jié)束等。
4、IT審計(jì)是金融企業(yè)控制技術(shù)服務(wù)提供商(TSP)的重要手段。金融企業(yè)的特長是經(jīng)營貨幣而不是信息技術(shù),出于利用外部技術(shù)專家、降低成本、專注于發(fā)展自己的核心業(yè)務(wù)、解決IT人員不足等原因,美國金融企業(yè)外包部分或全部IT業(yè)務(wù)給TSP比較常見。對于有外包的金融企業(yè),局限于內(nèi)部的IT審計(jì)已不能滿足安全需要,為了防止由于TSP內(nèi)部控制不善、技術(shù)競爭力不強(qiáng)、不能有效保護(hù)客戶信息等原因而帶給自己風(fēng)臉,企業(yè)要對TSP的信息技術(shù)及相關(guān)控制等實(shí)施嚴(yán)格的監(jiān)控,對TSP進(jìn)行IT審計(jì)是其重要手段。一般在合同中就應(yīng)明確對TSP有審計(jì)的權(quán)利,可以采用金融企業(yè)內(nèi)審人員直接審計(jì)、接受并審查由TSP審計(jì)人員提供的審計(jì)報(bào)告的方法,但最常用的是聘請獨(dú)立于金融企業(yè)與TSP的第三方審計(jì)人員實(shí)施對TSP的審計(jì),要求第三方審計(jì)人員同時(shí)向TSP、本企業(yè)的管理層及內(nèi)部審計(jì)人員提供根據(jù)美國注冊會(huì)計(jì)師協(xié)會(huì)的SAS70標(biāo)準(zhǔn)提出的審計(jì)報(bào)告。
5、IT審計(jì)功能是否健全是金融監(jiān)管當(dāng)局決定監(jiān)管關(guān)注程度的重要因素。負(fù)責(zé)制定對金融機(jī)構(gòu)實(shí)施聯(lián)邦檢查統(tǒng)一原則、標(biāo)準(zhǔn)和報(bào)告的聯(lián)邦金融機(jī)構(gòu)檢查委員會(huì)(FFIEC)早在1978年就制定了信息系統(tǒng)評級體系,1999年調(diào)整并更名為信息技術(shù)統(tǒng)一評級體系(URSIT),由綜合等級和四個(gè)成份等級構(gòu)成。綜合等級的評定基礎(chǔ)是四個(gè)成份等級,審計(jì)從1978年到現(xiàn)在一直排在四個(gè)成份等級之首,而且在1999年的調(diào)整中得到了進(jìn)一步加強(qiáng)。如果審計(jì)作用不充分,那么不管其他成份等級如何,其綜合等級只能是在3—5之間,需引起特別監(jiān)管注意。同時(shí)IT審計(jì)的情況還可通過CAMELS評級體系中的管理等因素影響到監(jiān)管當(dāng)局對金融企業(yè)安全性與可靠性監(jiān)管關(guān)注程度。監(jiān)管的壓力迫使金融企業(yè)在IT內(nèi)審人員不足的情況下外包內(nèi)部審計(jì)以提高審計(jì)質(zhì)量。
6、IT審計(jì)與公司治理形成了良性互動(dòng)關(guān)系。良好的公司治理為IT審計(jì)的發(fā)展提供了控制環(huán)境和制度基礎(chǔ)。董事會(huì)、高級管理者、審計(jì)管理部門、內(nèi)外部審計(jì)人員在審計(jì)過程中分工細(xì)致、責(zé)任明確。并保證了審計(jì)的獨(dú)立性。隨著金融企業(yè)對IT的依賴性越來越大,IT控制的作用越來越大,IT治理機(jī)制已成為落實(shí)公司治理的重要手段,IT審計(jì)也就成為實(shí)現(xiàn)IT與業(yè)務(wù)的匹配管理、IT價(jià)值貢獻(xiàn)管理、IT風(fēng)險(xiǎn)管理、IT績效管理等的重要保證,花旗銀行等美國大金融企業(yè)已經(jīng)引進(jìn)或正在引進(jìn)IT治理機(jī)制,日益彰顯IT審計(jì)的重要性。
二、特點(diǎn)形成的背景分析
1、有關(guān)各方都十分重視IT審計(jì)尤其是專項(xiàng)IT審計(jì)在IT發(fā)展中的作用。IT審計(jì)是解決IT“超額預(yù)算”、“投資黑洞”、“服務(wù)品質(zhì)低劣”等問題的必要手段,它可以維持IT控制、IT風(fēng)險(xiǎn)管理及公司治理的有效性,對于金融企業(yè)每年高額的IT投資來說,引入IT審計(jì)就像引入會(huì)計(jì)、審計(jì)對企業(yè)資產(chǎn)和經(jīng)營進(jìn)行監(jiān)督一樣意義重大。早在上世紀(jì)60年代,美國金融企業(yè)內(nèi)部就設(shè)立了電子數(shù)據(jù)處理審計(jì)及安全辦公室,在計(jì)算機(jī)“千年蟲”事件中,IT專項(xiàng)審計(jì)發(fā)揮了重要作用,使人們深刻地意識(shí)到信息技術(shù)自身安全的重要性,引起了金融企業(yè)、監(jiān)管當(dāng)局等有關(guān)方面的高度重視。其直接表現(xiàn)就是:IT專項(xiàng)審計(jì)加速發(fā)展,已不再是財(cái)務(wù)審計(jì)的配角,同時(shí)監(jiān)管當(dāng)局也加大了對金融企業(yè)IT審計(jì)的監(jiān)管。安然等事件后出臺(tái)的《薩班斯—奧克斯萊法案》也清楚地表明了國會(huì)希望在財(cái)務(wù)報(bào)告中包含信息技術(shù)審計(jì)的可靠性。
2、審計(jì)人員可利用的資源豐富。主要包括:
(1)美國注冊會(huì)計(jì)師協(xié)會(huì)、ISACA、內(nèi)部審計(jì)協(xié)會(huì)、ISO等組織所發(fā)布的標(biāo)準(zhǔn)或研究成果在美國都得到了充分運(yùn)用。
(2)國會(huì)頒布的涉及IT的法律較全。(3)FFIEC等金融監(jiān)管機(jī)構(gòu)頒布的部門規(guī)章更是及時(shí)而全面。
(4)專業(yè)審計(jì)軟件的水平較高。
3、外部IT人才相對充足,使IT專項(xiàng)審計(jì)與外包成為可能。美國IT人才相對其他國家來說,比較充足,加之金融業(yè)發(fā)達(dá),與之相關(guān)的其他業(yè)務(wù)也比較成熟。
-
美國COSO報(bào)告對我國審計(jì)事業(yè)的啟示
300人看過
-
美國金融監(jiān)管改革法案對我國的啟示
351人看過
-
美國環(huán)境審計(jì)的的幾點(diǎn)啟示
142人看過
-
行為金融研究對我國企業(yè)年金產(chǎn)品設(shè)計(jì)的啟示
352人看過
-
美國舞弊審核職業(yè)研究對我國的啟示
266人看過
-
美國國家審計(jì)現(xiàn)狀及其啟示
115人看過
董事會(huì)是依照有關(guān)法律、行政法規(guī)和政策規(guī)定,按公司或企業(yè)章程設(shè)立并由全體董事組成的業(yè)務(wù)執(zhí)行機(jī)關(guān)。董事會(huì)是股東會(huì)或企業(yè)職工股東大會(huì)這一權(quán)力機(jī)關(guān)的業(yè)務(wù)執(zhí)行機(jī)關(guān),負(fù)責(zé)公司或企業(yè)和業(yè)務(wù)經(jīng)營活動(dòng)的指揮與管理,對公司股東會(huì)或企業(yè)股東大會(huì)負(fù)責(zé)并報(bào)告工作。股... 更多>
-
2022年我國民營企業(yè)融資特點(diǎn)主要是什么廣西在線咨詢 2022-11-131、短期資金融通難度降低,但長期權(quán)益性資本嚴(yán)重缺乏。由于各地政府的努力,中小企業(yè)的融資困難有所緩解。但是,現(xiàn)有金融體系只是對中小企業(yè)開放了短期信貸業(yè)務(wù),中長期信貸和權(quán)益性資本的供給仍嚴(yán)重不足。特別是對于大量高科技創(chuàng)業(yè)型企業(yè)來說,最為缺乏的不是短期貸款而是中長期貸款和股權(quán)投資,但這類資本無法從正式金融體系中獲得。 2、大企業(yè)融資困難得到緩解,但中小企業(yè)融資仍十分困難。在現(xiàn)行金融體系中,多數(shù)金融機(jī)構(gòu)主
-
國有建筑企業(yè)融資的特點(diǎn)及其弊端是哪些湖南在線咨詢 2023-03-26隨著目前我國經(jīng)濟(jì)下行壓力加大,經(jīng)濟(jì)新常態(tài)的大背景下,我國建筑企業(yè)正面臨著自身生存發(fā)展和行業(yè)去庫存的雙重壓力。在當(dāng)前經(jīng)濟(jì)環(huán)境不佳的狀態(tài)下,建筑企業(yè)融資的渠道受到擠壓,融資效果也不佳,這些都導(dǎo)致企業(yè)擴(kuò)大再生產(chǎn)的能力受到了很大制約,而在僅有的機(jī)會(huì)里,還必須面對激烈的建筑行業(yè)競爭。
-
物流企業(yè)融資特點(diǎn)在我國包括哪些?海南在線咨詢 2023-12-121、第一種是基金組織,手段就是假股暗貸,特點(diǎn)是操作周期較長,而且要改變公司的股東結(jié)構(gòu)甚至要改變公司的性質(zhì)。 2、第二種融資方式是銀行承兌。特點(diǎn):這種融資的方式對投資方大大的有利,因?yàn)樗麑?shí)際上把一億元變做幾次來用。
-
XXX案啟示:中國企業(yè)不應(yīng)見就跑陜西在線咨詢 2022-10-23日本經(jīng)濟(jì)的發(fā)展還是有很多借鑒之處的!自主創(chuàng)新很有必要,但是如果直接能夠獲得,自主創(chuàng)新可能會(huì)浪費(fèi)發(fā)展的時(shí)間。
-
在我國的法律規(guī)定中我國集體企業(yè)的特點(diǎn)有哪些河北在線咨詢 2022-03-30集體企業(yè)有下列特點(diǎn): 一、集體企業(yè)無論它處在那個(gè)行業(yè),都應(yīng)是獨(dú)立自主,自負(fù)盈虧的經(jīng)濟(jì)單位或經(jīng)濟(jì)實(shí)體。 二、集體企業(yè)的全體成員應(yīng)是這一個(gè)企業(yè)財(cái)產(chǎn)的共同所有者和經(jīng)營者。生產(chǎn)資料所有權(quán)和經(jīng)營權(quán)都應(yīng)屬于他們。 三、集體企業(yè)作為獨(dú)立自主、自負(fù)盈虧的經(jīng)濟(jì)組織,在其經(jīng)營管理方面應(yīng)有完全的自主選擇權(quán)。 四、集體企業(yè)的收入不由國家分配,而應(yīng)由集體企業(yè)自己決定分配方案。集體企業(yè)除按章納稅,將自己的一部分收入交由國家集