作者:iadit.c…2007-11-20來(lái)源:中國(guó)審計(jì)網(wǎng)
當(dāng)前,隨著信息化建設(shè)的迅猛發(fā)展,各行各業(yè)計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用無(wú)處不在,審計(jì)工作為了適應(yīng)新形勢(shì)、新情況,就產(chǎn)生與發(fā)展了網(wǎng)絡(luò)審計(jì),當(dāng)然不可避免地會(huì)產(chǎn)生新環(huán)境下的風(fēng)險(xiǎn),與傳統(tǒng)審計(jì)風(fēng)險(xiǎn)相對(duì)應(yīng),網(wǎng)絡(luò)審計(jì)風(fēng)險(xiǎn)指的是審計(jì)人員利用網(wǎng)絡(luò)技術(shù)對(duì)有關(guān)信息系統(tǒng)進(jìn)行審計(jì)后發(fā)表不恰當(dāng)?shù)囊庖姷目赡苄?。筆者就網(wǎng)絡(luò)時(shí)代的審計(jì)風(fēng)險(xiǎn)與防范談幾點(diǎn)粗淺看法。
一、網(wǎng)絡(luò)時(shí)代的審計(jì)風(fēng)險(xiǎn)類型
(1)電子數(shù)據(jù)被非法拷貝、篡改和刪除。在網(wǎng)絡(luò)環(huán)境中,數(shù)據(jù)的電子化并以磁介質(zhì)為主要存儲(chǔ)載體,這為舞弊者或攻擊者對(duì)原始數(shù)據(jù)進(jìn)行非法修改和刪除,且不留篡改痕跡成為可能,這將無(wú)法保證數(shù)據(jù)的完整性和真實(shí)性,給審計(jì)監(jiān)督帶來(lái)了風(fēng)險(xiǎn)。
(2)審計(jì)線索減少或消失。主要有四種原因:一是運(yùn)行間的斷電和死機(jī)等故障;二是計(jì)算機(jī)病毒破壞;三是人為的毀損,四是程序處理錯(cuò)誤或網(wǎng)絡(luò)傳輸信息故障。
(3)黑客入侵和數(shù)據(jù)失竊。計(jì)算機(jī)黑客為了獲取重要的商業(yè)秘密、數(shù)據(jù)資源,經(jīng)常用IP地址欺騙攻擊網(wǎng)絡(luò)系統(tǒng)。黑客偽裝為源自內(nèi)部主機(jī)的一個(gè)外部站點(diǎn),利用一定的技術(shù)進(jìn)入目標(biāo)系統(tǒng)竊取或破壞數(shù)據(jù)。
(4)權(quán)限職責(zé)分離不恰當(dāng)引起內(nèi)控失靈。在網(wǎng)絡(luò)環(huán)境下,如果對(duì)數(shù)據(jù)維護(hù)、系統(tǒng)管理和數(shù)據(jù)輸入、數(shù)據(jù)核對(duì)確認(rèn)等崗位不作適當(dāng)?shù)姆蛛x,就會(huì)有人利用網(wǎng)絡(luò)的弱點(diǎn)故意修改數(shù)據(jù)、舞弊或竊取秘密信息從中撈取利益。
二、網(wǎng)絡(luò)時(shí)代的審計(jì)風(fēng)險(xiǎn)防范
1、應(yīng)用審計(jì)軟件,對(duì)相關(guān)網(wǎng)絡(luò)系統(tǒng)進(jìn)行實(shí)時(shí)跟蹤。首先對(duì)被審計(jì)單位的網(wǎng)絡(luò)系統(tǒng)進(jìn)行評(píng)價(jià),并利用專用的審計(jì)對(duì)比軟件,將存放于數(shù)據(jù)庫(kù)不同地址的同一種數(shù)據(jù)進(jìn)行自動(dòng)比較,以形成相應(yīng)的記錄文件,并對(duì)有差異的文件數(shù)據(jù)進(jìn)行詳細(xì)審查;其次對(duì)被審計(jì)單位的自動(dòng)檢測(cè)數(shù)據(jù)庫(kù)軟件和恢復(fù)軟件進(jìn)行審查和評(píng)價(jià);再次要對(duì)被審計(jì)單位的異常貿(mào)易,通過網(wǎng)絡(luò)進(jìn)行預(yù)警提示,以降低審計(jì)風(fēng)險(xiǎn)。
2、建立審計(jì)服務(wù)信息庫(kù)。審計(jì)人員可將被審計(jì)單位的有關(guān)信息,通過網(wǎng)絡(luò)建立一個(gè)完善的大容量的信息庫(kù),這些信息包括被審計(jì)單位的背景資料,最新動(dòng)態(tài)和一些以前審計(jì)的檔案信息,以便以后開展審計(jì)時(shí)查閱和運(yùn)用,這樣將可大大減少工作時(shí)間,提高工作效率,同時(shí)也相應(yīng)地降低了審計(jì)的風(fēng)險(xiǎn)。
3、加強(qiáng)對(duì)網(wǎng)絡(luò)系統(tǒng)的安全性和保密性進(jìn)行審計(jì)。在網(wǎng)絡(luò)中運(yùn)行,信息的安全性即可靠性和保密性構(gòu)成了審計(jì)的風(fēng)險(xiǎn)防范和控制的重點(diǎn)。首先對(duì)網(wǎng)絡(luò)系統(tǒng)職責(zé)分離情況進(jìn)行審查,遵循的原則仍為不相容職責(zé)必須分離,但側(cè)重對(duì)數(shù)據(jù)的輸入、輸出,軟件開發(fā)和維護(hù)及系統(tǒng)程序修改或管理等之間的關(guān)系處理進(jìn)行審查;其次對(duì)被審計(jì)單位網(wǎng)絡(luò)結(jié)構(gòu)進(jìn)行分析與評(píng)價(jià),以確認(rèn)防范黑客侵入的能力;再次對(duì)被審計(jì)單位的系統(tǒng)容錯(cuò)處理機(jī)制,安全管理體制和安全保密技術(shù)等作深入的了解,以評(píng)價(jià)其系統(tǒng)安全性的等級(jí),從而有效地控制審計(jì)風(fēng)險(xiǎn)。
4、加強(qiáng)內(nèi)外部安全控制機(jī)制,配備可靠的硬件設(shè)備。如增加防火墻設(shè)備,增加數(shù)據(jù)加密及路由加密設(shè)備,增加備份硬盤等;建立安全的運(yùn)行環(huán)境,為會(huì)計(jì)系統(tǒng)建立一個(gè)相對(duì)開放且安全級(jí)別較高的專用局域網(wǎng),合理設(shè)置多層加密關(guān)口和防火墻,以防范黑客侵入的能力;對(duì)網(wǎng)絡(luò)系統(tǒng)職責(zé)進(jìn)行分離,確保網(wǎng)絡(luò)系統(tǒng)的安全性和保密性。
5、完善軟件的設(shè)計(jì),提高網(wǎng)絡(luò)通信效率和效果。降低減少或消失審計(jì)線索的可能性,降低軟件出現(xiàn)異常錯(cuò)誤的可能性。選取性能優(yōu)良的網(wǎng)絡(luò)操作平臺(tái)和網(wǎng)絡(luò)傳輸配套設(shè)備,選擇基于優(yōu)良數(shù)據(jù)庫(kù)開發(fā)平臺(tái)的會(huì)計(jì)軟件,提高軟件使用者的計(jì)算機(jī)應(yīng)用水平,改進(jìn)數(shù)據(jù)錄入技術(shù),采取掃描錄入,使用自動(dòng)轉(zhuǎn)帳功能,保持?jǐn)?shù)據(jù)的正確完整。
6、建立健全網(wǎng)絡(luò)審計(jì)的法律環(huán)境。由于網(wǎng)絡(luò)時(shí)代社會(huì)的信息化加大了社會(huì)的不確定性,法律在規(guī)范社會(huì)經(jīng)濟(jì)秩序、控制社會(huì)的不確定性上就顯得尤其重要。因此,在網(wǎng)絡(luò)經(jīng)濟(jì)中法律的重要性將更為突出。作為一個(gè)經(jīng)濟(jì)服務(wù)領(lǐng)域,審計(jì)首先要充分利用和維護(hù)已有的法律體系來(lái)指導(dǎo)審計(jì)工作,以維護(hù)審計(jì)的客觀公正性;其次,審計(jì)服務(wù)還要處處體現(xiàn)其獨(dú)立性,因此迫切需要建立起規(guī)范網(wǎng)絡(luò)審計(jì)的審計(jì)準(zhǔn)則來(lái)規(guī)范審計(jì)行為。就新的審計(jì)準(zhǔn)則而言,必須做到既有獨(dú)創(chuàng)的一面,但又不能離開傳統(tǒng)的一面,處理好繼承和創(chuàng)新的關(guān)系。其獨(dú)創(chuàng)性,主要表現(xiàn)在規(guī)范審計(jì)企業(yè)的網(wǎng)絡(luò)信息系統(tǒng)為中心的一整套制度,這些制度具有新經(jīng)濟(jì)的網(wǎng)絡(luò)特色;另外雖然網(wǎng)絡(luò)審計(jì)與傳統(tǒng)審計(jì)準(zhǔn)則具有明顯的區(qū)別,但其在審計(jì)獨(dú)立性、客觀公正以及審計(jì)的職業(yè)道德等方面仍然類似于傳統(tǒng)審計(jì),并且有時(shí)還離不開實(shí)地審計(jì)的參與,所以在制定網(wǎng)絡(luò)審計(jì)準(zhǔn)則方面可以適當(dāng)?shù)难匾u仍適用的傳統(tǒng)審計(jì)準(zhǔn)則。有了上述網(wǎng)絡(luò)審計(jì)法律環(huán)境的保證,網(wǎng)絡(luò)審計(jì)的運(yùn)作將更加規(guī)范,更有保障。(作者:江蘇省海安縣審計(jì)局闕圣貴)
(本文內(nèi)容僅為作者個(gè)人觀點(diǎn),不代表任何審計(jì)機(jī)關(guān)和本網(wǎng)站的觀點(diǎn),未經(jīng)許可,不得轉(zhuǎn)載)
- 審計(jì)知識(shí)
- 內(nèi)部審計(jì)
- 外部審計(jì)
- 政府審計(jì)
- 國(guó)外審計(jì)
- 審計(jì)組織
- 政府審計(jì)機(jī)關(guān)
- 內(nèi)部審計(jì)機(jī)構(gòu)
- 民間審計(jì)組織
- 國(guó)際審計(jì)組織
- 審計(jì)方法
- 審計(jì)程序
- 審計(jì)證據(jù)
- 審計(jì)準(zhǔn)則
- 審計(jì)法律責(zé)任
- 審計(jì)行政復(fù)議
- 審計(jì)行政訴訟
- 審計(jì)計(jì)劃
- 審計(jì)風(fēng)險(xiǎn)
- 內(nèi)部控制審計(jì)
- 應(yīng)付賬款審計(jì)
- 固定資產(chǎn)審計(jì)
- 存貨審計(jì)
- 所有者權(quán)益審計(jì)
- 貨幣資金審計(jì)
- 銀行存款審計(jì)
- 會(huì)計(jì)報(bào)表審計(jì)
- 審計(jì)報(bào)告
- 審計(jì)機(jī)關(guān)
- 審計(jì)人員
審計(jì)風(fēng)險(xiǎn)是對(duì)含有重大不實(shí)事項(xiàng)的財(cái)務(wù)報(bào)表產(chǎn)生錯(cuò)誤判斷的可能性。它不包括審計(jì)人員可能誤認(rèn)為財(cái)務(wù)報(bào)表含有重要差錯(cuò)的風(fēng)險(xiǎn),因?yàn)樵谶@種情況下,審計(jì)人員往往可以重新考慮或增加審計(jì)步驟,這些步驟經(jīng)常使審計(jì)人員得出正確的結(jié)論。審計(jì)風(fēng)險(xiǎn)的大小受內(nèi)在風(fēng)險(xiǎn)、控制... 更多>
-
淺談建設(shè)工程合同風(fēng)險(xiǎn)管理與防范的內(nèi)容包括什么北京在線咨詢 2022-07-28中間交工工程的開工和竣工時(shí)間。一項(xiàng)整體的建設(shè)工程,往往由許多的中間工程組成,中間工程的完工時(shí)間,影響著后續(xù)工程的開工,制約著整個(gè)工程的順利完成,在施工合同中需對(duì)中間工程的開工和竣工時(shí)間作明確約定。
-
淺談民間借貸風(fēng)險(xiǎn)防范的注意事項(xiàng)有哪些黑龍江在線咨詢 2022-07-01關(guān)于淺談民間借貸風(fēng)險(xiǎn)防范優(yōu)勢(shì)與劣勢(shì)指的是民間借貸是指公民之間、公民與法人之間、公民與其它組織之間借貸。只要雙方當(dāng)事人意思表示真實(shí)即可認(rèn)定有效,因借貸產(chǎn)生的抵押相應(yīng)有效,但利率不得超過人民銀行規(guī)定的相關(guān)利率。 優(yōu)勢(shì): 1.低利率互助型借貸 2.條件相對(duì)較低 3.資金使用效率較高 4.節(jié)省費(fèi)用 5.節(jié)省時(shí)間 劣勢(shì): 在實(shí)踐中,首先由于法律的不明確、體制的不完善,以及認(rèn)識(shí)的不統(tǒng)一,致使一些地方的民間借貸
-
能怎么防范審計(jì)風(fēng)險(xiǎn)天津在線咨詢 2024-08-25防范審計(jì)風(fēng)險(xiǎn)可以通過加深認(rèn)識(shí),全面排查等方式來(lái)防范。具體可以從以下幾點(diǎn)著手: 1、客觀認(rèn)識(shí)風(fēng)險(xiǎn)審計(jì)工作本身就是一個(gè)具有相當(dāng)風(fēng)險(xiǎn)的職業(yè),審計(jì)風(fēng)險(xiǎn)存在于整個(gè)審計(jì)活動(dòng)中。 2、全面排查風(fēng)險(xiǎn),審計(jì)風(fēng)險(xiǎn)存在于審計(jì)工作的各個(gè)環(huán)節(jié),分布于審計(jì)各個(gè)要素之中。 3、健全風(fēng)險(xiǎn)防控制度,在規(guī)章制度的健全方面完善,最重要的是結(jié)合實(shí)際,增強(qiáng)制度的系統(tǒng)性、完整性和可操作性。 4、審計(jì)風(fēng)險(xiǎn)防控能否取得實(shí)效,關(guān)鍵在加強(qiáng)組織領(lǐng)導(dǎo)。
-
如何提高審計(jì)質(zhì)量,防范審計(jì)風(fēng)險(xiǎn)甘肅在線咨詢 2022-10-31一、審計(jì)風(fēng)險(xiǎn)的概念及產(chǎn)生的原因所謂審計(jì)風(fēng)險(xiǎn),我國(guó)《獨(dú)立審計(jì)具體準(zhǔn)則第9號(hào)——內(nèi)部控制及審計(jì)風(fēng)險(xiǎn)》定義為:會(huì)計(jì)報(bào)表存在重大錯(cuò)報(bào)和漏報(bào),而注冊(cè)會(huì)計(jì)師審計(jì)后發(fā)表不恰當(dāng)?shù)膶徲?jì)意見的可能性,審計(jì)風(fēng)險(xiǎn)包括固有風(fēng)險(xiǎn)、控制風(fēng)險(xiǎn)和檢查風(fēng)險(xiǎn)。在國(guó)家審計(jì)中同樣存在因被審計(jì)單位提供的會(huì)計(jì)資料和業(yè)務(wù)數(shù)據(jù)不真實(shí)和不完整,審計(jì)人員作出的審計(jì)結(jié)論和審計(jì)評(píng)價(jià)不恰當(dāng),導(dǎo)致審計(jì)風(fēng)險(xiǎn),影響審計(jì)報(bào)告質(zhì)量的問題。產(chǎn)生審計(jì)風(fēng)險(xiǎn)的主要原因有:(
-
如何去防范工程審計(jì)風(fēng)險(xiǎn)香港在線咨詢 2022-10-25(1)分清工程屬性,確定審計(jì)方向,是防范審計(jì)風(fēng)險(xiǎn)的關(guān)鍵。(2)提高內(nèi)審人員的判斷和分析能力,是防范審計(jì)風(fēng)險(xiǎn)的主要途徑。(3)提高審計(jì)技術(shù)運(yùn)用水平,是防范審計(jì)風(fēng)險(xiǎn)的技術(shù)保證。(4)加強(qiáng)協(xié)調(diào)、分散風(fēng)險(xiǎn)是防范風(fēng)險(xiǎn)的又一途徑。