关于制约审计机关开展信息系统审计问题成因及对策.docVIP

关于制约审计机关开展信息系统审计问题成因及对策.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
关于制约审计机关开展信息系统审计问题成因及对策

关于制约审计机关开展信息系统审计问题成因及对策 随着计算机技术、网络技术和通讯技术的广泛应用与普及,企业的经营、管理和核算模式正在发生较大的变化,愈来愈依赖于高效、复杂而又庞大的信息系统,也改变了传统的企业会计信息系统和经营管理系统的构成要素。审计人员面临的原始资料不再仅仅是手工的凭证、账簿和报表,而是计算机信息系统本身及其高度集中的大量电子数据。在这种情况下,以审查真实性、合法性和效益性为目的的国家审计,将不可避免地受到审计对象信息化高速发展所带来的冲击与挑战。   信息系统审计作为信息系统环境下一种全新的审计方式,是以系统内部控制测评和审查信息系统本身为基础,通过收集、转换、整理、分析和验证信息系统所产生的电子数据,来实现审计目标的审计方式。未来一段时期内,审计机关要想完成“全面审计,突出重点”的审计目标,担负起社会经济运行的“免疫系统”作用,就必须要使信息系统审计有所作为。近年来,审计署已经高度重视,并在《2004至2007年审计信息化发展规划》中明确提出,要积极探索信息系统审计。然而,目前已开展的信息系统审计试点工作虽然积累了一些经验,取得了一些成果,但总体而言,与石爱中副审计长提出的“争取早日把信息系统审计作为一种审计常态”的要求相比,尚距离甚远。   那么,现阶段制约各级审计机关普遍开展信息系统审计的问题主要原因是什么?笔者经过深入研究和细致分析认为,成因如下:   一、客观因素   (一)开展信息系统审计的法律、法规依据不充分。   信息系统是由硬件、软件、数据、人和内部控制制度等部分组成。信息系统的构成要素应当包括会计信息系统、业务信息系统、管理信息系统和决策信息系统等企业所有的信息系统。目前,审计机关开展信息系统审计所依赖的法律法规主要有《中华人民共和国审计法》和《国务院办公厅关于利用计算机信息系统开展审计工作有关问题的通知》(国办发〔2001〕88号)等。笔者发现,上述法律法规仅授权审计机关对被审单位运用电子计算机管理财政和财务收支电子数据系统(即会计信息系统)进行审计,而对与被审单位管理和决策等有关其它信息系统的审计,则未予以明确授权。因此,审计机关在对被审单位会计信息系统以外的其它信息系统进行审计或审计调查时,常遭到对方以涉及国家、企业和技术秘密等种种理由而拒绝;或者即使勉强配合,但由于提供的相关资料不完整或不及时而严重影响信息系统审计工作的开展。   (二)信息系统审计相关审计准则和操作指南不完善。   由于我国开展信息系统审计正处于起步阶段,对审计机关如何开展信息系统审计尚在积极探索中。因此,目前尚没有一个完整的、成熟的具有示范作用的审计案例,也缺少具备实际指导意义的相关信息系统审计准则和操作指南。   信息系统审计,必然涉及会计信息处理自动化、表示代码化、信息处理与存储集中化、内部控制程序化等诸多复杂的计算机专业技术环节。另外,国家相关部门对信息系统安全还有特殊的要求。因此,对于面向信息系统的计算机审计,审计机关应当尽快建立一套完整有效的符合中国经济发展现状的审计准则和操作指南。审计署近期发布的《审计机关内部控制测评准则》相关条款,由于对信息系统内部控制测评的规定过于笼统,对开展信息系统审计而言,则不具有实质的操作性。   信息系统审计准则和审计指南的缺失,不利于规范和指导信息系统审计实践,不利于衡量和评价信息系统审计工作质量,也不利于防范和规避信息系统审计风险。   (三)被审单位信息系统的复杂性、多样性因素影响。   自上世纪九十年代以来,企业会计电算化已逐步走向成熟,信息化建设步伐逐渐加快,以ERP、MRP—Ⅱ为代表的企业信息系统的高度集成日趋成熟。此时,企业的信息系统不再是孤立的系统,而是集财务、人事、供销、生产为一体的综合性的信息系统,财务信息只是这个信息系统的一部分。在这种情况下,仅对财务信息进行审计,而忽略对整个系统进行全面了解,就不能把握审计对象的总体情况,提高审计效率和审计质量,同时,还难以避免固有审计风险。   审计调查发现,我国企业目前信息系统中应用的计算机硬件、系统软件和应用软件等大多来源于国外公司;我国上市金融企业的会计报表年度鉴证审计也大多选择外国的著名中介机构来完成。由于上述原因,从某种角度来说,我国某些领域的经济数据已经没有秘密可言,甚至在某种程度上已威胁到国家的经济运行和安全。由于信息系统审计是一个通过收集和评价审计证据,对信息系统是否能够保护资产的安全、维护数据的完整、使被审计单位的目标得以有效地实现、使组织的资源得到高效地利用等方面作出判断的过程。因此,如果审计机关不对信息系统的安全加以关注,并尽快具备全面的信息系统审计的能力,上述被动局面就很难彻底改变,审计做为国家“免疫系统”的作用就会受到极大地限制。   二、主观因素   (一)对

文档评论(0)

docman126 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:7042123103000003

1亿VIP精品文档

相关文档