聯(lián)系京審 |
業(yè)務(wù)咨詢:010-82672400 |
投訴建議:13701000699 |
E-mail: lzm@cpa800.com |
網(wǎng)絡(luò)審計(jì)風(fēng)險(xiǎn)及防范對策
國際互聯(lián)網(wǎng)的不斷發(fā)展,使全世界邁入了一個(gè)信息化的時(shí)代。以高效率和低成本為特征的電子商務(wù)于20世紀(jì)90年代首先由美國發(fā)起并向全球推廣,它大大改變了傳統(tǒng)企業(yè)的經(jīng)營管理模式和會計(jì)工作模式,同時(shí)也給審計(jì)帶來了新的挑戰(zhàn)和發(fā)展機(jī)遇,網(wǎng)絡(luò)審計(jì)的產(chǎn)生正是體現(xiàn)了電子商務(wù)發(fā)展的內(nèi)在需求。由于經(jīng)濟(jì)環(huán)境的復(fù)雜性和計(jì)算機(jī)網(wǎng)絡(luò)自身固有的局限性,網(wǎng)絡(luò)審計(jì)不可避免地會存在一些問題,將直接導(dǎo)致審計(jì)人員利用網(wǎng)絡(luò)技術(shù)對有關(guān)信息系統(tǒng)進(jìn)行審計(jì)后發(fā)表不恰當(dāng)?shù)膶徲?jì)意見。
一、網(wǎng)絡(luò)審計(jì)面臨的風(fēng)險(xiǎn)
?。ㄒ唬?網(wǎng)絡(luò)風(fēng)險(xiǎn)防范與控制任務(wù)艱巨
從環(huán)境的角度來看其風(fēng)險(xiǎn)因素主要來自三個(gè)方面:一是由于計(jì)算機(jī)自身的局限性所引起的。如發(fā)生網(wǎng)絡(luò)故障或遭自然、機(jī)械災(zāi)害損壞以及不合法的操作等,會導(dǎo)致數(shù)據(jù)毀損或丟失;二是由于管理不善或控制不嚴(yán)等,犯罪主體對計(jì)算機(jī)設(shè)施、輸入、輸出、軟件這四個(gè)入口實(shí)施破壞,使數(shù)據(jù)受損。據(jù)統(tǒng)計(jì),美國的計(jì)算機(jī)用戶在過去兩年中因病毒、間諜軟件和網(wǎng)絡(luò)欺詐等電腦犯罪帶來的損失超過了80億美元。64%的受訪者表示曾檢測到病毒,其中超過半數(shù)的用戶不得不格式化硬盤;三是由于“黑客”襲擊網(wǎng)絡(luò),篡改、破壞審計(jì)數(shù)據(jù)乃至整個(gè)系統(tǒng),使經(jīng)營者蒙受巨大損失。網(wǎng)絡(luò)犯罪已經(jīng)對各國的經(jīng)濟(jì)發(fā)展和國家安全構(gòu)成了現(xiàn)實(shí)威脅。
從審計(jì)工作的角度看,電子商務(wù)系統(tǒng)在使用過程中的風(fēng)險(xiǎn)越大,審計(jì)風(fēng)險(xiǎn)也越大。第一,數(shù)據(jù)高度集中于OA或ERP系統(tǒng),如果對數(shù)據(jù)庫控制得不嚴(yán)格,會導(dǎo)致機(jī)密的數(shù)據(jù)被非法傳播,甚至被篡改而不留下任何痕跡;第二,OA系統(tǒng)設(shè)計(jì)的不合理,會造成對數(shù)據(jù)處理的冗余和系統(tǒng)處理事務(wù)時(shí)的不確定;第三,電子商務(wù)系統(tǒng)主要以磁盤、磁帶、光盤等存儲介質(zhì)作為信息載體,記錄于這些存儲介質(zhì)上的信息是肉眼不可見的,必須借助于計(jì)算機(jī)才能以人可以理解的形式表現(xiàn)出來,而同一信息可以被“翻譯”成不同的形式,利用磁性介質(zhì)難以實(shí)現(xiàn)諸如簽字、蓋章等這些使信息證據(jù)化的操作;第四,計(jì)算機(jī)病毒的入侵和黑客對電子商務(wù)系統(tǒng)的蓄意破壞等等。上述因素都可能使審計(jì)風(fēng)險(xiǎn)中的重大錯(cuò)報(bào)風(fēng)險(xiǎn)增大。根據(jù)審計(jì)風(fēng)險(xiǎn)模型,審計(jì)風(fēng)險(xiǎn)=重大錯(cuò)報(bào)風(fēng)險(xiǎn)×檢查風(fēng)險(xiǎn)。該模型清楚地揭示出,在檢查風(fēng)險(xiǎn)不變的情況下,重大錯(cuò)報(bào)風(fēng)險(xiǎn)的增大必然使審計(jì)風(fēng)險(xiǎn)隨之增大。因此,網(wǎng)絡(luò)審計(jì)中重大錯(cuò)報(bào)風(fēng)險(xiǎn)的防范與控制已成為審計(jì)面臨的重要問題之一。
(二) 審計(jì)人員素質(zhì)有待進(jìn)一步提高
在網(wǎng)絡(luò)環(huán)境下,由于審計(jì)環(huán)境、審計(jì)線索、安全控制、審計(jì)內(nèi)容和技術(shù)的改變,要求審計(jì)人員既要掌握會計(jì)、審計(jì)、經(jīng)濟(jì)管理、法律等方面的知識,還要掌握計(jì)算機(jī)、網(wǎng)絡(luò)信息系統(tǒng)、電子商務(wù)等方面的知識和技能;既要了解網(wǎng)絡(luò)環(huán)境經(jīng)營和會計(jì)核算的特點(diǎn)與風(fēng)險(xiǎn),又要懂得如何利用計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行審計(jì)。