農行上市需過內審關論文_第1頁
農行上市需過內審關論文_第2頁
農行上市需過內審關論文_第3頁
農行上市需過內審關論文_第4頁
農行上市需過內審關論文_第5頁
已閱讀5頁,還剩5頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、編號:時間:2021年X月X日書山有路勤為徑,學海無涯苦作舟 頁碼:第1頁共9頁農行上市需過內審關論文摘要:中央銀行業(yè)務信息化,必然需要內審技術信息化與之匹配。本文 立足基層央行業(yè)務系統(tǒng)運行狀況,對利用信息技術開展系統(tǒng)運行審計的緊迫性、 面臨的主要問題作一剖析,試圖找到一些有利于基層央行利用信息技術開展業(yè)務 系統(tǒng)審計的方法與途徑。關鍵詞計算機技術業(yè)務信息化內審手段信息化一、引言隨著央行業(yè)務信息化的發(fā)展,數(shù)據(jù)信息系統(tǒng)成為內審部門新的必須開 展的審計內容。國外許多中央銀行的內審部門非常重視利用信息技術開展內部審 計,并且取得了較大進展。他們擁有一批熟悉COBIT、SAC等國際上通行的信息 技術管理

2、和控制標準、具有豐富專業(yè)經驗的信息技術審計人員,對信息系統(tǒng)審計 已有十余年歷史。我國審計機關利用計算機進行審計探索始于20世紀90年代初, 探索開發(fā)了一系列審計軟件。2001年,國家審計署提出了信息化建設總體目 標和構想,即“金審工程,極大地推動了審計技術的發(fā)展。我國中央銀行利用 信息技術對業(yè)務系統(tǒng)進行審計起步較晚,與業(yè)務系統(tǒng)電子化發(fā)展相比,審計信息 技術的發(fā)展很不匹配,存在明顯滯后。盡管人行總行為推動審計技術信息化制訂 了一系列制度,如中國人民銀行計算機信息系統(tǒng)內審監(jiān)督檢查工作暫行規(guī)定、 關于加強計算機信息系統(tǒng)內部審計的指導意見、計算機信息系統(tǒng)內部審計規(guī) 程,但從實際運用來看,內審部門的信息

3、技術手段仍很落后。特別是基層央行, 對業(yè)務系統(tǒng)的審計仍以手工為主,檢查的重點停留在制度執(zhí)行層面,風險洞察水 平不高,嚴重影響了審計質量?;谶@一認識,本文立足基層央行業(yè)務系統(tǒng)運行 狀況,對利用信息技術開展系統(tǒng)運行審計的緊迫性、面臨的主要困難與問題作一 剖析,試圖找到一些有利于基層央行利用信息技術開展系統(tǒng)審計的方法與途徑。二、信息技術在內審領域運用的緊迫性國外央行審計技術信息化的實踐和我國央行業(yè)務領域信息化的現(xiàn)實, 催生了內審信息技術建設必要性這一共識,在共同認知下,迫切需要采取措施加 快審計技術信息化的發(fā)展步伐,這種緊迫性至少表現(xiàn)在以下幾方面:1、適用業(yè)務信息化發(fā)展的需要。近幾年來,基層央行業(yè)

4、務信息化建設 已經躍上了一個新臺階,央行主持開發(fā)的計算機信息系統(tǒng)基本涵蓋了貨幣政策、 宏觀調控、金融穩(wěn)定、金融服務各個領域,逐步形成了高效、規(guī)范的信息化服務 體系。信息系統(tǒng)的廣泛運用在提高央行管理水平的同時.,也潛在著較大的安全和 技術風險。基層央行業(yè)務系統(tǒng)操作員和管理員對系統(tǒng)運行的先進性與安全性的認 識,由于長期的接觸,難免有“不識廬山真面目,只緣身在此山中的感覺。全面 了解系統(tǒng)的運行狀況、進一步改進系統(tǒng)運行質量,迫切需要審計信息技術這個通 道,起到“橫看成嶺側成峰的作用。2、提高內部控制水平的需要。中國人民銀行分支機構內部控制指引 指出,內部控制包括內部控制環(huán)境、風險評估、內部控制活動、內

5、部控制的信息 及其溝通、對內部控制的監(jiān)控五個要素。面對央行業(yè)務系統(tǒng)信息化的發(fā)展,如果 沒有內審技術手段信息化的快速跟進并與之匹配,以落后的內審手段碰撞先進的 業(yè)務系統(tǒng),就無法對業(yè)務系統(tǒng)運行的可靠性、保密性、連續(xù)性、完整性、風險性 作出準確的評估,內審部門“對內部控制的監(jiān)控作用無法有效發(fā)揮。3、提升內審項目質量的需要。傳統(tǒng)的手工審計,常常要面對雜亂無章 的數(shù)據(jù),進行大量乏味的計算工作。將信息技術運用于內審工作,不僅可以幫助 內審人員解決這一問題,還可設定針對性的模塊開展審計,擴大審計范圍;可以 規(guī)范審計業(yè)務管理,如中國人民銀行內審業(yè)務管理系統(tǒng),有內審項目管理、內 審職責管理、輔助計算等功能,極大

6、地規(guī)范了審計操作。再如武漢分行推出的內 控評審系統(tǒng),可以對分支機構的內控建設水平作出綜合評價,促進了基層央行 內控建設;可以迫使內審人員加強對計算機知識的學習,主動熟悉業(yè)務部門應用 系統(tǒng)的操作流程。同時,可以通過計算機網絡技術,建立內審業(yè)務后續(xù)教育平臺, 開展遠程培訓,使內審人員盡快跟上信息化發(fā)展的步伐。4、創(chuàng)新內審手段的需要。信息技術在內審領域的運用,可以為創(chuàng)新內 審方式打造直接平臺。審計人員利用計算機,借助有效軟件開展內審工作,實現(xiàn) 由手工方式向電子方式轉變;利用接口程序直接從業(yè)務系統(tǒng)采集數(shù)據(jù),進行分析 整理,實現(xiàn)適時審計;借助網絡,遠程訪問被審計單位的系統(tǒng)數(shù)據(jù),實現(xiàn)遠程審 計。通過審計信

7、息化,能夠實現(xiàn)內審監(jiān)督從單一性的事后審計向事前、事中、事 后相結合轉變,從單一的靜態(tài)審計向動態(tài)與靜態(tài)相結合轉變,克服傳統(tǒng)的事后審 計帶來的不能及時發(fā)現(xiàn)問題、防范于未然的缺陷。三、央行業(yè)務系統(tǒng)審計面臨的現(xiàn)狀與困境隨著基層中央銀行電子化運用的廣泛深入,內部審計環(huán)境也發(fā)生了深 刻的變化,內控機制的改變、審計線索的隱蔽、審計手段的滯后、審計風險的凸 現(xiàn)等帶來的困境與壓力,無時無刻不在挑戰(zhàn)著內審人員的智慧與勇氣。1、業(yè)務系統(tǒng)可審性差。隨著央行內審功能定位的清晰,內審工作的審 計領域逐步拓寬,審計內容也日漸豐富,但對業(yè)務系統(tǒng)領域的審計,卻始終是“霧 里看花,成為“審計壁壘。目前,所有業(yè)務系統(tǒng)幾乎都沒有預置

8、審計接口與審 計用戶,連簡單的數(shù)據(jù)查詢都需要通過被審計對象才能進行,同時由于信息量大, 再加上內審部門缺乏相應的技術審計手段與審計力量,用有限人工的方法查找海 量電子化信息,效率太低,要想篩選出有價值的線索無異于“大海撈針;因沒有 設置系統(tǒng)“黑匣子,沒有設置監(jiān)控點,最大限度保留、記錄審計線索,各項違規(guī) 操作、異常操作無從查找。2、計算機輔助審計運用不廣。由于應用系統(tǒng)開發(fā)各自為陣,各個系統(tǒng) 由不同的開發(fā)單位開發(fā),所采用的開發(fā)、應用平臺不同、開發(fā)語言不同,數(shù)據(jù)庫 不同,沒有一個統(tǒng)一的標準的數(shù)據(jù)化接口,加上內審部門沒有專用的通用審計軟 件,使業(yè)務系統(tǒng)數(shù)據(jù)采集、轉換、分析困難,另外,數(shù)據(jù)采集還涉及到數(shù)

9、據(jù)導出 后的保密問題,也成了數(shù)據(jù)采集困難的因素之一。加之內審部門計算機配備不足, 能熟練掌握計算機專業(yè)知識及業(yè)務知識的人員偏少,計算機輔助審計僅停留在 WORD、EXCEL文字處理和電子表格處理層面,更深層次的數(shù)據(jù)篩選、數(shù)據(jù)分析、 函數(shù)計算、數(shù)據(jù)統(tǒng)計和圖形分析應用不多。3、審計服務平臺搭建不力。目前, 央行內審業(yè)務尚未搭建起支持信息化審計的高效的服務平臺,嚴重滯后于信息化 審計工作的發(fā)展,成為難以突破的瓶頸。主要表現(xiàn)為:一是審計依據(jù)的非電子 化,給依據(jù)的查找、問題的定性帶來極大的不便,許多審計人員反映,在依據(jù)查 找、問題定性方面投入的工作量占整個工作量的近三分之一。二是審計依據(jù)攜帶 不便,查找

10、不便。目前大部分內審人員仍然使用紙質依據(jù),有些則是上網搜索, 這樣所得的審計依據(jù)難以保證其權威性、全面性、有效性,容易造成審計風險。 三是審計成果難以利用,沒有審計結果電子檔案,審計部門難以及時了解、全面 掌握審計對象的基本情況及其動態(tài)。四是審計分析難以深入,不便掌握內控運行 趨勢和找出內控薄弱環(huán)節(jié)軌跡。五是經驗交流不實時,在審計實施中容易走彎路、 重復審計,增加審計成本。4、軟件開發(fā)應用介入缺位。中國人民銀行關于加強計算機信息系統(tǒng) 內部審計工作的指導意見規(guī)定科技部門和系統(tǒng)應用部門,在組織系統(tǒng)開發(fā)時應 當將有關情況通報內審部門,應當充分考慮設置和保留必要的審計線索,重要的 系統(tǒng),應當設立必要的

11、審計接口。中國人民銀行分支機構內部控制指引也作了 相似的規(guī)定。但在實際中卻很難得到有效執(zhí)行。一是程序設計、開發(fā)、測試階段 審計部門參予不夠。在電算化環(huán)境下,計算機系統(tǒng)處理成了業(yè)務處理的一個重要 環(huán)節(jié),而在目前的審計實踐中,對業(yè)務系統(tǒng)的審計卻往往繞過計算機審計,未能 實現(xiàn)穿過計算機審計,僅對業(yè)務系統(tǒng)的運行環(huán)境、操作員控制、制度建設與管理 等方面進行審計,對業(yè)務系統(tǒng)自身的可靠性、可行性審計這一關鍵環(huán)節(jié)卻無能為 力;二是業(yè)務系統(tǒng)培訓I、運用,審計人員缺少參與。各個業(yè)務系統(tǒng)在培訓推廣時, 內審人員很少有機會參加,相應的制度及培訓資料也難以獲取。5、審計風險規(guī)避更難。手工環(huán)境下,各項數(shù)據(jù)的勾對平衡、各個

12、科目 的對轉使用,都有原始的憑證、帳簿、報表,有據(jù)可查,容易順藤摸瓜,審計 出來的結果較為可靠。但在電算化環(huán)境下,各項業(yè)務的上機運行,數(shù)據(jù)的集中存 放,憑證的上收,審計線索大為減少;紙質數(shù)據(jù)的電磁化及其容易篡改的特性以 及程序的“黑箱處理,中斷了追索途徑;技防的薄弱如身份識別技術大部分采用 登錄口令的形式,UNIX系統(tǒng)未安裝防病毒、防入侵軟件等,極有可能導致黑客 的入侵、病毒的感染,從而導致程序被修改、數(shù)據(jù)被竊甚至丟失的風險,極大增 加了審計風險的規(guī)避難度。四、央行業(yè)務系統(tǒng)信息化審計方法與途徑探討面對業(yè)務系統(tǒng)審計中的種種困難,只有把審計信息化作為傳統(tǒng)審計向 現(xiàn)代審計轉型的突破口來抓,在更大范圍

13、內和更深層次上推進計算機審計的應用, 才能及時發(fā)現(xiàn)不足和解決問題,杜絕因業(yè)務信息化所帶來的風險。1、深化輔助審計軟件的有效應用輔助審計軟件包括Word. Excel.數(shù)據(jù)庫分析管理(通常使用常用的 Access數(shù)據(jù)庫)、圖形分析程序、通用審計軟件(GAS)等。在內部審計實施過 程中,計算機不能僅作為文字處理工具,而要進一步深化輔助審計軟件的有效應 用。在文字處理、電子表格、數(shù)據(jù)庫分析管理和圖形分析四個方面,可建 立符合基層央行業(yè)務特點的審計數(shù)學模型,用數(shù)學模型進行數(shù)據(jù)提取、數(shù)據(jù)篩選、 數(shù)據(jù)分析、函數(shù)計算、數(shù)據(jù)統(tǒng)計和圖形分析:可建立方便快捷的審計依據(jù)文檔庫, 通過系統(tǒng)自帶的搜索引擎進行資料模糊查

14、詢,以便快速對審計定性提供依據(jù):可 建立審計實施各階段的文檔模板,使各階段文檔共性部分減少手工編制。探索開發(fā)中央銀行通用審計軟件(PBC-GAS)o借助通用審計軟件中相 應的數(shù)據(jù)接口模塊在不同的業(yè)務系統(tǒng)中采集數(shù)據(jù),用轉換工具,把取得的數(shù)據(jù)進 行轉換,從而有效地轉換到審計軟件中,形成統(tǒng)一的數(shù)據(jù)格式,以便進一步審計 分析。2、建立業(yè)務系統(tǒng)的嵌入式審計窗口(EAM)中國人民銀行分支機構內部控制指引中明確要求系統(tǒng)開發(fā)時應考 慮監(jiān)督檢查的需要,必要時應預留有關審計接口。為此,筆者建議:一是對現(xiàn) 有的業(yè)務系統(tǒng)進行補丁,建立起由內部審計人員登錄并提供由系統(tǒng)本身自動產生 有操作風險或較嚴重誤操作的記錄的嵌入式

15、審計窗口,從而增加對審計對象的介 入深度和改進審計方式;二是對今后開發(fā)的業(yè)務系統(tǒng),審計部門要提前介入,提 供切合實際、有針對性的系統(tǒng)控制、程序控制和風險點控制等方面的需求報告, 供開發(fā)人員研究設計,未經審計部門介入的業(yè)務系統(tǒng)軟件,不能擅自推廣應用。嵌入式審計窗口作為系統(tǒng)控制、程序控制和風險點控制模塊,主要針 對系統(tǒng)操作可能導致的風險進行監(jiān)測和記錄。記錄內容可包括金額、資金流向、 摘要;時間、操作員;保密資料的打印次數(shù);操作員密碼管理情況;主管授權情 況;非工作時間開機登錄情況;操作員簽退情況;數(shù)據(jù)備份與恢復控制情況等。 EAM的應用,可成為業(yè)務系統(tǒng)自動監(jiān)控的“黑匣子,提高系統(tǒng)的可審性。同時.,

16、 內審員通過網絡登錄可開展非現(xiàn)場審計,通過業(yè)務系統(tǒng)的動態(tài)監(jiān)測可開展動態(tài)審 計,具有監(jiān)督頻率高、信息連續(xù)性強、審計成本低、動態(tài)反映及時等特點。3、推進技防信息化建設技防信息化在央行重要業(yè)務系統(tǒng)中的應用目前僅限于對機房的監(jiān)控, 直接對業(yè)務系統(tǒng)實施技防信息化還是空白。技防信息化是通過計算機外接設備對 操作員指紋、掌紋、聲音、人臉、虹膜等進行圖形、聲音數(shù)據(jù)采集,由計算機進 行生物統(tǒng)計,以進行身份鑒別的計算機控制方法。技防信息化可在中央銀行ABS、 TBS等重要業(yè)務系統(tǒng)中應用,如建立指紋識別系統(tǒng)(HSS)或臉像識別系統(tǒng)(FSS), 并對應用系統(tǒng)所在的機房進行數(shù)字化動態(tài)監(jiān)控。從而為內部審計提供必要的、有

17、力的證據(jù),尤其易對一些違規(guī)操作、非法登錄、惡意破壞行為追蹤認定,使責任 追究落實到人。4、加快建設信息化審計網絡服務平臺信息化審計網絡服務平臺是為內部審計工作提供全方位的服務網絡系 統(tǒng)。網絡服務平臺可以包括:審計人才資源、審計對象與方法、審計依據(jù)法規(guī)、 風險點及控制、審計成果轉化與應用等,形成一個多層面、多角度、立體式的網 絡服務平臺。網絡服務平臺要通過做好信息收集、整理工作,建立健全分層次的審 計數(shù)據(jù)庫,包括財務管理、國庫資金管理、發(fā)行基金管理、人民幣賬戶管理、外 匯業(yè)務管理、金融統(tǒng)計業(yè)務管理、反洗錢管理、金融法律法規(guī)以及審計人力資源、 審計工作中形成的審計結果和審計專家經驗、風險點及控制等

18、為審計服務的信息。 依靠有效的內聯(lián)網絡,分層次地形成信息共享。5、規(guī)避信息化審計風險規(guī)避信息化審計風險是審計人員面臨的新課題。信息化系統(tǒng)所固有的 特性,使審計風險再所難免。如何最大限度地降低審計風險,只有靠審計人員敏 銳的嗅覺、實戰(zhàn)經驗和一定的計算機應用系統(tǒng)分析水平。在審計實戰(zhàn)中,一要運 用電子數(shù)據(jù)易快速分類、排序、統(tǒng)計的特性,對電子數(shù)據(jù)進行關聯(lián)、抽樣分析等, 以發(fā)現(xiàn)審計線索:二要檢查業(yè)務系統(tǒng)的操作員分工、權限設置是否合理、嚴密, 職責是否明確,分析密碼管理機制是否安全、有效,系統(tǒng)各個功能模塊設計是否 符合央行內控要求;三要檢查業(yè)務系統(tǒng)本身是否具有合理的安全保護措施,如容 錯性和系統(tǒng)災難恢復機制等;四要檢查被審計單位所提供的數(shù)據(jù)資料的真實性、 時效性、完整性和連續(xù)性,必要時應進行復核:五要采用靈活的審計方式,如可 采用就地審計或突擊審計的方式,事先不通知被審單位計算機管理員,先取得備 份數(shù)據(jù),以防操作員將數(shù)據(jù)篡改、刪除等。6、加快人才培養(yǎng)和技術培訓李金華審計長指出:審計信息化是一場革命,審計人員不掌握計算機 技術,將失去審計資格?;鶎友胄袃炔繉徲嬓畔⒒ㄔO的發(fā)展,人才培養(yǎng)是最大 瓶頸。當務之急是要用計算機知識武裝審計人員的頭腦。首先,要拓寬育人、用 人視野,要有目的的選擇品學兼優(yōu)的業(yè)務骨干充實到內審崗位。其次,要抓好計

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論