開展計(jì)算機(jī)
審計(jì)工作的一個(gè)重要前提條件就是要獲取被審計(jì)單位的原始電子數(shù)據(jù)。如何才能高效、準(zhǔn)確、完整地取得審計(jì)所需的電子數(shù)據(jù),是每個(gè)審計(jì)人員必須面對(duì)的課題! ∫、做好審前信息系統(tǒng)調(diào)查 在每個(gè)審計(jì)項(xiàng)目的審前調(diào)查階段,要把對(duì)信息系統(tǒng)的調(diào)查作為重要內(nèi)容,根據(jù)審計(jì)工作的需要,重點(diǎn)調(diào)查了解被審計(jì)單位的信息系統(tǒng)的使用范圍、系統(tǒng)構(gòu)成、運(yùn)行流程、管理人員、管理制度等方面的內(nèi)容。調(diào)查可采用被審計(jì)單位提供資料和自行了解兩種方式相結(jié)合的辦法。審計(jì)組先要求被審計(jì)單位提供其使用的信息系統(tǒng)的相關(guān)資料,如系統(tǒng)運(yùn)行情況、歷史信息、軟件情況、數(shù)據(jù)流程、管理權(quán)限、規(guī)章制度等相關(guān)資料,在此基礎(chǔ)上,再自行了解,通過查閱相關(guān)資料,咨詢相關(guān)單位、人員等方式,對(duì)其所使用的信息系統(tǒng)有更深入、更全面的認(rèn)識(shí)。 二、合理確定需要獲取的數(shù)據(jù)內(nèi)容 在對(duì)被審計(jì)單位的信息系統(tǒng)調(diào)查了解的基礎(chǔ)上,就可以結(jié)合審計(jì)項(xiàng)目的需要,分析確定出被審計(jì)單位可以向?qū)徲?jì)組提供的電子數(shù)據(jù)的內(nèi)容。比如,在對(duì)某單位的財(cái)務(wù)系統(tǒng)進(jìn)行調(diào)查時(shí),了解到該單位財(cái)務(wù)系統(tǒng)用的是單機(jī)版軟件,其數(shù)據(jù)庫(kù)就安裝在本地電腦中,因此可以斷定被審單位向?qū)徲?jì)組提供該軟件的數(shù)據(jù)庫(kù)備份或拷貝文件不存在客觀條件限制的問題,故審計(jì)組可要求其提供該
財(cái)務(wù)軟件的電子數(shù)據(jù)文件! ∪、針對(duì)不同問題制定相應(yīng)對(duì)策 在獲取被審計(jì)單位的電子數(shù)據(jù)時(shí),由于審計(jì)人員在未獲授權(quán)的情況下,不能直接在目標(biāo)系統(tǒng)中操作,因此被審計(jì)單位往往由于主、客觀因素,不能或不愿向?qū)徲?jì)組提供所需的相關(guān)電子數(shù)據(jù),這時(shí),審計(jì)人員就應(yīng)針對(duì)問題,通過相應(yīng)的辦法,才能獲取所需的電子數(shù)據(jù)。一般來(lái)說(shuō),主要有以下幾種情況: 一是被審計(jì)單位的操作人員對(duì)所使用的系統(tǒng)不熟悉,甚至不了解,不知道怎么提供電子數(shù)據(jù),這也是一種較為常見的情況。針對(duì)這樣的問題,如果其使用的是審計(jì)人員所了解的系統(tǒng),那么就可以直接指導(dǎo)其操作人員進(jìn)行相應(yīng)的操作,但由于各個(gè)信息系統(tǒng)不盡相同,其中的軟件、數(shù)據(jù)庫(kù)、結(jié)構(gòu)體系等也各不相同,這時(shí)就需要區(qū)別情況采取不同的對(duì)策。被審單位使用信息系統(tǒng),必然有安裝、配置該信息系統(tǒng)的人員,可能是本單位職工,也有可能是軟件公司的服務(wù)人員,應(yīng)向被審計(jì)單位的主管人員了解清楚,再要求其聯(lián)系相關(guān)人員來(lái)進(jìn)行操作,相應(yīng)問題也就會(huì)迎刃而解! 《潜粚徲(jì)單位以數(shù)據(jù)不在本地,軟件也無(wú)導(dǎo)出數(shù)據(jù)的功能為借口,此來(lái)規(guī)避提供電子數(shù)據(jù)。這時(shí),首先就需要審計(jì)人員依據(jù)先前審計(jì)調(diào)查的結(jié)論,向被審計(jì)單位說(shuō)明其使用的信息系統(tǒng)的結(jié)構(gòu),及其有相應(yīng)的功能設(shè)計(jì),不存在數(shù)據(jù)無(wú)法導(dǎo)出的問題;其次就是向聲明,審計(jì)組依法有取得相關(guān)電子數(shù)據(jù)的權(quán)利;再者就是電子數(shù)據(jù)對(duì)于審計(jì)工作的重要性;最后如果對(duì)方仍以系統(tǒng)或是軟件問題為由拒絕提供電子數(shù)據(jù),審計(jì)人員可以向被審計(jì)單位負(fù)責(zé)人商議,爭(zhēng)取獲得系統(tǒng)管理授權(quán),對(duì)其信息系統(tǒng)直接進(jìn)行相關(guān)操作來(lái)獲得電子數(shù)據(jù)! ∪潜粚徲(jì)單位以先前數(shù)據(jù)丟失或是沒有備份以前年度數(shù)據(jù)為由,避免向?qū)徲?jì)組提供電子數(shù)據(jù)。此時(shí),審計(jì)人員應(yīng)再次對(duì)其使用的信息系統(tǒng)進(jìn)行深入分析,主要是從其使用的軟件的數(shù)據(jù)結(jié)構(gòu)體系、管理制度、運(yùn)行流程等方面入手,分析論證此事件發(fā)生的可能性。比如,在一個(gè)管理制度健全、財(cái)務(wù)軟件運(yùn)行多年、操作人員較為固定、期間也沒有進(jìn)行系統(tǒng)升級(jí)或更換的單位,出現(xiàn)類似情況的可能性就非常的低。審計(jì)人員在結(jié)合自己判斷的基礎(chǔ)上,多向具體操作、經(jīng)辦人員了解情況,多從管理制度入手,如單位的管理制度要求多長(zhǎng)時(shí)間備份一次,備份由誰(shuí)保管,遇到信息丟失的情況如何應(yīng)對(duì)等方面進(jìn)行研究,找到問題的突破口,力爭(zhēng)逐步還原或找到全面、完整、正確的電子數(shù)據(jù)。 四是審計(jì)所需的電子數(shù)據(jù)放在遠(yuǎn)程服務(wù)器,數(shù)據(jù)管理主要是上級(jí)主管單位負(fù)責(zé),被審計(jì)單位無(wú)法提供相應(yīng)或完整的電子數(shù)據(jù)。面對(duì)這樣的情況,審計(jì)人員要先從終端應(yīng)用的軟件功能、權(quán)限分配、數(shù)據(jù)管理方面入手,找到其權(quán)限最大或是最全的系統(tǒng)管理人員,讓其通過自己的管理平臺(tái)嘗試導(dǎo)出相關(guān)的數(shù)據(jù)。如果被審計(jì)單位仍無(wú)權(quán)限導(dǎo)出相關(guān)數(shù)據(jù),可先行要求被審計(jì)單位自行同其上級(jí)單位取得聯(lián)系,請(qǐng)求技術(shù)支持,協(xié)同解決該問題,從而獲得其主管單位提供的電子數(shù)據(jù)備份。 五是被審計(jì)單位由于系統(tǒng)更新或是更換,先前備份數(shù)據(jù)已不在當(dāng)前系統(tǒng)中,只有先前的數(shù)據(jù)備份文件。此時(shí),審計(jì)人員能夠得到先前信息系統(tǒng)的數(shù)據(jù)備份文件,如果該備份文件是一些通用的數(shù)據(jù)庫(kù)的備份文件,那就可以將數(shù)據(jù)直接恢復(fù)到相應(yīng)的數(shù)據(jù)庫(kù)中,以供審計(jì)之需。如果該備份文件是該軟件的老版本產(chǎn)生的特殊格式的軟件數(shù)據(jù)備份,那就需要先行找到生成該文件的軟件,再在本地搭建和原軟件相同的環(huán)境,用數(shù)據(jù)導(dǎo)入功能將備份數(shù)據(jù)導(dǎo)入,再嘗試導(dǎo)出為通用的數(shù)據(jù)庫(kù)文件。如果無(wú)法搭建原先軟件的運(yùn)行環(huán)境,可以嘗試使用文本編輯軟件打開該文件,直接通過分析其文件內(nèi)容尋找解決辦法,如果該數(shù)據(jù)文件的內(nèi)容是以文本形式存儲(chǔ)的,那么通過審計(jì)人員的處理,就會(huì)形成有價(jià)值的電子數(shù)據(jù)。如果數(shù)據(jù)文件不是以文本形式存儲(chǔ)的,一般在文件內(nèi)容中也有相應(yīng)的標(biāo)識(shí)內(nèi)容,可以對(duì)其內(nèi)容再進(jìn)行深入分析,尋求解決之道,力爭(zhēng)把電子數(shù)據(jù)文件加工成為可供審計(jì)使用的有效數(shù)據(jù)! 】傊,在進(jìn)行計(jì)算機(jī)審計(jì)時(shí),審計(jì)人員在獲取被審計(jì)單位的電子數(shù)據(jù)時(shí),時(shí)常都會(huì)遇到種種問題,作為審計(jì)人員來(lái)說(shuō),只能針對(duì)不同的問題,摸清情況、深入分析、研究解決之道,時(shí)時(shí)鍛煉自己獲取電子數(shù)據(jù)的能力,才能順利、有效地開展計(jì)算機(jī)審計(jì)工作。