随着时代的发展,整个社会的信息化水平越来越高。信息化已渗透到企业管理的所有环节。作为内部审计人员,我们正面临着信息化带来的挑战,同时也在享受着信息化带来的机遇。为应对这些挑战和机遇,我们审计信息化建设之路正从以下三方面开展:
一、审计工具的信息化
审计对象的信息化是审计工具信息化的主要推动力。公司销售量早已突破了百万级大关。在这样的销售规模下,用于记录销售信息的数据规模也是成几何倍数增长。以我们销售数据准确性的审计项目为例。我们需要处理的年产品物流数据为500万条。若要进行跨年度的数据分析,我们需要一次至少处理1000万条以上的数据。
为了满足审计项目的需求,我们选择了Arbutus和SQL这两款计算机软件作为处理海量数据的审计工具。并结合传统的EXCEL和ACCESS数据处理软件共同辅助审计数据分析工作。
实践证明无论是Arbutus和SQL还是EXCEL和ACCESS,他们各有特色各有所长。在数据处理的各个阶段中发挥着各种不可替代的作用。以下就从数据分析的三个阶段进行分别说明。
1、在数据采集阶段
专业部门的信息系统一般都用SQL数据库语言作为开发语言。为了采集到最真实的原始数据。我们需要关注数据提供部门的数据下载过程。这些下载数据的命令就是由数据库语言SQL编制的。由于我们可以使用SQL语言,那么自己从业务部门的信息系统中下载数据就成为了可能。每次下载数据时,我们都要和IT部门和业务部门代表共同确定数据下载的SQL语句如何编写。
这样一方面避免了业务部门对审计要求不了解,而造成反复下载数据的无谓重复劳动,另一方面确保了审计数据的真实性和完整性。
2、数据分析阶段
由于SQL数据库语言是为所有数据库开发而设置的,所以这类语言在数据分析时并不方便、易操作。在这一环节我们选用Arbutus审计计算机命令语言,这一专门为审计人员开发的数据库查询语言。这一语言的操作简便性介于SQL和EXCEL之间。我们用这个数据分析工具可以使用桌面电脑处理1000万条以上的数据。远远超过EXCEL的数据处理的数量限制和速度瓶颈。
使用Arbutus不仅是在数据处理的数量和速度上有巨大飞跃,而且运用这样的工具可以保留每一步的数据分析过程。这样的分析过程可以反复执行。我们把记录这样分析过程的文件称为脚本。有了脚本,审计人员之间可以共享审计工作经验,避免针对同一审计对象的不同审计项目之间的重复数据分析。
3、异常数据排查阶段
经过数据分析后,异常数据将被筛选出来。如何对这些异常数据进行精加工,这时我们会用到EXCEL这一传统的数据分析软件。EXCEL的界面是大家最熟悉,操作最熟练的一款软件。而且EXCEL软件产生的文件格式每个审计人员和每个业务部门员工都能打开阅读。
EXCEL的操作很容易,但它的功能不简单。我们会用到EXCEL的高级功能,如数据透视表和函数功能。有时我们还会用到EXCEL中VBA程序语言进行复杂的数据分析工作。
上述三款软件好比厨师手中的刀,切大块肉用砍刀、切中块肉用片刀,要切小肉可用小刀。例如我们在销售数据准确性审计时,先用SQL语言从海量数据中下载我们需要的审计数据1000万条。这时SQL好比大砍刀,可用来切大数据。当数据从信息系统下载后,我们把这些数据导入Arbutus软件中,用专用的审计分析软件分析数据。这时Arbutus好比中片刀,用于切分中等数量的数据。最后我们从1000万条数据中筛选出上万条异常数据,如在某一天销售数量是平时日期销售数量数百倍的销售数据。对这些数万条的数据我们就用EXCEL软件分析。
总之,我们会按审计工作不同阶段的需求采用不同特点的数据分析软件。这些软件在各自领域内发挥着独特的作用。他们之间又相辅相成,成为审计人员身边的好帮手。
二、审计工作质量控制的信息化
我们按照审计工作质量控制要求,建立了一套严密的审计工作底稿体系。这些工作底稿体系由一系列的表格组成,通过审计人员填写这些表格和模板,规范了审计人员的审计行为,提高了审计工作质量和效率。
通过几年人工填写这些表格,我们觉得这些表格之间关系复杂,有较多重复信息需要反复填写。审计人员为此要花费较多的精力去填制审计工作底稿,而且不能保证各个审计项目底稿填写的一致性。所以问题来了,是不是有这么一个系统能够在保证审计质量要求的同时保证审计工作的效率呢?
作为审计管理层或者区域经理来说,看不同团队的同一个采购专项工作底稿,有时候也会有些费尽。因为毕竟审计是一件跨时间,空间完成的繁重活儿。所以问题又来了,是不是有这么一个系统能够在保证最短时间内,汇报或汇总多地审计成果呢?
实践证明,只有通过审计工作的信息化建设才能解决这样的问题。
我们采用Teammate这套审计管理软件来实现审计工作底稿的界面友好化和操作简便化。TeamMate是一款功能强大、面向内部审计专业人士的审计软件。它由内部审计管理、控制管理、数据分析三个子系统组成。随着20年的不断发展,TeamMate现在已经有针对内部审计师,风控部门,以及非现场作业的不同解决途径,其中这里尤其要跟大家提到内部审计管理系统为团队整体效率提高做出的巨大贡献.
该系统主要包括风险评估、计划制定与资源调度、电子工作底稿、问题整改追踪、时间与费用管理、知识库管理六个主要功能模块构成。通过其中的电子工作底稿模块可有效提高审计质量、规范审计工作底稿编制、整合审计人员的知识和经验、改善审计报告编撰,并为管理层提供有效关键信息。功能强大的电子工作底稿和记录系统,为审计人员节省记录、整理和复核时间,有效提高整个审计流程的工作效率和效能。以便审计人员可以投入更多精力提供增值服务。
此外该模块独特数据库设置和高级复制功能使整个团队无论在何处均可同时访问审计文件。通过复写功能可在不中断正在进行的审计工作的前提下进行远程审查,这也提高了各个审计团队之间和整个审计部门的协同能力。其审计报告功能可自动实时地将审计内容、结果、审计工作程序和时间安排等编制入预先定时好的Word文档中,大大减轻了审计人员撰写审计报告的压力。
这里引入一个知识库的概念,所谓的知识库,就是刚才我们一直在探讨的最佳实践经历,TeamMate中的知识库,不仅可以存放审计工作底稿模板,还可以将审计程序,审计问题,审计风险,控制等一系列内容最小颗粒度的存放在系统中,对于工作底稿的交互随时进行,使得审计员可以轻松的取用相关工作底稿,模板,以及审计报告模板等。这一功能对于在流动性较强的大型内审团队来说何其重要,我们不再为流失一个员工,或者说流失一套审计工作底稿而犯愁,更多的是可以集中大家的力量来在我们”蓄水池”中的灌溉新的产物,养成一套属于自己的内审体系。
三、审计沟通工具的信息化
审计工作中,我们需要了解整个企业的最新组织架构、规章制度和每个部门、每类业务的内控关键点。要实现这样的文字信息检索,我们设立了OA文档管理系统。这个文档管理系统已通过内部员工网络实现全员的登录、查询和上传或下载文档。
审计部门对内控关键点的评审和测评工作的初审环节都通过上述OA系统实现。这不但提高了审计工作效率,也方便了业务部门与审计人员的沟通。同时我们已通过Teammate实现了审计建议跟踪通知通过邮件定期传输给整改部门的信息自动化。这也大大降低了审计人员审计跟踪方面的工作强度。
审计人员每天的工作都需要数据和文字信息。在信息化时代,审计工作几乎每天都在使用计算机和网络通信。当然,目前的审计信息化工作还只是一个开始。未来还有很多的工作要开展。比如随着审计业务类型向信息系统本身的审计发展。审计工具也会增加,例如将来我们会按照审计业务需要添置SAP权限的审查软件和网络病毒扫描软件等等。审计沟通方面,我们会研究审计数据中心的建设,就是把审计所需要分析的所有业务数据通过数据接口直接传输到审计部门的专用服务器上。通过审计部门编制的审计脚本定期或不定期的主动审查这些数据的真实性和合理性。一旦发现异常数据就会提醒审计人员跟进关注。
总之,通过审计信息化建设,我们审计工作在效率和效果两个方面都已获得了提高。但未来信息化建设任重而道远,我们会不懈努力迎接信息化时代的到来,也希望对审计信息化工作有兴趣的朋友一起来分享您成功的经验。
本文作者微信:james007cia