计算机审计论文

时间:2022-10-18 12:58:34

计算机审计论文

审计署2003年颁布的《审计机关审计证据准则》将电子数据归入审计证据。随着会计电算化的普及,计算机审计的运用也在不断进步发展,电子数据作为重要的审计证据,在计算机审计中发挥越来越重要的作用。笔者认为应从理解电子数据、采集电子数据以及分析电子数据三个方面来开展在计算机审计中的应用。

理解电子数据是计算机审计的基本前提。审计人员在采集电子数据之前,首先要对被审计单位的基本情况、核心业务流程及其信息化程度,重点信息系统的软硬件配置、主要功能和管理使用情况等进行充分的调查,需要详细了解被审计单位信息系统所启用模块的详细清单,确定可用的信息来源,理解电子数据所代表的业务含义。

在实际操作过程中,我们一般通过三个维度来理解电子数据:了解各个业务循环主要文档的用途、要素以及重要要素的取值范围,从而掌握数据表的用途、字段以及重要字段的取值;了解体现为文档依赖关系的业务流程,如文档录入、审核批准及传递,从而掌握不同数据表间的逻辑关系;了解重要的控制活动,从而掌握控制活动是否有效执行在数据中的反映。

审计人员采用审计软件进行审计,需要先获取电子数据,电子数据的获取是计算机审计的基本保障。如何取得电子数据,应根据不同的网络环境和工作平台,采取不同的方式来处理。

㈠通过电子处理表格Excel将数据导入

Excel电子处理表格可以做简单的电子数据采集,可直接处理的数据有各种版本的Excel文件、文本文件以及dbase文件等,这些文件可以直接导入Excel。另外凡是操作系统中ODBC数据驱动程序支持的数据库类型,可以通过外部数据转入处理的方式导入Excel。

㈡通过现场审计实施系统(AO)将数据导入

AO软件提供了三种财务数据采集途径:符合国家标准的数据采集,财务软件备份数据采集和财务软件数据库数据采集。前两种方式是从被审计单位取得电子数据或者备份数据后,选择正确的模板,按照模板提示进行操作采集,即可将财务电子数据导入AO软件进行分析。后者财务软件数据库存数据采集则是为用户提供了定制采集所需数据的功能,先分析被审计单位的数据表结构,然后配置AO软件的数据库采集参数,导入所需的数据。

电子数据的分析是电子数据在计算机审计应用中的关键环节,需要结合特定的审计业务,根据采集到的数据形式,借助工作软件的功能来实现。可用于数据分析的工具软件有很多种:电子表格软件,如Excel;各种数据库管理系统,如SQL SERVER、Oracle、Access等;审计工作软件,如现场审计实施系统、联网审计系统等。以下介绍三种常用的电子数据分析方法。

㈠通过Excel表格处理软件来分析

Excel表格处理软件简单、直观、便于计算,在处理数据、排序、筛选、汇总、计算形成工作底稿等方面发挥了应有的作用。

使用Excel软件需要将电子数据导入工作表形成一张数据清单,然后对其进行简单的操作。如提供的排序功能,可以对数据按设定的排序字段(列)按照升序或降序排序;提供的筛选功能可以检索出数据行中的特定值;提供的分类汇总功能可以对表中数据进行分类统计;提供的分列工程可以将一个字段的值分为多个字段;利用数据透视表功能,可以实现对小规模数据的多位数据分析。

㈡通过SQL语言来分析

SQL语言是当前所有关系型数据库系统都支持的标准语言,使用SQL语言和数据库系统提供的各种函数,审计人员可以对电子数据完成各种复杂的查询分析。

利用SQL语言进行数据分析主要有以下几种方法:通过筛选、连接等方式显示完整的记账凭证,来确定经济业务的核算是否使用了正确的科目;通过内连接检索两个集合表中的共有内容;通过外连接检索出在一个集合中存在而在另外一个集合中不存在的内容;通过全连接检索出两个不确定包含关系的集合的所有元素;利用case子句构造出新的字段;使用SQL中的group by子句和求和、计数函数实现分层方法;检要文档的断号、重号情况等。

㈢通过现场审计实施软件(AO)来分析

现场审计实施软件(AO)是由审计署组织开发的一个审计工作软件,主要供审计人员在审计现场查询分析数据、编制和管理审计文档。

使用AO软件主要有以下3种分析方法:账表分析方法,可以简单、方便地浏览、检索明细账和记账凭证,这种方法不需要编写程序,只需要采用简单的图形化操作即可完成查询;数据分析方法,以SQL语言为基础,在SQL查询器中选择需要的表、字段名称,选择SQL的命令、子句、运算符,这种方法能够访问的数据内容更为广泛,不仅能够查阅财务数据还可以访问任意导入系统的业务数据;审计脚本语言(ASL)方法,这种方法是AO软件为满足自动审计模块编写需要,在PASCAL语言的基础上,丰富了数据库操作、图表输出等审计数据分析处理功能(函数、过程)后形成的编程语言,通过编写ASL程序,形成自动审计方法,发现可疑业务内容,进行重点检查。

上一篇:模块化、组合式的计算机电话集成技术 下一篇:计算机信息安全特征的分析