大数据时代计算机审计质量的有效控制.docx
《大数据时代计算机审计质量的有效控制.docx》由会员分享,可在线阅读,更多相关《大数据时代计算机审计质量的有效控制.docx(7页珍藏版)》请在优知文库上搜索。
1、居时代计算机审计质量的有效控y公共财政管理的发展应当顺应社会趋势。信息时代,计算机信息系统的运用给公共财政管理带来了便捷,在管理便利的过程中,信息数据安全就成了政府搭建计算机信息系统非常重要的问题。在数据库建立的过程中,做好数据信息安全审计,有助于提升数据管理,提高公共财政的管理水平。一、计算机审计的概念计算机审计是指利用信息技术,在数字化平台上,针对被审计单位基础数据、数据处理流程及信息系统进行的审计,包括利用审计软件或审计数据分析系统进行业务数据及电子凭证的收集、必要的数据转换、具体的数据分析以及出具审计底稿和审计报告等等。其最大优点就是对电子数据的直接利用,并实现信息时代下海量数据的批量
2、处理。他与传统手工审计相比,基本的审计目标和审计范围是相通的,但审计的方法和技术发生了明显的改变,主要是审计机关和被审计单位双方都利用计算机作为作业工具,被审计单位用计算机记录财务会计核算数据,审计单位则用计算机进行审计。计算机审计和传统审计在许多方面都是不同的,首先是安全程度的不同,计算机审计虽然存储、处理、下载数据很快,但是一旦计算机遭受入侵,安全受到威胁或是计算机遭遇各种意外,其存储的信息很容易就会被别人获取、更改,远远比账簿丢失大,相反传统审计的纸质载体反而安全性更高也不易更改。其次是表现形式不同。计算机审计是在大数据的环境下进行审计,因而审计人员可以容易的运用各种数据分析软件进行数据
3、的搜寻、存储和分析,而传统的审计并不具备这些优点。另外,计算机审计由于运用了计算机进行分析审查,根据计算机审计数据来源广泛、审计分析效果更好、审计范围更大等特点,他与传统审计在思维方式、对象范围、技术方法等都有一定的出入,并且其带来的优点远多于弊端。由此可见,在信息化的这个时代,计算机审计已经很大程度上改变了审计的方方面面。那么政府审计作为审计的重点内容之一,也免不了计算机审计带来的巨大影响。所以只有掌握了计算机审计的方法、操作,才能够在政府审计发挥其真正作用。二、计算机审计对审计质量管理的局限性(一)信息手段的过度依赖不利于审计质量管理仅仅依靠审计软件开展审计项目,数据信息会存在有限性的特点
4、。从业务到财务的数据信息,不仅存在于业务处理系统中,也可能以其他形式存在。开展审计业务时,审计人员通过计算机读取被审计单位的信息,从而进行数据的查证和业务的核实,就会忽视被审单位其他形式的业务数据。同时,被审计单位可能只提供他们愿意被审查的信息,其他敏感信息、疑点数据、问题资料则有可能被人为隐藏和故意隐匿。过度依赖审计软件和计算机技术,往往会使获取的信息不足、数据失真、证据有限,从而加大审计风险,不利于审计质量的管理。(二)电子证据的有限性加大了审计风险计算机辅助审计软件所能读取的只是被审计单位提供的数据,被审计单位的各项经济活动及反映其真实性、合规性的各类资料,包括原始凭证、记账凭证、会计账
5、簿、财务报表、经济合同、分析资料、会议纪要、制度汇编、往来明细、文字说明等重要管理信息和业务资料,并不一定都是电子数据,在核查审计事实时,还需要进一步查证有关资料及原始凭证,必要时,需要通过设计调查问卷、开展访问访谈、观察审计环境、盘点实物资产等技术手段,进一步核实审计事项或获取审计证据,而这些技术方法大部分不能仅仅依靠计算机来实现,需要审计人员身临其境,直接在被审计单位的环境中就地开展业务。如果缺乏直观认知,仅依靠电子证据,将对审计人员的专业判断产生负面影响。(三)审计软件的标准化对创造性的负面影响计算机审计在审计质量管控中发挥作用的前提是审计人员能够具有基本的计算机水平,可以熟练操作和使用
6、审计软件,足以认知审计软件在业务开展过程中的辅助性作用,并能将计算机技术方法与传统的审计思维有机结合,否则,过度依赖审计软件提供的标准化模板、查账技巧、报告模式等,会让审计人员产生“照着做就行”的惰性思维,从而制约审计人员开展业务的主观能动性和创新性。计算机辅助审计对审计人员的计算机水平要求较高,不仅要求其学习使用审计软件处理财务数据、业务数据,还要掌握一定的数据库知识、网络信息技术、熟悉办公软件等,否则,计算机审计就难以运用于实际业务过程,无法发挥其突出作用。三、计算机信息系统数据安全审计技术在计算机网络系统搭建的过程中,构建安全的数据管理体系,需要科学管理技术的保障,运用多元性、动态性、复
7、杂性以及适度性的安全审计技术来保障数据管理的质量,夯实安全管理的效果。计算机信息系统的管理技术要具有动态性的特征,跟随时代技术的发展来降低数据安全隐患,根据动态性的问题随时更新数据安全审计的策略。为此,可以利用的审查技术有抽取事件规则技术、验证处理技术以及结果处理技术。对于抽取事件规则技术,利用信息系统中的程序、控制流程表的结构,基于此制定数据审计的策略框架,搭建信息安全审核的措施,进而形成策略规则库。对于验证处理技术,运用的过程中可以确保信息管理命令正确执行,控制数据审查效果,达成信息系统管理的作用。在运用结果处理技术的时候,要对信息事件进行及时的处理,最大限度地降低数据审查不力带来的损失。
8、在数据审查的过程中,对信息系统中出现的数据进行全面的审查,审查数据的来源,积极管理数据安全,设定数据生成的过程监控,对已经生成的数据进行分析,确保所有的原始数据可以形成统一的表示规范。面对数据安全审核的效果,信息系统管理员对安全审查的效果搭建分析机制,评断数据审核的情况,对违规的情况进行处理,构建数据安全违规处理的评价体系,实时分析数据审核的工作效力。对于数据审查中的异常和违规数据事件,政府信息系统要搭建预警和修复系统,对数据安全审计的情况进行挖掘,增强审计的效果,增强数据审计的有效利用情况。信息管理人员对数据审核中的安全事件进行严格落实,与政府的管理信息系统之间形成有效的响应以及联动机制,进
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据 时代 计算机 审计 质量 有效 控制