管理流程E化之后的風險 IT審計任務與使命
90年代末期至今,國內商業(yè)銀行一直在持續(xù)的進行信息系統(tǒng)建設,90%以上的商業(yè)銀行都已經應用信息系統(tǒng)來實現(xiàn)對客戶的服務。根據(jù)相關統(tǒng)計數(shù)據(jù),針對國內商業(yè)銀行,硬件網絡平臺已經實現(xiàn)了100%的應用;軟件應用已經
90年代末期至今,國內商業(yè)銀行一直在持續(xù)的進行信息系統(tǒng)建設,90%以上的商業(yè)銀行都已經應用信息系統(tǒng)來實現(xiàn)對客戶的服務。根據(jù)相關統(tǒng)計數(shù)據(jù),針對國內商業(yè)銀行,硬件網絡平臺已經實現(xiàn)了100%的應用;軟件應用已經覆蓋了80%以上的商業(yè)銀行業(yè)務;部分商業(yè)銀行在管理信息化方面也陸續(xù)的完成信貸管理、財務管理等管理信息系統(tǒng)的建設。隨著商業(yè)銀行信息化建設的進一步完善,商業(yè)銀行對IT系統(tǒng)的依賴也越來越強。
但是,在商業(yè)銀行IT建設的背后,也應該看到一個事實,商業(yè)銀行的經營業(yè)務的本身蘊藏著巨大的風險。在實現(xiàn)由手工操作到電子化過程中,降低了人為的風險,但同時也帶來了巨大的IT風險。根據(jù)《巴塞爾協(xié)議》的相關規(guī)定,系統(tǒng)失效是銀行風險重要組成部分。國外相關統(tǒng)計數(shù)據(jù)表明,一些銀行系統(tǒng)失效風險損失占到總風險損失的10%-20%.國內商業(yè)銀行必須看到面臨的IT系統(tǒng)相關風險在逐漸增大。
以上只是從銀行業(yè)方面反應出來的問題,其他行業(yè)如保險,電信也存在著同樣的問題:誰來管理流程E化之后的風險?為了解決這一問題,通過IT審計,及時識別IT風險,完善控制措施勢在必行。
IT審計又稱信息系統(tǒng)審計,是指獨立的IT審計師或審計機構采用客觀的標準對以計算機為核心的信息系統(tǒng)的整個生命周期內的相關的活動和產物進行完整地、有效地檢查和評估,以追求系統(tǒng)的有效利用和故障排除,使系統(tǒng)更加健全。
隨著計算機技術的迅速發(fā)展,人類社會的信息化程度越來越高,整個社會的政治、經濟、軍事、文化以及其他領域對計算機信息系統(tǒng)的依賴程度也越來越高。在這種狀況下,計算機信息系統(tǒng)的安全性、穩(wěn)定性、有效性得到了人們越來越多關注。進行獨立的、有效的IT審計成為了檢驗信息系統(tǒng)的一個必要手段。IT審計就是在這種背景下開始發(fā)展、成熟,并走向了普及。
一般來說,IT審計的任務與使命可以概括為三個方面:
一是確保IT項目管理風險控制在合理水平;
二是確保業(yè)務流程中與IT相關風險控制在可接受水平;
三是確保信息和信息系統(tǒng)的安全。
三個方面既涉及戰(zhàn)略風險,也涉及操作風險。
在過去的幾年內,美國注冊會計師協(xié)會(AICPA)下屬的審計準則委員會(ASB)一直關注IT對獨立審計的影響。2001年4月,ASB發(fā)布了第94號準則:《IT對CPA評價內部控制的影響》,該準則是作為SAS(審計準則公告) no.55的“補丁公告”推出的,它對下列三方面問題做出了規(guī)范:IT對企業(yè)內部控制的影響;IT對CPA了解內部控制的影響;IT對CPA評價審計風險的影響。SAS no.94將于2001年6月1日開始執(zhí)行。
針對審計效率工作小組(ASB的下設機構)提出的若干提高審計效率的建議,ASB除了推出SAS no.94之外,還在計劃著手修訂現(xiàn)有的審計準則。與之相適應,美國注冊會計師協(xié)會正考慮修訂《審計指南——財務報表審計中關于內部控制的評價》以反映SAS no.94及其未來進展。因此,我們可以這樣說,通過對IT審計中遇到的系統(tǒng)類型、內部控制和審計證據(jù)等問題進行規(guī)范,SAS no.94將審計執(zhí)業(yè)水平推向一個新的高度。在這個意義上,它無疑是整個審計準則演進過程中的重要一步。
SAS no.94在總則中明確提醒執(zhí)業(yè)注冊會計師(CPA):該準則不僅適用于IT系統(tǒng)復雜,規(guī)模龐大的企業(yè),同時也適用于中小規(guī)模的企業(yè),其原因在于IT對內部控制的影響源自IT系統(tǒng)本身的屬性及其影響的復雜性,而并非企業(yè)規(guī)模的大小。
可見國外對IT審計已經非常的重視,那么在實際中哪些行業(yè)最需要IT審計呢?總結下來,主要有三個領域:
一是軟件供應商需要,特別是經濟管理類的集成軟件供應商,他們需要IT審計師參與產品設計、規(guī)劃和檢測,對客戶現(xiàn)有信息系統(tǒng)進行評價,并提出改造設想。全球所有重要的ERP和CRM產品供應商都聘請大量信息系統(tǒng)審計師。
二會計公司需要。“五大”國際會計公司超過30%的收入來自于風險管理部門,這個部門的最主要工作就是監(jiān)控客戶的信息系統(tǒng)風險和運營風險,同時為客戶提供ERP或CRE的安裝、維護和培訓。會計師事務所中傳統(tǒng)財務報表審計也越來越離不開IT審計的貢獻,沒有他們的工作,評估內部控制風險和企業(yè)固有風險將成為一句空話。
三是大型企業(yè)需要。作為信息系統(tǒng)最集中的用戶,大型企業(yè)急需進行IT審計,一方面可以有外來專業(yè)人士參與信息化建設的過程,另一方面時刻保持對分支機構的信息監(jiān)控。還有一種最新跡象表明,大型企業(yè)內部審計部門也在大量招聘信息系統(tǒng)審計師,以加強對內部的監(jiān)督和牽制。
對了迎接IT審計所帶來的挑戰(zhàn),一個全新的行業(yè)IT審計師已經誕生。CISA是國際注冊信息系統(tǒng)審計師的簡稱,又稱IT審計師,目前在全球有2萬人,在中國大陸不超過10人。,國家審計署的一位年青官員成為中國內地通過考試獲取該資格的第一人。
據(jù)專家介紹,國際信息系統(tǒng)審計師(簡稱IT審計師)目前已經成為全球范圍最搶手的高級人才,這些人才一般都具備全面的計算機軟硬件知識,對網絡和系統(tǒng)安全有獨特的敏感性,并且對財務會計和單位內部控制有深刻的理解。隨著計算機技術在管理中的廣泛運用,傳統(tǒng)的控制、管理、檢查和審計技術都受到巨大的挑戰(zhàn),國際會計公司、專業(yè)咨詢公司和高級管理顧問都將控制風險,特別是控制計算機環(huán)境風險和信息系統(tǒng)運行風險作為管理咨詢和服務的重點。幾乎所有的大型跨國公司,由于普遍使用大型管理信息系統(tǒng),都非常重視對信息系統(tǒng)安全和穩(wěn)定性的控制,常常高薪聘請IT審計師進行內部審計。
公司的流程需要E化,這是不容置疑的事實。但是當今世界是信息化時代,信息系統(tǒng)受到各種各樣的威脅,如沒有安全對策,系統(tǒng)是相當脆弱的。信息系統(tǒng)的可靠性、安全性與效率的確保是極其重要的,而這一切也是為企業(yè)的經營者考慮。隨著信息化實施風險的加大,計算機信息系統(tǒng)的安全性、穩(wěn)定性、有效性得到了人們越來越多關注。進行獨立的、有效的IT審計成為了檢驗信息系統(tǒng)的一個必要手段。一些在海外上市的企業(yè)開始利用IT審計進行風險評估,加強對信息化投資的效益管理。在國外上市公司制度中,已經把IT審計列入必要項目。所以,IT審計勢在必行,而且應由具有信息技術與審計兩方面知識與能力的IT審計師對信息系統(tǒng)進行檢查與評價,將其結果向企業(yè)經營者報告。企業(yè)經營者即使對信息系統(tǒng)不精通,按照IT審計報告也能像黑盒子一樣理解信息系統(tǒng)及與之相關聯(lián)的業(yè)務,使之間接把握信息系統(tǒng)成為可能。
目前,許多企業(yè)開始從投資的觀念看待信息化,把科學投資當作信息化成功經驗;發(fā)展趨勢表明,高風險正成為信息化進一步發(fā)展面對的難題,建設有效益的信息化,不僅要有效創(chuàng)造效益,還要有效控制風險。

責任編輯:葉雨田
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創(chuàng)性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
權威發(fā)布 | 新能源汽車產業(yè)頂層設計落地:鼓勵“光儲充放”,有序推進氫燃料供給體系建設
2020-11-03新能源,汽車,產業(yè),設計 -
中國自主研制的“人造太陽”重力支撐設備正式啟運
2020-09-14核聚變,ITER,核電 -
探索 | 既耗能又可供能的數(shù)據(jù)中心 打造融合型綜合能源系統(tǒng)
2020-06-16綜合能源服務,新能源消納,能源互聯(lián)網
-
新基建助推 數(shù)據(jù)中心建設將迎爆發(fā)期
2020-06-16數(shù)據(jù)中心,能源互聯(lián)網,電力新基建 -
泛在電力物聯(lián)網建設下看電網企業(yè)數(shù)據(jù)變現(xiàn)之路
2019-11-12泛在電力物聯(lián)網 -
泛在電力物聯(lián)網建設典型實踐案例
2019-10-15泛在電力物聯(lián)網案例
-
新基建之充電樁“火”了 想進這個行業(yè)要“心里有底”
2020-06-16充電樁,充電基礎設施,電力新基建 -
燃料電池汽車駛入尋常百姓家還要多久?
-
備戰(zhàn)全面電動化 多部委及央企“定調”充電樁配套節(jié)奏
-
權威發(fā)布 | 新能源汽車產業(yè)頂層設計落地:鼓勵“光儲充放”,有序推進氫燃料供給體系建設
2020-11-03新能源,汽車,產業(yè),設計 -
中國自主研制的“人造太陽”重力支撐設備正式啟運
2020-09-14核聚變,ITER,核電 -
能源革命和電改政策紅利將長期助力儲能行業(yè)發(fā)展
-
探索 | 既耗能又可供能的數(shù)據(jù)中心 打造融合型綜合能源系統(tǒng)
2020-06-16綜合能源服務,新能源消納,能源互聯(lián)網 -
5G新基建助力智能電網發(fā)展
2020-06-125G,智能電網,配電網 -
從智能電網到智能城市