一、网络时代的审计风险类型有哪些
(1)电子数据被非法拷贝、篡改和删除。
在网络环境中,数据的电子化并以磁介质为主要存储载体,这为舞弊者或攻击者对原始数据进行非法修改和删除,且不留篡改痕迹成为可能,这将无法保证数据的完整性和真实性,给审计监督带来了风险。
(2)审计线索减少或消失。
主要有四种原因:一是运行间的断电和死机等故障;二是计算机病毒破坏;三是人为的毁损,四是程序处理错误或网络传输信息故障。
(3)黑-客入侵和数据失窃。
计算机黑-客为了获取重要的商业秘密、数据资源,经常用IP地址欺骗攻击网络系统。黑-客伪装为源自内部主机的一个外部站点,利用一定的技术进入目标系统窃取或破坏数据。
(4)权限职责分离不恰当引起内控失灵。
在网络环境下,如果对数据维护、系统管理和数据输入、数据核对确认等岗位不作适当的分离,就会有人利用网络的弱点故意修改数据、舞弊或窃取秘密信息从中捞取利益。
二、网络时代的审计风险防范
1、应用审计软件,对相关网络系统进行实时跟踪。
首先对被审计单位的网络系统进行评价,并利用专用的审计对比软件,将存放于数据库不同地址的同一种数据进行自动比较,以形成相应的记录文件,并对有差异的文件数据进行详细审查;其次对被审计单位的自动检测数据库软件和恢复软件进行审查和评价;再次要对被审计单位的异常贸易,通过网络进行预警提示,以降低审计风险。
2、建立审计服务信息库。
审计人员可将被审计单位的有关信息,通过网络建立一个完善的大容量的信息库,这些信息包括被审计单位的背景资料,最新动态和一些以前审计的档案信息,以便以后开展审计时查阅和运用,这样将可大大减少工作时间,提高工作效率,同时也相应地降低了审计的风险。
3、加强对网络系统的安全性和保密性进行审计。
在网络中运行,信息的安全性即可靠性和保密性构成了审计的风险防范和控制的重点。首先对网络系统职责分离情况进行审查,遵循的原则仍为不相容职责必须分离,但侧重对数据的输入、输出,软件开发和维护及系统程序修改或管理等之间的关系处理进行审查;其次对被审计单位网络结构进行分析与评价,以确认防范黑-客侵入的能力;再次对被审计单位的系统容错处理机制,安全管理体制和安全保密技术等作深入的了解,以评价其系统安全性的等级,从而有效地控制审计风险。
4、加强内外部安全控制机制,配备可靠的硬件设备。
如增加防火墙设备,增加数据加密及路由加密设备,增加备份硬盘等;建立安全的运行环境,为会计系统建立一个相对开放且安全级别较高的专用局域网,合理设置多层加密关口和防火墙,以防范黑-客侵入的能力;对网络系统职责进行分离,确保网络系统的安全性和保密性。
5、完善软件的设计,提高网络通信效率和效果。
降低减少或消失审计线索的可能性,降低软件出现异常错误的可能性。选取性能优良的网络操作平台和网络传输配套设备,选择基于优良数据库开发平台的会计软件,提高软件使用者的计算机应用水平,改进数据录入技术,采取扫描录入,使用自动转帐功能,保持数据的正确完整。
6、建立健全网络审计的法律环境。
由于网络时代社会的信息化加大了社会的不确定性,法律在规范社会经济秩序、控制社会的不确定性上就显得尤其重要。因此,在网络经济中法律的重要性将更为突出。
作为一个经济服务领域,审计首先要充分利用和维护已有的法律体系来指导审计工作,以维护审计的客观公正性;其次,审计服务还要处处体现其独立性,因此迫切需要建立起规范网络审计的审计准则来规范审计行为。就新的审计准则而言,必须做到既有独创的一面,但又不能离开传统的一面,处理好继承和创新的关系。其独创性,主要表现在规范审计企业的网络信息系统为中心的一整套制度,这些制度具有新经济的网络特色;另外虽然网络审计与传统审计准则具有明显的区别,但其在审计独立性、客观公正以及审计的职业道德等方面仍然类似于传统审计,并且有时还离不开实地审计的参与,所以在制定网络审计准则方面可以适当的沿袭仍适用的传统审计准则。有了上述网络审计法律环境的保证,网络审计的运作将更加规范,更有保障。
以上便是小编为大家整理的相关知识,相信大家通过以上知识都已经有了大致的了解,如果您还遇到什么较为复杂的法律问题,欢迎登陆网进行律师在线咨询。
在签订审计业务约定书时,充分考虑被审计单位网络应用情况以及被审计单位及其所在行业的的网络风险等。考虑电子商务对被审计单位组织结构的影响,特别是其组织结构能否适应电子商务时代的要求等。考虑电子商务对被审计单位管理层人员的影响,如管理人员。特别...
什么是就地审计 所谓就地审计,是指审计组织委派审计人员到被审计单位进行现场审计。 就地审计的类型 就地审计按照不同的情况,又可分为常驻审计、抽查审计(专程审计)和巡回审计三种。 (1)常驻审计,是指审计组织派出审计人员常驻被审单位所进行的...
企业内部审计外包应当把握好哪些环节一、评估风险企业董事会和高级管理层应当负责了解与内部审计外包相关的风险,并确保有效的风险管理程序能充分到位。作为董事会职责的一部分,董事会应当就内部审计外包对企业战略目标和计划的支持情况、与外包商的关系管理...
审计证据的鉴定有哪些特点1.来自经过审计人员实地检查、观察、复核、调查等的第一手审计证据比间接取得的审计证据可信度要大;2.来自健全的内部控制制度的审计证据,其可信度要比来自薄弱的内部控制制度的审计证据更为可靠;3.不同来源或不同性质的审计...
一、审阅法。审阅法是审计前调查审计证据的最基本、最直接的方法,是指审计人员通过审查和翻阅被审计单位及相关单位的相关文件,获得相关证据资料的一种方法。审计人员可以根据需要,查阅与被审计单位相关的经济政策、法律法规、行业地区、背景材料;查阅被审...
随着信息技术的飞速发展,银行业务数据化、电子化、程序化程度越来越高,现场审计方式已难以适应审计工作高效率、高质量的发展要求。于是,非现场审计应运而生,它就是随着计算机和网络技术发展而产生、发展起来的一种审计监督。非现场审计和现场审计主要是根...
并购是企业之间的兼并与收购行为,是企业法人在平等自愿、等价有偿基础上,以一定的经济方式取得其他法人产权的行为,是企业进行资本运作和经营的一种主要形式。一战略陷阱作为资本运作手段,并购是实现战略目标、快速扩张的渠道。但是如果在实施并购战略时,...
目前,我国大部分国有企业、上市公司及部分集体企业和民营企业都设置了内部审计机构,但内部审计现状不容乐观,尚存在一些突出问题,主要表现在: 1、内部审计机构和人员设置不合理,独立性较差。 2、企业领导对内部审计工作不够重视。 3、内部审计人...
控制风险是指被审计单位内部控制未能及时防止或发现其会计报表上某项错报或漏报的可能性。同固有风险一样,审计人员只能评估其水平而不能影响或降低它的大小。控制风险有以下几个特点: (1)控制风险水平与被审计单位的控制水平有关。如果被审计单位的内部...
1.审计工作涉及到的法律法规有哪些 中华人民共和国审计法 (1994年8月31日第八届全国人民代表大会常务委员会第九次会议通过,根据2006年2月28日第十届全国人民代表大会常务委员会第二十次会议《关于修改〈中华人民共和国审计法〉的决定》...