基于信息化环境的内部审计风险防范
2012-08-15曲洪艳
东北电力大学学报 2012年5期
曲洪艳
(东北电力大学经济管理学院,吉林 吉林 132012)
1 信息化环境下内部审计的特点
1.1 内部审计对象的复杂化
内部审计的审计对象是组织的经济活动和内部控制[1]。在市场经济条件下,现代企业由于经营规模的扩大,经营业务的日趋复杂,使得内审对象逐步扩展。又由于公司信息系统化的发展和电子商务的兴起,企业的组织结构和经营方式等都发生了深刻的变化,审计对象也因此变得复杂。所以作为内部审计人员需要对审计对象的外延重新界定。内部审计对象与传统内部审计对象比较具有复杂化的特点。
1.2 审计范围的扩大化。
传统的内部审计范围多限于财务方面的审计。随着信息化程度的提高,被审单位的会计信息资料也越来越多,会计核算业务已经远远超出传统的财务会计的内容。信息系统下的经营管理的特点及固有风险决定了审计的内容还必须包括对信息系统的处理和控制功能的审查,以证实其对交易事项的处理是否真实、合法、安全、可靠。这就需要在公司信息系统的开发与设计过程中应有审计人员参加,对系统的功能、数据流程、处理方法、安全措施等进行审查,保证系统运行安全可靠。同时,由于信息系统在投入使用后还可能进行优化或二次开发等,因此在系统的整个运行过程中,也都需要内部审计人员的审计监督。另外,信息系统下,审计业务以财务审计为基础还向更深、更广的领域扩展,如人力资源利用状况的审计、企业员工责任履行状况的审计、公司预算管理审计以及网络技术本身的合规性与有效性的审计等。……
登录APP查看全文
