2007-8-20 11:06:00 来源: 金融时报() 网友评论篇
浏览统计: 【字体:大 中 小】
随着信息技术的发展,央行建立了会计、国库、发行、外汇等业务管理系统,成功运行了现代支付系统,全面拓展业务新领域,催生了业务核算与管理的新变革,但央行业务电子化,也引发了新的业务风险,这些风险呈复杂性、扩散性、隐蔽性特征,给内审部门风险防控带来了新的压力,如何适应新形势,应对新挑战,有效防范和化解业务新风险,需要开拓新思路,研究新办法,探索新途径。
一、内审方式创新的思路
(一)创新非现场监督审计方式
内审部门要努力拓展非现场审计方式,更多地运用计算机和网络远程技术,开发并运用《信息技术审计系统》,以较少的人力投入,获取更高的工作效能。
(二)探索评审监督审计方式
绩效评价能检验工作质量和效率,内审部门可以通过绩效审计,达到风险防控的工作目标,可以应用《内部控制监督评价办法》、《内控评审系统》等操作平台,运用特定的审计程序和方法,对业务风险点和内部控制等信息进行收集,对风险防控宽严状况进行真实反映、客观分析、公正评价,检验各岗位是否达到或超过既定标准或要求,风险控制手段和方法是否经济有效,通过绩效审计方式,达到以绩效评价促风险防控的目标,绩效审计可采取现场与非现场相结合的方式进行。
(三)研究信息技术审计方式
由于央行业务电子化时间不长,信息技术人才相对紧缺,致使业务运行中潜在的系统风险、操作风险、管理风险和外部风险难以识别,长此以往将产生重大威胁,内审部门要站在风险监督的高度,努力运用信息技术开发电子化审计工具,对业务系统的安全性、网络资源的可靠性、信息平台的完整性、运行环境的标准性、系统管理的严密性等,进行技术性的审计,运用高科技手段,对业务领域的风险进行全面监督,使硬软件环境和内部控制技术,达到业务安全运行的要求。
二、内审实践中审计方式的选择
(一)非现场审计方式选择
非现场审计方式,在实践中运用并不广泛,目前,主要通过建立内控体系,对内部控制情况进行现场监督,或运用《内控评审系统》对业务风险点进行监测,虽然能起到一定的监督作用,但效果并不明显,在新技术不断发展和新业务不断推出的环境下,内审部门要大量选择非现场审计方式,更多地运用远程监督办法,来提高审计工作效率和监督效果,达到内审监督目标,特别是在专项审计中,注重开发专用审计软件或工具。
(二)信息技术审计方式选择
在日常审计活动中,需要选择信息技术审计方式,运用电子化审计工具,在最短的时间内,把业务运行的数据信息,通过网络或软件,传送到审计监督系统中,通过计算机平台,进行统计、分析、检测,评估,最终作出科学定性定论,实现自动化审计。
(三)过程监督审计方式选择
过程审计是对业务运行中的关键环节,在业务发生时,或发生后的第一时间,实现跟踪性审计,内审部门在风险控制上,要选择过程审计方式,加大对业务风险的防控力度。开发业务过程审计(控制)软件,连接到各个业务核算系统接口,对关键环节和重要风险点,实施实时性跟踪审计监督;在业务发生后的“第一时间”,通过实时审计,快速完成对重要业务的审计监督,及时发现业务运行中的风险隐患,发出预警进行处置。
(四)内控评审方式选择
内控评审方式正处于探索与实践阶段,是采用人机结合的模式,运用计算机和网络平台,收集数据进行分析,通过内审人员跟踪评审,完成评审工作任务。目前,这种审计方式主要应用于内控评价上,通过关注业务高风险点,作出审计评审结论。这种方式涉及的范围仅限于业务风险,需要不断地拓展内涵,在《内控评审系统》中,应纳入绩效审计内容,内审部门可以通过内联网,扩充《内控评审系统》功能,从内审和内控的角度,督促监督对象提高履职水平,有效地实现绩效审计目标。


