审计工作中获取电子数据时可能遇到问题及对策
2018-08-08 11:03 来源:中国会计网
开展计算机审计工作的一个重要前提条件就是要获取被审计单位的原始电子数据。如何才能高效、准确、完整地取得审计所需的电子数据,是每个审计人员必须面对的课题。 一、做好审前信息系统调查 在每个审计项目的审前调查阶段,要把对信息系统的调查作为重要内容,根据审计工作的需要,重点调查了解被审计单位的信息系统的使用范围、系统构成、运行流程、管理人员、管理制度等方面的内容。调查可采用被审计单位提供资料和自行了解两种方式相结合的办法。审计组先要求被审计单位提供其使用的信息系统的相关资料,如系统运行情况、历史信息、软件情况、数据流程、管理权限、规章制度等相关资料,在此基础上,再自行了解,通过查阅相关资料,咨询相关单位、人员等方式,对其所使用的信息系统有更深入、更全面的认识。 二、合理确定需要获取的数据内容 在对被审计单位的信息系统调查了解的基础上,就可以结合审计项目的需要,分析确定出被审计单位可以向审计组提供的电子数据的内容。比如,在对某单位的财务系统进行调查时,了解到该单位财务系统用的是单机版软件,其数据库就安装在本地电脑中,因此可以断定被审单位向审计组提供该软件的数据库备份或拷贝文件不存在客观条件限制的问题,故审计组可要求其提供该财务软件的电子数据文件。 三、针对不同问题制定相应对策 在获取被审计单位的电子数据时,由于审计人员在未获授权的情况下,不能直接在目标系统中操作,因此被审计单位往往由于主、客观因素,不能或不愿向审计组提供所需的相关电子数据,这时,审计人员就应针对问题,通过相应的办法,才能获取所需的电子数据。一般来说,主要有以下几种情况: 一是被审计单位的操作人员对所使用的系统不熟悉,甚至不了解,不知道怎么提供电子数据,这也是一种较为常见的情况。针对这样的问题,如果其使用的是审计人员所了解的系统,那么就可以直接指导其操作人员进行相应的操作,但由于各个信息系统不尽相同,其中的软件、数据库、结构体系等也各不相同,这时就需要区别情况采取不同的对策。被审单位使用信息系统,必然有安装、配置该信息系统的人员,可能是本单位职工,也有可能是软件公司的服务人员,应向被审计单位的主管人员了解清楚,再要求其联系相关人员来进行操作,相应问题也就会迎刃而解。 二是被审计单位以数据不在本地,软件也无导出数据的功能为借口,此来规避提供电子数据。这时,首先就需要审计人员依据先前审计调查的结论,向被审计单位说明其使用的信息系统的结构,及其有相应的功能设计,不存在数据无法导出的问题;其次就是向声明,审计组依法有取得相关电子数据的权利;再者就是电子数据对于审计工作的重要性;最后如果对方仍以系统或是软件问题为由拒绝提供电子数据,审计人员可以向被审计单位负责人商议,争取获得系统管理授权,对其信息系统直接进行相关操作来获得电子数据。 三是被审计单位以先前数据丢失或是没有备份以前年度数据为由,避免向审计组提供电子数据。此时,审计人员应再次对其使用的信息系统进行深入分析,主要是从其使用的软件的数据结构体系、管理制度、运行流程等方面入手,分析论证此事件发生的可能性。比如,在一个管理制度健全、财务软件运行多年、操作人员较为固定、期间也没有进行系统升级或更换的单位,出现类似情况的可能性就非常的低。审计人员在结合自己判断的基础上,多向具体操作、经办人员了解情况,多从管理制度入手,如单位的管理制度要求多长时间备份一次,备份由谁保管,遇到信息丢失的情况如何应对等方面进行研究,找到问题的突破口,力争逐步还原或找到全面、完整、正确的电子数据。 四是审计所需的电子数据放在远程服务器,数据管理主要是上级主管单位负责,被审计单位无法提供相应或完整的电子数据。面对这样的情况,审计人员要先从终端应用的软件功能、权限分配、数据管理方面入手,找到其权限最大或是最全的系统管理人员,让其通过自己的管理平台尝试导出相关的数据。如果被审计单位仍无权限导出相关数据,可先行要求被审计单位自行同其上级单位取得联系,请求技术支持,协同解决该问题,从而获得其主管单位提供的电子数据备份。 五是被审计单位由于系统更新或是更换,先前备份数据已不在当前系统中,只有先前的数据备份文件。此时,审计人员能够得到先前信息系统的数据备份文件,如果该备份文件是一些通用的数据库的备份文件,那就可以将数据直接恢复到相应的数据库中,以供审计之需。如果该备份文件是该软件的老版本产生的特殊格式的软件数据备份,那就需要先行找到生成该文件的软件,再在本地搭建和原软件相同的环境,用数据导入功能将备份数据导入,再尝试导出为通用的数据库文件。如果无法搭建原先软件的运行环境,可以尝试使用文本编辑软件打开该文件,直接通过分析其文件内容寻找解决办法,如果该数据文件的内容是以文本形式存储的,那么通过审计人员的处理,就会形成有价值的电子数据。如果数据文件不是以文本形式存储的,一般在文件内容中也有相应的标识内容,可以对其内容再进行深入分析,寻求解决之道,力争把电子数据文件加工成为可供审计使用的有效数据。 总之,在进行计算机审计时,审计人员在获取被审计单位的电子数据时,时常都会遇到种种问题,作为审计人员来说,只能针对不同的问题,摸清情况、深入分析、研究解决之道,时时锻炼自己获取电子数据的能力,才能顺利、有效地开展计算机审计工作。