淺析美國(guó)金融企業(yè)IT審計(jì)的主要特點(diǎn)及對(duì)我國(guó)的啟示
一、美國(guó)金融企業(yè)IT審計(jì)的主要特點(diǎn) 1、信息技術(shù)專項(xiàng)審計(jì)明顯增多。上世紀(jì)90年代中期,美國(guó)從事金融企業(yè)IT審計(jì)的人員有55%—70%的工作都是協(xié)助財(cái)務(wù)審計(jì)人員,到2000年這一比例下降到了50%以下。尤其是計(jì)算
一、美國(guó)金融企業(yè)IT審計(jì)的主要特點(diǎn)
1、信息技術(shù)專項(xiàng)審計(jì)明顯增多。上世紀(jì)90年代中期,美國(guó)從事金融企業(yè)IT審計(jì)的人員有55%—70%的工作都是協(xié)助財(cái)務(wù)審計(jì)人員,到2000年這一比例下降到了50%以下。尤其是計(jì)算機(jī)“千年蟲”事件使人們深刻地意識(shí)到信息技術(shù)自身安全的重要性,在處理這一事件中,信息技術(shù)專項(xiàng)審計(jì)發(fā)揮了重要作用,得到了監(jiān)管者、董事會(huì)及管理者的高度重視。 IT審計(jì)已不是財(cái)務(wù)審計(jì)的配角,它已成為風(fēng)險(xiǎn)管理的重要工具,成為金融企業(yè)有效實(shí)行IT治理的保證。
2、采用以風(fēng)險(xiǎn)為基礎(chǔ)的審計(jì)方法。實(shí)行以風(fēng)險(xiǎn)為基礎(chǔ)的審計(jì)前提是建立風(fēng)險(xiǎn)評(píng)分系統(tǒng),即參照美國(guó)注冊(cè)會(huì)計(jì)師協(xié)會(huì)、信息系統(tǒng)審計(jì)與控制協(xié)會(huì)(1SACA)、內(nèi)部審計(jì)協(xié)會(huì)(IIA)等組織所發(fā)布的業(yè)界標(biāo)準(zhǔn)或自身的經(jīng)驗(yàn),使用統(tǒng)一的方法對(duì)信息技術(shù)每個(gè)方面的風(fēng)險(xiǎn)大小進(jìn)行評(píng)估打分,評(píng)出低、中、高或從1—5的數(shù)字風(fēng)險(xiǎn)等級(jí),一般為一年一次,但如果金融企業(yè)在IT方面經(jīng)歷了明顯的變化則需增加評(píng)估的次數(shù)。對(duì)每一領(lǐng)域?qū)徲?jì)的頻率與深度都由評(píng)估結(jié)果決定。從一個(gè)審計(jì)周期來(lái)看,高風(fēng)險(xiǎn)、中等風(fēng)險(xiǎn)、低風(fēng)險(xiǎn)領(lǐng)域一般分別不超過(guò)12、24、36個(gè)月。以風(fēng)險(xiǎn)為基礎(chǔ)的IT審計(jì)使審計(jì)人員能夠在對(duì)風(fēng)險(xiǎn)全面監(jiān)控的基礎(chǔ)上集中審計(jì)資源于高風(fēng)險(xiǎn)領(lǐng)域,確保了審計(jì)對(duì)風(fēng)險(xiǎn)的控制質(zhì)量。
3、外包內(nèi)部IT審計(jì)比較常見(jiàn)。合理的IT審計(jì)外包既可以保證審計(jì)質(zhì)量又可以充分利用外部資源,解決內(nèi)部IT審計(jì)人員不足問(wèn)題。美國(guó)金融企業(yè)通過(guò)采取三個(gè)方面的措施來(lái)降低外包IT內(nèi)審的風(fēng)險(xiǎn):一是保證外包者的獨(dú)立性。2002年的《薩班斯—奧克斯萊法案》禁止上市公司外部審計(jì)人員在實(shí)施財(cái)務(wù)報(bào)告審計(jì)的同時(shí)外包該公司內(nèi)審業(yè)務(wù),聯(lián)邦存款保險(xiǎn)公司要求總資產(chǎn)在5億以上的成員機(jī)構(gòu),不管它們是否是上市公司均應(yīng)遵守該法案的這項(xiàng)規(guī)定,并鼓勵(lì)其他的金融企業(yè)遵守。二是對(duì)IT內(nèi)審?fù)獍邔?shí)行一定的控制。明確指出任何關(guān)于本企業(yè)的信息都必須保密,如審計(jì)工作底稿的保存時(shí)間、變更服務(wù)合同的條件、向董事會(huì)和高級(jí)管理者報(bào)告的方式和頻率等。三是管理部門要做好充分準(zhǔn)備應(yīng)付合同執(zhí)行的意外情況,以防出現(xiàn)審計(jì)缺口。如合同的突然終止引起外包安排的結(jié)束等。
4、IT審計(jì)是金融企業(yè)控制技術(shù)服務(wù)提供商(TSP)的重要手段。金融企業(yè)的特長(zhǎng)是經(jīng)營(yíng)貨幣而不是信息技術(shù),出于利用外部技術(shù)專家、降低成本、專注于發(fā)展自己的核心業(yè)務(wù)、解決IT人員不足等原因,美國(guó)金融企業(yè)外包部分或全部IT業(yè)務(wù)給TSP比較常見(jiàn)。對(duì)于有外包的金融企業(yè),局限于內(nèi)部的IT審計(jì)已不能滿足安全需要,為了防止由于TSP內(nèi)部控制不善、技術(shù)競(jìng)爭(zhēng)力不強(qiáng)、不能有效保護(hù)客戶信息等原因而帶給自己風(fēng)臉,企業(yè)要對(duì)TSP的信息技術(shù)及相關(guān)控制等實(shí)施嚴(yán)格的監(jiān)控,對(duì)TSP進(jìn)行IT審計(jì)是其重要手段。一般在合同中就應(yīng)明確對(duì)TSP有審計(jì)的權(quán)利,可以采用金融企業(yè)內(nèi)審人員直接審計(jì)、接受并審查由TSP審計(jì)人員提供的審計(jì)報(bào)告的方法,但最常用的是聘請(qǐng)獨(dú)立于金融企業(yè)與TSP的第三方審計(jì)人員實(shí)施對(duì)TSP的審計(jì),要求第三方審計(jì)人員同時(shí)向TSP、本企業(yè)的管理層及內(nèi)部審計(jì)人員提供根據(jù)美國(guó)注冊(cè)會(huì)計(jì)師協(xié)會(huì)的SAS 70標(biāo)準(zhǔn)提出的審計(jì)報(bào)告。
5、IT審計(jì)功能是否健全是金融監(jiān)管當(dāng)局決定監(jiān)管關(guān)注程度的重要因素。負(fù)責(zé)制定對(duì)金融機(jī)構(gòu)實(shí)施聯(lián)邦檢查統(tǒng)一原則、標(biāo)準(zhǔn)和報(bào)告的聯(lián)邦金融機(jī)構(gòu)檢查委員會(huì)(FFIEC)早在1978年就制定了信息系統(tǒng)評(píng)級(jí)體系,1999年調(diào)整并更名為信息技術(shù)統(tǒng)一評(píng)級(jí)體系(URSIT),由綜合等級(jí)和四個(gè)成份等級(jí)構(gòu)成。綜合等級(jí)的評(píng)定基礎(chǔ)是四個(gè)成份等級(jí),審計(jì)從1978年到現(xiàn)在一直排在四個(gè)成份等級(jí)之首,而且在1999年的調(diào)整中得到了進(jìn)一步加強(qiáng)。如果審計(jì)作用不充分,那么不管其他成份等級(jí)如何,其綜合等級(jí)只能是在3— 5之間,需引起特別監(jiān)管注意。同時(shí)IT審計(jì)的情況還可通過(guò)CAMELS評(píng)級(jí)體系中的管理等因素影響到監(jiān)管當(dāng)局對(duì)金融企業(yè)安全性與可靠性監(jiān)管關(guān)注程度。監(jiān)管的壓力迫使金融企業(yè)在IT內(nèi)審人員不足的情況下外包內(nèi)部審計(jì)以提高審計(jì)質(zhì)量。
6、IT審計(jì)與公司治理形成了良性互動(dòng)關(guān)系。良好的公司治理為IT審計(jì)的發(fā)展提供了控制環(huán)境和制度基礎(chǔ)。董事會(huì)、高級(jí)管理者、審計(jì)管理部門、內(nèi)外部審計(jì)人員在審計(jì)過(guò)程中分工細(xì)致、責(zé)任明確。并保證了審計(jì)的獨(dú)立性。隨著金融企業(yè)對(duì)IT的依賴性越來(lái)越大,IT控制的作用越來(lái)越大,IT治理機(jī)制已成為落實(shí)公司治理的重要手段,IT審計(jì)也就成為實(shí)現(xiàn)IT與業(yè)務(wù)的匹配管理、IT價(jià)值貢獻(xiàn)管理、IT風(fēng)險(xiǎn)管理、IT績(jī)效管理等的重要保證,花旗銀行等美國(guó)大金融企業(yè)已經(jīng)引進(jìn)或正在引進(jìn)IT治理機(jī)制,日益彰顯IT審計(jì)的重要性。
免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無(wú)關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
-
電動(dòng)車產(chǎn)業(yè)紅利不好接?看看這四條缺了什么?
-
樂(lè)視網(wǎng)復(fù)牌首日即跌停 FF、Lucid、樂(lè)視汽車要被轉(zhuǎn)讓抵債?
-
科技部發(fā)布國(guó)家重點(diǎn)實(shí)驗(yàn)室2018年度評(píng)估工作的通知 多項(xiàng)電力研究實(shí)驗(yàn)室入圍
-
科技部發(fā)布國(guó)家重點(diǎn)實(shí)驗(yàn)室2018年度評(píng)估工作的通知 多項(xiàng)電力研究實(shí)驗(yàn)室入圍
-
2017年中國(guó)新能源重點(diǎn)細(xì)分行業(yè)發(fā)展現(xiàn)狀、新能源行業(yè)發(fā)展趨勢(shì)及投資前景分析【圖】
-
電力轉(zhuǎn)型是推動(dòng)能源轉(zhuǎn)型的關(guān)鍵
-
湖北2017年電力運(yùn)行情況:直接交易完成簽約電量351.44億千瓦時(shí)
-
河南12月全社會(huì)用電量275.86億千瓦時(shí) 同比增長(zhǎng)0.77%
-
成交電量923億!河南年度雙邊協(xié)商交易競(jìng)爭(zhēng)刷新紀(jì)錄 實(shí)現(xiàn)開(kāi)門紅
-
微網(wǎng)工程設(shè)計(jì)解析:并網(wǎng)型微電網(wǎng)建設(shè)規(guī)模分析
-
全面解析微電網(wǎng)結(jié)構(gòu)與發(fā)展趨勢(shì)(附五大案例與經(jīng)濟(jì)效益分析)
-
售電必備 | 聚焦2018年增量配電網(wǎng)的六大熱點(diǎn)問(wèn)題
-
安徽電力直接交易執(zhí)行、出清細(xì)則和電力市場(chǎng)電量結(jié)算規(guī)則發(fā)布
-
電網(wǎng)經(jīng)營(yíng)行業(yè)產(chǎn)品成本核算制度印發(fā):有配電業(yè)務(wù)的售電公司參照?qǐng)?zhí)行
-
遼寧對(duì)居民電采暖用戶試行峰谷分時(shí)電價(jià)政策
-
預(yù)計(jì)南方五省區(qū)2018年用電保持中速增長(zhǎng):南方電網(wǎng)將多措并舉 全力保障電力供應(yīng)平穩(wěn)有序
-
財(cái)政部發(fā)布:電網(wǎng)經(jīng)營(yíng)行業(yè)產(chǎn)品成本核算制度
-
聚焦:貴州電力市場(chǎng)陷入僵局 大云網(wǎng)電力分析師邀您觀望
-
電動(dòng)車產(chǎn)業(yè)紅利不好接?看看這四條缺了什么?
-
樂(lè)視網(wǎng)復(fù)牌首日即跌停 FF、Lucid、樂(lè)視汽車要被轉(zhuǎn)讓抵債?
-
多方勢(shì)力搏殺新能源車市場(chǎng) 競(jìng)爭(zhēng)激烈