前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的計算機審計技術(shù)主題范文,僅供參考,歡迎閱讀并收藏。
隨著計算機技術(shù)和網(wǎng)絡(luò)技術(shù)的快速發(fā)展,傳統(tǒng)的以手工方式為主的會計核算手段正逐步被以計算機和網(wǎng)絡(luò)為技術(shù)特征的會計電算化核算所替代,計算機輔助審計已逐漸成為人們的一個研究熱點,本文主要對計算機技術(shù)對審計過程的影響進行了分析。
[關(guān)鍵詞]
審計;會計電算化;計算機技術(shù)
引言
計算機輔助審計就是在會計的審計工作中,以計算機作為輔助工具來逐步替代傳統(tǒng)的以手工方式對會計業(yè)務(wù)進行分析與處理的手段,計算機輔助審計在一定程度上可以根據(jù)一定的規(guī)則對會計數(shù)據(jù)進行搜集、提取、分析和預(yù)測等,還可以輔助企業(yè)的決策層指定相關(guān)的經(jīng)濟政策。在計算機輔助審計系統(tǒng)中,企業(yè)的會計數(shù)據(jù)不是以紙質(zhì)的方式進行存儲,而是存儲在數(shù)據(jù)庫中,這樣方便對數(shù)據(jù)進行管理與更新。
在國內(nèi)外,利用計算機進行數(shù)據(jù)分析和處理的技術(shù)具有較長的發(fā)展歷史,但是在上個世紀(jì)90年代以前,由于受計算機數(shù)據(jù)處理能力的限制,技術(shù)人員進行數(shù)據(jù)采集和分析的主要目的是用于科學(xué)研究,此時審計人員還沒有意識到利用計算機進行輔助審計。但是,隨著企業(yè)審計業(yè)務(wù)復(fù)雜程度的不斷增加,以及計算機技術(shù)和網(wǎng)絡(luò)技術(shù)的迅速發(fā)展,很多企業(yè)都在追求實現(xiàn)業(yè)務(wù)的自動化處理,越來越多的輔助審計。
1、會計電算化的演變過程
在計算機發(fā)明產(chǎn)生以前,一般企業(yè)內(nèi)部的信息處理最開始是以手工處理的方式進行的。一個企業(yè)的財務(wù)會計部門,通過不同崗位之間的分工協(xié)作,將日常經(jīng)營活動中產(chǎn)生的財務(wù)資料進行分工加工處理,形成企業(yè)內(nèi)部和外部需要的各種紙質(zhì)會計信息。這種情況下的審計方式毫無疑問是手工的形式且工作量十分的大,工作內(nèi)容相當(dāng)復(fù)雜。隨著計算機信息的普及尤其是微型計算機的大眾化,一些企業(yè)開始用計算機來處理部分財務(wù)會計資料。
隨著網(wǎng)絡(luò)技術(shù)的發(fā)展和普及,計算機已廣泛應(yīng)用于企業(yè)基建建設(shè)、生產(chǎn)管理、營銷服務(wù)、財務(wù)會計、人力資源、設(shè)備存貨等各個領(lǐng)域,從而使得企業(yè)信息化程度不斷提高,企業(yè)的生產(chǎn)經(jīng)營運作、工程建設(shè)流程、會計賬務(wù)處理等均具有了網(wǎng)絡(luò)化的新特點,基于工作流和ERP技術(shù)的企業(yè)信息系統(tǒng)的高度集成逐漸引起了人們的重視。此時,財務(wù)管理模塊已經(jīng)發(fā)展成為企業(yè)信息系統(tǒng)中的一個十分重要的組成部分,注冊會計師必須在規(guī)劃和執(zhí)行審計工作時對企業(yè)信息技術(shù)進行全方面的考慮。
2、計算機技術(shù)和財務(wù)報告的關(guān)系
基于計算機技術(shù)的各種信息處理系統(tǒng)可以為企業(yè)創(chuàng)建、記載、處理和報告各項經(jīng)營交易活動,以衡量和審查自身的財務(wù)及經(jīng)營業(yè)績,并可以持續(xù)記錄企業(yè)資產(chǎn)、負債及所有者權(quán)益。具體來講,創(chuàng)建是指企業(yè)可以采取手工或自動的方式來創(chuàng)建各項交易信息的方式;記錄是指信息系統(tǒng)識別并保留交易及事項的相關(guān)信息;處理是指企業(yè)可以采取手工或自動的方式對信息系統(tǒng)的數(shù)據(jù)信息進行編輯、確認、計算、衡量、估價、分析、匯總和調(diào)整;報告是指企業(yè)以電子或打印的方式,編制財務(wù)報表和其他信息,并運用上述信息來衡量和審查企業(yè)的財務(wù)業(yè)績及其他方面的職能。
因此,注冊會計師在進行財務(wù)報表審計時,如果依賴相關(guān)信息系統(tǒng)所形成的財務(wù)信息和報告作為審計工作的依據(jù),則必須考慮相關(guān)信息和報告的質(zhì)量,而財務(wù)報告相關(guān)的信息質(zhì)量是通過交易的錄入到輸出整個過程中適當(dāng)?shù)目刂苼韺崿F(xiàn)的,所以,注冊會計師需要在整個過程中考慮信息的準(zhǔn)確性、完整性、授權(quán)體系及訪問權(quán)限制等四個方面。
3、信息技術(shù)對審計過程的影響
信息技術(shù)在企業(yè)中的應(yīng)用并不改變注冊會計師制定審計目標(biāo)、進行風(fēng)險評估和了解內(nèi)部控制的原則性要求及觀念,基本審計準(zhǔn)則和財務(wù)報告審計目標(biāo)在所有企業(yè)經(jīng)營情況下都適用。但是,注冊會計師必須更深入了解企業(yè)的信息技術(shù)應(yīng)用范圍和性質(zhì),因為系統(tǒng)的設(shè)計和運行對審計風(fēng)險的評價、業(yè)務(wù)流程和控制的了解、審計工作的執(zhí)行以及需要收集的審計證據(jù)的性質(zhì)都有直接的影響,主要體現(xiàn)在以下幾個方面:
(1)對審計復(fù)核的影響
大多數(shù)情況下,計算機審計僅僅提供審計的線索,其結(jié)果不能像手工審計復(fù)核那樣直接作為審計證據(jù),有著很大的差異。計算機審計復(fù)核方法主要有兩種,一是對計算機審計人員的作業(yè)文檔進行復(fù)核;二是對計算機審計的線索進行核實。第一種方法是主動的、預(yù)防性的,但對復(fù)核人員的要求較高;后一種方法是被動的、矯正性的,能夠幫助計算機審計人員發(fā)現(xiàn)其數(shù)據(jù)中的錯誤。一般情況下,審計人員常常同時采用上述兩種方法進行事前、事后兩個階段的計算機審計復(fù)核。
(2)對審計內(nèi)容的影響
在信息化條件下,由于信息化的特點,審計內(nèi)容發(fā)生了相應(yīng)的變化,在信息化的會計系統(tǒng)中,各項會計事項都是由計算機按照程序進行自動處理的,信息系統(tǒng)的特點及固有風(fēng)險決定了信息化環(huán)境下審計的內(nèi)容包括對信息化系統(tǒng)的處理和相關(guān)控制功能的審查。
(3)對注冊會計師的影響
信息技術(shù)在被審計單位的廣泛應(yīng)用要求注冊會計師一定要具備相關(guān)信息技術(shù)方面的知識。因此,注冊會計師要成為知識全面的復(fù)合型人才,他們不僅要有豐富的會計、審計、經(jīng)濟、法律、管理等方面的知識和技能,還需要熟悉信息系統(tǒng)的應(yīng)用技術(shù)、結(jié)構(gòu)和運行原理,有必要對信息化環(huán)境下的內(nèi)部控制做出適當(dāng)?shù)脑u價。
4、常用的計算機輔助審計技術(shù)
目前,比較常用的計算機輔助審計技術(shù)包括平行模擬技術(shù)、嵌入審計模塊技術(shù)和通用審計軟件技術(shù)。其中,平行模擬技術(shù)對專業(yè)知識的依賴程度主要是取決于被審計系統(tǒng)的復(fù)雜程度,而且審計人員可以在不需要被審計單位影響的條件下獲取輸出信息,對審計數(shù)據(jù)的影響比較?。磺度雽徲嬆K技術(shù)是一種動態(tài)審計技術(shù),它對審計數(shù)據(jù)的影響比較大,而且依賴于被審計單位;通用審計軟件技術(shù)是一種靜態(tài)的審計技術(shù),這種技術(shù)使用比較方便,不需要很強的專業(yè)知識背景,但是在獲取一些比較復(fù)雜的特定結(jié)構(gòu)數(shù)據(jù)時需要計算機專業(yè)人員的支持。
參考文獻:
[1] 馮曉飛.淺談網(wǎng)絡(luò)時代審計的變化[J].商場現(xiàn)代化,2012,(18):9191
[2]王建康.對計算機審計的初步探討[J].科技信息,2012,(33):130130
[3]安寧.計算機審計實施中存在的問題與解決對策[J].高等財經(jīng)教育研究,2012,(4):8789
[4]趙湘桂,朱聯(lián)祥.知識經(jīng)濟與會計創(chuàng)新[J].重慶郵電大學(xué)學(xué)報(社會科學(xué)版),2002,14(1):5153
作者簡介:
徐靜(1973-),女,中級審計師,重慶郵電大學(xué)審計處,研究方向:企業(yè)財務(wù)審計。
關(guān)鍵詞:信息技術(shù);計算機審計;審計環(huán)境;審計內(nèi)容
中圖分類號:F239.1 文獻標(biāo)識碼:A 文章編號:1007—9599 (2012) 14—0000—02
一、引言
信息技術(shù)帶給我們很多的改變與影響。而在審計領(lǐng)域,無論是審計的理論,還是審計的內(nèi)容,抑或?qū)徲嫷沫h(huán)境等,都受到了信息技術(shù)的影響,我們在工作中如果把握不好這些影響,則會給工作的開展帶來很大的制約,嚴重時會導(dǎo)致我們跟不上時代的需求。因此,研究信息技術(shù)對計算機審計的影響,不僅可以使我們更好的制訂與當(dāng)前環(huán)境相對應(yīng)的策略,還能夠是我們了解計算機審計的趨勢,進而更好地開展這一工作。
二、分布式技術(shù)的影響
分布式技術(shù)由于其獨特的優(yōu)勢而在各行各業(yè)都取得了較為廣泛的應(yīng)用,審計行業(yè)就是其中比較明顯的一個。目前,很多企業(yè)的審計工作都依托到廣域網(wǎng)之中,并使用企業(yè)ERP,而且在政府部門中這一現(xiàn)象表現(xiàn)的也比較明顯。
分布式技術(shù)在審計工作中的應(yīng)用必將導(dǎo)致審計環(huán)境的變化,而這種環(huán)境的變化又會導(dǎo)致審計方法的變化,這主要是因為只有改變了審計的方法或者技術(shù)才能更加及時、準(zhǔn)確的獲取新環(huán)境的資源。在我們的工作中,這一技術(shù)的主要應(yīng)用方向是審計的管理,它可以使我們審計時實現(xiàn)異地交流,這對于我們能夠更加方便的進行資源的共享有著重要作用。此外,分布式技術(shù)在現(xiàn)場審計技術(shù)以及審計管理信息這兩個方面的應(yīng)用也取得了初步的進展。
不過,目前,分布式技術(shù)在審計行業(yè)的應(yīng)用尚不是很完善,還需要進一步補充。下一步,分布式技術(shù)將應(yīng)用到審計信息資源網(wǎng)絡(luò)的建立上,這將為部門以及行業(yè)之間信息的管理起到重要作用。此外,分布式技術(shù)還將應(yīng)用到審計信息的查詢以及處理系統(tǒng)上,它將為提升我們審計的效率起到非常明顯的作用。
三、安全技術(shù)的影響
信息技術(shù)使得審計行業(yè)的效率更高,但是,在這個過程中,也給審計行業(yè)帶來了很大的風(fēng)險。比如病毒、黑客這些不安全的因素?zé)o不時時刻刻影響著審計行業(yè)。此外,信息技術(shù)給企業(yè)的舞弊也帶來了很大的改變,這主要體現(xiàn)在計算機舞弊相對于傳統(tǒng)的方式,其隱蔽性以及危害性更高,如果處理不好,這些因素將會給我們的企業(yè)帶來很大的危害。因此,安全技術(shù)的應(yīng)用非常重要,它是審計信息化的前提。
信息技術(shù)的發(fā)展使得計算機審計中的安全技術(shù)獲得了更廣泛、更深入的應(yīng)用。首先,信息技術(shù)給計算機審計提供了一個更加安全的網(wǎng)絡(luò),這可以保證審計中的信息能夠更加安全的傳遞。其次,信息技術(shù)可以幫助我們做好對于數(shù)據(jù)庫服務(wù)器的控制,通過一定的技術(shù)手段,我們能夠防止黑客或者未經(jīng)授權(quán)客戶的侵入,這就有效地保護了數(shù)據(jù)的安全。第三,我們可以通過安全體制來保證聯(lián)網(wǎng)審計的安全,這一安全體制主要是指接入管理、安全監(jiān)視和安全恢復(fù)等,其中,接入管理可以幫助我們做好身份的鑒別,進而對身份的真?zhèn)我约皺?quán)限進行驗證。而安全監(jiān)視則是指通過安全報警設(shè)置來防止黑客的侵入。至于安全恢復(fù)則是指防止各種因素導(dǎo)致的信息丟失。
在我們的審計工作中,常使用的安全技術(shù)有防火墻、數(shù)據(jù)加密以及入侵檢測等;此外,隨著技術(shù)的發(fā)展,目前還有很多新的技術(shù)應(yīng)用到計算機審計之中,比如將隧道技術(shù)用到VPN上等。所以,總體來說,隨著信息技術(shù)的發(fā)展,各種安全技術(shù)對于保證計算機審計的安全有著非常重要的作用。
四、工作流技術(shù)的影響
工作流也就是我們經(jīng)常所提到的Work Flow,它是一種對于工作流程進行計算的模型,換句話說,它就是一系列相互銜接并且自動進行的業(yè)務(wù)活動。工作流作為計算機支持協(xié)調(diào)的工作的一部分,它已經(jīng)廣泛的應(yīng)用到了很多行業(yè),也為我們很多企業(yè)提升生產(chǎn)的效率發(fā)揮了巨大的作用。
針對計算機審計,工作流這一理念也得到了一定的應(yīng)用,并對提升審計效率也產(chǎn)生了很大的影響,在具體工作中,我們可以依據(jù)具體的審計環(huán)境以及審計方法等因素來進行建模,并通過模型進行審計的工作,由于工作流具有“生產(chǎn)自動化”的特點,這就使得我們的審計工作在開展過程中更加的靈活、高效。目前,在金融審計以及經(jīng)貿(mào)審計等方面,工作流技術(shù)已經(jīng)得到了一定的應(yīng)用,且應(yīng)用過程中發(fā)現(xiàn)其對于不同審計環(huán)境的適應(yīng)性比較好,此外,針對不同環(huán)境中的不同審計方法,工作流都能較好的融合。筆者相信,在不遠的將來,工作流這一技術(shù)必將在審計工作中獲得更為寬廣的應(yīng)用。
五、數(shù)據(jù)挖掘以及數(shù)據(jù)倉庫技術(shù)的影響
未來審計數(shù)據(jù)的規(guī)模將會越來越大,針對這一特點,數(shù)據(jù)挖掘以及數(shù)據(jù)倉庫技術(shù)的應(yīng)用將會給計算機審計工作帶來極大的影響。
在我們的工作中,如果想要做好計算機審計的工作,則必須不能離開一個強大的數(shù)據(jù)庫,這主要是因為目前審計工作中,大部分的信息都是以電子信息來現(xiàn)實的。而隨著很多大型企業(yè)ERP系統(tǒng)以及電子商務(wù)的不斷發(fā)展,我們數(shù)據(jù)的規(guī)模越來越大,如何對這些數(shù)據(jù)實行更加科學(xué)的分析已經(jīng)成了我們所面臨的最主要問題之一。雖然我們的審計工作中已經(jīng)使用了DB2、Oracle等大型的數(shù)據(jù)庫來進行數(shù)據(jù)處理的工作,而且也可以通過它們進行簡要的分析,但是依然不能夠滿足我們?nèi)找嬖鲩L的需求,在這種情況之下,數(shù)據(jù)挖掘以及數(shù)據(jù)倉庫技術(shù)的應(yīng)用給我們帶來了很好的解決方法。
[關(guān)鍵詞]高校;工程審計;計算機技術(shù)
doi:10.3969/j.issn.1673 - 0194.2016.04.046
[中圖分類號]F239.1;TP311.52 [文獻標(biāo)識碼]A [文章編號]1673-0194(2016)04-00-01
在計算機技術(shù)的飛速發(fā)展下,內(nèi)部審計信息化成為高校審計工作中的必然趨勢,本文從高校基建工程內(nèi)部審計工作中的現(xiàn)狀入手分析,提出高校內(nèi)工程審計中計算機應(yīng)用的必要性和意義。本文以高校工程審計的具體需求,分析工程審計中計算機技術(shù)應(yīng)用的設(shè)計思路和框架,應(yīng)用信息化技術(shù)和手段,加強對項目的控制和管理。
1 計算機技術(shù)應(yīng)用面臨的主要問題
1.1 高校工程審計不健全
高校中工程審計設(shè)置都是審計機構(gòu)與紀(jì)檢共同辦公,沒有達到內(nèi)部審計結(jié)構(gòu)的獨立性要求,因而需要配備專職審計人員。此外,該做法缺乏專業(yè)性,部分規(guī)模小的學(xué)校缺乏審計機構(gòu),缺乏從事審計工作的專職內(nèi)部審計人員。
1.2 高校工程審計人員技術(shù)能力不足
高?;üこ探ㄔO(shè)中,因工程及修繕項目的管理,牽涉的資金額度較大,并且程序較為復(fù)雜。所以說,工程內(nèi)部審計是一項涉及多個領(lǐng)域且專業(yè)性較強的系統(tǒng)工程,正是在這一基礎(chǔ)上,高校工程審計需要高素質(zhì)、綜合素養(yǎng)能力較高的人才。但是當(dāng)今高校工程審計人員大多缺乏專業(yè)的計算機技術(shù),多是半路出家,從會計專業(yè)教師選拔而來,缺乏一定的業(yè)務(wù)實踐能力,對審計的效果造成了直接影響。
2 高校工程審計中計算機系統(tǒng)應(yīng)用的價值
2.1 有助于工程審計流程順暢,提高效率
計算機技術(shù)的應(yīng)用中,高校工程審計系統(tǒng)地采用了網(wǎng)絡(luò)信息技術(shù),它具有便捷性和靈活性的特點,能促使工程審計的工作更加流暢。此外,有助于加強高校內(nèi)部審計和建設(shè)參與的有效溝通。要想提高高校工程審計效率和整體監(jiān)控水平、計算機技術(shù)的應(yīng)用,應(yīng)充分利用先進可靠的網(wǎng)絡(luò)服務(wù)平臺、數(shù)據(jù)庫、移動辦公等技術(shù)手段,保證高校內(nèi)部審計人員能及時掌握工程的管理信息,減少信息溝通量,有效促進審計工作的順利進行。此外,計算機信息技術(shù)的應(yīng)用便于及時了解高校工程管理現(xiàn)狀,及時匯總各種信息,便于在最短的時間內(nèi)做出反應(yīng),進而在一定程度上提高審計的有效性和及時性,提高問題發(fā)現(xiàn)和處理的效率。
2.2 拓寬審計信息渠道,有效解決信息不對稱問題
高校建設(shè)工程總投入大、周期長、利益相關(guān)者較多,并且工程管理極其復(fù)雜,高校內(nèi)部審計需要與建設(shè)單位、設(shè)計單位、施工單位、監(jiān)理單位等各方面溝通。倘若信息不對稱,在一定程度上會對高校基建工程造成一定的影響。工程審計中計算機的應(yīng)用使高校工程項目管理的內(nèi)部信息流擴展到審計層的交互溝通中,它能夠消除工程審計信息孤島現(xiàn)象。高校工程審計信息管理系統(tǒng)通過信息溝通平臺的建設(shè),整合各項遠程服務(wù)及信息功能,為建設(shè)參與各方遠程協(xié)作辦公提供一體化的信息平臺,它能與建設(shè)各方有效地進行信息傳遞,實現(xiàn)信息資源的共享。由于審計信息提供了一體化的應(yīng)用平臺,及時拓寬了信息來源渠道,使工程審計數(shù)據(jù)的信息更加準(zhǔn)確、統(tǒng)一。此外,建立信息管理系統(tǒng)工程審計制度,內(nèi)容包括工程審計信息系統(tǒng)的平臺維護、系統(tǒng)操作規(guī)范、信息使用權(quán)限的控制、資料存儲及網(wǎng)絡(luò)安全的運行等方面的內(nèi)容,有效促進高校內(nèi)部審計人員在信息審計過程中各司其職,避免高校工程審計信息管理系統(tǒng)風(fēng)險。
2.3 能夠?qū)崿F(xiàn)管理系統(tǒng)創(chuàng)新
高校工程審計中,信息化建設(shè)還有較長的路要走,高校內(nèi)部審計機構(gòu)需要有效結(jié)合工程自身審計信息化的發(fā)展?fàn)顩r,進行系統(tǒng)的完善和總結(jié)??梢哉f,信息化環(huán)境下,業(yè)務(wù)思路和信息數(shù)據(jù)能使內(nèi)部創(chuàng)新技術(shù)更加完善、視野更加寬廣,為積極持續(xù)開拓工程內(nèi)部審計創(chuàng)新了發(fā)展思路。此外,高校工程審計中管理系統(tǒng)中的信息構(gòu)建,需要做到與時俱進,與社會、經(jīng)濟及高校自身的發(fā)展相互適應(yīng),從而實現(xiàn)工程審計的科學(xué)發(fā)展。
3 加快計算機技術(shù)在工程審計中應(yīng)用的建議
工程審計中利用計算機技術(shù)優(yōu)勢明顯,但對于高校而言,管理水平的起點不同,因此,建設(shè)過程任道而重遠。當(dāng)今,為加快工程計算機信息化建設(shè)步伐,各個高校應(yīng)當(dāng)結(jié)合自身實際情況,創(chuàng)造工程審計條件。具體而言,高校工程審計應(yīng)轉(zhuǎn)變陳舊觀念、提升信息化意識、轉(zhuǎn)變思維。此外,還應(yīng)采取積極心態(tài)參與到信息化建設(shè)過程中,最大限度發(fā)揮信息化優(yōu)勢,提高高校建設(shè)資金的使用效益,有效促進高??茖W(xué)健康發(fā)展。工程審計信息化離不開既懂管理,又精通信息技術(shù)的復(fù)合型審計人才。對此,高校可開展培訓(xùn),與企業(yè)進行合作,用來提高人才的知識水平,改善其知識結(jié)構(gòu)。大數(shù)據(jù)時代下,傳統(tǒng)的審計方法顯然已不能適應(yīng)當(dāng)今的發(fā)展,所以,計算機技術(shù)的應(yīng)用是未來工程審計發(fā)展的必經(jīng)之路。
主要參考文獻
[1]石峰.高校工程審計質(zhì)量控制存在問題及成因分析[J].管理觀察,2015(16).
[關(guān)鍵詞]計算機輔助審計 持續(xù)審計 嵌入式審計多 Agent
[中圖分類號]F224-39 [文獻標(biāo)識碼]A [文章編號]1672-5158(2013)06-0116-02
[基金項目]中南財經(jīng)政法大學(xué)碩士生實踐創(chuàng)新課題:持續(xù)審計中“洪泛報警”問題對用戶滿意度的負面影響因素研究。項目批號:2012S2004;中南財經(jīng)政法大學(xué)融通型拔尖創(chuàng)新人才項目。項目名稱:“基于多Agent技術(shù)的審計模式的研究”。項目批號:2012RT09。
1 研究背景
信息系統(tǒng)環(huán)境下的商務(wù)模式中,大量的審計證據(jù)不再以傳統(tǒng)的紙質(zhì)方式存在,而是通過電子數(shù)據(jù)交換EDI(Electronic Data Interchange)等方式以電子數(shù)據(jù)作為載體進行數(shù)據(jù)的傳輸、存儲和處理。傳統(tǒng)的手工方式在信息化的經(jīng)營環(huán)境下已經(jīng)無法適用,審計工作必須做出針對性地調(diào)整,于是計算機輔助審計技術(shù)迅速成為關(guān)注的重點。近二十年來,隨著計算機網(wǎng)絡(luò)、數(shù)據(jù)庫等技術(shù)的迅速發(fā)展,使得計算機輔助審計朝著更加實時化的方向發(fā)展。于是持續(xù)審計技術(shù)應(yīng)運而生,并且在近二十年得到了迅速的發(fā)展,持續(xù)審計技術(shù)的出現(xiàn)使得傳統(tǒng)審計方式下難以實現(xiàn)的事中審計變得簡單。2002年美國國會簽署通過的薩班斯法案(SOX-Oxley Act)促使大量的企業(yè)開始尋求持續(xù)審計等先進的計算機輔助審計手段來滿足法案要求。持續(xù)審計技術(shù)已經(jīng)成為了審計證據(jù)電子化環(huán)境下的一種發(fā)展方向和趨勢,在企業(yè)界和學(xué)術(shù)界都得到了很大的關(guān)注。普華永道會計師事務(wù)所于2006年的名為《2006內(nèi)部審計狀況職業(yè)研究》的報告結(jié)果表明,被調(diào)查的美國公司中有半數(shù)的公司目前正在使用“持續(xù)審計”技術(shù)。
2 持續(xù)審計的內(nèi)涵和發(fā)展
VarSarhelyi和Halper在1991年最早提出了在線技術(shù)和現(xiàn)代網(wǎng)絡(luò)對審計過程帶來的好處,并且以此為基礎(chǔ)建立了持續(xù)審計的實驗?zāi)P蛯T&T開票數(shù)據(jù)進行持續(xù)的監(jiān)控和控制(Alies等,2006)。Varsarhelyi和Halper當(dāng)時雖然并沒有給出持續(xù)審計的準(zhǔn)確定義,但是卻誘發(fā)了隨后大量的關(guān)于持續(xù)審計的研究和探索。美國注冊會計師協(xié)會(AICPA)和加拿大特許會計師協(xié)會(CICA)于1999年了報告對持續(xù)審計進行定義,指出:持續(xù)審計是一種方法學(xué),使獨立審計人員使用一系列審計報告,對某一事項提供書面鑒證,而且這些審計報告是在被審計事項發(fā)生的同時或很短的一段時間后的。定義中強調(diào)了持續(xù)審計技術(shù)區(qū)別與其它計算機輔助審計技術(shù)的關(guān)鍵,在于其更好的時效性。持續(xù)審計的出現(xiàn)已有近二十余年的歷史,并伴隨著計算機網(wǎng)絡(luò)、數(shù)據(jù)庫、人工智能等技術(shù)等信息技術(shù)的發(fā)展而成熟。諸如ADM等優(yōu)秀的持續(xù)審計框架已經(jīng)被提出并得到了很好的實踐,市場已經(jīng)出現(xiàn)了一些諸如ACL一樣的提供持續(xù)審計技術(shù)服務(wù)的專業(yè)公司。
3 當(dāng)前的持續(xù)審計模型
持續(xù)審計模型作為持續(xù)審計技術(shù)的實現(xiàn)基礎(chǔ),一直是持續(xù)審計工作中研究的重點。已經(jīng)有一些專門的模型被提出來并已投入應(yīng)用,當(dāng)前的持續(xù)審計模型按其框架主要可以分為EAM(embedded audit modules)、ADM(Audit data marts)、ABCAM(An agent based continuous auditmodel)三類。其中EAM和ADM的研究時間最長,影響也最為廣泛,并且已經(jīng)有一些相應(yīng)的商品軟件出現(xiàn)。
3.1 EAM模型
Groomer和Murthy(1989)提出了EAM(embedded audit modules)模型。在EAM模型下,具有審計功能的軟件模塊被以組件的形式被植入到被審計單位的信息系統(tǒng)中,并按照事先設(shè)定的審計規(guī)則對系統(tǒng)中的事務(wù)進行實時審計。一旦發(fā)生異常,異常情況將會以異常報告的方式實時的報告給審計人員,EAM被稱為嵌入式CA。由于在EAM模型下,審計模塊被嵌入到了企業(yè)的信息系統(tǒng)之中,并通過事件方式實現(xiàn)實時觸發(fā),故其對異常情況的響應(yīng)速度極快,可以實現(xiàn)近乎真正意義上的實時審計。但因為需要在原本審計良好的信息系統(tǒng)中植入審計模塊,其面臨著以下的一些明顯缺陷:
(1)對企業(yè)ERP系統(tǒng)產(chǎn)生的不利影響。由于大多數(shù)ERP系統(tǒng)在開發(fā)之初并沒有將EAM作為系統(tǒng)的必備組件進行統(tǒng)一考慮和設(shè)計,EAM被以附加組件的方式開發(fā)并植入到了原本良好設(shè)計的ERP系統(tǒng)中,從而可能對原有系統(tǒng)的運行帶來了嚴重的不利影響。Henrickson(2009)通過調(diào)查指出,正是由于EAM方式對企業(yè)原有系統(tǒng)運行帶來的不利影響,導(dǎo)致了大多數(shù)企業(yè)在實施持續(xù)審計時都拒絕采用此種方式。
(2)高昂的實施、維護成本。在EAM方式之下,EAM模塊需要植入到原有的企業(yè)信息系統(tǒng)之中。但是很多企業(yè)由于擁有子公司等原因,其往往擁有多個信息系統(tǒng)。在這種情況下,就需要針對各個信息系統(tǒng)的不同的結(jié)構(gòu),進行專門的設(shè)計、測試、設(shè)施以保證EAM和企業(yè)原信息系統(tǒng)的有效集成,這項工作會耗費大量的人力和財力。EAM的高昂成本還來自于其后期的維護工作中,當(dāng)審計人員需要對測試規(guī)則、方法等進行修改時,他們必須與負責(zé)企業(yè)信息系統(tǒng)運維的IT部門進行溝通和協(xié)商,這大大的降低了審計活動的效率,并且需要對不同系統(tǒng)上的EAM都進行同樣的修改,導(dǎo)致了費用的重復(fù)。
(3)違背審計人員的獨立性原則。在EAM實施、維護的過程中,審計人員需要與被審計單位的人員密切交流和合作,以保證審計模塊的正常的運行,這違背了審計人員的工作應(yīng)保持獨立、公正的原則。
3.2 ADM模型
Varsarhelyi和Halper(1991)在貝爾實驗室開發(fā)的CPAS(ContinuousProcess Auditing System),是ADM(Audit data marts)方式的原型。在ADM模型下,企業(yè)信息系統(tǒng)中的運營數(shù)據(jù)經(jīng)過采集、清洗后被存儲在專門的審計數(shù)據(jù)倉庫上后,在另一個獨立于企業(yè)信息系統(tǒng)的審計平臺上執(zhí)行審計檢查。
在ADM模型下,執(zhí)行相應(yīng)審計功能的程序模塊并不直接運行在企業(yè)的信息系統(tǒng)上,而是通過程序模塊不斷的從被審計企業(yè)的信息系統(tǒng)中采集數(shù)據(jù)到專門的數(shù)據(jù)庫中,由網(wǎng)絡(luò)傳輸?shù)搅硪粋€執(zhí)行審計功能的工作平臺上,在這個平臺上獨立的執(zhí)行審計功能。故ADM這種借助于數(shù)據(jù)集市,在獨立審計平臺上執(zhí)行審計檢查的方式,又被稱為分離式CA。區(qū)別于EAM方式,ADM方式并不在被審計單位的系統(tǒng)上執(zhí)行審計檢查,而是通過采集的數(shù)據(jù)在另一個系統(tǒng)上進行審計工作。ADM方式有效的避免了EAM方式下需要將審計模塊嵌入到被審計單位系統(tǒng),從而對企業(yè)系統(tǒng)的運行產(chǎn)生不利影響的缺點,并且審計人員可以根據(jù)需要靈活的修改和添加審計模塊而無需被審計方人員的支持,以此保證了審計人員的獨立性。但由于ADM方式下,需要通過網(wǎng)絡(luò)將企業(yè)的數(shù)據(jù)采集并放置到專門的數(shù)據(jù)庫上以供執(zhí)行審計分析,使ADM方式面臨了以下的一些缺陷:
(1)網(wǎng)絡(luò)中斷問題。在ADM方式下必須經(jīng)過網(wǎng)絡(luò)將從企業(yè)信息系統(tǒng)中采集的數(shù)據(jù)傳輸?shù)搅硪黄脚_上進行執(zhí)行分析,于是產(chǎn)生了對網(wǎng)絡(luò)連接的極大依賴。網(wǎng)絡(luò)連接一旦發(fā)生故障,相關(guān)的審計活動將無法正常的展開。盡管隨著網(wǎng)絡(luò)技術(shù)的進步,現(xiàn)代的網(wǎng)絡(luò)已經(jīng)越來越可靠,但是偶爾零星的故障仍然會是一個影響持續(xù)審計活動的明顯問題。
(2)延時問題。由EEAM方式下,相關(guān)監(jiān)督活動直接執(zhí)行在企業(yè)的本地信息系統(tǒng),不需要額外的信息傳輸。相關(guān)違規(guī)活動一旦發(fā)生,本地監(jiān)督活動將以近乎實時的方式將其檢測出,幾乎不存在時延問題。而在ADM方式下,由于需要從被審計單位采集數(shù)據(jù)并通過專用網(wǎng)絡(luò)傳輸?shù)綄徲嫸说臄?shù)據(jù)庫中,而后再進行相應(yīng)的審計工作。數(shù)據(jù)的采集和數(shù)據(jù)的傳輸都會耗費一定的時間,從而對持續(xù)審計中最為關(guān)鍵的時效性指標(biāo)帶來不利影響。
(3)敏感數(shù)據(jù)問題。在ADM方式下,審計單位需要從被審計企業(yè)的系統(tǒng)中采集大量的運營數(shù)據(jù),其中不乏一些敏感的關(guān)鍵數(shù)據(jù)。如何保證此類關(guān)鍵數(shù)據(jù)不泄露以對被審計單位造成不良影響,也是很多企業(yè)在實施ADM模型時十分關(guān)心的一個敏感問題。
ADM方式雖然面臨著網(wǎng)絡(luò)中斷、延時等問題,但其與被審計的信息系統(tǒng)低耦合,在實現(xiàn)、維護容易程度方面較EAM方式具有明顯優(yōu)勢。ADM模型是目前持續(xù)審計中使用得最為普遍的模型,大量的持續(xù)審計軟件提供商都采用了此種架構(gòu)。以CPAS模型為基礎(chǔ),還派生出了一些優(yōu)秀的ADM模型,其中比較有名的有其中比較有名的有Rezaee(2003)模型。
3.3 ABCAM模型
Charles(2007)等人提出了一種基于Agent的持續(xù)審計模型ABCAM,并詳細闡述了如何利用Agent模擬執(zhí)行了除觀察和詢問外的審計程序。
ABCAM模型由服務(wù)器、審計程序知識庫和AgentN型庫三部分組成。審計程序知識庫中包含有Agent模型庫中所具有的Agent種類、職能、配置參數(shù)等基本信息,還包含了審計任務(wù)分解的知識。AgentN型庫中包含了ABCAM模型中所具有的Agent~的源代碼。服務(wù)器AgencyService Server中包括用戶接口模塊、審計程序模塊、Agenti調(diào)用和執(zhí)行模塊。接口模塊負責(zé)與用戶進行交互,審計程序模塊負責(zé)對接口模塊遞交的審計任務(wù)進行分解以制定詳細的審計計劃,Agenti調(diào)用和執(zhí)行模塊負責(zé)按照程序模塊制定的審計計劃對Agent進行分發(fā)和回收的管理。
ABCAM模型下,用戶請求被分解為具體的審計任務(wù),并將具體的審計任務(wù)按其類別派發(fā)給具體的審計Agent。審計Agent在作業(yè)時,能夠自治的在數(shù)據(jù)站點進行數(shù)據(jù)的采集和檢查,返回服務(wù)中心時只攜帶審計結(jié)果,極大的減輕了信息傳輸量和對網(wǎng)絡(luò)的依賴,并且解決了敏感數(shù)據(jù)的保密性問題。即使在出現(xiàn)臨時網(wǎng)絡(luò)中斷的情況下,也不會影響審計Agent的審計作業(yè)。然而ABCAM模型也存在著以下的問題:
(1)Agent之間缺少協(xié)作。在ABCAM模型下,分派出的審計Agent在各自的站點上獨立的完成自己的審計任務(wù),缺乏協(xié)調(diào)與溝通。當(dāng)需要執(zhí)行一些需要涉及多個數(shù)據(jù)庫或涉及第三方數(shù)據(jù)庫的審計程序時,只能由單一的Agent在不同的站點上移動來回采集數(shù)據(jù),降低了審計工作的效率。
(2)Agent頻繁移動造成的網(wǎng)絡(luò)帶寬的浪費。在ABcAM模型下,Agent返回審計結(jié)果的方式是Agent攜帶審計結(jié)果返回服務(wù)中心,頻繁的派發(fā)和返回會耗費大量的帶寬。
(3)“洪泛報警”問題。Debreceny等(2003)和Alles等(2006)指出計算機在審計作業(yè)時,會出現(xiàn)大量的同質(zhì)報警信息,導(dǎo)致“洪泛報警'’的情況發(fā)生。審計人員接受到的系統(tǒng)反饋的冗余的報警信息會猛增,從而降低了審計人員的工作效率。ABCAM模型下,審計Agent返回的信息只是通過接口模塊簡單的對審計結(jié)果進行格式轉(zhuǎn)換和整理,并不能應(yīng)對此問題。
【關(guān)鍵詞】:J2EE技術(shù);計算機;審計系統(tǒng)
中圖分類號:G623 文獻標(biāo)識碼: A
1、前言
隨著Internet的發(fā)展,開發(fā)分布式,跨平臺,易擴展的軟件系統(tǒng)成為大型企業(yè)級應(yīng)用的趨勢。J2EE(Java 2企業(yè)版)作為一種成熟的分布式企業(yè)級開發(fā)平臺,由一整套服務(wù)(Services)、應(yīng)用程序接口(APIs)和協(xié)議構(gòu)成,它對開發(fā)基于Web的多層、分布式應(yīng)用提供了功能支持。受到越來越多人的關(guān)注,成為開發(fā)火型企業(yè)級應(yīng)用的首選。中國農(nóng)業(yè)銀行計算機輔助審計系統(tǒng)(以F簡稱CAS系統(tǒng))就是基于J2EE平臺開發(fā)的大型系統(tǒng)。本文以下內(nèi)容將對J2EE技術(shù)在中國農(nóng)業(yè)銀行計算機審計系統(tǒng)中的應(yīng)用進行研究和探討,以供參考。
2、J2EE概述
在Java發(fā)展的過程中,它首先取得了Applet的勝利,使得以Web為中心的開發(fā)廣泛地采用了Java語言。開發(fā)人員使用Applet技術(shù),把開發(fā)的Applet很容易添加到到HTML頁面。但是隨著Web技術(shù)的發(fā)展,傳統(tǒng)的靜態(tài)頁面已經(jīng)不能滿足開展、世務(wù)的需要,出現(xiàn)了服務(wù)器頁面技術(shù),這時Applet不能雅任此需求。SUN看到Web應(yīng)用的潛力,推出了Java Servlet技術(shù),滿足服務(wù)器編釋的需求。Servlet廣泛應(yīng)用于企業(yè)級應(yīng)用程序的開發(fā)中。后來其他廠商為了簡化Servlet的開發(fā),逐漸共同推出了JSP技術(shù),JSP更容易開發(fā)表示層,最后SUN也把JSP作為J2EE標(biāo)準(zhǔn)的一部分。又由于Servlet處理業(yè)務(wù)邏輯的局限,SUN后來推出了EJB技術(shù)。
J2EE平臺規(guī)范是一個由SUN公司定義的用于簡化分布式企業(yè)級應(yīng)用開發(fā)與部署的基于組件的模式。它提供了一個多層次的分布式應(yīng)用模型利一系列開發(fā)技術(shù)規(guī)范。多層次分布式應(yīng)用模型是根據(jù)功能把應(yīng)用邏輯分成多個層次,每個層次支持相應(yīng)的服務(wù)器和組件,組件在分布式服務(wù)器的組件容器中運行(如Servlet組件在Servlet容器上運行,EJB組件在EJB容器上運行),容器間通過相關(guān)的協(xié)議進行通訊, 實現(xiàn)組件間的相互調(diào)用。
J2EE使用多層的分布式應(yīng)用模型,應(yīng)用邏輯按功能劃分為組件,各個應(yīng)用組件根據(jù)他們所在的層分布在不同的機器上。事實上,sun設(shè)計J2EE的初衷正是為了解決兩層模式(client/server)的弊端,在傳統(tǒng)模式中, 客戶端擔(dān)當(dāng)了過多的角色而顯得臃腫,在這種模式中,第一次部署的時候比較容易,但難丁升級或改進,可伸展性也不理想, 而且經(jīng)常基丁某種專有的協(xié)議一一通常是某種數(shù)據(jù)庫協(xié)議。它使得重用業(yè)務(wù)邏輯和界面邏輯非常困難。現(xiàn)在J2EE的多層企業(yè)級應(yīng)用模型將兩層化模型中的不同層面切分成許多層。
3、系統(tǒng)總體設(shè)計
3.1,系統(tǒng)架構(gòu)
CAS系統(tǒng)使川J2EE技術(shù)架構(gòu),采用B/S(Browse/Server)結(jié)構(gòu),系統(tǒng)為三層結(jié)構(gòu):數(shù)據(jù)庫服務(wù)器、應(yīng)削服務(wù)器、客戶端。
3.2,CAS系統(tǒng)的數(shù)據(jù)庫
CAS系統(tǒng)的數(shù)據(jù)庫分為4部分:原始數(shù)據(jù)庫,從新一代業(yè)務(wù)系統(tǒng)、信貸管理系統(tǒng)、國際業(yè)務(wù)系統(tǒng)遷移過米的原始業(yè)務(wù)數(shù)據(jù)及外部數(shù)據(jù);基礎(chǔ)數(shù)據(jù)庫,日志、機構(gòu)、人員、設(shè)備、字典、文件存儲索引等;檔案數(shù)據(jù)序,審計、作記錄、審計工作底稿、審計依據(jù)等;臨時數(shù)據(jù)庫,審計查證過程中產(chǎn)生的數(shù)據(jù)。
JDBC中最重要的對象是Conection,Connection對象代表與數(shù)據(jù)庫的連接。連接過程包括所執(zhí)行的SQL語句和在該連接上所返回的結(jié)果。一個應(yīng)用程序可與單個數(shù)據(jù)庫有一個或多個連接,或者可與許多數(shù)據(jù)庫有連接。獲得連接之后才能向數(shù)據(jù)庫發(fā)送SQL指令。
3.3,系統(tǒng)模塊劃分
系統(tǒng)管理主要是實現(xiàn)對系統(tǒng)運行的控制信息的管理,內(nèi)容主要包括系統(tǒng)參數(shù)的定義、字典信息的維護和日志管理。
注冊管理主要是實現(xiàn)對審計機構(gòu)、審計人員和審計設(shè)備的管理。
環(huán)境定義主要是維護原始數(shù)據(jù)的使用環(huán)境,內(nèi)容主要包括原始數(shù)據(jù)表信息的維護和業(yè)務(wù)機構(gòu)在不同系統(tǒng)中的對照信息的維護。
項目管理主要是實現(xiàn)對整個審計流程及其過程和環(huán)節(jié)的控制和全面管理。其功能主要包括:項目立項、萬案制定、項口授權(quán)、審計開工和收工。
審計查證提供一個功能豐富的查帳平臺,審計人員可以利用多種查詢、統(tǒng)計、計算工具和圖形化分析工具,方便準(zhǔn)確地實現(xiàn)審計思想向計算機能夠執(zhí)行并可記錄的運算過程的轉(zhuǎn)換,從而使計算機模仿手工查帳的步驟進行自動查帳,以達到幫助審計人員準(zhǔn)確、高效地完成審計任務(wù)的目的。
審計方法管理主要是實現(xiàn)對審計過程中產(chǎn)生的方法進行管理,內(nèi)容包括審計方法的優(yōu)化、審計方法的變更和審計方法的查詢。
審計文檔生成主要是實現(xiàn)審計工作記錄、審計工作底稿、存在問題清單、審計工作報告、審計意見書、處罰決定書、牿改報告、后續(xù)審計情況、后續(xù)審計報告等審計文檔的生成功能,并提供文檔歸檔功能將審計文檔歸入審計檔案。
檔案管理是指對審計過程生成的審計文檔進行統(tǒng)一規(guī)范檔案化管理。審計檔案管理的目的是建立審計檔案庫,從而實現(xiàn)審計文檔的積累和信息共享,以及根據(jù)審計檔案對審計進行多角度分析的功能。
依據(jù)管理是指對審計上作中需要經(jīng)常使用的相關(guān)依據(jù)的管理,其目的主要是實現(xiàn)審計依據(jù)(如法律法規(guī))信息的統(tǒng)一電子化管理,為審計人員提供最及時、最準(zhǔn)確的審計依據(jù),從而有效的提高審計的權(quán)威性,保證審計成果的可靠性。
4、結(jié)尾
本文以上內(nèi)容對J2EE技術(shù)進行了介紹,并隨后分析了其總體設(shè)計,對其在中國農(nóng)業(yè)銀行計算機審計系統(tǒng)中的應(yīng)用進行了初步的探討,表達了觀點和見解,但由于此技術(shù)是一個系統(tǒng),仍需要對其詳細設(shè)計進行進一步的研究,才能真正的將技術(shù)與審計系統(tǒng)相結(jié)合,這是本人將要研究的方向。
【參考文獻】
[1]《J2EE構(gòu)建企業(yè)級應(yīng)用解決方案》陳華軍等,北京人民郵電出版社
由于審計職業(yè)的特殊性,審計人員往往經(jīng)常出差到異地工作,筆記本電腦已經(jīng)成為審計人員隨身攜帶的必備工具;筆記本數(shù)據(jù)的安全又成為審計人員實現(xiàn)計算機數(shù)據(jù)安全的關(guān)鍵。筆者從“硬件”、“軟件”以及“制度”三方面談?wù)勅绾螌崿F(xiàn)計算機數(shù)據(jù)的安全。筆記本電腦,應(yīng)從整體上制訂集體的安全方案,至于個人應(yīng)根據(jù)自身的情況加以區(qū)別,但都應(yīng)包括防盜、防止系統(tǒng)崩潰、防止黑客攻擊和病毒感染以及數(shù)據(jù)備份,認證加密等。
一、“軟”環(huán)境應(yīng)放在安全意識的首位
從軟件以及相關(guān)配置方面,是電腦操作者最關(guān)注的事,也是與其最密切相關(guān)的。審計人員的筆記本電腦應(yīng)設(shè)置BIOS開機密碼、硬盤密碼,并且使用加密軟件對重要數(shù)據(jù)進行加密保護外,還要安裝防病毒和防火墻軟件,或者將機密數(shù)據(jù)保存在移動硬盤、U盤或者刻錄到光盤等存儲介質(zhì)上加以備份,以防不測。具體應(yīng)注意以下幾方面:
(一)從開機開始,檢查筆記本電腦的安全保護性能是否完備。這其中又應(yīng)設(shè)置開機密碼,且開機密碼應(yīng)經(jīng)常更換和無規(guī)律可循。
(二)如有可能要設(shè)置硬盤鎖定密碼,確保筆記本電腦被盜后其中所存儲的重要數(shù)據(jù)不會落入他人之手。大多數(shù)筆記本電腦采用密碼機制對數(shù)據(jù)提供基本的保護措施,所以,最簡單的措施是設(shè)置開機密碼。但只設(shè)置開機密碼還不能保證數(shù)據(jù)的安全性,因為竊密人可以將硬盤拆卸下來拿到另外一臺計算機上讀取原始數(shù)據(jù),所以還要設(shè)置硬盤鎖定密碼,這樣,該筆記本電腦在每次啟動時都必須使用密碼對硬盤解密,這樣一來即使竊密人將硬盤拔插到另一臺計算機上也很難讀取原始數(shù)據(jù)。
(三)筆記本電腦所使用的操作系統(tǒng)應(yīng)具有較好的穩(wěn)定性,同時應(yīng)使用具有安全防護性能的操作系統(tǒng),最好在筆記本上安裝WINDOWS2000作為操作系統(tǒng)平臺,并將分區(qū)設(shè)置為NTFS格式,然后設(shè)置登錄密碼,并確保在不使用時處于登錄前狀態(tài),以防止他人乘機竊取筆記本電腦上的機密信息。
(四)對筆記本電腦中所存儲的重要文件采用加密存放的方式進行保護。由于盜竊者攻擊破壞手段的不斷發(fā)展,僅僅依靠密碼并不足以阻止經(jīng)驗豐富的竊密人擦除系統(tǒng)配置信息(包括密碼在內(nèi)),而后侵入系統(tǒng),進而獲取其中存放的機密信息。所以,要切實保護筆記本電腦中存儲的機密數(shù)據(jù)的安全,最好使用磁盤加密程序,如ISS LIMITED公司出品的IPROTECT,至少對于最重要的數(shù)據(jù)要采取以上保護措施(當(dāng)然也不要對所有對象都加密,這樣會降低計算機性能)。
(五)時常進行數(shù)據(jù)備份,以防在萬一丟失筆記本電腦的情況下減小損失。為預(yù)防意外,應(yīng)對筆記本電腦上的數(shù)據(jù)存有備份,這樣即使筆記本電腦丟失,仍能保證信息不至于丟失,將損失降至最低。
(六)使用數(shù)據(jù)恢復(fù)軟件,減少誤刪除所帶來的影響,建議使用FINAL DATA2.0以上版本。同時對于重要數(shù)據(jù)要作到徹底的刪除,市場上相關(guān)軟件也較多,另外新版的殺毒軟件有許多也擁有上述功能,可以加以發(fā)掘使用。
二、硬件方面是實現(xiàn)數(shù)據(jù)安全的捷徑
如果可能,可以考慮通過購買相關(guān)的硬件提高審計人員筆記本電腦整體的安全性,防盜和防泄密。其中電腦防盜鎖簡單實用,成為首選。電腦防盜鎖是專門為保護電腦而設(shè)計的。通常筆記本電腦身上都會有一個被稱為“SECURITY SLOT(安全接口)”的橢圓形防盜鎖孔,旁邊有一個鎖形標(biāo)志,這是KENSINGTON公司的專利標(biāo)志,現(xiàn)在已經(jīng)成為電腦業(yè)界的標(biāo)準(zhǔn),目前市場上主流的筆記本產(chǎn)品、PDA、投影儀等都有這種防盜鎖孔。我們常用的筆記本電腦用的防盜鎖孔有線纜鎖和扣式鎖兩種。線纜相對比較便宜且耐用,扣式鎖功能較多但價格較高。
如果審計人員經(jīng)常在人多的場所使用筆記本電腦,存在向外泄密的可能性,會對計算機數(shù)據(jù)的安全帶來一定的威脅,可以選配防泄密濾鏡。他是一塊暗色的塑料屏幕,將他用膠帶粘在液晶屏后就只有筆記本正前方的人才能看見屏幕上的內(nèi)容,而旁邊的人只看見黑屏,從而防止了信息泄密。對于高級用戶,除了上述措施外,建議選購帶有安全解決方案、IC智能卡、指紋識別系統(tǒng)等產(chǎn)品。
當(dāng)然,移動辦公的安全防護是一個系統(tǒng)工程,也是一個體系,不但包含信息在存儲過程中的安全保護,還包括信息在傳輸流轉(zhuǎn)過程中的安全防護問題,單是針對移動辦公中的筆記本電腦的信息安全問題,也有很多方面還需要進一步引起重視。
三、安全意思必須通過制度和相應(yīng)的規(guī)則上加以規(guī)范
信息安全在于保證信息的保密性、完整性、可用性三種屬性不被破壞。目前,我國的信息安全管理主要依靠傳統(tǒng)的管理方式與技術(shù)手段來實現(xiàn),傳統(tǒng)的管理模式缺乏現(xiàn)代的系統(tǒng)管理思想,用于管理現(xiàn)代信息往往不適用,而技術(shù)手段又有局限性。保護信息安全,國際公認最有效的方式是采用系統(tǒng)的方式(管理+技術(shù)),即確定信息安全管理方針和范圍,在風(fēng)險分析的基礎(chǔ)上選擇適宜的控制目標(biāo)與方式來進行控制。我們在制訂部門信息安全制度或規(guī)則時,具體可以考慮具體研究BS7799。BS7799是英國標(biāo)準(zhǔn)協(xié)會(BRITISH STANDARDS INSTITUTION,簡稱BSI)制訂的信息安全管理體系標(biāo)準(zhǔn),它還包括兩部門,其第一部分《信息安全管理實施規(guī)則》于2000年底已經(jīng)被國際標(biāo)準(zhǔn)化組織(ISO)納入世界標(biāo)準(zhǔn),編號為ISO/IEC17799。
BS7799廣泛地涵蓋了所有的信息安全議題,如安全方針的制定、責(zé)任的歸屬、風(fēng)險的評估、定義與強化安全參數(shù)及訪問控制,甚至包含防病毒的相關(guān)策略等,其中對于信息安全,特別是計算機數(shù)據(jù)安全有明確的規(guī)定。BS7799已經(jīng)成為國際公認的信息安全實施標(biāo)準(zhǔn),適用于各種產(chǎn)業(yè)與組織。
關(guān)鍵詞:數(shù)據(jù)質(zhì)量;計算機審計;數(shù)據(jù)清洗
引言:隨著計算機技術(shù)的不斷更新和發(fā)展,涉及各個領(lǐng)域的計算機信息系統(tǒng)也逐漸的走進我們的生活和工作之中。而我們所說的面對數(shù)據(jù)的計算機審計簡單的說就是對信息系統(tǒng)中輸入、處理和輸出這幾個方面的電子數(shù)據(jù)進行相關(guān)的審計工作,也可以說是計算機數(shù)據(jù)的審計。計算機數(shù)據(jù)審計是目前審計工作中的一個重要的環(huán)節(jié),也是在信息化大環(huán)境中審計部門的一項工作內(nèi)容。全面且質(zhì)量高的數(shù)據(jù)能夠讓審計工作變得更加的精準(zhǔn)和高效,但是在目前的實際工作中仍然存在一些造假等方面的不當(dāng)之處,下面進行具體的分析。
一、計算機數(shù)據(jù)的審計流程
在計算機數(shù)據(jù)的審計流程中,主要分為審前調(diào)查、數(shù)據(jù)采集、數(shù)據(jù)清洗、集成和轉(zhuǎn)換、建立審計數(shù)據(jù)庫、建模分析這幾個主演的環(huán)節(jié)。審前調(diào)查主要是指通過對被審單位的組織結(jié)構(gòu)進行了解并掌握該單位的信息系統(tǒng)分布和使用總體情況,從而為進一步的調(diào)查提供有力的依據(jù)。而審計數(shù)據(jù)的采集主要是指在進行審計調(diào)查之前提出相應(yīng)的數(shù)據(jù)需求,在數(shù)據(jù)采集的對象和方法上得到明確,這樣能夠避免不必要的投入。數(shù)據(jù)的清洗、集成和轉(zhuǎn)換主要就是指被審單位的信息系統(tǒng)可能存在一定的隱瞞成分,所以這時候?qū)π畔⒌暮Y選和過濾是為最終的結(jié)果質(zhì)量打下堅實的基礎(chǔ)。
另外就是建立數(shù)據(jù)庫,數(shù)據(jù)庫主要是將采集到的數(shù)據(jù)經(jīng)過清洗、集成和轉(zhuǎn)換之后,利用一定的裝載公路將這些數(shù)據(jù)有組織的存儲到審計庫當(dāng)中。最后,我們要做的就是進行建模分析,建模分析就是對存儲的數(shù)據(jù)庫進行集成、完整、一致的處理,這一環(huán)節(jié)是整個審計工作的重點,建立起相應(yīng)的的分析模型能夠從不同的角度和層次對這個數(shù)據(jù)進行分析,從而找到真正的審計線索,達到數(shù)據(jù)審計的最終目的。
二、計算機審計數(shù)據(jù)質(zhì)量的問題分析
隨著科學(xué)技術(shù)的不斷發(fā)展,數(shù)據(jù)的采集在渠道和技術(shù)上都變得越來越廣泛,審計數(shù)據(jù)庫中的數(shù)據(jù)質(zhì)量往往是由進入數(shù)據(jù)庫的原始數(shù)據(jù)所決定的,而在原始數(shù)據(jù)中,一般有兩種問題會破壞數(shù)據(jù)的質(zhì)量,分別是單個數(shù)據(jù)源問題和多個數(shù)據(jù)源問題,下面進行具體的分析:
(一)單數(shù)據(jù)源中的問題分析
但數(shù)據(jù)源中的數(shù)據(jù)質(zhì)量問題是出現(xiàn)在單個數(shù)據(jù)集合中的,首先數(shù)據(jù)的缺失是一個極為重要的問題,對信息輸入的不正確、錯誤的操作等都會導(dǎo)致數(shù)據(jù)的缺失。其次,數(shù)據(jù)的異常和重復(fù),數(shù)據(jù)的異常主要是指數(shù)據(jù)存在孤立點,這就使得這些數(shù)據(jù)不能符合數(shù)據(jù)的一般模型,而數(shù)據(jù)的重復(fù)則是指數(shù)據(jù)中存在多條一樣的記錄,但在實際中卻是一個實際體,這樣的數(shù)據(jù)就缺少了其本身的價值和意義。最后,就是數(shù)據(jù)的失誤,數(shù)據(jù)的失誤是指事物的內(nèi)在屬性同實體間的屬性之間的關(guān)聯(lián)不一致。總的來說,這些單個數(shù)據(jù)源的問題會導(dǎo)致審計數(shù)據(jù)出現(xiàn)嚴重的質(zhì)量問題。
(二)多個數(shù)據(jù)源集成時的數(shù)據(jù)質(zhì)量問題
在多個數(shù)據(jù)源集成的數(shù)據(jù)質(zhì)量問題中,首先我們要說的就是數(shù)據(jù)模式的沖突,其主要是破壞數(shù)據(jù)模式相關(guān)的不一致,主要是命名沖突和結(jié)構(gòu)沖突,也就是屬名和實體之間存在不符合的現(xiàn)象。其次,就是數(shù)據(jù)語義上產(chǎn)生的沖突,其主要的原因就是語義和實際相關(guān)之間存在不符的現(xiàn)象,原因可能是因為設(shè)計者對客觀趙姨阿里的闡述采用了不同的描述方法。最后,導(dǎo)致多源數(shù)據(jù)沖突的原因就是數(shù)據(jù)的重復(fù)沖突,也就是很有可能在同一個數(shù)據(jù)的不同數(shù)據(jù)源里會出現(xiàn)簡單的重復(fù)現(xiàn)象,也有可能是重復(fù)的數(shù)據(jù)治療存在一定的矛盾。
三、提高數(shù)據(jù)質(zhì)量的一般處理方法
想要全面有效的解決計算機數(shù)據(jù)審計中的問題,那么保證審計結(jié)論的正確性就是一個重要的關(guān)鍵點。數(shù)據(jù)質(zhì)量問題會直接的影響到審計分析的準(zhǔn)確性,直接降低審計工作的效率,所以就要給予充分的重視,來保證審計工作的有效開展。首先我們要對采集來的數(shù)據(jù)進行質(zhì)量檢查,在根據(jù)從中發(fā)現(xiàn)的問題進行分析,進而找到問題所在的根源,并進行具有針對性的問題分析,最終將所獲得數(shù)據(jù)的準(zhǔn)確性展開分析。
下面我們來具體的介紹一下對數(shù)據(jù)清洗的步驟,首先我們要說的就是定義轉(zhuǎn)換流程和映射規(guī)則,其主要就是根據(jù)數(shù)據(jù)源的數(shù)目和數(shù)據(jù)間存在的異質(zhì)來對大量的數(shù)據(jù)進行變換和清洗工作。模式的變換有時會用來映射源和目標(biāo)數(shù)據(jù)的模型。前期的數(shù)據(jù)清洗很有可能糾正單數(shù)據(jù)源數(shù)據(jù)中所存在的問題,并為之后的數(shù)據(jù)集成做相應(yīng)的準(zhǔn)備工作。而后期的數(shù)據(jù)清洗則是能夠處理模式集成數(shù)據(jù)和多源數(shù)據(jù)中存在的問題。
校驗,對數(shù)據(jù)的轉(zhuǎn)換流程和轉(zhuǎn)換定義的正確性進行有效的測試和評估,為了能夠有效的找到數(shù)據(jù)中可能存在的錯誤,那么反復(fù)的校驗和分析就必不可少,這樣能夠讓錯誤的數(shù)據(jù)變得更明顯,從而選出錯誤的數(shù)據(jù),來將整體數(shù)據(jù)進行清洗。接下來的就是轉(zhuǎn)換,將清洗過的數(shù)據(jù)進行回流,能夠?qū)?shù)據(jù)中有誤差的部分用正確的數(shù)據(jù)來代替,這樣對于數(shù)據(jù)整體的質(zhì)量也是一個十分有效的改觀。
四、數(shù)據(jù)清洗的基本技術(shù)
(一)空值的處理
對于一些包含大量空值的數(shù)據(jù)質(zhì)量問題來說,空值所占的比例是決定其是否應(yīng)該被刪除的一個根據(jù),這些空值的數(shù)據(jù)往往不能為審計數(shù)據(jù)的模型提供有效的信息,甚至?xí)绊懡U叩囊暰€,降低整體的數(shù)據(jù)分析效果。想要解決這一問題,最好的處理辦法就是將空值數(shù)列刪除,通過計算每行的空值數(shù)據(jù)比例刪除大比例的部分以保證整體數(shù)據(jù)的質(zhì)量。
(二)數(shù)據(jù)缺失的處理
對于缺失的數(shù)據(jù)來說,我們可以用四種方法來填補其中缺失的部分,包括使用一個固定的值來填充缺失值、使用屬性的平均值來填充缺失值、使用成數(shù)推導(dǎo)值來代替缺失值、使用最有可能的值來代替缺失值。這幾種方法都是有效的填補數(shù)據(jù)中有缺失部分的方法,其能夠?qū)⒄w的數(shù)據(jù)進行不斷的完善,從而改變其質(zhì)量上的不足。
(三)對數(shù)據(jù)異常的處理方法
所謂的異常數(shù)據(jù)指的就是遠離或者超出某個正常的的數(shù)據(jù)分布狀態(tài)的數(shù)據(jù),這些數(shù)據(jù)的共同特征就是其在數(shù)據(jù)中的孤立點的存在。對這些數(shù)據(jù)中的孤立點的處理首先要做的就是將這些孤立點找到,因為孤立點的存在是其數(shù)據(jù)質(zhì)量上的問題所導(dǎo)致,但也可能反映了事物背后某種異常的變化狀態(tài)。但是對孤立點本身的研究也是十分必要的,它往往可能蘊含著數(shù)據(jù)審計中的一些重要的線索,所以就要在找到孤立點以后再通過人工的核對來確定是否是真正的孤立點,如果是真的孤立點那么就可以將其視為干擾數(shù)據(jù)進行刪除。對于孤立點的檢測方式來說,要依據(jù)數(shù)據(jù)的多少來確定,如果數(shù)據(jù)的量不是很大,那么就可以通過人工檢測的方法來進行尋找,如果數(shù)據(jù)量很大那么就要借助于計算機的自動監(jiān)測系統(tǒng)進行檢測。
結(jié)論:總的來說,在面向數(shù)據(jù)的計算機審計中,數(shù)據(jù)的質(zhì)量是影響整體審計結(jié)果的一個重要的因素,所以想要提高整w的數(shù)據(jù)審計質(zhì)量,就要從數(shù)據(jù)源的質(zhì)量上來把握,準(zhǔn)確的找到數(shù)據(jù)存在的問題,并借助相關(guān)的技術(shù)方法進行有針對性的數(shù)據(jù)清洗,以此來保證審計結(jié)果的合理性。
參考文獻:
[1]米天勝,張金城. 面向數(shù)據(jù)的計算機審計中數(shù)據(jù)質(zhì)量問題的探討[J]. 審計與經(jīng)濟研究,2006,01:40-43.
1、計算機技術(shù)支持畢業(yè)生畢業(yè)后可在公共部門或私人公司里的高級電腦技工的工作,或是網(wǎng)絡(luò)工程師、網(wǎng)絡(luò)管理員、幫助臺接線員的工作。
2、計算機技術(shù)支持課程將提供一系列當(dāng)代職業(yè)訓(xùn)練和計算機技術(shù),使你能勝任IT 相關(guān)的職業(yè)。
3、計算機技術(shù)支持包含了所有技術(shù)支持的基礎(chǔ)知識,還包括深入的操作系統(tǒng)、網(wǎng)絡(luò)、硬件和軟件開發(fā)的知識。
(來源:文章屋網(wǎng) )
【關(guān)鍵詞】 大蒜 深加工 技術(shù)
1.脫水蒜片工藝流程
1.1原料選擇 應(yīng)選擇成熟、完整、清潔、無蟲蛀、無霉?fàn)€、直徑為4~5cm的干燥蒜頭作為加工原料,對剛收獲的濕蒜應(yīng)進行晾曬,以降低含水量。
1.2 剝蒜 剝蒜前應(yīng)用小刀將蒜根部削平,否則烘干后靠近蒜根處的顏色會變暗;同時要將蒜瓣上的創(chuàng)傷變色處及斑點挖掉,并剔除糠化變質(zhì)的蒜瓣。剝蒜可以直接干剝,也可以用水浸泡后濕剝。濕剝時,用水浸泡的時間一般為30分鐘左右,時間太長會影響產(chǎn)品的顏色和風(fēng)味。一定要把附在蒜瓣上的薄蒜衣剝凈,然后用清水沖洗,使蒜瓣清潔。
1.3 切片 采用切片機將洗凈后的大蒜瓣切成片,切出的鮮蒜片厚度要求在2.2mm,而且要均勻、完整、無碎屑。
1.4 漂洗 切好的蒜片可放在缸或池中進行漂洗,洗至蒜片干凈、池水變清為止。
1.5甩水 將洗凈的蒜片置于離心機中甩水,甩水時間為1分鐘。注意時間不能過長,否則蒜片容易發(fā)糠(空、軟),表面產(chǎn)生小泡,影響產(chǎn)品產(chǎn)量和質(zhì)量。
1.6干制 一般用烘房進行人工干制。烘前先將甩水后的蒜片進行短時間攤晾,然后裝入烘盤,以每m2烘盤面積攤放蒜片1.5~2kg為宜。烘烤溫度控制在65℃~70℃,一般經(jīng)6.5~7小時就可以烘干,烘干后的蒜片含水量在5%~6%之間。
2.香脆蒜片工藝流程
2.1 選料 挑選鱗莖成熟、清潔、干燥、外衣完整、無蟲蛀霉?fàn)€及發(fā)熱變質(zhì)現(xiàn)象且蒜肉潔白、辛辣味足的蒜頭作原料。
2.2 切蒂、分瓣 將驗收合格的蒜頭切蒂后進行分瓣。
2.3 脫皮 用低于50℃的溫水浸泡半小時或用冷水浸泡24小時后撈出,揉搓即可去外皮。
2.4 切片 去皮后洗凈,用切片機或人工切片。蒜片厚度為2mm,且厚薄均勻、平整,表面光滑,無三角片。
2.5 脫臭 將蒜片倒入由0.3%檸檬酸、0.2%的環(huán)狀糊精和0.1%氯化鎂配成的脫臭溶液中,在50℃溫度下浸泡3小時后撈出,再用清水漂洗。
2.6 預(yù)處理 在貯罐中配制30%的糖液(最好是蜂蜜),再添加適量的氯化鈉、檸檬酸、鈣鎂鹽、甘草浸膏、丁香等調(diào)香,并加入0.05%的苯鉀酸鈉,混合后,投入經(jīng)脫臭處理的蒜片,進行糖漬。
2.7 真空干燥 最好用抽真空方法干燥,真空度控制在0.096兆帕,溫度為30℃~40℃,干燥時間為2小時。
2.8 調(diào)香 給蒜片噴灑不同香味的香精,以制成不同香味的香脆蒜片。
2.9 分級包裝 調(diào)香后的蒜片,經(jīng)冷卻后分級稱重,用復(fù)合塑料薄膜袋進行真空充氣包裝。
3.咸蒜頭工藝流程
3.1 原料采收蒜頭應(yīng)在立夏前后采收。采收太早蒜頭個頭小,產(chǎn)量低,辣味淡;采收太遲,蒜頭皮硬,質(zhì)量差。
3.2 清洗、修整 采后洗凈,去須根。
3.3腌制把蒜頭分批裝入盆內(nèi)加鹽拌勻。每50kg蒜頭用鹽3kg,拌勻后裝入壇內(nèi),用雙層塑料薄膜封扎壇口。最初2天翻壇1次,以后每3~4天翻1次,一般翻5~7次即可,一個半月后咸蒜頭即可腌成。腌好的咸蒜頭質(zhì)地脆嫩,味濃、不臭、不辣,色澤光亮。
4.香甜蒜工藝流程
4.1原料配方 鮮蒜頭50kg,食鹽2kg,白糖15kg,醬油0.5kg,食醋0.5kg,五香粉0.5kg,清水13kg,桂花香精200mL。
4.2 原料處理根據(jù)蒜的老嫩程度剝?nèi)?~2層老皮,留2~3層嫩皮,切去須根和假莖(假莖部分不要全部切掉,要留6~8mm長)。
4.3 浸泡 將整理好的蒜頭放入清水中浸泡7天,每天換1次水。浸泡結(jié)束后,撈到筐內(nèi)瀝水、晾干。
4.4 鹽腌、晾曬 將晾干水分的蒜頭按一層蒜頭一層鹽的方式裝入缸內(nèi),腌24小時,白天每隔5~6小時換缸1次(倒入另一空缸),共換2次缸,使鹽溶化,排出不良氣味,并使蒜頭腌得均勻。腌好后,把蒜頭拿到曬場上倒插蒜莖晾曬一天。
4.5 加料 將晾好的蒜頭裝入缸內(nèi),把制好的料液,糖、醋、醬油、五香粉、水一起煮沸,冷卻后灌入缸內(nèi)。
4.6 封缸 在缸口上蒙上清潔油紙,再蒙上一層干凈布,最后把油紙和布用麻繩捆扎結(jié)實。
4.7密封期的管理將缸歪倒,與地面成30~40度的斜角滾動,每天滾5~6次,每隔1天把缸口打開散出辛辣氣味,每次持續(xù)4小時,20天后,辛辣氣味漸少,改為每3~4天滾動1次。經(jīng)40天左右,浸泡過程即可完成。食用前三天,加進桂花香精。
5.糖醋蒜工藝流程
5.1 原料處理 選整齊、肥大、皮色潔白、新鮮的蒜頭,去掉須根、老外皮,洗凈、瀝干。
5.2 腌制 每100kg鮮蒜頭用鹽10kg在缸內(nèi)一層層裝好,裝到半缸即可。另外準(zhǔn)備同樣大小的缸,每天早晚各換缸1次,腌制15天即成咸蒜頭。
5.3 晾曬 撈出蒜頭,在曬席上晾曬,每天翻動1次,曬至原重量的70%為宜。發(fā)現(xiàn)松皮的需剝皮。