一、資料
某市審計局派出審計組,對T公司2018年至2020年度資產、負債和損益情況進行審計。根據安排,主審小李和審計人員小王負責在審計組正式進點前,開展數據采集和分析等審前調查工作。
小李、小王與T公司信息化管理部門進行了座談,發(fā)現該公司目前共有15個信息系統,包括財務、人事管理、行政辦公、后勤保障、資產管理、生產經營等。2020年,T公司進行過一次信息系統升級改造,上述15個系統均為新開發(fā)系統,老系統的歷史數據也已經遷移到了新系統,但現在還處于新系統試運行、老系統并行階段。小李提出,希望T公司提供全部信息系統的數據備份,供審計組分析使用。T公司信息化運維人員外出培訓,為提高效率,在T公司人員陪同下,小王在T公司機房,直接在服務器上對正在運行的15個新生產系統進行數據備份操作。
小王在審計工作計算機上對采集的數據進行恢復后,根據小李確定的審計目標,直接開展數據分析,幫助審計組確定了審計重點,并發(fā)現了幾個審計問題線索延伸事項。
半個月后,審計組進點,發(fā)現部分數據分析的問題線索數據不夠準確和全面。
二、要求
(一)小王采集T公司信息系統數據的過程和方法,是否存在不當之處?請說明理由。
(二)數據恢復后,小王直接開展數據分析,做法是否恰當?對恢復后的數據,還應該進行哪些必要的操作?
(三)在數據采集和分析前,審計組還可以在哪些方面進一步完善做法,提高數據分析的準確性和全面性?
【參考答案】
(一)審計人員小王采集數據是否有不當之處,并說明理由:
因T公司新系統在試運行階段,數據可能存在問題。
理由:
1.小王應充分了解新老系統的數據并行關系,確定是否不采集老系統數據,保證數據完整性。
2.審計人員應根據審計工作方案和審計目標,確定需要采集的信息系統,同時在了解信息系統承載業(yè)務的基礎上確定需要采集的數據,便于后續(xù)進行處理和分析,除必要性很強,盡量避免采集全部信息系統的全部備份數據。
3.數據采集過程應不干擾被審計單位正常的業(yè)務開展,不從生產庫直接采集數據,確保T公司信息系統運行安全。
(二)請指出小王直接開展數據分析,做法是否恰當;對恢復后的數據還應該進行哪些必要的操作:
審計人員小王的做法有不當之處。還應該增加的必要操作是:
1.數據清理。主要解決源數據存在的值缺失、空值、冗余、錯誤、格式不一致等問題。
2.數據轉換。對清理后的數據進行語法和語義上的轉換,得到適合開展數據分析的數據。
3.數據驗證。審計人員應當驗證數據真實性和完整性,降低數據處理過程出錯以及被審計單位修改、隱瞞等因素帶來的審計風險。主要檢查內容:數據恢復過程是否正確、數據與原始資料是否一致、業(yè)務規(guī)則是否正確等。
(三)請指出審計組還可以在哪些方面進一步完善做法,提高數據分析的準確性和全面性:
在信息系統調查階段,應當關注T公司業(yè)務流程、業(yè)務對信息系統的依賴程度等內容。
應當了解T公司信息化管理機構及管理方式,包括信息技術部門情況,財務、業(yè)務、管理人員使用信息系統的職責分工情況,主要崗位設置等內容。
應深入了解利用信息系統開展工作的業(yè)務流程,確定系統中數據對業(yè)務過程的反應等,對照審計工作方案和審計目標,明確各系統的數據是否滿足工作要求。
應當制訂數據分析利用方案,主要包括:前期調研情況、政策法規(guī)解讀、數據分析目標及思路、方法措施、安全保障等。
(責任編輯:gx)