当前位置:财管海南 > 新闻中心 > 行业资讯 >
网络会计审计风险及相应的安全控制
发布时间:2022-10-18

一、网络会计审计的范围
在网络会计环境下,由于会计信息系统的开放性和网络化,会计信息资源可以在很大程度上进行交流和共享。会计信息涉及交易关联方的各个方面,能够访问会计信息的用户可能涉及整个在线用户。因此,为了防止信息用户恶意破坏和更改会计数据和会计数据在传输过程中被拦截和篡改,审计空间范围必须扩大到交易关联方和在线相关信息用户。此外,在网络会计环境下,业务部门只执行子系统的一部分功能,任何工作站提供的信息都是日常经济活动中不可缺少的组成部分,网络会计的支持也需要一些软硬件。因此,为了正确评价整个计算机网络会计系统,审计范围将扩展到服务器、工作站、传输介质、计算机网络会计软件等。
二、网络会计审计的内容
1.网络安全审计。网络安全审计是指对被审计单位计算机网络系统的管理和保护、监控、恢复三种技术能力和可能带来的业务风险进行评估。在网络会计环境下,一方面提供会计信息共享,提高会计工作效率;另一方面,电子会计信息容易受到网络故障、计算机病毒、黑客攻击、非法入侵等潜在威胁的影响。这些都将严重威胁到会计信息和数据的安全。虽然一般软件采取了保证信息安全的措施,但这些措施是否有效、合理,需要网络会计审计进行验证和监控反馈。
2.网络内部控制审计。在网络会计信息系统中,内部控制的重点、方法、内容和范围发生了变化,使网络审计不同于传统审计和计算机桌面审计,呈现出新的特点。网络内部控制审计可分为一般控制审计和应用控制审计。根据网络会计信息系统的特点,通过网络内部控制审计,评价网络会计信息系统的内部控制是否健全有效,提示内部控制的弱点。
3.应用程序审计。在对网络会计信息系统进行符合性和实质性测试时,由于计算机网络程序复杂性和自动化的影响,往往不仅要检查数据本身,还要检查网络程序的处理和控制。网络信息系统应用程序的审计目标体现在两个方面:一是程序处理过程是否符合相关标准法规;二是检查网络系统程序的错误检查和控制,如输入网络信息系统中的数据检查、会计证书、账户、表格的试算平衡措施等。没有相关的应用程序审计将给系统的运行留下隐患。
三、网络会计审计的工作方式
在网络环境下,几乎所有资产都由计算机实时动态管理,企业的所有会计数据和相关数据都存储在互联网上。网络具有高度的信息共享、实时性和动态性,以及网络信息系统本身强大的检查、检查和内部控制功能,大大简化了传统意义上的审计工作。审计人员可以通过网络对话和电子邮件进行查询和确认,也可以进行检查、观察、计算和分析审计、审计信息输出、审计信息存储和检查,充分利用互联网和企业内部网络,实现审计工作办公自动化。
四、网络会计审计应注意的问题
1.网络会计审计风险及相应的安全控制
在网络环境下,一方面提供会计信息共享,提高会计工作效率;另一方面,电子会计信息容易受到网络故障、计算机病毒、黑客攻击、非法入侵等潜在威胁的影响,存在许多安全问题,安全是必须考虑的核心问题。因此,网络会计审计应以网络会计系统的安全审计为重点。审计人员应在了解企业网络基本情况、安全控制目标、安全控制情况和潜在漏洞的基础上,测试企业现有的安全控制措施。如是否有有效的密码控制、数据加密、职能权限管理是否合适、持续供电设备及相关备份设备、计算机病毒防治措施是否合适等。
2.网络会计审计频率增加
在网络环境下,由于各部门可以随时输入和处理各部门的数据,因此数据更新速度快。如果审计人员不能跟上系统更新的频率,不能及时调查和获得一些中间结果,就很难做出审计判断。也就是说,网络会计的实时性促进了审计工作“实时”的特点。
3.网络会计审计人员素质要求较高
在网络环境下,由于审计环境、审计线索、安全控制、审计内容和技术的变化,审计人员需要不断更新知识,提高综合素质。为了更好地在网络环境中执行审计监督、验证和评价任务,审计人员不仅要掌握会计、审计、经济管理、法律等方面的知识,还要掌握计算机、网络信息系统、电子商务等方面的知识和技能。审计人员应了解网络环境管理和会计的特点和风险,了解如何审计计算机管理信息系统的功能和特点,并能够使用计算机网络进行审计。虽然网络审计要求审计人员具有较高的计算机网络水平,但并不要求他们成为该领域的专家,因此计算机网络和电子商务人才也应参与网络审计过程。

财管海南