网络银行内部审计研究(2)
2017-07-21 01:19
导读:二、网络银行内部审计的特点 网络银行的运行方式改变了内部审计证据的收集方式。审计证据是审计职员在审计过程中运用各种程序和方法而获得的,用
二、网络银行内部审计的特点 网络银行的运行方式改变了内部审计证据的收集方式。审计证据是审计职员在审计过程中运用各种程序和方法而获得的,用以作出审计结论的信息资料。在传统审计实务中,审计证据的取得一般通过检查、观察、函证、计算、分析、询问、监盘等途径。但在网络条件下,由于计算机进行实时动态治理,所有的凭证、帐簿、报表及各种书面文件均已成为网络上的电磁信号,口头询问和函证可以在网上进行交谈和电子邮件等方式,各种计算与分析也可借助计算机进行。因此,网络银行内部审计在收集审计证据时,实时性和可靠性得以极大地进步,也减少了收集审计证据的本钱。在网络银行内部审计中,收集被审计单位内部的审计证据,可以在内审部分安装Web服务器,或者在信息中心提供专门用于审计方面的Web服务器或者在信息中心提供专门用于审计方面的Web服务器,通过运行后台运行的程序,从本银行内部的、储蓄、信贷、计划、总务等部分汇集到数据库服务器的各种治理数据中收集内审所需信息,建立内部审计数据库,而在各个部分各个岗位的终端上,只要通过浏览器和极少量的程序(一般用Java语言开发)就可以输进有关数据,再通过Web服务器存进到数据服务器中。收集被审单位外部的审计证据,在Intranet已经与Internet连接的情况下,内审部分通过它从Internet上可以收集国内外的有关、金融、财税、贸易、法律、政策等与内部审计有关的信息,加以存储和整理即可。例如对借款人的财务状况、信用等级、银行贷款的借还记录等,可以从人民银行治理的“信贷登记咨询治理信息系统”查找;内部审计适用的法律、法规和
规章制度等都可以从公用网站上下载。 网络银行的运行方式改变了内部审计信息加工方式。传统银行的内部审计工作主要是审阅凭证、帐簿和报表,通过核对帐帐、帐表等是否达到六相符。在Internet条件下,随着纸质凭证、帐簿的减少,以及网络信息系统本身的核对、检查和内部控制功能,除了帐款和帐实要实地监盘以外,传统意义上“查帐”的重要性已大大降低。内部审计的工作主要是审计数字经济系统的设计与其运行过程,检查网络的安全性与可靠性,测试和
评价网络银行的内部控制情况。内部审计的工作重点是银行资金运行过程和财务收益的形成过程。内部审计职员不仅要熟悉本行的经营过程,更重要的是评估和测试本银行的经营风险,进行事前的经营成果猜测与事中的控制,随时利用内部审计数据为决策者提供治理所需信息,为本银行创造价值,实现本行经营目标。也就是说,网络银行的内部审计职员主要是利用网络技术、信息技术和通讯技术来加工审计信息。 网络银行的运行方式改变了内部审计信息的输出、传递、保管和检索方式。传统银行的内部审计信息必须通过纸张的打印、邮寄、传真方式传递,运用登记簿造册保管,检索效率也很低。在Internet条件下,由于网络信息的高度共享性、实时性和动态性,因此内审信息的输出、电子邮件的收发和网站信息的上网和下载、审计信息的存贮与检索等都可以充分运用Internet和Intranet进行。在大银行中可以直接利用专用网络路线来传递内部审计信息,内部审计的效率得以极大地进步。 网络银行的运行方式使现场检查和非现场检查更加紧密。传统银行的内部审计无论是现场检查还是非现场检查都是事后进行的,时间上也是定期或不定期,不可能做到实时监控。这是由于在组织结构上内部审计没有作为一线职员安排。对于银行账务的正确性、正当性、真实性、及时性则交由会计事后监视职员进行监视。当天营业终了,各储蓄所、会计部分将当天所有的会计凭证和报表交事后监视部分,事后监视职员于越日上午重新输进登录一次,将结果与各部分上报的报表核对,看二者是否一致,如有差错再查找纠正。实际工作中,会计事后监视可以对银行账务的正确性负责,却难以承担监视及时性、真实性、正当性的责任。由于究竟是事后监视,时间上有半天至一天的差异,在全国通存通兑的情况下,这种时间差异足以使犯罪分子完成犯罪行为。比如某储蓄所主任当天下午故意违反操纵程序,擅自输进(空存)存款500多万元,营业终了没有交付当天的会计凭证和报表,第二天上午在异地取现和转账共支取300多万元,值得庆幸的是该行的其它治理措施到位,在第二天下午便将其抓获,否则损失将是巨大的。 网络银行的内部审计将现场检查与非现场检查紧密结合。对于资金的存取、挑唆等会计账务,建立内部审计模块,审计与会计同步进行。资金的增加和减少,除了会计部分的实时监视外,还有内部审计进行实时监控。对于非现金事项由其他内部审计职员定期或不定期的现场检查和非现场检查。