您好, 访客   登录/注册

浅谈云计算环境下的审计风险控制

来源:用户上传      作者:

  [摘要]云计算的出现和应用,给审计技术和审计方法带来了重大变革。云审计在帮助企业防范和控制一些风险的同时,也给审计工作带来了新的问题与挑战。通过分析云计算的服务在审计方面的应用及优势,并由此产生的审计风险,进而针对审计风险提出一系列的防范措施。
  [关键词]云计算;审计风险;防范对策
  [中图分类号]F239 [文献标识码]A
  随着信息技术的蓬勃发展,计算机逐渐成为了審计行业不可或缺的一部分。云计算作为一种全新的信息技术,能够满足自身资源与计算机技术相结合的需求,它改变了传统的数据处理方式,信息化集中程度高,因此在商业环境中备受青睐。目前有越来越多的大型国有企业将云计算运用于审计中,但是由于目前针对云计算对审计风险的研究还甚少,这一实践也还处于起步阶段。审计单位为了能有效提高审计工作的质量,加强审计信息化的建设,应当正确认识云计算下的审计风险,探索解决审计风险的措施。
  1 云计算的概述及服务
  目前对于云计算的定义还没有一个统一的说法,当然这也与云计算自身的特征有关。《彭博商业周刊》的记者阿什莉·万斯曾说:“云是没有形状、看不见的、通过设备来处理乱糟糟的计算任务。”但通俗来说,云计算是一种即开即用的新型信息技术,与传统的IT方式不同,它通过互联网向客户提供硬件和软件等各种服务,有别于个人电脑配置和软件获得的计算机能力。云计算全面的资源、充足的弹性和扩展性能够帮助企业大量减少信息化硬件的投入,减少闲置的资源,增强灵活性。云审计促进审计方式、审计概念的变革,拥有传统审计所不可比拟的优越性。会计师使用云计算可以摆脱对传统计算机硬软件的依赖,进而充分投入精力到信息的获取与分析等与审计任务相关的事项上来
  云计算通过云服务来满足客户的需求,业界把构成云计算的云服务分为三种: 基础设施即服务( IaaS,Infrastructure as a Service) ,平台即服务( PaaS,Platform as a Service) ,软件即服务 ( SaaS,Software as a Service)。IaaS服务主要是为业务执行人员提供虚拟化的资源。由于虚拟化技术可以减少服务器数量,实现物理资源与资源池之间的共享,所以大大减少了企业的投资费用。它能够对遍布在全国各地的数据中心进行统一管理,隐藏物理资源的复杂性和异构性,其提供的数据既包括传统结构化数据,还包括影像、电子文件等诸如此类的半结构化和非结构化数据。IaaS能够同时生成多个虚拟机进行资源的集中化管理,庞大的软件安装只需要几分钟完成,与传统的软件安装相比效率成倍增长。在云审计使用初期,只要经过严格的审批流程,审计人员就能收集和应用审计数据。PaaS能整合现行业务,根据业务需要的基础服务能力,提供业务调度中心服务,实时监控平台的各种资源,并将这些资源通过API开放给SaaS用户。同时PaaS的费用低,性价比高,大量的资源和芯片都被部署在数据中心,为完成审计工作提供了基本设计组件,审计人员通过这些组件来对审计流程进行个性化设计,从而更好的满足审计项目的需求。SaaS是针对最终用户的服务,企业只需要支付一定的服务费用,就可以享受SaaS所提供的前期实施和后期服务的一整套服务,这将帮助企业在硬件的购买、机房的建设、员工的招聘上减少大量费用开支。再加上它操作便捷的优势,为中小企业信息化提供了更低的门槛和更少的风险。所有应用软件都被放在云平台上,使用者可以根据自身需要通过网络浏览器找到这些软件。其中完整部署着数据的收集、管理、分析等功能,相关审计主体无需再自建、更新、升级技术环境。
  2 云计算环境下审计的优势
  2.1 提高审计工作质量
  传统审计通过人工来对漏洞进行检查,由于抽样调查式的审核不能百分百的发现纰漏,因此在审计工作中不能做到完全的精确。相比较之下,云审计数据处理系统可以对云数据进行全面的分析,能对大量数据进行处理,减少了审计人员的工作负担,减少所需时间的同时大大提高了效率使审计工作的质量得到保证。
  2.2 实现审计软件相互兼容
  在云审计过程中,各审计单位无需再对审计程序进行设计、维护和升级,可以交由专业的云软件服务商操作。每个数据和程序被储存在“云”中,提高了审计软件的兼容性;同时,审计过程的可比性也将因为不同级别的审计机关、委托事务所同样先进、一致的审计软件而提高。
  2.3 实现审计资源的共享
  通过这一平台,审计人员采集到的各种数据资料将共享在云平台上而不是储存在审计人员手里,审计单位与被审计单位可以实时查阅各组数据资料,进行资源共享,更好地对审计工作进行监督,及时解决问题。
  2.4 降低运营成本
  云审计工作在平台完成,大大减少了大量纸质与硬件的使用,与传统审计相比,降低了企业成本,同时储存在云端的数据可以减小数据丢失的风险,消除了时间和空间的限制。
  3 云计算环境下的审计风险
  由于云审计这项新兴技术还处于起步阶段,很多技术还尚未成熟,因此也会带来新的审计风险。一方面在肯定云审计提高审计效率和审计工作可靠性的同时,也要关注其带来的一系列问题和挑战。
  3.1 审计数据的安全风险
  在法律没有对云审计的数据安全进行过明确规定的情况下,一些不法分子瞄准了其中的漏洞趁虚而入,窃取数据售卖给他人来获得利益。同时平台的公开透明性又增加了资料保密难度和安全隐患,相关审计主体容易忽视内部控制建设。数据泄漏和遗失、资源的滥用和恶意使用、云租户的不安全隔离等审计风险将由此引发。
  3.2 审计证据不清晰
  云计算下的审计,被审计单位数据的运行、计算、交付通过互联网进行,所以从中获取的数据也是只能在互联网中收集的电子数据。再加上数据的高度流动性和多租户共享的特性,利用云计算来确定数据的具体位置和获取完整数据变得困难。云审计下的数据在全球范围流动,具有传统审计所没有的高流动性、网络性、不可见性,因此会在追踪经济业务、收集审计证据的过程中形成阻碍。   3.3 综合性审计人员匮乏
  随着云审计的兴盛,现行的教育制度没有大力培养财经类学生的计算机能力,而计算机类的学生又不会审计技能,这造成了行业需求和审计能力之间的差距,真正掌握云计算环境下审计知识的专业人士并不多,这将会限制云审计的发展和信息化建设的进步,云审计平台的相关操作人员的综合能力高低直接影响着审计风险。
  4 云计算环境下审计风险的防范对策
  4.1 建立安全的云审计平台
  在云计算环境下,建立一个安全可靠的平台能够为企业和用户提供更好的软件、硬件和共享服务。云审计平台是以基础设施层(Iass)、平台服务(Pass)、软件服务(Sass)三大服务模式为依托,以专业技术和审计业务为核心,协调各种审计资源,构建共享服务。其中安全保障层针对云技术的掌握程度、控制环境的稳定性和数据存储的安全性和合规性进行审计,以及审计云租户使用过程中的稳定性,来保障数据的安全和业务的持续。平台的信息监督审计保障数据特有的安全性、稳定性、持续性可以减少用户的担忧。同时为了连接审计平台和云存储器,软件开发方要建立一套完整的云审计通用接口,让所有用户都可以通过平台来实时跟踪审计任务的完成情况,及时发现并解决问题。因此,要保证统一的接口和标准化的操作。
  4.2 提高审计人员的综合素质
  审计人员从事独立经济监督的过程中,必须适应云审计发展要求,完善所需技能。云计算带动下的审计需要相关审计人员更专业的职业判断,审计人员的高业务能力和综合素质能降低审计风险。因此相关审计单位或者教育机构应该加大审计人员培训,拓展其专业知识,教授计算机使用技能,帮助人员熟练运用平台,减少审计风险和纰漏,提高审计质量。审计人员应当树立正确的程序意识,不能主观臆断,要充分利用审计线索,积极跟踪审计程序,及时跟进和修正审计工作。
  4.3 完善云审计法律法规和规范准则
  建立完善的云计算法律法规,完善审计准则,从法律上肯定云审计的地位。云计算背景下的审计准则并不是对原先审计规范准则的全盘否定,而是融入云计算、大数据的创新思维理念、顺应云计算发展的浪潮的新兴准则。审计法律法规和规范准则的完善能提高云审计工作的效率和质量,促进云审计行业的发展。从数据的存储、处理到分析都制定一系列规定,使审计有法可依,使审计报告符合新兴的审计模式。
  4.4 政府加大政策性支持和资金投入
  政府应当集中宣传云审计工作,增加企业对该技术的认知度,并在税收和资金方面帮助中小企业积极应用该技术,例如更换目前使用的计算机硬件和软件,建立方便的工作环境,扩大云审计的运作。在稳定的云计算产业基础上,可以投入资金开发用于移动终端和桌面电脑的软件,政府的支持和投入可以帮助解决不规范的云审计法律制度、服务安全不稳定以及需求基础薄弱等方面的问题。
  5 结束语
  未来云审计的每一步发展都与都与经济和技术息息相关,基于“云”基础上的各种新生事物将给审计工作和审计方法带来重大变革。云审计的发展将增强审计主体的审计质量,帮助企业应对各种复杂情况。审计单位应该做好准备,加强人才培养力度,建立安全的云审计平台、设计完善相关准则规范,为客户提供安全、独立、可靠的云审计环境。
  [参考文献]
  [1] 牛艳芳,薛岩,孟祥雨.云计算环境下的审计业务模式变革研究[J].南京审计学院学报,2014(7).
  [2] 马佳琳.电子商务云计算[M].北京:北京理工大學出版社,2017.
  [3] 隋玉明.大数据时代加强互联网云审计问题研究[J].行政事业资产与财务,2014(9).
  [4] 张朝辉.互联网+背景下云审计的发展之路[J].国际商务财会,2016(7).
转载注明来源:https://www.xzbu.com/1/view-15051421.htm