前言:我们精心挑选了数篇优质内部审计信息化论文文章,供您阅读参考。期待这些文章能为您带来启发,助您在写作的道路上更上一层楼。
(1)会计工作方式发生变化。
企业会计业务的主流程最大程度地标准化和规范化,大量的业务数据通过网络从企业营销、采购、仓储、生产、质检、技术、设备动力等管理子系统直接传输到财务部门,经账务系统自动处理后,生成XBRL格式的会计数据,通过公共接口与企业内外部系统相连接,为会计信息使用者提供数据。会计数据处理中人工干预大大减少,且信息以电子数据形式保存在云平台。
(2)会计信息的利用程度与共享方式发生变化。
首先,开放的现代会计信息系统带来高度的信息共享。企业内部各职能部门可以通过会计信息系统及时了解、使用会计信息。其次,采用通用的XBRL格式语言披露会计信息,实现数据的集成与最大化利用,通过外部接口可直接为企业外部使用者诸如商业银行、税务机关、供应商、经销商等读取及进一步处理,提高工作效率。
(3)财务会计与管理会计逐步融合。
随着云计算、网络技术发展,会计人员从手工劳动中解放出来,管理角色也在转换。同时,内部管理需求将催生更多的管理模块,各部门从云平台抓取所需的会计信息,通过加工分析后提供给会计人员做更细致的管理分析,会计信息处理与管理会计的专业分析逐步智能化、一体化。
2会计信息化的发展对内部审计的影响
(1)内部审计环境发生了变化。
会计工作模式发生重大变化,企业整体管理模式发生变化。企业管理理念、业务流程经过调整,内部审计面对的不再是如山的凭证、厚厚的账册和成堆的会计报表,而是内外共享的信息系统平台提供的会计信息。会计信息系统突破了历史的、滞后的、货币计量甚至会计分期的限制,提供实时的、货币与非货币计量的、相关度高的各种会计信息;为满足内部管理需要,还能提供跨期的或者任意会计分期下的会计数据。
(2)企业内部控制发生变化。
首先,内部控制形式发生了变化。在手工会计工作环境下,不同岗位的会计人员在职责范围内工作,通过签章明确,通过职能分割、人员分工形成内部控制体系。在会计电算化工作环境下,通过授权控制,外加记账凭证签章明确。而在会计信息化下,会计、管理和业务一体化,岗位分工、授权控制、全面预算、文件记录等都以数据形式存在,而且,会计内部控制已经不再局限于会计核算部门。其次,内部控制制度在内容、层次、深度上需要不断得到丰富、完善和深化。内部审计人员面对是电子签名、流程、表单以及其他终端输出。流程控制和内部控制制度的执行,对传统职责分离的控制审计在实际中很难找到审计线索,而是更多地依赖计算机本身的程序。企业如果对操作员的权限管理松懈,操作员就可以以不同的身份进入系统并进行不同的操作,岗位责任制控制将名存实亡。
(3)内部审计风险进一步加大。
由于内部审计目的是评价和改善风险管理、控制公司治理流程的有效性,提高企业经济效益,当审计环境与企业内部控制发生变化后,内部审计风险进一步加大。首先,会计数据来源复杂、自动处理,如若设置与控制环节不够完善,出错后果更为严重,且不容易查对。其次,审计面对的内部控制风险测试的难度加大。不管是进行符合性测试还是实质性测试都很难把握固有风险的评估。比如在信息化过程中管理人员(不仅仅是会计人员)的业务能力不够、计算机系统“防火墙”受到破坏、计算机病毒、电源故障、操作失误、程序处理错误和网络传输故障都会造成实际数据与电子账面数据不相符,增加了固有审计风险。再次,审计人员由于自身业务水平跟不上信息化技术发展而不能发现审计线索,不能发现财务报表实际存在的重大错报、漏报的风险。另外,企业管理系统以及会计信息系统软件的更新升级,也会增加审计检查风险。对账户或交易的重大实质性测试往往离不开企业的历史数据,软件版本的更新、平台的迁移都会对新旧数据产生不同程度影响,带来检查风险。
3企业内部审计的适应对策
3.1认真开展会计信息化系统安全评估
会计信息系统在企业管理系统中的重要地位毋庸置疑,如果会计信息系统安全性不能得到保障,内审工作也就无从谈起。企业应该借助专业的网络安全公司进行网络安全评估。主要抓好以下几方面安全评估工作:
(1)评估企业内部管理系统是否存在安全隐患。
会计记录来源于原始业务数据,网络开放性、数据共享性使得内部人员对原始数据的修改或删除可以不留痕迹。内部审计机构配合网络安全公司首先要梳理明确业务流程,然后对被测试系统做系统分析,分析其架构、软件体系以及程序部署等,再对被测系统做系统安全分析,进行安全建模,明确本系统可能受到的潜在威胁,最后需要剖析系统,确认有哪些攻击界面,根据测试方案进行测试。
(2)评估与企业外部对接环节是否存在安全隐患。
银企互联的技术已应用于企业委托收款与支付环节,网上银行业务的开展实现了银行和企业财务系统的平滑对接,企业通过财务系统中的操作可以直接完成银行账户资金的管理和调度。网上银行业务环节既有网络系统的安全问题也有操作控制的安全问题。数字证书、电子银行口令卡都是在企业管理系统内部共用的环境下使用,恶意的攻击侵入与无意的错误操作都有可能发生,导致企业财产受到损失。内部审计机构要配合网络安全公司对重点部位或者系统关键点实行渗透测试,渗透测试考虑的是以黑客方法,从单点上找到利用途径,主动发动攻击侵入系统,以测试系统关键部位是否安全,这种测试可以更直观地帮助企业提高认识,也能解决一些重要问题。
(3)制定防范措施。
经过安全评估,内部审计部门应该对企业整体系统架构、安全编码、安全测试、安全测试覆盖性、安全度量等多个因素有全面的认识,清楚会计信息化系统的安全威胁所在,协助网络安全公司提出解决方案,修补漏洞,参与制定安全防护措施。当企业管理系统或者会计信息系统软件更新升级时,做数据备份的同时还需要重新评估整体安全性,进行必要的实质性测试,否则会带来不可知的检查风险。
3.2加强企业内部控制的评审,降低控制风险
内部审计是评价企业内部会计制度健全与否,控制程度如何的主要手段。内控措施包括制度控制和程序控制。
(1)程序控制方面主要选择理想的审计软件或者对现有的审计软件进行二次开发,以适应会计信息化环境下的审计需要。
理想的审计软件应该是一个会计信息化系统评测、审计技术分析、内部绩效评价与考核等多种功能技术的集合体。它可以与管理系统直接对接,为子系统提供评测,直接取数,对财务数据开展分析、测试、计算处理、稽核,可以自动生成一部分审计工作底稿。经过对审计项目参数设置,提供绩效考核各种指标。内部审计注重对绩效考核体系的构建及绩效评价指标考核的全程监控,更好地发挥内部审计在改善经营管理和提高经济效益方面的作用。
(2)制度控制方面主要做好权限密码管理,针对数据异常错误和联网传输问题采取相应具体措施。
包括:分配设置责任中心和操作权限密码,降低约束机制失效可能性;提高网络通信效率和效果,降低软件出现异常错误的可能性等。企业信息化初期建设阶段,关注会计信息系统的操作风险,随着试运行结束,在磨合期段后段,注重控制的流程、内控漏洞防控。
(3)在内部绩效考核审计方面注重实时、全面、增值,从单纯的查错防弊向促进提高管理水平转变。
第一,利用企业管理信息系统,结合内控制度审计,重新设计考评制度,评价企业内控制度的健全性和有效性,为改进内控管理服务。第二,利用企业管理信息系统,开展对专项业务活动的审计,要优化考评流程,实时、动态地考评被审计部门规章制度的执行情况、管理职能的发挥情况、管理措施的有效性等。第三,根据企业的内审环境,建立一种类似平衡计分法的评价模式,对照预算指标、安全生产目标等方面的业绩指标,对各部门和员工当期业绩进行考核和评价,兑现奖惩。
3.4提高审计人员的综合素质和专业技能主要做好以下几个方面:
(1)提高内审人员的专业知识和技术水平。
会计信息化带来新的工作理念和模式,它要求内部审计人员不断更新自己的知识结构,必须熟练掌握审计标准、程序和技术,并运用到实际审计业务中。内部审计人员同时要熟悉会计准则和技术,必须理解管理原则,从而认定和评价偏离良好经营惯例情形的重要性和重大性。内部审计人员只有通过继续教育学习不断提高自己的业务技能,才能精通内部审计标准、程序和技术运用。
(2)拓展内审人员的相关专业知识和技能。
内部审计人员不仅要熟练掌握审计依据、审计技术,熟练使用各种审计软件,还要掌握计算机网络技术,熟悉财务会计与企业管理软件,适时补充管理科学和信息科学方面的知识,不断加深对会计信息化环境下新型会计工作模式的理解。内部审计人员应当积极参加多种形式的实践培训活动,成为适应企业管理需要的复合型内部审计人才。
(3)增强内部审计人员的沟通能力、协调能力与组织能力。
(一)内部审计对象及职能发生变化
传统的内部审计主要是对被审计单位的财务收支以及经济管理活动中纸质会计、统计及相关资料的审计,它通过对企业经济活动事后查错纠弊,不断促使企业内控更加完善,从而加强企业目标管理。但随着计算机技术的发展,信息化进程的加快,近年来,审计所需要的数据和信息获取方式也由传统的人工方式获取向计算机系统自动生成转变,人工方式获取审计数据和信息常用的纸质文件等逐渐被磁盘或光盘取代,使信息和传递与交流更加便利、快捷,实现了资源共享。审计的技术手段与信息的存储载体都发生了变化,内部审计职能也不再局限于对企业经济活动事后的查错纠弊和监督并重,在信息化环境下,审计人员能够获取更多的企业信息,并通过分析与评价,及时发现问题,为企业高层提出更多合理的建议,从根源上预防、杜绝错弊现象的发生,促使企业目标的实现。
(二)信息化环境增加了审计风险
在信息化环境下,内部审计的技术手段由传统的人工方式向计算机信息系统自动生成转变,这就大大提高了审计工作的效率,适应了信息经济时代企业发展的要求。但由于存储这些数据的介质为计算机磁盘,数据很容易被修改,而人们往往过分相信计算机输出的数据,忽视了计算机系统存在的数据输入错漏、作弊不留痕迹、不易按步骤追查等问题,这就增大了数据风险。而由计算机技术、网络技术、数据库技术等集成的企业管理系统,具有较高的开放性和共享性,企业数据集中,如果对这种灵活性缺乏有效的控制,这就很容易导致企业风险的高度集中。虽然大部分企业对数据都有备份,但通常保管并不完善,系统的恢复控制差,一旦信息系统遭到攻击,控制或改变了企业重要参数,任何一个环节出现问题都会影响企业的正常运行,从而给企业带来经济损失。
(三)对审计人员的素质提出了更高的要求
信息化环境对审计人员的综合素质提出了更高的要求,审计人员不仅要掌握审计专业理论与技能,还要具备一定的计算机知识。在信息环境下,审计工作内容发生了变化,不仅仅只是局限于传统的审计监督,还要渗透至企业管理信息系统中,不仅要熟悉审计专业理论知识与技能,还要熟练掌握信息系统使用平台及网络环境等。内审人员如果依然沿用传统的理念与审计方法,已不能适应信息环境下审计工作的发展要求,如果不能熟练掌握信息技术知识,即便有着扎实的审计工作理论知识与技能,有着丰富的工作经验,也很难将审计工作与信息技术更好地融合。打造一批掌握扎实的审计专业理论知识,并且具有一定的计算机技术能的复合型人才队伍,已成为内部审计工作的重要内容。
二、信息化环境下加强企业内部审计措施
(一)企业要提高重视,加大审计信息化建设投入力度
信息化环境下,内部审计能够及时预防企业在经营管理过程中的各类风险,为企业高层决策提供可靠依据。在信息化进程中,企业内部审计也面临着一定的风险,而加强企业内部审计工作质量,促进内部审计信息化建设,需要投入一定的人力和财务,因此企业高层要充分认识到加强内部审计质量管理的重要性,重视审计信息化建设,给予支持。对计算机硬件系统进行维护,加大内部审计人员的业务培养,提高人员素质,促使企业稳定持续发展。
(二)强化内部审计,开展计算机辅助审计
强化内部审计,全面掌握内部控制运行状况,确定审计重点及程序。在信息化环境下,企业内部审计部门控制审计资源,适应信息经济发展的要求,可利用计算机辅助审计工具和技术。企业可以根据自身行业以及信息化运用的方式和程度,开发适合本企业的审计办公及现场实施软件。利用现有的信息系统,将审计关键控制点植入信息技术控制系统,使现有的管理、业务以及财务等系统得到融合,实现审计与其他系统的对接。审计人员可以依托计算机系统实施审计监控,提高审计的针对性和规范性。随着各种适应性及操作性较强的辅助审计软件的推广和应用,审计部门借用辅助软件及其他数据分析工具,能够更好地对企业的整体数据进行分析,及时发现问题,找出存在风险较大的环节,减少审计的盲目性,这样就缩短了审计现场工作时间,提高了内部审计工作的效率。
(三)加强人员素质建设,打造复合型人才队伍
现阶段完美适宜医院内部审计的软件相对而言依然欠缺,部分审计软件缺乏明显的可操作性、实用性、往往表现的华而不实,实际应用效果欠缺,无法针对性地帮助解决审计人员即时需要解决的现实问题。一旦审计软件丧失了即时处理问题的能力,那么显而易见的是,必然会严重制约提升审计工作效率与质量的作用。在普遍应用的软件中,当前主要应用的审计软件主要是“数据访问”、“数据筛选”、“统计分析”这些十分落伍的常规功能,倘若需要进行控制测试,实质性测试,开展预警系统以及实施财务分析等需要高水平的审计工作辅助时,这些软件便不能够满足审计人员的需求。在医院进行内部审计工作的过程中,凡是事及需要审计部门与医院其他的职能部门进行必要的交流沟通时,其审计报告自然也要和其有关的职能部门展开传达。但是,沿用地依然是纸质传送,尚未做到起码的信息化,由于纸质传送形式上十分罗后,这也就使得审计部门的速度受到一定影响,最终增加无意义的成本。
二、医院内部审计信息化的作用与意义
1.实现现代化人才建设
确保医院内部审计信息化进程能够顺利实施,人才建设工作必不可少。面对当下医院内部审计信息化程度较低的属性,医院可通过以下几点着重建设促进自身内部的审计信息化创建:第一,积极地进行事关信息网络层面的储备资源教学,让现今在职的一些审计人员能够正确了解、掌握信息系统中的内部控制,明白正确应用审计软件的相关环节操作;第二,要择取符合医院现实条件的人才实施有关数据库、软件编程以及网络安全管理等相关的技能知识训练,最大化利用医院现有的资源使之成为不但具备信息技术,而且也了解审计工作的复合型人才。第三,医院管理者需要不畏繁琐的甚至有些机械式的训练,并在此过程中,敢实践、敢创新,在审计工程项目里,分析内部审计信息化工作中可能发生的一些新局面,进而能够从实践的角度,提升专业人才的审计能力。第四,医院在必要的时候也可以聘请来自医院外部的专业人才协助促动审计信息化建设的展开。对于每一个医院内部审计工作人员来说,都应当以关注医院内部审计前途、命运的高度进行对内部审计信息化的功能理解,要明白审计人员如果不能够基础地具备计算机技术必然会丧失进行审计的资格。计算机网络技术对于医院内部审计人员的重要性是不言而喻,故而要因此形成紧迫感与激发主观能动性,提升对内部审计信息化深远意义的认知[1]。
2.实现内部审计信息化规划化
在医院内部审计的现实的职责规划中,一些审计工作人员通常都没有严谨的规程可供遵循。为了能够推动医院内部审计信息化的健康、稳定发展,必然要构建起健全的相关指标,使之规划化、制度化。各个省市的审计厅与卫生行业内部审计协会可在充分权衡医疗机构面临的具体问题的背景之下,借鉴一些先进的经验理念,制订出相应的审计工作准则与趋向。如此一来,医院内审人员只要在进行计算机审计过程中达到有章可循,有法律法规作为依托,对医院审计信息化的建设必然会有着十分积极的正面示范作用。
3.设计专业的审计软件,实现信息共享
有些医院开展内部审计信息化工作的成本花费尽管是“乐观”的,并且表露一种愿意在此投入支出的态度,却往往无法解决存在的现实问题。其本质原因主要在于,制订信息化软件的负责人并未认可的权衡与明白所做事情的根本性目的,同时,也并没有根据医院自身的实际情况进行实际发展。对此,医院在研制审计软件开发的过程中,可以通过有关的卫生主管部门以及行业内部审计协会一齐展开统一的规划,利用专业人士的力量并且按照医疗行业的标准,探索出符合医院模式的审计模式[2]。通过国家审计部门审核承认的审计软件作为前提,再和软件公司合作研发自身医院的专用的内部审计软件。但在软件研发阶段,还应当重点关注一下几点:第一,以遵循契合当前的内部审计准则为开发的第一原则,充分地权衡如今信息化的行业发展方向;第二,保证开放阶段审计专家的主导地位,并让软件公司的设计进程跟着审计专家的思路前行,不可本末倒置;第三,所研制而出软件应当具备优秀的开放性,进而可以满足医院内部的整体需求;第四,软件研发过程中,应当考虑必要的推广条件,软件需要具备极为便捷的可操作性。与此同时,医院务必要推进创设关于内部审计的信息管理工作。例如可以成了内部的数字化审计平台,把这个平台和医院的各个部门之间的业务进行系统对接,相互整合。这样一来,就能够即时全方位地得到审计人员需要的审计数据和资料,极大地缩减了成本支出。医院内审工具能够展开实时审计,不但能够弥补事后审计中普遍存在的线索不全的重大缺陷,也可以全面地提升审计工作的现实效率,做到无纸化传递。
三、结束语
(1)会计工作方式发生变化。
企业会计业务的主流程最大程度地标准化和规范化,大量的业务数据通过网络从企业营销、采购、仓储、生产、质检、技术、设备动力等管理子系统直接传输到财务部门,经账务系统自动处理后,生成XBRL格式的会计数据,通过公共接口与企业内外部系统相连接,为会计信息使用者提供数据。会计数据处理中人工干预大大减少,且信息以电子数据形式保存在云平台。
(2)会计信息的利用程度与共享方式发生变化。
首先,开放的现代会计信息系统带来高度的信息共享。企业内部各职能部门可以通过会计信息系统及时了解、使用会计信息。其次,采用通用的XBRL格式语言披露会计信息,实现数据的集成与最大化利用,通过外部接口可直接为企业外部使用者诸如商业银行、税务机关、供应商、经销商等读取及进一步处理,提高工作效率。
(3)财务会计与管理会计逐步融合。
随着云计算、网络技术发展,会计人员从手工劳动中解放出来,管理角色也在转换。同时,内部管理需求将催生更多的管理模块,各部门从云平台抓取所需的会计信息,通过加工分析后提供给会计人员做更细致的管理分析,会计信息处理与管理会计的专业分析逐步智能化、一体化。
2会计信息化的发展对内部审计的影响
(1)内部审计环境发生了变化。
会计工作模式发生重大变化,企业整体管理模式发生变化。企业管理理念、业务流程经过调整,内部审计面对的不再是如山的凭证、厚厚的账册和成堆的会计报表,而是内外共享的信息系统平台提供的会计信息。会计信息系统突破了历史的、滞后的、货币计量甚至会计分期的限制,提供实时的、货币与非货币计量的、相关度高的各种会计信息;为满足内部管理需要,还能提供跨期的或者任意会计分期下的会计数据。
(2)企业内部控制发生变化。
首先,内部控制形式发生了变化。在手工会计工作环境下,不同岗位的会计人员在职责范围内工作,通过签章明确,通过职能分割、人员分工形成内部控制体系。在会计电算化工作环境下,通过授权控制,外加记账凭证签章明确。而在会计信息化下,会计、管理和业务一体化,岗位分工、授权控制、全面预算、文件记录等都以数据形式存在,而且,会计内部控制已经不再局限于会计核算部门。其次,内部控制制度在内容、层次、深度上需要不断得到丰富、完善和深化。内部审计人员面对是电子签名、流程、表单以及其他终端输出。流程控制和内部控制制度的执行,对传统职责分离的控制审计在实际中很难找到审计线索,而是更多地依赖计算机本身的程序。企业如果对操作员的权限管理松懈,操作员就可以以不同的身份进入系统并进行不同的操作,岗位责任制控制将名存实亡。
(3)内部审计风险进一步加大。
由于内部审计目的是评价和改善风险管理、控制公司治理流程的有效性,提高企业经济效益,当审计环境与企业内部控制发生变化后,内部审计风险进一步加大。首先,会计数据来源复杂、自动处理,如若设置与控制环节不够完善,出错后果更为严重,且不容易查对。其次,审计面对的内部控制风险测试的难度加大。不管是进行符合性测试还是实质性测试都很难把握固有风险的评估。比如在信息化过程中管理人员(不仅仅是会计人员)的业务能力不够、计算机系统“防火墙”受到破坏、计算机病毒、电源故障、操作失误、程序处理错误和网络传输故障都会造成实际数据与电子账面数据不相符,增加了固有审计风险。再次,审计人员由于自身业务水平跟不上信息化技术发展而不能发现审计线索,不能发现财务报表实际存在的重大错报、漏报的风险。另外,企业管理系统以及会计信息系统软件的更新升级,也会增加审计检查风险。对账户或交易的重大实质性测试往往离不开企业的历史数据,软件版本的更新、平台的迁移都会对新旧数据产生不同程度影响,带来检查风险。
3企业内部审计的适应对策
3.1认真开展会计信息化系统安全评估
会计信息系统在企业管理系统中的重要地位毋庸置疑,如果会计信息系统安全性不能得到保障,内审工作也就无从谈起。企业应该借助专业的网络安全公司进行网络安全评估。主要抓好以下几方面安全评估工作:
(1)评估企业内部管理系统是否存在安全隐患。
会计记录来源于原始业务数据,网络开放性、数据共享性使得内部人员对原始数据的修改或删除可以不留痕迹。内部审计机构配合网络安全公司首先要梳理明确业务流程,然后对被测试系统做系统分析,分析其架构、软件体系以及程序部署等,再对被测系统做系统安全分析,进行安全建模,明确本系统可能受到的潜在威胁,最后需要剖析系统,确认有哪些攻击界面,根据测试方案进行测试。
(2)评估与企业外部对接环节是否存在安全隐患。
银企互联的技术已应用于企业委托收款与支付环节,网上银行业务的开展实现了银行和企业财务系统的平滑对接,企业通过财务系统中的操作可以直接完成银行账户资金的管理和调度。网上银行业务环节既有网络系统的安全问题也有操作控制的安全问题。数字证书、电子银行口令卡都是在企业管理系统内部共用的环境下使用,恶意的攻击侵入与无意的错误操作都有可能发生,导致企业财产受到损失。内部审计机构要配合网络安全公司对重点部位或者系统关键点实行渗透测试,渗透测试考虑的是以黑客方法,从单点上找到利用途径,主动发动攻击侵入系统,以测试系统关键部位是否安全,这种测试可以更直观地帮助企业提高认识,也能解决一些重要问题。
(3)制定防范措施。
经过安全评估,内部审计部门应该对企业整体系统架构、安全编码、安全测试、安全测试覆盖性、安全度量等多个因素有全面的认识,清楚会计信息化系统的安全威胁所在,协助网络安全公司提出解决方案,修补漏洞,参与制定安全防护措施。当企业管理系统或者会计信息系统软件更新升级时,做数据备份的同时还需要重新评估整体安全性,进行必要的实质性测试,否则会带来不可知的检查风险。
3.2加强企业内部控制的评审,降低控制风险
内部审计是评价企业内部会计制度健全与否,控制程度如何的主要手段。内控措施包括制度控制和程序控制。
(1)程序控制方面主要选择理想的审计软件或者对现有的审计软件进行二次开发,以适应会计信息化环境下的审计需要。
理想的审计软件应该是一个会计信息化系统评测、审计技术分析、内部绩效评价与考核等多种功能技术的集合体。它可以与管理系统直接对接,为子系统提供评测,直接取数,对财务数据开展分析、测试、计算处理、稽核,可以自动生成一部分审计工作底稿。经过对审计项目参数设置,提供绩效考核各种指标。内部审计注重对绩效考核体系的构建及绩效评价指标考核的全程监控,更好地发挥内部审计在改善经营管理和提高经济效益方面的作用。
(2)制度控制方面主要做好权限密码管理,针对数据异常错误和联网传输问题采取相应具体措施。
包括:分配设置责任中心和操作权限密码,降低约束机制失效可能性;提高网络通信效率和效果,降低软件出现异常错误的可能性等。企业信息化初期建设阶段,关注会计信息系统的操作风险,随着试运行结束,在磨合期段后段,注重控制的流程、内控漏洞防控。
(3)在内部绩效考核审计方面注重实时、全面、增值,从单纯的查错防弊向促进提高管理水平转变。
第一,利用企业管理信息系统,结合内控制度审计,重新设计考评制度,评价企业内控制度的健全性和有效性,为改进内控管理服务。第二,利用企业管理信息系统,开展对专项业务活动的审计,要优化考评流程,实时、动态地考评被审计部门规章制度的执行情况、管理职能的发挥情况、管理措施的有效性等。第三,根据企业的内审环境,建立一种类似平衡计分法的评价模式,对照预算指标、安全生产目标等方面的业绩指标,对各部门和员工当期业绩进行考核和评价,兑现奖惩。
3.4提高审计人员的综合素质和专业技能
主要做好以下几个方面:
(1)提高内审人员的专业知识和技术水平。
会计信息化带来新的工作理念和模式,它要求内部审计人员不断更新自己的知识结构,必须熟练掌握审计标准、程序和技术,并运用到实际审计业务中。内部审计人员同时要熟悉会计准则和技术,必须理解管理原则,从而认定和评价偏离良好经营惯例情形的重要性和重大性。内部审计人员只有通过继续教育学习不断提高自己的业务技能,才能精通内部审计标准、程序和技术运用。
(2)拓展内审人员的相关专业知识和技能。
内部审计人员不仅要熟练掌握审计依据、审计技术,熟练使用各种审计软件,还要掌握计算机网络技术,熟悉财务会计与企业管理软件,适时补充管理科学和信息科学方面的知识,不断加深对会计信息化环境下新型会计工作模式的理解。内部审计人员应当积极参加多种形式的实践培训活动,成为适应企业管理需要的复合型内部审计人才。
(3)增强内部审计人员的沟通能力、协调能力与组织能力。
关键词:高校;内部审计;信息化
近年来,随着我国高等学校办学规模不断扩大,国家和社会投入的办学经费日益增加,高校经济活动的增多,更加突出了高校内部审计工作的重要性与紧迫性。现代计算机技术与网络技术已广泛应用在高校的教学、科研等领域,这也为高校内部审计提供了新的环境、技术与方法。
一、高校内部审计信息化现状
相对于政府、社会审计工作我国高校内部审计信息化建设的发展仍处于滞后的状态,其主要原因是对审计信息化建设的重视程度不够,传统的审计方式模式根深蒂固,影响信息化建设的进程。但是高校具备拥有人才资源的优势,推动了信息化建设的发展,总结我国高校内部审计信息化的发展现状主要表现在以下方面:
(一)审计部门及信息化人员队伍建设方面
我国高校内部审计部门设置主要有几种形式:隶属纪委或财务部门管理,由校长直接负责的独立机构,由主管院长负责的独立机构,目前我国绝大多数高校已经设置独立的内部审计部门,其中部分高校建立了校长负责制,管理级别越高内部审计部门独立性越强,审计效果越好。同时管理者信息化意识的高低直接决定信息化发展水平,随着社会信息技术发展及高校信息化建设的不断普及,目前高校领导者信息化意识也在逐渐增强,高校内部审计越来越受到领导重视与支持。高校内部审计人员配置中注意引进计算机、信息管理等信息化人才,在审计人员后续教育中开设信息化课程,组织内部审计人员参加信息化培训等措施极大提升了内部审计人员的信息化整体素质,是实现内部审计信息化的重要途径。
(二)硬件系统建设方面
随着社会信息化的发展及审计工作重要性的提升,高校内部审计从传统的手工审计方式向现代化审计方式转变,在高校内部审计工作中逐步引入计算机技术及网络技术,高校各级领导不仅重视内部审计工作的进行,而且注重改善工作条件,不断加大基础设施的投入,配备了电脑、打印机、扫描仪,复印机、交换机等硬件设备,有效的提高了工作效率。
(三)软件及网络建设方面
目前,我国大多数高校具备自己的校园网,实现了各部门间的网络互连,方便了内外部的联络沟通,高校审计部门网站也是高校校园网的重要组成部分,绝大多数高校在校园网中建立了独立的审计部门网站,对审计知识进行宣传,对审计工作进行公示,促进了审计工作的发展。大部分高校的审计部门配备了专门的财务审计软件(如神机妙算)及工程审计软件(如广联达),减轻了审计人员的工作强度,提高了办事效率。
二、高校内部信息化建设存在的问题
(一)观念不强,思想落后
内部审计信息化发展不仅仅是计算机与网络技术在审计中的应用,更重要的是审计人员思想和观念的转变。近年来,有些高校审计部门领导在信息化建设上面思想落后,观念不强,投入不足,忽视改革与创新,导致审计管理信息化建设面临困难。
(二)人才不足,复合型人才缺乏
虽然各高校在促进内部审计人员的综合素质上做了大量的工作,每年都会有不同程度的相关业务培训,但由于种种原因高校的审计信息化建设仍停滞不前。一方面部分审计人员是由财务部门转调来,人员年龄偏大、知识结构单一、思想落后,整体综合业务能力偏低,缺少与时俱进的创新精神。另一方面部分审计工作人员认为配备了电脑、搭建了校园网络,安装了审计软件就意味着实现了审计信息化,忽视了信息化知识的学习,同时具备较高计算机水平及审计专业知识的复合型人才不足,很多高校都出现空有一套设备和软件却不能在实际工作中发挥作用。因此复合型审计人员的缺乏直接制约着信息化建设的发展。
(三)研发滞后,专有软件缺乏
目前,许多高校审计部门资金投入不足,导致计算机软硬件系统更新维护落后。绝大多数高校都已实现了全校联网,很多高校甚至拥有自己的校园网络,审计部门只是建立了自己的网站,却没有实现与财务、基建等部门的信息系统联网,同时目前针对高校单位的审计软件仍然不够成熟。即使有些高校已经使用计算机软件进行审计工作,但是由于使用单机版本的审计软件,致使不能实现数据的共享,严重影响工作效率并且浪费人力物力。开发具有高效特色的审计软件,搭建信息化管理平台,是我们目前当务之急。
(四)高成本投入
一方面,高校是人才聚集的地方,科技创新成果如雨后春笋般产生,随着我国经济的发展,高等院校也紧随其后走上了产学研相结合的道路,经济活动的增加必然导致审计任务的加重;另一方面,多数高校具有庞杂的职能部门,且形式各异,有纯事业性质的、有校企合办的产业部门等,因此造成审计对象差异大,范围广,审计对象、标准、方法多元化的特点,很难有一套完全适合高校通用的软件。高校自主开发的软件往往由于资金、技术、稳定性及后期的升级服务上跟不上难以推广;软件开发商虽然可以提供很好的技术和服务上的支持,但缺少对高校内部审计的深入了解。这些因素都导致了高校审计信息化建设的成本高,制约信息化建设前进的步伐。
三、关于加强高校内部审计信息化建设的思考
(一)转变观念,加强认识
高校审计部门领导应从管理上推动信息化建设的进程,提高部门人员对信息化建设的重视程度,做好内部审计的培训工作,提供经费上的支持。搭建信息化管理平台,提供数据接口及相关的技术支持,确保信息化建设的顺利进行。同时各高校间的审计部门也应增强交流,转变观念,互取长处,努力推动高校内部审计工作由传统审计模式向现代信息化审计模式转变,适应时展的要求。
(二)加强队伍建设,培养复合型人才
推动高校内部审计信息化建设不仅要依靠软硬件设备的投入,更重要的是组建综合业务能力高素质人才队伍。目前高校内部审计部门普遍存在人员不足、知识结构单一的问题,缺乏相应的培训成为高校内部审计信息化建设中的瓶颈。通过引进拥有全面知识结构的人员或加强内部人员的培训,吸取社会审计信息化建设的先进经验,提高审计人员的计算机水平及专业财务能力。通过各种途径大力开展相关业务知识培训,根据不同人员的具体情况制定针对性、重点性强的培训计划,将信息技术与审计专业知识相结合,完善审计人员的知识结构,为信息化建设提供人才保障。
(三)扩大硬件投入,加速软件开发
推进信息化建设,配置审计工作中使用的计算机软硬件系统是基础条件。一方面,配置审计机构必备的电脑及其他办公辅助设备,搭建配套的网络平台;另一方面,配置高校内部审计工作需要的专业软件,或积极配合软件公司开发、定制适合本高校的信息化平台。目前,高校审计中常用的软件一种是高校自主开发的,针对性强但投入大,后期维护难;另一种是软件开发商设计的审计软件,通用性强但常存在数据接口不一致,业务系统难对接的问题。相对于硬件的配置,建立专有的软件系统及更新维护显得更为的复杂和重要。虽然现在市场已开发出相对成熟的审计软件,但是在实际的应用中还是会或多或少的存在和本高校经济活动不相一致的地方,成为影响信息化建设因素之一。只有使审计软件与高校日常经济活动、审计业务相结合,才能充分发挥信息化建设的优势,提高办事的效率。
(四)完善法律法规体系和审计标准准则
一方面,内部审计机构应加速制定针对内部审计信息化建设的指导性文件和准则,尤其是审计信息化建设的标准化工作,确保审计机制安全、有效运行。另一方面,在信息化建设的条件下,传统的审计方法、方式已不再适应现代审计要求,审计部门应结合信息化审计具体要求,制定出相关的管理制度和质量控制办法,确保审计工作的安全性、可靠性、科学性,避免审计重可能出现的风险。综上所述,受单位特点的影响,高校内部审计信息化建设将是一项长期的工作任务,需要审计、财务、各审计对象、相关软件开发公司等多方的配合。高校内部审计信息化的建设具有重大的意义,对内部审计工作的发展,工作效率的提高都起到了积极的作用。高校应该加强对信息化建设的重视程度,推动内部审计向着信息化、智能化、专业化的方向发展,为高校审计工作的发展创造良好的环境。
作者:邓敬萍 单位:郑州大学 新乡医学院
参考文献:
[1]蔡毓瑾.浅谈内部审计信息化[J].财经界:学术版,2012(02):255-257.
[2]董洁,姜文华.论高校管理审计[J].山东电力高等专科学校学报,2005(2):1-3.
信息技术在企业的应用范围获得了良好的发展,使企业工作更为方便和高效,但在应用的同时,也给企业带来了新的挑战。在信息技术化的环境下,企业、社会要求内部审计环境、审计线索、安全控制、审计内容、审计技术等方面都要做出重要变更。审计对象从传统的被审单位的看得见、摸得着的纸制账、表、证转变为无纸化的电子数据、文件;审计方式从审计人员采用传统的手工翻账、计算、记录、核对转变为通过鼠标的点击方式;审计的范围已经不再是传统的被审单位的纸制资料、数据,而是包括对被审计单位的计算机系统平台、业务处理系统、电子数据、文件以及软、硬件获取、操作安全性等多个方面。
二、信息化技术对内部审计的影响与作用
随着信息技术在我国的快速发展,每个人都对信息的产生和处理的思维方式产生了巨大的改变,在信息的需求上的变化日新予以。同时影响并改变着内部审计的范围、内容与方法,对内部审计的发展产生极大的推动。
1.信息化技术的发展改变了企业内部审计环境在过去的20年间,企业的经营模式因信息化推进过程产生了巨大的变革,信息技术在企业中的广泛应用同时加速了审计环境的变化,审计工具,手段的变更不但提高了审计效率,同时对审计人员的要求更高。通过信息系统获得审计所需的数据和信息,而以往只能手工录入或取得;获得的数据由以往的记录在纸质介体上,容易丢失或因环境变更而损坏,变成利用电脑硬件储存,应用更加广泛和便利;在过去,审计人员需携带大量数据进行递交,极不方便,如今,传真,纸质文件等传统手段已经转变为更方便的联网查阅,互联网传输更方便了数据的对比和传输。但同时,内部审计人员面临的审计环境也相应变得复杂。
2.信息化技术的运用加大了内部审计的审计风险信息化技术的使用加大了审计风险。现在的审计风险模型为审计风险=重大错报风险×检查风险。高科技使得舞弊行为更隐蔽难以察觉,从而加大了重大错报风险。例如,利用随机产生程序伪造应收款项或存货的金额;利用报表编制程序快速编制多份虚假财务报表等。其次,在计算机系统中人为修改、删除、隐匿和破坏电子数据变得非常容易。操作失误、程序处理错误、非法入侵和网络传输故障等均可能对电子数据造成极大的破坏和泄露电子数据存在被篡改、破坏和丢失的可能性加大了重大错报风险。审计线索的减少或消失增加了检查风险。传统审计模式下会计处理的每一步都有文字记录,审计线索清晰。审计人员调阅纸质信息并加上专业判断可以获取和追索审计线索。信息化环境中审计线索更为隐蔽,获取也更为困难。目前很难制定出相应的审计技术、方法和测试指标,这就增加了检查风险。
三、信息化环境下国内外企业内部审计的发展现状
在信息化高度发展的大环境下,过去用于控制数据安全的人工手段已经渐渐失去作用,面临取消。更多的控制手段通过变更为程序继续发挥着原有的作用,如计算机防火墙,密码控制,程序操控等计算机手段高速发展,内部审计人员需要详细了解并测试相应的信息系统。审计证据存储在数据库里,采用了新的审计技术和高科技手段,针对重要的会计财务,可使用嵌入式系统进行审计,需审计的数据采用计算机程序进行采集和收录,并跟进比对,如重要数据有变化,均可在第一时间查看。这些都给内部审计人员带来工作挑战,如何全面掌握和灵活运用新的审计技术,是我们迫不及待解决的一大难题。因此,内部审计如果提留在过去的工作,不能及时适应日益技术化和信息化的新审计环境,不能让内技术得到进一步的发展和对内部审计管理进行改革,内部审计的工作将落后于社会,以后的工作更是举步维艰。为了应对这一系列的改变,国内外的企业内部审计都有了一定程度的发展。
1.国外企业内部审计的发展情况国外企业的内部审计发展主要从计算机的硬件系统控制以及软件的实质性审查进行改进
(1)内控制度的审计。审计的基础和前提是对企业内制制度的审查与评价。如从实施这一角度查看内控制度,部分是可以通过程序进行实施的,而部分是通过企业制度的约束作为实现手段。通过对软件程序的具体设计和运行,使“制度化”控制得到落实的实施,实现真正的“程序化”控制。而通过建立管理工作制度,可以确保内部审计得到有力支持,并保证计算机会计系统的安全性和稳定性。在会计电算化的条件下,部分传统的审计内容依旧需要审查,但如今的侧重点已经偏向于计算机系统的硬件和软件构成的内部控制。内部审计人员应积极参与,发挥主观能动性,在本单位制定各方面制度的过程中,积极思考和提出意见,制度实施过程中,积极进行定期审计或不定期检查,对企业内部控制的弱点及时发现和解决,并提出相应的改进措施,是内部控制制度落到实处,确保在审计过程中,会计数据达到安全、有效和完整。
(2)实质性审计。在以往落后的手工条件下,审计面对的对象和资料主要是书面形式的。在电算化的条件下,审计人员除了对审查数据的输入和输出,还负责审查计算机程序和数据库中的数据文件,其余会计核算由计算机的相关程序完成。现阶段,审计工作的重点是确保所用的会计软件合法、是否能正确审查数据,以及对机内数据文件的进行审计这些方面。
2.国内企业内部审计的发展情况
(1)内部审计的范围不断扩。在我国,内部审计的范围已经不再局限于财务审计,而是逐步开始扩大范围(组织经营和管理),如企业的内部控制和经营风险管理等方面。对绩效、经济责任、管理方面、经济合同等进行内部审计,对企业和组织的可持续发展和健康成长产生巨大影响。内部审计日益发挥了更重要的作用。
(2)内部审计针对的内容不断增加,传统内部审计中,关注点在于事后的监督和评价,当今社会对风险管理的观念不断加强,如今的内部审计已经要求内部审计人员必须对审计进行全过程的审计。从前面阶段对经济活动进行测量与分析,过程中对企业行为进行必要的监督和控制,最后进行综合性的评价和及时反馈,并视具体情况商讨是否开展后续的审计。
(3)企业逐步认识到风险,逐步开展量化且持续性的审计手段。目前,在企业的风险管理中,内部审计一般只起到了评估作用,只能对企业进行建议。审计的计划对企业进行分析,提出相应的风险战略。使风险管理与内部的审计程序统一;并且根据项目风险对审计项目进行先后分出次序,是内部审计资源可以因审计的风险大小进行合理利用,在高风险领域投放资源更为合理;在整个审计过程中,审计部门提前提出建议,进行对风险的防范和控制,为企业总体目标提供有效的服务和保障
(4)规范评价内部审计活动质量。企业通过学习和交流,慢慢建立起有效且全面的内部审计体系(质量与风险管理),将管理贯彻落实在全过程中。内部审计准则中也对内部审计的质量提出了更多改革与保护举措。主要体现在对过程的日常监督、对企业内部做出定期的评价以及再过程中对外部的评价。日常的监督的实现有赖于各方面的管理;企业内部定期评价交由审计主管负责,按照规定的内部审计计划进行检查,也可以通过兄弟单位的交流与学习进行加强。企业外部的评价就需要专业机构来完成,外部的检查最低在3年进行一次,也可以在必要时加密和加强力度。
四、国内企业内部审计的发展趋势
1.技术更加革新,电算化环境下的广泛使用生产力发展的过程离不开变革,而计算机的出现改变了当社会的最终生产能力。如今,具备更多功能的计算机及计算机软件已经得到了再进一步的发展和革新。设计者通过对使用者进行调查和研究,不断在软硬件设施中提高工作的效率,规模化,智能化是环境对内部审核的最高要求。不能熟悉地掌握计算机审计工具,就不能适应新环境下的审计工作,就落后与社会的潮流。审计人员通过各种高新技术和针对性的审计软件,从日益增多的数据中找出审计的漏洞与证据,从而展开高效而且有效的审计。现阶段审计的最终决定权还掌握在审计人员手中,计算机只是审计的一种辅助工具,如何杜绝人为干扰,将过往的手工审计经验带入到软件审计过程中是我们将面对的难题。国内企业面临软件的不断更新,将人为操控的风险减少,审计过程只限制于数据的输入和输出,其余通过智能化模拟进行审计,将风险和参数等一并计算得出。
2.内部审计在企业风险管理中的作用将越来越大相爱年代社会环境要求的是不断竞争,因此企业也面临着日益增加的风险,为此,风险评估已经成为内部审计工作中最重要的工作,内部审计工作也已经是企业对风险进行管理中最重要的一环。对内部审计而言,企业存在风险的领域就是工作中的重点。内部审计已经从对企业内部财务管理方面的单一控制,进一步参与到公司在利益,价值,日常工作的推进与建设当中。内部审计工作将从事后、静态与现场的传统审计手段,转变为事前或事中,动态与远程审(非现场)审计方向进行发展,摆脱过往的单一内部审计,向综合性审计,外部审计的大环境趋势靠拢。在针对企业内部的风险管理中,内部审计除了要对内部控制严格把关外,还需要对企业的风险管理机制及企业内部的治理结构投放更多的关注与控制。在审计中,工作的侧重点不但是测试与控制,还需要对企业风险进行定位分析、提前确认、以及做好防范。而审计是否能发挥出应有的控制以及有效的作用,需要与企业相关部门实时沟通与联系,在对风险管理过程中,审计需要有效地做出针对性检测,及时对风险做出有效的评价和建议,有重大的审计结果需要明确地反应和报告给相关领导部门。并随时跟踪落实情况,以防审计结果没有得到有效解决。防止风险进一步扩大和失去控制;另一方面,内部审计应优先对企业内部进行优先控制,避免个人员铤而走险,顶风舞弊。
3.内部审计的地位和独立性不断增强随着内部审计的作用越来越大,企业管理层逐渐加强认识到内部审计的重要性。领导层的认识加深也成为了企业内部顺利开展审计工作的关键保证。因充分认识到内部审计对企业发展的必要性,领导层会为内部审计提供更为方便的条件及地位保证,上层领导对内部审计工作的有力支持,可以使内部审计人员由原来的“秘密警察”转变为“管理层的资深顾问”,而内部审计人员也必定和企业部门进行更多交流和咨询,增加企业整体性和灵活性。我国企业当前的内部对审计部门的设置通常有五种模式,一,归于财务部门管理;二,由财务总监领导;三,总经理(首席执行官)领导;四,隶属于监事会;五,隶属于董事会。其中以第四、第五种模式最为广受欢迎。内部审计所处的层次比较高,相应的独立性很强。而且随着信息化环境发展,企业内部审计还会得到进一步发展,建立由董事会直接领导,直接服务于全公司的内部审计机制的组织模式将会成为今后的发展趋势。内部审计的独立性将得到进一步的加强。
五、小结
一、进一步增强内审工作的责任感、使命感
内部审计监督是审计监督的重要组成部分,是加强单位内部管理与控制的重要举措。各内审机构应充分认识内部审计工作的重要性,尤其在全县实现跨越赶超的关键时期,各镇、各单位内审机构更应增强责任感和使命感,加大对内部审计工作的管理力度,完善内部审计工作制度,依法履行职责,及时解决好本部门、本单位内部审计工作中遇到的问题,真正发挥内审机构在促进规范管理,保障资金安全,提高管理绩效方面的积极作用。
二、促进内审转型升级,倡导内审工作新理念
各内审机构要紧紧围绕本单位、本部门的工作重点和上级审计机关的工作要求,坚持监督与服务并重,揭示问题和防范风险并举,逐步实现从财务卫士向经济谋士的转变。切实履行内部审计职责,通过财政财务收支审计,促进单位加强内部管理;通过经济责任审计,强化权力运行的制约和监督;通过基本建设项目审计规范项目管理和造价;通过专项资金审计和调查,维护人民群众利益;通过效益审计和内控制度审计,推动经济社会改革创新。要有针对性地提出改进内部管理、提高经济效益、防范决策风险的建议,切实发挥内部审计的参谋助手作用。内部审计要关注省市“十项规定”、县“八项规定”的执行和“三公经费”使用情况,以其特有的职能认真贯彻落实党的十精神。
三、规范管理,提高质量,努力提升内部审计效能
(一)加强内审队伍建设。各单位要以贯彻落实新修订的《省内部审计工作规定》为契机,从强化内部监管的目标出发,继续加强机构建设,充实专职内审力量,提高内审工作的独立性和权威性。各镇、县属机构要在现有机构编制条件下,大胆创新,尝试设立独立的内审机构,逐步将审计工作独立于财务工作之外,同时还要重视兼职内审队伍建设,有条件的要充分调动基层单位财务审计专业力量,建立特约审计员队伍,确保内审工作开展的需要。
(二)健全内审工作机制。各单位要认真落实内审工作主要领导直接分管制度,健全和完善审计工作领导小组或联席会议制度,形成部门合力,共同推进审计实施,监督审计整改,促进成果利用。在审计工作组织方面,要建立经济责任审计和财政财务收支审计的轮审制度,确保审计覆盖面;要进一步建立完善建设项目审计制度,将本单位及下属单位的重点基本建设项目全部纳入内审监督范围。在审计形式上,要注重整合内外审计资源,探索开展对基层单位的集中会审、交叉审计,努力提升审计监督成果。
(三)提升内审业务水平。一是要规范审计工作程序。要按照上级审计机关的工作规范,规范审计取证和记录,严格执行征求意见、内部复核等审计程序,防范审计风险。二是要提升审计项目质量。从项目计划着手,统筹安排、科学组织审计项目;深化审计实施,突出审计重点,注重分析研究,力求将问题查深查透;积极运用计算机辅助审计等先进技术方法,防范审计风险,提高工作效率。三是要充分发挥审计效益。要特别关注审计整改工作,及时向领导汇报审计发现的问题及整改情况,建立审计整改督查工作机制,组织定期回访活动,促进审计整改切实到位;要注重业务研究,提高综合分析能力,对审计发现的普遍性、典型性、倾向性问题进行归纳和提炼,提出可操作的建议,进一步提升审计成果。
四、拓展平台、优化考核,推动内审工作科学发展
(一)拓展内审工作交流平台。一是继续加大内审培训力度。认真组织和支持内审人员参加中内协、省内协的专业培训,促使内审人员的专业知识得到及时更新,提升内审人员依法审计意识和业务能力,不断提高内部审计队伍的整体水平。二是加强内审业务交流。以全县同步实施的“一条鞭”项目为契机,进行审计项目质量交流和评比,通过看档案、问情况、听汇报,比质量、比效果、比规范,促进相互学习,共同提高。今年各镇的“一条鞭”项目是对农村专业合作社财政专项补助资金使用情况进行审计调查;县各部门(单位)是对内管干部的经济责任实施审计。三是通过建立内审信息员队伍,强化内审宣传,扩大内部审计工作影响,放大内审工作效能,及时、准确、全面地收集、上报内审工作动态,挖掘典型性的经验和做法,更好地宣传我县内部审计工作的特色和亮点,以点带面,促进我县内审事业的健康发展。
(二)优化内审工作考核。根据《市内部审计质量控制办法》,《市内部审计工作考核办法》,进一步完善《县优秀内部审计项目评比办法》,增加对审计项目质量和特色工作的考核内容,其中审计项目质量考核主要结合项目评优工作实施,在项目质量考核、特色工作考核中,将采取内审人员互评方式,提高内审人员参与度,确保考核结果客观公允。
(三)加强内审工作指导。今年将参照《省审计机关审计文件材料立卷归档操作规程》及市内审协会即将出台的《市内部审计档案管理方法》,适时组织集中学习,指导内审机构规范立卷归档程序,保证内部审计案卷质量。
关键词:内部审计 管理 对策
根据中外学者对管理概论的认识以及国际内部审计师协会对内部审计的定义,可将内部审计管理理解为,在内部审计活动中,一定的人和组织依据所拥有的权利,通过计划、组织、领导、控制及创新等一系列职能活动,对内部审计人力、物力、财力及信息等其他资源进行协调或处理,以达预期审计目标和管理目标的活动过程。审计管理水平不高是影响我国内部审计工作发展的一个重要因素,也是我国内部审计与国际现代内部审计的主要差距之所在。因此,必须与时俱进,努力探索科学的内部审计管理机制和管理措施,提高内部审计管理水平,以推进我国内部审计的现代化进程。
一、我国内部审计管理现状
( 一 )内部审计的管理体制不完善 内部审计管理体制是指内部审计管理系统的结构和组成方式,即采用怎样的组织形式以及如何将这些组织形式结合成为一个合理的有机系统,并以怎样的手段、方法来实现内部审计管理的任务和目的。《中国内部审计论坛》、《中国会计视野》、《中国审计论坛》三家网站于2005年联合发起的《中国内部审计职业现状调查》结果显示,内部审计机构设在董事会(或下设的审计委员会)的占46. 42%,由财务总监(或总会计师)领导的占24. 61%,由财务经理领导的占8. 03%,隶属于纪检监察部门的占20. 94%。调查结果说明,内部审计机构的设置比较随意,使得内部审计机构的独立性、客观性和权威性难以得到应有的保证,影响了内部审计作用的发挥。内部审计机构设置的原则需进一步明确,科学性有待提高。
( 二 )内部审计法规体系进程缓慢 目前内部审计的法规体系建立基本成熟,已形成了以法律为准绳、以基本准则为指导、以具体准则为主线、兼顾特定业务操作指南的,一整套法制化、制度化、规范化的中国内部审计法规体系。对确保内部审计人员依法行使职权,规范内部审计行为,提供了较有力的法律支持。但现实中,相关法规的执行情况与执行的效果却不容乐观,主要原因是目前还缺乏对法规贯彻执行的有效的、成熟的和完善的质量评价体系。另外,在内部审计质量控制方面还缺乏内部审计执业规范。
( 三 )内部审计队伍素质不高 当前内部审计正从传统审计向现代内部审计转变,对内部审计人员的素质要求越来越高。但内部审计人员的实际素质情况与期望值有较大的差距。大多数内部审计人员来自于财务部门,缺乏系统的专业训练和足够的生产经营管理经验,有相当一些人员不具备必要的学识及业务能力,难以提高或保持其专业胜任能力。另一方面,内部审计人员中普遍存在专业职称拥有比例不高、经济师、工程师及律师等专业人员配备比例太低,严重影响了内部审计的效果和权威性。建立一支稳定、高素质的队伍,对内部审计发展而言,具有重要的现实意义。
( 四 )内部审计信息化建设落后 随着信息技术的高速发展及经营活动中不确定因素的增加,非现场审计工作无疑是提高内部审计绩效水平的有效方法之一,并已越来越受到内部审计部门的高度重视。非现场审计工作在技术上所需的突破与创新对内部审计信息化建设提出了较高的要求。但我国现有的内部审计信息化建设水平不高,在一定程度上限制了非现场审计工作的开展,主要原因有以下方面:一是企业内部审计大多还停留在经验估计、手工操作阶段,在审计工作中使用计算机辅助审计软件的不多。二是内部审计软件技术水平尚待提高。计算机辅助审计主要是利用审计软件,依据预定的程序和方法来分析、评价和检测各单位的经营状况、风险管理和控制现状及其发展趋势,对审计软件的科学性、适用性和安全性的要求较高。
二、我国内部审计管理水平提高的策略
( 一 )科学构建内部审计机构组织模式 现代企业内部审计管理模式从公司治理的角度可分为以下模式:(1)董事会领导的内部审计管理模式。董事会下设审计委员会,审计委员会直接隶属于董事会。内部审计机构的设置、主要负责人的任免和人员的配备、职责范围的确定、报酬等由审计委员会决定。同时,内部审计机构直接向审计委员会负责,并直接向审计委员会报告在审计过程中发现的问题。此种模式下的内部审计机构设置层次高、独立性强、权威性高,能深入到经营管理的各个层面,有利于内部审计工作的开展、职能的发挥和问题的及时解决,确保董事会对生产经营风险了解和控制。(2)监事会领导的内部审计管理模式。内部审计机构隶属于监事会,由监事长分管,独立性最高。此种模式从设置层次、地位、相对独立性上来看都很高,如果监事会有权力与能力行使所有者赋予的监督权,内部审计的监控功能也能发挥最好。如果监事会本身的独立性都难以保证,那么监事会领导的内部审计机构则很难有效发挥其功能。(3)总经理(首席执行官,CEO)领导的内部审计管理模式。此种模式下,内部审计机构的层次、地位、独立性相对较差,其工作容易受到限制。一方面总经理既是经营者又是监督者,难以做到客观公正;另一方面内部审计机构与其他各职能部门的地位相等,审计的范围相对狭小,难以对本级公司的财务和总经理的经济责任进行监督和评价,不利于对企业高层决策及其经济行为进行监督,对经理层的违法违纪和难以控制。(4)财务总监领导的内部审计管理模式。内部审计由公司财务总监分管。内部审计机构只能开展部分日常性的审计工作,对企业经营管理者的经营行为、经济责任缺乏有力的监督。此种模式下的内部审计机构独立性和权威性最低,监察效果最差。无法有效的为经营决策服务,难以实现内部审计的根本目的。实际上内部审计机构的组织模式不分优劣,有效的内部审计是公司治理结构中形成权力制衡机制并促使其有效运行的重要手段。随着我国现代企业制度的逐步确立,对内部审计提出了新的要求,各单位因根据自身的实际情况构建合适的内部审计机构组织模式,以便促进自身更好地发展。
(二)推动内部审计行业协会建设 中国内部审计师协会是政府和审计机关对内部审计加强宏观指导的一个载体和有力助手,可把政府和审计机关的有关方针、政策、法规、制度,结合内部审计实际贯彻执行下去。同时,中国内部审计师协会也是政府有关部门获得改进和加强对内部审计宏观管理信息的重要渠道,能将内部审计需要政府在方针、政策、法律、法规上给予支持和解决的实际问题反映上去。中国内部审计协会在内部审计行业的自律管理中发挥主导作用,符合社会主义市场经济体制与国家审计对内部审计宏观管理的国情,也有利于同国际接轨和扩大交流。为构建现代化的内部审计行业,需进一步加强内部审计协会建设,充分发挥内部审计协会在深化审计理论研究方面的作用。加强内部审计协会的组织建设,健全办事机构,密切与审计业务部门和其他有关单位的联系和合作,根据需求确定研究方向和重点不断改进组织开展理论研究的方式方法,为内部审计事业发展提供更有力的理论支撑。
( 三 )全面推进内部审计法治化建设 (1)健全并完善中国特色内部审计法律法规体系。要不断健全和完善中国特色内部审计法律规范体系,进一步提高内部审计法规的可操作性程度。具体包括:一是着力构建内部审计指南体系。以审计法律法规和准则为依据,立足我国审计实践,借鉴国内外先进经验,有步骤地开发审计指南,构建涵盖通用审计指南和专业审计指南的内部审计指南体系。通过制定分专业的审计业务技术规范,为内审人员开展具体审计业务提供指导,审计全面提高审计业务规范化水平;统一审计作业规范,包括建立统一相关制度、指南等。解决缺少操作及控制标准、标准不一致,难以考核等问题。二是加快内部审计规范的制定和完善进程。进一步完善内部审计规范体系,制定包括内部审计准则、质量控制准则和后续教育准则在内的完整的内审规范体系。三是加快内部审计条例的制定,以适应新形势对内部审计工作的要求。四是坚持和完善审计结果公告制度,逐步规范公告的形式、内容和程序,把对审计发现问题的整改情况作为审计结果公告的重要内容;坚持和完善特定审计事项阶段性审计情况公告、重大案件查处结果公告制度。五是完善内部审计统计制度。建立健全科学的内部审计统计指标体系,提升审计统计数据的准确性、时效性。强化内部审计统计数据有效利用,更好地为审计业务工作和审计机关领导提供政策建议和决策参考。(2)推进内部审计法规的执行与落实。具体包括:一是加强普法宣传教育。建立法律知识学习培训长效机制,督促内部审计人员认真学习和遵守各项法律法规,提高其依法办事和依法审计的意识和能力,推进内部审计机构严格依法执业,全面履行审计职责。二是大力推行审计项目审理制度,逐步规范审理工作流程,明确审理工作标准,提高审理工作质量。三是加大审计业务质量检查力度,提升优秀审计项目评选水平,促进提高审计质量和水平。加强对内部审计机构相关审计报告质量的核查,推动内部审计行业的健康发展。四是加大审计整改落实,完善后续审计制度。积极开展后续审计,及时对审计中发现的问题进行研究处理,总结经验,完善制度,改善管理,加大对审计意见的落实跟踪,督促整改。
( 四 )推动内部审计人才体系的建设与发展 (1)培育和开发人力资源。内部审计管理机构要定期对各单位的内部审计人力资源状况进行科学的分析,建立优化内部审计发展环境效益的人力资源库,有计划、有目的地进行人才培养、开发和使用,培养一批高级审计人才和高级审计管理人才,带动审计工作的全面发展。(2)健全内部审计人员管理制度。加强对单位主要领导的审计知识培训,提高单位领导对内审工作重要性认识,投入人力、物力、财力,优化审计人才成长环境;建立健全内部审计岗位制度,坚持内部审计人员持证上岗;完善内部审计人员选拔、业绩考核、激励制度。(3)加强内部审计人员的后续培训。加强内部审计人员的思想政治工作和道德规范建设;制定后续教育培训办法,提升内部审计人员的综合素质,不断提高内部审计人员的执业水平;创新教育培训模式,改进培训方式;建立行业之间、地区之间业务活动交流平台,举办审计专业培训班和专题研讨班,促进提升业务能力。(4)建立内部审计人力资源共享平台。各单位想要在短时间内独立的培养出大批、全能的内部审计人才不太现实且成本较高,可尝试建立内部审计人力资源共享平台。科学利用外部人才资源,积极引进一批固定的不同领域的专家顾问,探索建立外聘专家库和专家咨询制度;也可在一定系统内设置人才库,吸收本级或所属单位各专业优秀内部审计人员,可以随时在本系统进行联审联查,或者解决内部审计领域专业配套问题。
( 五 )完善内部审计信息化建设 为了提高内部审计的绩效水平,应进一步推进审计信息化建设,积极推行计算机辅助审计,加快审计数据库建设和信息化办公系统建设,把先进的审计方法与先进的审计技术有机结合起来,提高审计工作的科技含量。具体措施如下:(1)建立审计信息化建设的标准规范体系。进一步建设、推广、完善审计信息化建立健全标准规范体系,推动审计方式创新。标准规范的信息化体系可以防止工作的随意性、无序性,应加大信息化环境下审计的作业流程、文档撰写、质量控制等标准规范制定,逐步完善信息化条件下的审计方式。(2)构建内部审计信息系统。系统包括建立审计应用系统,即满足审计管理、现场审计、联网审计、审计项目组织管理;建立单位总部财务、所属单位财务系统与内审机构的互相连通、资源共享的网络系统。(3)建立完善的审计信息管理系统。加快信息传递速度,提高审计信息利用率。对关系单位发展的特大型投资项目、重大突发性事项、单位重大决策措施的执行开展全过程跟踪审计;对重点部门和重点单位实行联网审计,利用现代信息技术开展实时的审计监督。(4)提高审计管理数字化水平。完善并推广审计管理系统,基本形成以审计项目计划实施、审计质量控制、审计成果利用、审计资源调配、机关事务处理为主线的审计管理数字化,创新信息化环境下的审计管理方式。(5)建立审计信息网络及安全保障系统。建立符合国家信息安全保密要求的内部审计专网和局域网;推进内部审计数据库建设,结合数据积累,完善对宏观经济政策执行情况的内部跟踪审计,深化对预算执行的内部审计评价,探索对单位经济运行安全的内部审计评价。建立审计资源共享平台,实现国家审计、民间审计、内部审计互联互通、资源共享,促进审计业务协同;保障视频、数据、语音等网络应用的畅通与安全。(6)加强计算机培训与普及。建立适应信息化发展要求的人员培训模式,提高培训的实用性和针对性,结合内审人员水平,侧重开展计算机基本操作、通用软件使用、专业审计软件使用、局域网构建、数据采集等技术,探索多样化培训方式;探索计算机审计人才使用、考评模式;总结计算机审计方法体系和操作制度,提高审计人员整体水平。
( 六 )构建内部审计质量管理体系 (1)深化内部审计理念。要转变传统的审计理念,提升审计业务领域的目标;提升内部审计反映问题的层次,由单一反映企业某一方面,如财务收支方面存在的问题提升为反映影响全局的宏观性问题及单位关注的普遍性问题;提升审计建议水平,由针对单个部门提出审计建议,提升到为整个单位的科学发展提出审计建议,发挥内部审计的价值增值作用。(2)推广先进的审计方法。要大力推广和完善审计抽样、内部控制测评、风险评估等审计方法;要实现由账目基础审计――制度基础审计――风险基础审计模式的逐步转变;要善于总结和交流,将审计实践中行之有效的经验和方法及时得到推广。(3)积极推进审计公告制度。进一步规范内部审计公告的程序、内容、形式,并把对审计发现问题的整改情况作为审计结果公告的重要内容。通过在单位范围内公告内部审计结果和审计工作的其他情况,促使被审计单位自觉加大整改力度,同时对审计人员本身和工作质量起着监督作用。(4)加强内部审计质量控制的监督与考核。为了实现内部审计质量控制的日常监督与定期监督相结合,个人自律与他人监督相结合,事前监督、事中控制和事后奖惩相结合,应采取制度约束、督导复核、考核和追责等相互影响、相互促进的多种控制手段。一是内部审计制度约束控制。健全、完善的内部审计质量控制制度有利于实现对内部审计全过程的控制,明确有关各方人员的责任,实现内部审计工作的规范化和制度化。为此,内部审计机构应建立全面的内部审计质量内部控制制度。具体应包括:审计立项制度、内审人员委派制度、审计计划编制规定,审计外勤工作管理规定,审计取证注意事项,审计工作底稿编写及复核制度,审计报告撰写及复核制度,重大、疑难问题的请示报告制度,内部审计人员考核与奖惩办法等。二是内部审计督导复核控制。改进和完善复核工作,探索建立审计项目审理制度,加强审计工作过程中的质量监督控制。具体措施包括:设立独立质量检查部门依据统一标准对审计项目质量进行检查控制,并加强对检查成果的利用,划分质量事故等级实施分类处理,针对普遍性质量问题组织业务培训,以提高审计质量;通过建立书面化的质量控制单,明确内部审计人员在执业过程中应该履行的职责、实际履行的职责以及差异的处理方法等,强化一线内部审计人员的质量控制意识;实施内部互查制度;抓好三级复核制度的落实。三是建立内部审计工作绩效考核评价制度。加强内部审计机关预算管理,强化内部审计成本控制,推进预算公开,努力做到申请计划有概算、正式进点有预算、审计过程有核算、项目结束有决算、成果绩效有评估,切实提高内部审计工作绩效。四是内部审计责任追究控制。正确确认审计责任,明确划分各层次的责任,做到奖罚分明,充分发挥责任追究的积极作用。
( 七 )构建内部审计文化体系 (1)加强内部审计文化的研究。通过国家审计署、内部审计学会的渠道,积极号召各级单位加强对内部审计文化理论的研究;加强审计理论与实践的结合。(2)构建内部审计文化平台。加大审计宣传力度,增强审计宣传工作的针对性和协调性。通过审计简报、理论研究中心的刊物《审计理论与实践》以及各单位的内部报刊杂志等平台,积极宣传内部审计工作,使内部审计文化融入到各单位文化建设中。(3)构建具有中国特色的内部审计文化。我国内部审计文化的系统性建设要与审计制度建设相结合,与推进审计业务活动相结合,与改进审计工作作风相结合,与改变审计环境和规范审计人员行为相结合,把审计创新贯穿于审计文化建设的始终。从我国各行业、各单位实际出发,以企业文化建设为契机,努力构建具有鲜明时代特征,蕴含审计精髓的审计文化体系。
三、结论
内部审计管理是一项系统工程,直接关系到内部审计工作的效率、效益和质量,进而影响到内部审计部门职能、作用和工作目标的实现程度。因此,现阶段应建立适合我国国情的内部审计的管理体制与组织体系,明确国家审计机关与行政主管部门在加强内部审计管理工作方面的职责;加强内部审计管理的主要措施;加大内部审计管理的法规建设力度;及时制定“内部审计条例”。这既是整合审计资源、规范内部审计的发展、保障我国经济健康发展的需要,也是我国内部审计职业走向国际化的必然需要。
参考文献:
[1]董桂晶:《中航工业集团公司增值型内部审计研究》,《中国优秀硕士学位论文全文数据库》2010年6月。
[2]李卫星:《企业的内部审计标准化管理体系实践分析》,《中国优秀硕士学位论文全文数据库》2010年。
摘要:随着我国社会主义市场经济的不断完善,内部审计作为社会主义市场经济中的重要管理行为,其重要性也在不断的加强。而作为关乎人民健康和生活的医疗机构也应当不断加强其内部审计的管理职能。内部审计是医院进行管理的一个重要组成部分,是建立现代医院管理制度的要求,因此应当不断改进医院内部审计工作中存在的问题,不断加强医院内部审计工作。本文对于加强医院内部审计工作的方式方法提出了若干看法。
关键词:加强;医院;内部审计
一、目前医院内部审计工作存在的若干问题
1.医院的经管人员对于内部审计的认识产生偏差
由于长期的计划经济体制的影响,医院的大部分的经管人员对于内部审计的认识产生了一定的偏差。有的医院认为内部审计通常被认为是对于医院内部经济问题的审查,而此类审查会直接影响到医院的员工工作的积极性和主动性,并不利于医院内部环境的稳定。有的医院认为进行医院的内部审计会分散医院员工的精力,对于医院的经营自主权产生了限制,并且削弱了医院的权威性。有的医院的领导对于内部审计的目的和作用并不明确,对于内部审计的结论和提出的审计意见并不予以重视,认为内部审计没有实质的作用,不能为医院带来实质的利益。因此,由于医院经管人员对于内部审计认识的偏差,导致了医院的内部审计形同虚设,内部审计人员并没有实质的权利。内部审计的经费普遍不足,内部审计无法开展。
2.医院审计人员配置不足,素质不高
我国医疗事业的不断壮大,对于内部审计的要求也越来越高,目前,虽然大多数的医院都设立了专门的内部审计部门,配备了专职的内部审计人员,但是对于越发壮大的医疗卫生事业而言是远远不足的。不仅仅如此,医院的内部审计人员大多数并没有较高的审计素质,他们一般是从财务部门或者管理部门调配过来的。虽然这些人员拥有这较为完善的财务知识和管理经验,但是他们并没有受过完善和正规的内部审计的培训,缺乏内部审计人员应当具备的理论水平和业务能力,也没有足够的实践经验,不能够及时的发现医院的内部管理和控制中产生的问题,不能满足医院内部审计的需要,直接制约了审计职能的发挥。
3.医院内部审计的机构不完善,制度不健全
目前,大部分的医院的内部审计机构是设置在财务部门之下的,有的是和监察部门或其他部门相合并的,这样直接导致了内部审计机构缺乏独立性和权威性,无法独立的进行内部审计的工作,使得内部审计的职能无法有效的发挥出来。国家目前没有针对医院的内部审计的具体准则和实施准则进行规定。法规的滞后性,导致了医院内部缺乏一套有效的内部审计的管理制度,没有对于内部审计人员的工作职能和权限加以规范和限制,导致了内部审计人员无章可循,内部审计工作相当混乱,缺乏条理性和有效性,使得内部审计工作没有得到其应有的效果,审计意见和建设难以落实到实处。
4.医院的审计内容太过于单一化
目前,湖南省人民医院的内审主要集中于对小项目的审计,大致的审计情况包括两个方面,一是对于50万元以下的小项目(包括基建、维修、标识牌等)采用智多星软件和市场询价进行审计,另一个方面是针对于50万元以上的中、大型的基建项目的审计通常是外送审计事务所进行审计,医院的内部审计起协调、沟通等辅助的审计作用。而目前对于医院内部的财务领域、经营管理领域、服务领域等都尚未开展内部审计业务,人为的将内部审计的职能范围缩小了,没有真正的发挥内部审计全面的监督和评价的职能。纵观省内其他同级医院,情况也大抵如此,医院的审计内容太过于单一化容易导致医院内部管理中的弊端和漏洞无法被审查出来,不能得到及时有效的解决,对于医院经济效益和社会效益的提高都会带来不利的影响。
二、加强医院内部审计工作的若干建议
1.提高医院经管人员对于内部审计的认识
医院的经管人员应当加强学习,转变对于医院内部审计片面的认识,正确的定位内部审计的职能。根据现代经济形势的发展,医院的内部审计也应当冲破原有的限制,明确医院的内部审计目标,不断从账目审计逐步向管理审计转变。内部审计人员要着重对于医院内部控制的合理性、健全性、有效性等方面进行客观的评审,分析医院经营管理过程中存在的问题,对于医院内部控制中存在的潜在风险要及时的发现,并且研究解决措施和方案。对于审计结果应该及时的向管理层反馈,加强医院经管人员的判断力和决策力。在市场经济的大趋势下,通过对医院的内部审计,不断完善医院的经营管理体制,保证医院能够更加稳定而高效的运行。从根本上提高医院经管人员对内部审计的认识,保证内部审计工作能够顺利的开展,为医院的稳定发展提供保障。
2.提高医院内部审计的人员的综合质素
医院的内部审计要想发挥其应有的职能,医院就必须建立一支高素质的内部审计队伍,内部审计人员是审计质量的重要保证。首先,医院应当配置具有专业审计技能的人才,充实内部审计队伍,提高内部审计队伍的专业性和整体素质。其次,对于现有的审计人员进行培训,让他们学习和掌握除了财务知识之外的审计、管理、计算机等多种专业知识,并且灌输医疗知识,培养复合型的审计人才。第三,严格医院对于内部审计人员的考核制度,完善奖惩制度,提高内部审计人员提高其工作的积极性,并且能够不断提高自身的知识、业务水平,能够更加主动的进行学习和培训,使得自身素质不断的完善和提高。第四,对于医院内部审计人员要加强职业道德教育,培养其具有严谨和认真的工作作风,增强其工作的责任心,确保内部审计人员能够用遵守国家的法规制度,树立更加高效且文明的审计形象。
3.健全医院的内部审计机构,完善内部审计制度
健全的内部审计机构是内部审计工作顺利进行的有效保证,完善的内部审计机构能够防止医院财务管理的混乱,能够更加客观而有效的提出审计意见,为经管人员的决策管理服务。而同样,完善的内部审计制度是审计人员进行审计工作的依据,是保证内部审计质量和实施有效的审计监督的保证,通过完善的内部审计制度,能使得审计人员有章可循,严格遵守职业道德规范,防止腐败行为的滋生。医院应当根据相关的法规制度的要求,设立由医院直接领导和管理的内部审计部门,配置有专门的内部审计人员,保证审计工作的顺利进行。除此之外,应当完善医院内部的规章制度,根据相关的法律法规以及医院的实际情况,制定内部审计人员的工作制度和责任,规范内部审计人员的行为,明确审计人员的工作权限和职责。从制度上来保证医院内部审计工作的顺利开展。
4.拓宽医院内部审计的工作范围和职能
社会主义经济体制和医疗制度的日益完善,医院对于内部审计的要求也再不断的提高,医院的内部审计已经不能只停留在对于项目的审计上,而应当不断拓宽自身的审计范围,逐渐由项目审计转变为财务、管理、服务、效益等多方位结合的全面的内部审计体系。充分发挥出内部审计在医院经营管理中重要的监督职能。医院进行内部审计的最重要的目的就是能够及时发现医院各个部门中存在的潜在问题和风险,进行及时的规避和解决,通过内部审计的手段来逐步提高医院各个部门的经济效益和管理水平,更好的为决策管理人员提供真实、有效的信息和建议。因此,要将内部审计置于医院管理的各个环节之中,结合医院的行业特点,不断拓宽内部审计的领域,实现内部审计的经济监督职能不断转变为评价、管理、服务职能,使得内部审计变成医院能够创作经济价值的手段,使得内部审计服务于医院的发展,促使医院的经济效益不断的提高。
5.强化医院内部审计信息化的建设
随着信息时代的到来,医疗制度的深化改革,医疗服务市场也在逐步的打开,医院内部审计在具体工作中所要面对的问题也将更加的复杂化。因此,医院的内部审计也应当不断加强其信息化建设的工作,内部审计人员的作业手段也应当全面的向计算机系统控制转变,开发适用的计算机辅助审计软件,除了小项目内部审计的智多星软件之余还应当不断完善财务信息化审计、业务信息化审计等辅助审计软件,并且不断的开发对于大型项目审计的辅助软件,使组织的管理网络同审计软件相连接,重视医院的信息化建设,从而不断提高内部审计的质量,降低内部审计的成本,更好的为医院的经营管理提供决策服务。
参考文献:
[1]宁 森:加强公立医院内部审计研究[J],行政事业资产与财务,2012,(4).
[2]赵 玲:刍议医院内部审计现状对审计风险的影响及防范建议[J],经济师,2010,(2).
关键词:信息化;高校;内部审计;质量管理
审计质量是审计工作的生命。近年来,随着信息技术的发展、数字化校园建设工程的推进,高校信息化管理水平不断提升,各种管理信息系统得到应用和集成,导致审计对象数据化、审计线索模糊化、审计风险多样化。因此,结合审计资源相对有限与审计需求不断增加、审计任务日益繁重与审计质量相对偏低的现实,研究信息化环境下高校内部审计质量管理面临的挑战及相应的提升策略显得十分必要和紧迫。
1高校内部审计质量管理现状评价
审计质量有广义(审计工作整体质量)和狭义(具体审计项目质量)之分,审计质量管理以满足使用者需求和审计质量持续提高为核心,是一个涉及审计机构、审计人员、审计规章、审计方法、审计项目等诸多因素的持续的、动态的系统过程,高校内部审计也不例外。当前,高校内部审计质量管理的措施主要包括但不限于:(1)提高审计取证的精度,加强对审计实施方案、工作底稿、审计报告的复核;(2)加强内部审计人员的后续教育,增强其专业胜任能力;(3)修订和完善内部审计规章制度,优化内部审计流程;(4)突破传统财务收支审计的局限,不断提高咨询业务比例,探索内部控制审计、绩效审计、管理审计的发展方向;(5)运用计算机辅助审计,降低审计成本,提高审计效率。总体而言,随着重视程度的提高,内部审计项目质量和内审工作整体质量都呈现出提高趋势,高校内部审计趋于同内部治理良性互动的方向发展,由监督导向逐步转变为服务导向,在实践中日益关注风险,体现出增值型内部审计理念。但是,实证调研结果表明各高校内部审计机构设置模式、内部审计工作管理模式、业务类型、人力资源状况不同,内部审计依然存在传统账目基础审计、事后审计所占比例过大,对学校经营风险、内部控制、管理绩效关注不够等问题,内管干部经济责任审计结果运用不充分,管理层和教职工对内部审计的认识和理解存在偏差。就内部审计质量管理而言,存在的问题主要包括但不限于:(1)审计队伍建设滞后,内审人员的培训和后续教育缺乏针对性、层次性、实效性;(2)内部审计职能定位强调了监督性,而忽视了服务性、内向性以及控制职能、评价职能、咨询职能;(3)缺乏内部审计文化建设和有效的审计沟通,难以增进被审计单位和人员对内部审计的认知和支持;(4)内部审计资源整合和审计结果运用受阻,独立性得不到保障,降低了内审机构和内审人员的工作积极性;(5)内部审计信息化建设相对滞后,审计效率、审计信息资源共享未能实现实质性改进。
2信息化环境对高校内部审计质量管理的挑战
2.1内部审计理念亟需转变。CIIA将内部审计定义为组织内部的一种独立客观的监督和评价活动,它通过审查和评价经营活动及内部控制的适当性、合法性和有效性来促进组织目标的实现。国家审计“免疫系统论”为高校内部审计发展提供了科学依据。然而,高校内部审计因缺乏完备的委托-关系这一基本前提而出现认知和定位的偏差,内向型的评价、控制、咨询活动所占比例偏低,工作理念尚未上升到帮助学校提高决策水平、改善经营管理状况、实现教学、科研和服务社会既定目标的高度。信息化环境下,高校内部治理结构、内部控制方式发生变化,经营管理活动潜在风险增加,亟需内审机构和内审人员以风险为导向,以增加学校价值为目标,坚持事前、事中、事后相结合原则,有效参与内部治理。
2.2传统审计领域和方法受到冲击。已有实证研究结果表明:高校内部审计业务中账目基础审计、制度基础审计、风险导向审计所占比例依次递减,并且传统的监督性业务依然占据主导地位。信息化环境下,需要将管理信息系统作为审计对象,需要运用审计抽样软件、接口软件、分析软件进行样本抽取、数据获取、配比分析,需要分析和评价学校内部各项经济管理活动基于信息技术手段而面临的潜在风险,这些都将严重冲击传统审计领域和审计方法。与此同时,现有内部审计人员数量不足以及专业胜任能力欠缺,使得代表内部审计发展方向的内部控制审计、风险管理审计、效益审计以及咨询、评价业务受到阻碍,运用计算机辅助审计和现代审计方法提高审计效率的必要性进一步凸显。
2.3内部审计风险加剧。信息化环境在给高校内部审计带来便利的同时,也在无形中加剧了内部审计风险。一方面,数据生成、存储、传递方式变化造成审计线索隐蔽化、审计取证动态化,信息系统本身成为审计对象增加了审计难度,内审人员依靠原有的知识和技能无法胜任信息化环境下的审计工作;另一方面内审人员将在短时间内面对财务、业务、管理方面的复杂信息并进行审查、评价,博弈难度和失察的可能性加大。此外,虽然运用审计软件采集、计算、分析数据具有速度快、精度高等优势,但审前数据分析不充分,原始凭证、账簿、报表人工审核不足,审计软件跟踪程序设置滞后,都将加剧审计检查风险。
2.4内部审计管理手段和效率面临升级。科技进步和信息化进程的加快,推动了高校管理体制及内控制度的变革,在对财务管理、教学科研管理、招标采购等产生较大影响的同时,也对高校内部审计参与学校治理、提升自身管理手段和效率提出升级要求,内审人员在审计实践中,不能仅局限于对各个功能要素进行孤立的审计,还要对各个要素之间的关联活动和相互作用的效果进行审计,要充分利用信息化手段,从总体上对审计目标进行动态、系统的审计评价。当前,高校内部审计面临审计资源有限与审计需求增加、审计任务繁重与审计质量偏低并存的矛盾,整合内部审计资源、提高审计效率、实现审计管理手段的现代化成为信息化条件下的必然选择。
3信息化环境下提升高校内部审计质量的策略取向
3.1转变内审理念,更新内审人员知识结构。要坚持全面质量管理的原则,立足于信息化环境对内部审计质量的升级要求,通过部门会议、个别交流等形式,统一认识,实现内部审计功能定位由外向监督到内向服务的转变,树立增值型内部审计理念,切实通过防范风险、查处问题、完善治理的相互作用体现内部审计“免疫系统”功能;要突出层次性、针对性、系统性,增强内审人员后续教育培训效果,避免培训流于形式,使内审人员及时更新已有财务管理、会计、审计专业知识,不断丰富经济统计、工程建筑、计算机、法律、管理知识;要制定针对性和可操作性强的方案,提升准确应用审计标准、正确识别控制薄弱点和审计重点、保持合理职业审慎、进行有效审计沟通等方面的专业胜任能力。
3.2拓展审计领域,创新审计方式方法。高校内部审计需要通过积极拓展审计领域、不断创新审计方式方法,进而提供高质量审计产品后,才能实现“以为立位”,提升其权威性并发挥“免疫系统”功能。随着信息生成速度加快、信息容量加大,内审人员要把握信息化环境下内部审计发展方向,将信息系统纳入审计对象,及时了解和评价学校管理信息系统的结构、流程以及内部控制措施。要强调信息接收、处理的及时性、有效性,加大非现场审计,实施“参与式”审计。要区别对待系统开发、应用程序、数据文件三类审计业务,探索程序追踪法、平行模拟法、受控处理法、数据检测法、嵌入审计程序法等方法的具体运用和创新。
3.3强化风险意识,控制内部审计风险。学校管理者和教职工对审计工作期望和要求越来越高,内审人员的责任和风险也越来越大。鉴于信息化环境下高校内部审计所面临的固有风险、控制风险、检查风险加剧,应强化内审人员的风险意识,使其充分认识审计风险所具有的普遍性和客观性特点。要坚持廉洁从审,总结经验,增进内部沟通协作,通过审计数据之间的相互比对增加发现审计线索的可能性。要建立健全风险管理模式,实现审前风险预测和评估、过程控制、分析和修正审计结果的有机结合。要确定合理的审计抽样范围,提高审计取证精度,严格进行审计质量检查,准确评价和定性审计发现。
3.4推进信息化建设,构建内部审计管理信息系统。信息化环境要求运用信息化技术手段实施和管理内部审计工作。推进高校内部审计信息化建设,要充分发挥计算机辅助审计优势,运用计算机审计技术对被审计单位有关计算机信息系统所存储和处理的数据进行审计,提高审计效率,节约审计资源,加大审计检查覆盖范围。要主动适应学校事业发展、内部控制改善、内审转型升级的要求和信息化硬件基础、软件基础、人力资源状况,不断丰富内部审计法规库、案例库、专家库、数据库、中介机构库信息资料,逐步构建网络化管理体系,充实审计项目管理系统、审计资源管理系统、审计业务管理系统和审计信息化保障系统,实现标准作业、便捷操作、过程可控、资源共享等目标。
作者:夏午宁 陈丽 单位:南京晓庄学院纪监审办公室
参考文献:
[1]韩传模.内部审计质量管理的探索与实践———全国内部审计质量管理理论研讨论文综述[J].中国内部审计.2013(01):30-33.
参考文献的撰写是体现学术研究发展的过程,论文的学术研究都是建立在前人研究的基础之上的,审计学论文参考文献写作的标准格式是什么样的呢?来看看学术参考网的小编采编收集的审计学论文参考文献吧,希望对大家有所帮助。
审计学论文参考文献:
[1]赵悦.管理层股权激励与企业投资效率关系的实证研究[D].哈尔滨工业大学2014
[2]伏艳辉.ERP环境下的会计业务流程重组[J].会计之友(中旬刊).2009(01)
[3]李瑞科.河北水勘院内部控制体系研究[D].天津大学2010
[4]郭振东.大庆钻探工程公司基于现金流量的财务业绩评价研究[D].哈尔滨工业大学2012
[5]石磊.企业公允价值内部控制基本框架构建研究[D].财政部财政科学研究所2010
[6]夏勇.ERP环境下内部控制系统建立与实施要点分析[J].中国管理信息化.2008(14)
[7]阎达五,张瑞君.会计控制新论--会计实时控制研究[J].会计研究.2003(04)
[8]李广丰.免征农业税后哈尔滨市乡镇财政运行问题研究[D].哈尔滨工业大学2011
[9]理查德·L.莱特里夫(R.L.Ratliff)等编着,《内部审计原理与技术》翻译组[译].内部审计原理与技术[M].中国审计出版社,2000
[10]雍凤山.合肥美菱股份有限公司内部控制体系研究[D].合肥工业大学2008
[11]吴岚.会计信息及时性与内部控制成效关系分析[D].首都经济贸易大学2008
[12]郑卫国.国有转改制企业的内部控制应用研究[D].复旦大学2008
[13]梁志坚.华北铸成工程有限公司内部控制体系的构建[D].河北工业大学2008
[14]李毓珂.格拉默车辆内饰(长春)有限公司内部控制体系研究[D].吉林大学2009
[15]代亚涛.嵌入衍生工具的供应链金融中小企业应收账款融资研究[D].哈尔滨工业大学2013
[16]鲍国明等编着.审计环境[M].中国审计出版社,2000
[17]廖洪着.新编会计制度设计[M].中国审计出版社,1996
[18]刘志远,刘洁.信息技术条件下的企业内部控制[J].会计研究.2001(12)
[19]连彬.大庆TT公司基于EVA-BSC的业绩评价体系设计研究[D].哈尔滨工业大学2014
[20]董玉娟.黑龙江省低温研究所中试基地外加剂产品营销策略的研究[D].哈尔滨工业大学2011
审计学论文参考文献:
[1]姜伟毅.华电能源第二发电厂内部控制研究[D].哈尔滨商业大学2014
[2]李汀.A公司财务风险控制研究[D].南昌大学2014
[3]李洁.GN公司基于风险管控的内控体系建设与实施研究[D].南昌大学2014
[4]张继伟.上市公司基于股权再融资的盈余管理实证研究[D].哈尔滨工业大学2006
[5]孙奇淼.分税制下哈尔滨市财政转移支付研究[D].哈尔滨工业大学2011
[6]郭峻.管理层股权设置与上市公司经营绩效的关系实证研究[D].哈尔滨工业大学2006
[7]郑洲.粮食物流系统成本优化研究[D].哈尔滨工业大学2009
[8]樊娟.作业成本法在A灯具制造公司的应用研究[D].西安石油大学2014
[9]谭明辉.建筑安装企业成本控制模式的研究[D].沈阳建筑大学2012
[10]周光珍.我国上市公司股权结构对股利政策影响的实证研究[D].哈尔滨工业大学2006
[11]张幻彬.中国农业银行黑龙江省分行农户小额信贷风险管理研究[D].哈尔滨工业大学2011
[12]吴纪忠.基于供应链视角ZQ集团营运资金管理研究[D].哈尔滨工业大学2014
[13]王亚鸣.社会人假设下企业利益相关者诉求与财务绩效关系实证研究[D].哈尔滨工业大学2009
[14]王书涛.我国上市公司融资结构与投资规模关系的实证研究[D].哈尔滨工业大学2007
[15]卞晓雯.上市公司控制权转移价格影响因素的实证研究[D].哈尔滨工业大学2007
[16]严德俊.我国装备价格形成机制问题研究[D].哈尔滨工业大学2006
[17]钟姗.我国上市公司股权结构与经营绩效关系的实证研究[D].哈尔滨工业大学2006
[18]沈雯雯.基于灰色系统理论的粮食企业信用风险评价研究[D].哈尔滨工业大学2009
[19]李威.声誉对控股股东侵占行为的约束研究[D].哈尔滨工业大学2014
[20]范钦亮.我国地方政府债务风险预警系统研究[D].哈尔滨工业大学2010
审计学论文参考文献:
[1]孙光国,杨金凤,郑文婧.财务报告质量评价:理论框架、关键概念、运行机制[J].会计研究.2013(03)
[2]孙光国,杨金凤.财务报告质量评价研究:文献回顾、述评与未来展望[J].会计研究.2012(03)
[3]王颖.高等学校内部审计运行模式研究[D].北京林业大学2008
[4]张宁.关于中国电信战略转型的内部审计研究[D].南京理工大学2007
[5]谢涤宇.利益相关者共同治理与企业内部审计的演进[D].湘潭大学2007
[6]王玉兰,简燕玲.上市公司内部审计机构设置及履行职责情况研究[J].审计研究.2012(01)
[7]程新生,孙利军,耿袆雯.企业内部审计制度改进了财务控制效果吗?--来自中国上市公司的证据[J].当代财经.2007(02)
[8]程娟.内部审计机构在我国上市公司中的定位问题研究[D].首都经济贸易大学2009
[9]庄江波.内部审计职业化建设与发展[D].厦门大学2001
[10]张欣.我国企业内部审计主要问题探析[D].江西财经大学2006
[11]傅黎瑛.公司治理的重要基石:治理型内部审计[J].当代财经.2006(05)
[12]王光远,瞿曲.公司治理中的内部审计--受托责任视角的内部治理机制观[J].审计研究.2006(02)
[13]耿建新,续芹,李跃然.内审部门设立的动机及其效果研究--来自中国沪布的研究证据[J].审计研究.2006(01)
[14]刘国常,郭慧.内部审计特征的影响因素及其效果研究--来自中国中小企业板块的证据[J].审计研究.2008(02)
[15]戴耀华,杨淑娥,张强.内部审计对外部审计的影响:研究综述与启示[J].审计研究.2007(03)
保障人力资源和信息化建设是开展工程审计的必要条件。
1.强化审计队伍建设,这是审计工作人力资源的保障如果没有专业人员审计人员,我们的工作就无法开展。专业审计人员履职的能力,又决定了审计质量的高低,影响审计结果的客观公正,关系着内部审计形象,更关系着内部审计事业的生死存亡。因此,人员保障是做好审计工作的必要条件。油气田企业投资与基建工程类型繁多,专业性强,管理复杂。这就要求审计人员必须具有良好的综合业务素质,不仅要掌握基建工程各个领域的专业知识,还要拓宽知识领域,掌握企业内部预决算管理、生产工艺流程、企业管理、决策等方面的专业知识。审计队伍建设尤为重要。首先,要选调懂得工程设计、概算、计划、工程施工管理、审计管理的专业人员充实到工程审计岗位。这是辽河油田审计工作得以正常进行的基本保证。其次,要强化后续教育和培训,鼓励审计人员取得岗位资格证书,为内审人员搭建培训教育、理论研究、经验交流、信息宣传的平台,着力提升内审人员的理论水平、知识水平、业务水平和工作能力,增强发现问题、分析问题和解决问题的本领。
2.加强信息化建设随着内部审计领域的拓展、范围的扩大、内容的增加,以及内部审计标准化、规范化、科学化、效率化的要求的提出,单纯的传统手工审计作业是满足不了工作要求的。为此,不断加大信息化审计经费投入,研发了物资采购管理审计软件、审计信息综合管理系统,建立审计信息交流平台,实现审计资源信息共享。信息齐全、便于查询,系统共享,留有痕迹。这一系统的使用,不仅为审计系统提供了一种先进的管理模式,而且满足二级审计机构及相关业务人员获取信息的需要,便于信息的快速传递和充分共享,避免了人为因素造成的差错,提高了工作效率和质量,进一步适应了审计信息化建设的要求。
3.加大硬件投入正所谓“欲善其事必先利其器”。为了做好油田内部的审计工作,近年来,油田公司不断投入重资,为审计部门增添了数码相机、摄像机、管线寻踪仪、测厚仪、混凝土回弹仪、激光测距仪、全占仪等审计现代化设备,使工作量的核实工作,更加简便、准确。在油田公司审计处设置两台大型服务器,满足审计综合管理信息系统的运行。此外,油田公司还给审计工作配备工作用车,各二级单位在审计用车上也都给予保证,做到审计用车随用随到,满足了工程、合同、物资采购事前、事中及过程审计现场勘查、市场调查的工作需要。这些都是做好审计工作“物”的保障。
二、强化内部控制,规范审计行为
强化内部控制,规范审计行为是提高审计质量的重要保证。“打铁还须自身硬”。审计工作在监督别人的同时,也受被审计单位的监督。审计质量不过硬难以使被审计单位信服。因此,我们注重审计内部的控制和约束,不断增强审计人员的履职能力。我们制定了《审计工作质量控制办法》和《责任追究制度》,对审计人员在工程、合同、物资采购、财务审计中违反程序、存在漏审和违规违纪等问题,都提出了严厉的处理方式。同时,对审计工作规定了时限要求。在处理具体业务方面:一是严格分工业务不交叉;二是分派工作量;三是实行业务内部主、副审配合制度。四是层层审查;五是轮岗回避制度;六是复审制度,及外聘中介审查制度。通过审计人员行为规范性制度建设,有效地增强审计人员责任意识、质量意识和自我约束能力,保证审计工作的质量。
1 目前我国医院财务会计内部控制存在的问题
1.1 内部控制环境基础薄弱
控制环境是内部控制的基础,直接关系到医院内部控制的执行和贯彻,它的好坏直接决定着其他控制能否实施或实施效果的好坏。目前医院在组织机构设置中,比较重视纵向的权利与义务关系,而对横向的协调重视不够,导致同级各职能部门间缺乏必要的交流,信息沟通不灵敏,协调性差,进而影响医院内控的成效;大多数医院院长来源于医疗骨干或学科带头人,缺乏系统的管理知识,对于内部控制的认识不到位,使医院内控工作缺乏统一领导,统一部署,即使有些院长对医院内控工作有了较清楚的认识,也会因其管理能力所限而无法建立和实施完善的内部控制制度。
1.2 财务会计内部控制制度不够健全
有些学术参考网专业提供论文写作、写作论文的服务,欢迎光临dylw.net医院财务管理部门与会计核算部门未明确划分,将两项工作合并一处,财会部门的主管人员既管理财务收支又处理会计信息,如此极易导致基于需要而捏造会计信息。权利、义务与责任对等是内部控制的基本原则之一,而目前医院的会计人员按有关规定所担负的责任大于其实际拥有的权力,同时医院又对他们缺乏有效的内部激励机制,导致责、权、利严重背离。有的单位虽然建立了较完善的内部控制制度,却没有很好地贯彻执行或束之高阁,使得内部控制制度形同虚设。
1.3 财务会计内部控制人员缺乏应有的专业素质
人员素质是决定财务会计内部控制制度执行的重要因素。如果人员心理上、技能上和行为方式上未能达到内部会计控制的基本要求,对财务会计内部控制程序或措施误解、误判,即使内部控制制度再完善,也很难充分发挥作用。就目前医院情况看,会计人员综合素质偏低,参加学习培训的机会很少,缺乏应有的分析判断能力,难以适应财务会计内部控制所需的知识层次,只满足于日清月结、做凭单、记账等,缺乏敏感性和分析辨别能力。
1.4 医院财务内部审计没有发挥应有的作用
内部审计是强化内部控制制度的一项基本措施,内部审计人员是财务会计内部控制制度制定和检查执行的首要责任人,但他们的独立性不够,内部审计的服务对象是医院经营者,而内部各职能部门都是在经营者的直接领导下开展工作,其各项经营管理行为尤其是重大行为大多在他们的授权下进行,在这种情况下,内部审计无法真正履行其职能。有的内部审计人员只是兼职或是挂靠,对业务知识掌握不全面,使得财务会计内部控制制度的执行和检查流于形式,稽核缺乏完整性和全面性。
2 加强医院财务会计内部控制的对策
2.1 营造良好的财务会计内部控制环境
强化财务会计内部控制意识是提高医院内部会计控制有效性最基本和最迫切的要求,医院内部应建立以院长为首的经济责任制,加强总会计师在会计工作中的地位,提高对财务会计内部控制的认识,认真履行《会计法》赋予的职责,加强对财务内部会计控制的组织领导和协调,保证其正常有效运行。医院财务会计内部控制是一个涉及医院经济活动全方位的控制,是一整套相互监督、制约、联系的控制方法,医院各个层次的人员,上到院长下到各部门、科室、职工要共同实施,只有全院上下统一认识,才能保证医院内控制度的建立健全和有效实施。此外,领导重视才能保证内部会计控制有一个良好的工作环境。
2.2 建立健全医院财务会计内部控制制度
财务会计内部控制制度的制定应该全面、系统,要涵盖预算控制、收入控制、支出控制、货币资金控制、资学术参考网专业提供论文写作、写作论文的服务,欢迎光临dylw.net产控制、工程项目控制、对外投资控制以及信息系统控制。要遵循机构分离、职务分离、钱账分离、账物分离的原则,做到相互牵制、相互监督,确保财务会计内部控制成效。医院内部会计控制应当涉及所有与经济业务相关的岗位及人员,并对经济业务处理过程中的关键点落实到决策、执行、监督、反馈等各个环节。财务会计内部控制涉及经济业务的全过程。同时,医院应选择一些影响面广、作用大的关键控制点,实行重点控制。
2.3 全面提高财务会计人员综合素质
近几年医院会计制度作了较大改革,新增内容较多,由于人的素质因素,不能适应新形势,跟不上事业发展需要,影响了会计信息质量,从而导致技术性会计信息失真;由于从业人员政治素质的影响,不能依法进行会计核算,不履行义务与职责,在利益驱动下,步入歧途,形成经济犯罪。为加强医院会计内部控制,必须提高会计人员的政治和业务素质。医院负责人应鼓励和支持会计人员学习和掌握新的专业知识,使其知识和技能得到不断更新、补充、拓展,进一步掌握内部财务管理控制制度和财政政策,从而跟上经济形势发展的需要。同时,还要加强对会计人员的职业道德教育,提高会计人员的职业道德水准,这是有效发挥财务会计内部控制作用的重要条件。
2.4 强化内部审计的职能
内部审计的目的是审计财务核算的正确性,同时也是为了检验各项制度的制定和执行情况,以便发现不足,弥补漏洞。内部审计机构应强化其独立性和权威性,独立于有关部门的经济活动之外,通过定期和经学术参考网专业提供论文写作、写作论文的服务,欢迎光临dylw.net常的审计活动,对经济运行进行审核检查并提出改进意见和建议。在医院内部建立以内部审计为主线的监控机制,应实行院长负责制,设立独立的内部审计科室,保证医院内审工作的独立性、权威性和有效性,避免“形同虚设”,真正使内部审计起到卫士、谋士的作用。医院审计部门要制定出一整套的内部监督制度,将整个内审工作的重心从过去的事后审计,转向事前计划预测、事中跟踪控制、事后审计并举,从查处违规违纪审计转向内控制度审计和绩效审计,实现对医院进行全过程、全方位的监督评价,及时发现存在的问题, 把医院的经营风险降到最低,从而使内控制度更加完善和严密。
主要参考文献
[1]于小龙,鲁菲,葛轩.公立医院扩张[J].财经国家周刊,2011(20/21).
【关键词】商业银行 内部审计体系转型 研究
一、商业银行内部审计体系转型的理论基础与国际经验
(一)基本定义
商业银行内部审计是指在董事会的领导下,以独立机构和专职人员为基础,以相关法规、制度为依据,运用专业化审计技术和规范化审计流程,针对银行内部控制有效性及风险治理状况所进行的客观的监督、评价和确认、咨询活动,是银行全面风险管理体系的重要组成部分。
商业银行内部审计体系是商业银行为保证内部审计活动顺利开展而提供的相关体制、机制、制度和各种工作要素的整体,包含内部审计的管理体制、工作职能、运行机制、工作标准、工作流程以及审计技术、人员保障等有机组成部分,涵盖了内部审计从管理、思路到执行、运作的各个方面。本文所指的商业银行内部审计体系转型,是商业银行为提高内部审计效能,所采取的一系列改革、创新、调整措施,是一项综合型的系统工程,对保障商业银行内部控制有效性、加强全面风险管理将产生重要影响。
(二)商业银行内部审计体系转型的理论基础
1.转型经济学在关注国家、社会和文明发展转型的同时,也强调微观经济主体在发展中要注重转型和改革。转型经济学是20世纪80年代末90年代初,适应前苏联和东欧各国经济转型需要而发展起来的经济学研究学科,虽然其研究对象主要为体制的转型、国家或社会的转型以及文明的转型,但作为一门综合性学科,其理论涉及经济转型过程中的各种具体经济问题,包括企业的转型与改革,并把企业转型的研究领域涵盖到企业产权改革、绩效改革、组织结构、激励机制等一系列重要问题。当前我国经济正经历着市场化、现代化和国际化的深刻转型。商业银行作为金融企业的一员,要在经济新常态和信息化潮流中生存和发展,同样需要推行自身的市场化、现代化和国际化转型,而一个适应银行新的发展战略和风险控制状况的内部审计体系,对保障商业银行转型目标的实现非常重要。因此,商业银行内部审计体系的主动转型,是商业银行深化改革,实现健康可持续发展的必然选择。
2.全面风险管理理论强调企业有效识别和管理风险应覆盖企业各项活动的全过程。2004年4月,美国执业会计协会下面的柯恩委员会颁布《全面风险管理框架》(ERM框架),提出企业要确定自身的风险偏好,并有效识别和管理可能影响其发展的潜在风险,保证既定战略目标的实现,而对风险的管理应包含从战略制定到各项活动的全过程①。ERM框架适用于各种类型的企业或机构的风险管理,是贯穿整个组织的持续性的过程,用以识别、评估并确定如何应对及报告影响组织实现目标的机遇和威胁。商业银行是经营风险的特殊企业,发展中面临战略风险、信用风险、市场风险、操作风险、国别风险、科技风险、声誉风险等诸多风险,且在社会深化转型的过程中,所面对的风险的复杂化和聚集化程度也大幅上升。商业银行实施内部审计体系转型,促进内部审计与转型发展战略相适应,有助于商业银行构实施有效的全面风险管理,保障战略目标的达成。
3.银行再造理论强调银行要对传统流程进行重新思考和设计,提升银行的整体的竞争力。20世纪90年代,美国管理学家迈克尔・哈默和詹姆斯・钱皮提出企业再造理论,认为企业应以一种再生的思想对自身进行审视以打破原有分工理论的束缚,推崇流程导向。1994年,保罗・阿伦的《银行再造――存活和兴旺的蓝图》一书,将企业流程再造理论引入银行业,认为银行流程再造是“围绕流程核心的再思考和再设计,目的在于实现成本、质量、反应速度等组织绩效方面的巨大改变②”。银行再造的核心是通过对银行传统流程系统的审视和重构,调整经营策略,改变银行绩效,提升银行的整体竞争力。我国商业银行要参与国际、国内金融业竞争,必须将西方银行再造成果与我国实际相结合,通过开展具有自身特色的银行再造,提升整体竞争力。在商业银行流程再造中,风险的表现形式也会发生新的变化,必然要求建立新的内部审计体系,来帮助商业银行实现有效的内部控制,这也是商业银行加强全面风险管理的必然选择。
(三)国外商业银行的内部审计经验
国外先进商业银行的内部审计普遍独立性强,重视审计方法和技术的完善,同时十分重视审计人T的培养和选拔。根据巴塞尔委员会对国外商业银行内部审计经验的调查总结,国际银行内部审计工作正在出现一些新的趋势③:以往对于财务审计工作及财务信息可靠性和完整性的评价职责逐渐转由注册会计师等银行外部审计师来履行,内部审计的作用则是为外部审计师财务报告审计工作提供支持;对法律和监管要求的遵循情况评价职责逐步转向由独立的法律和合规职能部门来履行;首席审计执行官的主要任务在于提高内部审计部门的质量和效率,包括提高审计师的专业性以便更好地跟踪那些被审计活动,强化内部模型的审计和评估,以及更加重视风险为本的审计,以提升内审部门的质量和效率。
国外先进商业银行的以下经验也很重要:
1.必须建立良好的公司治理结构,提升审计独立性。内部审计是公司治理的重要控制和监督力量,而公司治理则为内部审计提供了控制环境和制度基础。先进商业银行的董事会普遍高度重视内部审计工作,设立专门的审计委员会,通过垂直化管理的审计组织体系,实现内部审计机构与被查机构利益的完全分离。内部审计部门直接对董事会负责,确保独立的人、财、物等审计资源配置权。同时,可以参与到商业银行经营管理的各个方面,保证了内部审计工作的独立性。
2.必须调整内部审计导向,改进审计方法和技术。当前,国外先进商业银行的内部审计已经实现向风险导向型审计思路的转型,大多以内部控制评价为基础,针对重点业务或内部控制系统风险开展审计,在审计工作中注重推行风险管理理念,同时也通过有价值的建议,帮助银行提高价值创造。在审计手段上,非常重视电子化建设,通过运用现代化信息技术,提升审计工作的效率。
3.必须重视人员综合素质,打造专业化内部审计队伍。国外商业银行一般会通过强化内部审计人员的培训及后续教育等手段,保证内部审计人员具备专业胜任能力。随着银行业务复杂化程度的提高,全面风险管理的要求越来越高,商业银行应该保证内部审计人员具备宽泛的知识结构和丰富的经验,以保持风险识别的敏锐力。同时,也要想办法增强内部审计人员考核、激励制度的针对性,以维护审计队伍的工作积极性。
二、我国商业银行内部审计体系存在的问题与转型必要性
我国商业银行内部审计工作由最初的合规审计、舞弊审计发展到现在的风险审计、管理审计、信息化审计,经历了漫长的发展阶段④。但国内商业银行开始重视并设立独立的内部审计机构,是在1995年《审计法》颁布之后,时间并不长。2006年,银监会《银行业金融机构内部审计指引》出台,商业银行内部审计的专项法规才真正确立。随着银行公司治理机制的日益健全,内部审计在商业银行全面风险管理中的地位更加重要。当前,在我国经济深化转型的大背景下,各银行纷纷加快改革创新步伐,所面临的各类风险更加复杂,而内部审计体系在运转过程中,也暴露出越来越多的缺陷和问题,影响了风险的防范和控制。
(一)内部审计体制不健全,审计独立性和权威性缺乏
很多商业银行在向现代化商业银行转型的过程中,由于治理结构不合理,对内部审计的职能定位不清晰,内部审计体制不健全,审计独立性和权威性未能得到保障。一方面,部分商业银行管理层对内部审计工作的重要性缺乏正确认识,认为内部审计部门不直接参与利润和价值的创造,没有必要配备充足的审计资源,有的内审人员与被审计单位之间甚至存在利益依附关系,难以保证审计的独立性。另一方面,部分商业银行的内部审计体系还未完全实现董事会垂直、独立管理,缺乏相应的审计资源分配权限,无法获得被审计单位的有效配合,内部审计的权威性无从保障。
(二)内部审计职能履行不充分,审计考核机制不健全
由于我国商业银行内部审计起步较晚,发展进程缓慢,加之外部经济环境因素的影响,当前,仍有很大一部分商业银行内部审计还主要停留在数据真实性审计、合规性审计阶段,以履行监督检查职能为主,而对内部审计的咨询服务职能重视不够,c国际银行业当前盛行的风险导向审计理念差距明显。同时,我国大部分商业银行审计人员参照中后台人员进行考核和发放薪酬,普遍未建立独立的薪酬绩效机制,造成人员考核与日常审计工作脱节,影响了审计队伍的稳定和审计效能的发挥。
(三)内部审计制度体系不完善,审计标准流程不规范
很多商业银行内部审计制度不系统、不完善,未形成健的内部审计制度体系;在日常审计工作中,审计人员主要依赖经验总结来制定下一步审计方案,审计工作底稿不统一、问题词条不规范,未能形成规范化的审计工作流程和审计标准,审计工作的随意性较强。参差不齐的人员素质和审计具体操作中较大程度的随意性直接影响了审计工作的效率和质量。
(四)内部审计技术落后
随着信息化和大数据时代的来临,国内商业银行纷纷加强数据化信息技术的运用,加快建立贯穿各级机构、覆盖各个业务领域的数据库和管理信息系统,推动实现数据标准统一、信息系统整合,提升经营管理工作的信息化。但这些信息技术并没有深入、有效地运用到内部审计体系。很多商业银行的内部审计部门还没有建立独立的系统数据获取渠道,以实现对运行数据的快速收集和整理分析,还没有建立专门的审计模型和审计系统以实现对风险的准确揭示、预判和对其形成原理、发展趋势的分析,造成信息系统内的数据被大量闲置、浪费,影响了内部审计工作的质量与效率。
(五)内部审计人员力量薄弱
目前我国大多数商业银行内审人员的占比为1%左右,国外商业银行一般为5%,而中国人民银行则曾经发文,要求银行类金融机构内部审计人员达到员工总数2%⑤。同时,由于很多商业银行对内部审计工作不重视,在审计人员的选拔、培养方面没有严格要求,造成审计队伍所需要的复合型人才严重缺乏,员工知识结构单一,专业胜任能力弱,而培训机制的不健全,和独立考核、激励机制的缺失,让这一问题迟迟得不到解决,与银行发展需求形成较大差距。
(六)内部审计的质量控制与成果运用不足
很多商业银行内审部门仍采用传统的手工化审计工作方式,未建立专业化的内部审计计算机平台,在审计预警、审计管理和审计作业分析等时效性上存在明显滞后。审计管理工作没有相应的信息系统进行固化,在对审计资源的统筹配置上较混乱,难以实现对审计项目节奏的实时有效控制,同时,在审计结果、审计建议的跟踪督办等方面也不及时,不利于与被审计机构间加强沟通交流,影响了审计成果的运用,有可能消弱内部审计的价值增值作用。
商业银行的内部审计体系转型,既是在我国经济深化转型大背景下,银行应对整体经济市场化、现代化、国际化转型的客观需要,也是银行克服现有困难和不足,充分发挥内部审计作为银行第三道风险防线的重要作用,积极提升内部控制有效性,加强全面风险管理能力,推动银行再造工程的重要措施,对于提升银行综合竞争力有着非常重要的意义。
三、成都农商银行内部审计体系的转型实践
成都农商银行由原成都市农村信用合作联社改制而成,于2010年挂牌开业,2011年引入战略投资者,注册资本100亿元,2015年末资产规模达6400亿元。作为一家在西部特大中心城市成立的股份制商业银行,该行近年来发展迅速,资本规模和资产规模位居全国农商银行系统前列,以其为样本,研究我国商业银行特别是中小商业银行内部审计的转型问题,有较强的借鉴意义。从2012年以来,该行按照董事会的要求,加快内部审计体系转型步伐,在管理体制、组织架构、管理模式、审计职能、技术手段、考核激励等方面实施了一系列改革和调整,取得了明显的成效。
(一)确立转型目标――建立“集中化、垂直化、标准化、精细化、专业化、信息化”的现代内部审计体系
1.集中化、垂直化。是指依靠内部审计机构的集中、垂直管理对内部审计资源和工作加以统筹,通过规范化的内部审计体制机制实现内部审计资源的集中管理、充分整合,充分挖掘、有效运用内部审计潜力,提升审计效能。
2.标准化、精细化。是指通^构建标准化的内部审计制度体系,规范工作流程,明确审计人员的工作职责、作业标准和管理要求,加强对审计工作的全流程管理,实现各项管理要求的标准化、精细化。
3.专业化、信息化。是指依托银行开放、智能、互联的数据信息平台,通过信息系统和技术工具的使用,实现对银行经营管理信息的全方位获取、整合、应用和共享,提升审计发现能力,扩展审计覆盖范围,实现审计效率与质量的大幅提升。
(二)确定转型思路――以风险为导向的增值型审计
有了转型目标,如何确定转型思路便成为转型的关键。成都农商银行在深入研究国际内部审计的内涵变迁与发展趋势之后,决定推行以风险为导向的增值型审计,即将风险控制和增加价值作为评价内部审计转型成效的终极目标。
1.贯彻风险导向型审计理念。风险导向审计是审计人员以规避、控制和防范审计风险为出发点,对审计风险进行系统分析、研究,确定多样化的审计战略的一种审计思路。内审部门通过风险识别,帮助管理部门规避风险,采取正确的行动来防止高级管理层。该类审计是以对风险的系统分析为出发点,对企业风险管理和内部控制制度的完整性与有效性进行独立的评价⑥。它是较之财务审计和合规审计更为先进、科学和全面的风险审计。
2.实施增值型内部审计。商业银行的目标是价值最大化。内部审计作为商业银行内控管理工作的一部分,虽然不直接参与经营活动,但可以通过提出有价值的审计建议,帮助银行降低风险,规避资产损失,增加获利机会,从而帮助商业银行增加价值创造。增值型内部审计通过大力拓展高增值的审计业务,形成有价值的审计结论和建议,帮助组织增加价值,它以利润中心作为自身定位,既记录耗费的成本,又衡量和记录为组织增加的价值⑦。将增值型审计作为内部审计体系的转型方向,有利于提升内部审计价值,在帮助银行防风险的同时提高盈利水平。
(三)转型实践――持续深入的系统工程
根据确立的转型目标与基本思路,几年来,成都农商银行内部审计体系在转型过程中采取了一系列持续深入的工作举措。
1.组织开展内部审计垂直化改革,建立垂直化的组织体系和报告路径。历时半年,完成职能上收与人员分流,于2012年6月底全面完成内部审计垂直化管理体系建设。内部审计垂直化管理后,取消了郊县支行的稽核审计部,而在总行直属的稽核审计部下设直属室和片区审计中心,统一对总行职能部门和各分支机构开展审计活动,并定期、直接向董事会汇报工作。内部审计体系包括审计制度及流程建设、人事任免、薪酬福利、工作计划以及绩效考核等均由总行统一管理,凸显了内部审计工作的独立性。
2.通过实施确认咨询服务,强化审计监督服务职能。按照“以风险为导向的增值型审计”工作思路,大力拓展内部审计职能。通过经营情况审计,反映各机构和相关业务的经营状况及风险控制情况,为管理层加强管理、优化决策提供参考;配合机构建设需求,开展相关人员经济责任审计,为机构发展与人员任用提供支持;配合内控体系建设需要,开展各领域专项审计,着重从内部控制的健全性和有效性进行评价并提出建议,促使内部控制更加完善。这些审计不仅确认了问题,强化了监督,更提出了改进建议,经过良性沟通与合作,促进了被审计对象的价值创造。
3.通过开展绩效薪酬改革,建立现代化的内部审计机制。在转型的过程中,同步开展了内部审计绩效薪酬改革。一是根据银监对内部审计人员薪酬不低于全行平均薪酬水平的制度规定,将内部审计人员从后台部门人员的360度常规考核改为独立的考核机制,使做出实绩的审计人员薪酬水平得到提升。二是研究制定了审计人员绩效考核标准,从工作过程、质量、成果、执行力和纪律等多个维度对审计人员进行综合考评,同时完善审计人员激励、晋升、评估机制,提升了审计人员的工作积极性。
4.完善内部审计制度体系,梳理规范内部审计工作流程。按照“标准化、精细化”的管理要求,推动内部审计制度建设与流程规范。一是按审计管理制度、案件防控制度、责任追究制度三个维度完善制度体系,建立新的审计工作标准;二是梳理审计工作流程,制定《内部审计实务准则》,统一计划、立项、准备、实施、报告、终结、档案管理等流程规定;同时制定审计人员行为规范,强化对审计人员的行为约束;三是制定项目时限管理、整改跟踪、审计费用管理、员工绩效考核等规范性文件,强化审计效能管理;四是在现场审计中推行“三级复核制”、审计组长负责制等规程,完善了责任机制。
5.改善内部审计方法,提升内部审计技术。一是强化对高风险业务的审计力度,持续关注重点领域、重要业务、重点环节,形成对主观故意、弄虚作假等严重违规行为持续有力的监督效应。二是设立非现场审计室,通过非现场经营数据抽样采集、分析技术的应用,建立非现场审计分析模型,为现场审计提供信息参考,提高现场审计的效率。三是建立风险监测模型并定期对重要业务领域开展监测分析,就发现的风险点和疑点有针对性地开展实地调研及审计,挖掘揭示了大量借名贷款、搭桥贷款、多头授信、抵押物悬空、资产流失、与客户发生资金借贷等隐蔽性较强的问题,有效释放了潜在风险。四是重视对董事会的审计工作汇报,加强与高级管理层和被审计单位的审计沟通,推动问题整改和风控措施的落实,并实时开展后续审计工作。
6.加强审计人才选拔培养,提升审计队伍的整体素质。一是以垂直化建设为契机,在原有内部审计队伍中全面开展考试、考核和岗位竞聘工作,对人员进行优选与岗位调整。二是在行内、行外同步开展招聘工作,补充高素质的专业人才。三是持续抓好人员培训。推行“周培训-季度专题培训-年度集中培训”的递进式培训机制,提高员工审计能力。四是以项目质量控制为基础,通过审前培训、以老带新、审后总结等办法帮助员工积累审计经验。五是鼓励员工考取各种资格证书,通过专门的激励制度对员工自学行为进行奖励。
7.建设推广稽核审计及风险预警系统,搭建现代化的审计工作平台。成都农商银行内部审计部门垂直化管理后,即启动了稽核审计及风险预警系统建设工作,并于2014年推动该系统投产上线。该系统的上线,为内部审计工作搭建了一个具备大数据处理能力的集信息采集、数据处理、风险预警、作业控制和绩效考核等功能为一体的服务平台,大大提升了审计工作的专业化水平。该平台实现了对主要风险的持续监测,能够为现场审计高效挖掘风险信息提供技术支持。同时,该平台也是现代化的审计工作管理平台,通过建立项目管理功能菜单,实现审计作业的流程化管理,还能以图表方式展现全行主要经营管理指标,可以直观地为高级管理层提供动态经营信息。
8.健全审计管理体制机制,加强审计质量控制。一是加强审计管理体制机制建设。成立审计执委会,定期或不定期就重大事项集中审议;建立审计计划管理机制,按年、按月控制审计布局,促进审计资源的有效配置;坚持每周集中汇报项目进度,督导工作进程;建立重点项目督办机制,强化对项目质量的把控。二是重视对审计结果的运用。通过下发审计意见书、建议书,督促被审计对象全面掌握审计结果,彻底整改存在的问题;通过开展整改专题培训、收集责任人整改承诺书、制定整改进度跟踪表和典型性违规问题通报等方式,督促被审计对象务实有效地落实整改措施。良好的沟通、严格的整改,有利于巩固审计成果,确保实现控制风险、增加价值的目的。
四、商业银行内部审计转型经验及启示
总结成都农商银行的经验,商业银行实施内部审计体系转型要注意把握好以下关键环节和要素。
(一)构建权责明晰的内部审计体制
独立性与客观性是内部审计工作的灵魂。构建权责明晰的内部审计体制,以保障审计的独立性和客观性,是商业银行内部审计体系转型成功的基石。当前,商业银行内部审计体系普遍存在缺乏应有的权利和地位、报告路径不明确、职能范围不恰当等问题,必须通过管理体制的重构,确立内部审计的独立地位,通过对审计资源的垂直集中管理等办法,确保内部审计机构独立地行使职能。
(二)界定符合战略的内部审计范围
界定符合战略的内部审计范围是现代化内部审计职能作用得以有效发挥的前提。我国很多商业银行存在内部审计范围过窄的问题,缺乏对资产质量、风险责任、经济效益的持续关注,不能对内部控制状况等做出有效评价和建议,更未对包括政策法规、社会环境等在内的深层次问题进行研究,导致内部审计职能发挥不充分。商业银行内部审计体系在转型中,要厘清与合规管理等内控管理部门和会计师事务所等外部第三方监督者的职能边界,但更要围绕银行的转型发展战略,按照风险导向和价值增值目的,拓展职能范围,通过确认和咨询服务,提高内部审计工作的价值贡献。
(三)建立符合内部审计特点的薪酬绩效机制
建立完善的内部审计绩效考核及薪酬制度是提升内部审计工作效能,激发审计人员内在潜能的重要手段。当前,很多商业银行未建立独立的内部审计人员薪酬绩效制度,内审人员在银行中的地位不高、薪酬不具竞争力。商业银行内部审计体系在转型中,必须组织开展薪酬绩效机制改革,建立符合审计工作特点的人员绩效考核机制,来提高其工作效率和积极性。
(四)规范统一的内部审计标准及流程
建立规范、统一、明确的内部审计标准和流程,是建设现代化内部审计体系的关键。商业银行内部审计体系在转型中,必须不断完善内部审计制度体系,规范审计标准及流程,消除管理工作随意性较强的问题,加强专业化、标准化、规范化管理,以提升审计效率和质量。
(五)提升有助于风险识别的内部审计技术
提升内部审计技术,增强风险识别能力,是建设现代化内部审计体系的重要步骤。当前,很多商业银行内部审计体系存在对现代化信息手段的建设和应用严重滞后的问题,对风险的评估和监测难以脱离数据不足的制约,对审计结果的评估和审计资源的调配也缺乏科学的数据支撑,制约了审计资源的运用和风险问题的发现。商业银行内部审计体系在转型中,必须有现代化的内部审计数据监测及信息化工作平台为支撑,充分运用信息技术,提高审计资源配置效率,确保审计结果的准确性。
(六)培养专业胜任的内部审计人员
人力资源是审计组织最核心的资源。拥有专业胜任的内部审计人员是内部审计工作质量的有效保证,是建设现代化内部审计体系的关键所在。商业银行内部审计体系转型中的关键着力点,是提升风险发现的敏锐度与风险监控防范能力,而做到这一点必须重视审计人员的培养,建立专业的内部审计队伍。
(七)实施持续的内部审计质量控制
加强内部审计质量控制是有效发挥内部审计作用,提升审计效果的必要环节。当前,很多商业银行内部审计体系存在审计资源利用率不高,审计发现的问题查而不纠甚至屡查屡犯等问题,主要原因在于对审计工作质量特别是整改质量缺乏持续控制措施。商业银行内部审计体系在转型中,必须建立内部审计质量控制机制,强化对审计结果的运用,强化对后续整改工作的跟踪,以提升内部审计的价值贡献。
注释
①Casey,Christopher.Corporate valuation,capital structure and riskmanagement: AstochasticDCF approach.European Journal of Operational Research,December 1,2001,135(2):311-325
②PaulH.Allen.ReengineeringtheBank.NewYork,Mcgraw-Hill, 1994.
③周志宇,徐华.《国际银行业内部审计的现状、趋势和启示》.《金融会计》。
④杨国芹.《商业银行内部审计研究》.华中科技大学硕士论文,2012年。
⑤郝成.《从国际比较看我国商业银行内部审计的差距与对策》,生产力研究,2008年。
⑥李冬会.《我国商业银行内部审计研究》.长春理工大学硕士论文,2005年12月。
⑦张洁.《我国农村商业银行内部审计研究》.首都经济贸易大学2008年硕士论文。
参考文献
[1]徐政旦,朱荣恩.现代内部审计实务.北京:中国审计出版社,1997.
[2]劳伦斯.B.索耶.现代内部审计实务.北京:中国商业出版社,1990.
[3]《银行业金融机构内部审计指引》,银监发〔2006〕51号.
[4]Basel committee on Banking supervision: Internal audit in banks and the supervisor’s relationship with auditors,August2001.
[5]周冰.基于中国实践的转型经济学理论构建.学术研究,2008年3月20日.
[6]《企业风险管理――整合框架》,美国COSO委员会,方红星等译,大连:东北财经大学出版社,2005版.
论文摘要:新的形势,要求新的变革,提高运管部门的财务管理效益就要从制度改革入手,经过合理的监督和预算,开源节流,做好收支平衡的稳定工作,适应现代化电算技术,为创建运管工作的新局面添砖加瓦。
论文关键词:财务管理提高效益资金
新的税费改革政策出台以后.对公路运输管理部门而言,主要的经费来源取消了。对于运管机构而言,我们必须提供扩大内需,促进经济结构调整的财务管理探究,以提高财务管理的实际效益.保持运管部门的经济平稳快速发展。
一、现今运管部门财务工作的状况
(一)资金可用性降低
运管部门的经费使用形势明显严峻,运管费的取消带来了新的资金状况。虽然自2006年开始,运管的财政专户收入虽然明显增加,改变了收入紧张的状况,但是由于国家财政对运管事业单位管理较严格,运管部门收支两条线的财务预算一年比一年严。可现实状况是专户收人多,并不意味着核定支出也这么多.按规定的纳入资金远远比不上资金的支出额.支出范围与核定的支出水平有着实际情况的不符。
(二)对于资金预算要求明显提高
预算管理是市场经济体制发展的必然.要求我们扎实做好基础工作,前瞻性地做好预见,进行可行性的资金运行方式,做到“先预算,后支出”的基本准则。如:财务收支预算、专项经费预算、办案经费补助预算等都要进行合理地预算,并形成详细具体的项目清单,报给上级主管部门之后,才能予以核拨和执行。
(三)部门管理关系复杂
现在的运管相关部门之间的关系比较复杂.这就导致了我们的预算:工作、收支审计、收费调整等工作的进行比较困难。同样的,财政部门的资金拨付、收费许可验证和即将开展的物流信息局等指令工作也不能够顺利开展。这种部门管理的横向复杂性.需要运管财务工作人员的沟通才能获得理解和支持,无疑地加大了财务工作外部环境的不利因素。
(四)内部审计工作制度不健全
现在的财务管理对于审计工作不是很重视。有的部门甚至没有设鼍审计机构和人员,主要是有些领导认为审计是一种敌对关系,这样的主观认定使得审计丁作很难开展。当然.也包括一些人员因素,有些单位缺少适应审计工作的电算化人员。也就无法无法全面履行审计职责。这种内部控制制度不健全,监督制度缺乏的财务管理会直接导致管理效益的降低,使得许多资金问题得不到及时的发现和解决
二、如何提高运管部门财务管理效益
(一)加强财务管理。增收效益
在目前运管部门经费紧张的情况下,我们要开源节流.通过加强财务管理来提高收入.改变运管财务状况。如今.我们的经费由于过于吃紧,根本没有资金用于基础设施建设和装备改革。这样的恶性循环会导致设施简陋,装备落后,也就不能适应新形势发展的需要,资金的增收也就更为困难。在这样严峻的情况下,运管部门财务工作必须贯彻“以稳定保发展”的基础原则。①要严格管理制度,深入开展增收节支工作.制定一套切实可行的经费支出标准,让“制度增效益”。(在开支使用上,要大力压缩非必要性开支.严格遏制各单位在费用支出上互相攀比和为职工滥发钱物的现象。③在理财观念上,要进行全员的合理理财,定期公开财务报表,接受职工监督,通过增加资金使用透明度来鼓励职工自觉地节约一点一滴。总之,广泛地依靠集体的力量,广泛凝聚财力.统一于部职工的思想和行动,以节约发展,紧密围绕增加交通运输发展效益这个中心节约资源。
(二)加强会计监督力度,打好基础
运管工作中财政部会计丁作是有一定的规范要求的。为了提高财务管理效益,我们的会计工作要对照检查,做好运管部门会计机构和人员的设置,对其职责要定期或不定期进行清查,以了解财务具体工作的落实情况,对清查结果中不符合规定的,要加大监管力度.要求各单位采取相应措施改进。清查内容一般包括财务收支、会计信息质量、执行财经政策法规等情况。监督的最终目的是要以检查为手段,做到早发现、早分析、早纠正,早制定、早整改。同时。为了让财务人员更好的完成T作,还应改善会计人员的工作环境.以便更好地提高财务管理水平。
(三)加强内部审计工作,做好监督
“依法理财”包括两个方面,一是内部财务的自身监督,二是接受审计的监督。将两者完美地结合在一起就是要建立和完善内部控制制度,强化内部审计制约。为了提高企业的防腐免疫力除了主动接受审计的监督外,还应有一定的内部审计制度进行随时的监督、整改。内部审计是内部控制制度的一个重要组成,《会计法》明确了内部审计是对会计资料的监督、审查,是保证会计资料真实完整的重要措施。运管部门的内审工作,要创新理念,完善考评体系和评价制度,由查错防弊向内部及时控制、及时分析评价的新理念转变。
(四)推进会计信息化,适应发展