新冠肺炎疫情下远程采集数据的解决之道
2020-09-11胡晓明陈建平
胡晓明 陈建平
中注协于2020 年3 月印发的《中国注册会计师协会关于在新冠肺炎疫情下执行审计工作的指导意见》(以下简称中注协指导意见)指出,审计项目组需要在审计准则框架下调整审计计划,加强信息技术和数据分析在审计中的运用,以应对新冠肺炎疫情可能使实施常规审计程序受到限制的情况。由于采用远程方式执行审计工作存在固有局限性和额外风险,以及会计师事务所自身在审计信息化水平上的差异,指导意见列举的各种非常规审计手段,对那些审计信息化水平不高的事务所,能够实操的非常规审计手段可谓微乎其微。其中最大的问题是,会计师事务所如何以远程方式采集到被审计单位的数据。
另一方面,伴随着人工智能、云计算和移动互联网的发展,大数据正在对注册会计师行业产生巨大影响。注册会计师应把握大数据的特点,变革审计思维、技术和方法,将审计模式从抽样审计转变为总体审计。在总体审计的思维模式下,注册会计师必须获取与审计对象相关的所有数据(包括财务和业务数据),对数据进行多角度深层次分析,以发现隐藏在细节数据中的有用信息。这个需求与新冠肺炎疫情本无关联,只不过因为疫情无法实施现场审计,以远程方式采集被审计单位的数据就更显迫切。
图1 数据采集云服务示意图
一、数据获取能力为先
在新冠肺炎疫情下,注册会计师的数据获取能力,成为其实施远程审计的先决条件之一。
(一)注册会计师获取被审计单位数据的方式
注册会计师获取被审计单位的数据,有两种方式:一是被动取得,被审计单位自行采集审计所需要的数据后,提供给注册会计师;二是主动采集,在被审计单位允许的前提下,注册会计师从被审计单位的ERP 系统(或财务系统,以下统称为“财务软件”)中采集数据。
在实务工作中,以第二种主动采集方式更为常见。注册会计师能否直接采集被审计单位的数据,目前存在争议,尚有不少被审计单位不允许注册会计师采集其数据。2015 年11 月,中共中央办公厅、国务院办公厅《关于实行审计全覆盖的实施意见》要求被审计单位应依法向审计机关提供电子数据信息,不得限制向审计机关提供资料和开放计算机信息系统查询权限。但注册会计师采集被审计单位电子数据目前还缺乏法规依据,难以获得被审计单位的理解和配合。在《中国注册会计师协会关于在新冠肺炎疫情下执行审计工作的指导意见》中,也只能表述为“加强与被审计单位的沟通”或“商请被审计单位按照相关规定办理”,对被审计单位配合注册会计师采集其电子数据并无强制约束力。
本文首先假设主动采集的方式是合理的且经被审计单位同意,然后对注册会计师的数据采集能力边界进行讨论和分析。
表1 三种数据采集工具的对比分析
(二)主动采集数据的三种工具
根据注册会计师使用的工具,主动采集数据的方式分为三种:
1.利用数据库查询工具
经过被审计单位授权,注册会计师分析其财务系统的数据库结构,编写SQL 语句脚本提交给被审计单位的IT 人员,由其执行数据库查询操作,并以文本文件、Excel 工作簿等形式向注册会计师交付查询结果。这种方式对注册会计师的信息技术相关能力的要求较高。
为避免SQL 语句脚本可能对被审计单位的财务系统产生破坏,这些SQL 语句必须经过被审计单位的IT人员审核。一般情况下,注册会计师不要亲自执行数据库查询操作,但应观察被审计单位的IT 人员的操作,必要时应截屏或录屏以作为审计证据。
2.利用审计软件中的数据采集工具
注册会计师使用审计软件,从被审计单位的ERP 系统(或财务系统)中采集数据。这种方式不要求注册会计师掌握数据库相关知识,因为国内审计软件供应商大多单独提供数据采集与转换模块。采用这种方式,数据采集成功与否,取决于审计软件本身的能力大小,注册会计师操作软件的熟练程度也会影响采集效率。
3.利用财务软件中的导出功能
使用财务软件查询总账、明细账、凭证等数据时,软件界面一般会提供导出功能,用户可以将查询结果输出为文本文件或Excel 工作簿格式。这种方式对注册会计师的信息技术相关能力的要求较低,只要熟悉财务软件和Excel 等电子表格工具即可。但用这种方式采集数据的范围有限,一般仅限于当前查询结果,且采集过程繁琐,注册会计师往往只导出序时账、余额表等数据。表1 对三种数据采集工具进行了对比分析。
从表1 可以看出,无论采用何种工具,注册会计师都存在数据采集的能力边界。而打破边界的传统方法,比如加强人员培训,或者采购功能更强的审计软件,都需要付出时间和成本,这与注册会计师期望更快捷更低成本获取数据的需求存在很大差距。
近年来,数据采集能力问题也引起了实务界的关注,例如,季丰认为,要实施联网审计,需要解决数据采集难的问题。而云计算,则为我们提供了一种新的可能。
二、云计算打破数据采集能力边界
可以说,在新冠肺炎疫情下,云计算是快速提升注册会计师的数据获取能力的一把钥匙。
(一)数据采集云服务
云计算是一种按使用量付费的模式,用户可以根据需要,从一个共享的、可配置的资源池中,获取网络、服务器、存储、应用和服务等计算资源。云计算有软件即服务SaaS、平台即服务PaaS、基础设施即服务IaaS 三种服务方式。
对被审计单位的数据采集,是国内审计软件供应商提供的一种应用。软件供应商一般同时提供相关的售后服务,为用户免费解决数据采集过程中遇到的故障。因此数据采集也可理解为软件供应商提供的一种服务。设想一下,如果将这种数据采集服务放在云上,由注册会计师按需取用,是否可以瞬时突破注册会计师的数据采集能力边界?
数据采集云服务,可以分为两种形式:
1.无人干预形式
注册会计师在自己的电脑上不再安装数据采集工具,而是直接调用云端的审计软件来采集被审计单位的数据,并按使用时间或采集的数据量向软件供应商付费。
2.有人干预形式
在云端不仅有软件,还有一个工程师通过远程协助的形式,操作用户的电脑来采集数据,注册会计师可以观察或者录制工程师的操作过程,以防止操作不当产生的数据泄露风险。在这种形式下,可以按使用时间计费,也可以按采集结果计费,即采集不成功则不计费。如果采用这种形式,会计师事务所与软件供应商签署的服务水平协议(SLA) 中应含有保密义务条款。
云计算一般无人干预,但以网络方式提供的有人干预的服务,同样体现了云计算的思想,也符合云计算的五个特征:资源池、按需服务、快速伸缩、广泛的网络访问和按使用量付费。图1 为数据采集云服务的示意图。
(二)数据采集云服务模式的可行性分析
数据采集云服务模式是否可行,首先要看需求方是否接受并付费。只要云服务能采集到注册会计师所需要的数据,就解决了其需求痛点,帮助其突破了数据采集能力边界;因为服务的时间成本低,服务费用标价与审计软件的采购费用、年度维护费用相比,微乎其微。获得这样低成本高效率的服务,注册会计师没有理由不支付费用。
其次要看数据采集云服务的供方——软件供应商是否愿意提供服务。对软件供应商而言,由免费模式变为小额收费模式,由提供指导变成直接帮用户采集数据,这是一种服务模式的创新,有利于软件供应商解决售后服务岗位人员的激励问题。而采集不成功则不计费,是对软件功能的考验,可以促进软件供应商不断改进产品,突破其功能边界。笔者曾与某审计软件公司负责人对上述设想进行探讨,其认为完全可行,并愿意进行尝试。
上述“有人干预”云服务形式并不局限于审计软件供应商。如果会计师事务所的IT 支持部门具备利用数据库查询工具采集数据的能力,则可以云服务的形式提供给项目组,并可按使用时间进行内部计费结算。
云计算是一门技术,更是一种思想,为打破各种能力边界提供了可能,破解了注册会计师的数据采集之难。
三、远程采集数据的解决之道
无论是被动取得,还是主动采集,或是本文探讨的数据采集云服务,大多数情况下注册会计师是在被审计单位现场获取数据。与远程方式相比,注册会计师在被审计单位现场可以观察会计人员或IT 人员的完整操作过程,以确保数据来源可靠。
但在新冠肺炎疫情下,注册会计师可能无法实施现场审计。中注协指导意见指出,“审计项目组通常可以采用电子数据传输的方式从被审计单位获取相关数据或文件的电子版,并执行检查、分析程序或重新计算等”。如以上述被动取得方式获取数据,根据指导意见,应考虑通过电子数据传输方式获取数据的安全性;如以主动采集方式获取数据,则可考虑在被审计单位授权下远程登录其会计信息系统进行查询,或者通过信息安全程度较高的远程协助软件,直接操作被审计单位会计人员或信息技术人员的计算机,登录其会计信息系统获取数据,或利用数据采集云服务绕过会计信息系统获取数据。
为确保远程采集的数据来源可靠,注册会计师可以考虑通过远程全程视频方式观察被审计单位相关人员登录其会计信息系统的情况,并考虑追加以下审计程序:
(1)经与被审计单位沟通,由其会计人员在手机上安装实时视频软件和相关录屏软件,观察被审计单位人员输入用户名和密码登录会计信息系统的过程,登录成功后,核对信息系统界面是否与此前在现场观察的记录一致;
(2)要求被审计单位相关人员点击会计信息系统中的不同模块,以确认相关模块是否显示数据,在此过程中对会计信息系统界面是否有异常保持警觉;
(3)要求被审计单位相关人员点击会计信息系统中的登录日志模块,注册会计师随机指定若干日期(包括以前年度、本年度的日期以及当天),查看是否有相关人员登录;
(4)注册会计师事先准备好以前年度取得余额表和序时账数据,要求被审计单位相关人员按以前年度某日期和某会计科目、某张凭证进行查询,并即时与远程显示的屏幕进行核对;
(5)要求被审计单位相关人员在会计信息中操作导出余额表和序时账数据,同时要求被审计单位拉近镜头并聚焦,由注册会计师对计算机上的机器日期、会计信息系统中显示的日期等关键信息截屏;
(6)提请被审计单位相关人员将导出的余额表、序时账等电子文件通过数据传输方式发送给注册会计师;
(7)注册会计师对全过程录屏,在收到被审计单位传输的文件后,进行核对和检查;
(8)在上述整个过程中,注册会计师需要对被审计单位利用远程执行审计工作的局限性实施舞弊的可能性保持警觉。