国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

基于模糊AHP法的審計云評估體系的構(gòu)建

2016-09-24 01:46李慧芳蔣堯明
中國注冊會計師 2016年7期
關(guān)鍵詞:評價

李慧芳 蔣堯明

學術(shù)研究

基于模糊AHP法的審計云評估體系的構(gòu)建

李慧芳蔣堯明

國家“十三五”規(guī)劃提出我國將推進以大數(shù)據(jù)為核心的審計信息化建設,構(gòu)建國家和省級審計數(shù)據(jù)系統(tǒng),形成國家審計云,推動實現(xiàn)審計全覆蓋,促進云審計的發(fā)展。為了全面、客觀、有效地評價審計云,本文對審計云系統(tǒng)架構(gòu)進行剖析并深入探討其在審計活動的運用及影響,在此基礎(chǔ)上建立評價指標體系,采用層次分析法來確定評價指標的權(quán)重,再利用德爾菲法確定評價指標的隸屬度,從而建立了模糊綜合評價模型,對審計云的合理性和有效性進行了定量化評價,為審計單位尤其是審計署建設審計云提供有效的指導。

云計算審計云國家審計模糊AHP綜合評價

一、引言

隨著互聯(lián)網(wǎng)、物聯(lián)網(wǎng)的高速發(fā)展以及各行業(yè)不斷擴大的信息系統(tǒng),全球信息數(shù)據(jù)總量呈現(xiàn)出爆炸式增長的態(tài)勢,大數(shù)據(jù)使得數(shù)據(jù)存儲傳輸達數(shù)十TB甚至數(shù)百TB,對目前審計系統(tǒng)、程序和方式產(chǎn)生嚴峻挑戰(zhàn)。審計作為一項依賴于數(shù)據(jù)的經(jīng)濟監(jiān)督活動,配備高成本軟硬件資源和巨大維護費用的傳統(tǒng)審計模式很難僅憑現(xiàn)有技術(shù)、經(jīng)驗和工具高質(zhì)高效地完成對審計所需數(shù)據(jù)的提取、存儲、搜索、共享、處理及分析,云審計應運而生,能夠?qū)蘖繑?shù)據(jù)資源篩選,準確快速地實現(xiàn)審計目標。

此外,爆發(fā)的“審計風暴”、“十二五”規(guī)劃的實施和“十三五”規(guī)劃的提出給審計行業(yè)尤其是國家審計帶來新挑戰(zhàn)。社會公眾對公開信息和審計發(fā)現(xiàn)問題的意識不斷增強,要求提高信息公開化程度和審計力度,故提高信息透明度已成為審計亟需解決的問題。國家審計署審計長劉家義指出提高審計監(jiān)督水平及層次的重要路徑是實施審計全覆蓋,然而現(xiàn)有審計技術(shù)或手段的落后以及審計人力資源的缺乏等因素使得審計全覆蓋難以實現(xiàn),云審計將數(shù)據(jù)存儲云中,面對各行業(yè)和各部門獲取審計資源,強調(diào)對數(shù)據(jù)中心的管理,通過云對審計資源動態(tài)優(yōu)化配置,利用云計算等大數(shù)據(jù)處理技術(shù),實現(xiàn)審計人員協(xié)同工作、信息共享,精確全面并持續(xù)地進行審計,突破當前審計中的行業(yè)或部門限制,加快推進審計全覆蓋進程?!笆濉币?guī)劃指出,我國將推進以大數(shù)據(jù)為核心的審計信息化建設,構(gòu)建國家和省級審計數(shù)據(jù)系統(tǒng),拓展大數(shù)據(jù)應用,形成國家審計云。本文在該背景下,運用基于模糊AHP的綜合評價法,以國家審計為研究視角,整體評估審計云在審計領(lǐng)域運用的效用,為國家審計甚至是注冊會計師審計、內(nèi)部審計建設和完善審計云提供指導。

二、文獻回顧

云審計以云計算為技術(shù)保障,文峰(2011)首次指出,云審計是利用云計算概念,通過數(shù)據(jù)的云存儲進而利用云平臺來協(xié)同審計資源,審計人員只關(guān)注審計任務,不用關(guān)心數(shù)據(jù)存儲、信息共享、工作時效以及軟硬件程序等問題,使得審計過程更富有效率和科學性。魏祥?。?015)認為當前學者將云審計定義為審計與云計算結(jié)合的觀點有失妥當,云審計的顛覆性將導致相沿成習的審計原則概念、審計過程和程序產(chǎn)生重大變化,作為云審計的技術(shù)支撐審計云,他指出目前尚缺乏對審計云的系統(tǒng)研究。

雷玥(2014)認為大數(shù)據(jù)環(huán)境下審計云的穩(wěn)健快速發(fā)展需要構(gòu)建一套系統(tǒng)高效的評價指標體系,進而系統(tǒng)評價云審計平臺的可行性、機密性、完整性和高效性,確保云平臺的有效構(gòu)建,提高審計信息系統(tǒng)的權(quán)威性。系統(tǒng)評估審計云不僅對單因素進行分析,還包括整體綜合評價;除定性研究外,還需用定量方法或定性定量結(jié)合的方法。韓傳模和汪士果(2009)評價內(nèi)部控制的有效性、科學性和系統(tǒng)性時,缺乏有效的定量綜合研究,在對內(nèi)部控制體系進行深入剖析的基礎(chǔ)上,運用層次分析法(AHP)構(gòu)建內(nèi)部控制遞階層次模型,實現(xiàn)定性到定量、部分到整體的轉(zhuǎn)變,解決內(nèi)部控制評價存在主觀判斷的科學性和系統(tǒng)性等問題。AHP法作為比較科學公正的定量評價方法,完全適用審計云的系統(tǒng)評估。Changson Li和Shilong Wang等(2014)認為管理、共享和分配調(diào)度審計資源或任務是云服務提供商的重要特征,直接影響其精確度和效率。為實現(xiàn)有效管理、便捷使用和可靠交互審計資源等,利用AHP和離散方法,提出6個層次(時間控制、經(jīng)濟效益,運行質(zhì)量、服務態(tài)度、交易規(guī)模)、42個項目的信任評價指標,在云服務提供商提供云技術(shù)等服務的框架下,面向云服務提供商構(gòu)建云平臺信任評價系統(tǒng)。王帆和聶曼曼(2014)理論分析云審計系統(tǒng),從運行層次和過程兩角度闡述云審計的運行機理,建立4個層次、16個項目的云審計系統(tǒng)評價指標體系,利用AHP模糊綜合評價法云審計的運行情況。但上述研究僅是從云審計系統(tǒng)自身角度,包括特征、功能、運行層次和過程,未考慮云審計平臺對審計活動的影響,包括審計風險、質(zhì)量和成本等方面,難以評價整體有效性。

三、審計云的相關(guān)理論

(一)審計云的概念

張艷玲(2013)認為審計云以云架構(gòu)為基礎(chǔ),以云計算為技術(shù)保障,以審計業(yè)務需求作為核心所建設的審計云平臺,實現(xiàn)資源的充分優(yōu)化利用、審計信息的共享和數(shù)字化。魏祥?。?015)提出審計云在云服務模式基礎(chǔ)平臺上,運用信息技術(shù)和現(xiàn)代審計技術(shù)構(gòu)建的審計資源集約化、審計手段網(wǎng)絡化和基礎(chǔ)設施集中化的有機集成審計管理與實施服務平臺。本文根據(jù)云計算的智能化,將審計云定義為基于云計算提供的IaaS、PaaS、SaaS云服務模式下的平臺,以審計需求為核心,實時獲取審計所需的數(shù)據(jù)或其他資料并予以歸集和管理,有機集合與適時更新所存儲的數(shù)據(jù),自動選擇并運用審計模型(包括審計程序模型、審計處理模型、審計數(shù)據(jù)分析模型、審計疑點模型、審計證據(jù)模型、審計報告模型等),利用質(zhì)量控制、并行批處理和資源共享等功能,實現(xiàn)審計處理的自動化和管理的智能化。

(二)審計云的基本架構(gòu)

國內(nèi)外學者對審計云的基本結(jié)構(gòu)尚未達到一致認識,借鑒學者的研究成果,同時考慮到國家審計要減少下級審計機關(guān)重復或無序的建設,形成中央以及各級審計機關(guān)共享的公共云,同時金審一期政府審計系統(tǒng)的軟硬件設施平臺和金審二期國家審計數(shù)據(jù)中心以及全國資源共享系統(tǒng)的完成,開發(fā)基于IaaS、PaaS和SaaS云服務的混合服務模式是國家審計云的有效模式。因而本文借鑒魏祥?。?015)提出的平臺架構(gòu),根據(jù)云計算下審計的成本與效益、高效專業(yè)、安全審計和大數(shù)據(jù)處理原則,需要建設IaaS、PaaS與SaaS相結(jié)合的混合服務云平臺,且服務平臺的構(gòu)成包括客戶端服務層、平臺應用層、平臺服務層、基礎(chǔ)設施層、外部應用接口和安全審計平臺。(1)基礎(chǔ)設施層把基礎(chǔ)設施提供給各審計機關(guān),作為標準化服務使得下級審計機關(guān)不用投資建設基礎(chǔ)設施,也不必維護管理基礎(chǔ)設施,就可以獲取包括挖掘、交換、存儲、處理和安全防范等計算資源。(2)平臺服務層提供給審計機關(guān)一個部署與運行審計應用系統(tǒng)的平臺設施,實現(xiàn)分布式存儲、海量數(shù)據(jù)管理、虛擬化資源的抽象和管理、智能自動化的任務調(diào)度與負載管理、功耗管理等。(3)平臺應用層將軟件當作服務提供審計應用程序,審計署能部署審計指揮平臺、審計數(shù)據(jù)中心、審計作業(yè)平臺、大數(shù)據(jù)綜合分析平臺、模擬仿真實驗室、綜合服務支撐系統(tǒng)、審計實施系統(tǒng)(AO)與管理系統(tǒng)(OA)等,下級審計機關(guān)通過系統(tǒng)I/O設備訪問云端應用系統(tǒng)獲取應用并開展審計作業(yè),前端應用平臺利用智能服務機制實施自動更新維護,平臺后端處理資源則會完成全部審計處理工作。(4)客戶端服務層是用戶訪問審計云的客戶端入口,通過身份認證、權(quán)限管理以及用戶管理等機制管理各級審計機關(guān)用戶。(5)安全審計平臺包括審計監(jiān)督、漏洞掃描和安全預警,提供可靠的預警、監(jiān)測功能。(6)外部應用接口是云平臺與外界機構(gòu)進行數(shù)據(jù)傳遞、信息交互和資源共享的途徑,通用數(shù)據(jù)接口可解決當前各單位及部門信息系統(tǒng)差異性導致的數(shù)據(jù)共享困難等問題。

(三)審計云的基本屬性

屬性是指實物或物體的描述性性質(zhì)或特征,審計云的屬性主要包括廣泛接入功能、快速彈性收縮、計算能力及資源虛擬化、數(shù)據(jù)存儲集中化、大規(guī)模并行處理、靈活網(wǎng)絡訪問。(1)廣泛接入功能:審計云能提供統(tǒng)一的命名協(xié)議或接口規(guī)范、開發(fā)一套安全、開放和易擴展的通用數(shù)據(jù)接口以及方法,審計機關(guān)根據(jù)標準機制展開訪問,能使用異構(gòu)客戶端平臺。(2)快速彈性收縮:審計云提供的服務是彈性的,根據(jù)應用和用戶規(guī)模增長的需要從縱向與橫向彈性實現(xiàn)快速擴容收縮。(3)計算能力及資源虛擬化:云計算利用虛擬化技術(shù)將存儲、網(wǎng)絡及服務器等資源全部虛擬化以形成巨大資源池,云端按需動態(tài)調(diào)度分配物理及虛擬資源,高效進行簇類分析、回歸分析、關(guān)聯(lián)規(guī)則學習等數(shù)據(jù)分析技術(shù)。(4)海量數(shù)據(jù)存儲:能解決大規(guī)模數(shù)據(jù)分布存儲、數(shù)據(jù)備份、共享訪問等問題,能提供海量存儲環(huán)境,支持龐大數(shù)據(jù)的歸集、存儲及管理服務。(5)大規(guī)模并行計算:審計云能提供巨大的并行計算軟件架構(gòu),基于云端廉價而強大的計算能力解決計算任務或數(shù)據(jù)切分與并行計算問題。(6)靈活網(wǎng)絡訪問:審計云能消除時空障礙,審計機關(guān)可以不受地域條件限制,在各種終端通過互聯(lián)網(wǎng)接入云平臺以獲取資源或應用等云計算服務;審計人員能在任何時間聯(lián)系被審計單位以獲取財務及其他信息,進行遠程審計。

四、審計云在審計業(yè)務中的實施

審計云開展審計業(yè)務的流程可以分為審計數(shù)據(jù)獲取與存儲和審計資源的調(diào)度與加載、數(shù)據(jù)或環(huán)境分析與業(yè)務執(zhí)行、審計信息決策指揮。

(一)審計數(shù)據(jù)采集與資源配置

審計業(yè)務的實施需要被審計單位的財務數(shù)據(jù)及其他業(yè)務數(shù)據(jù)、開展審計活動所需的技術(shù)方法、應用程序等資源,因而審計數(shù)據(jù)及資源是進行審計工作的基礎(chǔ)。

1.審計數(shù)據(jù)的采集與管理

根據(jù)被審計單位是否使用云平臺,審計單位采集數(shù)據(jù)的方式不同。審計云也可以按照制定規(guī)則(如單位名稱、交易次數(shù)或金額范圍等)進行數(shù)據(jù)的初步過濾,整理壓縮篩選的數(shù)據(jù)。審計機關(guān)獲取被審計單位的財務數(shù)據(jù)及其他業(yè)務數(shù)據(jù)后,利用加密數(shù)據(jù)包的方式通過網(wǎng)絡傳遞到云平臺數(shù)據(jù)中心。云數(shù)據(jù)中心運用分布式處理、集群應用等功能將異質(zhì)存儲設備集成,進行數(shù)據(jù)集中存儲和業(yè)務訪問,云端依據(jù)行業(yè)、時間等維度利用數(shù)據(jù)分析工具將數(shù)據(jù)切分整理,進行數(shù)據(jù)的標準與使用管理,形成數(shù)據(jù)目錄以方便給審計人員提供所需的審計數(shù)據(jù)。

2.審計資源的調(diào)度與管理

審計云根據(jù)用戶請求能夠按需動態(tài)伸縮配置審計資源,利用云協(xié)同機制對資源進行集中存儲、統(tǒng)一管理和集中使用,整合優(yōu)化原先分散殘缺的資源,豐富擴展審計資源體系。信息系統(tǒng)的管理員可以預先初始化審計業(yè)務系統(tǒng),形成配置文件與基礎(chǔ)系統(tǒng)的鏡像文件,同時在服務目錄中注冊該基礎(chǔ)系統(tǒng)以形成系統(tǒng)目錄,供審計人員享用系統(tǒng)服務。

(二)審計數(shù)據(jù)分析與業(yè)務執(zhí)行

1.海量數(shù)據(jù)分析

審計人員根據(jù)審計活動需要向云平臺實施數(shù)據(jù)申請和系統(tǒng)申請以及審計分析環(huán)境申請,云端根據(jù)審計數(shù)據(jù)目錄及系統(tǒng)目錄將云中數(shù)據(jù)及系統(tǒng)服務發(fā)送給審計機構(gòu),審計人員對獲取的審計數(shù)據(jù)解密或解壓,且系統(tǒng)已完成資源的調(diào)度與配置后,提出請求就可使用審計云提供的審計應用服務,無需理解業(yè)務系統(tǒng)怎樣調(diào)用與配置。運用關(guān)聯(lián)數(shù)據(jù)挖掘算法、多維數(shù)據(jù)分析和審計分析模型全面智能化分析數(shù)據(jù)或企業(yè)環(huán)境,尋找異常數(shù)據(jù)或可疑事件以及數(shù)據(jù)間的隱含關(guān)系,了解被審計單位環(huán)境并將與異常數(shù)據(jù)和可疑事件相關(guān)的數(shù)據(jù)建立索引,將已挖出的異常數(shù)據(jù)、可疑事件及與之相關(guān)的數(shù)據(jù)以審計熱點的形式提交審計服務層。

2.審計業(yè)務執(zhí)行

審計云擁有信息資源平臺和數(shù)據(jù)分析中心,存儲大量的信息資源,包括各種審計項目信息、政策法規(guī)、關(guān)注熱點問題、研究報告、前沿工作動態(tài)、歸集整理的審計數(shù)據(jù)、發(fā)現(xiàn)的異常事件或可疑線索等。審計項目開展期間,審計人員根據(jù)云端的數(shù)據(jù)分析結(jié)果或其他異常情況所提供的可疑線索進行審計核查,展開現(xiàn)場審計、延伸核查、政策跟蹤或重點追蹤,持續(xù)審計等。

(三)審計信息決策指揮

2015年審計長劉家義在全國審計工作會議上表示,我國“十三五”時期要構(gòu)建數(shù)字化審計指揮平臺。數(shù)字化指揮平臺利用網(wǎng)絡通信、大數(shù)據(jù)處理分析、信息可視化、外網(wǎng)視頻會商系統(tǒng)等技術(shù),實現(xiàn)信息傳輸、信息展示、審計感知、決策支持等功能,通過數(shù)字、文字、表格、圖像等方式,合理制定與動態(tài)調(diào)整審計計劃、科學全面管理審計對象,及時發(fā)現(xiàn)和避免審計盲角,實施質(zhì)量過程控制。對審計項目,尤其是財政、社保、公積金、國有企業(yè)等重點審計項目統(tǒng)一組織、協(xié)同執(zhí)行,動態(tài)展示當前審計項目的工作狀態(tài)與進度,智能生成審計業(yè)務實施進度、審計成果評估、審計資源分布、異常數(shù)據(jù)或嫌疑事件等數(shù)據(jù)處理分析結(jié)果,為領(lǐng)導層提供審計決策信息支持。

五、審計云對審計產(chǎn)生的影響

隨著金審工程的順利實施和“十三五”規(guī)劃提出構(gòu)建國家審計云以來,審計署正加快建設云審計平臺的步伐。同時,會計師事務所雖無法獨自承擔審計云的搭建,但是可采取與云服務提供商如谷歌云、亞馬遜云、微軟云、騰訊云和阿里云等合作的方式。目前,國際四大會計師事務所中,普華永道與Google達成協(xié)議,Google云平臺為普華永道提供定制的應用程序、行業(yè)相關(guān)的移動解決方案、審計資源共享和安全威脅識別等服務;德勤和騰訊云合作推出更有挑戰(zhàn)性和革命性的博思平臺。云審計成為未來審計信息化必然趨勢,審計云的應用也將顛覆傳統(tǒng)審計模式。

(一)審計云對審計單位組織的影響

國家審計運用審計云平臺,將會給審計機關(guān)帶來如下影響:(1)審計業(yè)務管理:審計云作為向各級審計機關(guān)提供標準統(tǒng)一服務的龐大審計資源池,通過其強大的計算能力,把歷史審計數(shù)據(jù)、現(xiàn)場和聯(lián)網(wǎng)審計數(shù)據(jù)、政策法規(guī)文件、視頻圖片、審計實施系統(tǒng)(AO)和審計管理系統(tǒng)(OA)導入數(shù)據(jù)等資源形成標準的審計模型,如審計程序模型、審計對象模型、審計處理模型、審計疑點模型、審計報告模型、審計管理模型等,實現(xiàn)審計智能化和自動化。省市縣等下級審計機關(guān)作為用戶可以通過網(wǎng)絡訪問審計云,從而全國審計機關(guān)審計信息化水平和審計效率得到同步提高。(2)組織資源整合:審計云環(huán)境下可以完成“三個整合”,即人力、技術(shù)和信息。審計項目期間,審計機關(guān)可以調(diào)動審計骨干或?qū)<彝黄茖徲嬛杏龅降碾y題,對技術(shù)水平薄弱的地區(qū)增加技術(shù)及人員援助程度,實現(xiàn)人力資源的整合;審計云的出現(xiàn)將會降低下級審計機關(guān)的信息系統(tǒng)投資和維護管理成本,其共享資源和動態(tài)伸縮性可以提高資源利用率,整合技術(shù)資源;云端數(shù)據(jù)中心能集中存儲審計數(shù)據(jù)并可以統(tǒng)管多維數(shù)據(jù),信息能訪問共享,推動信息資源的整合。(3)隱私與保密:地方各級審計機關(guān)作為審計云的用戶,審計軟硬件件基本統(tǒng)一,各審計機關(guān)在使用相同審計軟件下,將大幅提高審計過程的可比性與可控性。審計署通過數(shù)字化審計指揮平臺可以實時全面了解各級審計機關(guān)的審計工作狀態(tài)或進度情況,從而全過程對地方審計業(yè)務進行質(zhì)量控制。同時,下級審計機關(guān)能通過審計云平臺及時跟蹤了解上級審計機關(guān)的任務要求、工作思路和指導,向上級審計機關(guān)反饋在貫徹執(zhí)行任務和實施審計業(yè)務過程中存在的問題或疑點。(4)人員分工與協(xié)作:審計項目組的成員通過云平臺的共享與存儲服務,不受時間和地域條件的限制就可以同時訪問項目文檔與協(xié)同工作,打破原先的工作分工,對文檔所做的編輯會自動反映在其他用戶屏幕上,無需利用電子郵件將文檔發(fā)給其他成員。云平臺便捷的協(xié)作使項目組成員能夠突破地理限制及時參與項目,簡單勞動如賬簿資料轉(zhuǎn)移儲存、數(shù)據(jù)計算處理分析等可以交由審計云,審計人員將主要時間和精力投入到被審計單位的重要性水平、風險以及內(nèi)控等方面。

(二)審計云對審計單位風險的影響

自云審計的誕生與發(fā)展以及審計云平臺的構(gòu)建與推廣以來,審計云應用于審計過程中存在的風險一直受到人們的熱切關(guān)注。陳偉和Wally Smieliauskas(2012)從云平臺整體與應用控制、云平臺選擇和云平臺服務三方面闡述云計算對聯(lián)網(wǎng)審計產(chǎn)生的風險,其中云平臺整體與應用控制的方面存在的風險包括數(shù)據(jù)的安全、隔離和完整性風險、業(yè)務持續(xù)和災難恢復以及監(jiān)管規(guī)范性風險;云平臺選擇方面存在的風險主要存在于云服務提供商的經(jīng)營狀況、性能、安全和保障、數(shù)據(jù)存儲和歸屬、服務水平協(xié)議(SLA);云平臺服務存在的風險包括服務支持與可靠性以及云平臺的友好性。秦榮生(2013)指出從云計算自身引起的風險而言,主要考慮基礎(chǔ)設施的安全性和數(shù)據(jù)的安全性,用戶會擔憂信息系統(tǒng)的安全性、擔心云端數(shù)據(jù)存儲使用的安全性。魏祥?。?015)認為云平臺安全主要面臨的風險包括數(shù)據(jù)傳輸存儲和數(shù)據(jù)隱私、訪問控制與接口安全以及身份隱私安全、數(shù)據(jù)備份和云容災、平臺虛擬運行環(huán)境安全等。本文基于前人研究成果,考慮云技術(shù)在審計應用過程中產(chǎn)生的諸方面影響及其他因素,將審計云的相關(guān)風險概括為安全風險、持續(xù)風險、合規(guī)風險、技術(shù)風險和審計風險。

1.安全風險

安全風險主要包括數(shù)據(jù)存儲的完整性和安全性、網(wǎng)絡傳輸和應用系統(tǒng)的隔離性、訪問控制和用戶管理、劫持服務和API及服務接口存在隱患等。在審計云環(huán)境下,審計數(shù)據(jù)以及被審計單位的其他相關(guān)信息都通過網(wǎng)絡傳輸給云端,可能存在數(shù)據(jù)泄露或丟失。此外,錯誤加密方式可能破壞審計數(shù)據(jù)或其他業(yè)務資料,薄弱訪問控制甚至是缺乏防止數(shù)據(jù)被篡改的控制措施,會引起多種數(shù)據(jù)風險,如審計人員非法濫用權(quán)力或越權(quán)訪問云端數(shù)據(jù)和應用系統(tǒng)破壞數(shù)據(jù)的完整性。但是審計云是審計署構(gòu)建和部署的公共云,即使各級審計機關(guān)訪問并共享的審計數(shù)據(jù)和應用系統(tǒng)等審計資源缺少隔離,應用系統(tǒng)之間可能會相互影響,審計署仍然可以對服務、數(shù)據(jù)或其他安全性問題提供有效的控制。

2.持續(xù)風險

審計云的穩(wěn)健性直接關(guān)乎審計業(yè)務的持續(xù)性,如果云平臺出現(xiàn)災難性事件甚至是網(wǎng)絡產(chǎn)生故障,云服務被迫中斷而影響業(yè)務的持續(xù)性,審計單位怎樣可以及時訪問應用程序或所需數(shù)據(jù)。雖然云平臺目前尚不成熟,存在安全隱患或漏洞,但是相對于單機而言具有巨大進步。單機的硬盤崩潰會丟掉所有數(shù)據(jù),造成無法挽回的損失。但是云平臺的服務集群擁有龐大的計算機,雖然其中幾臺計算機出現(xiàn)故障,但是云中數(shù)據(jù)會在不同地方保留,非單一存放,通過云平臺的數(shù)據(jù)預留措施可以及時恢復或找回。

3.合規(guī)風險

隨著審計云的大規(guī)模應用,應用審計云是否制定或符合相應政策法規(guī),是否具備系統(tǒng)規(guī)范的監(jiān)督體系和控制措施,訪問和操作云平臺的流程是否合規(guī)合理。審計業(yè)務借助云技術(shù)是否與現(xiàn)有審計準則和審計程序相契合,現(xiàn)有審計準則是否已不能完全適應于審計云下的審計環(huán)境,政府是否需要在現(xiàn)有審計準則的基礎(chǔ)上,制定適應云審計的相關(guān)準則和技術(shù)規(guī)范,如風險控制準則、數(shù)據(jù)安全準則和云責任等。這些問題若未解決,必將引起合規(guī)性風險。

4.技術(shù)風險

審計云的構(gòu)建可能沖擊組織當前的IT管理流程,包括云平臺的操作界面是否方便、人機交互性是否友好、用戶能否容易學習與掌握等。此外,審計云只有依賴互聯(lián)網(wǎng)才能發(fā)揮優(yōu)勢,其實時采集和高效處理數(shù)據(jù)的能力需要快速的網(wǎng)絡傳輸來支撐。但是我國“4G”網(wǎng)絡牌照的發(fā)放還沒真正普及,網(wǎng)絡傳輸速度仍然是制約云審計的到來以及審計信息化發(fā)展的重要因素。除了需要高技術(shù)的支撐,審計單位還應完善組織結(jié)構(gòu)和內(nèi)部治理等方面,尤其是復合型人才的培養(yǎng)。只有擁有既懂審計和會計又懂計算機技術(shù)的復合型人才才能提高其專業(yè)勝任能力,才能推進審計云的實施和發(fā)展。

5.審計風險

審計署正在大力構(gòu)建國家審計云,審計署表示,將推動上下內(nèi)外“聯(lián)起來”,推進上下級審計機關(guān)之間網(wǎng)絡互聯(lián)、審計機關(guān)與審計現(xiàn)場之間信息共享。推動及時有效“用起來”,廣泛運用數(shù)字化審計方式,歸集數(shù)據(jù)、分析數(shù)據(jù)、查找疑點、綜合提煉,為現(xiàn)場審計“升級”、“導航”,大幅提高審計的精確度和時效性;從宏觀層面進行大數(shù)據(jù)關(guān)聯(lián)分析,提高研判宏觀經(jīng)濟發(fā)展趨勢、感知經(jīng)濟社會運行風險、發(fā)現(xiàn)違紀違法問題線索的能力。審計署能共享審計云中所有審計資源,數(shù)據(jù)集中化優(yōu)勢使得審計署可以進行數(shù)據(jù)批量處理和整體分析,根據(jù)分析結(jié)果全面了解和系統(tǒng)掌握審計情況,并將數(shù)據(jù)分析報告和審計發(fā)現(xiàn)的異常數(shù)據(jù)及嫌疑事件傳遞給審計署司局和特派辦以及各級審計機關(guān),下級單位核查審計疑點并將審查結(jié)果報告給數(shù)據(jù)中心。運用云計算等數(shù)字化審計方式歸集、分析數(shù)據(jù)并綜合提煉以查找疑點,推動實現(xiàn)由事后審計向事中審計、靜態(tài)審計向動態(tài)審計相結(jié)合、單點離散審計向多點聯(lián)動審計、現(xiàn)場審計向非現(xiàn)場審計相結(jié)合、局部審計向全覆蓋審計轉(zhuǎn)變,從而對審計風險產(chǎn)生深刻影響。

六、基于模糊AHP法的審計云評估體系

駱良彬(2008)提出設計評價指標體系應遵循全面系統(tǒng)性原則、動態(tài)調(diào)整性原則、客觀適用性原則和有效性原則。本文遵循指標設計原并通過對審計云的基本架構(gòu)、屬性和審計業(yè)務執(zhí)行過程實現(xiàn)的分析,在咨詢專家意見基礎(chǔ)上運用基于AHP的模糊綜合評價法,構(gòu)建審計云評估體系,以檢驗和評估該系統(tǒng)的合理性和有效性。

(一)審計云評估與模糊AHP綜合評價法

1.層次分析法

層 次 分 析 法(The Analytic Hierarchy Process,簡記AHP)是美國著名運籌家薩迪(T.L.Satty)提出的一種定性和定量分析有效結(jié)合的多準則決策方案法,在深入分析問題的本質(zhì)、影響因素及其內(nèi)在關(guān)系后,將決策問題的有關(guān)因素分解成目標、準則和方案等層次,構(gòu)建層次結(jié)構(gòu)模型,然后利用較少的定量信息,把決策的思維過程數(shù)學化,通過層次內(nèi)因素兩兩比較得出相對權(quán)重,經(jīng)過一致性檢驗提高主觀判斷的可靠性,為解決多因素不能精確量化的問題提供有效的系統(tǒng)分析和科學決策方法。

影響審計云效用的因素復雜多樣,某些因素即使可以進行結(jié)構(gòu)化分解,但卻無法直接量化這些因素,而且審計單位對各指標的重要性程度評價不同,導致傳統(tǒng)評價方法難以全面客觀科學衡量各因素對目標層的重要性或影響程度。AHP法能夠根據(jù)完備性與可測性原則,使復雜無結(jié)構(gòu)系統(tǒng)結(jié)構(gòu)化,通過層內(nèi)比較與層間權(quán)重、一致性檢驗使多準則、多因素、多目標或存在主觀判斷的不可公度問題得以解決。AHP方法不僅能保證模型的系統(tǒng)性和合理性,而且能讓決策人員充分利用經(jīng)驗和判斷能力,提高主觀評價的科學性。

2.模糊綜合評判法

模糊綜合評價法主要分為兩步,即先按每個因素單獨評價,再按所有因素綜合評判。它以模糊數(shù)學為基礎(chǔ),應用模糊關(guān)系合成的原理,將某些邊界不清,不易定量的因素定量化,從多個因素對評價事物隸屬等級狀況進行綜合性評價的一種方法。模糊數(shù)學用精確的數(shù)學方法來處理過去無法用數(shù)學描述的模糊事物,是連接形式化思維和復雜系統(tǒng)間的橋梁,為研究復雜、難以精確量化的問題提供有效解決途徑。

AHP和模糊綜合評判法的結(jié)合,主要體現(xiàn)在將評價指標體系分成遞階層次結(jié)構(gòu),運用層次分析法確定各指標的權(quán)重,然后分層次進行模糊綜合評判,最后綜合得出總評價結(jié)果。審計云是由諸多部分組成和有機聯(lián)系的高度復雜系統(tǒng),評估審計云不僅是對各組成部分的合理有效性進行評價,還要整體綜合評價審計云的性能,并且考慮其在審計應用中效用。傳統(tǒng)的文字描述法、流程圖法、調(diào)查表法等定性方法主要依賴評價者的主觀判斷,容易產(chǎn)生評價缺乏整體性,評價范圍窄導致分析不全面,度量指標缺乏標準性導致難以可操作和可比,甚至人為判斷存在的失誤或疏漏等問題。模糊AHP綜合評價法適用于人的定性判斷起主要作用,對決策結(jié)果難以直接準確計量的場合。利用模糊AHP綜合評價法實現(xiàn)評價指標從定性判斷到定量判斷的模糊映射,系統(tǒng)評價各組成部分的有效性及審計云的整體效用,是科學和系統(tǒng)評價審計云的可操作方法。

(二)審計云評估指標體系的設計

審計云的應用使得審計單位信息系統(tǒng)云端化,能夠充分優(yōu)化利用云存儲、云服務等云技術(shù),獲取結(jié)構(gòu)化、非結(jié)構(gòu)等異構(gòu)且跨行業(yè)的海量數(shù)據(jù),通過資源的共享和動態(tài)調(diào)度以及協(xié)同作業(yè),實現(xiàn)大數(shù)據(jù)批量處理與分析以及審計疑點與線索挖掘,其創(chuàng)新性將顛覆和變革現(xiàn)有審計模式。然而,我國信息化尤其是審計信息化水平尚不高,云技術(shù)及云平臺的相關(guān)理論尚不成熟等因素將影響云平臺的建設與應用??紤]到審計云投資耗費巨大,審計署IT技術(shù)的實際應用情況,在構(gòu)建國家審計云前應考慮其可行性和合理性(包括經(jīng)濟可行性、理論可行性、技術(shù)可行性、實際可行性、運行穩(wěn)健性),為審計署在“十三五”時期建設和完善國家審計云提供針對性指導,實現(xiàn)審計“六大轉(zhuǎn)變”(包括實現(xiàn)由單點離散審計向多點聯(lián)動審計轉(zhuǎn)變、由局部審計向全覆蓋審計轉(zhuǎn)變、由靜態(tài)審計向動態(tài)審計向結(jié)合轉(zhuǎn)變、由事后審計向事中審計向結(jié)合轉(zhuǎn)變、由現(xiàn)場審計向現(xiàn)場審計與非現(xiàn)場審計向結(jié)合轉(zhuǎn)變、由微觀審計向微觀與宏觀審計相結(jié)合轉(zhuǎn)變)。

根據(jù)指標體系設計原則并結(jié)合上文對審計云的剖析選擇適當?shù)脑u估指標,包括審計云的基本架構(gòu)、審計云的基本屬性、審計業(yè)務過程實現(xiàn)、審計云對審計單位組織的影響、審計云對審計單位風險的影響、審計云的可行性,本文設計審計云效用評價體系的詳細內(nèi)容如表1。

(三)構(gòu)造判斷矩陣和計算相對權(quán)重

遞階層次思想在AHP法中占據(jù)核心地位,對評估物體構(gòu)建客觀合理的遞階層次結(jié)構(gòu)具有決定性意義。本文以因素劃分和層次細分相結(jié)合,對審計云評估指標體系構(gòu)建遞階層次結(jié)構(gòu)(如圖1),審計云效用是目標層和最終評估客體,其他層級指標是子準則層,每級指標既通過下級指標進行評價,又是評價上級評估對象所用的指標,是解決問題的基本組成單位。構(gòu)造判斷矩陣和計算權(quán)重是從定性過渡到定量評價的關(guān)鍵,通過德爾菲法或?qū)<艺{(diào)查法,由專家根據(jù)遞階層次模型兩兩比較各構(gòu)成因素相對于上級指標或目標準則的重要性,按照1-9級相對標度建立各層次判斷矩陣并計算評價指標對評估客體的相對權(quán)重。

表1 審計云的評價指標體系

1.判斷矩陣構(gòu)建

首先,兩兩成對比較子準則指標(審計云的基本架構(gòu)、基本屬性、審計業(yè)務過程實現(xiàn)、審計云對審計單位組織的影響、審計云對審計單位風險的影響、審計云的可行性)相對總目標(審計云效用)的重要性,得出判斷矩陣A-B=(aij)6×6;然后,分別相對于各子準則層目標,不同影響因素對構(gòu)成部分效用或特定目標實現(xiàn)的重要性程度進行相互比較,得到判斷矩陣B1-C1=(b1ij)6×6、B2-C2= (b2ij)6×6、B3-C3=(b3ij)4×4、B4-C4=(b4ij)4×4、B5-C5= (b5ij)5×5、B6-C6=(b6ij)5×5。判斷矩陣要素的具體取值由專家按照德爾菲法并比照1-9級相對標度確定。

2.一致性檢驗

圖1 遞階層次模型結(jié)構(gòu)指標體系

判斷矩陣具有一致性與互反性特征,利用德爾菲法構(gòu)建的判斷矩陣顯然具備互反性,但由于人的主觀判斷和審計云系統(tǒng)結(jié)構(gòu)的復雜性可能使得判斷矩陣缺乏一致性。因此,在評估審計云過程中構(gòu)建的判斷矩陣有待檢查其一致性偏離程度,并根據(jù)檢驗結(jié)果予以調(diào)整。由求出判斷矩陣的單位特征向量和特征值。若與矩陣階數(shù)相等,那么德爾菲法得到的判斷矩陣A具有完全一致性?,F(xiàn)實活動中,判斷矩陣只要具有滿意一致性就可以通過一致性檢驗,根據(jù)是判斷矩陣的階數(shù))是計算一致性指標,并與(1-9階平均隨機一致性指標)比較,當時,一致性檢驗通過,否則需要利用德爾菲法重新修正調(diào)整判斷矩陣以通過一致性檢驗。

3.相對權(quán)重計算

判斷矩陣通過一致性檢驗后,可以按照矩陣理論計算各評估指標的相對權(quán)重,通過對求解特征值與特征向量,各級指標的權(quán)重就是特征向量實際情況中,當評估對象結(jié)構(gòu)復雜,多因素和多目標時,判斷矩陣的階數(shù)很高,特征向量與特征值難以求解,也可以利用對數(shù)最小二乘法得出審計云系統(tǒng)權(quán)重。

首先進行單一準則下權(quán)重計算:

是相對目標層的審計云系統(tǒng),子準則層(包括審計云基本架構(gòu)、基本屬性、風險控制目標、審計業(yè)務過程實現(xiàn)等)的重要性排序,最大值為關(guān)鍵影響因素。

是審計云基本結(jié)構(gòu),三級指標基礎(chǔ)設施層、平臺應用層、平臺服務層、客戶端服務層、安全審計平臺和外部應用接口的重要程度。其他三級指標相對直屬準則層(即上級評價指標)各要素的排序向量分別為:

其次進行合成權(quán)重計算:

是影響審計云效用的各要素重要性程度,權(quán)重大的因素是需要重點關(guān)注的關(guān)鍵控制環(huán)節(jié)。

(四)模糊綜合評價

運用模糊綜合評判法的關(guān)鍵就是建立評價集與構(gòu)造模糊綜合評價因素集或隸屬度矩陣。審計云有效性取決于功能、可行性、基本架構(gòu)和對審計活動的影響,鑒于其模糊特征,可運用模糊數(shù)學法將傳統(tǒng)法的定性評價結(jié)果定量化。

1.建立綜合評判的評價集:U=(非常有效,比較有效,一般,不太有效,很不有效),是一個表示評價審計云優(yōu)劣程度的集合。實際運用中為定量化比較與排序,如韓傳模和汪士果(2009)把評價向量V=(好,較好,一般,較差,差)賦值為:,因此本文將評價集轉(zhuǎn)換為

2.確定模糊評價矩陣

運用德爾菲法,評價專家在掌握審計云系統(tǒng)結(jié)構(gòu)與運行機理并剖析審計云對審計產(chǎn)生變革或影響的基礎(chǔ)上,對審計云基本架構(gòu)、基本屬性、審計云對審計單位組織或風險的影響、審計業(yè)務過程實現(xiàn)和審計云可行性包含的30個指標進行打分,經(jīng)統(tǒng)計整理后得到模糊評價矩陣:。

3.分層與綜合評價結(jié)果

七、結(jié)論與建議

審計云是基于云計算和現(xiàn)代審計技術(shù)等高技術(shù)搭建的集成審計實施與管理平臺,功能強大、服務或應用種類繁多且結(jié)構(gòu)龐大復雜,其顛覆性和創(chuàng)新性將給審計帶來難以預知的變革。審計云多屬性且難以公度,各組成部分相互影響且通常難以可比,因而,文字描述法、流程圖法等傳統(tǒng)評價方法難以實現(xiàn)對審計云系統(tǒng)進行科學全面定量地評價。在缺乏有效的定量研究下,本文引用AHP和模糊綜合評價法,實現(xiàn)由定性轉(zhuǎn)向定量和由局部轉(zhuǎn)為整體,使得該評估體系能夠較好地評價審計云,甄別該平臺存在或潛藏的薄弱部分或環(huán)節(jié)。通過對審計云系統(tǒng)結(jié)構(gòu)全面剖析,鑒于各平臺的差異性,根據(jù)一般的框架建立遞階層次結(jié)構(gòu)指標體系,運用德爾菲法構(gòu)造判斷矩陣和模糊綜合評價矩陣,利用模糊綜合評判法得出審計云基本架構(gòu)、基本屬性、審計云業(yè)務過程實現(xiàn)、審計云對審計單位組織和風險的影響、審計云可行性各單項因素得分以及審計云系統(tǒng)綜合得分,最大限度避免主觀判斷或偶然性誤差,提高了評價的科學性和全面性。

2013年財政部在《企業(yè)會計信息化工作規(guī)范》中要求會計軟件的數(shù)據(jù)接口應符合國家統(tǒng)一的標準以及XBRL(可擴展商業(yè)報告語言)的普及為審計云的推廣提供了有利的前提,電子政務云的建設與應用、國家金審工程的施行和2014年發(fā)布的中國注冊會計審計信息系統(tǒng)推動了審計信息化進程。此外,2015年審計署強調(diào)“十三五”期間建設國家審計云,推動審計署上下級和內(nèi)外部“聯(lián)起來”,實現(xiàn)審計“六大轉(zhuǎn)變”和審計全覆蓋。隨著我國審計信息化水平的提高,審計云運用于審計中絕非空談,隨著云計算等高科技的發(fā)展和云平臺的構(gòu)建,審計云的使用及推廣具有先決條件和現(xiàn)實意義,將發(fā)揮更有效的監(jiān)督鑒證等作用,采用科學合理的評價方法對其進行全面評估并加以指導完善具有迫切性與重要性?;贏HP的模糊綜合評價法應用廣泛,適用性很強,隨著信息電子技術(shù)的進步和云審計理論的發(fā)展,需要根據(jù)審計云的具體應用情況和審計信息化水平調(diào)整遞階層次結(jié)構(gòu),修正評估指標的劃分與選取。

本文系2015年度江西創(chuàng)新專項資金項目“基于模糊AHP法的審計云評估體系的構(gòu)建”(項目編號:YC2015-S209)

作者單位:江西財經(jīng)大學會計學院

主要參考文獻

1.文峰.云計算與云審計--關(guān)于未來審計的概念與框架的一些思考.中國注冊會計師.2011(2)

2.魏祥健.云計算環(huán)境下的云審計系統(tǒng)設計與風險控制.會計之友.2015(1)

3.韓傳模,汪士果.基于AHP的企業(yè)內(nèi)部控制模糊綜合評價.會計研究.2009(4)

4.王帆,聶曼曼.互聯(lián)網(wǎng)云審計系統(tǒng)運行機理與評價體系.中國注冊會計師.2014(4)

5.張艷玲.基于云計算技術(shù)的審計私有云模式建設構(gòu)想.中國注冊會計師.2013(10)

6.秦榮生.云計算的發(fā)展及其對會計、審計的挑戰(zhàn).當代財經(jīng).2013(1)

7.駱良彬,王河流.基于AHP的上市公司內(nèi)部控制質(zhì)量模糊評價.審計研究.2008(6)

8.叢秋實,黃作明,張金城.協(xié)同國家審計的實現(xiàn)路徑研究:基于云審計.當代財經(jīng).2014(10)

9.解鵬里,胡友良,王開一.云計算技術(shù)對審計組織管理模式的影響.審計月刊,2014(2)

10.陳偉,Smieliauskas W.云計算環(huán)境下的聯(lián)網(wǎng)審計實現(xiàn)方法探析[J].審計研究.2012(3)

11.牛艷芳,薛巖,孟祥雨.云計算環(huán)境下的審計業(yè)務模式變革研究.南京審計學院學報.2014(4)

12.Ohmin Kwon, Dongyoung Koo, Yongjoo Shin, and HyunsooYoon.A Secure and Efficient Audit Mechanism for Dynamic Shared Data in Cloud Storage[J].The Scientifc World Journal,2014(2).

13.Changsong Li, Shilong Wang, Ling Kang, Liang Guo.Trust evaluation model of cloud manufacturing service platform[J].Int J AdvManuf Technol,2014(7).

14.Frank Doelitzscher,ChristophReich,MartinKnahl,AlexanderPassfall, Nathan Clarke.An agent based business aware incident detection system for cloud environments[J].Journal of Cloud Computing,2012(10).

猜你喜歡
評價
難與易
2006—2017年度C—NCAP評價結(jié)果
2006—2016年度C—NCAP評價結(jié)果
2006—2015年度C—NCAP評價結(jié)果
2006—2015年度C—NCAP評價結(jié)果(3)
2006—2015年度C—NCAP評價結(jié)果(2)
2006—2015年度C—NCAP評價結(jié)果
2006—2014年度C—NCAP評價結(jié)果
2006—2014年度C—NCAP評價結(jié)果
2006—2013年度C—NCAP評價結(jié)果