王輝 鞏科柱
中國石油集團(tuán)安全環(huán)保技術(shù)研究院有限公司 北京 102206
縱覽當(dāng)下最熱門的IT行業(yè)詞匯,非“大數(shù)據(jù)”莫屬。在新世紀(jì)科技發(fā)展的背景下,大數(shù)據(jù)成為各大企業(yè)的戰(zhàn)略基礎(chǔ)資源,圍繞大數(shù)據(jù)的應(yīng)用亦多如牛毛,比如數(shù)據(jù)挖掘、數(shù)據(jù)分析、數(shù)據(jù)安全、數(shù)據(jù)倉庫等。社會各行各業(yè)的創(chuàng)新發(fā)展,已然離不開大數(shù)據(jù)的保駕護(hù)航。所以,就大數(shù)據(jù)背景下信息系統(tǒng)審計進(jìn)行研究,非常必要。
如果追溯大數(shù)據(jù)起源的話,大概是在21世紀(jì)伊始之時。大數(shù)據(jù),簡言之就是指非常大量的資料,其所涉及的資料非常多,規(guī)??涨按?,通過一些軟件工具功能的發(fā)揮,對這些資料進(jìn)行采集和管理,使其成為有用信息,以供參考。大數(shù)據(jù)的特點(diǎn),總結(jié)起來就是4V,即Volume(體量)、Velocity(速度)、Variety(種類)、Value(價值)。一是數(shù)據(jù)體量異常龐大,可達(dá)PB級別;二是處理速度非常迅速,一秒定律;三是其數(shù)據(jù)類型非常多,涵容視頻、圖片等等內(nèi)容;四是具備較低價值密度,擁有較高商業(yè)價值。拿監(jiān)控視頻來說,雖然是24小時連續(xù)進(jìn)行,但是真正有用的數(shù)據(jù)可能只有那么一瞬間或者幾秒鐘的時間。
大數(shù)據(jù)的出現(xiàn),突破了過往抽樣調(diào)查的形式,為全面數(shù)據(jù)的研究打下了堅實(shí)的基礎(chǔ)。在信息技術(shù)不斷更新?lián)Q代的今天,調(diào)查工具亦在不斷的更新?lián)Q代,大數(shù)據(jù)技術(shù)的應(yīng)用,能夠提供更加全面的數(shù)據(jù)數(shù)量進(jìn)行研究,可以進(jìn)一步延展數(shù)據(jù)可知、可控的范圍。身處當(dāng)今的大數(shù)據(jù)時代,數(shù)據(jù)的研究效率被各界愈發(fā)重視起來。與傳統(tǒng)的時代相比,今時今日針對大數(shù)據(jù)的研究,主要是為了掌握數(shù)據(jù)的實(shí)際情況以及全面的相關(guān)信息。大數(shù)據(jù)的發(fā)展,亦在一定程度上推促了人們思維形式的轉(zhuǎn)變,加深了對不同事件的探索深度和力度,通過對事物關(guān)系的關(guān)注與分析,可以使我們更加全面地了解過去,愈發(fā)精準(zhǔn)地把握現(xiàn)在、預(yù)測未來[1]。
各種類型的信息系統(tǒng),產(chǎn)生了不同的數(shù)據(jù)流與信息流,造成了如今這個時代的“信息大爆炸”,使我們的時代成為名副其實(shí)的大數(shù)據(jù)時代。大數(shù)據(jù)時代的不斷向前發(fā)展,也使得信息系統(tǒng)更加的繁雜。傳統(tǒng)的審計方法,即是以數(shù)據(jù)為基礎(chǔ)進(jìn)行查賬。在大數(shù)據(jù)技術(shù)得以應(yīng)用之后,現(xiàn)代審計方法變得愈發(fā)完善和高效。在飛速發(fā)展的新時代,計算機(jī)成為人們工作的一個重要工具。在審計工作進(jìn)行的過程中,務(wù)須轉(zhuǎn)變傳統(tǒng)的思想觀念,對既有的思維方式進(jìn)行持續(xù)的創(chuàng)新。
所謂信息系統(tǒng)審計,其本身屬于審計的范疇,主要審計的對象是信息系統(tǒng)。這一過程中,審計人員針對信息系統(tǒng)的一個方面或者多個方面進(jìn)行剖判,繼而形成一定的意見。信息系統(tǒng)審計工作的開展,需要注意的事項(xiàng)有很多,需要對所有的要素進(jìn)行細(xì)致的審計,包括服務(wù)、控制、數(shù)據(jù)、物料、人、信息等,就這些信息的功用性能、完整度、有效性能等方面進(jìn)行評價。
信息系統(tǒng)所具備的“加工”作用,有其特定的針對對象,那就是電子數(shù)據(jù)。我國幅員遼闊,是一個超級人口大國,消費(fèi)群體的數(shù)據(jù)量十分驚人。舉例來講,我國國有企業(yè)的數(shù)據(jù)一直以來都很龐大,在大數(shù)據(jù)時代的浪潮中,大型國有企業(yè)都在順應(yīng)潮流趨勢,逐步建立了大規(guī)模并行處理數(shù)據(jù)庫、數(shù)據(jù)挖掘電網(wǎng)、分布式文件系統(tǒng)、分布式數(shù)據(jù)庫、云計算平臺、互聯(lián)網(wǎng)和可擴(kuò)展的存儲系統(tǒng)。鑒于此,對信息系統(tǒng)審計工作來說,未來面臨的挑戰(zhàn)就會更多、更大,務(wù)須創(chuàng)新技術(shù)方法,以期達(dá)到預(yù)期的審計目標(biāo)[2]。
如今,大數(shù)據(jù)對傳統(tǒng)信息系統(tǒng)審計流程的影響非常大,這給被審計企事業(yè)單位帶來了諸多挑戰(zhàn)。在大數(shù)據(jù)背景下,企業(yè)信息系統(tǒng)不再像以前那般單一,而是變得更加綜合化,將人財物、生產(chǎn)銷售都納入其中。面對審計對象繁多、任務(wù)重、違法違規(guī)普遍等一系列問題,應(yīng)該不斷優(yōu)化審計技術(shù)方法和審計工具,比如觀察、訪談、文件評審、聽取報告,以及業(yè)務(wù)流程描述法、測試數(shù)據(jù)法、平行模擬測試法、受控處理、綜合測試法等方法。使用的工具也要持續(xù)優(yōu)化,如現(xiàn)場審計實(shí)施系統(tǒng)、通用審計軟件、數(shù)據(jù)庫工具、系統(tǒng)和網(wǎng)絡(luò)漏洞掃描、日志審計等等。
要對大數(shù)據(jù)環(huán)境下信息系統(tǒng)審計工作的發(fā)展方向和目標(biāo)予以明確,對大數(shù)據(jù)環(huán)境下審計法律法規(guī)方面的建設(shè)予以完善,強(qiáng)化有關(guān)證據(jù)和數(shù)據(jù)的合法性。必要的時候可以建立大數(shù)據(jù)審計專業(yè)平臺,以期更好地服務(wù)審計工作。大數(shù)據(jù)環(huán)境下的信息系統(tǒng)審計工作,其數(shù)據(jù)可靠性和真實(shí)度的保證,需要專業(yè)的全新復(fù)合型人才來完成。由是需要加大對現(xiàn)有審計人員的培訓(xùn)力度,力爭培養(yǎng)更多新型的數(shù)據(jù)審計人才。這些新型人才的培養(yǎng),可以在意見和想法不一致的情況下,進(jìn)行深入的審查,找出深層次的問題,解決癥結(jié)。為保證審計工作的效果,數(shù)據(jù)審計師的培訓(xùn)必不可少。
一般來講,數(shù)據(jù)的規(guī)模數(shù)值越高,處理的過程就會相對更復(fù)雜,面臨的困難也會越多,但是對大規(guī)模數(shù)據(jù)挖掘的價值同樣也很大。在信息大爆炸、大融合的這個時代,審計的對象、要求、內(nèi)容、方式均有別于以往任何審計, 難度、風(fēng)險以及壓力可想而知。未來的時日里,信息系統(tǒng)審計的發(fā)展,應(yīng)當(dāng)基于大數(shù)據(jù)的環(huán)境,堅持以挖掘高價值含量的數(shù)據(jù)為目標(biāo),敢于嘗試一些新的方法,在不斷完善評判標(biāo)準(zhǔn)的基礎(chǔ)上,讓審計評判本身變得更加高效和實(shí)用。
總之,未來信息科技發(fā)展將更加迅猛,大數(shù)據(jù)的環(huán)境將會更加復(fù)雜多變,對信息系統(tǒng)審計帶來的影響也會更大??梢灶A(yù)見的是,今后信息系統(tǒng)審計工作的發(fā)展之路,需要更加快速和高效地適應(yīng)不同時期的大數(shù)據(jù)環(huán)境。審計人員要做到朝乾夕惕,轉(zhuǎn)變思維模式,提升信息技術(shù)知識儲備,更加全面地適應(yīng)大數(shù)據(jù)環(huán)境,與時代共同發(fā)展進(jìn)步,提升自身綜合素養(yǎng)。要始終堅持創(chuàng)新的理念,深入掌握審計領(lǐng)域的先進(jìn)生產(chǎn)技術(shù),保證數(shù)據(jù)的準(zhǔn)確性和有效性,從而提高審計的工作效率。