[摘要]中國電信廣東分公司通過創(chuàng)建“快速覆蓋、分層處理、聚焦重點(diǎn)、綜合應(yīng)用”的風(fēng)險(xiǎn)掃描結(jié)果應(yīng)用模式,使省市公司各部門主動(dòng)參與風(fēng)險(xiǎn)確認(rèn)、整改、分析、應(yīng)用等環(huán)節(jié),最大化應(yīng)用信息化審計(jì)數(shù)據(jù)和結(jié)果,提高了風(fēng)險(xiǎn)管理的有效性。
[關(guān)鍵詞]內(nèi)部審計(jì)? ? 結(jié)果運(yùn)用? ?風(fēng)險(xiǎn)管控? ? 掃描? ? 大數(shù)據(jù)審計(jì)
為推動(dòng)審計(jì)信息化,實(shí)現(xiàn)審計(jì)工作模式轉(zhuǎn)型,近年來中國電信廣東分公司(以下簡稱廣東電信)以持續(xù)風(fēng)險(xiǎn)管控為目標(biāo),以審計(jì)信息化為抓手,大力推進(jìn)審計(jì)風(fēng)險(xiǎn)掃描工作。通過基于大數(shù)據(jù)的日常性掃描,發(fā)現(xiàn)了大量風(fēng)險(xiǎn)疑點(diǎn)。
一、風(fēng)險(xiǎn)掃描簡介
風(fēng)險(xiǎn)掃描工作依托廣東電信審計(jì)部門組織開發(fā)的審計(jì)數(shù)據(jù)集市平臺(tái)實(shí)施,審計(jì)部門通過該平臺(tái)實(shí)現(xiàn)與各種企業(yè)運(yùn)營數(shù)據(jù)的匯接,在此基礎(chǔ)上,通過組織審計(jì)業(yè)務(wù)骨干組成風(fēng)險(xiǎn)掃描團(tuán)隊(duì),沉淀和共享審計(jì)經(jīng)驗(yàn),在平臺(tái)上逐步搭建起針對企業(yè)經(jīng)營各領(lǐng)域的風(fēng)險(xiǎn)分析模型100多個(gè)。每季度由風(fēng)險(xiǎn)掃描團(tuán)隊(duì)針對不同的主題靈活選擇不同的風(fēng)險(xiǎn)分析模型,對全省21個(gè)本地網(wǎng)實(shí)施各專題風(fēng)險(xiǎn)掃描工作。通過風(fēng)險(xiǎn)掃描工作快速識(shí)別風(fēng)險(xiǎn),及時(shí)發(fā)現(xiàn)企業(yè)運(yùn)營中的隱患,并通過風(fēng)險(xiǎn)派單形式及時(shí)向相關(guān)業(yè)務(wù)部門和單位進(jìn)行風(fēng)險(xiǎn)提示,由相關(guān)業(yè)務(wù)部門和單位自行組織對下發(fā)的風(fēng)險(xiǎn)提示事項(xiàng)進(jìn)行現(xiàn)場核實(shí),并向?qū)徲?jì)部門反饋核實(shí)結(jié)果。同時(shí),審計(jì)部門以簡報(bào)形式向公司管理層匯報(bào)風(fēng)險(xiǎn)掃描發(fā)現(xiàn)問題,為公司運(yùn)營決策提供支撐依據(jù)。
廣東電信審計(jì)部門通過風(fēng)險(xiǎn)掃描工作累計(jì)提出疑點(diǎn)700多項(xiàng),派單提示風(fēng)險(xiǎn)200多次,有效促進(jìn)了運(yùn)營風(fēng)險(xiǎn)的及時(shí)化解,風(fēng)險(xiǎn)掃描工作已成為與常規(guī)審計(jì)項(xiàng)目并列的風(fēng)險(xiǎn)監(jiān)督模式。
二、風(fēng)險(xiǎn)掃描的特點(diǎn)及成果應(yīng)用方式
(一)風(fēng)險(xiǎn)掃描的特點(diǎn)
1.風(fēng)險(xiǎn)掃描以非現(xiàn)場方式開展,不影響被審計(jì)單位正常生產(chǎn)。審計(jì)數(shù)據(jù)集市定期或按需從ODS、MSS等系統(tǒng)采集業(yè)務(wù)數(shù)據(jù),并通過平臺(tái)中的風(fēng)險(xiǎn)分析模型,對數(shù)據(jù)進(jìn)行歸集和初步智能化分析處理后輸出,由審計(jì)人員作最終判斷并形成風(fēng)險(xiǎn)疑點(diǎn)。整個(gè)過程無需被審計(jì)單位提供人員、場地及其他資源的支持和配合,不影響被審計(jì)單位正常生產(chǎn)。
2.風(fēng)險(xiǎn)掃描應(yīng)用大數(shù)據(jù)分析技術(shù),通過數(shù)據(jù)縱向串通不同部門業(yè)務(wù)節(jié)點(diǎn),橫向覆蓋各地市分公司,提高審計(jì)監(jiān)督的廣度與深度。傳統(tǒng)審計(jì)項(xiàng)目受審計(jì)資源影響,一般以部分單位為抽查對象開展審計(jì),覆蓋面不足,需要被審計(jì)單位不同業(yè)務(wù)節(jié)點(diǎn)提供資料,再人工串聯(lián)數(shù)據(jù),進(jìn)行流程測試,效率較低。而風(fēng)險(xiǎn)掃描工作通過數(shù)據(jù)分析模型,由計(jì)算機(jī)輔助實(shí)現(xiàn)對海量數(shù)據(jù)的快速分析,并對部分特定風(fēng)險(xiǎn)場景進(jìn)行自動(dòng)識(shí)別,有效提升項(xiàng)目開展效率,并可同時(shí)對多個(gè)被審計(jì)單位的運(yùn)營數(shù)據(jù)進(jìn)行掃描,有效提升審計(jì)工作的廣度和深度。
3.風(fēng)險(xiǎn)掃描以問題為導(dǎo)向,聚焦重點(diǎn)領(lǐng)域、重點(diǎn)業(yè)務(wù)或重點(diǎn)節(jié)點(diǎn)。相較傳統(tǒng)項(xiàng)目,審計(jì)內(nèi)容大幅壓縮,但更為明確。傳統(tǒng)項(xiàng)目以事后審計(jì)為主,掃描以現(xiàn)行經(jīng)營數(shù)據(jù)為對象。風(fēng)險(xiǎn)掃描無需審計(jì)通知、現(xiàn)場審計(jì)及底稿、報(bào)告確認(rèn)等環(huán)節(jié),審計(jì)人員通過遠(yuǎn)程方式開展監(jiān)督活動(dòng),實(shí)施掃描具有短、平、快的特點(diǎn),審計(jì)成果時(shí)效性更強(qiáng),使防控節(jié)點(diǎn)提前,避免風(fēng)險(xiǎn)演變?yōu)閱栴}。
(二)促進(jìn)成果應(yīng)用的重要舉措
風(fēng)險(xiǎn)掃描具有覆蓋面廣、時(shí)效性強(qiáng)的特點(diǎn),但開展非現(xiàn)場大數(shù)據(jù)分析,也帶來疑點(diǎn)確認(rèn)工作量大、成果應(yīng)用范圍廣的問題。為揚(yáng)長避短、充分發(fā)揮掃描優(yōu)點(diǎn),促進(jìn)成果應(yīng)用,廣東電信分別從管理層面、業(yè)務(wù)管控層面、執(zhí)行層面著手,落實(shí)匯報(bào)、聯(lián)席會(huì)議和派單制度,建立自上而下的結(jié)果應(yīng)用機(jī)制。
1.管理層面。掃描結(jié)果直接向管理層匯報(bào),推進(jìn)掃描結(jié)果有效運(yùn)用。廣東電信管理層對風(fēng)險(xiǎn)掃描工作高度認(rèn)可,根據(jù)公司運(yùn)營整體需要,直接指示掃描領(lǐng)域或業(yè)務(wù),并要求以簡報(bào)方式展現(xiàn)掃描發(fā)現(xiàn)的重要風(fēng)險(xiǎn)和處理建議,呈遞公司管理層閱示,快速有效指導(dǎo)掃描成果運(yùn)用的方向。
2.業(yè)務(wù)管控層面。通過審計(jì)聯(lián)席會(huì)議,促進(jìn)掃描成果在業(yè)務(wù)管控各條線的綜合應(yīng)用。風(fēng)險(xiǎn)掃描以大數(shù)據(jù)、大覆蓋的方式開展,易于發(fā)現(xiàn)普遍性或傾向性風(fēng)險(xiǎn)。通過審計(jì)聯(lián)席會(huì)議召集業(yè)務(wù)管控部門,共商風(fēng)險(xiǎn)規(guī)避策略,以促進(jìn)掃描成果在管控層面的應(yīng)用。
3.執(zhí)行層面。以風(fēng)險(xiǎn)派單代替?zhèn)鹘y(tǒng)審計(jì)底稿確認(rèn),由被審計(jì)單位完成對疑點(diǎn)問題的自查自糾,確保審計(jì)掃描結(jié)果落地。通過實(shí)踐中的不斷磨合,由審計(jì)部門負(fù)責(zé)非現(xiàn)場風(fēng)險(xiǎn)數(shù)據(jù)分析,由公司業(yè)務(wù)執(zhí)行層面單位負(fù)責(zé)對風(fēng)險(xiǎn)事項(xiàng)的現(xiàn)場核查,審與被審高效協(xié)同,使得具有一定不確認(rèn)性的非現(xiàn)場掃描結(jié)果真正落地并得到及時(shí)有效的整改。將風(fēng)險(xiǎn)掃描疑點(diǎn)以提示或預(yù)警方式派單至被審計(jì)單位,由被審計(jì)單位完成對疑點(diǎn)問題的自查自糾,不強(qiáng)制要求確認(rèn)反饋。同時(shí),對認(rèn)可風(fēng)險(xiǎn)、落實(shí)整改并反饋的,視同被審計(jì)單位已自查自糾,從而減輕被審計(jì)單位抵觸情況,有利于相關(guān)單位及時(shí)糾正執(zhí)行過程中的偏差,落實(shí)風(fēng)險(xiǎn)防控。
在建立以上成果應(yīng)用機(jī)制的基礎(chǔ)上,審計(jì)部門加強(qiáng)內(nèi)部管理,建立風(fēng)險(xiǎn)掃描臺(tái)賬,閉環(huán)管理審計(jì)成果,為綜合應(yīng)用掃描成果打下良好基礎(chǔ)。
(三)成果應(yīng)用方式
為使風(fēng)險(xiǎn)掃描成果最大化,審計(jì)部門在風(fēng)險(xiǎn)掃描流程設(shè)置風(fēng)險(xiǎn)分析環(huán)節(jié),對風(fēng)險(xiǎn)概率、影響程度、分布、歷史趨勢進(jìn)行分析,以重要性和有效性為原則,對風(fēng)險(xiǎn)疑點(diǎn)進(jìn)行分層應(yīng)用。
1.快速覆蓋一般性風(fēng)險(xiǎn)提示及整改。以風(fēng)險(xiǎn)派單形式對風(fēng)險(xiǎn)問題執(zhí)行單位進(jìn)行風(fēng)險(xiǎn)提示,推進(jìn)立行立改。在此過程中,快速處理一般性風(fēng)險(xiǎn)的確認(rèn)、整改和應(yīng)用,使審計(jì)資源聚焦技術(shù)性更強(qiáng)的分析環(huán)節(jié),最大程度提升審計(jì)效率;而公司業(yè)務(wù)執(zhí)行層面單位發(fā)揮現(xiàn)場作用,掌握風(fēng)險(xiǎn)控制的主動(dòng)權(quán),使風(fēng)險(xiǎn)整改與風(fēng)險(xiǎn)承擔(dān)相結(jié)合,保障企業(yè)整體效益和效率。
2.分層處理與管控或設(shè)計(jì)有關(guān)的風(fēng)險(xiǎn),推進(jìn)公司管理水平提升。在審計(jì)聯(lián)席會(huì)議上,將與管控或設(shè)計(jì)有關(guān)的風(fēng)險(xiǎn)向公司業(yè)務(wù)管控或規(guī)則設(shè)計(jì)部門通報(bào),以求從設(shè)計(jì)層面對控制加以完善。由于風(fēng)險(xiǎn)掃描具有全局性、實(shí)時(shí)性特點(diǎn),經(jīng)常發(fā)現(xiàn)具有普遍性、傾向性的風(fēng)險(xiǎn)問題,在實(shí)施縱向串通各專業(yè)領(lǐng)域的風(fēng)險(xiǎn)分析中,也常常發(fā)現(xiàn)跨業(yè)務(wù)流程環(huán)節(jié)、跨專業(yè)部門復(fù)雜控制中存在的不足。對于上述問題,由業(yè)務(wù)管控部門和規(guī)則制定部門從設(shè)計(jì)層面予以完善,有效避免治標(biāo)不治本、屢查屢犯的問題,進(jìn)一步完善公司治理和內(nèi)部控制。
3.嚴(yán)格管控紅線風(fēng)險(xiǎn),強(qiáng)化責(zé)任落實(shí)。對于涉及主觀故意、違規(guī)違紀(jì)、業(yè)績造假行為,通過現(xiàn)場核查并移交,協(xié)同紀(jì)檢、考核管控部門進(jìn)行處理。對發(fā)現(xiàn)的重大疑點(diǎn)緊抓不放,借助其他部門力量共同落實(shí)責(zé)任、形成震懾力。
4.綜合應(yīng)用掃描結(jié)果數(shù)據(jù),提升審計(jì)工作整體效率。對于未明確、未落實(shí)的風(fēng)險(xiǎn)疑點(diǎn),則提交日后開展的經(jīng)濟(jì)責(zé)任審計(jì)、財(cái)務(wù)收支審計(jì)、內(nèi)控獨(dú)立評估作為審計(jì)線索,各審計(jì)項(xiàng)目形成合力,提升工作效率和質(zhì)量,形成風(fēng)險(xiǎn)掃描成果的閉環(huán)應(yīng)用,將審計(jì)成果運(yùn)用最大化。
三、風(fēng)險(xiǎn)掃描的應(yīng)用成效
(一)以點(diǎn)帶面,揭示問題,促進(jìn)設(shè)計(jì)層面完善控制
近年來,廣東電信審計(jì)部門通過對風(fēng)險(xiǎn)掃描發(fā)現(xiàn)問題的分析和判斷,揭示企業(yè)管理中普遍性或傾向性的風(fēng)險(xiǎn)。通過審計(jì)聯(lián)席會(huì)議,召集業(yè)務(wù)管控部門,共商風(fēng)險(xiǎn)規(guī)避策略,完善企業(yè)設(shè)計(jì)層面控制,促進(jìn)掃描成果在管控層面得到應(yīng)用。例如,2017年開展的對廣東電信21個(gè)本地網(wǎng)積分計(jì)提、積分增加、積分兌換等積分運(yùn)營管控流程及相關(guān)業(yè)務(wù)數(shù)據(jù)的專題風(fēng)險(xiǎn)掃描中,通過掃描發(fā)現(xiàn)超范圍積分產(chǎn)生及兌換、非正常狀態(tài)用戶積分兌換、大額積分兌換無管控等風(fēng)險(xiǎn)疑點(diǎn)13類,風(fēng)險(xiǎn)數(shù)據(jù)100多萬條。通過對疑點(diǎn)分布進(jìn)行分析,整理出各地市分公司之間均發(fā)生且僅存在金額差別的普遍性疑點(diǎn)問題,判斷為流程或系統(tǒng)設(shè)置導(dǎo)致的風(fēng)險(xiǎn),并就該類風(fēng)險(xiǎn)與主管積分業(yè)務(wù)的省公司客戶服務(wù)部召開聯(lián)席會(huì)議。省公司客戶服務(wù)部高度重視風(fēng)險(xiǎn)掃描發(fā)現(xiàn),并就問題產(chǎn)生的原因及相關(guān)改進(jìn)措施等與審計(jì)部協(xié)同分析討論。當(dāng)年年底下發(fā)了《關(guān)于加強(qiáng)積分運(yùn)營管控的通知》,重新建立了不產(chǎn)生積分產(chǎn)品目錄更新機(jī)制及積分?jǐn)?shù)據(jù)異常預(yù)警機(jī)制,明確了銷戶客戶積分清理要求。同時(shí),對產(chǎn)生隱患的系統(tǒng)操作進(jìn)行權(quán)限梳理。通過制度、流程和系統(tǒng)管控等方面的完善,實(shí)現(xiàn)降低公司客戶積分運(yùn)營工作風(fēng)險(xiǎn)的目的。
(二)以問題為出發(fā)點(diǎn),移交線索,端正作風(fēng)
根據(jù)公司管理層要求,對公司各項(xiàng)經(jīng)營管理活動(dòng)定期開展風(fēng)險(xiǎn)掃描工作是廣東電信審計(jì)部門的一項(xiàng)重要日常工作,通過應(yīng)用審計(jì)數(shù)據(jù)集市平臺(tái)中的分析模型,對公司各項(xiàng)經(jīng)營管理活動(dòng)進(jìn)行風(fēng)險(xiǎn)掃描,并根據(jù)風(fēng)險(xiǎn)影響程度與性質(zhì),將涉嫌業(yè)績造假行為移交公司紀(jì)檢監(jiān)察后續(xù)跟蹤處理。通過審計(jì)、紀(jì)檢協(xié)同工作,強(qiáng)化對違規(guī)違紀(jì)紅線問題的定性和定責(zé),端正經(jīng)營管理風(fēng)氣,促進(jìn)公司依規(guī)依法發(fā)展業(yè)務(wù)。如在2017年第四季度開展的全省收入專項(xiàng)風(fēng)險(xiǎn)掃描中,審計(jì)人員通過模型數(shù)據(jù)分析,發(fā)現(xiàn)某分公司在該季度出現(xiàn)大額突增情況,進(jìn)一步獲取具體列收用戶清單發(fā)現(xiàn),該分公司在該季度與三家互為關(guān)聯(lián)單位的公司分別簽訂了經(jīng)營業(yè)務(wù)合作合同,短期內(nèi)一次性大額銷售,不符合正常業(yè)務(wù)使用邏輯,存在較大造假風(fēng)險(xiǎn)。針對此情況,審計(jì)部門組織核查小組進(jìn)行現(xiàn)場核實(shí),通過與業(yè)務(wù)人員訪談了解項(xiàng)目整體實(shí)施背景及操作流程,并在現(xiàn)場進(jìn)一步進(jìn)行資料收集,獲取非現(xiàn)場階段未能獲取的流量包和語音包使用數(shù)據(jù)信息清單,判斷項(xiàng)目的實(shí)施情況。通過以上補(bǔ)充實(shí)施的現(xiàn)場工作,審計(jì)部門基本判定該項(xiàng)業(yè)務(wù)為虛構(gòu)交易、虛增收入。但由于審計(jì)手段有限,外部證據(jù)不夠完善,分公司對此問題不予確認(rèn),問題定性及處理遇到困難,審計(jì)部門將此發(fā)現(xiàn)移交公司紀(jì)檢監(jiān)察部門,通過巡察組進(jìn)一步調(diào)查處理,最終確認(rèn)業(yè)績造假,對相關(guān)業(yè)務(wù)管理人員實(shí)施問責(zé)和處理。
四、經(jīng)驗(yàn)總結(jié)
風(fēng)險(xiǎn)掃描具有覆蓋面廣、時(shí)效性強(qiáng)、效率高的優(yōu)點(diǎn),但非現(xiàn)場審計(jì)帶來的風(fēng)險(xiǎn)不確定性及全面審計(jì)帶來的疑點(diǎn)數(shù)量大等都是風(fēng)險(xiǎn)掃描固有的缺點(diǎn)。若按常規(guī)路徑應(yīng)用風(fēng)險(xiǎn)疑點(diǎn),則會(huì)導(dǎo)致掃描優(yōu)點(diǎn)盡失。廣東電信審計(jì)部門一方面轉(zhuǎn)換角度,改風(fēng)險(xiǎn)核查派單為風(fēng)險(xiǎn)提示,輔以正向激勵(lì),促進(jìn)被審計(jì)單位落實(shí)風(fēng)險(xiǎn)核查工作,釋放審計(jì)資源;另一方面強(qiáng)化風(fēng)險(xiǎn)疑點(diǎn)綜合分析,將大量疑點(diǎn)聚集至流程節(jié)點(diǎn)、業(yè)務(wù)場景,提升公司管控層面對審計(jì)發(fā)現(xiàn)的關(guān)注,促進(jìn)管控措施及流程設(shè)計(jì)的持續(xù)完善。通過多年的實(shí)踐,風(fēng)險(xiǎn)掃描已被廣東電信各層級普遍接受與認(rèn)可,成為公司風(fēng)險(xiǎn)防控體系的一項(xiàng)重要措施。
(執(zhí)筆:周建偉)