云计算环境下的ERP审计风险控制,审计论文.docx
《云计算环境下的ERP审计风险控制,审计论文.docx》由会员分享,可在线阅读,更多相关《云计算环境下的ERP审计风险控制,审计论文.docx(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、云计算环境下的ERP审计风险控制,审计论文基于云计算环境下的企业管理信息系统将成为下一代 ERP 系统的发展趋势,企业信息系统不再是信息孤岛,通过云计算供给商提供的信息服务,有利于审计数据的采集。ERP 系统的有效运行有助于企业实现规范化管理,也产生了一些内部控制审计问题。国外最早提供云计算平台服务的是弹性计算云,Google 是国外云计算应用比拟成功的案例,国内主要有阿里云、百度云、新浪 SAE、浩大云等云计算供给商。2018 年中石化和 IBM合作研发云项目,开场着手于 ERP 系统的全面升级,与云计算平台衔接,跨越两个数据云端。云端 ERP 系统的审计手段与技术方式方法发生了翻天覆地的变
2、化,风险导向控制显得尤为重要。大数据时代下的 ERP 系统固然在云端服务器解决了数据分享和信息及时性问题,但数据存在安全威胁,仍会出现故障,如 AmazonS3 的 downtime 事件。云计算环境下的ERP 审计风险主要是重大错报风险,包括系统固有风险和内部控制风险。本文重点针对系统固有风险,研究云计算环境下的 ERP 审计应对措施。 一、云计算环境下的 ERP数据存储分析 云环境下采取内部数据外包的形式进行存储,将数据存放在云端 DBMS 加密数据库中。应用程序和操作系统中调用加 / 解密函数实现 DBMS 数据库加密功能,如实行PostgreSQl 表级存储数据库加密,采用 Gost
3、加密算法,由 64 位分组和 256 位密钥组成。内部数据外包存储主要思想是 ERP 系统内部发生经济业务时,构成文件代码或字段,经加密组件处理后实时存储在云端。施行审计工作时,审计人员通过企业受权对存储文件解密,解密成功则允许取数操作,否则拒绝。审计人员通过比对分析 ERP 内部存储数据与云端加密数据能否存在差异,一致则很大程度上讲明经济业务情况属实;否则进一步取证或施行替代性程序验证哪一数据更可靠。根据不同企业的需求,在审计模块参加适用的预留审计线索,保存在固定的磁性介质中,将其存储在不同于 ERP 服务器的另一台云端审计服务器中,则审计人员能够直接从云审计服务器中调取审计线索,开展审计工
4、作,此形式主要优点如下: 第一,提升了企业 ERP 系统中业务数据的安全性能。数据被篡改将影响整个 ERP 系统的信息真实性,且极不易被发现,直接加大了审计风险。云服务商提供的业务数据较为可靠,有助于审计人员施行针对性审计工作,既可避免黑客篡改 ERP 数据导致的审计风险,又可提高审计质量及效率。此形式下的审计业务是通过比对和分析企业ERP 系统和云计算服务器的数据,针对性审计差异经济业务,重点放在审计云中获取差异性证据上,通过顺查和逆查等方式寻求差异的根本源头,得出主体数据还是附体数据被篡改的结论,在这里基础上开展审计后续工作,这样可降低系统固有风险,项目审计工作结束后,将相关证据材料提交被
5、审计单位。 第二,保证了审计证据的获得。根据行业性质设置审计线索参数,加大 ERP 形式下审计线索的关注,使审计人员在查找审计线索时有据可依。当前有学者牵涉 ERP 系统在线审计研究,如于洪波等,为 ERP 在线审计技术的实现提供了理论性指导,该理论可应用在云计算中。施行在线审计的原理是经济业务发生时,在 ERP 系统中预先留下审计线索,实时地通过受权码传输到云端审计线索存储的磁性介质中,不但能够在施行审计工作时获得可靠证据,还为审计人员随时施行在线审计创造了条件,提升了企业管理水平,保证了审计证据的有效性。 第三,降低了审计风险。内部数据外包存储形式提高了系统的安全可靠性,能够降低系统固有风
6、险;预留审计线索保证了审计证据的有效性,能够提高审计证据质量,降低审计风险;审计经过中施行的本质性程序,则能降低抽查风险,抽查风险受人为因素影响,由审计人员的专业胜任能力和本身知识系统的综合业务素质决定。因而,在抽查风险一定的情况下,建设云计算环境下的审计系统能够降低固有风险和控制风险。 二、云计算环境下的 ERP审计应对措施 国外的审计软件主要有 TeamMate、IDEA、Pentana等,我们国家审计软件类型多样化,常用审计软件有 EAS、审计数据采集与分析 2.0 等。TeamMate 软件系统实行集成式无纸策略,功能强大,集成的审计套件主要包括 TeamRisk风险评估系统、Team
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 文化交流
限制150内