一、基于数字技术的财务共享中心信息系统审计案例分析
(一)企业简介及财务共享系统审计需求分析
M公司成立于1999年,2004年成功在香港挂牌上市,2020年公司营业收入达到760亿元,净利润为35亿元。拥有品类丰富的产品矩阵包括奶酪、液态奶、奶粉等,并且产品远销海外,涵盖北美、大洋洲、东南亚等区域的十余个国际和地区。
同时,M公司还拥有68座海内外生产基地,年产能合计逾1000万吨,在北美、欧洲建有跨国研发中心,利用数字化、智能化手段实现全产业链质量管理,确保市场上每一类产品质量过硬、品质上乘。M公司财务共享服务中心于2015年11月成功上线投入运营,基于集团生态化、数字化、国家化建设发展战略,M公司形成三位一体化的支柱化结构的财务共享服务中心,即专业支柱——战略财务、支持支柱——运营财务、高效支柱——共享财务。根据M公司业务特点,一步建成全业务模块、全流同步完成财务核算和资金结算的共享中心,并且成本费用、资产核算、销售到收款、采购到付款、总账到报表等业务循环同步实现共享。
M公司通过建设财务共享服务中心,打破了产业链上信息孤岛状态,实现了数据的互联互通。然而,财务共享中心信息系统的更新升级以及企业内部人员变动等情况,也带来了一系列的网络安全、数据安全、访问安全问题,增大了数据资料外泄、非法人员入侵篡改数据、账号授权不清晰、数据对接风险。为此,有效规避或解决M公司财务共享中心信息系统问题,合理评估M公司财务共享中心信息系统的有效性、可靠性、安全性,需要开展相应的财务共享中心信息系统审计工作。

(二)基于数字技术的财务共享中心信息系统审计过程
M公司作为一家乳制品龙头企业,积极推进信息化建设步伐,主动拥抱数字化、智能化,借助大数据等信息技术升级现有产业,重塑财务战略。数字技术不仅运用于集团业务层面,还将其应用于财务共享中心信息系统审计工作之中。
(1)财务共享中心信息系统审计准备阶段。
一是数据采集。在验证M公司财务共享中心信息系统可靠性及合理授权的基础上,审计人员利用区块链技术与5G技术自动获取审计所需的外源性数据与内源性数据,其中内源性数据为M公司内部的数据信息,主要来源于M公司财务共享中心信息系统、ERP数据库系统、EXCEL文件、业务部门系统、SAP核算系统等的内部数据等,数据类型为业务文档、财务信息、会议纪要等;外源性数据为M公司外部数据信息,主要涉及HTML网页文件数据、文本图像、日志等外部数据等。
M公司审计人员利用区块链、5G技术、物联网技术等数字技术,自动化完成重要数据信息的识别、抓取、汇聚,区块链技术的数据不可篡改及验证功能,收集M公司从生产端到客户端的数据信息,实现全国工厂数据集成,推动M公司内部和供应商间的协作。以M公司液体奶制品仓储运输数据为例,数字技术自动获取如仓储部门的订单、出库计划、拣货出库、理货数据信息,运输部门的运输计划、车辆信息、配送顺序、交接点信息。其中,订单信息包括某地区各销售网点的库存信息和日牛奶销售量、购货数量、地点、规格数据;出库计划包括预计出库类型和时间、实际出库类型和时间数据;理货信息涉及出库货物条码扫描数据。运输计划数据包括运输目的地、运输时间、运输路线;车辆信息包括配送部车辆型号、剩余车辆现状、运输车辆路线轨迹(GPS技术)。
审计人员将借助数字技术采集的液体奶制品仓储运输环节数据与财务共享中心业务部门系统数据予以查询比对,通过比对数据产生的状态和时间,以此发现公司财务共享中心业务部门系统是否存在数据错误问题。充分利用公司的大数据环境,验证液体奶制品仓储运输系统数据采集的准确性,提升数据采集质量。

二是数据预处理与挖掘。为对前期采集的数据信息预处理、推断及挖掘,审计人员以M公司全部经济活动以及审计目标为基础,利用区块链技术下的智能合约、人工智能技术打造与M公司现实情况相适应的算法模型,实时监测M公司业务数据(液态奶业务、奶粉业务、冷饮业务)和财务数据(费用报销、应付款项、资产核算、总账报表、应收款项等)异常变化情况,自动化开展业财数据的预处理与挖掘工作,同时,利用区块链和5G技术高效传输数据处理结果。人工智能技术与区块链下的智能合约提高了数据的应用价值,尤其是自动转换为机器可识别的结构化数据,为开展标准化数据处理奠定基础。多样化的算法模型,自动化完成各类数据的关联分析以及信息规律的高效挖掘与把握,如M公司费用报销中的职工借款与备用金核算数据、职工信用状态数据;原奶与资产中的牛奶采购与调拨数据、固定资产核算数据、基地奶款及第三方代扣款结算数据等等,满足了审计人员多元化的审计判断需求,审计判断工作效率及精准度得到有效提升。此外,审计人员利用数字技术审计财务共享中心信息系统审计,还充分发挥了审计人员的职业谨慎态度、职业判断能力、统筹协调能力。
三是初步生成审计结果。物联网技术、OCR技术、机器学习、语义识别等技术,能够自动化识别验证各类影像、语音信息,并转换为统一的结构化数据,达到全单据价值数据整合的目的。通过将企业本地数据表和内外部数据进行链接实现数据的读取,而后以图形化或各类数据分析图表的形式予以展示,即为数据可视化产品的主要特征,非信息化背景审计人员使用数据可视化工具,而后借助区块链和5G技术将初步的审计结果自动传输至利益相关者。
M公司财务共享中心信息系统数据库直接与RPA、区块链、5G技术、数据可视化工具进行连接,预先设置具有针对性的指标如经营质量指标、现金流保障指标、债务结构指标等一系列指标,并以驾驶舱仪表盘的方式实时展现。以M公司2017—2020年的盈利质量能力为例,审计人员借助RPA技术自动获取本公司2017—2020年的销售毛利率、经营利润率、销售净利率、净资产收益率指标数据,2017年至2020年销售毛利率依次为35.213%、37.380%、37.554%、37.653%;经营利润率分别为5.247%、37.380%、48.871%、37.653%;销售净利率依次为3.376%、4.645%、5.436%、4.605%;净资产收益率分别为9.758%、12.432%、14.937%、11.681%,自动与行业均值水平对比。
超出行业均值水平一定数值界限后将显示为异常指标数据,2017—2020年的销售毛利率、销售净利率、净资产收益率指标颜色均为绿色,而2019年M公司经营利润率指标颜色转为红色,说明M公司2019年48.871%的经营利润率异常高于行业均值水平,而后自动将初步的审计结果通过区块链技术和5G技术传输至审计人员,审计人员将2019年经营利润率作为审计疑点。数据可视化技术使审计人员能在不同时点获得直观、形象的审计结果,M公司管理层和审计人员一目了然,并且系统自动化对红色异常指标数据进行实时警示反馈。审计人员结合财务共享中心信息系统情况和数据预警结果,进而决定是否开展智能延伸审计程序。

(2)财务共享中心信息系统审计实施阶段。审计思维模式、审计线索的发现、审计技术手段等易受大数据、云计算、移动互联、人工智能等数字技术的影响而产生变化,充分借助数字技术能有效增强财务共享中心信息系统审计的效果。
首先,了解M公司财务共享中心信息系统。
审计人员以重要事项要求与审计目标为根本,对M公司财务共享中心组织结构与信息系统进行调研,前者调查的内容包括五个业务循环部门与两个后台职能部门,前者包括原奶资产部、销售应收部、采购应付部、费用报销部、总账报表部门,后者则涉及综合支持部和服务支持部。后者则是进一步明确了M公司财务共享中心所依赖的信息系统,以SAP-ECC和CE+SSD+OpenText为基础,同时集成了如EAS(资金支付系统)、LIMS(实验室信息管理系统)、人力管理系统、MDM(主数据管理系统)、CRM(客户关系管理系统)、预算管理系统、业务核算系统、合同管理系统、发票管理系统、立库系统、BI系统、金税开票系统、合并报表系统等。

其次,根据M公司财务共享中心信息系统审计需求实施审计工作。
一是针对一般控制审计方面,包括组织架构审计、岗位职责控制审计、访问数据安全和系统网络安全控制审计。以费用报销系统组织架构审计为例,审计人员重点查看M公司财务管理制度条例;经营状况、财务数据;在岗职工业务内容、业绩成果、工作年限;费用发票的税率、代码、号码、开票日期、开票类型、税收分类编码;费用报销业务发生时间、费用类型、增值税、税率、报销含税金额、费用承担部门、审批人、支付手段、银行账号、开户银行、收款人等。审计人员借助大数据技术将批量的费用报销单据及附件转化为计算机自动识别的结构化数据,而后人工智能技术从庞大海量的数据海洋中全面、自动、高效地抓取重要数据信息,区块链技术的不可篡改性实现数据的自动核对验证,有效提高了审计取证效率与准确性。在岗位职责控制审计方面,审计人员在财务共享中心信息系统中自动获取M公司内勤、核算在岗人员的业务成果、工作年限、专业职称信息等记录,形成了包括员工代码(MNCWXNH00001)、员工工号(xxxxxxx001)、岗位(财务部门)、员工姓名(李xx)、职位状态(在职/离职)等信息,核对审计结果发现,M公司的职员岗位基本划分明确,但在核算岗位人员方面有职位状态不准确的情况。
二是针对应用控制审计方面,以财务共享中心牛奶模块核算系统为例。因奶源业务区分散办公,奶款具有账期短、支付金额较大且集中的特点,线下审批致使各审批环节耗时长,并且业务人为控制账期甚至扩大了付款遗漏的风险,进一步弱化了M公司奶源业务的灵活性。对此,M公司财务共享中心将牛奶运营业务与信息系统进行有效结合,变更了牛奶核算系统并集中于财务共享中心,有效规范了奶源供应商数据信息,形成了全国奶源核算系统统一模式。审计人员无需开展线下审计,直接利用大数据技术对财务共享中心牛奶模块核算系统供应商数据进行全量数据分析,系统自动给出奶源质量高且具有准入资质的供应商款项支付信息,查找出现的异常数据。审计人员通过审查数据发现,财务共享中心牛奶核算系统中奶源供应商信息正常,进一步反推出M公司财务共享中心牛奶模块核算系统不存在数据更新不及时以及准入权限控制问题,系统数据输入、处理、输出控制效果较好。以财务共享中心费用报销管理系统为例。

M公司费用报销流程是存在报销需求的分子公司报销人员发起报销业务申请,在填写费用支出单据或报销单时自动给出对应费用项目的预算可用金额,并将报销票据上传发送至所在公司的初审人员和业务领导进行审批,审核通过后自动形成相应的费用报销单。M公司财务共享中心费用报销管理系统审核人员进行财务审核工作,而后发送至费用复核人员进行二次审核,审核通过后自动生成记账凭证。M公司财务共享中心的会计核算系统、费用报销系统、资金管理系统对接后,与银行搭建的银企直连系统有效衔接,而后财务共享中心资金结算人员根据审核无误的报销凭证进行资金支付并自动生成支付凭证。财务共享中心档案管理人员负责对前期各分子公司的费用报销单据、审批费用报销单、记账凭证、支付凭证进行票据归类,系统自动化更新报销信息。
M公司审计人员在财务共享中心费用报销管理系统中,选取天津市M公司乳业有限公司2020年营销部门报销周期为1-9月的差旅费和招待费数据,并自动导出有关信息。在差旅费报销方面,通过核查该子公司营销部门报销费用基本未超过对应费用项目的预算可用余额,符合M公司费用报销标准和要求。
但在招待费费用报销方面,发现存在同一职位人员报销比例不合理的问题,个别费用比例高于同一部门岗位的报销金额,由此实施进一步审查发现天津市M公司乳业销售有限公司存在额度不同审批部门有差异的情况,如财务总部负责审批额度超过1万元的情况,事业部领导审批金额低于1万元超过5000元的情况,会计人员审批金额低于5000元的情况。审计人员结合报销审批要求以及报销人员的报销金额、数量、品名规格、申请部门、申请日期、用途发现,市场部李某报销金额过大不符合常规性的报销用途,额度为15000元相应的报销类型却显示为招待费,并且通过审批。由此,审计人员向有关部门人员进行了反馈,为避免该类事项的再次发生,M公司某子公司采用限额的方式加强事前严控,并与信息技术部门沟通,优化改进费用报销系统,根据预设的费用报销业务要求与报销额度增设相应的程序,实现以系统判定为首、部门领导审批为后的费用报销流程。

(3)财务共享中心信息系统审计结束阶段。
M公司审计人员通过借助区块链、5G、人工智能等数字技术开展财务共享中心信息系统审计工作,使其能渗透至M公司经济活动的整个链条之中,并且数字技术具备的持续性数据监控功能及时帮助审计人员发现达到或超过预警标准的风险性、异常性的例外事项,全面提高数据监控全流程端对端的智能化水平,获得更加透明的审计信息。通过开展财务共享中心信息系统审计发现存在几项问题,如一般控制审计的岗位职责存在员工职位状态更新不及时的情况,即系统中仍出现已离职的员工信息;应用控制审计中财务共享中心信息系统与会计核算系统、人力资源管理系统、资金管理系统、档案管理系统、费用报销系统等能够较好地进行信息共享与业务协同;费用报销用途与金额不符,市场部李某招待费报销金额明显超过公司规定的招待费报销额度。
审计人员将发现的审计问题与审计意见形成审计报告,并反馈至公司相关部门进行整改。M公司信息技术部根据审计问题和意见及时对系统更新升级,并由有关部门负责人进行监督,确保不再出现离职员工状态为在职的情况。对于费用报销业务暴露的问题,M公司子公司采取定额、事前审批的方式控制费用,同时要求旗下所有公司人员进行报销业务时,进一步注明招待客人与陪同人员的信息,附以相应的照片以便验证。