医生的嘱咐:需要信息技术审计的原因

近年许多金融活动以电脑化为主,健全的IT系统的重要性不言而喻,不单因为审计讲求速度,同时亦讲求效率和准确度。

克里斯多夫.霍克先生是审计及会计公司玛泽中国的IT专员,负责审计前的重要环节,评估客户的IT系统的可靠程度。此步骤能有效地为客户和财务审计小组提供以IT技术为动力、无障碍及高效率的审计流程。

玛泽中国IT审计部副经理克里斯多夫.霍克先生表示:「我工作的开始和结束都在每个年终审计项目进行之前。这工作称为IT审计,因其工作内容是IT基础设施、以及客户在营运业务流程中使用的软件系统的详细控制评估。」

这就如同一个分类的过程──迅速作出专业评估
IT审计师与两方面同步工作── 一方面了解财务审计师的要求;另一方面了解客户公司的运作。所以,透彻了解审计流程和客户公司运作,以及深层了解IT系统工程和软件都非常重要。

IT审计过程一般较快,亦会取决于客户公司规模大小和其IT系统的复杂程度。中型规模公司的审计过程约需2-3天。拥有先进和综合系统的大型企业可能需时5-7天或更长时间,视乎项目需要而定。

IT审计能发现并解决公司各个层面的相关问题和风险,并能提供改善系统及过程的建议。现场工作完成后,客户和审计团队会收到一份关于发现问题和解决方案的IT审计报告。

IT审计的价值

鉴别资讯科技环境风险,并了解如何增加IT运作的可靠及可信程度,对客户而言非常有实质价值,并间接提高公司营运效率。

对财务审计团队来说确认所有数据来自有效控制的IT环境时,数据的可靠性才能被保证。这有利于减少人工审计工作,推进财务审计效率。

霍克先生举了一个例子:「有些客户每日处理100,000张发票,每张发票数额不多。这种人工审计方式的可行性和保障程度,都未能达到财务审计的要求。IT审计能提供重要的系统评估,从而为财务审计师提供评估所有财务数据工作的所需保障。」

IT审计专业素质

克里斯多夫.霍克先生曾经在慕尼黑和德国工作,现任职于玛泽的中国办事处,他丰富的经验融合IT和审计范畴,能让他在角色上有穿针引线的作用。

「我是这两种专业的组合。我主修企业管理信息系统,并在Java软件开发上拥有丰富经验及证书。不过我的事业始于审计工作,并参与过大大小小的财务审计,清晰了解整个过程。」

克里斯多夫.霍克先生亦是一位国际公认电脑审计师,此资格只能通过国际电脑审计协会的正式考试及认可追查资料获得。

IT审计行业基本上仍是一个专职,但实质上已成为每个主要审计项目的标准程序。根据国际审计准则及大部分国家的审计准则,现今主要公司的IT都需要强制进行审计程序。

对克里斯多夫.霍克先生和玛泽而言,这是客户和财务审计团队需要信任的非常关键的第一步。

除了财务审计项目之一的IT审计之外,玛泽IT审计部同时在多个领域提供建议,包括IT安全、控制和流程、系统实施评估、软件选择支援和顾问服务,从而协助公司落实全球监管和合同要求,例如萨班斯法案和审计准则声明第70条。

对克里斯多夫.霍克先生和玛泽而言,IT审计的可靠程度,与财务审计相当。

----------------

作者克里斯多夫.霍克先生任职于玛泽中国,担任IT审计部主管。

以上文章在2010年8月23日刊载于为亚洲中小企而设的业务和IT网站SMB World Asia,文章题目是<医生的嘱咐:需要信息技术审计的原因>