大数据审计的重点大多是关系到国计民生的项目,审计意见对国家大政方针的制定和经济决策有重要影响,如果由于审计风险导致出现审计质量问题,不但影响国家的经济决策,而且可能会扰乱市场经济环境。所以,有效应对大数据审计风险就显得尤为重要。笔者从以下几方面,概括了如何应对大数据审计风险。
一是数据采集方面。采集数据接口设置只读不可写模式,防止对数据进行切割、分离。对采集到的数据统一交由数据安全中心,防止随意提取或篡改。要求采集数据之外的其他审计组人员根据被审计单位的纸质财务账套、业务资料档案、会议纪要等内容,与电子数据的真实性、正确性、完整性进一步核实,排除被审计单位与采集数据审计人员合谋隐瞒、修改部分数据的可能性。要根据审计重点和要求,对数据的采集时间点、采集范围进行复核,避免超范围采集数据,造成数据冗杂,影响审计结果。
二是数据分析方面。设立严格完善的数据权限准入机制,设定等级性数据访问权限范围。同时,相关部门、单位应对审计人员进行审计数据安全教育,培养数据安全意识,提升审计业务服务水平。审计人员对于审计过程中发现的问题,要建立问题清单,对进入清单的问题要实行严格管理。如有进入问题清单而不予报告的问题线索或需要调整审计定性的问题,需要通过审计组业务会议集体讨论决定。要对审计查证事项或查证结果及时上传电子资料并向审计组长汇报。
三是完善制度方面。要完善现有法律法规,进一步健全国家审计以及大数据审计的法律背景,使法律责任不断明确化、具体化。要建立健全信息系统管理使用、数据的应用管理、大数据审计等方面法律法规,将大数据环境下的审计程序、审计方式方法、审计证据、审计结论以及违反相关规定的处理处罚依据和处理处罚方式等规范化、法条化。要尽快出台大数据审计行业标准和发展规划,全面指导大数据审计的开展和推广。