【经验分享】数字审计观察与展望

学术   2024-10-24 23:17   上海  

在数字化浪潮席卷全球的今天,内部审计领域正经历着前所未有的变革。人工智能、大数据、云计算等新兴技术的迅猛发展,使数字审计成为组织提升治理水平、防控风险的利器。站在2024年这一新的历史节点,回顾过往,展望未来,我们愈发认识到数字审计在推动内部审计工作质效提升中的关键作用。它不仅促进技术创新,更在人才培养、价值创造和风险管理等方面发挥着重要作用。


作为内部审计适应组织数字化转型的新型工作体系,数字审计由审计数字化转型(新的审计工作模式和方法)和IT审计2.0(新的审计职责与范围)两大部分构成。


“纵向”的IT审计2.0拓展了审计职责与范围。不仅涵盖传统的财务、内控、业务和工程审计,更延伸至组织数字化进程中的合规、技术风险、绩效和战略等方面,提供全方位的审计监督和内部咨询。

“横向”的审计数字化转型则通过升级管理和技术体系,全面推动审计部门自身的数字化进程,打造未来审计工作的横向基座,支撑各类审计业务以数字化方式高效开展。


01
内部审计数字化转型趋势 

当前,内部审计数字化转型呈现五大发展趋势,正推动行业迈向新的发展阶段。

各行业全面深化内部审计数字化转型。近年来,中国信息通信研究院牵头整合150余家各行业企事业单位在内部审计数字化转型方面的经验和实践,形成了内部审计数字化转型标准,并提供第三方权威评估,有力推动了行业示范建设。通过近年来对各行业如国家电网、中国石油、中国石化、中国联通、中国人保、山东能源、天津大学等单位开展审计数字化转型能力评估,发现内部审计正在数据、平台、模型、指标和预警监测等方面深化数字化转型,形成了完整的参考体系。

与数字化转型相匹配的审计新模式初步形成。技术、数据、人才等在审计领域的创新,推动了审计作业管理运作机制的不断创新,形成与先进生产力相匹配的新型审计模式,实现了由传统项目驱动向数据驱动模式的转变。各企业因地制宜,在非现场审计、远程审计和持续审计基础上,探索适合自身特色的新型审计模式,形成了良好的示范效应。

审计数字化转型成果的内外部共享凸显了转型价值。对内,内部审计部门与业务部门、风险管理等一、二线部门共享平台功能、数据、模型等,实现管理职责与运作机制联动,提升组织风险治理水平。对外,与行业协会、高校等合作,通过标准制定、案例输出等方式促进全行业发展,实现了价值最大化。

“人工智能+审计”应用发展势头良好。内部审计积极落实“人工智能+”战略,将人工智能技术应用于审计全流程。智能分析、数据挖掘、大语言模型等在审计计划、实施、报告等各环节得到广泛应用,并取得较好成果。

复合型审计人才培养成为数字审计长远发展的决定性因素。审计数字化转型需要具备技术、业务、管理能力的复合型人才。当前,不少单位内部审计积极探索建立完善的人才培养体系,引入多类型、多层级培训,从模型研发、数据学习两大领域建立数字化人才能力认证机制,并适当优化人力资源绩效考核机制。从行业角度,新型内部审计数字化人才培养需各界共同发力,从专业培养、在职培训、人员能力认证、实训等方面入手培养数字化审计人才。

未来,随着技术不断进步,审计模式持续创新,人才培养体系日益完善,数字审计将在提升组织治理效能、防范风险方面发挥越来越重要的作用,为各行各业的健康发展提供有力支撑。

02
 IT审计发展趋势

近年来,IT审计作为企业治理的专业工具,其重要性日益凸显。当前,IT审计2.0应运而生,同样呈现出五大发展趋势,为企业在数字时代的健康发展提供了新的动力和保障。

战略视角已提升至企业治理层面。审计工作不再局限于技术层面,而是从战略高度出发,聚焦科技战略对业务发展的推动作用、数字化转型的实施效果以及新技术应用带来的效率提升。在促进发展的同时,IT审计2.0也注重平衡风险和合规两大要素,为企业的健康稳定发展保驾护航。

助力企业坚守安全合规底线。随着个人信息保护法、《未成年人网络保护条例》等法规的出台,IT审计的边界不断拓展。从关注信息系统的稳定性、安全性,逐渐延伸到数据及个人信息的合规与安全风险。个人信息保护合规审计已成为法定义务,数据安全合规审计也日益受到重视。

“业审融合”成为重要特征。IT审计与业务领域的深度融合,不仅是技术层面的结合,更是审计理念、方法与实践的全方位融合。通过综合运用信息技术和审计方法,IT审计2.0能够深入洞察业务运作,发现潜在问题,促进业务创新与优化,同时强化风险管理和合规性。

IT投入有效性成为关注焦点。近年来,在国务院国资委、中国人民银行、金融监管总局等主管部门的政策驱动下,企业普遍加大IT投入,IT投入有效性评价已成为多方关注焦点。内部审计部门在这一过程中发挥着重要的监督与咨询职能,通过开展以效益为导向的评价工作,为企业数字化转型的深入发展保驾护航。

勇当大模型审计研究的探路者。随着人工智能技术的快速发展,大模型审计逐渐成为IT审计领域的新研究热点。国内外相关机构已开始探索相关领域,提出了大模型审计的要求并发布了人工智能审计指南。未来,开展大模型审计需要具备系统思维,综合考虑数据、模型、应用及场景等多个方面。

这五大发展趋势相互交织,共同推动IT审计向更高层次、更广范围、更深程度发展。IT审计2.0不仅是技术的升级,更是审计理念和方法的革新。它将帮助企业更好地应对数字化转型带来的机遇与挑战,提升公司治理水平,增强风险防控能力,最终推动企业在数字经济时代实现可持续发展。


作者系中国信息通信研究院云计算与大数据研究所所长
转自:中国审计报

文章来源网络,除我们确实无法确认作者外,我们都会注明作者和来源。如果您认为我们有问题,请告知我们,我们会立即修改或删除。谢谢!


好文章,“在看”,"点赞”二连击

锐思商学
锐思商学官方订阅号,旨在为内控内审人员传递权威的内控、内审、风险管理等知识和经验。
 最新文章