“风险融入业务、融入信息化”的指导思想,颠覆了传统的风控和审计方法,以此思想为指导设计开发的大数据监控平台,形成事前规则管控、事中指标管控、事后模型管控的三维一体监控模式,有效解决风险管控落地问题。
近几年来,随着互联网思维与信息技术被大规模地应用于企业管理,传统的审计方法已经很难满足企业对业务和信息系统的管控需求,尤其是审计人员在面对由ERP系统生成的海量数据时已经变得束手无策。因此,将企业管控、风险管控与企业信息化进行高度融合,形成一套在信息化条件下的、新型的、有效的风险管控落地模式,已经成为业内的共识。但如何真正的应用大数据技术,实现风险管控落地,是业内当下需要解决的首要问题。
审计行业正面临技术革命
在中国,传统审计领域一直采用的是政府审计、注册会计师审计、内部审计三位一体的审计监督体系。上述三种审计形式从技术方式、方法演进的角度看,每年都会有长足的进步,但是随着环境的变化,传统的审计手段已经远远跟不上时代的步伐。为了应对新的挑战,政府审计领域率先引入计算机审计技术,启动了“金审工程”,投入了大量资源,并要求所有政府审计人员学习计算机技术,这也拉开了审计技术革新的序幕。早期接受计算机培训的审计人员在面对ERP系统时能够应对自如,并且能够在审计思路上进行及时的调整和主动创新,尤其是能从数据角度考虑问题。但是比较可惜的是审计技术的革新没有传递到注册会计师审计、内部审计,导致二者的审计技术和手段严重落后于政府审计的发展。
早年,笔者曾经参与了审计署“金审工程”与财政部监督检查系统的设计和开发工作,也参与了计算机环境下的审计技术等相关的培训工作,培训内容当中就涉及了大数据审计模型和数据监控。在笔者看来,国内整个审计行业在推动大数据思路转变方面,审计署的贡献是最大的。中国的金审工程是2002年7月开工的,距离《纽约时报》2012年2月发表那篇代表“大数据时代”已经降临的专栏早了十年时间。所以,甚至有人说,国内的大数据应用最开始是从审计开始的,而这种说法的根据是:为了让审计监督实现从事后到事中、从静态到动态、从现场到远程的总体监督目标,“金审工程”有针对性地开发了在线审计系统、联网审计系统。其中,联网审计系统实际上就是当下大数据监控系统的雏形。
审计署原署长李金华曾经说过一句话:“如果审计人员不学计算机,将失去审计资格。”当时给审计行业带来的震撼非常大。现在,面对“互联网+”和大数据给审计行业发展带来的新挑战,笔者认为,企业风险管控和审计人员不了解大数据技术,将失去对企业风险管控的能力。
中国企业,要想真正形成风险管控能力,必须从两个方面入手:第一是风险、内控、审计手段的融合,第二是在大数据技术构建的环境下探索风控技术手段的创新。而审计行业在大数据技术构建的环境下,必然面临技术上的革命。
风险、内控、审计融合成为必然
毋庸置疑,风险、内控、审计融合的业务模式是未来企业管控的大趋势。但三者如何融合呢?
针对企业管控,风险是事前预判,内控是强化过程管控,审计是业务事项的确认,三种手段正好可从事前、事中、事后三个阶段和维度,对业务事项进行管控,形成三维一体的全过程管控。其实现过程如下。
首先,在风险管理方面,风险是指可以识别的不确定性,识别风险是一个事前预判的手段,而到了抓取风险的时候,我们就需要从分析外部和内部的风险源出发。外部风险源分析可以识别企业和业务的战略风险、市场风险,进而形成管控风险的预判机制;内部风险源分析可以识别企业管理与业务的内部风险征兆,从而发现企业管理层面风险、业务层面风险和专项风险,在这个过程中使用的外部行业数据和企业内部数据,与内控、审计相同。因此,笔者认为有必要把这些管控风险的手段整合,形成管控企业的合力。 |