1. 發(fā)現(xiàn)抽樣
全面舞弊審計(jì)或舞弊檢查的結(jié)果可能最終會(huì)進(jìn)入司法程序,需要集合全部舞弊審計(jì)團(tuán)隊(duì)的力量證實(shí)符合司法標(biāo)準(zhǔn)的證據(jù)。而且,如果指控得不到證實(shí),舞弊案件會(huì)給組織帶來潛在的法律責(zé)任。所以,舞弊審計(jì)是一項(xiàng)重要且耗費(fèi)很大的工作。內(nèi)部審計(jì)師的任務(wù)是成為組織的“早期預(yù)警系統(tǒng)”,發(fā)現(xiàn)舞弊征兆,收集足夠信息,幫助高級(jí)管理層決定是否值得安排更加專業(yè)的舞弊調(diào)查團(tuán)隊(duì)進(jìn)行進(jìn)一步的調(diào)查。為支持下一步的調(diào)查工作,內(nèi)部審計(jì)師還負(fù)責(zé)提供大量數(shù)據(jù),確保嫌疑人對(duì)調(diào)查沒有警覺。為此,內(nèi)部審計(jì)師需要了解關(guān)于舞弊、舞弊控制和舞弊發(fā)現(xiàn)方面的知識(shí),熟悉一些證實(shí)舞弊征兆、進(jìn)行舞弊檢查所需要的技巧。
發(fā)現(xiàn)抽樣是發(fā)現(xiàn)舞弊征兆,幫助證實(shí)或減輕舞弊疑問的重要方法。
使用發(fā)現(xiàn)抽樣的一個(gè)主要問題是確定既具有準(zhǔn)確預(yù)測(cè)性又具有合理性的樣本量。通常來說,內(nèi)部審計(jì)師檢查全部數(shù)據(jù)是不合理的,因此,通過采用統(tǒng)計(jì)抽樣技術(shù),使審計(jì)師能夠展示“合理性”,確保樣本足夠大以至于包括至少一個(gè)被懷疑舞弊現(xiàn)象(如多計(jì)銷售額、盜竊存貨、盜竊付給客戶的資金、偽造虛假雇員或供貨商賬戶)。但是,樣本量也不能太大,要充分考慮調(diào)查成本。
發(fā)現(xiàn)抽樣的目的是至少發(fā)現(xiàn)一個(gè)具有特定特征的項(xiàng)目(如懷疑的舞弊問題),以便確認(rèn)存在令人懷疑的情況,但發(fā)現(xiàn)抽樣不是對(duì)樣本作出判斷,不能看作是樣本的審計(jì)結(jié)果,而是對(duì)總體發(fā)表意見。
發(fā)現(xiàn)抽樣中,常用的抽取樣本方法有兩種:隨機(jī)抽樣和貨幣單位發(fā)現(xiàn)抽樣(DUDS)。在兩種方法中,樣本量大小受統(tǒng)計(jì)理論、審計(jì)成本或?qū)徲?jì)目標(biāo)的影響。
組織制定的目標(biāo)是不同的,有些組織認(rèn)為他們可以容忍一定百分比或貨幣額的舞弊行為,審計(jì)挑選的樣本量將會(huì)反映這一可接受的風(fēng)險(xiǎn)水平,例如,盜竊貨倉(cāng)導(dǎo)致的1%損失是可以接受的。一旦組織確定了可容忍風(fēng)險(xiǎn)水平,內(nèi)部審計(jì)師就可以利用隨機(jī)數(shù)表來確定他們使用的樣本量。
1.1. 隨機(jī)抽樣
在隨機(jī)抽樣中,審計(jì)項(xiàng)目是沒有考慮任何系統(tǒng)特征(比如先后順序或大小),從定義的樣本中挑選出來的。這里列舉一個(gè)例子。某內(nèi)部審計(jì)師正在尋找訂單和核準(zhǔn)單之間的差異,是否存在未經(jīng)批準(zhǔn)的訂單。通常訂單的規(guī)模變化很大。從2000張訂單中,審計(jì)師認(rèn)定包含40個(gè)核準(zhǔn)單的樣本將滿足公司可接受的風(fēng)險(xiǎn)水平(舞弊發(fā)生率為2%)。接著,審計(jì)師在適當(dāng)?shù)暮藴?zhǔn)單號(hào)碼范圍內(nèi),利用計(jì)算機(jī)程序挑選了40個(gè)核準(zhǔn)單,產(chǎn)生了具有40個(gè)號(hào)碼的隨機(jī)目錄,審計(jì)師抽出與這些核準(zhǔn)單有關(guān)的記錄,將應(yīng)收賬款與訂單、核準(zhǔn)單比較,沒有發(fā)現(xiàn)差異。因此,審計(jì)師可以報(bào)告:舞弊發(fā)生率低于2%。
隨機(jī)抽樣面臨的難題是,在一些例子中,因?yàn)槌槿颖镜姆椒ㄊ请S機(jī)的,有可能錯(cuò)過那些大額錯(cuò)誤。例如,樣本中的40項(xiàng)交易是偶然挑選出來的,可能都是數(shù)額相當(dāng)小的交易事項(xiàng),它們不能反映出存在差異的5個(gè)大額訂單。所以,即使樣本從統(tǒng)計(jì)學(xué)角度看是正確的,但是也可能沒有發(fā)現(xiàn)高于公司計(jì)劃接受風(fēng)險(xiǎn)水平的舞弊案例。
1.2. 貨幣單位發(fā)現(xiàn)抽樣方法(DUDS)
在審計(jì)以貨幣金額衡量的交易事項(xiàng)時(shí),代替隨機(jī)抽樣方法的是貨幣單位發(fā)現(xiàn)抽樣方法(DUDS)。DUDS在定義樣本時(shí),與隨即抽樣有些不同,它是以項(xiàng)目大小來衡量這些項(xiàng)目,大額交易事項(xiàng)被挑選上的可能性相當(dāng)大。在上述隨機(jī)抽樣列舉的例子中,樣本單位是每個(gè)核準(zhǔn)單。在DUDS抽樣計(jì)劃中,抽樣單位是在此期間的訂單賬戶的每個(gè)貨幣單位。審計(jì)師利用相同的方法挑選隨機(jī)樣本,即通過隨機(jī)數(shù)表或計(jì)算機(jī)程序,在1到500,000之間來挑選40個(gè)隨機(jī)數(shù)(本例子中,為貨幣金額),然后審計(jì)師檢查包含有這些數(shù)字的交易事項(xiàng)。例如:
第一個(gè)隨機(jī)數(shù)是824,其存在于第2號(hào)核準(zhǔn)單,涉及金額876美元;
第二個(gè)隨機(jī)數(shù)是221,422,其存在于第1012號(hào)核準(zhǔn)單,涉及金額1,350美元;
第三個(gè)隨機(jī)數(shù)是1,173,其存在于第28號(hào)核準(zhǔn)單,涉及金額9,999美元。
在有些交易事項(xiàng)具有重要價(jià)值的情況下,DUDS可以將在一個(gè)特定數(shù)額之上的所有交易事項(xiàng)都挑選出來。例如,審計(jì)師希望查閱一疊核準(zhǔn)單,從中挑選出超過5,000美元的核準(zhǔn)單。假定有15張核準(zhǔn)單符合這個(gè)要求。審計(jì)師檢查了每個(gè)核準(zhǔn)單,并利用DUDS方法挑選了另外25個(gè)號(hào)碼作為統(tǒng)計(jì)樣本。用這種方法,審計(jì)師能夠確保發(fā)現(xiàn)一個(gè)很大的舞弊行為,同時(shí)發(fā)現(xiàn)多種很小的舞弊案例(將這些小舞弊案例累積在一起檢查時(shí),也需要耗費(fèi)很大的氣力)。
1.3. 發(fā)現(xiàn)抽樣的優(yōu)勢(shì)
發(fā)現(xiàn)抽樣確??紤]了不同的敏感度,客觀、規(guī)范地衡量了風(fēng)險(xiǎn)水平,使內(nèi)部審計(jì)師能夠全面完成其承擔(dān)的風(fēng)險(xiǎn)確認(rèn)責(zé)任,也證明了其所做的舞弊發(fā)現(xiàn)工作的合理性,有助于內(nèi)部審計(jì)活動(dòng)評(píng)估組織在管理、經(jīng)營(yíng)和信息系統(tǒng)中包含的各種控制制度的適當(dāng)性和有效性。
使用發(fā)現(xiàn)抽樣時(shí),所選取的樣本量通常不是事前確定好的,接受審計(jì)的項(xiàng)目數(shù)量是可以變化的。內(nèi)部審計(jì)師會(huì)通過檢查很小量的項(xiàng)目,就可以發(fā)現(xiàn)想要尋找的特殊事項(xiàng)或現(xiàn)象,或者可能檢查了大量的項(xiàng)目,卻不能證實(shí)具有特定屬性的項(xiàng)目的存在。在這種情況下,當(dāng)樣本量是充分的,足以支持審計(jì)師作出關(guān)于總體中不包括所要尋找屬性的結(jié)論,或足以評(píng)估總體中未被發(fā)現(xiàn)項(xiàng)目的影響時(shí),內(nèi)部審計(jì)師就可以提出他們的專業(yè)判斷。
隨著信息技術(shù)的不斷發(fā)展,內(nèi)部審計(jì)師已沒有必要采取各種方法只是審計(jì)抽取的樣本,他們現(xiàn)在可以審計(jì)組織信息系統(tǒng)中的100%的全部數(shù)據(jù),確認(rèn)所有違法違規(guī)行為。在后面“利用計(jì)算機(jī)分析數(shù)據(jù)”部分,將進(jìn)一步探討更加全球化的舞弊發(fā)現(xiàn)方法。
全面舞弊審計(jì)或舞弊檢查的結(jié)果可能最終會(huì)進(jìn)入司法程序,需要集合全部舞弊審計(jì)團(tuán)隊(duì)的力量證實(shí)符合司法標(biāo)準(zhǔn)的證據(jù)。而且,如果指控得不到證實(shí),舞弊案件會(huì)給組織帶來潛在的法律責(zé)任。所以,舞弊審計(jì)是一項(xiàng)重要且耗費(fèi)很大的工作。內(nèi)部審計(jì)師的任務(wù)是成為組織的“早期預(yù)警系統(tǒng)”,發(fā)現(xiàn)舞弊征兆,收集足夠信息,幫助高級(jí)管理層決定是否值得安排更加專業(yè)的舞弊調(diào)查團(tuán)隊(duì)進(jìn)行進(jìn)一步的調(diào)查。為支持下一步的調(diào)查工作,內(nèi)部審計(jì)師還負(fù)責(zé)提供大量數(shù)據(jù),確保嫌疑人對(duì)調(diào)查沒有警覺。為此,內(nèi)部審計(jì)師需要了解關(guān)于舞弊、舞弊控制和舞弊發(fā)現(xiàn)方面的知識(shí),熟悉一些證實(shí)舞弊征兆、進(jìn)行舞弊檢查所需要的技巧。
發(fā)現(xiàn)抽樣是發(fā)現(xiàn)舞弊征兆,幫助證實(shí)或減輕舞弊疑問的重要方法。
使用發(fā)現(xiàn)抽樣的一個(gè)主要問題是確定既具有準(zhǔn)確預(yù)測(cè)性又具有合理性的樣本量。通常來說,內(nèi)部審計(jì)師檢查全部數(shù)據(jù)是不合理的,因此,通過采用統(tǒng)計(jì)抽樣技術(shù),使審計(jì)師能夠展示“合理性”,確保樣本足夠大以至于包括至少一個(gè)被懷疑舞弊現(xiàn)象(如多計(jì)銷售額、盜竊存貨、盜竊付給客戶的資金、偽造虛假雇員或供貨商賬戶)。但是,樣本量也不能太大,要充分考慮調(diào)查成本。
發(fā)現(xiàn)抽樣的目的是至少發(fā)現(xiàn)一個(gè)具有特定特征的項(xiàng)目(如懷疑的舞弊問題),以便確認(rèn)存在令人懷疑的情況,但發(fā)現(xiàn)抽樣不是對(duì)樣本作出判斷,不能看作是樣本的審計(jì)結(jié)果,而是對(duì)總體發(fā)表意見。
發(fā)現(xiàn)抽樣中,常用的抽取樣本方法有兩種:隨機(jī)抽樣和貨幣單位發(fā)現(xiàn)抽樣(DUDS)。在兩種方法中,樣本量大小受統(tǒng)計(jì)理論、審計(jì)成本或?qū)徲?jì)目標(biāo)的影響。
組織制定的目標(biāo)是不同的,有些組織認(rèn)為他們可以容忍一定百分比或貨幣額的舞弊行為,審計(jì)挑選的樣本量將會(huì)反映這一可接受的風(fēng)險(xiǎn)水平,例如,盜竊貨倉(cāng)導(dǎo)致的1%損失是可以接受的。一旦組織確定了可容忍風(fēng)險(xiǎn)水平,內(nèi)部審計(jì)師就可以利用隨機(jī)數(shù)表來確定他們使用的樣本量。
1.1. 隨機(jī)抽樣
在隨機(jī)抽樣中,審計(jì)項(xiàng)目是沒有考慮任何系統(tǒng)特征(比如先后順序或大小),從定義的樣本中挑選出來的。這里列舉一個(gè)例子。某內(nèi)部審計(jì)師正在尋找訂單和核準(zhǔn)單之間的差異,是否存在未經(jīng)批準(zhǔn)的訂單。通常訂單的規(guī)模變化很大。從2000張訂單中,審計(jì)師認(rèn)定包含40個(gè)核準(zhǔn)單的樣本將滿足公司可接受的風(fēng)險(xiǎn)水平(舞弊發(fā)生率為2%)。接著,審計(jì)師在適當(dāng)?shù)暮藴?zhǔn)單號(hào)碼范圍內(nèi),利用計(jì)算機(jī)程序挑選了40個(gè)核準(zhǔn)單,產(chǎn)生了具有40個(gè)號(hào)碼的隨機(jī)目錄,審計(jì)師抽出與這些核準(zhǔn)單有關(guān)的記錄,將應(yīng)收賬款與訂單、核準(zhǔn)單比較,沒有發(fā)現(xiàn)差異。因此,審計(jì)師可以報(bào)告:舞弊發(fā)生率低于2%。
隨機(jī)抽樣面臨的難題是,在一些例子中,因?yàn)槌槿颖镜姆椒ㄊ请S機(jī)的,有可能錯(cuò)過那些大額錯(cuò)誤。例如,樣本中的40項(xiàng)交易是偶然挑選出來的,可能都是數(shù)額相當(dāng)小的交易事項(xiàng),它們不能反映出存在差異的5個(gè)大額訂單。所以,即使樣本從統(tǒng)計(jì)學(xué)角度看是正確的,但是也可能沒有發(fā)現(xiàn)高于公司計(jì)劃接受風(fēng)險(xiǎn)水平的舞弊案例。
1.2. 貨幣單位發(fā)現(xiàn)抽樣方法(DUDS)
在審計(jì)以貨幣金額衡量的交易事項(xiàng)時(shí),代替隨機(jī)抽樣方法的是貨幣單位發(fā)現(xiàn)抽樣方法(DUDS)。DUDS在定義樣本時(shí),與隨即抽樣有些不同,它是以項(xiàng)目大小來衡量這些項(xiàng)目,大額交易事項(xiàng)被挑選上的可能性相當(dāng)大。在上述隨機(jī)抽樣列舉的例子中,樣本單位是每個(gè)核準(zhǔn)單。在DUDS抽樣計(jì)劃中,抽樣單位是在此期間的訂單賬戶的每個(gè)貨幣單位。審計(jì)師利用相同的方法挑選隨機(jī)樣本,即通過隨機(jī)數(shù)表或計(jì)算機(jī)程序,在1到500,000之間來挑選40個(gè)隨機(jī)數(shù)(本例子中,為貨幣金額),然后審計(jì)師檢查包含有這些數(shù)字的交易事項(xiàng)。例如:
第一個(gè)隨機(jī)數(shù)是824,其存在于第2號(hào)核準(zhǔn)單,涉及金額876美元;
第二個(gè)隨機(jī)數(shù)是221,422,其存在于第1012號(hào)核準(zhǔn)單,涉及金額1,350美元;
第三個(gè)隨機(jī)數(shù)是1,173,其存在于第28號(hào)核準(zhǔn)單,涉及金額9,999美元。
在有些交易事項(xiàng)具有重要價(jià)值的情況下,DUDS可以將在一個(gè)特定數(shù)額之上的所有交易事項(xiàng)都挑選出來。例如,審計(jì)師希望查閱一疊核準(zhǔn)單,從中挑選出超過5,000美元的核準(zhǔn)單。假定有15張核準(zhǔn)單符合這個(gè)要求。審計(jì)師檢查了每個(gè)核準(zhǔn)單,并利用DUDS方法挑選了另外25個(gè)號(hào)碼作為統(tǒng)計(jì)樣本。用這種方法,審計(jì)師能夠確保發(fā)現(xiàn)一個(gè)很大的舞弊行為,同時(shí)發(fā)現(xiàn)多種很小的舞弊案例(將這些小舞弊案例累積在一起檢查時(shí),也需要耗費(fèi)很大的氣力)。
1.3. 發(fā)現(xiàn)抽樣的優(yōu)勢(shì)
發(fā)現(xiàn)抽樣確??紤]了不同的敏感度,客觀、規(guī)范地衡量了風(fēng)險(xiǎn)水平,使內(nèi)部審計(jì)師能夠全面完成其承擔(dān)的風(fēng)險(xiǎn)確認(rèn)責(zé)任,也證明了其所做的舞弊發(fā)現(xiàn)工作的合理性,有助于內(nèi)部審計(jì)活動(dòng)評(píng)估組織在管理、經(jīng)營(yíng)和信息系統(tǒng)中包含的各種控制制度的適當(dāng)性和有效性。
使用發(fā)現(xiàn)抽樣時(shí),所選取的樣本量通常不是事前確定好的,接受審計(jì)的項(xiàng)目數(shù)量是可以變化的。內(nèi)部審計(jì)師會(huì)通過檢查很小量的項(xiàng)目,就可以發(fā)現(xiàn)想要尋找的特殊事項(xiàng)或現(xiàn)象,或者可能檢查了大量的項(xiàng)目,卻不能證實(shí)具有特定屬性的項(xiàng)目的存在。在這種情況下,當(dāng)樣本量是充分的,足以支持審計(jì)師作出關(guān)于總體中不包括所要尋找屬性的結(jié)論,或足以評(píng)估總體中未被發(fā)現(xiàn)項(xiàng)目的影響時(shí),內(nèi)部審計(jì)師就可以提出他們的專業(yè)判斷。
隨著信息技術(shù)的不斷發(fā)展,內(nèi)部審計(jì)師已沒有必要采取各種方法只是審計(jì)抽取的樣本,他們現(xiàn)在可以審計(jì)組織信息系統(tǒng)中的100%的全部數(shù)據(jù),確認(rèn)所有違法違規(guī)行為。在后面“利用計(jì)算機(jī)分析數(shù)據(jù)”部分,將進(jìn)一步探討更加全球化的舞弊發(fā)現(xiàn)方法。