繼續上文《善用 Audit Software 做內控評審 》的討論。目前流行的審計軟件分別是ACL及IDEA,有朋友說只要運用Excel了得也一樣。我認同這說法,但比較前兩者,Excel有以下缺點:Excel最多只可以處理66536條數據,而且當檔案大小起過了數MB以後,處理的速度會明顯降低,電腦還不時會擋機,但ACL及IDEA沒有這限制,分析大量數據的速度比Excel快很多;Excel不能直接連接大型數據庫 (例如SAP及Oracle),但ACL及IDEA則可以;ACL及IDEA有一個Log的功能,記錄了使用者所有的活動,方便日後參考。所以如果需要分析大量數據,ACL及IDEA是首選,但如果數據數量不大,使用Excel就足夠了。
返回正題,核實數據是完整及準確後,我們可以開始利用軟件進行一些分析,例如:
1) 採購流程效率統計
將採購申請單,比價單,採購單及收貨單連結起來 (Excel 可能需要用上Vlookup的formula,而ACL及IDEA則可以運用Relation或Join的功能),並將每一個採購的每一個環節的日期相減,例如遞交採購申請的日期與比價單製表日期相減,比價單製表日期與採購單審批日期相減,採購單審批日期與收貨日期相減,如此類推,最後計算出每一個環節所需要的平均時間。如有那一個環節需時特別長,抽查一些需時較長的採購並跟進其原因。
另外,將採購申請單內的需求日期與收貨日期比較,跟進那些需時特別長的採購並找出原因。
2) 採購申請單/採購單/收貨單的完整性測試
這三種單都有一個序號,利用ACL及IDEA將重號及跳號的即時找出來。利用Excel都可以做得到,但要先張序號由小至大排序,然後利用LEFT,MID或RIGHT等的formula將序號抽出並轉換成數值然後上下行相減,再用Filter將相減後數值不等於1的單子挑出來檢查。
3) 採購單付款測驗
向會計部索取一個付款清單,內容包括採購單編號,收貨單編號,付款日期及付款金額。將這清單與採購單對比,檢查付款清單上的採購單編號是否存在於採購單上,而且其金額是否相同。
同樣,將付款清單與收貨單對比,檢查付款清單上的收貨單編號是否存在於收貨單上,而且其收貨數量是否相同。
4) 沒有格價的採購/沒有採購申請單支持的採購單
不論Excel,ACL或IDEA,利用Filter將沒有比價單編號或採購申請單編號的採購單挑出來檢查。
5) 採購單審批限額測驗
若果不同職級的採購人員有不同的權限,先用Excel做一個表,列明每位採購人員的審批限額,再將這個表與採購單的數據連結,並以審批人做Key field,比較每張採購單的審批人是否超出其審批限額。
6) 合格供應商測驗
將合資格供應商名單與採購單做比較,如果採購單上的供應商不在合資格供應商名單,將這些採購單挑出來檢查。
7) 採購單價格測驗
將採購單及比價單連結起來,並將每一個採購單的金額與比價單中的最低價比較,如果採購單金額大於最低價,把這些採購單挑出來檢查並了解其原因。
另外,將採購單及採購申請單連結起來,比較採購單金額與預算金額,如果前者比後者高,把相關的採購單抽出來,並檢查是否得到用家部門的同意。
如果你們也有其他測試,請留言與大家分享。
--------
相關文章連結:
上一篇文章:善用 Audit Software 做內控評審
其他文章:
如何為採購功能做內控評審 (一)「平」
如何為採購功能做內控評審 (二)「靚」
如何為採購功能做內控評審 (三)「快」
&&&&&&&&
2009年3月7日星期六
2009年3月6日星期五
善用 Audit Software 做內控評審
在《如何為採購功能做內控評審》的三篇文章中曾幾次提及抽查採購單,同事小E聽完後問了一個很好的問題,企業一年裡開出的採購單數以萬張計,要從中找到有問題的不是大海撈針嗎?
其實我們可以利用審計軟件 (Audit Software) 進行100% Scrutiny。它有別於100% Sampling 或 100% Checking,前者是通過各種分析將異常的地方先找出來再進行重點檢查,後者則是通過百分百的檢查來找問題。如果採購單一年裡只有幾十張,100% Sampling 未嘗不是好方法,但如果數量是千張萬張計,100% Sampling並不可行,所以為了提高審計效率及找到問題的機會,近幾年已流行利用審計軟件做 100% Scrutiny,但大前提是相關的數據必需是電子化的。
目前流行的審計軟件有三款,分別是 Microsoft Excel,ACL (Audit Command Language)及 IDEA (Interactive Data Extraction and Analysis)。三款軟件在功能上大同少異,差別只在於處理數據的容量及速度,使用方便的程度,可以直接連接數據庫的種類 (例如直接連接到 Oracle,SAP等Database) 等等。至於它們具體的比較及應用,他日我會另文再談。
那要怎樣做呢?以審計採購功能做例子吧。我們可以要求IT部門或親自從系統中把以下的數據抽出來:
1) 採購申請單:數據包括申請序號,日期,物品描述/編號,採購數量,預算金額,需求日期,申請人,審批人等
2) 比價單:數據包括比價單編號,供應商名稱/編號,相關採購單序號,報價金額,日期,物品描述/編號,製單人,審批人等
3) 採購單:數據包括採購單序號,日期,供應商名稱/編號,物品描述/編號,採購數量,金額,交貨日期,相關採購申請序號,製單人,審批人,相關收貨單序號,比價單編號等
4) 收貨單:收貨單序號,收貨日期,相關採購單序號,物品描述/編號,收貨數量,收貨人等
5) 合資格供應商名單:供應商名稱/編號,聯絡地址/電話,聯絡人姓名,加入名單日期/資格有效期等
要從系統抽取數據,最理想是由內審自己寫程式或運用審計軟件進行。但因技術所限,很多時我們需要尋求IT部們的協助。另外,數據抽取出來以後還不可以立即使用,在分析前我們需要核對(verify) 數據是否完整及準確。基本的核對方法包括:
Control total:一些系統會在倒出數據時自動將帶有數值的fields進行 control total 的計算,例如將所有採購單金額加起來。如果我們手上的數據和系統所計算的相同,這代表數據是完整及準確。
No. of transactions:以採購單為例,如果系統內有十萬個採購單,核查一下手上的採購單數據是否也是十萬個。
Range check:例如系統顯示採購單金額在$100至$9,000,000之間,檢查我們手上的數據和系統顯示的是否相同。又例如採購單編號,系統顯示編號在00001至99999之間,檢查手上數據的編號範圍是否一樣。
Reasonable check:以採購單金額為例,檢查是否有異常的金額,例如負數,數值很大的金額等。又例如採購單日期,檢查數據內是否有異常的日期,例如2月30日,11月31日等。將數據從系統中倒出並導入審計軟件內,日期格式是一個經常發生問題的地方,所以需要多加留意。
以上的核對方法可以利用審計軟件進行,使用Excel的話可能會麻煩一點,使用ACL及IDEA的話則較方便快捷。下一篇文章《運用審計軟件實例》將會介紹如何從數據分析中找出異常的地方。
--------
相關文章連結:
如何為採購功能做內控評審 (一)「平」
如何為採購功能做內控評審 (二)「靚」
如何為採購功能做內控評審 (三)「快」
&&&&&&&&
其實我們可以利用審計軟件 (Audit Software) 進行100% Scrutiny。它有別於100% Sampling 或 100% Checking,前者是通過各種分析將異常的地方先找出來再進行重點檢查,後者則是通過百分百的檢查來找問題。如果採購單一年裡只有幾十張,100% Sampling 未嘗不是好方法,但如果數量是千張萬張計,100% Sampling並不可行,所以為了提高審計效率及找到問題的機會,近幾年已流行利用審計軟件做 100% Scrutiny,但大前提是相關的數據必需是電子化的。
目前流行的審計軟件有三款,分別是 Microsoft Excel,ACL (Audit Command Language)及 IDEA (Interactive Data Extraction and Analysis)。三款軟件在功能上大同少異,差別只在於處理數據的容量及速度,使用方便的程度,可以直接連接數據庫的種類 (例如直接連接到 Oracle,SAP等Database) 等等。至於它們具體的比較及應用,他日我會另文再談。
那要怎樣做呢?以審計採購功能做例子吧。我們可以要求IT部門或親自從系統中把以下的數據抽出來:
1) 採購申請單:數據包括申請序號,日期,物品描述/編號,採購數量,預算金額,需求日期,申請人,審批人等
2) 比價單:數據包括比價單編號,供應商名稱/編號,相關採購單序號,報價金額,日期,物品描述/編號,製單人,審批人等
3) 採購單:數據包括採購單序號,日期,供應商名稱/編號,物品描述/編號,採購數量,金額,交貨日期,相關採購申請序號,製單人,審批人,相關收貨單序號,比價單編號等
4) 收貨單:收貨單序號,收貨日期,相關採購單序號,物品描述/編號,收貨數量,收貨人等
5) 合資格供應商名單:供應商名稱/編號,聯絡地址/電話,聯絡人姓名,加入名單日期/資格有效期等
要從系統抽取數據,最理想是由內審自己寫程式或運用審計軟件進行。但因技術所限,很多時我們需要尋求IT部們的協助。另外,數據抽取出來以後還不可以立即使用,在分析前我們需要核對(verify) 數據是否完整及準確。基本的核對方法包括:
Control total:一些系統會在倒出數據時自動將帶有數值的fields進行 control total 的計算,例如將所有採購單金額加起來。如果我們手上的數據和系統所計算的相同,這代表數據是完整及準確。
No. of transactions:以採購單為例,如果系統內有十萬個採購單,核查一下手上的採購單數據是否也是十萬個。
Range check:例如系統顯示採購單金額在$100至$9,000,000之間,檢查我們手上的數據和系統顯示的是否相同。又例如採購單編號,系統顯示編號在00001至99999之間,檢查手上數據的編號範圍是否一樣。
Reasonable check:以採購單金額為例,檢查是否有異常的金額,例如負數,數值很大的金額等。又例如採購單日期,檢查數據內是否有異常的日期,例如2月30日,11月31日等。將數據從系統中倒出並導入審計軟件內,日期格式是一個經常發生問題的地方,所以需要多加留意。
以上的核對方法可以利用審計軟件進行,使用Excel的話可能會麻煩一點,使用ACL及IDEA的話則較方便快捷。下一篇文章《運用審計軟件實例》將會介紹如何從數據分析中找出異常的地方。
--------
相關文章連結:
如何為採購功能做內控評審 (一)「平」
如何為採購功能做內控評審 (二)「靚」
如何為採購功能做內控評審 (三)「快」
&&&&&&&&
Labels:
內審實戰經驗,
審計軟件Audit Software
訂閱:
文章 (Atom)