[论文解读] Risk Assessment For Spreadsheet Developments: Choosing Which Models to Audit
本文提出了一种基于风险的审计方法 SpACE,通过评估错误可能性和影响程度,对电子表格模型进行优先级排序,使审计师能够高效聚焦于高风险模型。该方法在降低审计成本和时间的同时提升审计保证水平,并通过在英国海关与税务局的应用验证了其有效性,同时提供了一套电子表格使用最佳实践框架。
Errors in spreadsheet applications and models are alarmingly common (some authorities, with justification cite spreadsheets containing errors as the norm rather than the exception). Faced with this body of evidence, the auditor can be faced with a huge task - the temptation may be to launch code inspections for every spreadsheet in an organisation. This can be very expensive and time-consuming. This paper describes risk assessment based on the "SpACE" audit methodology used by H M Customs & Excise's tax inspectors. This allows the auditor to target resources on the spreadsheets posing the highest risk of error, and justify the deployment of those resources to managers and clients. Since the opposite of audit risk is audit assurance the paper also offers an overview of some elements of good practice in the use of spreadsheets in business.
研究动机与目标
- 为应对电子表格应用中普遍存在的错误问题,这些错误往往未被发现且代价高昂。
- 通过识别最具风险的模型,减轻组织内对每个电子表格进行审计的负担。
- 提供一种可辩护的、系统化的方法,根据风险分配审计资源,而非对所有模型一视同仁地进行审计。
- 通过聚焦于可能造成最大财务或运营影响的模型,提升审计保证水平。
- 通过一个与风险评估方法相辅相成的框架,推动良好的电子表格实践。
提出的方法
- 采用最初由英国海关与税务局用于税务检查的 SpACE 审计方法。
- 基于复杂性、数据敏感性和业务影响等风险因素,评估每个电子表格模型。
- 使用结构化的风险评分系统,按错误可能性和潜在后果的严重程度对模型进行排名。
- 将审计工作重点放在高风险模型上,以最大化审计投资的回报。
- 将风险评估与审计规划相结合,确保审计决策具有可辩护性和可重复性。
- 为组织提供一个框架,以将其风险导向的审计嵌入电子表格治理流程中。
实验结果
研究问题
- RQ1审计师如何高效识别最可能包含错误的电子表格模型?
- RQ2基于风险,可采用哪些标准客观地对电子表格模型进行审计优先级排序?
- RQ3如何更有效地分配审计资源,以降低成本同时保持审计保证水平?
- RQ4风险评估在提升电子表格应用的质量和可靠性方面发挥什么作用?
- RQ5组织如何实施一种可重复、可辩护的模型选择流程用于审计?
主要发现
- SpACE 方法使审计师能够基于风险系统性地对电子表格模型进行优先级排序,显著减少需进行全面检查的模型数量。
- 通过聚焦于高风险模型,审计时间和成本得以降低,同时不损害审计保证水平。
- 该方法为审计资源分配提供了可辩护且合理的依据,有助于管理层和客户的接受。
- 该框架通过识别高风险模型并促进其开发与使用中的最佳实践,支持了电子表格治理的改进。
- 该方法在英国海关与税务局的真实场景中得到验证,证明了其实际适用性和有效性。
- 本研究指出,并非所有电子表格都需要同等程度的审查,基于风险的选择可带来更高效、更有效的审计。
更好的研究,从现在开始
从阅读论文到最终审阅,大幅缩短您的研究时间。
无需绑定信用卡
本解读由 AI 生成,并经人工编辑审核。