【安永直销派积分】乘风破浪进行时—全面注册制下的信息系统核查

【安永直销派积分】乘风破浪进行时—全面注册制下的信息系统核查
2023年03月26日 10:46 泡财经APP

引言

2023年伊始,先后在科创板、创业板和北京证券交易所(以下简称“北交所”)试点的注册制改革,历经4年终于全市场推广,全面注册制正式落地。放管结合依然是全面注册制下的重要监管措施,在“放”的同时加大“管”的力度,督促各市场主体归位尽职,营造良好市场生态。中国证券监督管理委员会(后称“证监会”)于2023年2月陆续发布多项《监管规则适用指引》。其中,《监管规则适用指引——发行类第5号》中5-13、5-14条对于信息系统核查进一步提出了要求。相关要求不仅保留延续了2020年6月《首发业务若干问题解答》中对通过互联网开展业务的发行人进行信息系统核查的标准,同时进一步扩大了需要执行信息系统核查公司的范围,将保荐机构及申报会计师根据发行人业务运营、信息系统以及数据体量判断认为存在覆盖范围等方面局限的公司也同样纳入范围。

不难发现,政策要求不断升级,信息系统核查重要程度持续得到关注。其实,在上市过程中,信息系统核查所关注的不仅仅是系统本身,更是围绕着信息系统建立的内控体系,以及财务数据背后的业务数据、运营数据等能否支撑公司健康发展。在此,安永华明会计师事务所(特殊普通合伙)(下文中简称“安永”)建议拟上市公司关注监管政策的变化,根据相关要求对自身情况进行全面梳理,评估自身现状,做好充分准备。

政策解读

本次证监会发布的《监管规则适用指引——发行类第5号》(以下简称“指引”),将信息系统核查的重要性提到了新的高度。《指引》中不仅延续了此前对于主要通过互联网开展业务的企业必须进行信息系统专项核查的要求,更进一步明确和强调了日常运营高度依赖信息系统以及数据体量较大的公司,同样适用于相关要求。

(来源: 安永内部研究整理)

《指引》中强调了执行过程中的实操细节,我们将内容总结为如下三个重点

(来源: 安永内部研究整理)

1

信息系统内控

拟上市公司应从信息系统各项管理方式和控制手段着手,重点关注特权用户的管理。针对存在控制缺陷的部分,确认是否有相应的补偿控制、是否影响信息系统存储数据的质量,并及时进行相关整改。此外,公司运营相关的关键基础业务和财务数据应及时留存,以备后续对于其真实性、准确性及完整性的检查。

(来源: 安永内部研究整理)

2

数据及业务指标分析

公司应重点关注自身核心业务的业财对应情况,即其业务数据与财务数据的匹配性及变化趋势。通过核实业财数据的映射情况,并关注业财数据的变化情况,检查公司财务背后的商业逻辑及变动合理性。通过进一步识别关键业务指标及相关变化趋势,确定有无违反行业规律或商业逻辑的情况。

(来源: 安永内部研究整理)

3

反舞弊程序与异常情况跟进

《指引》重点要求要针对公司自身的业务模式及行业特性,识别可能的舞弊场景并针对具体场景进行相关测试。对于核查过程中发现的异常情况,应持续追踪跟进,并评估其对公司收入真实性的影响。

(来源: 安永内部研究整理)

面对场景覆盖更广的监管要求,公司应加大对信息系统相关控制的重视程度,为配合后续上市过程中必须进行的信息系统专项核查工作做好充足的准备。这意味着公司不仅应该充分掌握自身信息系统管控情况,维护并存储好核心业务的相关数据,更应该打通业务和财务之间的核对通道。通过定期执行数据分析与自查异常经营情况,快速定位风险点并跟进解决相关异常,维护公司的健康发展。

企业应对难点及安永建议

安永在数字化审计与数据分析领域持续探索,基于在相关领域积累的丰富经验,针对以上要求总结出公司在应对信息系统核查时碰到的主要难点,并提出相应解决方案:

难点一:

公司针对信息系统管理的控制设计较少,执行情况较差,缺乏在关键流程中的有效控制。不少公司虽然有意识进行信息系统相关管控,但是实操中控制不足、执行不到位。一旦发生风险事件,可能对公司造成极大损失。

安永建议:

建议公司严格自查信息系统和数据管控情况,从公司相关制度和控制出发、重点关注系统人员岗位的分工合理性。及时查找现阶段信息系统漏洞,查漏补缺,完善系统核心流程控制。

难点二:

无法识别核心业务相关重要数据,无法确定需要分析的相关指标,缺少过程核对的必要条件。

在数据为王的时代,公司对于海量数据(25.130, 0.32, 1.29%)的管理和利用变得尤为重要。很多公司对自身核心数据缺乏认识,部分公司的业务系统数据与财务系统数据甚至从未进行过梳理。财务完全依赖线下单据进行账务处理,导致后续在核对时发现较大差异。此外,大部分公司未能认识到数据资产所能为自身经营发展及业务运营数据所带来的价值,缺乏对自身业务数据的情况认知,在应对核查时缺乏足够的证据支撑。

安永建议:

以某互联网公司的收入流程为例。通过梳理公司业务流程,了解数据留存情况,通过数字化工具提取业务数据,再利用数据分析软件合并整理业务及财务数据、搭建工作流并输出相关结果。通过用户/客户ID、订单号等字段进行业财数据匹配,验证收入情况。

(来源: 安永内部研究整理)

难点三:

公司具有较多银行账户,涉及多家开户行,存在交易频繁、流水格式多样等情况,难以对资金情况进行全面梳理。

多账户公司不同银行账户的流水在导出时的字段、格式等不尽相同,若想了解资金流情况,在导出银行流水后,需要花费大量的时间进行清洗与合并。同时,交易频繁也伴随着数据体量巨大,常规的分析手段需要耗费巨大的人力成本,才能进行后续核对分析。

安永建议:

建议拟上市公司在进行常规外部审计时引入数字化手段(如安永自研银行流水核查工具BSA),实现定期对银行流水进行清理和分析,深入了解资金流向,快速锁定疑似异常交易,规范相关优化措施,促进企业资金流持续健康平稳运转。

(来源: 安永内部研究整理)

难点四:

公司缺乏对业务异常情况的识别意识,需要建立跟进解决流程。

内审经验不足的公司,往往很难发现业务场景中发生的异常情况。对于监管关注的刷单行为、虚假用户等舞弊相关要点,很难进行有效的回答。

安永建议:

拟上市公司应提早布局,根据行业特性识别重点领域、梳理已有数据、建立异常分析监控模型。对于处在上市问询过程中的公司,更应根据自身特点,快速建立舞弊分析模型、循环交易模型,并通过数字化手段快速、全方位识别期间内的异常情况,快速识别、迅速诊断,并挖掘异常发生原因。

安永数字化解决方案

安永专业团队结合丰富的项目经验,总结公司常见痛点,推出一站式数字化解决方案,助力公司各个阶段发展:

针对上市前期的公司,安永专业团队背靠行业丰富经验,综合运用多种成熟工具为公司进行快速健康检查,通过SQL、Alteryx等工具执行业财核对程序,辅以自研总账分析工具(GLA)、银行流水分析器(BSA)及财务洞察分析(FIA)等多个工具,在极短时间内对公司的财务数据、业务数据进行深度梳理,并以易于理解的可视化看板的方式展现。通过短耗时、简配合的方式,为公司提供充分的数字化见解,帮助公司快速充分了解自身经营情况。

针对在拟上市申报期间的公司,安永专业团队贴合公司业务打造定制化全面信息系统核查服务,一方面满足监管关于信息系统的核查要求,对异常用户行为识别和物流真实性加强分析。另一方面,安永的刷单模型与循环交易模型等成熟数据分析体系也对公司的内控管理拓展思路。服务重点不仅关注现阶段公司的经营状况,也同时基于公司情况量身打造经营分析看板,帮助企业持续监控业务发展,实现稳健经营目标。

结语

随着信息技术的发展,越来越多的公司开展业务的方式已经深度依赖互联网。有关信息系统核查规范的政策不断迭代、升级更是标志着监管机构力求督促有相应技术能力和数据体量的公司关注自身业务发展进程,对自身情况进行全面梳理,建立健全完善的内控体系。这不仅是监管提出的要求,更是公司可持续健康发展的重要保障和依托。

安永总结了在相关领域的丰富经验,综合多个实操案例中典型情况,贴合监管政策要求,对拟上市公司提出了详实建议。新的监管要求下,进一步强调了信息系统专项核查在收入核查真实性的辅助作用。中介机构如需发表明确意见,则更加需要借助具有专业能力的IT审计人员对于行业的洞察、IT相关专业知识经验积淀、自动化技术及大数据分析应用的技术能力,方能辅助其开展信息系统专项核查工作。此外,安永还拥有多样化自研发的信息系统核查工具及专业化极强的团队,可实现为公司短、平、快地进行健康检查,帮助公司快速锁定自身短板,为公司运营和规范提出深入优化意见,协助拟上市公司在申报期间乘风破浪!

财经自媒体联盟更多自媒体作者

新浪首页 语音播报 相关新闻 返回顶部