审计师要确保IT服务不影响客观性,可从多个关键方面入手。
首先,在人员独立性方面,审计师自身要与被审计的IT服务保持独立。审计团队成员不能与提供IT服务的供应商存在经济利益关联,例如不能持有供应商的股票或接受其礼品、回扣等。同时,也不应参与被审计单位的IT服务日常运营和决策制定,避免陷入利益冲突。比如,若审计师参与了企业IT系统的选型和建设决策,那么在后续对该IT服务进行审计时,就很难保持客观公正的态度。
其次,审计计划制定要科学合理。审计师应根据被审计单位的业务特点、IT系统的复杂程度等因素,制定全面且有针对性的审计计划。在计划中明确审计的范围、目标、方法和程序,避免因计划不周全而导致审计过程受到IT服务相关因素的干扰。例如,对于依赖复杂云计算服务的企业,审计计划要详细涵盖云服务的安全性、数据完整性等关键方面。
再者,审计证据收集要严谨。审计师要采用多种方法收集与IT服务相关的审计证据,包括文件审查、系统测试、人员访谈等。收集的证据必须真实、可靠且具有代表性,不能仅仅依赖IT服务供应商提供的信息。例如,在评估IT系统的内部控制时,不能只听供应商说系统具备完善的控制措施,而要通过实际测试来验证。
另外,审计过程中的监督和复核也至关重要。审计团队内部应建立有效的监督机制,对审计工作进行实时监督,及时发现和纠正可能影响客观性的问题。同时,安排独立的复核人员对审计工作底稿和审计报告进行复核,确保审计结论基于客观事实。
最后,持续学习和专业发展也不可忽视。随着IT技术的不断发展,新的IT服务模式和技术层出不穷。审计师要不断学习新的知识和技能,了解IT服务的最新动态和风险点,以便在审计过程中能够准确判断和评估,从而更好地保持客观性。例如,对于区块链技术在企业IT服务中的应用,审计师要及时学习其原理和特点,才能客观地审计相关业务。通过以上多方面的措施,审计师能够有效确保IT服务不影响其审计的客观性。