KTNN hội thảo hướng dẫn Kiểm toán công nghệ thông tin

(sav.gov.vn) - Ngày 29/01/2018, tại Trụ sở Kiểm toán nhà nước (KTNN) - 116 Nguyễn Chánh, Cầu Giấy, Hà Nội, KTNN tổ chức Hội thảo hướng dẫn Kiểm toán công nghệ thông tin, nhằm lấy ý kiến góp ý của các đơn vị trong và ngoài Ngành trước khi ban hành. Phó Tổng Kiểm toán nhà nước Vũ Văn Họa dự và chỉ đạo Hội thảo.

Hội thảo có sự tham dự của các cán bộ, Kiểm toán viên liên quan đến hoạt động kiểm toán CNTT của các đơn vị tham mưu, KTNN chuyên ngành, KTNN khu vực I, khu vực IV và Trường Đào tạo và Bồi dưỡng nghiệp vụ Kiểm toán.

Hội thảo có sự tham dự của đại diện của Dự án quản trị Nhà nước nhằm nâng cao năng lực toàn diện (GIG) do Cơ quan phát triển Quốc tế Hoa kỳ (USAID) tài trợ; Các công ty kiểm toán độc lập: Công ty TNHH KPMG Việt Nam (KPMG), Công ty PricewaterhouseCoopers Việt Nam (PwC), Deloitte Việt Nam.

Hội thảo đã nghe Phó Giám đốc Trung tâm Tin học KTNN Nguyễn Huy Hoàng - Tổ trưởng Tổ soạn thảo dự thảo “Hướng dẫn Kiểm toán công nghệ thông tin” báo cáo quá trình xây dựng và hoàn thiện. Theo đó, Tổ soạn thảo xây dựng dự thảo Hướng dẫn gồm 13 thành viên chia thành 3 nhóm: Nhóm chuyên gia KTNN; Nhóm Kiểm toán viên; Nhóm Thư ký - Tổng hợp. Dự thảo Hướng dẫn được các chuyên gia GIG tư vấn, rà soát từ kiểm toán độc lập theo các chuẩn mực quốc tế; Vụ Tổng hợp và Vụ Chế độ rà soát chuyên môn nội bộ và KTNN CN VII chủ trì các công tác quản lý.

Dự thảo Hướng dẫn bắt đầu được triển khai xây dựng từ tháng 1/2017, hiện đã hoàn thiện phiên bản II và đăng Website KTNN lấy ý trong và ngoài Ngành. Theo kế hoạch, sau khi lấy ý kiến các đơn vị và ý kiến chỉ đạo của Lãnh đạo của KTNN tại Hội thảo, dự thảo sẽ được hoàn thiện và trình Lãnh đạo KTNN ban hành.

Mục tiêu của Hướng dẫn nhằm định hướng lâu dài cho phát triển kiểm toán CNTT của KTNN và có khả năng ứng dụng thực tiễn ngay tại thời điểm hiện tại.

Dự thảo Hướng dẫn có cấu trúc 3 phần: Các nền tảng căn bản của kiểm toán CNTT - Giữ đúng tinh thần của chuẩn mực ISSAI 5300 về kiểm toán CNTT của INTOSAI; Hướng dẫn chi tiết 3 hoạt động chính: Kiểm toán hệ thống CNTT, kiểm toán dự án CNTT và Kiểm toán trong môi trường CNTT, các phụ lục cung cấp các danh sách, hồ sơ mẫu biểu và văn bản gắn với các hoạt động thường nhật của kiểm toán CNTT tại KTNN.

Toàn cảnh buổi Hội thảo
 
Tại Hội thảo, đại diện của Công ty Kiểm toán KPMG trình bày hướng dẫn kiểm toán CNTT và định hướng phát triển kiểm toán CNTT tại KTNN nhìn từ dự án GIG.

Đại diện KMPG cho rằng, kiểm toán CNTT là ngành nghề khá mới tại Việt Nam, chỉ phổ biến tại các Tập đoàn công ty kiểm toán lớn thuộc Big Four và được áp dụng chủ yếu trong các cuộc kiểm toán độc lập hoặc dịch vụ kiểm toán nội bộ. Tại Việt Nam, hiện chưa có hệ thống văn bản quy phạm pháp luật trực tiếp cho kiểm toán CNTT, tuy nhiên hình thái ban đầu là việc xem xét các kiểm soát, đánh giá các rủi ra đối với hệ thống CNTT đã xuất hiện trong các hướng dẫn, quy định nội bộ.

Trong khuôn khổ hoạt động nâng cao năng lực nội bộ, nhằm đáp ứng các yêu phát triển chuyên nghiệp, KTNN tham gia Dự án quản trị Nhà nước nhằm nâng cao năng lực toàn diện của USAID và KMPMG. Qua dự án này, KTNN đã hoàn thiện dự thảo Hướng dẫn kiểm toán CNTT; Nhận diện được thuận lợi, khó khăn trong phát triển kiểm toán thông qua phân tích khoảng trống; Xây dựng lộ trình phát triển kiểm toán CNTT; Nâng cao năng lực Kiểm toán viên thông qua tập huấn về kiểm toán CNTT.

Phân tích về các khó khăn của KTNN trong quá trình phát triển kiểm toán CNTT, chuyên gia KMPG cho rằng: Các đơn vị của KTNN chưa nhận thức chưa chính xác và đầy đủ về khái niệm, phạm vi và lợi ích của kiểm toán CNTT; Thiếu các quy định, văn bản hướng dẫn thực hiện kiểm toán CNTT; Vai trò, chức năng và cơ cấu phòng kiểm toán CNTT còn nhiều hạn chế; Thiếu kinh nghiệm kiểm toán CNTT...

Hội thảo cũng được nghe chuyên gia đến từ Công ty kiểm toán PwC chia sẻ về các nội dung: Các nguyên tắc triển khai kiểm toán CNTT theo từng giai đoạn của cuộc kiểm toán; Hướng dẫn chi tiết kiểm toán trong môi trường CTNN; Công cụ CNTT hỗ trợ kiểm toán...

Các thành viên tham dự Hội thảo đã thảo luận, chia sẻ những kinh nghiệm thực tế trong một số hoạt động liên quan đến kiểm toán hoạt động CNTT; Khó khăn trong quá trình triển khai cuộc kiểm toán CNTT; Đề xuất một số giải pháp tháo gỡ khó khăn, vướng mắc, trong đó tập trung vào công tác nâng cao năng lực Kiểm toán viên. Một số ý kiến cũng tập trung góp ý hoàn thiện và làm rõ các nội dung của dự thảo Hướng dẫn, đặc biệt là các nội dung liên quan đến thẩm quyền tiếp cận hệ thống CNTT, nhất là hệ thống tài chính quốc gia; Cách chọn tiêu chí phù hợp với thực tiễn Việt Nam.

Phát biểu kết thúc Hội thảo, Phó Tổng Kiểm toán nhà nước Vũ Văn Họa đánh giá cao sự nỗ lực của Tổ soạn thảo dự thảo Hướng dẫn và các ý kiến đóng góp tại Hội thảo. Phó Tổng Kiểm toán nhà nước nhấn mạnh, kiểm toán CNTT là lĩnh vực rất mới mẻ tại Việt Nam nói riêng và của KTNN nói chung. Đây cũng là lĩnh vực khó nhưng là rất cần thiết vì CNTT ngày càng đóng vai trò quan trọng trong mọi mặt của đời sống kinh tế, xã hội.

Phó Tổng Kiểm toán nhà nước yêu cầu Tổ soạn thảo dự thảo Hướng dẫn kiểm toán CNTT tiếp thu các ý kiến đóng góp, chia sẻ, tiếp tục hoàn thiện dự thảo trên cơ sở đánh giá rõ về cơ sở pháp lý, tính bảo mật, khả năng và phương tiện triển khai hoạt động kiểm toán CNTT của KTNN; Làm rõ các nội dung, phương pháp kiểm toán CNTT (so với kiểm toán trong môi trường truyền thống); Cách tiếp cận, tổ chức kiểm toán CNTT phù hợp với điều kiện tại Việt Nam. Tổ soạn thảo cũng cần hoàn thiện dự thảo Hướng dẫn theo hướng tinh gọn, dễ nắm bắt.

Phó Tổng Kiểm toán nhà nước cũng yêu cầu các đơn vị có liên quan cần tìm hiểu, đánh giá kỹ nội dung dự thảo Hướng dẫn để vận dụng vào việc triển khai 02 cuộc kiểm toán tại Tổng cục Hải quan và Tổng cục Thuế trong năm 2018./.

Ngọc Bích