涂佳兵nigo:it审计适合有兴趣的人 持续提升靠项目积累-凯发游戏
访谈介绍
本文为ycy行业【洞察】系列访谈第二篇。访谈以腾讯会议的形式,邀请对会计行业或某个细分领熟悉的专业人士,用观察和亲历的实例、数据、观点来讲述相关工作的开展情况,以及相关工作群体的职业发展情况发表对会计行业的看法。(特殊普通合伙)为访谈提供了支持。洞察系列另已经访谈甘泽政(参阅《esg审计有很大的机会 国内机构应早准备》和嘉息技术有限公司创始人吴永霞。
本次访谈的嘉宾是在的经理涂佳兵(逆行的狗公众号的nigo)。访谈在2023年晚8点到9点半举行,有47人参加了访谈,访谈中回答了汉江师院柯丽老师、会计所所长等的提问。
嘉宾涂佳兵nigo介绍
我曾经在国防科技大学、解放军通信学院读了计算机相关的课程。在云南当过边防步兵排长。在部队时候考了,退伍后在信永中和会计所做了两年审计。2018年加入所里新成立的信息系统咨询部,做it审计、it咨询。
我在2020年和2022年我出版了《审计效率手册——用excel高效完成审计工作》《it审计——用sql python提升工作效率》 两本书。我大概2018年开始写公众号逆行的狗,也因此认识了很多朋友,也一直通过写公众号来督促自己去思考和学习,通过输出来倒逼自己输入。逆行的狗来自于2013年当兵时候的一个感悟,我的网名nigo也就是逆行的狗的谐音。
关于it审计工作
it审计工作主要包括三个部分:第一部分是信息系统一般。是对公司整个it信息系统或者是的管控情况做评价,可以理解是。不过测试内容跟财务审计或者是跟财务不大的。关注的是it管控的制度建设是不是涵盖了所有方面,计算机的应用层、数据库层、操作系统、网络、机房物理环境等的是否是健全的。第二部分是信息系统的应用控制。这是财务审计相关的,比如审计对销售循环、采购循环等做测试,这些循环中的有的是人去做的,有的是系统去做的。it审计负责或者的检查。比如水务公司或天然气公司的计费系统,我们会去验证它所有的这些控制是否是有效的。第三部分是计算机辅助审计,主要是数据分析。
今年2月17号出了一个监管指引(*),里面的5-13、5-14两条内容都对数据核查提出了一些明确的要求,要你去多核查数据。比如电商、游戏这种面对c端用户的公司,它的销售数据量都是非常大的。发函这样的传统就没法执行,那我们就会去做数据分析,检查是否有刷单、等异常情况。
(*《监管规则适用指引——发行类第5号》http://www.csrc.gov.cn/csrc/c101802/c7118278/content.shtml,5-13?通过互联网开展业务相关信息系统核查;5-14?信息系统专项核查)
2020年6月证监会有一个问答,从那时候开始相当制性规定ipo需要做it审计。ipo审计中的it审计工作三部分工作的工作量分布大概是:信息系统一般控制审计在20%以内,信息系统应用控制审计大概40%、50%,计算机辅助审计大概在30%、40%。
从委托的方式来划分,it审计业务包括券商或企业单独委托的,也包括和财务审计一起委托的,后面这样的情况居多。在会计所内部做收入核算分割。我感觉it审计收费比财务审计收费会低一些。
it审计的团队不大,4个人都算大一些的了。这样的项目可能是会做一个多月的。团队搭配要一个项目经理或一个高级,然后两个中级、一个初级或者两个初级一个中级这样搭配。一般不会用实习生,因为实习生的培养很高。
it审计人员的专业背景it和财务的都有。it背景的人难招,相对要少,因为在会计所工作的性价比不高。主要还是财务背景学生招进来后我们在工作中去培养。
it审计市场还是在一个发展期的,前两年我明显感受到了比较快的增长。这两年慢下来了。
就我所知,会计所、信永中和、天健、容诚、等内地大型的会计所都有it审计服务。我没看到过非会计所来做it审计的。
在会计所做it审计,持有师(cisa)证书几乎是标配,客户招标的时候也会要求。国内好像也有信息系统审计师证书,比如it审计师(ita)、中息安全认证(cisp)、信息系统安全专业认证(cissp)。如果不止是做it审计,还要做it咨询的话,那还需要考取一些其他的证书,如软件工程造价师、思科网络专家(ccie)等。cisa考试教材涉及的概念很多,但是并不难。这些概念是计算机大学课程都有的。
it审计和财务审计的思路是一样的。会计所提供的it咨询并不比it审计的收费更高。市场很卷,的可能比内资所还低。
it审计工作的难度也不算难。有一个根据资历,难度逐步相应提高的过程。难度是和知识技能储备匹配的。
it审计的责任比较财务审计要小。因为it审计并非法定审计,也不存在签字权的概念。it审计和财务审计一起承接的业务(如ipo审计),我们是在内部共同承担的。
it审计主要的工具就是数据库。mysql、sql server、duckdb这种数据库。用数据库语言区查询和核对。如果是有一些逻辑复杂的计算,我就用python去写一个代码,然后去运行测试。
如果是做财务审计的话,我觉得新人掌握就可以了,然后工作上有需要再去学其他的工具。如果是想从事it审计,那可以学一下他们这个power 、sql sever,能力再强一点的话再学一些python。如果懂这些的,我们招聘抢着要的。
关于it审计职业
什么样的人适合做it审计?我认为首先就是感兴趣,感兴趣才能去学。it审计要求的知识面比财务审计要更广一些,需要你持续地学习。第二个我想不到,其他的我觉得也不太重要了,首要的还是感兴趣吧。不感兴趣的话,那就可能是停留在比较低的水平不能提高。
对此财务审计,it审计的男女性别比例并没有什么特别的。还是女性要多一些。
it审计的门槛不高,10分为门槛最高的话,我打6分。在会计所it审计的职业发展路径和财务审计一样的,也是从助理到合伙人。离开会计所的it审计人员,就业去向比较多样化,比如数据分析、内控内审、财务。
做it审计也会加班,但对比财务审计要好一些,做it审计收入不会更高,性价比也不会更高,但幸福感可能要好一些。
it审计的入门读物我推荐会计所出版的《审计中对信息系统的考虑》,讲得比较好,也比较薄,理论性比较强一点。入门的话,我推荐去参加cisa考试,通过考试去系统地学习。这考试的通过率还可以,看一个月书刷刷题就能通过。考试报名费挺贵,要5000多。
从事it审计要持续提升的话,我觉得就是做项目,做不同的项目,在项目中和团队不同经历的成员交流。从证监会的发布的反馈意见里面也会看到一些it审计的问题,从中可以查漏补缺学习到一些经验。
关于会计所工作中的it技能
对比财会类工作,在会计所工作对于it技能的要求还是比较高的。但是我感觉大家总体还停留在熟练使用excel的水平上,其他相关的it技术掌握欠缺。如果工作对于it技能需求是10分,那现有的情况是能满足7分。
更多的it技能并不是说要去编程,是需要掌握一些能够提高工作效率的工具。文件、搜索等方面。这些工具我做的逆行的狗、林铖、铖做的效率视界等做的工具,都已经在流传的。还有王建斌做的附注的工具。这些工具有的会计所在用,或有的会计所的团队再用,相互之间还是有区别的。
信永中和有关it的比较多,在各种系统的建设上投入了不少的钱。而且有一个需求征集的制度,各分所、团队可以可以去申请提出自己的系统需求,审核通过后专门的开发团队就会去做实施,比如近期我们it审计就申请了一个电商行业的大数据分析系统。
chatgpt我已经用在了工作中,比如帮我写的数据分析的代码,给我节约很大的时间。我不懂的行业、不懂的知识,chatgpt也能给你给我至少有一个大致的了解。chatgpt有一个非常好的优势,就是可以关联的持续提问。chatgpt不能完全替代人,能够替代大量的基础性工作。
关于年轻人是否该进入会计所工作
如果一名在校生想毕业后去会计所工作,他需要培养学习能力,并不是一定要学会某个知识,而是要有快速学习一门知识的能力。还有就是培养自己的做事踏实细心,也就是工作的严谨态度。这样的能力和态度,学生要在实习中去提升和检验,看看给你安排的工作你能不能做好,别人对你工作的评价反馈如何。设定目标,花一段时间去考证也是这样的能力积累的过程。
以我的直观的感受看,大家觉得在会计所的个人收入性价比越来越低,是相比会计所以前的。但对比社会总体的情况,可能结论又不一样。
家里没有背景、也没多少实力的年轻人,如果想要比较稳步向上的职业发展,那我会推荐在事务所工作。在会计所事务所,你不需要有关系,随着时间的把专业技能提高,积累经验,就能稳步向上。并不是所有人都是985、211院校毕业的,也不是所有的学生家里都是很有钱的。
ycy会计人访谈目前有【星光】、【洞察】两个系列,计划新开【业界】系列,欢迎推荐人选或自荐人选(微信241322)。访谈均不收取费用,也不支付费用。访谈预告将在ycy会计观察微信群发布,欢迎加入适合的群。