Bài viết - ThS. Nguyễn Thị Quỳnh Giao - NÂNG CAO VAI TRÒ CỦA KIỂM TOÁN LIÊN TỤC TRONG PHÁT HIỆN VÀ NGĂN NGỪA GIAN LẬN TÀI CHÍNH
NÂNG CAO VAI TRÒ CỦA KIỂM TOÁN LIÊN TỤC TRONG PHÁT HIỆN VÀ NGĂN NGỪA GIAN LẬN TÀI CHÍNH
Nguyễn Thị Quỳnh Giao – Đại học Duy Tân
TÓM TẮT
Trong bối cảnh gian lận tài chính ngày càng gia tăng về mức độ tinh vi và quy mô, đặc biệt dưới tác động của chuyển đổi số, mô hình kiểm toán truyền thống bộc lộ nhiều hạn chế trong việc phát hiện và ngăn ngừa gian lận kịp thời. Kiểm toán liên tục được xem là một xu hướng tất yếu, cho phép giám sát và đánh giá các giao dịch tài chính một cách thường xuyên hoặc theo thời gian thực. Bài viết làm rõ vai trò của kiểm toán liên tục trong việc ngăn ngừa và phát hiện gian lận tài chính diễn ra tại doanh nghiệp, tăng cường hiệu quả hệ thống kiểm soát nội bộ. Từ đó, đề xuất một số giải pháp nhằm nâng cao vai trò của kiểm toán liên tục trong thực tiễn tại Việt Nam hiện nay.
Từ khóa: kiểm toán liên tục, gian lận tài chính, kiểm soát nội bộ, quản trị rủi ro.
Gian lận tài chính và rủi ro gian lận trong doanh nghiệp
Theo Chuẩn mực Kiểm toán Quốc tế ISA 240 do IFAC ban hành:“Gian lận là hành vi cố ý của một hay nhiều cá nhân trong ban quản trị, ban giám đốc, nhân viên hoặc bên thứ ba, sử dụng sự gian dối nhằm thu lợi bất chính hoặc trái pháp luật.”
Theo Rezaee (2005) – một trong những học giả hàng đầu về gian lận và kiểm toán: “Gian lận tài chính là hành vi cố ý làm sai lệch hoặc che giấu thông tin tài chính nhằm đánh lừa người sử dụng báo cáo tài chính và thu lợi cá nhân hoặc lợi ích tổ chức.”
Như vậy, Gian lận tài chính có thể hiểu là hành vi cố ý gian dối trong việc lập, trình bày hoặc sử dụng thông tin tài chính nhằm mang lại lợi ích bất hợp pháp cho cá nhân hoặc tổ chức, gây thiệt hại cho các bên liên quan. Gian lận tài chính thường xuất hiện dưới hai hình thức chủ yếu là gian lận báo cáo tài chính và gian lận tài sản, trong đó gian lận báo cáo tài chính có mức độ ảnh hưởng nghiêm trọng hơn do làm sai lệch thông tin phục vụ ra quyết định kinh tế.
Kiểm toán liên tục
Theo CICA và AICPA (1999), kiểm toán liên tục là phương pháp kiểm toán cho phép kiểm toán viên độc lập cung cấp sự đảm bảo bằng văn bản đối với đối tượng kiểm toán thông qua các báo cáo được phát hành đồng thời hoặc ngay sau khi các sự kiện liên quan phát sinh.
Theo Alles, Kogan & Vasarhelyi (2002), Kiểm toán liên tục là việc sử dụng công nghệ để thực hiện các hoạt động liên quan đến kiểm toán trên cơ sở liên tục hoặc gần như liên tục.
Như vậy, kiểm toán liên tục được hiểu là quá trình thu thập, phân tích và đánh giá bằng chứng kiểm toán một cách thường xuyên hoặc theo thời gian thực thông qua việc ứng dụng công nghệ thông tin và phân tích dữ liệu. Khác với kiểm toán truyền thống mang tính định kỳ, kiểm toán liên tục cho phép kiểm toán viên giám sát các giao dịch và kiểm soát quan trọng ngay khi chúng phát sinh.
Đặc trưng của hoạt động kiểm toán liên tục
Thứ nhất, tính liên tục và kịp thời là đặc trưng cơ bản của kiểm toán liên tục. Hoạt động kiểm toán được thực hiện thường xuyên hoặc gần thời gian thực, cho phép phát hiện sớm các sai sót, gian lận và rủi ro phát sinh trong quá trình vận hành của tổ chức (Alles et al., 2008).
Thứ hai, mức độ ứng dụng công nghệ thông tin và tự động hóa cao. Kiểm toán liên tục phụ thuộc vào hệ thống thông tin kế toán, hệ thống ERP và các công cụ phân tích dữ liệu để tự động thu thập, xử lý và phân tích dữ liệu kiểm toán (AICPA, 2015).
Thứ ba, phân tích toàn bộ dữ liệu thay vì lấy mẫu. Nhờ khả năng xử lý dữ liệu lớn, kiểm toán liên tục cho phép kiểm tra toàn bộ các giao dịch phát sinh, qua đó giảm thiểu rủi ro bỏ sót do phương pháp chọn mẫu truyền thống (Vasarhelyi et al., 2010).
Thứ tư, định hướng rủi ro và ngoại lệ. Kiểm toán liên tục tập trung vào các giao dịch bất thường và các khu vực có rủi ro cao, thay vì kiểm tra dàn trải, giúp nâng cao hiệu quả sử dụng nguồn lực kiểm toán.
Thứ năm, khả năng cung cấp thông tin phản hồi nhanh. Kết quả kiểm toán không chỉ được thể hiện dưới dạng báo cáo cuối kỳ mà còn thông qua các cảnh báo và báo cáo ngắn, hỗ trợ nhà quản lý đưa ra quyết định kịp thời.
Cuối cùng, sự gắn kết chặt chẽ với hệ thống kiểm soát nội bộ. Kiểm toán liên tục đóng vai trò đánh giá hiệu lực của các kiểm soát nội bộ theo thời gian, góp phần nâng cao chất lượng quản trị rủi ro trong tổ chức.
Vai trò của kiểm toán liên tục về phòng, chống gian lận trong bối cảnh chuyển đổi sổ
Dưới góc độ lý thuyết quản trị rủi ro doanh nghiệp, gian lận tài chính được xem là một loại rủi ro trọng yếu cần được nhận diện, đánh giá và kiểm soát một cách chủ động. COSO (2017) cho rằng quản trị rủi ro hiệu quả đòi hỏi thông tin phải được cung cấp kịp thời cho các cấp quản lý. Kiểm toán liên tục, thông qua việc cung cấp các cảnh báo sớm về rủi ro và giao dịch bất thường, hỗ trợ doanh nghiệp chuyển từ cách tiếp cận quản trị rủi ro bị động sang chủ động. Kết quả nghiên cứu của DeZoort và Harrison (2018) cho thấy kiểm toán liên tục giúp nâng cao chất lượng nhận định rủi ro của kiểm toán viên và ban quản lý.
Theo ACFE (2022), Doanh nghiệp có giám sát liên tục sẽ phát hiện gian lận nhanh hơn 50%, Thiệt hại trung bình thấp hơn 46%. Điều này đã chứng minh được vai trò rất lớn của kiểm toán liên tục trong vấn đề phòng chống gian lận.
Chuyển đổi số làm thay đổi căn bản phương thức tạo lập, xử lý và lưu trữ thông tin trong các tổ chức, kéo theo sự gia tăng mạnh mẽ về khối lượng, tốc độ và tính phức tạp của dữ liệu. Trong bối cảnh đó, các phương pháp kiểm toán truyền thống dựa trên tiếp cận định kỳ và lấy mẫu dần bộc lộ những hạn chế, đặc biệt là khả năng phát hiện kịp thời sai sót và rủi ro phát sinh trong môi trường số. Kiểm toán liên tục được xem là một hướng tiếp cận phù hợp nhằm đáp ứng yêu cầu mới của hoạt động kiểm toán trong thời kỳ chuyển đổi số.
Thứ nhất, kiểm toán liên tục góp phần nâng cao tính kịp thời và minh bạch của thông tin. Thông qua việc thu thập và phân tích dữ liệu gần thời gian thực, kiểm toán liên tục cho phép phát hiện sớm các sai sót, gian lận và dấu hiệu bất thường trong quá trình vận hành của hệ thống thông tin số.
Thứ hai, kiểm toán liên tục hỗ trợ tăng cường hiệu quả của hệ thống kiểm soát nội bộ trong môi trường số. Trong bối cảnh các quy trình nghiệp vụ được tự động hóa và tích hợp trên nền tảng số, kiểm toán liên tục cho phép giám sát hiệu lực của các kiểm soát tự động theo thời gian, kịp thời phát hiện các điểm suy giảm hoặc vô hiệu hóa kiểm soát.
Thứ ba, kiểm toán liên tục góp phần nâng cao năng lực quản trị rủi ro trong doanh nghiệp. Chuyển đổi số kéo theo nhiều loại rủi ro mới như rủi ro công nghệ, rủi ro dữ liệu, rủi ro an ninh mạng và rủi ro tuân thủ trong môi trường số. Với cách tiếp cận định hướng rủi ro và tập trung vào các ngoại lệ, kiểm toán liên tục giúp doanh nghiệp nhận diện và đánh giá rủi ro một cách chủ động, thay vì phản ứng thụ động sau khi rủi ro đã xảy ra.
Thứ tư, kiểm toán liên tục hỗ trợ quá trình ra quyết định quản trị dựa trên dữ liệu. Các kết quả kiểm toán được cung cấp dưới dạng cảnh báo, báo cáo ngắn hoặc bảng điều khiển (dashboard) theo thời gian thực giúp nhà quản lý nắm bắt kịp thời tình trạng tuân thủ, hiệu quả hoạt động và mức độ rủi ro của tổ chức. Điều này đặc biệt quan trọng trong bối cảnh chuyển đổi số, khi tốc độ ra quyết định đóng vai trò then chốt đối với năng lực cạnh tranh của doanh nghiệp.
Thứ năm, kiểm toán liên tục thúc đẩy sự chuyển đổi vai trò của kiểm toán từ chức năng hậu kiểm sang chức năng hỗ trợ quản trị. Thay vì chỉ tập trung vào việc xác nhận thông tin quá khứ, kiểm toán liên tục góp phần cung cấp các thông tin giá trị gia tăng, hỗ trợ doanh nghiệp cải thiện quy trình, nâng cao hiệu quả hoạt động và hướng tới phát triển bền vững trong môi trường số hóa.
Thực trạng áp dụng kiểm toán liên tục
Trên thế giới, trong bối cảnh chuyển đổi số mạnh mẽ, kiểm toán liên tục (Continuous Auditing – CA) đã thu hút sự quan tâm đáng kể của các tổ chức nghề nghiệp, doanh nghiệp và giới học thuật trên thế giới. Tuy nhiên, việc áp dụng kiểm toán liên tục trong thực tiễn vẫn mang tính chọn lọc và chưa trở thành mô hình phổ biến đại trà.Theo các khảo sát của Viện Kiểm toán Nội bộ Quốc tế (IIA), khoảng 35–45% tổ chức trên thế giới đã triển khai ít nhất một yếu tố của kiểm toán liên tục, chủ yếu dưới các hình thức như giám sát kiểm soát liên tục (Continuous Controls Monitoring), đánh giá rủi ro liên tục và phân tích dữ liệu kiểm toán. Tuy nhiên, tỷ lệ tổ chức áp dụng kiểm toán liên tục một cách tương đối đầy đủ chỉ chiếm khoảng 10–15%. Điều này cho thấy phần lớn các tổ chức mới chỉ dừng lại ở việc ứng dụng công nghệ để hỗ trợ kiểm toán, chưa hình thành mô hình kiểm toán liên tục hoàn chỉnh.
Về lĩnh vực hoạt động, kiểm toán liên tục được áp dụng phổ biến nhất trong ngành ngân hàng và tài chính. Theo báo cáo của PwC, khoảng 65–70% tổ chức tài chính đã triển khai các công cụ giám sát và phân tích dữ liệu theo thời gian gần thực nhằm phát hiện gian lận và rủi ro. Các lĩnh vực bảo hiểm, sản xuất quy mô lớn và bán lẻ cũng từng bước tiếp cận kiểm toán liên tục, song mức độ áp dụng còn hạn chế so với ngành tài chính – ngân hàng.
Các hãng kiểm toán lớn trên thế giới (Big4) đóng vai trò quan trọng trong việc thúc đẩy kiểm toán liên tục. Hiện nay, 100% các hãng Big4 đã tích hợp phân tích dữ liệu kiểm toán vào quy trình kiểm toán, trong đó khoảng 70–80% các cuộc kiểm toán doanh nghiệp lớn có sử dụng dữ liệu được khai thác thường xuyên hoặc liên tục. Tuy nhiên, do các ràng buộc về chuẩn mực kiểm toán và trách nhiệm pháp lý, kiểm toán liên tục hiện nay chủ yếu đóng vai trò hỗ trợ, chưa thể thay thế hoàn toàn mô hình kiểm toán định kỳ truyền thống.
Tại Việt Nam, kiểm toán liên tục hiện nay tại nước ta vẫn đang ở giai đoạn khởi đầu. Đến nay, chưa có thống kê chính thức về tỷ lệ áp dụng kiểm toán liên tục tại VN. Tuy nhiên, dựa trên các khảo sát của IIA Việt Nam và các hãng kiểm toán quốc tế, có thể ước tính rằng dưới 15% doanh nghiệp Việt Nam đã triển khai một số yếu tố liên quan đến kiểm toán liên tục, chẳng hạn như giám sát tự động hoặc phân tích dữ liệu kiểm toán. Tỷ lệ doanh nghiệp tiệm cận mô hình kiểm toán liên tục đầy đủ ước tính dưới 5%, chủ yếu tập trung ở các doanh nghiệp có vốn đầu tư nước ngoài, tập đoàn kinh tế lớn và các ngân hàng thương mại.
Kiểm toán nội bộ được xem là nền tảng quan trọng để triển khai kiểm toán liên tục. Theo khảo sát của IIA Việt Nam, chỉ khoảng 35% doanh nghiệp có bộ phận kiểm toán nội bộ, trong đó khoảng 20% ứng dụng công nghệ thông tin vào hoạt động kiểm toán và chỉ 10–12% sử dụng phân tích dữ liệu. Thực trạng này cho thấy khả năng triển khai kiểm toán liên tục tại Việt Nam còn bị hạn chế đáng kể do nền tảng kiểm toán nội bộ chưa phát triển đồng đều. Trong lĩnh vực ngân hàng, mức độ sẵn sàng cho kiểm toán liên tục cao hơn so với các ngành khác. Tuy nhiên, các hệ thống này chủ yếu phục vụ mục tiêu quản lý rủi ro và tuân thủ, chưa được tích hợp đầy đủ vào mô hình kiểm toán liên tục theo nghĩa học thuật. Do đó, có thể nhận định rằng ngành ngân hàng Việt Nam đã có nền tảng công nghệ cho kiểm toán liên tục nhưng chưa chuyển hóa thành mô hình kiểm toán liên tục hoàn chỉnh.
So sánh thực trạng áp dụng kiểm toán liên tục trên thế giới và tại Việt Nam
|
Tiêu chí |
Thế giới |
Việt Nam |
|
Mức độ áp dụng |
Từng phần, chọn lọc |
Rất hạn chế |
|
Trọng tâm |
Kiểm toán nội bộ, ngân hàng |
Kiểm toán nội bộ, ngân hàng |
|
Công nghệ |
Big Data, AI, CCM |
ERP, phân tích dữ liệu cơ bản |
|
Khung pháp lý |
Định hướng rõ |
Chưa cụ thể |
Giải pháp nâng cao vai trò của kiểm toán liên tục
Hoàn thiện khung pháp lý và chuẩn mực liên quan đến kiểm toán liên tục
Một trong những rào cản lớn nhất đối với việc triển khai kiểm toán liên tục là các quy định và hướng dẫn cụ thể trong hệ thống chuẩn mực kiểm toán. Do đó, việc hoàn thiện khung pháp lý là giải pháp mang tính nền tảng nhằm nâng cao vai trò của kiểm toán liên tục.Cụ thể, các cơ quan quản lý cần từng bước nghiên cứu, bổ sung nội dung liên quan đến kiểm toán liên tục trong chuẩn mực kiểm toán, đặc biệt là chuẩn mực về đánh giá rủi ro, thu thập bằng chứng kiểm toán và ứng dụng công nghệ thông tin.
Phát triển kiểm toán nội bộ làm nền tảng cho kiểm toán liên tục
Kiểm toán nội bộ giữ vai trò then chốt trong việc triển khai kiểm toán liên tục, bởi đây là bộ phận có khả năng giám sát thường xuyên và tiếp cận trực tiếp hệ thống thông tin của doanh nghiệp. Vì vậy, việc nâng cao vai trò của kiểm toán nội bộ là điều kiện tiên quyết để phát huy hiệu quả của kiểm toán liên tục.
Đẩy mạnh ứng dụng công nghệ thông tin và phân tích dữ liệu
Kiểm toán liên tục chỉ có thể phát huy vai trò khi được hỗ trợ bởi hạ tầng công nghệ thông tin hiện đại và dữ liệu có chất lượng. Do đó, nếu doanh nghiệp đầu tư xây dựng hệ thống thông tin tích hợp, đặc biệt là các hệ thống ERP, cơ sở dữ liệu tập trung và công cụ phân tích dữ liệu, ứng dụng các kỹ thuật phân tích dữ liệu kiểm toán (Audit Data Analytics), trí tuệ nhân tạo và tự động hóa quy trình thì sẽ giúp kiểm toán viên phát hiện kịp thời các giao dịch bất thường, gian lận tiềm ẩn và rủi ro phát sinh.
Nâng cao chất lượng nguồn nhân lực kiểm toán
Các cơ sở đào tạo, hiệp hội nghề nghiệp và doanh nghiệp cần tăng cường đào tạo, bồi dưỡng kỹ năng cho kiểm toán viên, đặc biệt là kỹ năng sử dụng công cụ phân tích dữ liệu, hiểu biết về hệ thống thông tin và kiểm soát nội bộ dựa trên công nghệ. Đồng thời, cần khuyến khích kiểm toán viên tiếp cận các chứng chỉ nghề nghiệp quốc tế liên quan đến kiểm toán nội bộ và gian lận nhằm nâng cao năng lực chuyên môn.
Tăng cường nhận thức và cam kết của ban lãnh đạo doanh nghiệp
Sự ủng hộ và cam kết của ban lãnh đạo đóng vai trò quan trọng trong việc triển khai kiểm toán liên tục. Nếu ban lãnh đạo chưa nhận thức đầy đủ về lợi ích của kiểm toán liên tục, việc đầu tư và áp dụng mô hình này sẽ gặp nhiều khó khăn.
Tăng cường phối hợp giữa các bên liên quan
Để kiểm toán liên tục phát huy vai trò hiệu quả, cần có sự phối hợp chặt chẽ giữa các bên liên quan, bao gồm: ban lãnh đạo doanh nghiệp, bộ phận kiểm toán nội bộ, kiểm toán độc lập và các cơ quan quản lý nhà nước. Việc chia sẻ thông tin, dữ liệu và kết quả giám sát giữa các bộ phận sẽ giúp nâng cao hiệu quả phát hiện rủi ro và gian lận. Đồng thời, sự phối hợp này cũng góp phần tạo điều kiện thuận lợi để kiểm toán liên tục từng bước được công nhận và áp dụng rộng rãi hơn trong thực tiễn.
Thực hiện lộ trình áp dụng kiểm toán liên tục phù hợp với điều kiện Việt Nam
Trong điều kiện hiện nay, nên tập trung triển khai kiểm toán liên tục trong kiểm toán nội bộ, các doanh nghiệp lớn và lĩnh vực ngân hàng – tài chính, sau đó từng bước mở rộng sang các lĩnh vực khác.
Việc áp dụng theo lộ trình sẽ giúp doanh nghiệp tích lũy kinh nghiệm, hoàn thiện hệ thống và nâng cao năng lực, từ đó phát huy tối đa vai trò của kiểm toán liên tục trong bối cảnh chuyển đổi số.
Kết luận
Kiểm toán liên tục là công cụ quan trọng góp phần nâng cao hiệu quả phát hiện và ngăn ngừa gian lận tài chính. Tuy nhiên, để phát huy đầy đủ vai trò của kiểm toán liên tục, cần có sự phối hợp đồng bộ giữa doanh nghiệp, kiểm toán viên và cơ quan quản lý. Bài viết tập trung làm rõ vai trò và đưa ra giải pháp cụ thể để ứng dụng kiểm toán liên tục trong việc ngăn ngừa và phát hiện gian lận tại doanh nghiệp
TÀI LIỆU THAM KHẢO
1. Alles, M., Kogan, A., & Vasarhelyi, M. A. (2008). Continuous auditing: Theory and application. IJAI.
2. AICPA. (2015). Guide to audit analytics and continuous auditing.
3. AICPA (2019), Audit Analytics and Continuous Auditing, American Institute of Certified Public Accountants.
3. COSO (2017), Enterprise Risk Management – Integrating with Strategy and Performance, COSO.
5. IFAC (2018), International Standards on Auditing, International Federation of Accountants.
6. IIA (2015), Global Technology Audit Guide (GTAG): Continuous Auditing, The Institute of Internal Auditors.
7. Rezaee, Z. (2005). Causes, consequences, and deterrence of financial statement fraud. Critical Perspectives on Accounting, 16(3), 277–298.
8. Vasarhelyi, M., Alles, M., & Kogan, A. (2010), Principles of analytic monitoring for continuous assurance, Journal of Emerging Technologies in Accounting, 7, 1–