内部审计师的数据分析:欺诈检测与应对策略
1. 证据管理
在欺诈调查中,获取的证据必须经过妥善处理,以确保其在法庭上的可采性。证据管理的关键步骤如下:
- 识别 :明确证据的来源和性质。
- 标记 :对证据进行标记,以便于识别和追踪。
- 编目 :记录证据的详细信息,包括数量、描述等。
- 保存 :将证据安全存储,由“证据保管人”控制访问。
证据的保管链必须完整,任何环节的中断都可能导致证据在审判中不可接受。证据可以通过锁好打印件或加密保存数字版本来确保安全。证据的转移必须记录在案,以维护保管链的完整性。
2. 欺诈调查的启动
审计师在开始欺诈分析之前,需要有合理的理由怀疑欺诈已经发生。这种理由可以来自于线索或数据分析中的异常发现。过去,欺诈往往会留下纸质痕迹,有助于调查人员识别责任人并估算损失。如今,许多系统依赖数字证据分析,因为纸质证据的产生受到限制。
3. 欺诈检测的数据分析方法
数据分析可用于识别系统访问和交易处理中的漏洞、异常访问模式、无法通过审计跟踪备份的原始数据更改以及欺诈攻击的来源。常见的欺诈检测技术包括:
| 技术类型 | 具体方法 |
| — | — |
| 访问统计计算 | 从日志记录中计算访问统计信息,如时间、终端使用情况、移动设备的GPS位置等,以识别异常访问模式。 |
| 信息关联 | 合并不同来源的信息,识别不应存在的共性信息,如匹配债权人文件和工资单文件
超级会员免费看
订阅专栏 解锁全文
1025

被折叠的 条评论
为什么被折叠?



