审计小技巧——利用后台数据发现违规招投标问题
武汉市审计局 周炀 吴冬冬 李登宇
招投标审计是工程建设项目审计工作中的重中之重,常用方法为审查建设单位提供的招投标文件及延伸招标代理机构等。随着招投标审计开展时间的增长,招投标单位制作的招投标文件及招标代理机构也越来越规范,采用常规手段很难发现招投标中存在的问题。
因招投标过程中,招标单位及投标单位需要分时段多次将招投标文件电子档上传至招标中心。从招标中心取得招投标单位上传电子标时的后台上传数据,即可通过后台数据比对发现串标、围标的问题。此后台数据具有外部独立性、直接性,是有力的审计证据。
从招标中心取得的后台数据包括招标编号、组织机构代码,招投标单位上传招投标文件时的网卡mac地址、硬盘编号、IP地址、身份、时间等。其中:组织机构代码具有唯一性,是各个单位的身份证号;硬盘编号、网卡mac地址都具有唯一性;IP地址默认网关相同,最后一个区间数值不同可确认为处于同一网络中,因后台数据中无子网掩码,采取保守估计,本次案例中IP地址四位相同即处于同一网络中。
利用SQL筛选出组织机构代码不同,但是网卡mac地址、硬盘编号、IP地址四位相同的数据,则证明不同的单位使用了同一台电脑、在同一个网络环境中上传招投标数据。若招标单位与投标单位相同,则有串标嫌疑,若投标单位之间相同,则有围标嫌疑。部分语句如下:
select distinct * from dbo.招投标中心数据汇总表 a join dbo.招投标中心数据汇总表 b
on a.网卡mac地址=b.网卡mac地址
where a.组织机构代码<>b.组织机构代码
order by a.网卡mac地址
select distinct a.组织机构代码 from dbo.招投标中心数据汇总表 a join dbo.招投标中心数据汇总表 b
on a.网卡mac地址=b.网卡mac地址
where a.组织机构代码<>b.组织机构代码

注:第一执行语句可发现组织机构代码不同而网卡mac地址相同的单位;第二执行语句找出组织机构代码方便查找单位名称。
select distinct * from dbo.招投标中心数据汇总表 a join dbo.招投标中心数据汇总表 b
on a.硬盘编号=b.硬盘编号
where a.组织机构代码<>b.组织机构代码
order by a.硬盘编号
select distinct a.组织机构代码 from dbo.招投标中心数据汇总表 a join dbo.招投标中心数据汇总表 b
on a.硬盘编号=b.硬盘编号
where a.组织机构代码<>b.组织机构代码

注:第一执行语句可发现组织机构代码不同而硬盘相同的单位;第二执行语句找出组织机构代码方便查找单位名称。
审计中,审计人员基于对招投标程序的了解,利用后台数据进行比对审查,对各个流程进行了仔细的分析,利用良好的审计沟通技巧,从第三方机构取得了上传电子标的后台数据,通过对数据进行分析取得较好效果,审计发现的问题都得到了落实。结果表明,该方法具有以下三个特性:
一是审计取证简单。常规的审计方法在对招投标中串标、围标的审计中,往往存在着审计取证难,即涉及的主体多、环节多、资料多。审计主体包括招标人、评标委员会、招标代理机构、中标人和未中标的投标人,经过招标、投标、开标、评标和中标五个环节,审查的资料包括招标、投标、评标等环节的资料和合同等。由于资料众多,被审计单位经常出现资料(含投标的电子资料)缺失的情况。而要取得后台数据,仅需要通过政府招投标平台即可。
二是审查方法高效。往常,对招投标审计主要是查阅评标资料、纸质投标资料,工作量较大,且难以发现问题。采用后台数据比对,只需要几个语句就能迅速完成比对工作,且审计结果有力,大大提高了审计效率,适用于较多招投标项目的大型工程,为今后进行区域内全部大型项目招投标审计提供了较好的审计思路。
三是审计定性容易。采用原有方法审计,往往因为现行招投标法律法规不完善,原则性的规定多、配套制度少、操作性差,而招投标中违法违规的方式趋于隐蔽和专业化,审计中对单个环节的不规范行为较难认定为有针对性的法规。而利用后台数据,审计取证来源于第三方政府机构,且数据完整,数据可信度高。在此基础上发现不同单位采取同一台电脑上传招投标文件,完全不符合投标单位之间互相保密的常识,该证据直接且有力。
审计小技巧——利用后台数据发现违规招投标问题
武汉市审计局 周炀 吴冬冬 李登宇
招投标审计是工程建设项目审计工作中的重中之重,常用方法为审查建设单位提供的招投标文件及延伸招标代理机构等。随着招投标审计开展时间的增长,招投标单位制作的招投标文件及招标代理机构也越来越规范,采用常规手段很难发现招投标中存在的问题。
因招投标过程中,招标单位及投标单位需要分时段多次将招投标文件电子档上传至招标中心。从招标中心取得招投标单位上传电子标时的后台上传数据,即可通过后台数据比对发现串标、围标的问题。此后台数据具有外部独立性、直接性,是有力的审计证据。
从招标中心取得的后台数据包括招标编号、组织机构代码,招投标单位上传招投标文件时的网卡mac地址、硬盘编号、IP地址、身份、时间等。其中:组织机构代码具有唯一性,是各个单位的身份证号;硬盘编号、网卡mac地址都具有唯一性;IP地址默认网关相同,最后一个区间数值不同可确认为处于同一网络中,因后台数据中无子网掩码,采取保守估计,本次案例中IP地址四位相同即处于同一网络中。
利用SQL筛选出组织机构代码不同,但是网卡mac地址、硬盘编号、IP地址四位相同的数据,则证明不同的单位使用了同一台电脑、在同一个网络环境中上传招投标数据。若招标单位与投标单位相同,则有串标嫌疑,若投标单位之间相同,则有围标嫌疑。部分语句如下:
select distinct * from dbo.招投标中心数据汇总表 a join dbo.招投标中心数据汇总表 b
on a.网卡mac地址=b.网卡mac地址
where a.组织机构代码<>b.组织机构代码
order by a.网卡mac地址
select distinct a.组织机构代码 from dbo.招投标中心数据汇总表 a join dbo.招投标中心数据汇总表 b
on a.网卡mac地址=b.网卡mac地址
where a.组织机构代码<>b.组织机构代码

注:第一执行语句可发现组织机构代码不同而网卡mac地址相同的单位;第二执行语句找出组织机构代码方便查找单位名称。
select distinct * from dbo.招投标中心数据汇总表 a join dbo.招投标中心数据汇总表 b
on a.硬盘编号=b.硬盘编号
where a.组织机构代码<>b.组织机构代码
order by a.硬盘编号
select distinct a.组织机构代码 from dbo.招投标中心数据汇总表 a join dbo.招投标中心数据汇总表 b
on a.硬盘编号=b.硬盘编号
where a.组织机构代码<>b.组织机构代码

注:第一执行语句可发现组织机构代码不同而硬盘相同的单位;第二执行语句找出组织机构代码方便查找单位名称。
审计中,审计人员基于对招投标程序的了解,利用后台数据进行比对审查,对各个流程进行了仔细的分析,利用良好的审计沟通技巧,从第三方机构取得了上传电子标的后台数据,通过对数据进行分析取得较好效果,审计发现的问题都得到了落实。结果表明,该方法具有以下三个特性:
一是审计取证简单。常规的审计方法在对招投标中串标、围标的审计中,往往存在着审计取证难,即涉及的主体多、环节多、资料多。审计主体包括招标人、评标委员会、招标代理机构、中标人和未中标的投标人,经过招标、投标、开标、评标和中标五个环节,审查的资料包括招标、投标、评标等环节的资料和合同等。由于资料众多,被审计单位经常出现资料(含投标的电子资料)缺失的情况。而要取得后台数据,仅需要通过政府招投标平台即可。
二是审查方法高效。往常,对招投标审计主要是查阅评标资料、纸质投标资料,工作量较大,且难以发现问题。采用后台数据比对,只需要几个语句就能迅速完成比对工作,且审计结果有力,大大提高了审计效率,适用于较多招投标项目的大型工程,为今后进行区域内全部大型项目招投标审计提供了较好的审计思路。
三是审计定性容易。采用原有方法审计,往往因为现行招投标法律法规不完善,原则性的规定多、配套制度少、操作性差,而招投标中违法违规的方式趋于隐蔽和专业化,审计中对单个环节的不规范行为较难认定为有针对性的法规。而利用后台数据,审计取证来源于第三方政府机构,且数据完整,数据可信度高。在此基础上发现不同单位采取同一台电脑上传招投标文件,完全不符合投标单位之间互相保密的常识,该证据直接且有力。

图片说明

图片说明