该文章是小编之前在网上“爬到”的一篇讲解网络游戏公司收入确认、IT审计、成本费用、研发费用等重要审计风险提示,其中运用IT审计是网游公司收入成本确认以及识别重大舞弊风险的重要手段,全文共1万余字,珍藏多年,如今拿出来,以飨好友。【最近小编忙于修行,很少时间总结,于是乎,分享几篇认为比较可的文章,如有侵权,请及时与小编联系】
网络游戏行业与传统行业相比,由于其运营模式、盈利模式等均可能各不相同,对注册会计师的审计工作带来了重大挑战。从运营管理基础看,网络游戏行业由于需要大规模处理数据,信息化程度较高,其商业模式完全依赖信息系统,因此对网络游戏企业信息系统进行IT审计是整个审计工作的重中之重、不可或缺的组成部分。从收入确认方式看,网络游戏企业运营游戏产品收入确认方式多样,有按时长确认、有按道具消耗确认、有按玩家生命周期确认,还有按游戏生命周期确认等,每种收入确认方式要根据实际情况予以判断,甚至要借助其他行业专家的工作,如游戏生命周期的精算报告等。与传统行业的确认收入相比,网络游戏企业按企业会计准则要求确认收入的难度更大、方式更多样,亦成为审计人员的工作重点。为使我所审计人员能够在网络游戏企业审计中更好地贯彻风险导向审计理念,恰当识别并评估网络游戏企业可能存在的风险,尤其是收入的真实性方面的风险,从而设计恰当的审计程序,获取充分且适当的审计证据,将审计风险降至可接受水平,技术标准部编制了本提示,供业务人员学习使用。本提示仅涵盖网络游戏行业特有的重大错报风险领域审计提示,并未涵盖所有审计域。一、网络游戏企业主要经营模式概述
网络游戏行业的产业链构成较简单,通常为“游戏开发商——游戏运营商——游戏销售商——游戏用户”,可能还涉及基础平台商和设备供应商。游戏开发商负责游戏产品的开发,属于“生产”环节,开发商完成网络游戏的“生产”后,需要寻找合适的运营商合作,将网络游戏“销售”给终端游戏玩家,才能形成一条完整的产业链。产业链中的各个环节可能发生重合,如游戏开发商可能同时作为运营商负责游戏运营,游戏运营商也可能是游戏运营主体。在网络游戏行业中,企业最主要的参与者有游戏开发商、游戏运营商及游戏销售商。某些大型网络游戏企业往往集开发、运营和基础平台提供为一体。虽然各个网络游戏公司的业务模式各有特色,但总体上来说分为三种:自营模式、联营模式及授权运营模式。(一)自营模式
自营模式是指网络游戏公司通过自有的游戏平台发布并运营游戏。(二)联营模式
游戏运营商与游戏平台类公司合作,共同联合运营游戏产品的运营方式。游戏平台公司负责网游平台的提供和推广、充值服务以及计费系统的管理。游戏运营商负责游戏运营、版本更新、技术支持和维护,并提供客户服务。(三)授权运营模式
授权运营模式主要指游戏运营商以版权金或预付款的形式获得游戏开发商产品的代理权,在运营商所获资质的平台上发行。由运营商负责游戏的发行推广、游戏运营收入的结算。二、各种运营模式下的收入确认方法
(一)自营模式下的收入确认
1.道具收费游戏:一次性道具,在玩家使用该道具后确认收入;有限期道具,在玩家购买该道具时计入递延收益,并在该有限期内平均结转收入;对于永久性道具,在该道具剩余服务期内按直线法结转收入。以道具消费方式确定收入的前提是网游企业的数据库对不同玩家的不同道具消费方式能够保留完整的记录。否则,网游企业应合理估计玩家生命周期和游戏生命周期,并在两者孰短期间按直线法结转收入。2.计时收费游戏:应在玩家购买的时长内按直线法结转收入。对于过期未消费的,应检查网游企业游戏产品相关游戏规则,在明确玩家在过期后无权退款的情况下,于到期日确认沉默账户收入。(二)联营模式下的收入确认
在不同的联营模式下,游戏开发商和游戏运营平台商承担的责任不同,因而会对各参与主体游戏收入确认产生不同的影响。审计人员分析各参与主体之间的联合运营协议,判断“网络游戏企业是否在游戏运营过程中对游戏玩家承担主要责任”,以确定谁应按总额法确认收入,谁应当按净额法确认收入。在“网络游戏企业在游戏运营过程中对游戏玩家承担主要责任”的情况下,网络游戏企业通常采用总额法进行收入确认,参考自营模式中相同的原则和方法,区分不同的盈利模式,判断收入确认的合理性。在“网络游戏企业在游戏运营过程中对游戏玩家不承担主要责任”的情况下,应当采用净额法进行收入确认。净额法下,网络游戏企业应按照实际营运收入扣除按照《代理运营合同》确定的分成支出后的净额进行收入确认。(三)授权运营模式下的收入确认
在授权运营模式下,作为游戏开发商,在不承担主要运营责任的前提下,应按照净额法,即将合作运营方应支付的分成款项扣除相关影响因素后确认为营业收入。也就是说如果游戏开发商掌握虚拟货币数据的,扣除尚未消耗的虚拟货币金额后确认收入;如果游戏开发商不掌握虚拟货币相关数据的,按合同约定条款和收入确认条件确认收入。对于收取的版权金,在收取时计入递延收益,并在协议约定的受益期间内对其按直线法进行摊销并确认为营业收入。三、IT审计
无论网游企业采取的是自营、联营、授权模式,还是几种联合的业务模式,其游戏的运营均依赖于游戏网络系统,收入确认及结算的基础数据也均来源于网络系统。所以,在执行网游企业收入审计时,应当以IT审计为基础。项目组应当聘请IT审计专家对游戏网络系统的IT环境进行评估、对自营平台或联营平台等进行系统测试,以确定整个游戏网络系统是否安全、且运行是否有效、业务数据是否得到真实、准确、完整的记录。尤其,应重点关注与收入相关业务数据的完整性、准确性和真实性,对信息系统一般性控制的审计(包括开发、变更、安全、运行维护等四个方面)。(一)针对IT整体系统的审计,主要从以下三点展开,包括但不限于:1.测试IT系统控制环境是否有效,包括测试系统或数据能否随意修改,测试物理安全,数据备份与恢复等;2.测试系统是否能够真实、有效、完整的记录每款游戏每个玩家的充值、计费、消耗数据等;3.追踪交易在财务报告信息系统中的处理过程,测试相关系统,关注业务系统与财务系统之间数据传输。(二)针对IT系统在开发、变更、IT运行过程中的安全、维护等四个方面的审计,主要从以下六点展开,包括但不限于:1.是否能够区分付费玩家和免费玩家;2.是否存在恶意修改游戏数据的内部控制缺陷;3.系统管理授权体系是否得到有效执行;4.自营游戏平台及联运游戏平台数据是否存在混淆情况;5.自营游戏与联运游戏的游戏币的消耗是否存在混淆的情况;6.IT专家确认的其他IT审计程序和范围等。在应用控制检查中,IT审计专家可参与的主要业务流程包括:- 用户注册流程,从不同的平台进行注册,查看后台系统注册信息的准确性和完整性,重点关注IP\MAC记录的真实性;
- 用户登录流程,了解用户登录信息记录的完整性和准确性,以评估活跃用户数、在线人数等指标的准确性;
- 充值流程,即预收款确认过程,包括:售卖点卡、点卡充值、网银充值、第三方支付等信息记录的完整性和准确性;
- 收入确认流程,即按照权责发生制的会计准则,按照道具的使用期限统计游戏币的实际消耗,计算递延收入,并确认本期收入(该算法仅针对道具收费游戏,计时类等其他游戏的算法不同,应区别对待)。
四、收入审计
网游公司收入确认的数据基本来源于游戏系统,网游公司的收入流程从玩家充值,到兑换虚拟游戏币,然后用游戏币购买虚拟物品即道具,最后到消耗道具的整个过程,均有信息系统进行记录,信息系统产生的充值、计费、用户行为数据库记录对收入确认和计量有重要影响。信息系统的准确记录,是收入确认的依据。因此对于网络游戏企业而言,收入确认环节最大的风险点就是信息系统数据的一致性、准确性、完整性、不可逆性。与收入确认相关的信息系统重大错报风险包括:(一)充值系统
对于网络游戏企业,一般所有游戏玩家充值收款都是通过网络直接由第三方渠道商收取,于每月规定的时间由公司根据充值系统数据与第三方渠道商进行核对,并由第三方直接将款项汇入网络游戏企业资金账户中。因此,如果公司不能与渠道商定期对账,或者充值系统数据记录与第三方渠道商的对账单数据存在较大差异,或者渠道商不能及时将代收取的充值款汇入公司账户中,均可能导致应收账款、预收账款及收入确认存在错报风险。在联营或授权运营模式下,公司根据与游戏运营商签订的协议,在应收取运营商支付的分成款时确认销售收入。如果公司信息系统不能准确记录游戏的总充值金额,不能及时根据与游戏运营商签订的合同核实分成比例并计算出应收账款的金额,则可能导致收入确认的真实性和准确性存在错报风险。(二)计费系统
计费系统是记录和管理用户将虚拟货币兑换为游戏中的虚拟道具的系统。如果公司计费系统不稳定或者计费系统可以认为篡改,则可能导致收入确认的真实性和准确性存在错报风险。(三)玩家行为数据系统
如果玩家行为数据系统不稳定或者可以人为进行篡改,可能导致收入确认的真实性、完整性存在错报风险。(四)玩家生命周期的判断和估计
玩家生命周期,是通过统计所有付费用户首次和最后一次登录之间的时长,按其平均值估计游戏的用户生命周期。如果玩家行为数据系统不稳定或者可以人为进行篡改,对用户生命周期估计存在重大错误,可能导致收入确认的真实性、完整性存在错报风险。有时,玩具生命周期也可能是指付费用户从初始成为付费用户开始,到不再登录游戏之间的周期。虽然单个玩家的生命周期成离散状态,但作为大样本的付费用户,在统计学上会呈现出某种一致性,因此,玩家生命周期的计算通常需要专家来进行。被审计单位一般需要定义“何谓不再登录游戏”,比如:“付费玩家连续90天不登录游戏,视为付费玩家的生命周期结束”。这一定义是被审计单位管理当局作出的会计估计,审计人员需验证这一会计估计的恰当性,比如“当95%以上连续90天不登录游戏的付费玩家,在审计的报告期及审计期后未登录,则验证管理当局的会计估计可靠”。这项估计也须利用专家的工作,且通常每半年至少应该复核一次。综上,收入环节可能存在的重大错报风险领域为:业务流程 | 可能发生的常见错报环节示例 |
玩家充值 | 充值系统记录的数据与渠道商收款数据存在差异 |
充值系统数据被人工篡改或修改 | |
充值系统记录数据未与渠道商提供的对账单进行定期核对,差异未及时查找原因 | |
渠道商不能按照约定将收取的款项支付给公司 | |
授权模式下,充值系统记录的数据与运营商记录的数据存在差异;存在的差异未及时查找原因 | |
充值款兑换为游戏币或购买道具 | 计费系统记录被人为修改 |
计费系统如果发生错误,对系统数据的修改没有授权审批和记录 | |
玩具道具消耗时长统计 | 用户行为数据库系统记录被人为修改 |
用户行为数据库系统如果发生错误,对系统数据的修改没有授权审批 | |
信息系统数据备份不及时,未按照规定时间保存 | |
游戏玩家生命周期时长统计 | 游戏玩家生命周期没有定期进行复核,并根据实际情况进行修改 |