Skip to main content
Compliance

年终审计线索:审计师开口之前,哪些记录能证明什么

In short

审计师要求查看十二月入账当天的一张发票原件。年终时你会被要求出示哪些记录?每一种证据对一份文件能证明什么:它当时已经存在、此后没有改动、是谁签署的,以及签署人到底是谁。

年终审计线索:审计师开口之前,哪些记录能证明什么 — Swiss Trust Layer

二月,一家苏黎世小型贸易公司的审计师只提出一个要求:拿出十二月一笔大额入账所对应的供应商发票,要求是入账当天的样子。会计找到了一份 PDF,文件能正常打开。但审计师接下来的问题才是难回答的:凭什么确认这就是十二月存放在系统里的那个文件,而不是一月份整理过的副本?

年终文件审计线索要解决的就是这个问题。在账目结账之前,最好先弄清楚会被要求出示哪些记录,以及每种证据实际能证明什么。

瑞士规定对记录的要求

《债法典》的出发点是凭证。根据《债法典》第957a条,记账须遵循正当会计原则,其中包括每笔入账都要有对应凭证,并且事后可以核查。凭证可以是纸质的,也可以是电子形式。年度报告另有时间要求:第958条规定,财务年度结束后六个月内须编制完成,并提交给有权批准的机构,且必须签署。

接下来是保存期限。第958f条规定,账簿、凭证、年度报告和审计报告须保存十年,自财务年度结束时起算。年度报告和审计报告以书面形式保存并签署。账簿和凭证可以电子方式保存,前提是它们仍与背后的交易相符,并且随时可以变为可读形式。

联邦委员会颁布的《会计记录保管与保存条例(GeBüV)》对电子记录作了更细的规定。第3条要求,记录的保存方式应使任何改动都能被察觉。第9条对可被修改的存储介质要求更高:所存内容的完整性必须由技术手段来确保,并且存储时间必须以无法伪造的方式可被证明。条例举出的例子是,完整性可用数字签名,存储时间可用时间戳。条例还要求对相关流程做文字记录,并保留相应日志。

审计师可能要你出示的四件事

把这四件事分开来看会更清楚,因为一种证据很少能同时覆盖四项。

文件在某个时间点已经存在

文件自带的“修改日期”由持有文件的人设定,任何人都能改。合格电子时间戳则不同。根据eIDAS 第41条,它附带一项推定:时间戳所显示的日期和时间是准确的。想推翻这一点的人,需要自己拿出证据。

文件此后没有改动

同样是第41条的推定,涵盖了与时间戳绑定的数据的完整性。实际做法是把文件本身的哈希值与时间绑定在一起,文件一旦被改动,就无法再对上。这正是 GeBüV 第3条以概括方式描述的那种特性。

谁签署了文件

文件上的签名表明是谁批准了它。年度报告就是最明显的例子,因为第958条要求它必须签署。至于扫描签名、高级签名还是合格签名才够用,取决于相关规定要求的形式,这要问你的会计师,时间戳解决不了这个问题。

签署人到底是谁

这是大家容易忽略的缺口。时间戳并不说明是谁把文件放进去的。如果交易对方或主管机关问起某份记录是谁制作或批准的,答案背后需要有身份核验支撑那个名字。Swiss Trust Layer 的身份核验会把封存的记录与一位经护照核对过的本人对应起来,让记录上的名字有据可依。

封存能做什么,不能做什么

在 Swiss Trust Layer 上封存一份文件,会记录该文件本身的哈希值,并附上合格时间戳。之后任何人都可以拿文件与封存记录核对,结果要么一致,要么不一致。这样就回答了上面的前两个问题。

它回答不了发票是否正确、入账是否恰当、账目是否完整。它不是记账软件,也不会让你的账目自动合规。GeBüV 还要求有文字记录的流程和保留的日志,这些封存不会替你写出来。你的整套做法是否符合条例,应由你的会计师或审计师来判断。

年底最后几周的实用顺序

先从日后最难重建的记录入手:银行对账单、最大几笔入账所对应的发票、盘点表、已签署的合同、董事会或股东的批准文件。等这一批定稿后再封存,并把封存证书和文件放在一起。如果要把记录迁移到新系统,请按条例第10条的要求记录迁移过程,并在迁移后检查文件是否仍与封存相符。

然后逐份记录标注它能回答四个问题中的哪几个。缺口很快就会显现。比如,一份供应商合同可能有时间戳,却没有身份核验;一份已签署的年度报告可能有签名,却无法证明最终版本何时已经存在。

在审计师开口之前

开头例子里的审计师并不需要一段关于十二月的说明。他们需要的是一个文件,以及与之相符的核对结果。如果你希望自己的年终记录也能做到这一点,可以开始封存你的记录,也可以先阅读整个流程是如何运作的。

使用 Swiss Trust Layer AG 保护您的作品

使用由 Swisscom Trust Services 支持的司法认可 e-Seal 封存您的知识产权。

预约免费演示

相关文章

第四季度的日历上有四个日期,其中一个决定争议的走向
Compliance

还有两项义务在年底前落地,另外两项已经生效一段时间。其中三项照做即可。第四项改变的是你已经身处争议之中以后会发生什么,因为它允许法院命令你交出自己手里的证据。值得提前准备的正是这一项。

2026年9月29日阅读文章 →
我们说过九月不会更清闲。以下是真正发生的变化
Compliance

八月底我们提出,九月只是看上去清闲,因为今年早些时候就已生效的义务会一直跑下去,无论有没有一个醒目的日期挂在上面。九月已经结束。以下是真正发生的变化、本平台上的变化,以及进入今年最后一个季度时仍然悬而未决的事。

2026年9月28日阅读文章 →
2026年9月合规回顾:哪些已经约束你,哪些还没有
Compliance

九月已过去三周,而你收件箱里的提醒在日期上互相矛盾。人工智能法案的两项义务已经对某些主体产生约束,两个期限还在几个月之后,还有两起被当作定论引用的案件其实远未定论。

2026年9月20日阅读文章 →
如果你丢失了每一个密码会怎样:一种绑定到你本人、而非登录凭证的找回方式
IP & Copyright

任何服务都能发送重置邮件。可一旦那封邮件也没了,连同手机、密码管理器和每一个备用码,就没有一样管用了。一个把每笔存放都绑定到你已核验身份的登记处,正是为那一天而建,因为重新进入并不依赖你手上还留着的任何凭证。

2026年9月30日阅读文章 →
一个代码在不暴露文件的情况下识别作品:ISCC 详解
Product & Technology

合格时间戳证明文件何时存在。哈希值证明这正是那份文件,逐字节吻合。但二者都无法回答另一个问题:如果有人调整了尺寸、重新保存,或为其他平台重新编码,这还是不是同一件作品。这正是国际标准内容代码所填补的空白,而且完全不需要任何人交出底层文件。

2026年9月27日阅读文章 →