版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、審計學(xué)審計學(xué) 陳少勇編著陳少勇編著 電子工業(yè)出版社出版電子工業(yè)出版社出版第第5 5章章 信息技術(shù)對審計工作的影響信息技術(shù)對審計工作的影響5.1 5.1 信息技術(shù)在審計過程中的影響綜述信息技術(shù)在審計過程中的影響綜述在計算機(jī)產(chǎn)生以前,企業(yè)內(nèi)部的信息處理最初是以手工處理的方式在計算機(jī)產(chǎn)生以前,企業(yè)內(nèi)部的信息處理最初是以手工處理的方式進(jìn)行的。一個企業(yè)的會計部門,通過不同崗位之間的分工協(xié)作,進(jìn)行的。一個企業(yè)的會計部門,通過不同崗位之間的分工協(xié)作,將日常經(jīng)營活動中產(chǎn)生的財務(wù)資料進(jìn)行加工處理,形成企業(yè)內(nèi)部將日常經(jīng)營活動中產(chǎn)生的財務(wù)資料進(jìn)行加工處理,形成企業(yè)內(nèi)部和外部需要的各種紙質(zhì)會計信息。這種情況下的審計方
2、式毫無疑和外部需要的各種紙質(zhì)會計信息。這種情況下的審計方式毫無疑問是手工的形式。問是手工的形式。審計學(xué)審計學(xué) 陳少勇編著陳少勇編著 電子工業(yè)出版社出版電子工業(yè)出版社出版伴隨著會計信息技術(shù)化的成熟,以ERP為代表的企業(yè)信息系統(tǒng)的高度集成逐漸開始興起。這時的企業(yè)信息系統(tǒng)已不僅僅是一個孤立的系統(tǒng),而是集財務(wù)、人事、供銷、生產(chǎn)為一體的綜合性系統(tǒng),財務(wù)信息只是這個系統(tǒng)所處理信息的一部分,因此,注冊會計師必須在規(guī)劃和執(zhí)行審計工作時對企業(yè)信息技術(shù)進(jìn)行全面考慮。511 信息技術(shù)對內(nèi)部控制的影響信息技術(shù)對內(nèi)部控制的影響1信息技術(shù)的概念信息技術(shù)的概念審計學(xué)審計學(xué) 陳少勇編著陳少勇編著 電子工業(yè)出版社出版電子工業(yè)出
3、版社出版信息技術(shù)是指利用電子計算機(jī)和現(xiàn)代通信手段實現(xiàn)獲取信息、傳信息技術(shù)是指利用電子計算機(jī)和現(xiàn)代通信手段實現(xiàn)獲取信息、傳遞信息、存儲信息、處理信息、顯示信息、分配信息等的相關(guān)技術(shù)。遞信息、存儲信息、處理信息、顯示信息、分配信息等的相關(guān)技術(shù)?,F(xiàn)代信息技術(shù)是指現(xiàn)代信息技術(shù)是指2020世紀(jì)世紀(jì)7070年代以來,隨著微電子技術(shù)、計算機(jī)年代以來,隨著微電子技術(shù)、計算機(jī)技術(shù)和通信技術(shù)的發(fā)展,圍繞信息的產(chǎn)生、收集、存儲、處理、檢索技術(shù)和通信技術(shù)的發(fā)展,圍繞信息的產(chǎn)生、收集、存儲、處理、檢索和傳遞,形成的一個全新的、用以開發(fā)和利用信息資源的高技術(shù)群,和傳遞,形成的一個全新的、用以開發(fā)和利用信息資源的高技術(shù)群,
4、包括微電子技術(shù)、新型元器件技術(shù)、通信技術(shù)、計算機(jī)技術(shù)、各類軟包括微電子技術(shù)、新型元器件技術(shù)、通信技術(shù)、計算機(jī)技術(shù)、各類軟件及系統(tǒng)集成技術(shù)、光盤技術(shù)、傳感技術(shù)、機(jī)器人技術(shù)、高清晰度電件及系統(tǒng)集成技術(shù)、光盤技術(shù)、傳感技術(shù)、機(jī)器人技術(shù)、高清晰度電視技術(shù)等,其中微電子技術(shù)、計算機(jī)技術(shù)、軟件技術(shù)、通信技術(shù)是現(xiàn)視技術(shù)等,其中微電子技術(shù)、計算機(jī)技術(shù)、軟件技術(shù)、通信技術(shù)是現(xiàn)代信息技術(shù)的核心。代信息技術(shù)的核心。審計學(xué)審計學(xué) 陳少勇編著陳少勇編著 電子工業(yè)出版社出版電子工業(yè)出版社出版2信息技術(shù)與財務(wù)報表的關(guān)系信息技術(shù)與財務(wù)報表的關(guān)系企業(yè)可以運用信息系統(tǒng)來創(chuàng)建、記錄、處理和報告各項交易,以衡量和審查自身的財務(wù)業(yè)績,
5、并持續(xù)記錄資產(chǎn)、負(fù)債及所有者權(quán)益。具體來講,創(chuàng)建是指企業(yè)可以采取手工或自動的方式來創(chuàng)建各項交易信息;記錄是指信息系統(tǒng)識別并保留交易及事項的相關(guān)信息;處理是指企業(yè)可以采取手工或自動的方式對信息系統(tǒng)的數(shù)據(jù)信息進(jìn)行編輯、確認(rèn)、計算、衡量、估價、分析、匯總和調(diào)整;報告是指企業(yè)以電子或打印的方式,編制財務(wù)報表和其他信息,并運用上述信息來衡量和審查企業(yè)的財務(wù)業(yè)績及其他方面的職能。審計學(xué)審計學(xué) 陳少勇編著陳少勇編著 電子工業(yè)出版社出版電子工業(yè)出版社出版 3信息技術(shù)對內(nèi)部控制的積極影響信息技術(shù)對內(nèi)部控制的積極影響 在信息技術(shù)環(huán)境下,傳統(tǒng)的人工控制越來越多地被自動控制所替代。當(dāng)然,被審計單位采用信息系統(tǒng)處理業(yè)務(wù)
6、,并不意味著人工控制被完全取代。信息系統(tǒng)對控制的影響,取決于被審計單位對信息系統(tǒng)的依賴程度。在基于信息技術(shù)的信息系統(tǒng)中,系統(tǒng)進(jìn)行自動操作來實現(xiàn)對交易信息的創(chuàng)建、記錄、處理和報告,并將相關(guān)信息保存為電子形式,但相關(guān)控制活動也可能同時包括手工的部分。由于被審計單位信息技術(shù)的特點及復(fù)雜程度不同,被審計單位的手工及自動控制的組合方式往往會有所區(qū)別。審計學(xué)審計學(xué) 陳少勇編著陳少勇編著 電子工業(yè)出版社出版電子工業(yè)出版社出版 在信息技術(shù)環(huán)境下,自動控制能為企業(yè)帶來以下在信息技術(shù)環(huán)境下,自動控制能為企業(yè)帶來以下5個方面?zhèn)€方面的好處。的好處。 自動控制能夠有效處理大流量交易及數(shù)據(jù),因為自動信自動控制能夠有效處理
7、大流量交易及數(shù)據(jù),因為自動信息系統(tǒng)可以提供與業(yè)務(wù)規(guī)則一致的系統(tǒng)處理方法;息系統(tǒng)可以提供與業(yè)務(wù)規(guī)則一致的系統(tǒng)處理方法; 自動控制比較不容易被繞過;自動控制比較不容易被繞過; 自動信息系統(tǒng)、數(shù)據(jù)庫及操作系統(tǒng)的相關(guān)安全控制可以自動信息系統(tǒng)、數(shù)據(jù)庫及操作系統(tǒng)的相關(guān)安全控制可以實現(xiàn)有效的職責(zé)分離;實現(xiàn)有效的職責(zé)分離; 自動信息系統(tǒng)可以提高信息的及時性、準(zhǔn)確性,并使信自動信息系統(tǒng)可以提高信息的及時性、準(zhǔn)確性,并使信息變得更易獲取;息變得更易獲??; 自動信息系統(tǒng)可以提高管理層對企業(yè)業(yè)務(wù)活動及相關(guān)政自動信息系統(tǒng)可以提高管理層對企業(yè)業(yè)務(wù)活動及相關(guān)政策的監(jiān)督水平。策的監(jiān)督水平。審計學(xué)審計學(xué) 陳少勇編著陳少勇編著
8、電子工業(yè)出版社出版電子工業(yè)出版社出版 4評估信息技術(shù)的風(fēng)險評估信息技術(shù)的風(fēng)險 隨著信息技術(shù)的發(fā)展,內(nèi)部控制雖然在形式及內(nèi)涵方面發(fā)生了變化,但內(nèi)部控制的目標(biāo)并沒有發(fā)生改變。內(nèi)部控制的目標(biāo)包括: 提髙管理層決策制定的效果和業(yè)務(wù)流程的效率; 提高會計信息的可靠性; 促進(jìn)企業(yè)遵守法律和規(guī)章。審計學(xué)審計學(xué) 陳少勇編著陳少勇編著 電子工業(yè)出版社出版電子工業(yè)出版社出版5 51 12 2 信息技術(shù)中的一般控制和應(yīng)用測試控制信息技術(shù)中的一般控制和應(yīng)用測試控制在信息技術(shù)環(huán)境下,人工控制的基本原理與方式在信息環(huán)境下并不會發(fā)生實質(zhì)性的改變,注冊會計師仍需要按照標(biāo)準(zhǔn)執(zhí)行相關(guān)的審計程序,而對于自動控制,就需要從信息技術(shù)一
9、般控制審計、信息技術(shù)應(yīng)用控制審計以及公司層面信息技術(shù)控制審計三方面進(jìn)行考慮。審計學(xué)審計學(xué) 陳少勇編著陳少勇編著 電子工業(yè)出版社出版電子工業(yè)出版社出版 1信息技術(shù)一般控制審計信息技術(shù)一般控制審計 信息技術(shù)一般控制是指為了保證信息系統(tǒng)的安全,對整個信息系統(tǒng)以及外部各種環(huán)境要素實施的、對所有的應(yīng)用或控制模塊具有普遍影響的控制措施。信息技術(shù)一般控制通常會對實現(xiàn)部分或全部財務(wù)報表認(rèn)定做出間接貢獻(xiàn)。在有些情況下,信息技術(shù)一般控制也可能對實現(xiàn)信息處理目標(biāo)和財務(wù)報表認(rèn)定作出直接貢獻(xiàn)。審計學(xué)審計學(xué) 陳少勇編著陳少勇編著 電子工業(yè)出版社出版電子工業(yè)出版社出版 信息技術(shù)一般控制包括程序開發(fā)、程序變更、程序和數(shù)據(jù)訪問
10、以及計算機(jī)運行等四個方面。 (1)程序開發(fā) 程序開發(fā)領(lǐng)域的目標(biāo)是確保系統(tǒng)的開發(fā)、配置和實施能夠?qū)崿F(xiàn)管理層的應(yīng)用控制目標(biāo)。 (2)程序變更 程序變更領(lǐng)域的目標(biāo)是確保對程序和相關(guān)基礎(chǔ)組件的變更是經(jīng)過請求、授權(quán)、執(zhí)行、測試和實施的,以達(dá)到管理層的應(yīng)用控制目標(biāo)。審計學(xué)審計學(xué) 陳少勇編著陳少勇編著 電子工業(yè)出版社出版電子工業(yè)出版社出版(3)程序和數(shù)據(jù)訪問)程序和數(shù)據(jù)訪問程序和數(shù)據(jù)訪問這一領(lǐng)域的目標(biāo)是確保分配的訪問程序和數(shù)據(jù)的權(quán)程序和數(shù)據(jù)訪問這一領(lǐng)域的目標(biāo)是確保分配的訪問程序和數(shù)據(jù)的權(quán)限是經(jīng)過用戶身份認(rèn)證并經(jīng)過授權(quán)的。程序和數(shù)據(jù)訪問的子組件一般包限是經(jīng)過用戶身份認(rèn)證并經(jīng)過授權(quán)的。程序和數(shù)據(jù)訪問的子組件一般
11、包括安全活動管理、安全管理、數(shù)據(jù)安全、操作系統(tǒng)安全、網(wǎng)絡(luò)安全和物括安全活動管理、安全管理、數(shù)據(jù)安全、操作系統(tǒng)安全、網(wǎng)絡(luò)安全和物理安全。理安全。(4)計算機(jī)運行)計算機(jī)運行計算機(jī)運行這一領(lǐng)域的目標(biāo)是確保生產(chǎn)系統(tǒng)根據(jù)管理層的控制目標(biāo)計算機(jī)運行這一領(lǐng)域的目標(biāo)是確保生產(chǎn)系統(tǒng)根據(jù)管理層的控制目標(biāo)完整準(zhǔn)確地運行,確保運行問題被完整準(zhǔn)確地識別并解決,以維護(hù)財務(wù)完整準(zhǔn)確地運行,確保運行問題被完整準(zhǔn)確地識別并解決,以維護(hù)財務(wù)數(shù)據(jù)的完整性。計算機(jī)運行的子組件一般包括計算機(jī)運行活動的總體管數(shù)據(jù)的完整性。計算機(jī)運行的子組件一般包括計算機(jī)運行活動的總體管理、批調(diào)度和批處理、實時處理、備份和問題管理以及災(zāi)難恢復(fù)。理、批調(diào)
12、度和批處理、實時處理、備份和問題管理以及災(zāi)難恢復(fù)。 審計學(xué)審計學(xué) 陳少勇編著陳少勇編著 電子工業(yè)出版社出版電子工業(yè)出版社出版2 2信息技術(shù)應(yīng)用控制審計信息技術(shù)應(yīng)用控制審計信息技術(shù)應(yīng)用控制一般要經(jīng)過輸入、處理及輸出等環(huán)節(jié)。和人工控制類似,系統(tǒng)自動控制關(guān)注的要素包括:(1)完整性系統(tǒng)處理數(shù)據(jù)的完整性,例如:各系統(tǒng)之間數(shù)據(jù)傳輸?shù)耐暾?、銷售訂單的系統(tǒng)自動順序編號、總賬數(shù)據(jù)的完整性等。(2)準(zhǔn)確性系統(tǒng)運算邏輯的準(zhǔn)確性,例如,金融機(jī)構(gòu)利息計提邏輯的準(zhǔn)確性、生產(chǎn)企業(yè)的物料成本運算邏輯的準(zhǔn)確性、應(yīng)收賬款賬齡的準(zhǔn)確性等。(3)存在和發(fā)生信息系統(tǒng)相關(guān)的邏輯校驗控制。例如,限制檢查、合理性檢查、存在檢查和格式檢查
13、等。審計學(xué)審計學(xué) 陳少勇編著陳少勇編著 電子工業(yè)出版社出版電子工業(yè)出版社出版3公司層面信息技術(shù)控制審計公司層面信息技術(shù)控制審計除信息技術(shù)一般控制和應(yīng)用控制外,目前國內(nèi)外企業(yè)的管理層也越來越重視公司層面的信息技術(shù)控制管理。常見的公司層面信息技術(shù)控制包括但不限于:信息技術(shù)規(guī)劃的制定;信息技術(shù)年度計劃的制定;信息技術(shù)內(nèi)部審計機(jī)制的建立;信息技術(shù)外包管理;信息技術(shù)預(yù)算管理;信息安全和風(fēng)險管理;信息技術(shù)應(yīng)急預(yù)案的制定;信息系統(tǒng)架構(gòu)和信息技術(shù)復(fù)雜性。審計學(xué)審計學(xué) 陳少勇編著陳少勇編著 電子工業(yè)出版社出版電子工業(yè)出版社出版 4信息技術(shù)一般控制、應(yīng)用控制與公司層面控制三者之信息技術(shù)一般控制、應(yīng)用控制與公司層面
14、控制三者之間的關(guān)系間的關(guān)系 公司層面信息技術(shù)控制情況代表了該公司的信息技術(shù)控制的整體環(huán)境,包括該公司對于信息技術(shù)的重視程度和依賴程度、信息技術(shù)復(fù)雜性、對于外部信息技術(shù)資源的使用和管理情況、信息技術(shù)風(fēng)險偏好等,這些要素會影響該公司的信息技術(shù)一般控制和信息技術(shù)應(yīng)用控制的部署和落實。審計學(xué)審計學(xué) 陳少勇編著陳少勇編著 電子工業(yè)出版社出版電子工業(yè)出版社出版 513 信息技術(shù)對審計過程的影響信息技術(shù)對審計過程的影響 1信息技術(shù)審計范圍的確定信息技術(shù)審計范圍的確定 被審計單位的流程和信息系統(tǒng)可能擁有各自不同的特點,因此注冊會計師應(yīng)按各自特點制定審計計劃中包含的信息技術(shù)審計內(nèi)容;另外,如果注冊會計師計劃依賴
15、自動控制或自動信息系統(tǒng)生成的信息,那么他們就需要適當(dāng)擴(kuò)大信息技術(shù)審計的范圍。審計學(xué)審計學(xué) 陳少勇編著陳少勇編著 電子工業(yè)出版社出版電子工業(yè)出版社出版為此,注冊會計師在確定審計策略時,需要結(jié)合被審計為此,注冊會計師在確定審計策略時,需要結(jié)合被審計單位業(yè)務(wù)流程復(fù)雜度、信息系統(tǒng)復(fù)雜度、系統(tǒng)生成的交易數(shù)單位業(yè)務(wù)流程復(fù)雜度、信息系統(tǒng)復(fù)雜度、系統(tǒng)生成的交易數(shù)量、信息和復(fù)雜計算的數(shù)量、信息技術(shù)環(huán)境規(guī)模和復(fù)雜度等量、信息和復(fù)雜計算的數(shù)量、信息技術(shù)環(huán)境規(guī)模和復(fù)雜度等方面,對信息技術(shù)審計范圍進(jìn)行適當(dāng)考慮。信息技術(shù)審計的方面,對信息技術(shù)審計范圍進(jìn)行適當(dāng)考慮。信息技術(shù)審計的范圍與被審計單位在業(yè)務(wù)流程、信息系統(tǒng)相關(guān)方面
16、的復(fù)雜度范圍與被審計單位在業(yè)務(wù)流程、信息系統(tǒng)相關(guān)方面的復(fù)雜度成正比。在具體評估復(fù)雜度時,可以從以下三個方面予以考成正比。在具體評估復(fù)雜度時,可以從以下三個方面予以考慮。慮。評估業(yè)務(wù)流程的復(fù)雜度(如銷售流程、薪酬流程、采評估業(yè)務(wù)流程的復(fù)雜度(如銷售流程、薪酬流程、采購流程等);購流程等);評估信息系統(tǒng)的復(fù)雜度;評估信息系統(tǒng)的復(fù)雜度;信息技術(shù)技術(shù)環(huán)境的規(guī)模和復(fù)雜度。信息技術(shù)技術(shù)環(huán)境的規(guī)模和復(fù)雜度。審計學(xué)審計學(xué) 陳少勇編著陳少勇編著 電子工業(yè)出版社出版電子工業(yè)出版社出版 2 2一般控制對控制風(fēng)險的影響一般控制對控制風(fēng)險的影響 信息技術(shù)一般控制對應(yīng)用控制有效性具有普遍性影響。無效的一般控制增加了應(yīng)用控
17、制不能防止或發(fā)現(xiàn)并糾正認(rèn)定層次重大錯報的可能性,即使這些應(yīng)用控制本身得到了有效設(shè)計。如果一般控制有效,注冊會計師可以更多地信賴應(yīng)用控制,測試這些控制的運行有效性,并將控制風(fēng)險評估為低于“最高”水平。考慮到公司層面信息技術(shù)控制是公司的整體控制環(huán)境,決定了信息技術(shù)的風(fēng)險基準(zhǔn),因此,注冊會計師通常優(yōu)先評估公司層面信息技術(shù)控制和信息技術(shù)一般控制的有效性。審計學(xué)審計學(xué) 陳少勇編著陳少勇編著 電子工業(yè)出版社出版電子工業(yè)出版社出版 3IT控制對控制風(fēng)險和實質(zhì)性程序的影響控制對控制風(fēng)險和實質(zhì)性程序的影響 在評估IT控制對控制風(fēng)險和實質(zhì)性程序的影響時,注冊會計師需要將控制與具體的審計目標(biāo)相聯(lián)系。注冊會計師首先針
18、對每個具體的審計目標(biāo),了解和識別相關(guān)的控制與缺陷。在此基礎(chǔ)上,對每個相關(guān)審計目標(biāo)評估初步控制風(fēng)險。但對于一般控制而言,由于其影響廣泛,注冊會計師通常不將控制與具體的審計目標(biāo)相聯(lián)系。審計學(xué)審計學(xué) 陳少勇編著陳少勇編著 電子工業(yè)出版社出版電子工業(yè)出版社出版 4在不太復(fù)雜在不太復(fù)雜IT環(huán)境下的審計環(huán)境下的審計 當(dāng)面臨不太復(fù)雜的IT環(huán)境時,如在信息技術(shù)并不對傳統(tǒng)的審計線索產(chǎn)生重大影響的情況下,注冊會計師可采取傳統(tǒng)方式進(jìn)行審計,即“繞過計算機(jī)進(jìn)行審計”。在此情況下,注冊會計師顯然仍需要了解信息技術(shù)一般控制和應(yīng)用控制,但不測試其運行有效性,即不信賴其降低評估的控制風(fēng)險水平,更多的審計工作將依賴非信息技術(shù)類
19、審計方法。審計學(xué)審計學(xué) 陳少勇編著陳少勇編著 電子工業(yè)出版社出版電子工業(yè)出版社出版 5在較為復(fù)雜在較為復(fù)雜IT環(huán)境下的審計環(huán)境下的審計 當(dāng)面臨較為復(fù)雜IT環(huán)境時,“繞過計算機(jī)進(jìn)行審計”就不可行,而需要“穿過計算機(jī)進(jìn)行審計”。這時,注冊會計師更可能需要更多運用諸如計算機(jī)輔助審計技術(shù)、電子表格、數(shù)據(jù)庫管理系統(tǒng)、電子商務(wù)系統(tǒng)等各項審計技術(shù)和審計工具開展具體的審計工作。審計學(xué)審計學(xué) 陳少勇編著陳少勇編著 電子工業(yè)出版社出版電子工業(yè)出版社出版 5.2 計算機(jī)輔助審計技術(shù)和電子表格的運用計算機(jī)輔助審計技術(shù)和電子表格的運用 521計算機(jī)輔助審計技術(shù)計算機(jī)輔助審計技術(shù) 1計算機(jī)輔助審計技術(shù)的定義計算機(jī)輔助審計
20、技術(shù)的定義 計算機(jī)輔助審計技術(shù)(Computer Assisted Audit Techniques,CAATs),是指利用計算機(jī)和相關(guān)軟件,使審計測試工作實現(xiàn)自動化的技術(shù)。審計學(xué)審計學(xué) 陳少勇編著陳少勇編著 電子工業(yè)出版社出版電子工業(yè)出版社出版通常將計算機(jī)輔助審計技術(shù)分為兩類,一類是用來驗證程序或系統(tǒng)的,即面向系統(tǒng)的計算機(jī)輔助審計技術(shù),另一類是用于分析電子數(shù)據(jù)的,即面向數(shù)據(jù)的計算機(jī)輔助審計技術(shù)。(1 1)面向系統(tǒng)的計算機(jī)輔助審計技術(shù))面向系統(tǒng)的計算機(jī)輔助審計技術(shù)包括平行模擬法、測試數(shù)據(jù)法、嵌入審計模塊法、程序編碼審查、程序代碼比較和跟蹤、快照等方法。平行模擬法。是指注冊會計師使用自身的應(yīng)用軟
21、件,并且運用與被審計單位同樣的數(shù)據(jù)文件,執(zhí)行被審計單位應(yīng)用軟件同樣的操作,以確定被審計單位自動控制的有效性(相當(dāng)于運用于控制測試)或賬戶余額的準(zhǔn)確性(相當(dāng)于運用于實質(zhì)性程序)。審計學(xué)審計學(xué) 陳少勇編著陳少勇編著 電子工業(yè)出版社出版電子工業(yè)出版社出版測試數(shù)據(jù)法。是指注冊會計師使用被審計單位的計算機(jī)系統(tǒng)和應(yīng)用軟測試數(shù)據(jù)法。是指注冊會計師使用被審計單位的計算機(jī)系統(tǒng)和應(yīng)用軟件處理注冊會計師自身準(zhǔn)備的測試數(shù)據(jù),以確定被審計單位的自動控制件處理注冊會計師自身準(zhǔn)備的測試數(shù)據(jù),以確定被審計單位的自動控制是否正確地處理測試數(shù)據(jù)。是否正確地處理測試數(shù)據(jù)。嵌入審計模塊法。是指注冊會計師在被審計單位的應(yīng)用軟件系統(tǒng)中嵌
22、嵌入審計模塊法。是指注冊會計師在被審計單位的應(yīng)用軟件系統(tǒng)中嵌入審計模塊,以識別特定類型的交易。入審計模塊,以識別特定類型的交易。程序編碼審查。是指注冊會計師使用專業(yè)的編碼審查工具,進(jìn)行開發(fā)程序編碼審查。是指注冊會計師使用專業(yè)的編碼審查工具,進(jìn)行開發(fā)編碼的獨立審查,以期發(fā)現(xiàn)冗余代碼、錯誤代碼、惡意代碼等。編碼的獨立審查,以期發(fā)現(xiàn)冗余代碼、錯誤代碼、惡意代碼等。程序代碼比較和跟蹤。是指注冊會計師使用專業(yè)的代碼比較工具,進(jìn)程序代碼比較和跟蹤。是指注冊會計師使用專業(yè)的代碼比較工具,進(jìn)行開發(fā)代碼的比對、包括客制化開發(fā)版本和標(biāo)準(zhǔn)板之間的代碼比對、不行開發(fā)代碼的比對、包括客制化開發(fā)版本和標(biāo)準(zhǔn)板之間的代碼比對
23、、不同版本程序之間代碼的比對跟蹤等。同版本程序之間代碼的比對跟蹤等。快照。是指注冊會計師使用專業(yè)的工具,將系統(tǒng)運行過程中的某一狀快照。是指注冊會計師使用專業(yè)的工具,將系統(tǒng)運行過程中的某一狀態(tài)進(jìn)行快照記錄,以進(jìn)行包括系統(tǒng)性能、功能、狀態(tài)等的橫向比較。態(tài)進(jìn)行快照記錄,以進(jìn)行包括系統(tǒng)性能、功能、狀態(tài)等的橫向比較。審計學(xué)審計學(xué) 陳少勇編著陳少勇編著 電子工業(yè)出版社出版電子工業(yè)出版社出版(2 2)面向數(shù)據(jù)的計算機(jī)輔助審計技術(shù))面向數(shù)據(jù)的計算機(jī)輔助審計技術(shù)包括數(shù)據(jù)查詢、賬表分析、審計抽樣、統(tǒng)計分析、數(shù)據(jù)分析等方法。包括數(shù)據(jù)查詢、賬表分析、審計抽樣、統(tǒng)計分析、數(shù)據(jù)分析等方法。計算機(jī)輔助審計技術(shù)使審計工作更富
24、有效率和效果,具體體現(xiàn)在:計算機(jī)輔助審計技術(shù)使審計工作更富有效率和效果,具體體現(xiàn)在:將現(xiàn)有手工執(zhí)行的審計測試自動化,比如,對報告數(shù)據(jù)的準(zhǔn)確性進(jìn)行測將現(xiàn)有手工執(zhí)行的審計測試自動化,比如,對報告數(shù)據(jù)的準(zhǔn)確性進(jìn)行測試;試;在手工方式不可行的情況下執(zhí)行測試或分析,比如,審閱大量的和非正在手工方式不可行的情況下執(zhí)行測試或分析,比如,審閱大量的和非正常的銷售交易,盡管這項工作有可能通過手工執(zhí)行來實現(xiàn),但對于多常的銷售交易,盡管這項工作有可能通過手工執(zhí)行來實現(xiàn),但對于多數(shù)大型公司而言,從時間角度出發(fā),需要審閱的交易數(shù)量是無法通過數(shù)大型公司而言,從時間角度出發(fā),需要審閱的交易數(shù)量是無法通過手工方式來進(jìn)行的;手
25、工方式來進(jìn)行的;計算機(jī)輔助審計技術(shù)還可以使審閱工作更具效果。計算機(jī)輔助審計技術(shù)還可以使審閱工作更具效果。審計學(xué)審計學(xué) 陳少勇編著陳少勇編著 電子工業(yè)出版社出版電子工業(yè)出版社出版 2計算機(jī)輔助審計技術(shù)的應(yīng)用計算機(jī)輔助審計技術(shù)的應(yīng)用 計算機(jī)輔助審計技術(shù)最廣泛地應(yīng)用于實質(zhì)性程序中,特別是在與分析程序相關(guān)的方面。計算機(jī)輔助審計技術(shù)也可用于測試控制的有效性,選擇少量的交易,并在系統(tǒng)中進(jìn)行穿行測試。在控制測試中使用計算機(jī)輔助審計技術(shù)的優(yōu)勢是,可以對每一筆交易進(jìn)行測試(包括主文件和交易文件),從而確定是否存在控制失效的情況。審計學(xué)審計學(xué) 陳少勇編著陳少勇編著 電子工業(yè)出版社出版電子工業(yè)出版社出版3 3計算機(jī)
26、輔助審計工具的使用計算機(jī)輔助審計工具的使用計算機(jī)輔助審計技術(shù)是一種審計方式,因此也需要使用一定的工具來計算機(jī)輔助審計技術(shù)是一種審計方式,因此也需要使用一定的工具來加以實現(xiàn)。常見的工作包括:加以實現(xiàn)。常見的工作包括:通用類:通用類:ExcelExcel、AccessAccess等。等。ExcelExcel自帶了大量核算或分析的庫函數(shù)自帶了大量核算或分析的庫函數(shù)或工具,但是它處理的數(shù)據(jù)量非常有限;或工具,但是它處理的數(shù)據(jù)量非常有限;AccessAccess可以靈活導(dǎo)入數(shù)據(jù),可以靈活導(dǎo)入數(shù)據(jù),并可使用簡答的并可使用簡答的SQLSQL語言進(jìn)行分析,處理數(shù)據(jù)的范圍和數(shù)據(jù)量大于語言進(jìn)行分析,處理數(shù)據(jù)的范圍
27、和數(shù)據(jù)量大于ExcelExcel。數(shù)據(jù)庫類:數(shù)據(jù)庫類:SQLSeverSQLSever、OracleOracle等。專用的數(shù)據(jù)庫等工具,可以快速等。專用的數(shù)據(jù)庫等工具,可以快速高效的分析大量數(shù)據(jù),但是對分析人員的技術(shù)水平要求較高,只是必高效的分析大量數(shù)據(jù),但是對分析人員的技術(shù)水平要求較高,只是必需必須非常精通需必須非常精通SQLSQL語言。語言。專業(yè)工具類:專業(yè)工具類:ACLACL、IDEAIDEA等,專業(yè)的分析工具,一般只有審計和內(nèi)等,專業(yè)的分析工具,一般只有審計和內(nèi)部控制專業(yè)人士以及財務(wù)管理人員才會使用這些工具。部控制專業(yè)人士以及財務(wù)管理人員才會使用這些工具。審計學(xué)審計學(xué) 陳少勇編著陳少勇
28、編著 電子工業(yè)出版社出版電子工業(yè)出版社出版 5 52 22 2 電子表格電子表格 電子表格是指利用計算機(jī)作為表格處理工具,以實現(xiàn)制表工電子表格是指利用計算機(jī)作為表格處理工具,以實現(xiàn)制表工具、計算工具以及表格結(jié)果保存的綜合電子化的軟件。目前具、計算工具以及表格結(jié)果保存的綜合電子化的軟件。目前普遍使用的電子表格通常包括普遍使用的電子表格通常包括Excel等軟件,通過電子表格等軟件,通過電子表格可以進(jìn)行數(shù)據(jù)記錄、計算與分析、并能對輸入的數(shù)據(jù)進(jìn)行各可以進(jìn)行數(shù)據(jù)記錄、計算與分析、并能對輸入的數(shù)據(jù)進(jìn)行各種復(fù)雜統(tǒng)計運算后顯示為可視性極佳的表格,因此,注冊會種復(fù)雜統(tǒng)計運算后顯示為可視性極佳的表格,因此,注冊會
29、計師在進(jìn)行系統(tǒng)審計時,需要謹(jǐn)慎地考慮電子表格中的控制計師在進(jìn)行系統(tǒng)審計時,需要謹(jǐn)慎地考慮電子表格中的控制,以及類似于信息系統(tǒng)一般控制的設(shè)計與執(zhí)行(在相關(guān)時),以及類似于信息系統(tǒng)一般控制的設(shè)計與執(zhí)行(在相關(guān)時)有效性,以確保這些內(nèi)嵌控制持續(xù)的完整性。有效性,以確保這些內(nèi)嵌控制持續(xù)的完整性。審計學(xué)審計學(xué) 陳少勇編著陳少勇編著 電子工業(yè)出版社出版電子工業(yè)出版社出版 1電子表格的特性電子表格的特性 電子表格的特性(即開放的訪問、手工輸入數(shù)據(jù)和容易出錯)以及編制并使用電子表格的環(huán)境的特性(如用戶開發(fā)不正式、保存在局域網(wǎng)或本地磁盤而不是其他受控的信息系統(tǒng)環(huán)境中),增加了電子表格所生成的數(shù)據(jù)存在錯誤的風(fēng)險,
30、從而影響審計工作的進(jìn)行。審計學(xué)審計學(xué) 陳少勇編著陳少勇編著 電子工業(yè)出版社出版電子工業(yè)出版社出版 2確定重要的財務(wù)電子表格和其他最終用戶計算確定重要的財務(wù)電子表格和其他最終用戶計算工具的范圍工具的范圍 重要的財務(wù)電子表格和其他最終用戶計算工具(比如,按需報告工具或在數(shù)據(jù)倉庫中運行查詢)用來在重要的流程中(即自動控制或步驟)生成財務(wù)數(shù)據(jù),或用來生成用于關(guān)鍵人工控制的財務(wù)或其他數(shù)據(jù)。作為起始點,注冊會計師應(yīng)該了解評估范圍內(nèi)重要的流程和賬戶,并識別用來支持這些流程或賬戶的相關(guān)的電子表格或工具。審計學(xué)審計學(xué) 陳少勇編著陳少勇編著 電子工業(yè)出版社出版電子工業(yè)出版社出版 3電子表格控制的考慮電子表格控制的
31、考慮 (1)電子表格往往面臨重大固有風(fēng)險和錯誤 電子表格非常容易被修改,并可能減少控制活動,所以,電子表格往往面臨重大固有風(fēng)險和錯誤,包括: 輸入錯誤,由錯誤數(shù)據(jù)錄入、錯誤引用或其他簡單的剪貼功能造成的錯誤; 邏輯錯誤,創(chuàng)建錯誤的公式從而生成了錯誤的結(jié)果; 接口錯誤,與其他系統(tǒng)傳輸數(shù)據(jù)時產(chǎn)生的錯誤; 其他錯誤,單元格范圍定義不當(dāng)、單元格參考錯誤或電子表格鏈接不當(dāng)。審計學(xué)審計學(xué) 陳少勇編著陳少勇編著 電子工業(yè)出版社出版電子工業(yè)出版社出版 (2 2)電子表格控制可能包括一項或多項內(nèi)容)電子表格控制可能包括一項或多項內(nèi)容 注冊會計師應(yīng)該了解相關(guān)的電子表格或數(shù)據(jù)庫如何支注冊會計師應(yīng)該了解相關(guān)的電子表格
32、或數(shù)據(jù)庫如何支持關(guān)鍵控制達(dá)到相關(guān)業(yè)務(wù)流程的信息處理目標(biāo)。電子持關(guān)鍵控制達(dá)到相關(guān)業(yè)務(wù)流程的信息處理目標(biāo)。電子表格控制可能包括以下一項或多項內(nèi)容:表格控制可能包括以下一項或多項內(nèi)容: 對電子表格的、類似于信息系統(tǒng)一般控制的控制;對電子表格的、類似于信息系統(tǒng)一般控制的控制; 內(nèi)嵌在電子表格中的控制(類似于一個自動應(yīng)用控內(nèi)嵌在電子表格中的控制(類似于一個自動應(yīng)用控制);制); 針對電子表格數(shù)據(jù)輸入和輸出的人工控制。針對電子表格數(shù)據(jù)輸入和輸出的人工控制。審計學(xué)審計學(xué) 陳少勇編著陳少勇編著 電子工業(yè)出版社出版電子工業(yè)出版社出版 5 52 23 3 其他信息技術(shù)環(huán)境涉及的內(nèi)容其他信息技術(shù)環(huán)境涉及的內(nèi)容 其他
33、信息技術(shù)環(huán)境還應(yīng)當(dāng)包括網(wǎng)絡(luò)環(huán)境、數(shù)據(jù)庫管理系統(tǒng)、電子商務(wù)系統(tǒng)、外包安排等。 1 1網(wǎng)絡(luò)環(huán)境網(wǎng)絡(luò)環(huán)境 很多企業(yè)可能使用局域網(wǎng)或互聯(lián)網(wǎng)將各種類型的計算機(jī)、工作站、打印機(jī)、服務(wù)器等互相連接起來。在網(wǎng)絡(luò)環(huán)境下,用于處理交易的應(yīng)用軟件和數(shù)據(jù)文件可能分布于不同位置但互相連續(xù)的計算機(jī)設(shè)備上,由此產(chǎn)生了與內(nèi)部控制相關(guān)的問題,包括對分布于不同位置的服務(wù)器的安全、數(shù)據(jù)和信息的分布及同步、管理監(jiān)督以及兼容性問題。審計學(xué)審計學(xué) 陳少勇編著陳少勇編著 電子工業(yè)出版社出版電子工業(yè)出版社出版 2數(shù)據(jù)庫管理系統(tǒng)數(shù)據(jù)庫管理系統(tǒng) 數(shù)據(jù)庫管理系統(tǒng)(Data base management system),是一種操縱和管理數(shù)據(jù)庫的大
34、型軟件,用于建立、使用和維護(hù)數(shù)據(jù)庫,簡稱DBMS。數(shù)據(jù)庫管理系統(tǒng)對數(shù)據(jù)庫進(jìn)行統(tǒng)一的管理和控制,以保證數(shù)據(jù)庫的安全性和完整性。使用數(shù)據(jù)庫管理系統(tǒng)能夠?qū)崿F(xiàn)不同應(yīng)用軟件之間的數(shù)據(jù)共享,減少數(shù)據(jù)冗余,改造對數(shù)據(jù)的控制,提高數(shù)據(jù)的決策支撐作用。審計學(xué)審計學(xué) 陳少勇編著陳少勇編著 電子工業(yè)出版社出版電子工業(yè)出版社出版 (1)安全控制問題)安全控制問題 在電子商務(wù)方式下,交易信息在網(wǎng)上傳輸,容易在電子商務(wù)方式下,交易信息在網(wǎng)上傳輸,容易被攔截、篡改或不當(dāng)獲取,需要采取相應(yīng)的安全被攔截、篡改或不當(dāng)獲取,需要采取相應(yīng)的安全控制??刂啤?(2)互相依賴的風(fēng)險問題)互相依賴的風(fēng)險問題 被審計單位的會計信息系統(tǒng)可能與
35、交易對方的系被審計單位的會計信息系統(tǒng)可能與交易對方的系統(tǒng)向鏈接,產(chǎn)生了互相依賴的風(fēng)險,即交易一方統(tǒng)向鏈接,產(chǎn)生了互相依賴的風(fēng)險,即交易一方的風(fēng)險部分取決于交易對手如何識別和管理其自的風(fēng)險部分取決于交易對手如何識別和管理其自身系統(tǒng)中的風(fēng)險。身系統(tǒng)中的風(fēng)險。審計學(xué)審計學(xué) 陳少勇編著陳少勇編著 電子工業(yè)出版社出版電子工業(yè)出版社出版 4 4外包安排外包安排 被審計單位可能將全部或部分的信息技術(shù)職能外包給專門的應(yīng)用軟件服務(wù)提供商或云計算服務(wù)商等計算機(jī)服務(wù)機(jī)構(gòu)。 如果服務(wù)機(jī)構(gòu)提供的服務(wù)對服務(wù)的控制,構(gòu)成被審計單位與財務(wù)報告相關(guān)的信息系統(tǒng)(包括相關(guān)業(yè)務(wù)流程)的一部分,注冊會計師應(yīng)當(dāng)參與中國注冊會計師審計準(zhǔn)則
36、第1241號對被審計單位使用服務(wù)機(jī)構(gòu)的考慮的規(guī)定辦理。審計學(xué)審計學(xué) 陳少勇編著陳少勇編著 電子工業(yè)出版社出版電子工業(yè)出版社出版 注冊會計師應(yīng)當(dāng)實施與服務(wù)機(jī)構(gòu)活動相關(guān)的下列程序: 了解服務(wù)機(jī)構(gòu)中與內(nèi)部控制相關(guān)的控制以及針對服務(wù)機(jī)構(gòu)活動所實施的控制; 獲取相關(guān)控制運行效性性的證據(jù)。 注冊會計師可通過以下程序獲取相關(guān)控制運行有效性的證據(jù),包括: 了解服務(wù)機(jī)構(gòu)注冊會計師對服務(wù)機(jī)構(gòu)內(nèi)部控制有效性出具的報告或與控制測試相關(guān)的商定程序報告; 測試被審計單位對服務(wù)機(jī)構(gòu)活動的控制; 對服務(wù)機(jī)構(gòu)實施控制測試。審計學(xué)審計學(xué) 陳少勇編著陳少勇編著 電子工業(yè)出版社出版電子工業(yè)出版社出版 如果可以獲取服務(wù)機(jī)構(gòu)注冊會計師對服務(wù)機(jī)構(gòu)內(nèi)如果可以獲取服務(wù)機(jī)構(gòu)注冊會計師對服務(wù)機(jī)構(gòu)內(nèi)部控制有效性出具的報告,注冊會計師應(yīng)當(dāng)評價部控制有效性出具的報告,注冊會計師應(yīng)當(dāng)評價改報告是否提供了充分、適當(dāng)?shù)淖C據(jù),以支持注改報告是否提供了充分、適當(dāng)?shù)淖C據(jù),以支持注冊會計師的意見。在評價時,注冊會計師應(yīng)當(dāng)考冊會計師的意見。在評價時,注冊會計師應(yīng)當(dāng)考慮下列因素:慮下列因素: 對控制的測試涵蓋的期間以及與管理層評估時對控制的測試涵蓋的期間以及與管理層評估時點的關(guān)系;點的關(guān)系; 對控制的測試涵蓋的范圍、測試的控制及其與對控制的測試涵蓋的范圍、測試的控制及其與企業(yè)控制的關(guān)聯(lián)度;企業(yè)控制的關(guān)聯(lián)度; 對控制的測試結(jié)果,以及服務(wù)機(jī)構(gòu)注冊
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024年臨時搬運合同
- 2024年度某新能源汽車制造技術(shù)許可合同
- 2024年度文化娛樂活動策劃合同
- 2024年廣播劇配音委托合同
- 2024年建筑工程地面建設(shè)合同
- 企業(yè)普通員工年終個人工作總結(jié)
- 2024年度風(fēng)力發(fā)電設(shè)備安裝合同
- 節(jié)能宣傳課件教學(xué)課件
- 2024醫(yī)療機(jī)構(gòu)人力資源共享與培訓(xùn)合同
- 2024年度碎石料供需合同
- 護(hù)士與醫(yī)生的合作與溝通
- GB 42295-2022電動自行車電氣安全要求
- 產(chǎn)品系統(tǒng)設(shè)計開發(fā) 課件 第4、5章 產(chǎn)品系統(tǒng)設(shè)計類型、產(chǎn)品系統(tǒng)設(shè)計開發(fā)綜合案例
- 1編譯原理及實現(xiàn)課后題及答案
- 焊接材料的質(zhì)量控制和追溯規(guī)范
- 讓閱讀成為習(xí)慣家長會課件
- 家庭健康照護(hù)服務(wù)方案
- 施工方案 誰編
- 滬教牛津版八上英語Unit-6-單元完整課件
- 新能源及多能互補互補技術(shù)
- 混凝土攪拌站安裝及拆除方案
評論
0/150
提交評論