版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、審 計(第六版) 第十八章 計算機審計審計第十八章 計算機審計本章主要內容第一節(jié) 計算機審計概述第二節(jié) 信息系統(tǒng)審計第三節(jié) 信息系統(tǒng)審計內容與審計軟件第四節(jié) 新信息技術及其對審計的影響3審計第十八章 計算機審計本章學習目標掌握計算機審計相關基本概念;熟悉信息系統(tǒng)審計的主要內容;掌握審計軟件的基本概念,了解常見的審計軟件;掌握新信息技術的基本概念,了解新信息技術在審計中的應用并體會對審計的影響。4審計第十八章 計算機審計5第一節(jié) 計算機審計概述計算機審計信息系統(tǒng)審計(也稱為計算機信息系統(tǒng)審計) 從審計對象看,審計對象由手工系統(tǒng)計算機信息系統(tǒng)。 計算機輔助審計技術(工具) 計算機成為審計工具。從審
2、計工具和技術方面看:從手工計算機。一、計算機審計的定義審計第十八章 計算機審計6審計第十八章 計算機審計7業(yè)務審計與信息系統(tǒng)審計的關系:第一節(jié) 計算機審計概述(二)計算機輔助審計二、計算機審計的內容審計第十八章 計算機審計8 信息時代審計師在開展審計工作時都會不同程度地利用信息技術,這稱為計算機輔助審計,也稱為審計信息化或利用計算機的審計。三個層面技術層面的審計操作層面的審計管理層面的審計第一節(jié) 計算機審計概述(一)信息系統(tǒng)審計的特點三、計算機審計的特點1243基于風險的審計方法信息系統(tǒng)審計重點是輸入以電子審計線索為主審計技術的復雜性和審計數(shù)據(jù)的異質性審計第十八章 計算機審計9第一節(jié) 計算機審
3、計概述(二)計算機輔助審計的特點1243功能強大全覆蓋自動化使持續(xù)審計成為可能審計工作流程抽象為數(shù)據(jù)處理流程審計第十八章 計算機審計105需要人機結合、團隊合作第一節(jié) 計算機審計概述四、計算機審計方法(一)繞過計算機審計 繞過計算機審計也是“黑盒法”,是指審計師將審計對象看作黑盒,不審查處理過程(即機內程序和文件),只審查輸入數(shù)據(jù)和打印輸出資料及其管理制度的方法。這種方法通常在審計師不具備信息技術知識時采用。在信息技術日益普及的今天,該方法因效率低、質量不高已基本被淘汰。審計第十八章 計算機審計11第一節(jié) 計算機審計概述四、計算機審計方法 也稱為“白盒法”,是指除了審查輸入和輸出數(shù)據(jù)以外,還要
4、對計算機內的程序和文件即處理過程進行審查,即對計算機信息系統(tǒng)的設計和內部控制進行審計。 穿過計算機審計要求審計師具備相應的信息技術素質,在審計過程中會大量使用計算機軟件及工具來輔助審計工作的完成。(二)穿過計算機審計思考:兩種計算機審計方法的比較?審計第十八章 計算機審計12第二節(jié) 信息系統(tǒng)審計 審計第十八章 計算機審計13信息系統(tǒng)審計可分為兩類: 一是其它業(yè)務審計的基礎審計, 二是專注信息系統(tǒng)本身的技術審計。目前信息系統(tǒng)審計相關的依據(jù)主要是: 國際信息系統(tǒng)審計協(xié)會(ISACA)制定的信息系統(tǒng)審計準則(ITAF)及信息系統(tǒng)和技術控制目標(COBIT) 框架。第二節(jié) 信息系統(tǒng)審計 一、國際信息系
5、統(tǒng)審計協(xié)會 國際信息系統(tǒng)審計協(xié)會(Information Systems Audit and Control Association。ISACA)是一個為信息治理、控制、安全和審計專業(yè)設定規(guī)范的全球性組織。審計第十八章 計算機審計14提供四種專業(yè)資格認證注冊信息系統(tǒng)審計師(CISA)注冊信息安全經(jīng)理(CISM)企業(yè)信息技術治理(CGEIT)風險及信息系統(tǒng)控制(CRISC)第二節(jié) 信息系統(tǒng)審計 二、信息系統(tǒng)審計準則審計第十八章 計算機審計15三個層面 標準、指引、工具和技術三個核心原則人、技術、操作四個信息安全保障領域保護網(wǎng)絡和基礎設施、保護邊界、保護計算環(huán)境、支撐基礎設施第二節(jié) 信息系統(tǒng)審計
6、三、COBIT框架 信息及相關技術的控制目標(Control Objectives for Information and related Technology,COBIT)是ISACA頒布的,它立足信息技術(IT)審計領域,已發(fā)展為一種更廣泛、更全面的信息和技術(I&T) 治理和管理框架,進而確立了其面向IT治理的行業(yè)公認框架的地位,目前已經(jīng)更新至COBIT2019版。COBIT是面向過程的信息系統(tǒng)審計和評價標準COBIT是面向整個企業(yè)的I&T治理及管理框架審計第十八章 計算機審計16(一)COBIT的含義與內容第二節(jié) 信息系統(tǒng)審計 審計第十八章 計算機審計17(二)COBIT的優(yōu)點(三)C
7、OBIT的意義COBIT將IT過程,IT資源與企業(yè)的策略與目標(準則)聯(lián)系起來,形成一個三維體系結構。在管理層、信息技術與審計之間提供了彼此溝通的共同語言;幫助管理層懂得如何控制影響業(yè)務功能;使信息技術管理工作簡易并量化,并提供一種國際通用的信息技術管理及問題解決方案,有助于提高信息系統(tǒng)審計師的影響力。第三節(jié) 信息系統(tǒng)審計內容與審計 軟件一、信息系統(tǒng)審計內容 計算機服務中心審計是信息系統(tǒng)審計的第一步,用以保證被審計系統(tǒng)運行環(huán)境的完整性。審查其環(huán)境控制是否符合要求審查災難恢復計劃及其執(zhí)行情況運行管理控制的有效性審計第十八章 計算機審計18(一)計算機服務中心審計第三節(jié) 信息系統(tǒng)審計內容與審計 軟
8、件(二)信息系統(tǒng)內部控制審計審計第十八章 計算機審計19計算機信息系統(tǒng)內部控制一般控制應用控制一般控制是應用控制的基礎,應用控制是一般控制的深化。信息系統(tǒng)內部控制是對信息系統(tǒng)內部控制設計和執(zhí)行有效性的審計。依據(jù)控制的范圍劃分:第三節(jié) 信息系統(tǒng)審計內容與審計 軟件(三)信息系統(tǒng)開發(fā)審計定義 信息系統(tǒng)開發(fā)審計,是指審計師對系統(tǒng)開發(fā)過程各項活動的控制措施所進行的審計。審計目標保證系統(tǒng)分析、設計人員所設計的系統(tǒng)合法正確,所采用的內部控制適當,留下的審計線索充分,并確保系統(tǒng)完成后文檔資料準確完整。主要審計內容 系統(tǒng)的可行性、系統(tǒng)的合規(guī)性和合法性、系統(tǒng)內部控制的適當性、系統(tǒng)的可審性、系統(tǒng)測試的全面性和恰當
9、性、系統(tǒng)文檔資料的完整性以及系統(tǒng)的可維護性。審計第十八章 計算機審計20第三節(jié) 信息系統(tǒng)審計內容與審計軟件(四)信息系統(tǒng)應用程序審計應用程序審計是信息系統(tǒng)審計中的重點與難點。信息系統(tǒng)應用程序審計的主要內容包括:程序控制的健全有效性程序的合法性程序編碼的正確性程序的有效性審計第十八章 計算機審計21第三節(jié) 信息系統(tǒng)審計內容與審計軟件 (五)信息系統(tǒng)數(shù)據(jù)文件審計 要對被審計信息系統(tǒng)輸出信息的真實性、正確性、合法性等進行評價,必須對數(shù)據(jù)文件進行審計,以確保數(shù)據(jù)的完整性與正確性。12處理實際數(shù)據(jù)文件處理虛擬數(shù)據(jù)文件審計方法審計第十八章 計算機審計22第三節(jié) 信息系統(tǒng)審計內容與審計 軟件二、審計軟件 狹
10、義的審計軟件是為實施審計業(yè)務而專門開發(fā)的計算機程序及其說明書,以輔助審計師完成各種審計工作。按照適用范圍,狹義審計軟件分為通用審計軟件與專用審計軟件。 廣義的審計軟件是指所有能使計算機成為審計工具的計算機程序。如語言程序、工具軟件(如數(shù)據(jù)庫管理系統(tǒng));或者一般的應用軟件包(如文件處理軟件Word,表格處理軟件Excel);還可以是人工智能軟件(如神經(jīng)網(wǎng)絡和專家系統(tǒng))。思考:如何選擇通用軟件和專用軟件?審計第十八章 計算機審計23第三節(jié) 信息系統(tǒng)審計內容與審計軟件 通用審計軟件是根據(jù)審計業(yè)務共性設計的適用于各類或多數(shù)審計工作,具有常用計算機輔助審計功能的程序。通用審計系統(tǒng)模塊如圖所示:審計第十八
11、章 計算機審計24 (一)通用審計軟件第三節(jié) 信息系統(tǒng)審計內容與審計 軟件二、專用審計軟件工具箱式通用審計軟件審計第十八章 計算機審計25 各種類型的審計軟件,都以審計步驟為線索,將各種計算機輔助審計技術融為一體,形成審計信息系統(tǒng),全面、系統(tǒng)地支持審計師的審計工作。初級階段通用審計軟件中級階段通用軟件與專用軟件高級階段專用審計軟件第四節(jié) 新信息技術及其對審計的影響 一、信息時代三大定律審計第十八章 計算機審計26摩爾定律吉爾德定律麥特卡夫定律三大定律第四節(jié) 新信息技術及其對審計的 影響 二、信息技術新發(fā)展(一)ABC時代A人工智能(Artificial intelligence)B大數(shù)據(jù)(Bi
12、g data)C云計算(Cloud computing)27審計第十八章 計算機審計第四節(jié) 新信息技術及其對審計的 影響 (二)區(qū)塊鏈技術核心運作機制: 包括時間戳機制、共識機制、隱私保護(默克爾樹)機制以及智能合約機制,可以使交易效率更高、成本更低,并且解決信任風險問題。兩個關鍵因素: 能否改革管理授權和能否連接企業(yè)內外部信息系統(tǒng)。區(qū)塊鏈1.0:比特幣等數(shù)字貨幣區(qū)塊鏈2.0:區(qū)塊鏈與金融結合區(qū)塊鏈3.0:區(qū)塊鏈應用到各行各業(yè)28審計第十八章 計算機審計第四節(jié) 新信息技術及其對審計的 影響 XBRL即eXtensible Business Reporting Language,可擴展企業(yè)報告語
13、言。XBRL是基于互聯(lián)網(wǎng)、跨平臺操作,專門用于財務報告編制、披露和使用的計算機語言,是國際上將會計準則與計算機語言相結合,用于非結構化數(shù)據(jù),尤其是財務信息交換的公認標準和技術。XBRL通過對數(shù)據(jù)統(tǒng)一進行特定的識別和分類,可直接為使用者或其他軟件所讀取及進一步處理,實現(xiàn)一次錄入、多次使用。采用XBRL以后,會計信息便可以實時報告,也使持續(xù)審計成為必要。審計第十八章 計算機審計29(三)可擴展企業(yè)報告語言(XBRL)第四節(jié) 新信息技術及其對審計的 影響 三、信息技術新時代審計的新發(fā)展(一)實現(xiàn)實時監(jiān)控(二)自動化提高審計質量與效率(三)機器信任將徹底改變審計30審計第十八章 計算機審計【延伸閱讀】311.國際信息系統(tǒng)審計協(xié)會網(wǎng)站:。2.XBRL組織網(wǎng)站:。 3.中國XBRL網(wǎng)站:。審計第十八章 計算機審計本章小結1.計算機審計概述2.信息系統(tǒng)審計3.信息系統(tǒng)審計內容與審計軟件4.新信息技術及其對審計的影響32審計第十八章 計算機審計【復習思考題】1.簡述計算機審計的定義及主要內容。2.繞過計算機審計與穿過計算機審計的特點何在?未來趨勢是什么?為什么?3.計算機信息系統(tǒng)審計中內部控制審計為何十分重要?如何對其進行審計?4.本章介紹計算機審計
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 塑料制品的電器化與智能化發(fā)展考核試卷
- 《洋娃娃和小熊跳舞》課件
- 蘇州科技大學天平學院《貨物學》2022-2023學年第一學期期末試卷
- 數(shù)字創(chuàng)意與社交媒體的合作創(chuàng)新考核試卷
- 低溫倉儲與冷凍藥品儲存考核試卷
- 2024【事業(yè)單位聘用合同有編制】事業(yè)單位聘用合同協(xié)議范本
- 摩托車的品牌破產(chǎn)與復興考核試卷
- 品牌戰(zhàn)略與市場營銷規(guī)劃與實施策略案例考核試卷
- 新材料技術的研發(fā)進展與市場機會考核試卷
- Sch-29482-生命科學試劑-MCE
- 辦公設備投標方案368
- 2023-2024年新人教版pep六年級英語上冊試卷全套含答案
- 消防安全問卷調查表范本
- 獸醫(yī)產(chǎn)科學智慧樹知到課后章節(jié)答案2023年下甘肅農業(yè)大學
- 虛擬化技術在教育和培訓領域的應用解決方案
- 冀教版小學數(shù)學四年級上冊教案7.1《垂線的認識》
- 小學四年級數(shù)學上冊口算題卡
- 門禁安全檢查制度范本
- 請款單(可直接打印-標準模板)
- 班主任德育工作:班主任培訓講課件
- RJ45插拔測試報告
評論
0/150
提交評論