第十六章 計算機審計_第1頁
第十六章 計算機審計_第2頁
第十六章 計算機審計_第3頁
第十六章 計算機審計_第4頁
第十六章 計算機審計_第5頁
已閱讀5頁,還剩73頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

云南財貿(mào)學(xué)院會計學(xué)院

羅莉副教授

本章學(xué)習(xí)目標(biāo)

■掌握計算機審計的含義及內(nèi)容;

■了解計算機審計的特點;

■了解計算機信息系統(tǒng)審計(CISA)的方

法與步驟;

■掌握計算機信息系統(tǒng)審計的內(nèi)容;

■了解常用審計軟件(主要是通用審計軟

件)的基本結(jié)構(gòu)與使用范圍。

2010-4-2《審計》一第十六章計算機審計2

本章重點、難點

■重點:計算機審計的含義與內(nèi)容、計算

機信息系統(tǒng)審計(CISA)的內(nèi)容。

■難點:計算機信息系統(tǒng)審計(CISA)的

內(nèi)容:內(nèi)部控制審計、系統(tǒng)開發(fā)審計、

應(yīng)用程序?qū)徲嫾皵?shù)據(jù)文件審計。

2010-4-2《審計》一第十六章計算機審計3

本章主要內(nèi)容

■第一節(jié)計算機審計概述

■第二節(jié)CISA方法及步驟

■第三節(jié)CISA內(nèi)容

■第四節(jié)審計軟件

■本章復(fù)習(xí)思考題

■本章參考文獻(xiàn)

返叵

2010-4-2《審計》一第十六章計算機審計4

第一節(jié)計算機審計概述

■一、計算機審計的定義

■(一)計算機審計的含義

■(二)計算機審計內(nèi)容

■二、計算機審計的特點

■(一)計算機信息系統(tǒng)審計的特點

■(二)計算機輔助審計的特點

返叵

2010-4-2《審計》一第十六章計算機審計5

(-)計算機審計的含義

■計算機審計包含兩層含義。第一層含義

是審計對象由手工系統(tǒng)轉(zhuǎn)換為計算機信

息系統(tǒng),稱為計算機信息系統(tǒng)審計,也

有人稱之為信息系統(tǒng)審計。第二層含義

是審計工具、技術(shù)由手工轉(zhuǎn)換為計算機,

即審計人員將計算機作為工具,協(xié)助完

成審計工作,稱為計算機輔助審計。

返叵

2010-4-2《審計》一第十六章計算機審計6

(-)計算機審計內(nèi)容(1)

■1.計算機信息系統(tǒng)審計(CISA)

■計算機信息系統(tǒng)審計是系統(tǒng)審計。當(dāng)審計的對

象由手工系統(tǒng)轉(zhuǎn)換為計算機信息系統(tǒng)時,就是

計算機信息系統(tǒng)審計。計算機信息系統(tǒng)審計一

般包括以下內(nèi)容:內(nèi)部控制系統(tǒng)審計、系統(tǒng)開

發(fā)審計、應(yīng)用程序?qū)徲?、?shù)據(jù)文件審計。

■計算機信息系統(tǒng)審計是技術(shù)審計。由于信息技

術(shù)的滲透性,可將計算機信息系統(tǒng)審計稱為信

息技術(shù)審計。信息技術(shù)審計從單一的信息技術(shù)

審計發(fā)展成網(wǎng)絡(luò)技術(shù)審計(簡稱為網(wǎng)絡(luò)審計)。

2010-4-2《審計》一第十六章計算機審計7

(-)計算機審計內(nèi)容(2)

■2.計算機輔助審計(CAA)

■審計人員在開展審計工作時利用信息技術(shù)稱為

計算機輔助審計(CAA),也稱為審計電算化

或?qū)徲嬓畔⒒K▽徲嬳椖抗芾硐到y(tǒng)、手

工信息系統(tǒng)的CAA、計算機信息系統(tǒng)的CAA。

■CAA的制約因素。計算機硬件與軟件技術(shù)的發(fā)

展(客觀)。審計人員應(yīng)用計算機水平以及不

同時期對計算機技術(shù)的需求(主機)。

■CAA通常借助計算機審計軟件的使用達(dá)到目的。

2010-4-2《審計》一第十六章計算機審計8

(-)CISA的特點

■1.由“結(jié)果審計”為主向“過程審計”

為主轉(zhuǎn)化

■2.審計線索的“可視性”向“不可視性”

的轉(zhuǎn)化

■3.審計取證的動態(tài)性

■4.審計技術(shù)的復(fù)雜性和審計數(shù)據(jù)的各異

■5.審計范圍的廣泛性_____

返回

2010-4-2《審計》一第十六章計算機審計9

(-)CAA的特點

■i.審計過程自動控制

■2.審計信息自動存儲

■3.改變了審計作業(yè)小組的構(gòu)成

■4.轉(zhuǎn)移了審計技術(shù)的主體

返叵

2010-4-2《審計》一第十六章計算機審計10

第二節(jié)CISA方法及步驟

■一、計算機信息系統(tǒng)審計方法

■(一)繞過計算機審計

■(二)穿過計算機審計

■二、計算機信息系統(tǒng)審計步驟

■(一)準(zhǔn)備階段

■(二)實施階段

■(三)終結(jié)階段r

返回

2010-4-2《審計》一第十六章計算機審計11

一、CISA方法-1(1)

■(一)繞過計算機審計

■概念:繞過計算機審計是指審計人員不審查處

理過程,只審查輸入數(shù)據(jù)和打印輸出資料及其

管理制度的方法。其理論基礎(chǔ)是將計算機信息

系統(tǒng)看成“黑箱”,對被審計計算機信息系統(tǒng)

輸入的原始數(shù)據(jù),用手工進(jìn)行操作,再將手工

處理結(jié)果與計算機信息系統(tǒng)輸出信息進(jìn)行比較,

檢驗其是否一致,并由此判斷處理過程是否有

誤的方法。

2010-4-2《審計》一第十六章計算機審計12

一、CISA方法-1(2)

■(一)繞過計算機審計

■適用范圍:在信息系統(tǒng)發(fā)展初期、審計人員不

具備信息技術(shù)知識時采用。

■優(yōu)點:繞過計算機審計對審計人員沒有信息技

術(shù)素質(zhì)的要求;不會對被審計算機信息系統(tǒng)造

成干擾。

■缺點:過份依賴被審單位提供的書面資料,使

審計風(fēng)險加大;在信息技術(shù)日益普及的今天,

該方法效率低、質(zhì)量不高,并沒有被廣泛應(yīng)用。

返回

2010-4-2《審計》一第十六章計算機審計13

一、CISA方法-2(1)

■(二)穿過計算機審計

■概念:指除了審查輸入和輸出數(shù)據(jù)以外,還要

對計算機內(nèi)的程序和文件進(jìn)行審查,即對計算

機信息系統(tǒng)的設(shè)計和內(nèi)部控制進(jìn)行審計的方法。

因計算機信息系統(tǒng)內(nèi)數(shù)據(jù)處理過程都固化在應(yīng)

用程序中,穿過計算機審計的一個重要內(nèi)容就

是對被審計單位進(jìn)行數(shù)據(jù)處理的應(yīng)用程序進(jìn)行

檢臉。

■適應(yīng)范圍:隨著信息技術(shù)的快速發(fā)展與普及,

穿過計算機審計是一種必然趨勢。

2010-4-2《審計》一第十六章計算機審計14

一、CISA方法-2(2)

■(二)穿過計算機審計

■優(yōu)點:它對系統(tǒng)數(shù)據(jù)處理的方法和原則進(jìn)行審

計以得到評價系統(tǒng)的可靠證據(jù)。它較少依賴被

審單位提供的書面資料,獨立性較強。它通過

對系統(tǒng)設(shè)計、開發(fā)的審計,保障系統(tǒng)的品質(zhì)。

它結(jié)合對內(nèi)部控制的審計,加強機內(nèi)控制,使

系統(tǒng)功能完善。該方法一般不會停止或干擾系

統(tǒng)的正常運行,也不會增加系統(tǒng)的工作量。

■缺點:對審計人員信息技術(shù)素質(zhì)要求較高。

返回

2010-4-2《審計》一第十六章計算機審計15

luoli:

計算機信息系統(tǒng)審匕:二

計的步驟與普通審

計的不同之處是:

第一,審計對象是

計算機信息系統(tǒng);「共口理1

第二審計過程中、TSA少9刁豕-1

將大量使用信息技

術(shù)?!觯ㄒ唬?zhǔn)備階段

■1、明確審計任務(wù)、審計目的和范圍。

■2、組成審計小組。

■3、了解被審系統(tǒng)的基本情況。

■4、作出相關(guān)審計決策。

■5、制定審計方案。

■6、發(fā)出審計通知書?、反國

返回

2010-4-2《審計》—第十六章計算機審計16

luoli:

計算機信息系統(tǒng)審

計的步驟與普通審

計的不同之處是:

第一,審計對象是

計算機信息系統(tǒng);

第二,審計過程中CISA步驟-2

將大量使用信息技

術(shù)。(-)實施階段

■該階段主要任務(wù)與主要工作環(huán)節(jié)與普通審計相

同。但要注意:①可用書面描述、內(nèi)部控制問

卷、特別是流程圖方式描述被審計系統(tǒng)的處理

過程和內(nèi)部控制。②對系統(tǒng)關(guān)鍵控制功能的測

試,一般就是對計算機信息系統(tǒng)程序控制進(jìn)行

的測試,在此過程中需要利用計算機輔助審計

技術(shù)。③在計算機審計中,許多實質(zhì)性的審查

工作可由審并人員追審計軟件或君被審計計

算機信息系統(tǒng)的查詢、分析等模塊開展。

返回

2010-4-2《審計》一第十六章計算機審計17

luoli:

計算機信息系統(tǒng)審

計的步驟與普通審

計的不同之處是:

第一,審計對象是

計算機信息系統(tǒng);

第二,審計過程中CISA步驟-3

將大量使用信息技

術(shù)。三)終結(jié)階段

■該階段在撰寫審計報告時應(yīng)著重說明采用了哪

些計算機輔助審計技術(shù),發(fā)現(xiàn)了哪些問題,并

建議被審計單位進(jìn)行改進(jìn)。

■在審計資料的歸檔和管理時,除必須將審計工

件的所有紙質(zhì)資料歸類存檔外,還必須把計算

機內(nèi)此次審計的資料分別保存到軟盤或光盤等

磁性或電子介質(zhì)上,并按相關(guān)文件及介質(zhì)的保

管要求進(jìn)行保管。

返回

2010-4-2《審計》一第十六章計算機審計18

第三節(jié)CISA內(nèi)容

■一、計算機信息系統(tǒng)內(nèi)部控制審計

■二、計算機信息系統(tǒng)開發(fā)審計

■三、計算機信息系統(tǒng)應(yīng)用程序?qū)徲?/p>

■四、計算機信息系統(tǒng)數(shù)據(jù)文件審計

返叵

2010-4-2《審計》一第十六章計算機審計19

-、CIS內(nèi)部控制審計

■現(xiàn)代審計是基于制度的審計,當(dāng)外部審

計人員要開展審計工作時,一般都從被

審計單位的內(nèi)部控制評審入手。CIS內(nèi)部

控制的審計包括:

(-)一般控制的審計

■(_)應(yīng)用控制的審計

返回

2010-4-2《審計》一第十六章計算機審計20

一、CIS內(nèi)部控制審計一1

■(一)一般控制的審計

■1.組織控制的審查

■2.系統(tǒng)開發(fā)與維護(hù)控制的審查

■3.系統(tǒng)安全控制的審查

■4.硬件和系統(tǒng)軟件控制的審查

■5.操作控制的審查

返回

2010-4-2《審計》一第十六章計算機審計21

一、CIS內(nèi)部控制審計一1(1)

■(-)一般控制的審計

■1.組織控制的審查

■首先,審計人員應(yīng)通過了解被審計單位的組織

結(jié)構(gòu)、人員分工、業(yè)務(wù)授權(quán)、人事控制、領(lǐng)導(dǎo)

監(jiān)督等情況,審查組織控制是否健全。

■其次,審計人員應(yīng)通過實地考察的方式審查已

有的制度是否得到執(zhí)行。

■對于規(guī)模較小的單位,應(yīng)有補償控制。審計人

員應(yīng)審查有關(guān)補償控制是否健全有效。

返回

2010-4-2《審計》一第十六章計算機審計22

入CIS內(nèi)部控制審計一1(2)

■(-)一般控制的審計

■2.系統(tǒng)開發(fā)與維護(hù)控制的審查

■首次審計某信息系統(tǒng)時,應(yīng)對系統(tǒng)開發(fā)與調(diào)試

進(jìn)行審查。

■再次審計時,審計人員不必再重復(fù)審查系統(tǒng)的

開發(fā)和調(diào)試,只需審查自上次審計以來信息系

統(tǒng)所作的維護(hù)改進(jìn)。

■對系統(tǒng)開發(fā)與維護(hù)控制的審查,可幫助審計人

員對信息系統(tǒng)的風(fēng)險和薄弱環(huán)節(jié)進(jìn)行評估,使

下一步的審查更有針對性。

返回

2010-4-2《審計》一第十六章計算機審計23

一、CIS內(nèi)部控制審計一1(3)

■(-)一般控制的審計

■3.系統(tǒng)安全控制的審查

■接觸控制是系統(tǒng)安全控制的重要環(huán)節(jié)。

■系統(tǒng)的硬件、軟件和數(shù)據(jù)文件的后備及

災(zāi)難的補救計劃審查。

■信息系統(tǒng)安全工作環(huán)境的審查。

■系統(tǒng)開發(fā)與維護(hù)控制的審查。

返回

2010-4-2《審計》一第十六章計算機審計24

入CIS內(nèi)部控制審計一1(4)

■(-)一般控制的審計

■4.硬件和系統(tǒng)軟件控制的審查

■硬件和系統(tǒng)軟件的審查一般與整個計算機信息

系統(tǒng)的處理和控制功能審查一起執(zhí)行,較少單

獨審查。當(dāng)系統(tǒng)軟件有多種可選擇的功能和控

制時,審計人員應(yīng)注意被審計單位選擇了哪些

功能,是否充分利用了其控制。硬件、系統(tǒng)軟

件功能和控制的審查要利用計算機輔助審計。

返回

2010-4-2《審計》一第十六章計算機審計25

,、CIS內(nèi)部控制審計一1(5)

■(一)一般控制的審計

■5.操作控制的審查

■檢查有無操作管理制度,是否對操作員的人數(shù)、

口令、使用權(quán)限等實行嚴(yán)格的控制管理,是否

按操作手冊中規(guī)定的操作步驟進(jìn)行操作;

■實地查看以檢查操作人員的分工以及錯誤的處

理和更正程序是否符合內(nèi)部控制的原則,是否

有詳細(xì)的日志記錄;

檢查系統(tǒng)異常時,有無及時恢復(fù)系統(tǒng)操作的步

驟和方法。

返回

2010-4-2《審計》一第十六章計算機審計26

入CIS內(nèi)部控制審計一2

■(-)應(yīng)用控制的審計

■應(yīng)用控制的審查分為手工控制的審查和

程序控制的審查。本部分只討論對手工

控制的審查。

■1.業(yè)務(wù)處理規(guī)程的審查

■2.輸入控制的審查

■3.輸出控制的審查

返回

2010-4-2《審計》一第十六章計算機審計27

一、CIS內(nèi)部控制審計一2(1)

■(二)應(yīng)用控制的審計

■1.業(yè)務(wù)處理規(guī)程的審查

■一個較完善的計算機信息系統(tǒng)應(yīng)有明確的業(yè)務(wù)

處理規(guī)程。審計人員應(yīng)向有關(guān)人員了解這些規(guī)

程及其執(zhí)行情況,實際跟蹤系統(tǒng)的業(yè)務(wù)流,觀

察數(shù)據(jù)流并取得證據(jù),證實業(yè)務(wù)是否按業(yè)務(wù)處

理規(guī)程進(jìn)行處理。

■審計人員應(yīng)檢查系統(tǒng)的操作日志。抽查被審計

期間內(nèi)已處理過的業(yè)務(wù),檢查其是否都經(jīng)過審

批,數(shù)據(jù)的準(zhǔn)備是否合規(guī)等。,

返回

2010-4-2《審計》一第十六章計算機審計28

一、CIS內(nèi)部控制審計一2(2)

■(二)應(yīng)用控制的審計

■2.輸入控制的審查

■計算機信息系統(tǒng)在輸入過程中可由程序發(fā)現(xiàn)錯

誤業(yè)務(wù)并拒絕接受錯誤業(yè)務(wù),這些錯誤業(yè)務(wù)的

改正與重新提交的控制只能由手工進(jìn)行審查。

審計人員應(yīng)了解是否有措施保證出錯的業(yè)務(wù)改

正后重新向素統(tǒng)提交,而不會被漏掉。

■審計人員應(yīng)對被審計期間出錯的業(yè)務(wù)進(jìn)行抽查,

跟蹤被抽查的出錯業(yè)務(wù)的改正和重新提交過程,

以證實此控制是否有效。

返回

2010-4-2《審計》一第十六章計算機審計29

一、CIS內(nèi)部控制審計一2(3)

■(二)應(yīng)用控制的審計

■3.輸出控制的審查

■了解系統(tǒng)的輸出資料是如何處置的,是否有健

全的檢查、保管和分發(fā)制度,并實際觀察系統(tǒng)

的輸出,跟蹤輸出的資料。

■檢查是否有人負(fù)責(zé)審查輸出資料,是否有人核

對輸入輸出控制總數(shù)。

■證實系統(tǒng)的輸出是否能按時送到指定的人員手

中,而未經(jīng)批準(zhǔn)的人不能接觸到它們。

返回

2010-4-2《審計》一第十六章計算機審計30

二CIS開發(fā)審計

■cis開發(fā)審計,是指審計人員對系統(tǒng)開發(fā)過程

各項活動的控制措施所進(jìn)行的審計。主要由

內(nèi)部審計人員來進(jìn)行。

■(-)系統(tǒng)開發(fā)審計的標(biāo)與內(nèi)谷

目標(biāo):保證系統(tǒng)分析、設(shè)計人員所設(shè)計的系

統(tǒng)合法正確,所采用的內(nèi)部控制適當(dāng),下

的審計線索充分,并確保系統(tǒng)完成后文檔資

料準(zhǔn)確完整。內(nèi)容見CIS開發(fā)審計內(nèi)容。

■(-)系統(tǒng)開發(fā)審計的方法

返回

2010-4-2《審計》一第十六章計算機審計31

二、CIS開發(fā)審計一1

(-)系統(tǒng)開發(fā)審計內(nèi)容

1.系統(tǒng)的可行性

2.系統(tǒng)的合規(guī)性、合法性

3.系統(tǒng)內(nèi)部控制的適當(dāng)性

4.系統(tǒng)的可審性

5.系統(tǒng)測試的全面性、恰當(dāng)性

6.系統(tǒng)文檔資料的完整性

7.系統(tǒng)的可維護(hù)性

返回

2010-4-2《審計》一第十六章計算機審計32

二、CIS開發(fā)審計一2(1)

■(二)系統(tǒng)開發(fā)審計的方法

■系統(tǒng)開發(fā)審計的重點:復(fù)核設(shè)計階段是否考慮

了程序中應(yīng)有的各項控制,并就如何強化內(nèi)部

控制適時提出建議,供系統(tǒng)分析、設(shè)計人員參

考。

■系統(tǒng)開發(fā)審計的方法:針對系統(tǒng)開發(fā)過程的各

個關(guān)鍵點進(jìn)行審查,以確定系統(tǒng)內(nèi)部控制以及

開發(fā)過程本身的適當(dāng)性。

■關(guān)鍵占審杳程序:

■影響豢統(tǒng)亓發(fā)審計時間的因素:

2010-4-2《審計》一第十六章計算機審計33

二CIS開發(fā)審計一2(2)

■cis開發(fā)審計的關(guān)鍵點審查程序:

■(1)確定需要審查的關(guān)鍵點事項;

■(2)采用內(nèi)部控制調(diào)查表審核該關(guān)鍵點;

■(3)驗證調(diào)查表內(nèi)答案的真實性;

■(4)對開發(fā)至本關(guān)鍵點為止,系統(tǒng)的合法性、

正確性和內(nèi)部控制的適當(dāng)性作出判斷;

■(5)作出適當(dāng)?shù)慕ㄗh。

■(6)確定開始審查下一個關(guān)鍵點的日期。

2010-4-2《審計》一第十六章計算機審計34

二CIS開發(fā)審計一2(3)

■影響cis開發(fā)審計時間的因素

■(1)系統(tǒng)開發(fā)小組的工作能力。

■(2)用戶的參與程度。

■(3)系統(tǒng)是否訂有適當(dāng)?shù)目刂茦?biāo)準(zhǔn)?

■(4)開發(fā)機構(gòu)是否有系統(tǒng)控制小組?

■(5)審計風(fēng)險大小。

返回

2010-4-2《審計》一第十六章計算機審計35

入CIS應(yīng)用程序?qū)徲?/p>

■應(yīng)用程序?qū)徲嬍荂ISA中的重點與難點。

■(一)應(yīng)用程序?qū)徲嫷膬?nèi)容

■(二)手工應(yīng)用程序?qū)徲嫷姆椒?/p>

■應(yīng)用程序?qū)徲嫹椒?,一般是計算機輔助審計與

手工審計相結(jié)合。前者借助審計軟件,后者是

指審計人員通過人工審核和分析紙張介質(zhì)上的

評審或鑒定意見書、程序流程圖、程序編碼、

程序運行記錄、程序運行結(jié)果等來達(dá)到審計目

的。本節(jié)主要介紹手工應(yīng)用程序?qū)徲嫹椒ā?/p>

返回

2010-4-2《審計》一第十六章計算機審計36

三、CIS應(yīng)用程序?qū)徲嬕?

■(-)應(yīng)用程序?qū)徲嫷膬?nèi)容

-1.程序控制的健全有效

■2.程序的合法性

■3.程序編碼的正確性

-4.程序的有效性

返回

2010-4-2《審計》一第十六章計算機審計37

3、CIS應(yīng)用程序?qū)徲嬕?(1)

■(-)應(yīng)用程序?qū)徲嫷膬?nèi)容

■1.程序控制的健全有效

■審查應(yīng)用程序中輸入、處理、輸出控制

是否健全有效。

■首先審查程序的輸入、處理、輸出部分

是否編制了相關(guān)的控制措施

■然后看這些控制措施能否有效。

返回

2010-4-2《審計》一第十六章計算機審計38

luoli:

非法的編碼是指為

了舞弊目的而設(shè)計

的編碼,這些編碼

往往具有隱蔽性和

條件性?!?、CIS應(yīng)用程序?qū)徲嬕?(2)

■(-)應(yīng)用程序?qū)徲嫷膬?nèi)容

■2.程序的合法性

■程序的合法性是指程序中不能包含非法

的編碼。

■在審查時主要是用測試數(shù)據(jù)對應(yīng)用程序

的每個條件、分支都進(jìn)行測試,考慮每

一種運行結(jié)果的合法性。

返回

2010-4-2《審計》一第十六章計算機審計39

三、CIS應(yīng)用程序?qū)徲嬕?(3)

■(-)應(yīng)用程序?qū)徲嫷膬?nèi)容

■3.程序編碼的正確性

■程序中應(yīng)盡可能減少無意造成的執(zhí)行錯誤功能

的編碼。

■對程序編碼錯誤進(jìn)行審查時要針對系統(tǒng)開發(fā)的

各個階段,分析產(chǎn)生錯誤的可能原因,采取相

應(yīng)方法進(jìn)行更正。審查時要檢查每個階段結(jié)束

時是否有復(fù)核措施?并查看相應(yīng)文檔資料,重

點是審查程序測試時的文檔資料及程序運行過

程中的錯誤記錄。______

返回

2010-4-2《審計》一第十六章計算機審計40

3、CIS應(yīng)用程序?qū)徲嬕?(4)

■(-)應(yīng)用程序?qū)徲嫷膬?nèi)容

■1.程序的有效性

■程序的有效性是程序的運行效率,

它與程序的算法效率直接相關(guān)。審查程

序運行的效率主要是查明在編寫源程序

時,是否遵循了高效程序設(shè)計的原則,

它通常要求審查人員具有較高的程序設(shè)

計水平。

返回

2010-4-2《審計》一第十六章計算機審計41

三、CIS應(yīng)用程序?qū)徲嬕?

■(-)手工應(yīng)用程序?qū)徲嫷姆椒?/p>

■1.評審及鑒定意見檢查法

■2.程序流程圖檢查法

■3.程序編碼檢杳法

-4.程序運行記錄檢杳法

■5.程序運行結(jié)果椅杳法

返回

2010-4-2《審計》一第十六章計算機審計42

3、CIS應(yīng)用程序?qū)徲嬕?(1)

■1.評審及鑒定意見檢查法

■通過查閱評審或鑒定意見書,確定系統(tǒng)是否通

過評審或鑒定?通過評審或鑒定的計算機信息

系統(tǒng),其應(yīng)用程序較為可靠,在沒有現(xiàn)象表明

應(yīng)用程序可能出錯的情況下,審計人員可以不

進(jìn)行或簡略進(jìn)行其他部分的審計工作。對于沒

通過評審或鑒定的系統(tǒng),首次審計時必須認(rèn)真、

全面地開展應(yīng)用程序的審計。

返回

2010-4-2《審計》一第十六章計算機審計43

三、CIS應(yīng)用程序?qū)徲嬕?(2)

■2.程序流程圖檢查法

■利用被審計CIS現(xiàn)有的程序流程圖來檢查程序

的控制功能是否可靠和處理數(shù)據(jù)的邏輯是否正

確的方法。

■確定程序流程圖中包含了哪些處理功能和控制

措施,他們是否正確、控制措施是否合理;

■證實程序流程圖中包含的控制措施和處理功能

是否在被審計單位實際運行的程序中執(zhí)行。

返回

2010-4-2《審計》一第十六章計算機審計44

3、CIS應(yīng)用程序?qū)徲嬕?(3)

■3.程序編碼檢查法

■對被審計程序的指令逐條審查,以驗證程序的

合法性、完整性和程序邏輯的正確性。

■可檢查下列問題:程序中是否有便于營私舞弊

的指令或子程序?程序中有沒有設(shè)計預(yù)定的控

制功能?其控制是否無效或效果不大等。

■該方法可以詳細(xì)地了解程序中每一個處理和控

制功能,程序的各種舞弊都可以用它來檢查,

但它要求審計人員有較高的編程語言和編程技

術(shù)的知識,而且工作量非常巨大?!敢?/p>

返回

2010-4-2《審計》一第十六章計算機審計45

3、CIS應(yīng)用程序?qū)徲嬕?(4)

■4.程序運行記錄檢查法

■一般系統(tǒng)會自動記錄操作的起止時間、

中斷、故障等方面的信息。通過對程序

運行記錄的檢查,推測被審計程序的處

理和控制功能是否正常。

■優(yōu)點:審計技術(shù)簡單,審計成本較低。

■缺點:只能推測系統(tǒng)中的控制與處理功

能的是否正常。

返回

2010-4-2《審計》一第十六章計算機審計46

三、CIS應(yīng)用程序?qū)徲嬕?(5)

■5.程序運行結(jié)果檢查法

■這種檢查方法同對手工AIS憑證、賬簿、報表

的審查。

■通過對系統(tǒng)打印輸出結(jié)果的檢查推斷被審計程

序處理功能的正確性和控制措施的可信賴程度。

■優(yōu)點:審計人員不必掌握較多的計算機知識。

■缺點:審查不全面。

返回

2010-4-2《審計》一第十六章計算機審計47

四、CIS數(shù)據(jù)文件審計

■在CIS中,所有數(shù)據(jù)都以數(shù)據(jù)文件的形式

存儲于電、磁介質(zhì)或打印輸出的紙張上。

■要對被審計CIS信息的真實性、正確性、

合法性等進(jìn)行評價,必須對數(shù)據(jù)文件進(jìn)

行審計。

■對數(shù)據(jù)文件的審計主要是確保數(shù)據(jù)的完

整件與TF確件。

■對CIS數(shù)據(jù)文件進(jìn)行審計的方法。

2010-4-2《審計》一第十六章計算機審計48

四、CIS數(shù)據(jù)文件審計一1

■(1)不處理數(shù)據(jù)文件的審計方法。審計人員

只檢查打印輸出的數(shù)據(jù)文件。

■(2)處理實際數(shù)據(jù)文件的審計方法。審計人

員利用審計軟件審查被審計單位的實際數(shù)據(jù)文

件,利用軟件抽取數(shù)據(jù)、計算比較并綜合分析。

■(3)處理虛擬數(shù)據(jù)文件的審計方法。通過設(shè)

計虛擬數(shù)據(jù),將其交由系統(tǒng)進(jìn)行處理的方式來

確定系統(tǒng)處理的正確性。

■后面兩種方法都需要借助計算機審計軟件。

返回

2010-4-2《審計》一第十六章計算機審計49

第四節(jié)審計軟件——1

■廣義的審計軟件:廣義的審計軟件指所有能使

計算機成為審計工具的計算機程序。

■廣義審計軟件種類:開發(fā)、工具軟件;應(yīng)用軟

件包;人工智能軟件;狹義的審計軟件。

■狹義的審計軟件:為實施審計業(yè)務(wù)而專門開發(fā)

的計算機程序及其說明書,可用來輔助審計人

員完成各種審計工作。

■狹義審計軟件分類:通用審計軟件;

■專用審計軟件。本節(jié)介紹這兩種軟件。

2010-4-2《審計》一第十六章計算機審計50

第四節(jié)審計軟件——2

■計算機審計信息系統(tǒng)(CAIS):各種類型的

審計軟件,以審計步驟為線索,將各種計算機

輔助審計技術(shù)融為一體,形成審計信息系統(tǒng),

全面、系統(tǒng)地支持審計人員的審計工作。

■CAIS初級階段:主要使用通用審計軟件

■CAIS中級階段:通用審計軟件與專用審計軟

件同時使用。

■CAIS高級階段:主要依靠專用審計軟件提高

審計工作競爭力。

返叵

2010-4-2《審計》一第十六章計算機審計51

一、通用審計軟件

■定義:通用審計軟件是根據(jù)審計業(yè)務(wù)共

性設(shè)計的適用于各類或多數(shù)審計工作,

具有常用計算機輔助審計功能的程序。

■通用審計軟件功能模塊圖。

■通用審計軟件功能:主控模塊,審計準(zhǔn)

備模塊,審計實施模塊,審計終結(jié)模

圾,系統(tǒng)管理模塊,輔助模塊。

返回

2010-4-2《審計》一第十六章計算機審計52

Q.、乙f

1——-v-F-^5.1

—f&J-*E十^3Tj

—于h三口"TA-交口|

—}JUfe

-——i

—iK于

—i

J~~—i

—17廠-0

—[灑叫

—1Cfe:WE

—^Fr

J-------------1

—于h后口7^布第231才應(yīng)

—c=i

J

—三三關(guān)5以五與匕亍宜3

J^zz二^^ifejia^g

—「3^二號=千丁旺口

―1

~~1

J———11=J:^E:

―1i-3flau

―1^E.JUS-費攵Ui'送三

2010-4-2《審計》一第十六章計算機審計53

>通用審計軟件一1

■(-)主控模塊

■主控模塊的設(shè)計采用菜單提示的方式,

讓審計人員選擇其功能模塊。為了增加

系統(tǒng)的安全性和保密性,系統(tǒng)可設(shè)置用

戶口令進(jìn)入的方式,從而使不掌握口令

的人無法進(jìn)入本系統(tǒng)。

返H

2010-4-2《審計》一第十六章計算機審計54

一、通用審計軟件一2

■(-)審計準(zhǔn)備模塊

■該模塊主要實現(xiàn)審計準(zhǔn)備階段可由計算

機輔助完成的功能。包括選擇審計單位、

組織審計人員、撰寫審計方案、打印審

計通知等子模塊。

返叵

2010-4-2《審計》一第十六章計算機審計55

>通用審計軟件一3

■(三)審計實施模塊

■該模塊是通用審計軟件的主要模塊。審計目

的不同,審計實施階段所用的審計方法也不

同。該模塊的具體功能模塊:

■1.查賬模塊

■2.匯總模塊

■3.復(fù)核模塊

■4.核對模塊

■5.分類模塊

■6.分析模塊返叵

2010-4-2《審計》—第十六章計算機審計56

>通用審計軟件一3(1)

■(三)審計實施模塊

■i.查賬模塊

查賬模塊即查詢模塊。查賬方法是審計工作

中經(jīng)常使用的方法,無論是財務(wù)審計,還是

效益審計,都需要使用查賬方法。因此,該

模塊設(shè)計的好壞,直接影響審計軟件的質(zhì)量

和使用范圍,也是通用審計軟件不可缺少的

模塊。此模塊可根據(jù)審計人員輸入的查詢條

件進(jìn)行任意查詢。

返口

2010-4-2《審計》一第十六章計算機審計57

一、通用審計軟件一3(2)

■(三)審計實施模塊

■2.匯總模塊

■其功能是由計算機自動在指定的被審計

文件中對符合指定條件的記錄按要求進(jìn)

行匯總或?qū)徲嬛胁槌龅腻e弊數(shù)額進(jìn)行

匯總。

2010-4-2《審計》一第十六章計算機審計58

>通用審計軟件一3(3)

■(三)審計實施模塊

■3.復(fù)核模塊

■有些被審計單位為了虛構(gòu)成本、利潤等,往

往在材料成本差異、折舊、稅金計算、存貨

計價等方面通過改變核算方法達(dá)到目的。會

計電算化以后,有的被審計單位甚至繞過會

計軟件直接在有關(guān)數(shù)據(jù)文件上進(jìn)行篡改。借

助復(fù)核功能,可查明會計軟件本身計算方法

的正確性以及數(shù)據(jù)有無被非法篡/二n

2010-4-2《審計》一第十六章計算機審計59

>通用審計軟件一3(4)

■4.核對模塊

■計算機中產(chǎn)生的賬表文件都是根據(jù)輸入的數(shù)

據(jù)由計算機程序產(chǎn)生的,它們應(yīng)當(dāng)一致,沒

有核對的必要。但是,由于操作員的失誤、

非法篡改、計算機病毒等的影響,還是會造

成賬賬、賬證、賬表不一致。核對模塊提供

審計工作中常用的核對功能,包括賬表、賬

賬、賬實、銀行對賬等核對工作。

返叵

2010-4-2《審計》一第十六章計算機審計60

,、通用審計軟件一3(5)

■(三)審計實施模塊

■5.分類模塊

■分類模塊的功能是對指定的被審計文件

中符合指定條件的記錄按指定的關(guān)鍵字

進(jìn)行索引或排序形成分類文件。

返叵

2010-4-2《審計》一第十六章計算機審計61

>通用審計軟件一3(6)

■(三)審計實施模塊

■6.分析模塊

■該模塊的功能是計算和顯示用于評價被

審計單位財務(wù)狀況和經(jīng)營成果的有關(guān)指

標(biāo)和財務(wù)比率,以便審計人員進(jìn)行分析。

這些指標(biāo)和比率的列表或計算要用到的

有關(guān)數(shù)據(jù)均可從被審計單位的資產(chǎn)負(fù)債

表、損益表等賬表中取得。

返叵

2010-4-2《審計》一第十六章計算機審計62

>通用審計軟件一4

■(四)審計終結(jié)模塊

■1.整理工作底稿模塊

■2.編制審計報告模塊

返叵

2010-4-2《審計》一第十六章計算機審計63

>通用審計軟件一4(1)

Ui)審計終結(jié)模塊

■1.整理工作底稿模塊

■審計工作底稿是審計人員在實施過程中編制

的與審計業(yè)務(wù)有關(guān)的文件和資料。在計算機

輔助審計中,可事先在計算機中設(shè)計審計工

作底稿模本,審計實施過程中發(fā)現(xiàn)的問題,

都可轉(zhuǎn)入相應(yīng)的工作底稿中。審計終結(jié)階段,

可將實施階段的工作底稿文件進(jìn)行分類匯總,

形成匯總工作底稿,作為編制審計報告的依

據(jù)。返叵

2010-4-2《審計》一第十六章計算機審計64

,、通用審計軟件一4(2)

■(Ui1)審計終結(jié)模塊返回

■2.編制審計報告模塊

該模塊可輔助審計人員編制審計報告,提高

審計報告編制的效率和質(zhì)量。

■設(shè)計思路:在計算機中存儲常用審計報告格

式的模本;是根據(jù)人機對話提示審計人員輸

入審計報告中的有關(guān)內(nèi)容;審計報告中的主

要內(nèi)容可從匯總工作底稿文件轉(zhuǎn)入審計報告

的相應(yīng)欄目中形成審計報告的模擬底稿;稍

加修改;根據(jù)需要將審計報告輸出。

2010-4-2《審計》一第十六章計算機審計65

一、通用審計軟件一5

■(五)系統(tǒng)管理模塊

■1.被審計單位管理

■2.審計數(shù)據(jù)備份、恢復(fù)

■3.審計人才管理模塊

返叵

2010-4-2《審計》一第十六章計算機審計66

,、通用審計軟件一5(1)

■(五)系統(tǒng)管理模塊

■1.被審計單位管理

■該模塊可輔助審計人員對被審計單位的

有關(guān)信息進(jìn)行管理,可輔助確定被審計

計單位或?qū)徲嫹秶?/p>

返叵

2010-4-2《審計》一第十六章計算機審計67

>通用審計軟件一5(2)

■(五)系統(tǒng)管理模塊

■2.審計數(shù)據(jù)備份、恢復(fù)

■該模塊可將每次審計數(shù)據(jù)備份到軟盤上保存

或?qū)⒁郧暗膶徲嫈?shù)據(jù)恢復(fù)到磁盤。

■審計數(shù)據(jù)備份種類:安全性備份;歷史性備

宿。

■審計數(shù)據(jù)恢復(fù)的主要目的:查詢以前的審計

資料;對一定時期的審計資料進(jìn)行匯總,以

便發(fā)現(xiàn)普遍性、規(guī)律性的問題。??

返回

2010-4-2《審計》一第十六章計算機審計68

>通用審計軟件一5(3)

■(五)系統(tǒng)管理模塊

■3.審計人才管理模塊

■可根據(jù)審計內(nèi)容和目的,輔助選擇審計人員。

■設(shè)計關(guān)鍵是建立一個審計人才庫。審計人才

庫除了存儲本單位的審計人員的信息外,還

應(yīng)存儲一些計算機專家或計算機審計專家的

信息。

■審計人才管理模塊主要是實現(xiàn)人才庫的增加、

刪除、修改、查詢等功能。I

2010-4-2《審計》一第十六章計算機審計69

>通用審計軟件一6

■(六)輔助模塊

■該模塊可提供審計人員在審計過程中

的一些輔助功能。例如,審計法規(guī)檢索

模塊,可幫助審計人員在審計實施過程

中隨時查詢所需的法規(guī);文字處理模塊,

可幫助審計人員隨時處理審計過程中的

文字資料;文件打印模塊,可幫助審計

人員隨時打印文件。

返回

2010-4-2《審計》一第十六章計算機審計70

二、專用審計軟件

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論