版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
信息系統(tǒng)審計方法第四章高等院校公共課系列精品教材信息系統(tǒng)審計信息系統(tǒng)審計方法概述0101信息系統(tǒng)審計方法概述審計方法是信息系統(tǒng)審計人員實現(xiàn)審計目標所采用的手段、工具和技術。當信息系統(tǒng)審計人員面對龐大、復雜的信息系統(tǒng)時,如果不借助計算機工具和技術對信息系統(tǒng)進行審計,可能會帶來很大的審計風險。只有采用合適的審計技術和方法,才能全面、充分地了解被審計單位的信息系統(tǒng),有效地開展信息系統(tǒng)審計工作。伴隨著日益復雜化的審計事項,計算機輔助審計技術、統(tǒng)計學技術和分析性復核技術,在國際上得到普遍應用。但目前還沒有一套完整的審計技術可以全面解決所有的信息系統(tǒng)審計問題。審計機構沒有一個相對統(tǒng)一的標準來規(guī)范信息系統(tǒng)審計人員何時以及如何使用審計技術和方法,在應用過程中隨意性較大,無法保證質量。但人們已經(jīng)創(chuàng)造和積累了許多可以用來幫助完成相應審計目標的技術和方法,正逐步增加信息系統(tǒng)審計技術的規(guī)范性。01信息系統(tǒng)審計方法概述此外,在結合對被審計單位基本情況了解的基礎上,還應考慮以下因素:(1)設定的審計目標包括了解被審計單位基本情況后認為有必要采用的技術和方法;(2)了解被審計單位的信息系統(tǒng)基本狀況,包括了解被審系統(tǒng)、被審程序和數(shù)據(jù)的可用性;(3)清楚了解被審系統(tǒng)處理的數(shù)據(jù)的組成,包括數(shù)據(jù)量、數(shù)據(jù)類型、格式等;(4)確定采取的程序(如統(tǒng)計樣本、重新計算、確認等);(5)確定輸出要求;(6)確定資源要求,如審計人員、計算機輔助審計工具與技術、處理環(huán)境(被審計單位的信息系統(tǒng)設施或審計信息系統(tǒng)設施);(7)獲取對被審計單位的信息系統(tǒng)設施、應用程序、被審系統(tǒng)和數(shù)據(jù),包括數(shù)據(jù)文件的定義。信息系統(tǒng)審計的具體方法0201證據(jù)收集的方法觀察法問詢法觀察法是指審計人員對被審計單位的信息系統(tǒng)主要使用部門、機房和信息系統(tǒng)各工作點進行現(xiàn)場檢查和觀察,查看相關人員正在從事的活動或執(zhí)行的程序和方法。問詢法是指審計人員對被審計單位內部和外部人員通過個別面談和召開會議的形式找有關人員談話,以調查了解信息系統(tǒng)規(guī)劃、實施、應用與管理控制等情況,從而證實審計事項的方法。函證法函證法是指審計人員向與被審計單位有關的單位或個人發(fā)函,以證實或證偽某一審計事項的方法。通過第三方直接證明相關信息或狀況的方式,獲取和評價審計證據(jù)。01證據(jù)收集的方法查閱法復核法查閱法是指審計人員通過查閱被審計單位的有關資料和技術文檔等獲得審計線索和證據(jù)的一種方法。查閱法要求對被審計單位的業(yè)務資料、財務資料和信息系統(tǒng)技術資料等從形式到內容進行認真查閱,在公正客觀的基礎上尋求相關的審計證據(jù)。這種方法特別適用于信息系統(tǒng)審計的初始階段,即技術準備階段。復核法是指審計人員檢查、驗證被審計單位信息系統(tǒng)的輸出結果,以證實信息系統(tǒng)提供的輸出結果是否正確的方法。01證據(jù)收集的方法調查問卷法技術驗證法通過調查問卷的方式可以了解被審計單位的基本情況、信息系統(tǒng)及內部控制情況。調查的問題主要針對信息系統(tǒng)管理及其內部控制情況、信息技術環(huán)境下的各類應用系統(tǒng)的處理流程、內部控制及關鍵控制點等。運用計算機技術手段,對信息系統(tǒng)各功能模塊進行符合性測試和實質性測試,發(fā)現(xiàn)信息系統(tǒng)內部控制可能存在的問題。并對系統(tǒng)功能和業(yè)務需求進行比較分析,發(fā)現(xiàn)信息系統(tǒng)功能可能存在的差異或問題。01證據(jù)收集的方法02數(shù)字取證方法電子取證計算機取證電子取證是通過電磁記錄物來證明審計事項的方式。電磁記錄物是計算機和計算機系統(tǒng)運行過程中產(chǎn)生的數(shù)據(jù)的載體。這種取證方式主要用于計算機以外的電子設備所產(chǎn)生的數(shù)據(jù)的采集和分析,如復印機、傳真機、數(shù)碼相機等。計算機取證的主要方法有:復制文件、刪除文件、獲取緩沖區(qū)內容、分析系統(tǒng)日志等。它是一種被動的事后評估,并不局限于網(wǎng)絡環(huán)境。02數(shù)字取證方法網(wǎng)絡取證網(wǎng)絡取證強調網(wǎng)絡安全主動防御功能,主要是通過實時監(jiān)測和分析網(wǎng)絡的數(shù)據(jù)流、主機系統(tǒng)日志,發(fā)現(xiàn)網(wǎng)絡入侵行為,記錄犯罪證據(jù),并防止對網(wǎng)絡系統(tǒng)的進一步攻擊。網(wǎng)絡取證的一般流程如圖4-1所示。03數(shù)據(jù)庫查詢法單表查詢03數(shù)據(jù)庫查詢法單表查詢03數(shù)據(jù)庫查詢法單表查詢03數(shù)據(jù)庫查詢法單表查詢03數(shù)據(jù)庫查詢法單表查詢03數(shù)據(jù)庫查詢法單表查詢03數(shù)據(jù)庫查詢法多表查詢03數(shù)據(jù)庫查詢法多表查詢03數(shù)據(jù)庫查詢法多表查詢03數(shù)據(jù)庫查詢法多表查詢03數(shù)據(jù)庫查詢法多表查詢03數(shù)據(jù)庫查詢法多表查詢03數(shù)據(jù)庫查詢法多表查詢03數(shù)據(jù)庫查詢法多表查詢03數(shù)據(jù)庫查詢法嵌套查詢04穿行測試法穿行測試法,是指為了追蹤某個業(yè)務處理事項在信息系統(tǒng)中的處理過程,審計人員親自執(zhí)行一次業(yè)務發(fā)生過程。在正常運行條件下,將初始數(shù)據(jù)輸入內控流程,穿越全流程和所有關鍵環(huán)節(jié),把運行結果與設計要求相對比,以發(fā)現(xiàn)內控流程缺陷的方法。穿行測試法不是一種單獨的程序,而是將多種程序按特定審計需要進行結合運用的方法。在風險管理中,穿行測試法通過跟蹤信息系統(tǒng)中的交易過程,驗證審計人員對其控制的理解,評價控制設計的有效性,確定控制是否得到有效執(zhí)行。04穿行測試法穿行測試法主要有以下幾個步驟。(1)先查閱并理解被審計單位某個業(yè)務行為的相關制度或規(guī)范,然后按業(yè)務流程的方式描述出來。以表明被審計單位的業(yè)務行為都是按所描述的業(yè)務流程來運行的。(2)抽取某幾筆業(yè)務樣本。(3)要求被審計單位提供所有所抽取業(yè)務樣本的運行記錄。(4)按照之前描述的業(yè)務流程,重新逐步描述樣本業(yè)務的實際運行情況。(5)對照業(yè)務流程與要求,比較并記錄沒有做到位的地方。05測試數(shù)據(jù)法測試數(shù)據(jù)法是指獲取一套與被審計單位信息系統(tǒng)或程序模塊完全相同的副本,作為模擬系統(tǒng)獨立運行,然后用模擬系統(tǒng)對當期的實際數(shù)據(jù)進行處理,并將模擬系統(tǒng)的處理結果與被審計系統(tǒng)的處理結果進行比較,從而評價被審計應用程序的處理和控制功能是否可靠。從以前的經(jīng)驗看,要讓審計人員明白被審計系統(tǒng)的全部處理邏輯不太現(xiàn)實,但可以讓審計人員弄清系統(tǒng)在關鍵事項上的處理邏輯,從而判斷系統(tǒng)是否可靠。因此,測試數(shù)據(jù)法被信息系統(tǒng)審計人員廣泛應用于測試程序運行和數(shù)據(jù)處理的準確性中,比如用來驗證對輸入數(shù)據(jù)的校驗和控制、數(shù)據(jù)處理的邏輯和數(shù)據(jù)計算的算法等。這種方法對于測試那些有關利息和折舊計算的程序十分有效。05測試數(shù)據(jù)法測試數(shù)據(jù)法有以下幾個優(yōu)點。(1)它可以為審計人員提供關于應用程序功能的清晰而詳細的證據(jù),并且具有廣泛的適用性。(2)進行測試的過程對被審計系統(tǒng)的正常運行無任何影響。(3)實施測試的綜合成本低。(4)對審計人員的計算機技術要求不高。測試數(shù)據(jù)法的缺點主要有以下幾點。(1)審計人員必須從被審計單位獲得一個用于測試的程序副本,這就存在一個風險,即被審計單位可能有意或無意地向審計人員提供錯誤版本的程序,這就會降低審計證據(jù)的可靠性。(2)一項測試只能在特定時間、特定程序上運行,如果程序改變了,測試數(shù)據(jù)也就過時了。(3)由于是對程序邏輯功能的測試,因此審計人員需要充分了解程序的內部邏輯,建立測試數(shù)據(jù),這就導致學習成本較高、實施困難。06平行模擬法平行模擬法是指審計人員按照被審計程序的主要功能和處理流程重新開發(fā)一個相同的模擬程序,用它對被審計程序以前處理過的各種事務和數(shù)據(jù)進行再處理,并將模擬程序得到的處理結果與原程序的處理結果進行比較,從而評價被審計程序可靠性的方法。其處理流程如圖4-2所示。07虛擬實體法虛擬實體法是對測試數(shù)據(jù)法的改良,一般是在被審計系統(tǒng)中建立虛擬的實體(如供應商、客戶、員工等),然后將虛擬實體的有關數(shù)據(jù)與真實的數(shù)據(jù)一起輸入信息系統(tǒng)進行處理,最后將虛擬實體的輸出結果與預期進行比較,確定信息系統(tǒng)的控制功能是否發(fā)揮作用。例如,在某應用系統(tǒng)中建立一個虛擬的職員,然后進行正常的業(yè)務處理測試。這種方法的優(yōu)點是在系統(tǒng)正常處理過程中進行測試的,因此可直接測試到被審計系統(tǒng)在真實業(yè)務處理時的功能是否正確有效。而缺點是這些虛擬的測試數(shù)據(jù)可能會對被審計單位真實的業(yè)務和匯總的信息造成破壞或影響。08程序日志檢查法程序日志是由系統(tǒng)自動產(chǎn)生的,包含啟動和結束時間,中斷、故障等事務信息。通過查看程序運行日志,可以在一定程度上評估被審計程序的控制措施的可靠性。如果記錄中斷,表明程序中可能存在語法或邏輯錯誤。程序日志檢查法的優(yōu)點是對審計人員的計算機水平要求不高,而缺點是程序中的錯誤或缺陷不會全部出現(xiàn)在一份或多份打印輸出的資料上。09數(shù)據(jù)分析法數(shù)據(jù)分析法包括數(shù)據(jù)結構驗證法、參數(shù)法和外部關聯(lián)數(shù)據(jù)法。數(shù)據(jù)結構驗證法:結合數(shù)據(jù)字典,檢查數(shù)據(jù)之間的邏輯關系,以驗證輸入數(shù)據(jù)的正確性和保存數(shù)據(jù)的完整性,包括業(yè)務數(shù)據(jù)與財務數(shù)據(jù)的對比驗證,業(yè)務數(shù)據(jù)表之間的鉤稽關系校驗。參數(shù)法:檢查設置的相關參數(shù)是否與實際業(yè)務所產(chǎn)生的數(shù)據(jù)正確地對應。外部關聯(lián)數(shù)據(jù)法:外部關聯(lián)數(shù)據(jù)是指存在于被審計單位信息系統(tǒng)之外,但又與該系統(tǒng)數(shù)據(jù)有內在關聯(lián),并能夠幫助審計人員有序處理被審計單位業(yè)務數(shù)據(jù)和財務數(shù)據(jù)的電子數(shù)據(jù)。通過將外部關聯(lián)數(shù)據(jù)與被審計系統(tǒng)中的數(shù)據(jù)進行對比分析,可以發(fā)現(xiàn)信息系統(tǒng)中僅靠被審計單位的數(shù)據(jù)無法發(fā)現(xiàn)的問題。10程序流程圖審核法程序流程圖審核法是利用信息系統(tǒng)的程序流程圖來檢查程序的控制功能是否可靠、業(yè)務處理邏輯是否正確的方法。程序是信息系統(tǒng)的底層邏輯,信息系統(tǒng)處理業(yè)務是否合法、合規(guī)和正確,都歸根于程序的處理規(guī)則。而程序流程圖中描繪了這些處理規(guī)則,并且有專門的程序流程圖來描述這些處理規(guī)則。實踐證明,程序是最容易發(fā)生錯誤和舞弊的地方,因此需要加強對信息系統(tǒng)內部控制有效性的審計,對這些控制流程圖進行審核就是方法之一:在信息系統(tǒng)審計工作中,常見的流程圖主要有:業(yè)務流程圖、數(shù)據(jù)流程圖、程序流程圖、應用系統(tǒng)的處理流程圖、控制流程圖、應用系統(tǒng)之間的數(shù)據(jù)傳遞流程圖等。審計人員通過檢查被審計單位提供的各類流程圖,來了解被審計單位的信息系統(tǒng)及其控制的具體措施,并與被審計系統(tǒng)進行比對分析來完成信息系統(tǒng)內部控制的審核。幸運的是,各種流程圖對于用戶和審計人員來說都很容易理解,因此各方都可以通過它來進行交流。11受控處理法與受控再處理法受控處理法是指審計人員對被審計程序的實際業(yè)務的處理進行監(jiān)控,并查明被審計程序的處理和控制功能是否適當有效的方法。審計人員首先要檢查輸入數(shù)據(jù)并進行審核控制,然后親自處理或監(jiān)督這些數(shù)據(jù)的處理過程,最后將處理結果與預期結果進行比對和分析,判斷被審計程序的處理和控制功能是否達到了設計要求。受控處理法的優(yōu)點是對審計人員的計算機水平要求不高,只需要采取突擊審計的方式,就能保證被審計程序與實際使用程序的一致性,從而保證審計結論的可靠性。而受控再處理法是指在被審計單位正常業(yè)務開展之外的時間內,由審計人員親力親為,或在審計人員的監(jiān)督下對某一批已經(jīng)處理過的業(yè)務進行再次處理,并對兩次處理結果進行比較,以確定被審計程序是否被非法篡改,以及被審計程序的處理和控制功能是否適當和有效。運用這種方法的前提是以前對此程序進行過審查,并證明其原始的處理和控制功能是恰當有效的。12嵌入審計程序法嵌入審計程序法也稱系統(tǒng)控制審計評審文件法,是指在被審計程序中嵌入為執(zhí)行特定的審計功能而設計的審計程序,通過這些審計程序來收集信息并寫入一個特殊的審計文件SCARF文件中去。通過這種方法,審計人員可以很方便地采集其感興趣的數(shù)據(jù)。通過進一步的審核和分析這些數(shù)據(jù),審計人員可以評價被審計程序的處理和控制功能的可靠性,其原理如圖4-3所示。13快照法快照法也稱抽點轉儲法,是指在系統(tǒng)的重要處理節(jié)點嵌入可以“拍照”的審計程序。當事務流經(jīng)應用系統(tǒng)時,嵌入式審計軟件可以“捕獲”事務在處理前后的“影像”,“影像”即數(shù)據(jù),通過對比分析前影像和后影像及其轉換情況來評價系統(tǒng)事務處理的真實性、正確性和完整性??煺辗ㄒ彩浅掷m(xù)在線審計的一種方法,一般可以用來測試被審計程序的控制功能的執(zhí)行情況或者檢查程序的正確性。與嵌入審計程序法類似,快照法嵌入的審計程序段的位置可能會降低被審計單位正常業(yè)務的執(zhí)行效率??煺辗ㄔ砗图夹g流程圖分別如圖4-4、圖4-5所示。13快照法14審計抽樣測試法審計抽樣是從審計總體中選取一定數(shù)量的樣本進行測試,并根據(jù)測試結果,推斷審計對象總體特征的一種方法。信息系統(tǒng)審計抽樣測試底稿示例如表4-11所示。14審計抽樣測試法統(tǒng)計抽樣非統(tǒng)計抽樣統(tǒng)計抽樣是審計人員在計算正式抽樣結果時采用統(tǒng)計推斷技術的一種抽樣方法。統(tǒng)計抽樣采用客觀的方法來決定樣本量大小及抽樣方式。非統(tǒng)計抽樣是審計人員全憑主觀標準和個人經(jīng)驗來評價樣本結果并對總體做出結論。統(tǒng)計抽樣和非統(tǒng)計抽樣最根本的區(qū)別是,非統(tǒng)計抽樣不能量化抽樣風險,而統(tǒng)計抽樣可以。14審計抽樣測試法屬性抽樣屬性抽樣用來估計一個控制或一組相關控制屬性的發(fā)生概率,主要用來對控制進行測試,回答屬性是否存在的問題,屬于符合性測試,提供發(fā)生概率表示的結論。在進行控制測試時,屬性抽樣又可以分為以下三種方法。(1)固定樣本量抽樣。固定樣本量抽樣也叫固定樣本規(guī)模抽樣,是一種基本的、最為廣泛的屬性抽樣方法。其特點是預先確定樣本量,在執(zhí)行抽樣計劃的過程中不再進行變動。(2)停一走抽樣。停一走抽樣是在固定樣本量抽樣的基礎上的一種改進形式。它從預計總體誤差為零開始,通過邊抽樣邊審查評價來完成審計工作。這種方法可以防止過度抽樣,當認為總體中存在的錯誤相對較少的時候使用。它可以克服固定樣本量抽樣時要選取過多的樣本的缺點,提高審計工作的效率。(3)發(fā)現(xiàn)抽樣。發(fā)現(xiàn)抽樣是屬性抽樣的一種特殊形式,主要用于查找非法重大事件。發(fā)現(xiàn)抽樣的審計目標是有無欺詐、違規(guī),一旦發(fā)現(xiàn)任何錯誤,則整個樣本被視為欺詐或違規(guī)。14審計抽樣測試法變量抽樣變量抽樣是從一個樣本的部分來估計樣本的總體。變量抽樣與實質性測試相關,適用于樣本總體具有會發(fā)生變化的特征,并提供與偏離常規(guī)現(xiàn)象相關的結論。其主要目的是驗證可能存在于程序或功能中的、因控制失效導致重大影響的數(shù)據(jù)。在選用變量抽樣時,必須滿足以下三個條件。(1)設計分層樣本的能力。(2)審計價值與賬目價值之間的差異不能太大。(3)資料的可得性。15時間戳審計法數(shù)字時間戳(DigitalTimeStamp,DTS)(一般簡稱時間戳)是一個經(jīng)加密后形成的獨立的具有標準格式的電子文件,包括三個部分:摘要(digest)、收到文件的日期和時間、數(shù)字簽名。DTS時間戳服務中心是指所有的提供時間戳設備及服務的機構,對電子數(shù)據(jù)進行時間認證處理,即在存儲電子數(shù)據(jù)時,時間和日期通過數(shù)字時間戳服務,可以防止被偽造或篡改。16網(wǎng)絡審計技術網(wǎng)絡交易數(shù)據(jù)庫的審計技術企業(yè)或組織所實施的網(wǎng)絡化經(jīng)營重點表現(xiàn)在會計信息電子化及部分會計控制程序化上,可是這一變化就使審計線索有了“不可見性”。面對這一現(xiàn)狀,審計人員就需要應用數(shù)據(jù)庫技術對會計信息進行完整地保存及管理。除此之外,還要借助單機系統(tǒng)或工作站來對會計數(shù)據(jù)實施精準的加工和處理,并利用網(wǎng)絡技術和通信技術來對會計數(shù)據(jù)實施更有效的分配、傳輸。網(wǎng)絡審計技術中的關鍵環(huán)節(jié)是怎樣收集審計證據(jù)并對其進行評價進而判斷數(shù)據(jù)的完備性、可靠性、真實性及合法合規(guī)性的呢?網(wǎng)絡交易數(shù)據(jù)庫的審計技術有以下四種。16網(wǎng)絡審計技術網(wǎng)絡信息系統(tǒng)的審計技術為防止修改軟件造成的信息虛假這一情況的發(fā)生,在對網(wǎng)絡信息系統(tǒng)進行審計時,審計人員不單要審計其網(wǎng)絡數(shù)據(jù)庫,更要審計其系統(tǒng)本身。審計網(wǎng)絡信息系統(tǒng)主要是對這一系統(tǒng)的功能與質量進行評價。軟件質量直接對數(shù)據(jù)的完整性與安全性產(chǎn)生影響。網(wǎng)絡信息系統(tǒng)的審計技術主要有以下三種技術。(1)審計網(wǎng)絡信息系統(tǒng)的測試。(2)利用測試數(shù)據(jù)進行審計。(3)審計軟件測試法。審計數(shù)據(jù)采集、數(shù)據(jù)清理和數(shù)據(jù)轉換0301審計數(shù)據(jù)采集、數(shù)據(jù)清理和數(shù)據(jù)轉換審計數(shù)據(jù)采集審計數(shù)據(jù)采集是整個信息系統(tǒng)審計工作中非常重要的基礎和前提,是整個過程中獲取資料的主要途徑。具體流程是將被審計單位的數(shù)據(jù)傳輸?shù)綄徲嬋藛T的系統(tǒng)中。數(shù)據(jù)收集的順利實施和數(shù)據(jù)審查是審計人員在操作過程中必須注意的兩個重要工作。審計工作還應確保被審計單位提供的數(shù)據(jù)的科學性和完整性,以保證審計人員得出最公正、最科學的審計結果。導入審計系統(tǒng)中的數(shù)據(jù)不能作為單一的審計分析材料,只有當導入審計系統(tǒng)中的數(shù)據(jù)與被審計單位原生系統(tǒng)中的數(shù)據(jù)完全一致時,這部分數(shù)據(jù)才能作為正確的審計數(shù)據(jù)直接傳輸?shù)綄徲嬒到y(tǒng)中。01審計數(shù)據(jù)采集、數(shù)據(jù)清理和數(shù)據(jù)轉換審計數(shù)據(jù)清理在審計實施過程中,審計人員不能對初步獲得的審計數(shù)據(jù)進行直接應用和分析,因為這些數(shù)據(jù)中有許多不完整、不一致的錯誤數(shù)據(jù),很難滿足計算機審計工作的數(shù)據(jù)要求,將對審計結果的準確性產(chǎn)生重大的消極影響。因此,應該對采集到的原始數(shù)據(jù)進行仔細整理。在后續(xù)審計分析數(shù)據(jù)時,審計人員必須再一次檢查所采集和整理后的數(shù)據(jù)質量,一旦發(fā)現(xiàn)審計數(shù)據(jù)有遺漏和錯誤,必須立即手動操作。通過對多個數(shù)據(jù)源的綜合對比分析,對缺失的或有缺陷的數(shù)據(jù)進行補充更新,得到完整正確的數(shù)據(jù)。01審計數(shù)據(jù)采集、數(shù)據(jù)清理和數(shù)據(jù)轉換審計數(shù)據(jù)的轉換經(jīng)過數(shù)據(jù)采集和數(shù)據(jù)清理兩個過程后,為了進一步保證審計數(shù)據(jù)滿足信息系統(tǒng)審計的要求,審計人員必須對處理后的審計數(shù)據(jù)進行進一步轉換和處理,以進一步保證審計數(shù)據(jù)的質量和科學性,然后將這些數(shù)據(jù)傳輸?shù)綌?shù)據(jù)庫中,讓計算機軟件重新清理這部分數(shù)據(jù)。在進行數(shù)據(jù)轉換時,需要定義不同的表和字段來代表不同的經(jīng)濟含義,明確它們之間的聯(lián)系和區(qū)別。在審計數(shù)據(jù)轉換之前,要全面了解業(yè)務或財務的組成部分,向被審計單位工作人員學習和咨詢業(yè)務或財務的運行特性和運行參數(shù),從而掌握業(yè)務或財務的運行準則。同時,審計人員還應從被審計單位獲取與業(yè)務或財務相關的文件,了解系統(tǒng)中的數(shù)據(jù)與現(xiàn)實業(yè)務的關系,以保證審計工作的科學性和有效性,以及審計結果的公正性和準確性。信息系統(tǒng)審計軟件與工具0401信息系統(tǒng)審計軟件與工具通用審計軟件是專門為促進信息技術在審計中的應用而設計的,是一系列能夠讀取、計算和分析計算機可讀記錄的程序。通用審計軟件最早是由會計師事務所在20世紀60年代末開發(fā)的,并且已經(jīng)使用了很長時間。通用審計軟件使計算機專業(yè)知識很少的審計人員能夠完成審計相關的數(shù)據(jù)處理,比如可以完成從文檔中選擇樣本數(shù)據(jù)、核算計算結果、查找文檔中的異常項目等審計工作,還可以整合很多對審計人員有用的特殊功能,如函證信息的批量生成與自動匯總、樣本數(shù)據(jù)的統(tǒng)計選擇等。通用審計軟件的可擴展性較強,應用范圍廣,應用前景廣闊;而專業(yè)的審計軟件的應用范圍較小,但其功能性和專用性強,主要用于處理數(shù)據(jù)讀取與轉換、查詢、計算、分類、抽樣選擇、排序,以及數(shù)據(jù)文件連接、比較、合并和輸出等審計工作。通用和專業(yè)審計軟件01信息系統(tǒng)審計軟件與工具實用工具軟件包括:(1)輔助數(shù)據(jù)采集、計算和分析的數(shù)據(jù)表格處理軟件,如Excel表格處理軟件;(2)輔助生成有關審計文檔的工具軟件,如文檔生產(chǎn)器;(3)服務器操作系統(tǒng)性能分析軟件,如系統(tǒng)配置分析軟件;(4)系統(tǒng)業(yè)務流程和數(shù)據(jù)流程分析軟件,如流程圖制作軟件;(5)數(shù)據(jù)庫查詢和數(shù)據(jù)質量分析軟件,如數(shù)據(jù)庫查詢語言SQL語言、數(shù)據(jù)比較軟件;(6)評估程序質量的工具軟件,如程序比較軟件、測試數(shù)據(jù)生成器。實用工具軟件01信息系統(tǒng)審計軟件與工具此外,信息系統(tǒng)審計軟件和工具在信息安全審計領域中的應用比較普遍,常用的工具包括:(1)系統(tǒng)掃描
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 購銷合同樣本家具
- 招標價格比較分析報告
- 私人裝修服務承諾
- 標準施工招標文件的文本解析
- 電腦技術支持服務
- 補充協(xié)議之延期合同編寫
- 會議室音響設備采購合同供應商比較
- 凹型方管采購合同制度
- 保障升學教育服務合同
- 定制化保安服務合同樣本
- 摩托車的穩(wěn)定性與操縱性評估
- wedo2完整版本.0第一課拉力小車
- 創(chuàng)業(yè)月嫂行業(yè)分析
- 華西醫(yī)院管理模式課件
- 兒童脊柱側彎預防知識講座
- 抖音汽車直播培訓方案
- 冬至的來歷風俗文化課件
- 湖北省十堰市2023-2024學年高三上學期元月調考地理試卷Word版含答案
- 金屬冶煉安全知識培訓資料
- 公路工程資料整理
- 牛仔褲項目商業(yè)計劃書
評論
0/150
提交評論