版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
計(jì)算機(jī)會(huì)計(jì)學(xué)
AccountingInformationSystem
第十章計(jì)算機(jī)信息系統(tǒng)環(huán)境下的審計(jì)
7要內(nèi)容
?第一節(jié)計(jì)算機(jī)信息系統(tǒng)環(huán)境下的審計(jì)概述
?第二節(jié)計(jì)算機(jī)信息系統(tǒng)環(huán)境下審計(jì)計(jì)劃的制定
?第三節(jié)計(jì)算機(jī)信息系統(tǒng)環(huán)境下的內(nèi)部控制與符合性測(cè)試
?第四節(jié)計(jì)算機(jī)輔助審計(jì)技術(shù)
?第五節(jié)計(jì)算機(jī)信息系統(tǒng)環(huán)境下的開(kāi)發(fā)審計(jì)
?第六節(jié)計(jì)算機(jī)審計(jì)軟件
?第七節(jié)計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境下的審計(jì)
售一節(jié)計(jì)算機(jī)信息系統(tǒng)環(huán)境下的審計(jì)概述
:計(jì)算機(jī)信息系統(tǒng)環(huán)境及其對(duì)審計(jì)的影響
二計(jì)算機(jī)信息系統(tǒng)環(huán)境下審計(jì)的目標(biāo)
二計(jì)算機(jī)信息系統(tǒng)環(huán)境下審計(jì)的內(nèi)容
計(jì)算機(jī)信息系統(tǒng)環(huán)境下審計(jì)的程序
,、計(jì)算機(jī)信息系統(tǒng)環(huán)境的定義
我國(guó):
“注冊(cè)會(huì)計(jì)師審計(jì)的重要會(huì)計(jì)信息由計(jì)算
機(jī)處理生成的情形”
國(guó)際審計(jì)準(zhǔn)則:
“當(dāng)一個(gè)單位對(duì)審計(jì)有重要影響的會(huì)計(jì)
信息是由任何類(lèi)型或大小的計(jì)算機(jī)處理生成
時(shí),就存在計(jì)算機(jī)信息系統(tǒng)環(huán)境,而無(wú)論該
計(jì)算機(jī)由本單位操作還是由第三者操作”
[鼾算機(jī)信息系統(tǒng)環(huán)境對(duì)審計(jì)的影響
n
?審計(jì)線索
?審計(jì)內(nèi)容
?審計(jì)技術(shù)
?審計(jì)方法
審計(jì)人員
二、計(jì)算機(jī)信息系統(tǒng)環(huán)境下審計(jì)的目標(biāo)
?鑒證目標(biāo)
。系統(tǒng)的合法性
系統(tǒng)的安全性
。數(shù)據(jù)的完整性
?管理目標(biāo)
C系統(tǒng)的效率性
系統(tǒng)的經(jīng)濟(jì)性和效益性
、計(jì)算機(jī)信息系統(tǒng)環(huán)境下審計(jì)的內(nèi)容
對(duì)計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)進(jìn)行審計(jì)
O對(duì)內(nèi)部控制系統(tǒng)的審計(jì)
。對(duì)系統(tǒng)開(kāi)發(fā)的審計(jì)
。對(duì)系統(tǒng)應(yīng)用程序的審計(jì)
C對(duì)系統(tǒng)數(shù)據(jù)文件的審計(jì)
以計(jì)算機(jī)作為審計(jì)工具進(jìn)行審計(jì)
C手工會(huì)計(jì)信息系統(tǒng)的計(jì)算機(jī)輔助審計(jì)
C計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)的計(jì)算機(jī)輔助審計(jì)
審計(jì)項(xiàng)目管理系統(tǒng)的計(jì)算機(jī)輔助審計(jì)
四、計(jì)算機(jī)信息系統(tǒng)環(huán)境下的審計(jì)程序
計(jì)劃準(zhǔn)備階段符合性測(cè)試階段實(shí)質(zhì)性測(cè)試階段
第計(jì)算機(jī)信息系統(tǒng)環(huán)境下審計(jì)計(jì)劃的制定
在計(jì)算機(jī)信息系統(tǒng)環(huán)境下制定審計(jì)計(jì)劃時(shí),
應(yīng)著重對(duì)計(jì)算機(jī)信息系統(tǒng)了解的方面
計(jì)算機(jī)信息系統(tǒng)環(huán)境下制定審計(jì)計(jì)劃的基本
程序和步驟
利用計(jì)算機(jī)編制審計(jì)計(jì)劃
、在計(jì)算機(jī)信息系統(tǒng)環(huán)境下制定審計(jì)計(jì)劃時(shí),應(yīng)當(dāng)著重對(duì)計(jì)
機(jī)信息系統(tǒng)了解的幾個(gè)方面
《獨(dú)立審計(jì)具體準(zhǔn)則》關(guān)于“審計(jì)計(jì)劃”的規(guī)定
制定審計(jì)計(jì)劃時(shí),充分了解信息系統(tǒng)環(huán)境下的內(nèi)部控制
了解計(jì)算機(jī)信息系統(tǒng)的重要性、復(fù)雜程序及審計(jì)所需信息
的可獲得性
:)了解計(jì)算機(jī)信息系統(tǒng)環(huán)境,并考慮其對(duì)固有風(fēng)險(xiǎn)和控制風(fēng)
險(xiǎn)評(píng)估的影響
于重要性、復(fù)雜程度、可獲得性
計(jì)算機(jī)信息系統(tǒng)的重要性
。與會(huì)計(jì)報(bào)表認(rèn)定的重要性相關(guān)
計(jì)算機(jī)信息系統(tǒng)的復(fù)雜程度
O經(jīng)濟(jì)業(yè)務(wù)數(shù)量較大,被審計(jì)單位感到在處理過(guò)程中鑒別和改正錯(cuò)誤
有困難
計(jì)算機(jī)系統(tǒng)自動(dòng)生成重要的經(jīng)濟(jì)業(yè)務(wù)或分錄,直接進(jìn)入其他應(yīng)用。
審計(jì)所需信息的可獲得性
上¥PA特另!r
FFS機(jī)信息系統(tǒng)與手工系統(tǒng)不同的方面
Z組織結(jié)構(gòu)
S內(nèi)部控制
Z信息處理
Z程序設(shè)計(jì)
二、計(jì)算機(jī)信息系統(tǒng)環(huán)境下制定審計(jì)計(jì)劃的基本
整序和步驟J
?了解客戶(hù)及控制環(huán)境
?了解會(huì)計(jì)系統(tǒng)
?了解控制活動(dòng)
制定交易及余額的詳細(xì)測(cè)試計(jì)劃
誦解客戶(hù)及控制環(huán)境]:I
?目的
O便于審計(jì)師評(píng)估會(huì)計(jì)系統(tǒng)中電算化部分的范圍及復(fù)雜性,
以及所需的計(jì)算機(jī)審計(jì)專(zhuān)家協(xié)助的比重
?需要獲取的信息
O計(jì)算機(jī)設(shè)備的種類(lèi)及其結(jié)構(gòu)
。系統(tǒng)軟件的種類(lèi)
計(jì)算機(jī)處理活動(dòng)的組織結(jié)構(gòu)(EDP部門(mén)的組織結(jié)構(gòu)、人
員安排)
電算化會(huì)計(jì)應(yīng)用的數(shù)目及性質(zhì)(應(yīng)用的范圍和程度)
面解會(huì)計(jì)系統(tǒng)
?目的
。了解業(yè)務(wù)經(jīng)過(guò)會(huì)計(jì)系統(tǒng)中手工部分和電算化部分的路徑,
并了解計(jì)算機(jī)介入的性質(zhì)和程度
在重要的會(huì)計(jì)應(yīng)用中,需要獲取的信息
。應(yīng)用的目的
O計(jì)算機(jī)應(yīng)用中輸入的來(lái)源、容量及形式
。處理的方式及頻率
應(yīng)用中輸出的形式及輸出的分布
面解控制活動(dòng)
目的
。了解系統(tǒng)的一般控制,對(duì)一般控制是否有效進(jìn)行判斷,向客戶(hù)
提供服務(wù)的機(jī)會(huì)
?對(duì)一般控制的審核
O詢(xún)問(wèn)或觀察客戶(hù)的EDP部門(mén)的職員;
。檢查現(xiàn)存的文件,確定下列事項(xiàng):
EDP部門(mén)內(nèi)部及EDP與使用者之間的職責(zé)是否分離
?開(kāi)發(fā)的、買(mǎi)入的或變更的程序在執(zhí)行之前是否經(jīng)過(guò)批準(zhǔn)和測(cè)試
對(duì)數(shù)據(jù)文件的接觸是否只限于經(jīng)過(guò)批準(zhǔn)的使用者和程序
產(chǎn)易測(cè)試的計(jì)劃(
交易類(lèi)別測(cè)演1J
。若在重大會(huì)計(jì)領(lǐng)域應(yīng)用了電算化,而且交易類(lèi)別的具體
控制目標(biāo)的實(shí)現(xiàn)要依賴(lài)于計(jì)算機(jī)處理的結(jié)果,必須在控
制風(fēng)險(xiǎn)的評(píng)估中考慮EDP控制(應(yīng)用控制和一般控制)
的作用
O在一般控制有效的基礎(chǔ)上,測(cè)試EDP的應(yīng)用控制
?手工:從會(huì)計(jì)應(yīng)用處理的交易類(lèi)別中選取樣本,應(yīng)用審計(jì)程序證實(shí)
數(shù)據(jù)的有效性、完整性、和準(zhǔn)確性。
?計(jì)算機(jī)輔助:測(cè)試在會(huì)計(jì)應(yīng)用中使用的計(jì)算機(jī)程序(對(duì)程序化會(huì)計(jì)
程序和程序化控制程序的運(yùn)行進(jìn)行測(cè)試)。
余額詳細(xì)測(cè)試的計(jì)劃
余額的直接測(cè)試
。當(dāng)審計(jì)師在年末進(jìn)行余額的直接測(cè)試時(shí),通常不必依賴(lài)于計(jì)
算機(jī)
O當(dāng)余額的直接測(cè)試的范圍依賴(lài)于與計(jì)算機(jī)相關(guān)的控制程序或
在應(yīng)用期中進(jìn)行余額的直接測(cè)試,則必須對(duì)一般控制的有效
性進(jìn)行考慮
當(dāng)審計(jì)師決定在對(duì)以計(jì)算機(jī)可讀形式存在的客戶(hù)文件實(shí)施余
額的直接測(cè)試中使用計(jì)算機(jī)予以輔助時(shí),必須制定更詳細(xì)的
計(jì)劃
、利用計(jì)算機(jī)編制審計(jì)計(jì)劃
設(shè)計(jì)審計(jì)程序
制定檢查清單
分析風(fēng)險(xiǎn)
執(zhí)行分析性復(fù)核程序
日程安排和費(fèi)用預(yù)算
第三節(jié)計(jì)算機(jī)信息系環(huán)境下的
內(nèi)部控制與符合性測(cè)試
計(jì)算機(jī)信息系統(tǒng)環(huán)境下的內(nèi)部控制及其分類(lèi)
一般控制
應(yīng)用控制
內(nèi)部控制的符合性測(cè)試及評(píng)價(jià)
?、計(jì)算機(jī)信息系統(tǒng)內(nèi)部控制及分類(lèi)
含義J、
O是企業(yè)經(jīng)營(yíng)者為維護(hù)企業(yè)資產(chǎn)的完整性,確
保會(huì)計(jì)記錄的正確性和可靠性,以及對(duì)經(jīng)濟(jì)
活動(dòng)進(jìn)行綜合的計(jì)劃、調(diào)整和評(píng)價(jià)而制定的
制度、組織方法和手續(xù)的總稱(chēng)。
目標(biāo)
O保護(hù)企業(yè)資產(chǎn)的安全完整
為企業(yè)內(nèi)部和外部提供可靠的財(cái)會(huì)記錄
算機(jī)信息系統(tǒng)內(nèi)部控制的分類(lèi)
按實(shí)施的對(duì)象和范圍劃分
一般控制
應(yīng)用控制
按控制的目標(biāo)劃分
C預(yù)防性控制
。檢測(cè)性控制
。糾正性控制
按控制實(shí)現(xiàn)的方法劃分
人工控制
程序控制
按實(shí)施控制的部門(mén)劃分
電算化部門(mén)控制
用戶(hù)部門(mén)控制
八一般控制
目的:
?般控制是計(jì)算機(jī)信息系統(tǒng)的總體控制;
黯瓢熟就藕繇整體控制的框架環(huán)境'并對(duì)達(dá)到內(nèi)部控制的整
般控制的具體目標(biāo):
通過(guò)一般或特殊的授權(quán)規(guī)則保證下列活動(dòng)的開(kāi)展具備正當(dāng)?shù)氖掷m(xù):
將原始憑證輸入系統(tǒng)內(nèi)進(jìn)行處理;
設(shè)計(jì)、實(shí)施和使用計(jì)算機(jī)程序;
更改計(jì)算機(jī)程序;
接觸和使用計(jì)算機(jī)主文件和其他重要數(shù)據(jù)文件;
負(fù)責(zé)資,權(quán)管人員無(wú)權(quán)接觸記錄資產(chǎn)情況的信息處理。
負(fù)責(zé)信息處理的人員不負(fù)責(zé)執(zhí)行或批準(zhǔn)的經(jīng)濟(jì)業(yè)務(wù)。
電子數(shù)據(jù)處理部門(mén)內(nèi)部對(duì)不相容職能進(jìn)行適當(dāng)分離。
電子數(shù)據(jù)處理部門(mén)不能糾正電子數(shù)據(jù)部門(mén)以外的錯(cuò)誤。
通過(guò)適當(dāng)?shù)臏贤ǚ椒ê统绦?,使?shù)據(jù)處理部門(mén)人員和其他部門(mén)人員能理解
主管人員的一般和特殊授權(quán)要求,并保證遵循這些要求。
主管人員能夠充分地控制授權(quán)要求的遵守,以保證違背要求的行為能予以
記錄、調(diào)查和糾正。
般控制的內(nèi)容
組織與管理控制
應(yīng)用系統(tǒng)開(kāi)發(fā)與維護(hù)控制
計(jì)算機(jī)操作控制
硬件和軟件控制
系統(tǒng)安全控制
系統(tǒng)文檔控制
組織與管理控制.
基本目標(biāo)
減少發(fā)生錯(cuò)誤和舞弊的可能性
基本要求
權(quán)責(zé)的劃分和職能的分離
主要內(nèi)容
電算部門(mén)與用戶(hù)部門(mén)的職責(zé)分離
電算部門(mén)內(nèi)部的職責(zé)分離
人事控制
業(yè)務(wù)授權(quán)
z用系統(tǒng)開(kāi)發(fā)與維護(hù)控制:
基本目標(biāo)
為保證計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)開(kāi)發(fā)過(guò)程中各項(xiàng)活動(dòng)的合法性和有效進(jìn)行
基本要求
系統(tǒng)開(kāi)發(fā)過(guò)程中的各項(xiàng)研制、設(shè)計(jì)、維護(hù)活動(dòng)及由此產(chǎn)生的文檔,均應(yīng)
遵循一定標(biāo)準(zhǔn)、規(guī)則和要求
主要內(nèi)容
系統(tǒng)開(kāi)發(fā)標(biāo)準(zhǔn),以總的方面規(guī)定開(kāi)發(fā)活動(dòng)要求。
結(jié)構(gòu)化系統(tǒng)開(kāi)發(fā)方法,系統(tǒng)開(kāi)發(fā)通常采用系統(tǒng)開(kāi)發(fā)生命周期法。
項(xiàng)目管理,包括項(xiàng)目計(jì)劃、項(xiàng)目控制、項(xiàng)目報(bào)告。
編程規(guī)則,程序設(shè)計(jì)按一定規(guī)則進(jìn)行,能提高系統(tǒng)的可審性。
階段保證,保證系統(tǒng)開(kāi)發(fā)進(jìn)度和質(zhì)量的重要措施。
系統(tǒng)測(cè)試控制,系統(tǒng)實(shí)施前檢出錯(cuò)誤使系統(tǒng)按設(shè)計(jì)要求可靠運(yùn)行的控制。
系統(tǒng)轉(zhuǎn)換控制,防止在新舊系統(tǒng)轉(zhuǎn)換過(guò)程中發(fā)生數(shù)據(jù)遺失、重復(fù)等現(xiàn)象。
新系統(tǒng)批準(zhǔn)程序,確保管理部門(mén)對(duì)新系統(tǒng)和系統(tǒng)轉(zhuǎn)換計(jì)劃進(jìn)行審批。
程序變更控制,保證程序改動(dòng)經(jīng)嚴(yán)格測(cè)試,并得到適當(dāng)?shù)暮藴?zhǔn)和授權(quán)。
系統(tǒng)文檔,保證所有系統(tǒng)開(kāi)發(fā)資料按規(guī)定予以整理和歸檔。
41機(jī)操作控制
?基本目標(biāo)
通過(guò)標(biāo)準(zhǔn)的計(jì)算機(jī)操作來(lái)保證信息處理的高質(zhì)量、減少差錯(cuò)的發(fā)
生和未經(jīng)批準(zhǔn)而使用數(shù)據(jù)和程序的機(jī)會(huì)
具體目標(biāo)
系統(tǒng)僅用于經(jīng)過(guò)批準(zhǔn)的目的;
僅限于經(jīng)過(guò)批準(zhǔn)的人員進(jìn)行計(jì)算機(jī)操作;
僅使用批準(zhǔn)的程序;
查出并更正計(jì)算機(jī)處理中的錯(cuò)誤。
主要內(nèi)容
操作計(jì)劃
機(jī)房守則
操作規(guī)程
上機(jī)日志記錄
硬件和軟件控制
?硬件控制
O硬件控制的失效會(huì)消弱其他控制措施的作用,影響系統(tǒng)的可靠性
?系統(tǒng)軟件控制
O利用系統(tǒng)軟件如操作系統(tǒng)、數(shù)據(jù)庫(kù)管理系統(tǒng)實(shí)現(xiàn)控制,是電子數(shù)據(jù)處理
系統(tǒng)內(nèi)部控制機(jī)制的一個(gè)顯著特色
?應(yīng)用軟件控制
O確保軟件的取得或開(kāi)發(fā)是以經(jīng)過(guò)授權(quán)并以有效的方式進(jìn)行的
授權(quán)、批準(zhǔn)、測(cè)試、實(shí)施和記錄新建和修改應(yīng)用軟件;
系統(tǒng)應(yīng)用軟件和記錄的存取僅限于經(jīng)過(guò)授權(quán)的人員。
系統(tǒng)安全控制
基本目標(biāo)
防止影響系統(tǒng)安全的因素危及系統(tǒng)的安全,發(fā)現(xiàn)系統(tǒng)
中的安全問(wèn)題,并解決這些問(wèn)題使系統(tǒng)恢復(fù)正常的措
施及實(shí)施
主要內(nèi)容
硬件安全控制
程序與數(shù)據(jù)的安全控制
環(huán)境安全控制
防病毒的軟件接觸系統(tǒng)
系統(tǒng)文檔控制
基本目標(biāo)
O建立文檔管理制度及安全保密制度
主要內(nèi)容
專(zhuān)人保管;
數(shù)據(jù)在納入計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)之前,須經(jīng)系統(tǒng)主管人員的審檢批準(zhǔn);
計(jì)算機(jī)打印輸出書(shū)面資料,應(yīng)由輸出和審核人員共同簽字才是合法的會(huì)
計(jì)檔案;
會(huì)計(jì)檔案使用時(shí)必須經(jīng)過(guò)批準(zhǔn),任何資料的借取都要登記;
存儲(chǔ)在磁性介質(zhì)上的文件應(yīng)有加密保護(hù);
系統(tǒng)軟件、應(yīng)用程序和數(shù)據(jù)文件應(yīng)復(fù)制備份;
根據(jù)會(huì)計(jì)檔案管理的規(guī)定制訂文檔的保管數(shù)量、保管時(shí)間、定期備份的
間隔期及調(diào)用檔案的手續(xù)等。
一般控制的研究、評(píng)價(jià)和風(fēng)險(xiǎn)評(píng)估的
方法與重點(diǎn)
一般控制的地位
一般控制的運(yùn)用對(duì)應(yīng)用控制的有效性至關(guān)重要
一般控制的測(cè)試和技術(shù)
。手工
組織與管理控制
系統(tǒng)開(kāi)發(fā)和維護(hù)控制
計(jì)算機(jī)輔助審計(jì)技術(shù)
系統(tǒng)應(yīng)用軟件控制
手工方法與計(jì)算機(jī)輔助審計(jì)技術(shù)相結(jié)合
計(jì)算機(jī)操作控制
數(shù)據(jù)和程序控制
一般控制的測(cè)試的重點(diǎn)
系統(tǒng)開(kāi)發(fā)的測(cè)試
、應(yīng)用控制
基本目標(biāo)
O對(duì)會(huì)計(jì)應(yīng)用建立具體控制過(guò)程,從而確保全部的經(jīng)濟(jì)業(yè)務(wù)都經(jīng)過(guò)
授權(quán)和記錄,并做完整、準(zhǔn)確和及時(shí)的處理。
具體目標(biāo)
O所有經(jīng)允許處理的數(shù)據(jù)均應(yīng)轉(zhuǎn)換到介質(zhì)上并加以處理,并且處理
的結(jié)果可通過(guò)適當(dāng)?shù)姆绞郊右暂敵觥?/p>
。所有輸入、轉(zhuǎn)換、處理和輸出均應(yīng)在正常的時(shí)間里準(zhǔn)確地進(jìn)行。
所有系統(tǒng)的輸出均反映為經(jīng)批準(zhǔn)的有效的經(jīng)濟(jì)業(yè)務(wù)。
g用控制的內(nèi)容
輸入控制
處理控制
輸出控制
輸入控制
控制目標(biāo)
經(jīng)濟(jì)業(yè)務(wù)在計(jì)算機(jī)處理之前經(jīng)過(guò)適當(dāng)?shù)呐鷾?zhǔn);
O經(jīng)濟(jì)業(yè)務(wù)被準(zhǔn)確地轉(zhuǎn)換為機(jī)器可讀形式并記錄于計(jì)算機(jī)數(shù)
據(jù)文件;
經(jīng)濟(jì)業(yè)務(wù)沒(méi)有丟失或不適當(dāng)?shù)卦黾?、?fù)制、改動(dòng);
拒絕、改正不適當(dāng)?shù)慕?jīng)濟(jì)業(yè)務(wù),必要時(shí),及時(shí)重新補(bǔ)救。
控制內(nèi)容
O數(shù)據(jù)采集控制
數(shù)據(jù)輸入控制
控制目標(biāo)
確保應(yīng)用系統(tǒng)在合理授權(quán)的基礎(chǔ)上完整地收集、正確地編制、安全
地傳遞輸入數(shù)據(jù)
控制措施
用戶(hù)部門(mén)內(nèi)部的職責(zé)分離
標(biāo)準(zhǔn)化的憑證格式
制定憑證編制程序
憑證審核
手續(xù)控制
憑證更正規(guī)程
批量控制
控制目標(biāo)
防止輸入數(shù)據(jù)時(shí)的遺漏或重復(fù),檢查輸入數(shù)據(jù)是否有錯(cuò)誤
例:以記賬憑證為主要內(nèi)容的數(shù)據(jù)輸入控制
1)會(huì)計(jì)科目輸入錯(cuò)誤,如輸入了沒(méi)有嶺4)設(shè)置會(huì)計(jì)科目代碼與名稱(chēng)對(duì)照文件;
)設(shè)置對(duì)應(yīng)關(guān)系參照文件;)
置的科目或誤用其他會(huì)計(jì)科目;3
理性校驗(yàn);4)平
)借、貸方向輸錯(cuò);《
2湎校驗(yàn);5)人工
3)金額輸錯(cuò),如未計(jì)、》校驗(yàn);6)重輸入
控制
4)對(duì)應(yīng)關(guān)系搞錯(cuò)。
&算機(jī)處理與數(shù)據(jù)文件控制;L
?控制目標(biāo)
經(jīng)濟(jì)業(yè)務(wù)(包括系統(tǒng)生成的)由計(jì)算機(jī)正確地處理;
經(jīng)濟(jì)業(yè)務(wù)沒(méi)有丟失或不適當(dāng)?shù)卦黾印?fù)制、改動(dòng);
計(jì)算機(jī)處理的錯(cuò)誤被及時(shí)地鑒別并改正。
?控制措施
C業(yè)務(wù)時(shí)序控制
數(shù)據(jù)有效性檢驗(yàn)
。程序化處理有效性檢驗(yàn)
錯(cuò)誤更正控制
斷點(diǎn)技術(shù)
輸出控制
IB
?控制目標(biāo)
計(jì)算機(jī)處理的輸出結(jié)果準(zhǔn)確無(wú)誤;
輸出結(jié)果僅限于經(jīng)過(guò)批準(zhǔn)的人員;
輸出及時(shí)地提供給適當(dāng)?shù)慕?jīng)過(guò)批準(zhǔn)的人員。
控制措施
輸出授權(quán)控制;
輸入過(guò)程的控制總數(shù)與輸出得到的控制總數(shù)相核對(duì);
審校輸出結(jié)果,檢查正確性、完整性;
將正常業(yè)務(wù)報(bào)告與例外報(bào)告中有關(guān)數(shù)據(jù)作分析對(duì)比;
設(shè)置輸出報(bào)告發(fā)送登記簿,記錄報(bào)告發(fā)送份數(shù)、時(shí)間、接受人等事
項(xiàng);
制訂輸出錯(cuò)誤糾正和對(duì)重要數(shù)據(jù)進(jìn)行處理的規(guī)定。
用控制的研究、評(píng)價(jià)和評(píng)估方法
方法
。使用者實(shí)施的人工控制
。系統(tǒng)輸出控制
程序控制
測(cè)試重點(diǎn)
應(yīng)用系統(tǒng)的處理控制
四、內(nèi)部控制的符合性測(cè)試及評(píng)價(jià)
目的
O評(píng)價(jià)企業(yè)內(nèi)部控制系統(tǒng)在防止和發(fā)現(xiàn)財(cái)務(wù)報(bào)表數(shù)據(jù)發(fā)生重大誤述
方面的作用,并為確定審計(jì)程序、范圍和重點(diǎn)提供依據(jù)
內(nèi)容
O一般控制與應(yīng)用控制
步驟
O了解與描述計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)內(nèi)部控制
IQC法(Interview面談法、Questionaries問(wèn)卷法、Controlflowchat
控制流程圖法)
O符合性測(cè)試
評(píng)價(jià)內(nèi)部控制(是否完整有效和可否依賴(lài))
「箭合性測(cè)試
符合性測(cè)試檢查的重點(diǎn):
必要的內(nèi)部控制是否重要?
是否按規(guī)定執(zhí)行?
由誰(shuí)執(zhí)行?
符合性測(cè)試的步驟
確定符合性測(cè)試的順序
O確定測(cè)試對(duì)象
確定是否有互補(bǔ)測(cè)試
選擇測(cè)試工具或技術(shù)
設(shè)計(jì)測(cè)試數(shù)據(jù)
進(jìn)行測(cè)試
分析和評(píng)價(jià)測(cè)試結(jié)果
I部控制評(píng)價(jià)
評(píng)價(jià)計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)內(nèi)部控制的方法與評(píng)價(jià)手
工會(huì)計(jì)信息系統(tǒng)內(nèi)部控制的方法沒(méi)有本質(zhì)區(qū)別
。如果審計(jì)人員評(píng)價(jià)系統(tǒng)內(nèi)部控制為高信賴(lài)程度,即控制風(fēng)險(xiǎn)
為最低,則可以較多地依賴(lài)和利用內(nèi)部控制,相應(yīng)減少實(shí)質(zhì)
性測(cè)試審計(jì)程序的數(shù)量和范圍
O如果評(píng)價(jià)內(nèi)部控制為低信賴(lài)程度,即重要內(nèi)部控制明顯失效,
應(yīng)放棄對(duì)內(nèi)部控制的依賴(lài),擴(kuò)大實(shí)質(zhì)性測(cè)試的范圍,完善、
修正和補(bǔ)充實(shí)質(zhì)性測(cè)試程序
巴節(jié)汁汽機(jī)輔助審計(jì)技術(shù)(一,
.計(jì)算機(jī)信息系統(tǒng)環(huán)境下應(yīng)用程序的審計(jì)
.計(jì)算機(jī)信息系統(tǒng)環(huán)境下數(shù)據(jù)文件的審計(jì)
.利用被審計(jì)單位計(jì)算機(jī)信息系統(tǒng)的功能
輔助審計(jì)
計(jì)算機(jī)輔助審計(jì)抽樣
一、計(jì)算機(jī)信息系統(tǒng)環(huán)境下
應(yīng)用程序?qū)徲?jì)
?目標(biāo)
測(cè)試應(yīng)用系統(tǒng)控制的符合性;
通過(guò)檢查程序運(yùn)算和邏輯的正確性達(dá)到實(shí)質(zhì)性測(cè)
試的目的。
方法
不處理數(shù)據(jù)的測(cè)試方法
處理實(shí)際數(shù)據(jù)的程序測(cè)試方法
處理模擬數(shù)據(jù)的程序測(cè)試方法
1*一)不處理數(shù)據(jù)的程序測(cè)試方法
特點(diǎn)
O審計(jì)人員不通過(guò)計(jì)算機(jī)處理的任何數(shù)據(jù)而是通過(guò)審核和分析評(píng)審
或鑒定意見(jiàn)書(shū)、程序流程圖、程序編碼、程序運(yùn)行記錄、程序運(yùn)
行結(jié)果等來(lái)達(dá)到審計(jì)目的。
具體方法
計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)是否通過(guò)評(píng)審或鑒定
程序流程圖檢查法
程序編碼檢查法
O程序運(yùn)行記錄檢查法
O程序運(yùn)行結(jié)果檢查法
打印輸出測(cè)試法
](二)處理實(shí)際數(shù)據(jù)的程序測(cè)試方法
特點(diǎn)
使用用戶(hù)單位的計(jì)算機(jī)程序處理實(shí)際數(shù)據(jù)以確定應(yīng)用控制可
靠性
審計(jì)人員可以利用已形成的實(shí)際數(shù)據(jù),無(wú)需再設(shè)計(jì)測(cè)試數(shù)據(jù),
而且用程序處理的結(jié)果能表明程序控制的強(qiáng)弱。
具體方法
控制處理法
??刂圃偬幚矸?/p>
嵌入審計(jì)程序法
平行模擬法
標(biāo)記追蹤法
控制處理法
概念
審計(jì)人員通過(guò)程序?qū)?shí)際會(huì)計(jì)業(yè)務(wù)的處理進(jìn)行監(jiān)控,判別程序處理和控制
功能是否按設(shè)計(jì)要求起作用
主要優(yōu)點(diǎn)
審計(jì)技術(shù)簡(jiǎn)單,對(duì)審計(jì)人員的計(jì)算機(jī)專(zhuān)業(yè)知識(shí)要求不高;
若采取突擊檢查的方式,可保證被審程序與實(shí)際使用程序的一致性,從而
保證審計(jì)結(jié)論的可靠性。
主要缺點(diǎn)
審計(jì)人員對(duì)實(shí)際業(yè)務(wù)數(shù)據(jù)的監(jiān)督、控制及比較分析,可能影響被審單位正
常的數(shù)據(jù)處理及工作效率;
選擇的實(shí)際業(yè)務(wù)數(shù)據(jù)可能不足以評(píng)價(jià)各種處理和控制功能。
適用條件
無(wú)需專(zhuān)門(mén)的測(cè)試環(huán)境,適用于難以提供測(cè)試環(huán)境的網(wǎng)絡(luò)化信息系統(tǒng)的審計(jì)
各制再處理法
概念
審計(jì)人員在被審單位正常業(yè)務(wù)
處理以外的時(shí)間里親自進(jìn)行或
監(jiān)督進(jìn)行,將某批處理過(guò)的業(yè)
務(wù)再處理一次,比較兩次處理
的結(jié)果,以確定程序是否被非
法篡改、處理和控制功能是否
恰當(dāng)有效。
適用條件
只用于再次審計(jì),不可用
于首次審計(jì)
控制再處理法
IB
主要優(yōu)點(diǎn)
O所需測(cè)試數(shù)據(jù)是現(xiàn)成的,審計(jì)人員沒(méi)有必要再根據(jù)需要篩選數(shù)據(jù);
可以在審計(jì)人員和被審單位都方便時(shí)進(jìn)行測(cè)試,不干擾被審單位的
正常業(yè)務(wù)。
主要缺點(diǎn)
有些單位已處理過(guò)的業(yè)務(wù)文件可能只保留很短時(shí)間,而主文件可能
已經(jīng)多次更新,難于獲取重新處理所需的文件;
著重在于對(duì)結(jié)果的分析,若結(jié)果不相同,則要進(jìn)一步分析原因,因
而對(duì)控制措施的判斷不直接;
若結(jié)果一致時(shí),由于采集數(shù)據(jù)的局限性及潛在的被修改的可能性,
所以并不一定能據(jù)此判定程序控制的有效性。
善人審計(jì)程序法
概念
審計(jì)人員在被審計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)開(kāi)發(fā)設(shè)計(jì)階段,在被審的應(yīng)用程序中嵌入為執(zhí)行特
定審計(jì)功能設(shè)計(jì)的程序,用來(lái)收集審計(jì)人員感興趣的資料,并建一個(gè)審計(jì)文件存儲(chǔ)這些
資料,通過(guò)對(duì)這些資料的審核確定應(yīng)用程序處理和控制功能的可靠性。
嵌入程序分類(lèi)
主要在一些特定點(diǎn)上對(duì)系統(tǒng)的運(yùn)行進(jìn)行實(shí)時(shí)監(jiān)控
只有在審計(jì)人員調(diào)用時(shí)才起作用
嵌入審計(jì)程序法
主要優(yōu)點(diǎn)
在被審單位處理業(yè)務(wù)數(shù)據(jù)的同時(shí)獲取審計(jì)證據(jù),彌補(bǔ)了在數(shù)據(jù)處理
過(guò)后進(jìn)行審計(jì)時(shí),難以確認(rèn)被審程序與實(shí)際運(yùn)行程序一致性的缺陷;
審計(jì)程序段與系統(tǒng)程序同時(shí)運(yùn)行,因而所進(jìn)行的測(cè)試是經(jīng)常性的,
只要被測(cè)試程序開(kāi)始運(yùn)行,審計(jì)程序段就處理監(jiān)督狀態(tài)。
主要缺點(diǎn)
審計(jì)人員必須事先確定對(duì)何種程序進(jìn)行審計(jì),需要獲取何種審計(jì)資
料,并要據(jù)此審計(jì)相應(yīng)的審計(jì)程序段,如果應(yīng)用程序修改,審計(jì)程
序段可能也要修改;
審計(jì)人員要參與到被審單位的系統(tǒng)分析與設(shè)計(jì),實(shí)際上是將審計(jì)的
重點(diǎn)告知了設(shè)計(jì)人員。
適用條件
審計(jì)人員在系統(tǒng)開(kāi)發(fā)階段對(duì)嵌入審計(jì)程序的功能提出需求
」言行模擬法
概念
審計(jì)人員自己或請(qǐng)計(jì)算機(jī)專(zhuān)業(yè)人員編寫(xiě)
與被審應(yīng)用程序處理和控制功能相同的
模擬程序,并用模擬程序處理實(shí)際數(shù)據(jù),
將處理結(jié)果與被審程序處理結(jié)果進(jìn)行對(duì)
比,評(píng)價(jià)被審程序的處理和控制功能是
否可靠
適用條件
一個(gè)模擬系統(tǒng)可以用于多個(gè)單位的審計(jì),
或者審計(jì)人員可以低成本取得模擬系統(tǒng)
優(yōu)點(diǎn)
能獨(dú)立地處理實(shí)際數(shù)據(jù),不依賴(lài)于被審
計(jì)單位的人力和設(shè)備,能客觀地進(jìn)行審
計(jì)在彳介
缺點(diǎn)
如果開(kāi)發(fā)的模擬系統(tǒng)比較復(fù)雜,則開(kāi)發(fā)
難度較大且成本較高
標(biāo)記追蹤法
概念
審計(jì)人員在被測(cè)試的程序中安插一些審計(jì)程序段,并事先對(duì)輸入數(shù)
據(jù)作好標(biāo)記,當(dāng)帶有標(biāo)記的數(shù)據(jù)通過(guò)審計(jì)程序時(shí),將該數(shù)據(jù)存儲(chǔ)起
來(lái),等程序運(yùn)行完畢后,比較處理前和處理后數(shù)據(jù)的差異。
作用
用這種方法來(lái)追蹤作標(biāo)記的數(shù)據(jù)在程序中是如何處理的。
主要優(yōu)點(diǎn)
可列示被審計(jì)程序中什么指令已執(zhí)行以及按何種順序執(zhí)行,可查出
被審程序中的非法指令。
主要缺點(diǎn)
要求審計(jì)人員具有編寫(xiě)應(yīng)用程序的知識(shí),且跟蹤并分析結(jié)果可能費(fèi)
時(shí)費(fèi)力。因此,這種方法在實(shí)際審計(jì)工作中并不常用。
三)處理虛擬數(shù)據(jù)的程序測(cè)試方法
特點(diǎn)
通過(guò)處理事先設(shè)計(jì)的測(cè)試數(shù)據(jù)來(lái)確定應(yīng)用程序的可靠性。
通過(guò)設(shè)計(jì)少量測(cè)試數(shù)據(jù),對(duì)局部或大部分應(yīng)用程序進(jìn)行
測(cè)試,也可據(jù)需要對(duì)某特定控制措施進(jìn)行測(cè)試。
測(cè)試過(guò)程
設(shè)計(jì)測(cè)試數(shù)據(jù);
手工處理設(shè)計(jì)好的數(shù)據(jù);
用被測(cè)試程序處理已設(shè)計(jì)好的數(shù)據(jù);
比較上述兩種方式處理的結(jié)果,并推斷應(yīng)用控制的可靠
性。
具體方法
測(cè)試數(shù)據(jù)法
模擬單位法
測(cè)試法
概念
審計(jì)人員根據(jù)測(cè)試的要求,設(shè)計(jì)一套模擬業(yè)務(wù)的數(shù)據(jù),
利用被測(cè)試程序?qū)δM數(shù)據(jù)進(jìn)行處理,再將處理結(jié)果與應(yīng)
當(dāng)出現(xiàn)的結(jié)果進(jìn)行核對(duì),以檢驗(yàn)應(yīng)用程序是否可靠。
?適用
用來(lái)測(cè)試整個(gè)系統(tǒng)的全部應(yīng)用程序;
也可用來(lái)測(cè)試個(gè)別程序;
或測(cè)試程序中某個(gè)或某幾個(gè)控制措施
測(cè)試數(shù)據(jù)
正常的、無(wú)誤的業(yè)務(wù)數(shù)據(jù)
有錯(cuò)漏、不完整、不合理、不正常的業(yè)務(wù)數(shù)據(jù)
測(cè)試數(shù)據(jù)法的應(yīng)用
?用戶(hù)測(cè)試數(shù)據(jù)
?審計(jì)人員測(cè)試數(shù)據(jù)
?軟件生成測(cè)試數(shù)據(jù)
實(shí)際結(jié)果與預(yù)計(jì)結(jié)果
的差異
測(cè)試數(shù)據(jù)法分析
主要優(yōu)點(diǎn)
在審計(jì)線索間斷或不完整的情況下,使用這種方法能對(duì)應(yīng)用程序作出
評(píng)價(jià);
這是一種抽樣方法,用于測(cè)試處理量大的系統(tǒng)比較經(jīng)濟(jì);
使用范圍廣,對(duì)審計(jì)人員的計(jì)算機(jī)知識(shí)和技能的要求不高。
主要缺點(diǎn)
當(dāng)全面測(cè)試系統(tǒng)或程序時(shí),必須保證測(cè)試數(shù)據(jù)的綜合性,否則難以保
證能測(cè)試到所有的應(yīng)用控制措施;
難以保證被測(cè)試的程序就是被審計(jì)單位實(shí)際使用的程序;
測(cè)試數(shù)據(jù)的設(shè)計(jì)比較困難;
如果用測(cè)試數(shù)據(jù)增加、刪除、修改文件中的記錄,可能破壞被審計(jì)單
位的主文件。
模擬單位法
概念
O審計(jì)人員在被審計(jì)的計(jì)算機(jī)
會(huì)計(jì)信息系統(tǒng)中建立一個(gè)虛
擬的實(shí)體(如車(chē)間、某一往來(lái)
客戶(hù)),利用被審程序,對(duì)該
虛構(gòu)實(shí)體數(shù)據(jù)與實(shí)際業(yè)務(wù)數(shù)
據(jù)一同處理,將處理結(jié)果與
預(yù)期結(jié)果比較,以確定應(yīng)用
虛
實(shí)
擬
業(yè)
理
務(wù)
務(wù)
處
預(yù)期程序的處理和控制功能是否
果
結(jié)
結(jié)
結(jié)果恰當(dāng)可靠。
:擬單位法分析
主要優(yōu)點(diǎn)
在正常業(yè)務(wù)時(shí)間里處理測(cè)試數(shù)據(jù),不影響被審計(jì)單位的業(yè)務(wù)活動(dòng);
應(yīng)用范圍較廣,尤其適用于實(shí)行內(nèi)部部、1核算的企業(yè)和聯(lián)機(jī)批處理網(wǎng)
絡(luò)系統(tǒng)的測(cè)試,且能用于測(cè)試各種內(nèi)部控制;
能確定被測(cè)試程序就是被審計(jì)單位實(shí)際使用的程序;
將虛擬數(shù)據(jù)與實(shí)際數(shù)據(jù)區(qū)別開(kāi),在一定程度上避免測(cè)試數(shù)據(jù)法可能破
壞被審計(jì)單位文件的缺陷。
主要缺點(diǎn)
如果沒(méi)有及時(shí)消除虛擬數(shù)據(jù),可能破壞重要的數(shù)據(jù)文件,或影響重要
會(huì)計(jì)報(bào)表的正確性;
由于虛擬單位性質(zhì)的限制,所設(shè)定的測(cè)試數(shù)據(jù)不一定能測(cè)試出程序中
的全部錯(cuò)誤或隱患;
不適用聯(lián)機(jī)實(shí)時(shí)系統(tǒng)的測(cè)試。
二、計(jì)算機(jī)信息系統(tǒng)環(huán)境下
數(shù)據(jù)文件審計(jì)—
?實(shí)質(zhì)性測(cè)試需要確定
。實(shí)質(zhì)性測(cè)試的范圍
。實(shí)質(zhì)性測(cè)試的時(shí)間
。數(shù)據(jù)抽樣的標(biāo)準(zhǔn)
。方法
不處理數(shù)據(jù)文件的實(shí)質(zhì)性測(cè)試方法;
處理實(shí)際數(shù)據(jù)文件的實(shí)質(zhì)性測(cè)試方法;
處理虛擬數(shù)據(jù)文件的實(shí)質(zhì)性測(cè)試方法。
一)不處理數(shù)據(jù)文件的實(shí)質(zhì)性測(cè)試方法;(_;
?概念
審計(jì)人員對(duì)數(shù)據(jù)文件進(jìn)行實(shí)質(zhì)性測(cè)試時(shí),只檢查數(shù)據(jù)文件的
打印輸出,不將數(shù)據(jù)文件通過(guò)電子數(shù)據(jù)處理系統(tǒng)處理。這種
方法與手工會(huì)計(jì)信息系統(tǒng)中直接審查會(huì)計(jì)憑證、賬簿和會(huì)計(jì)
報(bào)表的做法相同。審核數(shù)據(jù)文件的打印輸出,就是為了收集
會(huì)計(jì)業(yè)務(wù)的記錄、計(jì)算、記賬等是否恰當(dāng)?shù)淖C據(jù)。
?特點(diǎn)
這種方法不需要計(jì)算機(jī)知識(shí)和電子數(shù)據(jù)處理技能,容易理解,
但是審計(jì)人員難于確認(rèn)打印輸出是否就是真實(shí)數(shù)據(jù)文件的數(shù)
據(jù)。
(二)處理實(shí)際數(shù)據(jù)文件的實(shí)質(zhì)性測(cè)試方法
測(cè)試方法
O直接測(cè)試法
用專(zhuān)用數(shù)據(jù)傳輸線,將被審單位裝有計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)的計(jì)算機(jī)接口與
審計(jì)用的計(jì)算機(jī)接口聯(lián)接起來(lái),形成類(lèi)似于簡(jiǎn)單的局部網(wǎng)絡(luò)系統(tǒng);
啟動(dòng)計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)和計(jì)算機(jī)審計(jì)系統(tǒng),通過(guò)接口,利用專(zhuān)用審計(jì)軟
件,直接將計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)中的數(shù)據(jù)文件讀到審計(jì)計(jì)算機(jī)中,以便審
計(jì)時(shí)查閱。
或?qū)?zhuān)用的審計(jì)軟件直接在被審單位裝有計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)的計(jì)算機(jī)中
運(yùn)行,直接查閱審計(jì)計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)的數(shù)據(jù)文件。
間接測(cè)試法
審計(jì)人員可將備份數(shù)據(jù)文件放在審計(jì)用的計(jì)算機(jī)系統(tǒng)中直接運(yùn)行審計(jì)程序
進(jìn)行查閱。
如果被審單位沒(méi)有備份的數(shù)據(jù)文件,審計(jì)人員可先制作備份,然后依上述
方法審查。
京)處理虛擬數(shù)據(jù)文件的實(shí)質(zhì)性測(cè)試方要
可采用測(cè)試數(shù)據(jù)法(設(shè)計(jì)模擬業(yè)務(wù)數(shù)據(jù)生成模擬數(shù)據(jù)文件)
和虛構(gòu)單位法(設(shè)立虛擬實(shí)體,模擬業(yè)務(wù)數(shù)據(jù)生成模擬數(shù)據(jù)
文件)進(jìn)行實(shí)質(zhì)性測(cè)試以確定系統(tǒng)處理的正確性。
?采用這種測(cè)試方法,審計(jì)人員需先對(duì)測(cè)試的問(wèn)題進(jìn)行分類(lèi),
然后進(jìn)行測(cè)試,而且只能對(duì)已知的情況加以測(cè)試,因此要處
理的數(shù)據(jù)量會(huì)比實(shí)際數(shù)據(jù)文件少。
巨、利用被審單位計(jì)算機(jī)信息系統(tǒng)
輔tta讓一_1」
利用商品化會(huì)計(jì)軟件中建立多個(gè)賬套的功能輔助信息系統(tǒng)處
理與控制功能的審計(jì)
利用系統(tǒng)查詢(xún)、統(tǒng)計(jì)、財(cái)務(wù)分析、通用報(bào)表、銀行對(duì)賬等功
能輔助信息系統(tǒng)數(shù)據(jù)文件審計(jì)
。例:利用系統(tǒng)的跟蹤查詢(xún)功能,可從報(bào)表追查至總賬、明細(xì)
賬、記賬憑證、甚至原始憑證。
利用財(cái)務(wù)軟件的導(dǎo)出功能輔助審計(jì)
計(jì)算機(jī)輔助審計(jì)抽樣
總體
特征
抽樣審計(jì)的基本過(guò)程
算機(jī)輔助確定樣本量的選取
例,貨幣單位抽樣法一需要考慮四個(gè)因素:
抽樣總體N
可靠程度系數(shù)(R??尚刨?lài)程度)
審計(jì)結(jié)論精確限度(P.可容忍的最大誤差)
預(yù)計(jì)總體誤差率(屬性抽樣)或標(biāo)準(zhǔn)差Sd(變量抽樣)
2
公式:n=(N*R0*Sd/Pr)
審計(jì)人員按提示輸入要求的可靠程度、預(yù)計(jì)的違反
率和可容忍的最大違反率,然后由計(jì)算機(jī)系統(tǒng)計(jì)算
并提示樣本量。
計(jì)算機(jī)信息系統(tǒng)環(huán)境下的開(kāi)發(fā)審計(jì)
自行開(kāi)發(fā)軟件的開(kāi)發(fā)審計(jì)
商品化會(huì)計(jì)軟件的開(kāi)發(fā)審計(jì)
?、自行開(kāi)發(fā)軟件的開(kāi)發(fā)審計(jì)
系統(tǒng)規(guī)劃階段審計(jì)
系統(tǒng)分析階段審計(jì)
系統(tǒng)設(shè)計(jì)階段審計(jì)
系統(tǒng)實(shí)施階段審計(jì)
系統(tǒng)運(yùn)行與維護(hù)階段審計(jì)
X統(tǒng)規(guī)劃階段審計(jì)
>從審計(jì)角度提出對(duì)系統(tǒng)的需求,審查確定用戶(hù)是否正確充分表達(dá)了對(duì)系
統(tǒng)的需求
>開(kāi)發(fā)小組情況
,詢(xún)問(wèn)與項(xiàng)目有關(guān)的部門(mén)主管,是否各部門(mén)派員參加系統(tǒng)開(kāi)發(fā);
,與各部門(mén)指定的參與系統(tǒng)開(kāi)發(fā)人員交談,確定其是否熟悉所屬部門(mén)的工作范
圍和責(zé)任權(quán)限;
,分析各部門(mén)指派的人員中否有足夠的時(shí)間投入指派的工作等。
>進(jìn)行可行性分析情況
向用戶(hù)及有關(guān)主管查詢(xún)系統(tǒng)是否按成本、效益原則分析,確定其是否同意與
本身職責(zé)相關(guān)的成本、效益計(jì)算;
與系統(tǒng)分析員共同研究新系統(tǒng)在經(jīng)濟(jì)、組織、技術(shù)上的可行性。
>審查可行性分析報(bào)告
W統(tǒng)分析階段審計(jì)
>對(duì)現(xiàn)行系統(tǒng)進(jìn)行調(diào)查和分析情況
,復(fù)核系統(tǒng)分析人員是否取得了現(xiàn)行系統(tǒng)的全部資料;
/檢查系統(tǒng)分析人員是否與用戶(hù)有充分的交流;
,向用戶(hù)查詢(xún)系統(tǒng)分析人員所建立的新系統(tǒng)目標(biāo)能否滿足其處理及內(nèi)部
控制上的需要。
>審查為建立新系統(tǒng)所提出的業(yè)務(wù)重組方案各用戶(hù)部門(mén)是否了
解與接受
可能出現(xiàn)什么問(wèn)題
人員和其他條件是否滿足業(yè)務(wù)重組的需要
>審查系統(tǒng)分析報(bào)告,參與系統(tǒng)分析報(bào)告的審批
系統(tǒng)設(shè)計(jì)階段審計(jì)一概念設(shè)計(jì)
審計(jì)人員會(huì)關(guān)注系統(tǒng)的概念設(shè)計(jì),因?yàn)?/p>
系統(tǒng)的可審計(jì)性取決于設(shè)計(jì)特征,有些
計(jì)算機(jī)輔助審計(jì)技術(shù)要求系統(tǒng)具有特殊
的審計(jì)功能,這些審計(jì)功能在概念設(shè)計(jì)
階段必須予以詳細(xì)說(shuō)明。
系統(tǒng)設(shè)計(jì)階段審計(jì)一選擇與評(píng)估
審計(jì)人員在評(píng)估與選擇階段最關(guān)注的是盡可能精確
地度量建議系統(tǒng)的經(jīng)濟(jì)可行性,審計(jì)人員應(yīng)當(dāng)特別
明確以下事項(xiàng):
。計(jì)算成本時(shí),只考慮可節(jié)省的成本;
度量現(xiàn)金流量現(xiàn)值時(shí),使用合理的利率;
完整、準(zhǔn)確地報(bào)告一次性和經(jīng)常性成本;
比較互斥項(xiàng)目時(shí),使用實(shí)際有效的系統(tǒng)預(yù)期壽命;
對(duì)無(wú)形效益賦予合理的財(cái)務(wù)度量。
統(tǒng)設(shè)計(jì)階段審計(jì)一詳細(xì)設(shè)計(jì)
代碼設(shè)計(jì)審計(jì)
抽查部分代碼看其是否按照國(guó)家、行業(yè)頒布的標(biāo)準(zhǔn)設(shè)計(jì);
審閱代碼本,看其是否全面系統(tǒng),能否滿足數(shù)據(jù)處理要求,代碼與其名稱(chēng)是否符合唯
1性原貝
詢(xún)問(wèn)用戶(hù)和管理部門(mén),查明代碼設(shè)計(jì)能否滿足本單位檢算與管理需要。
文件設(shè)計(jì)審計(jì)
詢(xún)問(wèn)用戶(hù),查明所設(shè)計(jì)的數(shù)據(jù)文件能否滿足輸入數(shù)據(jù)和輸出信息的要求;
檢查數(shù)據(jù)文件是否有內(nèi)外標(biāo)簽,是否有控制措施,未經(jīng)授權(quán)人員能否接觸數(shù)據(jù)文件。
輸入、輸出
復(fù)核系統(tǒng)的輸入、輸出設(shè)計(jì)、是否符合《會(huì)計(jì)核算軟件基本功能規(guī)范》要求;
詳查系統(tǒng)的輸入、輸出環(huán)節(jié),查明是否有適當(dāng)?shù)目刂拼胧?/p>
是否具有識(shí)別錯(cuò)誤的功能,對(duì)系統(tǒng)拒絕接受的錯(cuò)誤數(shù)據(jù),是否提供適當(dāng)?shù)母绦颍?/p>
復(fù)核輸入、輸出設(shè)計(jì),查明是否留有適當(dāng)?shù)膶徲?jì)線索。
處理功能設(shè)計(jì)
查明系統(tǒng)設(shè)計(jì)的處理功能是否符合《會(huì)計(jì)核算軟件基本功能規(guī)范》及用戶(hù)的要求;
詳查系統(tǒng)處理環(huán)節(jié)是否有適當(dāng)?shù)目刂拼胧?/p>
審閱有關(guān)文檔,查明所需處理功能是否全部通過(guò)系統(tǒng)處理功能設(shè)計(jì)納入系統(tǒng)。
系統(tǒng)實(shí)施階段審計(jì)
程序設(shè)計(jì)及測(cè)試情況
向程序設(shè)計(jì)員詢(xún)問(wèn)在程序中是否設(shè)計(jì)了必要的內(nèi)部控制;
。選擇部分程序流程圖或源程序進(jìn)行正確性檢查;
。檢查程序文檔的編制是否規(guī)范、完整。
系統(tǒng)調(diào)試情況
復(fù)核測(cè)試數(shù)據(jù),查明其是否包括足以檢查應(yīng)有的處理及控制
功能的各種類(lèi)型業(yè)務(wù)數(shù)據(jù);
。審計(jì)人員可考慮自行設(shè)計(jì)一組測(cè)試數(shù)據(jù),進(jìn)行獨(dú)立測(cè)試;
在測(cè)試結(jié)束后,審計(jì)人員應(yīng)就系統(tǒng)開(kāi)發(fā)階段的適當(dāng)性、系統(tǒng)
使用后能否按預(yù)期功能運(yùn)行向管理當(dāng)局提出意見(jiàn)。
系統(tǒng)實(shí)施階段審計(jì)(續(xù))JJM
系統(tǒng)試運(yùn)行情況
復(fù)核系統(tǒng)試運(yùn)行結(jié)果(試運(yùn)行期限不低于三個(gè)月),確定是否達(dá)
到預(yù)期目標(biāo),系統(tǒng)有無(wú)問(wèn)題;
詢(xún)問(wèn)系統(tǒng)管理員,是否有未經(jīng)授權(quán)人員在試運(yùn)行期間接觸系統(tǒng)
(尤其是程序員);
檢查試運(yùn)行記錄,確定運(yùn)行的系統(tǒng)與原設(shè)計(jì)是否存在差異,差
異是否合理,系統(tǒng)能否正式投入使用。
?編制操作手冊(cè)及制定控制制度情況
。檢查是否規(guī)定由不同人員負(fù)責(zé)執(zhí)行業(yè)務(wù)、輸入、處理等工作;
按業(yè)務(wù)處理流程,看其業(yè)務(wù)處理是否能順查由原始輸入憑證至
報(bào)表,或逆查由報(bào)表至原始輸入憑證;
復(fù)核所編制的操作手冊(cè)和制定的管理制度是否包括控制事項(xiàng)。
軍統(tǒng)運(yùn)行與維護(hù)階段審計(jì).(jjB
地觀察系統(tǒng)人員操施情況
查明輸入數(shù)據(jù)是否經(jīng)過(guò)審核,正確的數(shù)據(jù)是否能被準(zhǔn)確地輸入系統(tǒng),
錯(cuò)誤的數(shù)據(jù)是否能被發(fā)現(xiàn)并按適當(dāng)?shù)囊?guī)程進(jìn)行更正;
對(duì)系統(tǒng)進(jìn)行實(shí)地測(cè)試,確定是否有未經(jīng)授權(quán)、不掌握密碼的人接觸并
修改數(shù)據(jù)與程序;
。檢查上機(jī)記錄,查明有無(wú)異常情況,系統(tǒng)故障是否能及時(shí)排除;
O審閱系統(tǒng)操作管理制度,查明人員的工作職責(zé)和權(quán)限是否適當(dāng)劃分。
?實(shí)地觀察系統(tǒng)運(yùn)行狀況
O檢查系統(tǒng)運(yùn)行是否正常;
審閱系統(tǒng)管理制度,查明是否制定了計(jì)算機(jī)軟、硬件維護(hù)制度,制度
是否符合內(nèi)部控制,是否得到有效執(zhí)行;
檢查系統(tǒng)有關(guān)修改的文檔資料,查明修改是否按規(guī)程進(jìn)行,文檔是否
齊備。
4、商品化會(huì)計(jì)軟件的開(kāi)發(fā)審計(jì)
商品化會(huì)計(jì)軟件評(píng)審的相關(guān)規(guī)定
O1989年始商品化會(huì)計(jì)軟件必須由財(cái)政部門(mén)進(jìn)行評(píng)審
01994年財(cái)政部頒布《商品化會(huì)計(jì)核算軟件評(píng)審規(guī)則》
O2000年以來(lái),會(huì)計(jì)軟件的評(píng)審原則上不再由政府主管部門(mén)進(jìn)行
商品化會(huì)計(jì)軟件開(kāi)發(fā)審計(jì)
O商品化會(huì)計(jì)軟件公司對(duì)開(kāi)發(fā)過(guò)程的自我控制
?軟件功能符合財(cái)政部門(mén)的要求
提供必要的供審計(jì)使用的接口
O用戶(hù)在選擇商品化會(huì)計(jì)軟件時(shí)對(duì)軟件的功能進(jìn)行必要的審查
?對(duì)存在的問(wèn)題要求軟件公司改進(jìn)或制定相應(yīng)的管理制度進(jìn)行控制
不能出于自身的“考慮”,對(duì)軟件公司的產(chǎn)品提出設(shè)置非法功能的要求
第六節(jié)計(jì)算機(jī)審計(jì)軟件
wi'~X/.
一.計(jì)算機(jī)審計(jì)軟件的種類(lèi)
二.會(huì)計(jì)數(shù)據(jù)接口標(biāo)準(zhǔn)及被審單位計(jì)算機(jī)會(huì)
計(jì)信息系統(tǒng)數(shù)據(jù)的采集
三.計(jì)算機(jī)審計(jì)軟件的功能
利用辦公自動(dòng)化軟件輔助審計(jì)
>計(jì)算機(jī)審計(jì)軟件的種類(lèi)
通用審計(jì)軟件
根據(jù)會(huì)計(jì)業(yè)務(wù)的共性設(shè)計(jì)的適用于對(duì)各類(lèi)或多數(shù)
計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)審計(jì)的計(jì)算機(jī)程序,通常用
于同一行業(yè)所有被審的計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)的審
計(jì)。
專(zhuān)用審計(jì)軟件
為特定被審計(jì)的計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng),或?yàn)閳?zhí)行
特定審計(jì)任務(wù)設(shè)計(jì)的審計(jì)軟件。
審計(jì)法規(guī)管理系統(tǒng)
審計(jì)抽樣軟件
工具箱式通用審計(jì)軟件
以表格為模型的審計(jì)軟件
為在特定條件下完成特定任務(wù)的各種
專(zhuān)用審計(jì)軟件
匚、會(huì)計(jì)數(shù)據(jù)接口標(biāo)準(zhǔn)及被審單位計(jì)算機(jī)
會(huì)計(jì)信息系統(tǒng)數(shù)據(jù)的采集
,會(huì)計(jì)數(shù)據(jù)接口標(biāo)準(zhǔn)
?應(yīng)用GB/T19581-2004《信息技術(shù)會(huì)計(jì)核算
軟件數(shù)據(jù)接口》標(biāo)準(zhǔn)輸出的會(huì)計(jì)數(shù)據(jù)進(jìn)行
計(jì)算機(jī)審計(jì)的過(guò)程與方法
會(huì)計(jì)數(shù)據(jù)接口標(biāo)準(zhǔn)
*~X__
GB/T19581-2004《信息技術(shù)會(huì)計(jì)核算軟件
數(shù)據(jù)接口》國(guó)家標(biāo)準(zhǔn)的制定
GB/T19581-2004《信息技術(shù)會(huì)計(jì)核算軟件
數(shù)據(jù)接口》國(guó)家標(biāo)準(zhǔn)的體系結(jié)構(gòu)
GB/T19581-2004《信息技術(shù)會(huì)計(jì)核算軟件
數(shù)據(jù)接口》國(guó)家標(biāo)準(zhǔn)的應(yīng)用
應(yīng)用GB/T19581-2004《信息技術(shù)會(huì)計(jì)核算軟件數(shù)據(jù)接口》標(biāo)準(zhǔn)輸出的會(huì)計(jì)
數(shù)麟行計(jì)期I童計(jì)的過(guò)程與方法I
~
?會(huì)計(jì)數(shù)據(jù)加工成審計(jì)數(shù)據(jù)的基本原理
?如何接收符合GB/T19581-2004《信息技術(shù)
會(huì)計(jì)核算軟件數(shù)據(jù)接口》的會(huì)計(jì)數(shù)據(jù)
?數(shù)據(jù)接入格式與數(shù)據(jù)導(dǎo)入
?接收數(shù)據(jù)接口標(biāo)準(zhǔn)輸出會(huì)計(jì)數(shù)據(jù)的管理和
使用策略
、通用審計(jì)軟件的功能
審計(jì)資源-符合性測(cè)試審計(jì)工具
-內(nèi)控評(píng)估
管理數(shù)據(jù)查詢(xún)
■符合性測(cè)試法規(guī)查詢(xún)
機(jī)構(gòu)管理-管理建議書(shū)審計(jì)抽樣
業(yè)務(wù)項(xiàng)目管■實(shí)質(zhì)性測(cè)試計(jì)算與匯總
理-報(bào)表項(xiàng)目及期分析性符合
后事項(xiàng)測(cè)試
會(huì)計(jì)資料與審計(jì)標(biāo)識(shí)
■合并報(bào)表
數(shù)據(jù)管理審計(jì)跟蹤
-審計(jì)終結(jié)
客戶(hù)基本情-審計(jì)調(diào)整與匯
況總
會(huì)計(jì)數(shù)據(jù)■審計(jì)完成
審計(jì)計(jì)劃-編制審計(jì)報(bào)告
■三級(jí)復(fù)核
業(yè)務(wù)委托
審計(jì)計(jì)劃
I、利用辦公自動(dòng)化軟件輔助審計(jì)K
Word和Excel在出具審計(jì)報(bào)告時(shí)的結(jié)合應(yīng)用
利用電子表格軟件Excel輔助審計(jì)編制工作
底稿
利用Excel輔助分析性復(fù)核
計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境下的審計(jì)
計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境下會(huì)計(jì)信息系統(tǒng)的特點(diǎn)與風(fēng)險(xiǎn)
電子商務(wù)環(huán)境下會(huì)計(jì)信息系統(tǒng)的內(nèi)部控制及審
計(jì)的重點(diǎn)
計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境下會(huì)計(jì)信息系統(tǒng)審計(jì)應(yīng)考慮的
問(wèn)題
注冊(cè)會(huì)計(jì)師網(wǎng)上譽(yù)證業(yè)務(wù)(CPA-WebTrust)
一、計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境下會(huì)計(jì)信息系統(tǒng)的特
特點(diǎn)
O會(huì)計(jì)數(shù)據(jù)共享
會(huì)計(jì)功能共享
會(huì)計(jì)數(shù)據(jù)分布式輸入
O會(huì)計(jì)數(shù)據(jù)安全性要求高
?風(fēng)險(xiǎn)
O物理風(fēng)險(xiǎn)
O對(duì)會(huì)計(jì)信息保密性的破壞
對(duì)會(huì)計(jì)信息完整性的破壞
對(duì)系統(tǒng)運(yùn)行的干擾
二、電子商務(wù)環(huán)境下會(huì)計(jì)信息系統(tǒng)內(nèi)部控制
宙計(jì)的重點(diǎn)
內(nèi)部控制的目標(biāo)是合理保證經(jīng)營(yíng)活動(dòng)的效果和效益、財(cái)務(wù)報(bào)
告的可靠性和相關(guān)法
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 臨沂科技職業(yè)學(xué)院《STM單片機(jī)原理及其應(yīng)用》2023-2024學(xué)年第一學(xué)期期末試卷
- 遼東學(xué)院《體育游戲創(chuàng)編》2023-2024學(xué)年第一學(xué)期期末試卷
- 江西新能源科技職業(yè)學(xué)院《山水畫(huà)基礎(chǔ)二》2023-2024學(xué)年第一學(xué)期期末試卷
- 江蘇電子信息職業(yè)學(xué)院《數(shù)字化空間設(shè)計(jì)》2023-2024學(xué)年第一學(xué)期期末試卷
- 華東師范大學(xué)《媒介通論》2023-2024學(xué)年第一學(xué)期期末試卷
- 江蘇連云港某公司“12.9”爆炸事故報(bào)告
- 湖北國(guó)土資源職業(yè)學(xué)院《信號(hào)與控制綜合實(shí)踐》2023-2024學(xué)年第一學(xué)期期末試卷
- 遵義醫(yī)科大學(xué)醫(yī)學(xué)與科技學(xué)院《PC技術(shù)》2023-2024學(xué)年第一學(xué)期期末試卷
- 珠海格力職業(yè)學(xué)院《電工技術(shù)與電氣控制》2023-2024學(xué)年第一學(xué)期期末試卷
- 重慶能源職業(yè)學(xué)院《電子信息科學(xué)與技術(shù)導(dǎo)論》2023-2024學(xué)年第一學(xué)期期末試卷
- 2024年住院醫(yī)師規(guī)范化培訓(xùn)師資培訓(xùn)理論考試試題
- 《旅游銷(xiāo)售技巧》課件
- 2025年教師資格證考試教育理論基礎(chǔ)知識(shí)必考的250個(gè)重點(diǎn)
- 《海關(guān)業(yè)務(wù)》課件-項(xiàng)目三 商品歸類(lèi)
- 新員工入職培訓(xùn)員工手冊(cè)
- 北京生命科技研究院 筆試
- 2023年上半年反洗錢(qián)人員考試題庫(kù)(參考600題)
- 電子招投標(biāo)測(cè)試試題匯編
- 飛書(shū)手把手使用教程培訓(xùn)
- 2025屆山東省濰坊市高三物理第一學(xué)期期中經(jīng)典試題含解析
- 《醫(yī)院醫(yī)療質(zhì)量安全管理提升年實(shí)施方案》
評(píng)論
0/150
提交評(píng)論