第九章 計(jì)算機(jī)審計(jì)_第1頁(yè)
第九章 計(jì)算機(jī)審計(jì)_第2頁(yè)
第九章 計(jì)算機(jī)審計(jì)_第3頁(yè)
第九章 計(jì)算機(jī)審計(jì)_第4頁(yè)
第九章 計(jì)算機(jī)審計(jì)_第5頁(yè)
已閱讀5頁(yè),還剩92頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

計(jì)算機(jī)會(huì)計(jì)學(xué)

AccountingInformationSystem

第十章計(jì)算機(jī)信息系統(tǒng)環(huán)境下的審計(jì)

7要內(nèi)容

?第一節(jié)計(jì)算機(jī)信息系統(tǒng)環(huán)境下的審計(jì)概述

?第二節(jié)計(jì)算機(jī)信息系統(tǒng)環(huán)境下審計(jì)計(jì)劃的制定

?第三節(jié)計(jì)算機(jī)信息系統(tǒng)環(huán)境下的內(nèi)部控制與符合性測(cè)試

?第四節(jié)計(jì)算機(jī)輔助審計(jì)技術(shù)

?第五節(jié)計(jì)算機(jī)信息系統(tǒng)環(huán)境下的開(kāi)發(fā)審計(jì)

?第六節(jié)計(jì)算機(jī)審計(jì)軟件

?第七節(jié)計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境下的審計(jì)

售一節(jié)計(jì)算機(jī)信息系統(tǒng)環(huán)境下的審計(jì)概述

:計(jì)算機(jī)信息系統(tǒng)環(huán)境及其對(duì)審計(jì)的影響

二計(jì)算機(jī)信息系統(tǒng)環(huán)境下審計(jì)的目標(biāo)

二計(jì)算機(jī)信息系統(tǒng)環(huán)境下審計(jì)的內(nèi)容

計(jì)算機(jī)信息系統(tǒng)環(huán)境下審計(jì)的程序

,、計(jì)算機(jī)信息系統(tǒng)環(huán)境的定義

我國(guó):

“注冊(cè)會(huì)計(jì)師審計(jì)的重要會(huì)計(jì)信息由計(jì)算

機(jī)處理生成的情形”

國(guó)際審計(jì)準(zhǔn)則:

“當(dāng)一個(gè)單位對(duì)審計(jì)有重要影響的會(huì)計(jì)

信息是由任何類(lèi)型或大小的計(jì)算機(jī)處理生成

時(shí),就存在計(jì)算機(jī)信息系統(tǒng)環(huán)境,而無(wú)論該

計(jì)算機(jī)由本單位操作還是由第三者操作”

[鼾算機(jī)信息系統(tǒng)環(huán)境對(duì)審計(jì)的影響

n

?審計(jì)線索

?審計(jì)內(nèi)容

?審計(jì)技術(shù)

?審計(jì)方法

審計(jì)人員

二、計(jì)算機(jī)信息系統(tǒng)環(huán)境下審計(jì)的目標(biāo)

?鑒證目標(biāo)

。系統(tǒng)的合法性

系統(tǒng)的安全性

。數(shù)據(jù)的完整性

?管理目標(biāo)

C系統(tǒng)的效率性

系統(tǒng)的經(jīng)濟(jì)性和效益性

、計(jì)算機(jī)信息系統(tǒng)環(huán)境下審計(jì)的內(nèi)容

對(duì)計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)進(jìn)行審計(jì)

O對(duì)內(nèi)部控制系統(tǒng)的審計(jì)

。對(duì)系統(tǒng)開(kāi)發(fā)的審計(jì)

。對(duì)系統(tǒng)應(yīng)用程序的審計(jì)

C對(duì)系統(tǒng)數(shù)據(jù)文件的審計(jì)

以計(jì)算機(jī)作為審計(jì)工具進(jìn)行審計(jì)

C手工會(huì)計(jì)信息系統(tǒng)的計(jì)算機(jī)輔助審計(jì)

C計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)的計(jì)算機(jī)輔助審計(jì)

審計(jì)項(xiàng)目管理系統(tǒng)的計(jì)算機(jī)輔助審計(jì)

四、計(jì)算機(jī)信息系統(tǒng)環(huán)境下的審計(jì)程序

計(jì)劃準(zhǔn)備階段符合性測(cè)試階段實(shí)質(zhì)性測(cè)試階段

第計(jì)算機(jī)信息系統(tǒng)環(huán)境下審計(jì)計(jì)劃的制定

在計(jì)算機(jī)信息系統(tǒng)環(huán)境下制定審計(jì)計(jì)劃時(shí),

應(yīng)著重對(duì)計(jì)算機(jī)信息系統(tǒng)了解的方面

計(jì)算機(jī)信息系統(tǒng)環(huán)境下制定審計(jì)計(jì)劃的基本

程序和步驟

利用計(jì)算機(jī)編制審計(jì)計(jì)劃

、在計(jì)算機(jī)信息系統(tǒng)環(huán)境下制定審計(jì)計(jì)劃時(shí),應(yīng)當(dāng)著重對(duì)計(jì)

機(jī)信息系統(tǒng)了解的幾個(gè)方面

《獨(dú)立審計(jì)具體準(zhǔn)則》關(guān)于“審計(jì)計(jì)劃”的規(guī)定

制定審計(jì)計(jì)劃時(shí),充分了解信息系統(tǒng)環(huán)境下的內(nèi)部控制

了解計(jì)算機(jī)信息系統(tǒng)的重要性、復(fù)雜程序及審計(jì)所需信息

的可獲得性

:)了解計(jì)算機(jī)信息系統(tǒng)環(huán)境,并考慮其對(duì)固有風(fēng)險(xiǎn)和控制風(fēng)

險(xiǎn)評(píng)估的影響

于重要性、復(fù)雜程度、可獲得性

計(jì)算機(jī)信息系統(tǒng)的重要性

。與會(huì)計(jì)報(bào)表認(rèn)定的重要性相關(guān)

計(jì)算機(jī)信息系統(tǒng)的復(fù)雜程度

O經(jīng)濟(jì)業(yè)務(wù)數(shù)量較大,被審計(jì)單位感到在處理過(guò)程中鑒別和改正錯(cuò)誤

有困難

計(jì)算機(jī)系統(tǒng)自動(dòng)生成重要的經(jīng)濟(jì)業(yè)務(wù)或分錄,直接進(jìn)入其他應(yīng)用。

審計(jì)所需信息的可獲得性

上¥PA特另!r

FFS機(jī)信息系統(tǒng)與手工系統(tǒng)不同的方面

Z組織結(jié)構(gòu)

S內(nèi)部控制

Z信息處理

Z程序設(shè)計(jì)

二、計(jì)算機(jī)信息系統(tǒng)環(huán)境下制定審計(jì)計(jì)劃的基本

整序和步驟J

?了解客戶(hù)及控制環(huán)境

?了解會(huì)計(jì)系統(tǒng)

?了解控制活動(dòng)

制定交易及余額的詳細(xì)測(cè)試計(jì)劃

誦解客戶(hù)及控制環(huán)境]:I

?目的

O便于審計(jì)師評(píng)估會(huì)計(jì)系統(tǒng)中電算化部分的范圍及復(fù)雜性,

以及所需的計(jì)算機(jī)審計(jì)專(zhuān)家協(xié)助的比重

?需要獲取的信息

O計(jì)算機(jī)設(shè)備的種類(lèi)及其結(jié)構(gòu)

。系統(tǒng)軟件的種類(lèi)

計(jì)算機(jī)處理活動(dòng)的組織結(jié)構(gòu)(EDP部門(mén)的組織結(jié)構(gòu)、人

員安排)

電算化會(huì)計(jì)應(yīng)用的數(shù)目及性質(zhì)(應(yīng)用的范圍和程度)

面解會(huì)計(jì)系統(tǒng)

?目的

。了解業(yè)務(wù)經(jīng)過(guò)會(huì)計(jì)系統(tǒng)中手工部分和電算化部分的路徑,

并了解計(jì)算機(jī)介入的性質(zhì)和程度

在重要的會(huì)計(jì)應(yīng)用中,需要獲取的信息

。應(yīng)用的目的

O計(jì)算機(jī)應(yīng)用中輸入的來(lái)源、容量及形式

。處理的方式及頻率

應(yīng)用中輸出的形式及輸出的分布

面解控制活動(dòng)

目的

。了解系統(tǒng)的一般控制,對(duì)一般控制是否有效進(jìn)行判斷,向客戶(hù)

提供服務(wù)的機(jī)會(huì)

?對(duì)一般控制的審核

O詢(xún)問(wèn)或觀察客戶(hù)的EDP部門(mén)的職員;

。檢查現(xiàn)存的文件,確定下列事項(xiàng):

EDP部門(mén)內(nèi)部及EDP與使用者之間的職責(zé)是否分離

?開(kāi)發(fā)的、買(mǎi)入的或變更的程序在執(zhí)行之前是否經(jīng)過(guò)批準(zhǔn)和測(cè)試

對(duì)數(shù)據(jù)文件的接觸是否只限于經(jīng)過(guò)批準(zhǔn)的使用者和程序

產(chǎn)易測(cè)試的計(jì)劃(

交易類(lèi)別測(cè)演1J

。若在重大會(huì)計(jì)領(lǐng)域應(yīng)用了電算化,而且交易類(lèi)別的具體

控制目標(biāo)的實(shí)現(xiàn)要依賴(lài)于計(jì)算機(jī)處理的結(jié)果,必須在控

制風(fēng)險(xiǎn)的評(píng)估中考慮EDP控制(應(yīng)用控制和一般控制)

的作用

O在一般控制有效的基礎(chǔ)上,測(cè)試EDP的應(yīng)用控制

?手工:從會(huì)計(jì)應(yīng)用處理的交易類(lèi)別中選取樣本,應(yīng)用審計(jì)程序證實(shí)

數(shù)據(jù)的有效性、完整性、和準(zhǔn)確性。

?計(jì)算機(jī)輔助:測(cè)試在會(huì)計(jì)應(yīng)用中使用的計(jì)算機(jī)程序(對(duì)程序化會(huì)計(jì)

程序和程序化控制程序的運(yùn)行進(jìn)行測(cè)試)。

余額詳細(xì)測(cè)試的計(jì)劃

余額的直接測(cè)試

。當(dāng)審計(jì)師在年末進(jìn)行余額的直接測(cè)試時(shí),通常不必依賴(lài)于計(jì)

算機(jī)

O當(dāng)余額的直接測(cè)試的范圍依賴(lài)于與計(jì)算機(jī)相關(guān)的控制程序或

在應(yīng)用期中進(jìn)行余額的直接測(cè)試,則必須對(duì)一般控制的有效

性進(jìn)行考慮

當(dāng)審計(jì)師決定在對(duì)以計(jì)算機(jī)可讀形式存在的客戶(hù)文件實(shí)施余

額的直接測(cè)試中使用計(jì)算機(jī)予以輔助時(shí),必須制定更詳細(xì)的

計(jì)劃

、利用計(jì)算機(jī)編制審計(jì)計(jì)劃

設(shè)計(jì)審計(jì)程序

制定檢查清單

分析風(fēng)險(xiǎn)

執(zhí)行分析性復(fù)核程序

日程安排和費(fèi)用預(yù)算

第三節(jié)計(jì)算機(jī)信息系環(huán)境下的

內(nèi)部控制與符合性測(cè)試

計(jì)算機(jī)信息系統(tǒng)環(huán)境下的內(nèi)部控制及其分類(lèi)

一般控制

應(yīng)用控制

內(nèi)部控制的符合性測(cè)試及評(píng)價(jià)

?、計(jì)算機(jī)信息系統(tǒng)內(nèi)部控制及分類(lèi)

含義J、

O是企業(yè)經(jīng)營(yíng)者為維護(hù)企業(yè)資產(chǎn)的完整性,確

保會(huì)計(jì)記錄的正確性和可靠性,以及對(duì)經(jīng)濟(jì)

活動(dòng)進(jìn)行綜合的計(jì)劃、調(diào)整和評(píng)價(jià)而制定的

制度、組織方法和手續(xù)的總稱(chēng)。

目標(biāo)

O保護(hù)企業(yè)資產(chǎn)的安全完整

為企業(yè)內(nèi)部和外部提供可靠的財(cái)會(huì)記錄

算機(jī)信息系統(tǒng)內(nèi)部控制的分類(lèi)

按實(shí)施的對(duì)象和范圍劃分

一般控制

應(yīng)用控制

按控制的目標(biāo)劃分

C預(yù)防性控制

。檢測(cè)性控制

。糾正性控制

按控制實(shí)現(xiàn)的方法劃分

人工控制

程序控制

按實(shí)施控制的部門(mén)劃分

電算化部門(mén)控制

用戶(hù)部門(mén)控制

八一般控制

目的:

?般控制是計(jì)算機(jī)信息系統(tǒng)的總體控制;

黯瓢熟就藕繇整體控制的框架環(huán)境'并對(duì)達(dá)到內(nèi)部控制的整

般控制的具體目標(biāo):

通過(guò)一般或特殊的授權(quán)規(guī)則保證下列活動(dòng)的開(kāi)展具備正當(dāng)?shù)氖掷m(xù):

將原始憑證輸入系統(tǒng)內(nèi)進(jìn)行處理;

設(shè)計(jì)、實(shí)施和使用計(jì)算機(jī)程序;

更改計(jì)算機(jī)程序;

接觸和使用計(jì)算機(jī)主文件和其他重要數(shù)據(jù)文件;

負(fù)責(zé)資,權(quán)管人員無(wú)權(quán)接觸記錄資產(chǎn)情況的信息處理。

負(fù)責(zé)信息處理的人員不負(fù)責(zé)執(zhí)行或批準(zhǔn)的經(jīng)濟(jì)業(yè)務(wù)。

電子數(shù)據(jù)處理部門(mén)內(nèi)部對(duì)不相容職能進(jìn)行適當(dāng)分離。

電子數(shù)據(jù)處理部門(mén)不能糾正電子數(shù)據(jù)部門(mén)以外的錯(cuò)誤。

通過(guò)適當(dāng)?shù)臏贤ǚ椒ê统绦?,使?shù)據(jù)處理部門(mén)人員和其他部門(mén)人員能理解

主管人員的一般和特殊授權(quán)要求,并保證遵循這些要求。

主管人員能夠充分地控制授權(quán)要求的遵守,以保證違背要求的行為能予以

記錄、調(diào)查和糾正。

般控制的內(nèi)容

組織與管理控制

應(yīng)用系統(tǒng)開(kāi)發(fā)與維護(hù)控制

計(jì)算機(jī)操作控制

硬件和軟件控制

系統(tǒng)安全控制

系統(tǒng)文檔控制

組織與管理控制.

基本目標(biāo)

減少發(fā)生錯(cuò)誤和舞弊的可能性

基本要求

權(quán)責(zé)的劃分和職能的分離

主要內(nèi)容

電算部門(mén)與用戶(hù)部門(mén)的職責(zé)分離

電算部門(mén)內(nèi)部的職責(zé)分離

人事控制

業(yè)務(wù)授權(quán)

z用系統(tǒng)開(kāi)發(fā)與維護(hù)控制:

基本目標(biāo)

為保證計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)開(kāi)發(fā)過(guò)程中各項(xiàng)活動(dòng)的合法性和有效進(jìn)行

基本要求

系統(tǒng)開(kāi)發(fā)過(guò)程中的各項(xiàng)研制、設(shè)計(jì)、維護(hù)活動(dòng)及由此產(chǎn)生的文檔,均應(yīng)

遵循一定標(biāo)準(zhǔn)、規(guī)則和要求

主要內(nèi)容

系統(tǒng)開(kāi)發(fā)標(biāo)準(zhǔn),以總的方面規(guī)定開(kāi)發(fā)活動(dòng)要求。

結(jié)構(gòu)化系統(tǒng)開(kāi)發(fā)方法,系統(tǒng)開(kāi)發(fā)通常采用系統(tǒng)開(kāi)發(fā)生命周期法。

項(xiàng)目管理,包括項(xiàng)目計(jì)劃、項(xiàng)目控制、項(xiàng)目報(bào)告。

編程規(guī)則,程序設(shè)計(jì)按一定規(guī)則進(jìn)行,能提高系統(tǒng)的可審性。

階段保證,保證系統(tǒng)開(kāi)發(fā)進(jìn)度和質(zhì)量的重要措施。

系統(tǒng)測(cè)試控制,系統(tǒng)實(shí)施前檢出錯(cuò)誤使系統(tǒng)按設(shè)計(jì)要求可靠運(yùn)行的控制。

系統(tǒng)轉(zhuǎn)換控制,防止在新舊系統(tǒng)轉(zhuǎn)換過(guò)程中發(fā)生數(shù)據(jù)遺失、重復(fù)等現(xiàn)象。

新系統(tǒng)批準(zhǔn)程序,確保管理部門(mén)對(duì)新系統(tǒng)和系統(tǒng)轉(zhuǎn)換計(jì)劃進(jìn)行審批。

程序變更控制,保證程序改動(dòng)經(jīng)嚴(yán)格測(cè)試,并得到適當(dāng)?shù)暮藴?zhǔn)和授權(quán)。

系統(tǒng)文檔,保證所有系統(tǒng)開(kāi)發(fā)資料按規(guī)定予以整理和歸檔。

41機(jī)操作控制

?基本目標(biāo)

通過(guò)標(biāo)準(zhǔn)的計(jì)算機(jī)操作來(lái)保證信息處理的高質(zhì)量、減少差錯(cuò)的發(fā)

生和未經(jīng)批準(zhǔn)而使用數(shù)據(jù)和程序的機(jī)會(huì)

具體目標(biāo)

系統(tǒng)僅用于經(jīng)過(guò)批準(zhǔn)的目的;

僅限于經(jīng)過(guò)批準(zhǔn)的人員進(jìn)行計(jì)算機(jī)操作;

僅使用批準(zhǔn)的程序;

查出并更正計(jì)算機(jī)處理中的錯(cuò)誤。

主要內(nèi)容

操作計(jì)劃

機(jī)房守則

操作規(guī)程

上機(jī)日志記錄

硬件和軟件控制

?硬件控制

O硬件控制的失效會(huì)消弱其他控制措施的作用,影響系統(tǒng)的可靠性

?系統(tǒng)軟件控制

O利用系統(tǒng)軟件如操作系統(tǒng)、數(shù)據(jù)庫(kù)管理系統(tǒng)實(shí)現(xiàn)控制,是電子數(shù)據(jù)處理

系統(tǒng)內(nèi)部控制機(jī)制的一個(gè)顯著特色

?應(yīng)用軟件控制

O確保軟件的取得或開(kāi)發(fā)是以經(jīng)過(guò)授權(quán)并以有效的方式進(jìn)行的

授權(quán)、批準(zhǔn)、測(cè)試、實(shí)施和記錄新建和修改應(yīng)用軟件;

系統(tǒng)應(yīng)用軟件和記錄的存取僅限于經(jīng)過(guò)授權(quán)的人員。

系統(tǒng)安全控制

基本目標(biāo)

防止影響系統(tǒng)安全的因素危及系統(tǒng)的安全,發(fā)現(xiàn)系統(tǒng)

中的安全問(wèn)題,并解決這些問(wèn)題使系統(tǒng)恢復(fù)正常的措

施及實(shí)施

主要內(nèi)容

硬件安全控制

程序與數(shù)據(jù)的安全控制

環(huán)境安全控制

防病毒的軟件接觸系統(tǒng)

系統(tǒng)文檔控制

基本目標(biāo)

O建立文檔管理制度及安全保密制度

主要內(nèi)容

專(zhuān)人保管;

數(shù)據(jù)在納入計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)之前,須經(jīng)系統(tǒng)主管人員的審檢批準(zhǔn);

計(jì)算機(jī)打印輸出書(shū)面資料,應(yīng)由輸出和審核人員共同簽字才是合法的會(huì)

計(jì)檔案;

會(huì)計(jì)檔案使用時(shí)必須經(jīng)過(guò)批準(zhǔn),任何資料的借取都要登記;

存儲(chǔ)在磁性介質(zhì)上的文件應(yīng)有加密保護(hù);

系統(tǒng)軟件、應(yīng)用程序和數(shù)據(jù)文件應(yīng)復(fù)制備份;

根據(jù)會(huì)計(jì)檔案管理的規(guī)定制訂文檔的保管數(shù)量、保管時(shí)間、定期備份的

間隔期及調(diào)用檔案的手續(xù)等。

一般控制的研究、評(píng)價(jià)和風(fēng)險(xiǎn)評(píng)估的

方法與重點(diǎn)

一般控制的地位

一般控制的運(yùn)用對(duì)應(yīng)用控制的有效性至關(guān)重要

一般控制的測(cè)試和技術(shù)

。手工

組織與管理控制

系統(tǒng)開(kāi)發(fā)和維護(hù)控制

計(jì)算機(jī)輔助審計(jì)技術(shù)

系統(tǒng)應(yīng)用軟件控制

手工方法與計(jì)算機(jī)輔助審計(jì)技術(shù)相結(jié)合

計(jì)算機(jī)操作控制

數(shù)據(jù)和程序控制

一般控制的測(cè)試的重點(diǎn)

系統(tǒng)開(kāi)發(fā)的測(cè)試

、應(yīng)用控制

基本目標(biāo)

O對(duì)會(huì)計(jì)應(yīng)用建立具體控制過(guò)程,從而確保全部的經(jīng)濟(jì)業(yè)務(wù)都經(jīng)過(guò)

授權(quán)和記錄,并做完整、準(zhǔn)確和及時(shí)的處理。

具體目標(biāo)

O所有經(jīng)允許處理的數(shù)據(jù)均應(yīng)轉(zhuǎn)換到介質(zhì)上并加以處理,并且處理

的結(jié)果可通過(guò)適當(dāng)?shù)姆绞郊右暂敵觥?/p>

。所有輸入、轉(zhuǎn)換、處理和輸出均應(yīng)在正常的時(shí)間里準(zhǔn)確地進(jìn)行。

所有系統(tǒng)的輸出均反映為經(jīng)批準(zhǔn)的有效的經(jīng)濟(jì)業(yè)務(wù)。

g用控制的內(nèi)容

輸入控制

處理控制

輸出控制

輸入控制

控制目標(biāo)

經(jīng)濟(jì)業(yè)務(wù)在計(jì)算機(jī)處理之前經(jīng)過(guò)適當(dāng)?shù)呐鷾?zhǔn);

O經(jīng)濟(jì)業(yè)務(wù)被準(zhǔn)確地轉(zhuǎn)換為機(jī)器可讀形式并記錄于計(jì)算機(jī)數(shù)

據(jù)文件;

經(jīng)濟(jì)業(yè)務(wù)沒(méi)有丟失或不適當(dāng)?shù)卦黾?、?fù)制、改動(dòng);

拒絕、改正不適當(dāng)?shù)慕?jīng)濟(jì)業(yè)務(wù),必要時(shí),及時(shí)重新補(bǔ)救。

控制內(nèi)容

O數(shù)據(jù)采集控制

數(shù)據(jù)輸入控制

控制目標(biāo)

確保應(yīng)用系統(tǒng)在合理授權(quán)的基礎(chǔ)上完整地收集、正確地編制、安全

地傳遞輸入數(shù)據(jù)

控制措施

用戶(hù)部門(mén)內(nèi)部的職責(zé)分離

標(biāo)準(zhǔn)化的憑證格式

制定憑證編制程序

憑證審核

手續(xù)控制

憑證更正規(guī)程

批量控制

控制目標(biāo)

防止輸入數(shù)據(jù)時(shí)的遺漏或重復(fù),檢查輸入數(shù)據(jù)是否有錯(cuò)誤

例:以記賬憑證為主要內(nèi)容的數(shù)據(jù)輸入控制

1)會(huì)計(jì)科目輸入錯(cuò)誤,如輸入了沒(méi)有嶺4)設(shè)置會(huì)計(jì)科目代碼與名稱(chēng)對(duì)照文件;

)設(shè)置對(duì)應(yīng)關(guān)系參照文件;)

置的科目或誤用其他會(huì)計(jì)科目;3

理性校驗(yàn);4)平

)借、貸方向輸錯(cuò);《

2湎校驗(yàn);5)人工

3)金額輸錯(cuò),如未計(jì)、》校驗(yàn);6)重輸入

控制

4)對(duì)應(yīng)關(guān)系搞錯(cuò)。

&算機(jī)處理與數(shù)據(jù)文件控制;L

?控制目標(biāo)

經(jīng)濟(jì)業(yè)務(wù)(包括系統(tǒng)生成的)由計(jì)算機(jī)正確地處理;

經(jīng)濟(jì)業(yè)務(wù)沒(méi)有丟失或不適當(dāng)?shù)卦黾印?fù)制、改動(dòng);

計(jì)算機(jī)處理的錯(cuò)誤被及時(shí)地鑒別并改正。

?控制措施

C業(yè)務(wù)時(shí)序控制

數(shù)據(jù)有效性檢驗(yàn)

。程序化處理有效性檢驗(yàn)

錯(cuò)誤更正控制

斷點(diǎn)技術(shù)

輸出控制

IB

?控制目標(biāo)

計(jì)算機(jī)處理的輸出結(jié)果準(zhǔn)確無(wú)誤;

輸出結(jié)果僅限于經(jīng)過(guò)批準(zhǔn)的人員;

輸出及時(shí)地提供給適當(dāng)?shù)慕?jīng)過(guò)批準(zhǔn)的人員。

控制措施

輸出授權(quán)控制;

輸入過(guò)程的控制總數(shù)與輸出得到的控制總數(shù)相核對(duì);

審校輸出結(jié)果,檢查正確性、完整性;

將正常業(yè)務(wù)報(bào)告與例外報(bào)告中有關(guān)數(shù)據(jù)作分析對(duì)比;

設(shè)置輸出報(bào)告發(fā)送登記簿,記錄報(bào)告發(fā)送份數(shù)、時(shí)間、接受人等事

項(xiàng);

制訂輸出錯(cuò)誤糾正和對(duì)重要數(shù)據(jù)進(jìn)行處理的規(guī)定。

用控制的研究、評(píng)價(jià)和評(píng)估方法

方法

。使用者實(shí)施的人工控制

。系統(tǒng)輸出控制

程序控制

測(cè)試重點(diǎn)

應(yīng)用系統(tǒng)的處理控制

四、內(nèi)部控制的符合性測(cè)試及評(píng)價(jià)

目的

O評(píng)價(jià)企業(yè)內(nèi)部控制系統(tǒng)在防止和發(fā)現(xiàn)財(cái)務(wù)報(bào)表數(shù)據(jù)發(fā)生重大誤述

方面的作用,并為確定審計(jì)程序、范圍和重點(diǎn)提供依據(jù)

內(nèi)容

O一般控制與應(yīng)用控制

步驟

O了解與描述計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)內(nèi)部控制

IQC法(Interview面談法、Questionaries問(wèn)卷法、Controlflowchat

控制流程圖法)

O符合性測(cè)試

評(píng)價(jià)內(nèi)部控制(是否完整有效和可否依賴(lài))

「箭合性測(cè)試

符合性測(cè)試檢查的重點(diǎn):

必要的內(nèi)部控制是否重要?

是否按規(guī)定執(zhí)行?

由誰(shuí)執(zhí)行?

符合性測(cè)試的步驟

確定符合性測(cè)試的順序

O確定測(cè)試對(duì)象

確定是否有互補(bǔ)測(cè)試

選擇測(cè)試工具或技術(shù)

設(shè)計(jì)測(cè)試數(shù)據(jù)

進(jìn)行測(cè)試

分析和評(píng)價(jià)測(cè)試結(jié)果

I部控制評(píng)價(jià)

評(píng)價(jià)計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)內(nèi)部控制的方法與評(píng)價(jià)手

工會(huì)計(jì)信息系統(tǒng)內(nèi)部控制的方法沒(méi)有本質(zhì)區(qū)別

。如果審計(jì)人員評(píng)價(jià)系統(tǒng)內(nèi)部控制為高信賴(lài)程度,即控制風(fēng)險(xiǎn)

為最低,則可以較多地依賴(lài)和利用內(nèi)部控制,相應(yīng)減少實(shí)質(zhì)

性測(cè)試審計(jì)程序的數(shù)量和范圍

O如果評(píng)價(jià)內(nèi)部控制為低信賴(lài)程度,即重要內(nèi)部控制明顯失效,

應(yīng)放棄對(duì)內(nèi)部控制的依賴(lài),擴(kuò)大實(shí)質(zhì)性測(cè)試的范圍,完善、

修正和補(bǔ)充實(shí)質(zhì)性測(cè)試程序

巴節(jié)汁汽機(jī)輔助審計(jì)技術(shù)(一,

.計(jì)算機(jī)信息系統(tǒng)環(huán)境下應(yīng)用程序的審計(jì)

.計(jì)算機(jī)信息系統(tǒng)環(huán)境下數(shù)據(jù)文件的審計(jì)

.利用被審計(jì)單位計(jì)算機(jī)信息系統(tǒng)的功能

輔助審計(jì)

計(jì)算機(jī)輔助審計(jì)抽樣

一、計(jì)算機(jī)信息系統(tǒng)環(huán)境下

應(yīng)用程序?qū)徲?jì)

?目標(biāo)

測(cè)試應(yīng)用系統(tǒng)控制的符合性;

通過(guò)檢查程序運(yùn)算和邏輯的正確性達(dá)到實(shí)質(zhì)性測(cè)

試的目的。

方法

不處理數(shù)據(jù)的測(cè)試方法

處理實(shí)際數(shù)據(jù)的程序測(cè)試方法

處理模擬數(shù)據(jù)的程序測(cè)試方法

1*一)不處理數(shù)據(jù)的程序測(cè)試方法

特點(diǎn)

O審計(jì)人員不通過(guò)計(jì)算機(jī)處理的任何數(shù)據(jù)而是通過(guò)審核和分析評(píng)審

或鑒定意見(jiàn)書(shū)、程序流程圖、程序編碼、程序運(yùn)行記錄、程序運(yùn)

行結(jié)果等來(lái)達(dá)到審計(jì)目的。

具體方法

計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)是否通過(guò)評(píng)審或鑒定

程序流程圖檢查法

程序編碼檢查法

O程序運(yùn)行記錄檢查法

O程序運(yùn)行結(jié)果檢查法

打印輸出測(cè)試法

](二)處理實(shí)際數(shù)據(jù)的程序測(cè)試方法

特點(diǎn)

使用用戶(hù)單位的計(jì)算機(jī)程序處理實(shí)際數(shù)據(jù)以確定應(yīng)用控制可

靠性

審計(jì)人員可以利用已形成的實(shí)際數(shù)據(jù),無(wú)需再設(shè)計(jì)測(cè)試數(shù)據(jù),

而且用程序處理的結(jié)果能表明程序控制的強(qiáng)弱。

具體方法

控制處理法

??刂圃偬幚矸?/p>

嵌入審計(jì)程序法

平行模擬法

標(biāo)記追蹤法

控制處理法

概念

審計(jì)人員通過(guò)程序?qū)?shí)際會(huì)計(jì)業(yè)務(wù)的處理進(jìn)行監(jiān)控,判別程序處理和控制

功能是否按設(shè)計(jì)要求起作用

主要優(yōu)點(diǎn)

審計(jì)技術(shù)簡(jiǎn)單,對(duì)審計(jì)人員的計(jì)算機(jī)專(zhuān)業(yè)知識(shí)要求不高;

若采取突擊檢查的方式,可保證被審程序與實(shí)際使用程序的一致性,從而

保證審計(jì)結(jié)論的可靠性。

主要缺點(diǎn)

審計(jì)人員對(duì)實(shí)際業(yè)務(wù)數(shù)據(jù)的監(jiān)督、控制及比較分析,可能影響被審單位正

常的數(shù)據(jù)處理及工作效率;

選擇的實(shí)際業(yè)務(wù)數(shù)據(jù)可能不足以評(píng)價(jià)各種處理和控制功能。

適用條件

無(wú)需專(zhuān)門(mén)的測(cè)試環(huán)境,適用于難以提供測(cè)試環(huán)境的網(wǎng)絡(luò)化信息系統(tǒng)的審計(jì)

各制再處理法

概念

審計(jì)人員在被審單位正常業(yè)務(wù)

處理以外的時(shí)間里親自進(jìn)行或

監(jiān)督進(jìn)行,將某批處理過(guò)的業(yè)

務(wù)再處理一次,比較兩次處理

的結(jié)果,以確定程序是否被非

法篡改、處理和控制功能是否

恰當(dāng)有效。

適用條件

只用于再次審計(jì),不可用

于首次審計(jì)

控制再處理法

IB

主要優(yōu)點(diǎn)

O所需測(cè)試數(shù)據(jù)是現(xiàn)成的,審計(jì)人員沒(méi)有必要再根據(jù)需要篩選數(shù)據(jù);

可以在審計(jì)人員和被審單位都方便時(shí)進(jìn)行測(cè)試,不干擾被審單位的

正常業(yè)務(wù)。

主要缺點(diǎn)

有些單位已處理過(guò)的業(yè)務(wù)文件可能只保留很短時(shí)間,而主文件可能

已經(jīng)多次更新,難于獲取重新處理所需的文件;

著重在于對(duì)結(jié)果的分析,若結(jié)果不相同,則要進(jìn)一步分析原因,因

而對(duì)控制措施的判斷不直接;

若結(jié)果一致時(shí),由于采集數(shù)據(jù)的局限性及潛在的被修改的可能性,

所以并不一定能據(jù)此判定程序控制的有效性。

善人審計(jì)程序法

概念

審計(jì)人員在被審計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)開(kāi)發(fā)設(shè)計(jì)階段,在被審的應(yīng)用程序中嵌入為執(zhí)行特

定審計(jì)功能設(shè)計(jì)的程序,用來(lái)收集審計(jì)人員感興趣的資料,并建一個(gè)審計(jì)文件存儲(chǔ)這些

資料,通過(guò)對(duì)這些資料的審核確定應(yīng)用程序處理和控制功能的可靠性。

嵌入程序分類(lèi)

主要在一些特定點(diǎn)上對(duì)系統(tǒng)的運(yùn)行進(jìn)行實(shí)時(shí)監(jiān)控

只有在審計(jì)人員調(diào)用時(shí)才起作用

嵌入審計(jì)程序法

主要優(yōu)點(diǎn)

在被審單位處理業(yè)務(wù)數(shù)據(jù)的同時(shí)獲取審計(jì)證據(jù),彌補(bǔ)了在數(shù)據(jù)處理

過(guò)后進(jìn)行審計(jì)時(shí),難以確認(rèn)被審程序與實(shí)際運(yùn)行程序一致性的缺陷;

審計(jì)程序段與系統(tǒng)程序同時(shí)運(yùn)行,因而所進(jìn)行的測(cè)試是經(jīng)常性的,

只要被測(cè)試程序開(kāi)始運(yùn)行,審計(jì)程序段就處理監(jiān)督狀態(tài)。

主要缺點(diǎn)

審計(jì)人員必須事先確定對(duì)何種程序進(jìn)行審計(jì),需要獲取何種審計(jì)資

料,并要據(jù)此審計(jì)相應(yīng)的審計(jì)程序段,如果應(yīng)用程序修改,審計(jì)程

序段可能也要修改;

審計(jì)人員要參與到被審單位的系統(tǒng)分析與設(shè)計(jì),實(shí)際上是將審計(jì)的

重點(diǎn)告知了設(shè)計(jì)人員。

適用條件

審計(jì)人員在系統(tǒng)開(kāi)發(fā)階段對(duì)嵌入審計(jì)程序的功能提出需求

」言行模擬法

概念

審計(jì)人員自己或請(qǐng)計(jì)算機(jī)專(zhuān)業(yè)人員編寫(xiě)

與被審應(yīng)用程序處理和控制功能相同的

模擬程序,并用模擬程序處理實(shí)際數(shù)據(jù),

將處理結(jié)果與被審程序處理結(jié)果進(jìn)行對(duì)

比,評(píng)價(jià)被審程序的處理和控制功能是

否可靠

適用條件

一個(gè)模擬系統(tǒng)可以用于多個(gè)單位的審計(jì),

或者審計(jì)人員可以低成本取得模擬系統(tǒng)

優(yōu)點(diǎn)

能獨(dú)立地處理實(shí)際數(shù)據(jù),不依賴(lài)于被審

計(jì)單位的人力和設(shè)備,能客觀地進(jìn)行審

計(jì)在彳介

缺點(diǎn)

如果開(kāi)發(fā)的模擬系統(tǒng)比較復(fù)雜,則開(kāi)發(fā)

難度較大且成本較高

標(biāo)記追蹤法

概念

審計(jì)人員在被測(cè)試的程序中安插一些審計(jì)程序段,并事先對(duì)輸入數(shù)

據(jù)作好標(biāo)記,當(dāng)帶有標(biāo)記的數(shù)據(jù)通過(guò)審計(jì)程序時(shí),將該數(shù)據(jù)存儲(chǔ)起

來(lái),等程序運(yùn)行完畢后,比較處理前和處理后數(shù)據(jù)的差異。

作用

用這種方法來(lái)追蹤作標(biāo)記的數(shù)據(jù)在程序中是如何處理的。

主要優(yōu)點(diǎn)

可列示被審計(jì)程序中什么指令已執(zhí)行以及按何種順序執(zhí)行,可查出

被審程序中的非法指令。

主要缺點(diǎn)

要求審計(jì)人員具有編寫(xiě)應(yīng)用程序的知識(shí),且跟蹤并分析結(jié)果可能費(fèi)

時(shí)費(fèi)力。因此,這種方法在實(shí)際審計(jì)工作中并不常用。

三)處理虛擬數(shù)據(jù)的程序測(cè)試方法

特點(diǎn)

通過(guò)處理事先設(shè)計(jì)的測(cè)試數(shù)據(jù)來(lái)確定應(yīng)用程序的可靠性。

通過(guò)設(shè)計(jì)少量測(cè)試數(shù)據(jù),對(duì)局部或大部分應(yīng)用程序進(jìn)行

測(cè)試,也可據(jù)需要對(duì)某特定控制措施進(jìn)行測(cè)試。

測(cè)試過(guò)程

設(shè)計(jì)測(cè)試數(shù)據(jù);

手工處理設(shè)計(jì)好的數(shù)據(jù);

用被測(cè)試程序處理已設(shè)計(jì)好的數(shù)據(jù);

比較上述兩種方式處理的結(jié)果,并推斷應(yīng)用控制的可靠

性。

具體方法

測(cè)試數(shù)據(jù)法

模擬單位法

測(cè)試法

概念

審計(jì)人員根據(jù)測(cè)試的要求,設(shè)計(jì)一套模擬業(yè)務(wù)的數(shù)據(jù),

利用被測(cè)試程序?qū)δM數(shù)據(jù)進(jìn)行處理,再將處理結(jié)果與應(yīng)

當(dāng)出現(xiàn)的結(jié)果進(jìn)行核對(duì),以檢驗(yàn)應(yīng)用程序是否可靠。

?適用

用來(lái)測(cè)試整個(gè)系統(tǒng)的全部應(yīng)用程序;

也可用來(lái)測(cè)試個(gè)別程序;

或測(cè)試程序中某個(gè)或某幾個(gè)控制措施

測(cè)試數(shù)據(jù)

正常的、無(wú)誤的業(yè)務(wù)數(shù)據(jù)

有錯(cuò)漏、不完整、不合理、不正常的業(yè)務(wù)數(shù)據(jù)

測(cè)試數(shù)據(jù)法的應(yīng)用

?用戶(hù)測(cè)試數(shù)據(jù)

?審計(jì)人員測(cè)試數(shù)據(jù)

?軟件生成測(cè)試數(shù)據(jù)

實(shí)際結(jié)果與預(yù)計(jì)結(jié)果

的差異

測(cè)試數(shù)據(jù)法分析

主要優(yōu)點(diǎn)

在審計(jì)線索間斷或不完整的情況下,使用這種方法能對(duì)應(yīng)用程序作出

評(píng)價(jià);

這是一種抽樣方法,用于測(cè)試處理量大的系統(tǒng)比較經(jīng)濟(jì);

使用范圍廣,對(duì)審計(jì)人員的計(jì)算機(jī)知識(shí)和技能的要求不高。

主要缺點(diǎn)

當(dāng)全面測(cè)試系統(tǒng)或程序時(shí),必須保證測(cè)試數(shù)據(jù)的綜合性,否則難以保

證能測(cè)試到所有的應(yīng)用控制措施;

難以保證被測(cè)試的程序就是被審計(jì)單位實(shí)際使用的程序;

測(cè)試數(shù)據(jù)的設(shè)計(jì)比較困難;

如果用測(cè)試數(shù)據(jù)增加、刪除、修改文件中的記錄,可能破壞被審計(jì)單

位的主文件。

模擬單位法

概念

O審計(jì)人員在被審計(jì)的計(jì)算機(jī)

會(huì)計(jì)信息系統(tǒng)中建立一個(gè)虛

擬的實(shí)體(如車(chē)間、某一往來(lái)

客戶(hù)),利用被審程序,對(duì)該

虛構(gòu)實(shí)體數(shù)據(jù)與實(shí)際業(yè)務(wù)數(shù)

據(jù)一同處理,將處理結(jié)果與

預(yù)期結(jié)果比較,以確定應(yīng)用

實(shí)

業(yè)

務(wù)

務(wù)

預(yù)期程序的處理和控制功能是否

結(jié)

結(jié)

結(jié)果恰當(dāng)可靠。

:擬單位法分析

主要優(yōu)點(diǎn)

在正常業(yè)務(wù)時(shí)間里處理測(cè)試數(shù)據(jù),不影響被審計(jì)單位的業(yè)務(wù)活動(dòng);

應(yīng)用范圍較廣,尤其適用于實(shí)行內(nèi)部部、1核算的企業(yè)和聯(lián)機(jī)批處理網(wǎng)

絡(luò)系統(tǒng)的測(cè)試,且能用于測(cè)試各種內(nèi)部控制;

能確定被測(cè)試程序就是被審計(jì)單位實(shí)際使用的程序;

將虛擬數(shù)據(jù)與實(shí)際數(shù)據(jù)區(qū)別開(kāi),在一定程度上避免測(cè)試數(shù)據(jù)法可能破

壞被審計(jì)單位文件的缺陷。

主要缺點(diǎn)

如果沒(méi)有及時(shí)消除虛擬數(shù)據(jù),可能破壞重要的數(shù)據(jù)文件,或影響重要

會(huì)計(jì)報(bào)表的正確性;

由于虛擬單位性質(zhì)的限制,所設(shè)定的測(cè)試數(shù)據(jù)不一定能測(cè)試出程序中

的全部錯(cuò)誤或隱患;

不適用聯(lián)機(jī)實(shí)時(shí)系統(tǒng)的測(cè)試。

二、計(jì)算機(jī)信息系統(tǒng)環(huán)境下

數(shù)據(jù)文件審計(jì)—

?實(shí)質(zhì)性測(cè)試需要確定

。實(shí)質(zhì)性測(cè)試的范圍

。實(shí)質(zhì)性測(cè)試的時(shí)間

。數(shù)據(jù)抽樣的標(biāo)準(zhǔn)

。方法

不處理數(shù)據(jù)文件的實(shí)質(zhì)性測(cè)試方法;

處理實(shí)際數(shù)據(jù)文件的實(shí)質(zhì)性測(cè)試方法;

處理虛擬數(shù)據(jù)文件的實(shí)質(zhì)性測(cè)試方法。

一)不處理數(shù)據(jù)文件的實(shí)質(zhì)性測(cè)試方法;(_;

?概念

審計(jì)人員對(duì)數(shù)據(jù)文件進(jìn)行實(shí)質(zhì)性測(cè)試時(shí),只檢查數(shù)據(jù)文件的

打印輸出,不將數(shù)據(jù)文件通過(guò)電子數(shù)據(jù)處理系統(tǒng)處理。這種

方法與手工會(huì)計(jì)信息系統(tǒng)中直接審查會(huì)計(jì)憑證、賬簿和會(huì)計(jì)

報(bào)表的做法相同。審核數(shù)據(jù)文件的打印輸出,就是為了收集

會(huì)計(jì)業(yè)務(wù)的記錄、計(jì)算、記賬等是否恰當(dāng)?shù)淖C據(jù)。

?特點(diǎn)

這種方法不需要計(jì)算機(jī)知識(shí)和電子數(shù)據(jù)處理技能,容易理解,

但是審計(jì)人員難于確認(rèn)打印輸出是否就是真實(shí)數(shù)據(jù)文件的數(shù)

據(jù)。

(二)處理實(shí)際數(shù)據(jù)文件的實(shí)質(zhì)性測(cè)試方法

測(cè)試方法

O直接測(cè)試法

用專(zhuān)用數(shù)據(jù)傳輸線,將被審單位裝有計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)的計(jì)算機(jī)接口與

審計(jì)用的計(jì)算機(jī)接口聯(lián)接起來(lái),形成類(lèi)似于簡(jiǎn)單的局部網(wǎng)絡(luò)系統(tǒng);

啟動(dòng)計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)和計(jì)算機(jī)審計(jì)系統(tǒng),通過(guò)接口,利用專(zhuān)用審計(jì)軟

件,直接將計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)中的數(shù)據(jù)文件讀到審計(jì)計(jì)算機(jī)中,以便審

計(jì)時(shí)查閱。

或?qū)?zhuān)用的審計(jì)軟件直接在被審單位裝有計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)的計(jì)算機(jī)中

運(yùn)行,直接查閱審計(jì)計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)的數(shù)據(jù)文件。

間接測(cè)試法

審計(jì)人員可將備份數(shù)據(jù)文件放在審計(jì)用的計(jì)算機(jī)系統(tǒng)中直接運(yùn)行審計(jì)程序

進(jìn)行查閱。

如果被審單位沒(méi)有備份的數(shù)據(jù)文件,審計(jì)人員可先制作備份,然后依上述

方法審查。

京)處理虛擬數(shù)據(jù)文件的實(shí)質(zhì)性測(cè)試方要

可采用測(cè)試數(shù)據(jù)法(設(shè)計(jì)模擬業(yè)務(wù)數(shù)據(jù)生成模擬數(shù)據(jù)文件)

和虛構(gòu)單位法(設(shè)立虛擬實(shí)體,模擬業(yè)務(wù)數(shù)據(jù)生成模擬數(shù)據(jù)

文件)進(jìn)行實(shí)質(zhì)性測(cè)試以確定系統(tǒng)處理的正確性。

?采用這種測(cè)試方法,審計(jì)人員需先對(duì)測(cè)試的問(wèn)題進(jìn)行分類(lèi),

然后進(jìn)行測(cè)試,而且只能對(duì)已知的情況加以測(cè)試,因此要處

理的數(shù)據(jù)量會(huì)比實(shí)際數(shù)據(jù)文件少。

巨、利用被審單位計(jì)算機(jī)信息系統(tǒng)

輔tta讓一_1」

利用商品化會(huì)計(jì)軟件中建立多個(gè)賬套的功能輔助信息系統(tǒng)處

理與控制功能的審計(jì)

利用系統(tǒng)查詢(xún)、統(tǒng)計(jì)、財(cái)務(wù)分析、通用報(bào)表、銀行對(duì)賬等功

能輔助信息系統(tǒng)數(shù)據(jù)文件審計(jì)

。例:利用系統(tǒng)的跟蹤查詢(xún)功能,可從報(bào)表追查至總賬、明細(xì)

賬、記賬憑證、甚至原始憑證。

利用財(cái)務(wù)軟件的導(dǎo)出功能輔助審計(jì)

計(jì)算機(jī)輔助審計(jì)抽樣

總體

特征

抽樣審計(jì)的基本過(guò)程

算機(jī)輔助確定樣本量的選取

例,貨幣單位抽樣法一需要考慮四個(gè)因素:

抽樣總體N

可靠程度系數(shù)(R??尚刨?lài)程度)

審計(jì)結(jié)論精確限度(P.可容忍的最大誤差)

預(yù)計(jì)總體誤差率(屬性抽樣)或標(biāo)準(zhǔn)差Sd(變量抽樣)

2

公式:n=(N*R0*Sd/Pr)

審計(jì)人員按提示輸入要求的可靠程度、預(yù)計(jì)的違反

率和可容忍的最大違反率,然后由計(jì)算機(jī)系統(tǒng)計(jì)算

并提示樣本量。

計(jì)算機(jī)信息系統(tǒng)環(huán)境下的開(kāi)發(fā)審計(jì)

自行開(kāi)發(fā)軟件的開(kāi)發(fā)審計(jì)

商品化會(huì)計(jì)軟件的開(kāi)發(fā)審計(jì)

?、自行開(kāi)發(fā)軟件的開(kāi)發(fā)審計(jì)

系統(tǒng)規(guī)劃階段審計(jì)

系統(tǒng)分析階段審計(jì)

系統(tǒng)設(shè)計(jì)階段審計(jì)

系統(tǒng)實(shí)施階段審計(jì)

系統(tǒng)運(yùn)行與維護(hù)階段審計(jì)

X統(tǒng)規(guī)劃階段審計(jì)

>從審計(jì)角度提出對(duì)系統(tǒng)的需求,審查確定用戶(hù)是否正確充分表達(dá)了對(duì)系

統(tǒng)的需求

>開(kāi)發(fā)小組情況

,詢(xún)問(wèn)與項(xiàng)目有關(guān)的部門(mén)主管,是否各部門(mén)派員參加系統(tǒng)開(kāi)發(fā);

,與各部門(mén)指定的參與系統(tǒng)開(kāi)發(fā)人員交談,確定其是否熟悉所屬部門(mén)的工作范

圍和責(zé)任權(quán)限;

,分析各部門(mén)指派的人員中否有足夠的時(shí)間投入指派的工作等。

>進(jìn)行可行性分析情況

向用戶(hù)及有關(guān)主管查詢(xún)系統(tǒng)是否按成本、效益原則分析,確定其是否同意與

本身職責(zé)相關(guān)的成本、效益計(jì)算;

與系統(tǒng)分析員共同研究新系統(tǒng)在經(jīng)濟(jì)、組織、技術(shù)上的可行性。

>審查可行性分析報(bào)告

W統(tǒng)分析階段審計(jì)

>對(duì)現(xiàn)行系統(tǒng)進(jìn)行調(diào)查和分析情況

,復(fù)核系統(tǒng)分析人員是否取得了現(xiàn)行系統(tǒng)的全部資料;

/檢查系統(tǒng)分析人員是否與用戶(hù)有充分的交流;

,向用戶(hù)查詢(xún)系統(tǒng)分析人員所建立的新系統(tǒng)目標(biāo)能否滿足其處理及內(nèi)部

控制上的需要。

>審查為建立新系統(tǒng)所提出的業(yè)務(wù)重組方案各用戶(hù)部門(mén)是否了

解與接受

可能出現(xiàn)什么問(wèn)題

人員和其他條件是否滿足業(yè)務(wù)重組的需要

>審查系統(tǒng)分析報(bào)告,參與系統(tǒng)分析報(bào)告的審批

系統(tǒng)設(shè)計(jì)階段審計(jì)一概念設(shè)計(jì)

審計(jì)人員會(huì)關(guān)注系統(tǒng)的概念設(shè)計(jì),因?yàn)?/p>

系統(tǒng)的可審計(jì)性取決于設(shè)計(jì)特征,有些

計(jì)算機(jī)輔助審計(jì)技術(shù)要求系統(tǒng)具有特殊

的審計(jì)功能,這些審計(jì)功能在概念設(shè)計(jì)

階段必須予以詳細(xì)說(shuō)明。

系統(tǒng)設(shè)計(jì)階段審計(jì)一選擇與評(píng)估

審計(jì)人員在評(píng)估與選擇階段最關(guān)注的是盡可能精確

地度量建議系統(tǒng)的經(jīng)濟(jì)可行性,審計(jì)人員應(yīng)當(dāng)特別

明確以下事項(xiàng):

。計(jì)算成本時(shí),只考慮可節(jié)省的成本;

度量現(xiàn)金流量現(xiàn)值時(shí),使用合理的利率;

完整、準(zhǔn)確地報(bào)告一次性和經(jīng)常性成本;

比較互斥項(xiàng)目時(shí),使用實(shí)際有效的系統(tǒng)預(yù)期壽命;

對(duì)無(wú)形效益賦予合理的財(cái)務(wù)度量。

統(tǒng)設(shè)計(jì)階段審計(jì)一詳細(xì)設(shè)計(jì)

代碼設(shè)計(jì)審計(jì)

抽查部分代碼看其是否按照國(guó)家、行業(yè)頒布的標(biāo)準(zhǔn)設(shè)計(jì);

審閱代碼本,看其是否全面系統(tǒng),能否滿足數(shù)據(jù)處理要求,代碼與其名稱(chēng)是否符合唯

1性原貝

詢(xún)問(wèn)用戶(hù)和管理部門(mén),查明代碼設(shè)計(jì)能否滿足本單位檢算與管理需要。

文件設(shè)計(jì)審計(jì)

詢(xún)問(wèn)用戶(hù),查明所設(shè)計(jì)的數(shù)據(jù)文件能否滿足輸入數(shù)據(jù)和輸出信息的要求;

檢查數(shù)據(jù)文件是否有內(nèi)外標(biāo)簽,是否有控制措施,未經(jīng)授權(quán)人員能否接觸數(shù)據(jù)文件。

輸入、輸出

復(fù)核系統(tǒng)的輸入、輸出設(shè)計(jì)、是否符合《會(huì)計(jì)核算軟件基本功能規(guī)范》要求;

詳查系統(tǒng)的輸入、輸出環(huán)節(jié),查明是否有適當(dāng)?shù)目刂拼胧?/p>

是否具有識(shí)別錯(cuò)誤的功能,對(duì)系統(tǒng)拒絕接受的錯(cuò)誤數(shù)據(jù),是否提供適當(dāng)?shù)母绦颍?/p>

復(fù)核輸入、輸出設(shè)計(jì),查明是否留有適當(dāng)?shù)膶徲?jì)線索。

處理功能設(shè)計(jì)

查明系統(tǒng)設(shè)計(jì)的處理功能是否符合《會(huì)計(jì)核算軟件基本功能規(guī)范》及用戶(hù)的要求;

詳查系統(tǒng)處理環(huán)節(jié)是否有適當(dāng)?shù)目刂拼胧?/p>

審閱有關(guān)文檔,查明所需處理功能是否全部通過(guò)系統(tǒng)處理功能設(shè)計(jì)納入系統(tǒng)。

系統(tǒng)實(shí)施階段審計(jì)

程序設(shè)計(jì)及測(cè)試情況

向程序設(shè)計(jì)員詢(xún)問(wèn)在程序中是否設(shè)計(jì)了必要的內(nèi)部控制;

。選擇部分程序流程圖或源程序進(jìn)行正確性檢查;

。檢查程序文檔的編制是否規(guī)范、完整。

系統(tǒng)調(diào)試情況

復(fù)核測(cè)試數(shù)據(jù),查明其是否包括足以檢查應(yīng)有的處理及控制

功能的各種類(lèi)型業(yè)務(wù)數(shù)據(jù);

。審計(jì)人員可考慮自行設(shè)計(jì)一組測(cè)試數(shù)據(jù),進(jìn)行獨(dú)立測(cè)試;

在測(cè)試結(jié)束后,審計(jì)人員應(yīng)就系統(tǒng)開(kāi)發(fā)階段的適當(dāng)性、系統(tǒng)

使用后能否按預(yù)期功能運(yùn)行向管理當(dāng)局提出意見(jiàn)。

系統(tǒng)實(shí)施階段審計(jì)(續(xù))JJM

系統(tǒng)試運(yùn)行情況

復(fù)核系統(tǒng)試運(yùn)行結(jié)果(試運(yùn)行期限不低于三個(gè)月),確定是否達(dá)

到預(yù)期目標(biāo),系統(tǒng)有無(wú)問(wèn)題;

詢(xún)問(wèn)系統(tǒng)管理員,是否有未經(jīng)授權(quán)人員在試運(yùn)行期間接觸系統(tǒng)

(尤其是程序員);

檢查試運(yùn)行記錄,確定運(yùn)行的系統(tǒng)與原設(shè)計(jì)是否存在差異,差

異是否合理,系統(tǒng)能否正式投入使用。

?編制操作手冊(cè)及制定控制制度情況

。檢查是否規(guī)定由不同人員負(fù)責(zé)執(zhí)行業(yè)務(wù)、輸入、處理等工作;

按業(yè)務(wù)處理流程,看其業(yè)務(wù)處理是否能順查由原始輸入憑證至

報(bào)表,或逆查由報(bào)表至原始輸入憑證;

復(fù)核所編制的操作手冊(cè)和制定的管理制度是否包括控制事項(xiàng)。

軍統(tǒng)運(yùn)行與維護(hù)階段審計(jì).(jjB

地觀察系統(tǒng)人員操施情況

查明輸入數(shù)據(jù)是否經(jīng)過(guò)審核,正確的數(shù)據(jù)是否能被準(zhǔn)確地輸入系統(tǒng),

錯(cuò)誤的數(shù)據(jù)是否能被發(fā)現(xiàn)并按適當(dāng)?shù)囊?guī)程進(jìn)行更正;

對(duì)系統(tǒng)進(jìn)行實(shí)地測(cè)試,確定是否有未經(jīng)授權(quán)、不掌握密碼的人接觸并

修改數(shù)據(jù)與程序;

。檢查上機(jī)記錄,查明有無(wú)異常情況,系統(tǒng)故障是否能及時(shí)排除;

O審閱系統(tǒng)操作管理制度,查明人員的工作職責(zé)和權(quán)限是否適當(dāng)劃分。

?實(shí)地觀察系統(tǒng)運(yùn)行狀況

O檢查系統(tǒng)運(yùn)行是否正常;

審閱系統(tǒng)管理制度,查明是否制定了計(jì)算機(jī)軟、硬件維護(hù)制度,制度

是否符合內(nèi)部控制,是否得到有效執(zhí)行;

檢查系統(tǒng)有關(guān)修改的文檔資料,查明修改是否按規(guī)程進(jìn)行,文檔是否

齊備。

4、商品化會(huì)計(jì)軟件的開(kāi)發(fā)審計(jì)

商品化會(huì)計(jì)軟件評(píng)審的相關(guān)規(guī)定

O1989年始商品化會(huì)計(jì)軟件必須由財(cái)政部門(mén)進(jìn)行評(píng)審

01994年財(cái)政部頒布《商品化會(huì)計(jì)核算軟件評(píng)審規(guī)則》

O2000年以來(lái),會(huì)計(jì)軟件的評(píng)審原則上不再由政府主管部門(mén)進(jìn)行

商品化會(huì)計(jì)軟件開(kāi)發(fā)審計(jì)

O商品化會(huì)計(jì)軟件公司對(duì)開(kāi)發(fā)過(guò)程的自我控制

?軟件功能符合財(cái)政部門(mén)的要求

提供必要的供審計(jì)使用的接口

O用戶(hù)在選擇商品化會(huì)計(jì)軟件時(shí)對(duì)軟件的功能進(jìn)行必要的審查

?對(duì)存在的問(wèn)題要求軟件公司改進(jìn)或制定相應(yīng)的管理制度進(jìn)行控制

不能出于自身的“考慮”,對(duì)軟件公司的產(chǎn)品提出設(shè)置非法功能的要求

第六節(jié)計(jì)算機(jī)審計(jì)軟件

wi'~X/.

一.計(jì)算機(jī)審計(jì)軟件的種類(lèi)

二.會(huì)計(jì)數(shù)據(jù)接口標(biāo)準(zhǔn)及被審單位計(jì)算機(jī)會(huì)

計(jì)信息系統(tǒng)數(shù)據(jù)的采集

三.計(jì)算機(jī)審計(jì)軟件的功能

利用辦公自動(dòng)化軟件輔助審計(jì)

>計(jì)算機(jī)審計(jì)軟件的種類(lèi)

通用審計(jì)軟件

根據(jù)會(huì)計(jì)業(yè)務(wù)的共性設(shè)計(jì)的適用于對(duì)各類(lèi)或多數(shù)

計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)審計(jì)的計(jì)算機(jī)程序,通常用

于同一行業(yè)所有被審的計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)的審

計(jì)。

專(zhuān)用審計(jì)軟件

為特定被審計(jì)的計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng),或?yàn)閳?zhí)行

特定審計(jì)任務(wù)設(shè)計(jì)的審計(jì)軟件。

審計(jì)法規(guī)管理系統(tǒng)

審計(jì)抽樣軟件

工具箱式通用審計(jì)軟件

以表格為模型的審計(jì)軟件

為在特定條件下完成特定任務(wù)的各種

專(zhuān)用審計(jì)軟件

匚、會(huì)計(jì)數(shù)據(jù)接口標(biāo)準(zhǔn)及被審單位計(jì)算機(jī)

會(huì)計(jì)信息系統(tǒng)數(shù)據(jù)的采集

,會(huì)計(jì)數(shù)據(jù)接口標(biāo)準(zhǔn)

?應(yīng)用GB/T19581-2004《信息技術(shù)會(huì)計(jì)核算

軟件數(shù)據(jù)接口》標(biāo)準(zhǔn)輸出的會(huì)計(jì)數(shù)據(jù)進(jìn)行

計(jì)算機(jī)審計(jì)的過(guò)程與方法

會(huì)計(jì)數(shù)據(jù)接口標(biāo)準(zhǔn)

*~X__

GB/T19581-2004《信息技術(shù)會(huì)計(jì)核算軟件

數(shù)據(jù)接口》國(guó)家標(biāo)準(zhǔn)的制定

GB/T19581-2004《信息技術(shù)會(huì)計(jì)核算軟件

數(shù)據(jù)接口》國(guó)家標(biāo)準(zhǔn)的體系結(jié)構(gòu)

GB/T19581-2004《信息技術(shù)會(huì)計(jì)核算軟件

數(shù)據(jù)接口》國(guó)家標(biāo)準(zhǔn)的應(yīng)用

應(yīng)用GB/T19581-2004《信息技術(shù)會(huì)計(jì)核算軟件數(shù)據(jù)接口》標(biāo)準(zhǔn)輸出的會(huì)計(jì)

數(shù)麟行計(jì)期I童計(jì)的過(guò)程與方法I

~

?會(huì)計(jì)數(shù)據(jù)加工成審計(jì)數(shù)據(jù)的基本原理

?如何接收符合GB/T19581-2004《信息技術(shù)

會(huì)計(jì)核算軟件數(shù)據(jù)接口》的會(huì)計(jì)數(shù)據(jù)

?數(shù)據(jù)接入格式與數(shù)據(jù)導(dǎo)入

?接收數(shù)據(jù)接口標(biāo)準(zhǔn)輸出會(huì)計(jì)數(shù)據(jù)的管理和

使用策略

、通用審計(jì)軟件的功能

審計(jì)資源-符合性測(cè)試審計(jì)工具

-內(nèi)控評(píng)估

管理數(shù)據(jù)查詢(xún)

■符合性測(cè)試法規(guī)查詢(xún)

機(jī)構(gòu)管理-管理建議書(shū)審計(jì)抽樣

業(yè)務(wù)項(xiàng)目管■實(shí)質(zhì)性測(cè)試計(jì)算與匯總

理-報(bào)表項(xiàng)目及期分析性符合

后事項(xiàng)測(cè)試

會(huì)計(jì)資料與審計(jì)標(biāo)識(shí)

■合并報(bào)表

數(shù)據(jù)管理審計(jì)跟蹤

-審計(jì)終結(jié)

客戶(hù)基本情-審計(jì)調(diào)整與匯

況總

會(huì)計(jì)數(shù)據(jù)■審計(jì)完成

審計(jì)計(jì)劃-編制審計(jì)報(bào)告

■三級(jí)復(fù)核

業(yè)務(wù)委托

審計(jì)計(jì)劃

I、利用辦公自動(dòng)化軟件輔助審計(jì)K

Word和Excel在出具審計(jì)報(bào)告時(shí)的結(jié)合應(yīng)用

利用電子表格軟件Excel輔助審計(jì)編制工作

底稿

利用Excel輔助分析性復(fù)核

計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境下的審計(jì)

計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境下會(huì)計(jì)信息系統(tǒng)的特點(diǎn)與風(fēng)險(xiǎn)

電子商務(wù)環(huán)境下會(huì)計(jì)信息系統(tǒng)的內(nèi)部控制及審

計(jì)的重點(diǎn)

計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境下會(huì)計(jì)信息系統(tǒng)審計(jì)應(yīng)考慮的

問(wèn)題

注冊(cè)會(huì)計(jì)師網(wǎng)上譽(yù)證業(yè)務(wù)(CPA-WebTrust)

一、計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境下會(huì)計(jì)信息系統(tǒng)的特

特點(diǎn)

O會(huì)計(jì)數(shù)據(jù)共享

會(huì)計(jì)功能共享

會(huì)計(jì)數(shù)據(jù)分布式輸入

O會(huì)計(jì)數(shù)據(jù)安全性要求高

?風(fēng)險(xiǎn)

O物理風(fēng)險(xiǎn)

O對(duì)會(huì)計(jì)信息保密性的破壞

對(duì)會(huì)計(jì)信息完整性的破壞

對(duì)系統(tǒng)運(yùn)行的干擾

二、電子商務(wù)環(huán)境下會(huì)計(jì)信息系統(tǒng)內(nèi)部控制

宙計(jì)的重點(diǎn)

內(nèi)部控制的目標(biāo)是合理保證經(jīng)營(yíng)活動(dòng)的效果和效益、財(cái)務(wù)報(bào)

告的可靠性和相關(guān)法

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論