




下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、1,計算機會計信息系統(tǒng)的內(nèi)部控制與審計,2,課程目的, 掌握和了解在計算機和網(wǎng)絡(luò)環(huán)境中會計核算 職能是如何實現(xiàn)和完成的;, 能以信息技術(shù)發(fā)展的眼光去理解會計;,能夠應(yīng)用分析和設(shè)計工具正確地描述不同時 期不同企業(yè)的會計數(shù)據(jù)和信息處理流程;, 能夠根據(jù)會計核算和管理的要求確定會計信 息系統(tǒng)的基本功能;, 能夠根據(jù)會計核算和控制的要求提出內(nèi)部控 制方案;, 能夠正確地理解和評價電算化會計信息系統(tǒng)。,3,第一節(jié) 計算機審計的目標、內(nèi)容與審計程序,第 七 章 計算機審計,第四節(jié) 計算機會計信息系統(tǒng)審計的技術(shù)方法,第三節(jié) 計算機會計信息系統(tǒng)的內(nèi)部控制與審計,第二節(jié) 計算機會計信息系統(tǒng)審計計劃的制定,第五節(jié)
2、 計算機審計軟件,第六節(jié) 計算機舞弊的手段與防范,4,第一節(jié) 計算機審計的目標、內(nèi)容與審計程序,審計線索對審計極為重要。在計算機信息系統(tǒng)環(huán)境下,賬務(wù)處理全部由計算機系統(tǒng)按一定的程序指令完成,手工系統(tǒng)下的審計線索基本消失。,(二)對審計線索的影響,(一)對審計環(huán)境的影響 1、審計人員除了要與懂得審計術(shù)語的財務(wù)管理人員和會計專 家進行交流,還須同使用另一種行業(yè)術(shù)語的電子數(shù)據(jù)處理的 管理人員和計算機專家進行交流。 2、在信息化社會里控制和審計的客觀要求下,審計的客戶將 遍及每個行業(yè)和各類系統(tǒng),龐大的審計需求將造成審計的巨 大壓力。,一、計算機信息系統(tǒng)對審計的影響,5,計算機系統(tǒng)對審計線索的具體影響如
3、下: 1.原始憑證一旦轉(zhuǎn)換到機器可讀的介質(zhì)上,就不再在處理過程中使用。 2、在某些系統(tǒng)中(如聯(lián)機系統(tǒng)),傳統(tǒng)的原始憑證可能不復(fù)存在。 3、在主文件中可能看不出計算機匯總所依據(jù)的明細數(shù)據(jù),而明細數(shù)據(jù)作為過程文件已不存在。 4、數(shù)據(jù)處理過程不一定提供業(yè)務(wù)的日常記錄,若要提供需要采用專門的程序。 5、系統(tǒng)不一定或不可能打印出全部的原始記錄,一般只打印匯總結(jié)果。 6、保存在光電介質(zhì)上的數(shù)據(jù)除非依靠計算機和應(yīng)用程序,否則無法閱讀,而且易于損壞。 7、計算機程序和數(shù)據(jù)處理難以直接觀察。,第一節(jié) 計算機審計的目標、內(nèi)容與審計程序,6,由于審計環(huán)境、審計線索和審計過程發(fā)生變化,手工操作下的審計標準和審計準則中
4、的某些部分會不再適用。應(yīng)建立電子數(shù)據(jù)處理環(huán)境下的審計準則。,(四)對審計準則的影響,(三)對審計過程和審計內(nèi)容的影響,1、審計過程分為兩個主要的階段:即對計算機系統(tǒng)的評價和 對計算機系統(tǒng)所產(chǎn)生的會計數(shù)據(jù)的評價,并應(yīng)以著重評價計算 機系統(tǒng)的內(nèi)部控制為主要內(nèi)容。 2、對計算機程序控制進行測試,以證實其處理的合法性、正 確性、完整性及系統(tǒng)的安全可靠性是審計的重點和前提。,第一節(jié) 計算機審計的目標、內(nèi)容與審計程序,7,審計線索的改變要求審計人員重新檢查系統(tǒng)的審計步驟。由于數(shù)據(jù)處理系統(tǒng)的復(fù)雜性和數(shù)據(jù)的集中,要求審計人員熟悉電子數(shù)據(jù)處理系統(tǒng)的計劃、程序和記錄。,(六)對審計人員的影響,(五)對審計技術(shù)和審
5、計方法的影響,1、計算機審計方法是常規(guī)的手工系統(tǒng)審計方法和電算化系統(tǒng) 審計方法的結(jié)合。 2、對計算機信息系統(tǒng)審計的基本方法可分為:繞過計算機審 計、穿過計算機審計和使用計算機審計三種。,第一節(jié) 計算機審計的目標、內(nèi)容與審計程序,8,二、計算機審計的目標,審計的總體目標是對被審計單位會計報表的合法性、公允性和會計處理方法的一貫性發(fā)表審計意見。 計算機審計的具體目標包括: 1.系統(tǒng)的合法性 2.系統(tǒng)的安全性 3.系統(tǒng)的完整性 4.系統(tǒng)的效率性 5.系統(tǒng)的經(jīng)濟性和效益性,第一節(jié) 計算機審計的目標、內(nèi)容與審計程序,9,三、計算機審計的內(nèi)容,(一)、計算機審計的含義 1、以計算機信息系統(tǒng)為對象的審計。
6、2、以計算機技術(shù)為手段進行的審計。 3、用手工或電算化的方法、技術(shù)和程序?qū)﹄娝慊蚴止さ男畔⑾到y(tǒng)所進行的審計。 在我國,計算機審計主要指前兩方面的內(nèi)容。 (二)、計算機審計的內(nèi)容 1、對計算機會計信息系統(tǒng)進行審計,第一節(jié) 計算機審計的目標、內(nèi)容與審計程序,10,(二)、計算機審計的內(nèi)容 1、對計算機會計信息系統(tǒng)進行審計 (1).對內(nèi)部控制系統(tǒng)的審計 (2).對系統(tǒng)開發(fā)的審計 (3).對系統(tǒng)應(yīng)用程序的審計 (4).對系統(tǒng)數(shù)據(jù)文件的審計 2、以計算機作為審計工具進行審計 (1).手工會計信息系統(tǒng)的計算機輔助審計 (2).計算機會計信息系統(tǒng)的計算機輔助審計 (3).審計項目管理系統(tǒng)的計算機輔助審計技
7、術(shù)。包括利用計算機編制審計計劃、利用計算機分析審計結(jié)果、利用計算機建立審計數(shù)據(jù)庫、利用計算機編制審計工作底稿。,第一節(jié) 計算機審計的目標、內(nèi)容與審計程序,11,四、計算機會計信息系統(tǒng)審計的程序,計算機會計信息系統(tǒng)審計的程序與手工會計信息系統(tǒng)審計的程序基本相同包括以下三個主要階段: 1、計劃準備階段。根據(jù)審計的目標對被審計單位的計算機會計信息系統(tǒng)進行初步調(diào)查、組織計算機審計小組、發(fā)出審計通知書或?qū)徲嫎I(yè)務(wù)約定書、編制審計計劃等。 2、審計實施階段。對被審計單位的內(nèi)部控制制度的建立及遵守情況進行符合性測試,對系統(tǒng)處理功能及處理結(jié)果進行實質(zhì)性測試。 3。審計完成階段。整理、評價收集到的審計證據(jù),復(fù)核審
8、計工作底稿,編寫審計報告。,第一節(jié) 計算機審計的目標、內(nèi)容與審計程序,12,第二節(jié) 計算機會計信息系統(tǒng)審計計劃的制定,審計計劃是指為了完成各項審計任務(wù),達到預(yù)期的審計目標, 在執(zhí)行審計程序之前編制的工作計劃。 審計計劃包括總體審計計劃和具體審計計劃。 總體審計計劃是對審計的預(yù)期范圍和實施方式所做的規(guī)劃,是 注冊會計師從接受審計委托到出具審計報告整個過程基本工作 內(nèi)容的綜合計劃。 具體審計計劃是依據(jù)總體審計計劃制定的,對實施總體審計計劃 所需要的審計程序的性質(zhì)、時間和范圍所做的詳細規(guī)劃和說明。 具體審計計劃包括審計目標、審計步驟、執(zhí)行人及執(zhí)行時間、審 計工作底稿的索引號及其他有關(guān)內(nèi)容。,一、審計
9、計劃及其作用,13,1、設(shè)計審計程序(應(yīng)該執(zhí)行的任務(wù)和步驟) 2、制定檢查清單 3、分析風(fēng)險 4、執(zhí)行分析性復(fù)核程序 5、日程安排和費用預(yù)算,二、利用計算機編制審計計劃,第二節(jié) 計算機會計信息系統(tǒng)審計計劃的制定,14,三、制定計算機審計計劃的注意方面,(一)、計算機信息系統(tǒng)的獨特特征 1、缺乏交易軌跡。比如可能缺少輸入文件、缺乏可見的業(yè)務(wù)軌跡、缺乏可見的輸出。 2、同類交易處理的一致性。 3、缺乏職責(zé)分工。 4、在特定方面發(fā)生錯誤與舞弊行為的可能性較大。 5、交易授權(quán)、執(zhí)行與手工處理存在的差異。 6、其他內(nèi)部控制依賴于計算機處理。 7、有利于加強管理監(jiān)督。 8、有利于計算機輔助審計技術(shù)的利用。
10、,第二節(jié) 計算機會計信息系統(tǒng)審計計劃的制定,15,第三節(jié) 計算機會計信息系統(tǒng)的內(nèi)部控制與審計,1。內(nèi)部控制含義 內(nèi)部控制是企業(yè)經(jīng)營者為維護企業(yè)資產(chǎn)的完整性,確保會計記錄 的正確性和可靠性,以及對經(jīng)濟活動進行綜合的計劃、調(diào)整和評 價而制定的制度、組織方法和手續(xù)的總稱。 內(nèi)部控制既是被審計單位對其經(jīng)濟活動進行組織、制約、考核和 調(diào)節(jié)的重要工具,又是審計人員用以確定審計程序的重要依據(jù)。 2。內(nèi)部控制的分類 依據(jù)控制實施的范圍分為:一般控制和應(yīng)用控制。 依據(jù)控制的意圖分為:預(yù)防性控制、檢查性控制和糾正性控制。 依據(jù)控制所采用的手段分為:手工控制和程序化控制。 依據(jù)實施控制的部門分為:電算化部門控制和用
11、戶部門控制。,一、計算機會計信息系統(tǒng)的內(nèi)部控制及分類,16,一般控制有時稱管理控制,是指對計算機會計信息系統(tǒng)的組織、 開發(fā)、應(yīng)用環(huán)境等方面進行的控制。 (一)、一般控制的目的及具體目標 目的是建立對計算機信息系統(tǒng)活動整體控制的框架,并對達到 內(nèi)部控制的整體目標提供合理的依賴程序。 具體目標如下: 1.通過一般或特殊的授權(quán)規(guī)則保證有關(guān)活動的開展具備正當(dāng)?shù)氖掷m(xù)。 2.負責(zé)資產(chǎn)保管人員無權(quán)接觸記錄資產(chǎn)情況的信息處理。 3.負責(zé)信息處理的人員不負責(zé)執(zhí)行或批準的經(jīng)濟業(yè)務(wù)。 4.電子數(shù)據(jù)處理部門內(nèi)部對不相容職能進行適當(dāng)分離。 5.電子數(shù)據(jù)處理部門不能糾正電子數(shù)據(jù)部門以外的錯誤。,二、一般控制,第三節(jié) 計算
12、機會計信息系統(tǒng)的內(nèi)部控制與審計,17,(二)、一般控制的內(nèi)容 1、組織與管理控制?;疽笫菣?quán)責(zé)的劃分和職能的分離。 包括電算部門與用戶部門的職責(zé)分離,電算 部門內(nèi)部的職責(zé)分離,人事控制,業(yè)務(wù)授權(quán)。 2、應(yīng)用系統(tǒng)開發(fā)與維護控制。為保證計算機AIS開發(fā)過程中各 項活動的合法性和有效性而設(shè)計的控制。 3、計算機操作控制。用于控制系統(tǒng)的操作,其目的是通過標準的計算機操作來保證信息處理的高質(zhì)量、減少差錯的發(fā)生和未經(jīng)批準而使用數(shù)據(jù)和程序的機會。 包括操作計劃、機房守則、操作規(guī)程、上機日志記錄。,二、一般控制,第三節(jié) 計算機會計信息系統(tǒng)的內(nèi)部控制與審計,18,(二)、一般控制的內(nèi)容 4、硬件和軟件控制。通
13、過硬件、軟件控制來盡可能發(fā)現(xiàn)錯誤。 5、系統(tǒng)安全控制。是指防止影響系統(tǒng)安全的因素危及系統(tǒng)的安全,發(fā)現(xiàn)系統(tǒng)中的安全問題,并解決這些問題使系統(tǒng)恢復(fù)正常的措施及實施。 包括硬件安全控制、程序與數(shù)據(jù)的安全控制、環(huán)境安全控制、防病毒的軟件接觸系統(tǒng)等。 6、系統(tǒng)文檔控制。要建立文檔管理制度及安全保密制度。,二、一般控制,第三節(jié) 計算機會計信息系統(tǒng)的內(nèi)部控制與審計,19,(三)、一般控制的測試方法與重點 1、一般控制的測試方法。可分為手工和計算機審計技術(shù),而以手工方法為主。 一般而言,測試組織與管理控制、系統(tǒng)開發(fā)和維護控制可用手工方法;計算機操作控制、數(shù)據(jù)和程序控制可用手工方法,同時也需要計算機輔助審計技術(shù)
14、;系統(tǒng)應(yīng)用軟件控制主要是采取計算機輔助審計技術(shù)。 2、測試重點。系統(tǒng)開發(fā)的測試是一般控制的測試重點。,二、一般控制,第三節(jié) 計算機會計信息系統(tǒng)的內(nèi)部控制與審計,20,應(yīng)用控制是系統(tǒng)會計應(yīng)用方面的具體控制。 (一)、應(yīng)用控制的目的及具體目標 目的是對會計應(yīng)用建立具體控制過程,從而確保全部的經(jīng)濟業(yè)務(wù) 都經(jīng)過授權(quán)和記錄,并進行完整、準確和及時的處理。 具體目標如下: 1.所有經(jīng)允許處理的數(shù)據(jù)均應(yīng)轉(zhuǎn)換到介質(zhì)上并加以處理,并且處 理的結(jié)果可通過適當(dāng)?shù)姆绞郊右暂敵觥?2.所有輸入、轉(zhuǎn)換、處理和輸出均應(yīng)政黨的時間里準確地進行。 3.所有系統(tǒng)的輸出均反映為經(jīng)批準的有效的經(jīng)濟業(yè)務(wù)。,三、應(yīng)用控制,第三節(jié) 計算機
15、會計信息系統(tǒng)的內(nèi)部控制與審計,21,(二)、應(yīng)用控制的內(nèi)容 1、輸入控制。輸入控制用于確保:第一,經(jīng)濟業(yè)務(wù)在計算機處理之前經(jīng)過適當(dāng)?shù)呐鷾?;第二,?jīng)濟業(yè)務(wù)被準確地轉(zhuǎn)換為機器可讀形式并記錄于計算機數(shù)據(jù)文件;第三,經(jīng)濟業(yè)務(wù)沒有丟失或不適當(dāng)?shù)卦黾?、?fù)制、改動;第四,拒絕、改正不適當(dāng)?shù)慕?jīng)濟業(yè)務(wù),必要時,及時重新補救。 包括以下幾個方面: 數(shù)據(jù)采集控制。措施有用戶部門內(nèi)部的職責(zé)分離、標準化的憑證格式、制定憑證編制程序、憑證審核、手續(xù)控制、憑證更正規(guī)程、批量控制等。 數(shù)據(jù)輸入控制。注意憑證輸入過程中可能出現(xiàn)的錯誤及相應(yīng)的控制措施。,三、應(yīng)用控制,第三節(jié) 計算機會計信息系統(tǒng)的內(nèi)部控制與審計,22,(二)、應(yīng)用
16、控制的內(nèi)容 2、計算機處理與數(shù)據(jù)文件控制。用于確保:第一,經(jīng)濟業(yè)務(wù)(包括系統(tǒng)生成的)由計算機正確地處理;第二,經(jīng)濟業(yè)務(wù)沒有丟失或不適當(dāng)?shù)卦黾印?fù)制、改動;第三,計算機處理的錯誤被及時地鑒別并改正。 包括以下幾個方面: 業(yè)務(wù)時序控制。 數(shù)據(jù)有效性檢驗。措施主要有文件標簽校驗、業(yè)務(wù)編碼校驗、順序校驗。 程序化處理有效性檢驗。發(fā)現(xiàn)錯誤的方法有:計算正確性測試、數(shù)據(jù)合理性檢驗、交叉匯總檢查、錯誤更正控制、數(shù)據(jù)點技術(shù)。賬務(wù)處理系統(tǒng)中可采用以下控制方法:余額合理性檢查、試算平衡檢查、總賬和明細賬核對檢查。,三、應(yīng)用控制,第三節(jié) 計算機會計信息系統(tǒng)的內(nèi)部控制與審計,23,(二)、應(yīng)用控制的內(nèi)容 3、輸出控制
17、。輸出控制用于確保:第一,計算機處理的輸出結(jié)果準確無誤;第二,輸出結(jié)果僅限于經(jīng)過批準的人員;第三,輸出及時地提供給適當(dāng)?shù)慕?jīng)過批準的人員。 輸出主要有屏幕輸出、打印輸出、存入磁性介質(zhì)、網(wǎng)絡(luò)傳輸?shù)确绞健?主要控制措施有: 輸出授權(quán)控制。 輸入過程的控制總數(shù)與輸出得到的控制總數(shù)相核對。 審校輸出結(jié)果,檢查正確性、完整性。 將正常業(yè)務(wù)報告與例外報告中有關(guān)數(shù)據(jù)進行分析對比。 設(shè)置輸出報告改送登記簿,記錄報告恬送份數(shù)、時間、接受人等事項。 制定輸出錯誤糾正和對重要數(shù)據(jù)進行處理的規(guī)定。,三、應(yīng)用控制,第三節(jié) 計算機會計信息系統(tǒng)的內(nèi)部控制與審計,24,(三)、應(yīng)用控制的測試 針對不同的應(yīng)用控制,可以采用不同的
18、測試方法: 1、使用者實施的人工控制。如果系統(tǒng)的使用者所實施的人工控制能夠為系統(tǒng)輸入、處理、輸出等的完整性、準確性和經(jīng)過批準提供合理的確信,審計人員僅對使用者的人工控制進行測試。 2、系統(tǒng)輸出控制。如除了對使用者人工控制進行測試外,還可以對系統(tǒng)輸出通過人工或計算機輔助審計技術(shù)進行測試。這些系統(tǒng)輸出可能是光電介質(zhì)或打印輸出的形式。 3、程序控制。如在某種情況下,對使用者人工控制或系統(tǒng)輸出控制的測試是不可能的或不可行的,此時,審計人員可考慮利用計算機輔助審計技術(shù)重新對數(shù)據(jù)或程序進行測試。 對計算機應(yīng)用系統(tǒng)處理控制的測試是應(yīng)用控制測試的重點,也是計算機信息系統(tǒng)環(huán)境下審計的重要內(nèi)容。,三、應(yīng)用控制,第
19、三節(jié) 計算機會計信息系統(tǒng)的內(nèi)部控制與審計,25,內(nèi)部控制評價的目的在于評價企業(yè)內(nèi)部控制系統(tǒng)在防止和發(fā)現(xiàn)財務(wù)報表數(shù)據(jù)發(fā)生重大誤述方面的作用,并為確定審計程序、范圍和重點提供依據(jù)。 對內(nèi)部控制的評價可分三步進行: 1、了解與描述計算機AIS內(nèi)部控制。 對內(nèi)部的了解可以通過詢問被審計單位的主要管理人員、查閱被審計單位的相關(guān)文件記錄、觀察被審計單位的業(yè)務(wù)活動及其運行情況、考慮以前年度審計過程中所了解到的相關(guān)情況及其變化。內(nèi)部控制的描述方法主要有:調(diào)查表法、方案描述闔、流程圖法。 2、符合性測試。是對內(nèi)部控制在企業(yè)中實際遵守及內(nèi)部控制措施發(fā)揮預(yù)期作用情況的測試。測試檢查的重點是:必要的內(nèi)部控制是否重要?
20、是否按規(guī)定執(zhí)行?由誰執(zhí)行?,四、內(nèi)部控制的評價,第三節(jié) 計算機會計信息系統(tǒng)的內(nèi)部控制與審計,26,2、符合性測試。 符合性測試的步驟: (1).確定符合性測試的順序。 (2).確定測試對象。 (3).確定是否有互補測試。 (4).選擇測試工具或技術(shù)。 (5).設(shè)計測試數(shù)據(jù)。 (6).進行測試。 (7).分析和評價測試結(jié)果。 3、內(nèi)部控制評價。 在符合性測試后,根據(jù)系統(tǒng)應(yīng)有的內(nèi)部控制及控制目標對比實際有效的內(nèi)部控制,對系統(tǒng)的內(nèi)部控制是否完整有效和可以依賴作出評價。 系統(tǒng)內(nèi)部控制的信賴程度,決定是否可以較多地依賴和利用內(nèi)部控制,相應(yīng)減少實質(zhì)性測試審計程序的數(shù)量和范圍。,四、內(nèi)部控制的評價,第三節(jié)
21、計算機會計信息系統(tǒng)的內(nèi)部控制與審計,27,第四節(jié) 計算機會計信息系統(tǒng)審計的技術(shù)方法,1、系統(tǒng)開發(fā)審計的含義 系統(tǒng)開發(fā)審計是審計人員對計算機AIS開發(fā)過程中各項活動及由此產(chǎn)生的系統(tǒng)文檔所進行的審核與評價。 2、系統(tǒng)開發(fā)審計的目的 見P429 3、系統(tǒng)開發(fā)審計的內(nèi)容 (1).系統(tǒng)分析階段審計。方法見教材P429。 在系統(tǒng)分析階段,由于新生系統(tǒng)尚未設(shè)計,審計人員的建議易被 接受,審計建議對其他各階段均有影響。 (2).系統(tǒng)設(shè)計階段審計,一、計算機會計信息系統(tǒng)開發(fā)審計,28,3、系統(tǒng)開發(fā)審計的內(nèi)容 (2).系統(tǒng)設(shè)計階段審計 系統(tǒng)總體設(shè)計的控制點為:系統(tǒng)設(shè)計應(yīng)采用結(jié)構(gòu)化設(shè)計方法,模塊 的劃分應(yīng)遵循“高聚
22、合、低耦合”的原則,系統(tǒng)文檔應(yīng)清晰、健全。 詳細設(shè)計階段的審計方法見教材P430 (3).系統(tǒng)實施階段審計 審計方法見教材P430 (4).系統(tǒng)運行與維護階段審計 審計方法見教材P430,一、計算機會計信息系統(tǒng)開發(fā)審計,第四節(jié) 計算機會計信息系統(tǒng)審計的技術(shù)方法,29,應(yīng)用程序?qū)徲嬍怯嬎銠CAIS審計的重點和難點。 (一)、應(yīng)用程序?qū)徲嫷哪康?一是測試應(yīng)用系統(tǒng)控制的符合性;二是通過檢查程序運算和邏輯 的正確性達到實質(zhì)性測試的目的。 (二)、應(yīng)用程序的測試方法 1、不處理數(shù)據(jù)測試法。是指審計人員不通過計算機處理的任何數(shù)據(jù) 而是通過審核和分析評審或鑒定意見書、程序流程圖、程序編碼、程 序運行記錄、程序
23、運行結(jié)果等來達到審計目的的方法。 包括:計算機AIS是否通過評審或鑒定,程序流程圖檢查法,程序編碼 檢查法,程序運行記錄檢查法,程序運行結(jié)果檢查法。,二、計算機會計信息系統(tǒng)應(yīng)用程序?qū)徲?第四節(jié) 計算機會計信息系統(tǒng)審計的技術(shù)方法,30,2、處理實際數(shù)據(jù)的程序測試方法。是指用戶單位的計算機程序處理 實際數(shù)據(jù)以確定應(yīng)用控制可靠性的一種方法。 處理實際數(shù)據(jù)的程序測試方法包括: (1).控制處理法:審計人員通過程序?qū)嶋H會計業(yè)務(wù)的處理進行監(jiān)控, 判別處理和控制功能是否按設(shè)計要求起作用。 (2).控制再處理法:審計人員在被審計單位正常業(yè)務(wù)處理以外的時間 里親自進行或監(jiān)督進行,將某批處理過的業(yè)務(wù)再處理一次,
24、比較兩次處 理的結(jié)果,以確定程序是否被非法篡改、處理和控制功能是否恰當(dāng)有效。 控制再處理法的工作原理見教材P433圖9-1,圖9-2.,二、計算機會計信息系統(tǒng)應(yīng)用程序?qū)徲?第四節(jié) 計算機會計信息系統(tǒng)審計的技術(shù)方法,31,2、處理實際數(shù)據(jù)的程序測試方法。 (3).嵌入審計程序法:也稱聯(lián)機審計控制法。審計人員在被審計單位計算機AIS開發(fā)階段,在被子審的應(yīng)用程序中人為嵌入為執(zhí)行特定審計功能設(shè)計的程序,用來收集審計人員感興趣的資料,并建一個審計文件存儲這些資料,通過對這些資料的審核確定應(yīng)用程序處理和控制功能的可靠性。 嵌入審計程序法工作原理見教材P434圖9-3。 (4).平行模擬法:審計人員自己或請
25、計算機專業(yè)人員編寫與被審應(yīng)用程序處理和控制功能相同的模擬程序,并用模擬程序處理實際數(shù)據(jù),將處理結(jié)果與被審程序處理結(jié)果進行對比,評價被審計程序的處理和控制功能是否可靠。工作原理見教材P435圖9-4,二、計算機會計信息系統(tǒng)應(yīng)用程序?qū)徲?第四節(jié) 計算機會計信息系統(tǒng)審計的技術(shù)方法,32,2、處理實際數(shù)據(jù)的程序測試方法。 (5).標記追蹤:也審計人員在被測試的程序中安插一些審計程序段,并事先對輸入數(shù)據(jù)做好標記,當(dāng)帶有標記的數(shù)據(jù)通過審計程序時,將該數(shù)據(jù)存儲起來,等程序運行完畢后,比較處理前和處理后數(shù)據(jù)的差異。 3、處理虛擬數(shù)據(jù)的程序測試方法。即通過處理事先設(shè)計的測試數(shù)據(jù)來確定應(yīng)用程序的可靠性。 測試過程
26、包括:設(shè)計測試數(shù)據(jù)、手工處理設(shè)計好的數(shù)據(jù)、用被測試程序處理已設(shè)計好的數(shù)據(jù)、比較上述兩種方式處理的結(jié)果,并推斷應(yīng)用控制的可靠性。 處理虛擬數(shù)據(jù)的程序測試方法包括測試數(shù)據(jù)法和模擬單位法。,二、計算機會計信息系統(tǒng)應(yīng)用程序?qū)徲?第四節(jié) 計算機會計信息系統(tǒng)審計的技術(shù)方法,33,在計算機AIS中,實質(zhì)性測試的對象是數(shù)據(jù)文件。計算機AIS的實質(zhì)性測試與手工AIS實質(zhì)性測試在內(nèi)容和目的上相同,不同的是測試手段、方法和時機。 1、實質(zhì)性測試的范圍 一般情況下,符合性測試表明:內(nèi)部控制的可信賴程度越高,實質(zhì)性測試的范圍就越??;反之,內(nèi)部控制的可信賴程度越低,實質(zhì)性測試的范圍就越大。 2、實質(zhì)性測試的時間 取決于以
27、下因素:數(shù)據(jù)文件的保留時間,應(yīng)在數(shù)據(jù)文件被清理前進行測試;被審計單位報表報送的時間,審計人員要對被審計單位的會計報表發(fā)表審計意見,應(yīng)在報表報送之前進行測試;特殊審計需求;系統(tǒng)變化的時間,應(yīng)在系統(tǒng)變化前完成審計。,三、計算機會計信息系統(tǒng)數(shù)據(jù)文件審計,第四節(jié) 計算機會計信息系統(tǒng)審計的技術(shù)方法,34,3、數(shù)據(jù)抽樣的標準。 有以下幾個標準: 重要性,如在數(shù)據(jù)文件中選取婁額較大的數(shù)據(jù)進行測試 敏感性,如選取外界群體比較敏感的數(shù)據(jù)記錄進行檢查 統(tǒng)計抽樣,如按照抽樣原理進行隨機抽樣或分層抽樣 異?;蚶忭椖?,如通過分析性復(fù)核選取數(shù)據(jù)進行測試。 4、確定實質(zhì)性測試的方法 (1).不處理數(shù)據(jù)文件的實質(zhì)性測試方法
28、 (2).處理實際數(shù)據(jù)文件的實質(zhì)性測試方法 (3).處理虛擬數(shù)據(jù)文件的實質(zhì)性測試方法,三、計算機會計信息系統(tǒng)數(shù)據(jù)文件審計,第四節(jié) 計算機會計信息系統(tǒng)審計的技術(shù)方法,35,(一)、計算機網(wǎng)絡(luò)會計系統(tǒng)的特點與風(fēng)險 與單機處理方式相比,計算機網(wǎng)絡(luò)會計系統(tǒng)的特點如下: 1、會計數(shù)據(jù)共享。 2、會計功能共享。 3、會計數(shù)據(jù)分布式輸入。 4、會計數(shù)據(jù)安全性要求更高。 計算機網(wǎng)絡(luò)會計系統(tǒng)的風(fēng)險如下: 1、物理風(fēng)險。 2、對會計信息保密性的破壞。 3、對會計信息完整性的破壞。 4、對系統(tǒng)運行的干擾。,四、計算機網(wǎng)絡(luò)會計系統(tǒng)的審計,第四節(jié) 計算機會計信息系統(tǒng)審計的技術(shù)方法,36,(二)、計算機網(wǎng)絡(luò)會計系統(tǒng)審計應(yīng)
29、注意的問題 對計算機網(wǎng)絡(luò)會計系統(tǒng)的審計目的與單機會計系統(tǒng)審計的目的相同。但是在執(zhí)行計算機網(wǎng)絡(luò)會計系統(tǒng)審計時,應(yīng)注意以下幾方面問題: 1、審計范圍的問題。(要涉及到服務(wù)器、工作站、傳輸介質(zhì)、 計算機網(wǎng)絡(luò)會計軟件等部分) 2、審計方式的選擇。(采用在線實時審計的方式) 3、審計方法的選擇。(采用受控處理法和虛擬單位法等進行系統(tǒng)測試的審計方法,在系統(tǒng)運行的同時進行審計,對審計人員審查和評價整個計算機會計系統(tǒng)顯得尤為重要。),四、計算機網(wǎng)絡(luò)會計系統(tǒng)的審計,第四節(jié) 計算機會計信息系統(tǒng)審計的技術(shù)方法,37,(三)、計算機網(wǎng)絡(luò)會計系統(tǒng)的審計 1、審查計算機網(wǎng)絡(luò)會計系統(tǒng)的硬件。(應(yīng)對硬件的責(zé)任性 與相容性進行
30、測試) 2、審查計算機網(wǎng)絡(luò)會計系統(tǒng)的控制事項。(應(yīng)就控制的適當(dāng)性、控制標準的制定以及控制的主動性等方面進行測試) 3、審查計算機網(wǎng)絡(luò)會計系統(tǒng)的處理事項。(應(yīng)就系統(tǒng)處理 能力的完備性與可制定性、操作人員訓(xùn)練的適當(dāng)性等進行測試。),四、計算機網(wǎng)絡(luò)會計系統(tǒng)的審計,第四節(jié) 計算機會計信息系統(tǒng)審計的技術(shù)方法,38,(三)、計算機網(wǎng)絡(luò)會計系統(tǒng)的審計 4、審查計算機網(wǎng)絡(luò)會計系統(tǒng)的數(shù)據(jù)。(應(yīng)就數(shù)據(jù)的共同使用、數(shù)據(jù)庫的控制方法以及數(shù)據(jù)定義等方面進行測試) 5、審查計算機網(wǎng)絡(luò)會計系統(tǒng)的安全事項。(應(yīng)就傳輸線路的安全、資源指派的靈活性等方面進行測試),四、計算機網(wǎng)絡(luò)會計系統(tǒng)的審計,第四節(jié) 計算機會計信息系統(tǒng)審計的技
31、術(shù)方法,39,第五節(jié) 計算機審計軟件,1、按照適用范圍分類 通用審計軟件:根據(jù)會計業(yè)務(wù)的共性設(shè)計的適用于對各類或多數(shù)計算機AIS審計的計算機程序,通常用于同一行業(yè)所有被審的計算機AIS的審計。 專用審計軟件:是為特定被審計的計算機AIS,或為執(zhí)行特定審計任務(wù)設(shè)計的審計軟件。 專門審計軟件是專門為解決具體問題編寫的程序,所以它的運行效率通常較高。但是,專用審計軟件的開發(fā)與使用成本相對說來也比較高。,一、計算機審計軟件的種類,40,2、按照應(yīng)用目的分類 審計法規(guī)管理軟件:是利用計算機進行審計法規(guī)管理的審計軟件。 審計抽樣軟件:是利用計算機進行輔助抽樣的軟件。 工具箱式通用審計軟件:是為審計人員提供
32、計算機審計中常用的工具和手段。 以表格為模型的審計軟件:是利用計算機輔助編制表格的審計軟件。 在特定條件下完成特定任務(wù)的各種專用審計軟件:為完成特定任務(wù)的審計軟件。,一、計算機審計軟件的種類,第五節(jié) 計算機審計軟件,41,目前在Windows環(huán)境上開發(fā)的通用審計軟件一般包括以下功能: (一)、審計資源管理 1、審計機構(gòu)管理。機構(gòu)管理、部門管理、職員管理、檔案管理等。 2、業(yè)務(wù)項目管理。項目登記、項目歸檔。 (二)、會計資料與數(shù)據(jù)管理 1、客戶基本情況。 2、會計數(shù)據(jù)??蛻魯?shù)據(jù)錄入、數(shù)據(jù)轉(zhuǎn)換(將計算機AIS的數(shù)據(jù)文件轉(zhuǎn)換為審計軟件可處理的數(shù)據(jù)文件)、會計科目與賬目生成 (三)、審計計劃 1、業(yè)務(wù)
33、委托。業(yè)務(wù)約定書模板 2、審計計劃。總體計劃、審計程序、計劃審核,二、計算機審計軟件的功能,第五節(jié) 計算機審計軟件,42,(四)、符合性測試 1、內(nèi)控評估。機生成有關(guān)內(nèi)控的調(diào)查表,并生成工作底稿。 2、符合性測試。確定是否進行符合性測試及測試范圍,生成測試表。 3、管理建議書。生成管理建議書。 (五)、實質(zhì)性測試 1、報表項目及期后事項測試。 2、合并報表。提供報表合并工作平臺及抵消分錄的編輯工具。 (六)、審計終結(jié) 1、審計調(diào)整與匯總。調(diào)整分錄匯總、審計差異匯總、生成調(diào)整后的 會計報表。 2、審計完成。待決事項及處理、審計核對、審計總結(jié)、下次審計注意事項,二、計算機審計軟件的功能,第五節(jié) 計算機審計軟件,43,(六)、審計終結(jié) 3、編制審計報告。審計注意事項 4、三級復(fù)核。審為每級復(fù)核人員提供復(fù)核工作底稿的平臺。,二、計算機審計軟件的功能,第五節(jié) 計算機審計軟件,44,(七)、審計工具 1、數(shù)據(jù)查詢。提供各種組合查詢,以
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025至2030中國野營塑膠用品行業(yè)產(chǎn)業(yè)運行態(tài)勢及投資規(guī)劃深度研究報告
- 2025至2030中國自缷車行業(yè)市場現(xiàn)狀分析及競爭格局與投資發(fā)展報告
- 2025至2030中國自卸拖車行業(yè)產(chǎn)業(yè)運行態(tài)勢及投資規(guī)劃深度研究報告
- 2025至2030中國自動化油箱清潔系統(tǒng)行業(yè)發(fā)展趨勢分析與未來投資戰(zhàn)略咨詢研究報告
- 2025至2030中國脂聯(lián)素檢測行業(yè)發(fā)展趨勢分析與未來投資戰(zhàn)略咨詢研究報告
- 2025至2030中國網(wǎng)絡(luò)游戲行業(yè)市場深度調(diào)研及競爭格局與投資報告
- 2025高三上學(xué)期班主任學(xué)生檔案管理計劃
- 2025至2030中國織物基層壓板(SRBF)行業(yè)產(chǎn)業(yè)運行態(tài)勢及投資規(guī)劃深度研究報告
- 2025至2030中國組合健身器械行業(yè)市場深度研究及發(fā)展前景投資可行性分析報告
- 小學(xué)入隊儀式流程模板他
- 2025年金融科技企業(yè)估值方法與投資策略在金融科技企業(yè)并購中的應(yīng)用案例報告
- 農(nóng)文旅項目可行性研究報告
- 《無人機介紹》課件
- 2025-2030中國硼酸行業(yè)市場發(fā)展現(xiàn)狀及競爭格局與投資研究報告
- 學(xué)校中層干部選拔聘用實施方案中層干部選聘實施方案2
- 生物必修1教師用書
- 園藝植物育種學(xué)知到課后答案智慧樹章節(jié)測試答案2025年春浙江大學(xué)
- 《電力機車制動系統(tǒng)檢修與維護》課件 項目二任務(wù)四檢修中繼閥
- GB/T 15683-2025糧油檢驗大米直鏈淀粉含量的測定
- 2025吉林省安全員C證考試(專職安全員)題庫及答案
- 電鉆清洗消毒流程
評論
0/150
提交評論