计算机辅助审计原理及应用.ppt_第1页
计算机辅助审计原理及应用.ppt_第2页
计算机辅助审计原理及应用.ppt_第3页
计算机辅助审计原理及应用.ppt_第4页
计算机辅助审计原理及应用.ppt_第5页
已阅读5页,还剩121页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

计算机辅助审计原理及应用 南京审计学院 2019年12月 审计事业是国家现代化事业的重要组成部分 是建设和谐社会的重要保证力量 是我国改革开放和社会主义经济建设的护卫屏障 随着改革开放和社会主义经济建设事业的蓬勃发展 审计监督的地位和作用越来越重要 传统手工审计是通过对账簿的检查来实现这一职责的 但是到了20世纪80年代 以查账为主要手段的审计职业遇到了来自信息技术的挑战 金融 财政 海关 税务等部门 民航 铁道 电力 石化等关系国计民生的重要行业开始广泛运用计算机 数据库 网络等现代信息技术进行管理 国家机关 企事业单位信息化趋向普及 审计对象的信息化客观上要求审计机关的作业方式必须及时做出相应的调整 要运用信息技术 全面检查被审计单位的经济活动 发挥审计监督的应有作用 因此 利用信息技术开展审计工作成为必然 而审计人员为了适应现今信息时代的需要 必须使用计算机辅助审计技术来完成审计任务 因此 掌握计算机辅助审计技术对于审计人员来说非常重要 开展计算机辅助审计的必要性 计算机审计电子数据审计电子数据处理审计帐套式审计数据式审计信息系统审计持续审计联网审计计算机辅助审计计算机辅助审计技术 相关术语分析 金审工程建设背景金审工程建设的意义金审工程建设的目标和任务金审工程建设情况 国内计算机辅助审计的研究 金审工程 研究目标研究内容 联网审计数据采集与处理技术的研究 国外计算机辅助审计的研究 国外早在1955年就提出了 通过计算机审计 auditingthroughthecomputer 的概念 之后 通过计算机审计 得到越来越多的学者的关注 通过计算机审计 是和 绕计算机审计 auditingaroundthecomputer 相对立的一个概念 为了实现 通过计算机审计 的思想 一些文献提出了类似于测试数据法 testdata 的测试程序叠 testdecks 的方法 一些文献在比较了测试程序叠法的基础上 提出了一种模型法 themodelapproach 来实现 通过计算机审计 该方法的原理类似于平行模拟法 parallelsimulation 之后 越来越多的计算机辅助审计技术被提出 数据挖掘技术在审计中的应用研究审计专家系统的研究持续审计 continuousauditing ca 的研究电子审计 electronicauditing ea 的研究人工神经网络技术在审计中的应用研究 国外计算机辅助审计的研究 除了后文将要分析的常见caats之外 一些新的信息技术也正被尝试着应用于计算机辅助审计之中 主要情况分析如下 计算机辅助审计技术的分类面向系统的计算机辅助审计技术面向数据的计算机辅助审计技术计算机辅助审计技术的优缺点分析对计算机辅助审计技术使用情况的研究 计算机辅助审计技术分析 计算机辅助审计技术的分类 面向系统的计算机辅助审计技术 平行模拟测试数据集成测试程序编码审查程序代码比较跟踪快照 平行模拟 集成测试 面向数据的计算机辅助审计技术 计算机辅助审计技术的优缺点分析 对计算机辅助审计技术使用情况的研究 调查分析了审计人员对用于edp的计算机辅助审计技术的熟悉情况及其使用情况 并分析了相应的原因 调查表明 尽管有很多可用的计算机辅助审计技术 但被审计人员广泛使用的却只是少数 另外 大部分审计人员对这些常见的计算机辅助审计技术比较熟悉 但少数人员却对最常见的计算机辅助审计技术 如itf 不熟悉 分析了审计人员对通用审计软件acl的使用情况和满意程度 通过对45个内审审计人员和15个外审人员的调查发现 审计人员都熟悉嵌入审计模块技术 认为它是一种有效的计算机辅助审计技术 但在过去的三年里其中只有8个人使用过eam 他们最熟悉的计算机辅助审计技术是通用审计软件 对解释审计人员为什么使用不同edp审计技术的因素进行了研究 面向数据的计算机辅助审计原理信息化环境下审计项目实施的主要流程开展计算机辅助审计的主要步骤 开展面向数据的计算机辅助审计的主要步骤 面向数据的计算机辅助审计原理 审前调查采集数据对所采集的数据进行预处理把握总体 选择审计重点审计数据分析延伸查实 审计取证 开展计算机辅助审计的主要步骤 基本技能信息系统调查技能数据采集技能数据预处理技能数据分析技能 对审计人员的基本素质要求 第二章计算机辅助审计基础 概述数据库相关概念sql语言常用数据库产品介绍数据访问技术 数据库数据库管理系统数据库系统关系数据库 数据库相关概念 表字段记录值 sql语言 数据定义数据操纵数据查询 常用数据库产品介绍 常用数据库产品介绍 accesssqlserveroracle access access概述access的主要对象access的查询功能 access的主要对象 access中的查询类型access查询分析器的三种视图access查询分析器三种视图之间的切换方法 access的查询功能 sqlserver sqlserver概述sqlserver2000的工具 服务管理器企业管理器查询分析器事件探查器导入和导出数据客户端网络实用工具服务器端网络实用工具 oracle oracle概述oracle9i数据库的体系结构介绍oracle9i的主要工具 企业管理器 oem sql plussql plusworksheet 企业管理器 oem sql plus sql plusworksheet odbcdaordooledbado 数据访问技术 常见数据访问技术分析 odbc总体结构odbc的使用 odbc总体结构及其应用 odbc总体结构 1 在操作系统中 打开 控制面板 odbc的使用 2 打开 管理工具 odbc的使用 3 打开 数据源 odbc odbc的使用 odbc数据源管理器的各个选项卡 用户dsn选项卡系统dsn选项卡文件dsn选项卡驱动程序选项卡跟踪选项卡连接池选项卡关于选项卡 数据采集软件数据分析软件欺骗检测 预防软件sarbanes oxley 萨班斯 奥克斯利 软件审计管理软件风险管理 分析软件网络安全评估软件控制自评估软件持续监控软件 国外审计软件概况 国内审计软件概况 审计作业软件审计管理软件专用审计软件法规软件联网审计软件 审计软件的分类 数据采集功能数据预处理功能数据分析功能其它辅助功能 面向数据的审计软件的基本功能 审计数据采集与分析2 0现场审计实施系统企业财务审计软件 eas 国内其它审计软件 常用审计软件介绍 国内审计软件 ideaaclidea和acl的比较国外其它审计软件概述 国外审计软件 审计数据采集与分析2 0 现场审计实施系统 现场审计实施系统 现场审计实施系统 诚创易通中审博大通审2000中审软件广东中审软件技术有限公司珠海市中普软件金剑审计奥得信息技术公司计算机抽样审计软件优力系列软件 国内其它审计软件概述 idea idea中数据库视图 idea中数据库窗口的历史视图 idea中数据库窗口的字段统计视图 idea中数据库窗口的测试结果显示视图 idea和acl的比较 horwath公司开发的审计软件autoauditforwindowsteammatepentana公司开发的审计软件 国外其它审计软件概述 第四章审计数据采集 概述审计数据采集理论分析采用通用软件采集数据采用审计软件采集数据数据验证 数据采集的原理数据采集的特点数据采集的主要步骤数据采集的方法 审计数据采集理论分析 数据采集的原理 选择性目的性可操作性复杂性 数据采集的特点 数据采集的主要步骤 直接复制通过中间文件通过odbc接口采集通过专用模板采集 数据采集的方法 通过专用模板采集 四种数据采集方法的优缺点分析 采用通用软件采集数据 采用excel采集数据采用foxpro采集数据采用access采集数据采用sqlserver采集数据 采集文本文件数据采集access数据库中的数据 采用excel采集数据 采集文本文件数据采集access数据库中的数据 采用foxpro采集数据 采集文本文件数据采集excel中的数据采集access中的数据采集sqlserver数据库中的数据采集oracle数据库中的数据 采用access采集数据 采用审计软件采集数据 ao的数据采集功能idea的数据采集功能 财务数据采集业务数据采集 ao的数据采集功能 数据验证 数据验证的重要性数据验证的方法数据采集阶段的数据验证 确认所采集数据的真实性 正确性和完整性确认数据采集过程中数据的完整性减少数据采集和预处理过程中人为造成的失误 数据验证的重要性 数据验证的方法 利用数据库的完整性约束来进行验证利用数据总量和主要变量的统计指标进行验证利用业务规则进行验证利用抽样方法进行验证 数据采集阶段的数据验证 验证数据库的创建日期验证总数据量验证数据内容验证数据采集接口的正确 有效性记录数据采集前的相关参数 数据采集之前的验证 技术性验证业务性验证 数据采集之后的验证 第五章审计数据预处理 概述审计数据预处理理论分析数据预处理应用实例数据预处理阶段的数据验证其它数据预处理方法介绍 数据质量概念及分类单数据源数据质量问题多数据源集成时数据质量问题审计数据质量实例数据预处理的意义数据预处理的内容 审计数据预处理理论分析 什么是数据质量呢 数据质量问题并不仅仅是指数据错误 有的文献把数据质量定义为数据的一致性 consistency 正确性 correctness 完整性 completeness 和最小性 minimality 这4个指标在信息系统中得到满足的程度 有的文献则把 适合使用 作为衡量数据质量的初步标准 数据质量的概念 准确性 accuracy 准确性是指数据源中实际数据值与假定正确数据值的一致程度 完整性 completeness 完整性是指数据源中需要数值的字段中无值缺失的程度 一致性 consistency 一致性是指数据源中数据对一组约束的满足程度 唯一性 uniqueness 唯一性是指数据源中记录以及编码是否唯一 适时性 timeliness 适时性是指在所要求的或指定的时间提供一个或多个数据项的程度 有效性 validity 有效性是指维护的数据足够严格以满足分类准则的接受要求 评价数据质量的指标 数据质量问题分类 单数据源数据质量问题 单数据源数据质量问题 当多个数据源集成时 发生在单数据源中的这些问题会更加严重 这是因为每个数据源都是为了特定应用 单独开发 部署和维护的 这就很大程度上导致数据管理系统 数据模型 模式设计和实际数据的不同 每个数据源都可能含有脏数据 多数据源中的数据可能会出现不同表示 重复 冲突等现象 在模式级 模式设计的主要问题是命名冲突和结构冲突 命名冲突主要表现为不同的对象可能使用同一个命名 而同一对象可能使用不同的命名 结构冲突存在很多种不同的情况 一般是指在不同数据源中同一对象有不同表示 如不同的组成结构 不同的数据类型 不同的完整性约束等 多数据源集成时数据质量问题 除了模式级的冲突 很多冲突仅出现在实例级上 即数据冲突 由于不同数据源中数据的表示可能会不同 单数据源中的所有问题都可能会出现 比如重复的记录 冲突的记录等 此外 在整个数据源中 尽管有时不同的数据源中有相同的字段名和类型 仍可能存在不同的数值表示 如对性别的描述 一个数据源中可能用 0 1 来描述 另一个数据源中可能会用 f m 来描述 或者对一些数值的不同表示 如一个数据源中度量单位制可能用美元 另一个数据源中可能会用欧元 此外 不同数据源中的信息可能表示在不同的聚集级别上 如一个数据源中信息可能指的是每种产品的销售量 而另一个数据源中信息可能指的是每组产品的销售量 多数据源集成时数据质量问题 不完整数据 不完整数据 不一致的数据 不正确的数据 重复的数据 为下一步的审计数据分析提供准备帮助发现隐含的审计线索降低审计风险 数据预处理的意义 数据转换数据清理 数据预处理的内容 数据预处理的内容 采用access采用ao 数据预处理应用实例 1 确信数据预处理的目标实现 2 确认数据预处理工作没有损害数据的完整性 正确性 数据预处理阶段的数据验证 不完整数据的清理相似重复记录的清理 其它数据预处理方法 第六章审计数据分析 概述审计证据及审计取证常用审计数据分析方法其它审计数据分析方法介绍 审计证据审计取证 审计证据及审计取证 审计证据是指审计机关和审计人员获取的用以说明审计事项真相 形成审计结论基础的证明材料 审计证据有下列几种 1 以书面形式存在并证明审计事项的书面证据 2 以实物形式存在并证明审计事项的实物证据 3 以录音录像或者计算机储存 处理的证明审计事项的视听或者电子数据资料 4 与审计事项有关人员提供的口头证据 5 专门机构或者专门人员的鉴定结论和勘验笔录 6 其他证据 审计证据 直接取证延伸取证 审计取证 账表分析数据查询审计抽样统计分析数值分析 常用的审计数据分析方法 账表分析 账表分析是指通过审计软件把采集来的财务备份数据还原成电子账表 然后直观地审查被审计单位的总账 明细账 凭证 资产负债表等财务数据 从而达到审计分析的目的 利用账表分析功能可以简单方便地审查被审计单位的记账凭证 会计账簿和报表 这样 审计人员就可以象翻看纸质账簿一样来查阅电子帐 这种方法的最大好处是比较直观 审计人员不必要关心电子数据的数据结构等技术细节 而只需要按照传统的查账法进行审计就可以了 对审计人员的技术水平要求相对较低 ao的账表分析功能 数据查询 数据查询是目前面向数据的计算机辅助审计中最常用的数据分析方法 数据查询是指审计人员根据自己的经验 按照一定的审计分析模型 在通用软件 如msaccess 中采用sql语句来分析采集来的电子数据 或采用一些审计软件通过运行各种各样的查询命令以某些预定义的格式来检测被审计单位的电子数据 这种方法既提高了审计的正确性与准确性 也使审计人员从冗长乏味的计算工作中解放出来 告别以前手工翻账的作业模式 另外 运用sql语句的强大查询功能 通过构建一些复杂的sql语句 可以完成模糊查询以及多表之间的交叉查询等功能 从而可以完成复杂的数据分析功能 数据查询方法在税收征收数据分析中的应用数据查询方法在 凭证 数据分析中的应用数据查询方法在失业金发放数据分析中的应用 数据查询分析案例 审计抽样 审计抽样是指审计人员在实施审计程序时 从审计对象总体中选取一定数量的样本进行测试 并根据样本测试结果 推断总体特征的一种方法 它是随着经济的发展 被审计单位规模的扩大以及内部控制的不断健全与完善 而逐渐被广泛应用的审计方法 根据决策依据方法的不同 审计抽样可以分为两大类 统计抽样和非统计抽样 统计抽样是在审计抽样过程中 应用概率论和数据统计的模型和方法来确定样本量 选择抽样方法 对样本结果进行评估并推断总体特征的一种审计抽样方法 非统计抽样也称为判断抽样 由审计人根据专业判断来确定样本量 选取样本和对样本结果进行评 ao的审计抽样功能 idea的审计抽样功能 统计分析 在面向数据的计算机辅助审计中 统计分析的目的是探索被审计数据内在的数量规律性 以发现异常现象 快速寻找审计突破口 一般来说 常用的统计分析方法包括一般统计 分层分析和分类分析等 在不同的审计软件中 统计分析方法的叫法略有不同 一般统计常用于具体分析之前 以对数据有一个大致的了解 它能够快速地发现异常现象 为后续的分析工作确定目标 一般统计对数值字段提供下列统计信息 全部字段以及正值字段 负值字段和零值字段的个数 某类数据的平均值 绝对值以及最大或最小的若干个值等 统计分析 分层分析的做法是 首先选取一个数值类型的字段作为分层字段 根据其值域将这一字段划分为若干个相等或不等的区间 通过观察对应的其它字段在分层字段的各个区间上的分布情况来确定需要重点考察的范围 它是通过数据分布来发现异常的一种常用方法 分类分析的做法是 首先选择某一字段作为分类字段 然后 通过观察其它对应字段在分类字段各个取值点上的分布情况来确定需要重点考察的对象 它是通过数据分布来发现异常的另一种常用方法 分类分析的思路类似于 分类汇总 它是一种简单而非常常用的数据分析手段 与分层分析不同的是 分类分析中用作分类的某一字段不一定是数值型 可以是其他类型的数据 而分层分析中用作分层的某一字段则一定是数值型数据 ao的统计分析功能 idea的统计分析功能 数值分析 重号分析断号分析benford定律的审计应用 重号分析 重号分析用来查找被审计数据某个字段 或某些字段 中重复的数据 例如 检查一个数据表中是否存在相同的发票被重复多次记账 断号分析 断号分析主要是对某字段在数据记录中是否连续进行分析 benford定律的审计应用 benford定律的来源benford定律的定义benford定律的适用条件idea中 benford定律 功能的应用 基于业务规则的审计数据分析方法基于数据匹配技术的审计数据分析方法基于孤立点检测的审计数据分析方法可视化数据展现在审计数据分析中的应用 其它审计数据分析方法 基于业务规则的审计数据分析方法 基于数据匹配技术的审计数据分析方法 基于孤立点检测的审计数据分析方法 可视化数据展现在审计数据分析中的应用 概述 有的文献把信息技术在审计中的应用分成五个阶段 第一阶段 主要使用一些标准应用软件 第二阶段 使用一些外部数据库 电子邮件 图形等 第三阶段 使用一些审计数据库 审计软件 第四阶段 开始使用专家系统 决策支持系统和用于持续审计的特殊软件 第五阶段 把一些先进方法 如人工神经网络 模糊逻辑 遗传算法等应用于审计软件之中 这些软件可以用来完成对被审计系统的持续监控 由此可见 持续审计 continuousauditing ca 是计算机辅助审计的一个重要发展方向 持续审计的概念 根据cica aicpa的研究报告 持续审计是指 能使独立审计师通过使用在委托项目出现相关事件的同时或短时间内生成的一系列审计报告 来对委托项目提供书面鉴证的一种审计方法 这

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论