




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、第25讲-信息技术对审计的影响(1)第一编第五章信息技术对审计的影响重要提示,奔走相告考虑到章节的 逻辑连贯性 和学习难度,在第三章审计证据学习结束后,请各位同学 先学习第五章信息技术对审计的影响。? 考情和方法? 考点和典题? 脉络和复习考情和方法平均考分1分/卷考题预测单选题实务强度实务性很低复习方法这一早下的很多内容与审计和财会的专业知识无关,更倾向于“程序猿”的知识,具有理解难度。但就考试而言,通常仅限于要求考生 识别和了解信息系统的基本概念、一般控制和应用控制,考试难度不大,复习时关注随堂提示的要点即可。“数据分析”是新兴话题,需要在2018年的备考中适度关注。考点和典题本章核心考点
2、:信息技术中的一般控制和应用控制测试(X X)一般控制、应用控制和公司层面控制的关系(X) 数据分析(X)外包安排(X)第一节 信息技术对企业财务报告和内部控制的影响一、信息技术对企业财务报告的影响1、信息技术对财务核算的影响 听故事即可(1)计算机输入和输出设备代替了手工记录;(2)计算机显示屏和电子影像代替了纸质凭证;(3)计算机文档代替了纸质日记账和分类账;(4)网络通信和 电子邮件代替了公司间的邮寄;关注(5)管理需求固化到应用程序之中;(6)灵活多样的报告代替了固定的定期报告;(7)数据更加充分,信息实现共享;(8)系统问题 的存在比偶然性误差 更为普遍。关注2、对注册会计师的要求注
3、册会计师在进行财务报表审计时,如果依赖相关信息系统所形成的财务信息和报告作 为审计工作的依据,则需要在整个过程中考虑信息的准确性、完整性、授权体系及访问限制四个方面。二、信息技术对企业内部控制的影响1、自动控制与手工控制相关控制可能 同时包括自动控制与手工控制,自动控制能有效处理大流量交易及数据,比较不容易被绕过,自动信息系统、数据库及操作系统的相关安全控制可以实现有效的职责分离。2、对内部控制的影响信息系统对控制的影响,取决于被审计单位对信息系统的依赖程度。三、信息技术产生的风险风险点情形处理错误可能会错误地处理数据,也可能会处理错误的数据;安全控制隐患如相关安全控制如果无效,会增加对数据信
4、息非授权访问的风险,这种 风险可能导致 非授权交易、虚假交易、系统程序和系统内的数据的不当 改变、交易的不当的记录,以及信息技术人员越权访问和处理等;数据丢失数据丢失风险或数据无法访问风险,如系统瘫痪;人以十以不适当的人工干预,或人为绕过自动控制。真题和模拟题精讲单项选择题【模拟题】注册会计师对平章集团与信息系统相关风险的评估中,错误的是()。A.管理层对信息系统中的权限设置进行人为干预B.系统故障导致的数据丢失C.安全控制失效导致记录被篡改D.处理大流量交易及数据时效率低于人工控制答案D点评自动控制能有效处理大流量交易及数据,选项 D表述错误。四、注册会计师在信息化环境下面临的挑战【2018
5、年新增】1、对业务流程开展和内部控制运作的理解2、对信息系统相关审计风险的认识3、审计范围的确定4、审计内容的变化5、审计线索的隐性化6、审计技术改进的必要性7、有待优化的知识结构8、与专业团队的充分协同工作【小金敲黑板】由于在信息化环境下, 会计核算与财务报告是由信息系统通过程序进行自动处理的,因此审计内容很有可能包括对信息系统中的相关自动控制的测试。例如,在针对存货计价不准确的重大错报风险执行审计程序时,由于被审计单位存货的计价依赖于高度自动化处理,不存在或存在很少人工干预,针对该风险仅实施实质性程序可能不可行。获取的审计证据,即存货的库龄分析仅以电子形式存在,注册会计师必须测试存货的计价
6、相关的内部控制的有效 性,以及存货库龄计算的准确性。第二节信息技术中的一般控制和应用控制测试一般控制自动控制 -应用控制公司层面信息技术控制一、信息技术一般控制审计1、一般控制的定义(1)为保证信息系统安全, 对整个信息系统及外部各种环境要素实施的、对所有应用或控制模块有 普遍影响的控制;(2)通常会影响部分或 全部财务报表 认定。2、一般控制的内容【多选题考点】般控制包括4个方面。内容含义(1)程序开发确保系统的开发、配置和实施能够实现管理层的应用控制目标。(2)程序艾更a)确保对程序和相关基础组件的变更经过请求、授权、执行、测试和 实施,以达到管理层应用控制目标;b)包括代码类的常规变更、
7、配置类的变更和紧急变更。(3)程序和数据 访问a)确保分配的访问程序和数据的权限经过用户身份认证并经过授权; b)包括安全活动管理、安全管理、数据安全、操作系统安全、网络安 全和物理安全。(4)计算机运行a)确保业务系统根据管理层的控制目标完整准确地运行,确保运行问 题被完整准确地识别并解决,以维护财务数据的完整性;b)包括问题和故障管理、数据备份和恢复、灾难恢复等。3、对注册会计师的要求 【单选题/综合题考点】如果计划依赖自动应用控制、系统生成的信息等,则需要对信息技术的一般控制进行验证。二、信息技术应用控制1、应用控制的定义应用控制一般要经过 输入、处理及输出等环节。2、应用控制的内容关注
8、要点(1)系统自动生成报告(2)系统配置和科目映射(3)接口控制(4)访问和权限3、对注册会计师的要求需要关注的要素包括完整性、准确性、存在和发生 等。三、公司层面信息技术控制常见的公司层面信息技术控制包括但不限于:(1)信息技术规划的制定;(2)信息技术年度计划的制定;(3)信息技术内部审计机制的建立;(4)信息技术外包管理;(5)信息技术预算管理;(6)信息安全和风险管理;(7)信息技术应急预案的制定;(8)信息系统架构和信息技术复杂性。四、一般控制、应用控制和公司层面控制的关系1、关系【单选题考点】决定了信息技术一般控制和应(1)公司层面信息技术控制是信息技术的整体控制环境,用控制的风险
9、基调;(2) 一般控制是应用控制的 基础,一般控制 的有效性直接关系到 应用控制的有效性。2、对注册会计师的要求注册会计师需要了解与审计相关的信息技术一般控制和应用控制。真题和模拟题精讲单项选择题【模拟题】注册会计师郭劲男认为以下不属于信息系统一般控制的是()。A.程序开发和变更B.操作系统安全C.数据备份和灾难恢复D.业务和财务系统间的接口数据传输答案D点评选项D属于接口控制,是信息技术应用控制审计的关注要点。多项选择题【模拟题】注册会计师白敬亭认为以下属于信息系统应用控制的有()。A.计算机运行故障管理B.财务系统定期生成分析报告C.财务系统中设定各科目映射关系D.信息系统的外包和预算管理
10、答案BC点评选项A属于信息系统一般控制,选项D属于公司层面控制。多项选择题【模拟题】下列有关信息系统一般控制、应用控制和公司层面信息技术控制的说法中,正确的有( )。A.信息技术一般控制是应用控制和公司层面信息技术控制的基础B.注册会计师执行公司层面信息技术控制审计通常安排在执行信息技术一般控制和信息技术应用控制审计之前C.评估的重大错报风险为低水平时,如果计划依赖自动应用控制,可以对其直接测试,而无需对信息技术的一般控制进行验证D.需要关注的应用控制要素包括完整性、准确性、存在和发生答案BD点评公司层面信息技术控制是信息技术的整体控制环境,应用控制的风险基调,选项 A错误;如果计划依赖自动应
11、用控制、要对信息技术的一般控制进行验证,选项C错误。脉络和复习_1,一事.户用、邛./ 自2 © .堂广决定了信息技术一般控制和系统生成的信息等,则需1Q 1第26讲-信息技术对审计的影响(2)第一编-第五章-信息技术对审计的影响考点和典题第三节 信息技术对审计过程的影响、信息技术审计范围的确定1、考虑因素在确定审计策略时,需要结合被审计单位 业务流程复杂度、信息系统复杂度、系统生成的交易数量、和业务对系统的依赖程度、信息和复杂计算的数量、信息技术环境规模和复杂度五个方面,对信息技术审计范围进行适当考虑。2、评估业务流程的复杂度考虑因素包括流程的人员、活动、数据量、处理方式及依赖程度
12、等。3、评估信息系统的复杂度评估信息系统复杂度需要大量职业判断,同时受到所使用系统类型 (如商业软件或自行研发系统)的影响。考虑因素商业软件系统复杂程度、市场份额、参数设置范围、客制化程度自行研发系统复杂程度、距离上一次系统架构重大变更的时间、系统变更对财务系 统的影响结果、系统变更之后的系统运行情况及运行期间4、信息技术环境的规模和复杂度(1)评估信息技术环境的规模和复杂度时,应当主要考虑产生财务数据的信息系统数量、信息系统接口以及数据传输方式、信息部门的结构与规模、网络规模、用户数量、外包及访问方式(例如本地登录或远程登录)。(2)信息技术环境复杂 并不一定 意味着信息系统是复杂的,反之亦
13、然。真题和模拟题精讲单项选择题【2016年真题】下列有关注册会计师评估被审计单位信息系统的复杂度的说法中,错误的是()。A.信息技术环境复杂,意味着信息系统也是复杂的B.评估信息系统的复杂度,需要考虑系统生成的交易数量C.评估信息系统的复杂度,需要考虑系统中进行的复杂计算的数量D.对信息系统复杂度的评估,受被审计单位所使用的系统类型的影响答案A点评信息技术环境复杂并不一定意味着信息系统是复杂的,反之亦然,选项A错误。二、IT环境下的审计1、IT控制与具体审计目标的联系内容一般控制一般控制影响广泛,注册会计师通常 不将控制与具体审计目标相联系;应用控制针对具体审计目标,注册会计师识别出应用控制,
14、测试其运行有效后, 注册会计师能够减少实质性程序。2、在不同IT环境下的审计方式对注册会计师的要求不太 复杂可米取传统方式审计,即“绕过计算机 进行审计”仍需了解信息技术一般控制和应用控 制,但不测试其运行的有效性。较为“穿过计算机进行审计”运用计算机辅助审计技术和电子表格等复杂开展工作第四节 计算机辅助审计技术和电子表格的运用一、计算机辅助审计技术1、类型分类内容面向系统的计算机辅助审计技术包括平行模拟、测试数据、嵌入审计模块法、程序编 码审查、程序代码比较和跟踪、快照等方法面向数据的计算机辅助审计技术包括数据查询、账表分析、审计抽样、统计分析、数 值分析等方法2、优点提高审计效率,节约审计
15、时间和成本。3、应用实质性程序(分析程序)技术控制测试应用 -L舞弊检查工具 .通用/獭据库/专业工具、电子表格(Excel )相关风险内容输入错误录入、引用和剪贴中出现错误逻辑错误公式错误接口错误系统间的传输错误其他错误其他第五节数据分析、数据分析的概念内容方式质量运用环节作用数据分析是通过数据结构中的 字段来提取数据,而不是通过数据记录的 格式,分 析质量的提高程度取决于以正确方式提取、分析和连接的基础数据。数据分析工具可用于风险分析、交易和控制测试、分析性程序。a)数据分析能让注册会计师处理完整的数据集(总体中的全部交易),让非专业人士以图形化的方式查看结果;b)数据分析工具可以提高审计
16、质量,审计质量不在于工具本身,而是在于分析和相应判断的质量。这种价值 不在于数据转换,而是在于从分析产生的交谈和询问 中提取的审计证据。二、数据分析的影响1、数据分析面临的挑战内容数据接口注册会计师需要为客户的系统开发接口和映射编码,以便能够从系统中提 取数据数据转换注册会计师需要决策对数据进行的转换和改变,以便实现数据的可用性数据容量数据分析的规模和范围可'能超出标准服务器的容量数据保留注册会计师需要考虑保留数据的方式,以满足审计准则的文件记录要求2、数据分析对审计准则的影响【补充内容,有助于了解数据分析对审计行业和准则的影响】内容观点(1)使用数据分析技术使得注册会计师可以执行超大
17、规模工作,审计准则需 要彻底的变革以反映新技术的发展(2)审计准则只需要适当修改以反映一些效力强大的审计新技术真题和模拟题精讲多项选择题【模拟题】下列有关数据分析的说法中,不正确的有()。A.数据分析主要通过数据记录的格式进行数据提取B.审计准则需要彻底的变革以反映数据分析技术的发展C.注册会计师可以对提取的数据进行转换,但不应对数据做出改变D.数据分析的价值在于可以提高审计质量,这种价值来自于数据分析工具本身及对数据进行的转换答案ABCD点评数据分析是教材2017年新增的考点,同学们应当借助本题对基本观点做出辨析。第六节不同信息技术环境下的问题、总述环境风险点网络环境应用软件和数据文件分布/
18、、同而产生安全、兼容性等问题数据库 管理系统多重使用者能够访问和修改共享数据的风险电子商务 系统容易被拦截、篡改或不当获取;与交易对方互相依赖二、外包安排1、审计程序【多选题考点】含义被审计单位可能将信息技术职能外包给专门的服务机构总体程 序当外包安排构成被审计单位与财务报告相关的信息系统或业务流程的一部分:(1) 了解服务机构中与内部控制相关的控制以及针对服务机构活动所实施的控 制;(2)获取相关控制运行有效性的证据。控制测 试(1) 了解服务机构注册会计师对服务机构内部控制有效性出具的报告或与控制 测试相关的商定程序报告;(2)测试被审计单位对服务机构活动的控制;(3)对服务机构实施控制测试。2、获取外部报告【多选题考点】如果可以获取服务机构注册会计师对服务机构内部控制有效性出具的报告,注册会计师应考虑三点因素进行评价:(1)控制测试涵盖的 期间以及与管理层评估 时间点的关系;(2)测试涵盖的范围、测试的控制及其与企业控制的 关联度;(3)控制测试结果以及服务机构注册会计师对控制运行有效性发表的意见。真题和模拟题精讲多项选择题【模拟题】平章集
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 数字智慧方案企业内部控制体系建设手册
- 低压电工理论练习试题及答案
- 湖北省智学联盟2025届高三12月联考-化学试题+答案(含答案)
- 职业资格-矿业权评估真题库-6
- 职业资格-估价理论与方法真题库-12
- 2025年工程法规应试技巧及试题及答案
- 淄博美术考试试题及答案
- 审计之星考试试题及答案
- 电机工程试题及答案
- 导弹遴选面试题及答案
- 东北三省精准教学联盟2024-2025学年高三下学期3月联考地理试题(含答案)
- 空调安装施工方案
- 英语-湖北省武汉市2025届高中毕业生二月调研考试(武汉二调)试题和答案
- GB/T 45140-2025红树林生态修复监测和效果评估技术指南
- 《新闻报道与写作技巧》课件
- 货币金融学课件-商业银行
- 2025年山东水发集团有限公司总部及权属一级公司招聘笔试参考题库附带答案详解
- 医疗技术临床应用管理培训
- 七年级数学下册 第二学期 期末测试卷(苏科版 2025年春)
- 浅析城中村改造业务实施的难点与思路
- 全国班主任比赛一等奖班主任经验交流《春风化为雨润物细无声》精美课件
评论
0/150
提交评论