并行审计技术初探_第1页
并行审计技术初探_第2页
并行审计技术初探_第3页
并行审计技术初探_第4页
并行审计技术初探_第5页
已阅读5页,还剩1页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、并行审计技术初探并行审计技术Concurrent Auditing Technique是指在 应用 系统对其业务进展处理时,同时采集审计证据的技术。一、并行审计技术产生的背景随着 计算 机技术在 会计 信息系统中的广泛应用,人们发如今计算机信息处理环境下采集审计证据往往比手工环境下更为复杂,因为审计人员开始面对许多手工环境下不存在的、复杂的内部控制技术。在审计过程中,要确认这些内部控制的有效性,必须对其有所理解,并且要能获得充分可靠的证据。然而,信息技术 开展 很快,与之相关的控制技术也在不断开展,理解控制技术并不是轻而易举的。这就导致审计人员用传统的方式采集证据时,在某些情况下常常被迫做出让

2、步,难以获得充分可靠的证据。此外,计算机信息系统在 企业 的经营管理中起着越来越重要的作用,系统假设停顿运行,有时会直接 影响 企业的消费经营活动,给企业带来损失。因此,对计算机信息系统的审计往往要求在系统运行过程中进展审计取证。审计人员一方面要及时完成审计任务,另一方面又不能阻碍和干扰被审计系统的正常工作。面对计算机信息处理环境对审计工作的上述影响,传统审计技术在某些情况下已无能为力,审计人员要想获得充分可靠的审计证据,那么需要利用并行审计技术。二、并行审计技术介绍并行审计技术是在20世纪60年代后期和70年代初期产生的。使用并行审计技术采集审计证据包括两个方面:一是为采集、处理和打印审计证

3、据,需要在应用系统或系统软件中嵌入专门的审计模块。二是将采集到的证据存储在应用系统文件中或存储在专门的审计文件中,以便审计人员进展审查。随着信息技术的快速开展, 目前 已形成了多种并行审计技术。但是,我们可以将其分为三类:一是当应用系统进展处理时,利用测试数据对系统进展评价;二是当应用系统进展处理时,追踪或映射应用系统的变化状况;三是当应用系统进展处理时,选择交易进展审计复核。基于上述分类,下面分别介绍三种并行审计技术:综合测试、快照和系统控制审计复核文件,它们依次对应上述三类并行审计技术。一综合测试Integrated Test Facility,ITF。综合测试ITF是在应用系统正常处理其

4、业务时,用测试数据对系统进展检测的一种 方法 。这种方法要在应用系统的文件中建立一个虚拟实体,并让应用系统处理该实体的审计测试数据。例如:应用系统是工资系统,可在其数据库中建立一个虚拟的职员;应用系统是一个存货系统,可在其数据库中建立一个虚拟的存货工程。测试数据和正常产生的业务数据一同输入应用系统进展处理,通过将应用系统对测试数据处理的结果同预期结果进展比较,可确定应用系统的处理和控制功能是否恰当、可靠。采用综合测试法将会涉及两个 问题 :采用何种方法建立测试数据与采用何种方法消除综合测试交易对系统的影响。1.建立测试数据的方法。第一种方法是对被审计单位的现场交易做标记输入到应用系统中,视带标

5、记的交易为测试数据,如图1所示。采用这种方法,应用系统中必须有特定的计算机程序可以识别出带标记的交易,并且使这些交易既要更新应用系统的主文件,同时也要更新ITF虚拟实体。图1 给现场交易做标记视为测试数据 选择和识别ITF交易有多种策略。第一,在源文件中或屏幕布局中包含一个专门的标识字段,用来表示一笔交易即为正常交易又为ITF交易。由审计人员来选择确定对哪些现场交易做标记,所选交易的特征可以与测试数据的设计相一致,也可以根据制定的抽样方案进展选择。第二,在应用系统的程序中嵌入审计软件模块,利用审计软件来选择交易并给交易加标记使其成为ITF交易。第三,在应用系统中嵌入抽样程序,抽样程序具有根据抽

6、样方案给交易做标记,并使其成为ITF交易的功能。不管采用何种策略,应用系统中必须有相应的处理程序,专门处理带标记的交易。给现场交易做标记使其成为ITF交易的优点是:容易使用,并且测试交易代表了系统的正常处理业务。但是这种 方法 也有缺点:首先,使用现场数据限制了对系统的全面测试;其次,在 应用 系统中追加代码来识别做标记的交易,并以特定方式处理这些交易,可能会 影响 其正常处理,如:它可能降低系统的响应时间。第二种方法是自行设计测试数据,测试数据与现场交易数据一同输入应用系统。如图2所示。采用这种方法,审计人员应当根据所要使用的测试数据的特征来设计并创立测试数据。图2略自行设计测试数据自行设计

7、测试数据同从现场交易中选择测试数据相比,测试数据的覆盖面大,可全面测试系统,但设计和建立测试数据要花费一定的时间和费用。2.消除ITF交易的影响。在应用系统中出现ITF交易会影响其输出结果,因此,必须消除ITF交易的影响。可采用以下方法消除ITF交易的影响:一种方法是修改应用程序使其可以识别ITF交易,并消除ITF交易对用户的影响;另一种方法是提交额外的输入,抵销ITF交易的影响。二快照Snapshot。当应用系统非常庞大或复杂时,追踪通过系统的不同执行途径会有一定难度,审计人员要想对交易进展审查,会面对一定的困难。对此情况,可以利用快照技术来进展审查。快照技术是指当交易通过应用系统流动时,让

8、软件给交易拍“像。通常是在应用系统的重要处理发生点嵌入软件,当交易通过不同处理点时,嵌入软件可捕捉交易的映像。为证实不同快照点的处理,审计人员使软件捕捉交易的前映像和后映像,通过检验前映像、后映像及其变换,评价交易处理的真实性、准确性和完好性。施行快照技术主要涉及以下三个方面:第一,确定应用系统中快照点的位置,它也是审计的关键点。审计人员可根据应用系统中每一处理点的重要性来确定快照点的位置。第二,确定何时捕捉交易快照。可让嵌入软件对某些高风险的交易始终做快照,也可安排嵌入软件,根据某类抽样方案做不同交易的快照。第三,嵌入软件必须对每一交易提供身份识别和时间戳,以使审计人员能确定,快照数据应用于

9、哪一笔交易、交易通过不同快照点时其状态变化情况如何、捕捉到的快照数据是哪一个处理点的、捕捉到每一处理点的快照数据是何日何时的。此外,还应设计相应的快照报告生成系统,使其可以按照审计人员的要求输出快照报告。三系统控制审计复核文件System Control Audit Review File SCARF。系统控制审计复核文件SCARF是指在一个应用系统中嵌入审计模块,对该系统的交易进展连续监控。审计模块置于事先确定的点,用以采集审计人员认为重要的交易或事件信息,采集到的信息存放在一个专门的审计文件一一SCARF主文件中,审计人员通过审查该文件的信息,可以确定应用系统的哪些方面需要追查。图3以一个

10、主文件更新程序为例说明SCARF技术。使用SCARF技术首先要确定由SCARF嵌入审计程序采集什么信息。其次要确定与SCARF一同使用的报告系统。1.确定SCARF嵌入审计程序采集什么信息。在一个应用系统中,SCARF嵌入审计程序的性质和布局取决于审计人员所要采集证据的类型,在很多方面,SCARF技术与快照有相似的地方,它也可以捕捉快照。此外,还可以采集其他信息:应用系统的错误、系统的例外情况、统计样本等。SCARF嵌入审计程序的完好性对于所采集证据的可靠性至关重要,因此必须采取措施对该程序的 内容 及其完好性加以保护。第一,应用程序中不应包含嵌入审计程序的源代码,只允许调用语句存在。程序源代码应保存在专门的库文件中,只有经过授权的人员才可访问。第二,支持该程序的文档也应妥善平安地保管。第三,对程序进展维护时,应当认真考虑如何维护,假设审计人员具有编程技能和知识,应自己进展维护,假设必须依赖别人,那么必须寻求独立的第三方的帮助。2.确定与SCARF一同使用的报告系统。1确定SCARF文件如何更新。可为每一应用系统建立一个临时的、SCARF工作文件,由临时文件更新SCARF主文件,也可由每个应用系统直接更新SCARF主文件。2把SCARF文件的数据进展分类并确定审计报告的格式。一个SCARF系统可采集大量数据,只有经过恰当分类,并采用适当的报告形式输出,才能为审计人员提

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论