版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、陈汉文/主编厦门大学出版社审 计2 第十章 计计算机信息系统环统环境下的审计审计 第一节节 计计算机信息系统对审计统对审计的影响响 第二节节 计计算机信息系统统的内内部控制及其测试测试 第三节节 计计算机信息系统环统环境下的其他因素v21世纪会计学纪会计学系列教教材 3第一节第一节 计算机信息系统对审计的影响计算机信息系统对审计的影响4计算机信息系统的基本特点计算机信息系统的基本特点l(一)数据存储电子化(一)数据存储电子化信息系统计算机化(亦称“电算化电算化”)后,相关数据一般以电子化的形式存储在磁盘、光盘等电子存储设备中,具有存取方便、易于修改与删除等特点。但恰恰是这一特点可能导致以下问题
2、的产生问题的产生:u(1)输入文件不可视。u(2)交易轨迹不可视。u(3)输出文件不可视。5计算机信息系统的基本特点计算机信息系统的基本特点l(二)数据处理自动化(二)数据处理自动化在手工信息系统手工信息系统中,数据处理由不同人员按照一定的工作流程来协同完成,整个处理过程清晰可见,易于为审计人员所检查。信息系统电算化信息系统电算化之后,绝大部分的数据处理由计算机自动完成,处理结果是否真实可靠,在很大程度上取决于数据处理过程所使用的计算机硬件系统和软件系统是否准确可靠、操作运行以及处理流程是否符合要求等等。6计算机信息系统的基本特点计算机信息系统的基本特点l(三)信息系统集成化(三)信息系统集成
3、化l(四)对操作人员素质要求提高(四)对操作人员素质要求提高l(五)内部控制的程序化(五)内部控制的程序化计算机信息系统的内部控制在许多环节上实现程序化控制,其在控制环境、控制程序、监督等内控要素方内控要素方面面的内容发生了变化,主要包括以下几个方面: u1.设备及其实物控制u2.数据和计算机程序的接近控制u3.职责分工u4.授权方法 u5.监督7计算机信息系统对审计的影响计算机信息系统对审计的影响l在计算机信息系统环境下审计的一些基本原则也是保持不变保持不变的:(1)审计的目标不变。(2)审计的依据不变。(3)对审计证据的要求不变。l(一)对审计风险的影响(一)对审计风险的影响审计人员应当考
4、虑计算机信息系统影响审计风险的独独特方式特方式。由于计算机信息系统不但使得数据的处理高度自动化、数据的存储高度电子化,而且使得会计信息系统与其他系统高度集成,造成系统的复杂程度加大复杂程度加大,所有这些都增加了审计的风险。 8计算机信息系统对审计的影响计算机信息系统对审计的影响l(二)对审计内容的影响(二)对审计内容的影响计算机信息系统的特点及其固有的风险特点及其固有的风险决定了审计的内容不但要包括传统方式下对系统输出结果(即财务报表及相关信息)的审查,而且要包括对信息系统本身的审查。 l(三)对审计技术的影响(三)对审计技术的影响 首先首先,在计算机信息系统环境下,如果审计仍然采用常规的手工
5、系统的那一套审计技术,就不可能达到审计的目的。其次其次,由于审计的内容扩大到信息系统本身,迫使审计人员采用计算机辅助审计技术,用日益先进的计算机审计软件去对付单机、网络、多用户等各种工作平台下的信息系统。 9计算机信息系统对审计的影响计算机信息系统对审计的影响l(四)对收集与评价审计证据的影响(四)对收集与评价审计证据的影响随着计算机信息系统和内部控制技术的日益复杂,审计证据评价的难度评价的难度也越来越大。计算机系统的错误产生的结果错误产生的结果比手工系统更为严重。l(五)对审计人员素质要求的影响(五)对审计人员素质要求的影响为了有效地利用计算机有效地利用计算机进行审计,审计人员还要能够使用或
6、开发各种辅助审计软件,以适应计算机信息系统所特有的属性和风险。10计算机信息系统对审计的影响计算机信息系统对审计的影响l(六)对审计准则的影响(六)对审计准则的影响由于计算机信息系统的应用,审计轨迹、审计内容以及审计技术手段等方面发生了一系列的变化,因此,计算机信息系统环境要求有一套与之相适应的新的审计准则。 l(七)对审计计划的影响(七)对审计计划的影响1.计算机信息系统的使用范围2.计算机信息系统的复杂程度3.计算机信息系统的组织结构4.审计人员所能获取的资料5.计算机辅助审计技术的应用6.对计算机专家的利用11第二节第二节 计算机信息系统的内部控制计算机信息系统的内部控制及其测试及其测试
7、12计算机信息系统的内部控制计算机信息系统的内部控制l在计算机信息环境下,内部控制分为自动化成分自动化成分和人工化成分和人工化成分两个有机部分。对以下情形,自动化的控制更适合:针对大量或重复发生的交易,事先可预见的错误能够通过自动化控制得以防范或发现,控制活动得以适当设计和自动化处理。l尽管信息技术下的内部控制比传统手工环境下的内部控制在控制效率和效果上有了很大提高,但是计算机信息系统的引入也带来了一些传统手工会计系统下所没有的风险风险。13计算机信息系统的内部控制计算机信息系统的内部控制l由于计算机信息条件下的内部控制存在上述固有局限性,很多时候内部控制的人工成分在处理涉处理涉及主观判断的状
8、况或交易事项及主观判断的状况或交易事项时可能更适当。l为合理保证内部控制在计算机信息条件下的效率和效果,计算机信息系统应具备的必要的控制必要的控制可以分为三种类型:一般控制应用控制用户控制14计算机信息系统的控制测试计算机信息系统的控制测试l图10-1是计算机信息系统的控制测试流程图。 图10-1 计算机信息系统的控制测试流程图 15计算机信息系统的控制测试计算机信息系统的控制测试l(一)了解计算机信息系统的内部控制(一)了解计算机信息系统的内部控制1.1.组织结构组织结构审计人员不仅要了解传统的公司部门设置等组织结构,还需要了解电子数据处理部门的组织结构电子数据处理部门的组织结构的以下内容:
9、u(1)公司计算机设备使用情况,u(2)电子数据处理过程的组织结构、各项具体的电子数据处理过程的流程以及有关的组织部门。2.2.权责划分权责划分审计人员要取得以下资料以对职责划分和授权情况进行评价:u(1)公司的会计处理以及其他业务处理手册,特别是电算化会计操作手册;u(2)电子数据处理部门各个岗位的工作说明书。 16计算机信息系统的控制测试计算机信息系统的控制测试3.3.控制活动控制活动 审计人员需要了解以下控制计算机信息系统运行的方控制计算机信息系统运行的方法法:u(1)计算机信息系统职能的组织和运作;u(2)系统设计标准是否存在及其实际应用情况;u(3)新程序和程序修改的授权、记录和测试
10、流程;u(4)对数据文件、程序和计算机硬件的接近控制及其程度;u(5)计算机信息系统是否提供预算、绩效等实施管理控制方法的内部报表;u(6)内部审计部门对计算机信息系统的开发、控制、评估与测试的参与程度,以及对电算化会计系统的审查情况;u(7)设计、记录和测试系统的流程;u(8)硬件控制和环境控制的存在性;u(9)文件备份的程度;u(10)灾难恢复计划的存在性,包括替代处理场所;u(11)数据控制组的职能。17计算机信息系统的控制测试计算机信息系统的控制测试l(二)测试计算机信息系统的内部控制(二)测试计算机信息系统的内部控制1.1.一般控制的测试一般控制的测试u(1 1)组织控制)组织控制
11、组织控制的关键控制点是职责是否充分分离。 u(2 2)接近控制)接近控制 在某种意义上,接近控制也就是测试计算机信息系统操作的 授权控制。 u(3 3)系统开发和维护控制)系统开发和维护控制 在研究系统开发和文档控制的政策和程序时,审计人员应当特别注意被审计单位的授权政策以及规定系统和系统修改的文档记录要求。u(4 4)处理操作控制)处理操作控制 计算机会计系统和手工方式对数据加工的方法和流程截然不同,因而检查和纠正错误的方法也不同。 18计算机信息系统的控制测试计算机信息系统的控制测试u(5 5)环境控制)环境控制 计算机信息系统是在一定的环境下运行的,这些环境因素主要包括硬件、操作系统以及
12、其他应用软件。 2.2.应用控制的测试应用控制的测试u应用控制测试的主要内容主要内容是测试被审计单位电子数据处理系统的输入、处理和输出的准确性与完整性。u审计人员可以采用“绕过计算机审计绕过计算机审计”(auditing around the computer)和“透过计算机审计透过计算机审计”(auditing through the computer)的方式对应用控制进行测试。图10-2是这两种方法的比较。 19计算机信息系统的控制测试计算机信息系统的控制测试图10-2 绕过计算机审计与透过计算机审计的比较20计算机信息系统的控制测试计算机信息系统的控制测试u(1 1)绕过计算机审计)绕过
13、计算机审计u绕过计算机审计的一个主要方法主要方法是并行模拟法(parallel simulation approach)。并行模拟法要求审计人员设计一套模拟被审计单位信息系统的数据处理系统,运用模拟系统处理被审计单位的实际数据,比较实际系统和模拟系统的输出。u并行模拟法并行模拟法实际上是一种自动化的绕过计算机审计测试技术,它对输入和输出的比较忽略了被审计单位处理系统的基本特征,如果输出是一样的,则被审计单位的电子数据处理系统正确地处理了交易。u图10-3是并行模拟法的示意图,图10-4是并行模拟法的一个具体应用。u绕过计算机审计具有易于理解的优点优点,因为从原始文档追踪到输出不要求深入研究应用
14、软件。然而,它的一个主要的缺点缺点是由于审计并没有直接测试控制,因而无法确认处理过程。 21计算机信息系统的控制测试计算机信息系统的控制测试图10-3 并行模拟法的示意图22计算机信息系统的控制测试计算机信息系统的控制测试图10-4 并行模拟法的应用23计算机信息系统的控制测试计算机信息系统的控制测试u(2 2)透过计算机审计)透过计算机审计u透过计算机审计(白盒法)不再视计算机为一个“黑箱”,而是直接测试计算机信息系统,它具有使审计人员在简单和复杂的系统中都能进行控制测试的优点,亦可以使审计人员对交易的处理做出直接的认定。u测试数据法测试数据法(test data approach) (te
15、st data approach) u测试数据法测试数据法也叫模拟数据法,是利用模拟业务数据来测试计算机信息系统内部控制的一种方法。u测试数据法包含四个步骤四个步骤:u(1)审计人员获得客户程序的副本和相关的数据文件;u(2)设计模拟测试数据,并根据程序说明书的描述得出预期结果;u(3)将测试数据转换成计算机可读形式,并输入被审计单位的处理系统;u(4)将处理结果与预期结果进行比较,以确定控制的有效性。u图10-5是测试数据法的示意图。24计算机信息系统的控制测试计算机信息系统的控制测试图10-5 测试数据法的示意图25计算机信息系统的控制测试计算机信息系统的控制测试u理想的测试数据应当含有处
16、理逻辑要求的所有输入内容。测试测试数据数据可以是从企业真实交易中抽取出来的,也可以是审计人员自己想像出来的虚拟交易数据。u审计人员输入一系列以上虚假交易的数据,待系统处理后,看看能否产生事先预期的错误信息提示(如图10-6所示)。 26计算机信息系统的控制测试计算机信息系统的控制测试图10-6 测试数据法的应用27计算机信息系统的控制测试计算机信息系统的控制测试u测试数据法存在测试数据法存在三个主要的缺陷三个主要的缺陷:u(1)审计人员较难设计出有效的测试数据,以彻底测试被审计单位电子数据处理系统的控制。u(2)由于测试数据是在客户的电子数据处理系统中运行的,因此必须把虚构的测试数据及其结果从
17、系统中清除,这样才不会破坏客户的数据库文件。u(3)审计人员必须保证所测试的程序的确是被审计单位处理交易时实际使用的程序。u整合测试法整合测试法(integrated test facility approach)(integrated test facility approach)u整合测试法也称虚拟主体法,是对测试数据法的改良。虚拟主体法是审计人员在系统设计阶段,在被审计单位的实际数据文件中创建一个虚拟的主体,虚拟主体的数据作为被审计单位数据的一部分进入正常的处理程序。 u图10-7是虚拟主体法的示意图。28计算机信息系统的控制测试计算机信息系统的控制测试图10-7 整合测试法(虚拟主体法
18、)的示意图29计算机信息系统的控制测试计算机信息系统的控制测试u标记追踪法标记追踪法(tagging and tracing approach)(tagging and tracing approach)u标记追踪法标记追踪法是审计人员对客户的输入数据予以标记,在交易处理过程中,标记触发“快照”,快照被储存起来,只能由审计人员使用。审计人员通过专门的审计软件来跟踪该输入数据在电子数据处理系统中处理的完整路径,以便了解程序之间的联系和逻辑图,帮助判断程序是否有效运行。u图10-8是标记追踪法的示意图。 u标记追踪法可以保留审计轨迹,便于追查交易流程,可以在复杂的系统中追溯数据处理全过程追溯数据处
19、理全过程。30计算机信息系统的控制测试计算机信息系统的控制测试图10-8 标记追踪法的示意图31计算机信息系统的控制测试计算机信息系统的控制测试u嵌入测试法(嵌入测试法(embedded test facility approachembedded test facility approach)u嵌入式测试程序嵌入式测试程序是由审计人员提供的程序代码的一部分,并且与客户的处理程序合成一体,由审计人员决定嵌入点,以测试控制的有效性。u嵌入测试法通常有两种具体的方法两种具体的方法: 一是系统控制审计复核文件法(system control audit review file, SCARF), 二是
20、样本审计复核文件法(sampling audit review file, SARF)。u突击审计法(突击审计法(surprise audit approachsurprise audit approach)u突击审计突击审计是在计划的期间和期终审计阶段之外,审计人员以不事先通知的方式,要求检查被审计单位特定的电子数据处理过程。u3.3.用户控制的测试用户控制的测试32计算机信息系统的审计风险计算机信息系统的审计风险l(一)降低重大错报风险的估计水平(一)降低重大错报风险的估计水平l(二)确定检查风险(二)确定检查风险 为了将检查风险控制在合理的水平将检查风险控制在合理的水平,审计人员应当在重
21、大错报风险评估的基础上仔细考虑下述的计算机信息系统特征和内部控制测试方法:u(1)由于在线实时处理系统和EDI系统的无纸化,审计人员应当更多地介入系统的设计。 u(2)由于计算机信息系统的复杂性以及测试可能给文件带来破坏,除了自行对计算机信息有关程序和数据进行备份外,计算机审计专家参与审计小组也是很有必要的。u(3)经常(每季或每月)走访被审计单位的办公场所,执行控制测试和实质性测试。u(4)由于通过计算机可以修改数据库并伪造交易文档,审计人员必须对管理当局舞弊可能性的增加保持警惕。 33第三节第三节 计算机信息系统环境下的计算机信息系统环境下的其他因素其他因素34通用审计软件通用审计软件l通
22、用审计软件通用审计软件(Generalized Audit Software,GAS)是预先设计好的标准化的一系列程序包,用以协助审计人员读取、计算、分析并处理电子数据,执行一定程度的审计功能。l(一)通用审计软件的开发步骤(一)通用审计软件的开发步骤1定义审计目标2执行可行性分析3进行应用设计4测试和评估 35通用审计软件通用审计软件l(二)通用审计软件的功能(二)通用审计软件的功能1验算2选取审计样本3核对不同文件中的数据4浏览业务数据以发现异常5汇总或重新排列数据并进行分析l(三)通用审计软件的优缺点(三)通用审计软件的优缺点采用通用审计软件有以下优点优点:u(1)在某些审计程序的应用上
23、可以大大提高审计效率,减少审计成本;u(2)能扩大审计范围,使审计人员更深入地分析潜在的问题; 36通用审计软件通用审计软件通用审计软件也存在缺点缺点:u(1)通用审计软件在不同品牌计算机、不同设备组合的电子数据处理系统、使用不同的程序语言以及不同的数据与文件配置时可能不兼容;u(2)通用审计软件仅能验证数据处理过程的逻辑;u(3)通用审计软件适用于常规的一般性审计业务,无法处理特殊的审计工作;u(4)如果业务类似的客户数量不多,开发通用审计软件将不符合成本效益原则。 37微机辅助审计技术微机辅助审计技术l(一)第一阶段:某些审计程序的自动化(一)第一阶段:某些审计程序的自动化这是微机的典型应
24、用典型应用,它可以替代原先审计人员的手工调整、汇总、过账等机械性工作。微机可以用于编制试算平衡表以及工作底稿,从而提提高审计效率高审计效率。l(二)第二阶段:基本审计功能(二)第二阶段:基本审计功能审计人员可以利用微机处理一些较为复杂、工作量较大的审计任务。l(三)第三阶段:高级审计功能(三)第三阶段:高级审计功能某些大型的会计师事务所利用微机已能够实现一些高级的审计功能。 l(四)第四阶段:未来的展望(四)第四阶段:未来的展望38专家系统专家系统l专家系统专家系统是指在计算机中建立的一套存放许多专家的知识与经验的数据库。l专家系统可以在特定领域内做出具有专家质量的决策,它对于财务报表审计具有两方面的好处两方面的好处。第一,可以增加对专家知识的利用。第二,有助于业务执行中的一致性,增加训练新决策者的效率。l专家系统一般由两部分构成专家系统一般由两部分构
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 预防校园欺凌和暴力教育
- 课件《静夜思》教学课件
- 语文园地五阅读笔记范例 四年级语文上册课件
- 一只窝囊的大老虎幽默语言赏析 四年级语文上册课件
- 口语交际倾听能力 四年级语文上册课件
- 课件thinking-in-p教学课件
- 《DLT 2730-2024梯级水电站水调自动化系统安装及验收规程》专题研究报告
- 《DBT 28-2008弱磁感应强度测量仪器检定规程》专题研究报告
- 《GBT 15022.1-2009电气绝缘用树脂基活性复合物 第1部分:定义及一般要求》专题研究报告
- 《GBT 23564.1-2009冲模滚动导向钢板上模座 第1部分:后侧导柱上模座》专题研究报告
- 第二类精神药品质量管理制度
- DLT5196-2016 火力发电厂石灰石-石膏湿法烟气脱硫系统设计规程
- JTJ-324-2006疏浚与吹填工程质量检验标准-PDF解密
- 口袋公园设计方案
- 活性炭生产工艺简介
- 现代数字信号处理课程回顾
- 户口本西语翻译模板
- 垃圾焚烧发电项目土石方工程专项施工方案
- 小学数学各种单位间的进率-
- 离婚协议书电子版可打印
- 用放缩法证明数列中的不等式
评论
0/150
提交评论