第十一章 计算机审计与信息系统审计
- 格式:ppt
- 大小:113.00 KB
- 文档页数:46
遇到经济法问题?赢了网律师为你免费解惑!访问>>计算机信息系统环境下的审计第一章总则第一条为了规范注册会计师在计算机信息系统环境下执行会计报表审计业务,明确工作要求,保证执业质量,根据《独立审计基本准则》,制定本准则。
第二条本准则所称计算机信息系统环境,是指注册会计师审计的重要会计信息由计算机处理生成的情形。
第三条注册会计师在计算机信息系统环境下执行会计报表审计以外的其他审计业务,除有特定要求者外,应当参照本准则办理。
第二章一般原则第四条注册会计师在计算机信息系统环境下执行会计报表审计业务,应当考虑其对审计的影响,但不应改变审计目的和范围。
第五条注册会计师应充分关注计算机信息系统环境对被审计单位会计信息及内部控制的影响,并考虑对审计工作的以下方面可能产生的影响:(一)了解内部控制的程序;(二)对固有风险及控制风险的考虑;(三)符合性测试及实质性测试程序的设计与执行。
第六条注册会计师应当充分了解计算机信息系统,以计划、指导、监督和复核审计工作。
第七条注册会计师在计算机信息系统环境下执行会计报表审计业务,应当考虑是否需要计算机信息系统方面的专门技能,必要时,可利用专家工作。
注册会计师利用专家工作时,应当遵循《独立审计具体准则第12号利用专家的工作》的有关规定。
第三章审计计划第八条注册会计师应当充分了解被审计单位计算机信息系统环境下的内部控制,以利于制定合理的审计计划,确定有效的审计方法。
第九条注册会计师在对可能受计算机信息系统环境影响的审计工作制定计划时,应当了解计算机信息系统的重要性、复杂程度及审计所需信息的可获得性。
第十条如果被审计单位的计算机信息系统对会计报表整体有重要影响,注册会计师还应当了解计算机信息系统环境,并考虑其对固有风险和控制风险评估的影响。
第四章内部控制研究、评价与风险评估第十一条注册会计师在研究、评价内部控制及评估审计风险时,应当考虑计算机信息系统的以下特征:(一)缺乏交易轨迹;(二)同类交易处理的一致性;(三)缺乏职责分工;(四)在特定方面发生错误与舞弊行为的可能性较大;(五)交易授权、执行与手工处理存在差异;(六)其他内部控制依赖于计算机处理;(七)有利于加强管理监督;(八)有利于计算机辅助审计技术的利用。
审计理论与方法——第十一章计算机审计目录01考情分析02内容介绍03内容讲解【考情分析】随着审计信息化的发展,计算机审计越来越成为审计中一个不可忽略的问题。
本章与其他章节关系不大,属于非重点章节,分值3分左右。
初级资格仅要求第一节,但历年考试内容也可能涉及一些第三节知识。
内容介绍第一节计算机审计概述第二节电子数据审计第三节信息系统审计第一节计算机审计概述一、计算机审计的含义(2019年变化)从广义上来看,计算机审计是在信息技术环境下发展的审计技术方法的总称;从狭义上来看,计算机审计可以包括对计算机产生的电子数据的审计、对信息系统本身的审计和大数据审计。
电子数据审计:是以被审计单位信息系统产生的电子数据,为审计对象的审计,包括被审计单位的财务数据和业务数据。
信息系统审计:是以被审计单位的信息系统本身为审计对象的审计,包括信息系统建设管理情况审计、信息系统应用绩效情况审计,以及网络和信息安全情况审计等。
大数据审计:是以数量巨大、来源分散、格式多样的经济社会运行数据为审计对象的审计,审计人员需要遵循大数理念,运用大数据技术方法和工具,开展跨层级、跨地域、跨系统、跨部门和业务的深入挖掘与分析。
计算机对审计的影响可以分为两个方面,既有对审计对象客体的影响,又有对审计自身的影响。
二、计算机审计的过程三、计算机审计技术(2019年新)计算机审计技术通常分为两类,一类是面向信息系统的审计技术,在信息系统审计中广泛使用,另一类是面向数据的审计技术,在电子数据审计和大数据审计中广泛使用。
面向信息系统:程序代码检查法、平行模拟法、测试数据法、嵌入审计模块法等。
面向数据:数据查询、统计分析、数值分析等方法。
常见的工具包括 Excel、 Access等通用类工具,也包括 SQL Server、 Oracle等专用的数据库工具,还包括ACL、IDEA等专业分析工具。
【例题1·多选题】下列关于计算机审计的表述,正确的有:A.计算机审计不需要审查纸质材料B.计算机审计的审计内容与传统审计不完全一致C.计算机审计的审计对象既包括电子数据,又包括信息系统D.计算机审计不需要进行内部控制测试E.计算机审计的基本过程与传统审计是一致的『正确答案』BCE『答案解析』选项A,计算机审计对电子数据和信息系统本身的审计中涉及到纸质资料的检查。
计算机审计与信息系统审计之比较计算机审计与信息系统审计之比较计算机审计是现代信息技术不断发展的必然结果,它可以为审计事业的发展做良好的铺垫;信息系统审计是我国审计事业发展的创新形式和必然趋势。
一、二者的产生与发展过程比较(一)电子数据处理审计的产生与发展在计算机审计和信息系统审计之前,电子数据处理审计作为主要的审计方式,电子数据处理审计包括电子数据处理环境下的审计和对电子数据处理系统的审计,至今仍和信息系统审计的地位平起平坐。
(二)计算机审计的产生和发展中国学者早在20世纪80年代就将计算机审计和国外的电子数据处理审计进行对比,到了20世纪90年代,我国出现了很多关于计算机审计方面的研究成果,审计机关一直在加强对计算机审计的研究。
(三)信息系统审计的产生和发展1994年,国际信息系统审计与控制协会正式取代原来的电子数据处理审计协会,截止到2008年,该协会发布了一系列审计程序和标准等,升级成为当时世界最有权威的信息技术控制目标体系,有效推动了全球信息系统审计的发展。
在中国,人们约定俗成地认为电算化会计信息系统就是信息系统审计的审计对象,往往将以计算机为核心的信息系统审计和信息系统审计视为一体。
二、二者的基本概念、审计目标和审计内容比较(一)基本概念的比较计算机审计一方面指计算机系统本身的审计,主要含系统安装、使用成本,系统和数据等的审计,是将计算机系统作为审计对象;另一方面指计算机辅助审计,主要是通过计算机建立的审计数据库来完成审计工作,从而将计算机作为审计的工具。
信息系统审计指的是信息化的会计信息系统,它是由专业审计人员根据信息系统审计标准对信息系统的计划、研究和施行,外加运行维护等环节,从而保证信息系统的稳定和安全。
(二)目标和内容的比较在我国计算机审计发展中,更多人坚持“二方论”理论,我国对计算机审计目标包括两方面:一是具有提高执行经济业务和会计信息处理的计算机系统的合法性、准确性和安全性;二是加快审查速度、扩大抽查范围、提高审计效率和审计质量,满足审计目标的需求。
人工方法:交易项目详细审计人工方法:资产负债表审计人工方法+数理统计技术:制度基础审计人工方法+数理统计技术:风险基础审计信息技术+资产负债表审计:计算机辅助审计CAATS信息技术+制度基础审计:信息系统审计信息技术+风险基础审计:基础数据审计Addition:手工审计与计算机审计都可以对手工会计系统和计算机会计系统进行审计。
一个重要的审计假设:内部控制制度的完善可以减少舞弊和错漏的发生。
因而重点在内部控制制度的评审,主要技术是测试。
主要方法有:信息系统的安全与控制测试信息系统的组织与管理测试信息系统的处理过程测试信息系统的完整、保密和有效信息系统软件的开发、取得与维护实时的在线控制数据仓库和数据挖掘技术的应用人工智能技术的运用数理统计技术的运用基础数据分析技术行为分析技术电算化信息系统的内部控制包括一般控制和应用控制。
——一般控制是从信息系统研制开发到实施维护的全过程的控制,普遍适用于各类组织,对整个组织具有普遍的影响,但是如果控制失效则风险较大。
一般控制包括:组织控制(不相容职务分离,授权管理,人员招聘、录用控制)系统发展控制(可行性分析,系统发展授权,内审人员参与,系统调试数据控制,系统转换控制,系统效益评估)计算机操作控制(操作权限控制,操作记录控制,数据文件控制,应急、物理安全规则)系统软件控制(错误处理的控制功能,使用权限的控制功能,防止计算机病毒的控制)数据和程序安全控制(实物安全保管制度,数据安全制度,系统修改、升级控制,使用报告、使用记录)——应用控制是人机两方面的控制,其目的是保证数据的完整性、准确性、有效性、可维护性和可审计性,适用于具体业务处理的特定控制措施。
应用控制包括输入控制、处理控制、输出控制。
输入控制(输入方式控制,输入权限控制,数据转换控制,输入校验)处理控制(系统内部核对控制,处理适当性、公允性控制,溢出控制,误操作控制,其他)输出控制(输出校验,输出格式控制,输出文件的可修改性控制,输出前的强制备份,输出文件适用控制,其他)账项基础审计:将反映经济业务的会计账簿作为取证工作的切入点,工作重点在账簿。
信息系统审计知识点总结11 合同主体甲方:____________________________乙方:____________________________111 合同标的本合同的标的为信息系统审计知识点的总结。
该总结应涵盖信息系统审计的各个关键方面,包括但不限于以下内容:1、信息系统审计的定义、目标和范围。
2、信息系统审计的流程和方法,如审计计划的制定、风险评估、控制测试和实质性测试等。
3、信息系统内部控制的审计要点,包括访问控制、数据备份与恢复、系统变更管理等。
4、信息系统审计中的常见风险和应对策略。
5、信息系统审计所依据的法律法规和标准。
6、信息系统审计报告的撰写和内容要求。
112 权利义务甲方的权利和义务:1、有权要求乙方按照合同约定的内容和时间提交信息系统审计知识点总结。
2、有权对乙方提交的总结进行审核和提出修改意见。
3、应按照合同约定的时间和方式向乙方支付相应的费用。
乙方的权利和义务:1、有权要求甲方按照合同约定支付费用。
2、有义务按照合同约定的内容和时间,高质量地完成信息系统审计知识点的总结。
3、应接受甲方的审核和修改意见,并在合理时间内进行修改和完善。
4、保证所提供的知识点总结的准确性、完整性和合法性,不存在抄袭或侵权行为。
113 违约责任若甲方未按照合同约定支付费用,每逾期一天,应按照未支付金额的X%向乙方支付违约金。
若乙方未按照合同约定的时间提交信息系统审计知识点总结,每逾期一天,应按照合同总金额的X%向甲方支付违约金。
若逾期超过X 天,甲方有权解除合同,并要求乙方返还已支付的费用,同时乙方应按照合同总金额的X%向甲方支付违约金。
若乙方提交的总结不符合合同约定的质量要求,乙方应在甲方指定的时间内进行修改和完善,若经多次修改仍不符合要求,甲方有权解除合同,并要求乙方返还已支付的费用,同时乙方应按照合同总金额的X%向甲方支付违约金。
114 争议解决方式本合同在履行过程中发生的争议,由双方协商解决;协商不成的,任何一方均有权向有管辖权的人民法院提起诉讼。
内容框架第一节计算机审计概述第二节计算机辅助审计技术第三节信息系统审计技术第四节大数据审计什么是信息系统审计?•计算机审计:是与传统审计相对称的概念,它是随着计算机技术的发展而产生的一种新的审计方式,其内容包括利用计算机进行审计和对计算机系统进行审计。
即计算机审计的含义包括计算机系统作为审计的对象和作为审计的工具。
•计算机辅助审计:指审计机关、审计人员将计算机作为辅助审计的工具,对被审计单位财政、财务收支及其计算机应用系统实施的审计。
(中华人民共和国审计署)•信息系统审计:是一个获取并评价证据,以判断计算机系统是否能够保证资产的安全、数据的完整以及有效率地利用组织的资源并有效果地实现组织目标的过程。
(ISACA)2案例:某市人民医院信息系统审计审计过程审计 报告现场 审计审前 调查审前调查层信息安全审计层数据审计层 常规审计层审计终结层一、审前调查1调查被审计单位信息系统2信息系统内部控制初评3收集信息系统相关文档资料4制订详细的审计方案问卷访谈现场检查安全测试在这个部分,采用以下三种办法:二、信息安全审计层三、数据审计层数据 获取数据 预处理 数据 分析对医院各业务子系统的数据按照业务逻辑进行汇总验证。
1 对医院业务系统和财务系统的数据按照会计期间进行汇总验证。
2对部分业务数据结合实物盘点进行数据印证。
3 对数据库存储过程进行审查,验证报表生成的合理性。
4高风险领域的审查常规审计经验的实行主 要 内 容财经法规和相关政策的“符合性”验证四、常规审计层账表分析法 数据查询法 审计抽样法 统计分析法 数值分析法 账龄分析法……系统文档审阅法文字描述法表格描述法图形描述法观察法……测试数据法 集成测试法 平行模拟法 程序跟踪法……信息系统审计技术方法常规审计方法计算机辅助审计技术信息系统评价技术新型审计技术面向系统的面向数据的数据采集数据处理数据分析并行审计 持续审计商业智能(BI )技术 数据挖掘技术……控制矩阵 风险矩阵 层次分析法……9。
计算机审计与信息系统审计之比较李昌华摘要:无论是计算机审计亦或是信息系统审计,均可以为审计事業提供良好的服务,但二者也有着比较明显的差异,只有在根本上掌握二者之间的差异性,才可以为信息系统审计准则体系的制定打下坚实基础。
本文便从不同方面,对计算机审计与信息系统审计进行了必要的比较分析。
以期进一步提高相关人员对计算机审计与信息系统审计的认知,进而提高二者的应用水平,为我国审计事业的进一步发展打下坚实基础。
关键词:计算机审计;信息系统审计;比较分析在新的市场经济体制的冲击下,审计行业的重要性逐渐凸显出来。
现如今,审计已经成为了社会各行各业发展的主要依据之一。
就现阶段我国审计事业发展的实际情况来看,计算机审计与信息系统审计是最常用的两种审计方法,在二者之前,我国审计事业发展中最常用的便是电子数据处理这种审计方式,这在某种程度上也为计算机审计与信息系统审计的发展与普及,打下了坚实的基础。
一、在产生与发展方面的比较首先,站在电子数据处理审计方式的产生与发展的角度来说,电子信息是最主要的一种依据。
经过分析我国专家学者多年的研究成果,可以得知:其一直推崇并赞同的,是EDP内涵是系统说与环境说这一理念。
在系统说的作用之下,信息系统这一审计方式应运而生。
其次,站在计算机审计产生于发展的角度来说,关于计算机审计的安全性、技术性、可实施性以及内部控制等问题,国外各研究组织早已对此进行研究。
然而,国内却鲜少见到此类研究,甚至“计算机审计”这一名词被提及的频率也比较低。
近年来,随着计算机技术的发展与普及,我国对计算机审计的研究也在逐渐增加,已经可以和国外先进的电子数据处理审计相联系。
最后,站在信息系统审计方式的产生于发展角度来说,国际信息系统审计协会发挥着至关重要的作用[1]。
国际上,信息系统审计发展最为完善的国家是日本,其在1985年提出了“信息系统审计”是内部审计方式的主要发展方向这一理念;而在我国信息系统审计的产生与发展的过程中,一直将信息系统当做计算机审计的对象,这种观点在一定程度上导致了计算机审计与信息系统审计二者在概念上的含混不清。
初级审计师(初级审计理论与实务)第十一章计算机审计题库大全姓名:_____________ 年级:____________ 学号:______________1、在电子数据审计中,对于被审计单位的源数据存在类型不一致、格式不一致的情况,审计人员应该进行()A、数据采集B、数据清理C、数据转换D、数据验证参考答案:C答案解析:在电子数据审计中,对于被审计单位的源数据存在类型不一致、格式不一致的情况需要进行数据转换。
2、下列关于计算机技术对审计产生影响的表述,错误的是()。
A、审计的信息化程度越来越高B、专门的计算机审计技术方法越来越多C、在审计作业模式方面转变为账目基础审计模式D、信息系统成为审计对象的重要组成部分参考答案:C答案解析:在审计作业模式方面,计算机审计更注重对电子数据和信息系统进行分析评测,带着疑点进行审计,提高了审计的针对性,仍然属于风险基础审计模式。
3、审计人员对所采集到的被审计单位的源数据,进行一系列的操作以使之规范化的过程称为()。
A、数据清理B、数据转换C、数据验证D、数据分析参考答案:A答案解析:数据清理是指审计人员对所采集到的被审计单位的源数据,进行一系列的操作以使之规范化的过程4、下列各项中,属于计算机审计实施阶段的工作是()。
A、了解计算机系统在组织机构内部的分布和应用B、根据审计目标和重要性程度确定应当详细调查的子系统C、对被审计单位的电子数据进行清理、转换和验证D、基于所创建的审计中间表分析发现问题线索并进行核查取证参考答案:D答案解析:ABC选项均属于计算机审计准备阶段的工作。
5、下列各项中,不属于信息系统审计内容的是()。
A、信息系统产生的电子数据B、信息系统内部控制C、信息系统组成部分D、信息系统生命周期参考答案:A答案解析:信息系统内部控制、信息系统组成部分和信息系统生命周期审计是信息系统审计的内容6、下列各项中,属于专门的计算机审计方法的是()。
A、测试数据法B、监盘C、分析性复核D、检查参考答案:A答案解析:BCD在传统审计中比较常见。