COBIT:加强会计信息系统的内部控制与审计的一个不可或缺的工具
- 格式:doc
- 大小:323.50 KB
- 文档页数:4
《会计信息系统》试题及答案一、单项选择题1、在一定的范围都适用的会计软件属于(D)A、定制会计软件B、定点开发会计软件C、系统软件D、通用会计软件2、“会计电算化”一词产生于(B )A、1960年代B、1980年代C、1990年代D、2000年前后3、以下不是财务会计数据处理的特点的是(B)A、大量数据重复处理B、复杂的数学计算和逻辑判断C、处理过程和结果要有一定的可审性并留下审计线索D、会计数据安全、可靠、正确正确答案:4、具有多种多种财务管理和业务管理功能的会计软件是(B )A、核算型会计软件B、管理型会计软件C、商品化会计软件D、通用会计软件5、具有很好的协同商务集中管理的模式是(A )A、浏览器/服务器模式(B/S)B、客户/服务器模式(C/S)C、文件/服务器模式(F/S)D、二层客户/服务器模式6、集企业管理理念、业务流程、基础数据、人力物力、计算机硬件和软件于一体,实现跨地区、部门、公司整合实时信息的企业管理信息系统是(A)A、ERPB、MRPC、MRPⅡD、DDS7、会计软件属于(B )。
A、系统软件B、应用软件C、实时处理软件D、工具软件8、不属于会计信息系统的基本要素的是(D )A、硬件资源B、软件资源C、会计人员D、供应链资源9、会计信息系统是(D)系统的子系统。
A、人力资源信息系统B、报表系统C、供应链管理系统D、管理信息系统10、会计信息系统的核心是(D )A、硬件B、运行规程C、操作系统D、会计软件正确答案:11、一般认为,(C)是经过加工的、具有一定含义的、对决策有价值的数据。
A、管理信息系统B、记账凭证C、信息D、会计报表12、部门级会计信息系统的5个子系统的中心是(A )A、财务及报表处理系统B、应收及应付系统C、固定资产系统D、工资处理系统13、对于大多数企业来说,核心的职能是(B)A、预算B、生产与运作C、营销D、财务正确答案:14、下列循环不属于经营循环的是(D)A、采购与付款循环B、生产循环C、人力资源循环D、会计循环正确答案:15、会计信息系统与手工会计核算的共同点不包括(C)A、遵循基本的会计理论和会计方法B、会计数据处理的基本流程相同C、内部控制方式相同D、遵循会计规范和会计准则16、制造业企业销售与收款循环是从(B )开始的A、开具销售发票B、制定销售计划C、现金的收取及记录D、运送货品17、记账凭证在输入时,如果由系统自动生成凭证日期,则自动生成的记账凭证的日期为(D )A、业务发生日期B、建账日期C、当月月末日期D、计算机系统的日期18、帐务处理系统中,科目的年初余额在完成了(B )后就不能再修改。
会计信息系统题库1.用友ERP-U8系统中,会计科目名称与科目编码是会计科目表的主键,一旦科目被使用,科目名称和科目编码就不能做任何修改了。
B答案对错2.面向企业管理整体阶段的会计信息系统可以利用已有业务和财务的综合信息和决策模型建立决策支持系统。
A答案对错6.用友ERP-U8输出账套功能是指将所选的账套数据进行备份输出。
A答案对错7.以下哪项不是会计人员必备的能力C答案沟通技能战略性和关键性的思考专业化的程序设计制定会计信息化实施规则8.系统实施阶段的任务是将设计的系统付诸实施的过程,这一阶段的任务包括()、人员培训、数据文件转换、系统调试和转换等。
D答案设计新系统物理模型设计新系统逻辑模型对现行系统初步调查新系统程序的编写和调试9.自动转账模板设置通常可以由级别较低的会计人员完成。
B答案对错14.任意一个信息系统的生命周期都可以分为系统规划、系统分析、系统设计、系统运行和维护四个阶段。
B答案对错15.企业级总账系统与部门级总账系统的区别主要体现在(ABCD)。
答案基础资料共享范围的区别系统控制的区别数据采集的区别数据传递的区别16.填制凭证时,如果需要输入的往来单位不属于已定义的往来单位,则只能退出当前状态并返回基础设置中维护客户、供应商档案。
B答案对错17.事件驱动下可以把业务过程分为(B)等3类。
答案业务事件、信息事件和例外事件业务事件、管理事件、信息事件决策事件、业务事件和例外事件管理事件、业务事件和决策事件18.以下会计科目中,需要设置成现金流量科目的是(BCD)。
答案应收账款其他货币资金库存现金银行存款19.在报表编制过程中,系统将对公式的格式进行检查,检查正确等于公式的逻辑关系也正确。
B答案对错20处理控制是为了保证数据处理的正确性和完整性而实施的控制,它通过预先编写的计算机程序实现。
(A)答案对错21.下列(ABCD)属于期末业务处理。
答案结账凭证审核自动转账业务处理期末调汇1 分22.资产、负债、所有者权益及成本损益的增减变动,并且需要始终保持平衡关系,体现了会计信息的(C)特点:答案数量大、种类多、来源广综合性处理逻辑的复杂性客观、公允性1 分26.在用友ERP-U8系统中,设置备份计划的作用是自动定时对设置好的账套进行输出(备份)。
COBIT简介COBIT简介标准名称:《信息及相关技术的控制目标》(Control Objectives for Information and related Technology,COBIT) 隶属机构:美国IT治理研究院(IT Governance Institute)开发与推广标准作用:信息、IT 以及相关风险控制方面的国际公认标准,COBIT 还被作为一种遵从SOX(Sarbanes-Oxley)法案的工具而广泛采用最新版本:《COBIT 4.1》,COBIT 第一版于1994年推出COBIT的IT框架由四个部分组成:规划和组织获得和实施交付和支持监控和评估COBIT 基础知识COBIT是Control Objectives for Information and related Technology(信息及其技术的控制管理目标集)的简称。
COBIT是一个IT管理框架,同时也提供了一个支持工具集,来帮助管理者弥合控制需求、技术问题、业务风险之间的差距,并与利益干系人沟通控制级别。
(COBIT is a IT governance framework and supporting toolset that allow managers to bridge the gap with respect to control requirements, technical issues and business risks, and communicate that level of control to stakeholders.)COBIT是IT最佳实践的集合体(integrator),也是IT管理的伞状框架,它能帮助理解和管理与IT相关的风险和收益。
1.1 COBIT的基本逻辑COBIT的基本逻辑是:IT resources are managed by IT processes to achieve IT goals that respond to the business requirements(IT资源被IT过程管理,以达到符合业务需求的IT目标)。
会计信息系统知到章节测试答案智慧树2023年最新吉林省经济管理干部学院第一章测试1.XBRL在我国的发展始于()领域。
参考答案:证券2.关于以远程访问、云计算等方式提供会计软件的供应商,下列说法不正确的是()。
参考答案:因客户原因(例如密码管理不善)造成的会计资料损失,供应商也要承担责任3.关于会计软件的界面,下列说法正确的是()。
参考答案:软件界面既要使用中文,也要有对外国或少数民族文字处理的支持4.关于会计软件,以下说法正确的是()。
参考答案:会计软件能为会计核算、财务管理直接提供数据输入;会计软件是指专门用于会计核算、财务管理的计算机软件或软件系统;会计软件能生成凭证、账簿、报表等会计资料;会计软件能对会计资料进行转换、输出、分析、利用5.企业配备会计软件的方式主要有()。
参考答案:购买;购买与开发相结合;定制开发6.企业购买通用会计软件的缺点()。
参考答案:软件功能通常过于复杂,业务流程简单的企业可能感觉不易操作;购买通用会计软件费用较高;软件的针对性不强,通常针对一般用户设计,难以适应企业特殊的业务或流程7.会计信息系统根据其功能和层次的高低,可分为手工会计信息系统、传统自动化会计信息系统和现代会计信息系统。
()参考答案:错8.会计软件应当记录生成用户操作日志,确保日志的安全、完整。
()参考答案:对9.客户以远程访问、云计算等方式使用会计软件生成的电子会计资料归客户和供应商共有。
()参考答案:错10.实现会计信息化的最终目的是为()服务参考答案:管理、决策第二章测试1.ERP的核心管理思想是()参考答案:供应链管理2.以下哪些属于ERP系统的财务管理模块?()参考答案:总账系统;固定资产系统;应收系统3.专用会计软件与通用会计软件的最大区别是()参考答案:能满足单位特殊经济业务的需要4.核算型会计软件不包括的功能是()参考答案:预算功能;成本核算5.()是指由特定的人员、数据处理工具和数据处理规程组成的有机整体。
信息系统下的内部控制体系建设研究作者:刘智全姜欣秦雪军来源:《中国乡镇企业会计》 2011年第12期刘智全姜欣秦雪军摘要:本文以信息系统为研究环境,以信息系统ISCA模型为基石,对其第二步即信息系统内部控制系统进行了深入的分析。
将信息系统生命周期与COBIT理论相结合进行研究,指出了COBIT理论的不足之处——对系统分析与系统设计阶段的研究不深入,针对其提出了改进方案,得出了信息系统下内部控制体系。
关键词:信息系统;内部控制;ISCA模型;COBIT一、引言2007年10月召开的党的十七大报告明确提出:“信息化是我国加快实现工业化和现代化的必然选择,要将信息化与工业化相互融合发展。
”随着现今科学技术的飞速发展、信息技术的不断进步,信息化对企业的影响也日益加大,逐步的渗透到了企业发展管理的各个步骤当中。
而内部控制作为企业发展过程中必不可少的指引性力量,更要适应现今的发展趋势。
2008年6月28日,财政部、证监会、审计署等联合发布了《企业内部控制基本规范》,而在其配套指引中的《企业内部控制应用指引——信息系统》(以下简称《信息系统内控指引》),成为了我国关于信息系统内部控制的第一个指引,对信息系统的内部控制进行了系统的规定。
将我国企业的内部控制推进到了一个新的发展历程。
二、信息系统下企业构建内部控制体系的重要性2003年,杨周南在以信息化的现状及未来实践的可能性为依据,提出了ISCA(I nformation System,Control and Aud i ting)模型,在模型中指出:“会计电算化工作的内涵需要提升和明确,提出了会计管理信息化(简称会计信息化)的概念,并指出会计信息化工作的内涵即为ISCA模型,具体包括了三个方面:一是建立和实施现代信息技术或计算机技术环境下的会计信息系统;二是建立有效、健全的信息系统内部控制制度;三是对信息系统进行审计。
三者的有机结合构成了AIS(Accounting Information System)的ISCA模型。
(单选题) 1: 不属于报告缺陷对应的主要文档性记录的是()。
A: 审计工作汇报材料B: 审计意见书、审计决定书C: 单独评价规范D: 专项调查报告正确答案:(单选题) 2: ()整体内部控制水平不在行业前三位。
A: 金融保险业B: 食品行业C: 建筑业D: 房地产业正确答案:(单选题) 3: 不属于业务需求对信息标准的要求的是()。
A: 正确性B: 有效性C: 机密性D: 实质重于形式正确答案:(单选题) 4: 管理层对内部控制执行的监督渠道不包括()。
A: 审计委员会接收、保留及处理的各种投诉及举报B: 外部审计机构出具的审计报告C: 管理层参加的培训、会议D: 管理层审核的员工提出的各项合理建议正确答案:(单选题) 5: 下面关于日常监督和专项监督的关系的表述,错误的是()。
A: 日常监督是专项监督的基础B: 专项监督是日常监督的有效补充C: 日常监督有效性高时,可以不设置专项监督D: 如果发现某些专项监督活动需要经常性地开展,那么企业有必要将其纳入日常监督中正确答案:(单选题) 6: 专项监督的范围和频率的决定因素不包括()。
A: 内部控制环境的强弱B: 风险评估的结果C: 变化发生的性质和程度D: 日常监督的有效性正确答案:(单选题) 7: 内部控制评价工作底稿保存期为()年。
A: 1B: 3C: 5D: 7正确答案:(单选题) 8: 下列属于《企业内部控制基本规范》强制性规定的是()。
A: 设置总会计师的大中型企业,应设置与其职权重叠的副职B: 对于重大的业务和事项,董事长可以单独进行决策C: 董事会负责组织领导企业内部控制的日常运行D: 企业定期对内部控制的有效性进行自我评价,出具内部控制自我评价报告正确答案:(单选题) 9: 企业内部控制评价的对象是()。
A: 内部控制规章制度B: 内部控制有效性C: 财务报告的公允性D: 内部控制环境正确答案:(单选题) 10: 不属于COBIT计划和组织域的IT流程的是()。
什么是COBITCOBIT(Control Objectives for Information and related Technology):即信息系统和技术控制目标。
成立于1969年的美国信息系统审计与控制协会(ISACA),于1996推出了用于“IT审计”的知识体系COBIT。
“IT审计”已经成为众多国家的政府部门、企业对IT的计划与组织、采购与实施、服务提供与服务支持、监督与控制等进行全面考核与认可的业界标准。
相应地,“注册信息系统审计师” (CISA)日益成为世界各国发展信息化过程中,争相发展的新兴职业和领域。
作为IT治理的核心模型, COBIT包含34个信息技术过程控制,并归集为四个控制域:IT规划和组织(Planning and Organization)、系统获得和实施(Acquisition and Implementation)、交付与支持(Delivery and Support)以及信息系统运行性能监控(Monitoring)。
COBIT目前已成为国际上公认的IT管理与控制标准。
COBIT目前已成为国际上公认的IT管理与控制框架,已在世界一百多个国家的重要组织与企业中运用,指导这些组织有效地利用信息资源,有效地管理与信息相关的风险。
[编辑本段]COBIT的主要组件COBIT有6个组件:- Executive Summary- Management Guidelines- Framework- Control Objectives- Implemenation Toolset- Audit Guidelines[编辑本段]COBIT对企业的作用COBIT型是企业战略目标和信息技术战略目标的桥梁,使得信息技术目标和企业战略目标之间实现互动。
该框架的意义在于:COBIT实现了企业目标与IT治理目标之间的桥梁作用。
首先,COBIT考虑了企业自身的战略规划,对业务环境和企业总的业务战略进行分析定位,并将战略规划所产生的目标、政策、行动计划作为信息技术的关键环境,并由此确定IT准则。
COBIT简介一、什么是COBIT?COBIT的含义是“信息及其相关技术控制目标”(Control Objectives for Information and related Technology),是一个在国际上得到公认的、先进的和权威的安全与信息技术管理和控制标准,它在业务风险、控制需要和技术问题之间架起了一座桥梁。
面向业务是COBIT的主题,它不仅是为用户和审计师而设计,而且更重要的是它可以作为管理者及业务过程的所有者的综合指南。
COBIT标准体系已在世界一百多个国家的重要组织与企业中运用,指导这些组织有效利用信息资源,有效地管理与信息相关的风险。
COBIT从信息技术的规划与组织、采集与实施、交付与支持、监控等四个方面确定了34个信息技术处理过程,每个处理过程还包括更加详细的控制目标、审计方针和对IT处理过程进行评估的方法。
COBIT是由国际组织ISACA(信息系统审计与控制协会)制定的,ISACA总部设在美国,在100多个国家设有160个分会,现有会员超过4万人。
ISACA主要负责制订信息系统审计准则、实务指南等专业规范来指导信息系统审计师的工作, ISACA每年为通过考试为从业人员颁发CISA证书,CISA资格在世界各国被广泛认可。
二、COBIT能给组织带来的利益●有助于大幅提高组织对IT治理的接受程度,减少实施IT治理所需的时间;●对IT审计方法与审计方案标准化,为正式的IT审计与检查提供指南,为识别所有的主要风险区域提供可靠的参考;●IT运行管理人员通过COBIT可以了解审计师的关注点,有助于利用审计结果作为实施改善行动的机会;●是实现IT治理目标的驱动力,可以帮助组织完善IT实务和IT过程;●为组织提供了一个经济的、可持续完善的控制框架,控制IT建设过程中的风险,并提供一个有价值的参照基准,使得管理层对控制的决策可以基于一个可信的来源;●有助于在业务与IT之间搭起沟通的桥梁,完善业务人员与IT管理人员的关系三、COBIT的历史●COBIT第一版由信息系统审计与控制基金会(ISACF)于1996年发布。
COBIT:加强会计信息系统的内部控制与审计的一个不可或缺的
工具
[摘要]本文基于ITGI刚刚发布的COBIT 4.1,对IT环境下会计信息系统发展的最新状况进行分析,探讨了跨国公司执行COBIT的经验和做法,进而提出,借助于COBIT 4.1,加强我国企业会计信息系统的内部控制是当务之急,也是大势所趋。
[关键词]COBIT;会计信息系统;内部控制
一、COBIT简介与浅析
COBIT(Control Objectives for Information and related Technology,信息及相关技术控制目标)是目前国际公认的最先进、最权威的安全和信息技术管理和控制的标准。
普华永道发布的《2006年全球信息安全状况报告》中统计,全世界63%的公司采用了COBIT控制框架标准,这一比率是IT控制框架采用率最高的。
COBIT是由信息系统审计和控制协会(Information System Audit and Control Association,ISACA)(www. isaca. org)下属的IT治理研究院(ITGI,Information Technology Governance Institute)()开发和发布的,旨在为IT 的治理、安全和控制提供一个普遍适用的公认的标准,以辅助企业管理层进行IT治理。
自COBIT 问世以来,先后经历了1998年、2000年和2006年的修改补充,2007年5月,ITGI发布了COBIT 4.1,它从IT治理的角度,从更高的层面上来指导管理层进行IT控制和信息系统管理。
由于一方面全球信息化的加剧和我国信息化的发展,另一方面COBIT对信息系统控制与审计又有着很好的指导作用,所以当前介绍和引进COBIT对于推动我国信息化的健康发展有重要的意义。
COBIT 4.1主要是由4部分组成:框架、控制目标、管理指南和成熟度模型。
其相互关系如图1所示。
COBIT是由相互关联的各组成部分有机结合在一起的,能够为不同的顾客群提供有关治理、管理、控制和保证方面的需要。
下面对其组成部分逐一介绍分析。
1. 框架(Framework)
COBIT将IT过程、IT资源、与业务要求相适应的IT目标结合起来,形成一个三维的体系结构,如图2所示。
与业务要求相适应的COBIT的IT总体控制目标具体是有效性(Effectiveness)、高效性(Efficiency)、机密性(Confidentiality)、完整性(Integrity)、可用性(Availability)、符合性(Compliance)、可靠性(Reliability);IT资源主要包括应用系统(Applications)、信息(Information)、基础设施(Infrastructure)和人(People);IT过程则是在与业务要求相适应的COBIT 的IT总体控制目标的导向下,对信息及相关资源进行规划和处理,从信息技术的计划与组织、获取与实施、交付与支持、监控与评价等4个方面确定了34个信息技术处理过程。
实际上,COBIT的IT控制目标的实现就是在IT过程中管理IT资源来完成的。
图3详细地描述了完整的COBIT框架,显示了COBIT的处理模式是如何根据业务和治理要求来管理IT资源并使之给业务传递信息的,该模式由4个领域构成,包括34个一般过程。
2. 控制目标(Control Objectives)
从领域、过程和活动3个层面对总体目标进行分解,通过对特定的活动实施控制,以实现预定的系统目标。
为有效地进行IT治理,在COBIT框架内部通常将需要进行管理的活动和风险分为4个领域,即计划与组织(Planning and Arrangement)、获取与实施(Acquisition and Implementation)、交付与支持(Delivery and Support)和监测与评价(Monitoring and Evaluation),领域目标按34个过程
进行细分,根据每一个信息技术过程所涉及的系统资源,确定出相应的控制目标;
针对每一个信息技术处理过程进一步细分为若干任务,确定出210个具体的控制目标。
针对这些具体的控制目标,COBIT提供了详细的系统管理策略,包括具体要采取的措施以及要考虑的问题等。
这3个层次的控制目标体系使系统管理目标更清楚、更明确,更有操作性。
COBIT覆盖了整个信息系统的全部生命周期,涵盖了战略、战术与操作的所有层次,处于各个阶段的信息系统都可以参照使用,它所带来的益处是十分明显的,它使IT战略与组织战略紧密联系,在业务目标、信息系统、业务绩效目标之间维持平衡。
3. 管理指南(Management Guidelines)
管理指南是控制目标在企业的具体应用准则,以进行自我评价与选择,进而实施并完善对信息及相关技术的控制,其目的是对IT业务活动进行有效控制,使IT与业务活动保持高度一致,并通过传递组织所需要的信息使业务活动得以进行。
管理指南给出了度量信息系统生命周期各个IT控制过程的安全、可靠与有效的指标体系。
4. 成熟度模型(Maturity Models)
对IT过程进行管理和控制的成熟度模型是评价组织的一种方法。
它划定6个成熟等级,如图4所示。
每一个成熟度等级都规定相应特征,企业可以结合自身的特点,界定出本企业的当前状态。
该方法来自于软件工程研究所(Software Engineering Institute,SEI)为软件开发能力所定义的成熟度模型,但COBIT只是借助于能力成熟度模型(CMM)的形式来为其IT管理过程的性质界定出成熟度等级。
在COBIT 4.1中,34个IT治理过程都规定了自己的具体模型。
二、IT环境下,加强会计信息系统内部控制的必要性
1. 会计信息系统的演进
会计信息系统的产生和发展是社会经济、技术发展的必然产物。
从会计数据处理工具与处理模式来看,会计信息系统的发展可分为3个阶段:一是手工会计信息系统阶段,二是机械会计信息系统阶段,三是计算机会计信息系统阶段。
杨周南教授认为计算机会计信息系统阶段又可分为3个阶段:一是电子数据处理阶段,二是综合数据处理阶段,三是决策支持与专家系统阶段。
2. 会计信息系统的定义和特征
会计信息系统(Accounting Information System,AIS)是一种面向价值信息和基于会计管理活动的系统,是在计算机软件和网络环境下,采用现代信息处理技术的一个人机交互的管理信息系统。
其基本特征如下:
(1)AIS以符合会计管理工作和会计变更的需求为主要目标。
(2)AIS以解决企业会计核算和管理所面临的问题为主要功能。
(3)AIS以现代计算机硬软件和网络平台为处理环境,由人(含会计人员)、信息技术设备(含数据文件)和运行规程三要素组成,其核心部分是功能完备的会计软件。
(4)AIS能充分利用现代信息处理技术,自动(或半自动)采集、存贮、处理、分析、传递和反馈会计信息。