第十一章 计算机审计与信息系统审计
计算机审计,包含两方面内容:
1). 是指在信息技术环境下,审计人员利用计算机对被审计单位的经济活动进行的审计,一般称为计算机审计;
2). 是指审计人员对被审计单位的计算机信息系统进行审查并发表意见,一般称之为信息系统审计。
(一)、计算机审计的概念
计算机审计应该包括两方面的含义:
1). 是在信息技术环境下,审计人员以计算机为工具,对被审计单位的会计报表的合法性、公允性及会计处理方法运用的一贯性进行审查、评价并发表意见,本书称之为计算机审计或信息技术环境下的审计;
2). 是对被审计单位计算机信息系统保护资产的安全性、数据的完整性及系统的有效性和效率进行审查、评价并发表意见,本书称之为信息系统审计。
(二)、计算机审计的目标和任务
计算机审计的任务:
1)审查计算机信息系统的内部控制,评价现行信息系统内部控制的设计是否科学、合理和适当;
2)考虑利用计算机辅助审计技术作为常用的审计手段来取得审计证据;
3)在审计的各个阶段都要考虑信息技术环境的影响因素
4)完成会计报表审计(必须)
(三)、计算机审计的对象、范围和内容
审计范围是审计对象涉及的领域和内容,除此之外,如果被审计单位的信息化程度比较高,还必须考察其信息技术环境
总体上看,审计工作大致可以分为两个基本组成部分。(内容)
第一部分称为过渡审计,其目标是确认企业的内部控制系统在多大程度上是可以信赖的,这通常要进行某种类型的符合性测试,其目的在于确认存在性,评估有效性以及检验内部控制措施的操作持续性。
第二部分称为财务报表审计,包含实质性测试。实质性测试是在过渡审计的保证下对内部控制给予一定程度的信赖,对财务报表数据进行直接证实和核查。
(五)、计算机审计软件
审计软件指那些能使计算机成为审计工具的计算机程序。一类是专为审计工作编制的所谓专用辅助审计软件,另一类是通用的工具软件,如office。
编辑推荐: