首页 考试吧论坛 Exam8视线 考试商城 网络课程 模拟考试 考友录 实用文档 求职招聘 论文下载
2012中考 | 2012高考 | 2012考研 | 考研培训 | 在职研 | 自学考试 | 成人高考 | 法律硕士 | MBA考试
MPA考试 | 中科院
四六级 | 职称英语 | 商务英语 | 公共英语 | 托福 | 托业 | 雅思 | 专四专八 | 口译笔译 | 博思
GRE GMAT | 新概念英语 | 成人英语三级 | 申硕英语 | 攻硕英语 | 职称日语 | 日语学习 |
零起点法语 | 零起点德语 | 零起点韩语
计算机等级考试 | 软件水平考试 | 职称计算机 | 微软认证 | 思科认证 | Oracle认证 | Linux认证
华为认证 | Java认证
公务员 | 报关员 | 银行从业资格 | 证券从业资格 | 期货从业资格 | 司法考试 | 法律顾问 | 导游资格
报检员 | 教师资格 | 社会工作者 | 外销员 | 国际商务师 | 跟单员 | 单证员 | 物流师 | 价格鉴证师
人力资源 | 管理咨询师 | 秘书资格 | 心理咨询师 | 出版专业资格 | 广告师职业水平 | 驾驶员
网络编辑 | 公共营养师 | 国际货运代理人 | 保险从业资格 | 电子商务师 | 普通话 | 企业培训师
营销师
卫生资格 | 执业医师 | 执业药师 | 执业护士
会计从业资格考试会计证) | 经济师 | 会计职称 | 注册会计师 | 审计师 | 注册税务师
注册资产评估师 | 高级会计师 | ACCA | 统计师 | 精算师 | 理财规划师 | 国际内审师
一级建造师 | 二级建造师 | 造价工程师 | 造价员 | 咨询工程师 | 监理工程师 | 安全工程师
质量工程师 | 物业管理师 | 招标师 | 结构工程师 | 建筑师 | 房地产估价师 | 土地估价师 | 岩土师
设备监理师 | 房地产经纪人 | 投资项目管理师 | 土地登记代理人 | 环境影响评价师 | 环保工程师
城市规划师 | 公路监理师 | 公路造价师 | 安全评价师 | 电气工程师 | 注册测绘师 | 注册计量师
化工工程师 | 材料员
缤纷校园 | 实用文档 | 英语学习 | 作文大全 | 求职招聘 | 论文下载 | 访谈 | 游戏
注册会计师考试
您现在的位置: 考试吧(Exam8.com) > 注册会计师考试 > 复习指导 > 审计 > 正文

2012年注册会计师《审计》基础讲义:第11章(3)

考试吧搜集整理了“2012年注册会计师《审计》基础讲义”,帮助考生夯实基础,备考2012年注册会计师考试

  查看汇总:2012年注册会计师《审计》基础讲义汇总

  第三节 信息技术内部控制审计

  一、与信息技术相关的控制--手工控制被自动控制替代

  在信息技术环境下,传统的手工控制越来越多地被自动控制所替代,能为企业带来很多好处。

  (结合教材P274)

  1.自动控制的优点:

  (1)自动控制能够有效处理大流量交易和数据;

  (2)自动控制比较不容易被绕过;

  (3)自动信息系统、数据库及操作系统的相关安全控制可以实现有效的职责分离;

  (4)自动信息系统可以提高信息的及时性、准确性,并使信息变得更容易获取;

  (5)自动信息系统可以提高管理层对企业业务活动及相关政策的监督水平。

  2.自动控制的重大错报风险

  (1)信息系统或相关系统程序可能对数据进行错误处理,也可能会去处理那些本来就错误的数据

  (2)自动信息系统、数据库及操作系统的相关安全控制如果无效,会增大风险

  (3)数据丢失风险或数据无法访问风险

  (4)不适当的人工干预,或人为的绕过自动控制

  二、信息技术内部控制审计

  1.信息技术一般性控制审计

  信息技术一般控制通常会对实现部分或全部财务报告认定做出间接贡献。

  有效的信息技术一般控制确保了应用系统控制和依赖计算机处理的自动会计程序得以持续有效地运行。

  由于程序变更控制、计算机操作控制及程序数据访问控制影响到系统驱动组件的持续有效运行,注册会计师需要对上述三个领域实施控制测试。

  信息技术一般控制--程序开发、程序变更、程序和数据访问以及系统运行等四个方面。

项目

要素

内容

1.信息技术一般性控制审计

程序开发

  一般要素包括:
1.对开发和实施活动管理
2.项目启动、分析和设计
3.对程序开发实施过程的控制软件包的选择
4.测试和质量确保
5.数据迁移
6.程序实施
7.记录和培训
8.职责分离 

程序变更

  一般要素包括:
1.对维护活动的管理
2.对变更请求的规范、授权与跟踪
3.测试与质量确保
4.程序实施
5.记录和培训
6.职责分离 

程序和数据访问

  目标是确保分配的访问程序和数据的权限是经过用户身份认证并授权的

计算机运行

  目标是确保生产系统根据管理层的控制目标完整准确的运行,确保运行问题被完整准确地识别并解决

  2.信息技术应用控制审计

  信息技术应用控制一般要经过输入、处理及输出等环节,自动系统控制关注信息处理目标的四个要素:完整性、准确性、经过授权和访问限制。然而,自动系统控制造成的影响程度比信息技术一般控制要显著的多,并且需要进一步的手工调查。另外,所有的自动应用控制都会有一个手工控制与之相对应。

  注意:

  理论上,在测试的时候,每个自动系统控制都要与其对应的手工控制一起进行测试,才能得到控制是否可信赖的结论。

项目

要素

内容

2.信息技术应用控制审计

完整性

  1.顺序编号可以保证系统每笔日记账都是唯一的,并且系统不接受相同的编号,或者在编号范围外的凭证。
2.编辑检查,以确保无重复交易录入 

准确性

  1.编辑检查,包括限制检查、合理性检查、存在性检查和格式检查等
2.将客户、供应商、发票和采购订单等信息与现有数据进行比较 

授权

  1.交易流程中必须包含恰当的授权
2.将客户、供应商、发票和采购订单等信息与现有数据进行比较 

访问限制

  1.对于某些特殊的会计记录的访问,必须经过数据所有者的正式授权
2.访问控制必须满足适当的职责分离
3.对每个系统的访问都要单独考虑 

  归纳:

  

信息技术一般性控制

信息技术应用控制

概念

  信息系统一般性控制--指为了保证信息系统的安全,对整个信息系统以及外部各种环境要素实施的、对所有的应用或控制模块具有普遍影响的控制措施,信息技术一般控制通常会对实现部分或全部财务报告认定做出间接贡献。

  信息技术应用控制--指主要在业务流程层次运行的人工或自动化程序,与用于生成、记录、处理、报告交易或其他财务数据的程序相关,通常包括检查数据计算准确性,审核账户和试算平衡表,设置对输入数据和数字序号的自动检查,以及对例外报告进行人工干预。

包括内容

  包括程序开发、程序变更、程序和数据访问以及系统运行等四个方面

  信息技术应用控制一般要经过输入、处理及输出等环节

要点

  由于程序变更控制、计算机操作控制及程序数据访问控制影响到系统驱动组件的持续有效运行,注册会计师需要对上述三个领域实施控制测试。

  自动系统控制同手工控制一样,关注信息处理目标的四个要素:完整性、准确性、经过授权和访问限制。

关系

  1.应用控制是设计在计算机应用系统中的、有助于达到信息处理目标的控制。
2.如果带有关键的编辑检查功能的应用系统所依赖的计算机环境发现了信息技术一般控制的缺陷,注册会计师可能就不能信赖上述编辑检查功能按设计发挥作用。

  相关推荐:

  2012年注册会计师《经济法》基础讲义汇总

  2012注册会计师《财务成本管理》知识点汇总

  2012年注册会计师《会计》考试注意事项

  2011年注册会计师考试试题及答案汇总

文章搜索
中国最优秀注册会计师名师都在这里!
徐经长老师
在线名师:徐经长老师
   中国人民大学教授,博士生导师。香港城市大学访问学者;美国加州大...[详细]
版权声明:如果注册会计师考试网所转载内容不慎侵犯了您的权益,请与我们联系800@exam8.com,我们将会及时处理。如转载本注册会计师考试网内容,请注明出处。