首页考试吧论坛Exam8视线考试商城网络课程模拟考试考友录实用文档求职招聘论文下载
2013中考
法律硕士
2013高考
MBA考试
2013考研
MPA考试
在职研
中科院
考研培训 自学考试 成人高考
四 六 级
GRE考试
攻硕英语
零起点日语
职称英语
口译笔译
申硕英语
零起点韩语
商务英语
日语等级
GMAT考试
公共英语
职称日语
新概念英语
专四专八
博思考试
零起点英语
托福考试
托业考试
零起点法语
雅思考试
成人英语三级
零起点德语
等级考试
华为认证
水平考试
Java认证
职称计算机 微软认证 思科认证 Oracle认证 Linux认证
公 务 员
导游考试
物 流 师
出版资格
单 证 员
报 关 员
外 销 员
价格鉴证
网络编辑
驾 驶 员
报检员
法律顾问
管理咨询
企业培训
社会工作者
银行从业
教师资格
营养师
保险从业
普 通 话
证券从业
跟 单 员
秘书资格
电子商务
期货考试
国际商务
心理咨询
营 销 师
司法考试
国际货运代理人
人力资源管理师
广告师职业水平
卫生资格 执业医师 执业药师 执业护士
会计从业资格
基金从业资格
统计从业资格
经济师
精算师
统计师
会计职称
法律顾问
ACCA考试
注册会计师
资产评估师
审计师考试
高级会计师
注册税务师
国际内审师
理财规划师
美国注册会计师
一级建造师
安全工程师
设备监理师
公路监理师
公路造价师
二级建造师
招标师考试
物业管理师
电气工程师
建筑师考试
造价工程师
注册测绘师
质量工程师
岩土工程师
造价员考试
注册计量师
环保工程师
化工工程师
咨询工程师
结构工程师
城市规划师
材料员考试
监理工程师
房地产估价
土地估价师
安全评价师
房地产经纪人
投资项目管理师
环境影响评价师
土地登记代理人
缤纷校园 实用文档 英语学习 作文大全 求职招聘 论文下载 访谈|游戏
注册会计师考试
您现在的位置: 考试吧(Exam8.com) > 注册会计师考试 > 复习指导 > 审计 > 正文

2013注册会计师考试《审计》基础讲义:第9章(3)

  查看汇总:2013注册会计师考试《审计》基础讲义汇总

  第三节 信息技术内部控制审计

  一、与信息技术相关的控制

  在信息技术环境下,传统的手工控制越来越多地被自动控制所替代,能为企业带来很多好处。

  同时,对自动控制的依赖也可能给企业带来下列重大错报风险:

  1.信息系统或相关系统程序可能会对数据进行错误处理,也可能会去处理那些本身就错误的数据;

  2.自动信息系统、数据库及操作系统的相关安全控制如果无效,会增加对数据信息非授权访问的风险;

  3.数据丢失风险或数据无法访问风险,如系统瘫痪;

  4.不适当的人工干预,或人为绕过自动控制。

  因此,被审计单位采用信息系统处理业务,并不意味着手工控制被完全取代,信息系统对控制的影响,取决于企业对信息系统的依赖程度。

  二、信息技术内部控制审计

  (一)信息技术一般性控制审计

  信息技术一般控制通常会对实现部分或全部财务报表认定做出间接贡献。

  有效的信息技术一般控制确保了应用系统控制和依赖计算机处理的自动会计程序得以持续有效地运行。

  信息技术一般控制包括程序开发、程序变更、程序和数据访问以及计算机运行等四个方面。由于程序变更控制、计算机操作控制及程序数据访问控制影响到系统驱动组件的持续有效运行,注册会计师需要对上述三个领域实施控制测试。

  注意:

  如果注册会计师计划依赖自动应用控制、自动会计程序、或依赖系统生成信息的控制时,他们就需要对相关的信息技术一般控制进行验证。

  (二)信息技术应用控制审计

  信息技术应用控制一般要经过输入、处理及输出等环节,与手工控制一样,自动系统控制同样关注信息处理目标的四个要素:完整性、准确性、经过授权和访问限制。然而,自动系统控制造成的影响程度比信息技术一般控制要显著的多,并且需要进一步的手工调查。另外,所有的自动应用控制都会有一个手工控制与之相对应。

  注意:

  理论上,在测试的时候,每个自动系统控制都要与其对应的手工控制一起进行测试,才能得到控制是否可信赖的结论。

  1.完整性

  (1)顺序标号,可以保证系统中每笔日记账都是唯一的,并且系统不会接受相同编号,或者在编号范围外的凭证。此时,需要系统提供一个没有编号凭证的报告,如果存在例外,需要相关人员进行调查跟进。

  (2)编辑检查,以确保无重复交易录入,比如发票付款的时候,检查发票编号。

  2.准确性

  (1)编辑检查,包括限制检查、合理性检查、存在性检查和格式检查等。

  (2)将客户、供应商、发票和采购订单等信息与现有数据进行比较。

  3.授权

  (1)交易流程中必须包含恰当的授权。

  (2)将客户、供应商、发票和采购订单等信息与现有数据进行比较。

  4.访问限制

  (1)对于某些特殊的会计记录的访问,必须经过数据所有者的正式授权。管理层必须定期检查系统的访问权限来确保只有经过授权的用户才能够拥有访问权限,并且符合职责分离原则。如果存在例外,必须进行调查。

  (2)访问控制必须满足适当的职责分离(比如,交易的审批和处理必须由不同的人员来完成)。

  (3)对每个系统的访问控制都要单独考虑。密码必须要定期更换,并且在规定次数内不能重复;定期生成多次登录失败导致用户账号锁定的报告,管理层必须跟踪这些登录失败的具体原因。

  三、信息技术应用控制与信息技术一般控制之间的关系

  应用控制是设计在计算机应用系统中的、有助于达到信息处理目标的控制。如果带有关键的编辑检查功能的应用系统所依赖的计算机环境发现了信息技术一般控制的缺陷,注册会计师可能就不能信赖上述编辑检查功能按设计发挥作用。

  【例题·单选题】下列有关信息技术内部控制审计的表述中,不正确的是( )。

  A.自动化控制下,也会给企业带来一些财务报表的重大错报风险

  B.对信息技术下内部控制的审计,注册会计师需要从信息技术的一般控制和应用控制两方面进行

  C.信息技术的一般控制通常能对实现信息处理目标和财务报表认定做出直接贡献

  D.信息技术应用控制一般要经过输入、处理及输出等环节,自动系统控制关注信息处理目标包括:完整性、准确性、经过授权和访问限制

  『正确答案』C

  『答案解析』信息技术一般控制通常会对实现部分或全部财务报表认定做出间接贡献。有些情况下,信息技术一般控制也可能对实现信息处理目标和财务报表认定做出直接贡献。

1 2  下一页

  相关推荐:

  2013注册会计师《经济法》基础讲义

  2013注册会计师《税法》基础讲义

文章搜索
中国最优秀注册会计师名师都在这里!
徐经长老师
在线名师:徐经长老师
   中国人民大学教授,博士生导师。香港城市大学访问学者;美国加州大...[详细]
版权声明:如果注册会计师考试网所转载内容不慎侵犯了您的权益,请与我们联系800@exam8.com,我们将会及时处理。如转载本注册会计师考试网内容,请注明出处。