收藏 分享(赏)

计算机信息系统环境下的审计.pptx

上传人:知识海洋 文档编号:24187383 上传时间:2024-11-30 格式:PPTX 页数:97 大小:341.40KB
下载 相关 举报
计算机信息系统环境下的审计.pptx_第1页
第1页 / 共97页
计算机信息系统环境下的审计.pptx_第2页
第2页 / 共97页
计算机信息系统环境下的审计.pptx_第3页
第3页 / 共97页
计算机信息系统环境下的审计.pptx_第4页
第4页 / 共97页
计算机信息系统环境下的审计.pptx_第5页
第5页 / 共97页
亲,该文档总共97页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述

1、Slide 1Renmin University of China计算机会计学Accounting Information System第十章 计算机信息系统环境下审计第1页Slide 2Renmin University of China主要内容第一节 计算机信息系统环境下审计概述第二节 计算机信息系统环境下审计计划制订第三节 计算机信息系统环境下内部控制与符合性测试第四节 计算机辅助审计技术第五节 计算机信息系统环境下开发审计第六节 计算机审计软件 第七节 计算机网络环境下审计第2页Slide 3Renmin University of China第一节 计算机信息系统环境下审计概述1计算

2、机信息系统环境及其对审计影响 2计算机信息系统环境下审计目标 3计算机信息系统环境下审计内容 4计算机信息系统环境下审计程序第3页Slide 4Renmin University of China一、计算机信息系统环境定义 “注册会计师审计主要会计信息由计算机处理生成情形”“当一个单位对审计有主要影响会计信息是由任何类型或大小计算机处理生成时,就存在计算机信息系统环境,而不论该计算机由本单位操作还是由第三者操作”我国:国际审计准则:第4页Slide 5Renmin University of China计算机信息系统环境对审计影响审计线索审计内容审计技术审计方法审计人员第5页Slide 6Re

3、nmin University of China二、计算机信息系统环境下审计目标鉴证目标系统正当性系统安全性数据完整性管理目标系统效率性系统经济性和效益性第6页Slide 7Renmin University of China三、计算机信息系统环境下审计内容对计算机会计信息系统进行审计 对内部控制系统审计 对系统开发审计 对系统应用程序审计 对系统数据文件审计以计算机作为审计工具进行审计 手工会计信息系统计算机辅助审计计算机会计信息系统计算机辅助审计审计项目管理系统计算机辅助审计 第7页Slide 8Renmin University of China计划准划准备阶段段符合性符合性测试阶段段实

4、质性性测试阶段段开始检验被审计单位基本情况检验普通控制和应用控制情况计划符合性测试和实质性测试程序实施符合性测试评价测试结果确定对内部控制信赖程度实施实质性测试评价测试结果审 计报 告签发审计汇报结束四、计算机信息系统环境下审计程序第8页Slide 9Renmin University of China第二节 计算机信息系统环境下审计计划制订1在计算机信息系统环境下制订审计计划时,应着重对计算机信息系统了解方面 2计算机信息系统环境下制订审计计划基本程序和步骤 3利用计算机编制审计计划 第9页Slide 10Renmin University of China一、在计算机信息系统环境下制订审计

5、计划时,应该着重对计算机信息系统了解几个方面独立审计详细准则关于“审计计划”要求制订审计计划时,充分了解信息系统环境下内部控制了解计算机信息系统主要性、复杂程序及审计所需信息可取得性了解计算机信息系统环境,并考虑其对固有风险和控制风险评定影响第10页Slide 11Renmin University of China关于主要性、复杂程度、可取得性计算机信息系统主要性与会计报表认定主要性相关计算机信息系统复杂程度经济业务数量较大,被审计单位感到在处理过程中判别和更正错误有困难计算机系统自动生成主要经济业务或分录,直接进入其它应用。审计所需信息可取得性第11页Slide 12Renmin Univ

6、ersity of ChinaCPA尤其关注计算机信息系统与手工系统不一样方面组织结构内部控制信息处理程序设计第12页Slide 13Renmin University of China二、计算机信息系统环境下制订审计计划基本程序和步骤 了解客户及控制环境了解会计系统了解控制活动制订交易及余额详细测试计划第13页Slide 14Renmin University of China了解客户及控制环境目标便于审计师评定会计系统中电算化部分范围及复杂性,以及所需计算机审计教授帮助比重需要获取信息计算机设备种类及其结构系统软件种类计算机处理活动组织结构(EDP部门组织结构、人员安排)电算化会计应用数目

7、及性质(应用范围和程度)第14页Slide 15Renmin University of China了解会计系统目标了解业务经过会计系统中手工部分和电算化部分路径,并了解计算机介入性质和程度在主要会计应用中,需要获取信息应用目标计算机应用中输入起源、容量及形式处理方式及频率应用中输出形式及输出分布第15页Slide 16Renmin University of China了解控制活动目标了解系统普通控制,对普通控制是否有效进行判断,向客户提供服务机会对普通控制审核问询或观察客户EDP部门职员;检验现存文件,确定以下事项:EDP部门内部及EDP与使用者之间职责是否分离开发、买入或变更程序在执行之

8、前是否经过同意和测试对数据文件接触是否只限于经过同意使用者和程序第16页Slide 17Renmin University of China交易测试计划交易类别测试若在重大会计领域应用了电算化,而且交易类别详细控制目标实现要依赖于计算机处理结果,必须在控制风险评定中考虑EDP控制(应用控制和普通控制)作用在普通控制有效基础上,测试EDP应用控制手工:从会计应用处理交易类别中选取样本,应用审计程序证实数据有效性、完整性、和准确性。计算机辅助:测试在会计应用中使用计算机程序(对程序化会计程序和程序化控制程序运行进行测试)。第17页Slide 18Renmin University of China

9、余额详细测试计划余额直接测试当审计师在年末进行余额直接测试时,通常无须依赖于计算机当余额直接测试范围依赖于与计算机相关控制程序或在应用期中进行余额直接测试,则必须对普通控制有效性进行考虑当审计师决定在对以计算机可读形式存在客户文件实施余额直接测试中使用计算机给予辅助时,必须制订更详细计划第18页Slide 19Renmin University of China三、利用计算机编制审计计划设计审计程序制订检验清单分析风险执行分析性复核程序日程安排和费用预算.第19页Slide 20Renmin University of China第三节 计算机信息系环境下内部控制与符合性测试1计算机信息系统环

10、境下内部控制及其分类 2普通控制 3应用控制 4内部控制符合性测试及评价第20页Slide 21Renmin University of China一、计算机信息系统内部控制及分类含义是企业经营者为维护企业资产完整性,确保会计统计正确性和可靠性,以及对经济活动进行综合计划、调整和评价而制订制度、组织方法和手续总称。目标保护企业资产安全完整为企业内部和外部提供可靠财会统计第21页Slide 22Renmin University of China计算机信息系统内部控制分类按实施对象和范围划分普通控制应用控制按控制目标划分预防性控制检测性控制纠正性控制按控制实现方法划分人工控制程序控制按实施控制部

11、门划分电算化部门控制用户部门控制第22页Slide 23Renmin University of China二、普通控制目标:普通控制是计算机信息系统总体控制;建立对计算机信息系统活动整体控制框架环境,并对到达内部控制整体目标提供合理依赖程序。普通控制详细目标:1.经过普通或特殊授权规则确保以下活动开展具备正当手续:将原始凭证输入系统内进行处理;设计、实施和使用计算机程序;更改计算机程序;接触和使用计算机主文件和其它主要数据文件;分发系统输出汇报等。2.负责资产保管人员无权接触统计资产情况信息处理。3.负责信息处理人员不负责执行或同意经济业务。4.电子数据处理部门内部对不相容职能进行适当分离。

12、5.电子数据处理部门不能纠正电子数据部门以外错误。6.经过适当沟通方法和程序,使数据处理部门人员和其它部门人员能了解主管人员普通和特殊授权要求,并确保遵照这些要求。7.主管人员能够充分地控制授权要求恪守,以确保违反要求行为能给予统计、调查和纠正。第23页Slide 24Renmin University of China普通控制内容 组织与管理控制应用系统开发与维护控制计算机操作控制硬件和软件控制系统安全控制系统文档控制第24页Slide 25Renmin University of China组织与管理控制 基本目标降低发生错误和舞弊可能性基本要求权责划分和职能分离主要内容 电算部门与用户部

13、门职责分离电算部门内部职责分离 人事控制 业务授权 第25页Slide 26Renmin University of China应用系统开发与维护控制 基本目标为确保计算机会计信息系统开发过程中各项活动正当性和有效进行 基本要求系统开发过程中各项研制、设计、维护活动及由此产生文档,均应遵照一定标准、规则和要求 主要内容 1.系统开发标准,以总方面要求开发活动要求。2.结构化系统开发方法,系统开发通常采取系统开发生命周期法。3.项目管理,包含项目计划、项目控制、项目汇报。4.编程规则,程序设计按一定规则进行,能提升系统可审性。5.阶段确保,确保系统开发进度和质量主要办法。6.系统测试控制,系统实

14、施前检犯错误使系统按设计要求可靠运行控制。7.系统转换控制,预防在新旧系统转换过程中发生数据遗失、重复等现象。8.新系统同意程序,确保管理部门对新系统和系统转换计划进行审批。9.程序变更控制,确保程序改动经严格测试,并得到适当核准和授权。10.系统文档,确保全部系统开发资料按要求给予整理和归档。第26页Slide 27Renmin University of China计算机操作控制 基本目标经过标准计算机操作来确保信息处理高质量、降低差错发生和未经同意而使用数据和程序机会详细目标系统仅用于经过同意目标;仅限于经过同意人员进行计算机操作;仅使用同意程序;查出并更正计算机处理中错误。主要内容 操

15、作计划机房守则操作规程 上机日志统计 第27页Slide 28Renmin University of China硬件和软件控制 硬件控制硬件控制失效会消弱其它控制办法作用,影响系统可靠性系统软件控制利用系统软件如操作系统、数据库管理系统实现控制,是电子数据处理系统内部控制机制一个显著特色应用软件控制 确保软件取得或开发是以经过授权并以有效方式进行授权、同意、测试、实施和统计新建和修改应用软件;系统应用软件和统计存取仅限于经过授权人员。第28页Slide 29Renmin University of China系统安全控制 基本目标预防影响系统安全原因危及系统安全,发觉系统中安全问题,并处理这

16、些问题使系统恢复正常办法及实施主要内容 硬件安全控制程序与数据安全控制环境安全控制防病毒软件接触系统第29页Slide 30Renmin University of China系统文档控制 基本目标建立文档管理制度及安全保密制度主要内容 专员保管;数据在纳入计算机会计信息系统之前,须经系统主管人员审检同意;计算机打印输出书面资料,应由输出和审核人员共同签字才是正当会计档案;会计档案使用时必须经过同意,任何资料借取都要登记;存放在磁性介质上文件应有加密保护;系统软件、应用程序和数据文件应复制备份;依据会计档案管理要求制订文档保管数量、保管时间、定时备份间隔期及调用档案手续等。第30页Slide

17、31Renmin University of China普通控制地位普通控制利用对应用控制有效性至关主要普通控制测试和技术手工组织与管理控制系统开发和维护控制计算机辅助审计技术系统应用软件控制手工方法与计算机辅助审计技术相结合计算机操作控制数据和程序控制普通控制测试重点系统开发测试普通控制研究、评价和风险评定方法与重点第31页Slide 32Renmin University of China三、应用控制基本目标对会计应用建立详细控制过程,从而确保全部经济业务都经过授权和统计,并做完整、准确和及时处理。详细目标全部经允许处理数据均应转换到介质上并加以处理,而且处理结果可经过适当方式加以输出。全

18、部输入、转换、处理和输出均应在正常时间里准确地进行。全部系统输出均反应为经同意有效经济业务。第32页Slide 33Renmin University of China应用控制内容输入控制处理控制输出控制第33页Slide 34Renmin University of China输入控制控制目标经济业务在计算机处理之前经过适当同意;经济业务被准确地转换为机器可读形式并统计于计算机数据文件;经济业务没有丢失或不适当地增加、复制、改动;拒绝、更正不适当经济业务,必要时,及时重新补救。控制内容数据采集控制数据输入控制第34页Slide 35Renmin University of China数据采集

19、控制控制目标确保应用系统在合理授权基础上完整地搜集、正确地编制、安全地传递输入数据控制办法用户部门内部职责分离标准化凭证格式制订凭证编制程序凭证审核手续控制凭证更正规程 批量控制第35页Slide 36Renmin University of China数据输入控制控制目标预防输入数据时遗漏或重复,检验输入数据是否有错误例:以记账凭证为主要内容数据输入控制1)会计科目输入错误,如输入了没有设置科目或误用其它会计科目;2)借、贷方向输错;3)金额输错,如未计、多计或少计;4)对应关系搞错。1)设置会计科目代码与名称对照文件;2)设置对应关系参考文件;3)合理性校验;4)平衡校验;5)人工校验;6

20、)重输入控制第36页Slide 37Renmin University of China计算机处理与数据文件控制控制目标经济业务(包含系统生成)由计算机正确地处理;经济业务没有丢失或不适当地增加、复制、改动;计算机处理错误被及时地判别并更正。控制办法业务时序控制数据有效性检验程序化处理有效性检验错误更正控制断点技术第37页Slide 38Renmin University of China输出控制控制目标计算机处理输出结果准确无误;输出结果仅限于经过同意人员;输出及时地提供给适当经过同意人员。控制办法输出授权控制;输入过程控制总数与输出得到控制总数相查对;审校输出结果,检验正确性、完整性;将正

21、常业务汇报与例外汇报中相关数据作分析对比;设置输出汇报发送登记簿,统计汇报发送份数、时间、接收人等事项;制订输犯错误纠正和对主要数据进行处理要求。第38页Slide 39Renmin University of China方法使用者实施人工控制系统输出控制程序控制测试重点应用系统处理控制应用控制研究、评价和评定方法第39页Slide 40Renmin University of China四、内部控制符合性测试及评价目标评价企业内部控制系统在预防和发觉财务报表数据发生重大误述方面作用,并为确定审计程序、范围和重点提供依据内容普通控制与应用控制步骤了解与描述计算机会计信息系统内部控制IQC法(I

22、nterview面谈法、Questionaries问卷法、Control flowchat控制流程图法)符合性测试评价内部控制(是否完整有效和可否依赖)第40页Slide 41Renmin University of China符合性测试符合性测试检验重点:必要内部控制是否主要?是否按要求执行?由谁执行?符合性测试步骤确定符合性测试次序确定测试对象确定是否有互补测试选择测试工具或技术设计测试数据进行测试分析和评价测试结果第41页Slide 42Renmin University of China内部控制评价评价评价计算机会计信息系统内部控制方法与评价手工会计信息系统内部控制方法没有本质区分假如

23、审计人员评价系统内部控制为高信赖程度,即控制风险为最低,则能够较多地依赖和利用内部控制,对应降低实质性测试审计程序数量和范围假如评价内部控制为低信赖程度,即主要内部控制显著失效,应放弃对内部控制依赖,扩大实质性测试范围,完善、修正和补充实质性测试程序第42页Slide 43Renmin University of China第四节 计算机辅助审计技术1计算机信息系统环境下应用程序审计 2计算机信息系统环境下数据文件审计 3利用被审计单位计算机信息系统功效辅助审计 4计算机辅助审计抽样 第43页Slide 44Renmin University of China一、计算机信息系统环境下应用程序审

24、计目标测试应用系统控制符合性;经过检验程序运算和逻辑正确性到达实质性测试目标。方法不处理数据测试方法处理实际数据程序测试方法处理模拟数据程序测试方法第44页Slide 45Renmin University of China(一)不处理数据程序测试方法特点审计人员不经过计算机处理任何数据而是经过审核和分析评审或判定意见书、程序流程图、程序编码、程序运行统计、程序运行结果等来到达审计目标。详细方法计算机会计信息系统是否经过评审或判定 程序流程图检验法 程序编码检验法 程序运行统计检验法 程序运行结果检验法 打印输出测试法第45页Slide 46Renmin University of China

25、(二)处理实际数据程序测试方法 特点使用用户单位计算机程序处理实际数据以确定应用控制可靠性审计人员能够利用已形成实际数据,无需再设计测试数据,而且用程序处理结果能表明程序控制强弱。详细方法控制处理法 控制再处理法 嵌入审计程序法平行模拟法标识追踪法 第46页Slide 47Renmin University of China控制处理法概念审计人员经过程序对实际会计业务处理进行监控对实际会计业务处理进行监控,判别程序处理和控制功程序处理和控制功效效是否按设计要求起作用主要优点审计技术简单,对审计人员计算机专业知识要求不高;若采取突击检验方式,可确保被审程序与实际使用程序一致性,从而确保审计结论可

26、靠性。主要缺点审计人员对实际业务数据监督、控制及比较分析,可能影响被审单位正常数据处理及工作效率;选择实际业务数据可能不足以评价各种处理和控制功效。适用条件无需专门测试环境,适合用于难以提供测试环境网络化信息系统审计第47页Slide 48Renmin University of China控制再处理法概念审计人员在被审单位正常业务被审单位正常业务处理以外时间处理以外时间里亲自进行或监督进行,将某批处理过业务再批处理过业务再处理一次处理一次,比较两次处理结果,以确定程序是否被非法篡改、处理和控制功效是否恰当有效。适用条件只用于再次审计,不可用于首次审计 以前处理过业务数据当前运行被审程序 处理

27、结果以前处理结果比较当前被审程序处理过业务数据审计人员保留被审程序副本处理结果当前被审程序处理结果比较第48页Slide 49Renmin University of China控制再处理法主要优点所需测试数据是现成,审计人员没有必要再依据需要筛选数据;能够在审计人员和被审单位都方便时进行测试,不干扰被审单位正常业务。主要缺点有些单位已处理过业务文件可能只保留很短时间,而主文件可能已经屡次更新,难于获取重新处理所需文件;着重在于对结果分析,若结果不相同,则要深入分析原因,因而对控制办法判断不直接;若结果一致时,因为采集数据不足及潜在被修改可能性,所以并不一定能据此判定程序控制有效性。第49页S

28、lide 50Renmin University of China嵌入审计程序法概念审计人员在被审计算机会计信息系统开发设计阶段开发设计阶段,在被审应用程序中嵌入为执行特定嵌入为执行特定审计功效设计程序审计功效设计程序,用来搜集审计人员感兴趣资料,并建一个审计文件建一个审计文件存放这些资料,经过对这些资料审核确定应用程序处理和控制功效可靠性。嵌入程序分类主要在一些特定点上对系统运行进行实时监控只有在审计人员调用时才起作用实际业务数据文 件 被审程序(包含嵌入程序段)实际业务处理结果审计文件输出程序审计资料 被审单位使用审计人员使用第50页Slide 51Renmin University of

29、 China嵌入审计程序法主要优点在被审单位处理业务数据同时获取审计证据,填补了在数据处理过后进行审计时,难以确认被审程序与实际运行程序一致性缺点;审计程序段与系统程序同时运行,因而所进行测试是经常性,只要被测试程序开始运行,审计程序段就处理监督状态。主要缺点审计人员必须事先确定对何种程序进行审计,需要获取何种审计资料,并要据此审计对应审计程序段,假如应用程序修改,审计程序段可能也要修改;审计人员要参加到被审单位系统分析与设计,实际上是将审计重点通知了设计人员。适用条件审计人员在系统开发阶段对嵌入审计程序功效提出需求第51页Slide 52Renmin University of China实

30、际业务数据文件模拟程序被测试程序 处理结果 处理结果比较差异汇报平行模拟法概念审计人员自己或请计算机专业人员编写与被审应用程序处理和控制功效相同模处理和控制功效相同模拟程序拟程序,并用模拟程序处理实际数据模拟程序处理实际数据,将处理结果与被审程序处理结果进行对比,评价被审程序处理和控制功效是否可靠 适用条件一个模拟系统能够用于多个单位审计,或者审计人员能够低成本取得模拟系统优点能独立地处理实际数据,不依赖于被审计单位人力和设备,能客观地进行审计评价缺点假如开发模拟系统比较复杂,则开发难度较大且成本较高第52页Slide 53Renmin University of China标识追踪法概念审计

31、人员在被测试程序中安插一些审计程序段,并事先对输入数据事先对输入数据作好标识作好标识,当带有标识数据经过审计程序时,将该数据存放起来,等程序运行完成后,比较处理前和处理后数据差异。作用用这种方法来追踪作标识数据在程序中是怎样处理。主要优点可列示被审计程序中什么指令已执行以及按何种次序执行,可查出被审程序中非法指令。主要缺点要求审计人员含有编写应用程序知识,且跟踪并分析结果可能费时费劲。所以,这种方法在实际审计工作中并不惯用。第53页Slide 54Renmin University of China(三)处理虚拟数据程序测试方法特点经过处理事先设计测试数据来确定应用程序可靠性。经过设计少许测试

32、数据,对局部或大部分应用程序进行测试,也可据需要对某特定控制办法进行测试。测试过程1.设计测试数据;2.手工处理设计好数据;3.用被测试程序处理已设计好数据;4.比较上述两种方式处理结果,并推断应用控制可靠性。详细方法测试数据法模拟单位法 第54页Slide 55Renmin University of China测试数据法概念审计人员依据测试要求,设计一套模拟业务数据模拟业务数据,利用被测试程序对模拟数据进行处理,再将处理结果与应该出现结果进行查对,以检验应用程序是否可靠。适用用来测试整个系统全部应用程序;也可用来测试个别程序;或测试程序中某个或某几个控制办法 测试数据正常、无误业务数据有错

33、漏、不完整、不合理、不正常业务数据第55页Slide 56Renmin University of China测试数据法应用实际结果与预计结果差异系统主文件测 试数 据 应 用 程 序 测试结果审计人员比较预期结果用户测试数据审计人员测试数据软件生成测试数据第56页Slide 57Renmin University of China测试数据法分析主要优点在审计线索间断或不完整情况下,使用这种方法能对应用程序作出评价;这是一个抽样方法,用于测试处理量大系统比较经济;使用范围广,对审计人员计算机知识和技能要求不高。主要缺点当全方面测试系统或程序时,必须确保测试数据综合性,不然难以确保能测试到全部应

34、用控制办法;难以确保被测试程序就是被审计单位实际使用程序;测试数据设计比较困难;假如用测试数据增加、删除、修改文件中统计,可能破坏被审计单位主文件。第57页Slide 58Renmin University of China模拟单位法概念审计人员在被审计计算机会计信息系统中建立一个虚拟虚拟实体实体(如车间、某一往来客户),利用被审程序,对该虚构对该虚构实体数据与实际业务数据一实体数据与实际业务数据一同处理同处理,将处理结果与预期结果比较,以确定应用程序处理和控制功效是否恰当可靠。虚拟实体业务数据实际业务数据手工处理 被审程序预期结果虚 拟 业务 处 理结果实 际 业务 处 理结果比较第58页S

35、lide 59Renmin University of China模拟单位法分析主要优点在正常业务时间里处理测试数据,不影响被审计单位业务活动;应用范围较广,尤其适合用于实施内部部门核实企业和联机批处理网络系统测试,且能用于测试各种内部控制;能确定被测试程序就是被审计单位实际使用程序;将虚拟数据与实际数据区分开,在一定程度上防止测试数据法可能破坏被审计单位文件缺点。主要缺点假如没有及时消除虚拟数据,可能破坏主要数据文件,或影响主要会计报表正确性;因为虚拟单位性质限制,所设定测试数据不一定能测试出程序中全部错误或隐患;不适用联机实时实时系统测试。第59页Slide 60Renmin Univer

36、sity of China二、计算机信息系统环境下数据文件审计实质性测试需要确定实质性测试范围 实质性测试时间 数据抽样标准方法 不处理数据文件实质性测试方法;处理实际数据文件实质性测试方法;处理虚拟数据文件实质性测试方法。第60页Slide 61Renmin University of China(一)不处理数据文件实质性测试方法 概念审计人员对数据文件进行实质性测试时,只检验数据文件只检验数据文件打印输出打印输出,不将数据文件经过电子数据处理系统处理。这种方法与手工会计信息系统中直接审查会计凭证、账簿和会计报表做法相同。审核数据文件打印输出,就是为了搜集会计业务统计、计算、记账等是否恰当证

37、据。特点这种方法不需要计算机知识和电子数据处理技能,轻易了解,不过审计人员难于确认打印输出是否就是真实数据文件数据。第61页Slide 62Renmin University of China(二)处理实际数据文件实质性测试方法测试方法直接测试法用专用数据传输线,将被审单位装有计算机会计信息系统计算机接口与审计用计算机接口联接联接起来,形成类似于简单局部网络系统;开启计算机会计信息系统和计算机审计系统,经过接口,利用专用审计软审计软件件,直接将计算机会计信息系统中数据文件读到审计计算机中,方便审计时查阅。或将专用审计软件直接直接在被审单位装有计算机会计信息系统计算机中运行,直接查阅审计计算机会

38、计信息系统数据文件。间接测试法审计人员可将备份数据文件备份数据文件放在审计用计算机系统中直接运行审计程序进行查阅。假如被审单位没有备份数据文件,审计人员可先制作备份,然后依上述方法审查。第62页Slide 63Renmin University of China(三)处理虚拟数据文件实质性测试方法 可采取测试数据法(设计模拟业务数据生成模拟数据文件)和虚构单位法(设置虚拟实体,模拟业务数据生成模拟数据文件)进行实质性测试以确定系统处理正确性。采取这种测试方法,审计人员需先对测试问题进行分类,然后进行测试,而且只能对已知情况加以测试,所以要处理数据量会比实际数据文件少。第63页Slide 64R

39、enmin University of China三、利用被审单位计算机信息系统辅助审计利用商品化会计软件中建立多个账套功效辅助信息系统处理与控制功效审计利用系统查询、统计、财务分析、通用报表、银行对账等功效辅助信息系统数据文件审计例:利用系统跟踪查询功效,可从报表追查至总账、明细账、记账凭证、甚至原始凭证。利用财务软件导出功效辅助审计 第64页Slide 65Renmin University of China四、计算机辅助审计抽样被审计对象(审计总体)含有代表性对象(审计样本)样本结果总体特征抽样检验推断抽样审计基本过程第65页Slide 66Renmin University of Ch

40、ina计算机辅助确定样本量选取例,货币单位抽样法需要考虑四个原因:抽样总体N可靠程度系数(R0可信赖程度)审计结论准确程度(Pr 可容忍最大误差)预计总体误差率(属性抽样)或标准差Sd(变量抽样)公式:n=(N*R0*Sd/Pr)2 审计人员按提醒输入要求可靠程度、预计违反率和可容忍最大违反率,然后由计算机系统计算并提醒样本量。第66页Slide 67Renmin University of China第五节 计算机信息系统环境下开发审计1自行开发软件开发审计 2商品化会计软件开发审计 第67页Slide 68Renmin University of China一、自行开发软件开发审计 系统规

41、划阶段审计系统分析阶段审计系统设计阶段审计 系统实施阶段审计系统运行与维护阶段审计第68页Slide 69Renmin University of China系统规划阶段审计从审计角度提出对系统需求,审查确定用户是否正确充分表示了对系统需求开发小组情况问询与项目相关部门主管,是否各部门派员参加系统开发;与各部门指定参加系统开发人员交谈,确定其是否熟悉所属部门工作范围和责任权限;分析各部门指派人员中否有足够时间投入指派工作等。进行可行性分析情况向用户及相关主管查询系统是否按成本、效益标准分析,确定其是否同意与本身职责相关成本、效益计算;与系统分析员共同研究新系统在经济、组织、技术上可行性。审查可

42、行性分析汇报第69页Slide 70Renmin University of China系统分析阶段审计对现行系统进行调查和分析情况复核系统分析人员是否取得了现行系统全部资料;检验系统分析人员是否与用户有充分交流;向用户查询系统分析人员所建立新系统目标能否满足其处理及内部控制上需要。审查为建立新系统所提出业务重组方案各用户部门是否了解与接收可能出现什么问题人员和其它条件是否满足业务重组需要审查系统分析汇报,参加系统分析汇报审批第70页Slide 71Renmin University of China系统设计阶段审计概念设计审计人员会关注系统概念设计,因为系统可审计性取决于设计特征,有些计算机

43、辅助审计技术要求系统含有特殊审计功效,这些审计功效在概念设计阶段必须给予详细说明。第71页Slide 72Renmin University of China系统设计阶段审计选择与评定审计人员在评定与选择阶段最关注是尽可能准确地度量提议系统经济可行性,审计人员应该尤其明确以下事项:计算成本时,只考虑可节约成本;度量现金流量现值时,使用合理利率;完整、准确地汇报一次性和经常性成本;比较互斥项目时,使用实际有效系统预期寿命;对无形效益赋予合理财务度量。第72页Slide 73Renmin University of China系统设计阶段审计详细设计代码设计审计抽查部分代码看其是否按照国家、行业颁

44、布标准设计;审阅代码本,看其是否全方面系统,能否满足数据处理要求,代码与其名称是否符合唯一性标准;问询用户和管理部门,查明代码设计能否满足本单位检算与管理需要。文件设计审计问询用户,查明所设计数据文件能否满足输入数据和输出信息要求;检验数据文件是否有内外标签,是否有控制办法,未经授权人员能否接触数据文件。输入、输出复核系统输入、输出设计、是否符合会计核实软件基本功效规范要求;详查系统输入、输出步骤,查明是否有适当控制办法;是否含有识别错误功效,对系统拒绝接收错误数据,是否提供适当更正程序;复核输入、输出设计,查明是否留有适当审计线索。处理功效设计查明系统设计处理功效是否符合会计核实软件基本功效

45、规范及用户要求;详查系统处理步骤是否有适当控制办法;审阅相关文档,查明所需处理功效是否全部经过系统处理功效设计纳入系统。第73页Slide 74Renmin University of China系统实施阶段审计程序设计及测试情况向程序设计员问询在程序中是否设计了必要内部控制;选择部分程序流程图或源程序进行正确性检验;检验程序文档编制是否规范、完整。系统调试情况复核测试数据,查明其是否包含足以检验应有处理及控制功效各种类型业务数据;审计人员可考虑自行设计一组测试数据,进行独立测试;在测试结束后,审计人员应就系统开发阶段适当性、系统使用后能否按预期功效运行向管理当局提出意见。第74页Slide

46、75Renmin University of China系统实施阶段审计(续)系统试运行情况复核系统试运行结果(试运行期限不低于三个月),确定是否到达预期目标,系统有没有问题;问询系统管理员,是否有未经授权人员在试运行期间接触系统(尤其是程序员);检验试运行统计,确定运行系统与原设计是否存在差异,差异是否合理,系统能否正式投入使用。编制操作手册及制订控制制度情况检验是否要求由不一样人员负责执行业务、输入、处理等工作;按业务处理流程,看其业务处理是否能顺查由原始输入凭证至报表,或逆查由报表至原始输入凭证;复核所编制操作手册和制订管理制度是否包含控制事项。第75页Slide 76Renmin Un

47、iversity of China系统运行与维护阶段审计 实地观察系统人员操作情况查明输入数据是否经过审核,正确数据是否能被准确地输入系统,错误数据是否能被发觉并按适当规程进行更正;对系统进行实地测试,确定是否有未经授权、不掌握密码人接触并修改数据与程序;检验上机统计,查明有没有异常情况,系统故障是否能及时排除;审阅系统操作管理制度,查明人员工作职责和权限是否适当划分。实地观察系统运行情况检验系统运行是否正常;审阅系统管理制度,查明是否制订了计算机软、硬件维护制度,制度是否符合内部控制,是否得到有效执行;检验系统相关修改文档资料,查明修改是否按规程进行,文档是否齐备。第76页Slide 77R

48、enmin University of China二、商品化会计软件开发审计商品化会计软件评审相关要求1989年始商品化会计软件必须由财政部门进行评审1994年财政部颁布商品化会计核实软件评审规则年以来,会计软件评审标准上不再由政府主管部门进行商品化会计软件开发审计商品化会计软件企业对开发过程自我控制软件功效符合财政部门要求提供必要供审计使用接口用户在选择商品化会计软件时对软件功效进行必要审查对存在问题要求软件企业改进或制订对应管理制度进行控制不能出于本身“考虑”,对软件企业产品提出设置非法功效要求第77页Slide 78Renmin University of China第六节 计算机审计软

49、件1计算机审计软件种类 2会计数据接口标准及被审单位计算机会计信息系统数据采集 3计算机审计软件功效 4利用办公自动化软件辅助审计 第78页Slide 79Renmin University of China一、计算机审计软件种类通用审计软件 依据会计业务共性设计适合用于对各类或多数计算机会计信息系统审计计算机程序,通惯用于同一行业全部被审计算机会计信息系统审计。专用审计软件为特定被审计计算机会计信息系统,或为执行特定审计任务设计审计软件。第79页Slide 80Renmin University of China当前我国应用主要审计软件审计法规管理系统审计抽样软件工具箱式通用审计软件 以表格

50、为模型审计软件 为在特定条件下完成特定任务各种专用审计软件 第80页Slide 81Renmin University of China二、会计数据接口标准及被审单位计算机会计信息系统数据采集 会计数据接口标准 应用GB/T19581-信息技术 会计核实软件数据接口标准输出会计数据进行计算机审计过程与方法 第81页Slide 82Renmin University of China会计数据接口标准GB/T19581-信息技术 会计核实软件数据接口国家标准制订 GB/T19581-信息技术 会计核实软件数据接口国家标准体系结构 GB/T19581-信息技术 会计核实软件数据接口国家标准应用 第8

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 实用文档 > 工作范文

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:文库网官方知乎号:文库网

经营许可证编号: 粤ICP备2021046453号世界地图

文库网官网©版权所有2025营业执照举报