首页考试吧论坛Exam8视线考试商城网络课程模拟考试考友录实用文档求职招聘论文下载
2013中考
法律硕士
2013高考
MBA考试
2013考研
MPA考试
在职研
中科院
考研培训 自学考试 成人高考
四 六 级
GRE考试
攻硕英语
零起点日语
职称英语
口译笔译
申硕英语
零起点韩语
商务英语
日语等级
GMAT考试
公共英语
职称日语
新概念英语
专四专八
博思考试
零起点英语
托福考试
托业考试
零起点法语
雅思考试
成人英语三级
零起点德语
等级考试
华为认证
水平考试
Java认证
职称计算机 微软认证 思科认证 Oracle认证 Linux认证
公 务 员
导游考试
物 流 师
出版资格
单 证 员
报 关 员
外 销 员
价格鉴证
网络编辑
驾 驶 员
报检员
法律顾问
管理咨询
企业培训
社会工作者
银行从业
教师资格
营养师
保险从业
普 通 话
证券从业
跟 单 员
秘书资格
电子商务
期货考试
国际商务
心理咨询
营 销 师
司法考试
国际货运代理人
人力资源管理师
广告师职业水平
卫生资格 执业医师 执业药师 执业护士
会计从业资格
基金从业资格
统计从业资格
经济师
精算师
统计师
会计职称
法律顾问
ACCA考试
注册会计师
资产评估师
审计师考试
高级会计师
注册税务师
国际内审师
理财规划师
美国注册会计师
一级建造师
安全工程师
设备监理师
公路监理师
公路造价师
二级建造师
招标师考试
物业管理师
电气工程师
建筑师考试
造价工程师
注册测绘师
质量工程师
岩土工程师
造价员考试
注册计量师
环保工程师
化工工程师
咨询工程师
结构工程师
城市规划师
材料员考试
监理工程师
房地产估价
土地估价师
安全评价师
房地产经纪人
投资项目管理师
环境影响评价师
土地登记代理人
缤纷校园 实用文档 英语学习 作文大全 求职招聘 论文下载 访谈|游戏
注册会计师考试
您现在的位置: 考试吧(Exam8.com) > 注册会计师考试 > 复习指导 > 审计 > 正文

2012注册会计师《审计》强化辅导讲义:第9章(3)

  查看汇总:2012注册会计师《审计》强化辅导讲义汇总

  第三节 信息技术内部控制审计

  一、与信息技术相关的控制--手工控制被自动控制替代

  在信息技术环境下,传统的手工控制越来越多地被自动控制所替代,能为企业带来很多好处。

  1.自动控制的优点:

  (1)自动控制能够有效处理大流量交易和数据;

  (2)自动控制比较不容易被绕过;

  (3)自动信息系统、数据库及操作系统的相关安全控制可以实现有效的职责分离;

  (4)自动信息系统可以提高信息的及时性、准确性,并使信息变得更容易获取;

  (5)自动信息系统可以提高管理层对企业业务活动及相关政策的监督水平。

  2.自动控制的重大错报风险

  (1)信息系统或相关系统程序可能对数据进行错误处理,也可能会去处理那些本来就错误的数据;

  (2)自动信息系统、数据库及操作系统的相关安全控制如果无效,会增大风险;

  (3)数据丢失风险或数据无法访问风险;

  (4)不适当的人工干预,或人为的绕过自动控制。

  二、信息技术内部控制审计

  1.信息技术一般性控制审计

  信息技术一般控制通常会对实现部分或全部财务报告认定做出间接贡献。

  有效的信息技术一般控制确保了应用系统控制和依赖计算机处理的自动会计程序得以持续有效地运行。

  由于程序变更控制、计算机操作控制及程序数据访问控制影响到系统驱动组件的持续有效运行,注册会计师需要对上述三个领域实施控制测试。

  信息技术一般控制--程序开发、程序变更、程序和数据访问以及计算机运行等四个方面。

项目 要素 内容
1.信息技术一般性控制审计 程序开发 一般要素包括:
1.对开发和实施活动管理
2.项目启动、分析和设计
3.对程序开发实施过程的控制软件包的选择
4.测试和质量确保
5.数据迁移
6.程序实施
7.记录和培训
8.职责分离 
程序变更 一般要素包括:
1.对维护活动的管理
2.对变更请求的规范、授权与跟踪
3.测试与质量确保
4.程序实施
5.记录和培训
6.职责分离 
程序和数据访问 目标----确保分配的访问程序和数据的权限是经过用户身份认证并授权的
计算机运行 目标----确保生产系统根据管理层的控制目标完整准确的运行,确保运行问题被完整准确地识别并解决

  2.信息技术应用控制审计

  信息技术应用控制一般要经过输入、处理及输出等环节,自动系统控制关注信息处理目标的四个要素:完整性、准确性、授权和访问限制。

  然而,自动系统控制造成的影响程度比信息技术一般控制要显著的多,并且需要进一步的手工调查。另外,所有的自动应用控制都会有一个手工控制与之相对应。

  关注:

  理论上,在测试的时候,每个自动系统控制都要与其对应的手工控制一起进行测试,才能得到控制是否可信赖的结论。

项目 要素 内容
信息技术应用控制审计 完整性 1.顺序编号可以保证系统每笔日记账都是唯一的,并且系统不接受相同的编号,或者在编号范围外的凭证。
2.编辑检查,以确保无重复交易录入 。
准确性 1.编辑检查,包括限制检查、合理性检查、存在性检查和格式检查等。
2.将客户、供应商、发票和采购订单等信息与现有数据进行比较 
授权 1.交易流程中必须包含恰当的授权。
2.将客户、供应商、发票和采购订单等信息与现有数据进行比较
访问限制 1.对于某些特殊的会计记录的访问,必须经过数据所有者的正式授权。
2.访问控制必须满足适当的职责分离。
3.对每个系统的访问都要单独考虑

  归纳:

   信息技术一般性控制 信息技术应用控制
概念 信息系统一般性控制--指为了保证信息系统的安全,对整个信息系统以及外部各种环境要素实施的、对所有的应用或控制模块具有普遍影响的控制措施。
信息技术一般控制通常会对实现部分或全部财务报告认定做出间接贡献
信息技术应用控制--指主要在业务流程层次运行的人工或自动化程序,与用于生成、记录、处理、报告交易或其他财务数据的程序相关,通常包括检查数据计算准确性,审核账户和试算平衡表,设置对输入数据和数字序号的自动检查,以及对例外报告进行人工干预

包括内容
包括程序开发、程序变更、程序和数据访问以及计算机运行等四个方面 信息技术应用控制一般要经过输入、处理及输出等环节
要点 由于程序变更控制、计算机操作控制及程序数据访问控制影响到系统驱动组件的持续有效运行,注册会计师需要对上述三个领域实施控制测试 自动系统控制同手工控制一样,关注信息处理目标的四个要素:完整性、准确性、经过授权和访问限制
关系 1.应用控制是设计在计算机应用系统中的、有助于达到信息处理目标的控制。
2.如果带有关键的编辑检查功能的应用系统所依赖的计算机环境发现了信息技术一般控制的缺陷,注册会计师可能就不能信赖上述编辑检查功能按设计发挥作用

1 2  下一页

  相关推荐:

  2012年注册会计师《审计》基础讲义汇总

  2012年注册会计师《审计》随章测试题29套

  2011年注册会计师考试《审计》试题及答案

文章搜索
中国最优秀注册会计师名师都在这里!
徐经长老师
在线名师:徐经长老师
   中国人民大学教授,博士生导师。香港城市大学访问学者;美国加州大...[详细]
版权声明:如果注册会计师考试网所转载内容不慎侵犯了您的权益,请与我们联系800@exam8.com,我们将会及时处理。如转载本注册会计师考试网内容,请注明出处。