第三節(jié) 信息技術內(nèi)部控制審計
一、了解信息技術帶來的重大錯報風險(教材P185)
在信息技術環(huán)境下,注冊會計師應當了解、識別和評估由于被審計單位對自動控制的依賴帶來的財務報告重大錯報風險,主要包括:
1.信息系統(tǒng)或相關系統(tǒng)程序可能會對數(shù)據(jù)進行錯誤處理,也可能會去處理那些本身就錯誤的數(shù)據(jù);
2.自動信息系統(tǒng)、數(shù)據(jù)庫及操作系統(tǒng)的相關安全控制如果無效,會增加對數(shù)據(jù)信息非授權訪問的風險。
3.數(shù)據(jù)丟失風險或數(shù)據(jù)無法訪問見,如系統(tǒng)癱瘓。
4.不適當?shù)娜斯じ深A,或人為繞過自動控制。
二、信息技術一般控制應當關注的環(huán)節(jié)(教材P186)
1.程序開發(fā)
程序開發(fā)領域的目標是確保系統(tǒng)的開發(fā)、配置和實施能夠?qū)崿F(xiàn)管理層的應用控制目標。
2.程序變更
程序變更領域的目標是確保對程序和相關基礎組件的變更是經(jīng)過請求、授權、執(zhí)行、測試和實施的,以達到管理層的應用控制目標。
3.程序和數(shù)據(jù)訪問
程序和數(shù)據(jù)訪問這一領域的目標是確保分配的訪問程序和數(shù)據(jù)的權限是經(jīng)過用戶身份認證并經(jīng)過授權的。
4.計算機運行
計算機運行這一領域的目標是確保生產(chǎn)系統(tǒng)根據(jù)管理層的控制目標完整準確地運行,確保運行問題被完整準確地識別并解決,以維護財務數(shù)據(jù)的完整性。
【例題1·單選題】下列各項中,不屬于信息技術控制的是( )。
A.對數(shù)據(jù)中心和網(wǎng)絡運行的控制
B.對系統(tǒng)軟件的購置、修改和維護的控制
C.對系統(tǒng)生成的例外報告進行人工干預的控制
D.對接觸或訪問權限的控制
【答案】C
【解析】選項C 屬于人工控制活動。盡管注冊會計師在信息技術環(huán)境下開展財務報表審計,但是每一項自動化的控制都會有對應的人工控制,特別是對于例外事項的控制,依賴信息技術一般控制達不到控制的效果。
三、信息技術應用控制應當關注的環(huán)節(jié)(教材P187)
1.完整性
(1)順序標號可以保證系統(tǒng)中每筆日記賬都是唯一的,并且系統(tǒng)不會接受相同編號,或者在編號范圍外的憑證。
(2)編輯檢查,以確保無重復交易錄入,比如發(fā)票付款的時候,檢查發(fā)票編號。
2.準確性
(1)編輯檢查,包括限制檢查、合理性檢查、存在性檢査和格式檢查等。
(2)將客戶、供應商、發(fā)票和采購訂單等信息與現(xiàn)有數(shù)據(jù)進行比較。
3.授權
(1)交易流程中必須包含恰當?shù)氖跈唷?/P>
(2)將客戶、供應商、發(fā)票和采購訂單等信息與現(xiàn)有數(shù)據(jù)進行比較。
4.訪問限制
(1)對于某些特殊的會計記錄的訪問,必須經(jīng)過數(shù)據(jù)所有者的正式授權。
(2)訪問控制必須滿足適當?shù)穆氊煼蛛x。
(3)對每個系統(tǒng)的訪問控制都要單獨考慮。
相關推薦:
北京 | 天津 | 上海 | 江蘇 | 山東 |
安徽 | 浙江 | 江西 | 福建 | 深圳 |
廣東 | 河北 | 湖南 | 廣西 | 河南 |
海南 | 湖北 | 四川 | 重慶 | 云南 |
貴州 | 西藏 | 新疆 | 陜西 | 山西 |
寧夏 | 甘肅 | 青海 | 遼寧 | 吉林 |
黑龍江 | 內(nèi)蒙古 |