點(diǎn)擊查看:2015年注冊會計師《審計》知識點(diǎn)精講匯總
第三節(jié) 信息技術(shù)內(nèi)部控制審計
了解信息技術(shù)帶來的重大錯報風(fēng)險
在信息技術(shù)環(huán)境下,注冊會計師應(yīng)當(dāng)了解、識別和評估由于被審計單位對自動控制的依賴帶來的財務(wù)報告重大錯報風(fēng)險,主要包括:
1.信息系統(tǒng)或相關(guān)系統(tǒng)程序可能會對數(shù)據(jù)進(jìn)行錯誤處理,也可能會去處理那些本身就錯誤的數(shù)據(jù);
2.自動信息系統(tǒng)、數(shù)據(jù)庫及操作系統(tǒng)的相關(guān)安全控制如果無效,會增加對數(shù)據(jù)信息非授權(quán)訪問的風(fēng)險。
3.數(shù)據(jù)丟失風(fēng)險或數(shù)據(jù)無法訪問見,如系統(tǒng)癱瘓。
4.不適當(dāng)?shù)娜斯じ深A(yù),或人為繞過自動控制。
信息技術(shù)一般控制應(yīng)當(dāng)關(guān)注的環(huán)節(jié)
1.程序開發(fā)
程序開發(fā)領(lǐng)域的目標(biāo)是確保系統(tǒng)的開發(fā)、配置和實施能夠?qū)崿F(xiàn)管理層的應(yīng)用控制目標(biāo)。
2.程序變更
程序變更領(lǐng)域的目標(biāo)是確保對程序和相關(guān)基礎(chǔ)組件的變更是經(jīng)過請求、授權(quán)、執(zhí)行、測試和實施的,以達(dá)到管理層的應(yīng)用控制目標(biāo)。
3.程序和數(shù)據(jù)訪問
程序和數(shù)據(jù)訪問這一領(lǐng)域的目標(biāo)是確保分配的訪問程序和數(shù)據(jù)的權(quán)限是經(jīng)過用戶身份認(rèn)證并經(jīng)過授權(quán)的。
4.計算機(jī)運(yùn)行
計算機(jī)運(yùn)行這一領(lǐng)域的目標(biāo)是確保生產(chǎn)系統(tǒng)根據(jù)管理層的控制目標(biāo)完整準(zhǔn)確地運(yùn)行,確保運(yùn)行問題被完整準(zhǔn)確地識別并解決,以維護(hù)財務(wù)數(shù)據(jù)的完整性。
信息技術(shù)應(yīng)用控制應(yīng)當(dāng)關(guān)注的環(huán)節(jié)
1.完整性
(1)順序標(biāo)號可以保證系統(tǒng)中每筆日記賬都是唯一的,并且系統(tǒng)不會接受相同編號,或者在編號范圍外的憑證。
(2)編輯檢查,以確保無重復(fù)交易錄入,比如發(fā)票付款的時候,檢查發(fā)票編號。
2.準(zhǔn)確性
(1)編輯檢查,包括限制檢查、合理性檢查、存在性檢査和格式檢查等。
(2)將客戶、供應(yīng)商、發(fā)票和采購訂單等信息與現(xiàn)有數(shù)據(jù)進(jìn)行比較。
3.授權(quán)
(1)交易流程中必須包含恰當(dāng)?shù)氖跈?quán)。
(2)將客戶、供應(yīng)商、發(fā)票和采購訂單等信息與現(xiàn)有數(shù)據(jù)進(jìn)行比較。
4.訪問限制
(1)對于某些特殊的會計記錄的訪問,必須經(jīng)過數(shù)據(jù)所有者的正式授權(quán)。
(2)訪問控制必須滿足適當(dāng)?shù)穆氊?zé)分離。
(3)對每個系統(tǒng)的訪問控制都要單獨(dú)考慮。
關(guān)注"566注冊會計師"微信,第一時間獲取最新資訊、試題、內(nèi)部資料等信息!
注冊會計師題庫【手機(jī)題庫下載】| 微信搜索"566注冊會計師"
注冊會計師QQ群: |
---|
相關(guān)推薦: