掃描/長按下面二維碼 |
掃描/長按下面二維碼 |
第五章 信息技術(shù)對審計的影響(一)
第五章 信息技術(shù)對審計的影響
本章考情分析
1. 本章屬于非重點章節(jié)。預(yù)計考題會以客觀題的形式出現(xiàn),考核信息技術(shù)對內(nèi)部控制的影響、信息技術(shù)一般控制、應(yīng)用控制與公司層面控制三者之間的關(guān)系、T控制對控制風(fēng)險和實質(zhì)性程序的影響、數(shù)據(jù)分析等方面的內(nèi)容,也可能在綜合題中涉及運用信息技術(shù)進(jìn)行審計的方法,要注意與風(fēng)險評估程序相結(jié)合的考查。本章出題點不多,可考程度不高,預(yù)計考1分左右。
2. 2017年教材主要變化:將原“第二節(jié) 評估信息技術(shù)的風(fēng)險”整合到“ ”中;新增“第六節(jié)數(shù)據(jù)分析”。
第一節(jié) 信息技術(shù)對內(nèi)部控制的影響
一、信息技術(shù)對內(nèi)部控制的積極影響(了解)
(一)人工控制、信息系統(tǒng)對控制的影響
1.在信息技術(shù)環(huán)境下,傳統(tǒng)的人工控制越來越多地被自動控制所替代。
2.被審計單位采用信息系統(tǒng)處理業(yè)務(wù),并不意味著人工控制被完全取代。
3.信息系統(tǒng)對控制的影響,取決于被審計單位對信息系統(tǒng)的依賴程度。
4.在基于信息技術(shù)的信息系統(tǒng)中,系統(tǒng)進(jìn)行自動操作來實現(xiàn)對交易信息的創(chuàng)建、記錄、處理和報告,并將相關(guān)信息保存為電子形式。但相關(guān)控制活動也可能同時包括手工的部分。
5.由于被審計單位信息技術(shù)的特點及復(fù)雜程度不同,被審計單位的手工及自動控制的組合方式往往會有所區(qū)別。
(二)在信息技術(shù)環(huán)境下,自動控制能為企業(yè)帶來的好處
1.自動控制能夠有效處理大流量交易及數(shù)據(jù),因為自動信息系統(tǒng)可以提供與業(yè)務(wù)規(guī)則一致的系統(tǒng)處理方法;
2.自動控制比較不容易被繞過;
3.自動信息系統(tǒng)、數(shù)據(jù)庫及操作系統(tǒng)的相關(guān)安全控制可以實現(xiàn)有效的職責(zé)分離;
4.自動信息系統(tǒng)可以提高信息的及時性、準(zhǔn)確性,并使信息變得更易獲取;
5.自動信息系統(tǒng)可以提高管理層對企業(yè)業(yè)務(wù)活動及相關(guān)政策的監(jiān)督水平。
二、信息技術(shù)與內(nèi)部控制目標(biāo)
(一)信息技術(shù)沒有改變內(nèi)部控制的目標(biāo)
隨著信息技術(shù)的發(fā)展,內(nèi)部控制雖然在形式及內(nèi)涵方面發(fā)生了變化,但內(nèi)部控制的目標(biāo)并沒有發(fā)生改變。
(二)內(nèi)部控制的目標(biāo)(針對注冊會計師了解被審計單位內(nèi)部控制)
1.提高管理層決策制定的效果和業(yè)務(wù)流程的效率(經(jīng)營目標(biāo));
2.提高會計信息的可靠性(報告目標(biāo));
3.促進(jìn)企業(yè)遵守法律和規(guī)章(合規(guī)目標(biāo))。
三、信息技術(shù)對內(nèi)部控制產(chǎn)生的特定風(fēng)險
1.信息系統(tǒng)或相關(guān)系統(tǒng)程序可能會對數(shù)據(jù)進(jìn)行錯誤處理,也可能會去處理那些本就錯誤的數(shù)據(jù);
2.自動信息系統(tǒng)、數(shù)據(jù)庫及操作系統(tǒng)的相關(guān)安全控制如果無效,會增加對數(shù)據(jù)信息非授權(quán)訪問的風(fēng)險,這種風(fēng)險可能導(dǎo)致系統(tǒng)對非授權(quán)交易及虛假交易請求的拒絕處理功能遭到破壞,系統(tǒng)程序、系統(tǒng)內(nèi)的數(shù)據(jù)遭到不適當(dāng)?shù)母淖,系統(tǒng)對交易進(jìn)行不適當(dāng)?shù)挠涗,以及信息技術(shù)人員獲得超過其職責(zé)范圍的過大系統(tǒng)權(quán)限等;
3.數(shù)據(jù)丟失風(fēng)險或數(shù)據(jù)無法訪問風(fēng)險,如系統(tǒng)癱瘓;
4.不適當(dāng)?shù)娜斯じ深A(yù),或人為繞過自動控制。
【例1-多項選擇題】A注冊會計師負(fù)責(zé)審計甲公司20×8年度財務(wù)報表。在了解內(nèi)部控制時,A注冊會計師遇到下列事項,請代為作出正確的專業(yè)判斷。下列情形中,A注冊會計師認(rèn)為通常適合采用信息技術(shù)控制的有( )。
A.存在大量、重復(fù)發(fā)生的交易
B.存在大額、異常的交易
C.存在難以定義、防范的錯誤
D.存在事先確定并一貫運用的業(yè)務(wù)規(guī)則
網(wǎng)校答案:AD
網(wǎng)校解析:自動控制能夠有效處理大流量交易及數(shù)據(jù),因為自動信息系統(tǒng)可以提供與業(yè)務(wù)規(guī)則一致的系統(tǒng)處理方法,所以選項AD均正確。
第二節(jié) 信息技術(shù)中的一般控制和應(yīng)用控制測試
一、信息技術(shù)一般控制(重點)
信息技術(shù)一般控制,是指為了保證信息系統(tǒng)的安全,對整個信息系統(tǒng)以及外部各種環(huán)境要素實施的、對所有的應(yīng)用或控制模塊具有普遍影響的控制措施。
信息技術(shù)一般控制包括程序開發(fā)、程序變更、程序和數(shù)據(jù)訪問以及計算機(jī)運行等四個方面。
1.程序開發(fā)。程序開發(fā)領(lǐng)域的目標(biāo)是確保系統(tǒng)的開發(fā)、配置和實施能夠?qū)崿F(xiàn)管理層的應(yīng)用控制目標(biāo)。
2.程序變更
程序變更領(lǐng)域的目標(biāo)是確保對程序和相關(guān)基礎(chǔ)組件的變更是經(jīng)過請求、授權(quán)、執(zhí)行、測試和實施的,以達(dá)到管理層的應(yīng)用控制目標(biāo)。
3.程序和數(shù)據(jù)訪問
程序和數(shù)據(jù)訪問這一領(lǐng)域的目標(biāo)是確保分配的訪問程序和數(shù)據(jù)的權(quán)限是經(jīng)過用戶身份認(rèn)證并經(jīng)過授權(quán)的。程序和數(shù)據(jù)訪問的子組件一般包括安全活動管理、安全管理、數(shù)據(jù)安全、操作系統(tǒng)安全、網(wǎng)絡(luò)安全和物理安全。
4.計算機(jī)運行
計算機(jī)運行這一領(lǐng)域的目標(biāo)是確保生產(chǎn)系統(tǒng)根據(jù)管理層的控制目標(biāo)完整準(zhǔn)確地運行,確保運行問題被完整準(zhǔn)確地識別并解決,以維護(hù)財務(wù)數(shù)據(jù)的完整性。
二、信息技術(shù)應(yīng)用控制(重點)
信息技術(shù)應(yīng)用控制一般要經(jīng)過輸入、處理及輸出等環(huán)節(jié),和手工控制一樣,自動系統(tǒng)控制同樣關(guān)注信息處理目標(biāo)的四個要素:完整性、準(zhǔn)確性、經(jīng)過授權(quán)和訪問限制。
1.完整性
(1)順序標(biāo)號,可以保證系統(tǒng)每筆日記賬都是唯一的,并且系統(tǒng)不會接受相同編號,或者在編號范圍外的憑證。此時,需要系統(tǒng)提供一個沒有編號憑證的報告,如果存在例外,需要相關(guān)人員進(jìn)行調(diào)查跟進(jìn)
(2)編輯檢查,以確保無重復(fù)交易錄入,比如發(fā)票付款的時候,檢查發(fā)票編號。
2.準(zhǔn)確性
3.存在和發(fā)生:如限制檢查、合理性檢查(如最大支付金額)、存在性檢查(如客戶編碼存在于客戶主數(shù)據(jù)文檔之中)和格式檢查(如日期格式或數(shù)字格式)等;授權(quán)管理等。
三、公司層面信息技術(shù)控制(了解)
(一)公司層面信息技術(shù)控制
除信息技術(shù)一般控制和應(yīng)用控制外,目前國內(nèi)外企業(yè)的管理層也越來越重視公司層面的信息技術(shù)控制管理。
(二)常見公司層面的信息技術(shù)控制
1.信息技術(shù)規(guī)劃的制定;
2.信息技術(shù)年度計劃的制定;
3.信息技術(shù)內(nèi)部審計機(jī)制的建立;
4.信息技術(shù)外包管理;
5.信息技術(shù)預(yù)算管理;
6.信息安全和風(fēng)險管理;
7.信息技術(shù)應(yīng)急預(yù)案的制定;
8.信息系統(tǒng)架構(gòu)和信息技術(shù)復(fù)雜性。
第五章 信息技術(shù)對審計的影響(二)
第二節(jié) 信息技術(shù)中的一般控制和應(yīng)用控制測試
四、信息技術(shù)一般控制、應(yīng)用控制與公司層面控制三者之間的關(guān)系(重點)
(一)總體關(guān)系(重點)
1.公司層面信息技術(shù)控制是公司信息技術(shù)整體控制環(huán)境,決定了信息技術(shù)一般控制和信息技術(shù)應(yīng)用控制的風(fēng)險基調(diào);
2.信息技術(shù)一般控制是基礎(chǔ),信息技術(shù)一般控制的有效與否會直接關(guān)系到信息技術(shù)應(yīng)用控制的有效性是否能夠信任。
(二)公司層面信息技術(shù)控制代表了公司信息技術(shù)控制的整體環(huán)境(重點)
1.公司層面信息技術(shù)控制要素
公司層面信息技術(shù)控制情況代表了該公司信息技術(shù)控制的整體環(huán)境,包括該公司對于信息技術(shù)的重視程度和依賴程度、信息技術(shù)復(fù)雜性、對于外部信息技術(shù)資源的使用和管理情況、信息技術(shù)風(fēng)險偏好等。
2.公司層面信息技術(shù)控制影響信息技術(shù)一般控制和信息技術(shù)應(yīng)用控制
(三)注冊會計師需要了解公司的信息技術(shù)整體控制環(huán)境(重點)
根據(jù)目前信息技術(shù)審計的業(yè)內(nèi)最佳實踐,注冊會計師在執(zhí)行信息技術(shù)一般控制和信息技術(shù)應(yīng)用控制審計之前,會首先執(zhí)行配套的公司層面信息技術(shù)控制審計,以了解公司的信息技術(shù)整體控制環(huán)境,并基于此識別出信息技術(shù)一般控制和信息技術(shù)應(yīng)用控制的主要風(fēng)險點以及審計重點。
(四)信息技術(shù)一般控制的缺陷影響信息技術(shù)應(yīng)用控制
1.編輯檢查功能的信息技術(shù)一般控制的缺陷
如果在帶有關(guān)鍵的編輯檢查功能的應(yīng)用系統(tǒng)所依賴的計算機(jī)環(huán)境中發(fā)現(xiàn)了信息技術(shù)一般控制的缺陷,注冊會計師可能就不能信賴上述編輯檢查功能按設(shè)計發(fā)揮作用。例如,程序變更控制缺陷可能導(dǎo)致未授權(quán)人員對檢查錄入數(shù)據(jù)字段格式的編程邏輯進(jìn)行修改,以至于系統(tǒng)接受不準(zhǔn)確的錄人數(shù)據(jù)
2.安全和訪問權(quán)限信息技術(shù)一般控制的缺陷
與安全和訪問權(quán)限相關(guān)的控制缺陷可能導(dǎo)致數(shù)據(jù)錄入不恰當(dāng)?shù)乩@過合理性檢查,而該合理性檢查原本應(yīng)能使系統(tǒng)拒絕處理金額超過最大容差范圍的支付操作。
第三節(jié) 信息技術(shù)對審計過程的影響
一、信息技術(shù)審計范圍的確定
(一)總體要求
1.如果注冊會計師計劃依賴自動控制或自動信息系統(tǒng)生成的信息,那么他們就需要適當(dāng)擴(kuò)大信息技術(shù)審計的范圍。
2.注冊會計師在確定審計策略時,需要結(jié)合被審計單位業(yè)務(wù)流程復(fù)雜度、信息系統(tǒng)復(fù)雜度、系統(tǒng)生成的交易數(shù)量和業(yè)務(wù)對于系統(tǒng)的依賴程度、信息和復(fù)雜計算的數(shù)量、信息技術(shù)環(huán)境規(guī)模和復(fù)雜度五個方面,對信息技術(shù)審計范圍進(jìn)行適當(dāng)考慮。
3.信息技術(shù)審計的范圍與被審計單位在業(yè)務(wù)流程及信息系統(tǒng)相關(guān)方面的復(fù)雜度成正比。
(二)評估業(yè)務(wù)流程的復(fù)雜度
注冊會計師可以通過考慮以下因素,對業(yè)務(wù)流程復(fù)雜度作出適當(dāng)判斷:
1.某流程涉及過多人員及部門,并且相關(guān)人員及部門之間的關(guān)系復(fù)雜且界限不清;
2.某流程涉及大量操作及決策活動;
3.某流程的數(shù)據(jù)處理過程涉及復(fù)雜的公式和大量的數(shù)據(jù)錄入操作;
4.某流程需要對信息進(jìn)行手工處理;
5.對系統(tǒng)生成的報告的依賴程度。
(三)評估信息系統(tǒng)的復(fù)雜度
對于自行研發(fā)系統(tǒng)復(fù)雜度的評估,應(yīng)當(dāng)考慮系統(tǒng)復(fù)雜程度、距離上一次系統(tǒng)架構(gòu)重大變更的時間、系統(tǒng)變更對財務(wù)系統(tǒng)的影響結(jié)果,以及系統(tǒng)變更之后的系統(tǒng)運行情況及運行期間。同時,還需要考慮系統(tǒng)生成的交易數(shù)量、信息和復(fù)雜計算的數(shù)量,包括:
1.被審計單位是否存在大量交易數(shù)據(jù),以至于用戶無法識別并更正數(shù)據(jù)處理錯誤;
2.數(shù)據(jù)是否通過網(wǎng)絡(luò)傳輸;
3.是否使用特殊系統(tǒng),如電子商務(wù)系統(tǒng)。
(四)了解與審計相關(guān)的信息技術(shù)一般控制和應(yīng)用控制要求(重點)
1.了解內(nèi)部控制有助于注冊會計師識別潛在錯報的類型和影響重大錯報風(fēng)險的因素,以及設(shè)計進(jìn)一步審計程序的性質(zhì)、時間安排和范圍。
2.無論被審計單位運用信息技術(shù)的程度如何,注冊會計師均需了解與審計相關(guān)的信息技術(shù)一般控制和應(yīng)用控制。
【例2-單選題】下列有關(guān)注冊會計師評估被審計單位信息系統(tǒng)的復(fù)雜度的說法中,錯誤的是( )。
A.信息技術(shù)環(huán)境復(fù)雜,意味著信息系統(tǒng)也是復(fù)雜的
B.評估信息系統(tǒng)的復(fù)雜度,需要考慮系統(tǒng)生成的交易數(shù)量
C.評估信息系統(tǒng)的復(fù)雜度,需要考慮系統(tǒng)中進(jìn)行的復(fù)雜計算的數(shù)量
D.對信息系統(tǒng)復(fù)雜度的評估,受被審計單位所使用的系統(tǒng)類型的影響
網(wǎng)校答案:A
網(wǎng)校解析:信息技術(shù)環(huán)境復(fù)雜并不一定意味著信息系統(tǒng)是復(fù)雜的,反之亦然,選項A錯誤。
二、一般控制對控制風(fēng)險的影響(重點)
(一)信息技術(shù)一般控制對應(yīng)用控制的有效性具有普遍性影響
無效的一般控制增加了應(yīng)用控制不能防止或發(fā)現(xiàn)并糾正認(rèn)定層次重大錯報的可能性,即使這些應(yīng)用控制本身得到了有效設(shè)計。
(二)如果一般控制有效,注冊會計師可以更多地信賴應(yīng)用控制,測試這些控制的運行有效性,并將控制風(fēng)險評估為低于“最高”水平。
(三)考慮到公司層面信息技術(shù)控制是公司的整體控制環(huán)境,決定了信息技術(shù)的風(fēng)險基準(zhǔn),因此,注冊會計師通常優(yōu)先評估公司層面信息技術(shù)控制和信息技術(shù)一般控制的有效性。
三、IT控制對控制風(fēng)險和實質(zhì)性程序的影響(重點)
(一)在評估IT控制對控制風(fēng)險和實質(zhì)性程序的影響時,注冊會計師需要將控制與具體的審計目標(biāo)相聯(lián)系。
【鏈接1】除非存在某些可以使控制得到一貫運行的自動化控制,否則注冊會計師對控制的了解并不足以測試控制運行的有效性(7.4)。
【鏈接2】如果認(rèn)為僅通過實質(zhì)性程序獲取的審計證據(jù)無法將認(rèn)定層次的重大錯報風(fēng)險降至可接受的低水平,注冊會計師應(yīng)當(dāng)考慮依賴的相關(guān)控制的有效性,并對其進(jìn)行了解、評估和測試(7.5)。
(二)注冊會計師首先針對每個具體的審計目標(biāo),了解和識別相關(guān)的控制與缺陷。在此基礎(chǔ)上,對每個相關(guān)審計目標(biāo)評估初步控制風(fēng)險。但對于一般控制而言,由于其影響廣泛,注冊會計師通常不將控制與具體的審計目標(biāo)相聯(lián)系。
(三)如果針對某一具體審計目標(biāo),注冊會計師能夠識別出有效的應(yīng)用控制,在通過測試確定其運行有效后,注冊會計師能夠減少實質(zhì)性程序。
第四節(jié) 計算機(jī)輔助審計技術(shù)和電子表格的運用
一、計算機(jī)輔助審計技術(shù)
(一)計算機(jī)輔助審計技術(shù)的定義
1.計算機(jī)輔助審計技術(shù)的定義
計算機(jī)輔助審計技術(shù),是指利用計算機(jī)和相關(guān)軟件,使審計測試工作實現(xiàn)自動化的技術(shù)。
通常將計算機(jī)輔助審計技術(shù)分為兩類,一類是用來驗證程序或系統(tǒng)的,即面向系統(tǒng)的計算機(jī)輔助審計技術(shù),另一類是用于分析電子數(shù)據(jù)的,即面向數(shù)據(jù)的計算機(jī)輔助審計技術(shù)。
2.面向系統(tǒng)的計算機(jī)輔助審計技術(shù)
(1)平行模擬法
(2)測試數(shù)據(jù)法
(3)嵌入審計模塊法
(4)程序編碼審查
(5)程序代碼比較和跟蹤
(6)快照
3.面向數(shù)據(jù)的計算機(jī)輔助審計技術(shù)
面向數(shù)據(jù)的計算機(jī)輔助審計技術(shù):數(shù)據(jù)查詢、賬表分析、審計抽樣、統(tǒng)計分析、數(shù)值分析等方法。
4.計算機(jī)輔助審計技術(shù)可以使審計工作更富有效率和效果
【例3-多選題】下列有關(guān)計算機(jī)輔助審計對審計工作的影響的說法中,恰當(dāng)?shù)挠? )。
A.計算機(jī)輔助審計技術(shù)大大提高了審計工作的效率和效果
B.計算機(jī)輔助審計能滿足大量的審閱交易數(shù)量
C.計算機(jī)輔助審計可以用于審計抽樣
D.計算機(jī)輔助審計不便用于控制測試
網(wǎng)校答案:ABC
網(wǎng)校解析:選項D不恰當(dāng),計算機(jī)輔助審計技術(shù)也可用于測試控制的有效性,選擇少量的交易,并在系統(tǒng)中進(jìn)行穿行測試,從而確定是否存在控制失效的情況。
二、電子表格
所謂電子表格是指利用計算機(jī)作為表格處理工具,以實現(xiàn)制表工具、計算工具以及表格結(jié)果保存的綜合電子化的軟件。目前普遍使用的電子表格通常包括Excel等軟件。
因為電子表格能夠非常容易進(jìn)行修改,并可能缺少控制活動,因此,電子表格往往面臨重大固有風(fēng)險和錯誤,比如:
1.輸入錯誤:由錯誤數(shù)據(jù)錄入、錯誤引用或其他簡單的剪貼功能造成的錯誤;
2.邏輯錯誤:創(chuàng)建錯誤的公式從而生成了錯誤的結(jié)果;
3.接口錯誤:與其他系統(tǒng)傳輸數(shù)據(jù)時產(chǎn)生的錯誤;
4.其他錯誤:單元格范圍定義不當(dāng)、單元格參考錯誤或電子表格鏈接不當(dāng)。
第六節(jié) 數(shù)據(jù)分析
一、數(shù)據(jù)分析的概念
二、數(shù)據(jù)分析的作用
(一)通過數(shù)據(jù)結(jié)構(gòu)中的字段來提取數(shù)據(jù)
1.數(shù)據(jù)分析是通過基礎(chǔ)數(shù)據(jù)結(jié)構(gòu)中的字段來提取數(shù)據(jù),而不是通過數(shù)據(jù)記錄的格式。
2.數(shù)據(jù)分析質(zhì)量的提高程度取決于必須以正確方式提取、分析和連接的基礎(chǔ)數(shù)據(jù)。
(二)為判斷提供支撐并提供見解
1.數(shù)據(jù)分析工具可用于風(fēng)險分析、交易和控制測試、分析性程序,用于為判斷提供支撐并提供見解。
2.更高級的常規(guī)分析工具可用于風(fēng)險分析以便發(fā)現(xiàn)問題,而更詳細(xì)的分析可用來明確重點,提供審計證據(jù)和洞察力:
(三)常規(guī)分析工具可以提供審計證據(jù)
一些常規(guī)分析工具可以提供審計證據(jù),為會計估計的計算方法是否適當(dāng)?shù)呐袛嗵峁┲С帧@,如果企業(yè)有沖銷超過一定賬齡的應(yīng)收款項的政策,如果常規(guī)分析工具顯示,大量的貸項通知單與開具賬單錯誤有關(guān),那么當(dāng)沖銷貸項通知單時,對運用該方法的分析結(jié)果可能導(dǎo)致該方法看起來不是那么恰當(dāng)。
(四)數(shù)據(jù)分析工具可以提高審計質(zhì)量
三、數(shù)據(jù)分析面臨的挑戰(zhàn)
本章小結(jié):本章需記憶內(nèi)容較多,考試不重要。
注會萬題庫下載|微信搜“萬題庫注冊會計師考試”
相關(guān)推薦:
2017年注會備考很茫然?不知道怎么規(guī)劃學(xué)習(xí)?
2017年注冊會計師考試《會計》強(qiáng)化練習(xí)題匯總