掃描/長按下面二維碼 |
掃描/長按下面二維碼 |
【所屬章節(jié)】注冊會計師審計 第五章 信息技術對審計的影響 第二節(jié) 信息技術中的一般控制和應用控制測試
【知識點】信息技術中的控制、一般控制、應用控制、公司層面信息技術控制
【難易程度】☆☆
【重要程度】☆☆☆
一、信息技術的一般控制
1、一般控制
(1)信息技術的一般控制是為了保證信息系統(tǒng)的安全運行。
(2)信息技術的一般控制對整個信息系統(tǒng)及外部的各種環(huán)境要素的實施和對所有應用控制模塊都有普遍的影響。
(3)信息技術的一般控制通常是可以影響到部分或全部財務報表的認定。
示例:如我們使用的手機中的Android(安卓系統(tǒng)),它就屬于一種一般控制系統(tǒng),當手機內(nèi)安裝軟件后,一般控制出現(xiàn)問題時,會對軟件的應用造成影響。在注冊會計師審計時涉及的安裝Windows系統(tǒng)的計算機中安裝會計電算化軟件與之同理。
2、一般控制的內(nèi)容
(1)在開發(fā)程序時,應確保開發(fā)的系統(tǒng)程序的配置和實施能夠實現(xiàn)管理層的應用控制目標。(程序開發(fā))
(2)當程序需要常規(guī)變更代碼、變更配置和緊急變更等對程序和相關基礎組件的變更時,應經(jīng)過請求、授權、執(zhí)行、測試和實施,使變更后的程序達到管理層的應用控制目標。(程序變更)
(3)通過安全活動管理、安全管理、數(shù)據(jù)安全、操作系統(tǒng)安全、網(wǎng)絡安全和物理管理等管理,來確保分配的訪問程序和數(shù)據(jù)權限是經(jīng)過授權,并進行了用戶身份的認證的。(程序與數(shù)據(jù)訪問)
(4)在計算機運行時,對計算機的問題和故障進行管理,對數(shù)據(jù)進行備份或恢復,在災難性損害時進行恢復等,使業(yè)務系統(tǒng)能夠根據(jù)管理層的控制目標完整準確的運行,使運行時存在的問題能夠被完整準確的識別并更正,使財務數(shù)據(jù)具備完整性。(計算及運行)
3、對注冊會計師的要求
當注冊會計師計劃依賴自動應用控制、系統(tǒng)生成的信息時,則需要對信息技術的一般控制進行檢測。
二、信息技術的應用控制
1、應用控制
應用控制的操作環(huán)節(jié)一般包括:輸入、處理、輸出。
2、應用控制的內(nèi)容
應用控制的內(nèi)容主要包括:系統(tǒng)自動的生成報告、系統(tǒng)的配置和科目的映射、財務與財務,財務與非財務信息之間的接口控制、訪問和權限等。
3、對注冊會計師的要求
當注冊會計師計劃依賴自動應用控制、系統(tǒng)生成的信息時,應關注完整性、準確性、存在和發(fā)生等要素。
三、公司層面信息技術控制
在公司層面可以解決相關問題的控制包括:制定規(guī)劃、制訂年度規(guī)劃、建立內(nèi)部審計機制、外包管理、預算管理、安全和風險管理、制定應急預案、信息系統(tǒng)的架構、信息系統(tǒng)的復雜性等。
四、三項控制之間的關系
1、三項控制之間的關系
(1)因為公司層面的信息技術控制,控制的是整個信息技術所在的運行環(huán)境,因此公司層面的信息技術控制是一般控制和應用控制的風險控制的基礎。
(2)一般控制是應用控制的風險控制的基礎,一般控制有限時,應用控制才有可能有效;一般控制無效時,應用控制無效。
2、對注冊會計師的要求
注冊會計師只需要了解與審計工作相關的一般控制和應用控制的有效性。
注會萬題庫下載|微信搜“萬題庫注冊會計師考試”
編輯推薦: