首頁 考試吧論壇 Exam8視線 考試商城 網絡課程 模擬考試 考友錄 實用文檔 求職招聘 論文下載 | ||
![]() |
2012中考 | 2012高考 | 2012考研 | 考研培訓 | 在職研 | 自學考試 | 成人高考 | 法律碩士 | MBA考試 MPA考試 | 中科院 |
|
![]() |
四六級 | 職稱英語 | 商務英語 | 公共英語 | 托福 | 托業 | 雅思 | 專四專八 | 口譯筆譯 | 博思 GRE GMAT | 新概念英語 | 成人英語三級 | 申碩英語 | 攻碩英語 | 職稱日語 | 日語學習 | 零起點法語 | 零起點德語 | 零起點韓語 |
|
![]() |
計算機等級考試 | 軟件水平考試 | 職稱計算機 | 微軟認證 | 思科認證 | Oracle認證 | Linux認證 華為認證 | Java認證 |
|
![]() |
公務員 | 報關員 | 銀行從業資格 | 證券從業資格 | 期貨從業資格 | 司法考試 | 法律顧問 | 導游資格 報檢員 | 教師資格 | 社會工作者 | 外銷員 | 國際商務師 | 跟單員 | 單證員 | 物流師 | 價格鑒證師 人力資源 | 管理咨詢師 | 秘書資格 | 心理咨詢師 | 出版專業資格 | 廣告師職業水平 | 駕駛員 網絡編輯 | 公共營養師 | 國際貨運代理人 | 保險從業資格 | 電子商務師 | 普通話 | 企業培訓師 營銷師 |
|
![]() |
衛生資格 | 執業醫師 | 執業藥師 | 執業護士 | |
![]() |
會計從業資格考試(會計證) | 經濟師 | 會計職稱 | 注冊會計師 | 審計師 | 注冊稅務師 注冊資產評估師 | 高級會計師 | ACCA | 統計師 | 精算師 | 理財規劃師 | 國際內審師 |
|
![]() |
一級建造師 | 二級建造師 | 造價工程師 | 造價員 | 咨詢工程師 | 監理工程師 | 安全工程師 質量工程師 | 物業管理師 | 招標師 | 結構工程師 | 建筑師 | 房地產估價師 | 土地估價師 | 巖土師 設備監理師 | 房地產經紀人 | 投資項目管理師 | 土地登記代理人 | 環境影響評價師 | 環保工程師 城市規劃師 | 公路監理師 | 公路造價師 | 安全評價師 | 電氣工程師 | 注冊測繪師 | 注冊計量師 化工工程師 | 材料員 |
|
![]() |
繽紛校園 | 實用文檔 | 英語學習 | 作文大全 | 求職招聘 | 論文下載 | 訪談 | 游戲 |
查看匯總:2012年注冊會計師《審計》基礎講義匯總
第三節 信息技術內部控制審計
一、與信息技術相關的控制--手工控制被自動控制替代
在信息技術環境下,傳統的手工控制越來越多地被自動控制所替代,能為企業帶來很多好處。
(結合教材P274)
1.自動控制的優點:
(1)自動控制能夠有效處理大流量交易和數據;
(2)自動控制比較不容易被繞過;
(3)自動信息系統、數據庫及操作系統的相關安全控制可以實現有效的職責分離;
(4)自動信息系統可以提高信息的及時性、準確性,并使信息變得更容易獲取;
(5)自動信息系統可以提高管理層對企業業務活動及相關政策的監督水平。
2.自動控制的重大錯報風險
(1)信息系統或相關系統程序可能對數據進行錯誤處理,也可能會去處理那些本來就錯誤的數據
(2)自動信息系統、數據庫及操作系統的相關安全控制如果無效,會增大風險
(3)數據丟失風險或數據無法訪問風險
(4)不適當的人工干預,或人為的繞過自動控制
二、信息技術內部控制審計
1.信息技術一般性控制審計
信息技術一般控制通常會對實現部分或全部財務報告認定做出間接貢獻。
有效的信息技術一般控制確保了應用系統控制和依賴計算機處理的自動會計程序得以持續有效地運行。
由于程序變更控制、計算機操作控制及程序數據訪問控制影響到系統驅動組件的持續有效運行,注冊會計師需要對上述三個領域實施控制測試。
信息技術一般控制--程序開發、程序變更、程序和數據訪問以及系統運行等四個方面。
項目 |
要素 |
內容 |
1.信息技術一般性控制審計 |
程序開發 |
一般要素包括: |
程序變更 |
一般要素包括: | |
程序和數據訪問 |
目標是確保分配的訪問程序和數據的權限是經過用戶身份認證并授權的 | |
計算機運行 |
目標是確保生產系統根據管理層的控制目標完整準確的運行,確保運行問題被完整準確地識別并解決 |
2.信息技術應用控制審計
信息技術應用控制一般要經過輸入、處理及輸出等環節,自動系統控制關注信息處理目標的四個要素:完整性、準確性、經過授權和訪問限制。然而,自動系統控制造成的影響程度比信息技術一般控制要顯著的多,并且需要進一步的手工調查。另外,所有的自動應用控制都會有一個手工控制與之相對應。
注意:
理論上,在測試的時候,每個自動系統控制都要與其對應的手工控制一起進行測試,才能得到控制是否可信賴的結論。
項目 |
要素 |
內容 |
2.信息技術應用控制審計 |
完整性 |
1.順序編號可以保證系統每筆日記賬都是唯一的,并且系統不接受相同的編號,或者在編號范圍外的憑證。 |
準確性 |
1.編輯檢查,包括限制檢查、合理性檢查、存在性檢查和格式檢查等 | |
授權 |
1.交易流程中必須包含恰當的授權 | |
訪問限制 |
1.對于某些特殊的會計記錄的訪問,必須經過數據所有者的正式授權 |
歸納:
|
信息技術一般性控制 |
信息技術應用控制 |
概念 |
信息系統一般性控制--指為了保證信息系統的安全,對整個信息系統以及外部各種環境要素實施的、對所有的應用或控制模塊具有普遍影響的控制措施,信息技術一般控制通常會對實現部分或全部財務報告認定做出間接貢獻。 |
信息技術應用控制--指主要在業務流程層次運行的人工或自動化程序,與用于生成、記錄、處理、報告交易或其他財務數據的程序相關,通常包括檢查數據計算準確性,審核賬戶和試算平衡表,設置對輸入數據和數字序號的自動檢查,以及對例外報告進行人工干預。 |
包括內容 |
包括程序開發、程序變更、程序和數據訪問以及系統運行等四個方面 |
信息技術應用控制一般要經過輸入、處理及輸出等環節 |
要點 |
由于程序變更控制、計算機操作控制及程序數據訪問控制影響到系統驅動組件的持續有效運行,注冊會計師需要對上述三個領域實施控制測試。 |
自動系統控制同手工控制一樣,關注信息處理目標的四個要素:完整性、準確性、經過授權和訪問限制。 |
關系 |
1.應用控制是設計在計算機應用系統中的、有助于達到信息處理目標的控制。 |
相關推薦:
北京 | 天津 | 上海 | 江蘇 | 山東 |
安徽 | 浙江 | 江西 | 福建 | 深圳 |
廣東 | 河北 | 湖南 | 廣西 | 河南 |
海南 | 湖北 | 四川 | 重慶 | 云南 |
貴州 | 西藏 | 新疆 | 陜西 | 山西 |
寧夏 | 甘肅 | 青海 | 遼寧 | 吉林 |
黑龍江 | 內蒙古 |