第 1 頁:考情分析 |
第 2 頁:重點、難點講解及典型例題 |
三、信息技術內部控制審計
(一)信息技術內部控制的分類
1.一般性控制
信息系統一般性控制是指為了保證信息系統的安全,對整個信息系統以及外部各種環境要素實施的、對所有的應用或控制模塊具有普遍影響的控制措施。主要包括程序開發、程序變更、程序和數據訪問以及計算機運行等四個方面。
2.應用控制
應用控制是設計在計算機應用系統中的、有助于達到信息處理目標的控制。信息技術應用控制一般要經過輸入、處理及輸出等環節。主要包括輸入控制、處理控制和輸出控制。
所有的“自動應用控制”都會有一個“人工控制”與之相對應。在理論上,測試每個自動系統控制時都要與其對應的人工控制一起進行測試,才能得到控制是否可信賴的結論。
自動系統控制關注信息處理目標的四個要素:完整性、準確性、經過授權、訪問限制。
(二)信息技術應用控制與信息技術一般控制之間的關系
如果應用系統所依賴的計算機環境發現了信息技術一般控制的缺陷,注冊會計師可能就不能信賴應用系統的功能按設計發揮作用。
例題:
信息技術的一般控制通常包括( )。
A、輸入控制
B、處理控制
C、程序開發
D、程序和數據訪問
【正確答案】CD
【答案解析】應用控制包括輸入、處理和輸出控制。
信息技術可能對內部控制產生特定風險,注冊會計師考慮從以下方面了解信息技術對內部控制產生的特定風險( )。
A、不恰當的人為干預
B、未經授權改變主文檔的數據
C、不具有一貫性
D、數據丟失的風險或不能訪問所需要的數據
【正確答案】ABD
【答案解析】選項C是由人執行、受人為因素影響的人工控制產生的特定風險。
下列有關信息技術內部控制審計的表述中,不正確的是( )。
A、自動化控制下,也會給企業帶來一些財務報表的重大錯報風險
B、對信息技術下內部控制的審計,注冊會計師需要從信息技術的一般控制和應用控制兩方面進行
C、信息技術的一般控制通常能對實現信息處理目標和財務報告認定作出直接貢獻
D、信息技術應用控制一般要經過輸入、處理及輸出等環節,自動系統控制關注信息處理目標包括:完整性、準確性、經過授權和訪問限制
【正確答案】C
【答案解析】信息技術一般控制通常會對實現部分或全部財務報告認定作出間接貢獻。有些情況下,信息技術一般控制也可能對實現信息處理目標和財務報告認定作出直接貢獻。
四、計算機輔助審計技術的運用
(一)計算機輔助審計技術
計算機輔助審計技術可以在以下方面使審計工作更富效率和效果:
(1)將現有人工執行的審計測試自動化(比如,對報告數據的準確性進行測試);
(2)在人工方式不可行的情況下執行測試或分析。
(二)計算機輔助審計技術的應用
(1)最廣泛地應用計算機輔助審計技術的領域是“實質性程序”,特別是在與“分析程序”相關的方面;
(2)計算機輔助審計技術還能被用于“細節測試”(包括目標測試)以及對“審計抽樣”的輔助;
(3)計算機輔助審計技術也可用于“測試控制的有效性”,選擇少量的交易,并在系統中進行穿行測試,或是開發一套集成的測試工具,用于測試系統中的某些交易;
(4)在控制測試中使用計算機輔助審計技術的優勢是,可以對每一筆交易進行測試(包括主文件和交易文件),從而確定是否存在控制失效的情況;
(5)由于計算機輔助審計技術可以幫助我們詳審海量數據,它也可用于輔助對舞弊的檢查工作(如審閱非正常的日記賬)。
例題:
下列有關計算機輔助審計技術的描述中不正確的是( )。
A、計算機輔助審計技術不僅能夠提高審閱大量交易的效率,而且計算機不會受到過度工作的影響
B、可以將現有手工執行的審計測試自動化
C、在手工方式不可行的情況下計算機輔助審計技術無法執行測試或分析
D、相比較用手工的方式進行同樣的測試,即便是第一年使用計算機輔助審計技術進行審計,也會節省大量的審計工作量
【正確答案】C
【答案解析】選項C,計算機輔助審計技術不僅僅能夠提高審閱大量交易的效率,而且計算機不會受到過度工作的影響,因此可以在手工方式不可行的情況下執行測試或分析。
相關推薦: