第五章 信息技術對審計影響
第二節 評估信息技術的風險
信息技術與內部控制目標
【內容導航】:
(一)信息技術與內部控制目標
【所屬章節】:
本知識點屬于《審計》科目第五章信息技術對審計的影響第二節評估信息技術的風險的內容。
【知識點】:信息技術與內部控制目標
隨著信息技術的發展,內部控制雖然在形式及內涵方面發生了變化,但內部控制的目標并沒有發生改變。內部控制目標包括:
1.提髙管理層決策制定的效果和業務流程的效率(相當于“經營目標”);
2.提高會計信息的可靠性(相當于“報告目標”);
3.促進企業遵守法律和規章(相當于“遵循目標”)。
信息技術對內部控制產生的特別風險
【內容導航】:
(一)信息技術對內部控制產生的特別風險
【所屬章節】:
本知識點屬于《審計》科目第五章信息技術對審計的影響第二節評估信息技術的風險的內容。
【知識點】:信息技術對內部控制產生的特別風險
信息技術在改造被審計單位內部控制的同時,也產生了特定的風險:
1.信息系統或相關系統程序可能會對數據進行錯誤處理,也可能會去處理那些本身就錯誤的數據;
2.自動信息系統、數據庫及操作系統的相關安全控制如果無效,會增加對數據信息非授權訪問的風險,這種風險可能導致系統對非授權交易及虛假交易請求的拒絕處理功能遭到破壞,系統程序、系統內的數據遭到不適當的改變,系統對交易進行不適當的記錄,以及信息技術人員獲得超過其職責范圍的過大系統權限等;
3.數據丟失風險或數據無法訪問風險,如系統癱瘓;
4.不適當的人工干預,或人為繞過自動控制。
關注"566注冊會計師"微信,第一時間獲取最新資訊、試題、內部資料等信息!
注冊會計師題庫【手機題庫下載】| 微信搜索"566注冊會計師"
注冊會計師QQ群: |
---|
相關推薦: