信息化环境下审计的重点和难点探讨

雪后寻梅 会计实务
精选回答

1 信息化环境对内部控制及审计的影响

(1)手工会计系统中严格的控制制度在信息化环境下逐渐减弱或消失。凭证要客观反映经济业务的实质,如发现错弊,凭证会成为追查责任的依据。在信息化环境下,终端操作者把业务直接输入计算机而没有留下任何凭证。

(2)手工会计系统所具有的分工功能逐渐被归并。在手工会计系统中,不相容岗位职责分离,如记录总帐和记录明细帐的职责要分工。在信息系统中,这些分工逐渐被并入电子数据处理系统中。

(3)信息系统可以自动授权、批准。在手工会计系统中,一项经济业务都要经过相关的人员签名(或盖章),但在先进的企业资源计划(ERP)系统,直接由电子数据处理功能取得授权、批准。

(4)信息化环境下数据容易丢失、被盗窃和被篡改。在手工会计系统中,由于各项经济业务以书面记录,如果控制适当,不易丢失或被复制,即使舞弊人员篡改帐表单证也会留下痕迹。但在信息系统中,各项经济业务存储于磁介质,是肉眼不可见的,而且这些磁介质在受热、受潮或强电磁场下都会损坏。因此,存储于磁介质的信息有较大的灭失风险。

(5)磁介质的信息缺乏证明力。在手工会计系统中,信息被记录于凭证、账簿,以纸作为载体,如果改动会留下痕迹。在信息系统中,主要以磁盘、磁带等作为信息载体,如前所述,对磁介质的数据和程序修改可不留痕迹,被复制后的数据很难区分正副本,如果仅依靠磁介质载体,可能造成责任不清、真伪难辨,使审计证据缺乏法律效力。

(6)数据与责任高度集中。在手工会计系统中,许多资料被分散保存,未经授权人员很难浏览所有数据。但在信息环境下,大部分经营数据集中于电子数据处理部门,如果缺乏适当的控制,未经授权人员可能通过外部指令、甚至远程入侵系统,机密数据很可能被非法复制或篡改。

数据高度集中的主要风险是责任高度集中。在信息环境下,原始数据一经输入计算机,就由计算机按程序指令自动处理,主要责任都高度集中于电子数据处理系统。

(7)差错反复发生。在手工会计系统中,数据处理由多个人完成,一个部门或人员的差错大部分可以在下一个环节被发现并改正。在信息系统中,在某个环节发生错误很可能在短时间内使得相应的文件、账簿乃至整个系统的信息失真。如果是应用程序产生错误,计算机会反复产生错误结果。

(8)信息系统没有留下充分的审计线索。在信息化环境下,各类数据文件都存储在磁介质中,设计者如果没有考虑审计的需要,在系统中设置跟踪程序的话,很难留下有价值的审计线索,加大审计难度。

2 系统内部控制审计的重点

2.1 测评信息系统内部控制的风险

内部控制与企业的风险策略紧密联系,促成公司治理与内部控制之间良性的互动关系。通过内部审计视角,对经营中不断变化的风险因素进行观察,对管理的缺陷或失败进行快速报告,促使董事会和高级管理层做出快速反应,及时防范和纠正不正当行为,使内部审计有机地融入公司治理和风险管理过程中,发挥内部审计在管理中的作用,促进企业提高管理风险能力。

信息系统的风险管理主要指信息系统内部控制能够识别影响组织目标实现的风险并建立风险管理预警机制。审计任务是评价风险管理机制的健全性和有效性,发现可能存在的漏洞,分析这些漏洞风险,提出审计建议。重点包括:可能引发风险的因素,风险发生的概率和后果,管理风险的能力,管理风险的具体方法及效果。

在审计过程中需要使用风险分析工具。风险分析为评价内部控制提供一个量化的分析工具,计算公式是:

一定期间的风险损失额=平均风险损失×风险发生的概率

风险评估不仅重视与内部控制系统直接相关的因素,还重视环境因素,审计人员不仅依据实质性测试结果,还应该观察其审计环境形成审计结论。因此审计师在执行测试时,除了财务数据分析,还要对被审计单位的经营与战略、长期发展目标、服务与市场、经营渠道、主要客户、使用材料以及竞争环境等进行研究。

2.2 测评信息系统内部控制的健全有效性

在风险评估的基础上,从一般控制和应用控制两方面评价信息系统有关控制的健全和有效性。一般控制是对系统构成要素及数据处理环境的控制,包括组织控制、硬件和软件控制、系统安全控制、系统开发与维护控制等,是信息系统安全可靠运行和处理的前提。应用控制对具体功能模块及业务数据处理过程各环节的控制,包括输入控制、处理控制和输出控制。

评价一般控制,主要关注被审计单位的控制环境,包括经济性质和经营类型、经营理念、组织文化、组织结构、职责分工及员工胜任能力、人力资源政策及其执行等要素。审计重点关注:信息系统的内容及管理权限的集中程度、管理行为守则的健全性和有效性、管理层对逾越既定控制程序的态度、组织文化、员工操作熟练程度、系统重要岗位人员的权责及其胜任能力等等。

评价应用控制,主要评价既有控制的适当性、合法性、有效性,控制活动主要包括所有经营活动应有适当的授权、不相容职务应当分离、有效控制凭证和记录的真实性、资产和记录的接近限制、独立业务审核等。内部审计审查重点为:控制活动建立的适当性、对风险的识别和处理、对管理目标实现的作用、执行的有效性。

2.3 测评信息系统的安全可靠性

(1)数据通讯的控制测试。数据通讯控制的总目标是数据通道的安全与完整,是防止和纠正设备的失灵、数据丢失或失真、来自Internet及内部的非法存取。为了达到上述目标,审计人员可执行的测试有:抽取一组数据进行传输,传输结果与原文件进行比较,检查数据失真的可能性;检查有关的数据通讯记录,证实数据接收是否正确有序;用非授权的请求测试通讯回叫技术的运行情况;检查密钥管理和口令控制程序,确认口令文件是否加密、密钥是否安全;发送测试信息测试加密过程,检查信息通道上不同点上的信息;检查防火墙是否控制有效。

(2)硬件系统的控制测试。审计目标是评价硬件控制的适当性与有效性。测试的重点包括:实体安全、火灾报警防护系统、使用记录、后备系统、操作规程、容灾计划等。审计人员应检查实物安全控制措施是否适当、是否适当记录与定期分析故障,容灾计划是否适当,硬件接触是否授权,硬件资料归档是否完整等。

(3)软件系统的控制测试。软件系统包括系统软件和应用软件,最主要的是操作系统、数据库系统和会计应用软件。硬件测试目标是防止硬件失灵、黑客、病毒、超级用户的破坏等,保障系统正常运行。软件测试主要有检查软件产品是否正版,防治病毒措施是否适当,系统接触控制是否严格,软件和数据的备份是否恰当,系统操作权限划分是否合适等等。

(4)数据资源的控制测试。数据控制目标包括两方面:一是数据备份,为恢复被丢失、损坏或被干扰的数据,系统应有足够备份;二是未经授权的个人不能存取数据库。审计测试应检查系统的备份和安全措施是否得当有效。根据系统的授权表,检查存取控制的有效性。

(5)系统安全产品的测试。随着网络系统安全的日益重要,各种网络安全的软硬件产品应运而生,如VPN、防火墙、身份认证产品、CA产品等等。审计人员应对这些产品是否有效进行测试与评价。例如,检查安全产品是否经过认证机构或公安部部门的认证,产品的销售商是否具有销售许可证,产品的安全保护功能是否发挥作用等。

3 信息系统内部控制审计的难点

难点之一:如何确定评价标准。国际内部审计师协会的《内部审计实务标准》指出,评价控制需要遵循适当的标准。审计师首先应查明管理层制定的、用于衡量绩效的标准是否适当。如果认为已有标准不合适,内部审计师应向管理层报告,并与管理层合作制订适当的评价标准或者可以基于组织利益*5化的原则选择适当的评价标准。

难点之二:如何寻找审计线索。手工系统的审计线索主要是纸质凭证、账簿和报表等,肉眼可见。但在信息化环境下,由于引入计算工具、磁存储和网络技术,导致审计线索逐渐减少甚至消失,机内的日志文件又可删除,保存在磁盘的会计数据加以修改或删除都可以不留痕迹,这些都削弱了审计线索,减少审计过程中发现错误的机会。

为适应信息化的要求,审计必须改进和创新审计程序。首先,改进审计信息的收集方法,如在设计信息系统时,应嵌入审计信息收集程序和审计模块,审计人员可以通过专业审计软件,从信息系统中获取审计任务所要求的信息。其次,改进和创新审计程序。应用并行模拟审计技术和分析性复核程序查找审计线索和证据。

难点之三:如何降低审计风险。审计风险由固有风险、控制风险和检查风险组成。在信息环境下,首先是由于机器故障、操作失误、程序处理和网络传输故障、计算机病毒和黑客攻击等存在的可能性,使得内部审计固有风险的变数增加。其次是控制风险复杂化。再次,检查风险复杂化。

降低审计风险必须从以下三个方面着手:

(1)降低固有风险。首先,加强信息环境下的网络安全,确保信息的真实完整。通过配置可靠的硬件设备,采用先进的加密算法,建立安全性高的局域网,确保信息安全,降低会计和业务数据被盗用、篡改和丢失的可能性。其次,完善系统设计,留下清晰的审计线索。

(2)降低控制风险。首先,完善内部控制,通过操作员职责分离、授权,要求用户定期修改自己的密码,通过软件设计分若干功能模块设置不同责任中心(岗位)。其次,依靠先进的网络和软硬件平台减少数据异常。再次,加强企业与银行之间的合作,保障电子支付安全。

(3)降低检查风险。面对新的审计环境,审计人员应掌握相关信息技术,学会利用计算机和优良的审计软件,采用更有效审计程序和审计方法,降低检查风险。

难点之四:如何评价系统内部控制。审计评价是审计对事实的客观反映,主要从控制环境、风险管理、控制活动、信息与沟通、监督等方面着手,评价被审单位内控的有效性,需遵循以下原则:

(1)不拘泥格式,承前启后。评价结果要与前期的审计评价和外部审计评价相结合,不能出现相互抵触和矛盾的结论。

(2)要避轻就重,客观反映。内控制度没有标准,在评价内控制度时,实是事求,多提有建设性建议,披露审计发现的问题要重点突出、层次分明、逻辑严密、理据充分。

难点之五:审计人员如何适应信息化环境的需求。由于审计环境、审计线索、安全控制、审计内容和审计技术的改变,给审计人员带来新的挑战。内部控制审计从宏观角度对整个控制流程进行检查和评价,揭示问题所在,这对审计人员提出更高的要求,由于大部分审计人员受计算机业务水平的限制,经常绕过计算机程序,较少利用计算机辅助审计技术,很可能对审计结果产生不利的影响。

如兰似心 2022-11-28 10:48:07

相关推荐

大连高中辅导班哪里靠谱

人的智力周期的高潮期,头脑清楚,逻辑思维能力强,学习效率高,低潮期反应较迟缓,临界期就更差。在一天中,人的智力也是存在周期的。对一般人来说,上去8-10小时和下午3-6时是效率最高的时间,中午1小时左右和黄昏最...
展开详情

如何选择调酒培训机构呢?

有人说:爱上一个调酒师,就是爱上一个不回家的人;有这样一群人,我总说他们做着世界上较孤独的工作,犹如猫头鹰,夜幕降临才是他们工作的开始,黎明破晓之时,才能回到自己的小窝。他们是属于夜晚的,灯红酒绿下是他们的舞台...
展开详情

声乐培训:五个“高音要诀”,轻松突破高音!

一、咽部力量合理用咽喉的调整,是歌唱中很重要的技术。歌唱中,全部拉紧咽壁演唱,声音会过硬过亮,缺少歌唱性;用少了咽音的力量,声音会空洞,没有支点和拉力的感觉。如果能够根据歌曲不同力度的需要,适当运用咽壁力量,在...
展开详情

太原初中一对一课外辅导培训班

太原初中一对一课外辅导培训班?学习笔记一定要记。在小学时,有的孩子可能会被老师夸说,这孩子很聪明,所以,没有记笔记的习惯,但是,好记性不如烂笔头,古人说的话是很有道理的,况且,多科交叉学习,如果不记笔记,要不知...
展开详情

北京学府考研简介

考研行业专业辅导品牌,全科考研辅导专业化培训机构,短短数年内打造了“学府考研”这一国内知名的高端教育品牌,目前已经发展为集教育培训、图书出版、教育研发、服务咨询、在线教育为一体的大型综合性教育机构。学府考研辅导...
展开详情

精选推荐更多>

鸿鹄之志岂燕雀能知是什么意思

鸿鹄之志岂燕雀能知,即“燕雀安知鸿鹄之志”,意思是:燕雀怎么能知道鸿鹄的远大志向,比喻平凡的人不知道英雄人物的志向。
出自《史记·陈涉世家》,又见《庄子·内篇·逍遥游》,原文是:陈涉少时,尝与人佣耕,辍耕之垄上,怅恨久之,曰:“苟富贵,勿相忘。”佣者笑而应曰:“若为佣耕,何富贵也?”陈涉叹息曰:“嗟乎,燕雀安知鸿鹄之志哉!”
翻译:陈涉年轻的时候,曾经同别人一起被雇佣耕地。(有一天)陈涉停止耕作走到田畔高地上(休息),因失望而愤慨叹息了很久,说:“如果(有朝一日我们谁)富贵了,可不要忘记老朋友啊。”雇工们笑着回答说:“你是个被雇佣耕地的人,哪来的富贵呢?”陈涉长叹一声说:“唉,燕雀怎么知道鸿鹄的志向呢!”
使用示例:
1、《吕氏春秋·士容》:“夫骥骜之气,鸿鹄之志,有谕乎人心者诚也。” 
2、唐·卢肇《鸜鹆舞赋》:“况乃意绰步蹲,然后知鸿鹄之志,不与俗态而同尘。”
3、元·郑光祖《王粲登楼》第一折:“大丈夫仗鸿鹄之志,据英杰之才。”亦省作“鸿鹄志”。
4、《北史·张定和张奫等传论》:“当其郁抑未遇,亦安知有鸿鹄志哉!” 
5、宋·陆游《庵中杂书》诗:“辍耕垄上鸿鹄志,长啸山中鸾凤音。”
6、郁达夫《己未秋应外交官试被斥仓卒东行返国不知当在何日》诗:“燕雀岂知鸿鹄志,凤凰终惜羽毛伤!” 

言有物而行有恒是什么意思

言有物而行有恒(yán yǒu wù ér xíng yǒu héng)是一个文化术语,说话要言之有物,做事要持之以恒。“言有物”即说话或写文章要有实际根据和内容,语言、文字要与实际情况相符,不能想当然,不能假大空;“行有恒”即做任何事情都应该有恒心、有原则,说到做到,专心一意,坚持到底,不朝三暮四或半途而废。此术语实际所包含的是一种务真求实的科学态度和专一持守的诚信精神。
出处:《易经·象下》:“君子以言有物而行有恒。”
象,易经用语,是《易经》中非常重要的一个用语。《三易》之一(另有观点:认为易经即三易,而非易经),是传统经典之一,相传系周文王姬昌所作,内容包括《经》和《传》两个部分。《经》主要是六十四卦和三百八十四爻,卦和爻各有说明(卦辞、爻辞),作为算卦之用。《传》包含解释卦辞和爻辞的七种文辞共十篇,统称《十翼》,相传为孔子所撰。
春秋时期,官学开始逐渐演变为民间私学。易学前后相因,递变发展,百家之学兴,易学乃随之发生分化。自孔子赞易以后,《易经》被儒门奉为儒门圣典,六经之首。儒门之外,有两支易学与儒门易并列发展:一为旧势力仍存在的筮术易;另一为老子的道家易,易学开始分为三支。

举目见日不见长安表达了什么

“举目见日,不见长安”表达了对长安的怀念,对前朝的眷恋。出自南朝·宋·刘义庆《世说新语》:“明日,集群臣宴会,告以此意,便重问之。乃答曰:‘日近。’元帝失色,曰:‘尔何故异昨日之言邪?’答曰:‘举目见日,不见长安。’”
译文:第二天,召集群臣宴饮,就把明帝这个意思告诉大家,并且再重问他一遍,不料明帝却回答说:“太阳近。”元帝惊愕失色,问他:“你为什么和昨天说的不一样呢?”明帝回答说:“现在抬起头就能看见太阳,可是看不见长安。
《世说新语》是南朝宋文学家刘义庆撰写(一说刘义庆组织门客编写)的文言志人小说集,是魏晋轶事小说的集大成之作,是魏晋南北朝时期“笔记小说”的代表作。其内容主要是记载东汉后期到魏晋间一些名士的言行与轶事。通行本6卷36篇。有梁刘孝标注本。

小学体测项目有哪些

小学一、二年级体测项目有身高体重、肺活量、50米跑、坐位体前屈、1分钟跳绳。小学三、四年级体测项目比一、二年级体测项目多了1分钟仰卧起坐。小学五、六年级体测项目比三、四年级多了50米×8往返跑。
身高体重:测量身高、体重可以判断人的生长发育和体型。
肺活量:指一次尽力吸气后,再尽力呼出的气体总量,它是一次呼吸的最大通气量,在一定意义上可反映呼吸机能的潜在能力。
50米跑:是一个能体现快速跑能力和反应能力的体育项目。
坐位体前屈:它的测试目的是测量在静止状态下的躯干、腰、髋等关节可能达到的活动幅度,主要反映这些部位的关节、韧带和肌肉的伸展性和弹性及身体柔韧素质的发展水平。
1分钟跳绳:目的在于训练下肢耐力和协调性。
1分钟仰卧起坐:用于测量腹部肌肉的力量,及一个人的体力、耐力。
50米×8往返跑:是有效反映学生灵敏及耐力素质发展水平的常用指标。
常见热点问答
热点搜索
1-20
21-40
41-60
61-80
81-100
101-120
121-140
141-160
161-180
181-200
作文大全
1-20
21-40
41-60
61-80
81-100
101-120
121-140
141-160
161-180
181-200