掃碼下載APP
接收最新考試資訊
及備考信息
為了幫助廣大學員備戰(zhàn)2015年注冊會計師考試,正保會計網(wǎng)校精心為大家整理了注冊會計師考試各科目知識點,希望能夠提升您的備考效果,祝您學習愉快!
知識點:信息技術(shù)內(nèi)部控制審計
一、與信息技術(shù)相關的控制(一般了解)
(一)自動控制優(yōu)點
1.自動控制能夠有效處理大流量交易及數(shù)據(jù),因為自動信息系統(tǒng)可以提供與業(yè)務規(guī)則一致的系統(tǒng)處理方法;
2.自動控制比較不容易被繞過;
3.自動信息系統(tǒng)、數(shù)據(jù)庫及操作系統(tǒng)的相關安全控制可以實現(xiàn)有效的職責分離;
4.自動信息系統(tǒng)可以提高信息的及時性、準確性,并使信息變得更易獲取;
5.自動信息系統(tǒng)可以提高管理層對企業(yè)業(yè)務活動及相關政策的監(jiān)督水平。
(二)自動控制缺點
1.信息系統(tǒng)或相關系統(tǒng)程序可能會對數(shù)據(jù)進行錯誤處理,也可能會去處理那些本身就錯誤的數(shù)據(jù);
2.自動信息系統(tǒng)、數(shù)據(jù)庫及操作系統(tǒng)的相關安全控制如果無效,會增加對數(shù)據(jù)信息非授權(quán)訪問的風險,這種風險可能導致系統(tǒng)內(nèi)數(shù)據(jù)和系統(tǒng)對非授權(quán)交易及不存在交易的記錄遭到破壞,系統(tǒng)、系統(tǒng)程序、數(shù)據(jù)遭到不適當?shù)母淖儯到y(tǒng)對交易進行不適當?shù)挠涗?,以及信息技術(shù)人員獲得超過其職責范圍的過大系統(tǒng)權(quán)限等;
3.數(shù)據(jù)丟失風險或數(shù)據(jù)無法訪問風險,如系統(tǒng)癱瘓;
4.不適當?shù)娜斯じ深A,或人為的繞過自動控制。
二、信息技術(shù)內(nèi)部控制審計
在信息技術(shù)環(huán)境下,手工控制的基本原理與方式在信息環(huán)境下并不會發(fā)生實質(zhì)性的改變。而對于自動控制,就需要從一般性控制和應用控制兩個方面進行考慮。
(一)信息技術(shù)的一般性控制
1.概念
信息系統(tǒng)一般性控制是指為了保證信息系統(tǒng)的安全,對整個信息系統(tǒng)以及外部各種環(huán)境要素實施的、對所有的應用或控制模塊具有普遍影響的控制措施,信息技術(shù)一般控制通常會對實現(xiàn)部分或全部財務報表認定做出間接貢獻。
2.內(nèi)容
信息系統(tǒng)一般性控制一般包括程序開發(fā)、程序變更、程序和數(shù)據(jù)訪問以及計算機運行等四個方面。
3.審計要點
由于程序變更控制、計算機操作控制及程序數(shù)據(jù)訪問控制影響到系統(tǒng)驅(qū)動組件的持續(xù)有效運行,注冊會計師需要對上述三個領域?qū)嵤┛刂茰y試。
?。ǘ┬畔⒓夹g(shù)的應用控制
1.概念
信息技術(shù)應用控制是指主要在業(yè)務流程層次運行的人工或自動化程序,與用于生成、記錄、處理、報告交易或其他財務數(shù)據(jù)的程序相關,通常包括檢查數(shù)據(jù)計算準確性,審核賬戶和試算平衡表,設置對輸入數(shù)據(jù)和數(shù)字序號的自動檢查,以及對例外報告進行人工干預。
2.內(nèi)容
信息技術(shù)應用控制一般要經(jīng)過輸入、處理及輸出等環(huán)節(jié)。
3.審計要點
自動系統(tǒng)控制同手工控制一樣,關注信息處理目標的四個要素:完整性、準確性、經(jīng)過授權(quán)和訪問限制。
三、信息技術(shù)的一般性控制與應用控制的關系
如果注冊會計師發(fā)現(xiàn)了應用系統(tǒng)所依賴的信息技術(shù)一般控制存在缺陷,注冊會計師可能就不能信賴應用系統(tǒng)按設計發(fā)揮作用。
Copyright © 2000 - m.odtgfuq.cn All Rights Reserved. 北京正保會計科技有限公司 版權(quán)所有
京B2-20200959 京ICP備20012371號-7 出版物經(jīng)營許可證 京公網(wǎng)安備 11010802044457號