扫码下载APP
接收最新考试资讯
及备考信息
为了帮助广大学员备战2015年注册会计师考试,正保会计网校精心为大家整理了注册会计师考试各科目知识点,希望能够提升您的备考效果,祝您学习愉快!
知识点:信息技术内部控制审计
一、与信息技术相关的控制(一般了解)
(一)自动控制优点
1.自动控制能够有效处理大流量交易及数据,因为自动信息系统可以提供与业务规则一致的系统处理方法;
2.自动控制比较不容易被绕过;
3.自动信息系统、数据库及操作系统的相关安全控制可以实现有效的职责分离;
4.自动信息系统可以提高信息的及时性、准确性,并使信息变得更易获取;
5.自动信息系统可以提高管理层对企业业务活动及相关政策的监督水平。
(二)自动控制缺点
1.信息系统或相关系统程序可能会对数据进行错误处理,也可能会去处理那些本身就错误的数据;
2.自动信息系统、数据库及操作系统的相关安全控制如果无效,会增加对数据信息非授权访问的风险,这种风险可能导致系统内数据和系统对非授权交易及不存在交易的记录遭到破坏,系统、系统程序、数据遭到不适当的改变,系统对交易进行不适当的记录,以及信息技术人员获得超过其职责范围的过大系统权限等;
3.数据丢失风险或数据无法访问风险,如系统瘫痪;
4.不适当的人工干预,或人为的绕过自动控制。
二、信息技术内部控制审计
在信息技术环境下,手工控制的基本原理与方式在信息环境下并不会发生实质性的改变。而对于自动控制,就需要从一般性控制和应用控制两个方面进行考虑。
(一)信息技术的一般性控制
1.概念
信息系统一般性控制是指为了保证信息系统的安全,对整个信息系统以及外部各种环境要素实施的、对所有的应用或控制模块具有普遍影响的控制措施,信息技术一般控制通常会对实现部分或全部财务报表认定做出间接贡献。
2.内容
信息系统一般性控制一般包括程序开发、程序变更、程序和数据访问以及计算机运行等四个方面。
3.审计要点
由于程序变更控制、计算机操作控制及程序数据访问控制影响到系统驱动组件的持续有效运行,注册会计师需要对上述三个领域实施控制测试。
(二)信息技术的应用控制
1.概念
信息技术应用控制是指主要在业务流程层次运行的人工或自动化程序,与用于生成、记录、处理、报告交易或其他财务数据的程序相关,通常包括检查数据计算准确性,审核账户和试算平衡表,设置对输入数据和数字序号的自动检查,以及对例外报告进行人工干预。
2.内容
信息技术应用控制一般要经过输入、处理及输出等环节。
3.审计要点
自动系统控制同手工控制一样,关注信息处理目标的四个要素:完整性、准确性、经过授权和访问限制。
三、信息技术的一般性控制与应用控制的关系
如果注册会计师发现了应用系统所依赖的信息技术一般控制存在缺陷,注册会计师可能就不能信赖应用系统按设计发挥作用。
Copyright © 2000 - www.chinaacc.com All Rights Reserved. 北京正保会计科技有限公司 版权所有
京B2-20200959 京ICP备20012371号-7 出版物经营许可证 京公网安备 11010802044457号