公眾號:mywangxiao
及時(shí)發(fā)布考試資訊
分享考試技巧、復(fù)習(xí)經(jīng)驗(yàn)
新浪微博 @wangxiaocn關(guān)注微博
聯(lián)系方式 400-18-8000
信息技術(shù)內(nèi)部控制審計(jì)
了解信息技術(shù)帶來的重大錯(cuò)報(bào)風(fēng)險(xiǎn)
在信息技術(shù)環(huán)境下,注冊會計(jì)師應(yīng)當(dāng)了解、識別和評估由于被審計(jì)單位對自動控制的依賴帶來的財(cái)務(wù)報(bào)告重大錯(cuò)報(bào)風(fēng)險(xiǎn),主要包括:
1.信息系統(tǒng)或相關(guān)系統(tǒng)程序可能會對數(shù)據(jù)進(jìn)行錯(cuò)誤處理,也可能會去處理那些本身就錯(cuò)誤的數(shù)據(jù);
2.自動信息系統(tǒng)、數(shù)據(jù)庫及操作系統(tǒng)的相關(guān)安全控制如果無效,會增加對數(shù)據(jù)信息非授權(quán)訪問的風(fēng)險(xiǎn)。
3.數(shù)據(jù)丟失風(fēng)險(xiǎn)或數(shù)據(jù)無法訪問見,如系統(tǒng)癱瘓。
4.不適當(dāng)?shù)娜斯じ深A(yù),或人為繞過自動控制。
信息技術(shù)一般控制應(yīng)當(dāng)關(guān)注的環(huán)節(jié)
1.程序開發(fā)
程序開發(fā)領(lǐng)域的目標(biāo)是確保系統(tǒng)的開發(fā)、配置和實(shí)施能夠?qū)崿F(xiàn)管理層的應(yīng)用控制目標(biāo)。
2.程序變更
程序變更領(lǐng)域的目標(biāo)是確保對程序和相關(guān)基礎(chǔ)組件的變更是經(jīng)過請求、授權(quán)、執(zhí)行、測試和實(shí)施的,以達(dá)到管理層的應(yīng)用控制目標(biāo)。
3.程序和數(shù)據(jù)訪問
程序和數(shù)據(jù)訪問這一領(lǐng)域的目標(biāo)是確保分配的訪問程序和數(shù)據(jù)的權(quán)限是經(jīng)過用戶身份認(rèn)證并經(jīng)過授權(quán)的。
4.計(jì)算機(jī)運(yùn)行
計(jì)算機(jī)運(yùn)行這一領(lǐng)域的目標(biāo)是確保生產(chǎn)系統(tǒng)根據(jù)管理層的控制目標(biāo)完整準(zhǔn)確地運(yùn)行,確保運(yùn)行問題被完整準(zhǔn)確地識別并解決,以維護(hù)財(cái)務(wù)數(shù)據(jù)的完整性。
信息技術(shù)應(yīng)用控制應(yīng)當(dāng)關(guān)注的環(huán)節(jié)
1.完整性
(1)順序標(biāo)號可以保證系統(tǒng)中每筆日記賬都是唯一的,并且系統(tǒng)不會接受相同編號,或者在編號范圍外的憑證。
(2)編輯檢查,以確保無重復(fù)交易錄入,比如發(fā)票付款的時(shí)候,檢查發(fā)票編號。
2.準(zhǔn)確性
(1)編輯檢查,包括限制檢查、合理性檢查、存在性檢査和格式檢查等。
(2)將客戶、供應(yīng)商、發(fā)票和采購訂單等信息與現(xiàn)有數(shù)據(jù)進(jìn)行比較。
3.授權(quán)
(1)交易流程中必須包含恰當(dāng)?shù)氖跈?quán)。
(2)將客戶、供應(yīng)商、發(fā)票和采購訂單等信息與現(xiàn)有數(shù)據(jù)進(jìn)行比較。
4.訪問限制
(1)對于某些特殊的會計(jì)記錄的訪問,必須經(jīng)過數(shù)據(jù)所有者的正式授權(quán)。
(2)訪問控制必須滿足適當(dāng)?shù)穆氊?zé)分離。
(3)對每個(gè)系統(tǒng)的訪問控制都要單獨(dú)考慮。
編輯推薦:
20年注冊會計(jì)師零基礎(chǔ)推薦課程 簽協(xié)議
2020年注冊會計(jì)師考試報(bào)名時(shí)間和考試時(shí)間公布
(責(zé)任編輯:)