安徽工业大学《会计信息系统》-会计信息系统审计(PPT-49)课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《安徽工业大学《会计信息系统》-会计信息系统审计(PPT-49)课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 会计信息系统 安徽 工业大学 会计信息 系统 审计 PPT 49 课件
- 资源描述:
-
1、1会计信息系统会计信息系统Accounting Information System 安徽工业大学管理学院安徽工业大学管理学院2第十二讲第十二讲会计信息系统审计 3本讲主要内容n会计信息系统审计概述 n会计信息系统审计的主要内容n控制符合性测试n实质性测试 41.会计信息系统审计概述n为了确保信息系统的有效性和可靠性,必须对系统的运作进行定期检查,即执行信息系统的审计,信息系统的审计又称为电算化审计(EDP Auditing),须由EDP审计师执行。n信息系统的审计目标与传统的财务审计目标并无根本区别,大多数基本的审计方法、程序亦仍然适用。n信息系统的审计(或EDP审计),一般可分为三个阶段:
2、审计规划、控制符合性测试审计规划、控制符合性测试和实质性测试实质性测试。51.会计信息系统审计概述n审计规划阶段的一项重要任务是分析审计风险。审计师要确定第二、三阶段测试的性质和范围,就必须对审计的对象有透彻的了解。n风险分析包括对企业信息系统的一般控制一般控制和应用控制应用控制进行全面的评估与检查。在全面检查企业信息系统的一般控制进时,审计师要熟悉企业的战略性和操作性政策、经营运作和组织结构。审计师还要了解企业的财务与会计系统,以及这些系统处理经营交易过程中的控制。61.会计信息系统审计概述n审计规划阶段搜集审计证据的办法包括调查问卷、面谈、审阅系统描绘记录和实地观察。在这个过程中,EDP审
3、计师要着重注意可能出问题的环节和相关的控制功能。随后,EDP审计师将执行第二阶段的审计,即对信息系统的现有控制加以符合性测试(Compliance tests),从而鉴定有关系统控制的有效性。71.会计信息系统审计概述n符合性测试的主要目的是检查企业的内部控制内部控制机制机制是否健全。n为了达到这一目的,EDP审计师需要对信息系统的一般控制和应用控制执行一系列的测试或检验。之后,EDP审计师必须对企业的内部控制的可靠性与效率作出较全面的评估,并且据以确定下一步对财务报表项目所作实质性测试的性质、范围和时间。n一般地说,如果企业内部控制可靠,运作效果良好,审计师可以相对地增加对内部控制的依赖程度
4、,适当地减少对财务报表资料进行实质性测试的内容、范围和时间。81.会计信息系统审计概述n实质性测试(Substantive tests)的重点是对对信息系统输出财务报表资料的检查,包括查验信息系统输出财务报表资料的检查,包括查验会计账户的余额和交易记录的准确性和可靠性会计账户的余额和交易记录的准确性和可靠性。实质性测试比较费时费力,但实质性测试检查的性质和范围取决于审计过程第二阶段对企业内部控制的符合性测试的结果和评估。91.会计信息系统审计概述n控制符合性测试和财务报表项目的实质性测试的目的都是为了尽可能地降低审计风险,保证审计结论的正确性。n系统控制的符合性测试着重检查企业的内部控制机制。
5、内部控制越强,信息系统出现差错的机率就越小,审计师可以相应地缩小实质性测试的范围与数量。反之,内部控制越弱,信息系统出问题的机率就越大,审计师就必须增加第三阶段的实质性测试,以便及时发现财务资料处理与企业经营方面的潜在问题。102.会计信息系统审计的主要内容2.1控制符合性测试主要是检查以下几方面的控制:1.操作系统控制2.资料控制3.组织结构控制4.系统开发控制5.系统维护控制6.计算机中心安全控制7.传导通讯控制8.电子资料交换控制9.微机控制112.会计信息系统审计的主要内容2.1.1操作系统控制的测试n操作系统和周边环境紧密关联。为了避免人为的或非人为的毁损破坏,操作必须建立一整套安全
6、防护措施,以便完成以下目的:1)防护操作系统本身不遭受使用者作业或者应用程序的毁损;2)操作系统要能防止不同使用者之间或应用程序之间的相互影响或干扰;122.会计信息系统审计的主要内容2.1.1操作系统控制的测试3)操作系统必须具备内置防护控制,防止操作系统各个模块的相互窜扰或侵蚀;4)操作系统要能够抵御外界环境因素骤变(如断电和各种自然灾害)的威胁。n如果企业的操作系统控制不健全,则无法实现上述控制目的,并且将影响信息系统的有效运作。132.会计信息系统审计的主要内容2.1.1操作系统控制的测试n操作系统审计的重点在于检查各项预先设计的安全措施和控制步骤是否严密和有效,是否足以防护操作系统不
7、受硬件失灵、软件差错、人为故障和病毒侵蚀等因素的干扰。操作系统的符合性测试着重于检查企业的安全控制政策和计算机病毒控制技术。142.会计信息系统审计的主要内容2.1.1操作系统控制的测试n操作系统安全控制政策的有效性可以借助特殊的审计软件来测试。审计师还可以应用下列非技术性测试方法,以便进一步取得有关操作系统控制可靠性的证据:1)查阅企业的有关政策文件,检查是否建立操作系统通行口令制度,以及对通行口令的授予和更改程序是否合理适当。2)查阅员工招聘记录,尤其要检查对有权接近和操作信息系统的每位员工是否经过严密安全性审查。152.会计信息系统审计的主要内容2.1.1操作系统控制的测试3)查阅员工记
8、录,确定员工是否均有书面承诺保守企业资料机密性的责任。4)企业的保安小组有责任监督和报告任何违反安全控制政策的行为。审计师可以抽查企业的安全控制违规案例记录,通过对这些案例处理结果来评估保安小组的绩效。5)审计师要查证企业有关人员对各种资料和计算机程序的使用是否符合适当的授权。检查的办法包括对比企业的交易或作业授权清单,以及观察实际的授权控制作业关况。162.会计信息系统审计的主要内容2.1.1操作系统控制的测试n控制电脑病毒侵蚀的关键在于严格执行企业关于防范计算机病毒入侵的政策和措施。审计师要查核这方面的政策是否已经建立并得以严格遵循。n审计师可以应用下列测试来检查信息系统的抗病毒控制是否充
9、分有效:1)查阅企业是否规定必须向声誉良好的软件供应商购买抗病毒软件,并检查核对有关的购货单。2)审查企业的抗病毒软件的使用政策。3)查核与测试安装于企业计算机系统内的各种作业程序或应用程序是否均有适当的版权和经过正式授权批准。172.会计信息系统审计的主要内容2.1.2资料资源控制的测试nEDP审计师测试资料控制的目的是要检查现有控制措施是否能够保证资料资源的完整和安全。这主要包括两方面的测试:1) 资料的后备拷贝是否足以复原遗失或毁坏的资料;审计师要检查是否建立适当的后备拷贝,是否储存在安全的地点,以及是否配置可靠的措施防范因各种自然灾害或人为故障而造成的损失。182.会计信息系统审计的主
10、要内容2.1.2资料资源控制的测试2) 对资料库的存取接近是否严格于已授权的作业的需要。n资料库的存取接近控制至关重要。审计师要查核既定系统是否有着严格的授权控制,以及授权是否妥当。也就是说,即使授权的系统操作人员和使用者,亦只能由于特定的交易作业需要而接近存取特定的资料库资料。192.会计信息系统审计的主要内容2.1.3组织结构控制的测试n测试组织结构控制主要是为了检查系统内部职能分割的合理性。审计师必须查核不相容的职能是否均有严格的分割,以及职能划分是否在实际作业中得以认真执行。具体测试可包括以下几方面:1)审阅企业的组织结构文件。审计师要查阅有关的文件,如现行组织结构图、企业经营策略与目
11、标,以及作业手册和重要职能说明,鉴别信息系统内部主要的职能是否明确分割。202.会计信息系统审计的主要内容2.1.3组织结构控制的测试2)检查系统描述记录。审计师必须抽样检查信息系统的维护记录,以便确定负责系统维护的程序师不是原先的系统程序设计师(系统设计和维护职能分割)。3)行为观察。审计师可以通过实地观察,确定各项关键职能工作是否由不同的员工担任,以及职能分割控制的实际作业程序。212.会计信息系统审计的主要内容2.1.4系统开发控制的测试nEDP审计师测试系统开发控制的目的是:1)系统开发的各个阶段是否都已严格地执行企业的有关政策和规则;2)系统投入使用后有无发现重大操作问题或舞弊行为;
12、3)系统开发各阶段的报告是否均获取使用者和高层主管的认可与签署审批;4)系统文件记录是否准确完整,便于审计和系统维护。222.会计信息系统审计的主要内容2.1.4系统开发控制的测试n系统开发控制的测试侧重于下述两方面:1)检查系统开发过程是否有内部审计师的长期与经常性参与。企业的内部审计人员应当参与系统的开发作业,并在每个开发阶段结束时作出审查评估,确定各项系统开发作业是否完全遵循既定的政策与规划。内部审计有助于尽快地发现与纠正系统开发中的失误与弊端。2)检查整个系统开发周期的文件记录。审计师可以抽查一部分已完成的系统开发文件记录,验证开发作业是否符合的政策与规划。232.会计信息系统审计的主
展开阅读全文