信息系统审计技术方法解读课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《信息系统审计技术方法解读课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息系统 审计 技术 方法 解读 课件
- 资源描述:
-
1、NANJING AUDIT UNIVERSITY第七章第七章 信息系统审计技术方法信息系统审计技术方法 在信息系统审计过程中,需要运用各种审计技术方法以获取审计证据、在信息系统审计过程中,需要运用各种审计技术方法以获取审计证据、完成审计任务。完成审计任务。随着计算机信息技术的发展与应用,在信息系统审计中除了采取传统随着计算机信息技术的发展与应用,在信息系统审计中除了采取传统的审计方法以外,计算机辅助审计技术得到了广泛的应用。的审计方法以外,计算机辅助审计技术得到了广泛的应用。第一节第一节 风险评估技术风险评估技术 IS审计师在实施信息系统审计时,必须评估存在的不同的审计风险,并审计师在实施信息
2、系统审计时,必须评估存在的不同的审计风险,并 且选择高风险的区域进行审计。且选择高风险的区域进行审计。如何评估存在的审计风险?如何评估存在的审计风险?涉及:涉及:风险分析技术风险分析技术 IS审计师可以选择多种风险分析技术,可采用计算机辅助分析,也可以审计师可以选择多种风险分析技术,可采用计算机辅助分析,也可以 采用人工分析采用人工分析 风险分析的标准可以是简单的定性分类,也可以通过复杂的科学计算进风险分析的标准可以是简单的定性分类,也可以通过复杂的科学计算进 行定量计算。行定量计算。NANJING AUDIT UNIVERSITY (一)风险评估常用定性评估技术:(一)风险评估常用定性评估技
3、术:1、定性分级技术:、定性分级技术:根据风险从低到高分级根据风险从低到高分级 如:如:用用1-5分进行定性分级;用高、中、低分级分进行定性分级;用高、中、低分级 考虑因素:考虑因素:审计对象的技术复杂性、现有控制程序的水平、审计对象的技术复杂性、现有控制程序的水平、可能造成的财务损失,等因素可能造成的财务损失,等因素 方法:方法:根据每一个因素给出一个分值(如根据每一个因素给出一个分值(如5分制、分制、10分制),分制),然后把各种因素的风险值累计即为的风险值,然后对然后把各种因素的风险值累计即为的风险值,然后对 根据分值大小进行排列。根据分值大小进行排列。2、经验判断法:、经验判断法:原理
4、:原理:审计师根据专业经验、业务知识、管理层的指导、业审计师根据专业经验、业务知识、管理层的指导、业 务目标、环境因素等进行判断,以决定风险大小。务目标、环境因素等进行判断,以决定风险大小。(二)风险评估常用定量评估技术:(二)风险评估常用定量评估技术:基于一个数学模型的定量分析技术:基于一个数学模型的定量分析技术:数学模型公式:数学模型公式:风险风险=威胁威胁弱点弱点影响影响 NANJING AUDIT UNIVERSITY 威胁表示:威胁表示:3(高风险)、(高风险)、2(中风险)、(中风险)、1(低风险)、(低风险)、0(无)(无)弱点表示:弱点表示:事件发生的概率在事件发生的概率在01
5、之间之间 影响表示:影响表示:07之间之间NANJING AUDIT UNIVERSITY 第二节第二节 审计抽样技术审计抽样技术 审计抽样是从审计总体中选取一定数量的样本进行测试,并根据测试审计抽样是从审计总体中选取一定数量的样本进行测试,并根据测试 结果,推断审计对象总体特征的一种方法。结果,推断审计对象总体特征的一种方法。审计抽样分类的方法有很多种,审计抽样分类的方法有很多种,常用的分类方法是:常用的分类方法是:按抽样决策的依据不同分为:按抽样决策的依据不同分为:统计抽样和非统计抽样;统计抽样和非统计抽样;依据所了解的总体特征的不同分为:依据所了解的总体特征的不同分为:属性抽样和变量抽样
6、。属性抽样和变量抽样。一、统计抽样和非统计抽样一、统计抽样和非统计抽样 统计抽样统计抽样(Statistical Sampling):是审计人员在计算正式抽样结果时采是审计人员在计算正式抽样结果时采 用统计推断技术的一种用统计推断技术的一种 抽样方法,统计抽样采用客观的方法来决抽样方法,统计抽样采用客观的方法来决 定样本量大小及抽样方式。定样本量大小及抽样方式。非统计抽样非统计抽样(Nonstatistical Sampling):是审计人员全凭主观标准和个是审计人员全凭主观标准和个 人经验来评价样本结果人经验来评价样本结果 并对总体做出结论。并对总体做出结论。两者最根本的区别:两者最根本的区
7、别:非统计抽样不能量化抽样风险,而统计抽样可以。非统计抽样不能量化抽样风险,而统计抽样可以。NANJING AUDIT UNIVERSITY 二、属性抽样和变量抽样二、属性抽样和变量抽样 属性抽样:属性抽样:用来估计一个控制或一组相关控制属性的发生概率。主要用来估计一个控制或一组相关控制属性的发生概率。主要 用来测试控制的,用来测试控制的,与符合性测试相关。与符合性测试相关。在进行控制测试时,在进行控制测试时,属性抽样又可分为以下三种基本方法:属性抽样又可分为以下三种基本方法:1、固定样本量抽样(、固定样本量抽样(Fixed sample size sampling):):常用于估计审计对象总
8、体中某种偏差的发生比例。其特点是预常用于估计审计对象总体中某种偏差的发生比例。其特点是预 先确定样本量,在执行抽样计划的过程中不再进行变动。先确定样本量,在执行抽样计划的过程中不再进行变动。2、停、停-走抽样(走抽样(stop or go sampling):是在固定样本量抽样的基础上的一种改进形式。它从预计总体是在固定样本量抽样的基础上的一种改进形式。它从预计总体 误差为零开始,通过边抽样边审查评价来完成审计工作。可以误差为零开始,通过边抽样边审查评价来完成审计工作。可以 克服固定样本量抽样时要选取过多的样本缺点,提高审计工作克服固定样本量抽样时要选取过多的样本缺点,提高审计工作 的效率。的
9、效率。3、发现抽样(、发现抽样(discovery sampling):NANJING AUDIT UNIVERSITY 是属性抽样的一种特殊形式,主要用于查找非法重大事件。其是属性抽样的一种特殊形式,主要用于查找非法重大事件。其 理论依据是,如果总体偏差率大于或等于某一特定比率,那么理论依据是,如果总体偏差率大于或等于某一特定比率,那么 在既定的可信赖程度下,从一个足够大的样本中至少能查出一在既定的可信赖程度下,从一个足够大的样本中至少能查出一 个偏差。个偏差。变量抽样:变量抽样:是根据总体的抽样来估计总体的金额数或其他衡量单位。是根据总体的抽样来估计总体的金额数或其他衡量单位。与实质性测试
10、相关。其主要目的是验证可能存在于程序或与实质性测试相关。其主要目的是验证可能存在于程序或 功能中的因控制失效导致重大影响的重大金额。功能中的因控制失效导致重大影响的重大金额。在选用这种方法时,在选用这种方法时,必须满足以下三个条件:必须满足以下三个条件:1、设计分层样本的能力、设计分层样本的能力;2、审计价值与账目价值之间的差异不能太大、审计价值与账目价值之间的差异不能太大;3、资料的可得性、资料的可得性。变量抽样法主要变量抽样法主要运用在实质性测试运用在实质性测试中。中。通常有以下几种常用方法:通常有以下几种常用方法:1、分层单位平均估计抽样、分层单位平均估计抽样(Stratified Me
11、an Per unit):NANJING AUDIT UNIVERSITY 先对样本总体进行分层,在不同分层中进行抽样检查确定样先对样本总体进行分层,在不同分层中进行抽样检查确定样 本的平均值,根据样本平均值推断总体的平均值和总值。本的平均值,根据样本平均值推断总体的平均值和总值。2、不分层单位平均估计抽样、不分层单位平均估计抽样(Unstratified Mean Per unit):通过抽样检查确定样本的平均值,根据样本平均值推断总体通过抽样检查确定样本的平均值,根据样本平均值推断总体 的平均值和总值。的平均值和总值。3、差额估计抽样(、差额估计抽样(difference estimati
12、on):以样本实际价值与帐面价值的平均差额来估计总体实际价值以样本实际价值与帐面价值的平均差额来估计总体实际价值 与帐面价值的平均差额,然后再以这个平均差额乘以总体项与帐面价值的平均差额,然后再以这个平均差额乘以总体项 目个数,从而求出总体的实际价值与帐面价值差额。目个数,从而求出总体的实际价值与帐面价值差额。在实质性测试中,在实质性测试中,如果推断的总体误差超过了可容忍误差,应增加样本如果推断的总体误差超过了可容忍误差,应增加样本 量或执行替代审计程序。量或执行替代审计程序。在符合性测试中,在符合性测试中,如果认为抽样结果无法达到其对所测试内部控制的预如果认为抽样结果无法达到其对所测试内部控
展开阅读全文