八会计信息系统审计课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《八会计信息系统审计课件.pptx》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 会计信息 系统 审计 课件
- 资源描述:
-
1、 1会计信息系统Accounting Information System第八章第八章 会计信息系统审计会计信息系统审计 2主要内容主要内容第一节第一节 会计信息系统审计概述会计信息系统审计概述第二节第二节 会计信息系统的主要审计方法会计信息系统的主要审计方法第三节第三节 审计软件审计软件 3第一节第一节 会计信息系统审计概述会计信息系统审计概述一、计算机信息系统环境及其对审计的影响 二、会计信息系统审计的目标与内容 三、会计信息系统审计的基本程序 4一、计算机信息系统环境及其对审计的影响一、计算机信息系统环境及其对审计的影响 “注册会计师审计的重要会计信息由计算计算机处理生成的情形机处理生成
2、的情形”“当一个单位对审计有重要影响的会会计信息是由任何类型或大小的计算机处理生计信息是由任何类型或大小的计算机处理生成时,就存在计算机信息系统环境成时,就存在计算机信息系统环境,而无论该计算机由本单位操作还是由第三者操作”我国:我国:国际审计准则:国际审计准则:(一)计算机信息系统环境的定义(一)计算机信息系统环境的定义 5(二)计算机信息系统环境对审计的影响(二)计算机信息系统环境对审计的影响 1.审计线索 2.审计内容 3.审计技术方法 4.审计人员 61.1.对审计线索的影响对审计线索的影响 审计线索对审计极为重要。审计线索主要包括:凭证、账簿和报表等。在计算机信息系统环境下,账务处理
3、全部由计算在计算机信息系统环境下,账务处理全部由计算机系统按一定的程序指令完成,手工系统下的审计机系统按一定的程序指令完成,手工系统下的审计线索基本消失。线索基本消失。在计算机信息系统环境下,对数据的输入、处理和输出的控制以及计算机的操作过程称为审计的重点。(二)计算机信息系统环境对审计的影响(二)计算机信息系统环境对审计的影响 72.2.对审计内容的影响对审计内容的影响 会计信息系统审计过程分为两个主要的阶段:即对计算机系统的评价对计算机系统的评价和对计算机系统所产生的会计数对计算机系统所产生的会计数据的评价据的评价,并应以着重评价计算机系统的内部控制计算机系统的内部控制为主要内容。对计算机
4、程序控制进行测试,以证实其处理的合法性、正确性、完整性及系统的安全可靠性是审计的重点和前提。(二)计算机信息系统环境对审计的影响(二)计算机信息系统环境对审计的影响 83.3.对审计技术方法的影响对审计技术方法的影响 手工系统下,可采用顺查、逆查、审阅、分析、比较等方法进行审计。计算机信息系统审计环境下,仅采用这些方法难以实现。计算机审计方法是常规的计算机审计方法是常规的手工系统审计方法和电算化系统审计方法的结合。手工系统审计方法和电算化系统审计方法的结合。(二)计算机信息系统环境对审计的影响(二)计算机信息系统环境对审计的影响 审计线索的改变要求审计人员重新检查系统的审计步骤。由于数据处理系
5、统的复杂性和数据的集中,要求审计人员熟悉电子数据处理系统的计划、程审计人员熟悉电子数据处理系统的计划、程序和记录,了解电子数据处理系统及其控制。序和记录,了解电子数据处理系统及其控制。4.对审计人员的影响对审计人员的影响 9二、会计信息系统审计的目标与内容二、会计信息系统审计的目标与内容(一)会计信息系统审计的目标(一)会计信息系统审计的目标 中国注册会计师审计准则第1101号财务报表审计的目标:第四条 财务报表审计的目标是注册会计师通过执行审计工作,对财务报表的下列方面发表审计意见:第一,财务报表是否按照适用的会计准则和相关会计制度的规定编制;第二,财务报表是否在所有重大方面公允反映被审计单
6、位的财务状况、经营成果和现金流量。10二、会计信息系统审计的目标与内容二、会计信息系统审计的目标与内容 鉴证目标鉴证目标系统的合法性系统的合法性(符合现行法律、法规、政策、指南)系统的安全性系统的安全性(内控的有效性、资源妥善保管)数据的完整性数据的完整性(数据是否准确)管理目标管理目标系统的效率性系统的效率性(能否完成规定任务)系统的经济性和效益性系统的经济性和效益性(资源利用符合最优效益原则)(一)会计信息系统审计的目标(一)会计信息系统审计的目标 在计算机信息环境下,财务报表是由会计信息系统产生的,会计信息系统的审计目标实质上是要对会计信息系统所进行的全部活动给予评价,评价的目标包括:1
7、1对内部控制系统的审计对内部控制系统的审计 (输入、处理、输出内控是否完备)对系统开发的审计对系统开发的审计 (内审,系统开发方法科学合理,是否产生必要线索)对系统应用程序的审计对系统应用程序的审计 (嵌入应用程序中的控制措施是否起作用)(检查程序预算和逻辑的正确性)对系统数据文件的审计对系统数据文件的审计 (对账户余额和发生额等数据文件进行直接检查)(利用计算机审计软件对数据文件进行测试和检查)(二)会计信息系统审计的内容(二)会计信息系统审计的内容 12计划准备阶段计划准备阶段控制测试阶段控制测试阶段实质性测试阶段实质性测试阶段开始开始检查被审计单位检查被审计单位的基本情况的基本情况检查一
8、般控制和检查一般控制和应用控制情况应用控制情况计划符合性测试计划符合性测试和实质性测试的和实质性测试的程序程序实施实施符合性测试符合性测试评价评价测试结果测试结果确定对内部控制确定对内部控制的信赖程度的信赖程度实施实施实质性测试实质性测试评价评价测试结果测试结果审审 计计报报 告告签发签发审计报告审计报告结束结束三、会计信息系统审计的基本程序三、会计信息系统审计的基本程序 13主要内容主要内容第一节第一节 会计信息系统审计概述会计信息系统审计概述第二节第二节 会计信息系统的主要审计方法会计信息系统的主要审计方法第三节第三节 审计软件审计软件 14第二节第二节 会计信息系统审计的主要方法会计信息
9、系统审计的主要方法一、会计信息系统审计计划的制定一、会计信息系统审计计划的制定 二、会计信息系统的内部控制与符合性测试二、会计信息系统的内部控制与符合性测试 三、计算机辅助审计技术与实质性测试三、计算机辅助审计技术与实质性测试 15 独立审计具体准则关于“审计计划”的规定制定审计计划时,充分了解信息系统环境下的内部控制充分了解信息系统环境下的内部控制了解计算机信息系统的重要性、复杂程序及审计所需信了解计算机信息系统的重要性、复杂程序及审计所需信息的可获得性息的可获得性了解计算机信息系统环境了解计算机信息系统环境,并考虑其对固有风险和控制风险评估的影响一、会计信息系统审计计划的制定一、会计信息系
10、统审计计划的制定 16(一)制定审计计划的基本程序和步骤(一)制定审计计划的基本程序和步骤 p1.了解客户及控制环境p2.了解会计系统p3.了解控制活动p4.制定交易及余额的详细测试计划 171.1.了解客户及控制环境了解客户及控制环境 目的目的便于审计人员评估会计系统中电算化部分的范围及复杂性,以及所需的计算机审计专家协助的比重 需要获取的信息需要获取的信息计算机设备的种类及其结构系统软件的种类计算机处理活动的组织结构(数据部门的组织结构、人员安排)会计电算化应用的范围和程度 182.2.了解会计系统了解会计系统 目的目的了解业务经过会计系统中,手工部分和电算化部分的路径,并了解计算机介入的
11、性质和程度 在重要的计算机会计应用中,需要获取的信息在重要的计算机会计应用中,需要获取的信息计算机应用中输入的来源、容量及形式处理的方式及频率应用中输出的形式及输出的分布 193.3.了解控制活动了解控制活动 目的目的了解系统的一般控制,对一般控制是否有效进行判断,以便向客户提供服务。对一般控制的审核对一般控制的审核询问或观察客户的数据处理部门的职员;检查现存的文件,确定下列事项:数据处理部门内部职责是否分离内部职责是否分离 开发的、买入的或变更的程序在执行之前是否经过批准和测试程序在执行之前是否经过批准和测试 对数据文件的接触是否只限于经过批准的使用者和程序文件的接触是否只限于经过批准的使用
12、者和程序 204.4.交易事项测试的计划交易事项测试的计划 交易类别测试交易类别测试若在重大会计领域应用了电算化,而且交易类别的具体控制目标的实现要依赖于计算机处理的结果,必须在控制风在控制风险的评估中考虑数据处理部门的作用和影响。险的评估中考虑数据处理部门的作用和影响。在一般控制有效的基础上,测试数据处理部门的应用控制在一般控制有效的基础上,测试数据处理部门的应用控制 手工手工:从会计应用处理的交易类别中选取样本,应用审计程序证实数据的有效性、完整性、和准确性。计算机辅助计算机辅助:测试在会计应用中使用的计算机程序 214.4.余额详细测试的计划余额详细测试的计划 余额测试的拟采用的方法余额
13、测试的拟采用的方法直接测试会计信息系统生成的年终数据当余额的直接测试的范围依赖于与计算机相关的控制程序或在应用期中进行余额的直接测试,则必须对一般控制的有效性进行考虑当审计人员决定在对以计算机可读形式存在的客户文件实对以计算机可读形式存在的客户文件实施余额的直接测试中使用计算机施余额的直接测试中使用计算机予以辅助时,必须制定更详细的计划 22(二)利用计算机编制审计计划(二)利用计算机编制审计计划p设计审计程序p制定检查清单p分析风险p执行分析性复核程序p日程安排和费用预算 23二、会计信息系统的内部控制与符合性测试二、会计信息系统的内部控制与符合性测试l(一)会计信息系统的内部控制及其分类
14、l(二)一般控制 l(三)应用控制 l(四)内部控制的符合性测试及评价 24(一)会计信息系统的内部控制及分类(一)会计信息系统的内部控制及分类 按实施的范围划分按实施的范围划分一般控制一般控制(亦称“管理控制”,是对会计信息系统的组织、开发、应用环境等方面进行总体控制,不仅适用于会计信息系统,也适用于其他管理系统)应用控制应用控制(是对会计信息系统中具体的数据处理功能的控制)(是对会计信息系统中具体的数据处理功能的控制)按控制的意图划分按控制的意图划分预防性控制预防性控制(事前)检测性控制检测性控制(事中)纠正性控制纠正性控制(事后)按控制所采取的手段划分按控制所采取的手段划分人工控制人工控
15、制(手工操作实施控制)程序控制程序控制(计算机程序实施控制)25(二)一般控制(二)一般控制目标目标 目的:目的:一般控制是计算机信息系统的总体控制;建立对计算机信息系统活动整体控制的框架环境,并对达到内部控制的整体目标提供合理的依赖程序。一般控制的具体目标:一般控制的具体目标:1.通过一般或特殊的授权规则保证下列活动的开展具备正当的手续:将原始凭证输入系统内进行处理;设计、实施和使用计算机程序;更改计算机程序;接触和使用计算机主文件和其他重要数据文件;分发系统输出报告等。2.负责资产保管人员无权接触记录资产情况的信息处理。3.负责信息处理的人员不负责执行或批准的经济业务。4.电子数据处理部门
16、内部对不相容职能进行适当分离。5.电子数据处理部门不能纠正电子数据部门以外的错误。6.通过适当的沟通方法和程序,使数据处理部门人员和其他部门人员能理解主管人员的一般和特殊授权要求,并保证遵循这些要求。7.主管人员能够充分地控制授权要求的遵守,以保证违背要求的行为能予以记录、调查和纠正。26(二)一般控制(二)一般控制内容内容 1.组织与管理控制(是否建立对会计工作进行控制的组织机构)2.应用系统开发与维护控制 3.计算机操作控制 4.硬件和软件控制 5.系统安全控制 6.数据通讯控制(网络环境下,防火墙和加密等控制)7.系统文档控制(文档管理和保密)27 一般控制的地位一般控制的地位一般控制的
17、运用对应用控制的有效性至关重要 一般控制的测试和技术一般控制的测试和技术手工手工 组织与管理控制 系统开发和维护控制计算机辅助审计技术计算机辅助审计技术 系统应用软件控制手工方法与计算机辅助审计技术相结合手工方法与计算机辅助审计技术相结合 计算机操作控制 数据和程序控制 一般控制的测试的重点一般控制的测试的重点 系统开发的测试(二)一般控制的研究、评价和风险评估的(二)一般控制的研究、评价和风险评估的方法与重点方法与重点 28(三)应用控制(三)应用控制目标目标 基本目标基本目标对会计应用建立具体控制过程,从而确保全部的经济业务都经过授权和记录,并做完整、准确和及时的处理。具体目标具体目标所有
18、经允许处理的数据均应转换到介质上并加以处理,并且处理的结果可通过适当的方式加以输出。所有输入、转换、处理和输出均应在正常的时间里准确地进行。所有系统的输出均反映为经批准的有效的经济业务。29(三)应用控制(三)应用控制内容内容 1.输入控制 2.处理控制 3.输出控制 301.1.输入控制输入控制 控制目标控制目标经济业务在计算机处理之前经过适当的批准;经济业务被准确地转换为机器可读形式并记录于计算机数据文件;经济业务没有丢失或不适当地增加、复制、改动;拒绝、改正不适当的经济业务,必要时,及时重新补救。控制内容控制内容(1)数据采集控制(2)数据输入控制 31(1 1)数据采集控制)数据采集控
展开阅读全文