导图社区 信息技术对审计的影响
对审计线索的影响,在信息技术环境下,从业务数据的具体处理过程到报表的输出都由计算机按照程序指令完成,数据均保存在磁性介质上,从而会影响到审计线索。对审计技术手段的影响,随着信息技术的广泛应用,若仍以手工方式进行审计,显然已经难以满足工作的需要,难以达到审计的目的。
审计是指由专设机关依照法律对国家各级政府及金融机构、企业事业组织的重大项目和财务收支进行事前和事后的审查的独立性经济监督活动。 审计作为一种监督机制,其实践活动历史悠久。
风险评估(Risk Assessment) 是指,在风险事件发生之前或之后(但还没有结束),该事件给人们的生活、生命、财产等各个方面造成的影响和损失的可能性进行量化评估的工作。即,风险评估就是量化测评某一事件或事物带来的影响或损失的可能程度。
风险应对是指在确定了决策的主体经营活动中存在的风险,并分析出风险概率及其风险影响程度的基础上,根据风险性质和决策主体对风险的承受能力而制定的回避、承受、降低或者分担风险等相应防范计划。制定风险应对策略主要考虑四个方面的因素:可规避性、可转移性、可缓解性、可接受性。
社区模板帮助中心,点此进入>>
论语孔子简单思维导图
《傅雷家书》思维导图
《童年》读书笔记
《茶馆》思维导图
《朝花夕拾》篇目思维导图
《昆虫记》思维导图
《安徒生童话》思维导图
《鲁滨逊漂流记》读书笔记
《这样读书就够了》读书笔记
妈妈必读:一张0-1岁孩子认知发展的精确时间表
信息技术对审计的影响
信息技术对企业财务报告和内部控制的影响
对财务报告的影响
对内部控制的影响
实现有效职能分离
信息技术所产生的风险
处理错误
安全控制隐患
数据隐患
人为干预
信息技术中的一般控制和应用控制测试
一般控制
影响
对财务报表的认定作出影响
内容
程序开发
程序变更
程序和数据访问
计算机运行
eg.问题和故障管理、数据备份等
P.S.底层代码(逻辑)
应用控制
系统自动生成报告
系统配置和科目映射
接口控制
访问和权限
P.S .模块代码(逻辑)
公司层面信息技术控制
关系
公司层面信息技术控制决定了一般控制和应用控制的风险基调
一般控制是应用控制的基础,一般控制有效性直接关系到应用控制的有效性
对CPA的要求
无论被审单位运用信息技术的程度如何,注册会计师均需要了解与审计相关的信息技术一般控制和应用控制
如果计划依赖自动化应用控制、系统生成的信息等,则需要对信息技术的一般控制进行控制测试
信息技术对审计过程的影响
信息技术审计范围的确定
被审计单位业务流程的复杂程度
信息系统复杂度
所使用的系统类型
商业软件的复杂程度
自行研发系统的复杂度
系统生成的交易数量和业务对系统的依赖程度
信息和复杂计算的数量
信息技术环境规模和复杂度
P.S.信息技术环境复杂并不一定意味着信息系统是复杂的(12306官网)
计算机辅助审计技术和电子表格的运用
计算机辅助审计技术
类型
面向系统的技术
面向数据的技术
应用
实质性程序、控制测试以及辅助对舞弊的检查
电子表格
面临的固有风险和错误
输入错误
逻辑错误
接口错误
其他错误
数据分析
概念:通过对内部或外部数据进行分析、建模或可视化处理,以发现其中隐藏的模式、偏差或不一致,从而获取审计证据
作用和应用
数据分析通过数据结构中的字段来提取数据
分析质量的提高取决于以正确方式提取、分析和连接的基础数据
数据分析工具可用于风险分析、交易和控制测试、分析程序
数据分析工具提高审计质量 (审计质量不在于工具本身,而在于分析和相应判断的质量,这种价值在于从分析中产生的交谈和询问提取的审计证据)
面临的挑战
CPA需要为客户的系统开发接口和映射代码
CPA需要决策对数据进行的转换和改变
数据分析的规模和范围可能超过标准服务器的容量
CPA需要考虑数据保留的方式
不同信息技术环境下的问题
不同信息技术环境下的问题
网络环境:文件安全、兼容性
数据库管理系统:多重使用者访问和修改共享数据的风险
电子商务系统:信息容易被拦截、被篡改的风险
外包安排
外包项目
总体程序
了解相关控制
获取相关控制运行有效性的证据
控制测试
了解服务机构注册会计师对服务机构内部控制有效性出具的报告或与控制测试相关的商定程序
测试被审计单位对服务机构活动的控制
对服务机构实施控制测试
获取控制测试报告
控制测试涵盖的期间以及与管理层评估时间点的关系
测试涵盖的范围、测试的控制及其与企业控制的关联度
控制测试结果以及服务机构注册会计师对控制运行有效性发表的意见