信息技術(shù)對審計的影響課件_第1頁
信息技術(shù)對審計的影響課件_第2頁
信息技術(shù)對審計的影響課件_第3頁
信息技術(shù)對審計的影響課件_第4頁
信息技術(shù)對審計的影響課件_第5頁
已閱讀5頁,還剩37頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、第十一章 信息技術(shù)對審計的影響xxx第十一章 信息技術(shù)對審計的影響xxxAgenda信息技術(shù)對審計過程的影響1信息技術(shù)審計范圍的確定2信息技術(shù)內(nèi)部控制審計3計算機輔助審計技術(shù)和電子表格的運用4Agenda信息技術(shù)對審計過程的影響1信息技術(shù)審計范圍的確定第一節(jié) 信息技術(shù)對審計過程的影響一、信息技術(shù)的概念二、信息技術(shù)審計的演變?nèi)?、信息和財務報告的關(guān)系四、信息技術(shù)對審計過程的影響第一節(jié) 信息技術(shù)對審計過程的影響一、信息技術(shù)的概念(一)信息技術(shù)的概念現(xiàn)代信息技術(shù) 20世紀70年代 一個全新的高 技術(shù)群信息技術(shù)微電子技術(shù) 計算機技術(shù)通信技術(shù)(一)信息技術(shù)的概念現(xiàn)代信息技術(shù) 信息技術(shù)微電子技術(shù) (二)信息

2、技術(shù)審計的演變計算機處理范圍小 會計信息技術(shù)成熟手工處理打印的紙質(zhì)文檔信息系統(tǒng)ERP計算機產(chǎn)生之前(二)信息技術(shù)審計的演變計算機處理范圍小 會計信息技術(shù)成熟手信息系統(tǒng)審計由信息技術(shù)發(fā)展引出了信息系統(tǒng)審計信息系統(tǒng)審計的目的: 不僅僅在于應用計算機技術(shù)進行審計( 即傳統(tǒng)EDI 審計或計算機輔助審計),更重要的是要對信息系統(tǒng)本身的安全性、穩(wěn)定性及其實現(xiàn)組織目標的有效性進行實時的檢查、評價和改造.信息系統(tǒng)審計由信息技術(shù)發(fā)展引出了信息系統(tǒng)審計(三)信息和財務報告的關(guān)系創(chuàng)建記錄處理報告衡量審查財務報告(三)信息和財務報告的關(guān)系創(chuàng)建記錄處理報告衡量財務報告(四)信息技術(shù)對審計過程的影響影響B(tài)ECDA審計線索

3、審計技術(shù)手段內(nèi)部控制注冊會計師審計內(nèi)容(四)信息技術(shù)對審計過程的影響影響B(tài)ECDA審計線索審計技術(shù)第四節(jié) 計算機輔助審計技術(shù)和電子表格的運用一、計算機輔助審計技術(shù)的應用1.定義:利用計算機相關(guān)軟件,使審計測試工作實現(xiàn)自動化的技術(shù) 2.好處:利用計算機輔助審計可以提高審計效率在手工不可行的情況下執(zhí)行測試或分析第四節(jié) 計算機輔助審計技術(shù)和電子表格的運用一、計算機輔助二、電子表格的運用 好處:可以幫助審計人員從大量繁雜的手工操作中解脫出來 應用:利用Excel創(chuàng)建審計日記、審計工作底稿二、電子表格的運用 第二節(jié) 信息技術(shù)審計范圍的確定被審計單位業(yè)務流程復雜度信息系統(tǒng)復雜度系統(tǒng)生成的交易數(shù)量信息和復雜

4、計算的數(shù)量信息技術(shù)環(huán)境規(guī)模和復雜度第二節(jié) 信息技術(shù)審計范圍的確定被審計單位業(yè)務流程復雜度(一)評估業(yè)務流程的復雜度涉及過多部門及相關(guān)人員涉及大量操作及決策活動涉及復雜公式和數(shù)據(jù)錄入需要對信息進行手工處理對系統(tǒng)生成報告的依賴程度如:銷售流程、薪酬流程、采購流程等(一)評估業(yè)務流程的復雜度涉及過多部門及相關(guān)人員如:銷售流程(二)評估信息系統(tǒng)的復雜度評估商業(yè)軟件復雜程度評估自行研發(fā)系統(tǒng)系統(tǒng)生產(chǎn)的交易數(shù)量、信息和復雜計算的數(shù)量是否存在大量交易數(shù)據(jù),無法識別并更正數(shù)據(jù)傳輸方式,如網(wǎng)絡(luò)EDI是否使用特殊系統(tǒng),如電子商務系統(tǒng)(二)評估信息系統(tǒng)的復雜度評估商業(yè)軟件復雜程度(三)信息技術(shù)環(huán)境的規(guī)模和復雜度 評估

5、信息技術(shù)環(huán)境的規(guī)模和復雜度,主要應考慮以下因素:產(chǎn)生財務數(shù)據(jù)的信息系統(tǒng)數(shù)量信息部門的結(jié)構(gòu)與規(guī)模網(wǎng)絡(luò)規(guī)模用戶數(shù)量外包訪問方式(三)信息技術(shù)環(huán)境的規(guī)模和復雜度 評估信息技術(shù)環(huán)境的規(guī)模實際應用中存在的問題:管理層如何獲取與信息技術(shù)相關(guān)的問題?系統(tǒng)功能中是否發(fā)現(xiàn)嚴重問題或不準確成份?是否發(fā)生過信息系統(tǒng)運行出錯、安全事件、或?qū)潭〝?shù)據(jù)的修改等嚴重問題?內(nèi)部審計或其他報告中是否提出過與信息系統(tǒng)、數(shù)據(jù)環(huán)境或應用系統(tǒng)相關(guān)的問題?報告中提及的最普遍的系統(tǒng)問題是什么?實際應用中存在的問題:管理層如何獲取與信息技術(shù)相關(guān)的問題?總的來說,信息技術(shù)環(huán)境下,審計工作于對系統(tǒng)的依賴程度是直接關(guān)聯(lián)的 信息系統(tǒng)審計關(guān)聯(lián)范圍表總

6、的來說,信息技術(shù)環(huán)境下,審計工作于對系統(tǒng)的依賴程度是直接關(guān)第三節(jié) 信息技術(shù)內(nèi)部控制審計自動控制的優(yōu)劣一般性控制與應用控制信息技術(shù)應用控制的目標第三節(jié) 信息技術(shù)內(nèi)部控制審計自動控制的優(yōu)劣(一)自動控制的優(yōu)缺點TextTextText錯誤的處理方式、錯誤的數(shù)據(jù)安全控制效力有限數(shù)據(jù)丟失、無法訪問不當?shù)娜斯じ深AText優(yōu)點缺點有效處理大流量交易及數(shù)據(jù)比較不容易被繞過,就是數(shù)據(jù)會根據(jù)固定的系統(tǒng)程序來走流程,不會中途偏離實現(xiàn)有效的職責分離提高信息的及時性、準確性,和易獲取性.提高管理層對企業(yè)業(yè)務活動及相關(guān)政策的監(jiān)督水平(一)自動控制的優(yōu)缺點TextTextText錯誤的處理方(二)一般性控制與應用控制Te

7、xtTextText設(shè)計在計算機應用系統(tǒng)中的、有助于達到信息處理目標的控制。據(jù)不同類型的業(yè)務的不同要求來設(shè)計相關(guān)控制程序。Text一般性控制應用控制為了保證信息系統(tǒng)的安全,對整個信息系統(tǒng)以及外部各種環(huán)境要素實施的、對所有的應用或控制模塊具有普遍影響的控制措施。程序開發(fā)程序變更程序和數(shù)據(jù)訪問系統(tǒng)運行如果是一般性控制是共性設(shè)計,那么應用控制就是個性設(shè)計。(二)一般性控制與應用控制TextTextText設(shè)計在計(三)信息技術(shù)應用控制的目標信息技術(shù)應用控制目標數(shù)據(jù)處理一般要經(jīng)過輸入、處理及輸出等環(huán)節(jié),所以應用控制主要劃分為:輸入控制、處理控制和輸出控制完整性準確性經(jīng)過授權(quán)訪問限制(三)信息技術(shù)應用控

8、制的目標信息技術(shù)應數(shù)據(jù)處理一般要經(jīng)過輸入內(nèi)部控制審計案例內(nèi)部控制審計案例背景海斯公司是一家專門生產(chǎn)鋼管的美國企業(yè)產(chǎn)品主要供應軍事及采礦方面的用途生產(chǎn)主要是由兩組獨立的生產(chǎn)線組成上年度原料及資產(chǎn)的開發(fā)費用為1.7億美元,每天所需支付的款額由40萬美元到100萬美元不等,平均則為70萬美元有500個供應商,其中20家公司占了總供應的10%背景海斯公司是一家專門生產(chǎn)鋼管的美國企業(yè)公司的審計工作僅由一個獨立的審計部門負責審計經(jīng)理,四名審計師,三名計算機信息系統(tǒng)審計師公司設(shè)有計算機中心,協(xié)調(diào)其他部門實現(xiàn)電算化已實現(xiàn)電算化的部門有:會計部、生產(chǎn)部、采購和付款部公司的審計工作僅由一個獨立的審計部門負責被審計

9、算機信息系統(tǒng)采購和付款系統(tǒng)說明目前所有采購活動都用手工操作等待供應商裝運-訂單副本送到收貨部及付款部-收到貨物-訂貨單及收獲報表送到付款部-將所有文件存放在檔案室-收到發(fā)票-相關(guān)職員檢索訂貨單及收獲報表-查證發(fā)票-計算機處理經(jīng)承認的發(fā)票-將發(fā)票的數(shù)據(jù)錄入保存在磁盤上被審計算機信息系統(tǒng)采購和付款系統(tǒng)說明目前所有采購活動都用系統(tǒng)的內(nèi)部控制制度 采購及付款系統(tǒng)的內(nèi)部控制措施由人工和計算機程序共同實施,可歸納為6方面:系統(tǒng)開發(fā)控制安全控制操作控制輸入控制處理控制輸出控制系統(tǒng)的內(nèi)部控制制度 采購及付款系統(tǒng)的內(nèi)部控制措施由人工和1.系統(tǒng)開發(fā)控制公司所有計算機信息系統(tǒng)均由計算機中心負責開發(fā)八人小組:系統(tǒng)開發(fā)

10、;監(jiān)控系統(tǒng)使用;系統(tǒng)維護程序編寫守則:不允許系統(tǒng)使用者開發(fā)私有系統(tǒng)1.系統(tǒng)開發(fā)控制公司所有計算機信息系統(tǒng)均由計算機中心負責開發(fā)2.安全控制系統(tǒng)終端機的存放及使用人員安全顧問定期的計算機設(shè)施安全保護檢查購買保險2.安全控制系統(tǒng)終端機的存放及使用人員3.操作控制 硬件和軟件資源操作由操作經(jīng)理負責監(jiān)督,包括5個功能:硬件和軟件的操作數(shù)據(jù)準備操作流程控制數(shù)據(jù)與程序控制監(jiān)督控制3.操作控制 4.輸入控制人工預先核對收到的發(fā)票-證明后錄入計算機文件經(jīng)核對后錄入計算機,并保存一段時間以備復核計算機即時的自動審核輸入的數(shù)據(jù)輸入員重復輸入兩次以確保發(fā)票款項正確每張磁盤附有唯一的標簽4.輸入控制人工預先核對收到的

11、發(fā)票-證明后錄入計算機5.處理控制計算機輸出的報表附有應用程序的號碼計算機處理步驟記錄在數(shù)據(jù)庫文件中計算機的使用情況記錄在數(shù)據(jù)庫中5.處理控制計算機輸出的報表附有應用程序的號碼6.輸出控制支票款項總和由人工與計算機運行后所表示的應有款項支票與付款的檔案核對,證明無錯誤方可發(fā)出支票號為順序排列每月尚未付款的記錄列在尚未付款的報表上,供付款部經(jīng)理檢查每月已付款報表由付款部經(jīng)理檢查6.輸出控制支票款項總和由人工與計算機運行后所表示的應有款項收集審計證據(jù) 收集審計證據(jù)前,審計師要明白整個系統(tǒng)是如何運作的,主要有四個步驟:訪問有關(guān)部門的主管及工作人員訪問計算機中心的主管及其他相關(guān)的計算中心職員閱讀與系統(tǒng)

12、運轉(zhuǎn)有關(guān)的文件檢查系統(tǒng)所產(chǎn)生的文檔收集審計證據(jù) 收集審計證據(jù)前,審計師要明白整個系收集審計證據(jù) 完成上述工作后,收集審計證據(jù)需要進一步做以下工作:準備系統(tǒng)流程圖和詳細介紹系統(tǒng)內(nèi)各項工作的文件根據(jù)文件追查系統(tǒng)內(nèi)發(fā)生的交易,并進行審核(需計算機輔助審計軟件)收集審計證據(jù) 完成上述工作后,收集審計證據(jù)需要進收集審計證據(jù)審核后,審計師將列舉出系統(tǒng)可能存在的漏洞:收到的發(fā)票沒有記錄在計算機中錯誤的記錄了應付的款項出現(xiàn)沒有授權(quán)的購買活動有購買記錄但貨款未收到購買應付的款項,記錄到錯誤的供應商購買日期錯誤的記錄沒付款但錯誤的記錄為已付款已付款但未記錄付款的數(shù)額錯誤的記錄付款的日期錯誤記錄出現(xiàn)沒有授權(quán)的付款收

13、集審計證據(jù)審核后,審計師將列舉出系統(tǒng)可能存在的漏洞:收集審計證據(jù) 根據(jù)上述可能存在的漏洞,審計師評估各項漏洞的發(fā)生機會、漏洞發(fā)生時可能帶來的損失及現(xiàn)在是否有足夠的控制防止、糾正這些漏洞收集審計證據(jù) 根據(jù)上述可能存在的漏洞,審計師評估各審計證據(jù)的分析與報告海斯公司計算機信息系統(tǒng)內(nèi)部控制審計報告:1.審計目的2.主要審計結(jié)果3.審計建議審計證據(jù)的分析與報告海斯公司計算機信息系統(tǒng)內(nèi)部控制審計報告:1.審計目的檢查系統(tǒng)內(nèi)是否存在錯誤或不適當?shù)幕顒訉徍讼到y(tǒng)內(nèi)的控制及預防錯誤步驟是否妥當評估系統(tǒng)目前的內(nèi)部控制缺陷及提出相應的改善方法1.審計目的檢查系統(tǒng)內(nèi)是否存在錯誤或不適當?shù)幕顒?.主要審計結(jié)果經(jīng)過實證測

14、試,對海斯公司的采購及付款系統(tǒng)的使用、輸入、處理及輸出各部分的內(nèi)部控制進行嚴謹?shù)膶徍?,并從總體角度對系統(tǒng)內(nèi)部控制作出評價總括來說,整個采購及付款系統(tǒng)的控制及預防錯弊的步驟較為理想,唯輸出系統(tǒng)對可能發(fā)生的錯誤或非法活動的控制略顯不足2.主要審計結(jié)果經(jīng)過實證測試,對海斯公司的采購及付款系統(tǒng)的使3.審計建議 為了增強輸出系統(tǒng)對可能發(fā)生的錯誤或欺詐行為的控制,建議增兩項控制:與財政開支預算比較,由兩個部門負責評估每月的付款報表是否合理由審計師親自核對列在仍未繳付的發(fā)票報表上總額與由付款部留存的仍未繳付控制總額是否相符3.審計建議 為了增強輸出系統(tǒng)對可能發(fā)生的錯誤或欺本章總結(jié) 1、講解的思路信息技術(shù)影響信息技術(shù)的運用信息技術(shù)審計范圍信息技術(shù)內(nèi)部控制審計審計過程案例分析本章總結(jié) 1、講解的思路信息技術(shù)影響信息技術(shù)的運用信息技術(shù)審啟發(fā)保證審計數(shù)據(jù)的正

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論