查看更多:审计论文

  一、信息系统内部控制审计

  信息系统内部控制审计是一个通过收集和评价审计证据,对信息系统是否能够保护资产的安全、维护数据的完整、使被审计单位的目标得以有效地实现、使组织的资源得到高效地使用等方面作出判断的过程。其审计内容及方法是通过对系统内部控制的审计,来判断和评价系统的可靠性、安全性、完整性、效果和效率等方面。

  二、开展信息系统内部控制审计的程序和方法

  (一)对信息系统内部控制进行初步了解与评价

  审计人员可以通过询问被审计单位有关人员,查阅被审计单位的相关文件记录、观察被审计单位的业务活动及其运行情况等方法,围绕以下内容对信息系统内部控制的进行初步了解与判断:被审计单位的基本情况,被审计单位信息系统的情况,信息系统的网络和安全管理情况,影响信息系统的行业监管信息、组织内部制度要求等内外部因素等内容。通过了解这些内容,审计人员能够对被审计单位的信息系统关键程度、关键业务流程、内外的监管要求等有了初步了解,也就可以初步分析审计所面临的风险。

  (二)对信息系统内部控制进行符合性测试

  符合性测试是对内部控制制度的实施情况和遵循结果进行测试。对信息系统内部控制进行符合性测试可以分为一般控制符合性测试和应用控制符合性测试。有效的一般控制是保证应用控制有效的一个重要因素,它提供应用系统运行和应用控制实施的环境。如果一般控制薄弱,将会严重地削弱相关的具体应用控制的可靠性。由此,对一般控制的符合性测试通常在应用控制符合性测试之前进行。

  1.一般控制的符合性测试

  目前,被审计对象一般是在日常运行的信息系统,因而,我们重点是对信息系统的组织控制、操作控制和灾难恢复控制进行审计,判断信息系统的安全性、可靠性。

  组织控制。组织控制主要是通过不相容职责的分离来实现。审计内容包括:系统管理人员及操作人员是否有明确的管理制度及明确的职责权限、数据库管理人员是否不审批和处理经济业务、系统管理人员和操作人员是否不能接触有关应用程序文件、业务处理中不相容职能是否分离等。(2)操作控制。操作控制是用来控制信息系统的操作,以保证信息系统仅用于经授权的用途和只有经授权的人员才能操作信息系统。

  2.应用控制的符合性测试

  信息系统的应用控制是设计用来合理地保证系统在特定的应用方面能够正确地完成数据的记录、处理和报告功能,通过对系统的应用控制功能审计,检查应用系统本身是否存在漏洞和功能缺陷,评价信息系统的可靠性、效果和效率等方面。(1)输入控制。输入控制确保输入数据的合法、准确和完整,包括:数据正确地存储、业务数据没有丢失、增加、重复和改变、错误的业务数据能够被拒绝、改正并及时地重新提交处理。审计人员采用与操作人员座谈、现场观察系统输入控制,可以初步了解系统输入控制情况。审计人员设计一些虚拟数据,提交系统进行处理,以测试系统输入控制是否存在。审计人员可以通过数据验证检查数据之间逻辑关系验证输入数据的正确性和保存数据的完整性,包括业务数据与财务数据对比验证和业务数据间主表与明细表核对。(2)处理控制。处理控制确保系统按规定对数据进行处理,包括:能够对经济业务进行正常处理;业务数据在处理过程中没有丢失、增加、重复或不恰当的改变;处理中错误能够发现并得到及时更正。审计人员从被审单位抽样若干经济业务数据,检查信息系统处理结果是否正确,以确定系统控制是否有效的执行。审计人员模拟被审单位对实际数据的处理要求设计一个程序,将被审计单位的真实数据用审计人员的程序重新处理一遍,检查信息系统控制功能是否有效。(3)输出控制。输出控制确保系统处理结果的完整性和正确性、输出结果提交给有权使用的人员。可采用面谈法、观察法和系统文档审阅法、平衡模拟法等审计方法检查系统输出控制。审计人员可以通过与系统管理员、操作人员座谈及系统文档审阅、系统查询测试等发现系统输出控制可能存在的欠缺。

  (三)对信息系统内部控制系统进行总评

  审计人员在对信息系统内部控制进行初评的基础上,根据符合性测试的结

[1] [2] 下一页

上一页 1 2 下一页

下载此论文:浅议信息系统内部控制审计.docx(Word 文档

相关信息:

浅议企业内部审计的作用

  现阶段,企业为了满足市场经济的不断发展,需要加强企业内部的控制和监督。企业进行内部审计可以有效帮助企业完成自我改善的需求,是提高企业竞争力,增加企业经济收益,发现和改善企业内部问题的必要之举。  ...(查看全文

审计失败的成因分析和防范的措施

  现在世界各国经济都快速发展,在市场经济的主导下,经济呈现多元化发展趋势,给审计工作带来很多困难,审计失败是由于客户会计资料中存在重要的错误、舞弊注册会计师对其进行审计时存在过失或欺诈行为从而发表了...(查看全文

事业单位预算审计的技巧

  财务工作的基础就是对各项工作需要的资金进行预算。事业单位财务审计是审计机关进行预算执行审计工作计划的一项基本职责,经济的快速发展、资金往来频繁让事业单位审计工作受到越来越多的重视。事业单位预算审计...(查看全文

经济责任审计评价指标体系存在的问题

  经济责任审计是具有中国特色的、特殊的一种审计形式,经济责任审计最初应用于国有企业的领导人的离职审计,随着经济、法律、政治等环境改变,我国国有企业也发生了巨大变化,委托代理和受托责任的出现,使得经济...(查看全文

建设项目审计风险和防范

  一、相关概述  建筑工程项目审计可以确保建筑项目资金合理使用,提高资金使用效率,合理控制工程造价,提高资金使用效益。它既能够实施经济监督,也能够实现投资效益监管。尤其是当前伴随着我国市场经济体制的...(查看全文