控制活動(dòng)
(一)控制活動(dòng)的要素
控制活動(dòng)(不管存在于信息系統(tǒng)還是人工系統(tǒng)中)具有各種不同的目標(biāo),運(yùn)用于各種不同的組織和職能層級(jí)中??刂苹顒?dòng)包括與下列相關(guān)的活動(dòng):
1.授權(quán);
2.業(yè)績(jī)?cè)u(píng)價(jià);
3.信息處理;
4.實(shí)物控制;
5.職責(zé)分離。
(二)與審計(jì)相關(guān)的控制活動(dòng)
與審計(jì)相關(guān)的控制活動(dòng)包括:
1.與特別風(fēng)險(xiǎn)相關(guān)的控制活動(dòng),以及與僅通過(guò)實(shí)質(zhì)性程序無(wú)法獲取充分、適當(dāng)?shù)膶徲?jì)證據(jù)的風(fēng)險(xiǎn)相關(guān)的控制活動(dòng)(教材P152表7-7的第5、6列);
2.注冊(cè)會(huì)計(jì)師運(yùn)用職業(yè)判斷認(rèn)為相關(guān)的控制活動(dòng)。
(三)判斷一項(xiàng)控制活動(dòng)是否與審計(jì)相關(guān)應(yīng)當(dāng)考慮的因素
注冊(cè)會(huì)計(jì)師判斷一項(xiàng)控制活動(dòng)是否與審計(jì)相關(guān),受以下兩個(gè)因素的影響:
1.注冊(cè)會(huì)計(jì)師識(shí)別出的可能導(dǎo)致重大錯(cuò)報(bào)的風(fēng)險(xiǎn);
2.在確定實(shí)質(zhì)性程序的范圍時(shí),注冊(cè)會(huì)計(jì)師認(rèn)為測(cè)試控制運(yùn)行的有效性是否適當(dāng)。
(四)了解與審計(jì)相關(guān)的控制活動(dòng)的重點(diǎn)
在了解控制活動(dòng)時(shí),注冊(cè)會(huì)計(jì)師應(yīng)當(dāng)重點(diǎn)考慮一項(xiàng)控制活動(dòng)單獨(dú)或連同其他控制話(huà)動(dòng),是否能夠以及如何防止或發(fā)現(xiàn)并糾正各類(lèi)交易、賬戶(hù)余額和披露存在的重大錯(cuò)報(bào)。
注冊(cè)會(huì)計(jì)師的工作重點(diǎn)是識(shí)別和了解針對(duì)重大錯(cuò)報(bào)可能發(fā)生的領(lǐng)域的控制活動(dòng)。如果多項(xiàng)控制活動(dòng)能夠?qū)崿F(xiàn)同一目標(biāo),注冊(cè)會(huì)計(jì)師不必了解與該目標(biāo)相關(guān)的每項(xiàng)控制活動(dòng)。
(五)通過(guò)了解內(nèi)部控制其他要素獲取的關(guān)于控制活動(dòng)是否存在的信息
注冊(cè)會(huì)計(jì)師通過(guò)了解內(nèi)部控制其他要素獲取的關(guān)于控制活動(dòng)是否存在的信息,有助于其確定是否有必要對(duì)控制活動(dòng)進(jìn)行更多的了解。
(六)信息技術(shù)導(dǎo)致的風(fēng)險(xiǎn)
1.信息技術(shù)一般控制導(dǎo)致的風(fēng)險(xiǎn)
信息技術(shù)一般控制是與多個(gè)程序相關(guān)且支持應(yīng)用控制有效運(yùn)行的政策或程序,應(yīng)用于主機(jī)、小型機(jī)和終端用戶(hù)環(huán)境。
保證信息完整性和數(shù)據(jù)安全性的信息技術(shù)一般控制通常包括:
(1)數(shù)據(jù)中心和網(wǎng)絡(luò)運(yùn)行控制;
(2)系統(tǒng)軟件的購(gòu)置、修改及維護(hù)控制;
(3)程序修改控制;
(4)接觸或訪問(wèn)權(quán)限控制;
(5)應(yīng)用系統(tǒng)的購(gòu)置、開(kāi)發(fā)及維護(hù)控制。
2.信息技術(shù)應(yīng)用控制的特點(diǎn)
應(yīng)用控制通常是指在業(yè)務(wù)流程層面運(yùn)行的人工或自動(dòng)化程序,運(yùn)用于由單個(gè)程序處理的交易。從性質(zhì)上講,應(yīng)用控制可以是預(yù)防性的或檢查性的,旨在保證會(huì)計(jì)記錄的完整性。因此,應(yīng)用控制與用于生成、記錄、處理、報(bào)告交易或其他財(cái)務(wù)數(shù)據(jù)的程序相關(guān)。這些控制有助于保證發(fā)生的交易經(jīng)過(guò)授權(quán),并得到全面而準(zhǔn)確的記錄和處理。應(yīng)用控制的舉例包括對(duì)輸入數(shù)據(jù)的編輯性檢查,序號(hào)檢查和報(bào)告例外事項(xiàng)的人工跟進(jìn),以及在數(shù)據(jù)錄入時(shí)進(jìn)行糾正。
注冊(cè)會(huì)計(jì)師微信號(hào)
專(zhuān)業(yè)的cpa考生學(xué)習(xí)平臺(tái)與注冊(cè)會(huì)計(jì)師職業(yè)發(fā)展平臺(tái),CPA考試干貨滿(mǎn)滿(mǎn),搶鮮分享。歡迎關(guān)注微信號(hào)gaoduncpa