2016年注冊(cè)會(huì)計(jì)師審計(jì)考試第五章知識(shí)點(diǎn)

第五章 信息技術(shù)對(duì)審計(jì)的影響
知識(shí)點(diǎn):信息技術(shù)和財(cái)務(wù)報(bào)告的關(guān)系
審計(jì)人員在進(jìn)行財(cái)務(wù)報(bào)告審計(jì)時(shí),如果依賴相關(guān)信息系統(tǒng)所形成的財(cái)務(wù)信息和報(bào)告作為審計(jì)工作的依據(jù),則必須考慮相關(guān)信息和報(bào)告的質(zhì)量。注冊(cè)會(huì)計(jì)師需要在整個(gè)過程中考慮信息的“準(zhǔn)確性、完整性、授權(quán)體系及訪問限制”等四個(gè)方面。
知識(shí)點(diǎn):信息技術(shù)內(nèi)部控制審計(jì)
1.信息技術(shù)一般性控制審計(jì)
信息系統(tǒng)一般性控制是指為了保證信息系統(tǒng)的安全,對(duì)整個(gè)信息系統(tǒng)以及外部各種環(huán)境要素實(shí)施的、對(duì)所有的應(yīng)用或控制模塊具有普遍影響的控制措施。
信息技術(shù)一般控制包括程序開發(fā)、程序變更、程序和數(shù)據(jù)訪問以及系統(tǒng)運(yùn)行等四個(gè)方面。
2.信息技術(shù)應(yīng)用控制審計(jì)
應(yīng)用控制是設(shè)計(jì)在計(jì)算機(jī)應(yīng)用系統(tǒng)中的、有助于達(dá)到信息處理目標(biāo)的控制。信息技術(shù)應(yīng)用控制一般要經(jīng)過輸入、處理及輸出等環(huán)節(jié)。
3.公司層面信息技術(shù)控制審計(jì)
公司層面信息技術(shù)控制包括但不限于:信息技術(shù)規(guī)劃的制定;信息技術(shù)年度計(jì)劃的制定;信息技術(shù)內(nèi)部審計(jì)機(jī)制的建立;信息技術(shù)外包管理;信息技術(shù)預(yù)算管理;信息安全和風(fēng)險(xiǎn)管理;信息技術(shù)應(yīng)急預(yù)案的制定;信息系統(tǒng)架構(gòu)和信息技術(shù)復(fù)雜性等。
對(duì)公司層面信息技術(shù)控制往往會(huì)執(zhí)行單獨(dú)的審計(jì),以評(píng)估企業(yè)信息技術(shù)的整體控制環(huán)境,來決定信息技術(shù)一般控制和應(yīng)用控制的審計(jì)重點(diǎn)、風(fēng)險(xiǎn)等級(jí)、審計(jì)測(cè)試方法等。
4.信息技術(shù)一般控制、應(yīng)用控制與公司層面控制三者之間的關(guān)系
公司層面信息技術(shù)控制是公司信息技術(shù)整體控制環(huán)境,決定了信息技術(shù)一般控制和信息技術(shù)應(yīng)用控制的風(fēng)險(xiǎn)基調(diào),會(huì)影響該公司的信息技術(shù)一般控制和信息技術(shù)應(yīng)用控制的部署和落實(shí)。
信息技術(shù)一般控制是基礎(chǔ),信息技術(shù)一般控制的有效與否會(huì)直接關(guān)系到信息技術(shù)應(yīng)用控制的有效性是否能夠信任。
如果注冊(cè)會(huì)計(jì)師發(fā)現(xiàn)了應(yīng)用系統(tǒng)所依賴的信息技術(shù)一般控制存在缺陷,注冊(cè)會(huì)計(jì)師可能就不能信賴應(yīng)用系統(tǒng)按設(shè)計(jì)發(fā)揮作用。
注冊(cè)會(huì)計(jì)師在執(zhí)行信息技術(shù)一般控制和信息技術(shù)應(yīng)用控制審計(jì)之前,會(huì)首先執(zhí)行配套的公司層面信息技術(shù)控制審計(jì),以了解公司的信息技術(shù)整體控制環(huán)境,并基于此識(shí)別出信息技術(shù)一般控制和信息技術(shù)應(yīng)用控制的主要風(fēng)險(xiǎn)點(diǎn)以及審計(jì)重點(diǎn)。
知識(shí)點(diǎn):信息技術(shù)審計(jì)范圍的確定
注冊(cè)會(huì)計(jì)師在確定審計(jì)策略時(shí),需要結(jié)合“被審計(jì)單位業(yè)務(wù)流程復(fù)雜度、信息系統(tǒng)復(fù)雜度、系統(tǒng)生成的交易數(shù)量、信息和復(fù)雜計(jì)算的數(shù)量、信息技術(shù)環(huán)境規(guī)模和復(fù)雜度”等方面,對(duì)信息技術(shù)審計(jì)范圍進(jìn)行適當(dāng)考慮。
(1)信息技術(shù)審計(jì)的范圍與企業(yè)在業(yè)務(wù)流程、信息系統(tǒng)相關(guān)方面的復(fù)雜度成“正比”。
(2)在信息技術(shù)環(huán)境下,審計(jì)工作與對(duì)系統(tǒng)的依賴程度是直接關(guān)聯(lián)的,注冊(cè)會(huì)計(jì)師需要全面考慮其關(guān)聯(lián)關(guān)系,從而可以準(zhǔn)確定義相關(guān)的信息系統(tǒng)審計(jì)范圍,具體內(nèi)容參見下表:
對(duì)信息系統(tǒng)的依賴程度
對(duì)系統(tǒng)環(huán)境的了解與評(píng)估
驗(yàn)證人工控制

 

了解、驗(yàn)證系統(tǒng)一般性控制
驗(yàn)證自動(dòng)化應(yīng)用控制

不依賴

僅依賴人工控制,此類人工控制不依賴系統(tǒng)所生成的信息或報(bào)告

僅依賴人工控制,此類人工控制依賴系統(tǒng)所生成的信息或報(bào)告,審計(jì)需要通過實(shí)質(zhì)性程序來驗(yàn)證控制有效性

同時(shí)依賴人工及自動(dòng)控制

注冊(cè)會(huì)計(jì)師微信號(hào)
專業(yè)的cpa考生學(xué)習(xí)平臺(tái)與注冊(cè)會(huì)計(jì)師職業(yè)發(fā)展平臺(tái),干貨滿滿,搶鮮分享。歡迎關(guān)注微信號(hào)gaoduncpa