审计理论与实务-第十一章计算机审计知识点
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
审计理论与方法——第十一章计算机审计
目录
01考情分析
02内容介绍
03内容讲解
【考情分析】
随着审计信息化的发展,计算机审计越来越成为审计中一个不可忽略的问题。本章与其他章节关系不大,属于非重点章节,分值3分左右。
初级资格仅要求第一节,但历年考试内容也可能涉及一些第三节知识。
内容介绍
第一节计算机审计概述
第二节电子数据审计
第三节信息系统审计
第一节计算机审计概述
一、计算机审计的含义(2019年变化)
从广义上来看,计算机审计是在信息技术环境下发展的审计技术方法的总称;从狭义上来看,计算机审计可以包括对计算机产生的电子数据的审计、对信息系统本身的审计和大数据审计。
电子数据审计:是以被审计单位信息系统产生的电子数据,为审计对象的审计,包括被审计单位的财务数据和业务数据。
信息系统审计:是以被审计单位的信息系统本身为审计对象的审计,包括信息系统建设管理情况审计、信息系统应用绩效情况审计,以及网络和信息安全情况审计等。
大数据审计:是以数量巨大、来源分散、格式多样的经济社会运行数据为审计对象的审计,审计人员需要遵循大数理念,运用大数据技术方法和工具,开展跨层级、跨地域、跨系统、跨部门和业务的深入挖掘与分析。
计算机对审计的影响可以分为两个方面,既有对审计对象客体的影响,又有对审计自身的影响。
二、计算机审计的过程
三、计算机审计技术(2019年新)
计算机审计技术通常分为两类,一类是面向信息系统的审计技术,在信息系统审计中广泛使用,另一类是面向数据的审计技术,在电子数据审计和大数据审计中广泛使用。面向信息系统:程序代码检查法、平行模拟法、测试数据法、嵌入审计模块法等。
面向数据:数据查询、统计分析、数值分析等方法。
常见的工具包括 Excel、 Access等通用类工具,也包括 SQL Server、 Oracle等专用的数据库工具,还包括ACL、IDEA等专业分析工具。
【例题1·多选题】下列关于计算机审计的表述,正确的有:
A.计算机审计不需要审查纸质材料
B.计算机审计的审计内容与传统审计不完全一致
C.计算机审计的审计对象既包括电子数据,又包括信息系统
D.计算机审计不需要进行内部控制测试
E.计算机审计的基本过程与传统审计是一致的
『正确答案』BCE
『答案解析』选项A,计算机审计对电子数据和信息系统本身的审计中涉及到纸质资料的检查。选项D,信息系统审计包括对信息系统内部控制的审计。
第二节电子数据审计
过程:(会区别)
一、数据采集
二、数据清理
三、数据转换
四、数据验证
五、创建中间表
六、数据分析
一、数据采集
1.数据采集的概念
数据采集是指根据审前调查所提出的数据需求,按照审计目标,采取一定的方法和工具对被审计单位数据库中的数据进行采集的工作。
2.数据采集的特征
具有明确的选择性和目的性。
3.数据采集的内容
4.数据采集的方式
(1)直接拷贝和直接读取。
(2)利用嵌入审计模块采集数据。
(3)利用财务软件标准接口采集数据。
(4)网上采集。
(5)文件传输。
(6)开放数据互连(ODBC)。
5.数据采集的过程
(1)发出数据需求说明书。
(2)采集数据。在数据采集完成后,审计人员和被审计单位人员还应办理对所采集数据的交接手续,并且应由双方派专人进行。交接时,审计人员获取被审计单位对数据真实性和完整性的承诺,以便划分会计责任和审计责任。
(3)数据验证。审计人员应对被采集数据的真实性和完整性进行验证。
【例题2·多选题】电子数据审计中,数据采集的方式有:
A.文件传输
B.数据验证
C.直接拷贝和直接读取
D.开放数据互连
E.平行模拟
『正确答案』ACD
『答案解析』数据采集的方式:
(1)直接拷贝和直接读取。
(2)利用嵌入审计模块采集数据。
(3)利用财务软件标准接口采集数据。
(4)网上采集。
(5)文件传输。
(6)开放数据互连(ODBC)。
二、数据清理
1.数据清理的概念和作用
数据清理是对所采集到的被审计单位的源数据,进行一系列的操作,使之规范化的过程。
2.数据不规范的情形
(1)值缺失;
(2)数据值为空;
(3)冗余数据;
(4)数据值明显错误;
(5)其他不规范的地方。
3.数据清理的方法
(1)利用通用软件提供的功能进行清理;
(2)通过SQL语句进行清理;
(3)利用审计及办公软件提供的功能进行清理。
4.数据清理的过程
数据清理后,应对数据清理前后的业务金额数、记录数或者借贷是否平衡进行核对,验证清理后数据的正确性、完整性。
【例题3·单选题】审计人员对所采集到的被审计单位的源数据,进行一系列的操作以使之规范化的过程是:
A.数据清理
B.数据转换
C.数据验证
D.数据分析
『正确答案』A
『答案解析』数据清理是对所采集到的被审计单位的源数据,进行一系列的操作,使之规范化的过程。
三、数据转换
1.数据转换的概念
数据转换是指对数据清理后得到的数据进行语法和语义上的转换,得到适合审计分析数据的过程。
2.数据转换的情形
(1)数据类型不一致。
(2)数据格式不一致。
(3)字段名和字段不能一一对应。
(4)事先设定的代码。
(5)数据库加密措施。
3.数据转换的方法
(1)使用数据转换工具。
(2)使用SQL语句。
(3)使用程序语句。
4.数据转换的过程
转换后可以利用核对总金额、勾稽关系法或确认数据结构法对数据进行验证。
【例题4·单选题】在电子数据审计中,对于被审计单位的源数据存在类型不一致、格式不一致的情况,审计人员应该进行的是:
A.数据采集
B.数据清理
C.数据转换
D.数据验证