计算机审计

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

搜集资料:李荣姣、周妍

PPT制作:刘倩倩

PPT讲说:高睿、孟妍

计算机审计

第一节:计算机审计的概述

第二节:计算机辅助审计技术

第三节:会计信息系统的内部控制

第四节:信息系审计的发展

第一节计算机审计概述

一.计算机审计的概念:

信息系统审计是一个通过获取并评价证据,以判断信息系统是否能够保证资产的安全、数据的完整以及有效

率地利用组织的资源并有效果地实现组织目标的过程。

从这一定义看,信息系统审计是保证信息系统的合规性、

安全性、可靠性和有效性来实现组织目标的。这不仅需

要关注信息系统本身产生的业务数据、财务数据、管理

数据,还应该把保障信息系统运行的各种管理制度纳入

审计范围。信息系统审计的主体,可以是政府审计机关,

也可以是独立的信息系统审计中介机构;信息系统审计

的客体是信息系统本身,而不仅仅是数据文档审计。信

息系统生命周期的开发、运营、维护等各个阶段都是审

计的对象。

对于“计算机审计”,目前尚无结论性的定义。有人认为,它是以电子数据处理系统(Electronic Data Processing System)为对象范围进行的审计,因此,又称为EDP审计。另一些人认为,它是以电算化信息系统为对象范围进行的审计,因此,又称为电算化信息系统审计。还有些人认为,计算机审计是以计算机为技术手段所进行的审计。前两种看法强调计算机审计的对象范围是电算化信息系统(尽管对信息系统的外延有不同的看法),而不管计算机审计的技术、方法和手段是电算化的还是人工的。第三种看法恰好相反,它强调计算机审计的方法、技术和手段应是电算化的,而不管计算机审计的对象范围是电算化信息系统还是手工信息系统。

二.会计信息化对审计的影响:

会计信息化处理的计算机化是计算机审计产生的直接原因。电子计算机把人类社会带进了电子信息时代。我国从20世纪80年代初起,计算机系统逐渐应用于管理领域,尤其是会计领域,使传统的会计手工数据处理系统转变为会计电算化数据处理系统,进而逐步实现了会计信息化。在实现会计信息化之后,在数据处理和工作效能等方面发生了根本的变化会计信息化导致在会计数据处理和工作效能等方面发生了根本的变化,从而对审计线索、审计内容、审计技术、内部控制和审计人员产生了影响。主要表现在以下几个方面。

(一)对审计线索的影响。审计线索对审计来说是十分重要的。传统的手工会计系统,审计线索一般包括会计凭证、账簿和报表。审计人员可通过顺查或逆查的方法来审查每一笔记录,检查和确定其是否正确地反映了被审计单位的经济业务,检查企业的财务活动是否合法。而在会计信息化的条件下,某些审计线索会中断或消失,会计信息系统通过改变与审计线索有关部门的某些因素(如数据存储介质、存取方式、处理程序等),会对审计线索产生以下影响:(1)从经济业务数据进入计算机到会计报表的输出都由计算机按程序指令自动完成,各项处理没有直接的责任人。(2)纸质的会计凭证、账簿和报表由磁性数据文件代替。(3)保存在磁性介质上的数据可能被篡改而不留痕迹,除非依靠计算机和应用程序,否则无法阅读。(4)计算机记录的顺序和数据处理工作很难直接观

察等。这些影响的结果是审计人员难以像以前那样对经济业务进行跟踪。为了继续跟踪审计线索,顺利完成审计任务,在电算化会计系统的开发和设计阶段,开发者已注意使系统在处理问题时留下可跟踪的审计线索,另外,审计人员还要学会从磁性文件中找审计线索。

(二)对审计内容的影响。在会计信息化的条件下,审计的监督职能并没有发生变化,但由于会计信息化的特点,审计内容却发生了相应的变化。在信息化的会计系统中,各会计事项都是由计算机按程序进行自动处理,它可以使因疏忽大意等原因造成的错误不致发生,但若系统应用程序有错误或被人篡改,计算机则只能以错误的方法处理所有的会计事项,后果不堪设想;若应用程序中被非法嵌入舞弊程序,则可帮助犯罪分子贪污国家或集体的财产,或在某种情况下使系统处于瘫痪。电算化会计系统的特点及其固有的风险,决定了会计信息化条件下审计的内容包括对信息化会计系统的处理和控制功能进行审查,这是手工系统下审计所没有也不能审查的内容,这就要求审计人员具有计算机会计和计算机审计的知识和技能来进行审查。对信息化会计系统的审查着重审查系统的应用程序,审查其处理功能是否符合会计制度及其有关规定,是否能合法正确地处理各项业务,应用程序中的控制程序是否恰当有效,是否能达到控制目的。审计人员如果不懂计算机知识就无法进行审计工作。

(三)对内部控制的影响。众所周知,现代审计都是系统基础审计,也就是审计人员要对会计系统的内部控制进行审查和评价,以此作为制定审计方案和决定抽查范围的依据。由于会计系统实现了信息化,会计系统出现了新的特点,因而也带来了新的风险。手工会计系统原有的内部控制已不能适应电子数据处理的新特点,不能有效地降低会计信息化系统特有的风险。例如:在会计信息化系统中,会计信息的处理和存储高度集中于计算机,使手工系统中的某些职责分离、互相牵制的控制失效。为了系统的安全可靠,为了系统处理和存储会计信息的准确完整,必须考虑会计信息化系统的特点,针对其固有的风险,建立新的内部控制。这些内部控制除了有关电子数据处理的制度、规定和人工执行的一些审核、检查外,还包括了不少建立在系统应用程序之中,由计算机运行时的程序进行的控制。在会计信息化条件下,审计人员必须研究信息化会计系统的内部控制,掌握其审计方法。对于程序控制,审计人员要利用计算机辅助审计技术进行审计。

(四)对审计技术的影响。过去审计人员进行审计都是手工操作的,但随着会计信息系统广泛地应用了电子计算机技术,审计人员若仍以手工操作方式进行

审计,显然难以达到目的。因此,审计的技术手段也应由手工操作向电子计算机操作转变。当然,这并不是说在审计中能用电子计算机完全替代手工操作,而是审计人员应该掌握电子计算机科学及其应用技术,把电子计算机当作一种有力的审计工具来使用。由于会计信息系统在许多方面发生了变化,审计人员必须采用新的技术方法才能适应这种变化。例如:传统的手工记账一般可从字迹上辨认登记人以明确责任,而计算机只能提供统一模式的输入资料,无法从记录上辨认登记人,这样,计算机中的记录可轻易被改变而不留痕迹。这就要求审计人员对已经实现了会计电算化的单位的内部管理、控制制度、职责的划分情况进行审查和评价。

(五)对审计人员的影响

由于信息化会计系统的环境比手工处理的会计系统更为复杂,审计线索、内部控制、审计内容和审计技术都发生了变化,如果审计人员只依靠过去的知识和技能是根本不能胜任工作的。因此,审计人员面临着更新知识的需要,他们不仅要有丰富的会计、审计、经济、法律、管理等方面的知识和技能,熟悉审计的政策、法令法规及其他审计依据;而且还要掌握计算机和会计电算化方面的知识和技能,了解如何审计计算机系统,如何利用计算机进行审计;要有效地使用计算机、利用计算机进行审计,还需要审计人员自行开发或协助开发计算机审计软件或辅助审计软件。

三.计算机审计的内容

1.从审计对象的涵义来看,计算机审计包含审计项目管理系统的计算机辅助审计、手工会计系统的计算机辅助审计和会计电算化系统审计三个方面的内容。

2.计算机审计同样是执行经济监督的职能,就其特殊性来说计算机审计包括了

下列两个方面的内容:(1)审计人员对计算机信息系统进行审计,即把计算机信息系统作为审计的对象;(2)审计人员利用计算机辅助审计——利用计算机作为工具,帮助审计人员完成一部分审计工作,即计算机作为审计工具。

四.计算机审计的程序

计算机审计过程可分成接受业务、编制审计计划、实施审计和报告审计结果等四个阶段。其中重点是计算机审计实施阶

段,包括计算机信息系统的内部控制评价和对计算机系统所产生的会计数据(信息)进行测试评价。计算机审计过程具体可细分为以下主要步骤:

1.准备阶段。①了解企业基本情况,与企业的有关人员初步面谈并查阅其会计电算化系统的基本资料,归纳出被审计系统的特点和重点。②组织审计人员和准备所需要的审计软件。根据被审计企业会计电算化系统的

相关文档
最新文档