2010《審計》輔導:信息技術對審計的影響(5)


二、信息技術內部控制審計
在信息技術環境下,手工控制的基本原理與方式在信息環境下并不會發生實質性的改變,注冊會計師仍需要按照標準執行相關的審計程序,而對于自動控制,就需要從信息技術一般性控制審計與信息技術應用控制審計兩方面進行考慮:
(一)信息技術一般性控制審計
系統一般性控制是指為了保證信息系統的安全,對整個信息系統以及外部各種環境要素實施的、對所有的應用或控制模塊具有普遍影響的控制措施,信息技術一般控制通常會對實現部分或全部財務報告認定做出間接貢獻。
如果注冊會計師計劃依賴自動應用控制、自動會計程序或依賴系統生成信息的控制時,他們就需要對相關的信息技術一般控制進行驗證。
注冊會計師應清楚記錄信息技術一般控制與關鍵的自動應用控制及接口、關鍵的自動會計程序、關鍵手工控制使用的系統生成數據和報告,或生成手工日記賬時使用系統生成的數據和報告的關系。
由于程序變更控制、計算機操作控制及程序數據訪問控制影響到系統驅動組件的持續運行,注冊會計師需要對上述三個領域實施控制測試。
信息技術一般控制包括程序開發、程序變更、程序和數據訪問以及計算機運行等四個方面。
1.程序開發:
程序開發領域的目標是確保系統的開發、配置和實施能夠實現管理層的應用控制目標。程序開發控制的一般要素包括:
(1) 對開發和實施活動的管理;
(2) 項目啟動、分析和設計;
(3) 對程序開發實施過程的控制軟件包的選擇;
(4) 測試和質量確保;
(5) 數據遷移;
(6) 程序實施;
(7) 記錄和培訓;
2.程序變更
程序變更領域的目標是確保對程序和相關基礎組件的變更是經過請求、授權、執行、測試和實施的,以達到管理層的應用控制目標。程序變更一般包括:
(1) 對維護活動的管理;
(2) 對變更請求的規范、授權、跟蹤;
(3) 測試和質量保證;
(4) 程序實施;
(5) 記錄和培訓;
(6) 職責分離。
3.程序和數據訪問
程序和數據訪問這一領域的目標是確保分配的訪問程序和數據的權限是經過用戶身份認證并經過授權的。程序和數據訪問的子組件一般包括安全活動管理、安全管理、數據安全、操作系統安全、網絡安全和物理安全。
4.計算機運行
計算機運行這一領域的目標是確保生產系統根據管理層的控制目標完整準確地運行,確保運行問題被完整準確地識別并解決,以維護財務數據的完整性。計算機運行的子組件一般包括計算機運行活動的總體管理、批調度和批處理、實時處理、備份和問題管理以及災難恢復。
環球網校2010年注冊會計師考試網上輔導招生簡章
2010年注冊會計師輔導優惠套餐 轉自環 球 網 校edu24ol.com
最新資訊
- CPA分錄大全:《會計》核心分錄2025-09-19
- 2025注會各科難度分析,助力26年考生把握重點2025-09-08
- 2025年注會考情分析:各科考試難度及26年備考建議2025-08-28
- 2025年CPA六科考前必背200句精煉匯總.pdf版,高效復習工具2025-08-21
- 救急小紙條:2025年注會考前必背200句,最后兩天就背它了2025-08-21
- 考生必存!2025注冊會計師《戰略》必背200句濃縮考點,拒絕無效備考2025-08-20
- 免費下載:2025注會《財務成本管理》必背200句口訣2025-08-20
- 2025年cpa《經濟法》必背200句,考前就背它了2025-08-20
- 考前三天背完!2025注冊會計師《稅法》必背200句濃縮講義2025-08-20
- 2025年注會《審計》沖刺必備:200句高頻考點速記手冊2025-08-20