2010《審計》輔導:信息技術對審計的影響(6)


(二)信息技術應用控制審計
信息技術應用控制一般要經過輸入、處理及輸出等環節,和手工控制一樣,自動系統控制同樣關注信息處理目標的四個要素:完整性、準確性、經過授權和訪問限制。
1.完整性
(1)順序標號,可以保證系統每筆日記賬都是唯一的,并且系統不會接受相同編號,或者在編號范圍外的憑證。此時,需要系統提供一個沒有編碼憑證的報告,如果存在例外,需要相關人員進行調查跟進。
(2)編輯檢查,以確保無重復交易錄入,比如發票付款的時候,檢查發票編號。
2.準確性
(1)編輯檢查,包括限制檢查、合理性檢查、存在性檢查和格式檢查等。
(2)將客戶、供應商、發票和采購訂單等信息與現有數據進行比較。
3.授權
(1)交易流程中必須包含恰當的授權。
(2)將客戶、供應商、發票和采購訂單等信息與現有數據進行比較。
4.訪問限制
(1)對于某些特殊的會計記錄的訪問,必須經過數據所有者的正式授權。管理層必須定期檢查系統的訪問權限來確保只有經過授權的用戶才能夠擁有訪問權限,并且符合職責分離原則。如果存在例外,必須進行調查。
(2)訪問控制必須滿足適當的職責分離(比如,交易的審批和處理必須由不同的人員來完成)。
(3)對每個系統的訪問控制都要單獨考慮。密碼必須要定期更換,并且在規定次數內不能重復;定期生成多次登錄失敗導致用戶賬號鎖定的報告,管理層必須跟蹤這些登錄失敗的具體原因。
三、信息技術應用控制與信息技術一般控制之間的關系
應用控制是設計在計算機應用系統中的、有助予達到信息處理目標的控制。例如輸入合法性限制。
如果帶有關鍵的編輯檢查功能的應用系統所依賴的計算機環境發現了信息技術一般控制的缺陷,注冊會計師可能就不能信賴上述編輯梭查功能按設計發揮作用。例如,程序變更控制缺陷可能導致未授權人員對檢查錄入數據字段格式的編程邏輯進行修改,以至于系統接受不準確的錄人數據。
環球網校2010年注冊會計師考試網上輔導招生簡章
2010年注冊會計師輔導優惠套餐 轉自環 球 網 校edu24ol.com
最新資訊
- CPA分錄大全:《會計》核心分錄2025-09-19
- 2025注會各科難度分析,助力26年考生把握重點2025-09-08
- 2025年注會考情分析:各科考試難度及26年備考建議2025-08-28
- 2025年CPA六科考前必背200句精煉匯總.pdf版,高效復習工具2025-08-21
- 救急小紙條:2025年注會考前必背200句,最后兩天就背它了2025-08-21
- 考生必存!2025注冊會計師《戰略》必背200句濃縮考點,拒絕無效備考2025-08-20
- 免費下載:2025注會《財務成本管理》必背200句口訣2025-08-20
- 2025年cpa《經濟法》必背200句,考前就背它了2025-08-20
- 考前三天背完!2025注冊會計師《稅法》必背200句濃縮講義2025-08-20
- 2025年注會《審計》沖刺必備:200句高頻考點速記手冊2025-08-20