第三節(jié) 信息系統(tǒng)審計(jì)
一、信息系統(tǒng)審計(jì)概述
(一)信息系統(tǒng)審計(jì)的概念
信息系統(tǒng)審計(jì)指的是對(duì)用于經(jīng)營(yíng)決策、業(yè)務(wù)管理和財(cái)務(wù)核算的(組成部分)信息系統(tǒng)及其內(nèi)部控制措施以及信息系統(tǒng)生命周期進(jìn)行的審計(jì)。
(二)信息系統(tǒng)審計(jì)的目標(biāo)
總目標(biāo):通過(guò)對(duì)信息系統(tǒng)本身的安全性、可靠性、有效性和效率性等進(jìn)行評(píng)價(jià),從而合理保證信息系統(tǒng)所產(chǎn)生數(shù)據(jù)的準(zhǔn)確性、完整性,最終促進(jìn)企業(yè)資產(chǎn)安全、完整以及企業(yè)總目標(biāo)的實(shí)現(xiàn)。
(三)信息系統(tǒng)審計(jì)在國(guó)家審計(jì)中的開(kāi)展方式
信息系統(tǒng)審計(jì)在國(guó)家審計(jì)中的開(kāi)展主要有兩種方式:
一種是輔助于傳統(tǒng)審計(jì)的目標(biāo)納入傳統(tǒng)審計(jì)的框架,在這種方式中信息系統(tǒng)審計(jì)主要是作為一種技術(shù)方法服務(wù)于傳統(tǒng)審計(jì)。(利用“計(jì)算機(jī)信息系統(tǒng)”審計(jì))
另外一種是獨(dú)立的信息系統(tǒng)審計(jì),這種方式中信息系統(tǒng)審計(jì)是作為獨(dú)立的審計(jì)類(lèi)型對(duì)信息系統(tǒng)本身的安全性、可靠性、有效性和效率性發(fā)表意見(jiàn)。(對(duì)“計(jì)算機(jī)信息系統(tǒng)”審計(jì))
本節(jié)中所指的是后一種。
二、信息系統(tǒng)審計(jì)的內(nèi)容
信息系統(tǒng)審計(jì)的內(nèi)容主要由信息系統(tǒng)內(nèi)部控制審計(jì)、信息系統(tǒng)組成部分審計(jì)以及信息系統(tǒng)生命周期審計(jì)所組成。
(一)信息系統(tǒng)內(nèi)部控制審計(jì)
1.一般控制審計(jì)
(1)組織控制審計(jì)。
(2)信息系統(tǒng)的開(kāi)發(fā)維護(hù)控制審計(jì)。
(3)安全控制審計(jì)。
(4)軟硬件控制審計(jì)。
2.應(yīng)用控制審計(jì)
(1)輸入控制審計(jì)。
(2)處理控制審計(jì)。
(3)輸出控制審計(jì)
【例題5·多選題】下列屬于系統(tǒng)內(nèi)部控制審計(jì)中一般控制審計(jì)內(nèi)容的有: | |
|
『正確答案』ABC |
(二)信息系統(tǒng)組成部分的審計(jì)
從信息系統(tǒng)的組成來(lái)看,信息系統(tǒng)是由人、計(jì)算機(jī)硬件、系統(tǒng)軟件、應(yīng)用軟件所組成的計(jì)算機(jī)系統(tǒng)。
其中應(yīng)用程序(軟件)審計(jì)包括:
1.應(yīng)用程序的控制措施是否健全有效。
2.應(yīng)用程序的合法性。
3.應(yīng)用程序的正確性。
4.應(yīng)用程序的效率性。
【例題6·多選題】對(duì)信息系統(tǒng)組成部分的審計(jì)是信息系統(tǒng)審計(jì)的內(nèi)容之一,其審計(jì)內(nèi)容包括有: | |
|
『正確答案』ABD |
(三)信息系統(tǒng)生命周期的審計(jì)
信息系統(tǒng)的生命周期包括信息系統(tǒng)的規(guī)劃、開(kāi)發(fā)、設(shè)計(jì)、編碼、測(cè)試等全過(guò)程。
三、信息系統(tǒng)審計(jì)的技術(shù)方法
信息系統(tǒng)審計(jì)過(guò)程與一般的審計(jì)過(guò)程一樣,分為審計(jì)準(zhǔn)備、審計(jì)實(shí)施和審計(jì)終結(jié)階段。
主要介紹審計(jì)實(shí)施階段的審計(jì)技術(shù)方法。
審計(jì)實(shí)施階段,審計(jì)人員的工作又可以分為三個(gè)層次:了解、描述和測(cè)試。
(一)信息系統(tǒng)了解的方法,如詢(xún)問(wèn)、檢查、觀察等。
(二)信息系統(tǒng)描述的方法包括:文字描述法、表格描述法和圖形描述法。
(三)信息系統(tǒng)測(cè)試的方法:了解和描述方法在傳統(tǒng)審計(jì)中同樣有,但是信息系統(tǒng)測(cè)試的方法卻是信息系統(tǒng)審計(jì)獨(dú)有的。(7種,定義判斷,初級(jí)熟悉名稱(chēng))
【例題7·單選題】下列有關(guān)信息系統(tǒng)審計(jì)技術(shù)方法的表述,正確的是: | |
|
『正確答案』C |
1.測(cè)試數(shù)據(jù)法:審計(jì)人員設(shè)計(jì)一套虛擬的業(yè)務(wù)數(shù)據(jù),將其輸入到計(jì)算機(jī)中,觀察比較輸出是否與預(yù)期相符。
2.平行模擬法:審計(jì)人員開(kāi)發(fā)一個(gè)與被審計(jì)單位信息系統(tǒng)或程序模塊功能完全相同的模擬系統(tǒng),將被審計(jì)單位的真實(shí)數(shù)據(jù)放入模擬系統(tǒng)中運(yùn)行,觀察其輸出是否與被審計(jì)單位信息系統(tǒng)相一致。
3.嵌入審計(jì)模塊法:在被審計(jì)單位的信息系統(tǒng)中加入為審計(jì)而編寫(xiě)的程序代碼。嵌入的模塊成為信息系統(tǒng)的組成部分,并可以在特定的時(shí)間間隔或是條件觸發(fā)時(shí)為審計(jì)人員提供有關(guān)數(shù)據(jù)和報(bào)告。
4.虛擬實(shí)體法:對(duì)測(cè)試數(shù)據(jù)法的改良,一般做法是在信息系統(tǒng)中建立虛擬的實(shí)體(如虛擬的供應(yīng)商、客戶(hù)、員工等),然后將虛擬實(shí)體的有關(guān)數(shù)據(jù)與真實(shí)的運(yùn)行數(shù)據(jù)一起輸入信息系統(tǒng)進(jìn)行處理,最后將虛擬實(shí)體的輸出結(jié)果與預(yù)期進(jìn)行比較,確定信息系統(tǒng)的控制功能是否發(fā)生作用。
5.受控處理法:審計(jì)人員在對(duì)被審計(jì)單位的真實(shí)業(yè)務(wù)數(shù)據(jù)在處理之前先進(jìn)行核實(shí),核實(shí)之后在被審計(jì)單位的信息系統(tǒng)上監(jiān)督處理或親自處理,并將處理結(jié)果與預(yù)期結(jié)果進(jìn)行比較分析,以判斷被審計(jì)單位的系統(tǒng)是否符合預(yù)定的要求。
6.受控再處理法:是將已經(jīng)由被審計(jì)單位處理過(guò)的真實(shí)數(shù)據(jù),在審計(jì)人員的監(jiān)督下,或由審計(jì)人員親自在相同的信息系統(tǒng)或以前保存的程序副本上再處理一次,將二次處理的結(jié)果與以前處理的結(jié)果相比較,判斷當(dāng)前的信息系統(tǒng)程序是否符合既定要求。
7.程序代碼檢查法
程序代碼檢查法是通過(guò)檢查源程序代碼的內(nèi)部運(yùn)行邏輯來(lái)發(fā)現(xiàn)所存在的問(wèn)題,并對(duì)程序是否符合規(guī)章制度規(guī)定、能否完成預(yù)定功能及其質(zhì)量進(jìn)行評(píng)判的方法。
【例題8·單選題】下列各項(xiàng)中,不屬于信息系統(tǒng)測(cè)試方法的是: | |
|
『正確答案』C |
初級(jí)會(huì)計(jì)職稱(chēng)中級(jí)會(huì)計(jì)職稱(chēng)經(jīng)濟(jì)師注冊(cè)會(huì)計(jì)師證券從業(yè)銀行從業(yè)會(huì)計(jì)實(shí)操統(tǒng)計(jì)師審計(jì)師高級(jí)會(huì)計(jì)師基金從業(yè)資格稅務(wù)師資產(chǎn)評(píng)估師國(guó)際內(nèi)審師ACCA/CAT價(jià)格鑒證師統(tǒng)計(jì)資格從業(yè)
一級(jí)建造師二級(jí)建造師消防工程師造價(jià)工程師土建職稱(chēng)公路檢測(cè)工程師建筑八大員注冊(cè)建筑師二級(jí)造價(jià)師監(jiān)理工程師咨詢(xún)工程師房地產(chǎn)估價(jià)師 城鄉(xiāng)規(guī)劃師結(jié)構(gòu)工程師巖土工程師安全工程師設(shè)備監(jiān)理師環(huán)境影響評(píng)價(jià)土地登記代理公路造價(jià)師公路監(jiān)理師化工工程師暖通工程師給排水工程師計(jì)量工程師
人力資源考試教師資格考試出版專(zhuān)業(yè)資格健康管理師導(dǎo)游考試社會(huì)工作者司法考試職稱(chēng)計(jì)算機(jī)營(yíng)養(yǎng)師心理咨詢(xún)師育嬰師事業(yè)單位教師招聘公務(wù)員公選考試招警考試選調(diào)生村官
執(zhí)業(yè)藥師執(zhí)業(yè)醫(yī)師衛(wèi)生資格考試衛(wèi)生高級(jí)職稱(chēng)護(hù)士資格證初級(jí)護(hù)師主管護(hù)師住院醫(yī)師臨床執(zhí)業(yè)醫(yī)師臨床助理醫(yī)師中醫(yī)執(zhí)業(yè)醫(yī)師中醫(yī)助理醫(yī)師中西醫(yī)醫(yī)師中西醫(yī)助理口腔執(zhí)業(yè)醫(yī)師口腔助理醫(yī)師公共衛(wèi)生醫(yī)師公衛(wèi)助理醫(yī)師實(shí)踐技能內(nèi)科主治醫(yī)師外科主治醫(yī)師中醫(yī)內(nèi)科主治兒科主治醫(yī)師婦產(chǎn)科醫(yī)師西藥士/師中藥士/師臨床檢驗(yàn)技師臨床醫(yī)學(xué)理論中醫(yī)理論