下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、信息環(huán)境下的審計風(fēng)險信息環(huán)境下的審計風(fēng)險一、信息系統(tǒng)環(huán)境下的風(fēng)險評估信息系統(tǒng)不是單純的機(jī)器,不能用單一的目光來對待信息系統(tǒng),而是人機(jī)互相配合、互相協(xié)作的系統(tǒng),就必須把信息系統(tǒng)放到整個企業(yè)中,將其視為一個互相協(xié)調(diào)、互相配合、互相進(jìn)化的生態(tài)環(huán)境。對于任何一個經(jīng)濟(jì)組織,建立信息系統(tǒng)的目的就是要有助于增強(qiáng)應(yīng)用對象的競爭力。信息系統(tǒng)的核心內(nèi)容就是對信息的利用,這種利用不僅包括信息采集、傳輸、存儲、顯示、利用,還包括對信息置信度的評價、信息的綜合、信息的壓縮、信息的饋入等內(nèi)容。一般來說,在計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)覆蓋了一個企業(yè)的營銷、方案、消費、采購、倉儲、財務(wù)、人力資源等企業(yè)運營管理的各個層面,假如對每個流程
2、和控制點都進(jìn)展評估,在資源的利用上是非常不經(jīng)濟(jì)的,我們可以通過以下方式來降低審計風(fēng)險:對于建立了長期業(yè)務(wù)關(guān)系的被審計單位,可以通過要求其加強(qiáng)內(nèi)外部平安機(jī)制、完善軟件功能、改良數(shù)據(jù)錄入技術(shù);可以通過要求其統(tǒng)一文件存貯的格式,降低歷史文件難以翻開閱讀的可能性。計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的控制評估必須基于風(fēng)險管理的原那么,通過風(fēng)險評估尋找對主要業(yè)務(wù)運作中影響最大的領(lǐng)域。我們可以從企業(yè)整個業(yè)務(wù)風(fēng)險域中尋找對與財務(wù)報表有關(guān)的風(fēng)險的業(yè)務(wù)流程,從而進(jìn)一步確定系統(tǒng)模塊對業(yè)務(wù)流程的支持,在實際工作中,一般是通過對業(yè)務(wù)流程所使用系統(tǒng)模塊的頻繁程度來確定評估范圍。在進(jìn)展調(diào)研和風(fēng)險評估中,假如發(fā)現(xiàn)計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)中涉及到企
3、業(yè)收入業(yè)務(wù)、支出業(yè)務(wù)和庫存業(yè)務(wù)的系統(tǒng)控制流程對企業(yè)的業(yè)務(wù)能否順利運轉(zhuǎn)影響比擬大。由于業(yè)務(wù)控制的削弱,這種影響導(dǎo)致企業(yè)出現(xiàn)違規(guī)問題的可能性增加。例如,企業(yè)管理層非常關(guān)注財務(wù)控制內(nèi)部和外部流程,因為這些流程決定了財務(wù)數(shù)據(jù)的準(zhǔn)確性本文由論文聯(lián)盟搜集整理,是反映企業(yè)運作是否安康的脈搏。因此,在審計中通常就要更關(guān)注收入業(yè)務(wù),它包括主數(shù)據(jù)維護(hù)、銷售訂單處理、發(fā)運、開票、退貨和收款等控制內(nèi)容二、信息系統(tǒng)審計范圍信息系統(tǒng)審計范圍包括與信息系統(tǒng)有關(guān)的所有領(lǐng)域,例如對組織的信息系統(tǒng)審計主要集中在對信息技術(shù)的管理控制、技術(shù)方面的信息系統(tǒng)審計包括架構(gòu)、數(shù)據(jù)中心、數(shù)據(jù)通信等、應(yīng)用的信息系統(tǒng)審計包括經(jīng)營、財務(wù)、開發(fā)施行信
4、息系統(tǒng)審計包括需求識別、設(shè)計、開發(fā)以及施行后階段和信息系統(tǒng)是否符合國家或國際標(biāo)準(zhǔn)的審計等。三、信息系統(tǒng)審計檢查風(fēng)險的特征1、存在難以查找歷史資料的可能性。對賬戶或交易的重大本質(zhì)性測試往往離不開企業(yè)的歷史數(shù)據(jù),由于軟件版本的晉級、平臺的遷移等被審計軟件的更新?lián)Q代,可能導(dǎo)致難以從往年賬套里讀取歷史數(shù)據(jù),迫使審計人員不得不從浩如煙海的文檔中手工搜集和整理歷史數(shù)據(jù),這不僅降低了審計效率,而且還將帶來更多的檢查風(fēng)險。2、存在難以全面檢查測試的可能性。手工系統(tǒng)下,內(nèi)部控制的情況看得見、摸得著,都有據(jù)可查;而在計算機(jī)信息系統(tǒng)環(huán)境下,內(nèi)部控制主要依賴于軟件本身,內(nèi)部控制融于系統(tǒng)軟件之中使審計人員無法通過傳統(tǒng)方
5、法覺察,這就要求審計人員設(shè)計測試數(shù)據(jù)來測試軟件的控制才能。假如在進(jìn)展計算機(jī)信息系統(tǒng)設(shè)計時考慮不周,計算機(jī)信息系統(tǒng)可能無法判斷出某類數(shù)據(jù)是否符合邏輯,對不合理的數(shù)據(jù)可能也會進(jìn)展日常處理。并且對錯誤數(shù)據(jù)的處理還具有重復(fù)性和連續(xù)性,從而可能導(dǎo)致審計人員誤認(rèn)為是正常處理。由于多數(shù)審計人員并非電腦專家,要在有限的審計時間里設(shè)計完善的測試數(shù)據(jù)是不現(xiàn)實的。3、存在難以獲得全面資料風(fēng)險的可能性。在機(jī)信息系統(tǒng)環(huán)境下,審計人員進(jìn)展審計的根據(jù)是信息系統(tǒng)的輸出信息,審計對象在此受到計算機(jī)操作人員的限制。后者完全可以只提供他們愿意被審計的信息,其他敏感性信息那么極有可能被人為掩藏。這樣,審計人員處于被動地位,難以獲取充
6、足的審計證據(jù)支持其審計結(jié)論,加大了信息系統(tǒng)審計的檢查風(fēng)險。4、存在難以控制技術(shù)風(fēng)險的可能性。對網(wǎng)絡(luò)交易而言,當(dāng)在交易環(huán)節(jié)中人工干預(yù)變得越來越少時,對控制信息技術(shù)是否有效進(jìn)展的檢查將更具實際意義。信息技術(shù)控制包括數(shù)據(jù)存儲控制和數(shù)據(jù)處理控制等,如對程序變化的檢查確保以系統(tǒng)程序按管理層的意圖運行;在網(wǎng)絡(luò)災(zāi)難導(dǎo)致數(shù)據(jù)存儲平臺或數(shù)據(jù)處理平臺癱瘓時,災(zāi)難防御方案能使信息處理功能迅速恢復(fù),這些都是任何信息化交易需要加以關(guān)注的根本審計風(fēng)險。隨著網(wǎng)絡(luò)交易越來越廣泛,圍繞顧客為特征的、并基于計算機(jī)或因特網(wǎng)的信息處理過程,對審計人員而言,降低這種檢查風(fēng)險將比任何時候都更具重要意義。三、信息系統(tǒng)審計風(fēng)險的控制措施在信
7、息系統(tǒng)審計風(fēng)險的三個要素中,固有風(fēng)險和控制風(fēng)險與被審計單位內(nèi)部控制是否存在、是否有效有關(guān),審計人員對此無法控制,審計人員所能控制的只有檢查風(fēng)險。審計人員可以通過研究和評價信息系統(tǒng)內(nèi)部控制,對信息系統(tǒng)固有風(fēng)險和控制風(fēng)險的上下做出評價,在此根底上便可確定本質(zhì)性審計的內(nèi)容范圍,以便將檢查風(fēng)險以及總體信息系統(tǒng)審計風(fēng)險降低至可承受的程度。詳細(xì)的控制措施如下:一進(jìn)步審計主體的素質(zhì)。審計主體廣義上就是詳細(xì)審計組織。作為承載著促進(jìn)國家方案的實現(xiàn),合理利用資源,保護(hù)社會主義財產(chǎn),維護(hù)財經(jīng)法紀(jì),進(jìn)步經(jīng)濟(jì)效益在極其重要的作用的審計機(jī)關(guān),審計人員知識構(gòu)造、道德修養(yǎng)的組成決定了其程度的上下。因此審計機(jī)關(guān)應(yīng)該注重審計人員知識構(gòu)造的合理搭配,改善人員知識構(gòu)造,同時加強(qiáng)政治思想教育,進(jìn)步審計機(jī)關(guān)整體程度。從審計工作的詳細(xì)施行來看,審計人員是審計的主體,其素質(zhì)的上下與審計風(fēng)險的大小直接相關(guān)。因此,進(jìn)步審計人員的政治、業(yè)務(wù)素質(zhì)是防范審計風(fēng)險的有效途徑。審計人員應(yīng)樹立全球的視野,研究當(dāng)今信息系統(tǒng)審計的總體狀況、開展趨勢,在充分吸收國內(nèi)外成熟理念和做法的根底上開展審計實務(wù)。在信息系統(tǒng)審計理論中不斷提煉總結(jié),加強(qiáng)信息系統(tǒng)審計方法體系研究。在審計活動中要始
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 特種陶瓷行業(yè)監(jiān)管機(jī)制完善-洞察分析
- 項目管理數(shù)字化轉(zhuǎn)型策略-洞察分析
- 宇宙微波背景輻射的偏振結(jié)構(gòu)-洞察分析
- 休閑產(chǎn)業(yè)市場結(jié)構(gòu)剖析-洞察分析
- 顏料在生物醫(yī)學(xué)領(lǐng)域的探索-洞察分析
- 音樂創(chuàng)作輔助工具研究-洞察分析
- 退貨管理信息化建設(shè)-洞察分析
- 隱私安全協(xié)議設(shè)計-洞察分析
- 語言障礙認(rèn)知模型-洞察分析
- 2024年棗莊礦業(yè)集團(tuán)中心醫(yī)院高層次衛(wèi)技人才招聘筆試歷年參考題庫頻考點附帶答案
- 中央2025年全國人大機(jī)關(guān)直屬事業(yè)單位招聘18人筆試歷年典型考點(頻考版試卷)附帶答案詳解
- 2024至2030年四氯苯醌項目投資價值分析報告
- 北京市海淀區(qū)2024-2025學(xué)年七年級上學(xué)期期中考試英語試卷(含答案)
- 中資企業(yè)出海報告:潮涌浪闊四海揚帆
- 房地產(chǎn)銷售主管崗位招聘筆試題及解答(某大型央企)2024年
- 2024-2025學(xué)年人教版八年級上冊地理期末測試卷(二)(含答案)
- 80、沈陽桃仙機(jī)場二平滑工程冬期施工方案
- 《STM32Cube嵌入式系統(tǒng)應(yīng)用》HAL庫版本習(xí)題及答案
- 一年級數(shù)學(xué)練習(xí)題-20以內(nèi)加減法口算題(4000道)直接打印版
- 外研版小學(xué)英語(三起點)六年級上冊期末測試題及答案(共3套)
- 跨部門合作銷售提成方案
評論
0/150
提交評論