浅谈信息系统审计程序及内容
来源:法律编辑整理 时间: 2023-04-24 09:23:41 404 人看过

作者:黄益峰陆…2010-3-3016:24:39来源:中华会计网校

随着计算机技术飞速发展及其应用领域的扩大,特别是计算机网络和Internet的发展,基于计算机网络和数据库技术的信息管理系统、应用系统得到了突飞猛进的发展。在国内,各企事业单位,不论其规模大小、行业类别,都离不开对信息系统的使用,如:财务管理系统、进销存管理系统及人事管理系统等。信息系统是否能够保护资产的安全、是否能够维护数据的完整、是否能够有效地实现既定的目标、是否能够使资源得到高效地使用等等对企事业单位而言就显得非常的重要,信息系统审计应运而生。本文拟就信息系统审计程序和审计内容谈些粗浅的看法。

一、信息系统审计程序

审计程序一般可分为四个阶段,即准备阶段、实施阶段、审计结论和执行阶段、异议和复审阶段。信息系统审计也可分为这四个阶段,同时结合自身的特殊要求,运用本身特有的方法,对信息系统进行评价。

(一)准备阶段

在此阶段主要是初步调查被审计单位信息系统的基本状况,并拟定科学合理的计划。一般应包括以下主要工作:

1.调查了解被审计单位信息系统的基本情况,如信息系统的硬件配置,系统软件的选用,应用软件的范围,网络结构,系统的管理结构和职能分工、文档资料等,调查完成后将审前调查情况记录下来。

2.提前三天送达审计通知书,要求被审计单位对所提供资料的真实性、完整性作出书面承诺,明确彼此的责任、权利和义务。

3.初步评价被审计单位的内部控制制度,以便确定符合性测试的范围和重点。

4.确定审计重要性、确定审计范围。

5.分析审计风险。

6.制定审计实施方案。在审计实施方案中除了对时间、人员、工作步骤及任务分配等方面作出安排以外,还要合理确定符合性测试、实质性测试的时间和范围,以及测试时的审计方法和测试数据。

在安排利用计算机辅助审计时,还需列出所选用的通用软件或专用软件。对于复杂的信息系统,也可聘请专家,但必须明确审计人员的责任。

(二)实施阶段

实施阶段是审计工作的核心,也是信息系统审计的核心。主要工作是根据准备阶段确定的范围、要点、步骤、方法,进行取证、评价,综合审计证据,借以形成审计结论,发表审计意见。实施阶段的主要工作应包括以下两个方面的内容:

1.符合性测试。进行符合性测试应以系统安全可靠性的检查结果为前提。如果系统安全可靠性非常差,不值得审计人员信赖,则应当根据实际情况决定是否取消内控制度的符合性测试,而直接进行实质性测试并加大实质性测试的样本量。在信息系统的符合性测试项目中,主要内容应该是确认输入资料是否正确完整,计算机处理过程是否符合要求。如果系统安全可靠性比较高,则应对该系统给予较高的信赖,在实质性测试时,就可以相应地减少实质性测试的样本量。由于我国的信息系统审计刚起步,还没有相应的法律法规,相应的具体审计准则也没有出台,所以目前情况下,可暂时以财政部颁发的有关会计电算化的工作规范、条例、办法等作为参照,并以此作为符合性测试的主要内容。

2.实质性测试。实质性测试应该是对被审计单位信息系统的程序、数据、文件进行测试,并根据测试结果进行评价和鉴定。进行实质性测试须依赖于符合性测试的结果,如果符合性测试结果得出的审计风险偏高,而且被审计单位有利用信息系统进行舞弊的动机与可能,并且被审计单位又不能提供完整的会计文字资料,此时审计人员应考虑对会计报表发表保留意见或拒绝表示意见的审计报告。进行实质性测试时,可考虑采用通过计算机和利用计算机进行审计的方法,具体包括:

①“测试数据法”,就是将测试数据或模拟数据分别由审计人员进行手工核算和被审计单位信息系统进行处理,比较处理结果,作出评价;

②“受控处理法”,就是选择被审计单位一定时期(最好是12月份)实际业务的数据分别由审计人员和会计电算化系统同时处理,比较结果,作出评价。

3.利用辅助审计软件直接审查信息系统的数据文件。审计人员可利用现场审计实施系统软件(AO)直接对数据进行数据转换,数据查询,抽样审计,查账,账务分析等测试,得出结论,作出评价。

(三)审计结论和执行阶段

审计人员对信息系统进行符合性测试和实质性测试后,整理审计工作底稿,编制审计报告时,除对被审单位会计报表的合理性、公允性发表意见,作出审计结论外,还要对被审单位信息系统的处理功能和内部控制进行评价,并提出改进意见。

审计报告完成后,先要征求被审单位的意见,并报送审计机关和有关部门。审计报告一经审定,所作的审计结论和决定需通知并监督被审单位执行。

(四)异议和复审阶段

被审单位对审计结论和决定若有异议,可提出复审要求,审计部门可组织复审并作出复审结论和决定。特别是被审单位信息系统有了新的改进时,还需组织后续审计。

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2025年01月31日 16:18
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
律师普法
换一批
更多审计程序相关文章
  • 浅谈在审计程序中增加“审计建议”环节
    在目前审计程序中各个审计环节都是十分必要的,如:审计通知书、审计工作方案、审计实施方案、审计底稿、审计日记、审计报告、审计决定等。然而,笔者认为十分有必要在审计程序中应该增加“审计建议”环节。一、对审计建议环节(三张表格)的说明所谓的“审计建议”环节就是审计结束后每个审计人员必须要填写3张表格:(一)《对现行法律法规的建议表格》。该表格包括如下几方面的内容:一是写明在审计过程中所发现的现行法律法规存在的明显漏洞以及相互抵触、相互矛盾的条款;二是写明与发达国家的有关法规相比或先进的经验和做法相比存在的差距和不足;三是写明对现行审计工作的影响;四是提出加强、改进和完善的意见和建议等等。(二)《对现行审计管理的建议表格》。该表格包括如下几方面的内容:一是写明在审计过程中所发现的目前审计管理存在的问题,以及审计方面的法规规章与其它法规规章存在的相互抵触、相互矛盾或者存在明显漏洞等方面的问题;二是写
    2023-06-07
    325人看过
  • 浅谈扶贫资金效益审计的主要内容
    所谓扶贫资金效益审计,是指审计机关对被审计单位管理和使用扶贫资金的经济性、效率性和效果性进行检查和评价,提出改进建议,以提高经济效益的经济监督活动。1?扶贫资金使用的效果、效率审计。主要审计一个地区或一个部门、单位在审计年度内利用扶贫资金取得的直接经济效益。包括的主要指标有扶贫资金到位率、资金利用率和资金有效率。这是从总体上评价扶贫资金的使用效益,即审查扶贫资金拨付到位率,有无存在截留,应配套的资金是否及时配套到位;审查真正用于扶贫项目资金比率,通过审查得出真正用于扶贫的比例和结构是否合理,针对当前扶贫资金使用范围偏宽倾向,反映到底有多大比例的资金发挥了经济效益,还有多少资金没有发挥扶贫效益,甚至被挤占挪用;审查实际用于扶贫方面的资金发挥效益的比率,还有多大比例的资金从总体上发生损失浪费和跑冒滴漏现象;审查通过扶贫解决多少脱贫人口,增加多少农民收入等。就单个扶贫项目而言,主要审查投资概预算
    2023-06-07
    247人看过
  • 浅谈审计风险
    审计风险
    一、审计风险的涵义“审计风险”的涵义主要有两种意见,一种认为“审计风险”是审计人员与会计师事务所存在着遭受损失的可能性,另一种意见则认为,审计风险是审计人员针对会计报表发表错误审计意见的可能性。实践中倾向于第二种定义,认为审计风险是指审计人员不能形成和发布正确审计意见的可能,而不是指审计人员与会计师事务所可能承担的损失,尽管会计师事务所可能因为发布不恰当的审计意见而导致损失的产生。国际审计准则第6号风险评估和内部控制认为:审计风险是指审计师对含有重要的财务报表表示不恰当的审计意见的风险。我国独立审计准则第9号对其定义为“审计风险是指会计报表存在重大的错报或漏报,而会计师事务所审计后发表不恰当的审计意见的可能性”。二、审计风险的基本特征(一)审计风险的客观性现代审计的一个显著特征,就是采用抽样审计的方法,不论是统计抽样还是判断抽样,若根据样本审查结果来推断总体,会产生一定程度的误差,即审计人
    2023-04-24
    254人看过
  • 浅谈信息安全等级保护政策审计
    作者:佚名2010-1-1811:42:08来源:会计人网当前,我国审计机关不同程度地开展了信息系统审计,并取得了一定成果。信息系统审计不仅关注被审计单位信息系统的真实性、合规性,同时也是对被审计单位落实国家信息系统相关政策情况的检验。信息系统审计同样可以开展“政策审计”,以政策措施为主线开展审计,特别关注政策措施是否落实、落实的时间、落实的效果、落实中出现的问题及新情况等方面,建立信息系统法律法规遵循性审计的方法和规范。充分体现审计这一高层次监督效能。近几年,为开展信息系统安全等级保护工作,国家颁布了一系列的法律法规和技术标准,如《信息安全等级保护管理办法》(公通字[2007]43号)、《关于开展全国重要信息系统安全等级保护定级工作的通知》(公信安[2007]861号)、《信息系统安全等级保护定级指南》、《信息系统安全等级保护基本要求》等,建立起国家重要信息系统安全保护制度体系。而被审计
    2023-04-24
    277人看过
  • 浅谈审计保密
    审计证据
    关于审计保密工作,《审计法》第十四条规定审计人员对其在执行职务中知悉的国家秘密和被审计单位的商业秘密,负有保密的义务。最新的《审计法实施条例》第三十条规定:审计机关查询账户时有关金融机构应当予以协助,并提供证明材料,审计机关和审计人员负有保密义务。同时,由于审计工作略具侦查探测的工作性质,与被监督者存在监督与反监督的天然矛盾,保守审计作业秘密同样十分重要。笔者根据经验及分析,试作如下探讨。一、保守国家秘密审计工作涉及党务、政治、经济、司法、军事、文化、教育等各个领域,审计人员可能接触和了解到关系国家经济、国防等安全和国际重大影响的秘密信息,如文化、科技、国防、军事、经济、司法、外交等方面的政策、计划或布局,审计人员必须保守有关信息,不得向境内外泄露。二、保守被审计单位秘密审计人员接触到的被审计单位的秘密,应当确保合理使用和披露,不得在不适当的范围和场合泄露。这是职业道德的基本要求,是审计工
    2023-04-24
    51人看过
  • 浅谈关于对内部审计和内部控制关系的认识
    作者:赵忆2010-3-2917:27:14来源:本站整理一、内部审计和内部控制关系综述国际内部审计师协会2001年在其发布的《内部审计实务框架标准》中定义:“内部审计是一种独立、客观的保证和咨询活动,其目的在于为组织增加价值并提高组织的运作效率。它采取系统化和规范化的方法,来对风险管理、控制和治理程序进行评估和改善,从而帮助组织实现它的目标。”可以看出,内部审计职能不仅要考虑传统的监督职能,更要强调通过评价而促进经营管理活动效率的提高。内部控制,简单来说,就是为实现组织目标而提供合理保证的一系列控制方法、措施和程序。1992年,COSO委员会在其发布的《内部控制整体框架》中指出:“内部控制是一个过程,受机构的董事会、管理层以及其他人员的影响,设计内部控制是为以下类别的目标的实现提供合理的保证:运营的效果和效率;财务报告的可靠性;遵守适用的法律和法规。”并且提出了内部控制五要素内容,即控制
    2023-04-24
    178人看过
  • 浅谈会计电算化与传统会计
    [摘要]会计作为一个提供财务信息为主的信息系统,在企业经营管理中起着重要作用。电算化会计不仅仅是使用计算机替代手工进行会计处理,还包括分析、预测、控制、决策等管理职能;它不仅减轻会计核算的劳动强度,而且对会计信息的产生与利用远不是传统会计所能做到的。[关键词]传统手工会计;区别联系;影响电子计算机技术应用于会计工作,实现会计数据处理的电子计算机,被人们通称为会计电算化。会计电算化也被称为财务电算化、电算化会计或电脑会计。会计电算化可以通过电子计算机代替人工记账、算账、报账以及部分代替人脑完成对会计信息的分析、预测、决策的全过程,它是一门容电子计算机科学、管理科学、信息科学和会计科学为一体的边缘科学。一、会计电算化同传统手工会计的联系与区别1.主要联系(1)系统目标一致。两者都对企业的经济业务进行记录和核算,最终目标都是为了加强经营管理,提供会计信息,参与经营决策,提高企业经济效益。(2)采
    2023-04-24
    261人看过
  • 浅谈审计独立性
    有期徒刑
    作者:戴威李永…2006-12-2023:52:11来源:中审网[摘要]制约审计独立性的因素有组织关系不独立、委托代理关系失衡、服务市场需求不足、市场竞争无序、审计费用支付方式不合理等。只有让注册会计师行业整个强大起来,才能做到真正的独立,并以公正的姿态面对各种利益冲突,为社会公众代言。[关键词]审计独立性审计独立性已延伸到包括投资者、债权人、政府、社会公众等许多方面。1997年7月AICPA发布了一份白皮书,重新定义了独立性的概念,将独立性作为注册会计师职业的价值核心。注册会计师和会计师事务所会积极主动地采取有效的方法来维护和提高独立性,做到形式上和实质上的独立。一、存在的问题1、法律惩罚力度不够我国目前有《证券法》、《公司法》、《会计法》、《刑法》、《注册会计师法》等相关法律对上市虚假财务报告的法律责任问题进行规范。公司及其主要负责人、会计师事务所及注册会计师对虚假的财务报告要负的责任
    2023-04-24
    320人看过
  • 浅谈构建企业内部审计制度
    提要:内部审计是在一个组织内部建立的一种独立的评价活动,它能对该组织的活动进行审查和评价。内部审计部门是企业组织中一个重要的不可缺少的部门。正确认识当前我国内部审计制度的现状及存在的问题,并提出解决问题的对策,对当前企业加强管理及提高经济效益,具有特别重要的意义。关键词:内部审计;现状;对策一、内部审计的本质与职能1、内部审计的本质。新的《关于内部审计工作的规定》(以下简称《规定》)指出:内部审计是独立监督和评价本单位及所属单位财政收支、财务收支、经济活动的真实、合法和效益的行为,以促进加强经济管理和实现经济目标。定义中包含了内部审计的目标、职能、内容、本质等要素,而这几项要素是构建审计理论结构不可或缺的部分。2、内部审计的职能。具体来说,现代内部审计具有监督、管理控制、评价鉴证、服务等四项职能。(1)监督职能。企业内部审计的监督有两层含义:一是代表企业股东及董事会等决策层对本企业的会计机
    2023-04-24
    323人看过
  • 浅论网络系统对审计的影响
    在计算机网络技术高速发展的今天,许多企业以内部网络(Intranet)为手段与Intranet网融为一体,使其会计信息的处理越来越数字化,与手工操作或单机运行下的会计信息的输入、传递、处理和输出有了很大差别,这就给传统审计提出了新的要求,本文就网络系统对审计的影响提出一些看法。计算机网络是通过数据传输和数据交换网,利用通信线路把分布不同地点的多台电子计算机、大容量存贮器、各种输入输出设备等互相连接在一起的一个系统。这个系统最大的特点就是资源可以共享。在这种网络系统中,各用户对所管理的不同方面负责,通过中央控制器将各自的信息进行适当交换,并可根据需要有选择地利用对方的系统进行有关操作(需授权)。有的采用联机数据输入技术,输入数据时不产生和留下原始凭证,或者采用实时文件更新技术,各原始数据在输入计算机后,立即处理,数据文件随时都在更新,而且计算机也不会随时打印信息处理结果,也就是没有输出信息。
    2023-06-07
    299人看过
  • 浅谈分包工程结算审计的重点及方法
    一、分包工程合同是控制分包工程结算的总纲一项分包工程管理是否到位,效果好坏,很大程度卜取决于分包工程合同管理水平。审计发现,有些分包工程合同管理混乱,既无安排专人负责,又无合同管理台账。特别是一些大型分包工程,工程规模大,单位工程多,合同管理若不及时跟上,事过境迁,极易引起纠纷和出现管理漏洞。分包工程合同常见的问题主要有;某些条款违背与业主的主合同。某项目部我方与某分包单位的防腐保温工程分包合同,主合同优惠下浮率为工程造价的3.3%,而分包合同为2%,审计予以调整为3.3%。合同工程内容涵盖面不够。如某项目部部分分包合同工程内容与分包结算工程内容不一致,结算工程内容超出分包合同工程内容。分包合同的主要经济条款不准确。如某项目部安装工程分包合同规定使用1990年河南省安装估价表,而结算采用1997年估价表,缺少必要的补充条款。事后补签合同,有失客观真实。有些分包工程管理跟不上,只管干活抢进度
    2023-04-24
    405人看过
  • 浅析文证审查的内容和程序
    一、浅析文证审查的内容和程序文证审查是法庭程序中的重要环节,保障了证据的合法性和可靠性。1.起诉阶段需提交诉状和相关证据,人民法院将在7日内决定是否立案;2.审查起诉的审判人员会根据法定条件进行立案审批,并且要求当事人提交必要的身份证明和证据材料,并缴纳诉讼费用;3.如果涉及财产保全,还需提交相应申请书和保全费。这一阶段是确保诉讼材料完整性和合法性的基础工作。二、审核证据的合法性其次就是审查证据的形式和来源是否合法。证据类型包括书证、物证、视听资料等七种,每种证据都需符合特定的法定程序和形式。例如,书证需要当事人签名或盖章,物证必须是原物。手续不全的证据将丧失资格,不能用作定案的依据。这一环节的核心是排除非法和不完整的证据,确保审判的公正性。三、证据审查的重要性1.证据审查不仅有助于有效打击犯罪,也是维护当事人权益的关键。2.通过庭前审查,可以迅速定位犯罪行为,同时保护当事人的合法权益。但
    2024-03-03
    386人看过
  • 对账程序审计内容
    1。对于只提供余额而不提供明细科目的对账数据,不允许对账。供应商必须提供自上次对账以来的所有账户信息;如果以前从未进行过对账,则供应商必须提供自双方业务往来以来的所有账户信息。对方因财务决算审计而发函核对账面余额的,还应当遵循上述原则。2。如果供应商直接根据销售部门的交易数据而不是财务部门的账户提供对账数据,则不允许对账。双方核对的科目应以财务科目为主。供应商销售部门的账目可能与财务部门的账目不一致。对账基础存在问题,会给双方后续清算带来不必要的麻烦,因为最终清算以双方财务账目为准。3。对来年无业务往来的供应商进行对账,即使经企业授权人签字认可,供应商对账资料也必须加盖供应商公章(或财务专用章),或提供加盖公章的介绍信,否则不进行对账。由于我们对多年没有业务往来的供应商情况了解不多,可能原来的企业已经解体重组,现在对账和后期收款可能是个人行为,并不代表原来的企业,也许和解人没有权利要求赔偿
    2023-05-08
    135人看过
  • 内部控制系统审计
    (1)内部控制体系审计。现代内部控制制度不仅适用于手工信息系统,也适用于计算机化系统;不仅适用于企业,也适用于事业单位和政府部门。任何单位要进行规范有效的管理,必须完善和实施内部控制制度。内部控制制度的建立和实施既是管理者的责任,也是单位领导的责任。在对事业单位党政领导人员经济责任审计时,首先要了解被审计领导人员是否有健全的内控制度,内控制度是否得到很好的落实,组织设置、岗位设置、职责分工等情况,人员定位、业务处理、操作程序、资产管理、收支程序是否符合内部控制制度,是否存在管理混乱、亏损浪费、失控或控制不严导致的差错和舞弊。事业单位内部控制制度审计的内容主要包括管理控制和社会控制两个方面。(2)财务收支活动是否真实合法。根据我国大多数事业单位的管理现状,在审计事业单位财务收支活动时,在对内部控制制度进行全面审计的基础上,重点了解会计控制制度的建立和实施情况,即首先要了解被审计单位是否有健全
    2023-05-02
    499人看过
换一批
#审计法
北京
律师推荐
    展开

    审计程序是审计工作从开始到结束的整个过程。一般包括三个主要的阶段,即计划阶段、实施审计阶段和审计完成阶段。 主要工作包括:调查了解被审计单位的基本情况;与被审计单位签订业务约定书;初步评价被审计单位的内部控制;确定重要性水平;分析审计风险;... 更多>

    #审计程序
    相关咨询
    • 浅谈工伤认定前置程序有哪些
      安徽在线咨询 2023-02-20
      工伤认定前置程序是确认劳动关系。
    • 浅谈收养关系的解除
      河南在线咨询 2021-01-18
      收养关系既然是一种法律关系,自然可以成立也可以解除。当收养关系由于一定的原因而无法继续维持下去的时候,由当事人一方或双方的申请,经过一定的法定程序,即可终止收养者和被收养者之间的人身和财产的权利、义务关系,这就是收养的解除。所谓终止人身和财产的权利、义务关系,也就是一旦收养关系解除,原来在收养者与被收养者之间拟制血亲关系(例如彼此以父母子女关系称呼和对待),以及由于这种拟制血亲关系所形成相互抚养和
    • 浅谈怎样计算加班费
      天津在线咨询 2022-04-14
      《劳动法》第四十四条规定有下列情形之一的,用人单位应当按照下列标准支付高于劳动者正常工作时间工资的工资报酬: 1、安排劳动者延长工作时间的,支付不低于工资的百分之一百五十的工资报酬。 2、休息日安排劳动者工作又不能安排补休的,支付不低于工资的百分之二百的工资报酬。 3、法定休假日安排劳动者工作的,支付不低于工资的百分之三百的工资报酬。 因此在加班是具体的时间会影响到加班费的数额,只需要结合实际情况
    • 企业兼并审计的程序及企业兼并的内容
      宁夏在线咨询 2022-10-12
      企业兼并审计的程序及企业兼并的内容 企业兼并审计的具体内容 (一)审计兼并企业的兼并决策 1.审查兼并企业的兼并原因是否合法、有效,通过兼并能否为兼并企业带来规模效益,实现其经营发展策略。 2.对兼并企业的发展潜力、管理能力及财务能力进行考察、评价,考察其是否胜任兼并任务。 3.审查兼并对象(即目标企业)选择的是否恰当,主要是审查所选择的兼并对象是否具有经营特点,是否具有发展潜力、规模是否适中,如
    • 浅谈建设工程施工合同的主要内容有哪些
      河南在线咨询 2023-06-21
      建设工程施工合同,又称建筑安装合同,主要条款有: (1)建设工程施工工程的名称和地点; (2)建设工程施工工程的范围和内容; (3)建设工程施工开工、竣工日期及中间交工工程开工、竣工日期; (4)建设工程施工工程的质量保修期及保修条件; (5)建设工程施工工程的造价; (6)建设工程施工工程价款的支付、结算及交工验收办法; (7)建设工程施工设计文件及概、预算和技术资料提供日期; (8)建设工程施