浅谈信息系统审计程序及内容
来源:互联网 时间: 2023-04-24 09:23:41 404 人看过

作者:黄益峰陆…2010-3-3016:24:39来源:中华会计网校

随着计算机技术飞速发展及其应用领域的扩大,特别是计算机网络和Internet的发展,基于计算机网络和数据库技术的信息管理系统、应用系统得到了突飞猛进的发展。在国内,各企事业单位,不论其规模大小、行业类别,都离不开对信息系统的使用,如:财务管理系统、进销存管理系统及人事管理系统等。信息系统是否能够保护资产的安全、是否能够维护数据的完整、是否能够有效地实现既定的目标、是否能够使资源得到高效地使用等等对企事业单位而言就显得非常的重要,信息系统审计应运而生。本文拟就信息系统审计程序和审计内容谈些粗浅的看法。

一、信息系统审计程序

审计程序一般可分为四个阶段,即准备阶段、实施阶段、审计结论和执行阶段、异议和复审阶段。信息系统审计也可分为这四个阶段,同时结合自身的特殊要求,运用本身特有的方法,对信息系统进行评价。

(一)准备阶段

在此阶段主要是初步调查被审计单位信息系统的基本状况,并拟定科学合理的计划。一般应包括以下主要工作:

1.调查了解被审计单位信息系统的基本情况,如信息系统的硬件配置,系统软件的选用,应用软件的范围,网络结构,系统的管理结构和职能分工、文档资料等,调查完成后将审前调查情况记录下来。

2.提前三天送达审计通知书,要求被审计单位对所提供资料的真实性、完整性作出书面承诺,明确彼此的责任、权利和义务

3.初步评价被审计单位的内部控制制度,以便确定符合性测试的范围和重点。

4.确定审计重要性、确定审计范围。

5.分析审计风险。

6.制定审计实施方案。在审计实施方案中除了对时间、人员、工作步骤及任务分配等方面作出安排以外,还要合理确定符合性测试、实质性测试的时间和范围,以及测试时的审计方法和测试数据。

在安排利用计算机辅助审计时,还需列出所选用的通用软件或专用软件。对于复杂的信息系统,也可聘请专家,但必须明确审计人员的责任。

(二)实施阶段

实施阶段是审计工作的核心,也是信息系统审计的核心。主要工作是根据准备阶段确定的范围、要点、步骤、方法,进行取证、评价,综合审计证据,借以形成审计结论,发表审计意见。实施阶段的主要工作应包括以下两个方面的内容:

1.符合性测试。进行符合性测试应以系统安全可靠性的检查结果为前提。如果系统安全可靠性非常差,不值得审计人员信赖,则应当根据实际情况决定是否取消内控制度的符合性测试,而直接进行实质性测试并加大实质性测试的样本量。在信息系统的符合性测试项目中,主要内容应该是确认输入资料是否正确完整,计算机处理过程是否符合要求。如果系统安全可靠性比较高,则应对该系统给予较高的信赖,在实质性测试时,就可以相应地减少实质性测试的样本量。由于我国的信息系统审计刚起步,还没有相应的法律法规,相应的具体审计准则也没有出台,所以目前情况下,可暂时以财政部颁发的有关会计电算化的工作规范、条例、办法等作为参照,并以此作为符合性测试的主要内容。

2.实质性测试。实质性测试应该是对被审计单位信息系统的程序、数据、文件进行测试,并根据测试结果进行评价和鉴定。进行实质性测试须依赖于符合性测试的结果,如果符合性测试结果得出的审计风险偏高,而且被审计单位有利用信息系统进行舞弊的动机与可能,并且被审计单位又不能提供完整的会计文字资料,此时审计人员应考虑对会计报表发表保留意见或拒绝表示意见的审计报告。进行实质性测试时,可考虑采用通过计算机和利用计算机进行审计的方法,具体包括:

①“测试数据法”,就是将测试数据或模拟数据分别由审计人员进行手工核算和被审计单位信息系统进行处理,比较处理结果,作出评价;

②“受控处理法”,就是选择被审计单位一定时期(最好是12月份)实际业务的数据分别由审计人员和会计电算化系统同时处理,比较结果,作出评价。

3.利用辅助审计软件直接审查信息系统的数据文件。审计人员可利用现场审计实施系统软件(AO)直接对数据进行数据转换,数据查询,抽样审计,查账,账务分析等测试,得出结论,作出评价。

(三)审计结论和执行阶段

审计人员对信息系统进行符合性测试和实质性测试后,整理审计工作底稿,编制审计报告时,除对被审单位会计报表的合理性、公允性发表意见,作出审计结论外,还要对被审单位信息系统的处理功能和内部控制进行评价,并提出改进意见。

审计报告完成后,先要征求被审单位的意见,并报送审计机关和有关部门。审计报告一经审定,所作的审计结论和决定需通知并监督被审单位执行。

(四)异议和复审阶段

被审单位对审计结论和决定若有异议,可提出复审要求,审计部门可组织复审并作出复审结论和决定。特别是被审单位信息系统有了新的改进时,还需组织后续审计。

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2024年07月28日 09:53
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
律师普法
换一批
更多审计程序相关文章
  • 浅谈信息安全等级保护政策审计
    作者:佚名2010-1-1811:42:08来源:会计人网当前,我国审计机关不同程度地开展了信息系统审计,并取得了一定成果。信息系统审计不仅关注被审计单位信息系统的真实性、合规性,同时也是对被审计单位落实国家信息系统相关政策情况的检验。信息系统审计同样可以开展“政策审计”,以政策措施为主线开展审计,特别关注政策措施是否落实、落实的时间、落实的效果、落实中出现的问题及新情况等方面,建立信息系统法律法规遵循性审计的方法和规范。充分体现审计这一高层次监督效能。近几年,为开展信息系统安全等级保护工作,国家颁布了一系列的法律法规和技术标准,如《信息安全等级保护管理办法》(公通字[2007]43号)、《关于开展全国重要信息系统安全等级保护定级工作的通知》(公信安[2007]861号)、《信息系统安全等级保护定级指南》、《信息系统安全等级保护基本要求》等,建立起国家重要信息系统安全保护制度体系。而被审计
    2023-04-24
    277人看过
  • 浅谈审计风险
    审计风险
    一、审计风险的涵义“审计风险”的涵义主要有两种意见,一种认为“审计风险”是审计人员与会计师事务所存在着遭受损失的可能性,另一种意见则认为,审计风险是审计人员针对会计报表发表错误审计意见的可能性。实践中倾向于第二种定义,认为审计风险是指审计人员不能形成和发布正确审计意见的可能,而不是指审计人员与会计师事务所可能承担的损失,尽管会计师事务所可能因为发布不恰当的审计意见而导致损失的产生。国际审计准则第6号风险评估和内部控制认为:审计风险是指审计师对含有重要的财务报表表示不恰当的审计意见的风险。我国独立审计准则第9号对其定义为“审计风险是指会计报表存在重大的错报或漏报,而会计师事务所审计后发表不恰当的审计意见的可能性”。二、审计风险的基本特征(一)审计风险的客观性现代审计的一个显著特征,就是采用抽样审计的方法,不论是统计抽样还是判断抽样,若根据样本审查结果来推断总体,会产生一定程度的误差,即审计人
    2023-04-24
    254人看过
  • 浅谈审计保密
    审计证据
    关于审计保密工作,《审计法》第十四条规定审计人员对其在执行职务中知悉的国家秘密和被审计单位的商业秘密,负有保密的义务。最新的《审计法实施条例》第三十条规定:审计机关查询账户时有关金融机构应当予以协助,并提供证明材料,审计机关和审计人员负有保密义务。同时,由于审计工作略具侦查探测的工作性质,与被监督者存在监督与反监督的天然矛盾,保守审计作业秘密同样十分重要。笔者根据经验及分析,试作如下探讨。一、保守国家秘密审计工作涉及党务、政治、经济、司法、军事、文化、教育等各个领域,审计人员可能接触和了解到关系国家经济、国防等安全和国际重大影响的秘密信息,如文化、科技、国防、军事、经济、司法、外交等方面的政策、计划或布局,审计人员必须保守有关信息,不得向境内外泄露。二、保守被审计单位秘密审计人员接触到的被审计单位的秘密,应当确保合理使用和披露,不得在不适当的范围和场合泄露。这是职业道德的基本要求,是审计工
    2023-04-24
    51人看过
  • 浅谈审计独立性
    有期徒刑
    作者:戴威李永…2006-12-2023:52:11来源:中审网[摘要]制约审计独立性的因素有组织关系不独立、委托代理关系失衡、服务市场需求不足、市场竞争无序、审计费用支付方式不合理等。只有让注册会计师行业整个强大起来,才能做到真正的独立,并以公正的姿态面对各种利益冲突,为社会公众代言。[关键词]审计独立性审计独立性已延伸到包括投资者、债权人、政府、社会公众等许多方面。1997年7月AICPA发布了一份白皮书,重新定义了独立性的概念,将独立性作为注册会计师职业的价值核心。注册会计师和会计师事务所会积极主动地采取有效的方法来维护和提高独立性,做到形式上和实质上的独立。一、存在的问题1、法律惩罚力度不够我国目前有《证券法》、《公司法》、《会计法》、《刑法》、《注册会计师法》等相关法律对上市虚假财务报告的法律责任问题进行规范。公司及其主要负责人、会计师事务所及注册会计师对虚假的财务报告要负的责任
    2023-04-24
    320人看过
  • 浅谈构建企业内部审计制度
    提要:内部审计是在一个组织内部建立的一种独立的评价活动,它能对该组织的活动进行审查和评价。内部审计部门是企业组织中一个重要的不可缺少的部门。正确认识当前我国内部审计制度的现状及存在的问题,并提出解决问题的对策,对当前企业加强管理及提高经济效益,具有特别重要的意义。关键词:内部审计;现状;对策一、内部审计的本质与职能1、内部审计的本质。新的《关于内部审计工作的规定》(以下简称《规定》)指出:内部审计是独立监督和评价本单位及所属单位财政收支、财务收支、经济活动的真实、合法和效益的行为,以促进加强经济管理和实现经济目标。定义中包含了内部审计的目标、职能、内容、本质等要素,而这几项要素是构建审计理论结构不可或缺的部分。2、内部审计的职能。具体来说,现代内部审计具有监督、管理控制、评价鉴证、服务等四项职能。(1)监督职能。企业内部审计的监督有两层含义:一是代表企业股东及董事会等决策层对本企业的会计机
    2023-04-24
    323人看过
  • 浅谈分包工程结算审计的重点及方法
    一、分包工程合同是控制分包工程结算的总纲一项分包工程管理是否到位,效果好坏,很大程度卜取决于分包工程合同管理水平。审计发现,有些分包工程合同管理混乱,既无安排专人负责,又无合同管理台账。特别是一些大型分包工程,工程规模大,单位工程多,合同管理若不及时跟上,事过境迁,极易引起纠纷和出现管理漏洞。分包工程合同常见的问题主要有;某些条款违背与业主的主合同。某项目部我方与某分包单位的防腐保温工程分包合同,主合同优惠下浮率为工程造价的3.3%,而分包合同为2%,审计予以调整为3.3%。合同工程内容涵盖面不够。如某项目部部分分包合同工程内容与分包结算工程内容不一致,结算工程内容超出分包合同工程内容。分包合同的主要经济条款不准确。如某项目部安装工程分包合同规定使用1990年河南省安装估价表,而结算采用1997年估价表,缺少必要的补充条款。事后补签合同,有失客观真实。有些分包工程管理跟不上,只管干活抢进度
    2023-04-24
    405人看过
换一批
#审计法
北京
律师推荐
    展开

    审计程序是审计工作从开始到结束的整个过程。一般包括三个主要的阶段,即计划阶段、实施审计阶段和审计完成阶段。 主要工作包括:调查了解被审计单位的基本情况;与被审计单位签订业务约定书;初步评价被审计单位的内部控制;确定重要性水平;分析审计风险;... 更多>

    #审计程序
    相关咨询
    • 破坏计算机信息系统程序罪与破坏计算机信息系统程序罪的区别是什么
      西藏在线咨询 2022-03-05
      公司员工因经济待遇问题引发对公司不满,出于报复心理破坏公司计算机软件程序,给公司造成巨大损失。该行为可根据我国《刑法》第二百八十六条之规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。 违反国家规定,对计算机信息系统中存储、处理或者传输的数据和应用程序进行删除、修改、增加的操作,后果严重
    • 提供侵入计算机信息系统程序罪
      重庆在线咨询 2022-11-19
      客体要件。 侵犯的客体:是国家信息网络的安全。 客观要件。 客观方面:表现为提供专门用于侵入、非法控制计算机信息系统的程序、工具,或者明知他人实施侵入、非法控制计算机信息系统的违法犯罪行为而为其提供程序、工具,情节严重的行为。 主体要件。 犯罪主体:一般主体。 主观要件。 主观方面:故意,行为人是否为营利的目的提供程序、工具不影响犯罪的成立。
    • 什么是侵入计算机信息系统程序罪
      云南在线咨询 2022-11-04
      提供侵入计算机信息系统程序罪的构成要件: 1、侵犯的客体是国家信息网络的安全; 2、客观方面表现为提供专门用于侵入、非法控制计算机信息系统的程序、工具,或者明知他人实施侵入、非法控制计算机信息系统的违法犯罪行为而为其提供程序、工具,情节严重的行为; 3、犯罪主体是一般主体; 4、主观方面为故意,行为人是否为营利的目的提供程序、工具不影响犯罪的成立。
    • 侵入计算机信息系统程序罪的处罚
      黑龙江在线咨询 2022-06-05
      提供侵入计算机信息系统程序罪的处罚: 1、情节一般的,处三年以下有期徒刑或者拘役; 2、情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金; 3、情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。根据《刑法》第二百八十五条 第三、四款规定,提供专门用于侵入、非法控制计算机信息系统的程序、工具,或者明知他人实施侵入、非法控制计算机信息系统的违法犯罪行为而为其提供程序、工具,情节严重的,依照
    • 提供侵入、非法控制计算机信息系统和非法控制计算机信息系统程序罪
      陕西在线咨询 2022-03-18
      参考如下中华人民共和国刑法 第二百八十五条违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的,处三年以下有期徒刑或者拘役。 违反国家规定,侵入前款规定以外的计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,或者对该计算机信息系统实施非法控制,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,