(一)数据式审计
数据式审计是以被审计单位底层数据库原始数据为切入点,在对信息系统内部控制测评的基础上,通过对底层数据的采集、转换、整理、分析和验证,形成审计中间表,并且运用查询分析、多维分析、数据挖掘等多种技术方法构建模型进行数据分析,发现趋势、异常和错误,把握总体、突出重点、精确延伸,从而收集审计证据,实现审计目标的审计方式。
这种审计模式关注的重点是数据,而不是传统意义上的账目,也不是一般审计人员望而生畏的信息系统。
与传统的审计模式相比,数据式审计模式扩大了审计对象,它包括信息系统的内部控制和电子数据。核心审计方法也由传统的抽样和测试方法,改变为对所有采集的数据进行清理、转换,并建立审计中间表和审计分析模型,对数据进行分析。在审计技术方面,则包括如数据采集、清理和转换,中间表及审计分析模型技术等。这种模式下的审计程序要求审前调查充分而细致,而审计准备和实施阶段的界限则变得不是很明显。在审前调查阶段,审计组对被审计单位进行摸底,并且通过对电子数据的采集、清理、转换、分析等步骤,确定审计重点和线索,进点以后可以直接带着线索延伸调查,审计思路明确,效率也得到了提高。
数据式审计主要在于分析既定结果的数据的合理性,但难以解释数据在信息系统中变化的过程。数据在系统中如何形成、是否被正确处理,则必须依靠信息系统审计中的软件测试来验证。
(二)信息系统审计
信息系统审计指的是对用于业务管理和经营决策的信息系统及其内部控制措施以及信息系统生命周期进行的审计。审计的重点是功能模块的实现与处理规则、算法的合法性效益性、控制的执行与效率,强调检查与评价各种类型信息系统的合法性、安全性、可靠性和高效性。如果能证明被审计单位信息系统的设计、运行是合法、合理且有效的,将大大减少系统外审计的工作。
信息系统审计是以传统审计理论为理论基础的,两者之间有紧密的联系,也存在一定的区别。信息系统审计继承了传统审计的基本理论与方法,在立场上,要求信息系统审计师站在独立的立场上,通过选择特定的审计对象,采用询问、检查、分析、模拟、测试等方法获得客观的审计证据,来判断其与既定标准的符合程度。在程序上,信息系统审计一般也要经过审计计划、符合性测试与实质性测试、审计报告等主要阶段来进行审计工作,实现审计目标。
两者的区别也比较明显。首先,信息系统的审计对象不同于传统审计的财务领域,而是信息系统,包括基础设施,软硬件管理,信息安全,网络管理和通信等;其次,信息系统审计提出了更多的审计法与审计程序,这都是传统审计所不具备的,比如对某软件进行审计时,要采用技术含量相当高的测试,对网络安全审计时要采用穿透性测试;第三,信息系统审计不光是事后审计,主要关注系统的运行现状,在某种情况下,直接参与项目的开发或变更过程,以保证足够的控制得以顺利实施。
信息系统审计与数据式审计都涉及到对系统数据的审计,但两者对数据的利用角度是不一样的。数据式审计侧重于数据之间的关联,主要审计数据的结果,而信息系统审计主要关注数据的真实完整性,通过测试数据的真实性、完整性来审计系统的安全性、可靠性。(江苏省徐州市审计局卢浩)
-
浅谈信息系统审计程序及内容
404人看过
-
内部控制与内部审计关系浅析
344人看过
-
审查工作统计数据
355人看过
-
浅论网络系统对审计的影响
299人看过
-
浅析企业改制与审计风险
89人看过
-
浅析审计日记、工作底稿及证据间的关系
105人看过
审计方法是审计人员在审计监督活动过程中所运用的各种手段的总称。 审计基本方法是指审计调查、分析、调整和报告;审计技术方法是指核对法、审阅法、查询法、分析法、盘存法、实验鉴定法、详查法、抽查法等。它们有机地组合成为一个完整的审计方法体系。... 更多>
-
会计信息系统与企业管理信息系统之间的关系如何??陕西在线咨询 2022-10-23会计信息系统是企业管理信息系统的一个核心子系统。由于历史形成的原因,计算机引入会计工作之初主要用于替代人工进行各种会计数据的处理,并提供各种财务会计信息和有关的一些与资金流有关的管理信息,形成独立的、主要为会计部门使用的会计信息系统。由于这种独立于其他业务处理系统及企业生产计划和管理的会计系统越来越难以满足企业管理的需要,随着企业管理思想的不断发展和完善,人们根据不同的管理思想和模式设计出各种不同
-
计算机犯罪原因浅析浙江在线咨询 2024-08-26(1)以计算机为犯罪对象的犯罪,如行为人针对个人电脑或网络发动攻击,这些攻击包括“非法访问存储在目标计算机或网络上的信息,或非法破坏这些信息;窃取他人的电子身份等”; (2)以计算机作为攻击主体的犯罪,如当计算机是犯罪现场、财产损失的源头、原因或特定形式时,常见的有黑客、特洛伊木马、蠕虫、传播病毒和逻辑炸弹等; (3)以计算机作为犯罪工具的传统犯罪,如使用计算机系统盗窃他人信用卡信息,或者通过连接
-
如何样区分非法侵入计算机系统罪和非法获取计算机信息系统数据罪江西在线咨询 2022-07-16非法侵入计算机信息系统罪就是指违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的行为。我国《刑法》第285条规定:违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的,处3年以下有期徒刑或者拘役。
-
如何制定数据统计和分析部门的XX浙江在线咨询 2022-10-30数据统计方面,主要是考核各种数据输出报表的数量、报表输出的准确率、报表汇总输出的时间;因为数据统计是各种数据需求的支持方和完成方,所以要注重产出的效率和数量。数据分析方面,主要结合两个方面,一个是数据报告产出的数量,另外是数据分析决策的收益(例如数据分析跟进一个产品,产品一年间收入增加了200%;或者根据数据分析作出的产品改进,导致ARPU增加了30%)。
-
数据犯罪/非法获取计算机信息系统数据行为的定罪标准有哪些安徽在线咨询 2021-10-10具有以下情况之一的程序、工具应认定为刑法第二百八十五条第三项规定的专业入侵、非法控制计算机信息系统的程序、工具:(一)具有避免或突破计算机信息系统安全保护措施、未经许可或超越许可获得计算机信息系统数据的功能(二)具有避免或突破计算机信息系统安全保护措施、未经许可或超越许可的计算机信息系统实施控制功能的;(三)其他专业设计入侵、非法控制计算机信息系统、非法获得计算机信息系统数据的工具。提供上述程序,