北京注册会计师协会培训网中国CPA在线

您现在的位置:首页 » 专业阶段 » 学习资料 » 复习指导

2015注册会计师考试《审计》文字课堂15:信息技术中的一般控制和应用控制测试
      2015-06-29 08:30:22     作者:北京注协培训网 斯佳         
[摘要]【文字课堂】是北京注协培训网专业团队为参与2015年度注册会计师各科目考试的考生准备的备考大餐,小编将每天为考生整理注册会计师专业阶段每门一篇,一共6篇。今天我们一起来学习《审计》科目重要知识点:信息技术中的一般控制和应用控制测试。

  在信息技术环境下,人工控制的基本原理和方式在信息环境下并不会发生实质性的改变,注册会计师仍需要按照标准执行相关的审计程序,而对于自动控制则需要通过下表进行考虑。

信息技术内部控制

信息技术一般控制审计

(1)程序开发

(2)程序变更

(3)程序和数据访问

(4)计算机运行

信息技术应用控制审计

信息技术应用控制一般要经过输入、处理及输出等环节。系统自动控制关注的要素包括:(1)完整性(2)准确性(3)存在和发生。

针对系统自动控制的信息技术应用控制审计需要在理解业务流程的基础之上进行识别和定义,常见的系统自动控制以及信息技术应用控制审计关注点列示如下:(4个方面)

测试方向

相关含义

审计关注点

(1)系统自动生成报告

例如:账龄报告、贷款逾期报告、业务和财务数据核对差异报告等

信息技术应用控制审计包括对于这些报告的生成逻辑(包括完整性和准确性)的验证、异常报告跟进控制的审阅等。

(2)系统配置和科目映射

信息系统中包含了大量的自动校验控制和映射关系(包括数据完整性校验、录入合法性编辑检查、边界阈值设定、财务科目映射关系等)

信息技术应用控制审计会对这些系统配置和映射关系的存在性和有效性进行验证。

(3)接口控制

接口控制包括各业务系统之间、业务和财务系统之间、企业内部系统和合作伙伴/交易对手/监管机构之间的接口数据传输。

信息技术应用控制审计会对这些接口数据传输的完整性和准确性进行验证。

(4)访问和权限

 

信息技术应用控制审计会对这些访问权限授予情况的合理性进行验证。

 

公司层面信息技术控制审计

常见的公司层面信息技术控制包括但不限于:

1.信息技术规划的制定;

2.信息技术年度计划的制定;

3.信息技术内部审计机制的建立;

4.信息技术外包管理;

5.信息技术预算管理;

6.信息安全和风险管理;

7.信息技术应急预案的制定;

8.信息系统架构和信息技术复杂性。

【特别提示】

目前审计机构针对公司层面信息技术控制往往会执行单独的审计,以评估企业信息技术的整体控制环境,来决定信息技术一般控制和应用控制的审计重点、风险等级、审计测试方法等。

 

信息技术一般控制、应用控制与公司层面控制三者之间的关系

 

1.公司层面信息技术控制情况代表了该公司的信息技术控制的整体环境,包括该公司对于信息技术的重视程度和依赖程度、信息技术复杂性、对于外部信息技术资源的使用和管理情况、信息技术风险偏好等,这些要素会影响该公司的信息技术一般控制和信息技术应用控制的部署和落实。(审计顺序:先公司层面,再一般控制和应用控制

2.公司层面信息技术控制是公司信息技术整体控制环境,决定了信息技术一般控制和信息技术应用控制的风险基调

3.信息技术一般控制是基础,信息技术一般控制的有效与否会直接关系到信息技术应用控制的有效性是否能够信任。(一般控制决定应用控制

  特别推荐:2015注册会计师考试《审计》“考点聚焦”


责任编辑:舒米勒

报名咨询电话:    传真:010-62969077
北京注册会计师协会培训网 版权所有 京ICP备05026838号 京公网安备 11010802024103号