聯(lián)系京審 |
業(yè)務(wù)咨詢:010-82672400 |
投訴建議:13701000699 |
E-mail: lzm@cpa800.com |
信息系統(tǒng)審計(jì)程序及內(nèi)容
隨著計(jì)算機(jī)技術(shù)飛速發(fā)展及其應(yīng)用領(lǐng)域的擴(kuò)大,特別是計(jì)算機(jī)網(wǎng)絡(luò)和Internet的發(fā)展,基于計(jì)算機(jī)網(wǎng)絡(luò)和數(shù)據(jù)庫技術(shù)的信息管理系統(tǒng)、應(yīng)用系統(tǒng)得到了突飛猛進(jìn)的發(fā)展。在國(guó)內(nèi),各企事業(yè)單位,不論其規(guī)模大小、行業(yè)類別,都離不開對(duì)信息系統(tǒng)的使用,如:財(cái)務(wù)管理系統(tǒng)、進(jìn)銷存管理系統(tǒng)及人事管理系統(tǒng)等。信息系統(tǒng)是否能夠保護(hù)資產(chǎn)的安全、是否能夠維護(hù)數(shù)據(jù)的完整、是否能夠有效地實(shí)現(xiàn)既定的目標(biāo)、是否能夠使資源得到高效地使用等等對(duì)企事業(yè)單位而言就顯得非常的重要,信息系統(tǒng)審計(jì)應(yīng)運(yùn)而生。本文擬就信息系統(tǒng)審計(jì)程序和審計(jì)內(nèi)容談些粗淺的看法。
一、信息系統(tǒng)審計(jì)程序
審計(jì)程序一般可分為四個(gè)階段,即準(zhǔn)備階段、實(shí)施階段、審計(jì)結(jié)論和執(zhí)行階段、異議和復(fù)審階段。信息系統(tǒng)審計(jì)也可分為這四個(gè)階段,同時(shí)結(jié)合自身的特殊要求,運(yùn)用本身特有的方法,對(duì)信息系統(tǒng)進(jìn)行評(píng)價(jià)。
(一)準(zhǔn)備階段
在此階段主要是初步調(diào)查被審計(jì)單位信息系統(tǒng)的基本狀況,并擬定科學(xué)合理的計(jì)劃。一般應(yīng)包括以下主要工作:
1.調(diào)查了解被審計(jì)單位信息系統(tǒng)的基本情況,如信息系統(tǒng)的硬件配置,系統(tǒng)軟件的選用,應(yīng)用軟件的范圍,網(wǎng)絡(luò)結(jié)構(gòu),系統(tǒng)的管理結(jié)構(gòu)和職能分工、文檔資料等,調(diào)查完成后將審前調(diào)查情況記錄下來。
2.提前三天送達(dá)審計(jì)通知書,要求被審計(jì)單位對(duì)所提供資料的真實(shí)性、完整性作出書面承諾,明確彼此的責(zé)任、權(quán)利和義務(wù)。
3.初步評(píng)價(jià)被審計(jì)單位的內(nèi)部控制制度,以便確定符合性測(cè)試的范圍和重點(diǎn)。
4.確定審計(jì)重要性、確定審計(jì)范圍。
5.分析審計(jì)風(fēng)險(xiǎn)。
6.制定審計(jì)實(shí)施方案。在審計(jì)實(shí)施方案中除了對(duì)時(shí)間、人員、工作步驟及任務(wù)分配等方面作出安排以外,還要合理確定符合性測(cè)試、實(shí)質(zhì)性測(cè)試的時(shí)間和范圍,以及測(cè)試時(shí)的審計(jì)方法和測(cè)試數(shù)據(jù)。
在安排利用計(jì)算機(jī)輔助審計(jì)時(shí),還需列出所選用的通用軟件或?qū)S密浖?。?duì)于復(fù)雜的信息系統(tǒng),也可聘請(qǐng)專家,但必須明確審計(jì)人員的責(zé)任。
(二)實(shí)施階段
實(shí)施階段是審計(jì)工作的核心,也是信息系統(tǒng)審計(jì)的核心。主要工作是根據(jù)準(zhǔn)備階段確定的范圍、要點(diǎn)、步驟、方法,進(jìn)行取證、評(píng)價(jià),綜合審計(jì)證據(jù),借以形成審計(jì)結(jié)論,發(fā)表審計(jì)意見。實(shí)施階段的主要工作應(yīng)包括以下兩個(gè)方面的內(nèi)容:
1.符合性測(cè)試。進(jìn)行符合性測(cè)試應(yīng)以系統(tǒng)安全可靠性的檢查結(jié)果為前提。如果系統(tǒng)安全可靠性非常差,不值得審計(jì)人員信賴,則應(yīng)當(dāng)根據(jù)實(shí)際情況決定是否取消內(nèi)控制度的符合性測(cè)試,而直接進(jìn)行實(shí)質(zhì)性測(cè)試并加大實(shí)質(zhì)性測(cè)試的樣本量。在信息系統(tǒng)的符合性測(cè)試項(xiàng)目中,主要內(nèi)容應(yīng)該是確認(rèn)輸入資料是否正確完整,計(jì)算機(jī)處理過程是否符合要求。如果系統(tǒng)安全可靠性比較高,則應(yīng)對(duì)該系統(tǒng)給予較高的信賴,在實(shí)質(zhì)性測(cè)試時(shí),就可以相應(yīng)地減少實(shí)質(zhì)性測(cè)試的樣本量。由于我國(guó)的信息系統(tǒng)審計(jì)剛起步,還沒有相應(yīng)的法律法規(guī),相應(yīng)的具體審計(jì)準(zhǔn)則也沒有出臺(tái),所以目前情況下,可暫時(shí)以財(cái)政部頒發(fā)的有關(guān)會(huì)計(jì)電算化的工作規(guī)范、條例、辦法等作為參照,并以此作為符合性測(cè)試的主要內(nèi)容。