2013审计师审计理论与实务预习讲义:信息系统审计的技术方法

2012-10-25 12:19:39 来源:互联网 字体放大:  

精品学习网考试频道小编应广大考生的需要,特为参加考试的考生策划了“2013审计师审计理论与实务预习讲义:信息系统审计的技术方法”专题等有关资料,供考生参考!

信息系统审计的技术方法

信息系统审计过程与一般的审计过程一样,分为审计准备、审计实施和审计终结阶段。其中审计准备和审计终结阶段的技术方法与一般审计并无很大区别,所以下面我们主要介绍审计实施阶段的审计技术方法。

审计实施阶段,审计人员的工作又可以分为三个层次:了解、描述和测试,

(一)信息系统了解的方法,如询问、检查、观察等。

(二)信息系统描述的方法包括:文字描述法、表格描述法和图形描述法。

(三)信息系统测试的方法。

前面所介绍的了解和描述方法在一般审计中同样有,但是信息系统测试的方法却是信息系统审计独有的。

1.测试数据法:审计人员设计一套虚拟的业务数据,将其输入到计算机中,观察比较输出是否与预期相符。

2.平行模拟法:审计人员开发一个与被审计单位信息系统或程序模块功能完全相同的模拟系统,将被审计单位的真实数据放入模拟系统中运行,观察其输出是否与被审计单位信息系统相一致。

3.嵌入审计模块法:在被审计单位的信息系统中加人为审计而编写的程序代码。嵌入的模块成为信息系统的组成部分,并可以在特定的时间间隔或是条件触发时为审计人员提供有关数据和报告。

4.虚拟实体法:对测试数据法的改良,一般做法是在信息系统中建立虚拟的实体(如虚拟的供应商、客户、员工等),然后将虚拟实体的有关数据与真实的运行数据一起输入信息系统进行处理,最后将虚拟实体的输出结果与预期进行比较,确定信息系统的控制功能是否发生作用。

5.受控处理法:审计人员在对被审计单位的真实业务数据在处理之前先进行核实,核实之后在被审计单位的信息系统上监督处理或亲自处理,并将处理结果与预期结果进行比较分析,以判断被审计单位的系统是否符合预定的要求。

6.受控再处理法:是将已经由被审计单位处理过的真实数据,在审计人员的监督下,或由审计人员亲自在相同的信息系统或以前保存的程序副本上再处理一次,将二次处理的结果与以前处理的结果相比较,判断当前的信息系统程序是否符合既定要求。

7.程序代码检查法:程序代码检查法是通过检查源程序代码的内部运行逻辑来发现所存在的问题,并对程序是否符合规章制度规定、能否完成预定功能及其质量进行评判的方法。

信息系统审计的技术方法

信息系统审计过程与一般的审计过程一样,分为审计准备、审计实施和审计终结阶段。其中审计准备和审计终结阶段的技术方法与一般审计并无很大区别,所以下面我们主要介绍审计实施阶段的审计技术方法。

审计实施阶段,审计人员的工作又可以分为三个层次:了解、描述和测试,

(一)信息系统了解的方法,如询问、检查、观察等。

(二)信息系统描述的方法包括:文字描述法、表格描述法和图形描述法。

(三)信息系统测试的方法。

前面所介绍的了解和描述方法在一般审计中同样有,但是信息系统测试的方法却是信息系统审计独有的。

1.测试数据法:审计人员设计一套虚拟的业务数据,将其输入到计算机中,观察比较输出是否与预期相符。

2.平行模拟法:审计人员开发一个与被审计单位信息系统或程序模块功能完全相同的模拟系统,将被审计单位的真实数据放入模拟系统中运行,观察其输出是否与被审计单位信息系统相一致。

3.嵌入审计模块法:在被审计单位的信息系统中加人为审计而编写的程序代码。嵌入的模块成为信息系统的组成部分,并可以在特定的时间间隔或是条件触发时为审计人员提供有关数据和报告。

4.虚拟实体法:对测试数据法的改良,一般做法是在信息系统中建立虚拟的实体(如虚拟的供应商、客户、员工等),然后将虚拟实体的有关数据与真实的运行数据一起输入信息系统进行处理,最后将虚拟实体的输出结果与预期进行比较,确定信息系统的控制功能是否发生作用。

5.受控处理法:审计人员在对被审计单位的真实业务数据在处理之前先进行核实,核实之后在被审计单位的信息系统上监督处理或亲自处理,并将处理结果与预期结果进行比较分析,以判断被审计单位的系统是否符合预定的要求。

6.受控再处理法:是将已经由被审计单位处理过的真实数据,在审计人员的监督下,或由审计人员亲自在相同的信息系统或以前保存的程序副本上再处理一次,将二次处理的结果与以前处理的结果相比较,判断当前的信息系统程序是否符合既定要求。

7.程序代码检查法:程序代码检查法是通过检查源程序代码的内部运行逻辑来发现所存在的问题,并对程序是否符合规章制度规定、能否完成预定功能及其质量进行评判的方法。

更多内容进入: