计算机审计().ppt
《计算机审计().ppt》由会员分享,可在线阅读,更多相关《计算机审计().ppt(141页珍藏版)》请在课桌文档上搜索。
1、主要内容,1.为什么要进行审计实验教学,2.计算机审计基础理论,3.审计之星安装及基本操作,4.如何开展计算机审计实验教学,5.审计业务执行流程示范,为什么要进行审计实验教学,1,2,3,1.1 什么是审计,1.2 审计教学,1.3 审计实验教学,审计教学,理论教学,实践教学,财务审计,经济效益审计,计算机审计,课程实验,暑期实践,创新实践,教学目标,培养满足社会需求的人才,知识拓展,做人做事学习,素质提升,能力提高,审计实验教学,计算机审计-理论,6课时,会计审计会计电算化计算机辅助审计企业信息化审计信息化(包括信息系统审计),计算机技术对审计的影响,1.审计线索:磁盘介质纸质数据2.审计技
2、术手段:进不了门怎么办?3.审计内容:账项审计内部控制计算机审计(数据库技术)信息系统审计(风险导向)4.审计人员:复合型审计人才,计算机审计产生的原因,1、外部因素审计对象的全面信息化彻底改变了审计环境2、内生动力经济社会发展对审计本身提出了更高的要求3、计算机技术的飞速发展进一步推动了计算机审计的发展,计算机审计的发展,第一阶段 报表检查阶段 第二阶段 功能审计阶段 第三阶段 全面网络审计阶段,主要针对数据准确性和报表平衡关系,承担计算机的监督检查,普遍深入各个行业的审计,我国计算机审计的开展现状,建设之路,背景历程,1996年,审计署发布审计机关计算机辅助审计管理办法,2001年3月,国
3、务院办公厅颁布关于利用计算机信息系统开展审计工作有关问题的通知,2004年,审计署发布审计署2004-2007年审计信息发展规划,2005年,信息技术会计核算软件数据接口正式生效,2008年,审计署发布审计署2008-2012年审计信息发展规划,金审工程,具体目标一个模式,三个转变,建设任务五个一工程金审工程的应用系统总体框架,知识拓展金审工程,计算机审计概念,对电子数据处理系统的审计(EDP审计)对计算机会计信息系统及电子数据进行审计利用计算机辅助技术实施审计,计算机审计的特点,由“结果审计”转变为“结果审计”和“过程审计”并重审计线索由“可视性”向“不可视性”转化审计取证的实时性审计技术的
4、复杂性和审计数据的各异性审计范围的广泛性,(一)对内部控制系统的审计(二)对系统应用程序的审计(三)对系统开发的审计(四)对数据资料的审计,计算机审计内容:,目的在于确定审计人员依赖这些控制的程度缩短审计时间,减少审计成本,事前审计。实际上是审计人员参与系统分析、设计和调试。,对被审计单位使用的会计信息系统的程序进行审计,评价系统的合法性、正确性、可靠性。,获取数据和分析整理数据,计算机审计基本方法:,绕过计算机审计(Auditing Around the Computer)通过计算机审计(Auditing Through the Computer)利用计算机审计(Auditing With
5、the Computer),计算机审计基本方法:,1、绕过计算机审计(又称为“黑箱法”)其工作原理如下图:,其本质上还不算真正的计算机审计。,优点:审计技术简单 较少干扰被审计系统的工作缺点:只有打印文件充分时才适用 要求输入与输出联系比较密切 审计结果不太可靠。,绕过计算机审计,计算机审计基本方法:,2、穿过计算机审计(又称为“白箱法”)其工作原理如下图:,穿过计算机审计,优点:1、审计结果较为可靠2、审计独立性较强缺点:1、审计技术较复杂2、审计成本较高,计算机审计基本方法:,3、利用计算机审计,审计,原始数据,信息系统,输出信息,审计软件,优点:1、扩大了审计范围,使审计结论更可靠。2、
6、提高了审计效率。缺点:1、审计技术较复杂2、审计成本较高,利用计算机审计,会计信息系统风险:系统故障风险;内部人员的道德风险;非法侵扰风险;系统关联方道德风险会计信息系统的审计风险:计算机审计风险是指审计人员在对被审计单位会计电算化系统及数据进行审计后作出的审计结论与被审计事项实际情况相背离的可能性,也可以理解为审计人员不能正确合理地运用计算机审计技术,从而导致审计结果与事实不相符,发表不恰当的审计意见。,计算机环境下的审计风险,审计风险=重大错报风险*检查风险,计算机环境下的审计风险,信息化条件下风险增大,固有风险和控制风险,计算机审计风险产生的原因,1.审计人员的专业胜任能力不强2.映少科
7、学的计算机审计标准和准则3.选用的审计方法与技术不恰当 4.被审系统的审计线索较难把握 5.动态中进行审计取证较难,计算机环境下,审计人员通常可以采取以下措施控制审计风险:对被审计单位深入了解对被审计单位信息系统的内部控制进行重点审计对审计人员的计算机审计业务素质进行培训和提高对事务所的人员组成结构进行改善,计算机环境下的审计风险,系统安全控制,一般控制与应用控制的关系,应用控制的有效性取决于一般控制的有效性一般控制是应用控制的基础,当一般控制薄弱时,应用控制无法提供合理保障,计算机会计信息系统内部控制审计的步骤,应用程序审计的内容,计算机信息系统应用程序审计,程序控制的健全有效程序的合法性程
8、序的有效性程序编码的正确性,应用程序审计是否就是软件审计?,计算机信息系统应用程序审计,应用程序审计的方法:,计算机辅助审计的方法,计算机信息系统应用程序审计,使用应该注意的要点:1.要设计合适的测试数据2.获取测试结果的途径,1.检测数据法,计算机辅助审计的方法,计算机信息系统应用程序审计,2.整体检测法(虚拟实体法),通过在系统中建立虚拟实体,用正常系统运行,对结果进行比较分析,判断控制。适用于一般测试数据不能有效测试系统控制的情况。在实施整体测试方法时要注意测试数据可能会进入被审计系统的真实数据环境。,计算机信息系统应用程序审计,3.嵌入审计程序法,嵌入审计程序法是指在被审系统的设计和开
9、发阶段,在被审的应用程序中嵌入为执行特定的审计功能而审计的程序段,这些程序段可以用来收集审计人员感兴趣的资料,并建立一个审计控制文件,用来存储这些资料,审计人员通过这些资料的审核来确定被审程序的处理和控制功能的可靠性。,数据审计的流程审前调查准备数据建立联系(审计中间表)寻找线索审计取证,数据审计概述,审前调查需要明确以下事项:,被审计单位组织结构和计算机信息系统的总体设置情况被审计单位信息系统的软硬件设置情况被审计单位系统的主要功能和业务处理流程被审计单位数据库系统和结构 提交需求说明书给被审计单位,数据准备,利用被审计单位应用系统额数据转出功能采集数据利用被审计单位业务系统所使用的数据库系
10、统的转出功能使用审计软件自带的数据转出工具软件直接拷贝使用通用的数据转出工具odbc,数据采集,计算机信息系统舞弊概述,有四种对计算机安全的威胁:中断,截取,篡改和伪造。1、在中断情况下,系统资源开始丢失,不可用或不能用。2、截取是指某一未经授权的用户掌握了访问计算机系统的权利。3、如果未经授权的用户不仅可以访问计算机系统,而且可以篡改系统,则这种威胁就是篡改。4、非经授权的用户可以伪造计算机系统的一些对象。,一、计算机系统面临的威胁,计算机信息系统舞弊概述,二、计算机信息系统舞弊的主要行为 1、篡改输入 2、篡改文件 3、篡改程序 4、违法操作 5、篡改输出 6、其他手法,三、计算机信息系统
11、舞弊的特点 1、智能性 2、隐蔽性 3、复杂性 4、损失大与涉及面广 5、社会危害极大四、计算机信息系统舞弊的类型,计算机信息系统舞弊概述,计算机信息系统舞弊的控制,一、加强和完善计算机安全和反舞弊的法制建设二、建立健全有效的信息系统内部控制制度企业内部控制应用指引第18号信息系统对计算机信息系统控制有着详细描述。三、发挥计算机信息系统审计的作用四、提高人员素质,加强人员管理,一系列概念:计算机审计、网络审计、信息系统审计、IT审计、电子数据处理审计、审计电算化审计电算化:侧重审计人员在审计中对计算机技术的应用;信息系统审计、电子数据处理审计、IT审计:侧重审计人员对以计算机为核心的信息系统及
12、其数据进行综合的检查、评价,以找出错弊,排除故障;计算机审计、网络审计:包括以上两类概念的含义。但其中,网络审计又是计算机审计较为高级的一个阶段。,网络审计概述,一、网络审计的概念 网络审计是计算机审计较为高级的一个阶段,是计算机审计目前主要的表现形式。包含两个方面的含义:1、从审计对象来看,网络审计是对被审计单位的网络财会信息系统和基于网络的经济活动,如电子商务、电子金融等,以及反映这些活动的财会信息进行审计。2、从审计手段来看,网络审计是对利用计算机网络及通信技术辅助审计人员进行的审计。,二、网络审计的特点 网络审计与现有的审计模式相比,具有以下特点:1、实时性与动态性;2、需要强大的技术
13、支持;3、安全性成为首要因素。,网络审计概述,练习项目1,复习EXCEL的应用底稿模板EXCEL辅助审计.xlsx,计算机审计(实验),实验准备(3课时),新增班级学生注册复制账套,新增班级,操作路径【开始】【所有程序】【审计之星教育系统】【审计之星教育评分系统】,新增班级,操作路径使用【信息管理】【班级管理】功能,新增班级,操作路径 点击“进入编辑”,才允许新增,学生注册,操作路径在学生端,点击桌面图标在登录界面中,点击选项,选择自己所在班级并输入学号、密码(完整学号和真实姓名),进行注册,学生注册,老师在“评分系统”里【信息管理】【学生管理】可查看并修改所有注册的学生信息。,复制账套,操作
14、路径【所有程序】【审计之星教育系统】【工具】【帐套复制工具】,复制账套,操作路径帐套数选择最大数,满足本次上课人数,课前任务,组成六人审计小组,成立一家会计师事务所并取名,选取组长,为会计师事务所的总负责人,并分工。,实验一 审计准备,实验目的实验要求实验内容实验流程,审计准备,实验目的 通过对计划阶段实务的操作,使实验者对现代风险导向审计有一个感性认识,并能运用其理念完成审计计划的各项工作。时间安排:6课时,审计准备,实验要求打开南宁骏业2010年资料进行实务操作;借助“审计之星”、Excel等计算机辅助工具;按照审计操作流程;完成计划阶段的审计工作底稿计划阶段审计工作底稿.xls,审计准备
15、,实验内容,实验流程,实验流程,打开单位,选择南宁骏业2010年数据,实验流程,阅账通过系统中基本信息查询、审计预警,风险评估和财务分析四大模块实现,实验流程基本信息查询,基本信息查询,了解被审计单位账套基本信息打开第15项,可以了解被审计单位背景资料,实验流程基本信息查询,总账及明细账穿透式查询,双击,双击,审计准备基本信息查询,会计报表查询可转为excel,审计准备,审计预警,审计准备审计预警,内部控制评价,审计准备审计预警,审计预警,审计准备财务分析,财务分析,审计准备财务分析,通用财务指标分析,审计准备财务分析,同行业分析根据背景资料选择,审计准备财务分析,纵向逼近分析可以转为exce
16、l、或底稿,软件漏洞,2009年资产负债表三处数据不一致,选取此路径数据,实验二 审计实施(按循环),实验目的实验要求实验内容实验流程,审计实施,实验目的掌握对被审计单位内控控制制度的设定、测试、评价以及评价报告的生成;对重点审计领域实施实质性程序;编制重点审计领域的审计底稿。,审计实施,实验内容及要求按照业务循环分别对被审计单位的内部控制测试及评价并生产评价报告文件;按审计循环过程对帐表和凭证进行审计;根据需要选择正确的审计程序;编制审计底稿;审计发现问题并提出审计调整、修改。时间安排:21课时,审计流程内部控制评价,点击主菜单审计预警【内控情况评价】或点击界面引导图上的审计预警进入引导界面
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 审计
链接地址:https://www.desk33.com/p-272812.html