一、概_述(网络审计)ibxj.pptx
《一、概_述(网络审计)ibxj.pptx》由会员分享,可在线阅读,更多相关《一、概_述(网络审计)ibxj.pptx(26页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络审计网络审计李文贵李文贵1关于课程的几点说明:关于课程的几点说明:关于课程的几点说明:关于课程的几点说明:课堂纪律课堂纪律课堂纪律课堂纪律 课程安排课程安排课程安排课程安排 课程考试课程考试课程考试课程考试 课程基本介绍课程基本介绍课程基本介绍课程基本介绍第一章第一章第一章第一章 计算机审计概述计算机审计概述计算机审计概述计算机审计概述一、审计取证的三种模式一、审计取证的三种模式一、审计取证的三种模式一、审计取证的三种模式第一节第一节第一节第一节 计算机审计概述计算机审计概述计算机审计概述计算机审计概述账项基础审计制度基础审计风险基础审计 计算机审计产生二、计算机审计的内涵二、计算机审计的
2、内涵二、计算机审计的内涵二、计算机审计的内涵 一系列概念:计算机审计、网络审计、信息系统审计、一系列概念:计算机审计、网络审计、信息系统审计、一系列概念:计算机审计、网络审计、信息系统审计、一系列概念:计算机审计、网络审计、信息系统审计、ITIT审计、审计、审计、审计、电子数据处理审计、审计电算化电子数据处理审计、审计电算化电子数据处理审计、审计电算化电子数据处理审计、审计电算化 审计电算化:侧重审计人员在审计中对计算机技术的应用;审计电算化:侧重审计人员在审计中对计算机技术的应用;审计电算化:侧重审计人员在审计中对计算机技术的应用;审计电算化:侧重审计人员在审计中对计算机技术的应用;信息系统
3、审计、电子数据处理审计、信息系统审计、电子数据处理审计、信息系统审计、电子数据处理审计、信息系统审计、电子数据处理审计、ITIT审计:侧重审计人员审计:侧重审计人员审计:侧重审计人员审计:侧重审计人员对以计算机为核心的信息系统及其数据进行综合的检查、评价,对以计算机为核心的信息系统及其数据进行综合的检查、评价,对以计算机为核心的信息系统及其数据进行综合的检查、评价,对以计算机为核心的信息系统及其数据进行综合的检查、评价,以找出错弊,排除故障;以找出错弊,排除故障;以找出错弊,排除故障;以找出错弊,排除故障;计算机审计、网络审计:包括以上两类概念的含义。计算机审计、网络审计:包括以上两类概念的含
4、义。计算机审计、网络审计:包括以上两类概念的含义。计算机审计、网络审计:包括以上两类概念的含义。但其中,网络审计又是计算机审计较为但其中,网络审计又是计算机审计较为但其中,网络审计又是计算机审计较为但其中,网络审计又是计算机审计较为高级高级高级高级的一个阶段。的一个阶段。的一个阶段。的一个阶段。计算机审计:计算机审计:计算机审计:计算机审计:以被审计单位计算机信息系统和底层数据库原始数据为切入点,以被审计单位计算机信息系统和底层数据库原始数据为切入点,以被审计单位计算机信息系统和底层数据库原始数据为切入点,以被审计单位计算机信息系统和底层数据库原始数据为切入点,在对信息系统进行检查测评的基础上
5、,通过对底层数据的采集、在对信息系统进行检查测评的基础上,通过对底层数据的采集、在对信息系统进行检查测评的基础上,通过对底层数据的采集、在对信息系统进行检查测评的基础上,通过对底层数据的采集、转换、清理、验证,形成审计中间表,并运用查询分析、多维转换、清理、验证,形成审计中间表,并运用查询分析、多维转换、清理、验证,形成审计中间表,并运用查询分析、多维转换、清理、验证,形成审计中间表,并运用查询分析、多维分析、数据挖掘等多种技术和方法构建模型进行数据分析,发分析、数据挖掘等多种技术和方法构建模型进行数据分析,发分析、数据挖掘等多种技术和方法构建模型进行数据分析,发分析、数据挖掘等多种技术和方法
6、构建模型进行数据分析,发现趋势、异常和错误,把握总体、突出重点、精确延伸,从而现趋势、异常和错误,把握总体、突出重点、精确延伸,从而现趋势、异常和错误,把握总体、突出重点、精确延伸,从而现趋势、异常和错误,把握总体、突出重点、精确延伸,从而收集审计证据,实现审计目标的审计方式。收集审计证据,实现审计目标的审计方式。收集审计证据,实现审计目标的审计方式。收集审计证据,实现审计目标的审计方式。三、计算机审计的产生三、计算机审计的产生三、计算机审计的产生三、计算机审计的产生(一)产生的必然性(一)产生的必然性(一)产生的必然性(一)产生的必然性 1 1、计算机技术的产生与发展、计算机技术的产生与发展
7、、计算机技术的产生与发展、计算机技术的产生与发展 2 2、会计电算化的广泛应用、会计电算化的广泛应用、会计电算化的广泛应用、会计电算化的广泛应用 3 3、提高审计效率的要求、提高审计效率的要求、提高审计效率的要求、提高审计效率的要求(二)计算机审计发展的一些具体事件(二)计算机审计发展的一些具体事件(二)计算机审计发展的一些具体事件(二)计算机审计发展的一些具体事件1 1、美国(、美国(、美国(、美国(AICPAAICPA及其他相关机构的行动)及其他相关机构的行动)及其他相关机构的行动)及其他相关机构的行动)19681968年,美国执业会计师协会发表了年,美国执业会计师协会发表了年,美国执业会
8、计师协会发表了年,美国执业会计师协会发表了电子数据处理系统与审计电子数据处理系统与审计电子数据处理系统与审计电子数据处理系统与审计,书中提出审计与电子数据处理系统的关系;书中提出审计与电子数据处理系统的关系;书中提出审计与电子数据处理系统的关系;书中提出审计与电子数据处理系统的关系;19731973年,美国产权基金公司因计算机舞弊而倒闭,年,美国产权基金公司因计算机舞弊而倒闭,年,美国产权基金公司因计算机舞弊而倒闭,年,美国产权基金公司因计算机舞弊而倒闭,AICPAAICPA为此成立了为此成立了为此成立了为此成立了一个特别委员会,研究当时的审计标准是否适用于计算机系统;一个特别委员会,研究当时
9、的审计标准是否适用于计算机系统;一个特别委员会,研究当时的审计标准是否适用于计算机系统;一个特别委员会,研究当时的审计标准是否适用于计算机系统;19741974年,年,年,年,AICPAAICPA在颁布的在颁布的在颁布的在颁布的审计标准说明书第审计标准说明书第审计标准说明书第审计标准说明书第3 3号号号号中提出,审计人员中提出,审计人员中提出,审计人员中提出,审计人员在审计中应对计算机系统的内控予以评价;在审计中应对计算机系统的内控予以评价;在审计中应对计算机系统的内控予以评价;在审计中应对计算机系统的内控予以评价;19781978年,年,年,年,AICPAAICPA的计算机服务执行委员会发表
10、了的计算机服务执行委员会发表了的计算机服务执行委员会发表了的计算机服务执行委员会发表了计算机辅助审计技计算机辅助审计技计算机辅助审计技计算机辅助审计技术术术术一书,详细介绍如何利用计算机进行辅助审计;一书,详细介绍如何利用计算机进行辅助审计;一书,详细介绍如何利用计算机进行辅助审计;一书,详细介绍如何利用计算机进行辅助审计;19841984年,年,年,年,AICPAAICPA颁布颁布颁布颁布审计标准说明书第审计标准说明书第审计标准说明书第审计标准说明书第4848号号号号取代第取代第取代第取代第3 3号,指出审计号,指出审计号,指出审计号,指出审计人员仅仅评价系统的内控是不够的,还应充分考虑计算
11、机的影响。同时人员仅仅评价系统的内控是不够的,还应充分考虑计算机的影响。同时人员仅仅评价系统的内控是不够的,还应充分考虑计算机的影响。同时人员仅仅评价系统的内控是不够的,还应充分考虑计算机的影响。同时提出了审查电算化财务报表的基本程序和方法。提出了审查电算化财务报表的基本程序和方法。提出了审查电算化财务报表的基本程序和方法。提出了审查电算化财务报表的基本程序和方法。其他机构的行动其他机构的行动其他机构的行动其他机构的行动:19661966年,世界上第一个计算机审计组织成立年,世界上第一个计算机审计组织成立年,世界上第一个计算机审计组织成立年,世界上第一个计算机审计组织成立EDPEDP(Elec
12、tronic Electronic Data Processing Data Processing)审计师协会。)审计师协会。)审计师协会。)审计师协会。19741974年以后,美国商务部下属的国家标准局(年以后,美国商务部下属的国家标准局(年以后,美国商务部下属的国家标准局(年以后,美国商务部下属的国家标准局(NBSNBS),陆续颁布了),陆续颁布了),陆续颁布了),陆续颁布了里联邦信息处理标准丛书里联邦信息处理标准丛书里联邦信息处理标准丛书里联邦信息处理标准丛书对计算机环境下的对计算机环境下的对计算机环境下的对计算机环境下的 安全与风险管理、数安全与风险管理、数安全与风险管理、数安全与风险
13、管理、数码编码标准等提出一系列指南,极大地促进了电算化会计和审计的发码编码标准等提出一系列指南,极大地促进了电算化会计和审计的发码编码标准等提出一系列指南,极大地促进了电算化会计和审计的发码编码标准等提出一系列指南,极大地促进了电算化会计和审计的发展;展;展;展;19811981年,美国审计总署(年,美国审计总署(年,美国审计总署(年,美国审计总署(GAOGAO)颁布了)颁布了)颁布了)颁布了政府组织审计标准政府组织审计标准政府组织审计标准政府组织审计标准,规,规,规,规定了对计算机系统进行审计时的检查与评价标准及审计人员在系统开定了对计算机系统进行审计时的检查与评价标准及审计人员在系统开定了
14、对计算机系统进行审计时的检查与评价标准及审计人员在系统开定了对计算机系统进行审计时的检查与评价标准及审计人员在系统开发过程中的地位,要求所有联邦总检查官遵循这些标准;发过程中的地位,要求所有联邦总检查官遵循这些标准;发过程中的地位,要求所有联邦总检查官遵循这些标准;发过程中的地位,要求所有联邦总检查官遵循这些标准;19841984年,年,年,年,EDPEDP审计师协会发布了一套审计师协会发布了一套审计师协会发布了一套审计师协会发布了一套EDPEDP控制标准控制标准控制标准控制标准EDPEDP控制的目控制的目控制的目控制的目标标标标,提出了电算化系统中的一系列控制标准。,提出了电算化系统中的一系
15、列控制标准。,提出了电算化系统中的一系列控制标准。,提出了电算化系统中的一系列控制标准。2 2、其他国家或组织、其他国家或组织、其他国家或组织、其他国家或组织 19701970年,加拿大执业会计师协会(年,加拿大执业会计师协会(年,加拿大执业会计师协会(年,加拿大执业会计师协会(CICACICA)颁布了)颁布了)颁布了)颁布了计算机控制和工计算机控制和工计算机控制和工计算机控制和工作指南作指南作指南作指南;19841984年,加拿大审计标准委员会颁布了年,加拿大审计标准委员会颁布了年,加拿大审计标准委员会颁布了年,加拿大审计标准委员会颁布了EDPEDP环境下的审计环境下的审计环境下的审计环境下
16、的审计一般一般一般一般原则原则原则原则;19841984年,国际审计实务委员会公布了年,国际审计实务委员会公布了年,国际审计实务委员会公布了年,国际审计实务委员会公布了国际审计准则国际审计准则国际审计准则国际审计准则1515电子数电子数电子数电子数据处理环境下的审计据处理环境下的审计据处理环境下的审计据处理环境下的审计(现为(现为(现为(现为10131013号)号)号)号).3 3、中国、中国、中国、中国 从从从从2020世纪世纪世纪世纪8080年代末开始发展年代末开始发展年代末开始发展年代末开始发展 19911991年,审计署组织专家对全国审计系统研制开发的九项计算机审计软年,审计署组织专家
17、对全国审计系统研制开发的九项计算机审计软年,审计署组织专家对全国审计系统研制开发的九项计算机审计软年,审计署组织专家对全国审计系统研制开发的九项计算机审计软件进行技术鉴定,全部通过;件进行技术鉴定,全部通过;件进行技术鉴定,全部通过;件进行技术鉴定,全部通过;19931993年,审计署发布了年,审计署发布了年,审计署发布了年,审计署发布了审计署关于计算机审计的暂行规定审计署关于计算机审计的暂行规定审计署关于计算机审计的暂行规定审计署关于计算机审计的暂行规定;19961996年底,审计署颁布了年底,审计署颁布了年底,审计署颁布了年底,审计署颁布了审计机关计算机审计辅助审计办法审计机关计算机审计辅
18、助审计办法审计机关计算机审计辅助审计办法审计机关计算机审计辅助审计办法,明确,明确,明确,明确了计算机辅助审计的内容与范围等;了计算机辅助审计的内容与范围等;了计算机辅助审计的内容与范围等;了计算机辅助审计的内容与范围等;20002000年,审计署在南京特派办召开名为年,审计署在南京特派办召开名为年,审计署在南京特派办召开名为年,审计署在南京特派办召开名为“审计之光审计之光审计之光审计之光”的全国审计系统计的全国审计系统计的全国审计系统计的全国审计系统计算机开发应用成果演示会。算机开发应用成果演示会。算机开发应用成果演示会。算机开发应用成果演示会。19991999年,财政部颁布了年,财政部颁布
19、了年,财政部颁布了年,财政部颁布了独立审计准则第独立审计准则第独立审计准则第独立审计准则第2020号号号号计算机信息系统环境计算机信息系统环境计算机信息系统环境计算机信息系统环境下的审计下的审计下的审计下的审计;20062006年,财政部颁布了年,财政部颁布了年,财政部颁布了年,财政部颁布了中国注册会计师审计准则第中国注册会计师审计准则第中国注册会计师审计准则第中国注册会计师审计准则第16331633号号号号电子商电子商电子商电子商务对财务报表审计的影响务对财务报表审计的影响务对财务报表审计的影响务对财务报表审计的影响。(三)系统的阶段划分(三)系统的阶段划分(三)系统的阶段划分(三)系统的阶
20、段划分1 1、绕过计算机审计(、绕过计算机审计(、绕过计算机审计(、绕过计算机审计(auditing around the computer)auditing around the computer)实质实质实质实质:避开计算机数据处理系统,将计算机处理系统看作是一个:避开计算机数据处理系统,将计算机处理系统看作是一个:避开计算机数据处理系统,将计算机处理系统看作是一个:避开计算机数据处理系统,将计算机处理系统看作是一个“黑箱黑箱黑箱黑箱”,根据被审计对象计算机数据处理系统输入的原始数据,通过,根据被审计对象计算机数据处理系统输入的原始数据,通过,根据被审计对象计算机数据处理系统输入的原始数据
21、,通过,根据被审计对象计算机数据处理系统输入的原始数据,通过手工操作,将处理结果与计算机处理系统的输出进行对比,验证其是手工操作,将处理结果与计算机处理系统的输出进行对比,验证其是手工操作,将处理结果与计算机处理系统的输出进行对比,验证其是手工操作,将处理结果与计算机处理系统的输出进行对比,验证其是否一致。否一致。否一致。否一致。其本质上还不算真正的计算机审计。其本质上还不算真正的计算机审计。其本质上还不算真正的计算机审计。其本质上还不算真正的计算机审计。2 2、穿过计算机审计(、穿过计算机审计(、穿过计算机审计(、穿过计算机审计(Auditing Through the ComputerAu
22、diting Through the Computer)实质实质实质实质:对计算机数据处理系统进行审计。:对计算机数据处理系统进行审计。:对计算机数据处理系统进行审计。:对计算机数据处理系统进行审计。3 3、利用计算机审计(、利用计算机审计(、利用计算机审计(、利用计算机审计(Auditing With the ComputerAuditing With the Computer)实质实质实质实质:采用为实施审计业务而专门开发的电子计算机程序,来对被:采用为实施审计业务而专门开发的电子计算机程序,来对被:采用为实施审计业务而专门开发的电子计算机程序,来对被:采用为实施审计业务而专门开发的电子计
23、算机程序,来对被审计单位的电子计算机程序的可靠性进行试验的方法。审计单位的电子计算机程序的可靠性进行试验的方法。审计单位的电子计算机程序的可靠性进行试验的方法。审计单位的电子计算机程序的可靠性进行试验的方法。一般地,现代计算机审计是穿过计算机审计和利用计算机审计的相一般地,现代计算机审计是穿过计算机审计和利用计算机审计的相一般地,现代计算机审计是穿过计算机审计和利用计算机审计的相一般地,现代计算机审计是穿过计算机审计和利用计算机审计的相互结合,由此衍生出许多计算机审计方法。互结合,由此衍生出许多计算机审计方法。互结合,由此衍生出许多计算机审计方法。互结合,由此衍生出许多计算机审计方法。四、计算
24、机审计的特征四、计算机审计的特征四、计算机审计的特征四、计算机审计的特征 以系统论为指导:以系统论为指导:以系统论为指导:以系统论为指导:以以以以“结果审计结果审计结果审计结果审计”为主转向为主转向为主转向为主转向“过程审计过程审计过程审计过程审计”为主为主为主为主 审计取证的切入点是信息系统和基层电子数据:审计取证的切入点是信息系统和基层电子数据:审计取证的切入点是信息系统和基层电子数据:审计取证的切入点是信息系统和基层电子数据:审计线索的审计线索的审计线索的审计线索的“可视性可视性可视性可视性”向向向向“不可视性不可视性不可视性不可视性”的转化的转化的转化的转化 审计取证的实时性和动态性审
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 审计 ibxj
限制150内