信息系统审计报告书(67页PPT).pptx
《信息系统审计报告书(67页PPT).pptx》由会员分享,可在线阅读,更多相关《信息系统审计报告书(67页PPT).pptx(67页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、ABCD信息系统审计信息系统审计n相关知识铺垫相关知识铺垫n概念框架概念框架n审计证据的获取与评价审计证据的获取与评价n信息系统审计的常用方法信息系统审计的常用方法n信息系统审计报告信息系统审计报告ABCD审计信息化:国家角度审计信息化:国家角度第第0 0节节 相关背景和知识铺垫相关背景和知识铺垫ABCD五个一工程五个一工程一个模式一个模式三个转变三个转变审计信息化国家规划审计信息化国家规划ABCD 建设之路建设之路背背景景历历程程1998年,国务院出台了审计机关计算机辅助审计管理办法1999年,审计署组织编写了审计信息化系统规划并报国务院2001年3月,审计署提出了审计信息化建设总体目标和构
2、想:一个模式、三个转变、五个一工程2001年11月,国务院办公厅下发了关于利用计算机信息系统 开展审计工作有关问题的通知2002年,国务院17号文件界定:“金审工程是12金字工 程之一”2003年7月,国家审计署发布2003至2007年审计 工作发展规划2004年7月,全国审计工作座谈会专题研 究审计信息化金审工程金审工程金审工程金审工程2004年11月,金审工程一期竣工ABCD2004年的全国审计工作会议上,李金华审计长提出了审计信息化的具体工作要求:计算机在审计管理计算机在审计管理中的应用,要把重中的应用,要把重点放在审计信息的点放在审计信息的管理和使用上,促管理和使用上,促进信息集合,形
3、成进信息集合,形成共享共享计算机审计和审计信息管理计算机审计和审计信息管理是是今后审计信息化建设的两今后审计信息化建设的两大重点任务,希望大家在大重点任务,希望大家在这方面多用些精力,积极这方面多用些精力,积极探索实践,加强人员培训,探索实践,加强人员培训,切实抓出成效。切实抓出成效。审计信息化工作的审计信息化工作的重点,要放在计算重点,要放在计算机在审计实施中的机在审计实施中的运用上运用上ABCD “应从战略高度认识信息化的重要性和紧迫性,提应从战略高度认识信息化的重要性和紧迫性,提高信息意识和信息文化素质,切实加强对信息化的领导高信息意识和信息文化素质,切实加强对信息化的领导力度,从改革入
4、手进行业务流程再造,协调各部门、各力度,从改革入手进行业务流程再造,协调各部门、各环节的利益与矛盾,持续推进信息化环节的利益与矛盾,持续推进信息化。”“十一五十一五十一五十一五”至至至至2020202020202020年信息化发展规划年信息化发展规划年信息化发展规划年信息化发展规划ABCD审计信息化:企业角度审计信息化:企业角度ABCD信息时代呼唤计算机审计信息时代呼唤计算机审计信息时代呼唤计算机审计信息时代呼唤计算机审计从一组数据说起从一组数据说起从一组数据说起从一组数据说起n80%的计算机用于企业管理信息的处理的计算机用于企业管理信息的处理n85%的信息来自于计算机系统的信息来自于计算机系
5、统,其中其中70-80%的管的管理来自于会计信息系统理来自于会计信息系统n90%的正规企业用计算机记账的正规企业用计算机记账n100%的会计师事务所面对计算机审计问题的会计师事务所面对计算机审计问题n70-90%的内部审计面临计算机审计的挑战的内部审计面临计算机审计的挑战nTCL、中石化、烟草公司等会计和审计的信息化、中石化、烟草公司等会计和审计的信息化基本接近基本接近100%ABCD审计专业知识回顾审计专业知识回顾审计专业知识回顾审计专业知识回顾ABCD审计是什么?审计是什么?n1、广义的审计定义:“审计是由专职专职机构和人员机构和人员,对被审计单位的财政、被审计单位的财政、财务收支及其他经
6、济活动财务收支及其他经济活动的真实性、合法性和效益性进行审查和评价审查和评价的独立性经济监督活动。”ABCDn2、简明审计定义、简明审计定义 审计是独立检查会计账目,监督财审计是独立检查会计账目,监督财政、财务收支真实、合法、效益的行为。政、财务收支真实、合法、效益的行为。审计是什么?审计是什么?ABCD审计的本质及特征审计的本质及特征n1 1、本质、本质三种观点-(1 1)审计就是查账)审计就是查账-(2 2)审计是经济监督)审计是经济监督-(3 3)审计是独立的经济监督活动)审计是独立的经济监督活动-经济监督经济监督基本职能基本职能-独立性独立性最本质的特征最本质的特征ABCD审计的本质及
7、特征审计的本质及特征n2、特征n(1)独立性特征-组织上组织上-人员上人员上-工作上工作上-经费上经费上n(2)权威性特征-独立地位、专业素质独立地位、专业素质-法律赋予法律赋予n(3)公正性特征ABCD财产所有者财产所有者经营管理者经营管理者 第三方第三方委托经济责任委托经济责任履行经济责任履行经济责任报告结果报告结果委托业务委托业务审查业务审查业务接受审查接受审查 审审 计计审计的本质及特征审计的本质及特征ABCDn两层涵义:-外延上外延上被审计单位被审计单位-内涵上内涵上审计内容或审计内容在范围上的限定审计内容或审计内容在范围上的限定 n1、会计资料及其有关经济资料(具体形式)-(1 1
8、)会计资料)会计资料-(2 2)其他相关经济资料)其他相关经济资料n2、财政、财务收支及其有关的经济活动(实质内容)-(1 1)财政收支)财政收支-(2 2)财务收支)财务收支-(3 3)其他有关经济活动)其他有关经济活动审计的对象审计的对象ABCD审计的目标审计的目标n国家审计国家审计真实性、合法性、效益性真实性、合法性、效益性n独立审计独立审计合法性、公允性、一致性合法性、公允性、一致性n内部审计内部审计真实性、合法性、效益性真实性、合法性、效益性n审计总目标是评价受托经济责任,确切些说,审计总目标是评价受托经济责任,确切些说,是评价经营管理者对资财所有者应负的经济责是评价经营管理者对资财
9、所有者应负的经济责任的履行情况。无论国家审计、社会审计还是任的履行情况。无论国家审计、社会审计还是内部审计,评价受托经济责任的履行情况都是内部审计,评价受托经济责任的履行情况都是其总目标。其总目标。ABCD-按照审计主体划分按照审计主体划分-按照审计主体性质分:国家审计、内部审按照审计主体性质分:国家审计、内部审计、民间审计计、民间审计-与被审计单位关系分:外部审计、内部审计与被审计单位关系分:外部审计、内部审计-按审计内容和目标分类按审计内容和目标分类-财政财务审计:传统审计财政财务审计:传统审计-经济效益审计:绩效审计经济效益审计:绩效审计-财经法纪审计:专案审计财经法纪审计:专案审计审计
10、的分类审计的分类ABCD 国家、市场、行业对注册会计师的要求;国家、市场、行业对注册会计师的要求;国家、市场、行业对注册会计师的要求;国家、市场、行业对注册会计师的要求;会计电算化的成孰将导致什么?会计电算化的成孰将导致什么?会计电算化的成孰将导致什么?会计电算化的成孰将导致什么?审计信息化人才的严重短缺;审计信息化人才的严重短缺;审计信息化人才的严重短缺;审计信息化人才的严重短缺;审计软件已经趋于成熟,开始广泛应用审计软件已经趋于成熟,开始广泛应用审计软件已经趋于成熟,开始广泛应用审计软件已经趋于成熟,开始广泛应用社会需要什么样的审计人才?社会需要什么样的审计人才?社会需要什么样的审计人才?
11、社会需要什么样的审计人才?传统审计人才审计信息化审计信息化审计信息化审计信息化产品及教程产品及教程产品及教程产品及教程ABCD对传统审计教育模式的思考对传统审计教育模式的思考对传统审计教育模式的思考对传统审计教育模式的思考传统填鸭式教学模式互动式教学模式v毕业生为何就业难?毕业生为何就业难?v如何培养综合型的高素质人才?如何培养综合型的高素质人才?v如何解决这些矛盾?如何解决这些矛盾?ABCD应具备审计知识构成应具备审计知识构成应具备审计知识构成应具备审计知识构成审计学知识审计学知识审计技能审计技能财务学知识财务学知识会计学知识会计学知识知识层次积累知识层次积累以实践教学为以实践教学为主,注重
12、经验主,注重经验的积累。的积累。以理论教学为以理论教学为主,注重基础主,注重基础知识积累。知识积累。ABCD 被审计对象业务信息电子化方式已经普及被审计对象业务信息电子化方式已经普及经济高速发展,审计任务越来越重经济高速发展,审计任务越来越重审计管理复杂,审计工作质量需要加强审计管理复杂,审计工作质量需要加强国家经济监督体系日臻完善,审计工作越发精细国家经济监督体系日臻完善,审计工作越发精细国家政府越来越重视审计工作,提出了更高要求国家政府越来越重视审计工作,提出了更高要求就业后审计工作环境分析就业后审计工作环境分析就业后审计工作环境分析就业后审计工作环境分析ABCD可以转入任意电子可以转入任
13、意电子 数据数据财务数据、业务数据财务数据、业务数据针对被审计数据、结合审计针对被审计数据、结合审计业务制作了相关审计工具业务制作了相关审计工具查询及查账工具、各种分析工查询及查账工具、各种分析工具、各种检查工具、各种计算具、各种检查工具、各种计算工具、丰富的审计预警。工具、丰富的审计预警。根据审计结果制作审计底根据审计结果制作审计底稿稿国家审计机关要求的审计国家审计机关要求的审计日记和工作底稿格式日记和工作底稿格式出具审计台账及审计报告出具审计台账及审计报告完成审计成果统计完成审计成果统计计算机审计能解决的问题计算机审计能解决的问题ABCD第第1节节 信息系统审计的概念框架信息系统审计的概念
14、框架n对电子数据进行审计对电子数据进行审计(1980年代年代1990年代年代)n计算机辅助传统审计计算机辅助传统审计(1990年代年代2000)n计算机辅助对计算机会计信息系统进行审计计算机辅助对计算机会计信息系统进行审计(2000年网络和集成思想年网络和集成思想大量应用后大量应用后)-进行审计项目管理(四个过程的管理)-审计数据库管理-审计测试和验证(CAATs)nIT审计审计(计算机信息系统审计计算机信息系统审计)(发展趋势发展趋势)概念的发展历程概念的发展历程ABCD一、信息系统审计的含义一、信息系统审计的含义n定义定义-信息系统审计是对被审计对象所采用的计算机化的信息系统的安全性、可靠
15、性进行了解、测试与评价,并对信息系统对财务报告的影响作出判断或单独提出信息系统审计报告的过程。n特征特征-职业资格-独立性-综合性-审计报告-安全、可靠与有效ABCDn目标目标-对电子数据的审计同手工目标-用计算机作为工具的审计同手工目标-对会计信息系统的审计目标有较大发展安全安全合法合法可靠可靠效率效率效益效益易用易用可审可审安全、合法、安全、合法、可靠、易用、可靠、易用、效率、效益、效率、效益、可审可审ABCD应用程序系统数据资料系统开发对内部控制对内部控制二、信息系统审计的内容二、信息系统审计的内容开发过程开发过程6阶段审计阶段审计实质性、符合性审计实质性、符合性审计鉴定结论、代码检验、
16、鉴定结论、代码检验、模拟测试、替代比较模拟测试、替代比较存在、有效、持续、稳定存在、有效、持续、稳定ABCD信息系统审计的三阶段或四阶段信息系统审计的三阶段或四阶段信息系统审计的三阶段或四阶段信息系统审计的三阶段或四阶段审计完成审计完成审计审计实施实施审计计划审计计划 调研调研计划计划实施实施完成完成ABCD信息系统审计步骤信息系统审计步骤信息系统审计信息系统审计信息系统审计是按照特定项目的范围和目标开展的。其信息系统审计是按照特定项目的范围和目标开展的。其审计的步骤包括:审计的步骤包括:n获取并记录审计范围获取并记录审计范围/主题主题n风险评估和制定初步审计计划及排程风险评估和制定初步审计计
17、划及排程n详细审计计划详细审计计划n初步审阅初步审阅n控制测试控制测试n大量大量/实实质性质性测试测试n报告报告/结果沟通结果沟通n跟踪跟踪准备阶段准备阶段实施阶段实施阶段完成阶段完成阶段ABCD开始前要了解什么开始前要了解什么信息风险评估信息风险评估其它信息风险其它信息风险管理保证管理保证一般信息技术一般信息技术控制审计控制审计电脑电脑辅助审辅助审计技巧计技巧应用系统审计应用系统审计(包括运作前包括运作前及运作后及运作后)ABCD编制计划编制计划详细调查详细调查成立组织成立组织初步调查初步调查明确任务明确任务发出任务发出任务书书资资源源1资源资源2审计计划阶段主要内容审计计划阶段主要内容AB
18、CD审计实施阶段审计实施阶段2345详细调查被审计系统:座谈,运行、抽查、观察等详细调查被审计系统:座谈,运行、抽查、观察等测试内部控制系统:问卷、调查文档、座谈、现场查验等测试内部控制系统:问卷、调查文档、座谈、现场查验等收集证据,进行实质性测试:模拟运行、穿行测试、实务运行收集证据,进行实质性测试:模拟运行、穿行测试、实务运行评价证据,形成诊断:内部控制是否存在有效、管理和应用方面的保证评价证据,形成诊断:内部控制是否存在有效、管理和应用方面的保证程度程度形成工作底稿:电子形式或传统形式形成工作底稿:电子形式或传统形式1ABCD审计完成阶段审计完成阶段1 1整理评价整理评价整理评价整理评价
19、审计证据审计证据审计证据审计证据3 3编写审编写审编写审编写审计报告计报告计报告计报告2 2复核审计复核审计复核审计复核审计 工作底稿工作底稿工作底稿工作底稿提交审计提交审计提交审计提交审计结论和建议结论和建议结论和建议结论和建议项目平台项目平台项目平台项目平台ABCD三个过程并不割裂三个过程并不割裂审计计划审计计划审计收尾审计收尾设计实施设计实施-尽量计划周全尽量计划周全-反馈与修改反馈与修改-实施过程的变更实施过程的变更ABCDCOBIT:一套信息技术控制和管制架构一套信息技术控制和管制架构综合经营报告综合经营报告 “有一种方式有一种方式”架构架构“这种方式是这种方式是”控制目标控制目标“
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息系统 审计 报告书 67 PPT
限制150内