我国会计信息系统审计基本内容的探讨.docx
《我国会计信息系统审计基本内容的探讨.docx》由会员分享,可在线阅读,更多相关《我国会计信息系统审计基本内容的探讨.docx(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、我国会计信息系统审计基本内容的探讨 摘要: 会计信息系统是企业综合信息系统的核心组成部分,本文结合我国的内部限制规范体系、内部审计和注册会计师审计的相关准则,从内部审计部门和注册会计师两个层面对二者的审计内容进行了探讨,并对我国会计信息系统审计中应当关注的一些问题进行了思索。 关键词: 会计信息系统内部审计注册会计师基本内容留意问题 从我国目前发布的相关规范来看,企业内部限制评价指引特地针对的是由企业董事会和管理层的工作,内部审计详细准则第28号信息系统审计是用来指导内部审计师开展信息系统审计;而企业内部限制审计指引和中国注册会计师审计准则则是用来指导注册会计师进行内部限制审计。它们的要求各有
2、侧重,但在实质性的内容上却殊途同归。下面我们分别进行介绍。 一、内部审计部门所开展的信息系统审计 内部审计详细准则第28号信息系统审计指出,信息系统审计,是指由组织内部审计机构及人员对信息系统及其相关的信息技术内部限制和流程开展的一系列综合检查、评价与报告活动。该准则适用于各类组织的内部审计机构、内部审计人员及其从事的信息系统审计活动。 信息技术风险评估师确定信息系统审计内容的前提。在进行信息系统审计时,审计人员应当识别组织所面临的与信息技术相关的内、外部风险,并采纳适当的风险评估技术与方法,分析及评价其发生的可能性及影响程度,为确定审计目标、范围和方法供应依据。信息技术风险是指组织在信息处理
3、和信息技术运用过程中产生的、可能影响组织目标实现的各种不确定因素。信息技术风险包括组织层面的信息技术风险、一般性限制层面的信息技术风险及业务流程层面的信息技术风险等。相应的,信息系统审计包括对组织层面信息技术限制、信息技术一般性限制及业务流程层面相关应用限制的审计。 (一)组织层面信息技术限制和信息技术一般限制 审计人员在识别、评估组织层面、一般性限制层面的信息技术风险时须要关注以下几方面:业务关注度,即组织的信息技术战略与组织整体发展战略规划的契合度以及信息技术(包括硬件及软件环境)对业务和用户需求的支持度;信息资产的重要性;对信息技术的依靠程度;对信息技术部门人员的依靠程度;对外部信息技术
4、服务的依靠程度;信息系统及其运行环境的平安性、牢靠性;信息技术变更;法律规范环境;其他。 1.组织层面的信息技术限制。组织层面信息技术限制是指管理层及治理层对信息技术治理职能及内部限制的重要性的看法、相识和措施,审计人员应考虑以下限制要素中与信息技术相关的内容:(1)限制环境。审计人员应关注该组织的信息技术战略规划对业务战略规划的契合度、IT治理制度体系的建设、信息技术部门的组织结构和关系、信息技术治理相关职权与责任的安排、信息技术人力资源管理、对用户的信息技术教化和培训等方面。(2)风险评估。审计人员应关注组织的风险评估的总体架构中信息技术风险管理的框架、流程和执行状况、信息资产的分类以及信
5、息资产全部者的职责等方面。(3)信息与沟通。审计人员应关注组织的信息系统架构及其对财务、业务流程的支持度、管理层及治理层的信息沟通模式、信息技术政策、信息平安制度的传达与沟通等方面。(4)监控。审计人员应关注组织的监控管理报告系统、监控反馈、跟踪处理程序以及组织对信息技术内部限制的自我评估机制等方面。 2.信息技术一般性限制。信息技术一般性限制是指与网络、操作系统、数据库、应用系统及其相关人员有关的信息技术政策和措施,以确保信息系统持续稳定的运行,支持应用限制的有效性。对信息技术一般性限制的审计应考虑以下限制活动:(1)信息平安管理。审计人员应关注组织的信息平安管理政策,物理访问及针对网络、操
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 我国 会计信息 系统 审计 基本 内容 探讨
限制150内