注册会计师考试审计章节重要考点总结第九章第二节_第2页

考试站(www.examzz.com)   【考试站:中国教育考试第一门户】   2014年11月19日

  在具体审计过程中,注册会计师除了考虑以上所提及的复杂度外,还需要充分考虑系统在实际应用中存在的问题,评价这些问题对审计范围的影响:

  1.管理层如何获取与信息技术相关的问题?

  2.系统功能中是否发现严重问题或不准确成分?如果是,是否存在可以绕过的程序(如自行修复程序等)?

  3.是否发生过信息系统运行出错、安全事件或对固定数据的修改等严重问题?如果是,管理层如何应对这些问题,以及管理层如何确保这些问题得到可靠解决?

  4.内部审计或其他报告中是否提出过与信息系统、数据环境或应用系统相关的问题?

  5.报告中提及的最普遍的系统问题是什么?

  在对被审计单位的业务流程、信息系统和相关风险进行充分了解之后,注册会计师应判断被审计单位中是否包含信息技术关键风险,并且实质性程序是否无法完全控制该风险。如果符合上述情况的描述,那么注册会计师应将信息技术审计内容纳入财务审计计划之中。此外,如果注册会计师计划依赖自动系统控制,或依赖以自动系统生成信息为基础的手工控制或业务流程审阅结果,那么注册会计师也同样需要对信息技术相关控制进行评估。

  综上所述,在信息技术环境下,审计工作与对系统的依赖程度是直接关联的,注册会计师需要考虑其关联关系,从而可以准确定义相关的信息系统审计范围,具体内容见表11-1。

  表11-1 信息系统审计关联范围表

对信息系统的依赖程度

对系统环境的了解与评估(是/否)

验证手工控制(是/否)

验证系统应用控制(是/否)

了解、验证系统一般性控制(是/否)

不依赖

仅依赖手工控制,此类手工控制不依赖系统所生成的信息或报告

仅依赖手工控制,此类手工控制不依赖系统所生成的信息或报告,审计需要通过实质性程序来验证控制有效性

同时依赖手工及自动控制


首页 1 2 尾页

相关文章