会计信息审计数据

一、数据有效性的定义

在目前的财务报表审计工作中,审计人员在了解被审计单位及其环境之后,实施控制测试程序和实质性测试程序,而在实施实质性测试的时候,会先从被审计单位的会计信息系统中采集所有与审计相关的数据,假设审计人员能够采集与被审计单位的会计信息系统中的数据完全一致。但是由于会计信息系统本身所固有的风险性,会使得其产生大量的数据不正确,或者不真实可靠,这将使审计的风险大大增加,产生事务所可能无法接受的风险,这时候就不应该继续审计工作。所以,在审计工作实施之前,应当把分析被审计单位会计信息系统所产生数据的有效性作为应当执行的程序。

数据有效性是指体现审计需求的程度。审计中利用会计信息系统所产生的数据的主要目的是为了取得审计证据,支持其关于审计事项的判断或结论。据此,我将会计信息系统的数据有效性定义为以下几个方面:可验证性、可理解性、可分析性、正确性、完整性和惟一性。

二、数据有效性的影响因素分析

会计信息系统由计算机硬件及其环境,计算机网络,系统管理软件和应用软件组成。影响被审计数据的有效性主要是会计信息系统的风险性。会计信息系统的风险是指由于各种不确定因素的影响,系统输出的会计信息与真实信息发生背离的可能性。会计信息系统既给会计工作带来了高效率,同时也带来了一些手工条件下所没有的风险。种种安全隐患在会计信息系统中突出表现在以下四个方面:

(一)系统环境

系统环境因素主要是指会计信息系统的硬件和软件、系统开发以及自然环境等方面的因素。

1.硬件和软件

在硬件和软件方面由于硬件失灵、逻辑线路错误等而造成信息传递或处理中的失真,或由于网络软件自身的程序、后门程序、通信线路不稳定等因素都为系统的安全带来诸多隐患,使系统面临病毒和黑客的攻击。

2.系统开发

在系统开发方面,主要表现为没有按科学的方法架构网络、开发系统和设计程序,系统未经测试和调试等,而致使财务信息面临被窃取的安全隐患。

3.自然环境

在自然环境方面,火灾、水灾、风灾、地震等都有可能造成系统的安全问题。

(二)管理制度方面

传统会计系统非常强调对业务活动的使用授权批准和职责性、正确性与合法性,在会计信息系统下,原来使用的靠账簿之间互相核对实现的差错纠正控制已经不复存在,光、电、磁介质也不同于纸张介质,它所载信息能不留痕迹地被修改和删除,使企业内部会计控制面临失效的安全隐患。因此,在会计信息系统下管理制度方面的影响要素主要包括会计信息系统的建设组织、管理制度、人员配备、内部审计机制等。

1.建设组织

在组织方面,存在职责不分、没有监督机构等问题。

2.管理制度

在管理制度方面,存在没有健全的管理制度,或者是有章不循、有规不依等问题。

3.人员配备

在人员配备方面,存在企业没有对网络会计系统以足够的重视,没有配备足够的人员,尤其是没有配备足够的系统安全人员的问题。

4.内部审计机制

在内部审计机制方面,存在没有建立有效的内部审计机制,或者建立的内部审计机制没有坚持执行等问题。

(三)数据处理方面

在会计信息系统中,需要财务部门集中输入的记账凭证可由各部门的多台计算机同时输入。这虽然提高了整个账务处理的工作效率,也遵循了会计数据输入的及时性原则。但毕竟会计数据的数量是庞大的,数据处理会出现多种错误。一是输入环节录入错误信息,使用无效代码,击错功能键,丢失数据,重复输入,没有将数据存盘等。二是处理环节使用了错误程序,使用了错误的数据文件以及丢失数据文件和程序等。这些使会计档案面临保存失效的安全隐患。

(四)人员素质方面

其安全隐患主要包括:

第一,人员配备方面没有配备足够的系统安全人员。使用与管理人员培训不够,业务素质偏低,容易产生错误操作,从而对计算机会计信息系统安全构成威胁;

第二,责权不明、管理混乱、安全管理制度不健全及缺乏可操作性等都可能使安全风险增强;

第三,内部人员道德风险,主要指企业内部人员对会计信息的管理不善、非法篡改、破坏和不正当泄密等,造成资料损坏或丢失,为犯罪造成可乘之机。

三、针对数据有效性的威胁审计人员应当采取的措施

国际上知名的会计师事务所都已经意识到会计信息系统所带来的审计风险,并且让信息系统审计师协助审计小组工作。审计小组应该首先了解:会计信息系统的一般控制和应用控制,被审计单位是否配备了合格的系统安全管理人员。然后请专家(即信息系统审计师)根据审计对会计信息数据的需求,实施一定的信息系统审计方法来测试会计信息系统产生数据的有效性,以达到降低审计风险的目的。

(一)应当了解的情况

审计人员应该了解会计信息的一般控制和应用控制。

1.一般控制

一般控制作为会计信息系统的主要控制手段之一,涉及面很广,从人员管理到计算机软硬件及运行环境的管理等,具体包括以下几个方面:

(1)组织控制

指为保证会计信息系统责任和义务而采取的控制。具体包括:建立管理的组织机构,选择、监督、培训人员,职责分工并授权,计算机应用系统建立的组织,以及会计信息内控制度计划、引导、管理。

(2)系统开发与维护控制

具体包括:系统开发计划控制,编程与软件测试控制,系统维护及功能改进的控制以及日常运行管理维护,文档资料的控制。

(3)软件与硬件的控制

具体包括:硬件系统控制,软件系统控制,网络系统控制。

(4)安全控制

主要涉及计算机系统的环境安全、设备保护以及安全保密制度。

(5)操作控制

主要涉及使用计算机系统的一整套管理制度,包括计算机系统操作规程和守则,上机日记,保密制度等。

2.应用控制

应用控制的目的是保证计算机系统数据处理的完整性、一致性、准确性和安全性。一般分为输入控制,处理控制和输出控制。

(1)输入控制

其目的是保证经审批的经济业务数据准确输入计算机系统。输入控制与组织控制是相辅相成的,业务审批应在电算部门之外。

(2)处理控制

其目的是保证会计信息系统按程序设计的要求进行数据处理。一般通过计算机程序加以执行。

(3)输出控制

其目的是保证会计信息系统处理结果能正确的输出,任何未经授权的人不能取得计算机系统内的数据。

上述介绍的是在会计信息系统环境下系统完整的内部控制体系。对一个企业来说,实际情况是,其内控往往并不能包括全部,如一些单位的应用软件是购买的,对软件的开发过程的内控实际上是无法控制的。因此,审计人员在实际测试工作中,还要针对每个企业实际情况制定具体的测试方案,进行符合性测试和实质性测试,并对其会计信息系统的内控做出评价,然后根据测试结果决定是否依赖或部分依赖会计信息系统下的内控制度制定,并制定相应的审计策略,同时对内控制度存在的重大缺陷提出管理建议。

(二)信息系统审计师实施的主要测试方法

审计通过检查系统状态是否正常或是否符合包括系统和组织策略在内的安全需求来支持对操作的保障。

1.自动工具

对安全特征的人工检查是一项费时的重要工作。自动工具使得对大型计算机系统的各种安全错误的检查成为可能。它可以用来发现各种威胁和漏洞,如不适当的访问控制、脆弱口令、缺乏完整性的系统软件,或没有及时更新和修补的软件。有两种类型的自动工具:一种是主动工具,它是通过破解系统来发现系统缺陷的工具;另一种是被动工具,它是用来检查系统和通过系统状态推断系统所存在问题的工具。

2.内部控制审计

审计可以对己经部署的控制进行检查以确定它们是否有效。审计者通常会对计算机和非计算机的控制进行分析,其技术包括询问、观察、测试(包括控制本身及其数据)。审计还可以发现非法活动、错误、反常行为和法律法规的执行疏漏。

3.安全检查表

计算机安全可以通过检查表的方式对系统进行审计。安全计划对系统中包括管理、操作和技术在内的主要安全要求进行概括。审计者也可以自己开发出合适形式的检查表。

4.系统日志的检查

定期对系统产生的日志进行检查可以发现安全问题,包括超越系统权限的在非正常时间内访问系统的企***。

5.报警和阻断

报警子系统发现和警示非授权的操作或企***,并报知系统管理员。阻断响应则是对非授权的操作进行阻止,对非授权的操作所引起的操作结果进行恢复。

四、小结

综上所述,在会计信息系统条件下开展财务报表审计工作,必须要充分认识并考虑会计信息系统所潜在的风险,并且实施相应的审计程序,以合理保证会计信息系统产生数据的有效性,达到降低拟信赖该系统所带来的审计风险。

会计信息审计数据

转载请注明出处学文网 » 会计信息审计数据

学习

当之无愧的荣誉

阅读(17)

本文为您介绍当之无愧的荣誉,内容包括荣誉当之无愧的句子,当之无愧代表着哪些称号或者荣誉。1994年12月30日,“协和名医”方圻教授荣获了白求恩奖章!喜讯传来,方圻抑制不住心情的激动。当晚,他谛听着家中书桌上端放着的金色时钟的滴答声,辗

学习

知识产权法律制度

阅读(18)

本文为您介绍知识产权法律制度,内容包括知识产权保护法律讲解,知识产权法律制度是市场经济产物。知识产权是指具有经济价值并受法律保护的新颖的创造性的产品。其主要形式有专利、著作权和商标。我国专利法保护的专利是指发明、实用新型

学习

扑克收藏钱程似锦

阅读(24)

在第四届中国扑克收藏“文博会”暨首届山西(平遥)扑克文化节上,一副时期出品的《白毛女》扑克,以1.2万元的价格创下了拍卖会的最高价,另一副同时代的体育文娱扑克也以7100元的高价成交。扑克能卖如此高价,很多人难以想见。扑克是英文译名,原

学习

简明英语运动对英语简明化的启示

阅读(25)

简明英语运动倡导以读者为中心,使用简明扼要的语言向受众传递信息,符合语言经济表达的要求。本文以实例来证明简明英语运动给英语表达带来的简明化要求。关键词:简明英语运动;英语简明化;启示人们通常认为英语文辞优雅的判断标准是句子长度越

学习

池伟站在边缘读设计

阅读(37)

是设计师,更是设计的推动者、经营者、管理者,池伟的心里对于设计有着自己更宏大的展望和规划几行简历远远不能说清池伟的经历,这个出生于上个世纪70年代的年轻CEO,在互联网上可以搜寻到6840条相关信息,他在其中被定格于品牌创始人、知名产品

学习

经济学宏观管理

阅读(16)

本文为您介绍经济学宏观管理,内容包括宏观经济管理学教材,经济学理论与宏观管理。在20世纪60年代末期,人们对经济学家工作的描述有一个转变。在那以前,微观经济理论通常被认为是分析以利润最大化厂商和效用最大化消费者为基础的完全竞争一

学习

IBM的蓝色基因

阅读(28)

本文为您介绍IBM的蓝色基因,内容包括ibm蓝色巨人,ibm新掌门人能打蓝色巨人吗。在《财富》杂志的分类中,IBM被归类为“信息技术服务”。IBM说自己是“全球最大的信息技术和业务解决方案公司”。从早年称肉用的磅秤、考勤时间记录器、打卡

学习

森林中的红宝石――樟芝

阅读(13)

邂逅樟芝樟芝又称牛樟芝、牛樟菇,学名为Antrodiacamphorata,属于非褶菌目、多年生蕈菌类,表面红色非常漂亮,内有孢子,它的子实体没有菌柄,有强烈的樟树香气,味辛、苦。樟芝生长在我国台湾山区特有的国宝级树种――牛樟树(沉水樟)的树洞中,枯死倒伏

学习

不听发妻言,吃亏在眼前

阅读(21)

发妻,俗称结发妻子,也称糟糠之妻,她陪伴打拼的丈夫一路走来,在关键时刻,往往能为男人世界打开另外一扇窗前两期杂志中,我讲了一个“马前泼水”的故事,得出“男人变心不回头”的结论,今天再讲个“牛衣夜泣”的故事。咦,这男男女女的,怎么都和牛啊马

学习

青岛市胶州商号古建筑研究

阅读(21)

本文为您介绍青岛市胶州商号古建筑研究,内容包括胶州古建筑修缮厂家,胶州古建筑修缮哪家好。商号是人类社会经济和历史发展的产物,每个地域的商号在其适应当地民俗经济文化的发展进程中,都有其专属的特色,可以说商号是放大了的民居,因为商号

学习

生态型清洁小流域治理

阅读(15)

本文为您介绍生态型清洁小流域治理,内容包括生态清洁小流域建设面临问题,生态清洁型小流域治理项目。为解决山区普遍存在的水土流失、河岸坍塌、河道淤积和山洪地质灾害频发等问题,必须开展了以“安全、生态、发展、和谐”为总目标的安全

学习

缠足的前生今世

阅读(22)

曾经风情万种风靡中国大地的“三寸金莲”从千年前的南朝而来,又随着历史的车轮而去,它见证的是中国足履文化的一段发展史,也是中国妇女的一段屈辱史。追根溯源给中国妇女带来巨大痛苦的缠足究竟起源于何时一直没有准确的说法,有南北朝说,也有

学习

浅谈壮族三月三歌圩

阅读(25)

本文为您介绍浅谈壮族三月三歌圩,内容包括壮族三月三歌圩节的习俗,壮族三月三歌圩怎么读。壮族最突出的风俗就是善歌,壮族的歌曲经过千百年历史,一代代传承下来,可以说是浩如烟海,吟唱千古而不缀。之所以会形成这样气势浩荡的壮族民歌,主要是

学习

史氏鲟保存方法比较分析

阅读(24)

本文为您介绍史氏鲟保存方法比较分析,内容包括史氏鲟鱼对水质的指标要求,史氏鲟在中国分布在哪里。超低温冷冻保存技术的研究始于20世纪50年代,此项技术发展至今已取得很大成就[1]。目前,鲟类超低温冷冻保存虽然已取得了显著的成果,国内外有

学习

利用中间数据库实现多系统数据共享

阅读(46)

本文为您介绍利用中间数据库实现多系统数据共享,内容包括数据库可以实现数据共享,多个系统的数据库如何共享。【摘要】本文介绍了山东能源龙矿集团通过制定统一数据交换规范,详细规划各业务系统之间数据的对接、共享及数据整合等问题,利用

学习

数据价值如何彰显

阅读(24)

数据是新型经济的货币,其数量不曾如此之多,亦不曾如此之重要。应用程序、设备与数据类型等不断地增加,再加上物联网(IoT)的应用,现在人们创造与复制的数据量每两年增加一倍。此外,今年年初HGST的一项调查结果显示,86%的首席信息官与IT决策者认为

学习

统计数据质量的重要性及提高措施的探讨

阅读(37)

统计数据质量是统计工作的生命。统计数据质量如何,直接关系到统计职能作用的发抨,甚至影响统计白身的发展。因此,在如今信息爆炸的时代,加强统计数据质量控制,确保统计数据信息质量,对促进统计自身发展十分重要。关键词:统计数据质量由于统计数

学习

IT系统数据信息安全解决方案解析

阅读(25)

随着市场竞争的日益激烈,客户资料、生产分析数据、公司内部文件等各类信息已成为企业的核心资产,近年来各公司敏感数据泄漏安全事件频频发生,不仅对企业自身的核心机密、同行业竞争力和市场声誉造成了严重影响,同时也对公司客户的隐私和个人

学习

欧美国家DNA数据库的建设及应用前景

阅读(23)

[摘要]DNA数据库在打击犯罪方面的发挥着巨大作用,因而受到世界各国的普遍重视。近十年来,欧美等一些发达国家相继建成了以PCR-STR分型技术为基础的罪犯DNA数据库,并且也已制定了相关的法律法规以规范数据库的整个运作过程。西方发达国家的

学习

走进汽车大数据

阅读(21)

本文为您介绍走进汽车大数据,内容包括汽车大数据应用价值,汽车大数据。大数据既是一个热门的话题,同时也是一个重要的课题,整个汽车产业链金融都需要庞大的数据库作为支撑。众调网创始人郑鑫博士强调要让数据说话,打造能与人形成沟通和交流

学习

数据管理上上策

阅读(29)

在数据增长的早期就减少数据的存储量,同时利用先进的技术提高资源利用率,是企业进行数据管理之上策。美国“次贷危机”给全球金融带来的影响正愈演愈烈,也影响着中国各行业的经济秩序。面对此次的国际金融危机,中国IT产业的发展也面临着巨大

学习

点亮大数据时代的营销智慧

阅读(22)

现在已经到了让企业多年信息化布局积累的用户数据发挥价值的时候了,我们需要用大数据来分析用户,还需要用大数据来分析竞争对手,实现智慧营销!数字的本质是人,数据挖掘就是在分析人类族群自身。因此在大数据的背景之下,问题的关键已经不仅包括