用友软件首页

信息系统环境下审计风险的特征及评估

2019-4-10 8:0:0 wondial

信息系统环境下审计风险的特征及评估

信息系统环境下审计风险的特征及评估

  摘要:现代企业的业务运作更加依赖于计算机网络信息系统,但由于信息系统本身特点所具有的脆弱性,将使审计遇到风险。审计风险因客户的会计系统和内部控制使用计算机而呈现出新的特征。

  关键词:信息系统;审计风险;风险特征;风险评估

  国际会计师联合会(IFAC)的国际审计与保证准则委员会(IAASB)为提高审计质量,于2003年10月发布了新准则,对审计风险模型作出重大改动。其中ISA200准则把审计风险模型改为:审计风险=重大错报风险×检查风险。审计风险模型的变化从某种意义上减少了审计的责任,缩小了审计风险的范畴,本文对审计风险的理解并不局限于社会审计,也包括内部审计和国家审计,所以在这里仍采用“审计风险AR=固有风险IR×控制风险CR×检查风险DR”风险模型进行分析。

  一、信息系统环境下审计风险的特征

  (一)信息系统环境下固有风险的特征

  1存在电子数据被滥用、篡改和丢失的可能性。手工系统中,纸质介质上的信息易于辨认、追溯。而在计算机信息系统环境下,由于存储介质的改变,信息高度集中于计算机信息系统,信息系统应用程序被恶意篡改,或非法入侵信息系统造成经济损失的可能性致使审计的固有风险增大。一旦用户非法透过计算机系统的“防火墙”,数据被不法分子拷贝,甚至可能被进行非法篡改而不留下任何痕迹。计算机病毒、电源故障、操作失误、程序处理错误和网络传输故障也极易破坏和修改电子数据,会造成实际数据与电子账面数据不相符,增加固有审计风险的可能性。

  2存在审计线索被减少或消除的可能性。手工环境中,会计处理的每一个步骤都有文字记录和经手人签名,审计线索清晰。但在信息系统环境中,从原始数据录入到报表的自动生成,传统的审计线索不复存在,利用信息技术也难以实现如签名、盖章等这些使审计线索证据化的操作,对审计人员查找审计线索带来了较大困难。

  3存在原始数据被录入错漏的可能性。计算机信息系统环境下,大量的记账凭证仍靠人工录入,机制证账表表面上的相互平衡,可能掩盖人工录入时发生的错漏。系统的二次开发工作,有可能会削弱之前在计算机信息系统中已经设置好的控制,从而可能产生新的审计风险因素。

  (二)信息系统环境下控制风险的特征

  1存在约束机制失效的可能性。手工系统下通过建立岗位责任中心达到内部控制的目的,在计算机系统下,一是通过划分操作员的责任范围,设置权限和密码实现人员职责分工;二是通过软件设计划分若干子系统或功能模块设置不同的责任中心。由于在计算机信息系统中许多不相容职责相对集中,可能因为不恰当的授权而加大舞弊的风险,权限设置的重叠或跨责任中心越权设置,使这一控制措施有可能形同虚设。

  2存在会计数据异常的可能性。手工系统下,会计数据异常的可能性几乎不存在;而在计算机系统下,这种可能性难以通过有效的内控制度消除,必须以先进的硬、软件平台以及会计软件本身的自我保护,减少出现异常错误的机率。就多数会计软件看,对数据录入的一致性和正确性控制,会计数据处理的安全性和连续性控制,软件设计还是比较慎密的。但对集成化程度较高的企业级管理软件,数据的共享性和一致性还不完善,系统设计时可能没有考虑到审计工作的需要,没有留下充分的审计线索,如:修改功能将导致无会计轨迹。计算机信息系统主要以磁盘、磁带、光盘等磁性存储介质作为信息载体,记录于这些存储介质上的信息是肉眼不可见的,必须借助于计算机的“翻译”,才能以人可以理解的形式表现出来,但不同的软件对同一信息可能被“翻译”成不同的形式。

  3存在实时控制失控的可能性。会计软件对现金和银行存款的收付业务缺乏实时有效的控制手段。对于企业内部发生的经济业务,多数软件是通过人工填制记账凭证,从各系统入口录入到电脑,部分软件虽通过系统实时地录入,但可能与凭证数据不同步;对于现金和银行存款收付业务,不仅数据难以实时同步,而且存在双方数据不一致的可能性。

  (三)信息系统环境下检查风险的特征

  1存在难以查找历史资料的可能性。对账户或交易的重大实质性测试往往离不开企业的历史数据,由于软件版本的升级、平台的迁移等被审计软件的更新换代,可能导致难以从往年账套里读取历史数据,迫使审计人员不得不从浩如烟海的文档中手工收集和整理历史数据,这不仅降低了审计效率,而且还将带来更多的检查风险。

  2存在难以全面检查测试的可能性。手工系统下,内部控制的情况看得见、摸得着,都有据可查;而在计算机信息系统环境下,内部控制主要依赖于软件本身,内部控制融于系统软件之中使审计人员无法通过传统方法觉察,这就要求审计人员设计一套正常有效的业务数据和一套例外(如不完整的、无效的、不合理的、不合逻辑的等)的业务数据,以检查测试应用软件的控制能力。如果在进行计算机信息系统设计时考虑不周,计算机信息系统可能无法判断出某类数据是否符合逻辑,对不合理的数据可能也会进行日常处理。并且对错误数据的处理还具有重复性和连续性,从而可能导致审计人员误认为是正常处理。由于多数审计人员并非电脑专家,要在有限的审计时间里设计完善的测试数据是不现实的。为此,我们认为对系统软件本身的审计检查可纳入软件开发或评审之中,审计人员在审计实务中,重点是测试数据的完整性以及操作权限的分配和应用情况。

  3存在难以控制技术风险的可能性。对网络交易而言,当在交易环节中人工干涉变得越来越少时,对控制信息技术是否有效进行的检查将更具实际意义。信息技术控制包括数据存储控制和数据处理控制等,如对程序变化的检查确保以系统程序按管理层的意图运行;在网络灾难导致数据存储平台或数据处理平台瘫痪时,灾难防御计划能使信息处理功能迅速恢复,这些都是任何信息化交易需要加以关注的基本审计风险。随着网络交易越来越广泛,围绕顾客为特征的、并基于计算机或因特网的信息处理过程,对审计人员而言,降低这种检查风险将比任何时候都更具重要意义。

  综上所述,计算机信息系统环境下审计风险有其特有的表现形式,审计人员面临着新的风险。然而审计环境的变化并不能改变审计责任,审计人员仍应保持应有的执业谨慎,并采取适当的审计程序使风险控制在可接受的水平上。

  二、信息系统环境下的审计风险评估

  一般来说,在计算机网络信息系统覆盖了一个企业的营销、计划、生产、采购、仓储、财务、人力资源等企业运营管理的各个层面,如果对每个流程和控制点都进行评估,在资源的利用上是非常不经济的,我们可以通过以下方式来降低审计风险:对于建立了长期业务关系的被审计单位,可以通过要求其加强内外部安全机制、完善软件功能、改进数据录入技术;可以通过要求其统一文件存贮的格式,降低历史文件难以打开阅读的可能性。如,对不同时期版本的会计软件,采取统一的文件格式存贮,以便于审计师使用辅助审计软件打开审查;制定会计软件行业标准,统一数据格式和外部接口。

  (一)检查风险评估

  设计一套有针对性的审计检查程序,一是检查被审计单位的权限设置,审查操作日志,发现疑点;二是检查被审单位的报表取数公式,重新生成一次并与被审计单位提供的比较;三是查阅销售的原始合同,或利用辅助审计软件整理汇总,并与会计账面数据进行核对;四是检查账实是否相符,这里既包括手工环境下的账实相符,也包括计算机信息系统环境下的各子系统之间的数据相符;五是检查凭证记录的真实性、资产及负债的合理性、期末交易的归属期、内部管理控制制度的完备性和会计政策的一贯性。

  (二)控制风险评估

  计算机网络信息系统的控制评估必须基于风险管理的原则,通过风险评估寻找对主要业务运作中影响最大的领域。我们可以从企业整个业务风险域中寻找对与财务报表有关的风险的业务流程,从而进一步确定系统模块对业务流程的支持,在实际工作中,一般是通过对业务流程所使用系统模块的频繁程度来确定评估范围。

  在进行调研和风险评估中,如果发现计算机网络信息系统中涉及到企业收入业务、支出业务和库存业务的系统控制流程对企业的业务能否顺利运转影响比较大。由于业务控制的削弱,这种影响导致企业出现违规问题的可能性增加。例如,企业管理层非常关注财务控制内部和外部流程,因为这些流程决定了财务数据的准确性,是反映企业运作是否健康的“脉搏”。因此,在审计中通常就要更关注收入业务,它包括主数据维护、销售订单处理、发运、开票、退货和收款等控制内容。

  对于可能客观存在的审计风险,审计人员必须保持职业谨慎,运用专业判断,对被审计单位的审计风险各要素进行全面的评估,确定可接受的审计风险水平。

  参考文献:

  [1] Warren,J Donald,Lynnw EdelsonandXeniaLeyParker HandbookofITAuditing[M] Boston:War renGorham&Lamont 1997

  [2]张金城计算机信息系统控制与审计[M]北京:北京大学出版社,2002

  [3] Casarin,Paul UsingDataMiningTechniquesinAuditing[J] TheISAudit&ControlJournal 1997,(9)

如果您的问题还没有解决,可以到 T+搜索>>上找一下答案

分享到:

微博关注

bj用友软件

最新信息

用友T3-用友通在对应所需名称或序数的集合中,未找到项目–cShipAddress

用友T3-用友通在对应所需名称或序数的集合中,未找到项目–cShipAddress用友T3-用友通在对应所需名称或序数的集合中,未找到项目–cShipAddress

点击销售出库单时报错,提示:在对应所需名称或序数的集合中,未找到项目–cShipAddress。原因是1.未安装执行软件版本对应的补丁,2.销售出库单的单据格式设计错乱造成的。首先安装执行该软件版本对应的补丁,如果还有问题,使用支持网站–维护工具中编号为2010031的“业务单据设计格式还原”和编号为2010032的“业务单据表体项目显示错乱修复”工具,参照演示帐套999,还原下销售出库单的单据设计样式,其中“业务单据设计格式还原”是还原业务单据表头项目的,“业务单据表体项目显示错乱修复”是还原业务单据表体项目的。如有其它问题,请在下面回复。也可以联系用友畅捷服务联盟用友4S店-用友天龙瑞德软件有限公司。
用友天龙瑞德软件专业销售用友软件,用友财务软件,维护用友T3、用友T6、用友U8、致远oa软件。我们将竭诚为您服务。
联系电话:010-59798025。网址:http://yun.kuaiji66.com

存货核算里面的。期初记账,是否要每个月月结后都要记账吗?还是就是软件期初录好后需要记账

存货核算里面的。期初记账,是否要每个月月结后都要记账吗?还是就是软件期初录好后需要记账 存货核算里面的。期初记账,是否要每个月月结后都要记账吗?还是就是软件期初录好后需要记账[]

就是期初录入好后需要期初记账 不需要每个月做期初记账

热点文章

新闻资讯

  • 【新年首签】天津用友&通广集团签署战略协议

    【新年首签】天津用友&通广集团签署战略协议

    天津用友软件技术有限公司(以下简称天津用友)和天津通信广播集团有限公司(以下简称通广集团)就企业信息化建设事宜进行战略签约。

    参加此次会议有天津用友总经理赵永春,天津用友副总经理王成岩、通广集团副总经理马严、通广集团科技质量部部长尹刚、七一二公司技术质量部部长门国梁、七一二公司技术中心主任黄建尧等。

    image

  • 会计职场堪比宫斗剧

    会计职场堪比宫斗剧

     近几年,各种宫斗剧火爆,《甄嬛传》《芈月传》等等都脍炙人口,许多人经常打趣自己像某个人物,若是在古代能活到第几集。让人不禁想起,会计职场又何尝不是一场宫斗,每天要察言观色,明了领导的内心,就像后宫谁也不敢惹皇后一样。但当你坐上领导位置的时候,盯着你的眼睛就会很多,稍有不慎就会被取代。就像后宫的嫔妃一样,就算坐上了皇后的位置也要时刻担心有没有人觊觎。

    image

知 识 库

  • 用友软件凭证填制环节常见问题及解决方案

    用友软件凭证填制环节常见问题及解决方案

    用友软件凭证填制环节常见问题及解决方案用友软件凭证填制环节常见问题及解决方案

      用友软件的账务处理采用放射式数据处理流程,对业务数据采用集中收集、统一处理、数据共享的操作方法,凭证数据库既是数据归集的“信息仓库”,又是后续业务处理的“信息源泉”。因此,凭证填制数据的正确与否直接关系到后续账表及相关业务信息的准确性。
      在用友软件中,其基础设置及凭证管理模块为我们提供了凭证类别控制、受控科目控制、制单序时控制、支票控制、制单权限控制等功能,加强了对发生业务的及时管理和控制,通过严密的制单控制保证填制凭证的正确性。然而在实际应用中,却常因用户不理解各项控制参数的含义,以及对后续操作的影响;没有准确无误地设置相关控制参数及基础信息;没有正确完整地录入凭证辅助信息等原因,使先进的控制工具无法充分发挥效用,损失了部分数据信息,降低了软件的使用效能。对此,笔者将以用友ERP-U8.72软件为例,总结凭证填制环节的常见问题,结合典型案例,追根寻源,深入剖析其产生的原因,以便对症解决。一、凭证类别设置时常见问题
      出错信息描述:“不满足借方必有条件”,“不满足贷方必有条件”,“不满足借贷必无条件”,“不满足凭证必有条件”。
      典型案例剖析:2009年8月16日,总经理办公室支付业务招待费1 200元,转账支票号ZZR003。凭证内容如下:
      借:管理费用/招待费(660205)1 200
      贷:银行存款/工行存款(100201)1 200
      当凭证保存时,弹出出错信息框,提示“不满足借贷必无条件”。此信息说明用户之前为不同类别的凭证设置了限制条件,指定了相应的限制类型和限制科目。这样,当凭证填制时,系统就会根据所设置的凭证类别判断凭证内容是否符合限制条件,不相符时就会出现类似的出错信息。对于此类问题,用户首先应根据提示信息,认真查对所选凭证类别与所录入的业务内容是否相符,然后进一步判断究竟是凭证类别设置错误,还是会计科目选择错误?
      此案例中的凭证类别选择的是“转账凭证”,转账凭证的限制类型应为“凭证必无”,限制科目为“1001,100201,100202”,即在凭证借贷方不能出现这三个科目。而该凭证的贷方却出现了100201科目,显然违背了所设置的限制条件。进一步判断可知,此问题是因凭证类别设置错误所致的。根据业务内容该凭证类别应为“付款凭证”,而非“转账凭证”。当更正凭证类别后,问题即得到解决。经进一步分析得知,用户在填制凭证时,因为看到在业务中用到了转账支票,就认为这应该是一张转账凭证,从而导致凭证类别判断错误。而追根寻源是由于用户对业务的凭证类别判断不准,不明白凭证类别的限制条件,甚至于不清楚什么是收、付、转凭证。当问题出现时,就会因不理解凭证类别限制条件的含义而找不到问题解决的方向和方法。
      此外,对于此类问题,如果用户在认真查对后,发现凭证类别与凭证内容匹配,但仍出现出错信息,则应考虑可能是因用户粗心将凭证类别的限制条件设置有误。常见的错误有将收款凭证和付款凭证的限制类型设反了,或将转账凭证的限制类型设为“凭证必有”,或未写全限制科目。

  • 怎么审核记账凭证用友

    怎么审核记账凭证用友

    怎么审核记账凭证用友

    【用友软件U8/T6/T3反审核操作步骤】

    1、用友软件取消凭证审核步骤,依次打开总账系统→填制凭证,如下图:

    image

  • 最新文章排行
  • 热门文章排行

管理软件

关于我们 | 公司动态 | 获奖记录 | 联系我们 | 招聘信息 | 用友产品中心 | 用友云基地
Copyright ©  www.kuaiji66.com  All Rights Reserved 天龙瑞德
京ICP备11046295号-1 技术支持 北京天龙瑞德信息技术有限责任公司   北京海淀上地十街辉煌国际大厦3号楼6层 总机:010-59798025   售后:4009908488
北京天龙瑞德信息技术有限责任公司