24周年

財(cái)稅實(shí)務(wù) 高薪就業(yè) 學(xué)歷教育
APP下載
APP下載新用戶掃碼下載
立享專屬優(yōu)惠

安卓版本:8.7.30 蘋(píng)果版本:8.7.30

開(kāi)發(fā)者:北京正保會(huì)計(jì)科技有限公司

應(yīng)用涉及權(quán)限:查看權(quán)限>

APP隱私政策:查看政策>

HD版本上線:點(diǎn)擊下載>

網(wǎng)絡(luò)環(huán)境下內(nèi)部控制審計(jì)方法新探

來(lái)源: 編輯: 2005/02/10 09:56:51  字體:
    作為內(nèi)部控制制度的三大組成要素:控制環(huán)境、會(huì)計(jì)系統(tǒng)、控制程序,在網(wǎng)絡(luò)經(jīng)濟(jì)的發(fā)展中出現(xiàn)新特點(diǎn),給審計(jì)注入了新生命,并為網(wǎng)絡(luò)審計(jì)提出了新視點(diǎn)。 

    (一)網(wǎng)絡(luò)內(nèi)部控制制度 

    在對(duì)計(jì)算機(jī)環(huán)境下的內(nèi)部控制制度進(jìn)行審計(jì)時(shí),應(yīng)在其組成要素的基礎(chǔ)上進(jìn)一步對(duì)內(nèi)部控制主體進(jìn)行分類,并對(duì)相應(yīng)分類下的內(nèi)部控制內(nèi)容進(jìn)行有重點(diǎn)的了解,方能完整認(rèn)識(shí)內(nèi)部控制制度信息化下出現(xiàn)的新特點(diǎn)。 

    內(nèi)部控制制度從控制主體上可以分為程序系統(tǒng)控制與管理制度控制。程序系統(tǒng)是指計(jì)算機(jī)硬軟件系統(tǒng),主要是網(wǎng)絡(luò)系統(tǒng)和會(huì)計(jì)軟件。程序系統(tǒng)控制主要是靠軟件本身功能來(lái)實(shí)現(xiàn)的內(nèi)部控制機(jī)制,以實(shí)現(xiàn)系統(tǒng)的自我保護(hù),主要包括數(shù)據(jù)輸入、內(nèi)部處理、信息輸出、數(shù)據(jù)傳輸和系統(tǒng)安全保護(hù)控制。程序系統(tǒng)控制的責(zé)任者是軟件開(kāi)發(fā)部門(mén),用戶不應(yīng)負(fù)有責(zé)任;管理制度控制一般是以管理制度的形式實(shí)行的,包括組織、操作、維護(hù)和資料保管等方面。 

    作為網(wǎng)絡(luò)經(jīng)濟(jì)直接產(chǎn)物的程序系統(tǒng)控制是網(wǎng)絡(luò)信息環(huán)境下的基礎(chǔ)性和根本性的內(nèi)部控制,管理制度控制只是作為其附產(chǎn)品而進(jìn)行內(nèi)容更新。當(dāng)然,傳統(tǒng)的內(nèi)部控制審計(jì)方法如詢問(wèn)、檢查、觀察方法對(duì)于管理制度控制的審計(jì)仍然是重要的,但是對(duì)程序系統(tǒng)控制的審計(jì)來(lái)說(shuō),必須在傳統(tǒng)方法上利用網(wǎng)絡(luò)審計(jì)技術(shù)才能獲得充分而適當(dāng)?shù)膶徲?jì)證據(jù),進(jìn)而實(shí)現(xiàn)全面了解測(cè)試網(wǎng)絡(luò)環(huán)境下的內(nèi)部控制審計(jì)目標(biāo)。 

    (二)網(wǎng)絡(luò)內(nèi)部控制審計(jì)方法 

    在網(wǎng)絡(luò)審計(jì)中需要多種多樣的網(wǎng)絡(luò)審計(jì)技術(shù),許多審計(jì)方法在仍在探索與研究中。筆者只就網(wǎng)絡(luò)化環(huán)境下的一些適用內(nèi)部控制的審計(jì)方法進(jìn)行簡(jiǎn)單介紹。 

    1.黑匣嵌入審計(jì)。指通過(guò)在被審計(jì)單位的會(huì)計(jì)系統(tǒng)中嵌入具有記錄功能的程序模塊,采集審計(jì)所關(guān)心的關(guān)鍵數(shù)據(jù),并對(duì)被審計(jì)單位會(huì)計(jì)信息生成過(guò)程和性質(zhì)進(jìn)行記錄。這種方法需要在網(wǎng)絡(luò)信息系統(tǒng)設(shè)計(jì)時(shí),就要強(qiáng)制性地對(duì)系統(tǒng)功能目標(biāo)進(jìn)行規(guī)范。 

    此種方法特點(diǎn)在于:—方面,嵌入會(huì)計(jì)系統(tǒng)的審計(jì)模塊本身具有隱蔽性,另一方面此模塊能對(duì)被審汁單位的會(huì)計(jì)信息系統(tǒng)操作情況,進(jìn)行序時(shí)記錄,,利用此種審計(jì)方法,可獲得的審計(jì)證據(jù)有:是否有不合法而進(jìn)行使用有口令的程序(如數(shù)據(jù)修改程序);是否有未經(jīng)批準(zhǔn)而調(diào)用某數(shù)據(jù)文件;是否有越權(quán)使用系統(tǒng);是否擅自調(diào)閱,擅自修改審計(jì)“交易軌跡”的操 
作。 
    2.系統(tǒng)備份加密審計(jì)。 

    指將被審計(jì)單位的會(huì)計(jì)信息系統(tǒng)進(jìn)行備份,如同發(fā)票復(fù)寫(xiě),并建立一套備份加密制度,以便保持備份數(shù)據(jù)安全性,真實(shí)性和可靠性。審計(jì)機(jī)構(gòu)或?qū)iT(mén)的外部獨(dú)立的數(shù)據(jù)信息管理服務(wù)機(jī)構(gòu)均可作為備份機(jī)構(gòu),但至少一份備份數(shù)據(jù)由執(zhí)行審計(jì)業(yè)務(wù)的審計(jì)機(jī)構(gòu)來(lái)保存并適當(dāng)加密。 

    此種方法特點(diǎn)在于它的實(shí)時(shí)性。如對(duì)電子簽章的審計(jì),就可通過(guò)比較需審計(jì)的簽章與備份記錄的原始簽章來(lái)實(shí)現(xiàn)。利用此種方法可獲得企業(yè)會(huì)汁信息是否被非法改動(dòng)的證據(jù)。 

    3.穿行測(cè)試審計(jì)。 

    指利用模擬數(shù)據(jù)將被審計(jì)單位的有關(guān)數(shù)據(jù)輸入被審計(jì)單位的程序控制系統(tǒng),進(jìn)行數(shù)據(jù)重新處理,來(lái)獲得測(cè)試數(shù)據(jù),將測(cè)試數(shù)據(jù)與被審計(jì)單位的會(huì)計(jì)信息對(duì)比來(lái)獲得審計(jì)證據(jù)。 

    此種方法可以對(duì)程序控制系統(tǒng)本身質(zhì)量和功能進(jìn)行審計(jì),系統(tǒng)的好壞直接影響數(shù)據(jù)的安全性和完整性,因此系統(tǒng)自身的審計(jì)亦是網(wǎng)絡(luò)環(huán)境下內(nèi)部控制中必不可少的內(nèi)容。在設(shè)計(jì)時(shí)可采用平行虛擬數(shù)據(jù)測(cè)試、非正常數(shù)據(jù)測(cè)試、平行運(yùn)行測(cè)試等方法。 

    作者:張輝(北京承天冀科技有限公司)
回到頂部
折疊
網(wǎng)站地圖

Copyright © 2000 - m.galtzs.cn All Rights Reserved. 北京正保會(huì)計(jì)科技有限公司 版權(quán)所有

京B2-20200959 京ICP備20012371號(hào)-7 出版物經(jīng)營(yíng)許可證 京公網(wǎng)安備 11010802044457號(hào)