2017注册会计师审计复习知识(十二)
来源 :中华考试网 2017-02-28
中【知识点】信息技术审计范围的确定
(一)总体要求
1.如果注册会计师计划依赖自动控制或自动信息系统生成的信息,那么他们就需要适当扩大信息技术审计的范围。
2.注册会计师在确定审计策略时,需要结合被审计单位业务流程复杂度、信息系统复杂度、系统生成的交易数量和业务对于系统的依赖程度、信息和复杂计算的数量、信息技术环境规模和复杂度等五个方面,对信息技术审计范围进行适当考虑。
3.信息技术审计的范围与被审计单位在业务流程及信息系统相关方面的复杂度成正比。
(二)评估业务流程的复杂度
注册会计师可以通过考虑以下因素,对业务流程复杂度作出适当判断:
1.某流程涉及过多人员及部门,并且相关人员及部门之间的关系复杂且界限不清;
2.某流程涉及大量操作及决策活动;
3.某流程的数据处理过程涉及复杂的公式和大量的数据录入操作;
4.某流程需要对信息进行手工处理;
5.对系统生成的报告的依赖程度。
(三)评估信息系统的复杂度
对于自行研发系统复杂度的评估,应当考虑系统复杂程度、距离上一次系统架构重大变更的时间、系统变更对财务系统的影响结果,以及系统变更之后的系统运行情况及运行期间。同时,还需要考虑系统生成的交易数量、信息和复杂计算的数量,包括:
1.被审计单位是否存在大量交易数据,以至于用户无法识别并更正数据处理错误;
2.数据是否通过网络传输,如EDI;
3.是否使用特殊系统,如电子商务系统
(四)信息技术环境的规模和复杂度
评估信息技术环境的规模和复杂度,主要应当考虑产生财务数据的信息系统数量、信息系统接口以及数据传输方式、信息部门的结构与规模、网络规模、用户数量、外包及访问方式(例如本地登录或远程登录)。
信息技术环境复杂并不一定意味着信息系统是复杂的,反之亦然。
在具体审计过程中,注册会计师除了考虑以上所提及的复杂度外,还需要充分考虑系统在实际应用中存在的问题,评价这些问题对审计范围的影响:
1.管理层如何获取与信息技术相关的问题?
2.系统功能中是否发现严重问题或不准确成分?如果是,是否存在可以绕过的程序(如自行修复程序等)?
3.是否发生过信息系统运行出错、安全事件或对固定数据的修改等严重问题?如果是,管理层如何应对这些问题,以及管理层如何确保这些问题得到可靠解决?
4.内部审计或其他报告中是否提出过与信息系统、数据环境或应用系统相关的问题?
5.报告中提及的最普遍的系统问题是什么?
6.是否存在由于业务操作不规范而需要经常在系统内数据库中直接进行数据信息更改的情况?
7.信息系统用户的能力、操作和安全意识如何?
(五)了解与审计相关的信息技术一般控制和应用控制要求(CPA的)
1.了解内部控制有助于注册会计师识别潜在错报的类型和影响重大错报风险的因素,以及设计进一步审计程序的性质、时间安排和范围。
2.无论被审计单位运用信息技术的程度如何,注册会计师均需了解与审计相关的信息技术一般控制和应用控制。