精品91麻豆免费免费国产在线_男女福利视频_国产一区二区三区小向美奈子_在教室里和同桌做校园h文

當前位置:

國際內審師考試《實施內部審計業務》講義E8

發表時間:2014/4/12 17:00:00 來源:中大網校 點擊關注微信:關注中大網校微信
關注公眾號
國際內審師考試《實施內部審計業務》講義E8

Topic E-8 計算機審計工具和技術

  ★相關知識
  8.應用計算機審計工具和技術可以大大提高內部審計的工作效率與效果,如利用計算機賬務處理可以自動平賬,從而減少了大量人工查找核對的工作。
  8.1嵌入式審計模塊(EAMs)是與執行某項職能(例如記錄數據)的軟件一同運行的程序,是集成于應用系統各個環節的代碼段,用來持續地監控或獲取重要的審計信息,從而實現對被審計事項的持續監督。嵌入式審計技術尤其適合于需要處理大量數據的計算機系統中。
  8.1.1 在有些情況下,嵌入式審計技術可以做到在交易發生時,即對其實施監督。與錯誤、違規問題和舞弊行為發生幾周甚至幾個月后才被發現不同,管理人員和內部審計師可以選擇嵌入式審計技術,在有問題事項發生的同時就可以得到警示。如果即時檢查沒有必要或不可行,也可以計劃每天、每周或者每月實施監督程序,具體時間由被審計活動的類型決定。
  8.1.2嵌入式審計技術對管理層和內部審計師都是有益的。與其為上次審計后累積的錯誤付出代價,管理人員不如及時作出反應以避免因為問題沒有及時解決而造成的嚴重后果。這樣做符合廣大股東關于獲得組織經營過程中可靠、及時數據的要求,也可以降低高級管理層的擔心,因為《薩班斯法案》頒布實施后,他們需要對舞弊財務報表和不適當控制的承擔個人責任。
  8.1.3嵌入式審計程序通過對輸人數據進行檢查實施監督,它將數據與特定標準進行核對,以發現預示著錯誤、舞弊或其他問題可能發生的缺陷。這些標準與主要業績指標和法律法規方面的事項有關。嵌入式審計模塊根據預定規則實時檢查系統所處理的每一項交易。對滿足規則的交易,在該交易被進一步處理前:(1)記錄其細節,定期瀏覽、分析和報告其結果(審計日志文件),以用于后續審計;或(2)將該交易打上標記(tagging)使其有別于其他交易,以為后續審計所用。
  8.1.4將嵌入式審計程序安裝到已經運行的軟件中,或者和已運行軟件連接在一起,都是很難的。但是,計算機程序的不斷普及和發展表明:最終,嵌入的審計程序會成為標準程序,從而降低嵌入的難度。隨著程序開發人員不斷開發程序,組織不斷安裝企業資源計劃系統(ERPS)以整合許多或所有管理終端的應用軟件,嵌入式審計模塊將最終很容易實現對整個組織程序中發生的關鍵事項實施即時監督。
  目前,在系統中嵌入審計模塊需要進行精心的設計,以實現在最適當的處理環節截取數據,同時又盡量不降低系統的性能。如果要在一個運行系統中嵌入審計模塊,通常應在系統設計的初始階段就明確審計需求,并進行整體系統設計。此外,還應考慮對審計規則參數和審計日志文件的保護。
  8.2數據提取技術。審計資源的終點是大型機、小型機或網絡化的數據服務器,大量的審計證據被儲存在數據庫或其他計算機文件中。盡管有些內部審計師習慣于利用通用審計軟件(GAS)直接聯機實施檢查或分析,但是最好的辦法還是將數據提取到個人機上或小型服務器上,利用電子表格、數據庫和數據分析軟件等完成數據的分類、檢查或分析工作,這樣可以避免占用大型機的運算資源,節約成本,從而獲得更高的效率和效益。
  8.2.1 將大量數據從大型機等系統中提取到個人機中,需要運用數據提取技術。數據提取的方法視具體的系統而定,常用的方法是利用通用審計軟件(GAS)來提取數據,該軟件定義出所有需要提取的數據域,然后將數據下載至PC機上。此外,審計師還可以應用一些特殊的分析軟件工具,例如統計程序,來完成工作。
  8.2.2通過數據提取技術實現離線審計的潛在風險是提取的數據可能缺乏完整性和時效性,并影響到實際審計結論。
  8.3、通用審計軟件(GAS)是專門為審計人員而設計的,是能夠直接訪問各種數據庫平臺及平面文件系統的標準軟件。
  8.3.1通用審計軟件包括匯總(Summarize)、分類(Sort)、對比(Matching)、合并(Merge)、更新(Updme)、數學函數(Mathematical Functions)、抽取(Extract)、條件操作(Conditional Operations)、抽樣(Sampling)、報告編寫(Report Writing)、數據管理(Data Management)和統計常規程序(Statistical Routines)等功能特征,可幫助內部審計師完成基本的審計任務,尤其擅于測試計算機中存在的數據和信息。具體功能如下:
  · 讀取數字文件。事實上,因為內部審計師的任務不是改動文件或控制制度,而是評估文件或控制制度的準確性,以及它們在促進組織目標實施上的有效性,所以審計軟件只需抽取“只讀”文件。數據和控制制度的變動只能在管理部門的指導下由相關人員進行。
  · 按照內部審計師定義的標準檢查個別記錄。換句話說,通用審計軟件抽取的只是目標數據,即內部審計師確定需要的數據。例如,通用審計軟件能夠檢查特定例外賬戶,如“分離交易”——信用卡持有人試圖將一筆交易分為兩筆或更多筆,這些筆交易累加在一起會超出信用卡額度。審計軟件還可以通過交易日期,利用關鍵字搜尋交易項目;可以抽取敏感信息,如已過期的應收賬款。
  · 對計算過程實施測試或者進行獨立計算。審計軟件還能編制測試余額,并與生產軟件生成的余額進行比較。
  · 分析、概括或重新排列數據。審計軟件能夠用于對樣本進行分層,執行統計分析等任務。
  · 測試控制的有效性,進行敏感性測試,例如評估賬戶余額錯誤的范圍。
  8.3.2通用審計軟件具有操作簡單、對信息系統知識要求低、適用性強等優點,是目前內部審計師使用最廣泛的審計工具。具體來說,通用審計軟件:
  · 可以對懷疑交易事項實行全面詳細(100%)檢查而不是隨機抽樣確認。
  · 即使感興趣的交易事項存在于龐大的總體中,也能夠鎖定審計目標。
  · 減少了審計時間,只為傳統審計方法需要時間的一小部分。
  · 無論涉及什么樣的系統和結構,都能為所有任務提供統一界面,因此增加了審計的舒適度和準確性。
  · 通過保存檢查日志,可以降低其他審計師和檢查人員的復核難度。
  8.3.3并不是所有內部審計師都采用審計軟件完成所有審計任務。有些障礙會阻礙全面采用該項技術,包括:
  · 信息系統人員不愿意采用新系統,不愿意接受或開展培訓,等等;
  · 內部審計師接觸生產數據會受到有關職員的限制,因為他們擔心審計軟件將干擾生產軟件的正常運行;
  · 培訓和購買新軟件需要花費額外的成本。
  8.3.4通用審計軟件大多由一些商業軟件包提供,其中較為著名的有審計指令語言(Audit Command Language or ACL)和交互式數據抽取和分析(Interactive Data Extraction and Analysis or IDEA)。
  8.4電子表格分析。計算機輔助審計軟件主要包括文字處理程序(Word Processing)、電子表格程序(Spreadsheet Programs)、數據庫管理(Database Management)和文件維護(File Maintenance)程序、抽樣(Sampling)程序、圖形分析(Graphic Analysis)程序、流程圖編制(Flowcharting)程序、定量分析(Quantitative。Analysis)程序、“下載"程序(“Downloading”Programs)和通用審計軟件(Generalized Audit Software)等。其中電子表格是內部審計師最常用的單一應用軟件。
  8.4.1 電子表格是指由行(row)和列(column)構成的表格。行和列的交點稱為單元(cell),單元內可以包含數據、文字或公式(執行運算或邏輯分析的指令)。單元間可互相鏈接來實現同步修改。因為電子表格是表,所以它既可以存儲文字和數字信息,還可以控制和操作這些存儲的信息。例如,在Excel中,拉下一個菜單就可以允許用戶對表格中的某列數據按照字母表順序進行升序或降序排列,有些菜單功能允許用戶追蹤由各種復核人員作出的改動痕跡,檢查拼寫錯誤,保護數據,從字母轉換成語言,等等。此外,電子表格不僅存儲和整理數據,它們還能進行計算,形成分析圖表,如派型圖、條形圖、線圖。以下是電子表格的部分重要功能:
  · 宏編程:宏可以記錄和重放用戶的重復操作,從而簡化操作過程。
  · 圖表圖形:以圖表或圖形方式表現電子表格中的數據。
  · 和數據庫及其他應用的鏈接:電子表格可直接讀寫底層數據庫的內容,或實現與其他應用程序數據的互相轉換。
  · 多表格及表格間互連:可同時支持多個相互關聯的表格,并實現表格間數據的互動,這對于復雜任務的分解十分有用。
  · 內置分析函數和過程、拼寫檢查、語法檢查、打印等功能
  8.4.2電子表格不僅是內部審計師最常用的工具,同時,也是幫助組織實現其目標的主要工具,因此,內部審計師需要了解電子表格的功能,不僅是因為電子表格是審計工具,而且還因為它們是內部和外部審計的對象。
  組織利用電子表格的方式有兩種:一是建立業務過程模型,例如計劃進行的并購或合并,這是一項復雜的計算過程;二是在經營過程中用于支持交易程序(如應收和應付),這時,電子表格既包含交易數據(包括組織的重要數據),又操作交易數據。因此電子表格應該是合規性審計關注的重點,內部審計師應該監督電子表格的準確性,幫助組織以適當的方式使用電子表格。
  8.5 自動化工作底稿。雖然我們還沒有完全進入無紙化辦公時代,但是現在的工作底稿除了傳統的紙質形式外,已經大量采用電子和物理形式,紙質工作底稿被應用軟件生成的電子文件所替代。這樣的工作底稿被存儲在服務器或大型機中,通過電子網絡傳遞到各種便攜式電腦中。電子審計工作底稿也可以利用磁帶、CDs、DVDs、電影、錄像機等各種介質,采用物理形式保存。
  8.5.1 自動化工作底稿的優勢包括:
  · 節約成本。減少打印、傳輸、郵寄及存儲用紙所節約的成本要大于建立和使用自動化系統所花費的成本。
  · 方便。伴隨著網絡傳遞,沒有必要以任何物理方式傳遞文件。電子傳遞文件速度快,節約了時間,使職員們有時間做更加重要的工作。
  · 促進有效溝通和容易參考。電子文件能夠同時傳遞給多個讀者,或者可以將文件上傳到安全網頁,供電視電話或在線會議討論。不必翻閱大量的紙頁,就可以利用文件鏈接迅速地找到希望看到的內容,找到來源出處,從而更容易地理解文件內容、語句或圖像。
  · 一致性(標準化)。標準軟件(或者為某組織特別定制的)中提供了模版,因此容易滿足質量標準,容易記錄、發現和存儲信息。
  · 具有與多媒體文件兼容的能力。電子工作底稿可以用圖表、控制圖、圖解、數字照片和錄像等表述,也可以與掃描材料兼容,所以可以節約很多文字說明,更加直觀,提高了效率。
  · 安全。盡管沒有任何存儲介質是完全安全的,可以完全免受物理損害、隨意改動或遭到盜竊,但是電子文件能夠復制到多個地點的多個服務器中,利用密碼保護措施可以實現對文件的保護。同時,網頁上的文件應該設置為“只讀”形式,以保護這些文件免受惡意或無意的修改。
  · 聲望或職業榮譽感。伴隨著世界越來越多地依靠計算機,越來越少地依靠紙張,內部審計職能也不想落后于職業標準。當其他人攜帶便攜式電腦和黑莓手機進入會場,而審計師卻拿著塞滿紙張的公文包,這會使內部審計師強烈感到自己好像來自于其他地區的難民,落后于時代。
  8.5.2雖然自動化工作底稿為組織提供了很多好處,但是應用自動化工作底稿需要進行認真準備和培訓,需要考慮長期儲存問題。下面介紹一些所面臨的問題:
  · 需要培訓。雖然工作底稿軟件相當容易學習,但還是要求進行培訓。組織需要制定必要的培訓計劃,在正確的時間內規劃培訓,這樣,職員們在安裝軟件時,就已經做好了使用準備。軟件供應商能夠提供培訓,否則,建議請專業培訓機構進行培訓。
  · 進行平穩轉換。在軟件模版和紙上使用的格式接近的情況下,兩者就能順利轉換。另外一個方面,如果目前的紙制文件程序不是標準程序,就要求建立的自動化系統能夠生成標準模版。并不是所有軟件包都適合每個組織的需要,因此,為了與組織需要相匹配,有必要按照組織的要求,根據組織現有系統和網絡,研究可行的軟件。用戶對工作底稿包進行過多修改,可能導致供應商無法對軟件實施保修工作,并且使軟件難以與未來的升級版相適應。
  · 文件變質或短缺。雖然電子存儲減少了對用于儲存文件庫房的需要,為文件提供了更多免受火災、自然災害影響的保護,但是還是要求特別謹慎地儲存電子數據,尤其是對于長期保存的電子文件。紙制文件從理論上說容易受到物理損害,但是,如果認真保管,這些文件能夠保存幾個世紀(當然很多紙制審計文件不要求保存這么長時間)。而存儲在CDs或DVDs的文件過了一段時間,比紙制文件更容易變質和發生變化。另外,隨著生成電子文件的軟件系統升級換代或者退出市場,重新發現并使用文件將變得很困難。因此,電子數據的存儲為我們提出了一系列新要求,這些要求需要應用科學數據保護方法加以解決。
  8.5.3可以采取很多方法獲得自動化工作底稿軟件,既可以直接購買現有的商業應用軟件(如Lotus Notes,MS Office等),也可以采用專用的審計軟件(如Auditor Assistant),同時針對自身需要開發軟件也是可行的。一般來說,一些組織更傾向于購買通用軟件。

  知識點匯總:國際注冊內審師考試《實施內部審計業務》講義匯總

  新考試應用:hot考試答疑,互動交流!! 

  典型試題
  1.使用嵌入審計模塊的目的是:
  a.能夠對交易處理進行持續的監控。
  b.辨認出插入的非法程序代碼。
  C.證實主文件賬戶余額的正確性。
  d.檢查計算機存儲器中特定部分的內容。
  『正確答案』a
  『答案解析』
  a.正確。嵌入式審計模塊可以對交易處理進行持續的監控,這是嵌入式審計模塊的主要優勢。
  b.不正確。辨認插入的非法程序代碼是安全軟件的功能。
  C.不正確。證實主文件賬戶余額的正確性是核算軟件的功能。
  d.不正確。檢查計算機存儲器中特定部分的內容是調試軟件的功能。
  2.許多公用事業公司使用復雜的客戶服務系統(CSS)來管理它們的客戶服務功能。CSS在一種在線實時環境下運行,這樣能保證客戶服務數據直接由客戶電話傳入系統。下列哪項EDP審計技術能使內部審計師連續監督從電話收集到的客戶服務數據?
  a.通用審計軟件。
  b.控制流程圖。
  C.嵌入式審計證據采集。
  d.整體測試法(ITF)。
  『正確答案』C
  『答案解析』
  a.不正確。通用審計軟件只能進行事后審計。
  b.不正確。控制流程圖是一種系統設計的工具。
  c.正確。嵌入式審計證據采集技術通過將審計模塊直接嵌入CSS系統,可以實現實時連續地采集系統中的數據,包括來自客戶電話的數據。
  d.不正確。整體測試法是一種測試工具,測試程序的準確性。
  3.以下哪一項是審計師不愿使用嵌入式審計模塊的主要原因?
  a.嵌入式審計模塊不能免受計算機病毒的攻擊。
  b.審計師需要連續地監控審計模塊以獲得有效的結果。
  c.通過管理層的干預可輕易修改嵌入式審計模塊。
  d.審計師需要介入被監控應用軟件的系統設計過程中。
  『正確答案』d
  『答案解析』
  a.不正確。嵌入式審計模塊能夠防止病毒攻擊。
  b.不正確。根據實際情況,零星或偶然的監控也可獲得有效的結果。
  c.不正確。管理層的干預可以導致任意應用軟件的修改,不只是嵌入式審計模塊的修改。
  d.正確。一旦應用程序開始運行,再想嵌入審計模塊是十分困難的,因此審計師有必要直接參與被監控應用軟件的系統設計過程。
  4.終端用戶可能通過修改標準程序以獲取原本無法直接獲取的財務和經營數據的子集,與此相關的最大風險是:
  a.所獲取的數據可能不完整或缺乏時效性。
  b.數據定義可能過時。
  c.主機數據可能被終端用戶的更新活動所破壞。
  d.重復下載可能會耗盡終端用戶微機的存儲容量。
  『正確答案』a
  『答案解析』
  a.正確。終端用戶對主機數據結構及之間的關聯不可能很精通,因此通過修改標準程序所獲取的數據就可能不完整;由于獲取的數據保存在本地微機中,而主機數據是實時變化的,因此微機中的數據可能不是最新的數據,即缺乏時效性。
  b.不正確。數據定義不會因為終端用戶的數據查詢操作而改變。
  c.不正確。終端用戶獲取數據子集的過程不包含更新操作,不會導致對主機數據的破壞。
  d.不正確。重復下載的數據通常會相互覆蓋,因此也不會耗盡終端用戶微機的存儲容量。
  5.某組織向特定雇員提供信用卡以供業務需要。信用卡公司提供記錄雇員發生的所有經濟業務的計算機文件。內部審計師打算使用通用審計軟件來抽取相關業務進行測試,那么使用通用審計軟件不能確認的是:
  a.大額交易
  b.舞弊交易
  C.特定持卡人的交易
  d.每位持卡人使用的供應商
  『正確答案』b
  『答案解析』
  a.不正確。可以使用通用審計軟件搜索特定的交易,例如那些交易金額超過一定數額的業務。
  b.正確。應付賬款系統不太可能會包含有關舞弊交易的充分證據。通用審計軟件會被用來偵探“危險信號”,但它不會專門證實這些信號,所以不能確認舞弊交易。
  C.不正確。可以使用通用審計軟件根據特定持卡人的資料來過濾交易數據。
  d.不正確。可以使用通用審計軟件的數據過濾功能來確認每位持卡人所使用的供應商。
  6.內部審計師擬確定年終項目不一致的范圍并對導致項目不一致的潛在原因進行調查,在確定被審計事項時,下列哪項審計程序最有效?
  a.提交測試數據以證實不一致項目的屬性。開展后續工作,調查這些已證實屬性。
  b.利用通用審計軟件閱讀該年的采購訂單文件;選取采購訂單的統計樣本并追蹤調查相應的驗收文件和購貨發票。
  C.采用系統控制審計檢查文件(SCARF)確認非正常項目;進行屬性抽樣并追蹤相應的書面文件。
  d.利用通用審計軟件閱讀電腦標注的不一致項目。
  『正確答案』d
  『答案解析』
  a.不正確。僅通過測試數據難以獲得不一致事項的完整清單,可能遺漏部分不一致事項,留下隱患。
  b.不正確。統計樣本同樣不能獲得不一致事項的完整清單。
  C.不正確。屬性抽樣同樣不能獲得不一致事項的完整清單。
  d.正確。利用通用審計軟件閱讀電腦標注的不一致項目可以獲得不一致事項的完整清單,并據此進行徹底的調查。
  7.使用通用審計軟件包的重要優點是,內部審計師可以:
  a.通過自我檢查數字和散列總數證實數據的正確性。
  b.將要求的控制測試水平減少到相對較低的水平。
  C.不必完全理解公司硬件和軟件的性質,就可以接觸儲存在計算機文件中的信息。
  d.考慮增加對交易的實質性測試來代替分析程序。
  『正確答案』c
  『答案解析』
  a.不正確。自我檢查數字和散列總數是管理部門采用的應用控制。
  b.不正確。利用通用審計軟件比利用手工程序可以對控制系統進行更多、更全面的測試,可以提高控制測試水平。
  C.正確。通用審計軟件的首要用途就是挑選和匯總審計業務客戶的記錄以進行額外的測試。這些軟件包允許內部審計師利用計算機來完成審計業務,例如,抽取、比較、分析和匯總數據,以及將結果輸出來。它們也允許內部審計師利用計算機快速且準確地檢查盡可能多的記錄。雖然通用審計軟件要求內部審計師提供一些組織記錄的具體說明、計算機設備和文件格式說明,但因為該軟件包可以在很多環境下應用,所以并不要求內部審計師了解太多組織系統方面的細節。
  d.不正確。內部審計師應該在審計業務計劃和檢查階段采用分析性程序。
  8.電子表格應用中宏(macro)程序的主要用途是使用戶能:
  a.減少擊鍵次數。
  b.合并兩個不同格式的文件。
  C.從根目錄中刪除多余的文件。
  d.重新安排數據元素。
  『正確答案』a
  『答案解析』
  a.正確。宏用于記錄重復執行的命令或擊鍵,使用戶能減少擊鍵的次數。
  b.不正確。合并兩個不同格式的文件是系統工具軟件的功能。
  C.不正確。從根目錄中刪除多余的文件是宏系統工具軟件的功能
  d.不正確。重新安排數據元素只是通過宏可以實現的功能之一,但不是宏的主要用途。
  9.某建筑機構利用電子表格來估計新項目的標底。確保電子表格運算正確性的最佳方法是:
  a.保護除數據輸入單元外的所有單元。
  b.檢查文檔以驗證模型開發者采用的方法。
  C.對重要輸出結果進行敏感性分析。
  d.用電子表格分析軟件來繪制電子表格模型。
  『正確答案』a
  『答案解析』
  a.正確。單元包含數據和公式。包含公式的單元中,一旦公式沒修改,就會自動顯示出修改后結果,因此保護非數據單元可以防止單元中的計算公式被修改,從而確保運算的正確。
  b.不正確。開發者采用的方法和表格運算是否正確無關。
  c.不正確。對重要輸出結果進行敏感性分析可以調整標底使之更有競爭力,但和電子表格運算的正確性沒有必然聯系。
  d.不正確。用電子表格分析軟件來繪制電子表格模型可以增加表格模型的合理性,但不能防止模型運用過程中的運算錯誤。
  10.以下哪一類微機應用軟件對準備審計工作底稿的幫助最少?
  a.電子表格軟件
  b.字處理軟件
  c.實用程序軟件
  d.數據庫軟件
  『正確答案』c
  『答案解析』
  a.不正確。電子表格軟件對風險評估等需要運算的審計底稿有幫助
  b.不正確。字處理軟件對編寫審計報告有幫助。
  c.正確。實用程序通常用于設置和維護操作系統平臺,對準備審計底稿的幫助很少。
  d.不正確。數據庫軟件作為基礎數據管理系統,也是自動化工作底稿軟件的數據管理部分,是必不可少的。

  知識點匯總:國際注冊內審師考試《實施內部審計業務》講義匯總

  新考試應用:hot考試答疑,互動交流!! 

(責任編輯:中大編輯)

2頁,當前第1頁  第一頁  前一頁  下一頁
最近更新 考試動態 更多>

考試科目