计算机审计ppt课件.ppt
《计算机审计ppt课件.ppt》由会员分享,可在线阅读,更多相关《计算机审计ppt课件.ppt(198页珍藏版)》请在三一办公上搜索。
1、IT环境下审计技术和方法讲座,山东财经大学会计学院牛艳芳,IT带来的深刻变化,经济活动的管理手段发生了变化记录经济活动的载体发生了变化表现会计核算内容的形式发生了变化存储数据的空间发生了变化人与人联系的方式发生了变化,审计人员面临巨大挑战,IT环境下审计的变化,审计环境的信息化审计对象的信息化审计主体的信息化,前审计署审计长李金华,就提到: 审计人员面临的最大问题:进不了门,打不开账 “如果审计人员不掌握计算机,就会失去审计的资格”,“计算机审计是一场深刻的革命”,IT审计,目 录,IT审计发展现状,IT审计相关概念,一、IT审计相关概念,(一)IT审计相关概念,IT与审计结合后,类似的概念很
2、多,例如:计算机审计、IT审计、数据审计、信息系统审计、计算机辅助审计,持续审计、非现场审计等等,概念1:IT审计(也称计算机审计),无论是对计算机信息系统进行审计还是利用计算机辅助审计,都统称为计算机审计或者,计算机审计的涵义包括计算机系统作为审计的对象和作为审计的工具电子数据审计信息系统审计,审计数据过程?审计处理后的数据?,概念2:电子数据审计,对被审单位信息系统中的电子数据进行采集、预处理以及分析,从而发现审计线索,获得审计证据的过程。特点:将信息系统当成黑箱是传统财务审计的延伸,是计算机审计的重要组成部分,概念3:信息系统审计,收集并评估证据,以判断一个信息系统是否有效做到保护资产、
3、维护数据完整、完成组织目标,同时最经济的使用资源。特点:将信息系统当成白箱目标:安全性、有效性和效率性国际信息系统审计协会(ISACA)出台了全球信息系统审计指南COBIT,信息系统审计与控制协会(ISACA),国际上引领信息系统审计的民间组织 发布信息系统审计准则体系16个标准39个指南11个程序 COBIT IT准则维 IT资源维 IT过程维,信息系统审计分类,信息系统审计包括:信息系统开发与维护审计信息系统绩效审计信息系统安全审计,11,12,我国政府信息系统审计的探索,2007年开始尝试开展信息系统审计对国家开发银行的信息系统审计中国联通总公司的信息系统审计各省市开展的信息系统审计开始
4、征集信息系统审计案例 2010年出台审计署关于检查信息系统相关审计事项的指导意见2012年2月颁布国家信息系统审计指南,概念4:计算机辅助审计技术,Computer Assisted Audit Technologies,简称CAATs,是帮助完成审计过程中所使用的任何IT技术。基于计算机的用来对信息系统或被信息系统处理的数据进行审计的技术。面向数据的CAATS面向系统的CAATS,面向系统的计算机辅助审计技术,平行模拟测试数据集成测试程序编码审查程序代码比较跟踪,面向数据的计算机辅助审计技术,通用审计软件,审计软件是审计软件是指用于审查电算化系统或利用计算机辅助审计而编写的各种计算机程序。广
5、义上讲,审计软件是指用于帮助完成审计工作的各种软件工具。审计软件可分为四种类型:第一种现场作业软件、第二种法规软件、第三种专用审计软件、第四种是审计管理软件。国内常用审计软件介绍(现场审计实施系统AO、用友审易、审计之星等)国外常用审计软件:IDEA、ACL,计算机辅助审计技术分类,常见计算机辅助审计技术比较,概念5:审计信息化,审计信息化,辅助审计作业和管理在审计工作中的资料管理、过程管理、数据计算和资源管理的信息化过程。强调各种资源的信息化管理过程按应用领域:政府审计信息化、民间审计信息化、内部审计信息化,常见的认识误区,基于上述几个概念,人们经常会有以下认识误区:IT审计或审计信息化就是
6、审计软件审计软件是开展IT审计所必备的信息系统审计与数据审计的技术完全不同,不能结合开展,结合IT技术的新概念,持续审计云审计,持续审计,根据CICA/AICPA的研究报告,持续审计是指:能使独立审计师通过使用在委托项目出现相关事件的同时或短时间内生成的一系列审计报告,来对委托项目提供书面鉴证的一种审计方法。这一定义强调了持续审计是用于独立审计的一种方法。持续审计能够提高审计质量,降低审计风险,是一种将审计投入到整个组织运行流程中的实时审计。特点:连续或实时获取数据联网审计、非现场审计,联网审计,联网审计是近年来兴起的一项现代化审计技术,它是指通过网络与被审计单位信息系统进行互联后,在系统测评
7、和数据动态采集分析基础上,对被审计单位财政财务的真实、合法和效益进行实时、远程监督的行为最常见于政府审计,见后续“IT审计发展现状”,非现场审计,非现场审计是指审计人员通过连续地收集、整理被审计对象业务经营管理的数据和资料,运用适当的方法和流程进行分析的远程审计程序。现场审计依托高科技手段,通过远程调集所属机构的业务数据,进行持续监测,有助于全面把握各项业务的风险程度和内控状况。,云审计,云审计就是利用互联网的云计算技术,通过数据云存储,使得各种审计资源(审计人员、程序和相关设备)通过云来协同,从而为审计人员提供更富有效率,更科学的审计过程。见“IT审计未来发展”介绍,IT审计概念总结,(二)
8、IT审计发展现状,政府审计领域社会审计领域内部审计领域,1.政府审计领域,自上世纪90年代末期以来,特别是自金审一、二期工程实施以来,初步建立了各类审计应用系统和信息化相关设施,为履行审计监督职责发挥了积极的促进作用。当前,金审工程二期基本结束,金审三期将重点放在联网审计、数字中心等方面。,政府审计信息化发展,审计资源集成管理,现场审计作业软件AO,AO提供了多套审计作业操作模式,特别适用于中国财务软件的审计AO附带计算机审计方法,来自于全国审计人员的积累。这些方法的应用为消除审计盲区、规避审计风险提供了可能;AO提供部分项目管理功能,落实了项目组的人员、任务、数据、资料、底稿、报告等一系列管
9、理任务政府审计部门积累了大量AO审计案例,联网审计,联网审计,持续审计实现方法的一种,是审计机关与被审计单位进行网络互连后,在对被审计单位财政财务管理相关信息系统进行测评和高效率的数据采集与分析的基础上,对被审计单位财政财务收支的真实、合法、效益进行适时、远程检查监督的行为适用于关计民生的重要行业和部门,面向数据的联网审计原理,我省建立的联网审计项目,例如:青岛市社保、地税、财政联网审计平台济南市的公积金联网审计项目等等,现阶段政府审计信息化重点,建设国家审计数据中心和省级地方分中心审计数据中心:一般以省或市为依托,整合多行业审计数据,统一纳入平台管理,实现数据集中存储,同时构建跨地区、跨行业
10、、跨部门、跨年度的审计方法体系。,基于数据中心的审计流程特征,(1) 多行业数据归集。(2)数据整合。数据标准化和数据规范化。(3)全面数据分析。构建跨年度、跨行业的数据分析方法。,审计信息化相关规范,审计署颁布了若干计算机审计实务公告,社保、地税、财政、企业等同时,陆续颁布了企业、行政事业单位、总预算会计、商业银行等会计核算软件数据接口国家标准。,政府审计人才培养,审计署计算机审计中级认证考试:数据库:SQL Server审计采集与分析会计信息系统网络知识Visal Basic等,审计信息系统建设、IT审计规范建设、IT审计人才培训,促进了政府审计信息化的全面发展,2.事务所审计领域,要推进
11、会计师事务所审计信息化建设。逐步实现财务报告审计和内部控制审计信息化、会计师事务所内部管理信息化,全面提升会计师事务所的管理水平和执业能力。 摘自会计改革与发展“十二五”规划纲要,提高注册事务所审计质量必须借助于IT审计,原先靠翻凭证、帐簿的时代已经过时,三、内部审计领域,开展IT审计优势:数据易采集熟悉企业内部业务流程易获得各种内部资料企业领导支持可以开展个性化的审计业务,3.内部审计信息化现状,各行业内部信息化水平参层不齐银行、电信、移动等高科技型企业相对较高;例如中国工商银行出台的非现场审计多数企业内审信息化水平较低审计软件未实施,或未能充分利用业务数据审计未能得到重视跨国集团正全面推广
12、持续审计,目 录,电子数据审计流程,审计基本流程概述,信息系统审计流程,二、IT审计基本流程,(一)审计基本流程,(二)电子审计数据基本流程,一般不会有单独的电子数据审计项目,越来越多的审计业务必须取得被审计单位的电子数据,才能开展审计工作。从审计工作流程方面,与传统审计业务相同在审计作业流程方面,侧重的是审计的采集、处理和分析。,电子审计数据基本流程,电子数据审计具体实施流程,1.调查阶段:电子数据的组织、处理和存储2.数据采集:数据库访问技术、数据采集技术3.数据验证、清理和转换4.建立审计中间表5.把握总体,选择重点6.建模分析:数据分析技术、SQL、审计软件7.延伸、落实与取证,审计署
13、审计数据采集与分析,电子数据审计流程重点,1.审计计划重点2.审计实施重点3.审计报告重点,审计计划,审计目标审计内容与重点审计内容所涉及的信息系统与信息系统相关的电子数据,与传统审计类似,审前调查的内容和方法,对组织结构调查1.管理体制例如:管理集中度高的单位,系统相对集中;通过对管理体制的调查,可以为以后确定索取哪些技术资料、数据,以及索取的方式方法等提供依据;2.部门设置情况及具体职能3.部门内信息系统配备情况,信息系统审前调查的内容,1.对计算机信息系统概况的调查2.对数据库及数据的调查 3.对信息化的依赖程度 4.与信息系统相关的管理机构及管理方式5.开展计算机审计的条件,硬件设备
14、系统软件 系统技术文档资料 系统的主要功能 系统的业务处理流程用户使用手册,系统设计说明书数据库详细设计说明书总数据流图和具体业务数据流图、软件结构图设计数据库表间关系图表结构描述数据库SQL文件(含表、视图、触发器、存储过程等),信息系统停止运行或部分停止对被审计单位的运行程度信息化处理占全部业务流程的比重员工对信息系统的满意度,IT部门地位;财务、业务人员分工;信息系统主要控制环节;,设备;网络;数据库及管理软件;被审单位对审计工作的影响程度,审计数据需求分析,1.确定所需数据内容 2.确定数据获取的具体方式 3.提出书面数据需求,编制电子数据审计方案,编制内容审计的范围和重点对被审计单位
15、的符合性测试方案数据的获取和转换方案数据的分析方法人员及分工必需的硬件、软件和技术条件,审计计划,审计实施阶段,获取审计证据编制工作底稿电子数据仅是获取审计证据的重要途径挑战:如何审?审计的标准如何确定?如何评价审计发现的事项,数据采集,数据处理,数据分析,面向数据的CAATS:审计软件、SQL、Access、EXCEL,审计报告,整理评价审计证据复核汇总审计底稿管理层交流评价审计结果,编制审计报告,(三)信息系统审计流程,信息系统审计的流程是指信息系统审计工作从开始到结束的整个过程中, 审计人员所采取的系统性工作步骤。1.审计计划2.审计方案3.审计实施4.审计报告,1.信息系统审计-审计计
16、划,被审计单位及信息系统基本情况明确被审系统涉及的关键业务流程调查了解被审系统的控制状况确定审计关系与责任(审计项目论证)初步评价被审计系统的风险薄弱环节明确具体审计目标与内容、分配审计资源编制审计工作方案,审计计划-审计项目可行性,信息系统审计可行性考虑两方面:一是被审信息系统情况,二是审计资源情况。评估被审系统评估被审计单位的信息系统情况:信息系统对实现审计目标的重要性被审计单位业务对信息系统的依赖度信息系统的复杂性和专业化程度信息系统电子数据对审计基础设施的要求等。评估自身审计资源人力资源技术资源信息资源,审计计划-调查了解IS系统及控制,信息系统审计可从如下方面开展调查:外部规章制度被
17、审计单位基本情况及主营业务信息系统基本情况(投资额、功能、业务流程、网络架构、数据量)IT治理架构体系IT战略规划信息化建设投资政策运维管理安全管理人力资源政策以及内部风险控制,这些调查内容与电子数据审计基本相同,更侧重信息系统的运营、控制和安全,2.审计实施,依据审计工作方案和计划阶段已获得的信息编制审计实施方案,并按照实施方案开展审计,获取审计证据,编制审计工作底稿和作出审计评价。注意:信息系统审计离不开数据测试面向系统的CAATS技术可以配备信息系统审计的专业测试工具例如:,例:信息系统审计工作底稿,3.审计报告,审计报告阶段的主要工作包括整理归纳审计取证和资料、复核工作底稿、撰写并出具
18、审计报告、作出审计决定等。结合式的信息系统审计,意见建议部分提出信息系统相关意见。专项信息系统审计,单独出具审计报告。,IT审计基本流程小结,IT审计与传统审计基本流程一致IT审计项目的审计计划,侧重对信息系统的审前调查IT审计项目的审计实施阶段,为获取审计证据的审计方法有较大差异围绕审计目标的审计报告,目 录,三、IT审计方法与案例,面向系统的CAATS,面向数据的CAATS,计算机辅助技术CAATS,数据采集、处理和分析审计人员应当具备知识与技能,平行模拟法、集成测试、程序代码法要求具备较高的计算机水平,难度较大,数据采集方法,审前调查方法,数据预处理方法,数据分析方法,三、IT审计方法与
19、案例,电子数据审计方法,综合案例分析,5,(一)审前调查方法,经营业务情况信息系统情况电子数据情况审计经验情况,逐步细化,适当扩展,(1)结合业务流程(2)信息化部门为依托(3)以审计关注点为切入,数据的可信度、数据量、数据关系、采集方法等,审计相关案例、资料,数据采集方法,审前调查方法,数据预处理方法,数据分析方法,三、电子数据审计方法与案例,综合案例分析,5,(二)数据采集方法,该步骤是进行数据审计的关键。1.数据采集原理2.数据采集特点3.数据采集方法,巧妇难为无米之炊,1.电子数据采集原理,审计人员在被审计单位的技术人员的配合支持下,通过可行的技术手段,如直接拷贝、文件传输、ODBC等
20、方式,取得被审计单位会计核算和经济业务完整数据,掌握审计对象的整体信息。,2.数据采集特点,选择性 根据审计范围、审计内容和审计重点,特别是海量数据目的性 是开展计算机审计的首步,为获取审计证据做准备可操作性 可以采用多种数据采集方案,选择最佳的;复杂性 被审计单位的信息化程度的差异性导致其复杂性。,3.数据采集方法,直接读取利用数据库导入导出实体迁移先备份后恢复通过ODBC采集利用审计软件的专用工具,A.直接读取,对于小型财务系统,数据量小用用友财务(V6.0-U8.2),后台数据库是Access,可以直接读取复制、粘贴,B.数据库导入导出(DTS),DTS(数据库本身的导入、导出功能)优点
21、:速度快,可转换成多种数据格式缺点:对数据库掌握熟练使用风险:对数据库操作,有一定风险例如SQL Server的导入导出,C.实体迁移,主要针对市面上较多的SQL Server数据库,如果审计人员也安装了该数据库,就可以进行实体迁移要求:被审计单位数据处于空闲状态SQL Server源数据库文件:MDF,LDF如图:,D.先备份后恢复,如果数据库总是繁忙,应该采用数据库备份、恢复的方式采集数据财务软件系统本身的备份和恢复有的财务软件备份格式是txt、mdb数据库系统的备份操作。,E.通过ODBC采集,ODBC(Open Database Connectivity),微软公司推出的一种基于SQL
22、的数据库访问接口,利用它就可以访问来自多种数据库管理系统的数据。比如,如果有一个访问Access 数据库的程序,数据源 (ODBC) 会允许您用同一个程序访问SQL数据库中的数据。至于具体访问细节不用关心,由ODBC来完成。,设置数据源,依次选择【开始】、【设置】、【控制面板】、【管理工具】、【数据源(ODBC)】选项。,F 、利用审计软件的专业工具,我国多数审计软件是面向财务数据的取数政府审计AO:可采取财务、业务数据、国标数据、财务备份数据国际主流软件不分财务、业务,政府审计AO的采集界面,IDEA的采集界面,例1:数据采集技巧,用友软件备份数据采集用友份数据UFDATA.BA_和UfEr
23、pYer.Lst,财务软件版本是用友8.X,后台数据库是SQL 2000。用友.LST是个简单的索引文件,用记事本可以打开用友财务软件的UFDATA.BA_备份文件实际上就是一个经过了压缩的SQL备份文件。在用备份模板采集失败时,可以通过恢复SQL数据库的方法,完成数据的采集。实际工作中我们发现,在财务备份数据预处理阶段,后台SQL2000的企业管理器中也自动加载了用友的一个帐套数据库,我们也可通过这一帐套数据,完成数据的采集。,例2:鉴别真假账套,某公司为自收自支事业单位,独立核算,预算外资金“收支两条线”管理。审计人员根据经验怀疑账套有假。思路:如果被审计单位有账外账,其财务核算系统的后台
24、数据库中应有相应的数据表,系统日志中有可能有操作记录,另外,可能有账套备份文件,因此从系统日志、后台数据库以及备份文件三个方面入手检查是否存在账外账疑似账套,例2:鉴别真假账套(续),采集转换-业务数据-采集数据,业务-日志表;检测日志文件流水号是否存在断号,比较流水数和最大流水号,如果一致,则表明没有断号检测日志文件是否存在非正常时间操作记录检查后台数据库是否存在可疑数据库检查备份文件,搜索硬盘上后缀名为.BA的备份文件,例2:鉴别真假账套(续),有5个账套,后缀后为.BA,导入AO,有4个为临时账套,其中一个为完整的账套备份,对疑似账套的数据完整性、正确性与采集账套进行对比发现两个表中存在
25、月份和凭证号相同,但金额不同的记录,存为审计疑点最终发现,该单位将代扣代繳手续费形成账外资金,用到发放奖金。,数据采集注意问题,采集数据要考虑多因素采集难点在于特殊财务数据海量业务数据采集是难点,审计目标业务流程特点数据关联关系审计经验审计手段审计资源限制,熟悉财务数据存储结构将财务与业务数据相同对待基于XML国标数据,数据采集后的转移,将被审计单位数据转移到审计人员自己电脑的过程常用方式:刻录光盘通过直线传输接入局域网移动存储,数据采集方法,审前调查方法,数据预处理方法,数据分析方法,三、IT审计方法与案例,综合案例分析,5,1.数据质量概念及分类2.数据预处理的意义3.数据预处理的内容4.
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 审计 ppt 课件
链接地址:https://www.31ppt.com/p-1438792.html