中国移动内部审计培训(1).ppt
《中国移动内部审计培训(1).ppt》由会员分享,可在线阅读,更多相关《中国移动内部审计培训(1).ppt(37页珍藏版)》请在三一办公上搜索。
1、,中国移动内部审计培训,财务审计中的IT审计IT内审,内容概要,2007 毕马威华振会计师事务所是瑞士合作组织毕马威国际的中国成员。版权所有,不得转载。中国印刷。,财务审计中的IT审计IT内审,内容概要,2007 毕马威华振会计师事务所是瑞士合作组织毕马威国际的中国成员。版权所有,不得转载。中国印刷。,公司层面的控制流程层面的控制信息技术整体控制控制类型及测试方法介绍,财务审计中的IT审计,2007 毕马威华振会计师事务所是瑞士合作组织毕马威国际的中国成员。版权所有,不得转载。中国印刷。,控制环境风险评估 信息及沟通 监控,公司层面的控制,2007 毕马威华振会计师事务所是瑞士合作组织毕马威国
2、际的中国成员。版权所有,不得转载。中国印刷。,公司层面的控制流程层面的控制信息技术整体控制控制类型及测试方法介绍,财务审计中的IT审计,2007 毕马威华振会计师事务所是瑞士合作组织毕马威国际的中国成员。版权所有,不得转载。中国印刷。,流程层面的控制,2007 毕马威华振会计师事务所是瑞士合作组织毕马威国际的中国成员。版权所有,不得转载。中国印刷。,采集预处理批价月出账财务数据生成,流程层面的控制(续),2007 毕马威华振会计师事务所是瑞士合作组织毕马威国际的中国成员。版权所有,不得转载。中国印刷。,采集风险:话单数据采集不真实、不完整、不准确、不及时控制目标:合理确保计费话单数据采集的真实
3、性、准确性、完整性和及时性控制举例:话单文件连续生成采集监控拨打测试,流程层面的控制(续),2007 毕马威华振会计师事务所是瑞士合作组织毕马威国际的中国成员。版权所有,不得转载。中国印刷。,预处理风险:话单数据预处理不真实、不完整、不准确、不及时控制目标:合理确保计费话单数据采集及预处理的真实性、准确性、完整性和及时性控制举例:格式转换前后话单文件的平衡性检查分拣前后话单的平衡性检查错单、重单、异常话单的处理和记录,流程层面的控制(续),2007 毕马威华振会计师事务所是瑞士合作组织毕马威国际的中国成员。版权所有,不得转载。中国印刷。,批价风险:话单批价和计费不准确、不及时控制目标:合理确保
4、话单批价及资费计算准确性、及时性控制举例:计费信息、用户资料、产品信息的同步批价前后话单的平衡性检查信息和资料无法匹配导致无法批价的话单的处理和记录,流程层面的控制(续),2007 毕马威华振会计师事务所是瑞士合作组织毕马威国际的中国成员。版权所有,不得转载。中国印刷。,月出账风险:出账(月出账)数据不及时,账单金额不准确、不完整控制目标:合理确保出账(月出账)数据的准确性、完整性、及时性控制举例:批量销账的平衡性检查系统自动按参数设置出账余额不足时部分扣减的设置销账规则设置,流程层面的控制(续),2007 毕马威华振会计师事务所是瑞士合作组织毕马威国际的中国成员。版权所有,不得转载。中国印刷
5、。,财务数据生成风险:传递到MIS财务系统中的计费账务数据的不真实、不准确、不完整性和不及时控制目标:合理确保传递到MIS财务系统中的计费账务数据的真实性、准确性、完整性和及时性控制举例:数据生成、传输、导入的权限设置接口文件的完整性校验BOSS与MIS代码不匹配时的错误报告对匹配规则及财务数据的审阅,流程层面的控制(续),2007 毕马威华振会计师事务所是瑞士合作组织毕马威国际的中国成员。版权所有,不得转载。中国印刷。,公司层面的控制流程层面的控制信息技术整体控制控制类型及测试方法介绍,财务审计中的IT审计,2007 毕马威华振会计师事务所是瑞士合作组织毕马威国际的中国成员。版权所有,不得转
6、载。中国印刷。,信息技术审计范围的确定确定关键会计科目确定影响关键会计科目的重要业务流程确定支持重要业务流程的信息系统,作为信息技术审计测试范围内的系统,信息技术整体控制,2007 毕马威华振会计师事务所是瑞士合作组织毕马威国际的中国成员。版权所有,不得转载。中国印刷。,审计内容对程序和数据的访问程序变更管理程序开发管理系统运行终端用户计算,信息技术整体控制(续),2007 毕马威华振会计师事务所是瑞士合作组织毕马威国际的中国成员。版权所有,不得转载。中国印刷。,对程序和数据的访问审计目标建立足够的对程序和数据的访问控制,以降低被审计单位与财务报告相关的应用系统或数据遭到未经授权访问或不当访问
7、所带来的风险。控制目标确定信息安全是否得到管理以指导安全措施的一贯实施,以及确定信息系统使用者是否了解与财务报告数据相关的企业信息安全政策。确定被审计单位已通过设置用户身份的识别、认证和授权等管理机制来适当限定信息技术资源的逻辑访问和物理访问。确定被审计单位已建立相关制度,及时对用户帐号进行增、删、改。确定被审计单位已对与财务报告相关的应用系统或数据的权限维护进行监控。确定被审计单位已在关键流程设置和执行了适当的职责分离控制。,信息技术整体控制(续),2007 毕马威华振会计师事务所是瑞士合作组织毕马威国际的中国成员。版权所有,不得转载。中国印刷。,程序变更管理审计目标建立足够的程序变更管理控
8、制,以确保对现有系统/程序的变更经过授权、测试、批准、实施,并相应记录。控制目标确定被审计单位已采取控制措施,以确保用于控制财务报告流程的系统/应用程序的任何变更经过相应管理层的适当批准。确定被审计单位已采取控制措施,以确保与财务报告相关的系统和应用程序的变更在上线前均已经过测试、验证和批准。确定被审计单位已采取控制措施,以确保将与财务报告流程相关的系统和应用程序的变更迁移至生产环境时设有适当的权限控制。确定被审计单位已采取控制措施,以确保与财务报告相关的系统和应用程序的配置变更均已经过验证、批准和测试。确定被审计单位已对与系统/程序的配置有关的紧急变更采取适当控制措施。,信息技术整体控制(续
9、),2007 毕马威华振会计师事务所是瑞士合作组织毕马威国际的中国成员。版权所有,不得转载。中国印刷。,程序开发管理审计目标:建立足够的程序开发相关的控制,以确保新系统/程序的开发或购置经过授权、测试、批准、实施,并相应记录。控制目标:确定被审计单位已采取控制措施,以确保新开发或购置的系统或应用程序已经过相应级别的信息技术管理人员及业务部门管理人员的审批。确定被审计单位已制定了恰当的程序开发方法,且将其运用于与财务报告流程相关的系统或应用程序的开发或购置过程。确定被审计单位已采取控制措施,以确保与财务报告流程相关的系统或应用程序在开发或购置过程中已经过充分测试,并且该测试结果已经过相应级别的信
10、息技术管理人员及业务部门管理人员的批准。确定被审计单位已采取控制措施,以确保与财务报告流程相关的新旧系统或应用程序在进行数据移植操作时,数据的完整性。,信息技术整体控制(续),2007 毕马威华振会计师事务所是瑞士合作组织毕马威国际的中国成员。版权所有,不得转载。中国印刷。,系统运行审计目标建立足够的系统运行相关的控制,以确保系统/程序的运行经过适当的授权及安排,并且异常情况得到及时发现和解决。控制目标确定管理层已实施了相关程序,以确保与财务报告相关的系统作业处理(包括批处理作业和系统接口作业)的准确性、完整性和及时性。确定管理层已采取了适当的控制程序,以确保财务报告所需的系统和数据进行定期备
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中国移动 内部 审计 培训
链接地址:https://www.31ppt.com/p-2285024.html