点击下载APP
信息技术审计范围如何...

位置: 牛账网 > 会计问答 > 注册会计

信息技术审计范围如何确定

信息技术审计范围如何确定
回答1 2021年11月14日
张张老师

张张老师

金牌答疑老师

不必过于在意人与人之间表面的情绪,挚交之人不需要,泛交之人用不着。情绪这东西,你不在乎,它就伤不到你。有关牛账网学员提问的信息技术审计范围如何确定问题,老师已经整理好了解析内容,希望老师整理的内容能够帮助到大家,也希望大家能够学有所成,学有所获。

信息技术审计范围确定:

总体要求

如果注册会计师计划依赖自动控制或自动信息系统生成的信息,那么他们就需要适当扩大信息技术审计的范围。

注册会计师在确定审计策略时,需要结合被审计单位业务流程复杂度、信息系统复杂度、系统生成的交易数量、信息和复杂计算的数量、信息技术环境规模和复杂度等五个方面,对信息技术审计范围进行适当考虑。

信息技术审计的范围与被审计单位在业务流程及信息系统相关方面的复杂度成正比。

评估业务流程的复杂度

注册会计师可以通过考虑以下因素,对业务流程复杂度做出适当判断:

某流程涉及过多人员及部门,并且相关人员及部门之间的关系复杂且界限不清;

某流程涉及大量操作及决策活动;

某流程的数据处理过程涉及复杂的公式和大量的数据录入操作;

某流程需要对信息进行手工处理;

对系统生成的报告的依赖程度。

评估信息系统的复杂度

对于自行研发系统复杂度的评估,应当考虑系统复杂程度、距离上一次系统架构重大变更的时间、系统变更对财务系统的影响结果,以及系统变更之后的系统运行情况及运行期间。同时,还需要考虑系统生成的交易数量、信息和复杂计算的数量,包括:

被审计单位是否存在大量交易数据,以至于用户无法识别并更正数据处理错误;

数据是否通过网络传输,如EDI;

是否使用特殊系统,如电子商务系统。

信息技术环境的规模和复杂度

评估信息技术环境的规模和复杂度,主要应当考虑产生财务数据的信息系统数量、信息部门的结构与规模、网络规模、用户数量、外包及访问方式(例如本地登录或远程登录)。信息技术环境复杂并不一定意味着信息系统是复杂的,反之亦然。

在具体审计过程中,注册会计师除了考虑以上所提及的复杂度外,还需要充分考虑系统在实际应用中存在的问题,评价这些问题对审计范围的影响:

管理层如何获取与信息技术相关的问题?

系统功能中是否发现严重问题或不准确成分?如果是,是否存在可以绕过的程序(如自行修复程序等)?

是否发生过信息系统运行出错、安全事件或对固定数据的修改等严重问题?如果是,管理层如何应对这些问题,以及管理层如何确保这些问题得到可靠解决?

内部审计或其他报告中是否提出过与信息系统、数据环境或应用系统相关的问题?

报告中提及的最普遍的系统问题是什么?

是否存在由于业务操作不规范而需要经常在系统内数据库中直接进行数据信息更改的情况?

信息系统用户的能力、操作和安全意识如何?

信息系统审计关联范围

在信息技术环境下,审计工作与对系统的依赖程度是直接关联的,注册会计师需要考虑其关联关系,从而可以准确定义相关的信息系统审计范围。

了解与审计相关的信息技术一般控制和应用控制要求

了解内部控制有助于注册会计师识别潜在错报的类型和影响重大错报风险的因素,以及设计进一步审计程序的性质、时间安排和范围。

无论被审计单位运用信息技术的程度如何,注册会计师均需了解与审计相关的信息技术一般控制和应用控制。

更多注册会计师精彩内容,请关注牛账网注册会计师频道。

信息技术审计范围如何确定的问题您看懂了吗,希望这个解答可以帮助到您,也可以了解一下个税2021年税率表。牛账网是专业的线上考证培训机构,现注册会员即可领取免费做账大礼包,六重豪礼,只等你来带回家,赶紧行动吧!

2021-11-14
0 0
解答不满意?继续提问 >
精品课程免费体验
免费资料
相关问答
点击下载APP