- 1、本文档共15页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于信息集成内部控制评价与审计程序选择研究
基于信息集成内部控制评价与审计程序选择研究
摘要:在信息集成环境中企业内部控制评价的重点,更多集中在环境变化后控制体系对新控制政策、程序遵循的程度,内部控制审计程序相应发生变化。本文根据内部控制要素构成从审计资源利用的角度,对将信息集成环境中的内部控制体系进行系统性划分,并引入职责分离评价模型,提出了内部控制审计程序的有效选择。
关键词:信息集成环境 内部控制评价 审计程序
一、引言
较多依赖信息集成系统的企业(如银行、证券公司等金融企业、超市等大型百货零售企业、以ERP等为平台的制造企业),将自身的业务数据和财务数据、业务过程和财务过程在信息技术环境中集成,以自动实现企业经营运行和财务反映的一致性。在这种反映关系的信息集成环境中,企业会计报表是否完全在内部控制的推动下产生,目前在我国一些基于信息集??环境的审计项目中,企业内部控制评价流于形式。一般认为,开展内部控制评价的直接目的是确定审计任务中的审计程序、重点和范围,由于利用计算机辅助审计技术可以方便的实施实质性测试,甚至可以对被审电子账簿实行详细审查,因此,开展内部控制评价工作不符合成本效益原则。然而,电子交易记录与原始凭证、与实物资产以及与人的行为等对应关系,目前还是得借助手工方法给予核对、监盘和审查,如果被审计单位提供的会计资料严重失真,所有基于这些资料的实质性测试都没有意义,审计人员将会遭受极大的风险。长期以来,信息技术环境下内部控制评价的成效在我国一直不能得到突破,审计主体的观念固守以及专业胜任问题是其中主要原因,目前尚没有明显的迹象表明这种状况会在短时间内有很大的改变。在传统的功能较为单一的财务信息系统环境中,由于系统功能仅是对会计或业务过程的模拟,企业的组织结构、管理流程、应有的内部控制点都未发生根本的变化,系统中信息的流入流出不仅量小且内容单一,内部控制评价的客体,包括控制点的效用、信息产生的动因和所涉及的部门一目了然,也便于取证。因此,审计主体在内部控制审计程序中尚可较多的利用以往的经验和方法。与此不同的是,信息集成系统在管理理念更为精细、技术实现基础更为复杂的背景下构筑起来,并在企业内部营造出信息流转有序、业务功能联动,甚至在企业间沿着供应链的方向达到信息集成的IT集成环境,相应地其中内部控制的形态也呈现出多样化和复杂性的特征。要对信息集成环境中的内部控制体系进行全面的测试和鉴证非常复杂而耗时,必将带来审计成本的升高,这并不符合制度基础审计的意图,因此,审计主体没有必要对所有这些控制形态都进行深入评价。过分关注信息技术在信息集成环境中内部控制结构的风险因素。或唯注重传统内部控制措施的有效与否,都会使我国目前的内部控制评价工作走入相对狭隘的空间从而流于形式。能否在成本效益原则下评价内部控制的存在性与有效性,必须深入了解新环境给审计工作带来的影响,并依赖于审计程序的创新和审计技术的发展。
二、信息集成环境的内部控制评价特性分析
理想的信息集成环境是在企业的中高层业务管理人员直接参与,并将组织结构与业务流程重组的前提下构建的,企业的控制活动与集成系统相适应,并在其实施之际就得到确定,各类交易数据从初始录入开始的无缝数据流特性减少了内部控制执行个体主观素质的差异及事后检查的弊端,也满足了企业内部信息沟通的有效性,信息集成环境中企业内部控制的评价指标更多的集中在环境变化之后控制体系对新的控制政策、程序遵循的程度,内部控制的评价工作呈现出如下特性。
(一)评价内部控制建设的总体性目标由审计职业主导信息集成环境中的企业内部控制建设满足两个目标,即经营管理性目标和技术性目标,后者强调对信息技术风险的防范或控制,如服务器安全控制、登录安全控制、数据库安全控制等。信息集成系统的复杂性已催生出多种专业审计技术的问世,其中并行审计技术被公认为最有效,该技术在应用系统中嵌入审计模块,在系统运行的同时实行连续监控,包括对事务流事件、时间事件、文件事件的监控。虽然系统技术性的风险评估应用受到现代技术发展的约束,非传统审计职业所能控制,但由于信息技术人员不熟悉会计要求和审计风险,所以只能依据审计人员的风险识别指令开展工作,向审计小组提供与集成系统直接相关的审计证据,在审计活动中扮演辅助角色。审计专业人员则需要了解企业的整体信息流程及关键性信息流程的固有风险点,在此基础上指导其他专业人员开展审计工作。因此,评价信息集成环境内部控制建设的总体性目标由审计职业主导。
(二)形成内部控制链因果关系预期的难度加大为了评价企业内部控制在设计和运转上可能存在的漏洞,审计师首先要建立只针对被审企业的正确完善的内部控制框架预期。传统环境中,审计范畴下发展起来的内部控制评价更注重会计控制,因此,利用控制过程中清晰的因果关系,
您可能关注的文档
- 基于互感原理测距方法研究.doc
- 基于互联网连锁便利店.doc
- 基于乘积季节模型我国保费收入预测研究.doc
- 基于云计算电子商务安全探究.doc
- 基于互联网电子营销渠道优势分析.doc
- 基于五力模型电解铝竞争环境分析.doc
- 基于互连设备自身企业计算机网络安全性分析.doc
- 基于二叉树模型矿业权价值评估研究.doc
- 基于买卖价差我国股票市场流动性调整风险价值研究.doc
- 基于交易价值企业排污权交易意图分析.doc
- 湖南永州邮政招聘试题带答案分析2024年.docx
- 2025贵州贵阳火炬软件园管理有限公司第三批招聘1人笔试历年参考题库附带答案详解.pdf
- 湖南岳阳烟草招聘工作人员试题带答案分析2024年.docx
- 记一次游戏作文.pdf
- 记一次游戏作文300字四年级.pdf
- 记一次游戏作文400字.pdf
- 湖南益阳烟草招聘工作人员试题带答案分析2024年.docx
- 湖南益阳邮政招聘试题带答案分析2024年.docx
- 2025湖北武汉城市建设投资开发集团有限公司招聘170人笔试历年参考题库附带答案详解.pdf
- 2025江苏东誉人力资源有限公司招聘综合行政执法辅助人员10人笔试历年参考题库附带答案详解.pdf
最近下载
- 公司章程英文版 Company Articles of Association.doc VIP
- 英文版公司章程ARTICLES OF ASSOCIATION OF.docx VIP
- 从《倾城之恋》的白流苏透析张爱玲小说中的女性形象.docx
- 档案搬迁服务 投标方案.doc
- 日本 东要介--透析液纯净化.cn.pdf VIP
- mpr300电机保护器使用使用说明书.doc
- 2025年乡村振兴战略下县域经济产业链优化研究报告.docx VIP
- 胜利仪器VICTOR 240.240S.270.270S双通道系列示波器用户手册.pdf VIP
- 智能浇灌系统的策划书3篇.pdf VIP
- 新HSK3级词汇最新分析和总结.pdf VIP
文档评论(0)