登陆注册
34416700000065

第65章 计算机信息系统审计概述

金融企业在处理交易和资金划拨中对计算机信息系统和电子资金转账系统的应用程度愈来愈高。这就是说,审计的对象——金融系统及经济活动所产生的大部分信息已由计算机来处理。金融审计的环境发生变化,即由手工操作的业务审计转向电子计算机操作的业务审计,由手工审计转向计算机辅助审计。

一、计算机信息系统对金融审计的影响

(一)金融企业的会计电算化发展,决定了开展计算机信息系统审计的必要性

自1982年人民银行总行开始着手计算机处理储蓄业务的试点工作以来,计算机在各金融机构得到了广泛应用。我国金融企业计算机网络化建设起步晚,但发展很快,目前各金融机构在实际工作中都运用了较高水平的计算机软件并基本代替了手工记账,计算机广泛运用于会计核算、储蓄事后监督、信贷业务管理、统计报表制作和分析以及金融企业内部管理,与此同时,产生了与手工操作完全不同的电子数据、电子凭证、电子报表等;随着金融业务的不断拓展,计算机信息系统的复杂性和自动化程度也将提高,开展计算机信息系统的审计势在必行。

(二)计算机运用过程中的风险、事故和犯罪的存在,决定了开展计算机信息系统审计的必要

与手工处理数据相比,计算机的数据处理具有更高的风险。因为人工处理数据,一般都有金融机构的各个部门控制着,可经相互牵制,并且都留有痕迹,比较容易跟踪;而计算机处理数据,所有的凭证、账册、报表集中于计算机中,其处理过程不可见,许多数据一次输入,多次使用,任何数据的差错,或处理过程欠完善都会产生整体性的错误,对不懂计算机的审计人员来说,无疑是风险。

造成计算机业务处理事故的原因有多方面,既有人为的原因,也有计算机软件本身设计的不完善、不科学等原因,还有犯罪性的程序和数据的非法修改、病毒感染、泄密等,均可以导致操作过程中的失误和事故。当前,利用计算机犯罪已成为金融业第三次经济犯罪暴发区(第一次是联行和同城、第二次是票汇)。从对利用计算机犯罪案例的剖析可发现计算机犯罪的作案手法有三种:

(1)内部作案:即掌握着计算机软件的内部人员通过各种“合法”手段作案,一般不易被发现;

(2)外部作案:即社会上的不法分子利用暴力或其他手段破坏计算机实体或盗窃信用卡等方式作案;

(3)内外勾结作案:这种方法隐蔽深、难发现、难稽查,且造成的损失巨大,是犯罪分子惯用的手段。

为了有效地防范利用计算机犯罪行为,保证计算机作业安全,必须加强计算机信息系统审计,严格管理,完善制度,采取必要措施做到防患于未然。

二、计算机信息系统审计方式和程序

(一)计算机信息系统的审计方式

1.仿手工审计

仿手工审计是指不使用计算机审计。它的出发点是把计算机视做一种记账工具,而用计算机进行账务处理,只不过是把原始凭证的数据送入计算机,由计算机进行存储、运算、核对等处理后,自动产生各种账册、报表以及一些特殊需要的数据、资料。

审计人员在审计时,只需将输入计算机的原始凭证和数据,以及计算机输出的各种账册、报表及某些特殊数据调出,采用手工审计的方法进行检查即可,审计人员不需要了解计算机如何记账,如何处理,初步使用样本数据对计算机进行必要的测试,是一种“绕过”计算机的审计方法。

这种方法适用于输入输出数据不多,易于与原始凭证核对,且账务种类和处理手续比较简单的系统。

2.计算机处理过程的审计

对于简单的系统用仿手工审计可以解决一定的问题,但是对于复杂的系统,这种方法并不奏效。而且采用这种审计方法,是建立在对计算机系统、业务软件和计算机操作人员的品质、水平充分信任的基础上的,也就是说,当计算机系统没有任何故障、计算机业务软件没有任何差错、操作人员没有故意作假时,仿手工审计的结果才可能是真实、正确的,因为这种审计方法并不能发现由于计算机本身、程序中存在的问题而导致的某些错误的账务处理,也不能发现某些人为的对计算机程序和业务数据的修改。因此,审计人员必须对计算机的处理过程进行检验。

目前一般采用数据测试法对计算机处理过程进行审计。对计算机处理程序是否正确要通过充分了解程序的结构、编码来进行是很难做到的,特别是对于大的系统更是如此。因此为了判断程序是否正确或是否被人为篡改,往往采用先由审计人员设定一定的账务处理程序模拟数据,送入计算机加以运行,而根据其运行结果来推断程序是否正确、合法。一般说来,用于审计的模拟数据应当包括下列各项:各类业务处理的正常数据,不按顺序号排列的数据,遗漏或缺少一部分数据的不完整数据和错误数据。

3.计算机自动审计

仿手工审计是从计算机外部对账务处理所作的审计,计算机过程审计是从计算机内部对账务处理过程所作的审计。但是由于联机实时系统的发展,金融机构业务处理已由批处理转为联机实时处理。为了适应这种情况,审计工作必须利用计算机处理的全过程中,才有可能发现账务处理中可能发生的非法处理。这种审计称为自动审计或计算机自动审计。

计算机自动审计,是根据审计要求,通过运行事先编制好的专用审计程序,来发现业务处理中可能存在的问题。这种用监控程序控制业务程序的审计方法,由于充分利用了计算机准确、高速运算的特点,所以被审计的信息数量和范围可以远远超过其他审计方法的数量和范围,大大扩大审计的覆盖面。它还可以方便地随机调阅有关账册,对其处理进行追溯和审查,甚至可以作为日常账务处理程序的一部分,对日常账务处理情况加以记录,作为审查的依据。目前常用的审计程序有:

(1)样本测试程序。即利用统计随机抽样法,抽出检查项目,确定审计范围进行审计。

(2)异常项目测试程序。即根据事先设计的一种取舍标准,将与标准不一致的项目予以输出,以发现问题。

(3)数据复原测试程序。即将某一特定范围内的数据处理过程全部复原,再加以处理,以发现有无问题。

(4)账册合理性测试程序。即对各种账册记录的连续性、完整性进行检查、核对。计算机自动审计在我国尚属起步,必须抓紧研究和开发,逐步实现计算机自动审计。

(二)计算机信息系统审计的程序

计算机信息系统审计的程序是指进行审计工作的先后次序,包括从接受任务起,到最后完成为止的整个过程。计算机审计工作的程序,也应分为准备阶段、实施阶段、终结报告阶段等方面。

1.准备阶段

在此阶段,计算机审计需要做的工作主要有:

(1)了解被审计单位会计电算化的基本情况。哪些工作由手工完成,哪些工作由计算机执行;数据如何收集和输入,数据如何输出使用以及相应的人员配置,组织结构和管理制度。

(2)了解计算机系统本身的基本情况。了解计算机的硬件及软件系统,了解系统的操作手册、维护手册、系统和程序的框图、编码图及主要控制说明等。

(3)了解被审计单位的实际情况。了解被审计单位计算机系统的复杂程度,取得会计资料的合理途径。

2.实施阶段

在此阶段,审计人员要对被审单位进行检查、取证、分析和评价等,为报告阶段打好基础。

(1)对电算化系统的处理和内部控制的审查。通过实地观察,了解系统的处理过程和处理功能,发现内部控制的问题;对电算化系统关键的处理和控制功能进行测试和审查,以证实其准确性和有效性;对电算化系统的处理功能和内部控制进行评价,评价包括系统中可能出现的问题、错误和非法行为;被查单位应有和现有的预防措施等。

(2)对账表文件的审查。利用被审单位的电算化信息系统本身及通用审计软件,对被审单位的会计记录和会计报表进行审查,以证实其合法性和真实性。

3.报告阶段

在报告阶段的主要工作包括:整理审计工作底稿,根据审计的结果形成审计报告建议要点,并根据这些要点撰写审计报告,最后根据发现的问题和有关规定草拟审计报告。

由于被审单位实现了会计电算化,因此审计人员出具的审计报告还应包括对会计信息系统的处理功能和内部控制制度进行评价,并提出改进的意见。

同类推荐
  • 学生素质教育丛书-传统美德教育读本

    学生素质教育丛书-传统美德教育读本

    本套丛书共分为:美育教育读本,在五星红旗下成长,学生素质培养读本,启智教育读本,学生行为规范读本,艰苦奋斗教育读本,传统美德教育读本,禁毒教育读本,家长学校读本,英雄主义教育读本。针对学生素质教育面临的重要问题,详细地论述了学生综合素质教育的基本内容。
  • 抚摸流年

    抚摸流年

    本书分为亲情篇、触景生情、社会伤口、疼痛、悔书、故园六辑,主要收录了回乡偶书、出生、尘埃深处的祖母、抚摸流年、父亲的盆景等作品。
  • 学生智力因素的培养(下)

    学生智力因素的培养(下)

    本套“学生生命教育与心理培养”图书,包括《学生的生命与自我教育》、《学生的生命与他人教育》、《学生的生命与自然教育》、《学生的生命与社会教育》、《学生的生命与创造教育》、《学生非智力因素的培养》、《学生智力因素的培养》、《学生能力因素的培养》、《学生心理现状因素的培养》、《学生社会适应因素的培养》23册。本书包括学生生命教育和心理培养的各个方面的内容,具有很强的系统性、实用性、实践性和指导性,非常适合教育机构人士和大中小学教师阅读,也是各级图书馆收藏和陈列的最佳版本。
  • 这样写作最高效

    这样写作最高效

    本书是一部专门针对中、高考作文的训练书,旨在帮助中学生在限定的时间内快速、准确、高效地写出好作文,在考试中获得高分。本书在内容上紧扣考试大纲要求,准确地把握考试内容;在形式上紧跟中、高考话题文的发展趋势,取材典型,重点突出,是中学生理想的作文训练教材。
  • 福尔摩斯探案集

    福尔摩斯探案集

    这是一本由柯南·道尔创作的侦探小说,主人公福尔摩斯运用推理、新技术和广博的学识,屡破奇案的故事。各篇既可独立成篇,行文又有照应,对后世的侦探小说的创作影响很大。
热门推荐
  • 找猫从火星开始

    找猫从火星开始

    陪伴白辰前世今生的喵星人巫喵王突然消失,只留给他一本能够通往末世的书,决定找回自家喵星人的白辰从火星外层栖身的空间节点开始了他的逆天之旅。
  • 升级系统娘娘宫斗否

    升级系统娘娘宫斗否

    唉,穿越成一国受宠公主,慕梓昕表示很满意,可好日子还没过多久就要去和亲,慕梓昕表示很拒绝。她可不想和一群"妖魔鬼怪",只会整日争风吃醋的女人斗来斗去,可这夜辰皇帝也太帅了吧!慕梓昕本来打着在后宫当个小透明,可这皇帝陛下为什么偏赖着她不放。某日,早晨,慕梓昕和某皇帝坐在软榻上。皇上:“昕儿,你昨天好像夸了逸儿好看。”慕梓昕:“皇上,那不是有事相求人吗?”皇上:“我不管,以后你只能夸我好看。”对于骄傲,强势的某人,慕梓昕表示很心塞,她只想当一只米虫啊!既然躲不过,那就看她如何手持升级系统,成为人生赢家。你可还记得那个承诺?南宫辰夜:愿以天下江山为聘,我心为礼,十里红妆铺路,卿嫁我可愿。慕梓昕:清风不减旧时暖,只想与君共长安。男女双洁,欢迎入坑
  • 易木和他的房客

    易木和他的房客

    吉祥路316号,主角木易作为一名公寓管理员,做着这里的日常维护,而三十二户不同寻常的房客,又会给易木带来怎样的人生新体验呢?
  • 月下雨寒

    月下雨寒

    一年前的花季,桃花盛开的地方,成了他与她的初见,谁也没有想过,只是因为在人群中多看了一眼,成就了一段爱情,可是上天却没有给她与他一个美好的结局……
  • 天行

    天行

    号称“北辰骑神”的天才玩家以自创的“牧马冲锋流”战术击败了国服第一弓手北冥雪,被誉为天纵战榜第一骑士的他,却受到小人排挤,最终离开了效力已久的银狐俱乐部。是沉沦,还是再次崛起?恰逢其时,月恒集团第四款游戏“天行”正式上线,虚拟世界再起风云!
  • 佛说苾刍五法经

    佛说苾刍五法经

    本书为公版书,为不受著作权法限制的作家、艺术家及其它人士发布的作品,供广大读者阅读交流。
  • 天行

    天行

    号称“北辰骑神”的天才玩家以自创的“牧马冲锋流”战术击败了国服第一弓手北冥雪,被誉为天纵战榜第一骑士的他,却受到小人排挤,最终离开了效力已久的银狐俱乐部。是沉沦,还是再次崛起?恰逢其时,月恒集团第四款游戏“天行”正式上线,虚拟世界再起风云!
  • 健康晚餐

    健康晚餐

    《妈咪私房菜丛书》根据家庭一日三餐的营养需求,精选了一千三百多道营养食谱,食物搭配具有较强的针对性,富含营养,有益身心,让你吃得美味,吃出健康。《妈咪私房菜丛书》内容丰富,实用性强,通俗易懂,是家庭主妇的有益参考书。
  • 贤姐良母

    贤姐良母

    一个二十一世纪的医生意外穿越到一个架空的时代,成为人姐和人母,且看她是如何发家致富谈恋爱。
  • 快穿之男神快哭吧

    快穿之男神快哭吧

    元萌萌的酸甜苦辣虐哭男神之路,本文无厘头