2015《審計》基礎考點:信息技術(shù)一般控制、應用控制與公司層面控制三者之間的關(guān)系
【東奧小編】現(xiàn)階段進入2015年注會基礎備考期,是全面梳理考點的寶貴時期,我們一起來學習2015《審計》基礎考點:信息技術(shù)一般控制、應用控制與公司層面控制三者之間的關(guān)系。
【內(nèi)容導航】:
(一)總體關(guān)系
(二)公司層面信息技術(shù)控制是公司信息技術(shù)整體控制環(huán)境
(三)注冊會計師需要了解公司的信息技術(shù)整體控制環(huán)境
(四)信息技術(shù)一般控制的缺陷影響信息技術(shù)應用控制
【所屬章節(jié)】:
本知識點屬于《審計》科目第五章信息技術(shù)對審計的影響第三節(jié)信息技術(shù)中的一般控制和應用控制測試的內(nèi)容。
【知識點】:信息技術(shù)一般控制、應用控制與公司層面控制三者之間的關(guān)系
(一)總體關(guān)系
1.公司層面信息技術(shù)控制是公司信息技術(shù)整體控制環(huán)境,決定了信息技術(shù)一般控制和信息技術(shù)應用控制的風險基調(diào);
2.信息技術(shù)一般控制是基礎,信息技術(shù)一般控制的有效與否會直接關(guān)系到信息技術(shù)應用控制的有效性是否能夠信任。
(二)公司層面信息技術(shù)控制是公司信息技術(shù)整體控制環(huán)境
1.公司層面信息技術(shù)控制要素
公司層面信息技術(shù)控制情況代表了該公司信息技術(shù)控制的整體環(huán)境,包括該公司對于信息技術(shù)的重視程度和依賴程度、信息技術(shù)復雜性、對于外部信息技術(shù)資源的使用和管理情況、信息技術(shù)風險偏好等。
2.公司層面信息技術(shù)控制影響信息技術(shù)一般控制和信息技術(shù)應用控制
公司層面信息技術(shù)控制要素會影響該公司的信息技術(shù)一般控制和信息技術(shù)應用控制的部署和落實。例如,如果某公司使用了較多的信息技術(shù)外部資源和服務,則可能會相應地提高外部用戶管理和外聯(lián)接口失效的風險,因此需要更多關(guān)注信息技術(shù)一般控制領域內(nèi)的用戶管理類控制,特別是外部用戶管理機制,以及信息技術(shù)應用控制的外部系統(tǒng)接口管理機制等。
(三)注冊會計師需要了解公司的信息技術(shù)整體控制環(huán)境
根據(jù)目前信息技術(shù)審計的業(yè)內(nèi)最佳實踐,注冊會計師在執(zhí)行信息技術(shù)一般控制和信息技術(shù)應用控制審計之前,會首先執(zhí)行配套的公司層面信息技術(shù)控制審計,以了解公司的信息技術(shù)整體控制環(huán)境,并基于此是識別出信息技術(shù)一般控制和信息技術(shù)應用控制的主要風險點以及審計重點。
(四)信息技術(shù)一般控制的缺陷影響信息技術(shù)應用控制
1.編輯檢查功能的信息技術(shù)一般控制的缺陷
如果在帶有關(guān)鍵的編輯檢查功能的應用系統(tǒng)所依賴的計算機環(huán)境中發(fā)現(xiàn)了信息技術(shù)一般控制的缺陷,注冊會計師可能就不能信賴上述編輯檢查功能按設計發(fā)揮作用。例如,程序變更控制缺陷可能導致未授權(quán)人員對檢查錄入數(shù)據(jù)字段格式的變成邏輯進行修改,以至于系統(tǒng)接受不準確的錄入數(shù)據(jù)。
2.安全和訪問權(quán)限信息技術(shù)一般控制的缺陷
與安全和訪問權(quán)限相關(guān)的控制缺陷可能導致數(shù)據(jù)錄入不恰當?shù)乩@過合理性檢查,而該合理性基礎本來應能是系統(tǒng)拒絕處理金額超過最大容差范圍的支付操作。
責任編輯:龍貓的樹洞
- 上一篇文章: 2015《審計》基礎考點:公司層面信息技術(shù)控制審計
- 下一篇文章: 沒有了