內部控制的人工和自動化成分_25年注冊會計師審計考點搶學




在注冊會計師審計科目的每一個專業(yè)詞匯都像是一座山峰,需要考生們努力攀登。只有腳踏實地,一步一個腳印地積累,才能真正理解專業(yè)名詞,為后續(xù)深入學習審計知識打下堅實的基礎。以下為知識點內部控制的人工和自動化成分的內容,一起來看!
? 25考季注會《審計》搶學考點匯總>? 備考免費資料,注冊即可打開全科資料庫>
內部控制的人工和自動化成分
(一)考慮內部控制的人工和自動化特征及其影響
1.特征
(1)內部控制可能既包括人工成分,又包括自動化成分,在風險評估以及設計和實施進一步審計程序時,注冊會計師應當考慮內部控制的人工和自動化特征及其影響。
(2)即使信息技術得到廣泛使用,人工因素仍然會存在于這些系統(tǒng)之中。不同的被審計單位采用的控制系統(tǒng)中人工控制和自動化控制的比例是不同的。
2.影響
無論被審計單位的經營環(huán)境是以人工為主還是完全自動化,抑或是人工和自動化要素的組合(即人工控制和自動化控制相結合以及被審計單位內部控制體系中使用的其他資源),審計的總體目標和范圍都沒有區(qū)別。
(二)信息技術相關內部控制風險
信息技術可能對內部控制產生特定風險。注冊會計師可從下列方面了解信息技術對內部控制產生的特定風險:
(1)所依賴的系統(tǒng)或程序不能正確處理數據,或處理了不正確的數據,或兩種情況并存;
(2)未經授權訪問數據,可能導致數據的毀損或對數據不恰當的修改,包括記錄未經授權或不存在的交易,或不正確地記錄了交易,多個用戶同時訪問同一數據庫可能會造成特定風險;
(3)信息技術人員可能獲得超越其職責范圍的數據訪問權限,因此破壞了系統(tǒng)應有的職責分工;
(4)未經授權改變主文檔的數據;
(5)未經授權改變信息技術應用程序和信息技術環(huán)境的其他方面;
(6)未能對信息技術應用程序和信息技術環(huán)境的其他方面作出必要的修改;
(7)不恰當的人為干預;
(8)可能丟失數據或不能訪問所需要的數據。
(三)人工控制的適用范圍及相關內部控制風險
項目 | 具體情形 |
適用范圍 | (1)存在大額、異?;蚺及l(fā)的交易 (2)存在難以界定、預計或預測的錯誤的情況 (3)針對變化的情況,需要對現有的自動化控制進行人工干預 (4)監(jiān)督自動化控制的有效性 |
不適用情形 | (1)存在大量或重復發(fā)生的交易 (2)事先可預計或預測的錯誤能夠通過自動化處理得以防止或發(fā)現并糾正 (3)用特定方法實施的控制可得到適當設計和自動化處理 |
可了解產生特定風險的方面 | (1)可能更容易被規(guī)避、忽視或凌駕 (2)可能不具有一貫性 (3)可能更容易產生簡單錯誤或失誤 |
知識點來源:第七章 風險評估
注:以上內容選自劉圣妮老師24年《審計》基礎階段課程講義
(本文為東奧會計在線原創(chuàng)文章,僅供考生學習使用,禁止任何形式的轉載)