計(jì)算機(jī)審計(jì)風(fēng)險(xiǎn)及控制研究論文

時(shí)間:2022-09-02 08:31:00

導(dǎo)語(yǔ):計(jì)算機(jī)審計(jì)風(fēng)險(xiǎn)及控制研究論文一文來(lái)源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢(xún)客服老師,歡迎參考。

計(jì)算機(jī)審計(jì)風(fēng)險(xiǎn)及控制研究論文

機(jī)數(shù)據(jù)處理與手工處理有許多不同點(diǎn),從而產(chǎn)生了新的審計(jì)風(fēng)險(xiǎn),分析研究計(jì)算機(jī)環(huán)境下的審計(jì)風(fēng)險(xiǎn)無(wú)疑對(duì)審計(jì)電算化的開(kāi)展和審計(jì)質(zhì)量的控制都是很有意義的。

一、風(fēng)險(xiǎn)的特征

(一)固有風(fēng)險(xiǎn)的特征

固有風(fēng)險(xiǎn)是指假定不存在相關(guān)內(nèi)部控制時(shí),某一賬戶(hù)或交易類(lèi)別單獨(dú)或連同其他賬戶(hù)、交易類(lèi)別產(chǎn)生錯(cuò)報(bào)或漏報(bào)的可能性。具體表現(xiàn)為:

1、電子化會(huì)計(jì)數(shù)據(jù)存在被濫用、篡改和丟失的可能性。手工系統(tǒng)中,紙質(zhì)介質(zhì)上的信息易于辨認(rèn)、追溯,而在計(jì)算機(jī)系統(tǒng)中,由于存貯介質(zhì)的改變,一旦用戶(hù)非法透過(guò)計(jì)算機(jī)系統(tǒng)的“防火墻”,極易破壞和修改電子數(shù)據(jù),且不留蛛絲馬跡。計(jì)算機(jī)病毒、電源故障、操作失誤、程序處理錯(cuò)誤和網(wǎng)絡(luò)傳輸故障也會(huì)造成實(shí)際數(shù)據(jù)與電子賬面數(shù)據(jù)不相符,增加了固有審計(jì)風(fēng)險(xiǎn)的可能性。

2、電子數(shù)據(jù)存在易于減少或消失審計(jì)線(xiàn)索的可能性。手工系統(tǒng)中,會(huì)計(jì)處理的每一步都有文字記錄和經(jīng)手人簽名,審計(jì)線(xiàn)索清晰。但在計(jì)算機(jī)系統(tǒng)中,從原始數(shù)據(jù)的錄入到報(bào)表的自動(dòng)生成,幾乎勿需人工干預(yù),傳統(tǒng)的審計(jì)線(xiàn)索不復(fù)存在,為審計(jì)師追查審計(jì)線(xiàn)索帶來(lái)了極大困難。

3、原始數(shù)據(jù)的錄入存在錯(cuò)漏的可能性。計(jì)算機(jī)系統(tǒng)下,大量的記賬憑證仍靠人工錄入,表面上機(jī)制賬、證、表的相互平衡可能掩蓋了人工錄入的錯(cuò)漏。

(二)控制風(fēng)險(xiǎn)的特征

控制風(fēng)險(xiǎn)是指某一賬戶(hù)、交易類(lèi)別或連同其他賬戶(hù)、交易類(lèi)別產(chǎn)生錯(cuò)報(bào)或漏報(bào),而未能被內(nèi)部控制防止、發(fā)現(xiàn)或糾正的可能性。具體表現(xiàn)為:

1、有意或無(wú)意使設(shè)置權(quán)限密碼實(shí)現(xiàn)職責(zé)分工的約束機(jī)制有失效的可能性。手工系統(tǒng)下,通過(guò)建立崗位責(zé)任中心達(dá)到內(nèi)部控制的目的。在計(jì)算機(jī)系統(tǒng)下,一是通過(guò)劃分操作員的責(zé)任范圍,設(shè)置權(quán)限和密碼實(shí)現(xiàn)人員分工;二是通過(guò)軟件設(shè)計(jì)劃分若干子系統(tǒng)或功能模塊設(shè)置不同的責(zé)任中心。由于權(quán)限設(shè)置的重疊或跨責(zé)任中心越權(quán)設(shè)置,使這一控制措施有可能形同虛設(shè)。

2、網(wǎng)絡(luò)傳輸和數(shù)據(jù)存貯故障或軟件的不完善,會(huì)計(jì)數(shù)據(jù)出現(xiàn)異常錯(cuò)誤的可能性。手工系統(tǒng)下,這種可能性幾乎不存在;而在計(jì)算機(jī)系統(tǒng)下,這種可能性難以通過(guò)有效的內(nèi)控制度消除,必須靠先進(jìn)的硬、軟件平臺(tái)以及會(huì)計(jì)軟件本身的自我保護(hù),減少出現(xiàn)異常錯(cuò)誤的幾率。就多數(shù)會(huì)計(jì)軟件看,對(duì)數(shù)據(jù)錄入的一致性和正確性控制,會(huì)計(jì)數(shù)據(jù)處理的安全性和連續(xù)性控制,軟件設(shè)計(jì)還是比較縝密的。但對(duì)集成化程度較高的企業(yè)級(jí)管理軟件,數(shù)據(jù)的共享性和一致性還不盡如人意。另外某些網(wǎng)絡(luò)平臺(tái)在實(shí)際應(yīng)用中問(wèn)題還是不少。

3、會(huì)計(jì)軟件對(duì)現(xiàn)金和銀行存款的收付業(yè)務(wù)缺乏實(shí)時(shí)有效的控制手段。對(duì)于企業(yè)內(nèi)部發(fā)生的現(xiàn)金和銀行存款收付業(yè)務(wù),多數(shù)軟件是通過(guò)人工填制記賬憑證,從賬務(wù)系統(tǒng)入口錄入到電腦,部分軟件雖通過(guò)出納系統(tǒng)實(shí)時(shí)地錄入,但可能與憑證數(shù)據(jù)不同步。對(duì)于銀行存款的收付業(yè)務(wù),不僅數(shù)據(jù)難以實(shí)時(shí)同步,而且存在雙方數(shù)據(jù)不一致的可能性。

(三)檢查風(fēng)險(xiǎn)的特征

檢查風(fēng)險(xiǎn)是指某一賬戶(hù)或交易類(lèi)別或連同其他賬戶(hù)、交易類(lèi)別產(chǎn)生錯(cuò)報(bào)或漏報(bào),而未能被實(shí)質(zhì)性測(cè)試發(fā)現(xiàn)的可能性。具體表現(xiàn)為:

1、會(huì)計(jì)軟件的更新?lián)Q代,增加了歷史文件難以提取的可能性。對(duì)賬戶(hù)或交易的重大實(shí)質(zhì)性測(cè)試往往離不開(kāi)企業(yè)的歷史數(shù)據(jù)。由于軟件版本的更新、平臺(tái)的遷移,難以從往年賬套里提取這些歷史數(shù)據(jù),迫使審計(jì)師不得不從浩如煙海的文檔中收集整理歷史數(shù)據(jù)。這不僅降低了審計(jì)效率,而且?guī)?lái)了更多的檢查風(fēng)險(xiǎn)。

2、內(nèi)部控制主要依賴(lài)軟件本身,增加了難以全面檢查測(cè)試的可能性。手工系統(tǒng)下,對(duì)內(nèi)部控制的測(cè)試看得見(jiàn)、摸得著,而在計(jì)算機(jī)系統(tǒng)下,內(nèi)部控制融會(huì)于軟件之中,肉眼無(wú)法覺(jué)察。這就要求審計(jì)師有必要設(shè)計(jì)一些正常有效的業(yè)務(wù)數(shù)據(jù)和一些例外業(yè)務(wù)數(shù)據(jù)(不完整、無(wú)效的、不合理的、不合邏輯的),來(lái)檢查測(cè)試軟件的控制能力。由于多數(shù)審計(jì)師不是電腦專(zhuān)家,要在有限的審計(jì)時(shí)間里設(shè)計(jì)面面俱到的測(cè)試數(shù)據(jù)是不現(xiàn)實(shí)的。為此,筆者認(rèn)為對(duì)軟件本身的審計(jì)檢查可納入軟件開(kāi)發(fā)或評(píng)審之中,審計(jì)師在審計(jì)實(shí)務(wù)中,重點(diǎn)是測(cè)試數(shù)據(jù)的完整性以及操作權(quán)限的分配和應(yīng)用情況。機(jī)數(shù)據(jù)處理與手工處理有許多不同點(diǎn),從而產(chǎn)生了新的審計(jì)風(fēng)險(xiǎn),分析研究計(jì)算機(jī)環(huán)境下的審計(jì)風(fēng)險(xiǎn)無(wú)疑對(duì)審計(jì)電算化的開(kāi)展和審計(jì)質(zhì)量的控制都是很有意義的。

一、風(fēng)險(xiǎn)的特征

(一)固有風(fēng)險(xiǎn)的特征

固有風(fēng)險(xiǎn)是指假定不存在相關(guān)內(nèi)部控制時(shí),某一賬戶(hù)或交易類(lèi)別單獨(dú)或連同其他賬戶(hù)、交易類(lèi)別產(chǎn)生錯(cuò)報(bào)或漏報(bào)的可能性。具體表現(xiàn)為:

1、電子化會(huì)計(jì)數(shù)據(jù)存在被濫用、篡改和丟失的可能性。手工系統(tǒng)中,紙質(zhì)介質(zhì)上的信息易于辨認(rèn)、追溯,而在計(jì)算機(jī)系統(tǒng)中,由于存貯介質(zhì)的改變,一旦用戶(hù)非法透過(guò)計(jì)算機(jī)系統(tǒng)的“防火墻”,極易破壞和修改電子數(shù)據(jù),且不留蛛絲馬跡。計(jì)算機(jī)病毒、電源故障、操作失誤、程序處理錯(cuò)誤和網(wǎng)絡(luò)傳輸故障也會(huì)造成實(shí)際數(shù)據(jù)與電子賬面數(shù)據(jù)不相符,增加了固有審計(jì)風(fēng)險(xiǎn)的可能性。

2、電子數(shù)據(jù)存在易于減少或消失審計(jì)線(xiàn)索的可能性。手工系統(tǒng)中,會(huì)計(jì)處理的每一步都有文字記錄和經(jīng)手人簽名,審計(jì)線(xiàn)索清晰。但在計(jì)算機(jī)系統(tǒng)中,從原始數(shù)據(jù)的錄入到報(bào)表的自動(dòng)生成,幾乎勿需人工干預(yù),傳統(tǒng)的審計(jì)線(xiàn)索不復(fù)存在,為審計(jì)師追查審計(jì)線(xiàn)索帶來(lái)了極大困難。

3、原始數(shù)據(jù)的錄入存在錯(cuò)漏的可能性。計(jì)算機(jī)系統(tǒng)下,大量的記賬憑證仍靠人工錄入,表面上機(jī)制賬、證、表的相互平衡可能掩蓋了人工錄入的錯(cuò)漏。

(二)控制風(fēng)險(xiǎn)的特征

控制風(fēng)險(xiǎn)是指某一賬戶(hù)、交易類(lèi)別或連同其他賬戶(hù)、交易類(lèi)別產(chǎn)生錯(cuò)報(bào)或漏報(bào),而未能被內(nèi)部控制防止、發(fā)現(xiàn)或糾正的可能性。具體表現(xiàn)為:

1、有意或無(wú)意使設(shè)置權(quán)限密碼實(shí)現(xiàn)職責(zé)分工的約束機(jī)制有失效的可能性。手工系統(tǒng)下,通過(guò)建立崗位責(zé)任中心達(dá)到內(nèi)部控制的目的。在計(jì)算機(jī)系統(tǒng)下,一是通過(guò)劃分操作員的責(zé)任范圍,設(shè)置權(quán)限和密碼實(shí)現(xiàn)人員分工;二是通過(guò)軟件設(shè)計(jì)劃分若干子系統(tǒng)或功能模塊設(shè)置不同的責(zé)任中心。由于權(quán)限設(shè)置的重疊或跨責(zé)任中心越權(quán)設(shè)置,使這一控制措施有可能形同虛設(shè)。

2、網(wǎng)絡(luò)傳輸和數(shù)據(jù)存貯故障或軟件的不完善,會(huì)計(jì)數(shù)據(jù)出現(xiàn)異常錯(cuò)誤的可能性。手工系統(tǒng)下,這種可能性幾乎不存在;而在計(jì)算機(jī)系統(tǒng)下,這種可能性難以通過(guò)有效的內(nèi)控制度消除,必須靠先進(jìn)的硬、軟件平臺(tái)以及會(huì)計(jì)軟件本身的自我保護(hù),減少出現(xiàn)異常錯(cuò)誤的幾率。就多數(shù)會(huì)計(jì)軟件看,對(duì)數(shù)據(jù)錄入的一致性和正確性控制,會(huì)計(jì)數(shù)據(jù)處理的安全性和連續(xù)性控制,軟件設(shè)計(jì)還是比較縝密的。但對(duì)集成化程度較高的企業(yè)級(jí)管理軟件,數(shù)據(jù)的共享性和一致性還不盡如人意。另外某些網(wǎng)絡(luò)平臺(tái)在實(shí)際應(yīng)用中問(wèn)題還是不少。

3、會(huì)計(jì)軟件對(duì)現(xiàn)金和銀行存款的收付業(yè)務(wù)缺乏實(shí)時(shí)有效的控制手段。對(duì)于企業(yè)內(nèi)部發(fā)生的現(xiàn)金和銀行存款收付業(yè)務(wù),多數(shù)軟件是通過(guò)人工填制記賬憑證,從賬務(wù)系統(tǒng)入口錄入到電腦,部分軟件雖通過(guò)出納系統(tǒng)實(shí)時(shí)地錄入,但可能與憑證數(shù)據(jù)不同步。對(duì)于銀行存款的收付業(yè)務(wù),不僅數(shù)據(jù)難以實(shí)時(shí)同步,而且存在雙方數(shù)據(jù)不一致的可能性。

(三)檢查風(fēng)險(xiǎn)的特征

檢查風(fēng)險(xiǎn)是指某一賬戶(hù)或交易類(lèi)別或連同其他賬戶(hù)、交易類(lèi)別產(chǎn)生錯(cuò)報(bào)或漏報(bào),而未能被實(shí)質(zhì)性測(cè)試發(fā)現(xiàn)的可能性。具體表現(xiàn)為:

1、會(huì)計(jì)軟件的更新?lián)Q代,增加了歷史文件難以提取的可能性。對(duì)賬戶(hù)或交易的重大實(shí)質(zhì)性測(cè)試往往離不開(kāi)企業(yè)的歷史數(shù)據(jù)。由于軟件版本的更新、平臺(tái)的遷移,難以從往年賬套里提取這些歷史數(shù)據(jù),迫使審計(jì)師不得不從浩如煙海的文檔中收集整理歷史數(shù)據(jù)。這不僅降低了審計(jì)效率,而且?guī)?lái)了更多的檢查風(fēng)險(xiǎn)。

2、內(nèi)部控制主要依賴(lài)軟件本身,增加了難以全面檢查測(cè)試的可能性。手工系統(tǒng)下,對(duì)內(nèi)部控制的測(cè)試看得見(jiàn)、摸得著,而在計(jì)算機(jī)系統(tǒng)下,內(nèi)部控制融會(huì)于軟件之中,肉眼無(wú)法覺(jué)察。這就要求審計(jì)師有必要設(shè)計(jì)一些正常有效的業(yè)務(wù)數(shù)據(jù)和一些例外業(yè)務(wù)數(shù)據(jù)(不完整、無(wú)效的、不合理的、不合邏輯的),來(lái)檢查測(cè)試軟件的控制能力。由于多數(shù)審計(jì)師不是電腦專(zhuān)家,要在有限的審計(jì)時(shí)間里設(shè)計(jì)面面俱到的測(cè)試數(shù)據(jù)是不現(xiàn)實(shí)的。為此,筆者認(rèn)為對(duì)軟件本身的審計(jì)檢查可納入軟件開(kāi)發(fā)或評(píng)審之中,審計(jì)師在審計(jì)實(shí)務(wù)中,重點(diǎn)是測(cè)試數(shù)據(jù)的完整性以及操作權(quán)限的分配和應(yīng)用情況。