本帖一共5楼,目前打印: --
发帖时间:2016-12-15 14:32:33 楼主

(一)总体要求

1.如果注册会计师计划依赖自动控制或自动信息系统生成的信息,那么他们就需要适当扩大信息技术审计的范围


2.注册会计师在确定审计策略时,需要结合

1)被审计单位业务流程复杂度、

2)信息系统复杂度、

3)系统生成的交易数量和业务对于系统的依赖程度

4)信息和复杂计算的数量

5)信息技术环境规模和复杂度等五个方面,对信息技术审计范围进行适当考虑。


3.信息技术审计的范围与被审计单位在业务流程及信息系统相关方面的复杂度成正比

186****9458 发帖时间:2017-05-01 05:28:29 1楼
158****2900 发帖时间:2017-05-01 04:03:48 2楼
yanyan 发帖时间:2016-12-15 14:40:21 3楼

了解与审计相关的信息技术一般控制和应用控制要求

1.了解内部控制有助于注册会计师识别潜在错报的类型和影响重大错报风险的因素,以及设计进一步审计程序的性质、时间安排和范围。

2.无论被审计单位运用信息技术的程度如何,注册会计师均需了解与审计相关的信息技术一般控制和应用控制。
yanyan 发帖时间:2016-12-15 14:40:01 4楼

信息技术环境的规模和复杂度


信息技术环境复杂并不一定意味着信息系统是复杂的,反之亦然。



yanyan 发帖时间:2016-12-15 14:38:45 5楼

评估信息系统的复杂度

对于自行研发系统复杂度的评估,应当考虑系统复杂程度、距离上一次系统架构重大变更的时间、系统变更对财务系统的影响结果,以及系统变更之后的系统运行情况及运行期间。同时,还需要考虑系统生成的交易数量、信息和复杂计算的数量,包括:

1.被审计单位是否存在大量交易数据,以至于用户无法识别并更正数据处理错误;

2.数据是否通过网络传输,如EDI

3.是否使用特殊系统,如电子商务系统