注册会计师
报考指南考试报名准考证打印成绩查询考试题库

重置密码成功

请谨慎保管和记忆你的密码,以免泄露和丢失

注册成功

请谨慎保管和记忆你的密码,以免泄露和丢失

首页注册会计师考试审计专业问答正文
什么是信息技术应用控制测试?
帮考网校2020-07-31 14:22
精选回答

什么是信息技术应用控制测试?

在信息技术环境下,手工控制的基本原理与方式在信息环境下并不会发生实质性的改变,注册会计师仍需要按照标准执行相关的审计程序,而对于自动控制,就需要从信息技术一般控制审计信息技术应用控制审计两方面进行考虑。

信息技术应用控制一般要经过输入、处理及输出等环节,与手工控制一样,自动系统控制同样关注信息处理目标的四个要素:完整性、准确性、经过授权和访问限制。然而,自动系统控制造成的影响程度比信息技术一般控制要显著得多,并且需要进一步的手工调查。另外,所有的自动应用控制都会有一个手工控制与之相对应。例如,通过批次汇总的方式验证数据传输的准确性和完整性时,如果出现例外,就需要有相应的手工控制进行跟踪调查。理论上,在测试的时候,每个自动系统控制都要与其对应的手工控制一起进行测试,才能得到控制是否可信赖的结论。例如,一笔交易被否定或者被作标记了,将会进行一个手工调查流程,并且被记录下来。下面将针对不同的信息处理目标来阐述应用控制的应用:

1.完整性。

1)顺序标号,可以保证系统每笔日记账都是唯一的,并且系统不会接受相同编号,或者在编号范围外的凭证。此时,需要系统提供一个没有编号凭证的报告,如果存在例外,需要相关人员进行调查跟进。

2)编辑检查,以确保无重复交易录人,例如发票付款的时候,检查发票编号。

2.准确性。

1)编辑检查,包括限制检查、合理性检查、存在性检查和格式检查等。

2)将客户、供应商、发票和采购订单等信息与现有数据进行比较。

3.授权。

1)交易流程中必须存在恰当的授权。

2)将客户、供应商、发票和采购订单等信息与现有数据进行比较。

4.访问限制。

1)对于某些特殊的会计记录的访问,必须经过数据所有者的正式授权。管理层必须定期检查系统的访问权限来确保只有经过授权的用户才能够拥有访问权限,并且符合职责分离原则。如果存在例外,必须进行调查。

2)访问控制必须满足适当的职责分离,例如,交易的审批和处理必须由不同的人员执行。

3)对每个系统的访问控制都要单独考虑。密码必须要定期更换,并且在规定次数内不能重复;定期生成多次登录失败导致用户账号锁定的报告,管理层必须跟踪这些登录失败的具体原因。

推荐视频
测一测是否符合报考条件
免费测试,不要错过机会
提交
互动交流

微信扫码关注公众号

获取更多考试热门资料

温馨提示

信息提交成功,稍后帮考专业顾问免费为您解答,请保持电话畅通!

我知道了~!
温馨提示

信息提交成功,稍后帮考专业顾问给您发送资料,请保持电话畅通!

我知道了~!

提示

信息提交成功,稍后班主任联系您发送资料,请保持电话畅通!