下载亿题库APP
联系电话:400-660-1360
请谨慎保管和记忆你的密码,以免泄露和丢失
请谨慎保管和记忆你的密码,以免泄露和丢失
信息技术应用控制具体指什么?
信息技术应用控制是指主要在业务流程层面运行的人工或自动化程序,与用于生成、记录、处理、报告交易或其他财务数据的程序相关。
1. 应用控制
(1)完整性
系统处理数据的完整性。
如:
各系统之间数据传输的完整性、销售订单的系统自动顺序编号、总账数据的完整性等。
(2)准确性
系统运算逻辑的准确性
如:
金融机构利息计提逻辑的准确性、生产企业的物料成本运算逻辑的准确性、应收账款账龄的准确性等。
(3)存在和发生
信息系统相关的逻辑校验控制。
如:
限制检查、合理性检查、存在检查和格式检查等。部分业务操作的授权管理,例如入账审批管理的权限设定和授予、物料成本逻辑规则修改权限的设定和授予等。
2. 常见的系统自动控制以及信息技术应用控制审计关注点:
(1)系统自动生成报告
企业的业务或财务系统会定期或按需生成各类报告,例如账龄报告、贷款逾期报告、业务和财务数据核对差异报告等。
信息技术应用控制审计包括对于这些报告的生成逻辑(包括完整性和准确性)的测试、异常报告跟进控制的审计等。
(2)系统配置和科目映射
信息系统中包含了大量的自动校验控制和映射关系,包括数据完整性校验、录入合法性编辑检查、边界阈值设定、财务科目映射关系等。
信息技术应用控制审计会对这些系统配置和映射关系的存在性和有效性进行测试。
(3)接口控制
接口控制包括各业务系统之间、业务和财务系统之间、企业内部系统和合作伙伴/交易对手/监管机构之间的数据传输。
信息技术应用控制审计会对这些接口数据传输的完整性和准确性进行验证。
(4)访问和权限
企业内部各业务部门、财务部门、信息技术部门等均会根据各自的职责需要来对信息系统进行访问,各部门、各团队甚至各岗位访问的权限均可能存在差异,因此在系统控制层面需要对这些权限进行明确的定义和部署,以保证适当的人员配备适当的访问权限。
信息技术应用控制审计会对这些访问权限授予情况的合理性进行验证。
信息技术应用控制与信息技术一般控制之间有什么关系?:许多应用系统中包含很多编辑检查来帮助确保录入数据的准确性。格式检查(如日期格式或数字格式)、存在性检查(如客户编码存在于客户主数据文档之中),如果录入数据的某一-要素未通过编辑检查,那么系统可能拒绝录入该数据或系统可能将该录人数据拖人系统生成的例外报告之中,如果带有关键的编辑检查功能的应用系统所依赖的计算机环境存在信息技术一般控制的缺陷,注册会计师可能就不能信赖上述编辑检查功能按设计发挥作用。
什么是信息技术应用控制测试?:手工控制的基本原理与方式在信息环境下并不会发生实质性的改变,就需要从信息技术一般控制审计与信息技术应用控制审计两方面进行考虑。信息技术应用控制一般要经过输入、处理及输出等环节,自动系统控制造成的影响程度比信息技术一般控制要显著得多,所有的自动应用控制都会有一个手工控制与之相对应。通过批次汇总的方式验证数据传输的准确性和完整性时,就需要有相应的手工控制进行跟踪调查。
什么是信息技术一般控制测试?:就需要从信息技术一般控制审计与信息技术应用控制审计两方面进行考虑。对整个信息系统以及外部各种环境要素实施的、对所有的应用或控制模块具有普遍影响的控制措施,这是因为有效的信息技术一般控制确保了应用系统控制和依赖计算机处理的自动会计程序得以持续有效地运行。注册会计师应当清楚记录信息技术一般控制与关键的自动应用控制及接口、关键的自动会计程序、关键手工控制使用的系统生成数据和报告。
2020-05-30
2020-05-29
2020-05-29
2020-05-29
2020-05-29
微信扫码关注公众号
获取更多考试热门资料