四、內(nèi)部控制的人工和自動(dòng)化成分

  (一)考慮內(nèi)部控制的人工和自動(dòng)化特征及其影響

  內(nèi)部控制可能既包括人工成分又包括自動(dòng)化成分,在風(fēng)險(xiǎn)評(píng)估以及設(shè)計(jì)和實(shí)施進(jìn)一步審計(jì)程序時(shí),注冊(cè)會(huì)計(jì)師應(yīng)當(dāng)考慮內(nèi)部控制的人工和自動(dòng)化特征及其影響。

  內(nèi)部控制采用人工系統(tǒng)還是自動(dòng)化系統(tǒng),將影響交易生成、記錄、處理和報(bào)告的方式。

  在以人工為主的系統(tǒng)中,內(nèi)部控制一般包括批準(zhǔn)和復(fù)核業(yè)務(wù)活動(dòng),編制調(diào)節(jié)表并對(duì)調(diào)節(jié)項(xiàng)目進(jìn)行跟蹤。

  人工和自動(dòng)化對(duì)比各有什么特點(diǎn)?
 

  (二)信息技術(shù)的優(yōu)勢(shì)及相關(guān)內(nèi)部控制風(fēng)險(xiǎn)

  1.優(yōu)勢(shì):信息技術(shù)通常在下列方面提高被審計(jì)單位內(nèi)部控制的效率和效果:

  (1)在處理大量的交易或數(shù)據(jù)時(shí),一貫運(yùn)用事先確定的業(yè)務(wù)規(guī)則,并進(jìn)行復(fù)雜運(yùn)算;(2)提高信息的及時(shí)性、可獲得性及準(zhǔn)確性;(3)有助于對(duì)信息的深入分析;(4)加強(qiáng)對(duì)被審計(jì)單位政策和程序執(zhí)行情況的監(jiān)督;(5)降低控制被規(guī)避的風(fēng)險(xiǎn);(6)通過(guò)對(duì)操作系統(tǒng)、應(yīng)用程序系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)實(shí)施安全控制,提高不相容職務(wù)分離的有效性。

  2.風(fēng)險(xiǎn):信息技術(shù)可能對(duì)內(nèi)部控制產(chǎn)生特定風(fēng)險(xiǎn):

  (1)系統(tǒng)或程序未能正確處理數(shù)據(jù),或處理了不正確的數(shù)據(jù),或兩種情況同時(shí)并存;(2)在未得到授權(quán)情況下訪問(wèn)數(shù)據(jù),可能導(dǎo)致數(shù)據(jù)的毀損或?qū)?shù)據(jù)不恰當(dāng)?shù)男薷?,包括記錄未?jīng)授權(quán)或不存在的交易,或不正確地記錄了交易;(3)信息技術(shù)人員可能獲得超越其履行職責(zé)以外的數(shù)據(jù)訪問(wèn)權(quán)限,破壞了系統(tǒng)應(yīng)有的職責(zé)分工;(4)未經(jīng)授權(quán)改變主文檔的數(shù)據(jù);(5)未經(jīng)授權(quán)改變系統(tǒng)或程序;(6)未能對(duì)系統(tǒng)或程序做出必要的修改;(7)不恰當(dāng)?shù)娜藶楦深A(yù);(8)數(shù)據(jù)丟失的風(fēng)險(xiǎn)或不能訪問(wèn)所需要的數(shù)據(jù)。
 

  (三)人工控制的適用范圍及相關(guān)內(nèi)部控制風(fēng)險(xiǎn)

  1.優(yōu)勢(shì):內(nèi)部控制的人工成分在處理下列需要主觀判斷或酌情處理的情形時(shí)可能更為適當(dāng):

  (1)存在大額、異?;蚺及l(fā)的交易;(2)存在難以定義、防范或預(yù)見的錯(cuò)誤;(3)為應(yīng)對(duì)情況的變化,需要對(duì)現(xiàn)有的自動(dòng)化控制進(jìn)行調(diào)整;(4)監(jiān)督自動(dòng)化控制的有效性。

  2.風(fēng)險(xiǎn):由于人工控制由人執(zhí)行,受人為因素的影響,也產(chǎn)生了特定風(fēng)險(xiǎn):

  (1)人工控制可能更容易被規(guī)避、忽視或凌駕;(2)人工控制可能不具有一貫性;(3)人工控制可能更容易產(chǎn)生簡(jiǎn)單錯(cuò)誤或失誤。

  注冊(cè)會(huì)計(jì)師應(yīng)當(dāng)考慮人工控制在下列情形中可能是不適當(dāng)?shù)模?1)存在大量或重復(fù)發(fā)生的交易;(2)事先可預(yù)見的錯(cuò)誤能夠通過(guò)自動(dòng)化控制得以防范或發(fā)現(xiàn);(3)控制活動(dòng)可得到適當(dāng)設(shè)計(jì)和自動(dòng)化處理。
 

  五、內(nèi)部控制的局限性

  內(nèi)部控制存在固有局限性,無(wú)論如何設(shè)計(jì)和執(zhí)行,只能對(duì)財(cái)務(wù)報(bào)告的可靠性提供合理的保證。內(nèi)部控制存在的固有局限性包括:

  1.在決策時(shí)人為判斷可能出現(xiàn)錯(cuò)誤和由于人為失誤而導(dǎo)致內(nèi)部控制失效。

  2.可能由于兩個(gè)或更多的人員進(jìn)行串通或管理層凌駕于內(nèi)部控制之上而被規(guī)避。

  3.此外,如果被審計(jì)單位內(nèi)部行使控制職能的人員素質(zhì)不適應(yīng)崗位要求,也會(huì)影響內(nèi)部控制功能的正常發(fā)揮。

  4.內(nèi)部控制的成本效益問(wèn)題

  5.內(nèi)部控制只對(duì)經(jīng)常重復(fù)發(fā)生的業(yè)務(wù)有效
 

  [2008年單選].內(nèi)部控制無(wú)論如何設(shè)計(jì)和執(zhí)行只能對(duì)財(cái)務(wù)報(bào)告的可行性提供合理保證,其原因是( )。

  A.建立和維護(hù)內(nèi)部控制是丙公司管理層的職責(zé)

  B.內(nèi)部控制的成本不應(yīng)超過(guò)預(yù)期帶來(lái)的收益

  C.在決策時(shí)人為判斷可能出現(xiàn)錯(cuò)誤

  D.對(duì)資產(chǎn)和記錄采取適當(dāng)?shù)陌踩Wo(hù)措施是丙公司管理層應(yīng)當(dāng)履行的經(jīng)管責(zé)任

  【答案】:C

  【解析】:內(nèi)部控制存在固有局限性,無(wú)論如何設(shè)計(jì)和執(zhí)行,只能對(duì)財(cái)務(wù)報(bào)告的可靠性提供合理的保證。內(nèi)部控制存在的固有局限性包括:(1)在決策時(shí)人為判斷可能出現(xiàn)錯(cuò)誤和由于人為失誤而導(dǎo)致內(nèi)部控制失效。(2)可能由于兩個(gè)或更多的人員進(jìn)行串通或管理層凌駕于內(nèi)部控制之上而被規(guī)避。