2016年注會(huì)《審計(jì)》知識(shí)點(diǎn):信息技術(shù)三個(gè)層面控制
知識(shí)點(diǎn):信息技術(shù)三個(gè)層面控制
測(cè)試信息技術(shù)控制時(shí),要考慮一般控制、應(yīng)用控制、公司層面控制及其相互關(guān)系(四個(gè)部分)。
一、公司層面控制
1.信息技術(shù)規(guī)劃的制定;
2.信息技術(shù)年度計(jì)劃的制定;
3.信息技術(shù)內(nèi)部審計(jì)機(jī)制的建立;
4.信息技術(shù)外包管理;
5.信息技術(shù)預(yù)算管理;
6.信息安全和風(fēng)險(xiǎn)管理;
7.信息技術(shù)應(yīng)急預(yù)案的制定;
8.信息系統(tǒng)架構(gòu)和信息技術(shù)復(fù)雜性。
二、一般控制
一般控制是對(duì)整個(gè)信息系統(tǒng)及外部各種環(huán)境要素實(shí)施的、對(duì)所有應(yīng)用或控制模塊有普遍影響的控制,包括程序開發(fā)、程序變更、程序和數(shù)據(jù)訪問(wèn)以及計(jì)算機(jī)運(yùn)行四個(gè)領(lǐng)域。
三、應(yīng)用控制
應(yīng)用控制屬于信息技術(shù)的具體應(yīng)用。一般要經(jīng)過(guò)輸入、處理及輸出等環(huán)節(jié)。
四、三類控制之間的關(guān)系
1.公司層面信息技術(shù)控制是信息技術(shù)的整體控制環(huán)境,決定了信息技術(shù)一般控制和應(yīng)用控制的風(fēng)險(xiǎn)基調(diào);
2.一般控制是應(yīng)用控制的基礎(chǔ),對(duì)應(yīng)用控制有效性具有普遍性影響。一般控制的有效與否直接關(guān)系到應(yīng)用控制的有效性。
無(wú)論被審計(jì)單位運(yùn)用信息技術(shù)的程度如何,注冊(cè)會(huì)計(jì)師均需了解與審計(jì)相關(guān)的信息技術(shù)一般控制和應(yīng)用控制。
在測(cè)試一般控制和應(yīng)用控制前,應(yīng)先測(cè)試公司層面信息技術(shù)控制,以識(shí)別信息技術(shù)整體控制環(huán)境,然后據(jù)此識(shí)別信息技術(shù)一般控制和應(yīng)用控制的主要風(fēng)險(xiǎn)點(diǎn)以及審計(jì)重點(diǎn)。
注冊(cè)會(huì)計(jì)師微信號(hào)
專業(yè)的cpa考生學(xué)習(xí)平臺(tái)與注冊(cè)會(huì)計(jì)師職業(yè)發(fā)展平臺(tái),CPA考試干貨滿滿,搶鮮分享。歡迎關(guān)注微信號(hào)gaoduncpa