
下載億題庫APP
聯(lián)系電話:400-660-1360

請謹(jǐn)慎保管和記憶你的密碼,以免泄露和丟失

請謹(jǐn)慎保管和記憶你的密碼,以免泄露和丟失
什么是信息技術(shù)一般控制測試?
在信息技術(shù)環(huán)境下,手工控制的基本原理與方式在信息環(huán)境下并不會(huì)發(fā)生實(shí)質(zhì)性的改變,注冊會(huì)計(jì)師仍需要按照標(biāo)準(zhǔn)執(zhí)行相關(guān)的審計(jì)程序,而對于自動(dòng)控制,就需要從信息技術(shù)一般控制審計(jì)與信息技術(shù)應(yīng)用控制審計(jì)兩方面進(jìn)行考慮。
信息系統(tǒng)一般控制是指為了保證信息系統(tǒng)的安全,對整個(gè)信息系統(tǒng)以及外部各種環(huán)境要素實(shí)施的、對所有的應(yīng)用或控制模塊具有普遍影響的控制措施,信息技術(shù)一般控制通常會(huì)對實(shí)現(xiàn)部分或全部財(cái)務(wù)報(bào)告認(rèn)定做出間接貢獻(xiàn)。在有些情況下,信息技術(shù)一般控制也可能對實(shí)現(xiàn)信息處理目標(biāo)和財(cái)務(wù)報(bào)告認(rèn)定做出直接貢獻(xiàn)。這是因?yàn)橛行У男畔⒓夹g(shù)一般控制確保了應(yīng)用系統(tǒng)控制和依賴計(jì)算機(jī)處理的自動(dòng)會(huì)計(jì)程序得以持續(xù)有效地運(yùn)行。當(dāng)手工控制依賴系統(tǒng)生成的信息時(shí),信息技術(shù)一般控制同樣重要。
注冊會(huì)計(jì)師應(yīng)當(dāng)清楚記錄信息技術(shù)一般控制與關(guān)鍵的自動(dòng)應(yīng)用控制及接口、關(guān)鍵的自動(dòng)會(huì)計(jì)程序、關(guān)鍵手工控制使用的系統(tǒng)生成數(shù)據(jù)和報(bào)告,或生成手工日記賬時(shí)使用系統(tǒng)生成的數(shù)據(jù)和報(bào)告的關(guān)系。
由于程序變更控制、計(jì)算機(jī)操作控制及程序數(shù)據(jù)訪問控制影響到系統(tǒng)驅(qū)動(dòng)組件的持續(xù)有效運(yùn)行,注冊會(huì)計(jì)師需要對上述三個(gè)領(lǐng)域?qū)嵤┛刂茰y試。
信息技術(shù)一般控制包括程序開發(fā)、程序變更、程序和數(shù)據(jù)訪問以及計(jì)算機(jī)運(yùn)行四個(gè)方面。
計(jì)師考試-審計(jì)-信息技術(shù)一般控制測試-120200731115330228.png)
1.程序開發(fā)。
程序開發(fā)領(lǐng)域的目標(biāo)是確保系統(tǒng)的開發(fā)、配置和實(shí)施能夠?qū)崿F(xiàn)管理層的應(yīng)用控制目標(biāo)。程序開發(fā)控制的一般要素包括:
(1)對開發(fā)和實(shí)施活動(dòng)的管理;
(2)項(xiàng)目啟動(dòng)、分析和設(shè)計(jì);
(3)對程序開發(fā)實(shí)施過程的控制軟件包的選擇;
(4)測試和質(zhì)量確保;
(5)數(shù)據(jù)遷移;
(6)程序?qū)嵤?span>
(7)記錄和培訓(xùn);
(8)職責(zé)分離。
計(jì)師考試-審計(jì)-信息技術(shù)一般控制測試-220200731115342284.png)
2.程序變更。
程序變更領(lǐng)域的目標(biāo)是確保對程序和相關(guān)基礎(chǔ)組件的變更是經(jīng)過申請、授權(quán)、執(zhí)行、測試和實(shí)施的,以達(dá)到管理層的應(yīng)用控制目標(biāo)。程序變更一般包括以下要素:
(1)對維護(hù)活動(dòng)的管理;
(2)對變更請求的規(guī)范、授權(quán)與跟蹤;
(3)測試和質(zhì)量保證;
(4)程序?qū)嵤?span>
(5)記錄和培訓(xùn);
(6)職責(zé)分離。
計(jì)師考試-審計(jì)-信息技術(shù)一般控制測試-320200731115352473.png)
3.程序和數(shù)據(jù)訪問。
程序和數(shù)據(jù)訪問這一領(lǐng)域的目標(biāo)是確保分配的訪問程序和數(shù)據(jù)的權(quán)限是經(jīng)過用戶身份認(rèn)證并經(jīng)過授權(quán)的。程序和數(shù)據(jù)訪問的子組件一般包括安全活動(dòng)管理、安全管理、數(shù)據(jù)安全、操作系統(tǒng)安全、網(wǎng)絡(luò)安全和實(shí)物安全。
4.計(jì)算機(jī)運(yùn)行。
計(jì)算機(jī)運(yùn)行這-領(lǐng)域的目標(biāo)是確保生產(chǎn)系統(tǒng)根據(jù)管理層的控制目標(biāo)完整準(zhǔn)確地運(yùn)行,確保運(yùn)行問題被完整準(zhǔn)確地識(shí)別并解決,以維護(hù)財(cái)務(wù)數(shù)據(jù)的完整性。計(jì)算機(jī)運(yùn)行的子組件一般包括計(jì)算機(jī)運(yùn)行活動(dòng)的總體管理、批調(diào)度和批處理、實(shí)時(shí)處理、備份和問題管理以及災(zāi)難恢復(fù)。
31信息技術(shù)應(yīng)用控制與信息技術(shù)一般控制之間有什么關(guān)系?:許多應(yīng)用系統(tǒng)中包含很多編輯檢查來幫助確保錄入數(shù)據(jù)的準(zhǔn)確性。格式檢查(如日期格式或數(shù)字格式)、存在性檢查(如客戶編碼存在于客戶主數(shù)據(jù)文檔之中),如果錄入數(shù)據(jù)的某一-要素未通過編輯檢查,那么系統(tǒng)可能拒絕錄入該數(shù)據(jù)或系統(tǒng)可能將該錄人數(shù)據(jù)拖人系統(tǒng)生成的例外報(bào)告之中,如果帶有關(guān)鍵的編輯檢查功能的應(yīng)用系統(tǒng)所依賴的計(jì)算機(jī)環(huán)境存在信息技術(shù)一般控制的缺陷,注冊會(huì)計(jì)師可能就不能信賴上述編輯檢查功能按設(shè)計(jì)發(fā)揮作用。
99什么是信息技術(shù)應(yīng)用控制測試?:手工控制的基本原理與方式在信息環(huán)境下并不會(huì)發(fā)生實(shí)質(zhì)性的改變,就需要從信息技術(shù)一般控制審計(jì)與信息技術(shù)應(yīng)用控制審計(jì)兩方面進(jìn)行考慮。信息技術(shù)應(yīng)用控制一般要經(jīng)過輸入、處理及輸出等環(huán)節(jié),自動(dòng)系統(tǒng)控制造成的影響程度比信息技術(shù)一般控制要顯著得多,所有的自動(dòng)應(yīng)用控制都會(huì)有一個(gè)手工控制與之相對應(yīng)。通過批次匯總的方式驗(yàn)證數(shù)據(jù)傳輸?shù)臏?zhǔn)確性和完整性時(shí),就需要有相應(yīng)的手工控制進(jìn)行跟蹤調(diào)查。
143什么是信息技術(shù)一般控制測試?:就需要從信息技術(shù)一般控制審計(jì)與信息技術(shù)應(yīng)用控制審計(jì)兩方面進(jìn)行考慮。對整個(gè)信息系統(tǒng)以及外部各種環(huán)境要素實(shí)施的、對所有的應(yīng)用或控制模塊具有普遍影響的控制措施,這是因?yàn)橛行У男畔⒓夹g(shù)一般控制確保了應(yīng)用系統(tǒng)控制和依賴計(jì)算機(jī)處理的自動(dòng)會(huì)計(jì)程序得以持續(xù)有效地運(yùn)行。注冊會(huì)計(jì)師應(yīng)當(dāng)清楚記錄信息技術(shù)一般控制與關(guān)鍵的自動(dòng)應(yīng)用控制及接口、關(guān)鍵的自動(dòng)會(huì)計(jì)程序、關(guān)鍵手工控制使用的系統(tǒng)生成數(shù)據(jù)和報(bào)告。
00:51
00:352020-05-29
00:592020-05-29
00:462020-05-29
01:192020-05-29

微信掃碼關(guān)注公眾號(hào)
獲取更多考試熱門資料