审计学释义 信息系统真实性审计

信息系统真实性审计(审计学释义)【审计学释义 信息系统真实性审计】信息系统真实性审计是指被审计单位的管理信息系统,特别是财务信息系统中的数据和流程是否有错误,使用过程中是否存在错弊,应当通过一定的审计程式,由信息系统审计人员对信息系统中数据的真实可信程度发表意见,信息系统真实性审计的作用就是审核组织的信息系统所提供的数据是真实、完整、合法的,为财务审计保驾护航 。
涵义信息系统真实性审计是指被审计单位的管理信息系统,特别是财务信息系统中的数据和流程是否有错误,使用过程中是否存在错弊,应当通过一定的审计程式,由信息系统审计人员对信息系统中数据的真实可信程度发表意见,信息系统真实性审计的作用就是审核组织的信息系统所提供的数据是真实、完整、合法的,为财务审计保驾护航 。财务真实性审计是指被审计单位的会计资料能够真实、公允地反映其财政、财务收支情况,会计处理符合会计準则和有关会计制度的规定的检查 。由于财务数据全部出自信息系统,因此,审计师将不得不对实际上通过计算机报告的财务信息承担责任 。可是经由信息系统产生的数据并不当然是真实可信的,因此开展信息系统真实性审计是审计本质的客观需要 。真实性审计的目标是信息系统和电子数据的真实性、完整性、合法性 。内容 随着企业信息化建设不断深入,不仅是企业的大量信息存储在计算机系统中,而且信息处理的流程也已经电子化、程式化、虚拟化 。因此,国际上知名的会计师事务所都已经意识到会计信息系统所带来的审计风险,并且让信息系统审计师协助审计小组工作 。信息系统审计人员主要关注财务数据的真实性,而财务数据的真实性不仅与财务软体的处理流程有关,也与其它数据的真实性密切相关,例如航空企业中,生产统计子系统中包含了飞机航油的情况,所以对审计成本数据的真实性有重要参考价值;票务子系统中包含了机票销售情况,所以对收入数据的真实性有重要影响,航班查询子系统可以进一步核实生产统计子系统、票务子系统数据的真实性 。注册会计师和信息系统审计师必须相互配合才能完成审计工作,但是,注册会计师和信息系统审计师从管理信息系统中获取的信息是不一样的(如图5.1所示) 。对于信息系统审计师而言,他们最关注的有三个模组,即财务系统,业务系统,电子商务系统 。因为财务数据的处理流程是由财务管理信息系统(软体)实现的,业务数据的处理流程是由业务管理信息系统(软体)实现的,交易数据的处理流程是由电子商务系统(软体)实现的 。因此,审计业务系统的目标就是审查业务数据处理流程的真实性和合法性,以及业务数据输入环节的真实性和合法性;审计财务系统的目标就是审查财务数据处理流程的真实性和合法性,以及财务数据输入环节的真实性和合法性;审计电子商务系统的目标就是审查电子交易的真实性,以及电子交易处理流程的合法性 。另外,还要审查业务系统、财务系统、电子商务系统之间,以及与其他信息系统之间的逻辑一致性 。只有通过这样的的审计程式,审计人员才能对信息系统中的数据真实可靠的程度发表意见,降低财务审计的风险 。分类 管理信息系统是企业最重要的信息资产,是真实性审计的主要对象 。任何管理信息系统都是一个IPO系统,即由输入数据、数据加工处理和输出数据三个部分组成 。其中加工处理是业务处理规则和处理逻辑的体现,是具体的、确定的 。输出数据完全依赖于输入数据,这种逻辑依赖关係是加工处理的结果 。因此,真实性审计可分为输入审计、处理审计、输出审计 。方法对于审计人员而言,企业的财务数据、业务数据、交易数据的真实性、合法性是最重要的,审计小组应该首先了解信息系统的运行情况,管理措施实施情况等,根据审计对会计信息数据的需求,实施一定的信息系统审计方法来测试会计信息系统产生数据的有效性,以达到降低审计风险的目的 。审计人员应当根据实际需要,设计一些调查问卷和检查表等,调查表格应保证结构清晰、系统、详细,确保问题的答案是明确,不能产生二义性 。对审计内容应建立检查表,检查表结构清晰、涵盖所有审计事项 。