掃碼下載APP
及時接收最新考試資訊及
備考信息
關鍵字:計算機,審計,證據(jù)
正文:
一、計算機審計的意義和目的
隨著社會信息化程度的提高,信息系統(tǒng)逐漸滲透到社會經(jīng)濟的方方面面,其結果是在給人們帶來了方便與效益的同時,也導致了社會、企業(yè)等對計算機系統(tǒng)的極大依賴。也就是說,當系統(tǒng)發(fā)生故障,停止運行或系統(tǒng)發(fā)生錯誤而喪失其有效功能時,該領域的各種活動就失去了支撐與保障,甚至還要影響到社會、生活等許多方面。因此,對計算機系統(tǒng)進行嚴格規(guī)范的控制至關重要。為了保證計算機系統(tǒng)的安全、可靠與有效,需要開展針對計算機系統(tǒng)的審計。
二、計算機審計中審計證據(jù)的特點
證據(jù)是用來支持某一論斷客觀存在的事實基礎。審計證據(jù)是審計人員在審計工作中收集的,能客觀反映被審事實,可資核證,形成審計結論的事實基礎。審計人員在審計工作中,以審計證據(jù)為基礎,提出審計意見和審計評價以及最終作出審計結論。在計算機及審計中,由于其審計的特殊性,審計證據(jù)也呈現(xiàn)出和傳統(tǒng)審計完全不同的特點:
1、計算機審計證據(jù)具有數(shù)字技術性。計算機證據(jù)的物質載體是電脈沖和磁性材料等,這些物質載體中的數(shù)據(jù)被修改后不留痕跡,從而造成計算機證據(jù)的脆弱和不可靠的一面。
2、計算機證據(jù)具有表現(xiàn)形式的多態(tài)性。計算機存儲信息的表現(xiàn)形式是多種多樣的,即不同形態(tài)的輸出材料的證明力都來源于同一計算機存儲信息本身,不同的證據(jù)表現(xiàn)形式并不能說明其在審查判斷上有根本的區(qū)別。即計算機處理、傳輸、儲存的以數(shù)字信號形式存在的數(shù)據(jù),其數(shù)字的技術性,不能僅從存在和表現(xiàn)形式上把握其特點。
3、計算機證據(jù)具有人機交互性。計算機證據(jù)的形成,在不同的環(huán)節(jié)上有不同的計算機操作人員參與,他們在不同程度上都可能影響計算機系統(tǒng)的運行。影響的層次和程度與這些人員的工作性質相關。以工作性質劃分,大致可劃分為:系統(tǒng)管理人員和維護人員、程序設計人員、數(shù)據(jù)處理人員等。
三、計算機審計中審計證據(jù)的搜集
搜集審計證據(jù)是審計人員在審計中應完成的重要工作。審計證據(jù)的搜集應以審計證據(jù)的要素為指南,即審計證據(jù)的相關性、重要性、可靠性和充分性,審計證據(jù)的要素是審計人員在審計工作中用以決策是否作為審計證據(jù)的標準,是構成審計證據(jù)的必要條件。計算機審計證據(jù)的搜集也要遵循以上審計證據(jù)搜集的原則,并結合自身的特殊性,采取一些與之適應的手段,使之證明有力有效。
1、計算機審計證據(jù)的搜集范圍。除傳統(tǒng)的一些審計證據(jù)外,計算機審計應記錄操作人員開機進入系統(tǒng),向系統(tǒng)輸入有關業(yè)務數(shù)據(jù),數(shù)據(jù)被確認有效并傳遞給其他子系統(tǒng),有關處理器在接受到輸入數(shù)據(jù)后,對數(shù)據(jù)進行處理,最后將處理結果輸出子系統(tǒng)為止,在這段時間內發(fā)生的所有事件的記錄。收集的數(shù)據(jù)類型主要有:數(shù)據(jù)的來源;數(shù)據(jù)錄入員;數(shù)據(jù)被截獲的時間和日期;用于錄入數(shù)據(jù)的設備;錄入后被改變的記錄;錄入的細節(jié);數(shù)據(jù)傳輸?shù)臅r間和日期;用于傳輸數(shù)據(jù)的設備;傳輸后通信另一方接受的數(shù)據(jù);傳輸?shù)募毠?jié);被處理的數(shù)據(jù);數(shù)據(jù)處理的時間和日期;數(shù)據(jù)處理后的結果;數(shù)據(jù)處理的邏輯功能(即要實現(xiàn)的目的);系統(tǒng)處理的差錯率;系統(tǒng)處理的平均無故障時間;系統(tǒng)處理出錯后的可恢復性和平均修復時間等。
2、計算機審計證據(jù)的搜集條件。由于上述計算機審計證據(jù)的一些特性,計算機審計證據(jù)還必須滿足以下的一些條件才能使之證明有力。(1)計算機審計證據(jù)來自被審者正常使用的計算機;(2)當向計算機輸入數(shù)據(jù)時,計算機運行良好;(3)審計證據(jù)包含的信息是表述或來自輸入計算機的數(shù)據(jù)。
四、算機審計證據(jù)的鑒定和分析
計算機審計證據(jù)的脆弱性,使得運用計算機審計證據(jù)來證明被審計事項時,必須加強鑒定和分析,以降低審計風險。對作為審計證據(jù)的電子文件、其內容是否被計算機網(wǎng)絡入侵者或由被審計單位自己篡改、偽造的審查,將是對計算機審計證據(jù)進行鑒定和分析的最主要工作。
1.真實性。查明計算機審計證據(jù)的來源、形成的時間、地點、制作過程及設備情況,有無偽造和刪改的可能性。一般說來,由第三方(如中間商或網(wǎng)絡服務商)來儲存記錄或轉存的計算機證據(jù)具有較高的證據(jù)效力;被審計事項的事實和行為發(fā)生時留下的計算機證據(jù)的效力較以后專為訴訟的目的而形成的計算機證據(jù)更為真實;對于自相矛盾、內容前后不一致或不符合情理的計算機審計證據(jù),應小心對待,不可輕信,對不能排除合理懷疑的計算機審計證據(jù)不得采納。
2.合法性。包括收集手段是否合法和形式條件是否合理兩部分。有些審計證據(jù)其本身也有證據(jù)力,但在收集過程中,違背了規(guī)定的手續(xù)和程序,因而也就不具有法律效力,也不能用來證實問題,為此,鑒定分析計算機審計證據(jù)時,要了解證據(jù)是以什么方法、在什么情況下取得的,是否違背了法定的程序和要求,是否符合法律規(guī)定的形式要件,這樣有利于判明審計證據(jù)的真?zhèn)纬潭群托ЯΑ?/p>
3.相關性。查明計算機審計證據(jù)反映的事實與被審計事項有無關系,只有與被審計事項的事實或邏輯上是相關的事實才能被認為是證據(jù)。
4.結合其他證據(jù)進行鑒定分析。將審計過程中收集的全部證據(jù)綜合起來加以分析、判斷。如審查計算機審計證據(jù)中有無數(shù)據(jù)、圖表等反映的事實,同有關書證、物證、證人證言進行分析,明確是否互相一致,是否有矛盾。如果與其他證據(jù)相一致,共同指向同一事實,就可以認定其效力,可以作為審計證據(jù)。反之則不能作為審計證據(jù)。這就要求審計人員應具有一定程度的計算機機構與操作系統(tǒng)開發(fā)設計、電算化會計以及電算化系統(tǒng)控制與審計的有關知識。
Copyright © 2000 - m.yinshua168.com.cn All Rights Reserved. 北京正保會計科技有限公司 版權所有
京B2-20200959 京ICP備20012371號-7 出版物經(jīng)營許可證 京公網(wǎng)安備 11010802044457號