计算机辅助采集审计证据的方法

更新时间:2024-03-12 作者:用户投稿原创标记本站原创 点赞:18240 浏览:81333

一、通过数据接口直接向会计信息系统获取审计证据

会计信息系统中的数据保存在数据库中,因而可以通过数据接口直接获取审计证据.数据接口就是具有特定格式或结构的文件,它能够被两个系统认可识别,从而使得一个系统的有关数据只要按照两者都认可的格式或结构进行储存就能被另一系统所利用.通过数据接口直接获取审计证据的方法主要有以下几种方式:

1.利用被审计单位应用系统的数据转存功能,它主要提供将数据按照其他已知格式或结构另行存储的功能.利用此功能的前提是转存数据经过处理后能够符合审计人员的需求.典型实例就是在商品化会计报表系统(如安易2000电子报表系统)中提供了“另存”功能,可将查询出的数据转存为 xls、dbf、txt等文件.

2.利用被审计系统所使用的数据库管理的导入导出功能.比如,ACCESS2000提供了强大的数据导入、导出功能.它可以将本身的数据库格式转化为PARADOX、EXCEL、DBASE、FOXPRO等数据库格式,即导出;也可以将这些数据格式转化为ACCESS格式,即导入.

3.使用审计软件自带的数据转出工具软件.有的审计软件本身带有对特定软件的数据转出工具软件,其获取数据简单易行并完全符合审计软件的要求.例如,“审易”软件自身带有“SQLSERVER备份数据取数”和“SQLSERVER数据取数”工具软件,可以方便的从SQL数据库备份数据和SQL数据库中将数据转存为.mdb格式文件.

4.利用ODBC技术访问异构数据库.ODBC是MICROSOFT公司制定的数据库系统互联标准.它为客户端应用系统与数据库怎么写作器之间的连接提供了一种开放的标准的接口,使得不论什么开发工具或数据库管理系统,只要它们支持ODBC,就能实现互联.例如,在对某公司审计时,其数据库为VFP,由于审计人员没有接触过此软件,可以直接使用ODBC将数据导出为ACCESS文件.被审计单位可能采用各不相同的DBMS,这样利用ODBC技术可以访问不同结构的数据库并进行数据的采集.

二、并行审计技术

并行审计技术(Concurrent Auditing Technique)是指在应用系统对其业务进行处理时,同时采集审计证据的技术.在以信息技术为手段的现代管理方式下,传统的手工审计方式,特别是事后审计方式难以及时取得有效可靠的审计证据,并行审计技术日益显示其重要性.

目前有多种并行审计技术,总的来说可将其分为三类:一是编写计算机审计程序,模拟被审计系统处理控制功能或截获审计证据进行审计复核.如平行模拟法和嵌入审计程序法;二是当应用系统进行处理时,利用测试数据对系统进行评价,如集成测试技术;三是当应用系统进行处理时,追踪或映射应用系统的变化状况,如快拍、扩展记录等.

1.平行摸拟法是审计人员在审计过程中对重要的程序或可疑的程序,重新编写与原系统程序具有相同处理和控制功能的模拟程序,用当期的实际数据,在原系统程序和新编模拟程序平行地进行处理,对两种处理结果进行对比分析,按照异同作出评价,进而采集相关审计证据的方法.其工作原理可用下图表示.

2.嵌入审计程序法是指在应用系统中,嵌入为执行特定的审计功能而设计的程序段,对系统中的事务进行连续的监控,采集审计人员认为重要的交易或事件信息(如应用系统本身的质量问题、系统异常、统计采样、性能度量数据等),并写入一个专门的审计控制文件――SCARF主文件,审计人员通过审核文件中的信息确定被审程序的处理和控制功能的可靠性.其工作原理如下图所示.

3.集成测试技术(Integrated Test Facility,ITF)是在应用系统正常处理业务时,用测试数据对系统进行检测.此法要在应用系统的文件中建立一个虚拟实体(如虚拟部门、经销商、顾客、职员等),并让系统处理该实体的审计测试数据,例如,应用系统是工资系统,可以建立一个虚拟的职工,应用系统是存货系统,则虚拟一个库存项目.测试数据和实际业务数据一同输入应用系统进行处理,通过将应用系统对测试数据处理的结果与预期结果进行比较,可收集系统处理和控制功能是否恰当和可靠的证据.其工作原理见下图所示.


4.扩展记录技术是通过某些特殊的程序,审计人员可以比较有关系统处理结果的报告(交易处理的审计线索),得出控制风险测试的结论.这些报告可以附加在正常交易文件的扩展域中,也可以存储在新建立的审计文件中,即形成延展性记录,它便于比较系统步骤处理的结果.

数据接口技术便于从应用系统数据库中直接获取数据;平行审计技术则及时获取被审系统数据处理和系统控制与安全的证据.ITF提供一个主记录,审计人员可以据此充分了解不同类型的事务;快拍和扩展记录技术则提供了广泛的审计线索,在手工环境下,对于一笔业务,我们可以从原始凭证跟踪审查到记账凭证、账簿和报表或者反过来进行逆查,而现在这项工作则由计算机完成,利用快拍和扩展记录技术,可列示被审程序中哪些指令已执行以及按何种顺序执行,并且可查出被审程序中的非法指令.

(作者单位:中南林业科技大学)