2014年11月18日 星期二

【大三課程】審計稽核筆記(2)【讀書歷程】

  明天審計的筆計重點,根據上次的經驗,這次以簡報標題來猜題再整理。

Q1.辦理電腦審計應具有哪些技術與能力?
1)充分了解電腦資訊系統環境對會計制度與內部控制的影響
2)決定電腦環境對評估整體風險與各科目餘額與各交易風險之影響程度
3)設計及執行適當的控制測試及證實測試有效性

Q2.何謂電腦會計處理的重要性與複雜度?
重要性 - 電腦所處理的會計事項對財務報表有重大影響者
複雜度 - 電腦處理會計應用系統的複雜程度



Q3.要了解受查者會計制度及內部控制的哪些事物?
電腦處理會計系統的重要性與複雜度
對受查者的電腦資訊系統的組織結構與電腦處理集中及分散程度
電腦作業資料取得之難易程度

Q4.針對電腦資訊環境下的固有風險及控制風險評估之影響,舉三個例子
1) 缺乏交易軌跡  |  電腦資訊系統發生錯誤時難以及時以人工程序偵測。
2) 缺乏職能分工  |  存取電腦程式者能夠同時修改資料,易發生舞弊或錯誤
3) 儲存媒體容易收損 |  隨身碟、隨身硬碟容易被偷、遺失或損毀

Q5.電腦輔助查核通常可用於哪些查核程序? 實務作法為?
1)測試交易明細及餘額
使用審計軟體重新計算利息或交從紀錄篩選一定金額以上的銷貨交易
2)分析性程序
比對資料是否有不一致或辨認重大變動之交易
3)測試一般控制
測試作業系統的設定或使用比對軟體檢查目前使用之程式是否為核准之版本
4)使用抽樣程序查核資料
以電腦程式選取應收帳款之樣本進行查核
5)測試應用控制
測試程式化控制程序之功能
6)重新執行受查者會計系統已執行之計算
重新計算固定資產折舊金額

應該不會考Q6.電腦審計執行步驟?
1)設定執行電腦審計之目的
2)確認受查者檔案之內容及可存取性
3)辨認擬查核之檔案或資料庫
4)瞭解擬查核資料庫之資料表關連性
5)定義特定之測試程序、交易及所響之餘額
6)定義所需輸出結果
7)與受查者之資訊部門洽商取得相關檔案或資料庫之資料表
8)決定參與設計及執行電腦審計人員

Q7.說明資料完整性之聲明書?
提醒受查者應對所提供的資料負責,點收已取得之資料,表明受查者對於電子資料處理態度,消除誤解、釐清責任、避免爭議、降低風險。

Q8.資料之保密與銷燬有哪些相關規定?
電腦處理個人資料保護法
國家機密保護法
國家機密保護法施行細則

Q9.對電腦資料檔案有哪些應注意事項?
受查對象之電腦資料只能做為查核工作所需範圍內使用,不可移作其他用途,取得資料後得採取必要之管制措施

Q10. 詳述資料保密銷燬應注意事項之實體管制措施與存取管制措施
實體管制措施 - 資料存於可攜式電子媒體者,存放地點要妥覓並管制,存於個人電腦者,應設定密碼上鎖,切勿存放於網路伺服器。
存取管制措施 - 檔案之傳遞只限查核工作相關人員,禁止非相關人員探取相關資料,查核工作主管應定時或不定時檢查使用狀況,有異則立即反應。

Q11.電腦犯罪與舞弊事件發生之關聯性?
1.企業作業多採自動化流程,導致舞弊可能性提高
2.駭客工具取得容易,更催化犯罪活動的成長
3.內控趕不上科技進化,有心人士直接竄改資料進行舞弊
4.一般人對資安認知不足,舞弊的證據及現場維護有待加強

Q12.舞弊者如何運用繁複的資訊系統?
1.部門間或組織間內部控制缺陷,兩個或多個電腦間的銜接點且未定期檢查
2.企業缺乏有效率管理,格式不相容之資料處理
3.上述環境造成偵查舞弊困難度提高

Q13.電腦審計偵防舞弊之挑戰
1.巨大且不斷擴大之資料量
2.日益複雜的系統
3.業務流程與營運活動之改變
4.不斷更新的舞弊方式,迴避現有舞弊偵測機制

Q14.利用電腦審計有什麼優點?
1.舞弊案件發生前,關閉內部控制上的漏洞
2.量化舞弊衝擊與影響
3.衡量舞弊偵防之成本效益
4.能聚焦於高風險區域
5.能直接指向重要的舞弊證據
6.保留所有分析與測試紀錄及查核過程之軌跡






1 則留言:

  1. titanium athletics - Titanium Athletics
    Titanium Athletics is titanium charge a non-profit and titanium bike frame charitable ti89 titanium calculators organization established in 2010. Established titanium ingot in 2010, this mens titanium earrings organization offers professional basketball education, In-person basketball: Yes.

    回覆刪除