电子审计程序浅析(1)
电子审计,就是将审计的方法和程序与会计电算环境结合起来,根据会计环境的变化实施适当的审计程序。按照《审计法》的规定,审计过程一般可分为四个阶段,即准备阶段、实施阶段、审计结论和执行阶段、异议和复审阶段。电子审计也应该按照这些阶段实施审计程序,完成审计任务。
一、准备阶段的审计程序
在此阶段主要是初步调查和了解被审计单位会计电算化系统的基本情况,以制定合理的审计计划。具体包括以下内容:
1.对系统进行描述。审计人员可以通过与被审单位有关人员座谈、实地观察、查阅系统的文档资料等办法,必要时可编制调查问卷,以了解被审计单位会计电算系统,并将它详细描述出来。
2.对系统进行初步评价。此时的评价通过符合性测试,评价被审计单位内部控制的健全性和合理性。具体来说包括以下内容:
(1)职责分离的实施情况,是否达到相互牵制、相互制约的目的。
(2)授权批准的实施情况及软硬件的安全防护措施是否恰当。应该是只有经过授权批准的人才能接触系统的硬件、软件、数据文件及系统文档资料;从安全防护措施来说,包括机房是否具有安全保护措施、设备是否具有保护措施等、数据文件是否具有备份措施等。
(4)硬件及软件平台是否可靠,以保证系统正常运作。尤其是系统软件中是否具有错误处理的功能、文件保护的功能及安全保护的功能。
(5)输入控制措施是否严格有效,以保证系统输入信息的可靠性。例如:是否具有凭证的试算平衡控制、凭证的编号是否按顺序设置,有无重复号码、凭证的借贷方金额是否相等、对由计算机发现的错误是否拒绝接受并予以提示等等。
(6)会计业务处理的控制措施是否适当,以保证会计数据处理准确性、完整性。例如:是否只有经过授权批准的人才能执行登账、对账、结账等会计处理操作;系统是否具有防止或及时发现数据出错的措施;对非正常中断是否具有恢复功能;系统是否具有防止非法篡改的功能等等。
(7)输出控制措施是否适当,是否能保证系统具有完整、准确地输出经处理的会计信息的能力。例如:未经授权批准的人不能接触输出资料,打印输出的资料是否进行登记,并经有关人员检查后签章才能使用或予以保管等。
二、实施阶段的审计程序
实施阶段是审计工作的核心。此阶段主要工作是根据准备阶段确定的范围、要点、步骤、方法,进行取证、评价,取得审计证据,为形成审计结论、发表合适的审计意见奠定基础。具体来说,本阶段的审计程序主要包括:
1.对原始凭证的审计。对会计电算化所依据的原始凭证,应采用手工审计方法,对每张原始凭证进行认真细致的阅读和审查,必要时进行调查核对,考核其是否合理合法,是否真实正确,有无涂改现象,是否符合有关财务制度的规定,是否违反了国家的方针、政策和法规等。
2.对记账凭证的审计。要保证会计电算化的结果正确,对输入到计算机里的凭证进行认真审核是关键。从方法来说,我们可以先审核手工所填制的书面记账凭证是否正确,然后,用审核正确的书面记账凭证与输入到计算机里的凭证进行核对审计。若在审核中发现有错凭证,计算机辅助审计即可从此处入手,追踪审计。
3.对自动转账产生的机制凭证的审计。对于自动转帐产生的机制凭证公式,我们应首先审核转帐公式的正确性,具体方法是:
(1)用手工结合计算机辅助处理,将处理结果与机制凭证进行核对,审核转账公式及机制凭证是否正确;
(2)在审计人员的监督下,请被审计单位的会计电算化操作员重新执行一次自动转账,以检测定义过程及公式,看其是否正确;
(3)由审计人员另换计算机,用相同的会计核算软件或其