APP下载

会计信息系统的内部控制与测试

2012-07-09周梅孙莲香康晓林

商业会计 2012年1期

周梅 孙莲香 康晓林

摘要:本文首先概述了企业级会计信息系统内部控制的主要环节,随后提出了内部控制测试的两大类型:黑箱法和白箱法;最后重点论述了白箱法下的5种计算机辅助控制测试技术:测试数据、基本案例系统评估、追踪、综合测试框架和平行模拟。

关键字: AIS内部控制 控制测试IT审计

在国家“以信息化带动工业化”的指导方针下,企业借助于信息化手段,将业务流程优化重组的成果固化到ERP等企业管理信息系统中。对于中小型企业而言,财务流程的优化和传承是企业信息化建设的核心,因此中小型企业信息系统通常也称为企业级会计信息系统。

一、企业级会计信息系统的内部控制

企业通常使用COSO作为内部控制整体框架,而COBIT是业界常用的企业IT内控框架。企业级会计信息系统中的内部控制就是在COBIT4.1框架的指导下,以业务为中心、以流程为导向、以控制为基础、以指标测评为驱动来设计和实施的,并将企业级会计信息系统的内部控制分为一般控制与应用控制两大类。

一般控制适用于较宽范围的风险,这些风险系统地威胁到IT环境中所有应用程序的完整性。不同企业级会计信息系统的一般控制目标、过程和手段大致相同。

应用控制是为了针对特定系统的风险,如应收账款等。应用控制的测试涉及到具体的审计目标,如检查应付账款的完整性。应用控制又可进一步细分为三个主要的控制环节:输入控制、处理控制和输出控制。……

登录APP查看全文