信息系统内部控制审计初探(2)

2025-04-27

  (2)测试数据法。审计人员设计一些虚拟数据,提交系统进行处理,以测试系统输入控制是否存在。如在社保审计中,审计人员通过测试数据法,发现存在参保人员重复开户问题,系统输入控制不严,进而发现重复征收失业保险费、养老保险费等问题。

  (3)数据验证法。主要是通过检查数据之间逻辑关系验证输入数据的正确性和保存数据的完整性,包括业务数据与财务数据对比验证和业务数据间主表与明细表核对。如在养路费审计中通过数据库主表与明细表数据的核对和检查,审计发现系统对部分业务数据保存不够完整和正确:部分养路费滞纳金减免记录在减免明细表中记录不完整、部分养路费缴费记录存在缴费总表与缴费明细表记录不符。又如在养老保险基金审计中通过对养老保险系统保存的地税征收的养老保险费数据与地税部门实际征收的数据比较核对,发现系统保存的地税征收的养老保险费不够正确和完整,原因在于地税部门没有提供标准格式的征收养老保险费情况的电子数据,社保部门通过手工将地税征收的养老保险费数据输入系统。

  2.处理控制。处理控制确保系统按规定对数据进行处理,包括:能够对经济业务进行正常处理;业务数据在处理过程中没有丢失、增加、重复或不恰当的改变;处理中错误能够发现并得到及时更正。审计可以采用以下方法检查系统应用控制。

  (1)抽样数据法。审计人员从被审单位抽样若干经济业务数据,检查信息系统处理结果是否正确,以确定系统控制是否有效的执行。如在被征地人员养老保障审计中,审计人员通过对不同类型参保人员个人账户计息情况抽样审核,发现部分个人账户计息不正确。

  (2)平衡模拟法。审计人员模拟被审单位对实际数据的处理要求设计一个程序,将被审计单位的真实数据用审计人员的程序重新处理一遍,检查信息系统控制功能是否有效。如在养路费审计中,通过该方法发现:一是信息系统对征费吨位10吨以上的运营货车没有根据交通运输业征收营业税有关“征费吨位10吨以上部分减半征收”的规定分段计算计算营业税,而是按全部减半的方式计算营业税,导致少征营业税。二是信息系统对原由自行申报纳税的单位营运车辆过户转让给个体运营户后,没有重新调整新的征费标准,而是继续使用了原来的征费标准,导致漏征营业税。

  3.输出控制。输出控制确保系统处理结果的完整性和正确性、输出结果提交给有权使用的人员。可采用面谈法、观察法和系统文档审阅法、平衡模拟法等审计方法检查系统输出控制。如在失业保险金审计中,通过与系统管理员、操作人员座谈及系统文档审阅等,发现系统控制功能存在欠缺:系统没有根据缴费记录自动计算失业金享受类型及期限的功能,实际操作中由手工计算失业金享受类型及期限后输入系统,然后审计人员按照法律法规的要求设计程序对业务数据进行复算,发现存在超期限、超标准发放失业保险金问题;又如在养路费审计中,发现信息系统部分查询功能不够全面:养路费滞纳金减免查询,只能根据时间段进行查询,不能根据减免审批人员查询滞纳金减免情况,不利于被审计单位内部监督。


下一篇:我国高校负债风险的成因及化解策略

相关阅读
本类排行
× 游客快捷下载通道(下载后可以自由复制和排版)

下载本文档需要支付 7

支付方式:

开通VIP包月会员 特价:29元/月

注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信:xuecool-com QQ:370150219