第十一章 計算機審計
重點:
1.熟悉計算機審計的含義及過程
2.記憶電子數(shù)據(jù)審計六個過程:定義。尤其是數(shù)據(jù)收集的方式、特征;數(shù)據(jù)清理的方式、不規(guī)范的情形;數(shù)據(jù)轉(zhuǎn)換的方法、情形;分析的依據(jù)
3.記憶信息系統(tǒng)審計的內(nèi)容:具體分類
4.記憶信息系統(tǒng)審計的的方法
習(xí)題:
一、單選題
1.通過加密技術(shù)限制未經(jīng)授權(quán)的人員接觸機密數(shù)據(jù)和文件屬于( )
A .組織控制
B .輸入控制
C .安全控制
D .信息系統(tǒng)開發(fā)維護控制
【答案】C
【解析】審計人員應(yīng)審查信息系統(tǒng)的環(huán)境安全控制及技術(shù)安全控制,技術(shù)安全控制包括是否通過加密技術(shù)限制未經(jīng)授權(quán)的人員接觸機密數(shù)據(jù)和文件,實現(xiàn)對軟件的加密控制。
2.關(guān)于信息系統(tǒng)測試的方法,以下說法錯誤的是( )
A .平行模擬法的優(yōu)點是不會干擾被審計單位的信息系統(tǒng)的運行
B .測試數(shù)據(jù)法和受控處理法所測試的數(shù)據(jù)都是虛擬的業(yè)務(wù)數(shù)據(jù)
C .虛擬實體法是對測試數(shù)據(jù)法的改良
D .虛擬實體法在測試結(jié)束后需要妥善清理虛擬實體產(chǎn)生的數(shù)據(jù)
【答案】B
【解析】受控處理法采用的是現(xiàn)成的真實業(yè)務(wù)數(shù)據(jù)。故B選項是正確選項。
3.下列哪項不是數(shù)據(jù)清理的方法( )
A .利用通用軟件提供的功能進行清理
B .通過SQL語句進行清理
C .利用審計及辦公軟件提供的進行清理
D .使用程序語句進行清理
【答案】D
【解析】使用程序語句是數(shù)據(jù)轉(zhuǎn)換的方法,而不是數(shù)據(jù)清理的方法。正確選項為D。
4.在信息系統(tǒng)審計的技術(shù)方法中,最后須對內(nèi)容或結(jié)果進行評價和總結(jié)的方法是( )
A .詢問法和檢查法
B .檢查法和觀察法
C .描述法和觀察法
D .詢問法和觀察法
【答案】D
【解析】采取詢問法時,在詢問過程中,應(yīng)做好書面記錄,必要時要求被詢問對象簽字,詢問后應(yīng)對談話的內(nèi)容進行評價和總結(jié)。采用觀察法時,在觀察過程中應(yīng)做好記錄,并對觀察結(jié)果進行評價和總結(jié)。
5 .信息系統(tǒng)測試的方法有很多種,其中不屬于信息系統(tǒng)測試方法的是( )
A .測試數(shù)據(jù)法
B .平行模擬法
C .受控處理法
D .時間序列分析法
【答案】D
【解析】時間序列分析法是效益審計中常用的分析方法,它不是信息系統(tǒng)測試的方法。故正確選項為D。
二、多選題
1.中間表是經(jīng)過一系列操作,創(chuàng)建的適合審計人員進行數(shù)據(jù)分析的表,則中間表可分為( )
A .綜合性中間表
B .總結(jié)性中間表
C .基礎(chǔ)性中間表
D .分析性中間表
E .邏輯性中間表
【答案】C D
【解析】處理得到的審計中間表可分為基礎(chǔ)性中間表和分析性中間表?;A(chǔ)性中間表是為了審計人員查看方便將數(shù)據(jù)集中在若干張表上形成的中間表,分析性中間表則是帶有審計傾向結(jié)合審計模型所產(chǎn)生的中間表。
2.下列情況中需要進行數(shù)據(jù)清理的有( )
A .值缺失
B .事先設(shè)定的代碼
C .?dāng)?shù)據(jù)格式不一致
D .冗余數(shù)據(jù)
E .?dāng)?shù)據(jù)類型不一致
【答案】A D
【解析】選項B 、C 和E是需要數(shù)據(jù)轉(zhuǎn)換的情況。故正確選項為A、 D。
3.計算機審計的過程包括( )
A .審計準(zhǔn)備階段
B .審計實施階段
C .審計立項階段
D .審計終結(jié)階段
E .后續(xù)跟蹤階段
【答案】A B D
【解析】計算機審計只包括三個階段,即準(zhǔn)備階段、實施階段和終結(jié)階段。
4.以下屬于信息系統(tǒng)內(nèi)部控制中的一般控制措施的有( )
A.不相容崗位相互分離
B.限制未經(jīng)授權(quán)的人員接觸機密數(shù)據(jù)和文件
C.系統(tǒng)開發(fā)時編制系統(tǒng)說明書
D.建立數(shù)據(jù)輸入和審核制度
E.定期或在重要操作前對數(shù)據(jù)進行備份
【答案】ABCE
5.從狹義上來看,計算機審計包括( )
A.數(shù)據(jù)庫的審計
B.電子數(shù)據(jù)的審計
C.應(yīng)用程序的審計
D.計算機輔助審計
E.信息系統(tǒng)本身的審計
【答案】BE
【解析】從狹義上看,計算機審計包括對計算機產(chǎn)生的電子數(shù)據(jù)以及對信息系統(tǒng)本身的審計。
重點:
1.熟悉計算機審計的含義及過程
2.記憶電子數(shù)據(jù)審計六個過程:定義。尤其是數(shù)據(jù)收集的方式、特征;數(shù)據(jù)清理的方式、不規(guī)范的情形;數(shù)據(jù)轉(zhuǎn)換的方法、情形;分析的依據(jù)
3.記憶信息系統(tǒng)審計的內(nèi)容:具體分類
4.記憶信息系統(tǒng)審計的的方法
習(xí)題:
一、單選題
1.通過加密技術(shù)限制未經(jīng)授權(quán)的人員接觸機密數(shù)據(jù)和文件屬于( )
A .組織控制
B .輸入控制
C .安全控制
D .信息系統(tǒng)開發(fā)維護控制
【答案】C
【解析】審計人員應(yīng)審查信息系統(tǒng)的環(huán)境安全控制及技術(shù)安全控制,技術(shù)安全控制包括是否通過加密技術(shù)限制未經(jīng)授權(quán)的人員接觸機密數(shù)據(jù)和文件,實現(xiàn)對軟件的加密控制。
2.關(guān)于信息系統(tǒng)測試的方法,以下說法錯誤的是( )
A .平行模擬法的優(yōu)點是不會干擾被審計單位的信息系統(tǒng)的運行
B .測試數(shù)據(jù)法和受控處理法所測試的數(shù)據(jù)都是虛擬的業(yè)務(wù)數(shù)據(jù)
C .虛擬實體法是對測試數(shù)據(jù)法的改良
D .虛擬實體法在測試結(jié)束后需要妥善清理虛擬實體產(chǎn)生的數(shù)據(jù)
【答案】B
【解析】受控處理法采用的是現(xiàn)成的真實業(yè)務(wù)數(shù)據(jù)。故B選項是正確選項。
3.下列哪項不是數(shù)據(jù)清理的方法( )
A .利用通用軟件提供的功能進行清理
B .通過SQL語句進行清理
C .利用審計及辦公軟件提供的進行清理
D .使用程序語句進行清理
【答案】D
【解析】使用程序語句是數(shù)據(jù)轉(zhuǎn)換的方法,而不是數(shù)據(jù)清理的方法。正確選項為D。
4.在信息系統(tǒng)審計的技術(shù)方法中,最后須對內(nèi)容或結(jié)果進行評價和總結(jié)的方法是( )
A .詢問法和檢查法
B .檢查法和觀察法
C .描述法和觀察法
D .詢問法和觀察法
【答案】D
【解析】采取詢問法時,在詢問過程中,應(yīng)做好書面記錄,必要時要求被詢問對象簽字,詢問后應(yīng)對談話的內(nèi)容進行評價和總結(jié)。采用觀察法時,在觀察過程中應(yīng)做好記錄,并對觀察結(jié)果進行評價和總結(jié)。
5 .信息系統(tǒng)測試的方法有很多種,其中不屬于信息系統(tǒng)測試方法的是( )
A .測試數(shù)據(jù)法
B .平行模擬法
C .受控處理法
D .時間序列分析法
【答案】D
【解析】時間序列分析法是效益審計中常用的分析方法,它不是信息系統(tǒng)測試的方法。故正確選項為D。
二、多選題
1.中間表是經(jīng)過一系列操作,創(chuàng)建的適合審計人員進行數(shù)據(jù)分析的表,則中間表可分為( )
A .綜合性中間表
B .總結(jié)性中間表
C .基礎(chǔ)性中間表
D .分析性中間表
E .邏輯性中間表
【答案】C D
【解析】處理得到的審計中間表可分為基礎(chǔ)性中間表和分析性中間表?;A(chǔ)性中間表是為了審計人員查看方便將數(shù)據(jù)集中在若干張表上形成的中間表,分析性中間表則是帶有審計傾向結(jié)合審計模型所產(chǎn)生的中間表。
2.下列情況中需要進行數(shù)據(jù)清理的有( )
A .值缺失
B .事先設(shè)定的代碼
C .?dāng)?shù)據(jù)格式不一致
D .冗余數(shù)據(jù)
E .?dāng)?shù)據(jù)類型不一致
【答案】A D
【解析】選項B 、C 和E是需要數(shù)據(jù)轉(zhuǎn)換的情況。故正確選項為A、 D。
3.計算機審計的過程包括( )
A .審計準(zhǔn)備階段
B .審計實施階段
C .審計立項階段
D .審計終結(jié)階段
E .后續(xù)跟蹤階段
【答案】A B D
【解析】計算機審計只包括三個階段,即準(zhǔn)備階段、實施階段和終結(jié)階段。
4.以下屬于信息系統(tǒng)內(nèi)部控制中的一般控制措施的有( )
A.不相容崗位相互分離
B.限制未經(jīng)授權(quán)的人員接觸機密數(shù)據(jù)和文件
C.系統(tǒng)開發(fā)時編制系統(tǒng)說明書
D.建立數(shù)據(jù)輸入和審核制度
E.定期或在重要操作前對數(shù)據(jù)進行備份
【答案】ABCE
5.從狹義上來看,計算機審計包括( )
A.數(shù)據(jù)庫的審計
B.電子數(shù)據(jù)的審計
C.應(yīng)用程序的審計
D.計算機輔助審計
E.信息系統(tǒng)本身的審計
【答案】BE
【解析】從狹義上看,計算機審計包括對計算機產(chǎn)生的電子數(shù)據(jù)以及對信息系統(tǒng)本身的審計。

