原创 | 帅哥奥迪特告诉你ITGC是啥?(下)

2017年12月05日 土澳思维



悉大大传媒】2017-18年鼎力推荐!您是土澳的会计留学生吗?您想了解如何才能进入土澳的“四大”会计师事务所工作吗?读读牛人写的这本“红宝书”就够了。。。


Barry Li CPA 特邀帅哥作者 Sam



如果你今年才20出头,就开始抱怨自己年龄太大,前途渺茫,可能是因为你经常在关注那些所谓的“精英”和“奇才”,或者坚信“笨鸟”需要先飞。Barry Li 是一位“后起飞的笨鸟”,30岁以后才进入普华永道,放下过去八年所有的经验和积累,从毕业生项目做起,从零学起,一步一个脚印的追赶那些先飞的大鹏鸟。


如果你初到澳洲,觉得自己在语言文化社会交往方面将永远处于劣势,永远不可能融入主流社会,那么你也需要了解 Barry Li,一个彻头彻尾的“外地人”,一个童年在江南长大的东北人,一个少年时一口东北话的北京移民,一个青年时满口 Chinglish 的海外留学生,也可以在澳洲用英文著书立说,并且受到澳洲主流社会的广泛认可。


如果 Barry Li 可以,你也可以,因为笨鸟后飞,为时不晚。




四大审计从入门到超越》12/100


01 谁在讲?为谁讲?

02 讲什么?如何讲?

03 四大究竟是哪四大?

04 财务审计究竟是干啥的?

05 审计人员的独立性

06 在澳洲进入四大审计的两种途径

07 羊肉串店是PIE?不是PIE?

08 企业的会计信息系统

09 小张的故事

10 重要性原则

11 ITGC是啥(上)


12
ITGC是啥(下)



(续上集)


小白:确实如此,那我们真的需要先评估 ITGCs , 但我们怎么样评估 ITGCs


小红:


这个你倒不用担心,我们一般会请 IS Auditor 去帮助我们完成。但你以后如果成为高级审计师后,很有可能需要与 IS Auditor 打交道去讨论 scoping fee ,并且评估 IS auditor 测试 ITGCs 结果对我们财务审计的影响,因此也很有必要了解 ITGCs 的主要评估和测试方法。


在和 IS Auditor 讨论 ITGCs scoping 之前,我们必须先了解羊肉串店有多少个是和财务系统相关的信息系统,例如存货系统,收入系统和出纳系统等。另外我们还需要在了解了羊肉串店的内部控制后初步决定我们依赖的内部控制以及其相应的信息系统,例如我们决定依赖对于采购和付款循环 (purchase and payable cycle) 的内部控制,并了解到其相应的信息系统是 SAPpurchase and payable module 。 因此我们需要 IS Auditor 帮我们去评估和测试 SAP


SAP 是一个强大的信息系统,它集成了进销存的管理功能并能与财务模块相连接。因此,我们只需要 IS Auditor 评估测试羊肉串店 SAP ITGCs 就可以了 (有些信息系统没有如存货管理的功能,需要另外的信息系统来管理存货。如果我们依赖存货的内部控制的话,也需要评估和测试存货系统的 ITGCs )。 ITGCs 的评估和测试,主要是从其中最常见的数据和程序的权限、变更管理、程序开发和系统运营四个领域入手, 评估其有可能产生的风险并找出相应的控制。以下表格来自于某会计师事务所审计指南(点击图片放大看)

根据羊肉串店的公司情况以及上述四个领域所可能产生的相应风险,IS auditor 找出了相应的 ITGCs,如下表(点击图片放大看)

然后 IS auditor 运用穿行测试 (walkthrough) 简单说就是通过询问 (Inquiry) , 检查 (Inspection) , 现场观察 (Observation) 和 重新执行 (Reperformance) 这四种手段的一种或者多种方式结合对所发现的相关 (Relevant) ITGCs 做一个样本测试,从而评估该 ITGCs 设计和执行的有效性。例如,由于工作需要羊肉串店的CFO在信息系统具有超级权力 (Super-User) ,可以查看并更改 SAP 下各个模块的信息 (e.g. payroll, purchase) 。 因此,公司在设计信息系统时,加入了相应的控制,当 CFO 更改某一数据时,会在系统留下该更改记录并且不能删除。SAP 也会在月度产生非正常运营数据修改的报告,并经过 IT 部门经理和 CEO 审阅并签字。对于该控制,我们可以通过检查系统记录和月度非正常运营数据修改报告是否经过 IT 部门经理和 CEO 审阅字去确认和评估。但请记住,单是询问并不能获得充分和合理的审计证据,所以不能只是询问哦,需要结合其他手段。


小白:那如果我们发现 ITGCs deficiencies 怎么办呢?


小红:不用急,如果 IS auditor 在之后 field work 里发现的了 ITGCs deficiencies , 我们再根据具体情况决定是否需要修改我们的审计策略,之后会慢慢讲到。


【正在黑】公众号授权原创发布



【手慢无】如果想让 Barry 在红宝书里侃侃您所关心的会计或审计类话题,就来加入我们的讨论群吧!由于群员人数已经超过了100人,请您手动加悉大大的微信号: xidadamedia。暗号: 红宝书


收藏 已赞