(一)企业内部控制环境的现状。信息化条件下,企业内部控制环境发生了许多变化:
1、信息技术降低了信息传输的延迟、噪音干扰及失真的可能性,扩大了信息接收的范围,增进了信息在组织各成员之间的传递和交流。
2、更强调以人为本、人机结合的企业内部控制设计原则,使员工识别风险、与其他人员协同配合、发现问题并解决问题的能力得到增强;
3、信息技术的应用,使企业在组织结构和内部协调两个方面发生了变革:组织结构的变化主要表现为组织结构趋于网络化、扁平化和虚拟化,这样,可以减少企业内部控制的层次,精简岗位,提高效率;内部协调的变化主要表现在改变了企业信息不对称的现状,将企业中的各种信息都集中存储在数据库系统内并不断及时更新,为员工及时有效地进行沟通提供了良好的条件。
(二)审计内容、技术及方法的现状。第一,信息系统的特点及固有风险决定了信息化条件下审计的内容还要包括对信息化系统的处理和相关控制功能的审查。第二,利用相关软件和计算机,计算机辅助审计技术随着信息技术的广泛应用而产生,它使审计工作实现了自动化,主要表现在:
1、使现有手工执行的审计测试实现自动化;
2、是手工方式的一种补充,在手工方式不可行的情况下执行分析或测试,它不仅能够提高审阅大量交易的效率,还能使审阅工作更有效果。
(三)风险评估过程的现状。信息化条件下,公司的业务流程的自动化大大降低了由于人员舞弊或疏漏而造成的风险。但系统的开放性、数据的共享性和信息的分散性给信息系统和业务流程带来了新风险。由于公司业务越来越依赖于信息系统,一旦信息系统失灵或崩溃,将有可能给公司带来不可估量的损失。信息化条件下,审计风险变得更加复杂,其危害性也有可能更加严重。
全文701个字,阅读预计需要3分钟
不想阅读,直接问律师,最快3分钟有答案