1、网络时代审计风险的类型有哪些。
在网络环境下,电子数据主要存储在磁性介质中,这使得欺诈者或攻击者可以在不留下篡改痕迹的情况下非法修改和删除原始数据,不保证数据的完整性和真实性,给审计监督带来风险。(2)审计线索减少或消失。
原因主要有四个:一是机房停电、死机;二是电脑病毒破坏;三是人为破坏;四是程序处理错误或网络传输信息失败。(3)黑客攻击和数据盗窃。计算机黑客为了获取重要的商业秘密和数据资源,经常利用IP地址对网络系统进行欺骗和攻击。黑客伪装成一个来自外部网站的内部主机,利用一定的技术进入目标系统窃取或销毁数据。(4)权责分离不当导致内部控制失灵。
在网络环境下,如果数据维护、系统管理与数据录入、数据验证与确认等岗位没有适当分离,就会有人利用网络的弱点,故意修改数据,欺骗或窃取秘密信息,获取利益。第二,网络时代审计风险的防范。
首先对被审核方的网络系统进行评估,利用专用的审核比对软件对数据库不同地址存储的相同数据进行自动比对,形成相应的记录文件,并对不同的文件数据进行详细审核;其次,对被审计单位的自动检测数据库软件和恢复软件进行评审;三是通过网络对被审计单位的异常交易进行预警,降低审计风险。2。
审计人员可以通过网络建立一个完整、大容量的被审计单位信息数据库,包括被审计单位的背景信息、最新消息和一些以前的审计档案信息,以便在以后的审计中查阅和使用,这将大大减少工作时间,提高工作效率,相应降低审计成本和风险。加强网络系统安全保密审计。运行于网络中的信息安全,即可靠性和保密性,构成了审计风险防控的重点。首先,对网络系统的职责分离进行了回顾,其原则仍然是不相容的。职责必须分开,但主要审查数据输入与输出、软件开发与维护、系统程序修改或管理之间的关系。其次,对被审计单位的网络结构进行分析和评估,确认其防范黑客入侵的能力;再次,要深入了解被审计单位的系统容错机制、安全管理体系和安全技术,从而评价系统的安全水平,有效控制审计风险。强化内外部安全管控机制,配备可靠的硬件设备。如增加防火墙设备、数据加密和路由加密设备、增加备份硬盘等;建立安全的运行环境,建立相对开放、安全级别较高的会计系统专用局域网,合理设置多层加密网关和防火墙,从而防止黑客入侵;分离网络系统的责任,保证网络系统的安全性和机密性。改进软件设计,提高网络通信的效率和效果。
降低审计线索减少或消失的可能性,降低软件异常错误的可能性。选择优秀的网络操作平台和网络传输支撑设备,选择基于优秀数据库开发平台的会计软件,提高软件用户的计算机应用水平,完善数据录入技术,采用扫描录入,使用自动传递功能,维护正确完整数据。建立健全网络审计法制环境。由于网络时代社会不确定性的增加,法律在调节社会经济秩序、控制社会不确定性方面显得尤为重要。因此,在网络经济中,法律的重要性将更加突出。
全文1.2千字,阅读预计需要4分钟
不想阅读,直接问律师,最快3分钟有答案