信息系统中看不见的内控制度。在传统手工系统中,内部控制制度与实际控制结合紧密,内控测试的全过程是看得见、摸得着的。在信息系统中,内控制度的实现比手工系统中的更加细化与完善,但是信息系统中的内部控制技术和方法却发生了很大的变化,所有控制过程转化成隐式事务,如何抓住关键控制点、利用信息系统审计技术与方法切入给信息系统审计带来更大的难度。事实证明,如果信息系统的内部控制有漏洞,会造成比手工系统更为严重的失误和损失。
数据接口问题带来的麻烦。信息系统审计发展之所以滞后于信息化发展的重要原因在于信息系统多种多样、信息系统接口标准也不统一,由此所形成的凭证、账簿、报表等格式也是多样化的,给审计带来了很大的麻烦。在运用信息系统审计技术与方法进行审计的时候,审计人员必须按不同的格式进行标准化处理,加重了审计人员的工作负担,也产生了双重操作可能带来的错误。而且格式的转换增加了审计环节,给数据真实性和完整性带来新的风险,使的已显隐蔽的审计线索更加难以捉摸,同时电子证据的认同度大打折扣。
信息系统审计的专业人才欠缺。信息系统审计技术与方法近年来发展迅速,理论日趋成熟,新的技术与方法不断扩充,应该说信息系统审计体系已经逐步建立及完善,但是信息系统审计技术与方法的应用一直难以推广、新技术的应用案例也屈指可数,其中主要原因是信息系统审计的专业人才欠缺,特别是缺乏能针对企业大型ERP开展信息系统审计的人才,致使信息系统审计技术与方法的应用难以取得令人满意的成绩。
扫一扫微信,*9时间获取2014年国际内审师考试报名时间和考试时间提醒
报考指南: 2014年内部审计师考试报考指南
考前冲刺:内部审计师考试试题 考试辅导