计算机审计实务公告
(四)信息系统对外输出数据的方式,可输出数据的类型;
(五)主要岗位设置、责任划分、权力分配等控制环节,主要访问控制、变更控制等安全策略;
(六)有可能获得的系统建设文档、系统取得之后重大调整升级的更新记录。
审前调查中可视需要和条件,对被审计单位的信息系统进行测试。测试工作应当编制适当的预案,确保信息系统的正常运行。
第十条 对被审计单位的电子数据进行调查,应当收集、记录下列资料,了解相关情况:
(一)数据内容、范围,存储媒介;
(二)以GB为单位计算的被审计单位源数据量、估算的审计所需数据量;
(三)会计核算软件等信息系统输出的数据与国家标准 (GB/T 19581—2004)的符合程度,或者是否能被AO等审计软件顺利采集;
(四)数据元素满足专业审计数据规划的程度及主要差异;
(五)有可能获得的数据结构说明、用户使用手册等文档资料;
(六)被审计单位对审计人员采集、整理数据的支持程度和支持能力;
(七)有可能涉及的外部电子数据。
审前调查中可视需要和条件,采集、转换审计所需要的部分数据以至全部数据,对数据的真实性、可用性进行初步审查,按照审计项目性质对数据进行初步分析。
—4—