2007年 第 4 期
总第 436 期
总第 436 期
财会月刊(综合)
审计与CPA
【作 者】
林清林 杨毅
【作者单位】
西南财经大学会计学院
【摘 要】
【摘要】本文回顾了近年来审计认证的发展和相关研究,并介绍了系统认证的原则和标准及信息系统认证的测试技术。
【关键词】审计认证 系统认证 系统测试
一、有关审计认证的研究文献
信息技术的发展使公司和信息系统的管理者都认识到信息系统是组织最有价值的资产,它和传统资产一样需要控制,需要独立第三方对信息资产控制的情况进行评价。信息系统认证是注册会计师采用计算机对被认证对象的信息系统的安全性、可靠性进行测试与评价,并对信息系统对财务报告的影响做出判断或单独提出信息系统认证报告的过程。
为了对信息系统的可信性提供合理保证,美国注册会计师协会(AICPA)和加拿大特许会计师协会(CICA)联合推出了信息系统认证服务(SysTrust),他们将其称为“系统认证”。根据AICPA和CICA对“SysTrust”的定义,系统认证是注册会计师按照可操作和可应用性、系统安全性、数据处理的完整性、系统的可维护性四个基本原则,对信息系统的可靠性进行测试和评价,并发表认证报告的一种服务,其目的是增强管理者、客户、商业伙伴对企业信息系统的信赖。