Инструменты компьютерного аудита
В этой статье есть несколько проблем. Пожалуйста, помогите улучшить его или обсудите эти проблемы на странице обсуждения . ( Узнайте, как и когда удалять эти шаблонные сообщения )
|
Компьютерные инструменты аудита (CAAT) или компьютерные инструменты и методы аудита (CAATT) — это развивающаяся область в профессии ИТ-аудита. CAAT — это практика использования компьютеров для автоматизации процессов ИТ-аудита. CAAT обычно включает в себя использование базового офисного программного обеспечения, такого как электронные таблицы , текстовые процессоры и программы редактирования текста, а также более продвинутых пакетов программного обеспечения, включающих использование инструментов статистического анализа и бизнес-аналитики . Но и более специализированное программное обеспечение доступно (см. ниже).
CAAT стали синонимом анализа данных в процессе аудита.
Традиционный аудит против CAAT
[ редактировать ]Традиционный пример аудита
[ редактировать ]Традиционный метод аудита позволяет аудиторам делать выводы на основе ограниченной выборки населения, а не на проверке всех имеющихся или большой выборки данных.
Альтернатива CAATT
[ редактировать ]CAATT, а не CAAT, решают эти проблемы. CAATT, как его обычно используют, представляет собой практику анализа больших объемов данных в поисках аномалий. Хорошо спланированный аудит CAATT будет не выборочным, а полным анализом всех транзакций. Используя CAATT, аудитор извлечет каждую транзакцию, выполненную бизнес-подразделением в течение рассматриваемого периода. Затем аудитор проверит эти данные, чтобы определить, есть ли в них какие-либо проблемы.
Традиционный аудит в сравнении с CAATT по конкретным рискам
[ редактировать ]Еще одним преимуществом CAATT является то, что он позволяет аудиторам проверять конкретные риски. Например, страховая компания может захотеть гарантировать, что она не будет выплачивать какие-либо претензии после прекращения действия полиса. Используя традиционные методы аудита, этот риск будет очень сложно проверить. Аудитор «случайным образом выбирал» «статистически достоверную» выборку претензий (обычно, если какая-либо из этих претензий была обработана после прекращения действия полиса). Поскольку страховая компания может обрабатывать миллионы претензий, вероятность того, что какая-либо из этих 30–50 «случайно выбранных» претензий возникнет после прекращения действия полиса, крайне маловероятна.
Используя CAATT, аудитор может выбрать каждое требование, дата обслуживания которого была после даты прекращения действия полиса. Затем аудитор может определить, были ли какие-либо претензии оплачены ненадлежащим образом. Если бы они были, аудитор мог бы затем выяснить, почему средства контроля предотвращают этот сбой. В ходе реальной проверки аудитор CAATT отметил, что несколько претензий были выплачены после прекращения действия полисов. Используя CAATT, аудитор смог идентифицировать каждое выплаченное требование и точную сумму в долларах, ошибочно выплаченную страховой компанией. Кроме того, аудитор смог определить причину, по которой эти претензии были оплачены. Причина, по которой им заплатили, заключалась в том, что участник заплатил свою премию. Страховая компания, получив выплату, оплатила претензии. Затем после оплаты претензии чек участника отклонился. Когда чек был отклонен, полис участника был ретроспективно расторгнут, но требование все равно было выплачено, что обошлось компании в сотни тысяч долларов в год.
Что лучше выглядит в аудиторском отчете:
«Аудит рассмотрел 50 транзакций и отметил одну транзакцию, которая была обработана неправильно»
или
«Аудит использовал CAATT и проверял каждую транзакцию за последний год. Мы отметили XXX исключений, когда компания заплатила YYY долларов по прекращенным полисам».
Однако проверка, проводимая CAATT, ограничивается только данными, сохраненными в файлах в соответствии с систематической схемой. Многие данные никогда не документируются таким образом. Кроме того, сохраненные данные часто содержат недостатки, плохо классифицируются, их нелегко получить и сложно убедиться в их целостности. Таким образом, на данный момент CAATT является дополнением к инструментам и методам аудитора. В некоторых проверках CAATT вообще нельзя использовать. Но есть и проверки, которые просто невозможно провести с должной тщательностью и эффективностью без CAATT.
Специализированное программное обеспечение
[ редактировать ]В самых общих чертах CAATT может относиться к любой компьютерной программе, используемой для улучшения процесса аудита. Однако обычно он используется для обозначения любого программного обеспечения для извлечения и анализа данных. Сюда могут входить такие программы, как инструменты анализа и извлечения данных, электронные таблицы (например, Excel ), базы данных (например, Access ), статистический анализ (например, SAS ), программное обеспечение для общего аудита (например, ACL , Arbutus, EAS), бизнес-аналитики (например, Crystal Reports и Бизнес-объекты ) и т. д.
Преимущества программного обеспечения для аудита включают в себя:
- Они независимы от проверяемой системы и будут использовать копию файла, доступную только для чтения, чтобы избежать повреждения данных организации.
- Используются многие процедуры, специфичные для аудита, такие как выборка .
- Предоставляет документацию по каждому тесту, выполненному в программном обеспечении, которую можно использовать в качестве документации в рабочих документах аудитора.
Специализированное программное обеспечение для аудита может выполнять следующие функции:
- Запросы данных .
- Стратификация данных .
- Примеры извлечений .
- Отсутствует идентификация последовательности .
- Статистический анализ .
- Расчеты.
- Повторяющаяся идентификация транзакции.
- Создание сводной таблицы .
- Перекрестная табуляция .
CAATs Образование и профессиональное развитие
[ редактировать ]Курсы CAAT
[ редактировать ]CAAT — это основной инструмент, используемый аудиторами. Этот инструмент позволяет им выполнять поиск отклонений в имеющихся данных. С помощью этого инструмента аудиторы и бухгалтеры любой фирмы смогут предоставить более аналитические результаты. Эти инструменты используются во всех бизнес-средах, а также в различных отраслях промышленности. С помощью компьютерных методов аудита можно провести более тщательный бухгалтерский учет и более глубокий анализ. Это действительно полезный инструмент, который помогает аудитору фирмы работать эффективно и продуктивно. При работе с СААТ бухгалтеру или аудитору важно выбрать правильные данные, процесс отбора очень сложен, и для этого нужно быть профессионалом. После выбора правильных данных импортируйте их в CAAT, теперь инструмент автоматически сгенерирует аналитические данные. Этот инструмент способствует повышению эффективности работы аудиторов. Основное содержание курса [1] включать:
- Обзор компьютерного аудита
- Юридические и этические вопросы для компьютерных аудиторов
- Понимание CAAT
- Планирование проекта компьютерного аудита
- Навыки и знания доступа к данным
- Данные проверки навыков и знаний
- Навыки и знания анализа данных
- Навыки и знания отчета о результатах аудита
Программа сертификации CAAT
[ редактировать ]Существует несколько программ сертификации от различных поставщиков CAAT и профессиональных ассоциаций:
- Международный сертифицированный практик CAAT ( ICCP ): создан Международной ассоциацией образования в области компьютерного аудита (ICAEA).
- Сертифицированный аналитик данных ACL™ ( ACDA ): создан компанией ACL Services Ltd.
- Сертифицированный аналитик данных IDEA ( CIDA ): создан компанией CaseWare Analytics.
- Сертифицированный специалист Jacksoft CAAT ( JCCP ): создан компанией Jacksoft Commerce Automation Ltd.
Другие варианты использования CAAT
[ редактировать ]Помимо использования программного обеспечения для анализа данных , аудитор использует CAAT на протяжении всего аудита для следующих действий при выполнении анализа данных:
Создание электронных рабочих документов
[ редактировать ]Хранение электронных рабочих документов в централизованном файле аудита или базе данных позволит аудитору с легкостью перемещаться по текущим и архивным рабочим документам. База данных облегчит аудиторам координацию текущих аудитов и обеспечит учет результатов предыдущих или связанных проектов. Кроме того, аудитор сможет стандартизировать формы и форматы аудита в электронном виде, что может улучшить как качество, так и последовательность рабочих документов аудита.
Обнаружение мошенничества
[ редактировать ]CAAT предоставляют аудиторам инструменты, которые могут выявить неожиданные или необъяснимые закономерности в данных, которые могут указывать на мошенничество. Независимо от того, является ли CAAT простым или сложным, анализ данных дает множество преимуществ в предотвращении и обнаружении мошенничества.
CAAT могут помочь аудитору в обнаружении мошенничества, выполняя и создавая следующее:
Аналитические тесты
[ редактировать ]Оценки финансовой информации, сделанные путем изучения вероятных взаимосвязей между финансовыми и нефинансовыми данными, чтобы оценить, кажутся ли остатки на счетах разумными (AU 329). Примеры включают тесты соотношения, тренда и закона Бенфорда .
Отчеты по анализу данных
[ редактировать ]Отчеты, создаваемые с использованием определенных команд аудита, таких как фильтрация записей и объединение файлов данных.
Непрерывный мониторинг
[ редактировать ]Непрерывный мониторинг — это непрерывный процесс сбора, анализа и составления отчетов по бизнес-данным для выявления и реагирования на операционные бизнес-риски. Чтобы аудиторы могли обеспечить комплексный подход к сбору, анализу и составлению отчетов по бизнес-данным, они должны убедиться, что организация постоянно отслеживает активность пользователей во всех компьютерных системах, бизнес-транзакциях и процессах, а также средствах контроля приложений.
Забивание камнями в опросах
[ редактировать ]Забивание камнями — это термин, обозначающий случаи, когда геодезист заполняет форму опроса, подготавливая данные. Поскольку некоторые данные должны соответствовать закону Бенфорда, эту практику можно обнаружить с помощью CAATT, которые обеспечивают возможность проведения таких тестов.
Обратите внимание на аббревиатуры CAATT и CAAT.
[ редактировать ]CAATT и CAAT используются взаимозаменяемо. Хотя CAAT стало более распространенным написанием, CAATT является более точной аббревиатурой. Аббревиатура CAATTs решает одну из двух проблем, связанных с определением аббревиатуры. СААТ означает:
Компьютерные вспомогательные или методы ) аудита ) и ( инструменты или методы (
Первые «А» и «Т» могут иметь два разных значения в зависимости от того, кто использует этот термин. Используя термин CAATT, мы явно подразумеваем как «инструменты», так и «методы».
Сравнение инструментов
[ редактировать ]Сравнение по спецификации
[ редактировать ]Название продукта/торговая марка | Разработано | Последняя стабильная версия | Последняя дата выпуска | ТЫ | Лицензия на программное обеспечение | Открытый исходный код | Комментарии |
---|---|---|---|---|---|---|---|
Анализатор земляничного дерева | Программное обеспечение Арбутус | 7.00 | 2021-05-31 | Окна | Собственная реклама | Нет | |
Язык команд аудита (ACL) | гальванизировать | 15.0 | 2020-10-31 | Окна | Собственная реклама | Нет | Начиная с 2014 года предоставляется бесплатная надстройка Excel. |
Easy2Analyse | QDAC.net. | 4.3 | 2015-05-15 | Окна | Собственная реклама | Нет | Доступно в полной версии и версии Auditfiles. |
Компьютерный аудит поддержки Intrasoft Audit (ранее известный как ESKORT / SESAM) | Интрасофт Интернешнл | 7.5 [2] | 2021-03-31 | Окна | Собственная реклама | Нет | Требуется Excel для отображения графиков и результатов анализа закона Бенфорда . |
ИнфоЗум | человекИТ | 9.0.5 | 2016-11-07 | Окна | Собственная реклама | Нет | |
Интерактивное извлечение и анализ данных (IDEA) | CaseWare International Inc. | 11.1 [3] | 2016-10-26 | Окна | Собственная реклама | Нет | |
TeamMate Analytics (ранее TopCAATs) | Вольтерс Клювер | 5.1 | 2017-09-18 | Окна | Собственная реклама | Нет | Требуется Microsoft Excel (TeamMate Analytics работает в Excel) |
SoftCAAT/eCAAT [4] [5] | Винсер Инфотек Лимитед | 9.0/ 9.0 | 2016-04-04 | Окна | Собственная реклама | Нет | SoftCAAT — независимое приложение. Для eCAAT требуется Microsoft Excel (eCAAT — это надстройка Excel) [5] |
Сравнение по особенностям анализа
[ редактировать ]В следующей таблице сравниваются функции специализированных инструментов компьютерного аудита. В таблице имеется несколько полей, а именно:
- Название продукта : Название продукта; иногда включает издание, если нацелено на определенное издание.
- Анализ возраста : указывает, поддерживает ли продукт анализ возраста (расслоение по дате).
- Закон Бенфорда : указывает, поддерживает ли продукт обнаружение аномального распределения определенных цифр в соответствии с законом Бенфорда .
- Вычисляемое поле : указывает, поддерживает ли продукт добавление дополнительных вычисляемых полей в таблицу/файл. Обычно подразумевает использование функции построителя выражений для создания выражений для определения вычисления поля.
- Детализация (таблица) : указывает, поддерживает ли продукт функции детализации путем увеличения (фильтрации) выбранных строк в таблице.
- Детализация (сводная таблица) : указывает, поддерживает ли продукт функции детализации с помощью сводной таблицы.
- Сопоставление : указывает, поддерживает ли продукт поиск совпадающих элементов для определенного поля в таблице/файле. Например, это можно использовать для поиска дубликатов счетов-фактур в книге продаж.
- Сопоставление (нечеткое) : указывает, поддерживает ли продукт поиск совпадающих элементов для определенного поля с использованием нечеткого сравнения. Например, сравниваемые значения похожи, но не совсем одинаковы (например, при использовании сопоставления Левенштейна ).
- Выборка (случайная) : указывает, поддерживает ли продукт выбор случайной выборки строк из таблицы/файла (населения).
- Выборка (денежная единица) : указывает, поддерживает ли продукт выбор выборки строк в денежной единице из таблицы/поля (населения). Это также известно как выборка в долларовых единицах (когда значения указаны в валюте США).
- Проверка последовательности (пробел) : указывает, может ли служба поддержки продукта находить (идентифицировать) пробелы (в последовательностях) для определенного поля. Например, обнаружение нарушенной последовательности в последовательности номеров счетов.
- Поле сортировки : указывает, поддерживает ли продукт сортировку (индексацию) по определенному полю (столбцу). Сортировка помогает выявить пустые/пустые значения или чрезмерные (вне диапазона) значения.
- Сортировать по нескольким полям : указывает, поддерживает ли продукт сортировку по нескольким полям (столбцам).
- Статистика : указывает, поддерживает ли продукт расчет и представление различных статистических данных по определенному полю (например, для значений числового поля, таких как общее количество положительных чисел, общее количество отрицательных чисел, среднее значение (баланс) и т. д.).
- Стратификация : указывает, поддерживает ли продукт стратификацию по значениям числа (суммы) в указанных интервалах. Разбивает совокупность на слои (интервалы) и агрегирует (суммирует) значения. Может использоваться для поиска транзакций (строк) наибольшей, наименьшей и средней суммы.
- Итоговая строка : указывает, поддерживают ли продукты отображение итоговой строки для таблицы/файла, например, накопленного числового значения.
Название продукта | Возрастной анализ | Закон Бенфорда | Расчетное поле | Детализация (таблица) | Детализация (поворот) | Соответствие | Соответствие (нечеткое) | Образец (случайный) | Образец (денежная единица) | Проверка последовательности (пробел) | Поле сортировки | Сортировка нескольких полей | Статистика | Стратификация | Итого строка |
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Анализатор - Программное обеспечение Arbutus | Да | Да | Да | Да | Да | Да | Да | Да | Да | Да | Да | Да | Да | Да | Да |
Язык команд аудита (ACL) | Да | Да | Да | Да | Да | Да | Да | Да | Да | Да | Да | Да | Да | Да | Да |
Easy2Analyse (QDAC.net) | Да | Да | Да | Да | Да | Да | Да | Да | Да | Да | Да | Да | Да | Да | Да |
Поддержка Intrasoft Audit Компьютерный аудит | Да | Да | Да | Да | Да | Да | Да | Да | Да | Да | Да | Да | Да | Да | Да |
ИнфоЗум | Да | Да | Да | Да | Да | Да | Да | Да | Да | Да | Да | Да | Да | Да | Да |
Интерактивное извлечение и анализ данных (IDEA) | Да | Да | Да | Да | Да | Да | Да | Да | Да | Да | Да | Да | Да | Да | Да |
TeamMate Analytics / TopCAATs | Да | Да | Да | Да | Да | Да | Да | Да | Да | Да | Да | Да | Да | Да | Да |
SoftCAAT/eCAAT | Да | Да | Да | Да | Нет | Да | Да | Да | Нет | Да | Да | Да | Да | Да | Да |
Сравнение по другим характеристикам
[ редактировать ]- Журнал аудита : указывает, регистрирует ли продукт действия, выполняемые пользователем (аудитором), для последующего использования (например, включения в отчет об аудите).
- График данных : указывает, предоставляет ли продукт графики результатов.
- Экспорт (CSV) : указывает, поддерживает ли продукт экспорт выбранных строк в файл, форматированный со значениями, разделенными запятыми . Обычно также подразумевается возможность использования буфера обмена (в формате CSV) для вставки в приложения, поддерживающие вставку из файлов CSV, таких как Excel .
- Экспорт (DBF) : указывает, поддерживает ли продукт экспорт (сохранение) выбранных строк в файл таблицы dBase.
- Экспорт (Excel) : указывает, поддерживает ли продукт экспорт (сохранение) выбранных строк в файл Excel. Обычно также подразумевается возможность копировать строки в буфер обмена (в определенном формате) для вставки в Excel.
Название продукта | Журнал аудита | График данных | Экспорт (CSV) | Экспорт (DBF) | Экспорт (Excel) |
---|---|---|---|---|---|
Анализатор - Программное обеспечение Arbutus | Да | Да | Да | Да | Да |
Язык команд аудита (ACL) | Да | Да | Да | Да | Да |
Easy2Analyse (QDAC.net) | Да | Да | Да | Да | Да |
Поддержка Интасофт Аудит Компьютерный Аудит | Да | Да | Да | Да | Да |
ИнфоЗум | Да | Да | Да | Нет | Да |
Интерактивное извлечение и анализ данных (IDEA) | Да | Да | Да | Да | Да |
TeamMate Analytics / TopCAATs | Да | Да | Да | Нет | Да |
SoftCAAT/eCAAT | Да | Да | Да | Нет | Да |
Сравнение по особенностям подготовки данных
[ редактировать ]- Добавить/объединить : указывает, может ли продукт объединить две таблицы/файла с одинаковыми полями в одну таблицу/файл. Например, это может быть объединение таблиц/файлов кредиторской задолженности за два года в одну таблицу/файл.
- Мастер импорта : указывает, предоставляет ли продукт мастер импорта, помогающий импортировать (интерпретацию, преобразование, форматирование) данные для анализа.
- Импорт (CSV) : указывает, поддерживает ли продукт импорт данных из файла в формате , разделенном запятыми .
- Импорт (DBF) : указывает, поддерживает ли продукт импорт данных из файлов dBase DBF.
- Импорт (Excel) : указывает, поддерживает ли продукт импорт данных из файла книги Microsoft Excel . Обратите внимание, что могут применяться разные версии формата Excel.
- Импорт (SAF-T) : указывает, поддерживает ли продукт импорт данных из файла OECD SAF-T . Поскольку SAF-T основан на XML, более общий импорт XML может охватывать эту функцию, хотя прямой импорт SAF-T улучшает взаимодействие с пользователем. Обратите внимание, что могут применяться разные версии формата SAF-T.
- Импорт (SIE) : указывает, поддерживает ли продукт импорт данных из файла формата SIE .
- Импорт (XBRL-GL) : указывает, поддерживает ли продукт импорт данных из файла XBRL GL . Поскольку XBRL-GL основан на XML, более общий импорт XML может охватывать эту функцию, хотя прямой импорт XBRL-GL улучшает взаимодействие с пользователем. Обратите внимание, что могут применяться разные версии формата XBRL-GL.
Название продукта | Добавить/объединить | Мастер импорта | Импорт (CSV) | Импорт (DBF) | Импорт (Excel) | Импорт (САФ-Т) | Импорт (ВЫ) | Импорт (XBRL-GL) |
---|---|---|---|---|---|---|---|---|
Анализатор - Программное обеспечение Arbutus | Да | Да | Да | Да | Да | Да | Да | Да |
Язык команд аудита (ACL) | Да | Да | Да | Да | Да | ? | ? | Да |
Easy2Analyse (QDAC.net) | Да | Да | Да | Да | Да | Да | Да | Да |
Компьютерный аудит поддержки аудита Intrasoft (SESAM) | Да | Да | Да | Да | Да | Да | Да | Да |
ИнфоЗум | Да | Да | Да | Да | Да | ? | ? | ? |
Интерактивное извлечение и анализ данных (IDEA) | Да | Да | Да | Да | Да [3] | Да | Да | Да |
TeamMate Analytics / TopCAATs | Да | Да | Да | Да | Да | Да | ? | Да |
SoftCAAT/eCAAT | Да | Да | Да | Да | Да | Нет | Нет | Нет |
См. также
[ редактировать ]- Программное обеспечение для общего аудита
- Информационный технологический аудит
- Разделение обязанностей
Внешние ссылки
[ редактировать ]Ссылки
[ редактировать ]- Контроль и аудит информационных технологий ; Фредерик Гальегос, Сандра Сенфт и др.; 2-е издание ISBN 0-8493-2032-1
- Внутренний аудит: эффективность за счет автоматизации ; Дэвид Кодерр.; 1-е издание ISBN 978-0-470-39242-3
- ^ Международная ассоциация компьютерного аудита (ICAEA), «Курсы CAAT (компьютерные методы аудита)», «ИКАЭА--Обучение» . Архивировано из оригинала 5 февраля 2015 г. Проверено 26 февраля 2015 г.
- ^ «Поддержка аудита соответствия Intrasoft COMPLIANCE 7.0» . 2021-09-02 . Проверено 02 сентября 2021 г.
- ^ Jump up to: а б «ИДЕЯ Версия 10.2» . Проверено 9 мая 2013 г.
- ^ «ВИНСЕР: Продукция» .
- ^ Jump up to: а б «ВИНСЕР: Продукция» . Архивировано из оригинала 8 апреля 2016 г.