当前页面:首页 >>信息公开>>政府信息公开目录>>县政府工作部门信息公开目录>>县审计局 >>通知公告

关于征集计算机审计中级水平考试案例素材的通知

来源:祁东县政党门户网     发布时间:2017-04-19 11:07

现将《湖南省审计厅办公室转发审计署办公厅关于征集计算机审计中级水平考试案例素材的通知》转发给你们,请各县市区审计局于418日前向市局审计技术科报送1个以上案例素材;本项工作纳入2017年年度考核内容,请各县市区务必精心组织,按时保质完成任务。

联系人:王科红    

联系电话:8863617    13467340710

 

 

衡阳市审计局

2017321

湖南省审计厅办公室

 

 

湖南省审计厅办公室转发审计署办公厅

关于征集计算机审计中级水平考试

案例素材的通知

 

各市州审计局、厅机关各单位:

现将《审计署办公厅关于征集计算机审计中级水平考试案例素材的通知》转发你们,望认真学习,积极组织计算机审计中级水平考试案例素材征集,并对征集的案例素材进行初评,严格脱密检查。报送的案例素材须严格按照征集要求和命名规范做好整理,于2017420日前通过审计专网发送至省厅审计技术处,省厅将根据有关文件精神组织案例评审并向全省通报评审结果。

 

联系人及电话:审计技术处  谢孔日 073189976097

                            073189976097

 

 

 湖南省审计厅办公室       

201737日  

 

 

 

审计署办公厅关于征集

计算机审计中级水平考试案例素材的通知

 

各省、自治区、直辖市和计划单列市、新疆生产建设兵团审计厅(局),署机关各单位、各派出审计局、各特派员办事处、各直属单位:

为了提高审计署计算机审计中级水平考试(以下简称中级考试)质量,经署领导同意,决定面向全国审计机关征集一批上机考试的案例素材。现将有关事项通知如下:

    一、征集内容

本次征集的案例素材主要针对《会计信息系统、ERP基础与审计》和《审计数据采集与分析》两门课程,所征集的案例素材将用于制作上述两门课程的上机考试题库。其中《会计信息系统、ERP基础与审计》课程的案例素材要求基于用友U8系列软件的电子账套和用友ERP数据开展的审计案例,《审计数据采集与分析》课程的案例素材可以基于但不限于用友系列软件电子账套和用友ERP数据开展的审计案例。

    二、征集要求

(一)本次案例素材征集旨在完成中级考试题库建设,案例素材的知识点和难度应当紧扣《审计署计算机审计中级培训课程大纲(2016版)》(附件1)中的四、《会计信息系统、ERP基础与审计》课程五、《审计数据采集与分析》课程的内容要求。

(二)中级考试案例素材的要素包括:案例摘要;案例的审计事项与审计内容;案例的审计过程与计算机审计方法(如SQL语句等实现方式);案例使用的数据集合、数据结构以及数据表之间的关系说明;审计发现的问题或疑点线索。案例素材的内容要点及格式参见《计算机审计中级水平考试案例素材(模板)》(附件2)。

(三)各单位在报送中级考试案例素材的同时,必须一并报送该案例素材所需的电子数据。电子数据以Microsoft Access 2010及以下版本的数据文件,或Microsoft SQL Server 2008及以下版本的数据文件和日志文件方式存储。对数据表名、字段名需要提供数据结构说明或数据字典。案例素材的电子数据必须经过适当处理,数据处理不得破坏原有电子数据之间的逻辑关系。处理后的电子数据不得包含真实审计项目信息、人名地名、身份证号码、单位名称等敏感信息,不得泄露国家秘密、被审计单位商业秘密和审计工作秘密。数据处理过程中应尽量去除与案例无关的数据记录,处理后的数据量最好限制在单表10万条记录以内。

(四)每个案例创建一个文件夹并将上报的电子资料保存在该文件夹内,文件夹名称格式为课程类别_作者单位_中级考试案例素材名称_作者_年份,如会计_××××××县审计局_×××案例素材_××_2017”

    (五)各报送单位将报送的所有中级考试案例素材按照课程类别分别建立文件夹,文件夹名称格式为课程类别_报送单位,如审计_××省审计厅

    三、案例征集组织

(一)各单位要加强计算机审计中级水平考试案例素材征集和报送的组织工作。报送前应对征集的案例进行初评,严格保密检查,避免敏感信息泄露。

(二)此次中级考试案例素材的征集,只需报送电子文档。电子文档随同案例素材数据包刻成光盘或拷贝到U盘、SD卡。

(三)请于2017430日前(以邮戳为准)将中级考试案例素材材料邮寄到审计署审计干部教育学院。通讯地址:江苏省南京市浦口区江浦街道雨山西路86号,审计署审计干部教育学院综合楼503室;邮政编码:211815;联系人及电话万建国,(0255819269618112998528

(四)审计署将组织专家进行评审,并按规定标准对征集的案例素材支付报酬。

 

附件:1.审计署计算机审计中级培训课程大纲(2016版)

2.计算机审计中级水平考试案例素材(模板)

 

                                     审计署办公厅

                                    201733


附件1

 

审计署计算机审计中级培训课程大纲

2016版)

 

一、《计算机基础与网络》课程

授课目的:

通过本课程的学习,学员能对计算机系统及其安全有一个总体认识,对信息系统建设的过程有一个总体了解,了解信息系统审计的基本原理和国外信息系统审计开展的状况,能从应用的角度了解、掌握有关网络平台、网络技术、网络产品、设计调试、网络安全的相关内容,了解网络设计、规划、管理的方案,能够组建简单网络,能够对网络安全进行评估与考核,能对署内3套网络架构以及审计数据的传输载体有所了解,同时能熟练掌握计算机基本操作及网络基本知识。为后续课程学习奠定扎实基础。本课程授课时间为76课时。

(一)计算机体系结构

熟练掌握计算机的基本结构和基本工作原理,熟练掌握数制、信息的数字化表示和编码、了解计算机指令与计算机程序的基本概念、输入与输出的概念及常用设备。

(二)计算机硬件系统

掌握计算机主机系统的组成与基本知识,掌握中央处理器基本作用和结构,掌握存储器的基本知识和计算机的多级存储结构,掌握各种外部存储系统的基本知识和使用方法,熟练掌握磁盘分区的基本概念和方法,了解显示系统原理与技术指标,网络系统、输出系统、输入系统、多媒体系统各部件的基本作用。掌握硬件系统集成的有关知识和微机组装方法。

(三)操作系统及Windows基础

掌握操作系统的基本作用与构成,掌握文件系统的基本知识,了解系统引导原理与过程,掌握Windows系统的安装和基本使用,了解Windows操作系统的设备管理、软件安装与卸载的方法,了解注册表的基本作用,了解Windows下常用工具软件的使用。

(四)计算机系统安全

掌握计算机系统安全的基本概念,掌握计算机病毒的基本原理及防范方法,了解数据备份技术和方法,掌握丢失文件的恢复方法。

(五)信息系统建设概论

掌握信息系统建设的基本过程,了解系统分析与设计的基本概念及常用方法和工具,了解系统实施与测试的基本方法,了解系统运行与维护的基本知识,了解IT项目管理的基本知识,了解信息系统审计的基本原理和国外信息系统审计开展的状况。

(六)网络传输介质

掌握电缆、光纤、无线介质的性质、传输原理。掌握在不同的网络应用中如何选择所需要的传输介质。掌握UTP电缆的分类和性质。掌握光缆传输的原理,了解光缆的性能和选择方法。了解光缆施工的端接方法,了解光缆测试内容。了解TIA/EIA568规定的测试技术指标。掌握无线网络传输的原理,掌握无线传输的性能和主要设备。

(七)组建简单网络

掌握通讯报文的封装,网络的三级寻址。掌握物理地址的作用和得到的方法。掌握集线器、以太网交换机的工作原理。掌握搭建简单的局域网的方法。

(八)网络协议与标准

掌握网络七层模型,各层中的主要协议及需要完成的任务。掌握网络可靠性涉及的连接建立、出错重发、流量控制等机制。了解链路层实现介质访问控制、帧校验的目的和方法。掌握IEEE802协议中的常用标准。

(九)网络寻址

掌握IP地址的分类。掌握划分子网所涉及的子网地址、掩码、子网地址范围、广播地址和地址数量的计算方法。掌握动态IP地址分配的原理和设备。了解域名解析的机制。

(十)局域网建设

掌握使用路由器构建带子网的局域网络的目的和网络架构。掌握路由器的作用和工作原理。了解路由器的配置方法。掌握默认网关的作用和设置方法。

了解交换机级联的干线技术和堆叠技术。了解搭建带冗余链路的交换机网络。掌握虚拟子网VLAN技术。了解VLAN的配置方法。了解三层路由交换机的工作原理。掌握常用的网络故障判断方法。

(十一)无线局域网建设

掌握无线局域网的结构和主要设备。了解无线局域网的标准规范,了解国家无线局域网的安全标准。掌握无线网卡的安装,掌握无线网络的配置。

(十二)网络服务器

了解网络服务器的分类,了解Windows网络服务器的安装方法。掌握Windows网络终端的TCP/IP配置。了解远程访问服务器的配置方法。掌握服务器数据安全的解决方案和不同方案之间的比较。

(十三)广域网

掌握使用光缆、专线远程连接局域网的方法。了解使用电话网远程连接局域网的方法。了解互联网VPN技术下远程连接局域网的技术。了解审计署现有网络建设情况。

(十四)互联网、物联网、云计算

了解互联网的构造,了解主要的互联网接入方法。掌握宽带接入互联网的方法。掌握利用接入线路将局域网接入互联网的方法。了解移动互联网移动IP、移动子网、移动互联网安全和多播以及切换管理等关键技术的工作机理及应用方式。

掌握云计算的基本概念,了解云计算应用现状。掌握物联网的基本概念,了解物联网的体系结构,了解物联网应用现状。

(十五)网络管理与网络安全

了解SNMP协议及其网络管理的工作原理。掌握网络地址转换的原理和对网络安全的作用。了解网络安全策略与原则,掌握安全策略与流程的检查和评估方法。掌握网络安全防范的常用技术和访问控制列表实现包过滤防火墙的方法。掌握入侵检测系统及应用。掌握网络安全隔离技术与方法。掌握Windows用户安全策略与配置方法。了解公钥、文件加密与数字签名的原理和使用方法。

二、《数据库应用技术》课程

授课目的:

通过本课程的学习,学员能够掌握关系型数据库的基本原理,掌握常用数据库管理系统的使用和管理方法,提高数据库知识水平和数据库操作能力,具备较强的解决数据库应用领域问题的能力。为更好地完成审计任务打下坚实的基础。本课程授课时间为124课时。

(一)数据库基础

了解数据管理技术的产生和发展,掌握数据库管理系统与文件管理系统的区别。了解数据库系统的构成。掌握数据模型三要素。掌握概念层数据模型和组织层数据模型的特点和作用。掌握实体联系模型,关系模型,以及从实体联系模型向关系模型的转换方法。掌握数据库三级模式的概念及作用。掌握函数依赖的相关概念及其术语。了解关系数据库规范化理论的研究目标,了解规范化过程,掌握第一范式、第二范式及第三范式的定义及判断方法。了解数据库的主要应用结构。

(二)数据库管理系统基础

了解数据库管理系统各版本特点以及各版本对操作系统的要求。了解安装过程中各选项的含义。熟练掌握数据库管理系统的主要操作环境。了解配置服务器的安全选项以及注册服务器的方法。了解卸载数据库管理系统的过程和联机丛书的使用。

(三)SQL语言基础

了解SQL语言的特点和功能。掌握常用数据类型的使用方法。了解统一字符编码和普通字符编码的区别,掌握定长存储和可变长存储的区别。掌握变量的含义,变量声明和变量赋值的方法。掌握顺序结构、分支结构、多分支表达式和循环结构的使用方法。

了解常用系统函数的作用。掌握在表定义语句及数据操作语句中使用常用的聚合函数、日期函数、字符串函数和类型转换函数的方法。

(四)数据库的创建与管理

掌握数据库的分类及其主要作用。掌握数据库的构成、物理文件的主要属性、数据库初始大小的估算。熟练掌握创建数据库的方法。掌握数据库空间维护的方法。熟练掌握分离数据库和附加数据库的作用及实现方法。

(五)基本表的创建与管理

熟练掌握用SQL语句创建关系表和修改表结构的方法。

掌握数据完整性的含义,熟练掌握用SQL语句在创建表时定义约束的方法和在已创建表上添加约束的方法。掌握各完整性约束的检查机制。

了解索引的作用和分类,掌握创建索引的方法。

(六)数据的查询与修改

熟练掌握数据查询语句,包括单表查询、连接查询和嵌套查询。熟练掌握使用行选择条件、分组、分组选择条件、排序、选择前若干行查询结果等查询功能。熟练掌握统计函数进行全表统计和分组统计的方法。掌握如何将多个查询语句的结果合并为一个结果,掌握如何将查询结果保存在永久表和临时表中。

掌握数据插入语句、数据更新语句和数据删除语句。掌握多分支表达式在查询语句和数据更新语句中的使用。

(七)视图

掌握视图的作用和优点。熟练掌握定义视图的SQL语句。熟练掌握通过视图机制实现复杂的数据操作功能的方法。

(八)存储过程

掌握存储过程的作用。掌握输入参数的作用和用SQL语句定义带输入参数的存储过程的方法。掌握用SQL语句编写调用带输入参数的存储过程的方法。

(九)游标

了解游标的特点,掌握游标的作用。掌握游标的定义及使用步骤。掌握使用游标进行查询及处理数据的SQL语句。

(十)安全管理

掌握安全管理的概念,掌握数据库权限认证的3个过程,掌握DBMS提供的安全验证模式的含义和设置方法。掌握创建与管理登录账号和数据库用户的方法,掌握权限管理的3种状态和对数据库用户进行授权的方法。

掌握角色的作用,掌握创建用户定义的角色并为用户定义的角色授权的方法。掌握系统提供的服务器角色和数据库角色的作用。熟练掌握综合运用权限管理和角色管理的知识解决实际问题的方法。

(十一)备份与还原数据库

掌握备份和还原数据库的基本概念,掌握常用的备份方法的含义及作用。了解故障还原模型的作用,掌握各种备份对故障还原模型的要求。掌握实现数据库的常用备份方式。掌握还原数据库的顺序和还原数据库的操作。

(十二)数据导入导出

了解ODBCOLE DBADOADO.NET的基本概念,了解定义ODBC的方法和定义过程中各选项的含义。熟练掌握用DBMS提供的工具实现异构数据的导入和导出的方法。掌握转移数据库的几种方法。

了解Link Server技术。

(十三)大数据概述

    了解大数据(如海量数据、非结构数据、半结构数据等)的概念,了解大数据对计算机审计的挑战,了解大数据的解决方案现状。

(十四)Access系统概述

    了解Access系统的基本特点;掌握Access数据库的启动和退出方法;掌握Access基本对象的概念及其之间的关系。

(十五)Access数据库和表

    掌握数据库、表、排序、筛选、导入和链接等基本概念;熟练掌握创建数据库的方法;掌握Access常用数据类型及特点;熟练掌握从其他数据库、电子表格和文本文件等数据源的导入、链接方法;掌握建立表间关系及设置参照完整性的操作;了解查找数据、替换数据、记录排序和记录筛选的操作。

(十六)Access查询对象

    掌握查询的概念和分类;了解查询设计器的基本布局;熟练掌握创建各种查询的操作;熟练掌握查询准则及相关的运算符和常用函数的用法。

(十七)Access报表

    掌握报表的概念和分类;掌握创建各类报表的方法;了解报表布局;掌握使用设计器编辑报表的方法;掌握报表的排序和分组的方法;掌握报表中记录的计算和汇总等。

(十八)Oracle数据库

    理解Oracle的体系结构;掌握访问Oracle方法;掌握Oracle与其他数据库(如SQL ServerAccess等)相互访问数据的方法;掌握Oracle数据导入导出操作;了解Oracle数据库的常用管理工具。

(十九)神通数据库

    理解神通数据库的存储结构和实例结构;了解神通数据库的常用管理工具;掌握对神通数据库及对象的管理方法;了解神通数据库的安全体系;掌握用户管理、权限管理和对数据资源进行访问控制的方法;掌握神通数据库的备份和恢复方法;初步掌握PLOSCAR语言,能够利用PLOSCAR语言完成对表的各种操作。

三、《程序设计基础及应用》课程

    授课目的:

    通过本课程的学习,掌握程序设计思想,会编制简单的Windows应用程序,掌握对数据库的访问技术,实现数据库记录的基本操作。掌握VBA程序的设计及在审计中的应用。本课程授课时间为80课时。

(一)程序设计基础

    掌握VB基本概念。掌握可视化编程的概念与步骤。掌握VB可视化开发环境。掌握VB工程与相关文件概念。了解VB帮助系统的使用。掌握数据类型、变量、常量、运算符与表达式。熟练掌握顺序结构、选择结构、循环结构概念,并能运用顺序结构、选择结构、循环结构进行程序设计。掌握数组概念和运用。掌握简单的通用过程设计方法。了解文件操作的方法,包括文件的打开、读、写、关闭。了解程序调试工具的使用。

(二)对象程序设计

    掌握窗体、命令按钮、文本框、标签及组合框的使用。了解单选按钮、复选框、列表框及菜单的使用。掌握MsgBox函数、InputBox函数的使用。

(三)数据库程序设计

    掌握利用ADO对象模型访问数据库的方法。掌握DataGrid控件的使用。掌握对数据库记录进行浏览、添加、删除、查找、过滤的方法。

(四)VBA程序设计及在审计中的应用

    掌握VBA开发环境。掌握VBA函数与过程、控制结构、对象等基本概念及其相关知识。掌握宏编程。了解文件操作技术在审计工作中的应用。

四、《会计信息系统、ERP基础与审计》课程

    授课目的:

    通过学习本课程,学员应掌握会计信息系统主要模块的业务流程和操作方法;掌握主要数据表对应的文档内容和相互间的关系;熟练掌握数据分析方法和工具在审计业务中的使用;掌握信息化环境下审计计划与实施的内容、方法、过程,能够利用电子数据开展审计工作。本课程授课时间100课时。

(一)概述

了解会计原理相关概念及业务处理流程。了解会计信息系统的一些基本概念。了解利用数据分析技术开展审计工作的一些做法。了解ERP的基本概念,理解ERP与会计信息系统的差异。理解常用的国内外ERP系统基本功能模块及简单查询方法,如金蝶、SAP。了解国内外ERP产品的发展历程、未来趋势。

(二)总账与报表系统

    理解用友ERP软件系统构成。理解总账会计核算程序。理解总账、报表子系统与其他子系统的关系。

    掌握系统管理的功能与基本操作,包括人员设置、建账等基本处理工作。掌握总账系统核算的流程,熟练掌握软件功能与基本操作:包括初始设置、日常核算和期末处理工作。掌握报表系统工作的流程,熟练掌握软件功能与基本操作,包括报表定义、报表生成等。

(三)销售与收款业务循环

    掌握销售与收款循环的业务流程。熟练掌握使用用友软件进行销售订货、发货、开票、结算、记账等业务环节的软件操作。包括销售管理、存货、库存、应收等子系统的初始设置、日常核算和期末处理工作。

(四)采购与付款业务循环

    了解采购与付款循环的业务流程。了解使用用友软件进行采购、入库、结算、记账等业务环节的软件操作。包括采购管理、存货、库存、应付等子系统的初始设置、日常核算和期末处理工作。

(五)固定资产与工资管理系统

    了解并掌握固定资产管理和工资管理的业务流程。了解使用用友软件进行固定资产管理和工资管理的软件操作。

(六)电子数据

    掌握总账模块中记账凭证、总账、明细账的存储方法;掌握凭证表、余额表、科目代码表的数据内容;了解账套参数表、凭证类型表、操作日志表、自动凭证设置表、月结标志表、操作人员权限表等内容、作用;了解主要功能的实现方法;熟练掌握通过分析数据内容,查找凭证表、余额表、科目代码表等重要表的方法。

    了解固定资产管理和工资管理等业务中主要文档的存储方法和主要表的内容。

(七)数据分析技术

    掌握统计、过滤筛选、排序、分组计算、连接、分层、日期分析、回归分析、重号、断号、趋势分析、结构分析等数据分析方法。

    了解SQLEXCEL、现场审计实施系统(AO)等数据分析工具的操作使用。

(八)审计计划与实施

    了解信息化对审计环境、方法、程序的影响。掌握审计计划阶段如何调查信息系统和下载数据;掌握利用数据分析技术,按照审计实施方案要求,实施审计的过程和方法。

五、《审计数据采集与分析》课程

    授课目的:

    通过本课程的学习,学员能了解、掌握审计过程中所用的数据采集、转换和分析技术;结合案例,掌握用计算机技术进行审计数据采集、转换和分析的基本方法。本课程授课时间为44课时。

(一)审计数据采集转换

    了解电子数据处理的特点;掌握审计接口的概念与实现方式;掌握目前常用的几种数据库访问接口技术;掌握从常见的数据采集转换软件中选择目标软件,进行审计数据采集转换的方法;掌握数据整理和数据转换技术。

    理解《财经信息技术会计核算软件数据接口》国家标准。

(二)审计数据分析

    掌握从常见的数据分析工具中选择目标软件,进行审计数据分析的方法。熟练掌握使用AO、《审计数据采集与分析》软件、SQL ServerAccessExcel完成查询型分析;掌握查询结果的图形化展现方法。掌握验证型分析和发掘型分析的方法。理解商务智能的基本概念、了解其在审计实务中的应用;掌握数据仓库的概念;掌握数据仓库系统的体系结构;掌握数据仓库的数据组织方式;掌握数据仓库的实现环节;了解数据仓库在计算机审计中的应用。掌握联机分析处理的基本概念;掌握验证型分析与多维分析的关系;掌握OLAP的实现方式和实现OLAP的关键技术。了解Analysis Services中多维数据集的实现。掌握数据挖掘的概念、特点与分类;掌握数据挖掘的分析方法;了解发掘型分析与数据挖掘的关系。

 


附件2

 

计算机审计中级水平考试案例素材(模板)

 

    一、案例摘要

    简要说明本案例的基本信息,具体包括:

    (一)案例名称,所属审计项目名称(处理后),审计实施的时间;

(二)本案例所包含的具体审计事项和审计内容简要描述;

    (三)本案例所采用的计算机审计技术和方法简要描述;

    (四)审计发现的问题或疑点线索简要描述。

    二、案例的业务背景

    (一)描述案例的相关背景信息;

(二)描述本案例所包含的审计目标以及具体的审计事项和审计内容;

(三)描述本案例的审计思路和采用的审计方法。

    三、案例的电子数据情况

(一)描述与本案例相关的被审计单位主要信息系统和电子数据总体情况;

(二)描述本案例对应的业务流程以及相关的数据处理过程;

(三)描述本案例所使用的电子数据集合、数据结构以及数据表之间的关系。

四、案例的实现过程

(一)详细说明本案例的实现过程,必要时可通过流程图方式描述;

(二)针对本案例的每一审计步骤,描述详细的计算机实现方法,如查询分析的SQL语句,其他分析方法的脚本语言等,同时给出每一步骤的数据处理或分析结果。要求上述每一步骤的数据处理(或分析)方法和结果在所提供的数据集合上均能够验证通过;

(三)审计发现的问题或疑点线索。通过数据或图表的形式对案例中发现的问题或疑点线索进行明确表达。

    五、特别说明

(一)案例作者及单位名称;

(二)使用本案例构造试题所考察的知识点和能力要求;

(三)使用本案例构造试题应当注意的问题;

(四)对本案例中所使用的技术和方法进行经验总结。

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

衡阳市审计局办公室                              2017321日印发 

 

 

扫一扫在手机打开当前页