IDW PS 880--信息技术和人工智能专业人员指南

根据IDW审计标准PS-880,深入了解这本全面的软件测试指南,了解其在公司治理和风险管理中的关键作用。

根据IDW审计标准PS-880进行软件测试

根据IDW测试标准PS-880的软件测试标准是一个标准化的测试程序,用于评估软件产品的质量、安全性和文档,特别是在正确记账和会计方面的使用。

  1. 这个过程从程序检查开始,在这个过程中,处理功能、软件安全和文件都被检查。
  2. 测试处理功能是指识别和测试正确记账和会计所需的功能。这些功能包括,例如,文件功能、日记功能和账户功能。
  3. 作为软件安全审计的一部分,要检查各个方面,如访问权限、数据完整性和对数据丢失的保护。
  4. 文件审查包括检查软件文件的正确性、完整性和可理解性。
  5. 在测试过程的最后是报告和测试证书。这里总结了程序测试的结果,并在此基础上决定该软件是否获得测试证书。

应当指出的是,这一审计程序不仅适用于会计软件,而且适用于任何与会计工作规范性有关的软件。此外,审计应该由一个独立的、有资格的机构来进行,以确保结果的客观性。

这个审计程序不仅适用于会计软件,这到底是什么意思?

这句话意味着,审计准则IDW PS 880不仅适用于专门为会计而开发的软件。相反,它也可以适用于任何其他与正确维护公司的会计工作和编制财务报告有关的软件。

换句话说,任何以任何方式影响公司财务报告和会计的软件都应按照IDW PS 880的要求进行审查,以确保其功能正常并产生可靠的结果。

一个软件在实施之前是否已经通过了IDW PS 880认证?

作为一项规则,根据IDW PS 880进行的认证不是针对单个软件产品的,因为这些 准则涉及到整个会计流程链包括软件、数据和商业流程。因此,必须强调的是,即使一个软件已经有了IDW PS 880认证,这也不意味着它将自动在每个特定的商业环境中正常运行。

认证应在软件所嵌入的具体业务流程中加以考虑。因此,建议在实施新软件后或对现有系统或流程进行修改后进行IDW PS 880审计。

值得注意的是,背景也很重要。有时,软件供应商可以获得一种 "初步 "认证,确认该软件在某些条件下符合IDW PS 880的要求。然而,这种认证仍然不能替代在具体企业环境中的单独审计。

更多 毕马威会计师事务所的资料在此 来找。

IDW PS 880是如何应用于AI软件的?

将IDW PS 880应用于人工智能(AI)特别具有挑战性,因为这些动态系统在不断地学习和适应。人工智能系统通常是非确定性的,这意味着它们可以对相同的输入数据产生不同的结果,这取决于它们如何通过其内部学习过程进行演变。

重要的是要明白,人工智能系统通过在现实世界中的使用来适应和学习。因此,对人工智能软件的初步审查只能提供有关其未来表现和符合公认会计原则的有限信息。因此,只有在人工智能软件已经投入使用并适应了公司的具体流程之后,才能对是否符合IDW PS 880进行全面审查。

仔细考虑人工智能用于学习和决策的数据尤为重要。这些数据必须是高质量的,有代表性的,没有偏见的,以确保人工智能做出准确和公平的决定。

同样关键的是,人工智能软件的用户要了解系统的工作原理。他们必须接受适当的培训,以正确解释和使用人工智能产生的数据和结果。

总之,人工智能的审计和认证领域仍然相对年轻,并在不断发展。因此,需要进一步的研究和更具体的人工智能产品的审计标准和准则。据我2021年9月所知,目前还没有根据IDW PS 880对人工智能产品进行审计的具体指南或标准,但预计未来会制定这样的标准。

为什么IDW PS 880与IT专业人士有关?

IDW PS 880不是一个针对个人的认证标准,而是一个基于IT的业务流程的审计标准。该标准由德国经济审计师协会(IDW)制定,为评估IT系统产生的信息的可靠性提供一个框架。

虽然人们没有得到这个标准的认证,但对于审计师、IT专家和那些参与创建、实施和维护基于IT的业务流程的人来说,理解和应用IDW PS 880的原则非常重要。他们必须确保他们所负责的IT系统能够可靠、安全和正确地处理信息。在这个意义上,他们可能需要足够的培训和专业知识,并可能需要在IT审计、IT安全、数据管理和他们组织使用的特定技术等领域获得认证。

值得注意的是,在某些情况下,审计师或IT专业人士可能会获得与IT系统和控制审计有关的认证(如CISA - 注册信息系统审计师),但这与 "IDW PS 880认证 "是不同的。相反,这种认证表明该人在该领域具有公认的专业水平,这对实施或审计基于IDW PS 880标准的系统有帮助。

尽管根据IDW PS 880进行了认证,但为什么正确使用软件很重要?

必须强调的是,IDW PS 880认证在其审计过程中审查了对软件产品的要求及其与正规会计的相关性。正如文献所强调的,几乎所有的商业信息系统都要遵守商业和税收法律的规范性要求,因此与会计有关。

正如联邦财政部在《适当的计算机化会计系统原则》中所述,信息系统也记录、生成、处理或传输实际会计领域以外的会计相关数据。因此,在计算机化会计系统中也应考虑到这些过程。

因此,可以说商业应用环境中几乎没有任何软件不属于GoBS的适用范围,因此也不属于GoB的适用范围。这意味着,审计标准IDW PS 880可以而且应该适用于几乎所有商业软件。

但在这里,根据IDW PS 880进行的软件认证的意义也在很大程度上取决于审计结果的措辞:"经我/我们审计的会计相关软件(发行/版本号......),我/我们已提交了一份日期为......的审计报告,如果使用得当,可以按照正确的会计原则进行会计处理"。

这意味着,在认证确认的同时、 该软件如果使用得当,符合公认的会计原则,但不保证该软件实际使用得当.在这种情况下,实践中经常表达的观点是,认证软件不再需要在操作应用实践中进行测试,这是不正确的。

正确使用软件的要求被描述在以及它们在信息系统生命周期中的实施。例如,这包括软件在业务流程中的正确实施和使用,这超出了单纯的软件认证。因此,在认证之后也必须确保软件的正确使用,以保证正确的会计。

摘要:

本文研究了审计标准IDW PS 880及其在适当会计要求背景下对软件产品的应用。正如文献[Phil98, Phil96]和联邦财政部的GoBS95原则所强调的那样,几乎所有的商业信息系统都要遵守商业和税法的正规性要求。因此,审计标准IDW PS 880可以而且应该适用于几乎所有的商业软件。

需要注意的是,根据IDW PS 880进行的认证确认了软件符合正确的会计原则,但并不保证软件的正确应用。因此,在认证后还必须保证软件的正确应用,以确保正确的会计。

如有意见或调整,请与我联系。我期待着您的反馈和建议。

法律声明:请注意,这里介绍的信息代表了对该主题的个人意见,不应视为法律建议。对于具体的法律问题,你应该咨询合格的法律顾问。

"
"
Florian Zyprian 的头像

最新文章