簡介
利用監督程式(supetvisors)來測定被測試程式中哪些指令執行過,哪些指令未曾動用,並對未曾動用的指令進行檢查以發現欺詐指令的一種方法被測試程式中的一些指令可能是為對付例外業務而設的叫做圖示法。
圖示法的作用
因此,用圖示法可以查出此類被暗設的“定時炸彈”,保證系統的安全圖示法還可用來提高程式的質量有些程式指令從未動用或動用極少,可能是因為編程
技術太差而產生的冗餘指令。利用圖示法可以消除這些贅品。這類方法是通過處理事先設計的測試數據來確定應用程式的可靠性。其具體方法主要包括測試數據法和虛擬單位法兩種
這類方法與前一類方法的區別主要表現在,用來測試程式的數據有著本質的差別,前一類方法所用的數據是虛擬的,是審計人員模仿實際數據進行設計的。運用這類方法的步驟是:首先,設計測試數據;其次,手工處理設計好的數據;第三,用被測試程式處理已設計好的測試數據;第四,比較兩種方式處理的結果,並推斷套用控制的可靠性這類方法的優點是,它可以通過精心設計少量測試數據,對大部分或全部套用控制措施進行測試,或者根據需要對某一特定控制措施進行測試。而運用前一方法時,由於受實際數據的限制,要做到這一點是比較困難的,要測試某一個控制措施,可能需要處理大量的實際數據
圖示法的缺點
使用這種方法的缺點是:(1)測試數據的設計困難,而且系統愈複雜,測試數據的設計愈難;(2)計人員也難於確信被測試的程式是實際使用的程式;(3)可能破壞被審單位的主檔案,影響系統的正常運行