Note Cisa
Note Cisa
corelaț ia va fi ridicată.
CSA permite managerilor/echipelor de lucru implicate direct în BUs, Procesul de Analiză a Datelor
Stabiliț i obiectivele ș i domeniul de aplicare al analiticii
funcț ii sau procese pentru a evalua managementul riscurilor organizaț iei
ș i procesele de control Colectarea cerinț elor ș i obț inerea datelor
Determinaț i suficienț a ș i fiabilitatea datelor
Executaț i testul rulând scripturi/efectuând teste analitice
Obiectivele CISA ‐Folosirea funcț iei IA prin
Rezultatele/concluziile testului trebuie documentate
schimbând o parte din control Revizuirea rezultatelor/concluziei de către o persoană calificată
responsabilităț ile de monitorizare către
Păstraț i rezultatele precum scripturi, fiș iere, programe macro ș i fiș iere de date
zonele funcț ionale
‐a se concentra pe domenii de
Tehnici de audit asistate de computer (CAAT)
risc ridicat
Ajută auditorul să captureze ș i să analizeze datele în timpul auditului
‐a îmbunătăț i auditul
Asigură independenț a auditorului în timp ce capturează date relevante
responsabilităț i (Nu
Oferă fiabilitate pentru sursa de informaț ii
înlocuire)
Exemple: Software de Audit Generalizat (GAS), software utilitar,
Beneficiile CSA detectarea timpurie a riscului
Depanare ș i scanare software, date de test, software de aplicaț ie
mai eficient ș i îmbunătăț it Trasarea ș i cartografierea, ș i sistemele de expertiză.
controale interne
Ajută la detectarea eficientă ș i eficace a excepț iilor sau
‐asigurare oferită către
nereguli
clienț i interesaț i
Dezavantajul CSA Confundat ca funcț ie de audit
înlocuire
Obiș nuit să: testeze detalii ale tranzacț iilor ș i soldurilor, analitic ș i arhive. Jurnalele trebuie menț inute ș i
revizuire, teste de conformitate ale controlului general ș i al controlului aplicaț iilor, penetrare monitorizat pentru modificări
testare ș i testare a securităț ii aplicaț iilor . Procesul de a fi plasat pentru a determina
mesajele sunt doar de la autorizaț i
Precauț ii în utilizarea CAATS: petrecerile/transmisiile sunt corecte
Pentru a asigura integritatea datelor importate prin protejarea acestora autorizat.
autenticitate, integritate ș i confidenț ialitate . Disponibilitatea canalelor de transmisie directe
Obț ineț i aprobată instalarea software-ului CAAT partidele Amon pentru a reduce riscul de interceptare a comunicaț iilor
Obț ineț i acces numai la citire atunci când utilizaț i CAAT pe datele de producț ie . Utilizarea unei tehnici de criptare adecvate pentru
Editările/modificările ar trebui aplicate copiilor fiș ierelor de producț ie protecț ia datelor.
într-un mediu controlat pentru a asigura integritatea datelor de producț ie . Utilizarea semnăturilor electronice pentru identificare
sursă/destinatie.
Audit continu: audit realizat în timp real sau aproape de timp real . Utilizarea codurilor de autentificare a mesajelor pentru
mediu într-un interval de timp mai scurt decât abordarea tradiț ională a auditului. Ar trebui să asigură-te că ceea ce este trimis este primit.
fi independent de activităț ile de monitorizare continuă. . Utilizarea metodelor precum totalul băii, rulare la
rula totalul ș i recunoaș terea funcț ională
Monitorizare continuă: observaț ia continuă a oricărui proces/sistem/date. pentru asigurarea pozitivă că transmisia
au fost finalizate.
Asigurare continuă: stabilită dacă atât monitorizarea continuă cât ș i . Acordul de parteneriat comercial ar trebui să definească
auditurile sunt implementate. termeni ș i condiț ii de afaceri asociate
cu tranzacț iile.
Auditarea continuă este predecesorul adoptării monitorizării continue .
tehnici utilizate în auditarea continuă sunt transferate în proces
proprietari pentru monitorizare continuă.