AUDITUL ÎNTR-O INFORMAȚIE COMPUTERIZATĂ
MEDIILE SISTEMELOR (CIS)
Computerele, în general…
Este un dispozitiv electronic programabil care are capacitatea de a stoca, recupera și procesa
date. De asemenea, vine în diverse dimensiuni și tipuri, în funcție de producător, dar ele
toate constau din aceleași componente de bază, hardware-ul și software-ul.
Hardware ș i software: Ce sunt acestea?
HARDWARE – Acestea sunt dispozitivele sau echipamentele fizice sau tangibile utilizate pentru
îndeplinesc funcții de procesare a datelor. Dispozitivele hardware includ:
Unitatea Centrală de Procesare (CPU)
2. Dispozitive de intrare (tastaturi, mouse, etc)
3. Dispozitive de ieșire (Imprimante, monitoare, CD-uri)
4. Data storage (Flash drives and hard drives)
SOFTWARE – Acest component constă din seturi de instrucțiuni sau programe care
direct, controla și coordona operarea componentelor hardware. Tipuri
de software sunt enumerate mai jos:
1. Software de sistem
2. Software de aplicație
3. Sistem de management al bazelor de date
4. Program sursă
5. Program de obiect
6. Compilator
7. Interpreter
8. Memorie virtuală (stocare)
Mediul Sistemelor de Informaț ii Computerizate
Un mediu IT sau un mediu de Sisteme de Informații Informatice există atunci când un
orice tip sau dimensiune de calculator este implicat în procesarea de către entitate a fondurilor financiare
informaț ii de semnificaț ie pentru audit, fie că acest computer este operat de entitate
sau de o parte terță.
Odată cu tehnologia care este dezvoltată și îmbunătățită în fiecare zi, utilizarea computerului
sistemele de informații au devenit utile și esențiale ulterior, datorită capacității sale de
simplifica pașii sau tranzacțiile care au fost înregistrate manual în trecut. Aproape toate
establishments, chiar și afacerile de mică amploare, au înregistrările lor pentru tranzacții
computerizate și codificate în sistemele de contabilitate.
Utilizarea calculatoarelor a oferit noi oportunități pentru contabilii profesioniști, dar
de asemenea, a creat unele provocări pentru auditori din cauza complexității sale și a noului
funcționalități introduse.
Componentele mediului CIS
Computerele servesc ca componenta principală a unui mediu CIS; cu toate acestea, CIS
Mediu cuprinde un domeniu mult mai vast care constă din sub-componente
care sunt: (1) infrastructura IT și (2) aplicațiile software
Infrastructura IT servește ca fundație a mediului CIS, care
include toate echipamentele, software-ul, rețelele și facilitățile necesare pentru
furnizați servicii IT. Acest lucru este compus din:
Sistem de baze de date
Sistem de operare
Reț ele
Aplicațiile software (pentru audit) sunt programe concepute pentru un scop specific
Aceste aplicații de contabilitate includ procesatoare de text, foi de calcul,
browserele de internet și clienții de email. Aceste aplicații permit gestionarea
înregistrările contabile și generarea de rapoarte care sunt importante pentru decizie-
realizând. Sunt enumerate diferitele aplicații în funcție de necesitate și dimensiune a
entity:
Software de contabilitate pentru IMM-uri
Software de contabilitate pentru întreprinderi
Software de contabilitate în cloud sau online
Sisteme de calcul pentru utilizatorii finali
Controalele Mediului CIS
Majoritatea organizațiilor se bazează pe sistemele lor IT pentru rapoartele financiare; prin urmare, controalele
sunt necesare pentru a fi testate pe aceste sisteme IT pentru a asigura că rapoartele produse sunt
exacte și complete. Aceste sisteme IT joacă un rol important în managementul
finanțele sale care sunt relevante în auditul situațiilor financiare și sunt controlate de
elemente specifice în organizație:
Management executiv
Procese de afaceri sau cicluri de tranzacț ii
Servicii IT (Controale generale)
Sisteme informatice utilizate în auditul situaț iilor financiare
Sistemele informatice se referă la structura hardware și software care este destinată pentru un
scop specific. Există două tipuri de sisteme care sunt în mod obișnuit relevante în domeniul financiar
auditul declarațiilor, și anume:
[Link] de raportare al managementului
Un sistem conceput pentru a ajuta în procesul de luare a deciziilor prin furnizarea
acces la datele computerului.
Sistem de suport pentru decizii
Sistem de informaț ii executive
Sistem expert
Sistem de informare pentru management
[Link] de procesare a tranzac ț iilor
Aceasta implică procesarea zilnică a tranzacțiilor în entitate.
Controlul intern în mediu CIS
Tot ce s-a realizat în procesarea manuală pentru contabilitate și audit, de asemenea
se aplică în mediul Sistemelor de Informații de Control. Aceste procese includ
autorizarea tranzacțiilor, separarea corespunzătoare a responsabilităților și verificarea independentă.
Elementele controlului intern sunt aceleași, computerul doar schimbă metodele
prin care aceste elemente sunt implementate.
Procedurile de control sunt efectuate pentru a verifica acuratețea, completitudinea și autorizarea
de tranzacții în procesarea computerizată; există două tipuri de control intern
procedures:(1) General and (2) Application Controls.
Control General
Aceste controale sunt prezente în infrastructura IT a entității. Ele
servi ca spina dorsală pentru un mediu de operare fiabil și eficient
operarea controalelor aplicației.
Acestea sunt politici și proceduri de control pentru informațiile generale
sistem.
Controale organiza ț ionale
O organizație trebuie să aibă un plan cu un mandat clar de
autoritate și responsabilitate, la fel cum este în sistemul manual. Într-o
În mediul CIS, ar trebui să existe separare între utilizatorii.
și departamentul CIS, și separarea responsabilităților în cadrul CIS
departament.
a. Segregare între departamentul CIS ș i utilizator
departamente
b. Separarea atribu ț iilor în cadrul mediului CIS
2. Controlul dezvoltării sistemelor ș i documentării
Dezvoltările și modificările software trebuie să fie aprobate de
nivelul adecvat de management și managementul utilizatorilor. La
asigurați-vă că programele de calculator funcționează conform designului,
programul trebuie să fie testat și modificat de utilizator și CIS
departament. O documentație adecvată trebuie să fie realizată pentru a
facilitează utilizarea programului, precum și modificările care pot apărea
introduse ulterior în sistem.
[Link] accesului
Fiecare sistem informatic ar trebui să aibă controale de securitate adecvate pentru a
protecția echipamentului, fișierelor și programelor. Accesul la computer
ar trebui să fie limitat doar la operatori și alții autorizați
angajați.
4. Controale de recuperare a datelor
Aceasta prevede întreținerea fișierelor de rezervă și a celor externe.
proceduri de stocare. Fișierele de computer ar trebui să fie copiate zilnic pe bandă
sau discuri și securizate în afara site-ului. În cazul unei întreruperi,
reconstrucția fișierelor se realizează prin actualizarea celei mai recente copii de rezervă
cu datele tranzacțiilor ulterioare.
[Link] monitorizării
Controalele de monitorizare sunt concepute pentru a asigura că controalele CIS sunt
funcționând eficient conform planului. Acestea includ evaluarea periodică a
adecvarea și eficacitatea operațiunilor generale CIS,
conducted by persons within or outside the entity.