Επιπτώσεις CBIS στους ελέγχους και COSO Link
Οι οργανισμοί πρέπει να εκτελούν εκτίμηση κινδύνου για τον εντοπισμό, την ανάλυση και τη διαχείριση του κινδύνου που σχετίζεται με τη χρηματοοικονομική πληροφόρηση. Οι έλεγχοι θα πρέπει να εφαρμόζονται ανάλογα με τους κινδύνους που εντοπίστηκαν και ο σωστός συνδυασμός των χειρωνακτικών ελέγχων και των ελέγχων CBIS θα πρέπει να εξασφαλίζει ένα κατάλληλο κλίμα για τον οργανισμό. Σε ευθυγράμμιση με αυτή την προσέγγιση, το πλαίσιο της COSO φέρνει καθοδήγηση στους λογιστές και τους ελεγκτές.

ο Επιτροπή Οργανισμών Χορηγίας της Επιτροπής Εμπορευμάτων (COSO) και η Διαχείριση Επιχειρηματικού Κινδύνου, οι δραστηριότητες πλαισίου ERM είναι ένα must-know για τους λογιστές και τους ελεγκτές που θέλουν να βοηθήσουν τους οργανισμούς να επιτύχουν τους οικονομικούς τους στόχους. Οι δραστηριότητες της COSO περιλαμβάνουν:

o Αφοροποίηση και επικοινωνία των στόχων του οργανισμού.
o Καθορισμός της όρεξης για ανάληψη κινδύνου από τον οργανισμό.
o Δημιουργία κατάλληλου εσωτερικού περιβάλλοντος, συμπεριλαμβανομένου πλαισίου διαχείρισης κινδύνου.
o Εντοπισμός πιθανών απειλών για την επίτευξη των στόχων.
o Αξιολόγηση των κινδύνων, συμπεριλαμβανομένου του αντίκτυπου και της πιθανότητας εμφάνισής τους.
o Επιλογή και εφαρμογή απαντήσεων σε κινδύνους.
o Έλεγχος των επιχειρήσεων και άλλες δραστηριότητες αντιμετώπισης.
o Να ενημερώνει συνεχώς τις πληροφορίες σχετικά με τους κινδύνους σε όλα τα επίπεδα του οργανισμού.
o Κεντρική παρακολούθηση και συντονισμός των διαδικασιών διαχείρισης κινδύνων και των αποτελεσμάτων.
o Εξασφάλιση της αποτελεσματικότητας με την οποία διαχειρίζονται οι κίνδυνοι.

Τα Πληροφοριακά Συστήματα Πληροφορικής, CBIS, είναι ένα ισχυρό εργαλείο από ό, τι ενισχύει τους χειρωνακτικούς ελέγχους για την εξουσιοδότηση συναλλαγών, τον διαχωρισμό καθηκόντων, την εποπτεία, τον έλεγχο πρόσβασης, τα επαρκή λογιστικά αρχεία και την ανεξάρτητη επαλήθευση. Οι δραστηριότητες πλαισίου ERM του COSO θεωρούνται ότι ελαχιστοποιούν τους κινδύνους μέσω αποτελεσματικών ελέγχων.

Από την άποψη του περιβάλλοντος CBIS, οι συναλλαγές επιτρέπονται βάσει κανόνων που συχνά ενσωματώνονται στα προγράμματα ηλεκτρονικών υπολογιστών. Για παράδειγμα, εάν ένας υπάλληλος θεωρείται ότι εργάζεται μόνο 40 ώρες την εβδομάδα, θα πρέπει να εμφανιστεί ένα μήνυμα σφάλματος όταν κάποιος έχει εργαστεί 42 ώρες σε μια δεδομένη εβδομάδα. Διαδικασίες αδειοδότησης είναι έλεγχοι που διασφαλίζουν μόνο τη διαδικασία έγκυρων συναλλαγών. Οι ισχύουσες συναλλαγές πρέπει να εμπίπτουν στο πεδίο εφαρμογής μιας καθορισμένης αρχής.

Η κατάλληλη διαχωρισμός καθηκόντων εξασφαλίζει ότι ένα άτομο δεν είναι σε θέση να κλέψει και να αποκρύψει. Τα ασυμβίβαστα καθήκοντα κατά τη διαδικασία μιας συναλλαγής πρέπει να διαχωριστούν. Για παράδειγμα, η άδεια συναλλαγής πρέπει να διαχωρίζεται από την επεξεργασία συναλλαγών. Η φύλαξη περιουσιακών στοιχείων πρέπει να διαχωρίζεται από τις ευθύνες διατήρησης αρχείων. Εάν επρόκειτο να υπάρξει απάτη, θα μπορούσε να επιτευχθεί μόνο με συμπαιγνία μεταξύ δύο ή περισσότερων ατόμων με ασυμβίβαστα καθήκοντα. Σε περιβάλλον CBIS, οι δραστηριότητες ανάπτυξης προγραμμάτων, λειτουργίας προγραμμάτων και συντήρησης προγραμμάτων πρέπει να διαχωρίζονται σωστά.

Όταν ένας επαρκής διαχωρισμός των καθηκόντων δεν είναι εφικτός, εποπτεία διαδραματίζει σημαντικό ρόλο που αντισταθμίζει την έλλειψη κατάλληλου διαχωρισμού. Σε ένα περιβάλλον CBIS, οι εποπτικοί έλεγχοι πρέπει να σχεδιάζονται έτσι ώστε να αμβλύνουν την έλλειψη άμεσης εποπτείας. Για παράδειγμα, θα ήταν δυσκίνητο για έναν διαχειριστή να εποπτεύει άμεσα έναν προγραμματιστή ηλεκτρονικού υπολογιστή, ενώ κάνει τη δουλειά του / της.

ο λογιστικές εγγραφές σε ένα εγχειρίδιο συστήματος παρέχει μια δοκιμή ελέγχου ενώ σε ένα περιβάλλον CBIS η δοκιμή του ελέγχου παρέχεται με διάφορες τεχνικές που λαμβάνουν τη μορφή δείκτες, ευρετήρια ή ενσωματωμένα κλειδιά.

Έλεγχοι πρόσβασης θα πρέπει να αποτρέψει την υπεξαίρεση περιουσιακών στοιχείων, μακράν το μεγαλύτερο σύστημα απάτης, σύμφωνα με την Ένωση Πιστοποιημένων Εξεταστών Απάτης, ACFE. Το CBIS τείνει να συγκεντρώνει τα αρχεία σε μια ενιαία τοποθεσία, η οποία συνεπάγεται απειλές απάτης και απώλειες από καταστροφές. Ένας πολύ καλός έλεγχος είναι να εξασφαλιστεί ότι τα άτομα έχουν πρόσβαση σε δεδομένα, προγράμματα και περιοχές περιορισμένης πρόσβασης μόνο αυστηρά αναγκαία.

Ανεξάρτητη επαλήθευση εντοπίζουν σφάλματα και παραπλανητικές ενδείξεις. Για παράδειγμα, ένας ανεξάρτητος υπολογισμός αποθέματος, ένας συνδυασμός περιουσιακών στοιχείων με λογιστικά βιβλία κ.λπ. Σε ένα περιβάλλον CBIS, οι λογιστές και οι ελεγκτές αξιολογούν τους ελέγχους για την ανάπτυξη του συστήματος και τη λογική των προγραμμάτων ηλεκτρονικών υπολογιστών.

Το πλαίσιο του COSO ERM και οι δραστηριότητες ελέγχου, είτε χειροκίνητα είτε μέσω του CBIS, επιδιώκουν έναν κοινό στόχο: να βοηθήσουν τον οργανισμό στην προσπάθειά του για οικονομική βιωσιμότητα μέσω κατάλληλων ελέγχων για την αντιμετώπιση των εντοπισθέντων κινδύνων.


Οδηγίες Βίντεο: Ραμμένος Άσσος & Addicted - Επιπτώσεις (Ενδέχεται 2024).