CBIS-indvirkning på kontroller og COSO-link
Organisationer skal udføre risikovurdering for at identificere, analysere og styre risiko, der er relevant for den finansielle rapportering. Kontroller skal implementeres afhængigt af de identificerede risici, og en passende kombination af manuelle og CBIS-kontroller skal sikre et tilstrækkeligt klima for organisationen. På linje med denne tilgang bringer COSO-rammen vejledning til revisorer og revisorer.

Det Komité for sponsororganisationer for Tradeway Commission (COSO) og dets Enterprise Risk Management, ERM Framework-aktiviteter er et must-know for revisorer og revisorer, der ønsker at hjælpe organisationer med at nå deres økonomiske mål. COSO-aktiviteter inkluderer:

o Artikulering og kommunikation af organisationens mål.
o Bestemmelse af organisationens risikoappetit.
o Etablering af et passende internt miljø, herunder en risikostyringsramme.
o Identificering af potentielle trusler mod opfyldelse af mål.
o Vurdering af risici, herunder deres påvirkning og sandsynlighed for at opstå.
o Valg og implementering af svar på risici.
o Foretagende kontrol og andre responsaktiviteter.
o Kommunikere information om risici konsekvent på alle niveauer i organisationen.
o Centralt overvågning og koordinering af risikostyringsprocesserne og resultaterne.
o Sikring af effektiviteten, hvormed risici styres.

Computerbaserede informationssystemer, CBIS, er et kraftfuldt værktøj end forbedrer manuel kontrol over transaktionstilladelse, opdeling af opgaver, overvågning, adgangskontrol, passende regnskabsregistre og uafhængig verifikation. COSO ERM-rammeaktiviteter anses for at minimere risici gennem effektiv kontrol.

Fra CBIS-miljøperspektivet godkendes transaktioner af regler, der ofte er indlejret i computerprogrammer. For eksempel, hvis en ansat anses for kun at arbejde 40 timer om ugen, skal der vises en fejlmeddelelse, når nogen har arbejdet 42 timer i en given uge. Godkendelsesprocedurer er kontroller, der kun sikrer processen med gyldige transaktioner. Gyldige transaktioner skal være inden for rammerne af en foreskrevet myndighed.

Den rette adskillelse af opgaver sikrer, at et individ ikke er i stand til at stjæle og skjule. Inkompatible opgaver under en transaktionsproces skal adskilles. For eksempel skal transaktionstilladelse adskilles fra transaktionsbehandling. Forvaring af aktiver skal adskilles fra ansvarsforhold. Hvis svig ville ske, ville det kun ske ved sammenstød mellem to eller flere personer med uforenelige opgaver. I et CBIS-miljø skal aktiviteterne inden for programudvikling, programdrift og programvedligeholdelse adskilles korrekt.

Når en passende adskillelse af opgaver ikke er mulig, overvågning spiller en vigtig rolle, der kompenserer for manglen på ordentlig adskillelse. I et CBIS-miljø bør overvågningskontrol være designet til at mindske manglen på direkte tilsyn. For eksempel ville det være besværligt for en leder at overvåge direkte en computerprogrammør, mens han gør sit job.

Det regnskabsmæssige poster i et manuelt system give et revisionsforsøg, mens revisionsforsøget i et CBIS-miljø leveres af forskellige teknikker, der tager form af pegere, indekser eller indlejrede nøgler.

Adgangskontroller bør forhindre misbrug af aktiver, den langt den største svigordning, ifølge Association of Certified Bedude Examiners, ACFE. CBIS har en tendens til at centralisere poster på et enkelt sted, hvilket indebærer trusler om svig og tab fra katastrofer. En stor kontrol er at sikre, at enkeltpersoner kun får streng adgang til data, programmer og begrænsede områder.

Uafhængig verifikation identificere fejl og forkeringer. For eksempel en uafhængig optælling af opgørelse, en afstemning af aktiver til regnskabsmæssige poster osv. I et CBIS-miljø vurderer revisorer og revisorer kontroller over systemudvikling og logik for computerprogrammer.

COSO ERM-rammer og kontrolaktiviteter, hvad enten manuelle eller gennem CBIS stræber efter et fælles mål: hjælpe organisationen med sin søgen efter økonomisk bæredygtighed gennem korrekt kontrol som svar på identificerede risici.


Video Instruktioner: Foreigner Juke Box Hero Intro using Moog Mother-32 (Kan 2024).