Чтение онлайн

на главную - закладки

Жанры

Бухгалтерское дело

Макарова Надежда Николаевна

Шрифт:

Аудиторские процедуры, выполняемые одновременно с интерактивной обработкой, могут включать проверку «встроенных» средств контроля интерактивных прикладных программ. Например, это может быть сделано с помощью введения тестовых операций через терминал или посредством специального аудиторского программного обеспечения. Аудитор может использовать такие тесты для того, чтобы проверить свое понимание компьютерной учетной системы или для проверки таких средств контроля, как пароли и прочие средства контроля доступа.

Особенности интерактивных компьютерных систем предопределяют высокую эффективность проведения аудитором анализа новых интерактивных бухгалтерских прикладных программ до, а не после начала их эксплуатации.

Такой предварительный анализ дает аудитору возможность изучить, например, детальное описание функций программы или испытать программные средств. Это также может предоставить аудитору достаточно времени для разработки и испытания аудиторских процедур до начала их выполнения.

Внимание следует уделить также особенностям функционирования комплексных КИСП, которые основаны на единой базе (хранилище) данных (data warehouse, а также data repository), данные которой используются разными службами предприятия.

Системы баз данных состоят преимущественно из двух основных компонентов: базы данных и системы управления базой данных (СУБД). Базы данных взаимодействуют с другими техническими и программными средствами всей компьютерной системы.

База данных является совокупностью данных, которые используются многими пользователями для решения различных задач. Отдельный пользователь может не знать обо всех данных, которые хранятся в базе данных, и о способах их использования для решения различных задач. Индивидуальные пользователи знают только о данных, которыми они оперируют, и могут рассматривать эти данные как компьютерные файлы, которые применяются в их прикладных программах.

Системы баз данных отличаются двумя существенными особенностями: общим использованием и независимостью данных. Поскольку инфраструктура безопасности предприятия играет важную роль в обеспечении целостности накопленной информации, аудитору необходимо рассмотреть эту инфраструктуру перед проверкой программных средств контроля. В целом внутренний контроль требует эффективной системы контроля базы данных, СУБД и прикладных программ. Эффективность системы внутреннего контроля зависит в большой степени от характера задач администрирования базы данных и их выполнения.

Аудиторский риск при использовании КИСП

Компьютерная обработка экономических данных оказывает влияние прежде всего на процесс изучения аудитором системы учета и внутреннего контроля проверяемого предприятия. В соответствии с требованиями МСА 400 «Оценка риска и внутренний контроль» аудитор должен оценить неотъемлемый риск на предприятии и риск средств контроля.

В соответствии с Положением о международной аудиторской практике 1008 «Оценка рисков и система внутреннего контроля характеристики компьютерных информационных систем и связанные с ними вопросы» аудитор должен учесть влияние рисков использования КИСП для того, чтобы оптимально выполнить процедуры контроля и максимально снизить вероятность формирования неправильных выводов и рекомендаций. Особенности оценки рисков при применении КИСП и КСБУ приведены также в МСА 401 «Аудит в условиях компьютерных информационных систем».

Характер рисков и характеристики внутреннего контроля в среде КИСП сводятся к следующим.

Отсутствие следов операций – неясность пути преобразования входной информации из первичных учетных документов до итоговых показателей. Некоторые КИСП спроектированы таким образом, что полный объем информации про операцию может существовать только в течение короткого периода времени или только в компьютерном формате. Если сложная программа предусматривает большое количество этапов обработки, то полного объема информации, необходимой для поверки, может и не быть. (Именно поэтому ошибки, которые существуют в самом алгоритме программы, очень сложно обнаружить без использования

специальных программ.)

Единая обработка операций. При компьютерной обработке однотипных операций применяются одни и те же инструкции. Это позволяет фактически устранить возможность ошибок, которые присущи ручной обработке. И наоборот, ошибки программирования (и прочие системные ошибки в технических средствах или программном обеспечении) приводят к неправильной обработке всех операций. Уменьшение участия человека в процессах обработки информации приводит к тому, что ошибки и недостатки в учетных процедурах из-за изменения прикладных программ или системного программного обеспечения могут оставаться невыявленными в течение продолжительного времени.

Отсутствие разделения функций. Многие процедуры контроля, которые обычно выполняются отдельными исполнителями вручную, может быть сконцентрирована в КИСП. Соответственно лицо, которое имеет доступ к компьютерным программам, процессу обработки или данным, может выполнять несовместимые функции. Несколько процедур управления может быть сконцентрировано в руках одного бухгалтера, тогда как при ведении бухгалтерского учета вручную они были бы распределены между несколькими сотрудниками. Таким образом, этот бухгалтер, оказывая влияние на учет по всем разделам, «контролирует сам себя». Значит, потенциал ошибок и недостатков, присущий КИСП, значительно выше, чем при ведении бухгалтерского учета путем ручной обработки данных.

Возможность ошибок и нарушений. Возможность «человеческих» ошибок при разработке, техническом обслуживании и эксплуатации КИСП может быть больше, чем в системах ручной обработки, частично из-за степени детализации, присущей такой деятельности. Кроме того, возможность несанкционированного доступа к данным или изменения данных без очевидных доказательств может быть большей при использовании КИСП, чем в системах ручной обработки данных.

Незначительное участие людей в осуществлении операций может снизить вероятность выявления ошибок и нарушений. Ошибки и нарушения, которые появляются при разработке или модификации прикладных программ либо системного программного обеспечения, могут оставаться невыявленными в течение длительного времени. Риск внутреннего контроля в среде КИСП возникает в том числе из-за неточности при разработке программы, сопровождении и поддержке программного обеспечения системы, операций, безопасности системы и контроля доступа к специальным управляющим программам. Риск может возрастать из-за ошибок или мошенничества как в программных модулях, так и в базах данных, поэтому необходимо принимать меры, предупреждающие возникновение ошибок в системах, в которых выполняется сложный алгоритм расчетов, поскольку обнаружить такие ошибки очень тяжело. Нужно понимать, что некоторые системы содержат множество ошибок из-за неправильных действий оператора, а другие – вследствие намеренного искажения вводимой информации в зависимости от особенностей реализации программных средств контроля.

Инициирование или осуществление операций. Компьютерные информационные системы способны автоматически инициировать или осуществлять определенные виды операций. Документальное оформление разрешения на выполнение может отличаться от оформления аналогичного документа при ручной обработке данных.

Возможности совершенствования управленческого контроля. КИСП предоставляет руководителям предприятия и аудитору большой набор аналитических средств для анализа операций и контроля деятельности хозяйствующего субъекта. Дополнительные средства контроля при необходимости помогают улучшить структуру внутреннего контроля в целом.

Поделиться:
Популярные книги

Конь Рыжий

Москвитина Полина Дмитриевна
2. Сказания о людях тайги
Проза:
историческая проза
8.75
рейтинг книги
Конь Рыжий

Его огонь горит для меня. Том 2

Муратова Ульяна
2. Мир Карастели
Фантастика:
юмористическая фантастика
5.40
рейтинг книги
Его огонь горит для меня. Том 2

Попаданка в академии драконов 2

Свадьбина Любовь
2. Попаданка в академии драконов
Любовные романы:
любовно-фантастические романы
6.95
рейтинг книги
Попаданка в академии драконов 2

Дурная жена неверного дракона

Ганова Алиса
Любовные романы:
любовно-фантастические романы
5.00
рейтинг книги
Дурная жена неверного дракона

Черт из табакерки

Донцова Дарья
1. Виола Тараканова. В мире преступных страстей
Детективы:
иронические детективы
8.37
рейтинг книги
Черт из табакерки

Цусима — знамение конца русской истории. Скрываемые причины общеизвестных событий. Военно-историческое расследование. Том II

Галенин Борис Глебович
Научно-образовательная:
военная история
5.00
рейтинг книги
Цусима — знамение конца русской истории. Скрываемые причины общеизвестных событий. Военно-историческое расследование. Том II

Тайны затерянных звезд. Том 1

Лекс Эл
1. Тайны затерянных звезд
Фантастика:
боевая фантастика
космическая фантастика
фэнтези
5.00
рейтинг книги
Тайны затерянных звезд. Том 1

Истинная поневоле, или Сирота в Академии Драконов

Найт Алекс
3. Академия Драконов, или Девушки с секретом
Любовные романы:
любовно-фантастические романы
6.37
рейтинг книги
Истинная поневоле, или Сирота в Академии Драконов

Война

Валериев Игорь
7. Ермак
Фантастика:
боевая фантастика
альтернативная история
5.25
рейтинг книги
Война

Медиум

Злобин Михаил
1. О чем молчат могилы
Фантастика:
фэнтези
7.90
рейтинг книги
Медиум

Идеальный мир для Лекаря 7

Сапфир Олег
7. Лекарь
Фантастика:
юмористическая фантастика
попаданцы
аниме
5.00
рейтинг книги
Идеальный мир для Лекаря 7

Товарищ "Чума" 2

lanpirot
2. Товарищ "Чума"
Фантастика:
городское фэнтези
попаданцы
альтернативная история
5.00
рейтинг книги
Товарищ Чума 2

Академия

Сай Ярослав
2. Медорфенов
Фантастика:
юмористическая фантастика
попаданцы
аниме
5.00
рейтинг книги
Академия

Опасная любовь командора

Муратова Ульяна
1. Проклятые луной
Фантастика:
фэнтези
5.00
рейтинг книги
Опасная любовь командора