CBIS Tác động đến Kiểm soát và Liên kết COSO
Các tổ chức phải thực hiện đánh giá rủi ro để xác định, phân tích và quản lý rủi ro liên quan đến báo cáo tài chính. Các biện pháp kiểm soát nên được thực hiện tùy thuộc vào các rủi ro được xác định và sự kết hợp đúng đắn giữa các điều khiển thủ công và CBIS sẽ đảm bảo khí hậu phù hợp cho tổ chức. Phù hợp với phương pháp này, khung COSO mang đến hướng dẫn cho kế toán viên và kiểm toán viên.

Các Ủy ban bảo trợ các tổ chức của Ủy ban thương mại (COSO) và Quản lý rủi ro doanh nghiệp, các hoạt động ERM Framework là điều cần biết đối với kế toán viên và kiểm toán viên muốn giúp các tổ chức đạt được mục tiêu tài chính của họ. Các hoạt động COSO bao gồm:

o Phát biểu và truyền đạt các mục tiêu của tổ chức.
o Xác định khẩu vị rủi ro của tổ chức.
o Thiết lập một môi trường nội bộ phù hợp, bao gồm khung quản lý rủi ro.
o Xác định các mối đe dọa tiềm năng để đạt được các mục tiêu.
o Đánh giá rủi ro, bao gồm cả tác động và khả năng xảy ra.
o Lựa chọn và thực hiện các phản ứng với rủi ro.
o Cam kết kiểm soát và các hoạt động phản ứng khác.
o Truyền đạt thông tin về rủi ro một cách nhất quán ở tất cả các cấp trong tổ chức.
o Giám sát và điều phối trung tâm các quy trình quản lý rủi ro và kết quả.
o Cung cấp sự đảm bảo về hiệu quả mà rủi ro được quản lý.

Hệ thống thông tin dựa trên máy tính, CBIS, là một công cụ mạnh mẽ hơn là tăng cường kiểm soát thủ công đối với ủy quyền giao dịch, phân biệt nhiệm vụ, giám sát, kiểm soát truy cập, hồ sơ kế toán đầy đủ và xác minh độc lập. Các hoạt động của COSO ERM Framework được coi là giảm thiểu rủi ro thông qua các biện pháp kiểm soát hiệu quả.

Từ góc độ môi trường CBIS, các giao dịch được ủy quyền bởi các quy tắc thường được nhúng trong các chương trình máy tính. Ví dụ: nếu một nhân viên được coi là chỉ làm việc 40 giờ mỗi tuần, một thông báo lỗi sẽ xuất hiện khi ai đó đã làm việc 42 giờ trong một tuần nhất định. Thủ tục ủy quyền là các kiểm soát đảm bảo quá trình chỉ giao dịch hợp lệ. Các giao dịch hợp lệ phải nằm trong phạm vi của một cơ quan được quy định.

Sự phù hợp sự phân chia nhiệm vụ đảm bảo rằng một cá nhân không ở trong một vị trí để đánh cắp và che giấu. Nhiệm vụ không tương thích trong một quá trình giao dịch phải được tách ra. Ví dụ: ủy quyền giao dịch phải được tách biệt khỏi xử lý giao dịch. Quyền giám sát tài sản nên được tách khỏi trách nhiệm lưu trữ hồ sơ. Nếu gian lận sẽ xảy ra, nó sẽ được thực hiện chỉ bằng cách thông đồng giữa hai hoặc nhiều cá nhân với nhiệm vụ không tương thích. Trong môi trường CBIS, các hoạt động phát triển chương trình, vận hành chương trình và bảo trì chương trình cần được tách biệt.

Khi một sự phân chia nhiệm vụ đầy đủ là không khả thi, giám sát đóng một vai trò quan trọng bù đắp sự thiếu phân biệt thích hợp. Trong môi trường CBIS, các biện pháp kiểm soát giám sát phải được thiết kế để giảm thiểu sự thiếu giám sát trực tiếp. Ví dụ, sẽ rất khó để người quản lý giám sát trực tiếp một lập trình viên máy tính trong khi thực hiện công việc của mình.

Các sổ sách kế toán trong một hệ thống thủ công cung cấp một thử nghiệm kiểm toán trong khi trong môi trường CBIS, thử nghiệm kiểm toán được cung cấp bởi các kỹ thuật khác nhau có dạng con trỏ, chỉ mục hoặc khóa nhúng.

Kiểm soát truy cập nên ngăn chặn hành vi chiếm đoạt tài sản, cho đến nay là chương trình lừa đảo lớn nhất, theo Hiệp hội kiểm tra gian lận chứng nhận, ACFE. CBIS có xu hướng tập trung các hồ sơ ở một địa điểm duy nhất, trong đó kéo theo các mối đe dọa gian lận và tổn thất từ ​​các thảm họa. Một kiểm soát tuyệt vời là đảm bảo rằng các cá nhân được cấp quyền truy cập vào dữ liệu, chương trình và các khu vực hạn chế chỉ thực sự cần thiết.

Xác minh độc lập xác định lỗi và trình bày sai. Ví dụ, số lượng hàng tồn kho độc lập, đối chiếu tài sản với hồ sơ kế toán, v.v. Trong môi trường CBIS, kế toán viên và kiểm toán viên đánh giá các kiểm soát đối với sự phát triển hệ thống và logic của các chương trình máy tính.

Khung hoạt động COSM ERM và các hoạt động kiểm soát cho dù bằng tay hoặc thông qua CBIS đều cố gắng vì một mục tiêu chung: giúp tổ chức thực hiện nhiệm vụ bền vững tài chính thông qua các biện pháp kiểm soát thích hợp để đối phó với các rủi ro đã xác định.


Video HướNg DẫN: XỬ LÝ NGHIÊM TRƯỜNG HỢP CHỐNG ĐỐI KIỂM SOÁT NỒNG ĐỘ CỒN, TỪ CHỐI KIỂM TRA | HTV TIN TỨC (Tháng Tư 2024).