تأثير CBIS على عناصر التحكم ورابط COSO
يجب على المنظمات إجراء تقييم للمخاطر لتحديد وتحليل وإدارة المخاطر المتعلقة بالإبلاغ المالي. يجب أن يتم تطبيق الضوابط وفقًا للمخاطر المحددة ويجب أن يضمن المزج الصحيح بين الضوابط اليدوية و CBIS مناخًا مناسبًا للمنظمة. تمشيا مع هذا النهج ، يجلب إطار عمل COSO التوجيه للمحاسبين والمراجعين.

ال لجنة المنظمات الراعية لهيئة التجارة (COSO) وأنشطة إطار عمل إدارة مخاطر المؤسسات (ERM) وإدارة المخاطر المؤسسية الخاصة بها هي أمر لا بد منه للمحاسبين والمراجعين الذين يرغبون في مساعدة المؤسسات على تحقيق أهدافها المالية. تشمل أنشطة COSO:

o توضيح وتوصيل أهداف المنظمة.
تحديد الرغبة في المخاطرة في المنظمة.
o إنشاء بيئة داخلية مناسبة ، بما في ذلك إطار عمل لإدارة المخاطر.
o تحديد التهديدات المحتملة لتحقيق الأهداف.
o تقييم المخاطر ، بما في ذلك تأثيرها واحتمال حدوثها.
o اختيار وتنفيذ الاستجابات للمخاطر.
o الاضطلاع بأنشطة الرقابة والاستجابة الأخرى.
o إيصال المعلومات حول المخاطر باستمرار على جميع المستويات في المنظمة.
o الرصد المركزي وتنسيق عمليات إدارة المخاطر والنتائج.
o تقديم ضمان بشأن الفعالية التي تدار بها المخاطر.

نظم المعلومات المعتمدة على الكمبيوتر ، CBIS ، هي أداة قوية من تحسين الضوابط اليدوية على ترخيص المعاملات ، والفصل بين المهام ، والإشراف ، ومراقبة الوصول ، وسجلات المحاسبة الكافية ، والتحقق المستقل. تعتبر أنشطة COSO ERM Framework لتقليل المخاطر من خلال الضوابط الفعالة.

من منظور بيئة CBIS ، يتم اعتماد المعاملات بموجب قواعد غالبًا ما تكون مضمنة في برامج الكمبيوتر. على سبيل المثال ، إذا تم اعتبار الموظف يعمل لمدة 40 ساعة فقط في الأسبوع ، فستظهر رسالة خطأ عندما يعمل شخص ما لمدة 42 ساعة في أسبوع معين. إجراءات الترخيص هي الضوابط التي تضمن عملية المعاملات الصحيحة فقط. يجب أن تكون المعاملات الصالحة ضمن نطاق السلطة المقررة.

السليم الفصل بين الواجبات يضمن أن الفرد ليس في وضع يسمح له بالسرقة والإخفاء. يجب فصل الواجبات غير المتوافقة أثناء عملية المعاملة. على سبيل المثال ، يجب فصل ترخيص المعاملة عن معالجة المعاملات. يجب فصل حراسة الأصول عن مسؤوليات حفظ السجلات. إذا حدث الغش ، فلن يتحقق ذلك إلا بالتواطؤ بين شخصين أو أكثر بواجبات غير متوافقة. في بيئة CBIS ، يجب فصل أنشطة تطوير البرنامج وتشغيل البرنامج وصيانة البرنامج بشكل صحيح.

عندما يكون الفصل بين الواجبات غير ممكن ، إشراف يلعب دورا هاما تعويض عدم وجود الفصل المناسب. في بيئة CBIS ، يجب تصميم الضوابط الإشرافية لتخفيف انعدام الإشراف المباشر. على سبيل المثال ، سيكون من الصعب على المدير الإشراف المباشر على مبرمج الكمبيوتر أثناء قيامه بعمله.

ال سجلات محاسبية في النظام اليدوي يوفر تجربة تدقيق بينما يتم توفير تجربة المراجعة في بيئة CBIS من خلال تقنيات مختلفة تتخذ شكل مؤشرات أو فهارس أو مفاتيح مضمنة.

ضوابط الوصول يجب أن تمنع اختلاس الأصول ، إلى حد بعيد أكبر مخطط احتيال ، وفقًا لجمعية فاحصي الاحتيال المعتمدين ، ACFE. يميل CBIS إلى تركيز السجلات في مكان واحد ، مما يستلزم تهديدات بالاحتيال وخسائر من الكوارث. هناك تحكم كبير يتمثل في ضمان منح الأفراد إمكانية الوصول إلى البيانات والبرامج والمناطق المحظورة فقط بشكل صارم.

التحقق المستقل تحديد الأخطاء والتحريفات. على سبيل المثال ، حساب مستقل للمخزون ، وتسوية الأصول مع السجلات المحاسبية ، إلخ. في بيئة CBIS ، يقوم المحاسبون والمراجعون بتقييم الضوابط على تطوير النظام ومنطق برامج الكمبيوتر.

يسعى إطار COSO ERM وأنشطة التحكم سواء أكانت يدوية أو من خلال CBIS إلى تحقيق هدف مشترك: مساعدة المنظمة في سعيها لتحقيق الاستدامة المالية من خلال الضوابط المناسبة استجابة للمخاطر المحددة.


تعليمات الفيديو: حل مشكله خربطه الكيبورد في محاكي ببجي + كيف تنزل ابلنك الى اقل من 60 (قد 2024).