پاورپوینت سيستم هاي اطلاعاتي حسابداري و كنترل - 46 اسلاید (pptx) 46 اسلاید
دسته بندی : پاورپوینت
نوع فایل : PowerPoint (.pptx) ( قابل ویرایش و آماده پرینت )
تعداد اسلاید: 46 اسلاید
قسمتی از متن PowerPoint (.pptx) :
بنام خدا
سیستم های اطلاعاتی حسابداری و کنترل
چرا تهدید های سیستم های اطلاعاتی حسابداری افزایش یافته است؟
دستیابی تعداد زیادی از کاربران به اطلاعات
به دلیل اینکه شبکه محلی و سیستم های سرویس دهنده– سرویس گیرنده داده ها را برای کاربران متعددی توزیع می کنند، کنترل آنها مشکل تر از سیستم های رایانه ای بزرگ و متمرکز است.
شبکه های گسترده جهانی، مشتریان و فروشندگان را قادر می سازند تا به اطلاعات و سیستم های همدیگر دسترسی پیدا کنند.
بسیاری از سازمان ها به دلایل زیر به طور کافی از اطلاعات خود محافظت نمی کنند:
مشکلات کنترل رایانه ها غالبا کم اهمیت و جزئی پنداشته می شوند و شرکتها خطر از بین رفتن اطلاعات حساس را به عنوان یک تهدید باور نکردنی تلقی می کنند.
ضرورت استقرار ابزارها و کنترل های یک سیستم متمرکز رایانه ای در یک سیستم شبکه هنوز به طور کامل درک نشده است.
هنوز بسیاری از شرکتها متوجه نشده اند که امنیت اطلاعات برای بقای آنها یک امر ضروری و حیاتی بوده و اطلاعات یک منبع استراتژیک است و محافظت از آن باید طبق مقررات استراتژیک باشد.
تاکید بر بهره وری و بهای تمام شده، مدیریت را وادار می کند تا فراموش کند طی زمان کارایی و اثر بخشی کنترل های خود را ارزیابی کند.
کنترل داخلی
کنترل داخلی فرایندی است که توسط هیئت مدیره، مدیر اجرایی و دیگر مدیران انجام میشود تا اطمینان معقولی از اهداف زیر حاصل شود:
حفاظت از داراییها
دقت لازم در ثبت اطلاعات به گونه ای که ارزش واقعی شرکت را منعکس کند.
اطلاعاتی دقیق و واقعی گردآوری شود.
اطمینان معقولی از تهیهی گزارشات بر اساس GAAP ایجاد شود.
کارایی عملیاتی بهبود یابد.
ترغیب لازم برای اجرای سیاست های مدیریت وجود داشته باشد.
شرکت خلاف قوانین و مقررات عمل نکند.
کنترل های داخلی سه کارکرد متفاوت دارند:
کنترل های پیشگیرانه
کنترل های کشف کننده
کنترل های تصحیح کننده
کنترل های داخلی معمولا به دو دسته تقسیم میشوند:
کنترل های عمومی
کنترل های کاربردی
چارچوبهای کنترل
چارچوب COBIT
COBIT استانداردهای کنترل را از 36 منابع مختلف به صورت یکجا درآورده و در یک چارچوب قرار داده است. و اجازه می دهد که
1. مدیریت، امنیت و کنترل رویه های محیط IT را بررسی کند
2. استفاده کنندگان اطمینان یابند که کنترل و امنیت IT مناسبی وجود دارد
3. حسابرسان نظرات کنترل داخلی خود را بیان کرده و پیشنهاداتی را در مورد مسائل کنترل و امنیت IT ارائه دهند.
Control objectives information Related technology
چارچوب کنترل داخلی کوزوCOSO
کوزوگروهی از بخش خصوصی است، شامل
انجمن حسابداران آمریکا،
انجمن حسابداران رسمی آمریکا،
انجمن حسابرسان داخلی،
انجمن حسابداران مدیریت و
انجمن مدیران مالی اجرایی
چارچوب کنترل داخلی COSO دارای 5 عنصر می باشد.
محیط کنترلی
فعالیت های کنترلی
ارزیابی ریسک
ارتباطات و اطلاعات
نظارت
Committee Of Sponsoring Organization