Phương pháp thiết kế những điểm kiểm soát tài sản thông tin

  • Thread starter proconsultant
  • Ngày gửi
P

proconsultant

Sơ cấp
7/3/11
5
0
0
HCM
Phương pháp bảo vệ tính chính xác và đầy đủ của báo cáo tài chính.

Giới thiệu sơ luộc cho các doanh nghiệp phương pháp bảo vệ tính chính xác và đầy đủ của báo cáo tài chính dựa trên những kinh nghiệm làm việc đúc kết lại của bản thân tôi.
Nội dunga
Hiện nay, hầu hết các doanh nghiệp đang sử dụng hệ thống phần mềm để phục vụ cho công việc phát sinh ra báo cáo tài chính.

Để phát sinh báo cáo tài chính một cách chính xác, thì chúng ta phải bảo vệ thông tin tài chính đang lưu trự và xử lý trên hệ thống ứng dụng. vậy, trước hệt chung ta sẽ nhìn qua những thành phần cơ bản của một ứng dụng phần mêm doanh nghiệp hiện đại.

Client: được cài đặt lên máy tình của ngưởi dùng cuối để sử dụng
Server: các client kết nối tới máy chủ ứng dụng (server) để xử lý thông tin
Database: là nơi mà server lưu trữ và cập nhật dữ liệu
Ví dụ:
 Ông A mở phần mêm lên nhập đơn hàng vào nhấn submit. ( thao tác này xảy ra ở client)
 Dữ liệu submit được gởi tới server để xử lý như là kiểm tra tồn kho sản phẩm, tình trạng thiếu nợ của khách hàng… (thao tác xử lý nào xảy ra ở server)
 Thông tin đơn hàng hợp lệ sẽ được server gửi tới database để lưu trữ

 Tóm lại, để phát sinh báo cáo, đặc biệt là báo cáo tài chính thì thông tin phải được nhập liệu, xử lí, và lưu trữ một các hợp lí. Để đạt được điều này thì ban quản trị doanh nghiệp phải thực hiện thiết kế và triển khai môt số điểm kiểm soát rủi ro trên hệ thống IT.

Phương pháp:
Bước 1: nhận diện các IT financial assertion
 Accuracy: thao tác xử lý số liệu phải được thực hiện một cách chính xác bởi hệ thống IT
 Completeness: dữ liệu giao dịch phải được báo cáo đầy đủ bới hệ thống IT.

Hai cái financial assertion (không biết dịch sao) nói lên được rằng là: “làm gì thì làm chứ dữ liệu trên hệ thống ứng dụng phải luôn luôn được xử lý chính xác và lưu trữ một cách đầy đủ”

Bước 2: xác định các khả năng có thể ảnh hưởng tới các financial assertion

STEP 1: xem lại các qui trình nghiệp vụ của công ty theo các tiêu chí: Nhập liệu, phê duyệt, ghi nhận, xử lý và báo cáo.
STEP 2: trong các tiêu chí đó, tiêu chí nào thực hiện bỡi hệ thống IT.
STEP 3: nếu hệ thống IT thực hiện các tiêu chí đó, thì xác định những rũi ro nào ảnh hưởng tới tính chính xác và tính đầy đủ của dữ liệu
STEP 4: xác đĩnh những rủi ro rồi thì phải thiết kế những điểm kiểm soát rủi ro đó trên qui trình
STEP 5: Triển khai những điểm kiểm soát trên qui trình quản lý
STEP 6: Định kỳ rà soát và giảm sát lại các điểm kiểm soát để cải tiến.
 
Khóa học Quản trị dòng tiền

Xem nhiều