Kiểm soát & Kiểm toán nội bộ về Công nghệ Thông tin

  • Thread starter harrykism
  • Ngày gửi
H

harrykism

Guest
7/12/05
8
1
0
Hanoi
Không biết hiện nay ở Việt Nam đã có khái niệm này chưa (IT internal audit/internal control) và tình hình các doanh nghiệp thực hiện như thế nào?

Liệu các doanh nghiệp đã có đủ năng lực để tự mình thực hiện việc này chưa hay phải đi thuê tư vấn?

Mong mọi người cho ý kiến!
 
Khóa học Quản trị dòng tiền
T

thuele1

Guest
5/5/09
2
0
0
Hà nội
Kiểm toán viên nội bộ về CNTT

KTVNB về lĩnh vực CNTT là một nghề rất mới tại Việt Nam. Để chọn được một người trong vị trí này thật là khó khăn với doanh nghiệp vì:
- Nếu chọn người có chuyên môn về kiểm toán thì về lĩnh vực IT lại không nắm vững và không kiểm soát được các điểm yếu về CNTT của doanh nghiệp.
- Nếu chọn người có kinh nghiệm, chuyên môn về IT thì lại gặp khó khăn về nghiệp vụ kiểm toán.
Do vậy mà các DN Việt Nam vẫn chưa kết hợp được giữa 2 yếu tố trên để thực hiện kiểm toán CNTT cho DN. Và kiểm toán viên IT vẫn là nghề chưa được phổ biến tại Việt nam.
Mong các bạn tiếp tục tham gia đóng góp ý kiến.
 
hienTMC

hienTMC

Trung cấp
13/11/08
105
0
16
Ha Noi
:015: em thấy có nhiều bác IT siêu lắm, mặc dù họ không thường xuyên update các thông tư, nghị định kế toán nhưng họ hiểu về nguyên tắc hạch toán, nắm vững phần mềm. Thế nên ở chỗ em, có nhiều chỗ kế toán hạch toán sai, IT cũng phát hiện ra đấy. Các DN càng lớn, họ càng chú trọng phát triển đội ngũ IT (CNTT có vai trò quan trọng, quyết định nhiều đến sự thành bại của CN :dance2:)
Nhưng em công nhận là đội ngũ kiểm toán viên CNTT thì vẫn hạn chế, nhiều công ty kiểm toán, khi tiếp xúc với phần mềm mới của DN cũng khó khăn trong việc khai thác thông tin. Thông thường, phải qua vài kỳ kiểm toán, vài công ty sử dụng cùng phần mềm, KTV mới nắm được cách khai thác thông tin từ 1 phần mềm.
Dưng mà nói chung, em phục mấy bác ở Big4 lắm, các bác ấy làm việc pro :1luvu:. Mà em cũng thấy các bác ấy có KTV CNTT nữa nên khai thác thông tin khá hiệu quả
 
H

harrykism

Guest
7/12/05
8
1
0
Hanoi
Ah, cái mà bạn HienTMC đang nói tới là việc rà soát các rủi ro CNTT liên quan đến việc lập báo cáo tài chính. Mình đã làm công việc này được 4 mùa audit cho B4 rồi. Nhiều điều thú vị lắm!

Bạn nào thích thú với đề tài này, hoặc thích phát triển nghề nghiệp theo hướng này thì cùng thảo luận nhé!
 
T

thuele1

Guest
5/5/09
2
0
0
Hà nội
Ah, cái mà bạn HienTMC đang nói tới là việc rà soát các rủi ro CNTT liên quan đến việc lập báo cáo tài chính. Mình đã làm công việc này được 4 mùa audit cho B4 rồi. Nhiều điều thú vị lắm!

Bạn nào thích thú với đề tài này, hoặc thích phát triển nghề nghiệp theo hướng này thì cùng thảo luận nhé!

:015:
Bạn Harrykism ơi, vậy mở đề tài này bằng một trong số những điều thú vị của bạn đi.
Mình cũng làm trong lĩnh vực CNTT được 6 năm rùi nhưng mới chuyển sang làm kiểm toán nội bộ.
 
pipi134

pipi134

Trung cấp
11/11/09
152
5
0
38
Sơn Tây
Theo mình được biết thì hiện nay ở Việt Nam chưa có công ty nào áp dụng hình thức IT - internal audit này, nhưng mình nghĩ là: internal control - bản thân bộ phận quản trị mạng của mỗi công ty cũng có chức năng này rồi. kiểm toán CNTT là kiểm tra để đánh giá rủi ra và tính trung thực của nhân viên, Kiểm toán IT là 1 phần công việc của kiểm soát nội bộ.
Anh trai mình làm ở EY nên mình cũng biết thêm là hiện nay, tuy rằng trong lĩnh vực IT, KTNB chưa có, nhưng mà đối với kiểm toán độc lập, ở các công ty kiểm toán lớn cũng đã hình thành bộ phận kiểm toán IT, nhưng họ thiên về khía cạnh làm support cho các nhóm kiểm toán độc lập khác, là một phần công việc trong một cuộc kiểm toán thông thường, chứ chưa hoàn toàn là bộ phận cung cấp dịch vụ IT audit riêng rẽ :015:
 
S

simba1

Sơ cấp
10/7/09
8
0
0
hcm
Hi mọi người,
Như mọi người nói thì nghề này rất hấp dẫn. Vậy thì làm sao để có thể trở thành kiểm toán IT? Bằng cấp nào chứng nhận cho nghề này? Mình có tham khảo trên mạng thì thấy có CISA thì phải. Bạn nào có thông tin thì bổ sung thêm nhé.
 
Sửa lần cuối:
Theo mình được biết thì hiện nay ở Việt Nam chưa có công ty nào áp dụng hình thức IT - internal audit này, nhưng mình nghĩ là: internal control - bản thân bộ phận quản trị mạng của mỗi công ty cũng có chức năng này rồi. kiểm toán CNTT là kiểm tra để đánh giá rủi ra và tính trung thực của nhân viên, Kiểm toán IT là 1 phần công việc của kiểm soát nội bộ.
Anh trai mình làm ở EY nên mình cũng biết thêm là hiện nay, tuy rằng trong lĩnh vực IT, KTNB chưa có, nhưng mà đối với kiểm toán độc lập, ở các công ty kiểm toán lớn cũng đã hình thành bộ phận kiểm toán IT, nhưng họ thiên về khía cạnh làm support cho các nhóm kiểm toán độc lập khác, là một phần công việc trong một cuộc kiểm toán thông thường, chứ chưa hoàn toàn là bộ phận cung cấp dịch vụ IT audit riêng rẽ :015:

Các công ty toàn cầu ở VN thì chắc chắn là có rồi bạn ạ, những người thực hiện chủ yếu là kiểm toán nội bộ, ASCA team (Application System Control and Auditability). Ngay cả những file excel dùng nhiều, cũng phải được khai báo và kiểm tra :005:
 
S

simba1

Sơ cấp
10/7/09
8
0
0
hcm
Các file excel phải được kiểm tra là do các file này là user developed application - hiện mình đang kiểm toán IT nhưng thực sự mà nói IT mình không biết nên bắt đầu từ đâu. Ai biết thì chỉ mình với.
 
H

huymis7

Sơ cấp
12/8/10
13
0
0
Thanh Hóa
Cái các bác đang nói có phải là kiểm toán hệ thống thông tin không nhỉ. Hay là một lĩnh vực khác nữa vậy?
 
H

huymis7

Sơ cấp
12/8/10
13
0
0
Thanh Hóa
Ah, cái mà bạn HienTMC đang nói tới là việc rà soát các rủi ro CNTT liên quan đến việc lập báo cáo tài chính. Mình đã làm công việc này được 4 mùa audit cho B4 rồi. Nhiều điều thú vị lắm!

Bạn nào thích thú với đề tài này, hoặc thích phát triển nghề nghiệp theo hướng này thì cùng thảo luận nhé!

Bác làm nhiều về lĩnh vực này rồi vậy bác có thể viết bài chia sẽ kinh nghiệm của bác được không, bác? Mà cái bác đang làm là kiểm toán độc lập mà, cho Big4 lun hở bác. Bác chia sẽ nhìu nhìu nhé. Bác cho em cái quy trình kiểm toán này được không?
 
S

simba1

Sơ cấp
10/7/09
8
0
0
hcm
Bác làm nhiều về lĩnh vực này rồi vậy bác có thể viết bài chia sẽ kinh nghiệm của bác được không, bác? Mà cái bác đang làm là kiểm toán độc lập mà, cho Big4 lun hở bác. Bác chia sẽ nhìu nhìu nhé. Bác cho em cái quy trình kiểm toán này được không?

Nếu nói đến kiểm toán độc lập thì kiểm toán công nghệ thông tin chỉ dừng lại ở các yếu tố ảnh hưởng tới số liệu báo cáo tài chính (theo mình hiểu), còn nếu nói về kiểm toán nội bộ thì kiểm toán công nghệ thông tin bao trùm toàn bộ hệ thống từ Access Control tới information security hay DRP.... của toàn bộ công ty luôn.

Mình cũng phải công nhận là nếu không có kiến thức vững về CNTT thì không thể làm IT auditor được nhất là về quản trị mạng, nếu có thì cũng chỉ dừng lại ở nhừng nội dung cơ bản (có thể nhìn thấy bằng giấy tờ) mà thôi. Nếu là IT audit thì họ có các kiến thức và tools cần thiết để thực hiện công việc hiệu quả mà không vất vả như kiểm toán nội bộ đơn thuần và cái quan trọng nhất là không bị IT qua mặt.
Hiện tại mình thấy ở Vn mình cũng có những nhóm tổ chức học nhóm để thi lấy bằng kiểm toán CNTT quốc tế - CISA đó.
Trên đây là những thông tin mình có được, bạn nào có nhiều thông tin và kinh nghiệm hơn thì cùng share nhé.
 
H

harrykism

Guest
7/12/05
8
1
0
Hanoi
Gửi những bạn muốn tìm hiểu về IT audit

Rất xin lỗi các bạn là mình đã quên cái topic này một thời gian, giờ mới nhớ lại.

Mình cũng có nhiều thứ để có thể chia sẻ. Các bạn nào có hứng thì chúng ta có thể offline, cafe... để cùng thảo luận.

Mình cũng đang ấp ủ viết 1 bài báo về lĩnh vực này. Hy vọng "nó" được ra sớm và đến tay các bạn sớm.

Nếu các bạn thấy thích thú thì để lại liên lạc nhé.
 
V

vietpham87

Sơ cấp
21/5/10
14
0
0
Hà Nội
kiểm toán IT thường phải thuê chuyên gia, ít ra thì phải có tư vấn. Mình đang làm Đánh giá rủi ro để phục vụ cho xây dựng chương trình kiểm toán và đang tắc tị đây. Đơn giản là kiến thức IT của mình hạn chế. Dù đọc tài liệu và hỏi han bạn bè đồng nghiệp nhưng vẫn khó khăn lắm :-<
 
P

phamvanhong

Sơ cấp
13/3/11
4
0
0
35
tp hcm
em là thành viên mới.Nghe mấy a c nói về cái kiểm toán it này thích quá.Hiện tai đang học khoa kt-kt đại học ngan hàng tp.hcm Và khoa cntt ở học viện buu chính viễn thong..ko biết sau này có làm được cái kiểm toán này ko nữa...

có j mấy tiền bối tư vấn dùm...học nhiều quá ko biết sau này 2 ngành này có thể kết hợp ntn nua.
 
Sửa lần cuối:
D

Duong Phuong Hanh

Guest
13/1/10
2
0
0
40
Thanh Xuan
Topic này đã lâu rồi nên ko bít là bạn đã có câu trả lời chưa?
Bên mình đợt vừa rồi có kiểm toán các ứng dụng về công nghệ tin học vào các hoạt động ngân hàng.
Cùng trao đổi nhé.
 
P

phamvanhong

Sơ cấp
13/3/11
4
0
0
35
tp hcm
oh..thế thì tốt quá.E hiện là sv thui...chắc sau này làm nghề kiểm toán.Mà kiểm toán về ứng dụng cntt nghĩa là làm về j vậy chị(ko biết phải nữ ko...hj).Mà hồi chị học về ktkt hay cntt?
 

Xem nhiều