Dopad CBIS na kontroly a propojení COSO
Organizace musí provést posouzení rizik k identifikaci, analýze a řízení rizik souvisejících s finančním výkaznictvím. Kontroly by měly být prováděny v závislosti na zjištěných rizicích a náležitá kombinace manuálních a CBIS kontrol by měla zajistit přiměřené klima pro organizaci. V souladu s tímto přístupem přináší rámec COSO vedení účetním a auditorům.

Výbor sponzorských organizací komise Tradeway Commission (COSO) a jeho řízení podnikových rizik jsou činnosti ERM Framework nezbytné pro účetní a auditory, kteří chtějí organizacím pomoci dosáhnout jejich finančních cílů. COSO aktivity zahrnují:

o Vyjádření a sdělení cílů organizace.
o Stanovení rizikového apetitu organizace.
o Vytvoření vhodného vnitřního prostředí, včetně rámce pro řízení rizik.
o Identifikace potenciálních hrozeb pro dosažení cílů.
o Hodnocení rizik, včetně jejich dopadu a pravděpodobnosti výskytu.
o Výběr a implementace odpovědí na rizika.
o Provedení kontroly a dalších reakčních činností.
o Sdělování informací o rizicích důsledně na všech úrovních organizace.
o Centrální monitorování a koordinace procesů řízení rizik a jejich výsledků.
o Poskytování ujištění o účinnosti řízení rizik.

Počítačové informační systémy, CBIS, jsou výkonným nástrojem, který vylepšuje ruční kontroly autorizace transakcí, oddělení povinností, dohled, kontrolu přístupu, odpovídající účetní záznamy a nezávislé ověřování. Aktivity COSO ERM Framework se považují za minimalizující rizika prostřednictvím účinných kontrol.

Z pohledu prostředí CBIS jsou transakce autorizovány podle pravidel často zabudovaných do počítačových programů. Například pokud se má za to, že zaměstnanec pracuje pouze 40 hodin týdně, měla by se zobrazit chybová zpráva, když někdo v daném týdnu pracoval 42 hodin. Postupy autorizace jsou ovládací prvky, které zajišťují pouze proces platných transakcí. Platné transakce musí spadat do působnosti předepsaného orgánu.

Správný oddělení povinností zajišťuje, že jednotlivec není schopen ukrást a skrýt. Neslučitelná cla během transakčního procesu musí být oddělena. Například transakční autorizace musí být oddělena od zpracování transakcí. Péče o majetek by měla být oddělena od odpovědnosti za vedení záznamů. Pokud by k podvodům došlo, bylo by to dosaženo pouze dohodou mezi dvěma nebo více osobami s neslučitelnými povinnostmi. V prostředí CBIS by měly být činnosti vývoje programu, provozu programu a údržby programu řádně odděleny.

Pokud není možné přiměřené oddělení povinností, dozor hraje důležitou roli kompenzující nedostatek správné segregace. V prostředí CBIS by měly být kontrolní kontroly navrženy tak, aby zmírnily nedostatek přímého dohledu. Například pro manažera by bylo těžkopádné přímo dohlížet na počítačového programátora při výkonu jeho práce.

účetní záznamy v manuálním systému poskytuje testovací pokus, zatímco v prostředí CBIS je audit prováděn různými technikami, které mají podobu ukazatelů, indexů nebo vložených klíčů.

Řízení přístupu podle Asociace certifikovaných vyšetřovatelů podvodů (ACFE) by měla zabránit zneužití majetku, zdaleka největšímu systému podvodů. CBIS má tendenci centralizovat záznamy na jednom místě, což představuje hrozbu podvodů a ztrát z katastrof. Velkou kontrolou je zajistit, aby jednotlivcům byl poskytnut přístup k datům, programům a omezeným oblastem pouze v nezbytně nutných případech.

Nezávislé ověření identifikovat chyby a zkreslení. Například nezávislý počet zásob, sladění aktiv s účetními záznamy atd. V prostředí CBIS účetní a auditoři hodnotí kontroly nad vývojem systému a logikou počítačových programů.

Rámec a kontrolní činnosti COSO ERM, ať už manuální nebo prostřednictvím CBIS, usilují o společný cíl: pomoci organizaci při hledání finanční udržitelnosti prostřednictvím náležitých kontrol v reakci na zjištěná rizika.


Video Návody: Pamela Ronald: The case for engineering our food (Smět 2024).