Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Olifirov_O.V.,_Gaydar_O.V.Upravlinski_inform._s...doc
Скачиваний:
1
Добавлен:
10.11.2019
Размер:
4.33 Mб
Скачать

2.1.3 Внутрішній контроль у системах бухгалтерського обліку та аудиту в онлайнових комп'ютерних системах Внутрішній контроль в онлайнових комп'ютерних системах

Прикладні програми в онлайновому середовищі вразливі до несанкціонованого доступу та оновлення даних. Інфраструктура служби безпеки підприємства відіграє важливу роль у забезпеченні цілісності виробленої інформації. Отже, аудитор повинен вивчити інфраструктуру безпеки перед тим, як розглянути загальні заходи контролю та заходи контролю прикладних програм. Підприємству, можливо, треба буде встановити прийнятні загальні заходи контролю, щоб зменшити ризик появи вірусів, ризик неавторизованого доступу та потенційного руйнування (знищення) механізмів відстеження слідів аудиторської перевірки. Отже, заходи контролю доступу є особливо важливими за умов онлайнової обробки даних.

Такі заходи контролю включають використання паролів та спеціального програмного забезпечення для контролю за доступом (наприклад, онлайнові монітори, які забезпечують контроль за меню, таблиці санкціонування, паролі, файли та програми, доступ до яких дозволений користувачам). Вони також можуть включати заходи фізичного контролю - використання замків для терміналів, закриті комп'ютерні приміщення, режим бездіяльності в період простою. Інші важливі аспекти контролю в онлайнових комп'ютерних системах охоплюють:

контроль паролів - процедури встановлення та обслуговування паролів для обмеження доступу уповноважених користувачів;

контроль за розробкою й технічним обслуговуванням системи - додаткові процедури контролю за онлайновими прикладними програмами (наприклад, паролі, заходи контролю за доступом, підтвердженням даних в онлайновому режимі, процедурами відновлення) включаються до системи протягом її розробки й технічного обслуговування. Заходи контролю розробляються також для забезпечення впевненості, що зміни в системі зроблено належним чином і вони правильно працюють;

заходи контролю програмування;

журнали операцій;

брандмауери (апаратно-програмні заходи міжмережового захисту)

Певні заходи контролю прикладних програм особливо важливі для онлайнової обробки. Вони складаються з:

санкціонування до початку обробки. Дозвіл на ініціювання операції, наприклад, використання банківської картки разом із персональним ідентифікаційним номером перед зняттям грошей з поточного рахунку через банкомат;

редагування термінала, тести на обґрунтованість та інші тести підтвердження. Стандартні програми, що перевіряють на повноту, точність і обґрунтованість вхідні дані й результати обробки. Такі процедури може виконувати "розумний" термінал або центральний комп'ютер;

повідомлення про помилки та подальші дії. Процедури, які гарантують, що про всі помилки, допущені під час введення даних, буде повідомлено, помилкові дані ідентифіковано (виявлено) та усунуто з обробки, своєчасно скориговано та повернуто для подальшої обробки. Такі процедури загалом включатимуть і ручні, й автоматизовані процедури;

процедури відсікання. Процедури, що забезпечують обробку операцій у відповідному звітному періоді. Вони особливо важливі в системах з безперервним потоком операцій. Наприклад, у системах, що працюють в онлайновому режимі, в яких замовлення на реалізацію та відвантаження реєструються за допомогою терміналів у різних місцях, є необхідність у координуванні фактичного відвантаження товарів, вибуття запасів та обробки рахунків — фактур;

контроль файлів. Процедури, що забезпечують правильні файли даних, використовуються для онлайнової обробки.

Контроль основних файлів. Зміни в основних файлах контролюються за допомогою процедур, подібних до процедур контролю за іншими вхідними даними операцій. Оскільки дані основних файлів можуть істотно впливати на результати обробки, може знадобитися суворе дотримання цих процедур контролю; порівняння.

Процес установлення контрольних загальних сум за даними, переданими для обробки через онлайнові термінали, і порівняння контрольних загальних сум під час та після обробки, щоб забезпечити повноту і точність даних, переданих на кожну стадію обробки. Такі заходи контролю щодо порівняння є важливими для моніторингу повноти та точності заходів контролю в середовищі обробки в режимі реального часу, їх треба включати до операцій автоматизованих програм (по змозі).

Контроль може бути запроваджений за допомогою незалежної функції, яка, як правило:

отримує всі дані для обробки;

гарантує, що всі дані санкціоновані та записані;

відстежує всі помилки, виявлені під час обробки;

перевіряє (підтверджує) правильність розподілу вихідних даних;

обмежує фізичний доступ до прикладних програм та даних.

Як правило, над головним файлом та даними операцій здійснюються окремі заходи контролю.