Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Olifirov_O.V.,_Gaydar_O.V.Upravlinski_inform._s...doc
Скачиваний:
1
Добавлен:
10.11.2019
Размер:
4.33 Mб
Скачать

2.1.4 Вплив онлайнових комп'ютерних систем на систему бухгалтерського обліку та пов'язані з нею заходи внутрішнього контролю

Вплив онлайнових комп'ютерних систем на систему бухгалтерського обліку та супутні ризики, як правило, залежить від:

ступеня, в якому онлайнові комп'ютерні системи використовуються для роботи бухгалтерських прикладних програм;

типу та значущості оброблюваних фінансових операцій;

характеру файлів і програм, що використовуються у прикладних програмах.

Інфраструктура безпеки підприємства відіграє важливу роль у контролюванні впливу ризиків, створених унаслідок використання підприємством онлайнового середовища.

Такі фактори можуть зменшити ризик наявних помилок, тому що підприємство використовує онлайнові системи:

введення даних на момент виникнення операцій (або невдовзі після цього) зменшує ризик того, що операції не будуть відображені;

негайне виправлення та повторне введення недійсних операцій зменшують ризик того, що операції не будуть швидко виправлені та повторно передані;

введення даних особами, які розуміють, що характер операцій, про які йдеться, може бути менш вразливим до помилок, ніж тоді, коли вони виконуються особами, не обізнаними з характером операцій;

негайна обробка операцій зменшує ризик того, що вони будуть оброблені в невідповідному звітному періоді;

аудентифікація та санкціонування, що здійснюються безпосередньо на момент виникнення операцій (або невдовзі після цього), зменшують ризик самовільного або іншого несанкціонованого маніпулювання даними.

Ризик помилок в онлайнових комп'ютерних системах може збільшитися, якщо:

розміщення терміналів у різних приміщеннях суб'єкта господарювання збільшує можливість несанкціонованого. використання термінала та введення несанкціонованих операцій;

онлайнові термінали можуть надати більшу можливість такого несанкціонованого використання, як:

модифікація операцій або сальдо введених раніше;

модифікація комп'ютерних програм;

дистанційний доступ до даних та програм;

якщо онлайнова обробка перервана з будь-якої причини (наприклад, через збій телекомунікаційних систем), то ймовірність втрати операцій або файлів і того, що вони не будуть відновлені точно й повністю, збільшується;

доступ в онлайновому режимі до даних та програм з відстані через телекомунікаційні заходи може дати несанкціонованим користувачам більше можливостей для доступу до даних і програм. Організації, які мають зв'язки за допомогою Інтернету, вимагають суворіших заходів контролю (таких, як брандмауери) задля управління ризиком неавторизованого доступу до даних та програм;

використання електронної комерції та обміну електронними даними для обміну документами між двома організаціями призводить до втрати паперових слідів господарських операцій, таких як рахунки-фактури та замовлення на придбання.

Характеристики онлайнових комп'ютерних систем, описані вище в цьому Положенні, ілюструють деякі міркування, що впливають на ефективність заходів контролю онлайнових комп'ютерних систем. Ці характеристики можуть мати такі наслідки:

вихідні документи можуть бути не для всіх уведених операцій;

результати обробки можуть бути досить узагальненими (наприклад, для

подальшої обробки можуть простежуватися лише підсумкові величини, отримані від окремих пристроїв онлайнового введення даних);

онлайнові комп'ютерні системи можуть бути розроблені не для надання друкованих звітів (наприклад, редагування звітів може бути замінене редакторськими повідомленнями, які з'являються на дисплеї термінала);

онлайнові комп'ютерні системи, що працюють у режимі реального

часу, створюють особливі труднощі для аудиторів, оскільки може виявитися складним досягти чистого відсікання даних. У деяких середовищах IT буває важко зупинити обробку в режимі реального часу на строк, достатній для отримання копій файлів даних або складання важливих звітів для цілей аудиту в кінці періоду;

якщо системи реального часу треба відтворювати, то важко гарантувати, що всі дані належним чином відновленні та що всі системні інтегруючі інтерфейси і настройки даних повернуті до стану на момент, що відповідає архівним даним.