Автор работы: Пользователь скрыл имя, 19 Января 2014 в 07:54, контрольная работа
1.Международные положения по аудиторской практике (IAPS)
Положения по международной аудиторской практике появляются с целью предоставления аудиторам практической помощи в соблюдении стандартов и обеспечения надлежащей аудиторской практики. Данные положения не имеют силы стандартов.
В настоящее время Советом по МСУА выделены четыре группы практических положений по международным аудиторским стандартам.
1.Положения по международной аудиторской практик
Подходы к средствам контроля и характеристикам оборудования и программного обеспечения должны быть другими, когда речь идет о ПК, подсоединенных к другим компьютерам. Такие ситуации часто приводят к увеличению риска. Данное Положение не касается рассмотрения аудитором безопасности компьютерных сетей и средств контроля. Однако это Положение относится к ПК, присоединенному кдруго-му компьютеру, и в то же время может быть применено к автономным рабочим станциям.
В разделе «Средства внутреннего
контроля в среде автономных ПК»
сказано, что ПК ориентированы на
отдельных конечных пользователей.
Степень точности и надежности производимой
ими финансовой информации будет
частично зависеть от средств контроля,
принимаемых пользователем
В процессе понимания контрольной среды и, следовательно, среды ИТ для автономных ПК аудитор должен рассматривать организационную структуру субъекта и особенно распределение обязанностей по обработке данных. К таким политике и процедурам относятся:
нормы, определяющие приобретение, внедрение и документирование;
обучение пользователей;
руководящие указания по безопасности, дублированию и хранению;
управление паролями;
правила личного пользования;
нормы по приобретению и использованию программного обеспечения;
нормы, устанавливающие защиту данных;
поддержание рабочего состояния программ и техническая поддержка;
соответствующий уровень разделения обязанностей и ответственности;
защита от вирусов.
В связи со своими физическими
характеристиками автономные ПК и их
средства хранения информации подвержены
кражам, физическому повреждению, неразрешенному
доступу или неправильному
запирания их на замок в защищенной комнате, кабинете или ящике;
использования системы тревожной сигнализации;
прикрепления ПК к столу;
политики должного обращения с ПК во время путешествий или использования вне обычного помещения;
шифрования основных файлов;
установления блокирующего механизма, контролирующего доступ к выключателю;
применения системы контроля окружения для предотвращения повреждений при естественных бедствиях.
Программы ПК и их данных
могут сохраняться на съемных
и несъемных средствах
Степень контроля и характеристики безопасности в операционных системах ПК представлены по-разному. В качестве мер ограничения доступа к программам и данным только для уполномоченных сотрудников предусмотрены:
использование паролей;
применение пакетов контроля доступа;
применение скрытых директорий и файлов;
шифрование.
В среде ПК руководство, как
правило, полагается на самого пользователя,
который должен гарантировать непрерывную
доступность систем в случае сбоя,
нарушений или уничтожения
что пользователь делает копии операционных систем, программ и данных;
наличие доступа к альтернативному оборудованию в разумные сроки.
Согласно разделу «Влияние автономных ПК на систему бухгалтерского учета и связанные с ней средства внутреннего контроля» такое влияние обычно зависит:
от степени использования ПК для обработки бухгалтерских программных приложений;
от типа и значимости обрабатываемой финансовой информации;
от характера используемых
в программных приложениях
В среде ПК пользователи,
как правило, могут осуществить
одну или несколько функций
К эффективным средствам контроля относятся:
запрограммированные средства контроля;
система протоколов передачи данных и обеспечение целостности пакетов;
непосредственный надзор;
выверка количества записей и контрольных сумм.
Контроль может быть установлен независимым подразделением.
В разделе «Влияние среды
автономных ПК на процедуры аудита»
отмечается, что в среде автономного
ПК применение достаточных средств
контроля по сокращению рисков невыявления
ошибок до минимального уровня может
оказаться для руководства
Данный ПМАП не имеет аналогов среди российских правил (стандартов) аудита.
Влияние онлайновых компьютерных систем на систему бухгалтерского учета и связанные с ней средства внутреннего контроля, а также на процедуры аудита описаны в ПМАП 1002 «Среда ИТ — онлайновые компьютерные системы».
В разделе «Онлайновые компьютерные системы» говорится,, что онлайновые компьютерные системы — это системы, позволяющие пользователю получить доступ к данным и программам непосредственно через терминальные устройства. Такие системы могут состоять из компьютеров мейнфрейм, миникомпьютеров или сети соединенных между собой ПК.
Отмечается, что онлайновые компьютерные системы позволяют пользователям непосредственно инициировать различные функции, например:
ввести хозяйственную операцию;
запросить информацию;
запросить отчеты;
обновить главные файлы;
деятельность по электронной коммерции.
Онлайновые компьютерные системы используют следующие типы терминальных устройств, которые могут существовать как локально, так и удаленно:
терминалы общего назначения (например, базисные клавиатура и экран, интеллектуальный терминал, ПК);
терминалы для специальных целей (например, устройства «оплаты продаж на месте», автоматические банкоматы, ручные беспроводные устройства для ввода данных из удаленных мест, системы голосового отклика).
Сотрудники, деловые партнеры,
клиенты и другие третьи лица могут
получить доступ к онлайновым программным
приложениям организации с
Согласно разделу «Виды онлайновых компьютерных систем» онлайновые компьютерные системы классифицируются в соответствии с тем, как информация вводится в систему, обрабатывается и когда результаты становятся доступны пользователю. В целях данного Положения функции онлайновых компьютерных систем классифицируются следующим образом:
обработка в режиме онлайн/режиме реального времени;
обработка в режиме онлайн/пакетном режиме;
режим онлайн/обновление в режиме меморандума (с последующей обработкой);
режим онлайн/запрос;
обработка в режиме онлайн загрузки/передачи данных.
В разделе «Характеристики онлайновых компьютерных систем» отмечено, что такие характеристики подходят к многим типам онлайновых систем. Наиболее важные характеристики относятся к вводу данных в режиме онлайн и их подтверждению, доступу пользователей в систему в режиме онлайн, возможное отсутствие видимых последующих свидетельств операции и возможного доступа в систему лиц, не являющихся пользователями, в том числе программистов и других третьих сторон (например,, через электронную почту или Интернет). Особенности характеристик онлайновых систем зависят от того, как создана эта система.
Онлайновая компьютерная система может быть создана таким образом, чтобы не представлять первичных документов для всех операций, введенных в систему.
Программисты имеют онлайновый
доступ в систему, что позволяет
им разрабатывать новые программы
и изменять уже существующие. Неограниченный
доступ дает возможность программистам
вносить несанкционированные
В разделе «Внутренний
контроль онлайновых компьютерных систем»
говорится, что прикладные программы
в среде онлайн подвержены большему
риску несанкционированного доступа
и обновления. Аудитор должен рассмотреть
инфраструктуру безопасности, прежде
чем исследовать общие и
Указано, что средства контроля, о которых идет речь, включают в себя использование паролей и специальных программ контроля доступа, такие, как онлайновые мониторы, обеспечивающие контрольза меню, таблицами для разрешений, паролей, файлов и программ, к которым разрешается доступ пользователей. К другим важным аспектам контроля онлайновой компьютерной системы относятся:
средства контроля над паролями;
средства контроля над разработкой и поддержанием системы;
средства контроля программирования;
протоколы регистрации операций;
брандмауэры.
При онлайновой обработке данных особенно важны некоторые прикладные средства контроля, в том числе:
предварительное разрешение на проведение обработки данных;
тесты терминального устройства на предмет редактирования, разумного характера данных и их проверки;
сообщение и урегулирование случаев допущения ошибки при вводе данных;
процедуры проверки даты отсечения;
средства контроля за файлами;
средства контроля главного файла;
баланс;
контроль может быть установлен независимым функциональным подразделением.
Согласно разделу «Влияние онлайновых компьютерных систем на систему бухгалтерского учета и связанные с ней средства внутреннего контроля» такое влияние зависит:
от степени использования
онлайновых систем, применяемых для
обработки бухгалтерских
от типов и значимости обрабатываемых финансовых операций;
от характеров файлов и программ, используемых приложениями.
Последствиями влияния онлайновых компьютерных систем на действенность средств контроля являются:
возможное отсутствие первичной документации по каждой введенной операции в распечатанном виде;
чрезмерное обобщение результатов обработки данных;
некоторые онлайновые компьютерные системы не предусматривают предоставления распечатанных отчетов;
то, что особую трудность для аудиторов представляют онлайновые компьютерные системы, работающие в режиме реального времени, так как очень трудно располагать данные по отношению к дате отсечения;
то, что в случае, когда необходимо осуществить восстановление системы в режиме реального времени, трудно гарантировать полное восстановление всех данных и, что самое важное, трудно обеспечить, чтобы все интегрирующие интерфейсы системы и поступления данных были восстановлены с момента даты и времени создания резервной копии.
Как сказано в разделе «Влияние онлайновых компьютерных систем на процедуры аудита», обычно если онлайновая компьютерная система хорошо создана и правильно контролируется, то, вероятнее всего, аудитор проверит общие и прикладные средства контроля. Если эти системы ему покажутся удовлетворительными, аудитор сможет в большей мере полагаться на средства внутреннего контроля при определении характера, временных рамок и объема процедур аудита.
В этом разделе перечислены особенно важные для аудитора аспекты при работе с онлайновой компьютерной системой:
одобрение руководством, полнота и точность онлайновых операции посредством внедрения надлежащих средств контроля в момент принятия операций на обработку;
целостность отчетности и обработки данных в условиях имеющегося онлайнового доступа в систему у многих пользователей и программистов;
необходимость внесения изменений в проведение процедур аудита, включая МАПК, в результате следующих аспектов:
потребность наличия технических навыков по вопросам онлайновых компьютерных систем в команде аудиторов,
влияние онлайновой компьютерной системы на сроки проведения процедур аудита,
отсутствие видимых
процедуры, выполняемые во время стадии планирования аудита,
процедуры аудита, осуществляемые одновременно с онлайновой обработкой,
процедуры, выполняемые по завершении обработки.
Рассмотренное Положение также не имеет российского аналога.
Влияние системы базы данных на систему бухгалтерского учета, связанные с ней средства внутреннего контроля и процедуры аудита, описывается в ПМАП 1003 «Среда ИТ — системы баз данных».
В этом Положении определено, что база данных — это совокупность данных, совместно используемых в различных целях различными пользователями.
Согласно разделу «Системы баз данных» такие системы принципиально состоят из двух компонентов: базы данных и системы управления базой данных (СУБД). Указано, что программное обеспечение, создающее, поддерживающее и управляющее базой данных, называется программным обеспечением СУБД.