CBIS-i mõju juhtimisseadmetele ja COSO-lingile
Finantsaruandlusega seotud riskide tuvastamiseks, analüüsimiseks ja juhtimiseks peavad organisatsioonid läbi viima riskihindamise. Kontrolle tuleks rakendada sõltuvalt tuvastatud riskidest ning käsitsijuhtimise ja CBIS-juhtimisseadiste nõuetekohane kombinatsioon peaks tagama organisatsioonile piisava kliima. Kooskõlastatud lähenemisviisiga annab COSO raamistik raamatupidajatele ja audiitoritele juhiseid.

Kaubateede Komisjoni (COSO) sponsororganisatsioonide komitee ning selle ettevõtte riskijuhtimise, ERM-i raamistiku tegevused on kohustuslikud raamatupidajatele ja audiitoritele, kes soovivad aidata organisatsioonidel saavutada oma rahalisi eesmärke. COSO tegevus hõlmab:

o organisatsiooni eesmärkide sõnastamine ja edastamine.
o organisatsiooni riskivalmiduse määramine.
o Sobiva sisekeskkonna loomine, sealhulgas riskijuhtimise raamistik.
o eesmärkide saavutamist võimalike ohtude tuvastamine.
o riskide, sealhulgas nende mõju ja ilmnemise tõenäosuse hindamine.
o riskidele reageerimise valimine ja rakendamine.
o kontrolli ja muude reageerimismeetmete võtmine.
o riskide alase teabe edastamine organisatsiooni kõigil tasanditel järjepidevalt.
o riskijuhtimisprotsesside ja tulemuste tsentraalne jälgimine ja koordineerimine.
o kindluse andmine riskide juhtimise tõhususe kohta.

Arvutipõhised infosüsteemid (CBIS) on võimas tööriist, mis täiustab tehingute autoriseerimise, tööülesannete eraldamise, järelevalve, juurdepääsu kontrolli, piisavate raamatupidamisdokumentide ja sõltumatu kontrollimise käsitsi juhtimist. COSO ERM-i raamistiku tegevused peavad tõhusate kontrollide abil minimeerima riske.

CBIS-i keskkonna seisukohast lubatakse tehinguid reeglitega, mis sageli kinnistatakse arvutiprogrammidesse. Näiteks kui töötaja arvatakse töötavat ainult 40 tundi nädalas, peaks ilmuma tõrketeade, kui keegi on töötanud antud nädalal 42 tundi. Loa andmise kord on juhtelemendid, mis tagavad ainult kehtivate tehingute protsessi. Kehtivtehingud peavad olema ettenähtud volituste piires.

Õige töökohustuste lahusus tagab, et inimesel ei ole võimalust varastada ja varjata. Kokkusobimatud kohustused tehinguprotsessi ajal tuleb lahutada. Näiteks tuleb tehingute autoriseerimine eraldada tehingute töötlemisest. Vara eestkoste tuleks eraldada raamatupidamiskohustustest. Kui pettus aset leiaks, saaks seda teha vaid kahe või enama kokkusobimatute kohustustega isiku kokkumäng. CBIS-i keskkonnas peaksid programmi väljatöötamise, programmi toimimise ja hoolduse tegevused olema korralikult eraldatud.

Kui ülesannete piisav eraldamine pole teostatav, järelevalve mängib olulist rolli, kompenseerides nõuetekohase eraldamise puudumist. CBISi keskkonnas peaksid järelevalvekontrollid olema kavandatud otsese järelevalve puudumise leevendamiseks. Näiteks oleks juhil tülikas oma tööd tehes vahetult juhendada arvutiprogrammeerijat.

raamatupidamisdokumendid manuaalses süsteemis pakuvad auditi katsetust, CBIS-keskkonnas pakuvad auditikatset aga erinevad tehnikad, mis võivad osutada näpunäidetele, indeksitele või manustatud võtmetele.

Juurdepääsukontrollid peaks tõestama, et varade omastamine on ülekaalukalt suurim pettusskeem, vastavalt ACFE-le. CBIS kipub andmeid koondama ühte kohta, mis hõlmab pettuseohte ja katastroofide kaotusi. Suurepärane kontroll on tagada, et isikutele võimaldatakse juurdepääs andmetele, programmidele ja piiratud aladele ainult hädavajalikult.

Sõltumatu kontroll tuvastada vead ja valesti esitatud andmed. Näiteks varude sõltumatu loendamine, varade ühitamine raamatupidamisdokumentidega jne. CBIS-i keskkonnas hindavad raamatupidajad ja audiitorid süsteemi arendamise ja arvutiprogrammide loogika kontrolli.

COSO ERM-i raamistiku ja kontrollimeetmete abil, kas käsitsi või CBIS-i kaudu, püütakse saavutada ühist eesmärki: aidata organisatsioonil saavutada rahalist jätkusuutlikkust, kasutades tuvastatud riskidele reageerimiseks korralikke kontrolle.


Video Juhiseid: Cannabis One Holdings (CSE:CBIS) New Listing (Mai 2024).