Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

Ризики, притаманні комп’ютерним системам




Б 20 Комп’ютерний аудит

Форма звіту про перевірку вжитих заходів

 

Назва перевірки:   Номер перевірки:  

 

Питання / відповідь (з поясненням)

 

1. Чи є необхідність проведення даної перевірки повторно? (так / ні)

Якщо “так”, то:

· Як скоро?

· Чи потрібно проводити її спільно з іншою перевіркою?

· Який бюджет можна порекомендувати:

• на проведення перевірки в повному обсязі, або

• на здійснення часткової перевірки (обстеження)?

Якщо “ні”, то, поясніть, чому?

 

2. Яку область діяльності підрозділу, в якому проводився аудит, треба перевірити під час проміжної перевірки?

 

3. Якій області треба приділити особливу увагу під час наступної аудиторської перевірки?

 

4. Яку область діяльності можна виключити з програми наступної перевірки?

 

5. Які в вас є пропозиції аудитору, який буде проводити наступну перевірку даного підрозділу банку?

 

Яким виявленим проблемам треба приділити увагу під час проведення інших аудиторських перевірок?

 

Відповідальний аудитор   Дата  

 

Керівник групи аудиторів   Дата  

 

 


 

20.1. Особливостями комп’ютерного аудиту, що проводиться Службою внутрішнього аудиту, є підхід, який грунтується на ризиках та системах контролю. Служба внутрішнього аудиту повинна перевірити:

· Відповідність інформаційних систем, впроваджених в банку, положенням та вимогам внутрішньої політики, планам розвитку, процедурам, чинним законодавчим та нормативним актам України;

· Засоби захисту та забезпечення схоронності активів (в тому числі програмного забезпечення) та їх наявність;

Засоби забезпечення правильності та цілісності фінансової та операційної інформації;

а також ряд загальних аспектів діяльності банку, зокрема:

Оцінити економічну обгрунтованість та ефективність використання ресурсів;

Перевірити діяльність банку та систем на предмет її відповідності цілям, поставленим перед банком.

 

 

Основні види ризиків, які керівники банку/ департаменту повинні розпізнати і якими повинні управляти за допомогою внутрішніх процедур та засобів бухгалтерського контролю:

· Ризики, пов’язані із захистом і безпекою даних, - ризик випадкового або навмисного розкриття або знищення даних в системі;

· Ризик, пов’язаний із забезпеченням конфіденційності інформації – ризик того, що дані про операції клієнтів або банку буде передано третім особам;

· Ризик, пов’язаний із достовірністю даних, - ризик того, що в систему введено недостовірні дані;

· Ризик, пов’язаний із повнотою даних, - ризик того, що дані введені в систему в неповному обсязі або вчасно не оновлені;

· Ризик низької продуктивності – ризик того, що система неспроможна вчасно видавати очікувані результати або видає інформацію у незручному для користування форматі;

· Ризик неефективності роботи – результати роботи комп’ютерної системи не відповідають потребами керівництва банку або клієнтів.




Поделиться с друзьями:


Дата добавления: 2014-12-23; Просмотров: 306; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.01 сек.