Informatikai rendszerek ellenőrzése a könyvvizsgálat során

Slides:



Advertisements
Hasonló előadás
Budapest, október 26. MLSZ Játékvezetői Bizottság.
Advertisements

A fogyasztóvédelmi hatóság hatásköre, illetékessége és eljárása a villamosenergia-, földgáz-, víziközmű-, távhő- és hulladékgazdálkodási közszolgáltatás.
E-BANKING SUMMIT március 3. Biztonságos kommunikáció biztosítása a pénzintézetek és a hatóságok között Szabó Katalin Termékmenedzsment osztályvezető.
A kifizetési kérelem összeállítása TÁMOP-3.2.9/B-08 Audiovizuális emlékgyűjtés.
2011. évi zárás Készítette: Juhász Ágnes. 1. Zárást megelőző feladatok  Leltározás  Folyószámla egyeztetés (kapcsolt vállalkozásoktól egyenlegkérés)
Dr. Csorbai Hajnalka stratégiai igazgató Kockázatkezelés a kapcsolatok hálójában.
Az IKER önértékelő IKER társadalmasítás workshop Budapest, április 12.
1 Az önértékelés mint projekt 6. előadás 1 2 Az előadás tartalmi elemei  A projekt fogalma  A projektek elemei  A projekt szervezete  Projektfázisok.
Az információs forradalom  Minden jog fenntartva.
Hogyan teljesíthetjük a HpT 13§B követelményeit Egy vállalati Compliance Adatbázis terve Dr Lőrincz István Associator Kft.
BINARIT TIMESHEET Több, mint munkaidő nyilvántartás Virág Zsolt (BINARIT Informatikai Kft.)„Hogyan legyek milliomos?” konferencia – BKIK ( )
Mindent a „Vállalkozások komplex infokommunikációs és mobilfejlesztéseinek támogatása” című pályázati kiírásról.
CÉLCÉLCSOPORT  Egészségügyi szakmai tájékoztatás és betegtájékoztatás, az egészséges életvitelhez szükséges információk szolgáltatása, publikálása, áttekint-
1 Beszámoló összeállítása Kérdések – feladatok. 2 Bevezetés A törvényi változások alkalmazása Elmélet – gyakorlat közötti összhang megteremtése Mérlegcsoportok.
NSZFI SZFP Programkoordinációs Iroda Minőségfejlesztési Terület Teljesítményértékelési rendszer A képzett szakemberekért Információgyűjtés.
Egységes, központi elektronikus nyilvántartás jön létre a korábbi széttagolt, és egymással nem kompatibilis, adathiányos korszerűtlen nyilvántartások.
Könyvvizsgálati dokumentumok áttekintése. Minden olyan információ, ami a könyvvizsgálói vélemény kialakításához fontos és lényeges a könyvvizsgálati dokumentáció.
Környezeti fenntarthatóság. A KÖRNYEZETI FENNTARTHATÓSÁG JELENTÉSE A HELYI GYAKORLATBAN Nevelőtestületi ülés,
Kiszervezés szolgáltatói szemmel Tóth Zoltán november 9.
8.BESZÁMOLÁSI ÉS KÖNYVVEZETÉSI KÖTELEZETTSÉG SZÁMVITELI SZOLGÁLTATÁS.
BEST-INVEST Független Biztosításközvetítő Kft.. Összes biztosítási díjbevétel 2004 (600 Mrd Ft)
TEROTECHNOLÓGIA Az állóeszközök újratermelési folyamata.
ERASMUS+ DISSZEMINÁCIÓS PLATFORM
Gazdasági informatika - bevezető
A szerkezetátalakítási programban bekövetkezett változások
Összevont munkaközösség vezetői és igazgatótanácsi értekezlet
Az „első lépés” TÁMOP
A régészeti örökség védelmének szabályrendszere
Adományok adózási kérdései
A FELÜGYELŐBIZOTTSÁG BESZÁMOLÓJA A VSZT

Magyar Tudományos Művek Tára
SZÁMVITEL.
Kommunikáció a könyvvizsgálatban
SZÁMVITEL.
Konszolidáció Guzmics Zsuzsanna
SZÁMVITEL.
1993-as közoktatási törvény
M4 metróvonal beüzemelési folyamatai
A PDCA elv alkalmazása az információvédelmi irányítási rendszerekben 1
Mit érdemes a belső ellenőrzésnek vizsgálnia október 17.
SZÁMVITEL Dr. Ormos Mihály egyetemi tanár
CONTROLLING ÉS TELJESÍTMÉNYMENEDZSMENT DEBRECENI EGYETEM
Tájékoztató az Önkormányzati ASP Projektről
Comp-Sys Kft főkönyv-folyószámla program bemutató
Compliance és Corporate Governance
Merre tovább a középiskola után?
A villamos installáció problémái a tűzvédelem szempontjából
Környezeti Kontrolling
Szabványok, normák, ami az ÉMI minősítési rendszerei mögött van
Lapkiadó, rendezvényszervező vállalatirányítási rendszer SQL alapon
TÁRGYI ESZKÖZÖK ELSZÁMOLÁSA
Pénzügyi kontrolling bemutatása
A VÁLLALKOZÁSOK VAGYONA
Magyar Könyvvizsgálói Kamara XVIII. Országos Konferenciája II
Sebők Sándor projektvezető MKT IG2 fórum, február 8.
Készletek transzformációja
SZAKKÉPZÉSI ÖNÉRTÉKELÉSI MODELL I. HELYZETFELMÉRŐ SZINT FOLYAMATA 8
I. HELYZETFELMÉRÉSI SZINT FOLYAMATA 3. FEJLESZTÉSI FÁZIS 10. előadás
SOTER-LINE Soter-Line Oktatási, Továbbképző és Szolgáltató Kft.
Kérdőív a Pénzmosás és terrorizmus finanszírozása megelőzésének és megakadályozásának ellenőrzésére Készítette: Dancsné Veres Mária 2/24/2019.
Az állami tulajdonú társaságok számvevőszéki ellenőrzésének tapasztalatai Előadó: dr. Nagy Imre felügyeleti vezető Budapest, szeptember 27.
Online pénztárgépadatok felhasználása a kiskereskedelmi statisztikában
SZAKKÉPZÉSI ÖNÉRTÉKELÉSI MODELL I. HELYZETFELMÉRŐ SZINT FOLYAMATA 7
Áramlástan mérés beszámoló előadás
GDPR – Adatvédelmi kihívások a könyvtárakban
IT biztonsági monitoring eseményfelügyelet, bizonyítékok,
Kórházi és ágazati gazdálkodást érintő informatikai fejlesztések és az azokban rejlő lehetőségek Horváth Tamás Vezérigazgató CompuTREND Zrt.
Üzlezi információelemző specializió
A statisztikus elemző specializió
Előadás másolata:

Informatikai rendszerek ellenőrzése a könyvvizsgálat során (Wessely Vilmos, az MKVK informatikai tagozatának alelnöke) 12/25/2018

IT rendszerek hatása a kockázatokra Még a legkisebb könyvvizsgálandó gazdálkodó esetében sem kerülhető el az információs rendszer megismerése, hiszen a napjainkban alkalmazott számítógépes információs rendszerek több ponton hatással vannak a könyvvizsgálati kockázat alakulására. E területen ki kell emelni, hogy az információs rendszer alatt nemcsak a könyvelést és az azt alátámasztó analitikus nyilvántartásokat értjük, hanem az üzleti folyamatokat dokumentáló és végigkísérő rendszereket, beleértve az elektronikus levelezés rendszerét is.  Kockázatot jelenthet, ha a számítógépes programot, a törzsadatokat és a tranzakciókat együtt tárolja a gazdálkodó, vagy ha üzembe helyezés előtt a program nem került megfelelő módon tesztelésre. (Sajnos a rendelkezésre álló idő hiányában a gazdálkodók sok esetben nem megfelelő és elegendő tesztelést követően kezdik meg a szoftverek „éles” használatát.) A megbízható adatokhoz és információkhoz a Társaságnak biztosítania kell az információs rendszer kompatibilitását, igazodnia kell a gyors technikai fejlődéshez, és új rendszerre való áttérésekhez. 12/25/2018

Kockázat folyt. A könyvvizsgálati kockázatot növelik az adat- és rendszervédelemi hibák, például a jogosulatlan hozzáférés, manipulálás lehetőségei, illetve a mentések nem kellő biztosítása és dokumentálása. Az automatizált rendszereknél vizsgálni kell a beállítások megfelelősségét. A Társaságnál az egyes feladatkörök összevonása miatt összeférhetetlenség alakulhat ki az ellenőrzésben, így feltáratlan hibák lehetnek az elszámolásokban, illetve módot ad a csalásra, hamisításra. alrendszerek közötti automatikus feladás nem kellően dokumentált, engedélyezett és ellenőrzött, így a könyvvizsgáló számára nem állnak rendelkezésre azok a bizonylatok, dokumentációk, amely alapján bizonyítékokat gyűjthet, értékelhet. 12/25/2018

Kockázat folyt. Integrált és automatizált rendszereknél az esetleges kézi adatrögzítések az elszámolásokat hibássá, átláthatatlanná és ellenőrizhetetlenné teszik. Szintén növelik a könyvvizsgálati kockázatot a számítógépes információs rendszer vírusfertőzései, adatvesztései, a távközlési hibák, a szándékos törlések, a fizikai sérülések. Kockázatot jelent az a tény is, ha a vezetés nem rendelkezik kellő ismerettel az IT rendszerből eredő kockázatok felismerésére.   12/25/2018

Ügyfél megismerése - a megismerési folyamat egyik alapvető része az ügyfél IT rendszerének áttekintése A könyvvizsgálat célja a könyvvizsgálati bizonyítékok összegyűjtése: - bizonylat maga, egy adat a bizonylaton, kontírozása, dátuma, összege - leltárak (készítése, értékelése) De ugyanilyen fontos bizonyíték : - szerződések - Szabályzatok - maga a termelés folyamata - adatáramlás rendszere Ezek mind valamilyen informatikai rendszer bázisán találhatóak Első megbízásnál teljes körű áttekintés és dokumentálás szükséges, utána a változások követése 12/25/2018

Ügyfél megismerése folyt. Nagyon jó eszköz az IT checklista, de nem nélkülözhetőek a fizikai tesztek sem. (walk trough tesztek) Ne elégedjünk meg a számviteli rendszer vizsgálatával, hanem menjünk le a termelésbe, raktárakba vagy kereskedelmi egységekbe és ott nézzük meg a bizonylat útját a keletkezéstől a főkönyvbe kerülésig Ha szükséges vállaljuk fel szakértő alkalmazását, ez kezdődhet az ügyfél IT felelőseivel, de szükség lehet IT auditorok alkalmazására is, az ő feladatuk lehet: - IT kontrollok tervezésének ellenőrzése - Rendszerdokumentációk megvizsgálása - IT kontrollok működésének ellenőrzése - IT kontrollok tesztelésének kidolgozása 12/25/2018

IT Checklista tartalma A Társaság könyvelését a Társaság alkalmazottai látják el vagy külső könyvelő cég? (Természetesen az IT rendszer vizsgálatának kötelezettsége alapvetően független ettől. A könyvelő cégek esetében is meg kell győződni a számítógépes rendszer megbízhatóságáról, de emellett meg kell vizsgálni a Társaság és a könyvelőiroda közötti kapcsolattartás, kommunikáció, bizonylat és adatáramlás módját, szabályozottságát is.) A beszámoló összeállításában használt szoftverek működésének ellenőrzése: integrált, beágyazott, párhuzamos tesztelés, egy ügylet nyomon követése, lekérdező programok stb. A szoftverek üzemeltetését és fejlesztését a Társaság alkalmazottja végzi, vagy külső gazdálkodó? A szoftverek fölötti ellenőrzés megfelelőségi vizsgálata A mentés és az archiválás ellenőrzése, az újrafeldolgozás lehetőségének vizsgálata A számítógépes információs rendszer jelentősége, lefedettsége, az egyes részek egymásra épülése . 12/25/2018

IT Checklista tartalma folyt. A számítógépek és a szoftverek működése az adott időszakban okozott-e hibákat? A gazdálkodó tevékenységeinek és a pénzügyi kimutatások szempontjából jelentős ügyletcsoportok azonosítása, s azok végigkövetése a számítógépes információs rendszerben Az automatizált és kézi könyvelések kapcsolódásai, ellenőrzési pontok vizsgálata Az automatizált elszámolásoknál biztosított-e a dokumentálás, bizonylatok készítése és ellenőrzése A felhasználónak van-e jogosultsága a program módosítására? A felhasználó tudja-e úgy módosítani az elszámolásokat, hogy annak ne legyen nyoma? Az analitika és főkönyv kapcsolata, működhetnek-e egymástól függetlenül? Milyen típusú lekérdezésekre, importálási lehetőségekre alkalmas a szoftver? Milyen ellenőrzési pontok vannak a teljesség és helyesség ellenőrzésére a programban? 12/25/2018

IT checklista tartalma folyt.   Fejlesztettek-e és/vagy bevezettek-e számviteli alkalmazásokat (ideértve a standard szoftvereket is) az üzleti év során? A program biztonságos működéséhez és az adatkezeléshez elengedhetetlen a hozzáférések, és jelszavak létezésének és szabályozottságának ellenőrzése  Van-e megfelelő vírusirtó telepítve, megfelelő-e a tűzfal A checklista végén fontos kiértékelni, hogy a rögzített megállapítások, feltárt kockázatok, milyen hatással vannak a könyvvizsgálat tervezésére, a rendszer, elemző és egyedi vizsgálatok meghatározására. Ezek elvégzése mind cégszinten, mind mérlegsoronként értékelendő. 12/25/2018

Használ Ön vizsgálati szoftvert? nem fizetődik ki csak a nagyoknál túl komplex adatátvétel nem ismerem csak kevés vizsgálat van túl drága csak kis terjedelmű vizsgálatok