Читаем Бухгалтерское дело полностью

В целом КСБУ, в которых используются персональные компьютеры, не соединенные в сеть, менее сложные, чем сетевые КСБУ. В первом случае даже пользователи, владеющие основными навыками обработки данных, могут разработать прикладные учетные программы (примером служит использование электронных таблиц Excel для ведения несложной бухгалтерии, например учета хозяйственных операций частного предпринимателя). В таких условиях контроль процесса системной разработки (например, адекватная документация) и операций (например, доступ к контрольным процедурам), существенных для эффективного контроля в большой компьютерной среде, разработчик, пользователь или руководитель не могут рассматривать как эффективный с точки зрения соотношения затрат и результатов. Тем не менее, поскольку данные были обработаны на компьютере, пользователи такой информации могут без соответствующих на то оснований чрезмерно полагаться на учетную информацию. Поскольку персональные компьютеры ориентированы на индивидуальных конечных пользователей, точность и достоверность подготовленной финансовой информации будет зависеть от средств внутреннего контроля, установленных руководителями предприятия и принятых пользователем. Например, если компьютер используют несколько человек без надлежащего контроля, программы и данные одного пользователя, которые хранятся на встроенном носителе информации, могут стать предметом неразрешенного пользования, изменения или мошенничества со стороны других пользователей.

В международной практике выделяют подход, в соответствии с которым используют КИСП с модулями оперативного учета хозяйственных операций в реальном режиме времени. Это актуально для таких отраслей бизнеса, как банковские операции, мобильная телефонная связь, электронная коммерция. В подобных системах обычно агрегированные учетные данные из модулей оперативного учета по заданным алгоритмам периодически передаются в КСБУ.

Особенностью таких систем является наличие развитых программных контрольных процедур (controls) во время осуществления хозяйственных операций. При введении данных в интерактивном режиме они, как правило, подлежат немедленной проверке. Неподтвержденные данные не будут приняты, и на экране терминала высветится сообщение, которое даст возможность пользователю исправить данные и сразу же ввести их повторно. Например, если пользователь введет неправильный порядковый номер объекта товарно-материальных ценностей, будет выведено сообщение об ошибке и пользователю представится возможность ввести правильный номер.

Аудиторские процедуры, выполняемые одновременно с интерактивной обработкой, могут включать проверку «встроенных» средств контроля интерактивных прикладных программ. Например, это может быть сделано с помощью введения тестовых операций через терминал или посредством специального аудиторского программного обеспечения. Аудитор может использовать такие тесты для того, чтобы проверить свое понимание компьютерной учетной системы или для проверки таких средств контроля, как пароли и прочие средства контроля доступа.

Особенности интерактивных компьютерных систем предопределяют высокую эффективность проведения аудитором анализа новых интерактивных бухгалтерских прикладных программ до, а не после начала их эксплуатации. Такой предварительный анализ дает аудитору возможность изучить, например, детальное описание функций программы или испытать программные средств. Это также может предоставить аудитору достаточно времени для разработки и испытания аудиторских процедур до начала их выполнения.

Внимание следует уделить также особенностям функционирования комплексных КИСП, которые основаны на единой базе (хранилище) данных (data warehouse, а также data repository), данные которой используются разными службами предприятия.

Системы баз данных состоят преимущественно из двух основных компонентов: базы данных и системы управления базой данных (СУБД). Базы данных взаимодействуют с другими техническими и программными средствами всей компьютерной системы.

База данных является совокупностью данных, которые используются многими пользователями для решения различных задач. Отдельный пользователь может не знать обо всех данных, которые хранятся в базе данных, и о способах их использования для решения различных задач. Индивидуальные пользователи знают только о данных, которыми они оперируют, и могут рассматривать эти данные как компьютерные файлы, которые применяются в их прикладных программах.

Системы баз данных отличаются двумя существенными особенностями: общим использованием и независимостью данных. Поскольку инфраструктура безопасности предприятия играет важную роль в обеспечении целостности накопленной информации, аудитору необходимо рассмотреть эту инфраструктуру перед проверкой программных средств контроля. В целом внутренний контроль требует эффективной системы контроля базы данных, СУБД и прикладных программ. Эффективность системы внутреннего контроля зависит в большой степени от характера задач администрирования базы данных и их выполнения.

Перейти на страницу:
Нет соединения с сервером, попробуйте зайти чуть позже