Влияние CBIS на органы управления и COSO Link
Организации должны проводить оценку рисков для выявления, анализа и управления рисками, относящимися к финансовой отчетности. Контроль должен осуществляться в зависимости от выявленных рисков, а правильная комбинация ручных и CBIS контролей должна обеспечивать адекватный климат для организации. В соответствии с этим подходом структура COSO дает рекомендации для бухгалтеров и аудиторов.

Комитет организаций-спонсоров Торговой комиссии (COSO) и ее деятельность по управлению рисками предприятия, ERM Framework, является обязательной для бухгалтеров и аудиторов, которые хотят помочь организациям в достижении их финансовых целей. COSO деятельность включает в себя:

o формулирование и передача целей организации.
o Определение склонности организации к риску.
o Создание соответствующей внутренней среды, включая структуру управления рисками.
o Выявление потенциальных угроз для достижения целей.
o Оценка рисков, в том числе их влияния и вероятности возникновения.
o Выбор и реализация ответов на риски.
o Проведение контроля и других ответных действий.
o Распространение информации о рисках на всех уровнях организации.
o Централизованный мониторинг и координация процессов управления рисками и их результатов.
o Обеспечение уверенности в эффективности управления рисками.

Компьютерные информационные системы CBIS - это мощный инструмент, который усиливает ручное управление авторизацией транзакций, разделением обязанностей, надзором, контролем доступа, адекватными учетными записями и независимой проверкой. Считается, что деятельность COSO ERM Framework сводит риски к минимуму посредством эффективного контроля.

С точки зрения среды CBIS транзакции разрешаются по правилам, часто встроенным в компьютерные программы. Например, если работник считается работающим только 40 часов в неделю, должно появиться сообщение об ошибке, если кто-то проработал 42 часа в течение данной недели. Процедуры авторизации являются элементами управления, которые обеспечивают процесс только действительных транзакций. Действительные транзакции должны быть в рамках предписанных полномочий.

Правильный распределение обязанностей гарантирует, что человек не в состоянии украсть и скрыть. Несовместимые обязанности в процессе транзакции должны быть отделены. Например, авторизация транзакции должна быть отделена от обработки транзакции. Хранение активов должно быть отделено от обязанностей по ведению учета. Если бы произошло мошенничество, оно было бы достигнуто только путем сговора между двумя или более лицами с несовместимыми обязанностями. В среде CBIS деятельность по разработке, эксплуатации и сопровождению программы должна быть должным образом разделена.

Когда адекватное разделение обязанностей неосуществимо, надзор играет важную роль, компенсируя отсутствие надлежащей сегрегации. В среде CBIS надзорный контроль должен быть разработан, чтобы уменьшить отсутствие прямого надзора. Например, для менеджера было бы неудобно непосредственно контролировать программиста, выполняя его или ее работу.

бухгалтерские записи в системе с ручным управлением предоставьте пробную аудиторскую проверку, тогда как в среде CBIS пробная аудиторская проверка обеспечивается различными методами, которые принимают форму указателей, индексов или встроенных ключей.

Контроль доступа должна предотвратить незаконное присвоение активов, безусловно, самая крупная схема мошенничества, по мнению Ассоциации сертифицированных экспертов по мошенничеству, ACFE. CBIS стремится централизовать записи в одном месте, что влечет за собой угрозы мошенничества и потери от бедствий. Отличный контроль заключается в том, чтобы предоставить людям доступ к данным, программам и областям ограниченного доступа только в случае крайней необходимости.

Независимая проверка выявить ошибки и искажения. Например, независимый учет запасов, сверка активов с учетными записями и т. Д. В среде CBIS бухгалтеры и аудиторы оценивают средства контроля за развитием системы и логику компьютерных программ.

Структура COSO ERM и контрольные действия, будь то ручные или через CBIS, стремятся к общей цели: помочь организации в ее стремлении к финансовой устойчивости посредством надлежащих мер контроля в ответ на выявленные риски.