Giới thiệu tài liệu
Tài liệu này cung cấp một cái nhìn tổng quan về kiểm soát trong hệ thống thông tin kế toán. Nó bao gồm các khái niệm cơ bản về kiểm soát nội bộ, các thành phần của hệ thống kiểm soát nội bộ, đặc điểm của môi trường máy tính ảnh hưởng đến kiểm soát nội bộ, rủi ro trong môi trường máy tính và kiểm soát hệ thống thông tin kế toán.
Đối tượng sử dụng
Sinh viên, nhà nghiên cứu và các chuyên gia kế toán quan tâm đến việc tìm hiểu và áp dụng các biện pháp kiểm soát hiệu quả trong hệ thống thông tin kế toán.
Nội dung tóm tắt
Tài liệu này trình bày chi tiết về kiểm soát trong hệ thống thông tin kế toán, bắt đầu bằng việc giới thiệu khái niệm kiểm soát nội bộ theo định nghĩa của COSO (Committee of Sponsoring Organizations of the Treadway Commission). Kiểm soát nội bộ được mô tả như một quá trình bị chi phối bởi nhà quản lý và nhân viên, nhằm đảm bảo hoạt động hữu hiệu, báo cáo tài chính tin cậy và tuân thủ luật lệ. Tài liệu đi sâu vào năm thành phần chính của hệ thống kiểm soát nội bộ: môi trường kiểm soát (nền tảng ý thức và văn hóa của tổ chức), đánh giá rủi ro (quy trình nhận diện và đánh giá rủi ro), hoạt động kiểm soát (chính sách và thủ tục thực hiện chỉ đạo của quản lý), thông tin và truyền thông (trao đổi thông tin cần thiết) và giám sát (đánh giá chất lượng kiểm soát). Ngoài ra, tài liệu còn đề cập đến đặc điểm của môi trường máy tính ảnh hưởng đến kiểm soát nội bộ, bao gồm khả năng kiêm nhiệm nhiều chức năng, khó lưu dấu vết, khối lượng dữ liệu lớn, thông tin đa dạng, phụ thuộc vào phần mềm và phần cứng, và yêu cầu trình độ nhân viên cao. Các rủi ro trong môi trường máy tính cũng được phân loại theo quy trình xử lý (rủi ro nhập liệu, xử lý nghiệp vụ, thông tin đầu ra, lưu trữ và bảo mật) và theo góc độ kỹ thuật (nhập sai dữ liệu, gian lận tài chính, ăn cắp thông tin, lừa dối). Cuối cùng, tài liệu trình bày về kiểm soát hệ thống thông tin kế toán, bao gồm kiểm soát chung (xác lập kế hoạch an ninh, phân chia trách nhiệm, kiểm soát thâm nhập vật lý, kiểm soát truy cập hệ thống, kiểm soát truyền tải dữ liệu, giảm thời gian chết, kiểm soát lưu trữ, kế hoạch phục hồi, kiểm soát máy tính mạng và internet, dấu vết kiểm toán) và kiểm soát ứng dụng (kiểm soát nhập liệu, kiểm soát quá trình xử lý dữ liệu và bảo trì tập tin, kiểm soát thông tin đầu ra).