КОНТРОЛЬ СИСТЕМЫ КОМПЬЮТЕРНОЙ ОБРАБОТКИ ДАННЫХ ОБЩИН

Найдено 1 определение
КОНТРОЛЬ СИСТЕМЫ КОМПЬЮТЕРНОЙ ОБРАБОТКИ ДАННЫХ ОБЩИН
(General computer controls) - совокупность процедур, направленных на получение достаточной уверенности в надежности обработки финансовой информации в системах компьютерной обработки данных. Как правило, к общему контролю систем КОД относят: 1) наличие утвержденной стратегии организации в отношении внедрения и эксплуатации информационных систем и компьютерного оборудования, контроль за принятием решений об их внедрении; 2) контроль и анализ функционирования действующих информационных систем, включая прикладные, баз данных, операционных систем, сетевого и иного программного обеспечения, а также компьютерного оборудования; 3) обеспечение информационной безопасности - ограничение доступа к конфиденциальной информации в системах КОД, наличие разработанного плана мероприятий по поддержанию работы компьютерных систем и сохранению компьютерной информации в форс-мажорных обстоятельствах. На стадии планирования аудита аудитор определяет, имеет ли место преобладание КОД, значительное использование КОД или незначительное использование КОД. Анализ общего контроля за системами КОД позволяет аудитору сделать вывод об адекватности обработки финансовой информации в отдельных прикладных системах КОД. Например, если общий контроль за системами КОД не обеспечивает ограничения доступа к компьютерной информации по реализации продукции и отсутствуют альтернативные контрольные процедуры за полнотой или правомерностью отражения операций по реализации продукции, аудитор должен сделать вывод о невозможности получения уверенности в том, что ошибки будут выявлены системой контроля, и провести больший объем тестов по существу. Если на стадии планирования аудитор делает вывод об адекватности общего контроля за системами КОД и необходимости их проверки путем проведения тестов контроля, то в условиях значительной или преобладающей роли систем КОД в деятельности клиента, аудитор должен провести тестирование общего контроля за системами КОД. К проведению таких тестов рекомендуется привлекать аудиторов-специалистов по компьютерному аудиту. Тесты общего контроля за системами КОД, как правило, проводятся путем серии интервью сотрудников различных отделов компании, их взаимной проверки на непротиворечивость и изучением соответствующей документации или (для контроля за ограничением доступа к информации) путем наблюдений за выполнением контрольной процедуры, или тестового выполнения процедуры контроля аудитором.

Источник: Аудиторский словарь.