جایگاه و ارتباط سیستمهای اطلاعاتی حسابداری با موضوعات مدیریتی
دانش سیستم های اطلاعاتی حسابداری امروزه در زمره ی سایر علوم قرار می گیرد و به همین دلیل مستلزم رده بندی است باید به این نکته توجه داشت که ارتباط رشته های علمی مختلف با سیستم های اطلاعاتی حسابداری از طریق مفهوم اطلاعات صورت می پذیرد. مثلا ایجاد رشه حسابداری مدیریت با استفاده از اطلاعات جهت تصمیم گیری و کنترل سازمان ارتباط دارند. ارتباط بین سیستم های حسابداری اطلاعاتی و مدیریت در حیطه توسعه و گسترش سیستم های اطلاعاتی جای خود را پیدا کرده است. در این نمونه برخی موضوعات سیستم های اطلاعاتی حسابداری که به مدیریت ارتباط پیدا کرده است در این نمونه برخی موضوعات سیستم های اطلاعاتی حسابداری که به مدیریت ارتباط دارند عبارتند از : مدل سازی اطلاعات ، ایجاد همزمان سیستم کنترل داخلی و سیستم اطلاعاتی است. دسته های حسابداری مدیریت و مدیریت اطلاعات نیز در بعضی از اجزا با یکدیگر اشتراکاتی یافته اند
سیستم های اطلاعاتی حسابداری از 4 جنبه زیر شامل :
1. ارتباط AIS با سیستم کنترل داخلی
2. ارتباط AIS با مدیریت
3. ارتباط AIS با حسابداری
4. ارتباط AIS با فناوری اطلاعات و ارتباطات
توسعه دانش سیستم های اطلاعاتی حسابداری با حوزه های مهمی چون سازمان اداری مالی کنترل داخلی و تهیه اطلاعات مدیریتی و سیستم های اطلاعاتی ارتباط دارند.
ü ارتباط سیستم های اطلاعاتی حسابداری (AIS) با سیستم های اطلاعاتی مدیریتی (MIS)
از یک دیدگاه ارتباط سیستم های اطلاعاتی مدیریت با سیستم های اطلاعاتی حسابداری به مفهوم ساده عبارتست از ارتباط کل و جز است. سیستم اطلاعاتی حسابداری یکی از بخشهای تشکیل دهنده سیستم اطلاعاتی مدیریت است ، که از تمام ویژگی ها و خصوصیات سیستم اطلاعاتی مدیریت برخوردار است؛ هدفمند و دارای ورودی داده های اطلاعاتی است ، فرآیند پردازش داده را طی می کند ، محصول اطلاعاتی بدست می دهد ، دارای محیط پیرامونی سیستم است و نظام کنترلی و بازخور اطلاعاتی ناظر بر کارکرد آن است. سیستم اطلاعای حسابداری با بهره گیری ازسایر دانش ها و فنون از جمله نظریه های مدیریت ، نظریه ی سیستم ها ، فنون کنترل و فناوری اطلاعات نظام منسجم و اطمینان بخش اطلاع رسانی به استفاده کنندگان مختلف درون سازمان و برون سازمان را تشکیل می دهد. اهمیت و تاثیر گزاری گزارشهای قابل استخراج و ارائه از سیستم اطلاعاتی حسابداری موجب شده است که این سیستم بیش از سایر زیر سیستم های تشکیل دهنده سیستم جامع اطلاعاتی مدیریت زیر ذره بین کنترل ها قرار گیرد.
ساز و کار های کنترل های داخلی بازبینی های حسابرسی داخلی و انجام حسابرسی های پ طول و تفصیل حسابرسان مستقل نمونه های بارز دامنه ی کنترل ها نسبت به کارکرد و اطمینان بخشی سیستم های اطلاعاتی حسابداریست. سیستم های اطلاعاتی حسابداری مهمترین زیر مجموعه ی سیستم های اطلاعاتی مدیریت در سازمان های انتفاعی است ارتباط بین AIS و MIS در سازمان ها پیچیده و در برخی موارد بحث برانگیز است. از آنجا که نتایج سیستم های اطلاعاتی حسابداری می تواند داده های سیستم اطلاعاتی مدیریت باشد ، سیستم های اطلاعاتی حسابداری جزء ای از سیستم های اطلاعاتی مدیریت محسوب می شود اما برخی از مدیران معتقدند از آنجا که سیستم اطلاعاتی حسابداری از 2 نوع زیر سیستم حسابداری مدیریت و حسابداری مالی تشکیل می شود و سیستم حسابداری مالی سیستم های اطلاعاتی حسابداری ، خدماتی را ارائه میکند که توسط سیستم های اطلاعاتی مدیریت برای استفاده کنندگان خارجی (برون سازمان) صورت می گیرد ، ارائه می کند و سیستم حسابداری مدیریت (MIS) در بخشی مستقیماُ و در بخشی دیگر به وسیله ارائه اطلاعات برای سیستم های اطلاعاتی وظیفه ای MIS ای ، خدماتی را به مدیران ارائه می کند. بنابراین سیستم های اطلاعاتی مدیریت و سیستم های اطلاعاتی حسابداری دارای اشتراک بوده و هر یک وظایف مشخص خود را دارند بنابراین سیستم های اطلاعاتی مدیریت و سیستم های اطلاعاتی حسابداری هر دو زیر سیستم های سیستم اطلاعاتی بنگاه (سازمان) هستند.
برچسبها: آشنایی با نرم افزار های مالی بخش هفتم
قابل توجه دوستانی که تمایل به داشتن جزوه کامل و ویرایش شده (به همراه طلق و شیرازه) درس آشنایی با نرم افزار های مالی دارند
هم اکنون این جزوه تهیه و آماده ارائه می باشد ، با توجه به این که 8 نمره تئوری این درس از این جزوه می باشد تهیه این جزوه مفید خواهد بود
ضمنا CD آموزش کامل نرم افزار پایا هم تهیه شده که بسیار جالب و کاربردی است اگر وقت و فرصت زیادی برای آموزش ندارید توصیه می کنم از این CD استفاده کنید
برای تهیه جزوه و یا CD میتوانید در قسمت نظر به متن با ذکر کامل نام خود درخواست نمائید و یا در دانشگاه درخواست خود را مستقیم ارائه نمائید.
برچسبها: جزوه آشنایی با نرم افزار های مالی
ü به کار گیری سیستم اطلاعاتی حسابدای برای اهداف مدیریتی
سیستم اطلاعاتی حسابداری می تواند در غالب فنون حسابداری مدیریت آثار مالی گزینه های مختلف قابل اتخاذ توسط مدیریت را مورد تجزیه و تحلیل قرار داده و مبانی اطلاعاتی لازم برای تصمیم گیری را فراهم و به تعیین اهداف استراتژیک کمک کند. در عین حال از نظر اصول پذیرفته شده حسابداری سیستم های اطلاعاتی حسابداری باید اطلاعاتی را ارائه کند که به مدیران در امر تصمیم گیری و برنامه ریزی کمک کند این سیستم ها می تواند به مدیران در زمینه سنجش عملکرد نیروهای سازمان یاری کند. معمولا این هدف با ارائه ی برخی اطلاعات مدیریتی و گزارشهای عملکرد طبقه بندی شده و همچنین اطلاعاتی در جهت کنترل بازخورد انجام شود. در سال 1950 اولین سیستم های اطلاعاتی حسابداری جهت پردازش داده ها و اطلاعات به کار گرفته شدند. سیستم های اطلاعاتی حسابداری با جمع آوری و گرداوری اطلاعات مالی کمک به سزایی به مدیریت می کرد. در عین حال به نظر میرسید مدیران برای رسیدن به اهداف خود به اطلاعات بیشتری نیاز دارند. سیستم های اطلاعای حسابداری به تنهایی جهت تهیه اطلاعات غیر مالی و غیر معاملاتی کافی نبودند و چون برای مدیران در کنار درک اطلاعاتی که سیستم های اطلاعاتی حسابداری برای آن ها تهیه می کرد ، درک مشاغل سازمانی نیز مهم بود ، سیستم های اطلاعاتی مدیریت (MIS) پدید آمدند.
در میان سابداران این اتفاق نظر وجود دارد که آینده از آن سیستم های اطلاعاتی حسابدای خواهد بود (AIS) زیرا انتظار میرود این سیستم ها نه تنها اطلاعات درون سازمانی را به نحو مطلوب در اختیار مدیران واحد تجاری قرار دهند بلکه اطلاعات بیرونی سازمان را نیز با اطلاعات درون سازمانی در صورت لزوم ترکیب کنند.
ü سیستم های اطلاعاتی حسابداری- مدیریتی
با افزایش استفاده از رایانه در دو دهه گذشته ، حسابداران فرصت طراحی و ایجاد سیستم های اطلاعاتی حسابداری را جهت کمک به مدیری به دست آوردند. در واقع سیستم های اطلاعاتی حسابداری باید توجه خود را به سیستم های اطلاعاتی حسابداری – مدیریتی تغییر دهند. توسعه و گسترش این سیستم ها ، تصمیم گیری های مدیران را بهبود می بخشد. سیستم های اطلاعاتی حسابداری – مدیریتی دارای ویژگی های زیر است :
1. بر ارائه اطلاعات مورد نیاز برای مدیریت و تصمیم گیری های مدیریت تاکید دارد
2. توفیق سیستم اطلاعاتی حسابداری – مدیریتی در ارتباط با میزان درک مدیران از سیستم های اطلاعاتی حسابداری
است و نه تنها مدیران عمومی باید نقش سیستم های اطلاعاتی حسابداری را درک کنند بلکه مدیران اطلاعاتی نیز
باید از آن درک کافی داشته باشند
3. مدیریت مسئول سیستم کنترل داخلی است که این سیستم خود یکی از اجزای AIS است
4. کنترل ها باید قادر به ایجاد پل ارتباطی بین مدیریت کاربردی و نیروی کار باشد
5. مدیریت قسمت اصلی حاکمیت شرکتی می باشد. آن ها باید بدانند که اگرچه آن ها ممکن است هر سیستم
کنترل داخلی را پایمال کنند ولی آن ها همیشه نیاز به حاکمیت شرکتی دارند
سیستم های اطلاعاتی حسابداری ، مدیریت را در کنترل داخلی یاری می کند . یک سیستم اطلاعاتی حسابداری – مدیریتی می تواند به گروه های اصلی زیر طبقه بندی شود :
1. وظیفه اصلی آن کمک به تصمیم گیری های بلند مدت برای مدیران اداری و اجرایی بوده و بر روش های رقابتی
شرکتها تاکید می کند. این سیستم همچنین بر اطلاعات مناسب برای تغییرات ساختار سازمانی تاکید دارد
2. این سیستم با مراجعه به سطوح مختلف مدیریتی به تصمیم گیری های مربوطه کمک می کند. این نوع سیستم
حسابداری – مدیریتی دارای این ویژگی ها است:
الف- اطلاعاتی را برای تصمیم گیری و پاسخگویی به سهام داران و مدیران ارائه می کند
ب- شرایطی را جهت انجام تصمیم گیری های منطقی فراهم می کند
ج- اطمینان حاصل می کند که دارایی ها به طور نادرست از کنترل سازمان خارج نشود.
برچسبها: آشنایی با نرم افزار های مالی بخش ششم
ü حسابرسی سیستم اطلاعاتی حسابداری
آخرین روش امنیتی که معرفی می شود حسابرسی ادواری سیستم اطلاعاتی حسابداری است. در این حسابرسی بررسی از کنترل های داخلی و روش های امنیتی به عنوان عملیات اصلی این حسابرسی اجرا می شود. این حسابرسی ارزیابی های مستقلی از خط مشی های سازمان، فرایند ها، استاندارد ها، داده ها و اطلاعات الکترونیکی را فراهم می سازد و این اطلاعات را از زیان و آسیب و افشا به افراد غیر مجاز و تحریف و تغییر آن ها حفاظت می کند.
نتایج این ارزیابی ها معمولا مدیریت سازمان، تصمیم گیرندگان در سازمان، سایر حسابرسان و عموم را هدایت می کند. حسابرسان داخلی به طور مستقیم مسئولیت کمک به مدیریت شرکت به منظور بهبود کارایی و اثر بخشی سازمان را بر عهده دارند این مسئولیت شامل کمک به طراحی و اجرای سیستم اطلاعاتی حسابداریست که نقش مهمی در تحقق اهداف سازمانی دارد در حالی که حسابرسان مستقل به طور مستقیم مسئول پاسخگویی به سهام داران و سرمایه گذاران هستند و تنها به طور مستقیم اثر بخشی مستقیم دارند.
وجود سیاست های امنیتی سیستم های اطلاعاتی نشان دهنده تعهدات مدیریت به امنیت اطلاعات است مالکان واحد تجاری مسئولیت فراهم ساختن اطلاعات صحیح حسابداری و حفاظت از دارایی های سازمان را دارند اما این به آن معنی نیست که هیچ اشتباه یا اختلالی در سیستم اطلاعات حسابداری با پیشرفت فناوری ایجاد نخواهد شد. روشهای امنیتی ساده پیشنهاد شده کمکی، اطمینان بوجود آورد که داده های حسابداری از بین نخواهد رفت.
ü مراحل ایجاد امنیت موثر اطلاعات
چهارچوب بسیاری به سازمان ها کمک می کند تا به روی مراحل ضروری و لازم تمرکز کنند که ممکن است منجر به امنیت موثر اطلاعات شود این فرایند شامل 4 مرحله زیر است:
1. برنامه ریزی و سازمان دهی
شامل تعریف برنامه راهبردی تجاری برای امنیت اطلاعات ، تعریف ساختار اطلاعات ، تعیین راهنمای فناوری ارتباطات اهداف مدیریت و راهنمای مختلف مدیریت منابع انسانی ، تعیین خطر های مدیریت پروژه و مدیریت کیفیت
2. اکتساب و پیاده سازی
شامل شناسایی راه حل های خودکار برای ایجاد امنیت کسب و نگهداری نرم افزار کاربردی ، کسب و نگهداری فناوری و زیر ساختاری ، طراحی و نگهداری فرآیند ها و نصب سیستم ها
3. انتقال و حمایت
تعریف و مدیریت سطوح خدماتی ، مدیریت عملکرد اطمینان از امنیت سیستم ها شناسایی و تخصیص هزینه ها ، تعلیم و آموزش کاربران ، مشاوره مشتریان ، مدیریت وقایع ، مدیریت داده ها ، مدیریت امکانات و عملیات
4. کنترل و ارزیابی
کنترل فرآیندها ، تعیین و تشخیص کنترل داخلی مناسب و کافی و انجام حسابرسی مستقل
ü نقش حسابداران
حسابداران به 3 طریق می توانند به امنیت سیستم های اطلاعاتی حسابداری کمک کنند آن ها می توانند با مهندسان و طراحان سیستم در مرحله طراحی سیستم همکاری کنند زیرا آنها نسبت به ان افراد در زمینه کنترل های داخلی و روش های امنیتی ، اطلاعات بیشتری دارند. مدیران ارشد اگرچه از خروجی سیستم اطلاعاتی استفاده می کنند اما هرگز از سیستم برای پردازش داده ها و یا وادرد کردن داده استفاده نمی کنند. مدیر ممکن است اطلاع و آگاهی کافی در مورد نگرانی امنیتی مربوط به سیستم نداشته باشد. حسابداران می توانند به مدیریت در مورد امنیت سیستم ها آگاهی دهند. افزایش آگاهی مدیریت و توجه او به امنیت سیستم می تواند باعث افزایش کنترل شود و امنیت سیستم ها را در صدر امور قرار دهد. حسابداران همچنین می توانند به کاربران سیستم در مورد امنیت سیستم های اطلاعاتی حسابداری آموزش دهند. یکی از تهدید های امنیت سیستم های اصلاعاتی استباهات نیروی انسانی است که این آموزش می تواند این اشتباهات را کاهش دهد.
ü سیستم های اطلاعاتی حسابداری و تصمیمات مدیران
در ادبیات مدیریت تصمیم گیری را از اهم وظایف مدیران و گاه تمام شغل آن ها می دانند تردید نیست که مدیران همواره با موقعیت هایی مواجه می شوند که نیازمند اتخاذ تصمیمات درست است و تصمیم گیری چیزی جز انتخاب راهکاری معین از میان گزینه های موجود و ممکن نیست. آنچه بیش از هر چیز در تصمیم گیری اهمیت دارد تعریف صحیح مشکل یا مسئله است و پس از آن بافتن راه حل های ممکن برای آن مسئله و نهایتا انتخاب از میان این راه حل هاست که اهمیت می یابد. در تمام این فرایند نقش برجسته و مهم اطلاعات، کاملا مشهود است. در واقع بدون اطلاعات صحیح و نسبتا دقیق امکان تعریف درست مشکل وجود ندارد و بدون اطلاعات نه می توان راه حل های مناسب را مشخص کرد و نه راهنمایی برای انتخاب صحیح در دست است. برخی نمونه های کاربردی در این رابطه عبارتند از تصمیم گیری در امور مالی ، تصمیم گیری در امور کارکنان ، تصمیم گیری در امور بازاریابی و تصمیم گیری در امور تولید.
سیستم اطلاعاتی حسابداری می تواند در قالب فنون حسابداری مدیریت آثار مالی گزینه های مختلف قابل اتخاذ توسط مدیریت را مورد تجزیه و تحلیل قرار داده و مبنای اطلاعاتی لازم برای تصمیم گیری را فراهم کرده و به تعیین اهداف راهبردی کمک کنند
برچسبها: آشنایی با نرم افزار های مالی بخش پنجم
ü روش های امنیتی سیستم های اطلاعاتی حسابداری
الف ) امنیت فیزیکی
دارایی ها عنصری است که در هر سیستم وجود دارد رایانه ها و اطلاعات و برنامه ریزی موجود در رایانه ها در حقیقت دارایی های با ارزش هر سازمان هستند. امنیت فیزیکی می تواند با اعمال کنترل های زیر بدست آید:
1. در صورت داشتن امکانات مالی استفاده از سیستم امنیتی هشدار دهنده و دوربین مدار بسته
2. نگهداری و حفاظت و انبار کردن ابزار های حاوی اطلاعات مثل دیسک ها و نوار ها
3. استفاده از وسایل حفاظتی در برابر آتش سوزی برای حفاظت اطلاعات وتجهیزات
4. تعیین تنها یک یا دو درب ورودی به اتاق رایانه ها (درب های ورودی باید به دقت به وسیله ی افراد حراست و سیستم های تلویزیونی مدار بسته محافظت شوند)
5. استقرار تجهیزات رایانه ای در اتاق های قفل شده و محدود کردن دسترسی به افراد مجاز
6. نصب قفل های لازم بر روی رایانه های شخصی و دیگر تجهیزات رایانه ای شرکت
ب) امنیت دسترسی
دسترسی محدود و منطقی به داده ها و برنامه ها از طریق رایانه و وسایل ارتباطی سطح بعدی امنیت است و اهمیت آن با وجود سهولت دستیابی از راه دور به اطلاعات رایانه ای از طریق مودم ها رو به افزایش است. کاربران باید تنها اجازه ی دسترسی به اطلاعاتی را داشته باشند که مجاز به استفاده از آنها هستند. سیستم برای محدود کردن دسترسی باید بتواند با استفاده از آنچه تنها کاربر می داند یا اختصاصی کاربر است میان کاربران مجاز و غیر مجاز تفکیک قائل شود. متداول ترین روش استفاده از رمز عبور است. رمز عبور از 30 سال پیش برای شناسایی کاربر در محیط رایانه استفاده می شود و امروزه نیز ابزاری بسیار مفید است.
مزایای امنیت
1. کارکنان باید نسبت به اهمیت حفاظت و نگهداری رمز عبورشان آگاهی داشته باشند و سیستم را بعد از استفاده حتما غیر فعال سازند
2. رمزهای عبور باید مرتبا عوض شوند
3. اگر شخصی پس از 3 بار نتوانست شماره شناسایی و رمز عبور خود را وارد سیستم کند سیستم باید برای این فرد قطع و غیر فعال شود.
4. در زمان انتقال کاربران به بخش های دیگر شرکت باید دسترسی آنان به سیستم فورا محدود شود.
5. شناسه و رمز عبور کارمند اخراج شده باید غیر فعال و باطل شود.
ج) امنیت داده ها و اطلاعات
روش امنیتی دیگر ایجاد امنیت داده ها و اطلاعات بوسیله فراهم کردن برنامه جامع امنیتی است این برنامه مشخص می سازد چه کسی ممکن است به داده ها و برنامه ها دسترسی داشته باشد ، چه اطلاعاتی نیاز دارد ، چه موقع به این اطلاعات نیاز دارد و این اطلاعات در کدام یک از این سیستم ها وجود دارد
مدیر ارشد باید مسئولیت طراحی سرپرستی و اجرای برنامه ی امنیتی را بر عهده بگیرد. شرکت ها برای کاهش خطر عدم موفقیت در انتقال اطلاعات باید بر شبکه ی اطلاعاتی خود نظارت کرده و نقاط ضعف آنرا شناسایی کنند. پرونده پشتیبان را نگهداری کرده و شبکه ی اطلاعاتی را به نحوی طراحی کنند که توانایی پردازش اطلاعات در اوج فعالیت شرکت را داشته باشد. خطای انتقال اطلاعات با رمزگذاری داده ها و پشتیبانی اطلاعات به حداقل ممکن کاهش می یابد.
ü تهیه پشتیبان از اطلاعات
از آنجایی که سیستم های حسابداری به تدریج بر داده های ذخیره شده در ابزار های رایانه ای متکی می شوند مفهوم تهیه پشتیبان از ایمن داده ها معادل با بقای سازمان است. دیسک های نرم یا فلاپی ، دیسک های سخت یاCD ، نرم افزار ها یا ابزار های دیگر برای پشتیبانی داده ها استفاده می شود
ü امنیت در برابر ویروس ها
ویروس های رایانه ای باعث تخریب یا تغییر داده ها و برنامه ها می شود ویروس بخشی از یک کد قابل اجراست که وارد برنامه شده و تکثیر می شود و به دیگر سیستم ها و پرونده ها سرایت می کند و بوسیله ی یک سری رویداد های از قبل تعریف شده موجب تخریب سیستم می شود این ویروس منابع سیستم را از بین می برد یا پیامی را بر روی نمایشگر نمایش می دهد ویروس ها ممکن است از ارتباطات خارجی سیستم ها یا استفاده از دیسکت ها و ابزار آلوده به ویروس به سیستم منتقل شوند ، ویروس ها به موازات گسترش ، فضا را اشغال می کنند ، ارتباطات را کند تر و عملکرد سیستم را با مشکل مواجه می سازند. نرم افزار کشف و حفاظت در برابر ویروس ها که معمولا در سیستم های رایانه ای وجود دارد یا قابل تهیه از فروشندگان است در این موارد استفاده می شود. این نرم افزار ها باید برای کشف ویروسهای جدید تر مرتبا روزامد (Update) شوند. همچنین باید کاربران را در مورد خطرات ویروس های رایانه ای و چگونگی مقابله و به حداقل رساندن خطرات آن ها آموزش داد.
ü تفکیک صحیح وظایف سیستم سازمان
در سیستم اطلاعاتی کاملا یکپارچه وظایفی که قبلا افراد به طور مستقل و جداگانه انجام می شد اکنون در یکدیگر ادقام شده و انجام می شود. بنابراین هر شخصی که دسترسی نامحدود به رایانه ، برنامه های رایانه و اطلاعات ذخیره شده در آن را داشته باشد می تواند فرصت انجام تقلب و پنهان کردن آن را داشته باشد. شرکتها باید ب منظور جلوگیری از بروز این تهدید ، روش های کنترلی مانند تفکیک موثر وظایف سیستم اطلاعاتی حسابداری را در شرکت مستقر کند. اختیار و مسئولیت باید به طور شفاف در قالب وظایف زیر مشخص شود:
1. تجزیه و تحلیل سیستم
2. برنامه نویسی
3. عملیات رایانه ای
4. کاربران
5. انباره ای (جمع کردن داده های سیستم اطلاعاتی حسابداری)
6. کنترل داده
انجام وظایف مذبور توسط افراد مختلف بسیار مهم است اگر به شخصی اجازه داده شود بیش از یکی از وظایف مذبور را انجام دهد شرکت در معرض خطر تقلب قرار می گیرد.
برچسبها: آشنایی با نرم افزار های مالی بخش چهارم
ü بخش سوم آشنایی با نرم افزار های مالی
بعضی از دلایل اهمیت امنیت اطلاعات شامل موادرد زیر است:
1. افشای اطلاعات برای رقبا ممکن است به از دست رفتن مزیت رقابتی منجر شود.
2. اگر اطلاعات افشا شده نادرست باشند ممکن است بر سود و درآمد واحد تجاری اثر بگذارد.
3. زمانی که اطلاعات از بین می رود یا محرمانه بودن آن از بین می رود سهام داران، اعتبار دهندگان و مشتریان اعتماد خود را به سازمان از دست می دهند که منجر به کاهش صداقت و درستی آن ها می شود
معمولا در زمان تعریف و برنامه ریزی امنیت اطلاعات در سازمان سوالات زیر پرسیده می شود:
الف- آیا امنیت اطلاعات باید با مقررات صنعت هماهنگ باشد که در سازمان کاربرد دارد؟
ب- آیا سازمان در سطح جهانی فعالیت می کند؟
ج- آیا اطلاعات جمع آوریشده به وسیله سازمان با سایر سازمان ها منتقل می شود ؟
روش ها ومفاهیم امنیت اطلاعات به 2 دلیل مورد تقاضا هستند:
دلیل اول که بدیهی است برای محافظت داده ها و سیستم های رایانه ای از خرابکاری و یا دسترسی بدون اجازه و اطمینان از این که آیا توانایی خدمت رسانی به کاربران را دارند وظایف محوله به طور خودکار و بدون انقطاع به انجام می رساند؟ هر کاربر ، مدیر و تصمیم گیرنده و کسانی که بر سیستم های اطلاعاتی تکیه می کنند یا آن را اداره و مدیریت نیاز به سطحی از اطمینان از امنیت داده ها و بی عیبی سیستم دارند.
دلیل دوم مربوط به بحث حقوقی رایانه و اطلاعات رایانه ای است. اطلاعات ممکن است در مراوده با دیگران برای اهداف مختلفی مورد استفاده قرار گیرد.
ü تهدید های سیستم های اطلاعاتی
سیستم های اطلاعاتی غالیا با تهدید های زیر رویرو هستند
1. ویروسهای رایانه ای
2. دسترسی کارکنان و افراد غیر مجاز به اطلاعات
3. محیط و شرایط رایانه های کوچک
4. حوادث طبیعی و سیاسی
5. بی دقتی و سهل انگاری
6. اقدامات عمومی
ü دلایل تخلفات امنیتی از سیستم های اطلاعاتی
عوامل داخلی و خارجی بسیاری وجود دارد که سبب نقض امنیت سیستم می شود بیشترین دلایل داخلی به کارکنان سازمان ارتباط پیدا می کند یعنی کسانی که به دارایی ها و سیستم های حسابداری سازمان دسترسی دارند مشکلات سازمانی و فنی داخلی از قبیل کنترل های ضعیف داخلی ، خط مشی های ضعیف کارکنان و نبود صداقت و درستی در سطوح بالای سازمان از عمده ترین دلایل تهدیدات امنیتی است.
برخی از علل و دلایل تخلفات شامل موارد زیر است:
1. طراحی سیستم به صورت ناقص
2. اشتباهات برنامه ریزی
3. کنترل های ضعیف یا نامناسب رد خصوص دسترسی منطقی به سیستم
4. کنترل غیر موثر مدیریت بر کارکنان
افزایش این مشکلات و تهدید ها ناشی از موارد زیر است:
1. افزایش تعداد سیستم های سرویس دهنده
2. عدم کنترل شبکه های محلی و سیستم های خدمات دهنده به دلیل گسترش توزیع آنها
3. دسترسی مشتریان و فروشندگان به اطلاعات و سیستم های همدیگر از طریق شبکه های گسترده جهانی
4. کم اهمیت دانستن مشکلات کنترا رایانه ها
5. کم اهمیت دانستن امنیت اطلاعات در شرکت ها
تهدید های امنیتی سیستم های اطلاعاتی غالبا حاصل اعمال عمدی یا غیر عمدی است و ممکن است ناشی از منابع داخلی یا خارجی سازمان باشد. دامنه ی این تهدیدات می تواند از موارد خیلی بزرگ و تاثیر گذار تا رویداد های جزئی و روزانه را در برگیرد. هنگام برنامه ریزی برای امنیت سیستم های اطلاعاتی لازم است تعداد دفعات وقوع و مدت هر کدام از این اعمال معین شود حتی اگر رویداد ها کوچک و جزئی باشد.دستیابی به امنیت و کنترل بر منابع اطلاعاتی سازمان باید از اولویت های مدیریت ارشد در هر سازمان باشد. محصول اصلی سیستم های رایانه ای تطلاعات است که بیشتر آن ها برای واحد های تجاری اطلاعات مالی است به دلیل اینکه اطلاعات مالی نوعا به وسیله سیستم های اطلاعاتی حسابداری ایجاد می شوند مسئول اصلی یا محافظ اصلی آن معمولا حسابداران هستند.
حسابداران باید بدانند چگونه از سیستم ها در مقابل تهدید ها محافظت کنند و (1) روش های کنترلی کارآمد و موثری به کار گیرند تا خطرات و تهدید های سیستم را از بین ببرند (2) هنگام وقوع تهدیدات و خطرات آثار و خرابی ناشی از آن ها را شناسائی و اصلاح کنند
ü امنیت سیستم های اطلاعاتی حسابداری
تقریبا به مدت 500 سال حسابداری فرآیند نوشتن معاملات به صورت دستی در دفاتر روزنامه و کل بود. با اختراع رایانه های بزرگ در سال 1946 فناوری جدید امکان پردازش داده های حسابداری را فراهم ساخت. سامانه های رایانه ای حسابداری در طی دهه های 1960 ، 1970 و 1980 به سرعت رشد کردند و در سال 1975 اولین ریز رایانه ساخته شد و در سال 1980 اولین بسته نرم افزاری ایجاد شد. بعد از آن نرم افزار های مختلف برای استفاده از آن ها در ثبت داده های حسابداری طراحی شد. با ارتقای فناوری و نرم افزار های حسابداری در دسترسی بیشتر واحد های تجاری قادر به خودکار ساختن کل یا بخشی از عملیات حسابداری خود شدند. مفهوم کنترل داخلی و امنیت اطلاعات به اندازه ی خود حسابداری قدمت دارد.
هدف حسابداری گزارش اطلاعات مالی صحیح به سرمایه گذاران و گروه های ذینفع است. هدف اصلی از ایجاد حسابداری دو طرفه کنترل اشتباهات است.
برچسبها: آشنایی با نرم افزار های مالی (بخش سوم)
ü
بخش دوم آشنایی با نرم افزار های مالیسیستم های مالی و نقش آن در مدیریت
هیچ مدیری حتی بسیار باهوش و دانا بدون اطلاعات از حقایق کار و عملیات یک موسسه نمی تواند تصمیم صحیح اتخاذ کند و مدیرانی که بر اساس فرضیات و اعتقادات شخصی بدون توجه به واقعیات امور موسسه تصمیماتی اتخاذ کرده اند نتایج نامطلوبی به بار آوردند و موسسه خود را در تنگنای فشار مالی قرار دادند، در سازمان های پیشرفته اگر چه اعتماد به همکاران عامل بسیار مهمی برای مدریر دستگاه است ولی سعی می شود بیش از حدی که واقعا لازم باشد روی اعتماد افراد حساب نشود. این موضوع به معنای آن نیست که یک مدیر نسبت به همکاران خود بی اعتماد باشد و به گفته ها و نتایج کارشان اعتماد نکند بلکه هدف آن است که سیستم کار طوری باشد که تا آخرین حد ممکن همکاران را به طور خودکار وادار به انجام وظایفشان به طرز صحیح و مطلوبی بنماید و مجال آن را ندهد که در اثر سهل انگاری اشتباه یا تعمد اطلاعات درست یا ناقص به عنوان حقیقت به مدیر عرضه شود.
اهداف کنترل های داخلی
1. حفظ و حراست و نشان دادن وضعیت صحیح اموال
2. احتساب صحیح و به موقع کلیه ی بدهی ها و نشان دادن وضعیت آن ها در هر زمان
3. کنترل و تحلیل هزینه ها به حداقل ممکن
4. کنترل و وصول درآمد ها به حداکثر ممکن
5. جلوگیری از امکان ایجاد شرایط نامناسب نظیر نادرستی سوء استفاده و موارد مشابه
6. برنامه ریزی منابع و مصارف مالی دستگاه و اطمینان از مصرف منابع مالی به میزان مطلوب در موقع مناسب
7. فراهم کردن اطلاعات حیاتی از وضعیت مالی موسسه برای مدیران آن به طور منظم و یا در شرایطی که به طور اضطراری لازم باشد.
برای رسیدن به مجموعه هدف های فوق طبعا ابزار و ادواتی لازم است که اصطلاحا روش های مالی یا سیستم های مالی نامیده می شود. سیستم های مالی خوب آنهایی هستند که تا حد امکان با توجه به شرایط و اوضاع و احوال هر دستگاه رسیدن به هدفهای اساسی مذکور را میسر سازد.
یک سیستم مالی مانند هر طرح دیگر ضامن اجرایی لازم دارد و ضامن اجرای آن کارکنان دستگاه است به شرطی که تحت نظام و سازمان صحیح به کار گمارده شده باشند. بنابراین با داشتن نظام آشفته و نا بسامان سازمانی مدیر یک دستگاه، نبایستی انتظار داشته باشد که یک سیستم مالی ، به خودی خود و به طور معجزه آسا کلیه مشکلات موجود را از میان بردارد و کنترل های داخلی مورد نظر را مستقر سازد.
برخی عوامل که ضامن حسن کار یک سیستم مالی هست به شرح زیر خلاصه می شود:
1. سادگی و در عین حال استحکام و کارآیی آن
2. تسلط مجریان طرح از جهات فنی بر نحوه کار با آن
3. پیاده کردن طرح در زمان صحیح
4. پیاده کردن طرح به روش و طریق مناسب
خصوصیات شخصی، علمی و فنی آنالیز نرم افزارهای مالی
1. مهارت در مصاحبه وتبادل نظر
2. داشتن اطلاعات کافی درباره جزئیات موجود در سیستم
3. داشتن اطلاعات کافی با کامپیوتر و سخت افزار
4. آشنایی با برنامه نویسی و نرم افزار
آشنایی با کامپیوتر و سخت افزار به مراحل زیر تقسیم می شوند:
1. طرز انتخاب بهترین نوع تجهیزات که بایستی در اجرای سیستم مورد استفاده واقع شود
2. طرز انتخاب بهترین روش ها و تکنیک های با صرفه برای کاربری
اصول و روش های فنی مختلف که در طراحی سیستم های ماشینی ممکن است به کاربره شود
ü سیستم های اطلاعاتی حسابداری
به دنبال رشد روز افزون به کارگیری سامانه های رایانه ایدر سازمان های مختلف شرکت ها با مخاطرات مختلفی در مورد اطالعات روبرو هستند. از آنجایی که اطلاعات به آسانی از طریق شبکه ها در دسترس سازمان ها وافراد مختلف قرار می گیرد. حفاظت ا طلاعات و امنیت مسئله ای مهم است. محرمانه بودن صحت و درستی و در دسترس بودن سه عنصر اصلی امنیت اطلاعات هستند. سیستم های اطلاعاتی در هر سازمان با تهدیدهایی روبروست که معمولا از روش های امنیتی که برای مقابله با آن استفاده می کنند قادر نیست سیستم را از تحدید های احتمالی حفظ کند. برای مدیریت موثر تهدیدها حفاظت های چندگانه و روش های مختلف باید در کنار هم استفاده شود.
به منظور تامین نیازهای اطلاعاتی جامعه استفاده از سیستمهای اطلاعاتی حسابداری در حال افزایش است به دنبال افزایش استفاده از این سیستمها و همچنین پیچیدگی و گسترش آن ها در شرکت ها با مخاطراتی در مورد این سیستم ها روبرو هستند.
مهمتریت تهدید در رابطه با سیستم های اطلاعاتی دسترسی افراد غیر مجاز به اطلاعات است و امنیت کافی برای این اطلاعات موضوعی است که هیچ سازمانی نمی تواند آن را انکار کند.
حفاظت از سیستم اطلاعاتی در مقابل خطرات و تهدیدهای موجود در واقع امنیت اطلاعات نامیده می شود. امنیت اطلاعات رشته ای تخصصی در علم رایانه است که هدف آن تجزیه و تحلیل کاهش و پاسخ به تهدید های سیستم اطلاعاتی است. امنیت اطلاعات در پردازش معاملات حسابداری یک نگرانی و موضوع اساسی است. به دنبال پیشرفت های گسترده در به کارگیری فناوری رایانه زمینه ای برای مشکلات پر خطر ایجاد دشه است. بیشتر این تهدیدها در اثر دستیابی و دسترسی افراد غیر مجاز به سیستم هاست. این تخلفات امنیتی میلیون ها دلار برای شرکت ها هزینه و تهدید های جدی برای امنیت سازمان ایجاد می کند. امنیت ناکافی سیستم های اطلاعاتی حسابداری فرصت دستکاری تحریف و تقلب در سیستم ها و اسناد و مدارک حسابداری را افزایش می دهد.
ü تعریف امنیت اطلاعات
امنیت اطلاعات به معنای حفاظت سیستم های اطلاعاتی در مقابل دسترسی افراد غیر مجاز به اطلاعات با خدمات است و اطلاعات ذخیره شده در حال پردازش یا گزارش شده را شامل می شود. محرمانه بودن و قابلیت اعتماد ، صحت و درستی (اعتبار) و در دسترس بودن س عنصر اصلی و اساسی امنیت اطلاعات است. اگرچه این مفاهیم ساده به نظر می رسند اما اجرا و پیاده سازی صحیح آن ها بسیار پیچیده است.
ü محرمانه بودن
محرمانه بودن به معنی آن است که اطاعات تنها برای کسانی که حق دانستن آن ها را دارند قابل افشا و نمایش باشد. زمانی که اطلاعات توسط شخصی غیر مجاز خوانده یا کپی شود نتیجه آن از دست دادن قابلیت اعتماد است. برای بعضی از انواع اطلاعات قابلیت اعتماد عاملی بسیار پر اهیت است. برای نمونه اطلاعات تحقیقاتی اسناد مربوط به بیمه و مالیات ویژگی های محصول جدید و راهبردهای سرمایه گذاری شرکت از این نوع اطلاعات است.
ü صحت و درستی
به این معنی است که اطاعات در مورد تغییرات ، تعدیلات و اشتباهات محافظتمی شوند و اطلاعات به صورت صحیح و کامل نگهداری می شوند. زمانی که در شبکه نا امنی وجود دارد و اطلاعات با روش های غیر منتظره ای تغییر می یابد یا تعدیل می شود، نتیجه آن به عنوان نداشتن صحت و درستی اطلاعات شناخته می شود. و به معنی آن است که تغییرات غیر مجاز در اطلاعات ایجاد شده یا اشتباهاتی توسط نیروی انسانی رخ داده است. درستی و صحت اطلاعات برای حسابداری مالی اهمیت زیادی دارد در نتیجه فقدان صحت و درستی ممکن است از بین برود و یا غیر قابل دسترس شود.
ü در دسترس بودن
به معنی آن است که اطلاعات در زمان مورد نیاز در دسترس هستند و قابل کاربردندو اطمینان ازاین که فقط افراد مجاز در زمان مورد نیاز به اطاعات دسترسی دارند. قابلیت دسترسی بیشترین اهمیت را در سازمان های خدماتی دارند.
زمانی که کاربر قابلیت دسترسی به شبکه یا خدمات خاص فراهم شده توسط شبکه را نداشته باشد، آن ها را رد می کند.
برچسبها: آشنایی با نرم افزار های مالی (بخش دوم)
ü بخش اول آشنایی با نرم افزار های مالی
رایانه سیستمی است که دارای سه بخش پردازنده ، حافظه و ورودی و خروجی بوده و توسط برنامه کنترل می شود ، یعنی برنامه ای که در حافظه قرار داده می شود و به آن نرم افزار می گوئیم در داخل پردازنده اجرا شده و نتیجه را در خروجی نمایش دهد البته رایانه ممکن است دارای ورودی باشد یا احیانا ورودی نداشته باشد ( مثلا سیستمی را تصور کنید که عملیاتی بر اساس برنامه ریزی داخلی خود انجام داده و فرمانی را اجرا کند.)
مزایا :
1- سرعت انجام عملیات
2- دقت و صحت انجام کار
3- قابلیت اطمینان
4- تونایی ذخیره سازی
ü انواع رایانه:
رایانه ها از لحاظ سرعت و قدرت پردازش به گروه زیر تقسیم می شوند :
1. ریز رایانه
2. رایانه های کوچک
3. رایانه های بزرگ
4. ابر رایانه
ü کاربرد های رایانه ای
ماشینی که توانایی های گسترده و چشم گیری دارد و بدون تردید کاربرد های وسیعی خواهد داشت. اگر بخواهیم به تمام کاربردهای آن اشاره کنیم باید چندین کتاب برای آن بنویسیم به همین منظور در زیر به برخی از کاربردهای آن اشاره می کنیم :
1. آموزش
2. تجارت
3. امور اداری و مالی
4. پزشکی
5. هنر
6. صنعت
شاید اولین برخورد شما با رایانه در بانک بوده باشد رایانه ها بهترین روش را برای مقابله با کاغذ بازی در اداره ها ارائه می کند . ساده کردن کارها ایجاد سرعت عمل در امور اداری ، کمک به مدیران برای نظارت به عملکرد کارکنان و بهبود سیستم اداری و ثبت رویدادهای مالی از مواردی هستند که رایانه ها به همراه آوردند.
در عرصه مدیریت رایانه ها را برای نظارت و عرض یابی سیستم و کارکنان به کار می برند در این حوزه دانش مدیریت به کمک سیستم اطلاعات مدیریت و سیستم پشتیبانی تصمیم گیری ابزار قدرتمندی در اختیار می گیرد نتیجه استفاده از این روش ها وجود سازمان های منظم کارآمد و سود آور خواهد بود. این بحث در کشورهای توسعه یافته نقش اساسی بازی می کند
ü نرم افزار های حسابداری
استفاده از سیستم های نرم افزاری برای سرعت بخشیدن و بالا بردن مراحل حسابداری از سال های اولیه پدید آوردن کامپیوتر و نرم افزار شروع شد. اولین سیستم نرم افزاری حسابداری ایران پیش از انقلاب توسط یک دانشگاه آمریکایی برای پالایشگاه آبادان طراحی شد که به مدت حدود 10 سال از آن استفاده می شد. هر چند کار با سیستم های اولیه پانچ کارت بسیار سخت بود ولی حدود پنجاه پانچیست از عهده این وظیفه بر می آمدند.
امروزه با ورود سیستم های حسابداری پیشرفه بر روی کامیوتر های شخصی و نیز سیستم های یکپارچه مالی و اتوماسیون و حسابداری ، استفاده از نرم افزار برای حسابداری به بدیهی ترین بخش برای هر سازمان تبدیل شد.
نرم افزار های مختلف در این رابطه وجود دارد که به عنوان نمونه به Office محصول شرکت مایکروسافت می توان اشاره کرد
امروزه استفاده از سیستم های نرم افزاری مانند نرم افزار های مالی و در کنار آن نرم افزار های اتوماسیون اداری کمک شایانی به افزایش بهره وری و کاهش خسارات ناشی از خطای کاربر شده است.
حسابداری مالی شامل موارد زیر می شود:
1. دریافت و پرداخت وجه
2. درآمد فروش
3. ورود خروج کالا (کنترل ورودی انبار)
4. محاسبه حقوق پرسنل
5. شناسایی هزینه استهلاک دارایی های ثابت
ü سیستم :
تاکنون بارها و بارها واژه ی سیستم را شنیده اید. سیستم در زبان فارسی نظام ، دستگاه یا سامانه تعریف می شود. یک سیستم از اجزایی تشکیل می گردد که بر اساس قانون مندی خاصی انتخاب شده است. هر یک از اجزا وظیفه ای معین و تعریف شده دارند که باید به دقت به آن عمل کند تا هدف نهایی طراحی سیستم بدست آید. هر بخش سیستم علاوه بر انجام وظیفه های خود باید بر اساس قانون حاکم بر سیستم با سایر اجزا ارتباط داشته باشد و با آنها در تعامل باشد.
نمونه های زیادی از سیستم را دیده اید برای مثال : سیستم گردش کار در یک بانک را در نظر بگیرید ، در این سیستم کاهایی وجود دارند که از سوی کارکنان بانک انجام می شود و روال انجام کار هر نفر در این سیستم به دقت طراحی شده است تا در نهایت عملیات بانکی با سرعت و دقت صورت بگیرد. اگر یکی از اجزای سیستم کاز خود را به درستی انجام ندهد در سیستم مشکل به وجود می آید. از سوی دیگر طراحی سیستم با دید مناسب و دقت نظر انجام نشده باشد سیستمی نا کارآمد خواهیم داشت.
تعریف سیستم:
مجموعه ای از اجزاست که بر اساس یک قاون و روش ویژه ای برای رسیددن به یک هدف از پیش تعیین شده با هم همکاری می کنند. رایانه خود نمونه ای از یک سیستم است که دراین سیستم اجزایی وجود دارد که هر کدام کاری انجام می دهند و عملکرد رایانه حاصل کار این اجزا است.
ü داده ها
داده از آن دسته از واژه هایی است که در رایانه زیا د به کار می رود. داده را باید به معنای معلوم در نظر گرفت. وقتی که در یک مسئله ریاضی تعدادی معلوم داریم با یک روش مناسب این معلوم ها را استفاده می کنیم تا از آنها به مجهول مسئله برسیم. در رایانه نیز داده ها دانسته هایی هستند که در اختیار داریم. این دانسته ها را به ماشین (رایانه) می دهیم و بر اساس برنامه ریزی از پیش تعیین شده مورد پردازش قرارمی گیرند تا نتیجه مطلوب بدست آید.
داده ها می توانند در شکل ها وئ انواع گوناگونی باشند از جمله می توان به داده هایی به شکل صدا، تصویر، عدد، حروف الفبا، علامت و یا ترکیبی از آنها داشت. هر داده ای به وسیله دستگاه خاصی وارد رایانه می شود.
در اکثر حالات داده ها تا زمانی که پردازش نشوند بدون معنی هستند ، پردازش می تواند اجرای عملیات محاسبه بر روی آنها ، مرتب سازی یا حتی گروه بندی داده ها باشد.
ü اطلاعات :
بر خلاف داده ها ، اطلاعات دارای مفهوم هستند وتفسیر آنها بستگی به مفهوم آنها دارد. داده های خام اولیه پس از اینکه مورد پردازش قرار گرفتند اطلاعات را تولید می کنند. در واقع باید اطلاعات را داده های پردازش شده بنامیم.
ü دانش :
برای تفسیر و ارائه اطلاعات مورد استفاده قرار می گیرند ، بعد از انجام اینکار می توان بر روی اطلاعات دریافتی تصمیم گیری کرد.
برچسبها: آشنایی با نرم افزار های مالی