ü حسابرسی سیستم اطلاعاتی حسابداری
آخرین روش امنیتی که معرفی می شود حسابرسی ادواری سیستم اطلاعاتی حسابداری است. در این حسابرسی بررسی از کنترل های داخلی و روش های امنیتی به عنوان عملیات اصلی این حسابرسی اجرا می شود. این حسابرسی ارزیابی های مستقلی از خط مشی های سازمان، فرایند ها، استاندارد ها، داده ها و اطلاعات الکترونیکی را فراهم می سازد و این اطلاعات را از زیان و آسیب و افشا به افراد غیر مجاز و تحریف و تغییر آن ها حفاظت می کند.
نتایج این ارزیابی ها معمولا مدیریت سازمان، تصمیم گیرندگان در سازمان، سایر حسابرسان و عموم را هدایت می کند. حسابرسان داخلی به طور مستقیم مسئولیت کمک به مدیریت شرکت به منظور بهبود کارایی و اثر بخشی سازمان را بر عهده دارند این مسئولیت شامل کمک به طراحی و اجرای سیستم اطلاعاتی حسابداریست که نقش مهمی در تحقق اهداف سازمانی دارد در حالی که حسابرسان مستقل به طور مستقیم مسئول پاسخگویی به سهام داران و سرمایه گذاران هستند و تنها به طور مستقیم اثر بخشی مستقیم دارند.
وجود سیاست های امنیتی سیستم های اطلاعاتی نشان دهنده تعهدات مدیریت به امنیت اطلاعات است مالکان واحد تجاری مسئولیت فراهم ساختن اطلاعات صحیح حسابداری و حفاظت از دارایی های سازمان را دارند اما این به آن معنی نیست که هیچ اشتباه یا اختلالی در سیستم اطلاعات حسابداری با پیشرفت فناوری ایجاد نخواهد شد. روشهای امنیتی ساده پیشنهاد شده کمکی، اطمینان بوجود آورد که داده های حسابداری از بین نخواهد رفت.
ü مراحل ایجاد امنیت موثر اطلاعات
چهارچوب بسیاری به سازمان ها کمک می کند تا به روی مراحل ضروری و لازم تمرکز کنند که ممکن است منجر به امنیت موثر اطلاعات شود این فرایند شامل 4 مرحله زیر است:
1. برنامه ریزی و سازمان دهی
شامل تعریف برنامه راهبردی تجاری برای امنیت اطلاعات ، تعریف ساختار اطلاعات ، تعیین راهنمای فناوری ارتباطات اهداف مدیریت و راهنمای مختلف مدیریت منابع انسانی ، تعیین خطر های مدیریت پروژه و مدیریت کیفیت
2. اکتساب و پیاده سازی
شامل شناسایی راه حل های خودکار برای ایجاد امنیت کسب و نگهداری نرم افزار کاربردی ، کسب و نگهداری فناوری و زیر ساختاری ، طراحی و نگهداری فرآیند ها و نصب سیستم ها
3. انتقال و حمایت
تعریف و مدیریت سطوح خدماتی ، مدیریت عملکرد اطمینان از امنیت سیستم ها شناسایی و تخصیص هزینه ها ، تعلیم و آموزش کاربران ، مشاوره مشتریان ، مدیریت وقایع ، مدیریت داده ها ، مدیریت امکانات و عملیات
4. کنترل و ارزیابی
کنترل فرآیندها ، تعیین و تشخیص کنترل داخلی مناسب و کافی و انجام حسابرسی مستقل
ü نقش حسابداران
حسابداران به 3 طریق می توانند به امنیت سیستم های اطلاعاتی حسابداری کمک کنند آن ها می توانند با مهندسان و طراحان سیستم در مرحله طراحی سیستم همکاری کنند زیرا آنها نسبت به ان افراد در زمینه کنترل های داخلی و روش های امنیتی ، اطلاعات بیشتری دارند. مدیران ارشد اگرچه از خروجی سیستم اطلاعاتی استفاده می کنند اما هرگز از سیستم برای پردازش داده ها و یا وادرد کردن داده استفاده نمی کنند. مدیر ممکن است اطلاع و آگاهی کافی در مورد نگرانی امنیتی مربوط به سیستم نداشته باشد. حسابداران می توانند به مدیریت در مورد امنیت سیستم ها آگاهی دهند. افزایش آگاهی مدیریت و توجه او به امنیت سیستم می تواند باعث افزایش کنترل شود و امنیت سیستم ها را در صدر امور قرار دهد. حسابداران همچنین می توانند به کاربران سیستم در مورد امنیت سیستم های اطلاعاتی حسابداری آموزش دهند. یکی از تهدید های امنیت سیستم های اصلاعاتی استباهات نیروی انسانی است که این آموزش می تواند این اشتباهات را کاهش دهد.
ü سیستم های اطلاعاتی حسابداری و تصمیمات مدیران
در ادبیات مدیریت تصمیم گیری را از اهم وظایف مدیران و گاه تمام شغل آن ها می دانند تردید نیست که مدیران همواره با موقعیت هایی مواجه می شوند که نیازمند اتخاذ تصمیمات درست است و تصمیم گیری چیزی جز انتخاب راهکاری معین از میان گزینه های موجود و ممکن نیست. آنچه بیش از هر چیز در تصمیم گیری اهمیت دارد تعریف صحیح مشکل یا مسئله است و پس از آن بافتن راه حل های ممکن برای آن مسئله و نهایتا انتخاب از میان این راه حل هاست که اهمیت می یابد. در تمام این فرایند نقش برجسته و مهم اطلاعات، کاملا مشهود است. در واقع بدون اطلاعات صحیح و نسبتا دقیق امکان تعریف درست مشکل وجود ندارد و بدون اطلاعات نه می توان راه حل های مناسب را مشخص کرد و نه راهنمایی برای انتخاب صحیح در دست است. برخی نمونه های کاربردی در این رابطه عبارتند از تصمیم گیری در امور مالی ، تصمیم گیری در امور کارکنان ، تصمیم گیری در امور بازاریابی و تصمیم گیری در امور تولید.
سیستم اطلاعاتی حسابداری می تواند در قالب فنون حسابداری مدیریت آثار مالی گزینه های مختلف قابل اتخاذ توسط مدیریت را مورد تجزیه و تحلیل قرار داده و مبنای اطلاعاتی لازم برای تصمیم گیری را فراهم کرده و به تعیین اهداف راهبردی کمک کنند
برچسبها: آشنایی با نرم افزار های مالی بخش پنجم