logo
voprosy_1-59

22.Системы автоматизации аудиторской деятельности

Компьютеризация аудиторской деятельности в настоящее время представляет собой важное направление в применении информационных технологий. В ходе проверок бухгалтерии (преимущественно автоматизированной) можно сочетать компьютеризированные и ручные методы. В этой сфере уровень автоматизации значительно ниже, чем в бухгалтерском учете. Предпосылки автоматизации в аудите следующие:-высокий уровень развития рынка аппаратно-программных средств;-наличие компьютерных систем бухгалтерского учета;-большие объемы информации, трудоемкость аудиторских процедур;-стандартизация аудита и его технологии ;-математические модели анализа, позволяющие оценить принимаемые аудиторские решения; -наличие нормативно-правовой базы создания системы автоматизированной аудиторской деятельности (СААД).Автоматизированный аудит предполагает поэтапное выполнение ряда рекомендуемых процедур:-установление цели автоматизированного аудита, исходя из условий конкретного задания;-определение состава компьютерных систем предприятия;-наметка типов операций, которые необходимо протестировать;-решение организационных задач применения компьютерной техники;-обеспечение контроля за ходом компьютеризированных проверочных процедур аудита;-обеспечение оценки полученных результатов для формирования итоговых выводов и составления аудиторского заключения о бухгалтерской отчетности предприятия.Обеспечивающие компоненты СААД – это-техническое обеспечение -информационное обеспечение-математическое обеспечение-программное обеспечение и т.д.Требования к АИС в аудите:1.легкий досиуп пользователю к системе2в процессе аудита нужно ответить на много вопросов3.Информация должна обеспечивать проведения сложных расчетов4.обеспечение возможности распечатки результатов сразу после ввода данных5.Удобный интерфейс. В аудиторской деятельности используются следующие группы программ :  офисные программы;  справочно-правовые системы;  бухгалтерские программы;  программы финансового анализа;  специальное программное обеспечение аудиторской деятельности. При проведении аудиторских проверок – аудиторская фирма обязана дать оценку компьютерной системе учета у клиента. При оказании услуг – для восстановления бухгалтерского учета, ведения

бухгалтерского учета в рамках оказываемых клиенту услуг. Программные продукты финансового анализа используются аудитором для решения трех основных типовых задач: 1Оценка текущего финансового состояния предприятия и основных тенденций

его развития. 2Выработка стратегических управленческих решений по развитию бизнеса3Выработка тактических решений управления предприятием.

23. Под защитой учетной информации понимается состояние ее защищенности от случайных или преднамеренных воздействий естественного или искусственного характера, чреватых нанесением ущерба владельцам или пользователям этой информации. Понятие информационной безопасности учетных данных в узком смысле этого слова подразумевает:-надежность работы компьютера;-сохранность ценных учетных данных; -защиту учетной информации от внесения в нее изменений неуполномоченными лицами; -сохранение документированных учетных сведений в электронной связи. Защита информации в автоматизированных учетных системах строится исходя из следующих основных принципов: обеспечение физического разделения областей, предназначенных для обработки секретной и несекретной информации; обеспечение криптографической защиты информации ;обеспечение аутентификации абонентов и абонентских установок; обеспечение разграничения доступа субъектов и их процессов к информации; обеспечение установления подлинности и целостности документальных сообщений при их передаче по каналам связи. Угрозы бывают: естественны, искусственны, умышленные, внешние, внутренние. Методами обеспечения защиты учетной информации являются: препятствия; управление доступом, маскировка, регламентация, принуждение, побуждение. Препятствие метод физического преграждения пути злоумышленника к защищаемой учетной информации. Управлением доступом - защиты учетной и отчетной информации за счет: идентификации пользователей информационной системы. аутентификации – установления подлинности объекта или субъекта; проверки полномочий;информирования и реагирования при попытках несанкционированных действий. Маскировка – метода криптографической защиты информации в автоматизированной информационной системе предприятия; Принуждение – метод защиты учетной информации ввиду угрозы материальной, административной или уголовной ответственности. Побуждение – метод защиты информации путем соблюдения пользователями сложившихся морально-этических норм в коллективе предприятия.