Giải pháp xây dựng các hoạt động kiểm soát trong môi trường tin học cho các Doanh nghiệp

152 1.6K 13
Giải pháp xây dựng các hoạt động kiểm soát trong môi trường tin học cho các Doanh nghiệp

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

Thông tin tài liệu

Giải pháp xây dựng các hoạt động kiểm soát trong môi trường tin học cho các DN

1 BỘ GIÁO DỤC VÀ ĐÀO TẠO TRƯỜNG ĐẠI HỌC KINH TẾ TP. HỒ CHÍ MINH ĐỒNG QUANG CHUNG ĐỀ XUẤT MỘT SỐ GIẢI PHÁP XÂY DỰNG CÁC HOẠT ĐỘNG KIỂM SOÁT TRONG MÔI TRƯỜNG TIN HỌC CHO CÁC DOANH NGHIỆP VIỆT NAM Chuyên ngành: Kế toán - Kiểm toán Mã số : 60.34.30 LUẬN VĂN THẠC SĨ KINH TẾ NGƯỜI HƯỚNG DẪN KHOA HỌC PGS.TS NGUYỄN VIỆT TP. HỒ CHÍ MINH – NĂM 2009 2 LỜI CAM ĐOAN Tơi xin cam đoan đây là cơng trình nghiên cứu khoa học của tơi với sự cố vấn của người hướng dẫn khoa học. Những nội dung trình bày trong đề tài là hồn tồn trung thực và nếu như có sai trái gì tơi xin hồn tồn chịu trách nhiệm. Tác giả luận văn Đồng Quang Chung MỤC LỤC Trang Mở đầu 1 Chương 1 - CÁC VẤN ĐỀ LIÊN QUAN ĐẾN HOẠT ĐỘNG KIỂM SỐT TRONG MƠI TRƯỜNG TIN HỌC 4 1.1 TÌM HIỂU VỀ HỆ THỐNG KIỂM SỐT NỘI BỘ 4 1.1.1 Định nghĩa về kiểm sốt nội bộ . 4 1.1.2 Các bộ phận hợp thành hệ thống kiểm sốt nội bộ 6 1.1.2.1 Mơi trường kiểm sốt . 6 1.1.2.2 Đánh giá rủi ro 9 1.1.2.3 Hoạt động kiểm sốt . 10 1.1.2.4 Thơng tin và truyền thơng . 12 1.1.2.5 Giám sát . 13 1.2 GIỚI THIỆU CHUNG VỀ HỆ THỐNG MÁY TÍNH 14 1.2.1 Phần cứng và các thiết bị ngoại vi 15 1.2.2 Phần mềm 17 1.2.2.1 Phần mềm hệ thống 17 1.2.2.2 Các chương trình tiện ích 17 3 1.2.2.3 Ngôn ngữ lập trình và các trình biên dịch . 18 1.2.2.4 Phần mềm ứng dụng 18 1.2.2.5 Hệ quản trị cơ sở dữ liệu . 19 1.2.3 Mạng máy tính . 20 1.2.3.1 Ứng dụng của mạng máy tính 20 1.2.3.2 Mạng nội bộ và mạng diện rộng . 22 1.2.3.3 Mạng có dây và mạng không dây . 23 1.3 CÁC HOẠT ĐỘNG KIỂM SOÁT TRONG MÔI TRƯỜNG TIN HỌC 23 1.3.1 Hoạt động kiểm soát chung . 24 1.3.2 Hoạt động kiểm soát ứng dụng 25 1.3.3 Hoạt động kiểm soát dữ liệu 28 1.4 ẢNH HƯỞNG CỦA HỆ THỐNG MÁY TÍNH ĐẾN VIỆC THIẾT KẾ CÁC HOẠT ĐỘNG KIỂM SOÁT 30 1.4.1 Đặc điểm của hoạt động kiểm soát trong môi trường tin học . 31 1.4.1.1 Chịu ảnh hưởng bởi phương pháp xử lý dữ liệu của hệ thống máy tính . 31 1.4.1.2 Chịu ảnh hưởng và phụ thuộc về mặt công nghệ lưu trữ dữ liệu . 32 1.4.1.3 Chịu sự chi phối của phần cứng máy tính . 34 1.4.1.4 Chịu ảnh hưởng của hạ tầng mạng 34 1.4.1.5 Chịu sự phụ thuộc vào hệ thống điện 36 1.4.1.6 Chịu sự chi phối và phụ thuộc nhiều vào cơ chế kiểm soát của phần mềm ứng dụng . 37 4 1.4.2 Nhận diện các rủi ro tiềm ẩn đối với các hoạt động kiểm sốt trong mơi trường tin học 38 1.4.2.1 Những rủi ro xuất phát từ thiết bị phần cứng 39 1.4.2.2 Những rủi ro xuất phát từ sự vận hành của hệ thống mạng . 40 1.4.2.3 Những rủi ro xuất phát từ sự thiết kế của phần mềm ứng dụng . 40 1.4.2.4 Những rủi ro xuất phát từ cơng việc lưu trữ dữ liệu . 40 1.4.2.5 Những rủi ro xuất phát từ sự tác động bên ngồi và sự khơng trung thực của con người 41 Kết luận chương 1 42 Chương 2 - TÌM HIỂU THỰC TẾ VỀ CÁC HOẠT ĐỘNG KIỂM SỐT TRONG MƠI TRƯỜNG TIN HỌC TẠI CÁC DOANH NGHIỆP VIỆT NAM . 43 2.1 Hoạt động kiểm sốt trong mơi trường tin học nhìn từ góc độ nhà quản lý . 45 2.2 Hoạt động kiểm sốt trong mơi trường tin học nhìn từ góc độ kế tốn 47 2.3 Hoạt động kiểm sốt trong mơi trường tin học nhìn từ góc độ IT 48 2.4 Nhận xét về các hoạt động kiểm sốt trong mơi trường tin học được tổ chức tại các doanh nghiệp 51 5 2.5 Nhận xét về các thủ tục kiểm soát được thiết kế trong các phần mềm kế toán Việt Nam 64 Kết luận chương 2 65 Chương 3 – ĐỀ XUẤT MỘT SỐ GIẢI PHÁP XÂY DỰNG CÁC HOẠT ĐỘNG KIỂM SOÁT TRONG MÔI TRƯỜNG TIN HỌC CHO CÁC DOANH NGHIỆP VIỆT NAM 66 3.1 GIẢI PHÁP VỀ HOẠT ĐỘNG KIỂM SOÁT CHUNG . 66 3.1.1 Kiểm soát con người 66 3.1.2 Kiểm soát vật chất 67 3.1.3 Kiểm soát vận hành máy tính . 68 3.2 GIẢI PHÁP VỀ HOẠT ĐỘNG KIỂM SOÁT ỨNG DỤNG 74 3.2.1 Những quy định ràng buộc về trách nhiệm của các đối tượng liên quan . 75 3.2.2 Những giải pháp về các thủ tục kiểm soát dữ liệu đầu vào . 77 3.2.3 Những giải pháp về các thủ tục kiểm soát quy trình xử lý dữ liệu 80 3.2.4 Những giải pháp về các thủ tục kiểm soát thông tin đầu ra 84 3.2.5 Những giải pháp khác về các thủ tục kiểm soát trên phần mềm ứng dụng . 86 3.3 GIẢI PHÁP VỀ HOẠT ĐỘNG KIỂM SOÁT DỮ LIỆU . 88 3.3.1 Tổ chức máy chủ 88 6 3.3.2 Tổ chức sao lưu dữ liệu 88 3.3.3 Kiểm sốt dữ liệu đối với các đối tượng bên ngồi doanh nghiệp 90 3.4 ỨNG DỤNG CÁC THỦ TỤC KIỂM SỐT TRÊN PHẦN MỀM VÀO HOẠT ĐỘNG KIỂM SỐT MỘT SỐ CHU TRÌNH SẢN XUẤT KINH DOANH TẠI DOANH NGHIỆP 90 3.4.1 Thủ tục kiểm sốt ứng dụng với hoạt động kiểm sốt chu trình mua hàng 90 3.4.1.1 Mơ tả chu trình mua hàng . 90 3.4.1.2 Ứng dụng phần mềm vào hoạt động kiểm sốt chu trình mua hàng . 94 3.4.2 Thủ tục kiểm sốt ứng dụng với hoạt động kiểm sốt chu trình bán hàng . 98 3.4.2.1 Mơ tả chu trình bán hàng 98 3.4.2.2 Ứng dụng phần mềm vào hoạt động kiểm sốt chu trình bán hàng 101 3.4.3 Thủ tục kiểm sốt ứng dụng với hoạt động kiểm sốt chu trình nhân sự, tiền lương 104 3.4.3.1 Mơ tả chu trình nhân sự, tiền lương 104 3.4.3.2 Ứng dụng phần mềm vào hoạt động kiểm sốt chu trình nhân sự, tiền lương 106 3.4.4 Thủ tục kiểm sốt ứng dụng với hoạt động kiểm sốt chu trình sản xuất . 108 3.4.4.1 Mơ tả chu trình sản xuất . 108 7 3.4.4.2 Ứng dụng phần mềm vào hoạt động kiểm sốt chu trình sản xuất . 111 3.5 BAN HÀNH CHÍNH SÁCH AN TỒN VÀ BẢO MẬT THƠNG TIN, HỒN THIỆN VAI TRỊ CỦA KIỂM TỐN NỘI BỘ TRONG ĐIỀU KIỆN ỨNG DỤNG CNTT VÀO TRONG CƠNG TÁC QUẢN LÝ . 115 Kết luận chương 3 116 KẾT LUẬN . 117 TÀI LIỆU THAM KHẢO 119 8 DANH MỤC CHỮ VIẾT TẮT CNTT : Công nghệ thông tin IT : Information Technology - Kỹ thuật thông tin CPU : Central Processing Unit - Đơn vị xử lý trung tâm RAM : Random Access Memory - Bộ nhớ truy xuất ngẫu nhiên HDD : Hard Disk Drive - Ổ đĩa cứng (bộ nhớ lưu trữ) CSDL : Cơ sở dữ liệu SQL : Structured Query Language - Ngôn ngữ truy vấn cấu trúc ERP : Enterprise Resources Planning - Hoạch định các nguồn lực doanh nghiệp COSO: Committee of Sponsoring Organization – Uỷ ban thuộc Hội đồng quốc gia Hoa Kỳ về chống gian lận báo cáo tài chính 9 DANH MỤC HÌNH VẼ Hình 1.1 – Mô tả hệ thống máy tính 16 Hình 1.2 – Thiết bị Modem dùng để kết nối mạng internet . 20 Hình 1.3 – Mô tả về mạng máy tính 21 Hình 1.4 – Thiết bị Hub dùng để kết nối nhiều máy tính với nhau . 36 Hình 3.1 – Mô tả về bức tường lửa Firewall . 71 Hình 3.2 – Mô hình hệ thống thông tin kế toán 74 10 DANH MỤC BẢNG BIỂU Bảng 2.1 – Nhìn nhận về kiểm soát nội bộ trong môi trường tin học 49 Bảng 2.2 – Kiểm soát vật chất 53 Bảng 2.3 – Kiểm soát vận hành máy tính 55 Bảng 2.4 – Kiểm soát dữ liệu đầu vào trên phần mềm ứng dụng 57 Bảng 2.5 – Kiểm soát xử lý số liệu trên phần mềm ứng dụng 59 Bảng 2.6 – Kiểm soát thông tin đầu ra trên phần mềm ứng dụng . 60 Bảng 2.7 – Kiểm soát dữ liệu . 62 [...]... và xâm nhập Ngoài ra, kết nối không dây cũng hoạt động không ổn định dưới các tác động của môi trường 1.3 CÁC HOẠT ĐỘNG KIỂM SOÁT TRONG MÔI TRƯỜNG TIN HỌC Hoạt động kiểm soát trong môi trường tin học có thể được chia làm ba hoạt động kiểm soát bao gồm hoạt động kiểm soát chung, hoạt động kiểm soát ứng dụnghoạt động kiểm soát dữ liệu Các hoạt động kiểm soát cần phải được ban hành thông qua một chính... kiểm soát trong môi trường tin học v Chương 2 - Tìm hiểu thực tế về các hoạt động kiểm soát trong môi trường tin học tại các doanh nghiệp Việt Nam v Chương 3 – Đề xuất một số giải pháp xây dựng các hoạt động kiểm soát trong môi trường tin học cho các doanh nghiệp Việt Nam v Kết luận v Tài liệu tham khảo v Phụ lục 14 CHƯƠNG 1 CÁC VẤN ĐỀ LIÊN QUAN ĐẾN HOẠT ĐỘNG KIỂM SOÁT TRONG MÔI TRƯỜNG TIN HỌC 1.1 TÌM... là, hoạt động kiểm soát chung được áp dụng cho việc kiểm soát tất cả các phần hành trong môi trường tin học Trong khi hoạt động kiểm soát ứng dụnghoạt động kiểm soát dữ liệu thì chỉ liên quan đến từng phần hành trong mỗi ứng dụng cụ thể, chúng có thể bao gồm các hoạt động kiểm soát được thiết kế sẵn trên các phần mềm ứng dụngcác hoạt động kiểm soát khác do con người thực hiện 34 1.3.1 Hoạt động. .. tài sản thông tin của tổ chức Và cũng không nằm ngoài những suy nghĩ trên, tác giả đã rất trăn trở và đi đến quyết định chọn đề tài cũng tương đối mới mẻ là “Đề xuất một số giải pháp xây dựng các hoạt động kiểm soát trong môi trường tin học cho các doanh nghiệp Việt Nam” để nghiên cứu với hy vọng mang lại cho các tổ chức, các doanh nghiệp nói chung và đặc biệt là những người đang hoạt động trong lĩnh... cụ thể về kiểm soát trong môi trường tin học để hướng các đối tượng liên quan như doanh nghiệp, người hành nghề kế toán, kiểm toán đến việc tổ chức hệ thống thông tinxây dựng các hoạt động kiểm soát thật sự hữu hiệu trong điều kiện ứng dụng CNTT vào công việc hàng ngày của mình Đối tượng và phạm vi nghiên cứu: Đối tượng nghiên cứu của đề tài là các hoạt động kiểm soát thuộc hệ thống kiểm soát nội... chức trong môi trường tin học tại các doanh nghiệp Việt Nam Cụ thể là; thông qua việc quan sát các hoạt động kiểm soát thực tế tại doanh nghiệp, điều tra và khảo sát các đối tượng liên quan như ban giám đốc, bộ phận kế toán và bộ phận IT của các doanh nghiệp để tìm hiểu Tuy nhiên; đề tài chỉ mới đề cập đến việc tư vấn cho các doanh nghiệp cách để tự thiết kế ra các thủ tục phục vụ cho việc thực thi các. .. thực thi các hoạt động kiểm soát 13 tương ứng trong môi trường tin học sao cho hữu hiệu hơn để bảo vệ các tài sản thông tin và gia tăng độ tin cậy của thông tin được xử lý trong môi trường này, chứ chưa thật sự đề cập đến toàn bộ mọi thành phần của hệ thống kiểm soát nội bộ trong doanh nghiệp Phương pháp nghiên cứu: Phương pháp nghiên cứu của luận văn là dựa trên quan sát thực tế ở hiện trường, khảo... đích để các thành viên có thể tự kiểm soát lẫn nhau; dễ phát hiện ra các sai sót và khiếm khuyết nếu nó xảy ra; đồng thời hạn chế cơ hội đối với các thành viên có thể che dấu các sai phạm do mình gây ra 21 Kiểm soát quá trình xử lý thông tincác nghiệp vụ Để đảm bảo cho thông tin đáng tin cậy cần phải thực hiện nhiều hoạt động kiểm soát nhằm kiểm tra tính xác thực, đầy đủ và việc phê chuẩn các nghiệp. .. của các hoạt động: kiểm soát nội bộ giúp bảo vệ và sử dụng hiệu quả các nguồn lực của tổ chức, qua đó 16 giúp nâng cao uy tín, mở rộng quy mô và thị phần, thực hiện các chiến lược của đã đề ra… 1.1.2 Các bộ phận hợp thành hệ thống kiểm soát nội bộ Theo COSO (năm 1992) thì các bộ phận hợp thành hệ thống kiểm soát nội bộ gồm năm bộ phận: § Môi trường kiểm soát § Đánh giá rủi ro § Hoạt động kiểm soát. .. kiểm soát § Thông tin và truyền thông § Giám sát 1.1.2.1 Môi trường kiềm soát Môi trường kiềm soát được xem là nền tảng đối với các bộ phận khác của hệ thống kiểm soát nội bộ Nó phản ánh sắc thái chung của một tổ chức và chi phối ý thức kiểm soát của các thành viên trong tổ chức Các nhân tố thuộc môi trường kiểm soát bao gồm: Tính chính trực và các giá trị đạo đức Tính chính trực và các giá trị đạo đức . trường tin học tại các doanh nghiệp Việt Nam v Chương 3 – Đề xuất một số giải pháp xây dựng các hoạt động kiểm soát trong môi trường tin học cho các. số giải pháp xây dựng các hoạt động kiểm soát trong môi trường tin học cho các doanh nghiệp Việt Nam” để nghiên cứu với hy vọng mang lại cho các

Ngày đăng: 09/11/2012, 08:08

Hình ảnh liên quan

Hình 1. 1- Mô tả hệ thống máy tính - Giải pháp xây dựng các hoạt động kiểm soát trong môi trường tin học cho các Doanh nghiệp

Hình 1..

1- Mô tả hệ thống máy tính Xem tại trang 26 của tài liệu.
Hình 1.2 - Thiết bị Modem dùng để kết nối mạng Internet - Giải pháp xây dựng các hoạt động kiểm soát trong môi trường tin học cho các Doanh nghiệp

Hình 1.2.

Thiết bị Modem dùng để kết nối mạng Internet Xem tại trang 30 của tài liệu.
Hình 1.3 - Mô tả về mạng máy tính - Giải pháp xây dựng các hoạt động kiểm soát trong môi trường tin học cho các Doanh nghiệp

Hình 1.3.

Mô tả về mạng máy tính Xem tại trang 31 của tài liệu.
Hình 1.4 - Thiết bị Hub dùng để kết nối nhiều máy tính với nhau - Giải pháp xây dựng các hoạt động kiểm soát trong môi trường tin học cho các Doanh nghiệp

Hình 1.4.

Thiết bị Hub dùng để kết nối nhiều máy tính với nhau Xem tại trang 46 của tài liệu.
Nhìn vào bảng 2.1 thì 100% IT được hỏi đều thừa nhận vấn đề “tổ chức hệ thống thông tin trong môi trường tin học có tầm quan trọng đối với doanh  nghiệp” - Giải pháp xây dựng các hoạt động kiểm soát trong môi trường tin học cho các Doanh nghiệp

h.

ìn vào bảng 2.1 thì 100% IT được hỏi đều thừa nhận vấn đề “tổ chức hệ thống thông tin trong môi trường tin học có tầm quan trọng đối với doanh nghiệp” Xem tại trang 59 của tài liệu.
Ghi chú: Bảng 2.1 được tổng hợp từ các câu hỏi 1, 2 và 3ở phần 4 của bảng câu hỏi khảo sát  - Giải pháp xây dựng các hoạt động kiểm soát trong môi trường tin học cho các Doanh nghiệp

hi.

chú: Bảng 2.1 được tổng hợp từ các câu hỏi 1, 2 và 3ở phần 4 của bảng câu hỏi khảo sát Xem tại trang 60 của tài liệu.
Bảng 2.2 – Kiểm soát vật chất - Giải pháp xây dựng các hoạt động kiểm soát trong môi trường tin học cho các Doanh nghiệp

Bảng 2.2.

– Kiểm soát vật chất Xem tại trang 63 của tài liệu.
Bảng 2.3 – Kiểm soát vận hành máy tính - Giải pháp xây dựng các hoạt động kiểm soát trong môi trường tin học cho các Doanh nghiệp

Bảng 2.3.

– Kiểm soát vận hành máy tính Xem tại trang 65 của tài liệu.
Bảng 2.4 – Kiểm soát dữ liệu đầu vào trên phần mềm ứng dụng - Giải pháp xây dựng các hoạt động kiểm soát trong môi trường tin học cho các Doanh nghiệp

Bảng 2.4.

– Kiểm soát dữ liệu đầu vào trên phần mềm ứng dụng Xem tại trang 67 của tài liệu.
v Bảng 2.5 được tổng hợp từ các câu hỏi 8ở phần 2 của bảng câu hỏi khảo sát  - Giải pháp xây dựng các hoạt động kiểm soát trong môi trường tin học cho các Doanh nghiệp

v.

Bảng 2.5 được tổng hợp từ các câu hỏi 8ở phần 2 của bảng câu hỏi khảo sát Xem tại trang 69 của tài liệu.
Bảng 2.5 – Kiểm soát xử lý số liệu trên phần mềm ứng dụng - Giải pháp xây dựng các hoạt động kiểm soát trong môi trường tin học cho các Doanh nghiệp

Bảng 2.5.

– Kiểm soát xử lý số liệu trên phần mềm ứng dụng Xem tại trang 69 của tài liệu.
Bảng 2.6 – Kiểm soát thông tin đầu ra trên phần mềm ứng dụng - Giải pháp xây dựng các hoạt động kiểm soát trong môi trường tin học cho các Doanh nghiệp

Bảng 2.6.

– Kiểm soát thông tin đầu ra trên phần mềm ứng dụng Xem tại trang 70 của tài liệu.
Bảng 2.7 – Kiểm soát dữ liệu - Giải pháp xây dựng các hoạt động kiểm soát trong môi trường tin học cho các Doanh nghiệp

Bảng 2.7.

– Kiểm soát dữ liệu Xem tại trang 72 của tài liệu.
v Bảng 2.7 được tổng hợp từ các câu hỏi 1, 3, 4, 5, 6, 7, 8 và 10 ở phần 3 của bảng câu hỏi khảo sát  - Giải pháp xây dựng các hoạt động kiểm soát trong môi trường tin học cho các Doanh nghiệp

v.

Bảng 2.7 được tổng hợp từ các câu hỏi 1, 3, 4, 5, 6, 7, 8 và 10 ở phần 3 của bảng câu hỏi khảo sát Xem tại trang 73 của tài liệu.
Hình 3. 1- Mô tả về bức tường lửa Firewall - Giải pháp xây dựng các hoạt động kiểm soát trong môi trường tin học cho các Doanh nghiệp

Hình 3..

1- Mô tả về bức tường lửa Firewall Xem tại trang 81 của tài liệu.
Hình 3.2 - Mô hình hệ thống thông tin kế toán - Giải pháp xây dựng các hoạt động kiểm soát trong môi trường tin học cho các Doanh nghiệp

Hình 3.2.

Mô hình hệ thống thông tin kế toán Xem tại trang 84 của tài liệu.
Hình - Giải pháp xây dựng các hoạt động kiểm soát trong môi trường tin học cho các Doanh nghiệp

nh.

Xem tại trang 131 của tài liệu.
BẢNG CÂU HỎI KHẢO SÁT VỀ HOẠT ĐỘNG KIỂM SOÁT TRONG MÔI TRƯỜNG TIN HỌC - Giải pháp xây dựng các hoạt động kiểm soát trong môi trường tin học cho các Doanh nghiệp
BẢNG CÂU HỎI KHẢO SÁT VỀ HOẠT ĐỘNG KIỂM SOÁT TRONG MÔI TRƯỜNG TIN HỌC Xem tại trang 136 của tài liệu.
Domain (là dạng mạng được tổ chức theo mô hình máy chủ – máy con: máy chủ nắm quyền kiểm soát, điều khiển và phân quyền sử dụng cho máy con)  - Giải pháp xây dựng các hoạt động kiểm soát trong môi trường tin học cho các Doanh nghiệp

omain.

(là dạng mạng được tổ chức theo mô hình máy chủ – máy con: máy chủ nắm quyền kiểm soát, điều khiển và phân quyền sử dụng cho máy con) Xem tại trang 137 của tài liệu.
Phục lục 2.4 – Bảng mô tả thủ tục kiểm soát trong các phần mềm kế toán Việt Nam - Giải pháp xây dựng các hoạt động kiểm soát trong môi trường tin học cho các Doanh nghiệp

h.

ục lục 2.4 – Bảng mô tả thủ tục kiểm soát trong các phần mềm kế toán Việt Nam Xem tại trang 148 của tài liệu.

Từ khóa liên quan

Tài liệu cùng người dùng

Tài liệu liên quan