Modalități de auditare a sistemului financiar al unei societăți comerciale

Previzualizare licența:

Cuprins licența:

1 AUDITUL SISTEMELOR INFORMATICE, COMPONENTA A SISTEMULUI DE AUDIT
1.1 DEFINIREA SI CONCEPTUL AUDITULUI SISTEMELOR INFORMATICE
1.2 RISCURILE DIN CADRUL SISTEMELOR INFORMATICE
1.2.1 DEFINIREA SI CLASIFICAREA RISCULUI DIN CADRUL SISTEMULUI INFORMATIONAL
1.2.2 EVALUAREA RISCURILOR DIN SISTEMUL INFORMATIONAL
1.3 CONTROLUL IN CADRUL SISTEMULUI INFORMATIONAL
1.4 METODOLOGIA DE AUDIT A SISTEMELOR INFORMATICE
1.4.1 PLANIFICAREA
1.4.2 EVALUAREA RISCURILOR SI CONTROLULUI INTERN
1.4.3 ELABORAREA PROGRAMULUI DE AUDIT
1.4.4 CULEGEREA PROBELOR
1.4.5 FORMULAREA CONCLUZIILOR SI ELABORAREA RAPORTULUI
1.4.6 URMARIREA IMPLEMENTARII RECOMANDARILOR DIN RAPORTUL DE AUDIT
2 EVALUAREA RISCURILOR IT DIN XYZ ARAD
2.1 STRUCTURA ORGANIZATORICA SI PROFESIONALA A PERSONALULUI IT
2.2 CORESPONDENTA RESURSE - VOLUM DE MUNCA IN COMPARTIMENTELE FUNCTIONALE IT
2.3 FLUCTUATIA PERSONALULUI
2.4 INCREDEREA IN IT
2.4.1 COMPLEXITATEA SI DOCUMENTATIA APLICATIILOR INFORMATICE
2.5 SCHIMBARI IN IT
2.6 EXTERNALIZAREA IT
2.6.1 EXTERNALIZAREA
2.6.2 FURNIZORII IT
2.7 FOCALIZAREA PE ACTIVITATE
2.7.1 CONSTIENTIZAREA CONDUCERII PRIVIND RISCURILE IT
2.7.2 NECESITATI CURENTE COMPARATIV CU FUNCTIONALITATEA SISTEMULUI INFORMATIC
2.8 SECURITATEA INFORMATIEI
2.8.1 MOTIVATIA PENTRU FRAUDA/INFRACTIUNI (INTERNA SI EXTERNA)
2.8.2 SENSIBILITATEA DATELOR
2.8.3 LEGISLATIE SI REGULAMENTE
3 EVALUAREA CONTROALELOR SISTEMELOR IT DIN XYZ ARAD
3.1 MANAGEMENTUL SISTEMELOR IT
3.1.1 IMPLICAREA CONDUCERII IN COORDONAREA ACTIVITATII IT
3.1.2 PLANIFICAREA ACTIVITATILOR IT
3.1.3 MANAGEMENTUL COSTURILOR
3.1.4 RAPORTAREA CATRE CONDUCEREA XYZ ARAD
3.1.5 CALITATEA SERVICIILOR SI APLICATIILOR IT
3.1.6 RESPECTAREA REGLEMENTARILOR IN DOMENIU
3.1.7 ORGANIZAREA SERVICIULUI IT
3.1.8 DEZVOLTARI REALIZATE DE UTILIZATORI
3.1.9 EXTERNALIZARE
3.2 CONTINUITATEA SISTEMELOR
3.2.1 COPII DE SIGURANTA (BACK - UP) ALE DATELOR, APLICATIILOR SI SISTEMELOR
3.2.2 MANAGEMENTUL CAPACITATII
3.2.3 MANAGEMENTUL PROBLEMELOR
3.2.4 PLANIFICAREA CONTINUITATII
3.2.5 MANAGEMENTUL OPERATIUNILOR IT
3.2.6 MANAGEMENTUL CONFIGURATIILOR
3.3 MANAGEMENTUL SCHIMBARII SI DEZVOLTAREA DE SISTEM, A PROIECTELOR SI CALITATII
3.4 SECURITATEA FIZICA SI CONTROALELE DE MEDIU
3.4.1 CONTROLUL ACCESULUI FIZIC
3.4.2 PROTECTIA MEDIULUI
3.5 SECURITATEA INFORMATIEI SI A SISTEMELOR
3.5.1 POLITICI DE SECURITATE
3.5.2 ADMINISTRAREA SECURITATII
3.5.3 CONTROLUL ACCESULUI LOGIC
3.5.4 CONEXIUNI EXTERNE
4 EVALUAREA RESURSELOR HARWARE SI SOFTWARE ALE SISTEMULUI INFORMATIC DIN XYZ ARAD
4.1 SOLUTIA DE IMPLEMENTARE
4.2 ARHITECTURA HARDWARE SI SOFTWARE
4.2.1 STRUCTURA HARDWARE
4.2.2 STRUCTURA SOFTWARE
4.3 RESURSE TEHNOLOGICE SI DE PERSONAL
4.3.1 RESURSE TEHNOLOGICE
4.3.2 RESURSE DE PERSONAL
5 EVALUAREA APLICATIILOR INFORMATICE DIN XYZ ARAD
5.1 ASPECTE PRIVIND ADMINISTRATORII SI UTILIZATORII APLICATIILOR, DOCUMENTATIILE APLICATIILOR, PRELUCRAREA DATELOR, SITUATIILE DE IESIRE, SALVARIILE BAZELOR DE DATE
5.2 EVALUAREA APLICATIILOR INFORMATICE
5.2.1 REGISTRUL CONTRIBUABILILOR PERSOANE JURIDICE
5.2.2 GESTIUNEA DECLARATIILOR DE IMPOZITE SI TAXE
5.2.3 EVALUAREA RISCULUI PENTRU ADMINISTRAREA DECONTURILOR NEGATIVE CU OPTIUNE DE RAMBURSARE
5.2.4 EVIDENTA ANALITICA PE PLATITORI
5.2.5 URMARIREA LA PLATA A OBLIGATIILOR RESTANTE LA BUGETUL DE STAT (INLESNIRI)
5.2.6 RAPORTAREA INDICATORILOR DE PERFORMANTA (INDICATORI)
6 CONCLUZII SI PROPUNERI
6.1 CONFORMITATEA SISTEMULUI CU REGLEMENTARILE IN DOMENIU
6.2 EVALUAREA RISCURILOR
6.3 EVALUAREA HARDWARE SI SOFTWARE
7 BIBLIOGRAFIE

Extras din licența:

In literatura si practica se intalnesc termenii de auditul sistemelor informationale, auditul sistemelor informatice sau auditul informatic (auditul IT), Diferenta conceptuala dintre acesti termeni este data pe de o parte de continutul si nivelul la care se desfasoara activitatea de audit si pe de alta parte de diferenta conceptuala dintre notiunile de sistem informational si sistem informatic.

Astfel, auditul sistemului informational este, conceptual, cel mai cuprinzator, acoperind prin obiectivele sale toate nivelurile sistemului informational, de la evaluarea proiectarii si utilizarii sistemului informatic, pana la evaluarea politicilor si procedurilor de securitate de la nivelul operational si strategic. Auditul sistemului informatic respectiv auditul informatic acopera prin obiectivele sale doar sistemul informatic.

Pe scurt, conceptual, auditul sistemului informational contine auditul sistemului informatic, intrucat in majoritatea intreprinderilor sistemul informatic acopera aproape tot sistemul informational.

Cel mai utilizat termen va fi de auditul sistemelor informatice sau auditul IT, iar pentru auditor se va utiliza termenii de auditor de sisteme informatice sau auditor IT.

Auditul sistemelor informatice reprezinta activitatea de colectare si evaluare a unor probe pentru a determina daca sistemul informatic este securizat, mentine integritatea datelor prelucrate si stocate, permite atingerea obiectivelor strategice ale intreprinderii si utilizeaza eficient resursele informationale.

De regula, aceasta activitate trebuie sa fie executata de persoane pregatite si calificate in domeniul controlului, securitatii si managementului sistemelor informationale.

O atestare profesionala in acest domeniul il ofera certificatul CISA (Certified Information Systems Auditor) eliberat de catre ISACA (Information Systems Audit and Control Association). Desi exista o legatura metodologica destul de stransa intre auditul financiar-contabil si auditul sistemelor informatice, cel din urma are la baza cunostinte din cel putin patru domenii, astfel: auditul traditional, sisteme informationale pentru management, stiinta comportamentului (psihologie) si informatica.

Auditul sistemului informatic poate fi organizat atat la nivelul intreprinderii, in cadrul functiei de audit intern, cat si sub forma auditului extern realizat de catre persoane din afara intreprinderii.

in cadrul unei misiuni de audit a sistemului informatic cele mai frecvente operatii sunt verificarile, evaluarile si testarile mijloacelor informationale, astfel: Identificarea si evaluarea riscurilor din sistem.

Evaluarea si testarea controlului din sistem.

Verificarea si evaluarea fizica a mediului informational.

, Verificarea si evaluarea administrarii sistemului informatic.

Verificarea si evaluarea aplicatiilor informatice.

Verificarea si evaluarea securitatii retelelor de calculatoare.

Verificarea si evaluarea planurilor si procedurilor de recuperare in caz de dezastre si continuare a ...

Bibliografie:

ASLAU T. - "BAZELE TEORETICE ALE CONTROLULUI FINANACIAR" - EDITIA A - II - A REVIZUITA, EDITURA CONCORDIA, ARAD, 2002

ASLAU T. - "ELEMENTE SI NOTIUNI INTRODUCTIVE DE AUDIT CONTABIL SI FINANCIAR", 2003

BOULESCU M. , GHITA M. - "EXPERTIZA CONTABILA SI AUDIT FINANCIAR CONTABIL" - EDITURA DIDACTICA SI PEDAGOGICA, BUCURESTI, 1999

BRANDAS C. - "NECESITATEA SI CONTINUTUL AUDITULUI SISTEMELOR INFORMATIONALE" - REVISTA DE AUDIT FINANCIAR, NR. 3, 2003

EDEN A. - "RISCURILE DE AUDIT IN CONDITIILE UTILIZARII SISTEMELOR INFORMATICE DE PRELUCRARE A DATELOR" - REVISTA DE AUDIT FINANCIAR, NR. 2, 2003

GHEORGHE D. - "IMPACTUL TEHNOLOGIILOR INFORMATIONALE ASUPRA ACTIVITATILOR DE AUDIT FINANCIAR" - REVISTA DE AUDIT FINANCIAR, NR. 4, 2003

GHITA M. , MARES V. - "AUDITUL PERFORMANTEI FINANTELOR PUBLICE" - EDITURA CECCAR, BUCURESTI, 2002

MITROI F. - "AUDITUL DE PERFORMANTA" - EDITURA ADEVARUL S. A. , BUCURESTI, 1999

MUNTEANU A. - "AUDITUL SISTEMELOR INFORMATIONALE CONTABILE - CADRU GENERAL" - EDITURA POLIROM, IASI, 2001

NORME GENERALE DE ORGANIZARE SI FUNCTIONARE A AUDITULUI PUBLIC INTERN, OMF 332/2000, MOF NR. 96/2000

LEGEA 672 PRIVIND AUDITUL PUBLIC INTERN, MOF 953/2002

NORME GENERALE PRIVIND EXERCITAREA ACTIVITATII DE AUDIT PUBLIC INTERN, OMF NR. 38/2003 /MOF 1364/2003

CODUL PRIVIND CONDUITA ETICA A AUDITORULUI INTERN - OMF 252 /MOF NR. 128/2004

ACTIVITATEA DE AUDIT FINANCIAR - OUG NR. 75/1999 /R /MOF /598 /2003

INTERNATIONAL AUDITING PRACTICE STATEMENTS (IAPS), EFAC, 2003

Descarcă licența

Pentru a descărca acest document,
trebuie să te autentifici in contul tău.

Structură de fișiere:
  • Modalitati de auditare a sistemului financiar al unei societati comerciale
    • Bibliografie.doc
    • Cuprins.doc
    • Diploma.doc
Alte informații:
Tipuri fișiere:
doc
Diacritice:
Da
Nota:
8/10 (3 voturi)
Anul redactarii:
2004
Nr fișiere:
3 fisiere
Pagini (total):
53 pagini
Imagini extrase:
72 imagini
Nr cuvinte:
14 764 cuvinte
Nr caractere:
85 264 caractere
Marime:
91.24KB (arhivat)
Publicat de:
Anonymous A.
Nivel studiu:
Facultate
Tip document:
Licența
Domeniu:
Calculatoare
Predat:
la facultate din Bucuresti
Materie:
Calculatoare
Sus!