CICS內(nèi)控知識(shí)點(diǎn):應(yīng)用控制的9個(gè)關(guān)鍵目標(biāo)

2020-02-05 18:47
0個(gè)贊
摘要:每個(gè)系統(tǒng)/應(yīng)用程序/可控制活動(dòng)都有兩個(gè)組成部分,它們既控制系統(tǒng),又控制系統(tǒng)處理的交易。系統(tǒng)是指兩個(gè)或兩個(gè)以上相互有關(guān)聯(lián)的單元,為達(dá)成共同任務(wù)時(shí)所構(gòu)成的完整體。系統(tǒng)工程師將系統(tǒng)稱為過(guò)程,交易處理的結(jié)果作為過(guò)程交付的成果。

國(guó)際注冊(cè)內(nèi)部控制師CICS內(nèi)控知識(shí)學(xué)習(xí)

 

 

(本文為國(guó)際注冊(cè)內(nèi)部控制師CICS學(xué)習(xí)課程的知識(shí)介紹,其他專題課程還包括: 

CICS內(nèi)控學(xué)習(xí):【目錄鏈接】

CICS內(nèi)控學(xué)習(xí):交易處理控制中數(shù)據(jù)通信內(nèi)部控制

CICS內(nèi)控學(xué)習(xí):交易處理控制中錄入階段內(nèi)部控制

CICS內(nèi)控學(xué)習(xí):交易處理控制中起始階段的內(nèi)部控制

CICS內(nèi)控學(xué)習(xí):未實(shí)現(xiàn)計(jì)劃目標(biāo)的風(fēng)險(xiǎn)暴露、目標(biāo)管理

CICS內(nèi)控學(xué)習(xí):受到法律制裁的風(fēng)險(xiǎn)暴露 典型案例 分布特點(diǎn)

CICS內(nèi)控學(xué)習(xí):處于競(jìng)爭(zhēng)劣勢(shì)的風(fēng)險(xiǎn)暴露、分析方法

CICS內(nèi)控學(xué)習(xí):成本過(guò)高和收入不足的風(fēng)險(xiǎn)暴露、分析案例

歡迎大家關(guān)注公眾號(hào):<內(nèi)控網(wǎng)> 互動(dòng)交流,官方網(wǎng)站:內(nèi)控網(wǎng) www.neikong.com )

 

背景:

 

每個(gè)系統(tǒng)/應(yīng)用程序/可控制活動(dòng)都有兩個(gè)組成部分,它們既控制系統(tǒng),又控制系統(tǒng)處理的交易。系統(tǒng)是指兩個(gè)或兩個(gè)以上相互有關(guān)聯(lián)的單元,為達(dá)成共同任務(wù)時(shí)所構(gòu)成的完整體。系統(tǒng)工程師將系統(tǒng)稱為過(guò)程,交易處理的結(jié)果作為過(guò)程交付的成果。可以舉例采購(gòu)庫(kù)存業(yè)務(wù)的功能加以說(shuō)明。采購(gòu)業(yè)務(wù)包括從庫(kù)存計(jì)劃、存貨盤從庫(kù)存計(jì)劃、存貨盤點(diǎn)、采購(gòu)、應(yīng)付賬款、物品入庫(kù)質(zhì)檢、支付貨款等一系列可控制的活動(dòng);與采購(gòu)庫(kù)存相關(guān)的可交付成果或事件則是采購(gòu)訂單、入庫(kù)登記表以及會(huì)計(jì)處理中的庫(kù)存記錄。

 

系統(tǒng)和交易處理都需要控制。例如,在交易處理中需要控制,以確保所購(gòu)買的物品是組織采購(gòu)訂單上的物品。對(duì)采購(gòu)交易活動(dòng)的控制目的是確保:授權(quán)的金額是合理的,供貨方在采購(gòu)名錄中,并且采購(gòu)訂單包含了所有必要的信息。

 

在采購(gòu)業(yè)務(wù)中,需要進(jìn)行系統(tǒng)控制。系統(tǒng)控制可能包括將收到的實(shí)際物品與采購(gòu)訂單進(jìn)行比較,將訂購(gòu)的數(shù)量與實(shí)際收到的數(shù)量進(jìn)行比較,拒絕未經(jīng)授權(quán)的用戶請(qǐng)求生成采購(gòu)訂單等。用最簡(jiǎn)單的術(shù)語(yǔ)來(lái)說(shuō),交易或可交付控制的目的是確保所處理的每一交易都符合系統(tǒng)的規(guī)則。系統(tǒng)或過(guò)程控制更多地集中在規(guī)則的執(zhí)行上。

 

由于傳統(tǒng)的控制重點(diǎn)一直放在應(yīng)用控制上,因此,在定義應(yīng)用控制目標(biāo)方面,系統(tǒng)工程師比定義控制環(huán)境目標(biāo)付出了更多努力。應(yīng)用控制的三個(gè)主要目標(biāo)是準(zhǔn)確性、完整性和授權(quán)。其他的控制目標(biāo)是這三個(gè)主要控制目標(biāo)的補(bǔ)充。對(duì)這些目標(biāo)的重視程度取決于評(píng)估者是從財(cái)務(wù)角度還是運(yùn)營(yíng)角度來(lái)看待問(wèn)題。

 

解釋:比如說(shuō)如果從財(cái)務(wù)的角度來(lái)考慮,數(shù)據(jù)準(zhǔn)確性、完整性和經(jīng)過(guò)授權(quán)是比較重要的,但如果從運(yùn)營(yíng)角度考慮問(wèn)題,數(shù)據(jù)及時(shí)性也會(huì)考慮進(jìn)來(lái)。

 

控制措施設(shè)計(jì)的方法與應(yīng)用程序設(shè)計(jì)方法不同。人們?nèi)菀诇?zhǔn)確地、完整地處理經(jīng)常性和重復(fù)性的交易,并進(jìn)行授權(quán)。反而是那些異常情況或非經(jīng)常性的交易往往導(dǎo)致最多的問(wèn)題。在許多組織中,往往缺乏有關(guān)如何處理和應(yīng)對(duì)這些異常/非經(jīng)常**易的文檔記錄程序。因此,當(dāng)設(shè)計(jì)應(yīng)用控制措施時(shí),設(shè)計(jì)師應(yīng)將注意力放在這些異常和/或非經(jīng)常**易事項(xiàng)上。

 

解釋:目前各行業(yè)通過(guò)持續(xù)改進(jìn)、優(yōu)化流程,企業(yè)長(zhǎng)期運(yùn)行的應(yīng)用系統(tǒng)應(yīng)該可以滿足大部分的常規(guī)情況,但遇到突發(fā)事件、戰(zhàn)略轉(zhuǎn)型、個(gè)性化定制需求等等就需要格外關(guān)注小心。電商行業(yè)平臺(tái)刷單行為、或知名白酒出廠價(jià)和零售價(jià)差距大的問(wèn)題,都是應(yīng)用系統(tǒng)遇到異常情況之后需要應(yīng)對(duì)的問(wèn)題。

 

應(yīng)用控制目標(biāo)包括:

 

1.?dāng)?shù)據(jù)準(zhǔn)確

數(shù)據(jù)準(zhǔn)確地表示預(yù)期目標(biāo)。準(zhǔn)確的數(shù)據(jù)意味著需要對(duì)與數(shù)據(jù)備份、轉(zhuǎn)換為機(jī)器可讀格式、計(jì)算機(jī)處理以及輸出生產(chǎn)和交付過(guò)程相關(guān)的錯(cuò)誤進(jìn)行校正。

 

2.?dāng)?shù)據(jù)完整

數(shù)據(jù)處理的完整性要求數(shù)據(jù)在準(zhǔn)備期間,傳送到計(jì)算機(jī)中,在處理期間,在相關(guān)的計(jì)算機(jī)系統(tǒng)之間和/或在傳送給該數(shù)據(jù)的用戶時(shí)不丟失。

 

3.?dāng)?shù)據(jù)核準(zhǔn)

控制措施應(yīng)確保處理經(jīng)過(guò)授權(quán)批準(zhǔn)的數(shù)據(jù),并在處理之前和處理期間發(fā)現(xiàn)任何未經(jīng)授權(quán)的數(shù)據(jù)。

 

解釋:對(duì)于數(shù)據(jù)處理方面,強(qiáng)調(diào)計(jì)算機(jī)、信息化系統(tǒng)的授權(quán)、輸入、處理、輸出、傳輸過(guò)程中的控制。信息化程度和信息化處理水平?jīng)Q定了數(shù)據(jù)處理的質(zhì)量和響應(yīng)速度。從手工錄入到掃描錄入、識(shí)別技術(shù)、大數(shù)據(jù)、云計(jì)算等都對(duì)數(shù)據(jù)的準(zhǔn)確性、完整性和效率性上做不斷的提高。

 

4.?dāng)?shù)據(jù)及時(shí)

及時(shí)處理數(shù)據(jù),確保管理層獲得必要的信息,及時(shí)采取行動(dòng)避免損失。

 

解釋:管理層獲得必要的信息,包括對(duì)交易處理及時(shí)數(shù)據(jù)的要求,還有對(duì)控制指標(biāo)數(shù)據(jù)的要求,當(dāng)控制數(shù)據(jù)發(fā)生異常時(shí)就可以及時(shí)采取行動(dòng)避免損失。控制指標(biāo)數(shù)據(jù)可以和行業(yè)數(shù)據(jù)、同期數(shù)據(jù)、或往年數(shù)據(jù)進(jìn)行比較,當(dāng)出現(xiàn)問(wèn)題的時(shí)候就可以有針對(duì)的解決。

 

5.按照一般公認(rèn)會(huì)計(jì)原則(GAAP)處理

財(cái)務(wù)數(shù)據(jù)應(yīng)按照一般公認(rèn)會(huì)計(jì)原則處理??刂拼胧?yīng)當(dāng)確保遵循這些會(huì)計(jì)原則。

 

解釋:一般公認(rèn)會(huì)計(jì)原則是指適用于各個(gè)不同行業(yè)的企業(yè)的,包括從會(huì)計(jì)的基本概念、基本假設(shè)等基本原理到具體會(huì)計(jì)計(jì)量和編制財(cái)務(wù)報(bào)表的程序及方法的規(guī)定。通常一個(gè)國(guó)家的會(huì)計(jì)體系就是指一般通用會(huì)計(jì)原則??梢苑譃閲?guó)際性和區(qū)域性的,如美國(guó)的叫US GAAP(Generally Accepted Accounting Principles),中國(guó)的就是2006年新頒布的會(huì)計(jì)準(zhǔn)則,一般由專門的會(huì)計(jì)準(zhǔn)則委員會(huì)制定。

 

6.遵守組織的政策和程序

組織應(yīng)制定處理交易數(shù)據(jù)的政策和程序??刂拼胧?yīng)當(dāng)確保根據(jù)這些政策和程序處理數(shù)據(jù)。

 

解釋:針對(duì)交易數(shù)據(jù)處理組織應(yīng)當(dāng)制定出相應(yīng)的交易數(shù)據(jù)處理政策和程序。最好采用信息化的手段進(jìn)行控制和執(zhí)行,減少過(guò)多的人為操作和干預(yù)。

  

7.遵守法律法規(guī)

監(jiān)管機(jī)構(gòu)制定有關(guān)交易數(shù)據(jù)處理的法律法規(guī)。許多這些受到監(jiān)管的交易是顯而易見(jiàn)的,例如,財(cái)務(wù)報(bào)告的報(bào)送和禁止濫用組織的資金。不正當(dāng)?shù)慕灰卓赡軐?duì)個(gè)人及其組織造成直接的影響??刂拼胧?yīng)當(dāng)確保組織遵守法律和法規(guī)。

 

解釋:國(guó)家和國(guó)際上都制定了各類有關(guān)數(shù)據(jù)使用的嚴(yán)格法律規(guī)定。以用戶數(shù)據(jù)為例,針對(duì)無(wú)隱私協(xié)議、收集使用個(gè)人信息范圍描述不清、超范圍采集個(gè)人信息和非必要采集個(gè)人信息等情形有明確的要求和監(jiān)管,對(duì)APP違法違規(guī)采集個(gè)人信息做集中整治。

 

8.有充分的支持性證據(jù)

控制措施應(yīng)當(dāng)確保有足夠的證據(jù)來(lái)重建交易和指出處理的責(zé)任。這種證據(jù)還可被用于在計(jì)算機(jī)化業(yè)務(wù)應(yīng)用中斷時(shí)重新啟動(dòng)和恢復(fù)的目的,并支持從源文檔到控制總數(shù)的跟蹤,以及從控制總數(shù)返回到支持性文檔。

 

解釋:就是在交易處理過(guò)程中的控制措施應(yīng)當(dāng)可以具備重新復(fù)原場(chǎng)景的能力,授權(quán)人、審批依據(jù)、當(dāng)時(shí)的各項(xiàng)交易數(shù)據(jù),所依據(jù)的政策,甚至交易處理的預(yù)計(jì)成本、預(yù)計(jì)的利潤(rùn)等支持性文檔記錄。

 

9.有效果和高效率的控制

控制措施應(yīng)當(dāng)確保系統(tǒng)的處理是以有效果和高效率的方式進(jìn)行。

 

解釋:效果和效率與控制的目標(biāo)有關(guān),在支持性證據(jù)充分的情況下,根據(jù)控制目標(biāo),判斷目前需要更重視哪方面的要求,是經(jīng)濟(jì)效益、還是時(shí)間相應(yīng)速度或是多方面因素協(xié)調(diào)等等。

 

 

來(lái)源:國(guó)際內(nèi)部控制協(xié)會(huì)ICI中國(guó)總部  健庭

 

 

近期課程安排:3月、6月、9月、11月 

《國(guó)際注冊(cè)內(nèi)部控制師CICS資格認(rèn)證》面授及網(wǎng)絡(luò)課程學(xué)習(xí)班:

報(bào)名鏈接:http://www.neikong.com/kecheng/detail_870826

聯(lián)系電話:010-68004176、68004186

聯(lián) 系 人:孫老師、邱老師

 

 

這篇文章對(duì)你有沒(méi)有幫助?有 0無(wú) 0
上一篇:轉(zhuǎn)型中的集采機(jī)構(gòu)內(nèi)控建設(shè)下一篇:董事長(zhǎng)占用資金買家具?益佰制藥及責(zé)任人被公開(kāi)譴責(zé)