Impak CBIS terhadap Kawalan dan Pautan COSO
Organisasi mesti melaksanakan penilaian risiko untuk mengenal pasti, menganalisis, dan menguruskan risiko yang berkaitan dengan pelaporan kewangan. Kawalan perlu dilaksanakan bergantung kepada risiko yang dikenalpasti dan gabungan yang betul kawalan manual dan CBIS harus memastikan iklim yang mencukupi untuk organisasi. Diselaraskan dengan pendekatan ini rangka kerja COSO membawa panduan kepada akauntan dan juruaudit.

The Jawatankuasa Penajaan Organisasi Suruhanjaya Tradisi (COSO) dan Pengurusan Risiko Perusahaan, aktiviti Rangka Kerja ERM adalah satu keperluan untuk akauntan dan juruaudit yang ingin membantu organisasi mencapai matlamat kewangan mereka. Aktiviti COSO termasuk:

o Menyatakan dan menyampaikan objektif organisasi.
o Menentukan selera risiko organisasi.
o Mewujudkan persekitaran dalaman yang sesuai, termasuk rangka kerja pengurusan risiko.
o Mengenalpasti potensi ancaman terhadap pencapaian objektif.
o Menilai risiko, termasuk kesannya dan kemungkinan berlaku.
o Memilih dan melaksanakan respons terhadap risiko.
o Mengendalikan kawalan dan aktiviti tindak balas yang lain.
o Mengomunikasikan maklumat mengenai risiko secara konsisten di semua peringkat dalam organisasi.
o Memantau dan menyelaraskan proses pengurusan risiko dan hasil.
o Memberi jaminan mengenai keberkesanan yang mana risiko diuruskan.

Sistem Maklumat Berasaskan Komputer, CBIS, adalah alat yang berkuasa daripada meningkatkan kawalan manual ke atas kebenaran transaksi, pemisahan tugas, penyeliaan, kawalan akses, rekod perakaunan yang mencukupi, dan pengesahan bebas. Aktiviti Rangka Kerja COSO ERM dianggap meminimumkan risiko melalui kawalan yang berkesan.

Dari perspektif persekitaran CBIS, urus niaga dibenarkan oleh peraturan yang sering tertanam dalam program komputer. Contohnya, jika seorang pekerja dianggap bekerja hanya 40 jam seminggu mesej ralat akan muncul apabila seseorang telah bekerja 42 jam dalam minggu yang diberikan. Prosedur pemberian kuasa adalah kawalan yang memastikan proses transaksi yang sah sahaja. Transaksi yang sah mesti berada di dalam skop kuasa yang ditetapkan.

Yang betul pengasingan tugas memastikan bahawa individu tidak berada dalam kedudukan untuk mencuri dan menyembunyikannya. Kewajipan yang tidak serasi semasa proses urus niaga mesti dipisahkan. Sebagai contoh, kebenaran transaksi mesti dipisahkan daripada pemprosesan transaksi. Jagaan aset hendaklah dipisahkan dari tanggungjawab penyimpanan rekod. Jika penipuan akan berlaku, ia akan dicapai hanya dengan kolusi antara dua atau lebih individu dengan tugas yang tidak serasi. Dalam persekitaran CBIS aktiviti-aktiviti pembangunan program, operasi program, dan penyelenggaraan program harus dipisahkan dengan betul.

Apabila pengasingan tugas yang mencukupi tidak dapat dilaksanakan, penyeliaan memainkan peranan penting untuk mengimbangi kekurangan pemisahan yang sepatutnya. Dalam kawalan penyeliaan persekitaran CBIS harus dirancang untuk mengurangkan kurangnya pengawasan langsung. Sebagai contoh, akan menjadi rumit bagi pengurus untuk mengawasi secara langsung seorang pengaturcara komputer semasa melakukan tugasnya.

The rekod perakaunan dalam sistem manual menyediakan percubaan audit semasa dalam persekitaran CBIS percubaan audit disediakan oleh teknik yang berbeza yang mengambil bentuk petunjuk, indeks, atau kunci tertanam.

Kawalan akses harus mengelakkan penyelewengan aset, setakat ini skim penipuan terbesar, menurut Persatuan Pemeriksa Penipuan Bertauliah, ACFE. CBIS cenderung memusatkan rekod di satu lokasi, yang melibatkan ancaman penipuan dan kerugian akibat bencana. Kawalan yang hebat adalah untuk memastikan individu diberi akses kepada data, program, dan kawasan terhad hanya perlu.

Pengesahan bebas mengenal pasti kesilapan dan salah nyata. Sebagai contoh, inventori bebas inventori, penyesuaian aset kepada rekod perakaunan, dan lain-lain. Dalam persekitaran CBIS, akauntan dan juruaudit menilai kawalan ke atas pembangunan sistem dan logik program komputer.

Rangka kerja dan aktiviti kawalan COSO ERM sama ada secara manual atau melalui CBIS berusaha untuk tujuan yang sama: membantu organisasi dengan usaha untuk kelestarian kewangan menerusi kawalan yang tepat sebagai tindak balas terhadap risiko yang dikenalpasti.