- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第八章内部控制-会计资讯系统.ppt
第一節 何謂內部控制 內部控制的意義和必要性 內部控制的限制 內部控制的成本效益分析 內部控制的意義和必要性 內部控制的意義 內部控制是受到公司董事會、管理當局及其他人事影響,為了達到有關企業目標,提供合理保證而設計的過程。 企業目標 1.營運之效果及效率 2.財務報導之可靠性 3.相關法令之遵循 內部控制的限制 成本效益的考慮 組織的風險 控制制度中關於「人」的因素 內部控制程序可能無法涵蓋所有交易 經營環境的日趨複雜 成本效益分析 每個組織的內部控制系統都各有其獨特之處。 並沒有所謂的標準控制程序可供業界參考、採用。 而所謂的最佳內部控制系統也就是實施貫徹成本效益分析概念(Cost-Benefit Concept)。 《一個成本效益分析的例子》 Solution 1. 僱用6名保全人員巡視賣場。該項控制程序預估將會使公司每年增加費用$300,000;失竊的損失降為0。 Solution 2. 僱用1名保全人員巡視賣場,並在角落裝設鏡子及監視器。該項控制程序預估將會使公司每年增加$80,000費用;失竊的損失降為$100,000 。 第二節 內部控制結構 內部控制的組成要素 交易循環的控制目標 內部控制的組成要素 (圖2-1) 1.控制環境 2.風險評估 3.控制作業 4.資訊溝通 5.監督 1.控制環境 正直與道德觀念 勝任的承諾 董事會及審計委員會 管理哲學與經營型態 組織結構 權利與義務的分派 人力資源政策與規範 2.風險評估 確認風險並予控制 內、外部事件與 環境變遷之特殊考慮 3.控制作業 資訊處理控制 適當授權 文件與記錄 獨立複核 職能分工 接取控制 績效複核 4.資訊與溝通 完整的交易軌跡 會計政策和程序手冊 會計科目表 複式分錄 5.監督 透過: 進行中的作業 定期評估 包括: 內部來源 外部來源 交易循環的控制目標 一般化控制目標: 所有交易業經適當授權 所有記錄的交易都是有效的(實際發生的) 所有有效、經授權的交易,已被完整、正確記錄 遵守相關法令規範 保護資產(現金、存貨及資料)安全 達到營運之效果及效率。 交易循環的控制目標(續) 文件與記錄(文件化)所扮演角色 電子化文件之採用 文件的預先、連續性編號 文件與記錄上的簽章 適當的文件與記錄-確保組織承諾的達成 第三節 系統控制的內容 1.依目標來區分 預防性控制 偵測性控制 改正性控制 2.依範圍來區分 一般控制 應用控制 一般控制 組織及作業控制 系統開發及文件控制 硬體和系統軟體控制 接取控制 資料及程序性控制 應用控制 輸入控制 處理控制 輸出控制 第四節 資訊系統安全管理 資訊系統的風險 電腦犯罪的原因與對策 安全控管制度的建立 資訊系統的風險 威脅資訊系統安全的來源: ?天然災害 ?機件故障 ?人為過失 ?人為的故意破壞 電腦犯罪的原因與對策 電腦犯罪的型態 ?藉由電腦病毒以癱瘓系統 ?「電腦駭客」經由網路的入侵 ?監守自盜 目的 金錢利得 商業競爭 成就動機 管理部門往往存在的問題 不恰當的工作分配 對機件防護不當 雖有制度化管理系統, 卻未切實執行 忽視電腦處理資料可信度的查核 在知識與態度上的缺失 表2-3 防範電腦犯罪的控制事項 安全控管制度的建立 安全控管的層級 1.法律及社會道德 2.行政管理之控管 3.實體/硬體/網路安全之控管 4.資料庫/軟體安全之控管 實施安全控管制度的步驟 1.起始期 2.制定系統安全政策 3.風險分析 4.建立系統安全措施 5.持續的監督和評核 * * 第1節 何謂內部控制 第2節 內部控制結構 第3節 系統控制的內容 第4節 資訊系統安全管理 第2章內部控制 第二章 內 部 控 制 第二章 內 部 控 制 [來源:公開發行公司建立內部控制制度實施要點, #3 ] 第二章 內 部 控 制 第二章 內 部 控 制 第二章 內 部 控 制 第二章 內 部 控 制 第二章 內 部 控 制 第二章 內 部 控 制 第二章 內 部 控 制 第二章 內 部 控 制 第二章 內 部 控 制 第二章 內 部 控 制 第二章 內 部 控 制 第二章 內 部 控 制 第二章 內 部 控 制 第二章 內 部 控 制 第二章 內 部 控 制 第二章 內 部 控 制 R = L × P 第二章 內 部 控 制 第二章 內 部 控 制 第二章 內 部 控 制 第二章 內 部 控 制 圖2-3 安全的四層控管 第二章 內 部 控 制 圖2-4 資訊系統安全控管制度的實施步驟 圖2-5 損失與安全控管成本關係圖 圖2-6 3C原則 第二章 內 部 控 制 * *
文档评论(0)