الإبداع والتميز فى تدقيق أنظمة المعلومات

نظم المعلومات المحاسبية :

  • أحد مكونات التنظيم الإداري يختص بجمع، وتبويب، ومعالجة، وتحليل، وتوصيل المعلومات المالية الملائمة لاتخاذ القرارات إلى الأطراف الخارجية ( كالجهات الحكومية، والدائنين والمستثمرين )، وإدارة المؤسسة، وهو أحد المكونات الأساسية لنظام المعلومات الإدارية ( MIS ) .

التدقيق في ظل نظم المعلومات المحوسبة

  • هي عملية جمع وتقييم الأدلة لتحديد ما إذا كان استخدام نظام الكمبيوتر يساهم في حماية أصول المؤسسة، ويؤكد سلامة بياناتها، ويخفق أهدافها بفعالية، ويستخدم مواردها بكفاءة.

الأهداف :

نفسها في ظل المراجعة التقليدية:

  • أهداف إبداء الرأي: حماية الأصول وتأكيد سلامة البيانات.

  • أهداف الإدارة: فعالية وكفاءة العمليات.

مسار المراجعة في المحاسبة المالية

  • المدخلات المستندات الأصلية المعالجة

  • اليوميات

  • الأستاذ

  • ميزان المراجعة

  • المخرجات

  • القوائم المالية والتقارير الخارجية الأخرى

أهمية مسار المراجعة في ظل نظم المعلومات المحوسبة

  • يعتبر مسار المراجعة من أهم وسائل الرقابة الوقائية ( السابقة )، ويعني إمكانية التحقق من مسار العمليات المحاسبية في المؤسسة بدءاً من المستندات الأصلية، وانتهاء  بالإفصاح عن المعلومات في التقارير المالية. أي أن مسار المراجعة  يمكّن الإدارة من معرفة مصير بيانات العمليات خلال مراحل معالجتها المختلفة سواء في ظل النظام المحاسبي اليدوي، أو الالكتروني. حيث يكون بالإمكان اكتشاف وتصحيح الأخطاء أثناء القيام بالمعالجات المحاسبية. وفي ظل نظم المعلومات المحاسبية الالكترونية يصبح مسار المراجعة غير ملموس حيث تتم معالجة البيانات داخلياً في أجهزة الكمبيوتر، ويصعب تتبعه. وتزداد هذه المشكلة تعقيداً عندما تستخدم الشركات المحطات الفرعية ( الإدخال والمستندات الأصلية في مكان – المعالجة والمخرجات في مكان آخر). وحتى يمكن للمراجع القيام بتعقب مسار المراجعة بنجاح يجب:

  • تعريف وتمييز كل عملية حسابية.

  • تعريف وتمييز كل عملية من عمليات تحديث السجلات بوضوح كامل.

وظيفة المراجع في ظل نظم المعلومات المحوسبة

  • وظيفة استشارية لمساعدة الإدارة في تخطيط وتنظيم ورقابة وظائفها، حيث يهتم المراجع بدراسة وفحص نظم المعلومات المحوسبة للتأكد من فعاليتها وتطوير طرق وأساليب الرقابة التي تستخدمها واكتشاف نقاط الضعف بها للعمل على تحسينها.

وظيفة المراجعة في ظل نظم المعلومات المحوسبة

  • تتضمن وظيفة المراجعة في ظل نظم المعلومات المحاسبية الالكترونية فحص كافة مكونات نظام المعلومات الالكتروني، وهي:

  • العاملون.

  • الأجهزة.

  • البرامج.

  • قاعدة البيانات.

  • العاملون

  • الأجهزة

  • البرامج

  • قاعة البيانات

  • وظيفة مراجعة نظام معالجة البيانات الالكتروني

  • وتتكامل هذه المكونات مع بعضها البعض من أجل تحقيق أهداف المراجعة.

الرقابة على العاملين: وتتناول بالأخص:

  • الفصل بين الوظائف.

  • الإصرار على منح أجازة الموظف السنوية.

  • التحقق من ضوابط الوصول باستعمال كلمات السر، وبرمجيات متخصصة لرقابة الوصول للمستعملين المرخصين فقط، وذلك من أجل منع:

  • الوصول غير المرخص إلى الأجهزة والبرامج وقاعدة البيانات.

  • إدخال معاملات غير مرخصة.

  • تغييرات غير مرخصة لملفات المعلومات.

  • استعمال برامج الحواسيب التطبيقية من قبل موظغين غير مرخصين.

  • استعمال برامج الحواسيب التي لم تتم المصادقة عليها.

الرقابة على الأجهزة: وتتضمن :

  • الرقابة على البرمجيات

  • الرقابة على قاعدة البيانات: يجب التأكد من حماية قواعد البيانات في المنشأة وذلك للأسباب التالية:

المعيار الدولي للتدقيق

التدقيق في بيئة أنظمة معلومات تستعمل الحاسوب

  • على المدقق الأخذ بعين الاعتبار كيفية تأثير بيئة نظم المعلومات المحوسبة على عملية التدقيق.

  • إن استعمال الحاسوب سيؤدي إلى تغيير معالجات وحفظ وإبلاع المعلومات المالية، وقد يؤثر على النظام المحاسبي ونظام الرقابة الداخلية المطبقة في المنشأة.

المهارات والكفاءة:

  • أن يكون لدى المدقق معرفة كافية ببيئة نظم المعلومات المحوسبة لغرض تخطيط وإدارة والإشراف ومراجعة ومتابعة العمل المؤدى، وعلى المدقق النظر فيما إذا كانت هناك حاجة خلال عملية التدقيق إلى مهارات متخصصة في نظم المعلومات المحوسبة، بغرض:

  • الحصول على فهم كاف للنظام المحاسبي ولنظام الرقابة الداخلية والتأثر ببيئة نظم المعلومات المحوسبة.

  • تحديد تأثير هذه البيئة على التقييمات العامة للمخاطر، وعلى المخاطر لمستوى رصيد الحساب ومستوى مجموعة المعاملات.

  • تصميم وتنفيذ إختبارات الرقابة المناسبة وإجراءات التحقق.

  • في حالة الحاجة إلى مهارات متخصصة فيطلب المدقق مساعدة أحد المهنيين يملك هذه المهارات، والذي قد يكون أحد موظفي المدقق أو مهني خارجي.

التخطيط:

  • فهم كاف للنظام المحاسبي ولنظام الرقابة الداخلية ليستطيع التخطيط لعملية التدقيق وتطوير مدخل فعال لكيفية إنجازه.

  • فهم أهمية وتعقيد أنشطة نظم المعلومات المحوسبة، وأن المعلومات متيسرة لاستعمالها في عملية التدقيق، ويتضمن الأمور التالية:

  • أهمية وتعقيد معالجات الحاسوب في تطبيق كل حساب مهم، وما يتصل بذلك من تأكيدات البيانات المالية المتأثرة بمعالجات الحاسوب، ومنها على سبيل المثال:

  • قلة تدخل العنصر البشري في ظل الأنظمة المحوسبة في إدارة المعاملات يخفض من احتمال ملاحظة الأخطاء وعدم الانتظام.

  • إيجاد أو تنفيذ المعاملات: التي يقوم بها الحاسوب تلقائياً، وقد لا توثق هذه المعاملات أو الإجراءات بنفس الطريقة في ظل الأنظمة اليدوية.

  • الاعتماد على نظم رقابية أخرى بواسطة معالجات الحاسوب.

  • زيادة إشراف الإدارة : من خلال الأدوات التحليلية التي تقدمه نظم المعلومات المحوسبة، والتي يستفاد منها في تعزيز هيكلية الرقابة الداخلية.

  • إحتمال استعمال طرق التدقيق بمساعدة الحاسوب في تنفيذ إختبارات التدقيق.

تقدير المخاطر:

إجراءات التدقيق:

وصف طرق التدقيق بمساعدة الحاسوب:

  • برمجية التدقيق.

  • البيانات الاختبارية.

برمجية التدقيق

  • برامج الرزم: هي برامج الحاسوب المصممة لإجراء وظائف معالجة البيانات، التي تتضمن قراءة ملفات الحاسوب، وإختبار المعلومات، وإنجاز الحسابات، وإنشاء ملفات البيانات، وطبع التقارير بالشكل المحدد من قبل المدقق.

  • البرامج المكتوبة لغرض محدد: هي برامج مصممة لإجراء مهام التدقيق في ظروف خاصة، يتم إعدادها من قبل المدقق أو المنشأة، أو مبرمج خارجي مكلف من قبل المدقق، والأفضل استخدام البرامج الموجودة بالمنشأة من أن يتم تطوير برامج مستقلة.

  • بارمج نفعية: تستعمل من قبل المنشأة لإجراء وظائف معالجة البيانات المشتركة

البيانات الاختبارية

  • تستعمل طريقة البيانات الاختبارية عند تنفيذ إجراءات التدقيق، وذلك بإدخال بيانات ( مثلاً عينة من المعاملات ) في نظام خاسوب المنشأة ومقارنة النتائج مع نتائج معدة سلفاً، ومنها على سبيل المثال:

  • بيانات اختبار ضوابط كلمات السر، وضوابط الوصول للبيانات.

  • معاملات خاصة لإختبار خواص معالجات خاصة لنظام حاسوب المنشأة.

  • معاملات لإنشاء وحدات " وهمية " ( قسم – مستخدم  - حساب ... )، وترحيل كافة المعاملات العادية إليها خلال دورة المعالجة العادية.

التدقيق حول الكمبيوتر

تحذير

  • يوجد قطعة تمتاز بوجود سعة تخزين تركب من خلف الجهاز في منفذ لوحة المفاتيح وتوصل بها بعد ذلك لوحة المفاتيح فائدتها تخزين كل ضربات لوحة المفاتيح ..

  • هل تعلم أنه يمكن أن تكون نتيجة

  • عند البدء باستخدام النظم الالكترونية في معالجة البيانات المحاسبية، لم يكن المحاسبون على دراية كافية بعمليات الكمبيوتر ، فكان المراجع يبدأ بتدقيق المستندات الأصلية للتحقق من دقتها، وما إذا كانت مستندات حقيقة، ثم يتحقق في خطوة إعداد المدخلات من صحة إعداد البيانات بالشكل الملائم، إدخال البيانات في الكمبيوتر. بعدها ينتقل المراجع إلى الجانب الآخر من جهاز الكمبيوتر للحصول على المخرجات، ومطابقتها مع نتائج العمليات الحسابية اليدوية لنفس المدخلات كاختبار لصحة معالجة البيانات الكترونياً.

المراجعة حول الكمبيوتر تقتصر على مراجعة المدخلات والمخرجات فقط

من مزايا المراجعة حول الكمبيوتر:

  • بساطة وسهولة خطواتها وإنخفاض تكلفة أدائها.

  • يمكن أداؤها بأقل قدر من الإخلال في ترتيب السجلات المحاسبية.

  • يمكن أداؤها من خلال مراجعة بيانات فعلية ( وليست افتراضية – اختبارات ).

  • يمكن أداؤها بالكامل باستخدام أجهزة الكمبيوتر الموجودة في المنشأة.

  • تتطلب من المراجع القليل من المهارات والتدريب على عمليات الكمبيوتر.

  • تتطلب مساعدة بسيطة من موظفي قسم الحسابات، ومعالجة البيانات بالمنشأة.

أما عيوبها:

  • تتجاهل وسائل الرقابة على معالجة البيانات.

  • أنها لاتستخدم الكمبيوتر الذي يعتبر أداة فعالة في إجراء الاختبارات ومعالجة البيانات.

  • لا يمكن من خلالها إجراء مراجعة شاملة واسعة النطاق، حيث يتم الاقتصار على نسبة صغيرة من الكم الكبير من العمليات التي يتم معالجتها الكترونياً.

لابد أن تشمل عملية مراجعة المعلومات المحاسبية الالكترونية:

  • الرقابة على المدخلات.

  • الرقابة على معالجة البيانات.

  • الرقابة على المخرجات.

أولاً – الرقابة على المدخلات

  • مراقبة البيانات

  • الرقابة بالتغذية الراجعة: مصادقة الزبون على الفاتورة " نموذج الاعتماد ".

  • استخدام " المستندات المرتدة ".

  • استخدام وسائل الاتصال التقليدية ( الهاتف – الفاكس – البريد الالكتروني ).

  • المراقبة المزدوجة للبيانات – التدقيق من قبل أكثر من موظف.

  • تسجيل البيانات:

  • استخدام النماذج المعدة مسبقاً مثل: نموذج استلام البضاعة.

  • توقيع المشرف " الرقابة الإشرافية " – المراقبة المزدوجة للبيانات.

  • إعداد البيانات لمعالجتها بالكمبيوتر: ترتيب المستندات الأصلية.

  • اختبارات التنقيح: بهدف فحص عدد معين من حقول بيانات المدخلات وهي إختبار منطقية البيانات، مثلاً:

  • أحمد تيسر سليم عمره 45 ، أما تيسر سليم فعمره 28 سنة ؟

  • بلغ عدد ساعات العمل في أحد الأيام للعامل أكرم 32 ساعة؟

  • رقم مجموعة حسابات الزبائن يبدأ بالرمز 16100 ، أما الزبون سامر فرقم حسابه ( 1610023 - ) ؟

  • التحقق من إمكانية الاتصال بأجهزة الكمبيوتر: والوصول إلى البرامج والبيانات المخزنة – التحقق من نظام السماح بالاتصال بالأجهزة، وكذلك الوصول إلى البرمجيات.

ثانياً – الرقابة على معالجة البيانات

  • لا يمكن رؤية البيانات فور إدخالها من أجهزة الكمبيوتر، إلا أنه يمكن إخضاعها لأساليب رقابية جيدة.

  • الرقابة على عمليات المعالجة عند الحصول على البيانات ( بهدف معالجتها )

المجاميع الرقابية:

  • المجاميع الرقابية المالية: مجموع مبالغ الدفعات النقدية – مجموع إجمالي المبيعات الآجلة – إجمالي المدفوعات النقدية للدائنين – إجمالي الرواتب ...

  • مجاميع رقابية أخرى : مجموع أرقام الشيكات الصادرة – مجموع أرقام فواتير المبيعات – عدد السجلات ...

  • استخدام برمجيات رقابية خاصة بالكمبيوتر ( برامج ضمنية للمراجعة ): للتحقق من عدم وجود فراغات وتتابع أرقام الحسابات.

الرقابة عند معالجة البيانات:

  • التحقق من برامج الصيانة.

  • العمليات الحسابية المزدوجة – أداء نفس العملية الحسابية أكثر من مرة، وإجراء المطابقة.

  • وجود برامج رقابية لا يمكن إزالتها ( الاحتفاظ بعدد السجلات أو المجموعات الرقمية ).

ثالثاً – الرقابة على المخرجات

وتتمثل في :

  • أساليب الرقابة على حفظ البيانات ( إجراء النسخ الاختياطي للبيانات ): وغالباً ما تتم هذه العملية باستخدام وسائل رقابة آلية ( إختبارات المقارنة الزوجية والفردية – مقاطع الاختبار ) بهدف التأكد من نقل ونسخ كافة مقاطع حقول البيانات على وسيلة التخزين. وكذلك يتم تسجيل المجاميع الرقابية للمخرجات كوسيلة رقابية هامة مثل تسجيل أرصدة حسابات الدائنين أو الزبائن، أو عدد السجلات المنطقية والمادية المحدثة والمخزنة.

أساليب الرقابة على المخرجات المطبوعة: ومن أهمها:

  • الرقابة على نماذج المخرجات المطبوعة والمرقمة مسبقاً بواسطة الكمبيوتر ( الشيكات – التقارير الإدارية – أوامر القبض – أوامر الدفع ... ).

  • الرقابة على وسائل توزيع المخرجات المطبوعة ( جداول الرواتب – أسماء العاملين – أسماء الزبائن وأرصدتهم ... )، وذلك باستخدام " نموذج التوزيع المعتمد .

التوثيق

  • لا يختلف توثيق وأوراق العمل وإجراءات التدقيق بمساعدة الحاسوب، عنه في ظل العمل اليدوي، إى أنه من المناسب فصل الثبوتيات المتعلقة بالتدقيق بمساعدة الحاسوب عن الثبوتيات الأخرى، ويجب أن تحتوي أوراق التوثيق على وصف كافٍ لتطبيقات التدقيق لمساعدة الحاسوب، وهي :

التخطيط:

  • أهداف طرق التدقيق بمساعدة الحاسوب.

  • طرق التدقيق الخاصة التي ستستعمل بمساعدة الحاسوب.

  • الضوابط التي ستمارس.

  • الموظفين والتوقيت والتكلفة.

التنفيذ:

  • تجهيز طرق التدقيق بمساعدة الحاسوب، وإختبار الإجراءات والضوابط.

  • تفاصيل الإختبارات المنجزة بواسطة التدقيق بمساعدة الحاسوب.

  • تفاصيل المدخلات والمعالجة والمخرجات.

  • المعلومات الفنية الملائمة حول النظام المحاسبي للمنشأة.

  • أدلة الإثبات:

  • المخرجات المتوفرة.

  • وصف لأعمال التدقيق على المخرجات.

  • نتائج التدقيق.

  • أمور أخرى:

  • توصيات إلى إدارة المنشأة.

مقترحات لاستعمال طرق التدقيق بمساعدة الحاسوب في السنوات القادمة.

المواعيد المتاحة

البحرين
من 08-04-2024    الى 12-04-2024
ميونخ
من 08-04-2024    الى 12-04-2024
ابو ظبي
من 29-04-2024    الى 03-05-2024
لندن
من 06-05-2024    الى 10-05-2024
جنيف
من 20-05-2024    الى 24-05-2024
باريس
من 03-06-2024    الى 07-06-2024
الكويت
من 03-06-2024    الى 07-06-2024
سنغافورة
من 17-06-2024    الى 21-06-2024
سنغافورة
من 17-06-2024    الى 21-06-2024
عمان
من 24-06-2024    الى 28-06-2024
شرم الشيخ
من 08-07-2024    الى 12-07-2024
دبى
من 22-07-2024    الى 26-07-2024
باريس
من 29-07-2024    الى 02-08-2024
اسطنبول
من 29-07-2024    الى 02-08-2024
البحرين
من 29-07-2024    الى 02-08-2024
شرم الشيخ
من 12-08-2024    الى 16-08-2024
ابو ظبي
من 19-08-2024    الى 23-08-2024
عمان
من 19-08-2024    الى 23-08-2024
كوالالمبور
من 09-09-2024    الى 13-09-2024
مدريد
من 16-09-2024    الى 20-09-2024
المغرب
من 23-09-2024    الى 27-09-2024
براغ
من 23-09-2024    الى 27-09-2024
جنيف
من 30-09-2024    الى 04-10-2024
مدريد
من 07-10-2024    الى 11-10-2024
جاكرتا
من 14-10-2024    الى 18-10-2024
شرم الشيخ
من 28-10-2024    الى 01-11-2024
ابو ظبي
من 28-10-2024    الى 01-11-2024
ابو ظبي
من 11-11-2024    الى 15-11-2024
ميونخ
من 18-11-2024    الى 22-11-2024
اسطنبول
من 25-11-2024    الى 29-11-2024
ابو ظبي
من 16-12-2024    الى 20-12-2024
اسطنبول
من 16-12-2024    الى 20-12-2024
عمان
من 30-12-2024    الى 03-01-2025