LUẬN VĂN THẠC SĨ : VẬN DỤNG CHUẨN MỰC QUỐC TẾ ĐỂ XÂY DỰNG QUY TRÌNH VÀ THỦ TỤC KIỂM TOÁN HỆ THỐNG CÔNG NGHỆ THÔNG TIN TRONG KIỂM TOÁN BÁO CÁO TÀI CHÍNH TẠI VIỆT NAM
Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 124 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
124
Dung lượng
1,62 MB
Nội dung
B GIÁO DC VÀ ÀO TO TRNG I HC KINH T TP. H CHÍ MINH • NG THÁI NGC KHIÊM LUN VN THC S KINH T TP. H Chí Minh – Nm 2014 VN DNG CHUN MC QUC T XÂY DNG QUY TRÌNH VÀ TH TC KIM TOÁN H THNG CÔNG NGH THÔNG TIN TRONG KIM TOÁN BÁO CÁO TÀI CHÍNH TI VIT NAM B GIÁO DC VÀ ÀO TO TRNG I HC KINH T TP. H CHÍ MINH • NG THÁI NGC KHIÊM Chuyên ngành : K toán Mã s : 60340301 LUN VN THC S KINH T NGI HNG DN KHOA HC: PGS.TS PHM VN DC TP. H Chí Minh – Nm 2014 VN DNG CHUN MC QUC T XÂY DNG QUY TRÌNH VÀ TH TC KIM TOÁN H THNG CÔNG NGH THÔNG TIN TRONG KIM TOÁN BÁO CÁO TÀI CHÍNH TI VIT NAM LI CAM OAN Tôi xin cam đoan đây là công trình nghiên cu ca riêng tôi. Kt qu nêu trong lun vn là trung thc và cha tng đc công b trong bt c công trình nghiên cu nào. NG THÁI NGC KHIÊM MC LC Trang ph bìa Li cam đoan Mc lc Danh mc vit tt Danh mc các bng Danh mc hình v PHN M U 1 1. Tính cp thit ca đ tài 1 2. Tng quan các vn đ nghiên cu 4 3. Mc tiêu lun vn 8 4. Phng pháp nghiên cu 8 5. Phm vi và đi tng nghiên cu 10 6. Các đóng góp ca lun vn 10 7. Trình bày và kt cu lun vn 11 CHNG 1: QUY TRÌNH VÀ TH TC KIM TOÁN CÔNG NGH THÔNG TIN 12 1.1 KIM TOÁN CÔNG NGH THÔNG TIN 12 1.1.1 Quá trình hình thành, phát trin ca kim toán CNTT. 12 1.1.2 Mc tiêu và vai trò ca kim toán h thng công ngh thông tin 14 1.2 QUY TRÌNH VÀ TH TC KIM TOÁN CÔNG NGH THÔNG TIN 19 1.2.1 Lp k hoch kim toán 19 1.2.2 Thc hin kim toán và đánh giá 24 CHNG 2: THC TRNG QUY TRÌNH VÀ CÁC TH TC KIM TOÁN CNTT TRONG KIM TOÁN BCTC ÁP DNG TI VIT NAM 43 2.1 C S PHÁP LÝ CHO VIC KIM TOÁN CNTT TI VIT NAM 43 2.2 THC TRNG XÂY DNG QUY TRÌNH VÀ TH TC KIM TOÁN CNTT TRONG CUC KIM TOÁN BCTC CA CÁC CÔNG TY KIM TOÁN VIT NAM 47 2.2.1 Mc tiêu kho sát 47 2.2.2 i tng, thi gian và phm vi kho sát 48 2.2.3 Phng pháp kho sát 48 2.2.4 Kt qu kho sát 49 2.2.5 Minh ha quy trình và th tc kim toán CNTT trong mt cuc kim toán BCTC 51 CHNG 3: VN DNG XÂY DNG QUY TRÌNH VÀ TH TC KIM TOÁN CNTT TRONG KIM TOÁN BCTC TI VIT NAM 55 3.1 GII PHÁP CHUNG 55 3.2 GII PHÁP C TH 59 3.2.1. Ban hành các khái nim liên quan đn kim toán CNTT 59 3.2.2. Chun hóa quy trình lp k hoch và thc hin kim toán CNTT theo chun mc quc t 60 3.2.3. Phi hp vi các bên liên quan xây dng đng b c s h tng và kin trúc liên quan 62 KT LUN 63 TÀI LIU THAM KHO PH LC DANH MC VIT TT AICPA: Hip hi K toán viên công chng Hoa K BCTC: Báo cáo tài chính CEO: Giám đc điu hành doanh nghip COBIT (Control Objectives for Information and related Technology): Kim soát các vn đ đi vi thông tin và k thut liên quan. COSO (the Committee of Sponsoring Organizations of Treadway Commission): y ban chng gian ln báo cáo tài chính CNTT: Công ngh thông tin ERP (Enterprise resource planning): H thng hoch đnh ngun lc doanh nghip CNTT: H thng công ngh thông tin HSBC (Hongkong and Shanghai Banking Corporation): Tp đoàn Ngân hàng Hng Kông và Thng Hi ISACA (Information Systems Audit and Control Association): Hip hi kim soát và kim toán h thng thông tin. IT (Information Technology): Công ngh thông tin ITAF (IT Assurance Framework): Khuôn mu đm bo công ngh thông tin KTV: Kim toán viên VAS (Vietnamese Accounting Standard): Chun mc k toán Vit Nam VN: Vit Nam VSA (Vietnamese Standards on Auditing): Chun mc kim toán Vit Nam DANH MC CÁC BNG Bng 1.1: Phân loi kim soát h thng tng quát (General IT Control) Bng 1.2: Hiu qu các loi th nghim tng ng vi các kim soát ng dng Bng 2.1: S lng công ty kim toán đã thc hin kim toán CNTT trong cuc kim toán BCTC Bng 2.2: S lng khách hàng trong nm 2012 ca 6 công ty kim toán ln ti Vit Nam DANH MC HÌNH V Hình 1.1: Quy trình lp k hoch và thc hin kim toán CNTT Hình 1.2: Quy trình thc hin kim toán CNTT trong cuc kim toán BCTC Hình 1.3: Phân loi kim soát x lý (Process control) Hình 1.4: Kim soát h thng tng quát (General IT Control) Hình 1.5: La chn thc hin th nghim kim soát h thng tng quát tng ng vi các ng dng KTV s s dng Hình 1.6: Mi tng quan ca kim soát ng dng vi kim soát h thng tng quát 1 PHN M U 1. TÍNH CP THIT CA TÀI H thng thông tin k toán thu thp d liu và x lý thông tin k toán nhm mc tiêu cung cp cho ngi s dng bên trong và bên ngoài doanh nghip các vn đ tài chính doanh nghip đ t đó đa ra các quyt đnh phù hp. Cht lng thông tin k toán nh hng trc tip đn cht lng và hiu qu quyt đnh ca ngi s dng thông tin. Vì th, cht lng thông tin k toán đc quan tâm hàng đu trong hot đng qun tr. Ti Hoa K, đo lut Sarbanes Oxley (2002) đc xây dng nhm bo v li ích ca các nhà đu t vào các công ty đi chúng bng cách buc các công ty này phi ci thin s đm bo và tin tng vào các báo cáo, các thông tin tài chính công khai; các hip hi t chc ngh nghip cng ln lt đa ra các nghiên cu và báo cáo v khuôn mu, chun mc đ đm bo cht lng thông tin k toán. Trc s đa dng và quan trng ca thông tin k toán, ngi s dng phát sinh nhu cu đc cung cp các dch v bo đm t bên th ba đc lp khách quan có trình đ chuyên môn cao và đc pháp lut cho phép hot đng. Các đn v kim toán ra đi đáp ng nhu cu trên cùng vi các loi hình dch v đm bo ph bin đc phân loi theo chc nng nh sau: kim toán báo cáo tài chính, kim toán tuân th và kim toán hot đng. Vi bt k loi hình kim toán nào, khi đi tng đ kim toán viên thc hin các th tc kim toán là h thng công ngh thông tin, phm trù “kim toán h thng công ngh thông tin” xut hin vi khái nim c th và ni dung là nhng quy trình, th tc cht ch nhm mc đích thu thp bng chng và đánh giá bng chng v các hot đng ca h thng thông tin đã đc t chc. Vic đánh giá các bng chng phi đm bo rng hot đng ca h thng y đc bo mt, chính trc, hu hiu và hiu qu nhm đt đc các mc tiêu ca t chc đã đ ra. Công vic này đc thc hin chung vi vic kim toán báo cáo tài chính, kim toán ni b hay kim toán vì mc đích khác. 2 Cùng vi s bùng n ca ngành công ngh thông tin, các công ty phát trin và cung cp gii pháp qun tr cho ra đi hàng lot h thng qun lý tích hp sâu vào tng hot đng ca doanh nghip nhm thu thp, x lý, cung cp chính xác, kp thi các thông tin tài chính trong doanh nghip, bao gm c thông tin k toán nhm đáp ng nhu cu s dng thông tin ca nhiu đi tng. Các h thng trên đc gi chung vi tên gi “H thng hoch đnh các ngun lc doanh nghip” (Enterprise Resource Planning – ERP). Thut ng ERP đc Gartner Group of Stamford, CT, USA s dng t nhng nm đu ca thp niên 70 ca th k trc (1970s) nhm mô t h thng phn mm doanh nghip đc hình thành và phát trin t nhng h thng qun lý và kim soát kinh doanh giúp doanh nghip hoch đnh và qun lý các ngun lc bên trong và bên ngoài doanh nghip. Vic ng dng ERP rng rãi bi các doanh nghip chng t hiu qu kinh t mà h thng này mang li dn đn kim toán CNTT càng tr nên ph bin và là mt phn không th tách ri trong các cuc kim toán. Tuy nhiên, xu th trên ch mi bt đu din ra ti Vit Nam trong nhng nm gn đây vi quy mô nh. Giai đon 2008, theo báo cáo tình hình ng dng CNTT – Truyn thông trong doanh nghip, ch có 3.48% doanh nghip ng dng ERP (www.itb.vn 1 ); ti thi đim tháng 02/2010, có 102 doanh nghip Vit Nam đã thc hin thành công ERP (Nguyn Th Bích Liên, 2012). Mt khác, công vic kim toán quy trình và h thng công ngh thông tin đòi hi kim toán viên phi có kin thc tài chính k toán, đng thi phi có kin thc v h thng thông tin cng nh am hiu v các ng dng ERP ph bin ti Vit Nam cng nh đang đc s dng rng rãi trên th gii. Do đó, kim toán CNTT vn còn là mt khái nim mi ti Vit Nam và cha đc hng dn bi Hi kim toán viên hành ngh Vit Nam (Vietnam Association of Certified Public Accountants - VACPA); các cuc kim toan CNTT hin nay vn da trên vic xem xét tính tuân th các th tc, các quy đnh trong ni quy ti đn 1 Vin Tin hc Doanh nghip, Phòng Thng mi và Công nghip Vit Nam (VCCI-ITB) [...]... v i m t ph n m m k toán, thu t ng báo cáo i , b ng ây không ch c hi u là các báo cáo tài chính mà còn bao g m s cái, s ph , b ng theo dõi tu i n , danh sách n n h n ph i tr , s chi ti t nh p xu t t n hàng t n kho… Các báo cáo này ph i c ki m tra m b o tính chính xác và tin v n hành và trong báo cáo ó có th ch a các báo cáo s b chính xác và y c a d li u y c a thông ki m tra tính u vào c ng nh các th... m toán, ki m toán ng t i vi c bày t các ý ki n trên c s các viên 20 toán toán CNTT toán BCTC nên trong Quy trình CNTT 1. 1: Hình 1. 1: ( CNTT CNTT - ISACA) 21 báo cáo - - - chính, - quá trình - ngân sách o phù 22 o o Các o o an o o o o o o o o Các - Lên - o o à 23 o o các hành vi CNTT CNTT toán BCTC Tuy nhiên, theo yêu 24 1201 ng, hình toán c BCTC 25 6 – toán trong Theo quy Vi t Nam s 3156 và. .. nh các th t c ki m soát 28 m b o tính chính xác và c y c a d li u trên báo cáo, các báo cáo này ph i i chi u (reconcile) v i s sách, ch ng t phát sinh trong tháng ho c thi t l p cho ng d ng nh n bi t các thông tin không phù h p trên báo cáo Ví d : k toán viên xem l i các hóa tháng tr n mua vào c kh u tr và không c khi s d ng báo cáo xu t t h th ng c kh u tr trong kê khai thu qua m ng, ho c các ng... tháng 12/2003 214 /2012/TT-BTC - Ban hành và công ng B Tài chính và có 5 – - t khác - T - T xem xét môi tr 4 – VSA 401) VSA 401 CNTT 4 – nh s 195/2003/Q -BTC ngày 28 tháng 11 n m 2003 c a B tr t tháng 12/2003 214 /2012/TT-BTC - Ban hành và công b theo Quy t ng B Tài chính và có hi u l c thi hành – 6 Tron - - T : m hành máy tính - T khâu , có thông tin 7 ý có tính Thông v.v… (Knight and Burn, 2005) Tuy... continuity review ): (Data integrity review) - trên ban 5 (http://vi.wikipedia.org/wiki/Router) nh 18 dùng thay cho phép ai an ninh trong nh ng các , nhân viên có Ngoài Các t hông tin nhau theo các cách khác nhau 19 - - - 1.2 1 Ki CNTT không toán báo cáo tài chính nh CNTT Do m i lo i ki m toán có ch c n ng c th khác nhau, it ng c th khác nhau và quan h ch th khách th ki m toán khác nhau nên ki m toán. .. nh s y và chính xác c hi u là các ph n m m máy tính liên k t tr c ti p ho c gián ti p vào m t c s d li u (database) th c hi n các ch c n ng c a nó nh nh p xu t, x lý d li u Ví d : ph n m m k toán, ph n m m qu n lý hàng t n kho, ph n m m tính l ng… Báo cáo (Exception/Edit Reports) Báo cáo c t o ra t ng d ng có th là m t v n b n i n t c trình bày d d ng báo cáo truy n th ng, ho c có th là thông báo v... Làm rõ CNTT ; thông qua các CNTT n 4 CNTT và kh ; (2) CNTT các (3) CNTT (1) CNTT 9 CNTT, BCTC CNTT CNTT (1) và (2), so sánh, và 10 5 BCTC cho thành công (ERP), MRP, MRP II v.v… – là CNTT còn các 6 CNTT CNTT Nam 11 7 TR các công ty CNTT trong m 12 1.1 1.1.1 thông tin (CNTT) khai ban tính cho cao là EPR) H ,n ERP h ng tr 13 thông là (Electronic Data Process ông tin (IT auditing) khi các ki... 3156 và nh và h ng d n t i Chu n m c ki m toán 3306, b ng ch ng ki m toán lu n làm c s cho ý ki n ki m toán c s d ng a ra k t c thu th p b ng cách: Th c hi n các th t c ánh giá r i ro; Th c hi n các th t c ki m toán ti p theo, bao g m: o Th nghi m ki m soát theo yêu c u c a các chu n m c ki m toán Vi t Nam, ho c theo l a ch n c a ki m toán viên; o Th nghi m c b n, bao g m các ki m tra chi ti t và các th... Applications ): C minh soát - Ph toán xác minh các ph là tính (Information Processing Facilities ): C xác 16 - Ph (Systems Development ): C (Management of IT and Enterprise Architecture ): C c - xác minh xác minh ban và Máy k (Client/Server, Telecommunications, Intranets, and Extranets ): toán xác CNTT CNTT CNTT cá CNTT CNTT có 17 (Physical and environmental review ): - (System administration review ): - (Application... chuy n t i thông tin gi a các h th ng V i ph m vi h p là h th ng thông tin trong doanh nghi p, các giao th c này có th (hay nhi u) h th ng m t cách c tùy bi n y chuy n m t ph n d li u gi a hai , chính xác và trung th c Vi c truy n t i d li u có th x y ra th ng xuyên nh vi c chuy n i d li u t h th ng c sang h th ng m i, ho c có th c p nh t các d li u t ch ch m công sang ch ng trình h ch toán ghi s c . ngh thông tin trong kim toán báo cáo tài chính ti Vit Nam . Lun vn đ cp ti các quy trình và th tc kim toán h thng công ngh thông tin đang đc áp dng hin nay ti Vit Nam và. CHNG 1: QUY TRÌNH VÀ TH TC KIM TOÁN H THNG CÔNG NGH THÔNG TIN 1.1 KIM TOÁN CÔNG NGH THÔNG TIN 1.1.1 Quá trình hình thành, phát trin ca kim toán công ngh thông tin Kim toán công. hng dn kim toán h thng công ngh thông tin hin ti đc mô t chung trong quy trình kim toán báo cáo tài chính hoc quy trình kim soát ni b và cha tách h thng thông tin thành mt