2.3. Quy trình đánh giá kiểm soát nội bộ Ngân hàng thương mại trong kiểm
2.3.2. Kiểm toán viên tìm hiểu và đánh giá môi trường kiểm soát công nghệ
tin trong Ngân hàng được kiểm toán
Các chu trình thực hiện kiểm soát nội bộ trong môi trường công nghệ tại Ngân hàng được kiểm toán bao gồm cả thủ tục thủ công nghệ và các thủ tục được thiết kế thành các chương trình máy tính. Các thủ tục kiểm soát sẽ bao gồm hai loại kiểm soát đó chính là kiểm soát chung (“General controls”) và kiểm soát ứng dụng (Application controls). Sự hiểu biết của kiểm toán viên về vai trò của công nghệ thông tin trong Ngân hàng được kiểm toán là vô cùng quan trọng, điều này sẽ củng cố cho sự tin cậy của kiểm toán viên về môi trường kiểm soát cũng như giúp kiểm toán viên có được các bằng chứng kiểm toán thuộc về hệ thống công nghệ tại Ngân hàng được kiểm toán.
Sơ đồ 2.8: Kiểm soát nội bộ trong môi trường máy vi tính
Các kiểm toán viên sẽ thực hiện thử nghiệm một số hoặc tất cả các quy trình kiểm soát chung về hệ thống IT, đánh giá xem Ngân hàng được kiểm toán có thể tác động chi phối đến các ứng dụng máy tính quan trọng đối với kiểm toán ra sao. Các bước kiểm soát chung về hệ thống IT thông thường liên quan đến các kiểm soát phụ thuộc lẫn nhau, nghĩa là các hoạt động kiểm soát chung về hệ thống IT sẽ rất cần thiết cho tính hiệu quả của việc kiểm soát ứng dụng. Ví dụ như, kiểm soát ứng dụng có thể vô hiệu khi các kiểm soát chung không có hiệu quả, cho nên phải xem thiết kế của các kiểm soát chung về hệ thống IT trước khi kiểm tra các kiểm soát ứng dụng. Mục đích chính của kiểm soát ứng dụng là thiết lập các quy trình kiểm soát cụ thể đối với các ứng dụng kế toán nhằm cung cấp sự đảm bảo cho tất cả các giao dịch được ủy quyền và ghi chép sẽ được xử lý hoàn chỉnh, chính xác và kịp thời. Kiểm toán viên sẽ đánh giá môi trường kiểm soát công nghệ thông tin trong Ngân hàng được kiểm toán bằng cách đánh giá kiểm soát chung trước, cách tiếp cận để đánh giá kiểm soát chung về công nghệ thông tin được trình bày ở sơ đồ 2.9.
Sơ đồ 2.9: Cách tiếp cận để đánh giá kiểm soát chung công nghệ thông tin (ITGC)