Kiem sốt n®i b® trong mơi trvịng tin hoc

Một phần của tài liệu Hoàn thiện hệ thống kiểm soát nội bộ tại công ty du lịch thương mại kiên giang (Trang 30)

1.3.1 Giói thi¾u chung ve h¾ thong máy tính

Mđt hắ thong mỏy tính bao gom các thiet b% (phan cúng) và nhung chvong trình quán lý phan cúng, các h¾ dieu hành và các chvong trình úng dnng (phan mem).

1.3.1.1 Phan cúng

Gom các thiet b%, linh ki¾n cau thành nên b® máy. Các thiet b% này dvoc chia làm 3 nhóm: thiet b% dau vào; b® xú lý trung tâm và lvu tru; thiet b% dau ra.

So do 1.1: So do mơ tã thiet b% vi tính liên quan den h¾ thong Thiet b% dau vào Thiet b% xu lý và lvu tru Thiet b% dau ra

Bàn phím Thiet b% doc B® xú lý trung tâm Thiet b% backup O bang tù, o dia tù Màn hình Máy in Loa 1.3.1.2 Phan mem

Phan mem là các chvong trình h¾ thong, ti¾n ích ho¾c các úng dnng dvoc dien giái theo m®t ngơn ngu mà máy tính có the doc dvoc.

Phan mem h¾ thong là các chvong trình nham mnc dích kiem sốt và phoi hop nhung bđ phắn cỳa phan cỳng v cung cap cỏc ho tro cho nhung phan mem úng dnng. Phan mem h¾ thong bao gom phan mem quán lý thiet b% phan cúng (BIOS) và h¾ dieu hành. Trong các phan mem h¾ thong, h¾ dieu hành (thơng dnng nhat là Windows cúa Microsoft, ngồi ra cịn có Linus, Unix hay System cúa Maccintos…) giu vai trị quan trong vì nó dieu khien moi hoat d®ng cúa máy tính.

Sau khi khúi dđng, hắ dieu hành se thiet l¾p các thơng so giao tiep và dieu khien bang nhung thiet b% ngoai vi, dong thòi tien hành kiem tra, quán lý dia và các t¾p tin du li¾u trên dia.[5, 272]

Chvong trình ti¾n ích là m®t loai chvong trình giúp duy trì và hồn thi¾n hi¾u quá cúa h¾ thong máy tính. Các ti¾n ích dám nh¾n nhung chúc nang chuyên bi¾t nhv sao chép, to chúc du li¾u trong t¾p tin, sap xep, in an,…

Các phan mem úng dnng là nhung chvong trình dvoc thiet l¾p nham thnc hiắn mđt phan viắc cn the nào dó tùy theo u cau cúa ngvịi sú dnng, nhv các chvong trình ke tốn, nhung chvong trình qn lý nhân sn,…

1.3.2 Các d¾c tính cua h¾ thong máy tính

1.3.2.1 Phvong pháp xu lý du li¾u

Quy trình xú lý du li¾u là khâu trung tâm cúa h¾ thong thơng tin qn lý. Các chvong trình úng dnng thvịng áp dnng hai phvong pháp xú lý thông tin co bán là xú lý theo lô và xú lý trnc tuyen.

Trong phvong pháp xú lý theo lơ, các du li¾u dvoc tích luy theo tùng nhúm riờng biắt (lụ) trong mđt khoỏng thòi gian nhat d%nh và xú lý d%nh ky (hàng giò, hàng ngày, hàng tuan,…) và tuan tn tùng cơng vi¾c. Phvong pháp này có vu diem là phí ton thap, nhvoc diem là không cung cap thông tin k%p thịi ó tùng thịi diem. Phvong pháp xú lý trnc tuyen giái quyet dvoc nhvoc diem trên cúa xú lý theo lô. Trong phvong pháp này, tùng nghi¾p vn dvoc xú lý ngay khi nh¾n dvoc và thnc hi¾n ngay tat cá các bvóc cơng vi¾c.

1.3.2.2 Lvu tru du li¾u

Trong các h¾ thong máy tính truyen thong trvóc dây, moi chvong trình úng dnng thiet l¾p vi¾c lvu tru du li¾u cúa mình trong nhung t¾p tin du li¾u riêng, dieu này khien cho có the có trùng lap vói các chvong trình úng dnng khác. Phvong pháp lvu tru du li¾u này có nhieu bat loi nhv nh¾p li¾u và lvu tru trùng lap, ho¾c

moi khi c¾p nh¾t phái thnc hi¾n trên moi t¾p tin du li¾u có liên quan vì neu khơng se dan den tình trang du li¾u khơng thong nhat.

Các h¾ quán tr% co só du li¾u dvoc ra dòi nham khac phnc nhung nhvoc diem trên. Các chvong trình úng dnng thiet ke vi¾c lvu tru du liắu trong mđt h¾ thong co só du li¾u chung. Nhung t¾p tin du li¾u riêng dvoc thay the bang các t¾p tin du liắu liờn ket trong mđt the thong nhat thông qua nhung phan mem quán lý co só du li¾u. H¾ qn tr% co só du li¾u có vu diem là loai bó vi¾c lvu tru trùng lap du li¾u. Do có the truy c¾p trnc tiep, h¾ thong này se cung cap thơng tin nhanh chóng theo u cau cúa ngvịi sú dnng. Tuy nhiên, dvói góc d® kiem sốt, h¾ qn tr% co só du li¾u lai phái doi dau vói rúi ro b% truy c¾p ho¾c súa doi trái phép do chia se du li¾u cho nhieu ngvịi dùng. Vì v¾y, các doanh nghi¾p sú dnng h¾ qn tr% co só du li¾u can phái d¾c bi¾t quan tâm van de thiet l¾p các thú tnc de kiem sốt tien trình nh¾p li¾u, xú lý và lvu tru du li¾u.[5, 275]

1.3.2.3 To chúc h¾ thong thơng tin

Nham chia se nhung tài nguyên ve phan cúng, các máy tính thvịng dvoc to chúc dvói dang mang. Mang máy tính là t¾p hop các máy tính dvoc ket noi nham chia sé nhung tài nguyên cúa mang. Các vu diem cúa mang máy tính so vói máy tính riêng lé thvịng dvoc bieu hi¾n qua các diem: [5, 276]

- Chia sé nguon lnc vì giúp cho các thiet b%, chvong trình và du li¾u dvoc sú dnng chung trong tồn b® to chúc. [5, 276]

- Gia tang dđ tin cắy cỳa h¾ thong thơng tin bang cách sú dnng nhieu thiet b% dn phịng trong mang (nhv các t¾p tin du li¾u dvoc lvu tru trên nhieu máy), vì the khi có sn co, h¾ thong van có the v¾n hành do dã có các van bán lvu du li¾u trên nhung thiet b% khác. [5, 276]

- Tiet ki¾m chi phí: Do chí can m®t máy chú nên chi phí cúa tồn h¾ thong se tiet ki¾m hon nhieu so vói vi¾c trang b% máy cho tùng cá nhân. [5, 276]

- Tao khá nang làm vi¾c theo nhóm cúa các nhân viên: Nhung du li¾u trong h¾ thong có the truy cắp tự moi bđ phắn v bat cỳ sn thay doi du li¾u nào cung se dvoc moi nhân viên làm vi¾c trong h¾ thong biet den. Nhị dó có the tao ra nang suat và hi¾u q làm vi¾c cao hon. [5, 276]

- Là phvong ti¾n truy c¾p và trao doi thơng tin qua các mang cnc b®, mang diắn rđng, mang ton cau, hoắc dvoc sỳ dnng nhv mđt cụng cn thvong mai di¾n tú de mua bán sán pham trên mang. [5, 276]

Sn hi¾u q và tính huu hi¾u cúa h¾ thong thơng tin trong mơi trvịng tin hoc phn thu®c rat nhieu vào co cau to chỳc hắ thong thụng tin. Mđt trong nhung khác bi¾t co bán cúa kiem sốt nđi bđ trong hắ thong ke toỏn thỳ cụng và ke toán trong mơi trvịng tin hoc là vi¾c phân d%nh quyen han và trách nhi¾m. [5, 279]

Trong mơi trvịng tin hoc, m®t loai rúi ro rat de xáy ra là nhân viên có the can thi¾p trái phép vào q trình xú lý cúa máy tính de thnc hi¾n các ý do gian l¾n cúa mình [5, 279]. Vì v¾y, vi¾c phân chia trách nhi¾m trong mơi trvịng tin hoc can phái dvoc chú ý de ngan ch¾n vi¾c xâm nh¾p trái phép, bang cách xác d%nh rõ chúc nang, quyen han cúa tùng cá nhân có liên quan trong q trình thiet ke, duy trì và v¾n hành h¾ thong. [5, 280]

So do 1.2 là minh hoa ve m®t co cau to chúc báo dám yêu cau này vói các chúc nang cn the dvoc giái thích nhv sau: [5, 280 và 281]

- Quãn tr% h¾ thong thơng tin: Ngvịi qn tr% h¾ thong thơng tin có

nhi¾m vn giỏm sỏt hoat dđng cỳa ton hắ thong.

- Phân tích h¾ thong: Chun viên này có nhi¾m vn phân tích và thiet ke h¾ thong thơng tin can cú vào mnc tiêu cúa to chúc và các nhu cau khác bi¾t tù nhung bđ phắn sỳ dnng hắ thong thụng tin.

Qn tr% h¾ thong thơng tin

H¾ thong úng dnng V¾n hành Ho tro ky thu¾t

Phân tích h¾ thong Nh¾p li¾u Qn tr% mang

L¾p trình úng dnng V¾n hành máy tính L¾p trình h¾ thong

Qn tr% co sú du liắu Bđ ph¾n lvu tru

Kiem sốt du li¾u

So do 1.2: Co cau to chỳc bđ phắn quón tr% hắ thong thụng tin

- L¾p trình úng dnng: Vói các yêu cau cn the dvoc cung cap tù chun viên phân tích h¾ thong, l¾p trình viên thiet ke nhung chvong trình úng dnng de dáp úng các nhu cau dã dvoc de ra.

- Quãn tr% co sõ du li¾u: Nhân viên này có nhi¾m vn l¾p ke hoach và

qn tr% co só du li¾u cúa to chúc, nói cách khác là xây dnng co só du li¾u, thiet l¾p tù dien du li¾u, và kiem sốt vi¾c sú dnng chúng.

- Nh¾p li¾u: Bao gom các nhân viên có nhi¾m vn chuan b%, kiem tra và nh¾p du li¾u dau vào cúa h¾ thong. Hi¾n nay, cơng vi¾c này chú yeu dvoc thnc hiắn búi nhõn viờn tai tựng bđ phắn.

- V¾n hành máy tính: Nhân viên ny vắn hnh v giỏm sỏt hoat dđng cỳa mỏy tính trung tâm theo dúng chvong trình chí dan dó d%nh. Ho phỏi dđc lắp vói nhung l¾p trình viên nham làm giám khá nang can thi¾p trái phép doi vói chvong trình máy tính.

20

- Bđ phắn lvu tru: Cú chỳc nang tao ra mđt thv viắn lvu tru thông tin

ve các chvong trình máy tính, nhung t¾p tin goc, các du li¾u nghi¾p vn nham báo v¾ thơng tin trong nhung trvịng hop thơng tin b% mat, hv hóng, b% thay the hay sú dnng trái phép,…M¾t khác, nham dám bỏo kiem soỏt huu hiắu, bđ phắn lvu tru can duy trỡ mđt hắ thong kiem tra quyen truy xuat các t¾p tin và chvong trình úng vói quyen han cúa ngvịi sú dnng.

- Kiem soỏt du liắu: Bđ phắn này xem xét và thú nghi¾m tat cá tien trình nh¾p du li¾u, giám sát vi¾c xú lý du li¾u cúa máy tính, xem xét và phân loai các thơng tin dau ra. Ho cung có nhi¾m vn xem xét các báo cáo yêu cau truy xuat mà khơng dvoc máy tính chap nh¾n, thnc hi¾n vi¾c xú lý lai nhung van de b% loai trù do máy tính phát hi¾n. Các can thi¾p tù phía nhân viên v¾n hành máy tính và vi¾c sú dnng chvong trỡnh tự bđ phắn lvu tru cung dvoc theo dừi búi bđ phắn ny.

- Quãn tr% mang: Chun viên qn tr% mang có nhi¾m vn duy trì và cái tien h¾ thong máy tính cúa to chúc, bao gom cá vi¾c giám sát và giái quyet các sn co cúa mang.

- L¾p trình h¾ thong: Nhiắm vn cỳa bđ phắn ny l xỳ lý các sn co cúa h¾ dieu hành, c¾p nh¾t các phan mem mói, xú lý nhung trvịng hop phan mem úng dnng khơng tvong thích vói h¾ dieu hành,…

1.3.3 Ãnh hvõng cua mơi trvịng tin hoc den kiem st nđi bđ trong doanh nghiắp

Mi trvng tin hoc có ánh hvóng dáng ke den vi¾c thiet ke và thnc hi¾n kiem sốt n®i b® trong m®t don v%. Vi¾c xem xét nhung ánh hvóng này se tao thu¾n loi cho các nhà quán lý lna chon cách thúc to chúc kiem soát nđi bđ phự hop v huu hiắu trong mơi trvịng tin hoc.

- Thieu dau vet kiem toán: Trong nhieu h¾ thong máy tính, các dau vet kiem tốn dvoc lvu tru trong mđt thi gian ngan hoắc dvúi nhung d%nh dang chí có the doc dvoc bói máy tính. Do dó, m®t phan mem ke tốn khơng dvoc thiet ke

các chúc nang ho tro tao ra các dau vet kiem tốn se gây khó khan cho ngvịi sú dnng trong vi¾c kiem tra, phát hi¾n k%p thịi các sai pham trong xú lý du li¾u. [5, 277]

- Vi¾c xu lý hàng loat nghi¾p vn: Các chvong trình máy tính xú lý hàng loat nghi¾p vn cùng loai theo cựng mđt phvong phỏp xỳ lý du liắu. Vỡ vắy, neu cú mđt khiem khuyet trong chvong trình ho¾c trong phan cúng có the se làm cho moi nghi¾p vn cùng b% xú lý và dan den ket quá b% sai l¾ch. [5, 277]

- Thieu sn phân chia trách nhi¾m day du: Trong h¾ thong máy tính, nhieu thú tnc kiem sốt dvoc t¾p trung thay vì phân chia cho nhieu ngvịi cùng thnc hi¾n nhv trong hắ thong thỳ cụng. Do dú, neu mđt cỏ nhân có the truy c¾p vào chvong trình, du li¾u ho¾c q trình xú lý cúa máy tính, lúc này ho có khá nang thnc hi¾n dong thịi các chúc nang – túc kiêm nhi¾m, cịn neu trong h¾ thong thú cơng ho lai khơng dvoc phép thnc hi¾n. [5, 278]

- Khã nang xãy ra gian l¾n và sai sót: Khá nang có nhung sai sót do con ngvịi gây ra trong vi¾c phát trien, duy trì ho¾c v¾n hành h¾ thong máy tính có the lón hon trong h¾ thong thú cơng bói vì sn phúc tap cúa h¾ thong máy tính. Khá nang xáy ra gian l¾n trong h¾ thong máy tính cung có the cao hon vì vi¾c truy c¾p trái phép, dánh cap thơng tin và súa doi du li¾u khơng de lai các bang chúng hay dau vet có the thay dvoc. Vi¾c cat giám nhân sn trong mơi trvịng tin hoc (neu có) cung làm giám khá nang phát hi¾n các gian l¾n và sai sót. Ngồi ra, các sai pham trong thiet ke và sú dnng nhung chvong trình có the dvoc duy trì m®t thịi gian dài trvóc khi b% phát hi¾n. [5, 278]

- Xét duy¾t và thnc hiắn nghiắp vn: Trong nhieu hắ thong mỏy tớnh, mđt so nghi¾p vn có the dvoc thnc hiắn tn dđng. Trong trvũng hop này, nguyên nhân là do ngvịi qn lý dã ngam d%nh sn phê duy¾t cúa mình ngay khi chap nh¾n thiet ke cúa chvong trình. [5, 278]

- Sn phn thu®c cua các thu tnc kiem sốt vào q trình xu lý trên máy: Rat nhieu các thú tnc kiem sốt doi vói các hoat d®ng dvoc thiet ke tích hop vào chvong trình (thí dn, kiem sốt du li¾u dau vào ho¾c truy c¾p h¾ thong,…). Do dó, các thú tnc kiem sốt này phn thu®c vào quá trình xú lý bang máy tính trong nhung úng dnng cn the. Quá trình này cịn phn thu®c vào kiem sốt chung cúa ton bđ hắ thong mỏy tớnh. [5, 278]

- Tang cvòng giám sát: Mơi trvịng tin hoc có the cung cap các cơng cn phân tích thích hop, cho phép ban giám doc kiem tra và tang cvịng giám sát tồn b® các hoat dđng cỳa don v%, cỏi thiắn co cau cỳa kiem sốt n®i b®. [5, 278] 1.3.4 Các hoat d®ng kiem sốt trong mơi trvịng tin hoc

Các hoat d®ng kiem sốt trong mơi trvịng tin hoc thvịng dvoc phân thành hoat d®ng kiem sốt chung và hoat d®ng kiem sốt úng dnng. Hoat d®ng kiem sốt chung dvoc áp dnng cho tat cá phan hành trong mơi trvịng tin hoc. Hoat d®ng kiem sốt úng dnng chí liên quan den tùng phan hành cn the, bao gom hoat dđng kiem soỏt dvoc lắp trỡnh san trong mỏy tính và hoat d®ng kiem sốt do con ngvi thnc hiắn.

1.3.4.1 Hoat dđng kiem st chung

Bao gom các hoat d®ng nham kiem sốt nhung tien trình sau dây:

Thiet l¾p và phát trien các chvong trình và h¾ thong nham dám báo chúng dvoc thiet l¾p hay dieu chính dáp úng dvoc nhu cau cúa ngvịi sú dnng, có day dú các thú tnc kiem sốt thích hop và tài li¾u hvóng dan, dám báo khơng có sai sót và dã thnc hi¾n các thú nghi¾m thích hop trvóc khi úng dnng chvong trình [5, 283]. Cơng vi¾c này phái dvoc lvu lai thành các tài li¾u gom: tài li¾u quán tr%, tài li¾u úng dnng, tài li¾u v¾n hành h¾ thong.

Thay doi các chvong trình và h¾ thong hi¾n huu. Thơng thvịng vi¾c thay doi chvong trình xuat phát tự de ngh% cỳa bđ phắn sỳ dnng. Trvúc het, u cau dó dvoc xem xét trên các khía canh nhv tính cap thiet cúa thay doi, nhung ánh

hvóng cúa thay doi den h¾ thong hi¾n tai, chi phí thay doi,…Sau dó, các chvong trình thay doi này phái dvoc chay thú nghi¾m trvóc khi dva vào sú dnng chính thúc de dám áo sn an tồn cho h¾ thong. Moi thay doi phái dvoc lvu lai trong ti liắu, cú nờu rừ lý do v nđi dung thay doi.

Truy c¾p chvong trình và du li¾u. Moi h¾ thong máy tính can có nhung thú tnc kiem sốt tvong úng nham báo v¾ các thiet b%, nhung t¾p tin, và các chvong trình nham tránh mat mát, thi¾t hai và b% truy c¾p trái phép. Tien trình này dịi hói moi khi ngvịi sú dnng muon truy c¾p vào các chvong trình hay xem nhung t¾p tin du li¾u tù các máy tính riêng hay nhung thiet b% trnc tuyen,

Một phần của tài liệu Hoàn thiện hệ thống kiểm soát nội bộ tại công ty du lịch thương mại kiên giang (Trang 30)

Tải bản đầy đủ (DOCX)

(111 trang)
w