Presentation is loading. Please wait.

Presentation is loading. Please wait.

CIA CISA מריו בלך -רו"ח1 טכניקות ביקורת באמצעות המחשב - CAATs-

Similar presentations


Presentation on theme: "CIA CISA מריו בלך -רו"ח1 טכניקות ביקורת באמצעות המחשב - CAATs-"— Presentation transcript:

1 CIA CISA מריו בלך -רו"ח1 טכניקות ביקורת באמצעות המחשב - CAATs-

2 CIA CISA מריו בלך -רו"ח2 הנחייה מקצועית מספר 10 "ביקורת מערכות ממוחשבות". המועצה המקצועית של הלשכה למבקרים הפנימיים ישראל -עדכון יולי 2002- ההנחיה קובעת, בין היתר: "כדי שהביקורת הפנימית תוכל לשאת באחריות כאמור, על הנהלת הארגון לאפשר לה להצטייד בכלים המקצועיים הדרושים, כגון :……..תוכניות מחשב "

3 CIA CISA מריו בלך -רו"ח3 גילוי דעת מספר 66 לשכת רואי החשבון בישראל נספח ה' "הנחיות ליישום תקני ביקורת בסביבה של מערכות מידע ממוחשבות"

4 CIA CISA מריו בלך -רו"ח4 סקר שימוש בכלים ממוחשבים לביקורת. " " Internal Auditor סקר מספר 10 פורסם באוגוסט 2004 הסקר בוצע באמצעות שאלון שהופץ בין 4,200 חברים של הארגון הבינלאומי- IIA כ-400 מבקרים ענו לשאלון (10%). רוב התשובות הגיעו מארה"ב וקנדה (90%).

5 CIA CISA מריו בלך -רו"ח5 סקר שימוש בכלים ממוחשבים לביקורת המשתתפים נשאלו באיזה תוכנות הם משתמשים לצורכי הביקורת כאשר התוכנות סווגו ל- 9 תחומים שונים : שליפת נתונים (Extraction) ניתוח נתונים (Analysis) תוכנות לבחינת עמידה בתקנות "סארבנס אוקסלי"(Sarbanes-Oxley Software) גילוי-מניעת הונאות (Fraud Detection/Prevention) הערכת אבטחת רשתות (Network Security Assessment ) ניהול הביקורת (Audit Management) ניהול וניתוח סיכונים (Risk Management/ Analysis) תוכנות להערכה עצמית של הבקרה (Control Self-assessment Software) ניטור מתמיד ((Continuous Monitoring

6 CIA CISA מריו בלך -רו"ח6 סקר שימוש בכלים ממוחשבים לביקורת בתחום השליפה דיווחו על שימוש בתוכנת ACL כ-36%, 15% משתמשים ב- Excel. Excel מובילה בתחום ניתוח נתונים (41%) ואחריה ACL (38% ).

7 CIA CISA מריו בלך -רו"ח7 הגבלות EXCEL ככלי לביקורת עד 65,536 רשומות או שורות אין תיעוד-LOG- עבודת המבקר ניתן לשנות נתונים בגיליון לא מיעוד לעבודת הביקורת

8 CIA CISA מריו בלך -רו"ח8 תוכנות מדף לשימוש הביקורת

9 CIA CISA מריו בלך -רו"ח9 IDE A א) מבוא ב) כלי ניתוח נתונים ג) דגימה ד) הפקת דוחות ה) יצוא נתונים ו) היסטוריה

10 CIA CISA מריו בלך -רו"ח10 א) מבוא Interactive Data Extraction and Analysis) IDEA ) פותחה, ב-1985, על ידי משרד מבקר המדינה הקנדי. התוכנה מיועדת למבקרים שאינם אנשי מחשבים. העבודה בתוכנה דומה לעבודה בגיליונות אלקטרוניים (כמו (EXCEL IDEAיודעת לקלוט נתונים ממספר רב של מקורות, לבצע חישובים וניתוחים ולהפיק דוחות במגוון פורמטים. היא מאפשרת לעבוד עם כמויות כמעט בלתי מוגבלות של נתונים -32,000 שדות (עמודים) ו-2,1 מיליארד רשומות (שורות).

11 CIA CISA מריו בלך -רו"ח11 ב) כלי ניתוח נתונים להבדיל מתוכנות אחרות (לא ייחודיות לביקורת) קיימים ב- IDEA כלי ניתוח מובנים.

12 CIA CISA מריו בלך -רו"ח12 1. סטטיסטיקה על שדות-FIELD STATISTICS מספקת מידע אודות שדות נומריים ושדות תאריך. סטטיסטיקה על שדות נומריים כוללת סיכומים, ממוצעים, מינימום ומקסימום ועוד נתונים אשר נעזר בהם על מנת לבדוק את התאמת הנתונים המיובאים עם המערכת של המבוקר ולאפשר לביקורת להתמקד בנתונים מסוימים בדיקת תאריך ראשון ואחרון מאפשרת לוודא שהנתונים שקיבלנו הם עבור התקופה עליה התכוונו.

13 CIA CISA מריו בלך -רו"ח13 2. איתור פערים ברצף של מספרים-GAP DETECT בדיקת רציפות המספרים בתוך שדות מסוימים. לדוגמא: רציפות מסמכים ממוספרים במספר רץ

14 CIA CISA מריו בלך -רו"ח14 -. 3.זיהוי כפילויות-DUPLICATE KEY DETECTION אתור אפשרות של חריגים על ידי רשימת כפילויות.ניתן להפעיל אותה על תאריכים, מספרים וגם על רצף של אותיות.

15 CIA CISA מריו בלך -רו"ח15 -4. גיול נתונים- AGING משמש לגיול ערכים של שדה מסוים מתאריך כלשהו לדוגמא גיול חובות

16 CIA CISA מריו בלך -רו"ח16 -5. פילוח נתונים על פי שכבות- FILE STRATIFICATION חתך של האוכלוסייה על פי שכבות המוגדרות על ידי המבקר. מאפשר למבקר להתמקד בבדיקת רובדי נתונים מסוימים

17 CIA CISA מריו בלך -רו"ח17 - 6.סיכום שדות לפי אינדקס- FIELD SUMMARIZATION מאפשר לאתר חריגים על ידי ניתוח התוצאות, הצגת רשומות פעילות ומספר הפעילויות לכל רשומה

18 CIA CISA מריו בלך -רו"ח18 7. מיון רשומות- INDICES, SORT מיונים לפי סדר עולה או יורד (על ידי לחיצת העכבר)

19 CIA CISA מריו בלך -רו"ח19 8. שליפות של נתונים על פי דרישות המבקר-EXTRACTION על פי קריטריונים שקובע המבקר. פרט לנוסחאות ספציפיות שהמבקר יכול לנסח באמצעות התוכנה יש ל -IDEA נוסחאות מוכנות לשימוש.

20 CIA CISA מריו בלך -רו"ח20 9. חישוב ויצירת שדות נוספים ("מדומים")-VIRTUAL FIELD ניתן להוסיף לנתונים שמתקבלים מהמבוקר " שדות מחושבים" הנערכים על ידי המבקר בהתאם לצרכיו. לדוגמא : בדיקת נוסחאות וחישובים של המבוקר

21 CIA CISA מריו בלך -רו"ח21 10.השוואה בין קבצים- COMPARE/JOIN משמש לבדיקת ממשקים בין מערכות. על ידי קליטה של קבצים משתי מערכות או שתי טבלאות. לדוגמא : איחוד של רשימת העובדים עם פרוט תשלומי משכורת ( על פי שדה משותף : מספר תעודת זהות ) לאתר תשלומים לעובדים לא קיימים.

22 CIA CISA מריו בלך -רו"ח22 ג) דגימה- SAMPLING לפי מספר שיטות (אקראית, שיטתית, יחידות מטבע).

23 CIA CISA מריו בלך -רו"ח23 ד) הפקת דוחות- REPORT, DATA CHART כולל שימוש במחולל דוחות, מחולל גרפים

24 CIA CISA מריו בלך -רו"ח24 ה) ייצוא נתונים-EXPORT באפשרות IDEA לייצא קבצים למספר רב של תוכנות, בהן Excel ו- Access

25 CIA CISA מריו בלך -רו"ח25 ו)- היסטוריה -History מציג, באופן מצטבר את כל הפעילויות שנעשו באמצעות IDEA על קובץ מסוים. משמש בעיקר כתיעוד לביקורת ונתיב ביקורת- ההיסטוריה ניתנת להדפסה ולהוספת הערות המבקר.


Download ppt "CIA CISA מריו בלך -רו"ח1 טכניקות ביקורת באמצעות המחשב - CAATs-"

Similar presentations


Ads by Google