שלב הסקר המשולב יתרונות וחסרונות כנס IIAישראל יוני 2013 www.sr-cpa.info 04.07.2013 כל הזכויות שמורות 1 מה במצגת: קצת על המרצה... סקר "משולב" בהשוואה לסקר "רגיל" נניח הנחה וננסה להוכיח אותה נבחן Case Studyאמיתי נציג את היתרונות והחסרונות ביישום סקר משולב 04.07.2013 כל הזכויות שמורות 2 רו"ח איה שטיינר ,CISA ,CIA ,שותפה במשרד רו"ח שטיינר רוזנפלד – משרד בוטיק המתמחה בביצוע ביקורות תחקור נתונים משולבות בעלת ניסיון של מעל 13שנים בביצוע ביקורת תחקור נתונים משולבות במגוון ענפי פעילות וגם מתכנתת מנוסה במגוון כלי תחקור נתונים חברת מועצה ,יו"ר ועדת תחקור נתונים ,חברת ועדת כנסים ב ISACA-ישראל ,חברת הועדה המקצועית באיגוד ,IIAחברת לשכת רו"ח 04.07.2013 כל הזכויות שמורות 3 שלב הסקר -שלב בתהליך הביקורת שלב הסקר הינו השלב הראשון* בתהליך ביקורת המבוצע על ידי המבקר** בשלב זה אוסף המבקר מידע אודות: ( )1סקופ הביקורת*** ( )2התהליך המבוקר**** ( )3מערכות המידע המשתתפות בתהליך ( )4דוחות בקרה קיימים ( )5דוחות ביקורת קודמים ,דוחות כספייםSOX , 04.07.2013 כל הזכויות שמורות 4 שלב הסקר המשולב – הגדרה סקר אחד בו בוחנים את התהליך המבוקר במספר ממדים במקביל בשילובים ו/או בהיקפים שונים*: ( )1ביקורת פנימית ( )2ביקורת מערכות מידע קלאסית ( )3ביקורת תחקור נתונים סקר משולב מספק תמונה כוללת** של התהליך המבוקר לרבות מידת ההתממשות בפועל של סיכונים אינהרנטיים בתהליך המבוקר 04.07.2013 כל הזכויות שמורות 5 הנחה יישום הסקר המשולב בתהליך הביקורת מאפשר לבצע מספר* ביקורות במקביל על התהליך המבוקר תוך קיטון משמעותי בכמות המשאבים** הנדרשת לביצוע כל אחת מהביקורות בנפרד. כמו כן ,האימפקט המשולב של ביצוע ביקורות במקביל ,גבוה יותר מהאימפקט של כל אחת מהביקורת בנפרד במצטבר. נבחן Case Studyלדוגמה 04.07.2013 כל הזכויות שמורות 6 Case Study בשלב א' נסקור את שלב הסקר בביקורת על תהליך ספירות המלאי בחברה ,Xכל פעם בכובע אחר: ( )1בכובע של מבקר פנימי ( )2בכובע של מבקר מערכות מידע ( )3בכובע של מנתח נתונים בשלב ב' נסקור את שלב הסקר המשולב בביקורת על תהליך ספירות המלאי בחברה Xבאמצעות כובע משולב 04.07.2013 כל הזכויות שמורות 7 ( Case Studyהמשך) כובע משולב ( )1מבקר פנימי ( )2מבקר מערכות מידע ( )3מנתח נתונים הנחות נוספות: ( )1תקציב השעות המוקצב לכל אחת מהעבודות בנפרד מוגבל בשעות ( )2חלק לא מבוטל מהתקציב של כל אחת מהביקורות בנפרד מוקצה לשעות הכנה לביקורת של המבקר כמו גם שעות לכתיבת הדוח והצגתו 04.07.2013 כל הזכויות שמורות 8 מספר פרטים נוספים על חברה :X 1. 2. 3. 4. 5. 04.07.2013 החברה מוכרת מס' מותגים באמצעות עשרות חנויות המפוזרות בכל הארץ המותגים מנוהלים פיזית במרלו"ג אחד כל מותג מאוחסן בנקודת אחסון פיזית שונה במרלו"ג כל נקודת אחסון (מרלו"ג +חנויות) מקבלת מס' מחסן במערכת קיימים גם מחסנים וירטואליים לצרכים שונים כל הזכויות שמורות 9 נעבור לכובעים... 04.07.2013 כל הזכויות שמורות 10 דוגמאות למידע שנאסף בשלב הסקר של המבקר פנימי: ( )1נוהל ספירות המלאי במחסנים ובחנויות לרבות הטיפול במחסנים וירטואליים בסמוך לספירת המלאי ( )2שיטת חישוב שיעור הפרשי המלאי ( )3בדיקה מדגמית של פריטים בעלי הפרשי מלאי גבוהים (בערך מוחלט) ( )4נוכחות בספירת מלאי במחסן ובחנות ( )5איתור מותגים בעלי שיעור הפרשי מלאי גבוהים באמצעות ניתוח דוח הפרשי המלאי המופק מהמערכת 04.07.2013 כל הזכויות שמורות 11 דוגמאות למידע שנאסף בשלב הסקר של מבקר מערכות המידע: ( )1לאילו משתמשים יש הרשאות לקליטה ,עדכון תנועות מלאי לרבות תנועות הפרשי מלאי ( )2בקרות למניעת קליטת תנועות כפולות ( )3בקרות לזיהוי אי קליטת כל תנועות המלאי בשלמות ( )4תדירות פעילות הממשקים בין המערכות ( )5גיבוי נתונים לרבות שמירת היסטוריה מלאה של שינויים בנתונים 04.07.2013 כל הזכויות שמורות 12 דוגמאות למידע שנאסף בשלב הסקר של מנתח נתונים: ( )1מערכות המידע המשתתפות בתהליך ניהול המלאי ובתהליך ספירות המלאי ( )2זיהוי ייחודי של הפריטים של כל מותג ( )3כמות תנועות המלאי השנתיות הכוללות את תנועות הפרשי המלאי* ( )4אגרגציות המבוצעות על נתונים בשלבים שונים של התהליך ( )5מבני רשומה בטבלאות +משמעות ערכים בשדות ( )6בדיקות ממוחשבות לאיתור חריגים והעברתם 04.07.2013 כל הזכויות שמורות 13 דוגמאות למידע שנאסף בשלב הסקר של מבקר תחקור נתונים – כובע משולב: ALL OF THE ABOVE AND MORE ( )1התמקדות בהתממשות סיכונים משמעותיים בכל שכבות תהליך המלאי לרבות ספירות המלאי* ( )2זיהוי התנהלות משולבת של מבוקרים עסקיים / מחשוביים באופן שמצביע על בעיה ( )3זיהוי בדיקות ממוחשבות נוספות שיכולות לסגור את כל סוגי החשיפות שזוהו** ( )4יכולת לאמת חשדות באמצעות תשאול חוזר של מס' מבוקרים במקביל 04.07.2013 כל הזכויות שמורות 14 להלן תוצרי תהליך סקר אמיתי ,שנעשה בכובע משולב ,המבוסס על Case Studyזה: ( )1זוהתה בעיה מחשובית בתהליך ההכנה לספירות המלאי ,שהשאירה מלאי במחסנים וירטואליים ( )2זוהתה עוצמה גבוה מאוד של הפרשי מלאי חיוביים ושליליים ברמת פריט באחד המותגים ( )3זוהתה בעיה באיכות תהליך בדיקת משלוחי המלאי בכניסה למרלו"ג ( )4זוהתה בעיה אינהרנטית בתהליך הקמת פריטים שיצרה בעיה מובנית של פריטים תחליפיים ( )5זוהתה התנהלות לוגיסטית בעייתית שורשית* 04.07.2013 כל הזכויות שמורות 15 יתרונות בביצוע סקר משולב התהליך מגדיל את כמות הממצאים בדוח ציוני הביקורת של הדוחות נמוכים יותר איתור חשיפות ברובדים עמוקים ביקורת מלאה One Touch 04.07.2013 במידה ונעשה היטב ,מקטין את כמות המשאבים הכוללת הנדרשת מסייע בחשיבה על בדיקות ממוחשבות כל הזכויות שמורות 16 חסרונות בביצוע סקר משולב במידה ולא נעשה היטב ,מגדיל את סיכון הביקורת גידול בי"ע נדרשים בסקר שימוש גבוה בכלי תחקור נתונים – עלות גבוהה הארכת זמן הביקורת עלות משאב מתחקר נתונים 04.07.2013 מס' מבקרים או מבקר אחד? כל הזכויות שמורות 17 04.07.2013 כל הזכויות שמורות 18 תודה על ההקשבה 04.07.2013 כל הזכויות שמורות 19
© Copyright 2024