Kiểm toán trong môi trường công nghệ thông tin, làm thế nào để kiểm soát rủi ro ?

(CLO) Liên quan đến báo cáo tài chính và quy trình kiểm toán, kiểm toán viên có thể giảm thiểu rủi ro và nâng cao hiệu lực, hiệu quả của các thủ tục kiểm toán bằng những hiểu biết toàn diện về môi trường CNTT của tổ chức, đánh giá các biện pháp kiểm soát và thực hiện các thủ tục liên quan.

Những rủi ro có thể xảy ra từ việc ứng dụng công nghệ

Theo Viện Kế toán Công chứng Hoa Kỳ (AICPA), các ứng dụng công nghệ thông tin (CNTT) có nhiều khả năng xảy ra rủi ro phát sinh do khối lượng dữ liệu hoặc giao dịch ngày càng lớn; chức năng của ứng dụng rất phức tạp, tự động bắt đầu các giao dịch hoặc có nhiều phép tính phức tạp làm nền tảng cho các mục nhập tự động. Ngoài ra, các nhà quản lý dựa vào ứng dụng để xử lý hoặc duy trì dữ liệu, cũng như thực hiện một số biện pháp kiểm soát tự động.

Trong giai đoạn lập kế hoạch kiểm toán, kiểm toán viên (KTV) phải hiểu được các hệ thống CNTT của tổ chức, kiểm kê các hệ thống và tài nguyên CNTT (ngân sách và nhân sự, phần mềm và phần cứng). Đồng thời, xác định ứng dụng CNTT nào quan trọng liên quan đến báo cáo tài chính và quản lý doanh nghiệp, từ đó thu thập thông tin, tìm hiểu đầy đủ về chúng.

kiem toan trong moi truong cong nghe thong tin lam the nao de kiem soat rui ro hinh 1

KTV cần xác định và đánh giá các biện pháp kiểm soát rủi ro khi kiểm toán trong môi trường CNTT. Ảnh tư liệu

Rủi ro phát sinh từ việc sử dụng CNTT cũng bao gồm các rủi ro liên quan đến việc các ứng dụng CNTT đang xử lý dữ liệu không chính xác do truy cập trái phép vào dữ liệu, phá hủy/thay đổi dữ liệu không đúng cách, hoặc nhiều người dùng truy cập vào cơ sở dữ liệu chung. Thêm vào đó, nhiều tổ chức đang bỏ qua việc thực hiện những thay đổi cần thiết đối với ứng dụng CNTT hoặc các khía cạnh khác của môi trường CNTT; can thiệp thủ công không phù hợp; nhân viên CNTT có được các đặc quyền truy cập vượt quá những đặc quyền cần thiết để thực hiện nhiệm vụ được giao cũng sẽ dẫn đến phá vỡ sự phân chia nhiệm vụ.

Hàng loạt những thay đổi trái phép đối với các ứng dụng CNTT hoặc các khía cạnh khác của môi trường CNTT sẽ dẫn đến khả năng mất dữ liệu hoặc không thể truy cập dữ liệu theo yêu cầu. Những rủi ro này đều ảnh hưởng đến việc đánh giá của KTV về rủi ro kiểm soát và rủi ro tiềm ẩn ở cấp độ cơ sở dẫn liệu, từ đó ảnh hưởng đến số lượng các thủ tục kiểm toán cần thực hiện.

Phán đoán chuyên môn của KTV là chìa khóa để nhận ra nơi có rủi ro để mở rộng phạm vi kiểm toán một cách hợp lý

Theo Chuẩn mực kiểm toán số 145 (SAS 145) - Hiểu biết về đơn vị, môi trường của đơn vị và đánh giá rủi ro có sai sót trọng yếu - do AICPA phát hành, các KTV không nhất thiết phải trở thành chuyên gia CNTT, nhưng họ cần thường xuyên cập nhật những ứng dụng công nghệ mà tổ chức đang sử dụng và các biện pháp kiểm soát CNTT của tổ chức. Phán đoán chuyên môn của KTV là chìa khóa để nhận ra nơi có rủi ro để mở rộng phạm vi kiểm toán một cách hợp lý.

SAS 145 yêu cầu KTV xem xét việc sử dụng công nghệ của khách hàng, những rủi ro mà việc sử dụng công nghệ mang lại và những biện pháp kiểm soát nào (nếu có) được áp dụng để giải quyết những rủi ro này. Nói cách khác, KTV sẽ xác định ứng dụng nào, các khía cạnh nào trong môi trường CNTT của đơn vị có rủi ro, từ đó xác định các biện pháp kiểm soát và thực hiện các thủ tục liên quan đến các biện pháp kiểm soát đó.

Chuẩn mực kiểm toán số 300 (các nguyên tắc cơ bản của kiểm toán hoạt động) của Tổ chức quốc tế Các cơ quan Kiểm toán tối cao (ISSAI 300) cũng nhấn mạnh, khi thực hiện kiểm toán, KTV cần tập trung vào kiểm soát quản trị và quản lý CNTT; kiểm soát quản lý dữ liệu; kiểm soát bảo mật thông tin; kiểm soát quản lý thay đổi đảm bảo rằng các hệ thống và điều khiển tiếp tục hoạt động như thiết kế; kiểm soát thuê ngoài. Tiêu chí quan trọng nhất đối với thông tin khi xem xét các kiểm soát chung là tính toàn vẹn (độ tin cậy).

Để thuận tiện cho việc đánh giá rủi ro và lập kế hoạch kiểm toán trong môi trường CNTT, KTV cần ghi chép đầy đủ: Ứng dụng CNTT nào đưa vào báo cáo tài chính và giao dịch; Khu vực tài khoản nào được xử lý thông qua các ứng dụng CNTT. Mục đích của việc đánh giá sự phức tạp của các hệ thống CNTT là để xác định rủi ro và quyết định xem có cần hỗ trợ bên ngoài không.

Hiệu quả của kiểm soát CNTT sẽ phụ thuộc vào độ mạnh của các kiểm soát chung. Nếu KTV kết luận rằng các kiểm soát chung có hiệu quả thì bước tiếp theo là đánh giá tính hiệu quả của các kiểm soát ứng dụng (được thực hiện thủ công hoặc bằng phần mềm máy tính). Với kiểm soát ứng dụng, KTV cần đánh giá 6 loại chính: Kiểm soát tài liệu hệ thống; kiểm soát đầu vào; kiểm soát xử lý; kiểm soát đầu ra; kiểm soát truyền dữ liệu; dữ liệu thường trực và kiểm soát tệp chủ. KTV có thể thu thập bằng chứng kiểm toán bằng cách quan sát, kiểm tra, điều tra và xác nhận, tái lập, tính toán lại, phân tích hoặc các phương pháp được chấp nhận chung khác.

Bên cạnh đó, khi dựa vào ứng dụng CNTT để thu thập bằng chứng kiểm toán, KTV cần kiểm tra các biện pháp kiểm soát đối với báo cáo do hệ thống tạo ra. Điều này bao gồm việc xác định và kiểm tra các biện pháp kiểm soát CNTT chung nhằm giải quyết rủi ro, chẳng hạn như thay đổi chương trình trái phép hoặc giả mạo dữ liệu. Hiểu được những thay đổi này giúp KTV đánh giá rủi ro tiềm ẩn ở cấp độ cơ sở dẫn liệu.

Việc hiểu rõ những ứng dụng CNTT nào đang được áp dụng, các đặc điểm khác của môi trường CNTT, những rủi ro phát sinh từ việc sử dụng CNTT và các biện pháp kiểm soát CNTT chung do đơn vị triển khai sẽ giúp KTV xây dựng một kế hoạch kiểm toán khả thi. Hệ thống CNTT rất quan trọng đối với đơn vị nên sự hiểu biết sẽ là chìa khóa giúp KTV thực hiện cuộc kiểm toán một cách hiệu quả.

Xem thêm

Khương Đình quyết liệt xử lý nhà “siêu mỏng, siêu méo”, kiến tạo diện mạo mới cho tuyến Vành đai 2,5

Khương Đình quyết liệt xử lý nhà “siêu mỏng, siêu méo”, kiến tạo diện mạo mới cho tuyến Vành đai 2,5

(CLO) Không chỉ dừng lại ở việc xử lý các công trình “siêu mỏng, siêu méo” phát sinh sau giải phóng mặt bằng, phường Khương Đình đang triển khai một cách tiếp cận toàn diện hơn: chỉnh trang không gian đô thị, hoàn thiện hành lang pháp lý quản lý xây dựng và xây dựng diện mạo kiến trúc đồng bộ cho tuyến đường Vành đai 2,5, đoạn Nguyễn Trãi – Đầm Hồng.

Tổng Bí thư, Chủ tịch nước Tô Lâm: Tập trung xử lý dứt điểm các vụ án, vụ việc nghiêm trọng, phức tạp

Tổng Bí thư, Chủ tịch nước Tô Lâm: Tập trung xử lý dứt điểm các vụ án, vụ việc nghiêm trọng, phức tạp

Sáng 18/6, tại Trụ sở Trung ương Đảng, Ban Chỉ đạo Trung ương về phòng, chống tham nhũng, lãng phí, tiêu cực (Ban Chỉ đạo) đã họp Phiên thứ 30 để thảo luận, cho ý kiến về kết quả thực hiện Chương trình công tác 6 tháng đầu năm và nhiệm vụ trọng tâm 6 tháng cuối năm 2026 cùng một số nội dung quan trọng khác.

Ninh Bình: Thống nhất các nội dung trình tại Kỳ họp thường lệ giữa năm 2026

Ninh Bình: Thống nhất các nội dung trình tại Kỳ họp thường lệ giữa năm 2026

(CLO) Ngày 18/6, Ban Thường vụ Tỉnh ủy Ninh Bình tổ chức hội nghị thảo luận, cho ý kiến đối với các nội dung trình tại Kỳ họp thường lệ giữa năm 2026 của HĐND tỉnh khóa XVI, nhiệm kỳ 2026-2031 và một số nội dung thuộc thẩm quyền. Ông Trần Huy Tuấn, Ủy viên Trung ương Đảng, Bí thư Tỉnh ủy chủ trì hội nghị.

Phó Thủ tướng Nguyễn Văn Thắng chỉ đạo 'gỡ vướng' về tạm hoãn xuất cảnh do nợ thuế

Phó Thủ tướng Nguyễn Văn Thắng chỉ đạo 'gỡ vướng' về tạm hoãn xuất cảnh do nợ thuế

(CLO) Phó Thủ tướng Nguyễn Văn Thắng giao Bộ Tài chính nghiên cứu kỹ vướng mắc phát sinh thực tế để sửa đổi, bổ sung, hoàn thiện quy định về hoàn thành nghĩa vụ nộp thuế trong trường hợp xuất cảnh tại Nghị định quy định chi tiết một số điều và biện pháp để tổ chức, hướng dẫn thi hành Luật Quản lý thuế, đảm bảo đúng quy định pháp luật và phù hợp thực tiễn triển khai thực hiện, hỗ trợ, tạo thuận lợi cho người nộp thuế tuân thủ pháp luật.

Khai mạc phiên trọng thể Đại hội đại biểu Phụ nữ toàn quốc lần thứ XIV

Khai mạc phiên trọng thể Đại hội đại biểu Phụ nữ toàn quốc lần thứ XIV

(CLO) Sáng 18/6, diễn ra lễ khai mạc Đại hội đại biểu Phụ nữ toàn quốc lần thứ XIV nhiệm kỳ 2026 - 2031. Tới dự có Ủy viên Bộ Chính trị, Chủ tịch Quốc hội Trần Thanh Mẫn. Cùng dự có Ủy viên Bộ Chính trị, Bí thư Trung ương Đảng, Chủ tịch Ủy ban Trung ương Mặt trận Tổ quốc Bùi Thị Minh Hoài.

Chỉ đầu tư nâng cấp cao tốc khi xác định rõ hiệu quả và khả năng thu hồi vốn

Chỉ đầu tư nâng cấp cao tốc khi xác định rõ hiệu quả và khả năng thu hồi vốn

(CLO) Về đầu tư nâng cấp hoàn thiện các tuyến đường bộ cao tốc đã đầu tư theo quy mô phân kỳ, Phó Thủ tướng Thường trực Phạm Gia Túc lưu ý trong quá trình nghiên cứu cần tính toán, đánh giá đầy đủ hiệu quả đầu tư, hạch toán kinh tế xã hội, chỉ đầu tư khi dự án có hiệu quả cụ thể và phải xác định được khả năng thu hồi vốn.

Kiểm soát chặt chẽ chi phí đầu tư dự án đường sắt Lào Cai - Hà Nội - Hải Phòng

Kiểm soát chặt chẽ chi phí đầu tư dự án đường sắt Lào Cai - Hà Nội - Hải Phòng

(CLO) Về điều chỉnh chủ trương đầu tư dự án đường sắt Lào Cai - Hà Nội - Hải Phòng, trong đó có tổng mức đầu tư, Phó Thủ tướng Thường trực Chính phủ Phạm Gia Túc yêu cầu rà soát kỹ lưỡng đơn giá, định mức, chi phí; làm rõ chi phí tăng do điều chỉnh khối lượng, tăng do thay đổi định mức, đơn giá… bảo đảm tính đúng, tính đủ, phù hợp với quy định và điều kiện của Việt Nam; kiểm soát chặt chẽ chi phí đầu tư…

Cộng đồng người Việt Nam tại Nga là cầu nối vững chắc, làm sâu sắc hơn quan hệ Đối tác chiến lược toàn diện

Cộng đồng người Việt Nam tại Nga là cầu nối vững chắc, làm sâu sắc hơn quan hệ Đối tác chiến lược toàn diện

(CLO) Thủ tướng Lê Minh Hưng tin tưởng cộng đồng người Việt Nam tại Nga sẽ tiếp tục là lực lượng tiên phong trong việc tăng cường giao lưu nhân dân, thúc đẩy hợp tác kinh tế, thương mại, khoa học- công nghệ và giáo dục giữa hai nước; là cầu nối vững chắc góp phần làm sâu sắc hơn nữa quan hệ Đối tác chiến lược toàn diện Việt Nam – Nga.

Cỡ chữ bài viết: