L'évaluation des systèmes d'information et l'examen de CPA

Toutes les APC travaillent en étroite collaboration avec la technologie. L'environnement et les concepts d'affaires de l'examen de CPA (BEC) test porte sur les concepts d'un comptable utilise pour évaluer les besoins en TI et de décider sur les dépenses. La technologie peut être l'un des coûts les plus importants de votre entreprise encourt.

Sommaire

Comme la technologie devient plus complexe, les entreprises traiter et stocker une quantité croissante de données. Vous considérez les étapes APC qui prend pour protéger les données de l'entreprise contre le vol.

Décider sur les besoins technologiques de l'ordinateur

Nouvelle technologie - ou l'amélioration de la technologie existante - nécessite souvent des dépenses supplémentaires. Pour prendre une décision éclairée sur la nécessité de la technologie, envisager le montant des recettes supplémentaires de la technologie vous aidera à générer.

Supposons que vous êtes propriétaire d'une entreprise de traiteur. Pour doter vos emplois de restauration, vous e-mail à partir de votre liste des employés à temps partiel et de suivre les travaux de restauration, ils travaillent dans un document Excel. Vous déterminez que d'un système automatisé de la dotation serait de gagner du temps, vous permettant de développer vos ventes de restauration de 10 pour cent.

Si le coût du système automatisé est inférieur au bénéfice d'une augmentation de 10 pour cent des ventes, en investissant dans la technologie a un sens économique.




Le test BEC peut avoir à évaluer les dépenses en technologie en tenant compte des économies de coûts. Prenons l'exemple même de la restauration. Supposons que le propriétaire paie un employé à temps partiel 10 000 $ par année pour gérer la dotation en personnel. Si un système automatisé peut gérer la dotation en personnel, l'employé de la dotation en personnel à temps partiel peut effectuer des travaux de restauration à la place.

L'ancienne personne de dotation fonctionne maintenant sur les travaux de restauration productrices de recettes. Si le système automatisé coûte moins de 10 000 $, l'achat de la nouvelle technologie est logique.

Chaque entreprise a besoin d'un plan de reprise après sinistre pour leur département IT. Ce sujet est présenté sur presque chaque test BEC. Dans le cas d'une catastrophe (inondation, une tornade, une panne de courant), une entreprise a besoin d'un plan écrit à “ redémarrage ” leurs opérations technologiques. Traditionnellement, la reprise après sinistre signifiait avoir des équipements (ordinateurs, serveurs, téléphones) dans un lieu distinct. Si une catastrophe se produit, le service informatique se déplace tout simplement à l'autre emplacement et opère à partir de là.

La technologie permet désormais aux entreprises de mettre en place grâce à la reprise après sinistre l'informatique en nuage. Cloud computing signifie que toutes les données de l'entreprise est constamment sauvegardés sur des serveurs à un autre endroit. Une entreprise peut avoir un département interne de fournir ce processus, ou d'embaucher une firme externe. Si une catastrophe se produit, le service informatique peut accéder et utiliser les données de l'entreprise qui sont sauvegardées sur le nuage.

Pesant la sécurité informatique

Toutes les entreprises doivent mettre en place des contrôles pour éviter que les données informatiques sensibles d'être perdu ou volé. Les clients, les actionnaires de réglementation, et de l'entreprise tous insistent sur la sécurité informatique. Perte ou vol de données informatiques peuvent entraîner des clients mécontents, la perte d'affaires, et les questions juridiques possibles.

La répartition des tâches est un contrôle interne critique utilisé pour réduire le risque de vol. Chaque fois que possible, ces trois fonctions informatiques devraient être répartis entre différentes personnes:

  • Programmation: Le personnel informatique qui est en train d'écrire le code et créer des programmes pour résoudre des problèmes d'affaires

  • Fonctionnement: Les travailleurs qui utilisent des outils informatiques (matériel et logiciel) pour exécuter les opérations commerciales au jour le jour

  • Bibliothèque: L'administrateur ou un bibliothécaire base de données, qui maintient, ajoute, mises à jour, et dépose tous les records pour l'entreprise.

Supposons, par exemple, que vous gérez une entreprise de camionnage. Vous avez un service de dispatching qui envoie des camions vers leurs destinations et suivre les envois. Le département de programmation a écrit un logiciel pour le processus de dispatching.

Si les programmeurs ont eu accès à l'activité informatique dans le département dispatching (opérations), ils pourraient manipuler le processus. Un programmateur, par exemple, pourrait envoyer des camions de destinations que le programmeur Contrôles personnellement. Le programmeur pourrait contourner le processus de facturation afin que les expéditions qu'elle contrôle ne sont jamais facturés.

Quand vous voyez une question de test BEC sur la sécurité informatique, considérer l'impact d'un manque de séparation des tâches.


» » » » L'évaluation des systèmes d'information et l'examen de CPA