Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
Ақпараттық технологияларды аудиттеу (АТ аудит) электрондық деректерді өңдеу (ЭДП) аудит ретінде басталып, негізінен бухгалтерлік жүйелердегі технологияның дамуы, АТ-бақылау қажеттілігі және компьютерлердің аттестаттау қызметтерін орындау мүмкіндігіне тигізген әсерінің нәтижесінде қалыптасты. Соңғы жылдары бухгалтерлік есеп саласындағы дау-дамайлар мен реттеудің күшеюіне байланысты АТ аудит саласында қызықты кезең басталды. АТ аудиттің тарихы аудит саласымен салыстырғанда салыстырмалы түрде қысқа, бірақ бай және ол үздіксіз өзгеріп отыратын сала болып қала береді. Есепке алу жүйелеріне компьютерлік технологияны енгізу деректерді сақтау, іздеу және бақылау жолдарын өзгертті. Компьютерлік есеп жүйесін алғаш рет 1954 жылы General Electric компаниясы қолданған деп есептеледі. 1954 жылдан 1960 жылдардың ортасына дейін аудит саласы компьютердің айналасында аудит жүргізіп келді. Осы кезеңде тек негізгі компьютерлер пайдаланылып, компьютерлерді бағдарламалау дағдылары мен қабілеттері бар мамандардың саны аз болды. Бұл 1960 жылдардың ортасында жаңа, кішкентай және арзан машиналар пайда болғаннан кейін өзгерді. Бұл бизнесте компьютерлерді қолдануды арттырды, сонымен қатар аудиторлардың ЭДП тұжырымдамаларымен танысу қажеттілігі туды. Компьютерлерді қолданудың артуымен қатар, есеп жүйелерінің әртүрлі түрлері пайда болды. Кәсіпорындар өздеріне бағдарламалық жасақтаманы әзірлеу қажеттігін түсінді және алғашқы жалпыланған аудиттік бағдарламалық жасақтама (GAS) құрылды. 1968 жылы Америкалық сертификатталған бухгалтерлер институты (AICPA) ЭДП аудитін әзірлеуге Үлкен Сегіз (қазіргі Үлкен Төрт) бухгалтерлік фирмаларын қатыстырды. Осының нәтижесінде «Аудит және ЭДП» кітабы жарық көрді. Кітапта ЭДП аудитін қалай құжаттау керектігі және ішкі бақылауды тексерудің мысалдары келтірілген. Осы кезеңде ЭДП аудиторлары Электрондық деректерді өңдеу аудиторлары қауымдастығын (EDPAA) құрды. Қауымдастықтың мақсаты ЭДП аудитін жүргізу үшін нұсқаулар, процедуралар мен стандарттарды әзірлеу болды. 1977 жылы «Бақылау мақсаттары» атты кітаптың бірінші басылымы жарық көрді. Бұл басылым қазір «Ақпараттық және байланысты технологияларды бақылау мақсаттары» (CobiT) деп аталады. CobiT – АТ аудиторлары үшін жалпы қабылданған АТ бақылау мақсаттарының жиынтығы. 1994 жылы EDPAA өзінің атауын Ақпараттық жүйелерді аудиттеу және бақылау қауымдастығы (ISACA) деп өзгертті. 1960 жылдардың соңынан бүгінгі күнге дейін технологияда микрокомпьютерлер мен желілерден Интернетке дейін үлкен өзгерістер болды және осы өзгерістер АТ аудитті мәңгілікке өзгертетін маңызды оқиғаларға әкелді. Интернет пен электрондық коммерцияның пайда болуы мен танымалдылығының артуы АТ аудиттің өсуіне елеулі әсер етті. Интернет әлемнің көп бөлігінің өміріне әсер етеді және бизнес, ойын-сауық пен қылмыс ошағы болып табылады. АТ аудит ұйымдар мен жеке тұлғаларға Интернетте қауіпсіздік табуға көмектеседі, сонымен қатар сауда мен байланыстың дамуына ықпал етеді.
Information Technology Auditing (IT auditing) began as Electronic Data Process (EDP) Auditing and developed largely as a result of the rise in technology in accounting systems, the need for IT control, and the impact of computers on the ability to perform attestation services. The last few years have been an exciting time in the world of IT auditing as a result of the accounting scandals and increased regulation. IT auditing has had a relatively short yet rich history when compared to auditing as a whole and remains an ever changing field. The introduction of computer technology into accounting systems changed the way data was stored, retrieved and controlled. It is believed that the first use of a computerized accounting system was at General Electric in 1954. During the time period of 1954 to the mid 1960s, the auditing profession was still auditing around the computer. At this time only mainframe computers were used and few people had the skills and abilities to program computers. This began to change in the mid 1960s with the introduction of new, smaller and less expensive machines. This increased the use of computers in businesses and with it came the need for auditors to become familiar with EDP concepts in business. Along with the increase in computer use, came the rise of different types of accounting systems. The industry soon realized that they needed to develop their own software and the first of the generalized audit software (GAS) was developed. In 1968, the American Institute of Certified Public Accountants (AICPA) had the Big Eight (now the Big Four) accounting firms participate in the development of EDP auditing. The result of this was the release of Auditing & EDP. The book included how to document EDP audits and examples of how to process internal control reviews. Around this time EDP auditors formed the Electronic Data Processing Auditors Association (EDPAA). The goal of the association was to produce guidelines, procedures and standards for EDP audits. In 1977, the first edition of Control Objectives was published. This publication is now known as Control Objectives for Information and related Technology (CobiT). CobiT is the set of generally accepted IT control objectives for IT auditors. In 1994, EDPAA changed its name to Information Systems Audit and Control Association (ISACA). The period from the late 1960s through today has seen rapid changes in technology from the microcomputer and networking to the internet and with these changes came some major events that change IT auditing forever. The formation and rise in popularity of the Internet and E commerce have had significant influences on the growth of IT audit. The Internet influences the lives of most of the world and is a place of increased business, entertainment and crime. IT auditing helps organizations and individuals on the Internet find security while helping commerce and communications to flourish.
Негізгі оқиғалар
АҚШ тарихында IT аудитінің дамуына маңызды әсер еткен бес ірі оқиға бар. Олар – Equity Funding жанжалы, Интернет пен электрондық коммерцияның (E-commerce) дамуы, 1998 жылы AT&T корпорациясындағы IT жүйесінің істен шығуы, Enron және Arthur Andersen LLP жанжалы, сондай-ақ 2001 жылғы 11 қыркүйектегі теракт. Бұл оқиғалар тек қана сенімді, дәл және қауіпсіз жүйелерге деген қажеттілікті күшейтіп қана қоймай, есепшілер мамандығының маңыздылығына қажетті назар аударды. Есепшілер мемлекеттік компаниялардың қаржылық есептемелерінің дұрыстығын куәландырады және қаржы нарықтарына сенімділік сыйлайды. Осы салаға артық көңіл бөлу есепшілік саласында жұмыс істейтіндердің, әсіресе IT аудитімен айналысатындардың бақылауын жақсарып, стандарттарды көтерді.
There are five major events in U. S. history which have had significant impact on the growth of IT auditing. These are the Equity Funding scandal, the development of the Internet and E commerce, the 1998 IT failure at AT&T Corporation, the Enron and Arthur Andersen LLP scandal, and the September 11, 2001 Attacks. These events have not only heightened the need for more reliable, accurate, and secure systems but have brought a much needed focus to the importance of the accounting profession. Accountants certify the accuracy of public company financial statements and add confidence to financial markets. The heightened focus on the industry has brought improved control and higher standards for all working in accounting, especially those involved in IT auditing.
Американың акциялар қорландыру корпорациясы
Ақпараттық технологияны дұрыс емес пайдаланудың алғашқы белгілі жағдайы Американың Equity Funding Corporation компаниясында болды. 1964 жылдан бастап 1973 жылға дейін компания басшылары үлкен пайда көрсету үшін жалған сақтандыру полистерін тіркеді, соның арқасында компания акцияларының құны өсті. Егер сырттан хабар беруші болмағанда, бұл алаялық ешқашан ашылмаған болар еді. Алаялық жойылғаннан кейін, Touche Ross аудиторлық фирмасына сақтандыру полистерінің нақты емес екенін растауға екі жыл уақыт кетті. Бұл аудиторлардың компьютерді аралап өтудің орнына, компьютер арқылы аудит жүргізуге тура келген алғашқы жағдайлардың бірі болды.
The first known case of misuse of information technology occurred at Equity Funding Corporation of America. Beginning in 1964 and continuing on until 1973, managers for the company booked false insurance policies to show greater profits, thus boosting the price of the capital stock of the company. If it wasn't for a whistle blower, the fraud may have never been caught. After the fraud was discovered, it took the auditing firm Touche Ross two years to confirm that the insurance policies were not real. This was one of the first cases where auditors had to audit through the computer rather than around the computer.
AT&T
1998 жылы AT&T компаниясы бүкіләлемдік сауда мен байланысқа әсер еткен IT-жүрексіздікке тап болды. Маңызды коммутатор бағдарламалық және процедуралық қателер салдарынан істен шығып, көптеген кредит картасының иелері қаражатына қол жеткізе алмады. Бұл оқиға IT-қызметтеріне деген тәуелділігімізді көрсетіп, компьютерлік жүйелеріміздің қауіпсіздігін қамтамасыз ету қажеттігін еске салды.
In 1998 AT&T suffered an IT failure that impacted worldwide commerce and communication. A major switch failed due to software and procedural errors and left many credit card users unable to access funds for upwards this brought to the forefront our reliance in IT services and reminds us of the need for assurance in our computer systems.
Энрон мен Артур Андерсен
"Энрон" және "Артур Андерсен" LLP скандалы ең ірі есептесу фирмасының құлдырауына, инвесторлардың 60 миллиард доллардан астам шығынына және АҚШ тарихындағы ең ірі банкроттыққа соқтырды. Тексас штатының оңтүстік округіндегі АҚШ округтік сотында энергетикалық алыптың құлауына қатысқандары үшін әділетке кедергі келтіргені үшін кінәлі деп танылғанмен (және 2004 жылы 5-ші апелляциялық округ растағанмен), АҚШ Жоғарғы соты "Артур Андерсен LLP қарсы АҚШ" ісі бойынша бұл үкімді жойды. Бұл скандал Сарбенс-Оксли заңына маңызды әсер етті және өзін-өзі реттеудің ірі бұзушылығы болды.
The Enron and Arthur Andersen LLP scandal led to the demise of a foremost Accounting firm, an investor loss of more than 60 billion dollars and the largest bankruptcy in U. S. history. Although found guilty of obstruction of justice for their role in the collapse of the energy giant in the US District Court for the Southern District of Texas (and affirmed by the 5th Circuit in 2004), the conviction was overturned by the US Supreme Court in Arthur Andersen LLP v. United States. This scandal had a significant impact on the Sarbanes Oxley Act and was a major self regulation violation.