История и развитие информационных технологий в аудите
History of information technology auditing
ИТ-аудит: история развития, от EDP-аудита до современных стандартов контроля. Влияние технологий на бухгалтерский учет и регулирование. Обзор и перспективы.
Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Содержание
Введение
Аудит информационных технологий (ИТ-аудит) начался как аудит электронной обработки данных (ЭОД) и развился в значительной степени благодаря росту технологий в учетных системах, необходимости в ИТ-контроле и влиянию компьютеров на возможность проведения услуг по аттестации. Последние несколько лет стали захватывающим временем в мире ИТ-аудита в результате бухгалтерских скандалов и усиления регулирования. ИТ-аудит имеет относительно короткую, но богатую историю по сравнению с аудитом в целом и остается постоянно меняющейся областью. Внедрение компьютерных технологий в бухгалтерские системы изменило способы хранения, извлечения и контроля данных. Считается, что первая компьютеризированная учетная система была внедрена в General Electric в 1954 году. В период с 1954 по середину 1960-х годов аудиторская профессия все еще проводила аудит «вокруг» компьютера. В то время использовались только мэйнфреймы, и немногие обладали навыками и способностями программировать компьютеры. Это начало меняться в середине 1960-х годов с появлением новых, более компактных и менее дорогих машин. Это привело к увеличению использования компьютеров в бизнесе и, как следствие, к необходимости для аудиторов ознакомиться с концепциями ЭОД. Наряду с ростом использования компьютеров появилось множество различных типов учетных систем. Вскоре отрасль осознала необходимость разработки собственного программного обеспечения, и было разработано первое обобщенное программное обеспечение для аудита (GAS). В 1968 году Американский институт сертифицированных общественных бухгалтеров (AICPA) привлек «Большую восьмерку» (ныне «Большую четверку») бухгалтерских фирм к разработке аудита ЭОД. Результатом этого стал выпуск книги Auditing & EDP. В книге были представлены инструкции по документированию аудитов ЭОД и примеры проведения проверок внутреннего контроля. Примерно в это же время аудиторы ЭОД создали Ассоциацию аудиторов электронной обработки данных (EDPAA). Целью ассоциации было разработать руководящие принципы, процедуры и стандарты для аудитов ЭОД. В 1977 году было опубликовано первое издание «Целей контроля». Эта публикация теперь известна как Control Objectives for Information and related Technology (CobiT). CobiT – это набор общепринятых целей ИТ-контроля для ИТ-аудиторов. В 1994 году EDPAA изменила свое название на Ассоциацию по аудиту и контролю информационных систем (ISACA). Период с конца 1960-х годов по настоящее время ознаменовался стремительными изменениями в технологиях – от микрокомпьютеров и сетей до Интернета, и эти изменения навсегда изменили ИТ-аудит. Формирование и рост популярности Интернета и электронной коммерции оказали значительное влияние на развитие ИТ-аудита. Интернет влияет на жизнь большинства людей во всем мире и является местом развития бизнеса, развлечений и преступности. ИТ-аудит помогает организациям и частным лицам в Интернете обеспечивать безопасность, способствуя при этом развитию коммерции и коммуникаций.
Information Technology Auditing (IT auditing) began as Electronic Data Process (EDP) Auditing and developed largely as a result of the rise in technology in accounting systems, the need for IT control, and the impact of computers on the ability to perform attestation services. The last few years have been an exciting time in the world of IT auditing as a result of the accounting scandals and increased regulation. IT auditing has had a relatively short yet rich history when compared to auditing as a whole and remains an ever changing field. The introduction of computer technology into accounting systems changed the way data was stored, retrieved and controlled. It is believed that the first use of a computerized accounting system was at General Electric in 1954. During the time period of 1954 to the mid 1960s, the auditing profession was still auditing around the computer. At this time only mainframe computers were used and few people had the skills and abilities to program computers. This began to change in the mid 1960s with the introduction of new, smaller and less expensive machines. This increased the use of computers in businesses and with it came the need for auditors to become familiar with EDP concepts in business. Along with the increase in computer use, came the rise of different types of accounting systems. The industry soon realized that they needed to develop their own software and the first of the generalized audit software (GAS) was developed. In 1968, the American Institute of Certified Public Accountants (AICPA) had the Big Eight (now the Big Four) accounting firms participate in the development of EDP auditing. The result of this was the release of Auditing & EDP. The book included how to document EDP audits and examples of how to process internal control reviews. Around this time EDP auditors formed the Electronic Data Processing Auditors Association (EDPAA). The goal of the association was to produce guidelines, procedures and standards for EDP audits. In 1977, the first edition of Control Objectives was published. This publication is now known as Control Objectives for Information and related Technology (CobiT). CobiT is the set of generally accepted IT control objectives for IT auditors. In 1994, EDPAA changed its name to Information Systems Audit and Control Association (ISACA). The period from the late 1960s through today has seen rapid changes in technology from the microcomputer and networking to the internet and with these changes came some major events that change IT auditing forever. The formation and rise in popularity of the Internet and E commerce have had significant influences on the growth of IT audit. The Internet influences the lives of most of the world and is a place of increased business, entertainment and crime. IT auditing helps organizations and individuals on the Internet find security while helping commerce and communications to flourish.
Основные события
В истории США произошло пять крупных событий, которые оказали значительное влияние на развитие ИТ-аудита. Это скандал, связанный с компанией Equity Funding, развитие Интернета и электронной коммерции, сбой в работе ИТ-систем корпорации AT&T в 1998 году, скандал с компаниями Enron и Arthur Andersen LLP, а также теракты 11 сентября 2001 года. Эти события не только повысили потребность в более надежных, точных и безопасных системах, но и заострили внимание на важности бухгалтерской профессии. Бухгалтеры заверяют достоверность финансовой отчетности публичных компаний и укрепляют доверие к финансовым рынкам. Возросшее внимание к отрасли привело к улучшению контроля и повышению стандартов для всех, работающих в сфере бухгалтерского учета, особенно для тех, кто занимается ИТ-аудитом.
There are five major events in U. S. history which have had significant impact on the growth of IT auditing. These are the Equity Funding scandal, the development of the Internet and E commerce, the 1998 IT failure at AT&T Corporation, the Enron and Arthur Andersen LLP scandal, and the September 11, 2001 Attacks. These events have not only heightened the need for more reliable, accurate, and secure systems but have brought a much needed focus to the importance of the accounting profession. Accountants certify the accuracy of public company financial statements and add confidence to financial markets. The heightened focus on the industry has brought improved control and higher standards for all working in accounting, especially those involved in IT auditing.
Корпорация по финансированию акций Америки
Первый известный случай злоупотребления информационными технологиями произошел в Equity Funding Corporation of America. Начиная с 1964 года и продолжаясь до 1973 года, менеджеры компании оформляли фиктивные страховые полисы, чтобы продемонстрировать более высокую прибыль и, таким образом, увеличить стоимость акций компании. Если бы не человек, сообщивший о нарушениях, этот обман мог бы остаться нераскрытым. После обнаружения мошенничества аудиторской фирме Touche Ross потребовалось два года, чтобы установить, что страховые полисы были недействительными. Это был один из первых случаев, когда аудиторам пришлось проводить аудит, используя компьютерные данные, а не обходя компьютерную систему.
The first known case of misuse of information technology occurred at Equity Funding Corporation of America. Beginning in 1964 and continuing on until 1973, managers for the company booked false insurance policies to show greater profits, thus boosting the price of the capital stock of the company. If it wasn't for a whistle blower, the fraud may have never been caught. After the fraud was discovered, it took the auditing firm Touche Ross two years to confirm that the insurance policies were not real. This was one of the first cases where auditors had to audit through the computer rather than around the computer.
AT&T
В 1998 году у AT&T произошел IT-сбой, который повлиял на мировую торговлю и связь. Ключевой коммутатор вышел из строя из-за программных и процедурных ошибок, оставив многих пользователей кредитных карт без доступа к своим средствам на несколько дней. Это выявило нашу зависимость от IT-услуг и напомнило о необходимости надежности наших компьютерных систем.
In 1998 AT&T suffered an IT failure that impacted worldwide commerce and communication. A major switch failed due to software and procedural errors and left many credit card users unable to access funds for upwards this brought to the forefront our reliance in IT services and reminds us of the need for assurance in our computer systems.
Энрон и Артур Андерсен
Скандал с Enron и Arthur Andersen LLP привел к банкротству одной из ведущих бухгалтерских фирм, потере инвесторами более 60 миллиардов долларов и самому крупному банкротству в истории США. Несмотря на признание виновными в воспрепятствовании правосудию за роль в крахе энергетического гиганта окружным судом США по Южному округу Техаса (и подтверждение этого решения 5-м апелляционным округом в 2004 году), Верховный суд США в деле Arthur Andersen LLP против Соединенных Штатов отменил приговор. Этот скандал оказал значительное влияние на принятие Закона Сарбейнса-Оксли и стал серьезным нарушением принципов саморегулирования.
The Enron and Arthur Andersen LLP scandal led to the demise of a foremost Accounting firm, an investor loss of more than 60 billion dollars and the largest bankruptcy in U. S. history. Although found guilty of obstruction of justice for their role in the collapse of the energy giant in the US District Court for the Southern District of Texas (and affirmed by the 5th Circuit in 2004), the conviction was overturned by the US Supreme Court in Arthur Andersen LLP v. United States. This scandal had a significant impact on the Sarbanes Oxley Act and was a major self regulation violation.