531
olinadigan nazoratning kuchli va zaif tomonlarini aniqlashdan iboratdir. Dasturlarda
nazoratning ustama muolajalari mavjud bo’lganda, faqat ichki nazoratning
nosamaradorlik tavakkalchiligini baholash zarur bo’ladi. Nazoratning umumiy
ustama muolajalari ularning samaradorligini aniqlash maqsadida auditorlik testlaridan
o’tkaziladi.
Ichki nazorat tizimini tekshirishda axborot bilan ta’minlashni tashkil qilish.
Ish yuritishning kompyuter yordamida olib borilishi ikki
yangi tushunchaning
paydo bo’lishiga olib keldi. Ulardan biri - «kompyuter qamrab olgan» muhitda
auditorlik tekshirishi, auditorlik kompyuterni o’zaro bog’lamasdan, ya’ni uni bir
buyum sifatida qarab va chiqish ma’lumotlarini boshlang’ich hujjatlar bilan
bog’lashga harakat qilgan hamda boshlang’ich hujjatlarning hisobotlargacha bo’lgan
harakatini tuzatish hollarida qo’llaniladi. Kompyuter tezkor kalkulyator sifatida
qo’llanilganda, bu usul moslik ko’rinishi mumkin. Agar tizim hisoblash va axborotni
bosib chiqarish uchun ishlatilsa ham yaxshi natijalar beradi. Shu bilan birga,
kompyuter qamrab bo’lgan tizimda auditorlik tekshirish usulini kompyuterda
ma’lumotlarni qayta ishlash jarayonini ekspert baholash o’rniga qo’llashga yo’l
qo’yib bo’lmaydi.
Ikkinchi tushuncha - «xususan kompyuter tizimini» auditorlik tekshirishi -
muomalalar bajarilish jarayonining ishonchililigini aniqlash
maqsadida apparat va
dasturiy vositalarni baholashda qo’llanilanadi. Xususan, kompyuter tizimini
tekshirish audit amaliyotida kengroq tarqalgan, chunki ko’pgina kompyuter tizimlari
nafaqat hisoblash, balki muhim nazorat muolajalarini ham bajaradi. Bu sharoitda
kompyuterni bir buyum sifatida tasavvur qilish, ichki nazoratning muhim bo’g’inini
ajratib qo’yishga olib keladi.
Kompyuter auditi amaliyotiga nisbatan yaqin kunlarda ikki yangi tushuncha
kirib keldi: «kompyuter texnikasi qo’llanilmagan audit tekshirish» va «kompyuterdan
foydalanilgan audit tekshirish».
Birinchi tushunchaga muvofiq auditorlik yondashish birlamchi ma’lumotlar,
xatolar to’g’risida hisobotlarni bosib chiqarish, nazorat bosqichlari to’g’risida
ma’lumotlar va chiqish ma’lumotlarining to’liq bosib chiqarilishi kabi materiallarni
qabul qilishga asoslanadi. Ikkinchi tushuncha esa tekshirilayotgan firma tomonidan
muomalalarni bajarish uchun qo’llanilayotgan apparat va dasturiy vositalarni
auditorlik tekshirish hamda tekshirish maqsadiga erishish
uchun maxsus auditorlik
dasturlaridan foydalanish bilan bog’liq.
Ma’lumotlarni paketli qayta ishlashdagi oddiy tizimlarda kompyuter nazorati
muolajalarini testdan o’tkazish.
Ma’lumotlarni paketli qayta ishlashdagi oddiy tizimlarida zarur bo’lgan
ma’lumotlar ko’p hollarda hisob jurnali va bosib chiqarilgan chiqish ma’lumotlari
ko’rinishida mavjud bo’ladi. Bu esa «kompyuter qamrab olgan» muhitda auditorlik
tekshirish o’tkazishga imkon yaratadi.
Shu bilan birga, ba’zi hollarda tashqi auditorlar oddiy tizimdagi ustama
dasturlarda nazorat muolajalarini testdan o’tkazish vositasi sifatida kompyuterlarni
qo’llashlari lozim.
Auditorlar foydalanishi mumkin bo’lgan, kompyuterda testdan o’tkazishning
532
uch yo’nalishi bor:
1. Kompyuter yordamida ba’zi muomalalarni keyinchalik qo’lda tekshirish
uchun ajratib olish;
2. Ichki nazorat tizimini o’xshash ma’lumotlar yordamida tekshirish;
3. Ichki nazorat tizimini auditorlarning dasturiy vositalari qayta ishlagan,
haqqoniy ma’lumotlar yordamida tekshirish.
Kompyuter ma’lumotlarni ularning oxirgi tasdiqlanishi va qo’lda nazorat
qilinishi uchun ajratib olishi mumkin.
O’xshash ma’lumotlar yordamida nazoratning avtomatlashgan muolajalarini
auditorlik testidan o’tkazish - nazorat ma’lumotlar usuli deyiladi, bu muolajalarni
testdan o’tkazish uchun haqiqiy ma’lumotlarni qayta ishlash jarayonidan foydalanish
esa - parallel modellashtirish usuli deyiladi.
Nazorat ma’lumotlar usuli.
Bu usul kompyuterning ma’lum bir muomalalarni bajarish uchun
dasturlashtirilganligi sababli, har safar ularni hech bir o’zgarishsiz bajarishi va
shundan kelib chiqib, xatolar bilan o’xshash muomalalarni bajarish cheklanganligi
nazorat muolajalarining kompyuter tizimidagi hujjatlashtirish izohiga mosligini
aniqlash uchun etarlidir.
Haqiqiy tizimda qayta ishlanadigan ma’lumotlar qatorining mumkin bo’lgan
kombinatsiyalarni ajratish - nazorat paketi deyiladi. Nazorat ma’lumotlarini
kiritishdan maqsad - nazorat muolajalarining hujjatlashtirish
izohlariga mosligini
aniqlashdir. Nazorat muomalalari o’z ichiga mavhum ma’lumotlarni olishi mumkin.
Eng avvalo, dasturiy vositalar bo’yicha hujjatlarga asosan aniqlangan chiqish
ma’lumotlarining ro’yxati ko’rsatilgan jadval tayyorlab olinishi kerak. Shundan
so’ng, muomalalar bo’yicha ma’lumotlar mashina o’qiydigan shaklga keltirilib, uni
haqiqiy yuritilayotgan dasturda qayta ishlash uchun kiritiladi. Auditor,
ma’lumotlarning barcha mumkin bo’lgan kombinatsiyalarni ko’ra bilishi uchun
dasturlarni mantiqan fikrlashi, xo’jalik faoliyatining xarakterini yaxshi tasavvur eta
olishi kerak. Bundan tashqari, nazorat ma’lumotlarning haqiqiylari bilan qo’shilib
ketishi hamda fayllarning o’zgarishiga yo’l qo’ymaydigan ehtiyot choralari ham
zarur.
Nazorat tizimini auditorlik testidan o’tkazishda
kompyuter usullaridan
foydalanishning yakuniy maqsadi - kompyuter tizimida nazorat muolajalarning
haqiqatda ishga qodirligi to’g’risidagi xulosani chiqarishdir. Bunday xulosa auditorga
nazoratning nosamaradorlik tavakkalchiligini baholash va schyotlar bo’yicha
qoldiqlarni tekshirish uchun audit muolajalarining vaqtida taqsimlanishi va qamrab
olish kengligini hamda auditning mazmunini aniqlashga yordam beradi. Magnit
tashuvchi fayllardan foydalanib, auditorlik tekshirishni amalga oshirishning
imkoniyatini aniqlagani sababli nazoratning nosamaradorlik tavakkalchiligini
baholash kompyuter tizimi uchun hal qiluvchi ahamiyatga ega.
Parallel modellashtirish usuli.
Auditorlar tomonidan parallel modellashtirish uchun maxsus dastur
tayyorlanib, bu dastur tekshirilayotgan firma dasturining nazorat muolajalari va
mantiqi bilan o’xshash bo’ladi. Auditorlik dasturi yordamida haqiqiy ma’lumotlarni
533
qayta ishlash natijalari shu ma’lumotlarni haqiqiy ustama
tizimda qayta ishlash
natijalari bilan taqqoslanadi. Bu usulning printsipial tuzilishi 17.1- rasmda keltirilgan.
Kompyuter dasturlarida o’rnatilgan nazorat tizimini testdan o’tkazish
muolajalarining uchta stsenariysi mavjud:
1. Tekshirilayotgan firmaning real dasturlaridan foydalangan holda testdan
o’tkazish;
2. Firmaning xodimi tomonidan tayyorlangan maxsus auditorlik dasturlaridan
foydalanib, testdan o’tkazish;
3. Auditor tomonidan tayyorlangan maxsus dasturdan foydalangan holda
testdan o’tkazish.
Nazorat ma’lumotlari usuliga xos ravishda bajariladigan testdan o’tkazishning
birinchi stsenariysi yuqorida izohlab o’tildi. Ikkinchi stsenariy bo’yicha testdan
o’tkazish tekshirilayotgan firma xodimi tomonidan ishlab chiqilgan auditorlik
dasturlarining to’g’riligini tekshirishni talab qiladi.
Do'stlaringiz bilan baham: