ISA (NZ) 315 (qayta ko'rib chiqilgan 2019)
oshkor qilish, agar u aniqlangan jiddiy noto'g'ri tavakkalchilikka ega bo'lsa, dolzarb hisoblanadi.
Tasdiqlashning tegishli tasdiq ekanligini aniqlash har qanday tegishli nazoratni (ya'ni, ajralmas xavf)
ko'rib chiqishdan oldin amalga oshiriladi. (Ma'lumot: A9 paragraf)
boshqaruvning noaniqligi yoki firibgarlik xavfining boshqa omillari11 tufayli o'zgarish, noaniqlik yoki
noto'g'ri ma'lumotlarga moyillik, chunki ular o'ziga xos xavfga ta'sir qiladi. (Ma'lumot: para. A7-A8)
(i) AT dan foydalanishdan kelib chiqadigan xavflar – axborotni qayta ishlashni boshqarish vositalarining
samarasiz loyihalash yoki ekspluatatsiyaga moyilligi yoki tashkilot axborot tizimidagi maÿlumotlarning
yaxlitligi (yaÿni, tranzaktsiyalar va boshqa maÿlumotlarning toÿliqligi, toÿgÿriligi va asosliligi) bilan
bogÿliq xavflar; sub'ektning AT jarayonlarida boshqaruv vositalarining samarasiz dizayni yoki ishlashi
tufayli (IT muhitiga qarang).
(g) AT muhiti - AT ilovalari va qo'llab-quvvatlovchi IT infratuzilmasi, shuningdek
(j) Risklarni baholash tartib -qoidalari – auditorlik protseduralari moliyaviy hisobot va tasdiqlar darajasida
firibgarlik yoki xatolik tufayli jiddiy notoÿgÿri koÿrsatilish risklarini aniqlash va baholash uchun ishlab
chiqilgan va amalga oshiriladi.
Korxona biznes operatsiyalarini qo'llab-quvvatlash va biznes strategiyalariga erishish uchun
foydalanadigan AT jarayonlari va ushbu jarayonlarda ishtirok etadigan xodimlar. Ushbu ISA (NZ)
maqsadlari uchun:
(k) Tranzaktsiyalarning muhim toifasi, hisob balansi yoki oshkor qilish - Bir yoki bir nechta tegishli tasdiqlar
mavjud bo'lgan operatsiyalar sinfi, hisob balansi yoki oshkor qilish.
(i) AT ilovasi - bu tranzaktsiyalar yoki ma'lumotlarni boshlash, qayta ishlash, qayd etish va hisobot
berishda foydalaniladigan dastur yoki dasturlar to'plami. AT ilovalari ma'lumotlar omborlari va
hisobot yozuvchilarni o'z ichiga oladi.
(l) Muhim xavf – Aniqlangan jiddiy noto‘g‘ri tavakkalchilik: (Ma’lumot: A10 paragraf)
(ii) AT infratuzilmasi tarmoq, operatsion tizimlar va ma'lumotlar bazalarini o'z ichiga oladi
(i) o'ziga xos xavf omillari noto'g'ri ma'lumotlarning yuzaga kelish ehtimoli va potentsial noto'g'ri
ko'rsatuvning kattaligi kombinatsiyasiga ta'sir qilish darajasiga qarab, ajralmas xavfni baholash
ajralmas xavf spektrining yuqori qismiga yaqin bo'lgan hollarda; noto'g'ri ma'lumotlar paydo
bo'ladi; yoki
va ularga tegishli apparat va dasturiy ta'minot.
(ii) Bu boshqa AXS (NZ) talablariga muvofiq muhim xavf sifatida ko'rib chiqilishi kerak. 12
(iii) AT jarayonlari - bu IT muhitiga kirishni boshqarish, dastur o'zgarishlarini yoki AT muhitiga
o'zgartirishlarni boshqarish va AT operatsiyalarini boshqarish uchun tashkilot jarayonlari.
(m) ichki nazorat tizimi - boshqaruv, boshqaruv va boshqa xodimlar tomonidan ishlab chiqilgan, amalga
oshiriladigan va qo'llab-quvvatlanadigan tizim.
Machine Translated by Google
o'n
Do'stlaringiz bilan baham: |