Масштабируемость

15. Способность организации обеспечивать целостность информации, которая хранится и обрабатывается в информационной системе, может зависеть от сложности и объема соответствующих операций и прочей информации. Чем выше уровень сложности и чем больше объем данных, которые лежат в основе значительного вида операций, остатка по счету или раскрытия информации, тем меньше будет вероятность того, что организация сможет обеспечить целостность этой информации только за счет средств контроля обработки информации (например, средств контроля за вводом и выводом данных или средств контроля за осуществлением проверки). Также снижается вероятность того, что аудитор сможет получить аудиторские доказательства в отношении полноты и точности такой информации только посредством тестирования по существу в случаях, когда такая информация используется в качестве аудиторских доказательств. В некоторых обстоятельствах, при меньших объемах и более низком уровне сложности операций, руководство может иметь средство контроля обработки информации, которое является достаточным для проверки точности и полноты данных (например, отдельные заказы на продажу, которые обрабатываются и по которым выставляются счета, могут сверяться с печатной копией, данные которой были первоначально введены в ИТ-приложение). Когда организация полагается на общие средства ИТ-контроля в целях обеспечения целостности определенной информации, используемой в ИТ-приложениях, аудитор может определить, что ИТ-приложения, которые поддерживают такую информацию, подвергаются рискам, возникающим вследствие использования ИТ.

Примеры характеристик ИТ-приложения, которое, по всей вероятности, не подвергается рискам, возникающим вследствие использования ИТ

Примеры характеристик ИТ-приложения, которое, по всей вероятности, подвергается рискам, возникающим вследствие использования ИТ

-

Отдельные приложения.

-

Приложения связаны с помощью интерфейса.

-

Объем данных (операций) не является значительным.

-

Объем данных (операций) является значительным.

-

Функционал приложения не является сложным.

-

Функционал приложения является сложным, так как:

-

Каждая операция подтверждается оригиналом документа на бумажном носителе.

-

приложение автоматически инициирует операции;

ИТ-приложение, по всей вероятности, не подвергается рискам, возникающим вследствие использования ИТ, так как:

-

в основе автоматизированных бухгалтерских записей лежит большое количество сложных вычислений.

-

объем данных не является значительным и, следовательно, руководство не полагается на общие средства ИТ-контроля при обработке или обновлении данных;

ИТ-приложение, по всей вероятности, подвергается рискам, возникающим вследствие использования ИТ, так как:

руководство полагается на прикладную систему при обработке или обновлении данных, так как объем данных значителен;

руководство полагается на прикладную систему при использовании определенных автоматизированных средств контроля, которые также были выявлены аудитором.

-

руководство не полагается на автоматизированные средства контроля или иной автоматизированный функционал. Аудитор не выявил автоматизированных средств контроля в соответствии с пунктом 26(a);

-

хотя в своих средствах контроля руководство использует отчеты, сформированные системой, оно не полагается на эти отчеты. Вместо этого оно проводит сверку отчетов с документами на бумажном носителе и проверяет расчеты в отчетах;

-

аудитор будет непосредственно тестировать информацию, подготовленную организацией, которая используется в качестве аудиторских доказательств.