Samenvatting Accounting Information Systems
AIS = bekleed alle activiteiten zoals het verzamelen van data, opnemen van data in
bestanden en het verwerken van deze data tot een vorm van informatie.
- Managers hebben relevante en betrouwbare informatie nodig om de juiste
beslissingen te maken voor de organisatie. Zij leiden en controleren de uitkomsten
van hun keuzes.
- Collega´s moeten informatie hebben om te presteren in dagelijkse taken.
- Aandeelhouders hebben betrouwbare en relevante informatie nodig om activiteiten
van het management te monitoren.
- Effectieve en reliable Accounting Information Systems zijn ook een vereiste voor cost
accounting, financial accounting en auditing.
- Informatie voor het nemen van beslissingen, om je werk te doen en om te
controleren of de organisatie (of onderdeel) in control is.
Kwaliteit van informatie:
1) efficiency reach the goals by minimum inputs
2) effectiveness
a) relevance → validity (in accordance with reality)
→ accuracy (not too high)
→ completeness (not too low)
b) reliability (internal control)
→ precision (degree of detail)
→ timeliness (provided in time)
→ understandability (useful)
Doelen kunnen variëren:
- Strategische, tactische en operationele doelen
- Doelen gerelateerd aan effectiviteit en efficiëntie van activiteiten/operaties
- Doelen gerelateerd aan betrouwbare informatie
- Doelen gerelateerd aan naleving (compliance)
Daarom is niet er niet één methode om in control te zijn, maar hangt dit af van de doelen.
COSO (ICF) = Committee on Sponsoring Organizations of the Treadway Commission
Internal Control Framework
Voor het bevorderen van de betrouwbaarheid van de financiële verslaglegging
Internal control = een proces, uitgevoerd door de raad van bestuur, het management en
ander personeel van een entiteit, bedoeld om redelijke zekerheid te
verschaffen over de verwezenlijking van doelstellingen met betrekking
, tot activiteiten, verslaglegging en naleving.
*In deze cursus wordt er een bredere vorm van interne controle uiteengezet.
Beperkingen van interne controle:
- Management override De raad van bestuur en het management kunnen
interne controles overrulen en werknemers bijvoorbeeld
dwingen informatie te wijzigen.
- Samenzwering Werknemers kunnen samenwerken om op frauduleuze
wijze goederen of geld aan het bedrijf te onttrekken.
Werknemers kunnen ook samenspannen met een
derde partij buiten de organisatie, bijvoorbeeld een
leverancier.
- Menselijke fouten Door onopzettelijke fouten, zoals slordigheid
(carelessness), kan de interne controle falen. Dit wordt
zelden veroorzaakt door één enkele controleactiviteit,
maar vaak door het falen van vele controles.
- Kosten-baten De voordelen van interne controles (zoals de
overwegingen vermindering van het risico dat waarden verloren gaan)
en de kosten van interne controles (niet de directe
arbeidskosten maar ook de indirecte kosten zoals het
vertragen van de besluitvorming) moeten tegen elkaar
worden afgewogen. Dit betekent dat er altijd risico's
zullen zijn die niet onder de controleactiviteiten vallen.
COSO heeft een framework gemaakt bestaande uit vijf lagen:
1. Control environment bestaande uit integriteit, ethische waarden, toon aan de
top, managementstijl, training en competenties
werknemers, organisatiestructuur en human resource
beleid.
2. Risk assessment identificeren mogelijke risico´s van bereiken doelen en
beslissen hoe daarop te reageren (accepteren,
reduceren of overdragen)
, 3. Control activities activiteiten die nodig zijn om de impact van die risico´s
te beperken (mitigate) die in de categorie reduceren
vallen. Hoe deze activiteiten eruit zien, hangt af van
de doelen.
Controleactiviteiten in deze cursus worden gebruikt voor preventie: plannen,
begrotingen, normen en tarieven, segregatie van van taken, procedures en
richtlijnen, bescherming van activa, preventieve IT controles, verificaties, controles
mbt aantallen, receivables, fysieke controles zoals hekken van een terrein, controles
van data zoals human resource master file.
Preventive IT controls : Toegangscontrole is de belangrijkste preventieve IT-controle.
IT grenscontroles of toegangscontroles zijn de controleactiviteiten die het
geautomatiseerde informatiesysteem en delen daarvan, zoals toepassingen en
databanken, beschermen tegen ongeoorloofd gebruik. Via een systeem van
identificatie en authenticatie gekoppeld aan een toegangscontrole matrix
Deze preventieve controles houden verband met de inrichting en structuur van een
organisatie. Ze worden uitgevoerd door het management voor de start van de
bedrijfsvoering om het bereiken van eerder geformuleerde doelen mogelijk te
maken. Deze doelen zullen voornamelijk gerelateerd zijn aan de missie en strategie
van de organisatie.
Detective = opsporend; Analytische controles, gedetailleerde controles, observatie
ter plaatse, zoals controle van de voorraad of detective IT-controles. De naleving van
de preventieve controleactiviteiten en de daadwerkelijke voordelen van die
preventieve controles moeten worden gecontroleerd door middel van speurwerk. De
boekhoudafdeling, die de controlefunctie heeft, is verantwoordelijk voor deze
speurwerkcontroles.
4. Information and is nodig om interne controlesystemen te laten
Communication functioneren en te leren van actuele resultaten
betrekking hebbende op de mate van realisatie van de
doelen.
5. Monitoring Activities zijn nodig om te verzekeren dat het interne
controlesysteem nog goed vormgegeven is en het
beleid wordt gevolgd.
Het toezicht kan dus gericht zijn op elk van de vier andere componenten van het interne
controlesysteem.
Monitoring kan twee vormen aannemen: permanente en afzonderlijke evaluaties.
- Bij de doorlopende evaluaties wordt nagegaan of de controles inderdaad worden
uitgevoerd zoals voorgeschreven. Bijvoorbeeld nagaan of de inventarisatie volgens
de voorschriften wordt uitgevoerd.
- Afzonderlijke evaluaties gaan een niveau dieper en gaan na of de voorgeschreven
controles nog steeds even doeltreffend zijn als verwacht of moeten worden