השפעת CBIS על בקרות וקישור COSO
על ארגונים לבצע הערכת סיכונים על מנת לזהות, לנתח ולנהל את הסיכון הרלוונטי לדיווח הכספי. יש ליישם בקרות בהתאם לסיכונים שזוהו ושילוב נכון של בקרות ידניות ו- CBIS אמור להבטיח אקלים הולם לארגון. בהתאם לגישה זו, מסגרת COSO מביאה הדרכה לרואי החשבון והמבקר.

ה הוועדה לארגוני חסות של ועדת המסחר (COSO) וניהול הסיכונים הארגוניים שלה, פעילויות ERM Framework הינן חובה לדעת עבור רואי החשבון והמבקרים הרוצים לעזור לארגונים להשיג את יעדיהם הכספיים. פעילויות COSO כוללות:

o ניסוח ותקשורת של יעדי הארגון.
o קביעת תיאבון הסיכון של הארגון.
o הקמת סביבה פנימית מתאימה, כולל מסגרת לניהול סיכונים.
o זיהוי איומים פוטנציאליים על השגת יעדים.
o הערכת סיכונים, כולל השפעתם וסבירותם להתרחש.
o בחירה ויישום של תגובות לסיכונים.
o פיקוח ופעילויות תגובה אחרות.
o העברת מידע על סיכונים בעקביות בכל הרמות בארגון.
o ניטור מרכזי ותיאום של תהליכי ניהול הסיכונים והתוצאות.
o מתן ביטחון לאפקטיביות בה מנוהלים הסיכונים.

מערכות מידע מבוססות מחשב, CBIS, הוא כלי רב עוצמה מאשר משפר בקרות ידניות על הרשאת עסקאות, הפרדת חובות, פיקוח, בקרת גישה, רישומי חשבונאות נאותים ואימות עצמאי. פעילויות המסגרת של COSO ERM נחשבות כמזעירות סיכונים באמצעות בקרות אפקטיביות.

מנקודת המבט הסביבתית של CBIS, עסקאות מורשות על פי כללים המוטמעים לעתים קרובות בתוכנות מחשב. לדוגמה, אם נראה כי עובד עובד 40 שעות בשבוע בלבד, הודעת שגיאה צריכה להופיע כאשר מישהו עבד 42 שעות בשבוע נתון. נהלי הרשאה הם בקרות שמבטיחות את התהליך של עסקאות תקפות בלבד. עסקאות תקפות חייבות להיות בתחום סמכות שנקבעה.

הראוי הפרדת תפקידים מבטיח שאדם אינו יכול לגנוב ולהסתיר. יש להפריד בין חובות לא תואמות במהלך תהליך עסקה. לדוגמה, יש להפריד בין הרשאת עסקאות מעיבוד העסקאות. יש להפריד בין משמורת נכסים לבין האחריות על ניהול הרשומות. אם הונאה הייתה מתרחשת, זה יושג רק על ידי קנוניה בין שני אנשים או יותר עם חובות לא תואמות. בסביבת CBIS יש להפריד כראוי את פעילויות פיתוח התוכנית, הפעלת התוכנית ותחזוקת התוכניות.

כאשר אין הפרדה של חובות נאותה, פיקוח ממלא תפקיד חשוב שמפצה את חוסר ההפרדה הנכונה. בסביבת CBIS יש לבקר בקרות פיקוח כדי להקטין את היעדר הפיקוח הישיר. לדוגמה, זה יהיה מסורבל עבור מנהל לפקח ישירות על מתכנת מחשבים בזמן שהוא עושה את עבודתו.

ה רשומות חשבונאיות במערכת ידנית מספקים ניסוי ביקורת ואילו בסביבת CBIS ניסוי הביקורת מסופק על ידי טכניקות שונות הלוקחות צורות, אינדקסים או מפתחות משובצים.

בקרות גישה אמור למנוע ניצול לרעה של נכסים, ללא ספק תוכנית ההונאה הגדולה ביותר, על פי האיגוד לבוחני הונאה מוסמכים, ACFE. CBIS נוטה לרכז רישומים במקום אחד, הכרוך באיומי הונאה ואובדן מאסונות. שליטה רבה היא להבטיח כי לאנשים ניתנת גישה לנתונים, תוכניות ואזורים מוגבלים אך ורק הכרחיים.

אימות עצמאי לזהות טעויות ומצגות שגויות. לדוגמא ספירה עצמאית של מלאי, התאמת נכסים לרשומות חשבונאיות וכו '. בסביבת CBIS מעריכים רואי החשבון והמבקר את הפיקוח על פיתוח המערכת וההיגיון של תוכנות מחשב.

מסגרת ה- ERM של COSO ופעולות בקרה בין אם ידנית ובין באמצעות CBIS שואפות למטרה משותפת: עזרו לארגון במסעו אחר קיימות פיננסית באמצעות בקרות ראויות בתגובה לסיכונים שזוהו.