Download præsentationen
Præsentation er lastning. Vent venligst
Offentliggjort afMinna Søndergaard Redigeret for ca. et år siden
1
Fokus på revision af økonomistyring og digitalisering
2
Agenda 1. Model for revision af økonomistyring 2. Revision af digitalisering 3 Seneste resultater 2015 4. Spørgsmål
3
Model for revision af økonomistyringen 3 3
4
Revisionstemaer for økonomistyringen Ledelsesinformation Mål- og resultatstyring Indkøb Budgetlægning og budgetopfølgning Kobling mellem opgaver og økonomi Aktivitets- og resursestyring Koncernstyring Dokumentation og registrering Flerårsaftaler Omkostningsfordeling Projektstyring
5
Sådan gør vi! Styringsbehov og vilkår Risiko og væsentlighed Strategisk analyse Styringsmæssige udfordringer
6
Forhold som påvirker de enkelte virksomheder og deres økonomistyring Bevillingsmæssige og finansielle forhold Organisatoriske forhold Opgavetyper Ledelse og styringsformer Digitalisering
7
Økonomistyringens DNA Prioritering og styring på et fyldestgørende grundlag for alle beslutningstagere Styringsrelevant information Digitalisering af processerne
8
Digitalisering af økonomistyringen Digitaliseringen spiller en central rolle i forhold til økonomistyringen: - at øge produktiviteten - at skabe effektiviteten - at sikre høj kvalitet af kerneydelserne. Områder som har særlig fokus ved digitaliseringen: - Datakvalitet - Datasikkerhed
9
Datakvalitet og datasikkerhed - hvad handler det om? Datakvalitet – et bredt emne - defineres forskelligt afhængig af konteksten - men i it-revisionen arbejder med denne: It-systemerne kan sikre en fuldstændig, nøjagtig og rettidig behandling af godkendte transaktioner. Datasikkerhed – bygger på ”de 3 grundsten”: Tilgængelighed Fortrolighed Integritet
10
Eksempel på økonomirapport - er økonomidataene pålidelige?
11
Sammenhæng mellem økonomistyring og digitalisering Data DatakvalitetDatasikkerhed Rapport Formåls- orienterede rapporter Økonomistyring Udtræk til analyseformål
12
Hvad fx påvirker datakvaliteten? Er alle data med? Dvs. er fuldstændighedskontroller effektive for fx løn, køb, kreditorer og udbetalinger, eller salg, debitorer og indbetalinger? Kan data fra datafangst identificeres i bogføringen? Er fuldstændighed testet? Findes et intakt transaktions- og kontrolspor? Benyttes faste udtrækskriterier? Et fast format? Kan formatet ændres? Af hvem? Er der styr på adgange til systemet? Er princippet ”job relevant rights” and ”least privilege”overholdt?
13
Hvad fx påvirker system-, data- og driftsikkerheden? Generelle it-kontroller, eks. Ledelsessystem ISO 27001 Risikovurdering Sikkerhedspolitik Organisering Adgangsstyring Ændringsstyring Sikkerhedsopdatering Backup og restore Beredskabsstyring Brugersystemer, eks. på kontrolområder Risikovurdering Adgangsstyring Proces-, system- og dataejerskabet Data flow – inddata-, proces- og uddatakontroller Ændringsstyring Transaktions- og kontrolspor Overvågning og logning Program/ database 1 Program/ database 2 Program/ database 3 Operativ system 1 Operativ system 2 Hardware Ex. på driftsmiljø
14
Revision af digitalisering seneste resultater 2015 og fremadrettet fokus It-revisionerne af brugersystemerne har vist svagheder vedrørende: Risikoanalyse og –vurdering af trusler, sårbarheder, sandsynlighed og konsekvenser Ledelsessystem for it-sikkerhed, ISO 27001 Manglende udpegning af fx proces-, system og dataejere Inddata - processer – uddata – manglende beskrivelser Adgangssikkerhed og funktionsadskillelse Beredskabsstyring og nødplaner It-teknisk gæld / Adgang til programkildekode
Lignende præsentationer
© 2024 SlidePlayer.dk Inc.
All rights reserved.