16.07.2013 Views

PDF uden ophavsretligt beskyttede sider - Peter Havskov Christensen

PDF uden ophavsretligt beskyttede sider - Peter Havskov Christensen

PDF uden ophavsretligt beskyttede sider - Peter Havskov Christensen

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

3.4 Revisors gennemgang omfatter en vurdering af:<br />

– Edb-politik/-strategi.<br />

– Organisatoriske forhold.<br />

– Systemudvikling og -vedligeholdelse.<br />

– Driftsafvikling, herunder adgang til systemer og data.<br />

– Dokumentation af systemer, metoder og procedurer.<br />

– Fysisk sikkerhed.<br />

– Sikkerhedskopiering og nødplaner.<br />

3.5 Revisors gennemgang udføres hovedsagelig ved interviews,<br />

observation og efterprøvelse af indsamlet information.<br />

3.6 Revisor skal undersøge, om der er etableret betryggende<br />

funktionsadskillelse i og omkring edb-funktionerne, herunder<br />

mellem systemudvikling og drift. Revisor skal vurdere,<br />

om der er etableret fornødne adgangskontroller.<br />

3.7 Revisor skal undersøge, om der er etableret betryggende forretningsgange<br />

vedrørende driftsafviklingen, herunder registrering<br />

af og kontrol med driftsfejl og uautoriseret dataadgang.<br />

3.8 Revisor skal undersøge, om der er etableret fornøden beskyttelse<br />

mod skader for˚arsaget af f. eks. brand, vandskade,<br />

strømafbrydelse eller hærværk, samt om der foreligger tilstrækkelige<br />

nødplaner.<br />

3.9 Revisor skal undersøge, om der er etableret betryggende retningslinier<br />

for dokumentation af systemer og systemudvikling<br />

samt drifts- og brugervejledninger for de enkelte brugersystemer.<br />

3.10 Revisor skal vurdere, om de etablerede kontroller til sikring<br />

at systemer og data er tilstrækkelige til, at revisor kan basere<br />

revisionen p˚a de programmerede kontroller i virksomhedens<br />

brugersystemer.<br />

3.11 Revisor skal opn˚a en begrundet overbevisning om, at de generelle<br />

edb-kontroller, som revisor støtter sig p˚a, har fungeret<br />

i den periode, som revideres.<br />

3.12 Revisor skal vurdere, om virksomheden efterlever relevante<br />

lovbestemmelser om anvendelse af elektronisk databehandling.<br />

3.13 Konstaterer revisor svagheder i de generelle edb-kontroller,<br />

som er væsentlige efter virksomhedens forhold, skal dette<br />

rapporteres til virksomhedens ledelse.<br />

3.14 Konstaterer revisor væsentlige svagheder i de generelle edbkontroller,<br />

skal konsekvenserne heraf vurderes i relation til<br />

virksomhedens økonomiske stilling og mulighed for fortsat<br />

drift.<br />

3.15 Revisors arbejdspapirer skal indeholde dokumentation for<br />

den foretagne gennemgang og vurdering, og for hvorledes<br />

revisor er n˚aet til sin konklusion.<br />

4. VEJLEDNING<br />

4.1 Hvor en virksomhed anvender edb, skal revisor foretage en<br />

indledende vurdering af edb-anvendelsen til brug for revisionsplanlægningen.<br />

53<br />

5. Auditing through the computer<br />

Revisionshandlinger<br />

Traditionel revisorlærdom om funktionsadskillelse<br />

gælder ogs˚a ved edb<br />

Revisors rolle ved udarbejdelse af nødplaner er<br />

omtalt af Jacobs and Weiner (1997)<br />

Vurder om RV 17 kan anvendes<br />

Jfr RV 1 pkt 7.6 behøver revisor ikke teste systemet<br />

hvert ˚ar<br />

Primært bogføringslovgivningen. Se kapitel 3

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!