SAS No. 109AICPA issued SAS No. 109, “Understanding the Entity and Its การแปล - SAS No. 109AICPA issued SAS No. 109, “Understanding the Entity and Its ไทย วิธีการพูด

SAS No. 109AICPA issued SAS No. 109

SAS No. 109
AICPA issued SAS No. 109, “Understanding the Entity and Its Environment, and Assessing the Risks of Material Misstatement,” in 2006, once again showing the importance placed on COSO and its perceived value in evaluating internal controls. In it, financial auditors are required to evaluate internal controls, especially those related to IT, those that are an integral part of information systems (IS), and those related to the “entity and its environment.” SAS No. 109 is effective with fiscal years beginning on or after 15 December 2006.
In SAS No. 109, appendix B adds guidance on how to apply the standard and uses the COSO model to develop audit procedures, applicable questions and other information useful for developing audit procedures to comply with this standard.
In practice, financial audits need to include someone capable of complying with this standard, and that is most likely going to be an IT auditor or Certified Information Systems AuditorTM (CISA®). Therefore, it is important for the IT auditor to understand the COSO model and, most of all, to be able to apply it in a financial audit in evaluating internal controls.
COSO Model of Internal Controls
COSO defines internal controls as “a process, effected by an entity’s board of directors, management and other personnel, designed to provide reasonable assurance regarding the achievement of objectives in (1) the effectiveness and efficiency of operations, (2) the reliability of financial reporting and (3) the compliance of applicable laws and regulations.” The COSO Model of Internal Controls uses five elements of internal controls: control environment, risk assessment, information and communication, control activities, and monitoring.
Control Environment
What is the risk of material misstatement occurring within the current entity and its environment?
The control environment element is a view of internal controls from the entity’s perspective, including both the environment it creates for business processes and controls internally, and the influences of its environment on its ability to establish and/or maintain an effective system of internal controls. Some of the ways the control environment can be evaluated regarding the risks associated with the control environment include:
• Communication and enforcement of integrity and ethical values • Commitment to competence
• Participation of those charged with governance
• Management’s philosophy and style
• Organizational structure
• Assignment of authority and responsibility • Human resource policies and practices
• Industry factors
Thinking about this element of the COSO model and auditors’ obligations to comply with SAS No. 109 is valuable to financial auditors. Financial auditors are required to gain an understanding of the “entity and its environment” to ascertain the risk of material misstatement associated with that aspect of the financial statements, and the COSO model is extremely valuable as a tool to comply with this standard.
Risk Assessment
Has the entity made an effective effort to identify areas of risk that would allow a material misstatement to occur?
The risk assessment aspect of COSO, in general, refers to the entity’s ability to properly assess risks and, for major (“significant”) risks, mitigate them to an acceptable level using controls. Some of the various ways in which risks could be introduced to the entity and, therefore, areas where controls and/or procedures should be developed to affect the entity’s system of controls positively include:
• Changes in operating environment
• New personnel
• New or revamped information systems
• Rapid growth
• New information technology employed
• New business models, products or activities
• Corporate restructurings
• Expanded foreign operations
• New accounting pronouncements
If the entity’s management and/or board are not active in assessing and mitigating risks, this aspect of the control system would be defective to some degree.
Information and Communication
Does the entity have sufficient controls to ensure the timely and proper notification of a material misstatement if and when one occurs?
The financial reporting information not only should have reliability, but should also be communicated in a timely manner and accurately to managers and decision makers. Therefore, in general, this aspect of controls deals with effective communication and relay of information from the financial reporting systems, and the controls that make those activities effective. Some of the various ways in which information and communication can be evaluated regarding the risks associated with those activities include:
• Systems to support the identification, capture and exchange of information in a form and time frame that enable personnel to carry out their responsibilities
• Financial reporting information
• Internal control information
• Internal communication
• External communication
Control Activities
Are there sufficient controls that, in the aggregate, effectively mitigate the risk of a material misstatement in the financial statements to an acceptable level?
The control activities are the actual controls themselves. Some of the various ways to evaluate control activities include: • General controls:
– Policies and procedures related to the service/product provided
– Controls over support (especially computer systems and operations, networks, etc.)
– Changes to systems associated with core business processes
– Environmental security
– Application development, maintenance and documentation
0/5000
จาก: -
เป็น: -
ผลลัพธ์ (ไทย) 1: [สำเนา]
คัดลอก!
SAS หมายเลข 109AICPA ออก SAS หมายเลข 109, "ทำความเข้าใจเอนทิตีและสภาพแวดล้อม และประเมินความเสี่ยงของวัสดุ Misstatement ในปี 2006 แสดงครั้งสำคัญที่วางบน COSO และค่ารับรู้ในการประเมินการควบคุมภายใน ใน ผู้ตรวจสอบบัญชีทางการเงินจำเป็นเพื่อประเมินการควบคุมภายใน โดยเฉพาะอย่างยิ่งผู้ที่เกี่ยวข้องกับมัน ผู้ที่เป็นส่วนหนึ่งของระบบสารสนเทศ (IS), และผู้ที่เกี่ยวข้องกับการ "เอนทิตีและสภาพแวดล้อม" SAS หมายเลข 109 มีประสิทธิภาพ มีปีบัญชีที่เริ่มใน หรือ หลังวันที่ 15 2549 ธันวาคมใน SAS หมายเลข 109 ภาคผนวก B เพิ่มคำแนะนำเกี่ยวกับวิธีการใช้มาตรฐาน และใช้แบบ COSO เพื่อพัฒนากระบวนการตรวจสอบ คำถามที่เกี่ยวข้อง และข้อมูลอื่น ๆ ที่เป็นประโยชน์สำหรับการพัฒนาขั้นตอนการตรวจสอบเพื่อให้สอดคล้องกับมาตรฐานนี้ในทางปฏิบัติ การตรวจสอบทางการเงินต้องรวมคนที่ความสามารถในการปฏิบัติตามมาตรฐานนี้ แล้วก็มักจะต้อง เป็นผู้ตรวจสอบการรับรองข้อมูลระบบ AuditorTM (CISA ®) ดังนั้น จึงเป็นสิ่งสำคัญสำหรับการตรวจสอบมันต้องเข้าใจแบบ COSO ที่สุด สามารถใช้ในการตรวจสอบทางการเงินในการประเมินการควบคุมภายในรูปแบบ COSO การควบคุมภายในCOSO กำหนดตัวควบคุมภายในเป็น "กระบวนการ ผลกระทบของเอนทิตีคณะกรรมการ การจัดการ และ บุคลากรอื่น ๆ มาให้ประกันที่สมเหตุสมผลเกี่ยวกับการบรรลุวัตถุประสงค์ใน (1) ประสิทธิผลและประสิทธิภาพของการดำเนินงาน, (2) ความน่าเชื่อถือของรายงานทางการเงิน และ (3) การปฏิบัติตามกฎหมายและระเบียบ" การ COSO รุ่นของตัวควบคุมภายในใช้ห้าองค์ประกอบของการควบคุมภายใน: ควบคุมสภาพแวดล้อม การประเมินความเสี่ยง ข้อมูล และสื่อสาร กิจกรรมการควบคุม และตรวจสอบควบคุมสิ่งแวดล้อมความเสี่ยงของวัสดุ misstatement ที่เกิดขึ้นภายในเอนทิตีปัจจุบันและสภาพแวดล้อมคืออะไรองค์ประกอบควบคุมสภาพแวดล้อมเป็นมุมมองของการควบคุมภายในจากมุมมองของเอนทิตี รวมทั้งสภาพแวดล้อมเป็นสร้างกระบวนการทางธุรกิจและการควบคุมภายใน และอิทธิพลของสภาพแวดล้อมในความสามารถในการสร้าง หรือรักษาระบบมีประสิทธิภาพการควบคุมภายใน บางวิธีสามารถประเมินสิ่งแวดล้อมควบคุมเกี่ยวกับความเสี่ยงที่เกี่ยวข้องกับสภาพแวดล้อมการควบคุมได้แก่:•สื่อสารและการบังคับใช้ ของความซื่อสัตย์ และจริยธรรมค่า•ความสามารถมุ่งมั่น•มีส่วนร่วมของผู้ที่โดนกำกับดูแล•ผู้บริหารปรัชญาและสไตล์•โครงสร้างองค์กร•กำหนดนโยบายทรัพยากรมนุษย์•อำนาจและความรับผิดชอบและปฏิบัติ• Industry factorsThinking about this element of the COSO model and auditors’ obligations to comply with SAS No. 109 is valuable to financial auditors. Financial auditors are required to gain an understanding of the “entity and its environment” to ascertain the risk of material misstatement associated with that aspect of the financial statements, and the COSO model is extremely valuable as a tool to comply with this standard.Risk AssessmentHas the entity made an effective effort to identify areas of risk that would allow a material misstatement to occur?The risk assessment aspect of COSO, in general, refers to the entity’s ability to properly assess risks and, for major (“significant”) risks, mitigate them to an acceptable level using controls. Some of the various ways in which risks could be introduced to the entity and, therefore, areas where controls and/or procedures should be developed to affect the entity’s system of controls positively include:• Changes in operating environment• New personnel• New or revamped information systems• Rapid growth• New information technology employed• New business models, products or activities• Corporate restructurings• Expanded foreign operations• New accounting pronouncementsIf the entity’s management and/or board are not active in assessing and mitigating risks, this aspect of the control system would be defective to some degree.ข้อมูลและข่าวสารเอนทิตีมีการควบคุมเพียงพอให้การแจ้งเตือนทันเวลา และเหมาะสมของ misstatement วัสดุหนึ่งเกิดขึ้นหรือไม่ข้อมูลรายงานทางการเงินไม่ควรมีความน่าเชื่อถือ แต่ยังควรสื่อสารได้อย่างทันท่วงที และถูกต้อง ให้ผู้จัดการทีมและผู้ตัดสินใจ ดังนั้น ทั่วไป ควบคุมด้านนี้เกี่ยวข้องกับสารที่มีประสิทธิภาพและรีเลย์ของข้อมูลจากระบบรายงานทางการเงิน และตัวควบคุมที่ทำให้กิจกรรมเหล่านั้นมีประสิทธิภาพ รวมวิธีการต่าง ๆ ที่ข้อมูลและการสื่อสารสามารถประเมินเกี่ยวกับความเสี่ยงที่เกี่ยวข้องกับกิจกรรมเหล่านั้นอย่างใดอย่างหนึ่ง:•ระบบสนับสนุนรหัส จับภาพ และแลกเปลี่ยนข้อมูลในฟอร์มและกรอบเวลาซึ่งทำให้บุคลากรที่ดำเนินความรับผิดชอบของพวกเขา•ข้อมูลรายงานทางการเงิน•ข้อมูลการควบคุมภายใน•สื่อสารภายใน•สื่อสารภายนอกกิจกรรมการควบคุมมีการควบคุมเพียงพอที่ ใน aggregate มีประสิทธิภาพลดความเสี่ยง misstatement วัสดุในงบการเงินกับระดับการยอมรับกิจกรรมควบคุมควบคุมจริงตัวเองได้ บางส่วนของวิธีการต่าง ๆ ในการประเมินกิจกรรมการควบคุมรวมถึง: •ควบคุมทั่วไป:-นโยบายและขั้นตอนที่เกี่ยวข้องกับบริการ/ผลิตภัณฑ์ที่ได้มา– ควบคุมเหนือสนับสนุน (โดยเฉพาะอย่างยิ่งระบบคอมพิวเตอร์ และการดำเนินงาน เครือข่าย ฯลฯ)– Changes to systems associated with core business processes– Environmental security– Application development, maintenance and documentation
การแปล กรุณารอสักครู่..
ผลลัพธ์ (ไทย) 2:[สำเนา]
คัดลอก!
เอสเอเลขที่ 109
AICPA ออก SAS ฉบับที่ 109 "เข้าใจกิจการและสภาพแวดล้อมของกิจการและการประเมินความเสี่ยงจากการแสดงข้อมูลวัสดุ" ในปี 2006 อีกครั้งหนึ่งที่แสดงให้เห็นถึงความสำคัญที่วางอยู่บน COSO และความคุ้มค่าของการรับรู้ในการประเมินระบบการควบคุมภายใน ในนั้นผู้สอบบัญชีจะต้องประเมินการควบคุมภายในโดยเฉพาะอย่างยิ่งผู้ที่เกี่ยวข้องกับไอทีที่เป็นส่วนหนึ่งของระบบสารสนเทศ (IS) และผู้ที่เกี่ยวข้องกับ "นิติบุคคลและสภาพแวดล้อม." เอสเอเลขที่ 109 มีประสิทธิภาพด้วย รอบระยะเวลาบัญชีที่เริ่มในหรือหลังวันที่ 15 ธันวาคม 2006
ในเอสเอเลขที่ 109 ภาคผนวก B เพิ่มคำแนะนำเกี่ยวกับวิธีการใช้มาตรฐานและใช้รูปแบบ COSO การพัฒนาวิธีการตรวจสอบคำถามบังคับและข้อมูลอื่น ๆ ที่เป็นประโยชน์ในการพัฒนาวิธีการตรวจสอบเพื่อให้สอดคล้องกับเรื่องนี้ มาตรฐาน.
ในทางปฏิบัติการตรวจสอบทางการเงินต้องรวมคนที่มีความสามารถในการปฏิบัติตามมาตรฐานนี้และที่มีแนวโน้มมากที่สุดที่จะเป็นผู้ตรวจสอบด้านไอทีหรือข้อมูลที่ได้รับการรับรองระบบ AuditorTM (CISA®) ดังนั้นจึงเป็นสิ่งสำคัญสำหรับผู้ตรวจสอบด้านไอทีที่จะเข้าใจรูปแบบ COSO และส่วนใหญ่ของทั้งหมดที่จะสามารถนำไปใช้ในการตรวจสอบทางการเงินในการประเมินระบบการควบคุมภายใน.
COSO รูปแบบของการควบคุมภายใน
COSO กำหนดระบบการควบคุมภายในเป็น "กระบวนการที่ได้รับผลกระทบ โดยคณะกรรมการของกิจการของกรรมการผู้บริหารและบุคลากรอื่น ๆ ที่ออกแบบมาเพื่อให้ความเชื่อมั่นที่เหมาะสมเกี่ยวกับความสำเร็จของวัตถุประสงค์ใน (1) มีประสิทธิผลและประสิทธิภาพของการดำเนินงาน (2) ความน่าเชื่อถือของรายงานทางการเงินและ (3) การปฏิบัติตามกฎหมายที่ใช้บังคับ . และกฎระเบียบ "การ COSO รูปแบบของการควบคุมภายในใช้ห้าองค์ประกอบของการควบคุมภายใน:. สภาพแวดล้อมการควบคุมการประเมินความเสี่ยงสารสนเทศและการสื่อสารกิจกรรมการควบคุมและการตรวจสอบการควบคุมสิ่งแวดล้อมที่มีความเสี่ยงคืออะไรแสดงข้อมูลที่เกิดขึ้นภายในกิจการในปัจจุบันและสภาพแวดล้อม? องค์ประกอบสภาพแวดล้อมการควบคุมเป็นมุมมองของการควบคุมภายในจากมุมมองของกิจการรวมทั้งสภาพแวดล้อมที่มันจะสร้างสำหรับกระบวนการทางธุรกิจและการควบคุมภายในและอิทธิพลของสภาพแวดล้อมที่มีต่อความสามารถในการที่จะสร้างและ / หรือการบำรุงรักษาระบบที่มีประสิทธิภาพของระบบการควบคุมภายใน . บางส่วนของวิธีการที่สภาพแวดล้อมที่ควบคุมสามารถได้รับการประเมินเกี่ยวกับความเสี่ยงที่เกี่ยวข้องกับสภาพแวดล้อมการควบคุมรวมถึง: •การสื่อสารและการบังคับใช้ของความซื่อสัตย์และจริยธรรม•มุ่งมั่นในความสามารถ•การมีส่วนร่วมของผู้ที่เรียกเก็บเงินกับการกำกับปรัชญา•การจัดการและรูปแบบ•โครงสร้างองค์กร•การกำหนดของผู้มีอำนาจและความรับผิดชอบ•นโยบายทรัพยากรมนุษย์และการปฏิบัติ•ปัจจัยอุตสาหกรรมความคิดเกี่ยวกับองค์ประกอบของรูปแบบการCOSO นี้และภาระหน้าที่ของผู้สอบบัญชีเพื่อให้สอดคล้องกับเอสเอเลขที่ 109 มีค่ากับผู้สอบบัญชี ผู้สอบบัญชีทางการเงินที่จะต้องได้รับความเข้าใจของ "นิติบุคคลและสภาพแวดล้อม" เพื่อยืนยันความเสี่ยงจากการแสดงข้อมูลที่เกี่ยวข้องกับทุกแง่มุมของงบการเงินที่และรูปแบบ COSO มีค่ามากเป็นเครื่องมือในการปฏิบัติตามมาตรฐานนี้. การประเมินความเสี่ยงมีหน่วยงานที่ทำความพยายามที่มีประสิทธิภาพในการระบุพื้นที่ของความเสี่ยงที่จะอนุญาตให้มีการแสดงข้อมูลจะเกิดขึ้น? ด้านการประเมินความเสี่ยงของ COSO โดยทั่วไปหมายถึงความสามารถของกิจการที่จะต้องประเมินความเสี่ยงและสำหรับรายใหญ่ ("อย่างมีนัยสำคัญ") ความเสี่ยง ลดพวกเขาไปยังระดับที่ยอมรับได้โดยใช้การควบคุม บางส่วนของรูปแบบต่างๆที่เสี่ยงจะได้รับการแนะนำให้รู้จักกับกิจการและมีพื้นที่ที่มีการควบคุมและ / หรือวิธีการที่ควรจะได้รับการพัฒนาให้มีผลต่อระบบของกิจการของการควบคุมในเชิงบวกรวมถึง: •การเปลี่ยนแปลงในสภาพแวดล้อมการทำงาน•บุคลากรใหม่•ใหม่หรือการปรับปรุงใหม่ระบบสารสนเทศ•การเติบโตอย่างรวดเร็ว•เทคโนโลยีข้อมูลใหม่ๆ ลูกจ้าง•รูปแบบธุรกิจใหม่, ผลิตภัณฑ์หรือกิจกรรม•การปรับโครงสร้างของ บริษัท •ขยายการดำเนินงานในต่างประเทศ•ประกาศการบัญชีใหม่หากการจัดการของกิจการและ/ หรือคณะกรรมการไม่ได้ใช้งานในการประเมินและบรรเทาความเสี่ยงด้านของนี้ ระบบการควบคุมจะมีข้อบกพร่องในระดับหนึ่ง. สารสนเทศและการสื่อสารไม่กิจการมีการควบคุมที่เพียงพอเพื่อให้แน่ใจว่าการแจ้งเตือนทันเวลาและเหมาะสมของแสดงข้อมูลถ้าและเมื่อเกิดขึ้น? ข้อมูลการรายงานทางการเงินไม่เพียง แต่ควรจะมีความน่าเชื่อถือ แต่ยังควรมีการสื่อสาร ในเวลาที่เหมาะสมและถูกต้องให้กับผู้บริหารและผู้มีอำนาจตัดสินใจ ดังนั้นโดยทั่วไปลักษณะของการควบคุมนี้เกี่ยวข้องกับการสื่อสารที่มีประสิทธิภาพและการถ่ายทอดข้อมูลจากระบบการรายงานทางการเงินและการควบคุมที่ทำกิจกรรมเหล่านั้นที่มีประสิทธิภาพ บางส่วนของวิธีการต่างๆในการที่ข้อมูลและการสื่อสารที่สามารถประเมินเกี่ยวกับความเสี่ยงที่เกี่ยวข้องกับกิจกรรมเหล่านั้นรวมถึงระบบ•ให้การสนับสนุนการระบุการจับภาพและการแลกเปลี่ยนข้อมูลในกรอบรูปแบบและเวลาที่ช่วยให้บุคลากรในการดำเนินความรับผิดชอบของตน•การเงินรายงานข้อมูล•ข้อมูลการควบคุมภายใน•การสื่อสารภายใน•การสื่อสารภายนอกการควบคุมจะมีการควบคุมที่เพียงพอที่รวมกันได้อย่างมีประสิทธิภาพลดความเสี่ยงของการแสดงข้อมูลในงบการเงินให้อยู่ในระดับที่ยอมรับได้? กิจกรรมการควบคุมการควบคุมที่เกิดขึ้นจริงของตัวเอง บางส่วนของวิธีการต่างๆในการประเมินกิจกรรมการควบคุมรวมถึง: •ควบคุมทั่วไป: - นโยบายและขั้นตอนที่เกี่ยวข้องกับการบริการ / ผลิตภัณฑ์ที่ให้บริการ- การควบคุมมากกว่าการสนับสนุน (โดยเฉพาะอย่างยิ่งระบบคอมพิวเตอร์และการดำเนินงานเครือข่ายและอื่น ๆ ) - การเปลี่ยนแปลงไปใช้กับระบบที่เกี่ยวข้องกับธุรกิจหลัก กระบวนการ- การรักษาความปลอดภัยด้านสิ่งแวดล้อม- การพัฒนา Application การบำรุงรักษาและเอกสาร






































การแปล กรุณารอสักครู่..
ผลลัพธ์ (ไทย) 3:[สำเนา]
คัดลอก!
We should have gratitude to his parents.We should have gratitude to his parents.We should have gratitude to his parents.We should have gratitude to his parents.We should have gratitude to his parents.We should have gratitude to his parents.We should have gratitude to his parents.We should have gratitude to his parents.We should have gratitude to his parents.We should have gratitude to his parents.We should have gratitude to his parents.We should have gratitude to his parents.We should have gratitude to his parents.We should have gratitude to his parents.We should have gratitude to his parents.We should have gratitude to his parents.
การแปล กรุณารอสักครู่..
 
ภาษาอื่น ๆ
การสนับสนุนเครื่องมือแปลภาษา: กรีก, กันนาดา, กาลิเชียน, คลิงออน, คอร์สิกา, คาซัค, คาตาลัน, คินยารวันดา, คีร์กิซ, คุชราต, จอร์เจีย, จีน, จีนดั้งเดิม, ชวา, ชิเชวา, ซามัว, ซีบัวโน, ซุนดา, ซูลู, ญี่ปุ่น, ดัตช์, ตรวจหาภาษา, ตุรกี, ทมิฬ, ทาจิก, ทาทาร์, นอร์เวย์, บอสเนีย, บัลแกเรีย, บาสก์, ปัญจาป, ฝรั่งเศส, พาชตู, ฟริเชียน, ฟินแลนด์, ฟิลิปปินส์, ภาษาอินโดนีเซี, มองโกเลีย, มัลทีส, มาซีโดเนีย, มาราฐี, มาลากาซี, มาลายาลัม, มาเลย์, ม้ง, ยิดดิช, ยูเครน, รัสเซีย, ละติน, ลักเซมเบิร์ก, ลัตเวีย, ลาว, ลิทัวเนีย, สวาฮิลี, สวีเดน, สิงหล, สินธี, สเปน, สโลวัก, สโลวีเนีย, อังกฤษ, อัมฮาริก, อาร์เซอร์ไบจัน, อาร์เมเนีย, อาหรับ, อิกโบ, อิตาลี, อุยกูร์, อุสเบกิสถาน, อูรดู, ฮังการี, ฮัวซา, ฮาวาย, ฮินดี, ฮีบรู, เกลิกสกอต, เกาหลี, เขมร, เคิร์ด, เช็ก, เซอร์เบียน, เซโซโท, เดนมาร์ก, เตลูกู, เติร์กเมน, เนปาล, เบงกอล, เบลารุส, เปอร์เซีย, เมารี, เมียนมา (พม่า), เยอรมัน, เวลส์, เวียดนาม, เอสเปอแรนโต, เอสโทเนีย, เฮติครีโอล, แอฟริกา, แอลเบเนีย, โคซา, โครเอเชีย, โชนา, โซมาลี, โปรตุเกส, โปแลนด์, โยรูบา, โรมาเนีย, โอเดีย (โอริยา), ไทย, ไอซ์แลนด์, ไอร์แลนด์, การแปลภาษา.

Copyright ©2026 I Love Translation. All reserved.

E-mail: