Your internal control program is about managing and controlling risk. Internal controls
usually are thought of as methods used by the CFO to safeguard organizational assets,
protect the reliability and integrity of financial and accounting information, ensure compliance,
promote effective and efficient operations, and achieve business goals and
objectives. Many employees and perhaps even some managers will give you the “deer
in the headlights” look when you ask them to explain how they contribute to the internal
control program. While they may know there is a requirement to gather information
used by senior managers, they may have no clue as to why or how the information is
used. This is a sign that your risk management program is not sufficiently integrated
throughout your organization. Organizations experiencing this type of disconnect
between senior management’s desire to have robust internal controls and lower levels
not understanding those controls or their intent will have trouble on their hands. We
contend that internal controls are not just the realm of the CFO; they apply to every
manager and every employee in the organization.
Your internal controls should help you to manage and control change in your
organization. While every organization is different, most use policies and procedures to
guide actions to support the organization’s strategic direction and plans. After reading
Chapter 5.0, you have a good foundation to draw upon when creating plans, policies,
and procedures to support your strategy. Incorporating change management processes
into your internal controls program will bolster the effectiveness of your controls, help
make your business more efficient as you improve management visibility into total cost
of ownership, and enhance your security posture as you reduce risk presented by the
unexpected consequences wrought by changes.
System configurations: We recommend you implement tight controls over how
changes are made to your system configurations. The security of your information reliesheavily on the proper configuration of your system. If your system is not properly
configured, bad things can happen fast, causing huge problems for you and your business.
Take, for example, what happened when a technician in Sweden misconfigured a device
during routine maintenance. The technician introduced an error that caused all domain
name system (DNS) lookups for the entire country of Sweden to fail. DNS is a terrific protocol
that allows computers to convert a plain language address such as www.post-gazette.
com to an IP address (108.166.31.131), which computers use to identify each other and
exchange information. Without DNS capabilities, you would have to manually address
every transaction using your destination’s IP address, which is awfully inconvenient as
most people do not maintain a contact list containing the IP address. Do you even know the
IP address of your computer?10 Most folks don’t and when the Swedish technician misconfigured
the DNS service, the entire country effectively lost its Internet capability for an
hour!
11 During that hour, the Swedes lost their ability to surf the net, send and receive
emails, conduct electronic business, use Internet-based media, and use Internet-based
phone services. While the Swedish technician was performing his maintenance on a device
serving the entire country, consider the consequences of system configuration mistakes created
by your technicians. What would you do if one of your technicians disconnected your
business for an hour or more? What would you do if one of your technicians disconnected
someone else’s (how about everybody’s) business for an hour or more?
โปรแกรมควบคุมของคุณภายในที่เกี่ยวกับการจัดการและการควบคุมความเสี่ยง การควบคุมภายในมักจะคิดว่าเป็นวิธีการที่ใช้ โดย CFO เพื่อปกป้องทรัพย์สินขององค์การปกป้องความน่าเชื่อถือและความสมบูรณ์ของข้อมูลทางการเงินและบัญชี ตรวจสอบมาตรฐานส่งเสริมการดำเนินงานที่มีประสิทธิภาพและมีประสิทธิภาพและบรรลุเป้าหมายทางธุรกิจและวัตถุประสงค์ พนักงานหลายคน และบางทีแม้แต่ผู้จัดการจะให้ " กวางในไฟหน้า " เมื่อคุณถามพวกเขาเพื่ออธิบายวิธีการที่พวกเขามีส่วนร่วมใน ภายในโปรแกรมควบคุม ในขณะที่พวกเขาจะทราบว่ามีความต้องการที่จะรวบรวมข้อมูลใช้โดยผู้จัดการอาวุโส พวกเขาอาจจะไม่รู้ว่าทำไม หรือ ว่า ข้อมูล คือใช้ นี้เป็นสัญญาณที่โปรแกรมบริหารความเสี่ยงของคุณจะไม่รวม พอทั่วทั้งองค์กรของคุณ องค์กรประสบ ชนิดนี้ ปลดระหว่างความต้องการของผู้บริหารระดับสูงมีการควบคุมภายในที่แข็งแกร่งและระดับล่างไม่เข้าใจผู้คุม หรือเจตนาของพวกเขาจะมีปัญหาในมือของพวกเขา เรายืนยันว่า การควบคุมภายใน ไม่ใช่แค่ขอบเขตของ CFO ; พวกเขาใช้กับทุกผู้จัดการและพนักงานทุกคนในองค์กรการควบคุมภายในของคุณจะช่วยให้คุณจัดการและควบคุมการเปลี่ยนแปลงของคุณองค์กร ในขณะที่ทุกองค์กรก็แตกต่างกัน ส่วนใหญ่ใช้นโยบายและกระบวนการ ในการคู่มือการดำเนินการเพื่อสนับสนุนแผนการขององค์กรเชิงกลยุทธ์และทิศทาง . หลังจากอ่านบทที่ไหม 5.0 , คุณมีพื้นฐานการวาดเมื่อตอนสร้างแผน นโยบายและวิธีการที่จะสนับสนุนกลยุทธ์ของคุณ การจัดการการเปลี่ยนแปลงกระบวนการผสมผสานเป็นโปรแกรมการควบคุมภายในของคุณจะเพิ่มประสิทธิภาพของการควบคุมของคุณช่วยให้ทำให้ธุรกิจของคุณมีประสิทธิภาพมากขึ้นในขณะที่คุณปรับปรุงการมองเห็นในการจัดการต้นทุนความเป็นเจ้าของและเพิ่มท่าความปลอดภัยของคุณเมื่อคุณลดความเสี่ยงที่นำเสนอโดยผลที่ไม่คาดคิดได้ โดยการเปลี่ยนแปลงการกำหนดค่าระบบ : เราขอแนะนำให้คุณใช้วิธีการ การควบคุมแน่นการเปลี่ยนแปลงที่ทำในการกำหนดค่าระบบของคุณ การรักษาความปลอดภัยของข้อมูล reliesheavily ในการกำหนดค่าที่เหมาะสมของระบบของคุณ ถ้าระบบของคุณเป็นอย่างถูกต้องการปรับแต่งค่า สิ่งไม่ดีจะเกิดขึ้นอย่างรวดเร็ว ก่อให้เกิดปัญหาใหญ่สำหรับคุณและธุรกิจของคุณใช้ , ตัวอย่างเช่น , สิ่งที่เกิดขึ้น เมื่อผิดพลาด อุปกรณ์ช่างในสวีเดนในระหว่างการซ่อมบำรุงตามปกติ ช่างแนะนำข้อผิดพลาดที่เกิดขึ้นทั้งหมด โดเมนชื่อระบบ ( DNS ) การค้นหาสำหรับประเทศทั้งหมดของสวีเดนที่จะล้มเหลว DNS โปรโตคอลยอดเยี่ยมที่ช่วยให้เครื่องคอมพิวเตอร์เพื่อแปลงเป็นภาษาธรรมดา ที่อยู่ เช่น www.post-gazette .com IP ( 108.166.31.131 ) ซึ่งคอมพิวเตอร์ใช้เพื่อระบุแต่ละอื่น ๆและข้อมูลแลกเปลี่ยน ไม่มีความสามารถ DNS , คุณจะต้องด้วยตนเองที่อยู่ทุกธุรกรรมการใช้ปลายทางของคุณ ที่อยู่ IP ที่อึดอัดชะมัด เช่นคนส่วนใหญ่ไม่ได้รักษารายการที่ติดต่อที่มี ip address คุณก็รู้ที่อยู่ IP ของคอมพิวเตอร์ของคุณ ? 10 ส่วนใหญ่ไม่เมื่อช่างผิดพลาดและสวีเดนDNS บริการทั่วประเทศได้อย่างมีประสิทธิภาพสูญเสียความสามารถของ Internet สำหรับชั่วโมง11 ในระหว่างเวลานั้น , Swedes สูญเสียความสามารถของพวกเขาที่จะท่องเน็ต รับส่งอีเมล , ดําเนินธุรกิจอิเล็กทรอนิกส์ การใช้อินเทอร์เน็ตเป็นสื่อหลักและการใช้อินเทอร์เน็ตตามบริการโทรศัพท์ ในขณะที่ช่างเทคนิค สวีเดน ได้ดำเนินการบำรุงรักษาของเขาบนอุปกรณ์ให้บริการทั้งประเทศ พิจารณาผลของความผิดพลาดการตั้งค่าระบบที่สร้างขึ้นโดยช่างเทคนิคของคุณ คุณจะทำอย่างไรถ้าหนึ่งของช่างเทคนิคของคุณเชื่อมต่อของคุณธุรกิจสำหรับชั่วโมงหรือมากกว่า คุณจะทำอย่างไรถ้าหนึ่งของช่างเทคนิคของคุณเชื่อมต่อคนอื่น ( แล้วทุกคน ) ธุรกิจสำหรับชั่วโมงหรือมากกว่า
การแปล กรุณารอสักครู่..
