Kapitel 5 Flashcards
1
Q
Forklar trusler mod det moderne informationssystem
A
Trusler mod AIS
- Naturlige og politiske katastrofer
a. Naturlige katastrofer f.eks. i USA med orkaner, oversvømmelse, jordskælv osv.
i. Server virksomheder såsom Google kan have servere forskellige steder i verden, for at sikre sig imod sådanne nedbrud.
1. B.la. derfor at store tech virksomheder investerer i serverfarme i Danmark, grøn energi og få katastrofer. - Software fejl og hardware svigt
a. Software errors = bugs
i. Kan forhindre virksomhedens forretningsgang
og kan give dårligt reputation blandt kunderne.
b. Hardware svigt = mindsker risiko ved at sprede hardware ud over verden. - Utilsigtede handlinger:
a. Menneskelige fejl, der ikke udøves med villige.
i. Vigtigt at kontrollere processer for fejl. - Tilsigtede handlinger = svig!
a. F.eks. computer snyd, svig eller forsætlige sabotage på en informationssystem
2
Q
Definer svig og beskriv de forskellige typer af bedrag og processen der følges for at undgå det.
A
Svig dækker ethvert middel, en person bruger for at opnå en urimelig fordel over en anden person, herunder:
- En falsk erklæring, repræsentation eller afsløring
- En hensigt om at bedrage
- Offeret gav sin lid til forkert information
- Offeret lider Skaden/tabet
🡪 Svig er kriminalitet!
To kategorier af svig:
- Forkert anvendelse af aktiver
a. Tyveri af virksomhedsaktiver, der kan omfatte fysiske aktiver (f.eks. kontanter, varebeholdninger) og digitale aktiver (f.eks. intellektuel ejendom såsom kundedata, forretningshemmeligheder, opskrifter osv.) - Svigagtig finansiel rapportering
”Cooking the books” (f.eks. rapportere fiktiv omsætning, overdrevet værdiansættelse af aktiver osv.)
3
Q
Revisors ansvar for at opdage/forhindre svig:
A
- Forstå svig
- Forstå hvordan/hvorfor det sker, for at kunne identificere det. - Diskuter risikoen for falske fejlinformationer
- Ved revisorplanlægningen skal de være opmærksomme på særlige områder der er modtagelige over for denne risiko, hvor der kunne være potentiale for misinformation (f.eks. en nødlidende division i virksomheden) - Skaffe informationer/beviser
- Ved f.eks. at teste virksomhedsbilag, teste omsætningen. - Identificer, vurdere og kunne reagere på risici
- Beviser benyttes til at identificere, vurdere og reagere på risikoer. - Kunne evaluere resultaterne af deres revisionstests
- Skal være i stand til ud fra deres test, at kunne vurdere om der er tale om svig i virksomheden. - Kunne dokumentere og formidle fund
- Revisorer skal være i stand til at kunne dokumentere deres fund og kommunikere dem til ledelsen og revisorkomiteen. - Kunne indarbejde et teknologisk fokus
- Mulighed for revisorer at benytte teknologi til at designe systemer der opdager svigagtige procedure (f.eks. rød lampe hvis et salg ikke udløser en omk./mindre lager osv.)