Kapitel 5 Flashcards

1
Q

Forklar trusler mod det moderne informationssystem

A

Trusler mod AIS

  1. Naturlige og politiske katastrofer
    a. Naturlige katastrofer f.eks. i USA med orkaner, oversvømmelse, jordskælv osv.
    i. Server virksomheder såsom Google kan have servere forskellige steder i verden, for at sikre sig imod sådanne nedbrud.
    1. B.la. derfor at store tech virksomheder investerer i serverfarme i Danmark, grøn energi og få katastrofer.
  2. Software fejl og hardware svigt
    a. Software errors = bugs
    i. Kan forhindre virksomhedens forretningsgang
    og kan give dårligt reputation blandt kunderne.
    b. Hardware svigt = mindsker risiko ved at sprede hardware ud over verden.
  3. Utilsigtede handlinger:
    a. Menneskelige fejl, der ikke udøves med villige.
    i. Vigtigt at kontrollere processer for fejl.
  4. Tilsigtede handlinger = svig!
    a. F.eks. computer snyd, svig eller forsætlige sabotage på en informationssystem
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Definer svig og beskriv de forskellige typer af bedrag og processen der følges for at undgå det.

A

Svig dækker ethvert middel, en person bruger for at opnå en urimelig fordel over en anden person, herunder:

  • En falsk erklæring, repræsentation eller afsløring
  • En hensigt om at bedrage
  • Offeret gav sin lid til forkert information
  • Offeret lider Skaden/tabet

🡪 Svig er kriminalitet!

To kategorier af svig:

  1. Forkert anvendelse af aktiver
    a. Tyveri af virksomhedsaktiver, der kan omfatte fysiske aktiver (f.eks. kontanter, varebeholdninger) og digitale aktiver (f.eks. intellektuel ejendom såsom kundedata, forretningshemmeligheder, opskrifter osv.)
  2. Svigagtig finansiel rapportering
    ”Cooking the books” (f.eks. rapportere fiktiv omsætning, overdrevet værdiansættelse af aktiver osv.)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Revisors ansvar for at opdage/forhindre svig:

A
  1. Forstå svig
    - Forstå hvordan/hvorfor det sker, for at kunne identificere det.
  2. Diskuter risikoen for falske fejlinformationer
    - Ved revisorplanlægningen skal de være opmærksomme på særlige områder der er modtagelige over for denne risiko, hvor der kunne være potentiale for misinformation (f.eks. en nødlidende division i virksomheden)
  3. Skaffe informationer/beviser
    - Ved f.eks. at teste virksomhedsbilag, teste omsætningen.
  4. Identificer, vurdere og kunne reagere på risici
    - Beviser benyttes til at identificere, vurdere og reagere på risikoer.
  5. Kunne evaluere resultaterne af deres revisionstests
    - Skal være i stand til ud fra deres test, at kunne vurdere om der er tale om svig i virksomheden.
  6. Kunne dokumentere og formidle fund
    - Revisorer skal være i stand til at kunne dokumentere deres fund og kommunikere dem til ledelsen og revisorkomiteen.
  7. Kunne indarbejde et teknologisk fokus
    - Mulighed for revisorer at benytte teknologi til at designe systemer der opdager svigagtige procedure (f.eks. rød lampe hvis et salg ikke udløser en omk./mindre lager osv.)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly