
- •Керченский государственный морской технологический университет
- •Информационные системы и технологии в учете и аудите
- •4 Курса дневной и 5 курса заочной форм обучения
- •Содержание
- •Введение
- •1 Примерный тематический план по курсу «информационные системы и технологии в учете и аудите»
- •2 Содержание основных тем курса
- •Тема 1 концептуальные основы информационных систем и их роль в управленческой деятельности
- •1.1 Формы автоматизированного бухгалтерского учета
- •1.2 Методологические основы организации учета в условиях автоматизации
- •1.3 Концепция построения армб
- •1.4 Организация и ведение нормативно-справочной информации (нси)
- •1.5 Формирование входной информации в условиях автоматизированной обработки данных
- •1.6 Порядок отображения выходной информации
- •Тема 2 информационные технологии и их классификация
- •2.1 Сущность информационных технологий
- •2.2 Виды информационных технологий
- •Тема 3 интегрированные и специализированные пакеты прикладных программ (ппп) для решения задач бухгалтерского учета
- •3.1 Состав и характеристика пакетов интегрированных и специализированных прикладных программ для ведения учета
- •3.2 Характеристика программных продуктов фирмы 1с
- •Тема 4 учет необоротных активов с использованием информационных технологий
- •4.1 Общая характеристика комплекса задач по учету основных средств
- •4.2 Организация электронной картотеки основных средств
- •4.3 Автоматизация комплекса задач по учету основных средств
- •4.4 Автоматизация учета нематериальных активов.
- •4.5 Прогнозирование использования основных средств с помощью армб по учету основных средств.
- •Тема 5 автоматизация учета запасов с использованием информационных технологий
- •5.1 Общая характеристика комплекса задач по учету тмц
- •5.2 Автоматизация учета тмц
- •Г оловное меню
- •5.3 Особенности автоматизации учета мбп
- •5.4 Организация автоматизированной обработки результатов инвентаризации тмц
- •5.5 Прогнозирование использования материальных ресурсов с помощью армб
- •Тема 6 автоматизация обработки информации учета труда и его оплаты с использованием информационных технологий
- •6.1 Общая характеристика задач по расчетам с персоналом по оплате труда
- •6.2 Первичные документы по расчетам с персоналом по оплате труда
- •6.3 Организация автоматизированного учета выработки и оплаты труда рабочих сдельщиков
- •Автоматизация табельного учета отработанного времени и неявок
- •Г оловное меню
- •6.5 Расчеты по оплате труда и порядок их автоматизации
- •Г оловное меню арм утзп
- •Автоматизация расчетов по депонированной зарплате
- •6.7 Моделирование учета труда и его оплаты с использованием армб
- •Тема 7 автоматизация учета финансово-расчетных операций с использованием информационных технологий
- •7.1 Характеристика комплекса задач по учету финансово-расчетных операций (фро)
- •7.2 Армб по учету кассовых операций
- •7.3 Назначение армб по учету денежных средств в банке
- •7.4 Организация армб по учету расчетных операций
- •7.5 Моделирование движения денежных средств с помощью армб уфро.
- •Тема 8 автоматизация учета затрат на производство продукции
- •8. 1 Характеристика комплекса задач по учету затрат на производство
- •8.2 Армб по учету затрат на производство в структурных подразделениях
- •8.3 Сводный автоматизированный учет затрат на производство в бухгалтерии
- •8.4 Моделирование затрат на производство с помощью армб
- •V реализации
- •Тема 9 автоматизация учета готовой продукции и ее реализации с использованием информационных технологий
- •9.1 Характеристика комплекса задач по учету готовой продукции и её реализации
- •9.2 Назначение армб I категории по учету готовой продукции
- •9.3 Назначение и характеристика армб II категории по учету готовой продукции и её реализации
- •Тема 10 автоматизированная обработка информации по сводному учету и составлению отчетности
- •Тема 11 аудит в условиях современных информационных технологий
- •11.1 Аудит в условиях автоматизированной обработки экономической информации
- •12.2 Методические основы проведения аудита с использованием специального программного обеспечения
- •Тема 12 безопасность информационных систем
- •12.1 Понятие информационных угроз и их виды
- •12.2 Принципы построения системы информационной безопасности
- •12.3 Организация системы защиты информации экономических систем
- •Список рекомендуемой литературы
- •Информационные системы и технологии в учете и аудите
- •6.030509 «Учет и аудит»
- •4 Курса дневной и 5 курса заочной форм обучения
- •98309 Г. Керчь, Орджоникидзе, 82.
12.2 Принципы построения системы информационной безопасности
Большинство людей не совершают противоправных действий не потому, что это технически невозможно, а потому, что это осуждается или наказывается обществом, что так поступать не принято. В рамках обеспечения информационной безопасности следует рассмотреть на законодательном уровне две группы мер:
меры, направленные на создание и поддержание в обществе негативного (в том числе карательного) отношения к нарушениям и нарушителям информационной безопасности;
направляющие и координирующие меры, способствующие повышению образованности общества в области информационной безопасности, помогающие в разработке и распространении средств обеспечения информационной безопасности.
К первой группе следует отнести основные законодательные акты по информационной безопасности, являющиеся частью правовой системы Украины.
В Конституции Украины содержится ряд правовых норм, определяющих основные права и свободы граждан в области информатизации, в том числе определяется право на неприкосновенность частной жизни, личную и семейную тайну, тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений; обеспечивается право на получение достоверной информации о состоянии окружающей среды и др.
В Уголовном кодексе имеются нормы, затрагивающие вопросы информационной безопасности граждан, организаций и государства.
Для создания и поддержания необходимого уровня информационной безопасности в фирме разрабатывается система соответствующих правовых норм, представленная в следующих документах: Уставе и/или учредительном договоре; коллективном договоре; правилах внутреннего трудового распорядка; должностных обязанностях сотрудников; специальных нормативных документах по информационной безопасности (приказах, положениях, инструкциях); договорах со сторонними организациями; трудовых договорах с сотрудниками; иных индивидуальных актах.
Под обеспечением безопасности информационных систем понимают меры, предохраняющие информационную систему от случайного или преднамеренного вмешательства в режимы ее функционирования.
Методы и средства обеспечения безопасности экономического объекта представлены на рис. 12.2.
Рис. 12.2 - Методы и средства информационной безопасности экономического объекта
Организационное обеспечение – это регламентация производственной деятельности и взаимоотношений исполнителей на нормативно-правовой основе таким образом, что разглашение, утечка и несанкционированный доступ к конфиденциальной информации становятся невозможными или существенно затрудняются за счет проведения организационных мероприятий [101].
Организационное обеспечение компьютерной безопасности включает в себя ряд мероприятий: организационно-административные; организационно-технические; организационно-экономические.
В табл. 12.1 изложены организационные мероприятия, обеспечивающие защиту документальной информации.
Таблица 12.1 - Обеспечение информационной безопасности организации
Составные части делопроизводства |
Функции обеспечения ИБ при работе с документами |
Способы выполнения |
Документирование |
Предупреждение: – необоснованного изготовления документов; – включение в документы избыточной конфиденциальной информации;
– необоснованного завышения степени конфиденциальности документов;
– необоснованной рассылки |
Определение перечня документов Осуществление контроля за содержанием документов и степени конфиденциальности содержания Определение реальной степени конфиденциальности сведений, включенных в документ Осуществление контроля за размножением и рассылкой документов |
Учет документов |
Предупреждение утраты (хищения) документов |
Контроль за местонахождением документа |
Организация документооборота |
Предупреждение: – необоснованного ознакомления с документами;
– неконтролируемой передачи документов |
Установление разрешительной системы доступа исполнителей к документам Установление порядка приема-передачи документов между сотрудниками |
Хранение документов |
Обеспечение сохранности документов
Исключение из оборота документов, потерявших ценность |
Выделение специально оборудованных помещений для хранения документов, исключающих доступ к ним посторонних лиц Установление порядка подготовки документов для уничтожения |
Уничтожение документов |
Исключение доступа к бумажной «стружке» |
Обеспечение необходимых условий уничтожения Осуществление контроля за правильностью и своевременностью уничтожения документов |
Контроль наличия, своевременности и правильности исполнения документов |
Контроль наличия документов, выполнения требований обработки, учета, исполнения и сдачи |
Установление порядка проведения наличия документов и порядка их обработки |
Комплекс организационно-технических мероприятий состоит:
в ограничении доступа посторонних лиц внутрь корпуса оборудования за счет установки различных запорных устройств и средств контроля;
в отключении от ЛВС, Internet тех СКТ, которые не связаны с работой с конфиденциальной информацией, либо в организации межсетевых экранов;
в организации передачи такой информации по каналам связи только с использованием специальных инженерно-технических средств;
в организации нейтрализации утечки информации по электромагнитным и акустическим каналам;
в организации защиты от наводок на электрические цепи узлов и блоков автоматизированных систем обработки информации;
в проведении иных организационно-технических мероприятий, направленных на обеспечение компьютерной безопасности.