Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
умк храмченко контроль и ревизия.doc
Скачиваний:
116
Добавлен:
21.11.2019
Размер:
915.97 Кб
Скачать

Группы рисков:

- статичные риски, т.е. риски которые могут вызвать по­тери, отраженные в балансе по завершении отдельного периода работы организации;

- динамичные риски - оценивается возможность потери или расхода от деятельности организации, вызванные из­менениями во внешней для организации среде. На увеличение степени риска влияют объективные (политические и экономические кризисы, конкуренция, инфляция, экономическая обстановка, таможенные пошлины) и субъек­тивные факторы (производственный потенциал (уровень технического оснащения, предметной и технологической специализации, организации труда), кооперативные связи).

Мероприятия по ограничению риска хозяйственной деятельности:

- повышение уровня компетентности персонала органи­зации, ответственного за учет и отчетность, через систе­му повышения квалификации, семинаров, курсов, кон­сультаций;

- создание высокого уровня автоматизации учетного про­цесса;

- создание высокоэффективной службы внутреннего конт­роля или аудита;

- разработка подробной учетной политики организации по всем разделам учета;

- четкое распределение функций и обязанностей, полномо­чий между учетными работниками;

- разработка локальных нормативных актов касательно учета и составления отчетности;

- контроль над своевременностью, полнотой и правильнос­тью отражения учетных операций;

- контроль над соблюдением установленного порядка и представлением налоговой и бухгалтерской отчетности;

- периодическое проведение инвентаризаций, сверок рас­четов и сверок между отделами организации;

- работа с персоналом: проведение оперативных совеща­ний, внутрифирменной учебы.

Меры, препятствующие несанкционированному доступу к активам и файлам:

- организация контроля над несанкционированным про­никновением в помещения - охрана, пропускной режим, сигнализация, технические средства наблюдения; организация контроля несанкционированным доступом к компьютерной и некомпьютерной информационной базе - система компьютерных паролей, инициирование изменений в файлах, сейфах, мероприятия по блокированию несанкционированного получения информации с по­мощью технических средств;

- организация системы контроля и допуска сотрудников к оз­накомлению и работе с документами и бездокументарными носителями информации конфиденциального характера - контроль и ведение досье на сотрудников, допущенных к работе с документами, составляющими коммерческую тай­ну; учет и анализ нарушений режима работы с документа­ми; оформление обязательств о неразглашении сведений.

Мероприятия по защите информации

1. Выделяется ответственный за эту работу - один из руко­водителей предприятия, который совместно со службой информации, если такая предусмотрена в организации, организует и осуществляет комплекс работ по защите ин­формации.

2. Создается комиссия из числа квалифицированных специ­алистов структурных подразделений, которая будет вы­полнять экспертные функции.

3. Членами вышеупомянутой комиссии с привлечением ру­ководителей вырабатывается первоначальный вариант перечня сведений, составляющих коммерческую тайну организации.

4. Анализируются поступившие предложения и готовится окончательный вариант перечня сведений.

5. Перечень утверждается руководителем организации и до­водится до исполнителей в полном объеме или в части, их касающейся.