







ល.រ
|
ប្រភេទ
|
សវនកម្មខាងក្នុង
|
សវនកម្មខាងក្រៅ
|
១
|
ឋានៈនៅក្នុងអង្គភាព
|
ជាផ្នែកមួយនៃអង្គភាពឬក៏បង្កើដោយអង្គភាពរាល់ការសម្រេចចិត្តត្រូវចេញដោយក្រុមប្រឹក្សាភិបាល
|
មិនមែនជាផ្នែកមួយនៃអង្គភាពឡើយប៉ុន្តែមានទំនាក់ទំនងគ្នាយ៉ាងស្អិតរមួតជាមួយInternal។
|
២
|
គោលដៅ
|
មានគោដៅយ៉ាងទូលំទូលាយដូចជា៖
-បំពេញគោលដៅរបស់អង្គភាព
-អភិវឌ្ឍន៍ប្រតិបត្តិការ
-គ្រប់គ្រងហានិភ័យ
-កាគ្រប់គ្រងខាងក្នុង
-ដំណើការនៃការគ្រប់គ្រង
-កង្វល់លើទិភាពទាំងមូលរបស់អង្គភាព
-ពិនិត្យឡើងវិញនិងវាយតំលៃរាល់ ដំណើរការរបស់អង្គភាព.....
|
បេសកម្មទីមួយរបស់សវនករខាងក្រៅគឺផ្តល់គំនិតឯករាជ្យដល់អង្គភាពពីរបាយការណ៍ហិរញ្ញវត្ថុប្រចាំឆ្នាំ។
|
៣
|
ភាពឯករាជ្យ
|
សវនករត្រូវតែទទួលបានភាពឯករាជ្យរាល់សកម្មភាពត្រួតពិនិត្យ
|
សវនករត្រូវតែទួលបានឯករាជ្យពីអតិថិជន អង្គភាព
និងមានសេរីភាពខាងវិជ្ជាជីវៈ
|
៤
|
វិធីដោះស្រា
យនៃការគ្រប់
គ្រងខាងក្នុង
|
សវករត្រូវដឹងទាំងស្រុងនូវរាល់ទិភាពនៃប្រព័ន្ធគ្រប់គ្រងខាងក្នុងទាំងអស់
|
សវនកអាចដឹងត្រឹមតែទស្សនៈវិស័យរបស់អង្គភាពហើយធ្វើការលុបចោលនូវរាល់ភាពលំអៀងឬ
កំហុសឆ្គងដែលកើតមានឡើងនិងធ្វើការអភិវឌ្ឍន៍
|
៥
|
កាអនុវត្តន៍នៃកាត្រួតពិនិត្យ
|
សវនករទទួលខុសត្រូវរាល់ប្រតិបត្តិការ(Transaction)របស់អង្គភាព
|
សវនករទទួលខុសត្រូវត្រឹមតែប្រតិបត្តិការ(operation)ដែលពាក់ព័ន្ធនឹងលទ្ធផលហិរញ្ញវត្ថុនិងកាអនុវត្តន៍ការងារនៅក្នុងអង្គភាព
|
៦
|
ភាពញឹកញាប់នៃការត្រួតពិនិត្យ
|
សវនករធ្វើការត្រួតពិនិត្យគ្រប់ពេលវេលាទាំងអស់
ក្នុងគោលបំណងកំណត់អោយចំបញ្ហារ
|
សវនករធ្វើការត្រួតពិនិត្យក្នុងមួយឆ្នាំម្តង
ហើយវាគឺដូចជាច្បាប់អញ្ខឹង
|
៧
|
កាដោះស្រាយហានិភ័យ
|
ធ្វើផែនការហានិភ័យនៃករត្រួតពិនិត្យខាងក្នុង
ធ្វើការវាយតំលៃហានិភ័យនៃហិរញ្ញវត្ថុនិងប្រតិបត្តិការ
|
បង្កើតនូវនីតិវិធីដែលគួរតែអនុវត្តន៍អោយសមនិងស្ថានភាពបច្ចុប្បន្ន
ហើយនិងធ្វើការសម្រេចចិត្តទៅលើទិភាពហិរញ្ញវត្ថុតែមួយគត់
|
៨
|
ការធ្វើសេចក្តីសម្រចចិត្តលើហានិភ័យទាំងមួល
|
សវនករធ្វើការសម្រេចចិត្តទៅលើចំណុចមួយចំនួនដូចជា៖
-បិរយាកាស និងសម្ពាធក្នុងអង្គភាព
-សមត្ថភាព កាអនុវត្តន៍ការងាររាងៗខ្លួនៗ(competency) ភាពស្មោះត្រង់ កាគោរពគោលការណ៏សីលធម៍( integrity) និងភាពគ្រប់គ្រាន់ (adequacy)សំរាប់បុគ្គលម្នាក់ៗ។
-ទំហំទ្រព្យ សន្ទីភាព
ឬទំហំនៃប្រតិបត្តិការ
-លក្ខណ្ឌហិរញ្ញវត្ថុ និងសេដ្ឋកិច្ច
-លក្ខខណ្ឌប្រកួតប្រជែង
-ផលប៉ះពាល់ដល់អតិថិជន អ្នកផ្គត់ផ្គង់
និងបទបញ្ញត្តិរបស់រាជរដ្ឋាភិបាល
-កាលបរិច្ឆទ និងលទ្ធផលនៃការត្រួតពិនិ
ត្យជាក់ស្តែង
-កម្រិតនៃការគណនាឬប្រមូលពត៍មាន(កាគ្រប់គ្រង
ការអនុវត្តន៍ ដំណើការ និងការផ្ទុកទិន្នន័យ)។
-ភូមិសាស្រ្តនៃប្រតិបត្តិការ
-ភាពគ្រប់គ្រាន់និងប្រសិទ្ធភាពនៃប្រព័ន្ធគ្រប់គ្រងខាងក្នុង
-ការប្រែប្រួលនៃអង្គភាព
នៃប្រិតិបត្តិការ នៃសេដ្ឋកិច្ច និងបច្ចេកវិទ្យា
-ការវាយតំលៃលើការគ្រប់គ្រង
និងការប៉ាន់ស្មានលើគណនេយ្យ
-កាទទួលយកនៃការត្រួតពិនិត្យ
និងការកែតម្រូវកំហុស
|
សវនករធ្វើការសម្រេចចិត្តទៅលើចំណុចមួយចំនួនដូចជា៖
-ការគ្រប់គ្រងប្រតិបត្តិកា
ការធ្វើការសម្រចចិត្តលើហិរញ្ញវត្ថុ ត្រូវបានគ្រប់គ្រងដោយបុគ្គលម្នាក់
-ការគ្រប់គ្រងអកប្បកិរិយាឆ្ពោះទៅការរាយកាណ៍របាយការណ៍ហិរញ្ញវត្ថុដោយជ្រុលហួសហេតុ
-ការគ្រប់គ្រងជាទៀងទាត់ទៅលើនាយកគណនេយ្យ
-គំរោងនៃការរកចំណូល
-កេរ្តិ៍ឈ្មោះអង្គភាពនៅក្នុងសង្គម
-កម្រិតប្រាក់ចំណេញរបស់អង្គភាព
-អត្រានៃការផ្លាស់ប្តូររបស់អង្គភាព
-សុភវិនិច្ឆ័យនៃកាប្រតិបត្តិការ
-ការធ្លាក់ចុះឬបរាជ័យនៃអាជីវកម្មផ្សេងៗទៀតដែលអាចមានផលប៉េះពាល់
-កាផ្តល់សិទ្ធិដល់ថ្នាក់ក្រោម
-សមត្ថភាពរបស់អង្គភាពដើម្បីដំណើការទៅមុខទៀត
-ភាពលំបាកនៃបញ្ហារដែលកើតឡើងពីប្រព័ន្ធគណនេយ្យ
-ធម្មជាតិ
-ត្រូតពិនិត្យចំណុចសំខាន់ៗដែលពាក់ព័ន្ធនិងប្រតិបត្តិការអាជីវកម្ម
|
៩
|
កាដោះស្រា
យកាក្លែងបន្លំ
|
សវនករមានកង្វល់រាល់សកម្មភាពក្លែងបន្លំទាំងអស់នៅក្នុងអង្គភាព
|
សវនករមានកង្វល់ត្រឹមតែកាក្លែងបន្លំផ្នែកហិរញ្ញវត្ថុប៉ុណ្ណោះ
|
V. ការត្រួតពិនិត្យលើប្រព័ន្ធពត៍មាន(IT Audit)
IT Audit គឺជាធាតុមួយយ៉ាងសំខាន់នៃកាគ្របគ្រងហិរញ្ញវត្ថុទាំងខាងក្នុងនិងខាងក្រៅ។ IT Audit ផ្តោតទៅលើចំណុចមួយចំនួនដូចជា៖
§ ប្រព័ន្ធគ្រប់គ្រងពត៍មានរបស់អង្គភាពនៅក្នុងកុំព្យូទ័រ
§ វាយតំលៃការអនុវត្តន៍បានត្រឹមត្រូវ នូវប្រតិបត្តិការណ៍ និងការគ្របគ្រង Computer


Ø ការធ្វើផែនការ (Planning)
• ការវាយតំលៃហានិភ័យប្រចាំឆ្នាំ (Annual Risk Assessment)
• ការចាប់ផ្តើមនៃផែនការត្រួតពិនិត្យ(Preliminary Audit Plan)
• ការអនុញ្ញាត្តិរបស់ក្រុមប្រឹក្សាភិបាល (Board of Visitors Approval)
• កំណត់សំគាល់ និងសំណើរពត៍មាន(Notification and Request for Information)
• យល់ដឹងពីហានិភ័យ និងការគ្រប់គ្រង(Understand Your Risks and Controls)
• បើកកិច្ចប្រជុំ (Opening Conference)
• សុវតិ្តភាព (Security)
• Backup & Recovery
• ធនធាននៃការគ្រប់គ្រង(Resource Management)
• Web Site
Ø រាយការណ៍ (Reporting)
· ការអង្កេត (Observations)
· ការផ្តល់យោបល់ (Recommendations)
· ការគ្រប់គ្រងសកម្មភាពនៃការធ្វើផែនការ (Management Action Plans)
· សរុបសេចក្តីនៃរបាយការណ៍ទៅកាន់ក្រុមប្រឹក្សាភិបាល (Final Report to board)

-កាខូចHardware របស់កុំព្យូទ័រ
-ការខូចSoftware
-ការចូលបំផ្លាញឬលួចពីជនខិលខូច (Hacker, employee)
-ការឆ្លងមេរោគ
-កាគ្រប់គ្រង Password,(privilege)
References document




29 February 2008)


No comments:
Post a Comment