Big Data az ellenőrzésben: Kihívás vagy lehetőség?

Hasonló dokumentumok
A szoftverszolgáltatások kockázatai üzleti szemmel - DRAFT. Horváth Csaba PwC Magyarország

KÖVETKEZŐ GENERÁCIÓS NAGYVÁLLALATI TARTALOMKEZELŐ MEGOLDÁSOK Stratis Kft. / Autonomy üzleti reggeli / Mezei Ferenc üzletág-igazgató

KPMG IFRS 16 megoldása. SmartLeaser

A Bankok Bázel II megfelelésének informatikai validációja

Átfogó megoldás a számlafolyamatok felgyorsításához ELO DocXtractor. Laczkó Kristóf ELO Digital Office Kft. Bálint András Prognax Kft.

A könyvvizsgálat kihívásai a változó világgazdasági helyzetben

Csalások, visszaélések felderítésének lehetőségei informatikai eszközökkel

Az Informatikai kontrollok és számítógépes elemzı technikák használata a könyvvizsgálati munkában. Nagy Péter, CISA, ACCA

Belső ellenőrzés és compliance. szolgáltatások. Cover. KPMG.hu

A CRD prevalidáció informatika felügyelési vonatkozásai

Infor PM10 Üzleti intelligencia megoldás

Jászivány Község Önkormányzata évi belső ellenőrzési terve

Hogyan segíthet egy tanácsadó egy költséghatékony IT kialakításában?

Vállalati folyamatok támogatása ELO-val Beszerzés management

Informatikai ellenırzések, az informatika szerepe az ellenırzések támogatásában

Projektportfólió-menedzsment az MVM Csoportban

A hitelezési folyamatok hatékonyságának növelése - Autonomy alapú iratkezelés. Szűcs István HP Informatikai Kft. E-banking konferencia 2014 március 6.

A kockázatkezelő feladatai az AEGON gyakorlatában Zombor Zsolt május 30.

Kockázatmenedzsment a vállalati sikeresség érdekében. ISOFÓRUM XXIII. NMK Balatonalmádi, Dr. Horváth Zsolt (INFOBIZ Kft.

IT Szolgáltatás Menedzsment az oktatási szektorban - 90 nap alatt költséghatékonyan

SAP Business One: hatékonyabb ellenőrzés, átláthatóbb üzleti folyamatok, megalapozottabb döntések, eredményesebb gazdálkodás

esettanulmány minta

A GDPR FELKÉSZÜLÉS INFORMATIKAI KÉRDÉSEI. Az audit gyakorlati szempontjai. Sipos Győző CISA IT biztonságtechnikai auditor

Önkiszolgáló BI Az üzleti proaktivítás eszköze. Budapest,

Újdonságok az AX2012-ben! Hauserné Kozák Veronika

Beszerzések adatalapú vizsgálata a 21. században

Változások előtt hol áll a banki (adat)elemzés? Nándorfi György

A MINŐSÉGÜGY SZERVEZETI KITERJESZTÉSE ÉS A PROBLÉMÁK MEGOLDÁSA DOKUMENTUM MENEDZSMENT RENDSZER ÁLTAL

Smart City, okos város - a jövőnk kulcsa konferencia április 13. Budapest. Nagy András PhD téradat-elemzési szakértő Lechner Nonprofit Kft.

Felsővezetői Javadalmazási Felmérés Minta riport

IRÁNYTŰ A SZABÁLYTENGERBEN

A könyvvizsgálat módszertana

K&H Központosított felhasználó adminisztráció gyakorlati megvalósítása

Üzleti architektúra menedzsment, a digitális integrált irányítási rendszer

Automatizált szállítói számlafeldolgozás a MÁV Zrt.-nél

itsmf Magyarország Szeminárium november 6. ITIL, Wiki és Pareto találkozása a request fullfillment fejlesztése érdekében

Szemléletmód váltás a banki BI projekteken

Technológia a gyógyítás szolgálatában. EMMA Integráció az SAP vállalatirányítási rendszerrel. Technológiai ismertető

Új dokumentálandó folyamatok, azok minimális tartalmi elvárásai

VIR alapfogalmai. Előadásvázlat. dr. Kovács László

Rózsa Tünde. Debreceni Egyetem AGTC, Pannon Szoftver Kft SINCRO Kft. Forrás:

Információbiztonság fejlesztése önértékeléssel

Módszerek és példák a kockázatszemléletű gyakorlatra az ISO 9001:2015 szabvány szellemében

Hogyan használjuk ki a digitális HR lehetőségeit a munkaidő nyilvántartás kihívásainak kezelésére?


A gyógyszertár gazdálkodása, informatikai támogatása. Visegrád, június Dr. Torma Árpád

Ellenőrzési és könyvvizsgálati esettanulmányok

Ágazati Vezetői Információs Rendszer koncepciója

Az ISO 9001:2015 szabványban szereplő új fogalmak a tanúsító szemszögéből. Szabó T. Árpád

Üzletmenet folytonosság menedzsment [BCM]

Informatikai felügyelet

Vezetői információs rendszerek

Befektetési alapokkal kapcsolatos könyvvizsgálati módszertan. Nagy Péter, szenior menedzser November 16.

Versenyben a munkavállalókért

Nemzetközi díjas fejlesztés: hatékonyság- és ügyfélelégedettség-növelés az Oktatási Hivatal hatósági eljárásaiban

Elvárási rés a könyvvizsgálati tevékenység folyamatában. Dr. Füredi-Fülöp Judit Ternován Bernadett

Folyamatfejlesztési projektek a szolgáltató központokban

Tartalom. Konfiguráció menedzsment bevezetési tapasztalatok. Bevezetés. Tipikus konfigurációs adatbázis kialakítási projekt. Adatbázis szerkezet

30 MB INFORMATIKAI PROJEKTELLENŐR

avagy a beszerzés informatikai támogatása Cserveni Attila,

A könyvvizsgálat számítógépes támogatása

Megszületett a digitális minőségügyi szakember? XXIV. Nemzeti Minőségügyi Konferencia

Treasury kockázatkezelés

Bízzunk a felhőben! Spilák Viktor termékmenedzser KÜRTCloud Felhő kockázatok nélkül. viktor.spilak@kurt.hu június 18.

11. Globális Visszaélési Felmérés május

Működési kockázatkezelés fejlesztése a CIB Bankban. IT Kockázatkezelési konferencia Kállai Zoltán, Mogyorósi Zoltán

Leolvasói rendszer kialakításának koncepciója ipari mobil eszközökkel (ipari PDA-val)

2011. ÉVI ÖSSZEVONT (KONSZOLIDÁLT) ÉVES BESZÁMOLÓJÁRÓL. Korlátolt Felelősségű Társaság 1148 Budapest, Fogarasi út 58. (Nysz.

Integrált Társaságirányítási Rendszer kialakítása ARIS GRC alapokon

Headline Verdana Bold

Gondolatok a belső auditorok felkészültségéről és értékeléséről Előadó: Turi Tibor vezetési tanácsadó, CMC az MSZT/MCS 901 szakértője

A KÖZBESZERZÉS HAZAI GYAKORLATI PROBLÉMÁI

A Gazdasági - Műszaki Főigazgatóság feladatai az intézményirányítás fejlesztésében

Oracle9i Alkalmazás Szerver Üzleti folyamat integráció. Molnár Balázs Vezető értékesítési konzultáns Oracle Hungary

E L Ő T E R J E S Z T É S. Lajosmizse Város Önkormányzata Képviselő-testületének december 17-i ülésére

Vezető Partner Szeminárium IMIR

Felelős vállalatirányítás és köztulajdon

ELEMZŐ KAPACITÁS FEJLESZTÉSE, MÓDSZERTANI FEJLESZTÉS MEGVALÓSÍTÁSA

A cloud szolgáltatási modell a közigazgatásban

IT biztonsági törvény hatása

Dr. Klein Lajos Richter Gedeon Nyrt.

ADATVÉDELMI TÁJÉKOZTATÓ FREDERIK TECHNOLOGIES PARTNEREI RÉSZÉRE

Merre megy a könyvvizsgálat a digitalizáció korában?

! " #$ % & '( & '+) $ (

IT Factory. Kiss László

ISO 27001, mint lehetséges megoldási lehetőség a megfelelésre Móricz Pál ügyvezető igazgató Szenzor Gazdaságmérnöki Kft március 22.

ADATTÁRHÁZ MENEDZSMENT ÉS METAADAT KEZELÉS

Headline Verdana Bold

A jövő Felhőjetények. lehetőségek. Székely Zoltán 51. Közgazdász- Vándorgyűlés Gyula

Adatvédelmi és adatfeldolgozási megállapodás

COBIT Keretrendszer I. Szikora Zsolt, DE 2008

VÁLLALATI INFORMÁCIÓS RENDSZEREK. Debrenti Attila Sándor

KIR 2.0 A KIR MEGÚJÍTÁSÁNAK ELSŐ LÉPÉSEI BARCSÁNSZKY PÉTER OKTATÁSI HIVATAL. TÁMOP-3.1.5/ PEDAGÓGUSKÉPZÉS Támogatása

A LICENSZGAZDÁLKODÁS ÚTVESZTŐI. Gintli Sándor - Neubauer János

ADATTÁRHÁZ HATÉKONYSÁGNÖVELÉS, REDUNDANCIA CSÖKKENTÉS Frunza Zsolt ÜZLETI INTELLIGENCIA A JÖVŐ, AHOGY MI LÁTJUK

Ügyfél- és címadatok feldolgozása Talenddel

TÁJÉKOZTATÓ SZEPTEMBER 15. ELŐADÓ: DR. SZEPESI GÁBOR OPERATÍV PROJEKTVEZETŐ

Cloud Akkreditációs Szolgáltatás indítása CLAKK projekt. Kozlovszky Miklós, Németh Zsolt, Lovas Róbert 9. LPDS MTA SZTAKI Tudományos nap

Független Könyvvizsgálói Jelentés. Az egyszerűsített éves beszámoló könyvvizsgálatáról készült jelentés

Informatikai prevalidációs módszertan

Átírás:

www.pwc.com : Kihívás vagy lehetőség? 2016. november 24.

A gazdasági élet egyre intenzívebben támaszkodik komplex informatikai megoldásokra Az 5. Magyarországi Vezérigazgatói Felmérés* 155 hazai felsővezető véleményének felmérésével megbízható képet ad a jelenlegi gazdasági trendekről, felsővezetői elképzelésekről. A megkérdezett vezetők közül: Magyarországon 77% Világszinten Magyarországon 68% 40% gondolja azt, hogy az érintettek elvárásainak kielégítése érdekében még szélesebb körű technológiaiinformatikai fejlesztésekre van szükség. gondolja azt, hogy az adatvezérelt (big data) informatikai megoldások fejlesztése jelenleg a legjobban megtérülő informatikai befektetés. Az adatmennyiség exponenciális növekedésével egyre kevésbé tudunk bizonyosságot nyújtani a hagyományos audit módszertanokkal. * A felmérés részletes eredményei a következő linken érhetőek el: http://www.pwc.com/hu/hu/magyarorszagi-vezerigazgato-felmeres2016.html 2

A szervezetek kontrollkörnyezete is egyre jobban függ a technológiától Üzleti folyamat Folyamat tevékenység Kockázat Kontroll Kapcsolódó informatikai kockázat Informatikai kontrollok Beszerzés Megrendelés Szállítás Hibás tétel rendelése vagy hibás mennyiség rendelése Megrendelés jóváhagyása Jogosultság megrendelés jóváhagyá-sára jóváhagyására Hozzáférések Üzemeltetés Változáskezelés Számlafeldolgozás Fizetés Rendelés, szállítás és számlázás nincs összhangban Rendelés, szállítás és számlázás automatikus egyeztetése Összerendeléssel kapcsolatos rendszerbeállítások Fejlesztés A vizsgálati programokban a hagyományos üzleti tevékenység vizsgálatának súlya csökken, a rendszer- és adatelemzéseké nő. 3

Az informatikai kitettség megfelelő kezelésére az adatvezérelt, automatizált audit eljárások alkalmazására ad megoldást Hagyományos módszertan Adatvezérelt módszertan Megközelítés Kontroll alapú, top-down megközelítés Adatokból azonosított trendek alapján történő, bottom-up megközelítés Információgyűjtés módja Interjúk megvalósítása a kulcs érintettekkel, szabályzatok feldolgozása Strukturált adatmennyiség teljes körű letöltése, feldolgozása célszoftverek segítségével Elvégzett ellenőrzések Mintavételes tesztek, evidenciák feldolgozása Automatizált eljárások lefuttatása a teljes adatmennyiségen Az adatvezérelt vizsgálatok súlyának növekedése nem járhat együtt a hagyományos módszertan eljárásainak teljes kivezetésével. A tradicionális módszerek fontos kiegészítő szerepet játszanak az automatikus eljárások eredményeinek értelmezésében. 4

Az audit megközelítések összehasonlítása Az audit tevékenységek tervezése során a két legfontosabb szempontot a hatékonyság és a vizsgálat által adott bizonyosság szintje adja, így a bemutatott audit megközelítéseket ezek szerint hasonlítottuk össze: Hagyományos módszertan Adatvezérelt módszertan Hatékonyság - Széleskörű interjúzás jelentős időigénnyel jár - Szabályzatok, dokumentumok, iratok hosszadalmas áttekintése - Minták bekérésének átfutási ideje - Automatizált, teljes körű adatbekérés - Előre definiált eljárások alkalmazása - Szabad rendelkezés az erőforrásokkal Bizonyosság - Az interjúk csak másodlagos információforrást jelentenek - A dokumentált folyamatok valós lefutása gyakran eltérő - Adatokon túlmutató összefüggések megértése - Valós folyamatok, tranzakciók alapján történik az elemzés - Teljes körű ellenőrzés - Az eljárások sikerességét ronthatja a nem megfelelő adatminőség 5

Mi szükséges az adatvezérelt audithoz az AUDITOR részéről? 1 2 3 4 Folyamatokat támogató rendszerek ismerete Mik rendszerek sajátosságai? Milyen adatokat keresünk? Hol találjuk meg ezeket? Auditori tapasztalat Milyen kockázatokra számíthatunk? Hogyan mérhetőek fel ezek a kockázatok? Informatikai eszközök megléte Milyen eszközökkel tudom támogatni az adatfeldolgozást? Hogyan tudom automatizálni az audit tevékenységet? Informatikai eszközök ismerete Hogyan tudom feldolgozni a megkapott adatokat? Hogyan tudom az eredményeket érthetővé tenni? 6

Mi szükséges az adatvezérelt audithoz az AUDITÁLT FÉL részéről? 1 2 3 Integrált folyamatok Informatikai rendszerek által támogatott, automatizált eljárások alkalmazása Strukturált adatok Az auditált tevékenységet támogató elektronikus nyilvántartások megléte Megbízható adatok Az informatikai rendszer zártsága mennyire tudja biztosítani az adatok megbízhatóságát 7

Elterjedt vizsgálattípusok Számviteli könyvelések Hol? Minden olyan szervezetnél, ahol a pénzügyi-számviteli tevékenységet IT rendszerrel támogatják Mit? Előre definiált gyanús tranzakciók, (pl. értékhatár alatti könyvelések, jogosulatlan felhasználók) Beszerzés A beszerzési tevékenység legalább bizonyos részét IT rendszerrel lefedő társaságok Szállítói törzsadatok és egyedi rendelések elemzése (pl. ritkán használt szállítók, visszakeltezett tételek) Workflow működés Valamely kulcsfolyamatot átfogó workflow rendszerrel támogató szervezetek Folyamatlépések teljességének ellenőrzése, átfutási idők, jóváhagyások validálása Biztonsági beállítások Általános elterjedt vállalatirányítási rendszerrel (pl: SAP, Oracle) rendelkező szervezetek Biztonsági paraméterek automatikus lekérdezése és ellenőrzése, összeférhetetlen szerepkörök vizsgálata Visszaélések vizsgálata Strukturált adatokkal rendelkező szervezetek Előre definiált viselkedésminták ( red flag -ek) azonosítása, trendek felmérése 8

Integrált automatikus audit adatelemzési funkció Automatizált adatelemzés az audit gyakorlatban A jól definiált adatmenedzsment alkalmazások jelentősen javítják az audit vizsgálatok hatékonyságát és pontosságát Áttekintő vezetői dashboardok automatikus generálása Jól értelmezhető vizualizációk és kalkulációk segítik az összefüggések átfogó megértését A testre szabható felületek lehetővé teszik a vállalati gyakorlatnak megfelelő riporting kialakítását Az adatok közvetlenül az adatbázishoz kapcsolódnak, nem szükséges külön adatletöltési tevékenység Egyedi kontrollok ellenőrzésének átfogó támogatása Audit gyakorlatban alkalmazott legfontosabb tesztek automatikusan elérhetőek Vállalati gyakorlatoknak megfelelő egyedi tesztek, vizsgálatok kialakításának lehetősége Egyszerű, vizualizációkkal jól támogatott paraméterezés, szűrések Erőforrás-hatékony automatikus adatfeldolgozás 9

Összeg Összeg Az eredmények megfelelő vizualizálása jelentősen megkönnyíti a kivételek azonosítását Országonkénti trend analízis Országonkénti összegek és értékek Ország Egyéb országok Évek Térkép Országonkénti átlag Negyedévek Átlag 10

Példa: vizsgálatok a beszerzési területen Beszerzés A beszerzési tevékenység legalább bizonyos részét IT rendszerrel lefedő társaságok Szállítói törzsadatok és egyedi rendelések elemzése (pl. ritkán használt szállítók, visszakeltetetett tételek) Automatikus ellenőrzések Szállítók automatikus minősítése Összeférhetetlenség Szokatlan trendek, minták Statisztikai elemzések Vizualizáció Adatbányászat Procurement Health Check Automatikus folyamatelemezés Folyamat kockázatok Red flag tranzakciók Auditori hipotézisek alapján meghatározott kritériumok 11

Példa: könyvelési állományok vizsgálata Számviteli könyvelések Minden olyan szervezetnél, ahol a pénzügyi-számviteli tevékenységet IT rendszerrel támogatják Előre definiált gyanús tranzakciók, (pl. értékhatár alatti könyvelések, jogosulatlan felhasználók) 12

Köszönjük a figyelmet Fedor Péter Menedzser +36 30 237 2795 Peter.Fedor@hu..com Szajkó Tamás Szenior Tanácsadó +36 30 645 6327 Tamas.Szajko@hu..com 2014 2016 november 20. 24. 13

Köszönjük a figyelmet! 2016 PricewaterhouseCoopers. All rights reserved. PricewaterhouseCoopers refers to the network of member firms of PricewaterhouseCoopers International Limited, each of which is a separate and independent legal entity.