
فرمت فایل : power point (قابل ویرایش) تعداد اسلاید : 17 اسلاید
بخشی از اسلاید :
با تاکید بر
پاورپوینت آشنایی با سیستمهای اطلاعاتی برای برنامه ریزی شهری
فرمت فایل : power point (قابل ویرایش) تعداد اسلاید : 17 اسلاید
بخشی از اسلاید :
با تاکید بر
لینک پرداخت و دانلود *پایین مطلب*
فرمت فایل:Word (قابل ویرایش و آماده پرینت)
تعداد صفحه: 15
سیستمهای اطلاعاتی حسابداری
جامعه برای تامین نیازهای اطلاعاتی خود به طور روزافزون به سیستمهای اطلاعاتی حسابداری وابستگی پیدا کرده است و سیستمهای اطلاعاتی حسابداری خود به طور وسیع در حال گسترش و پیچیدگی است. به موازات افزایش پیچیدگی سیستم اطلاعاتی حسابداری و وابستگی جامعه بر این سیستم، شرکتها نیز با مخاطرات فزایندهای در مورد سیستمهای اطلاعاتی خود روبرو میشوند. سیستم اطلاعاتی یک شرکت غالباً با چهار نوع تهدید روبروست:
1-حوادث طبیعی و سیاسی مثل آتشسوزی، طوفان، جنگ، ….
2-خطاها و خرابیهای نرمافزاری و سختافزاری.
3-بیدقتی و سهلانگاری (اقدامات غیرعمومی) مثل سهلانگاری و قصور افراد دراجرای صحیح روشها، عدم وجود آموزشهای مناسب، نبودن سرپرستی صحیح.
4-اقدامات عمومی (جرایم رایانهای) مثل سرقت رایانهای، خرابکاری سیستم …
از این روز اجرای کنترلهای کافی و ایمنیهای مناسب بر روی منابع اطلاعاتی هر بنگاه تجاری باید در اولویت مدیریت ارشد آن بنگاه تجاری باشد که بدین منظور انواع کنترلهای داخلی مورد استفاده شرکتها به منظور حصول اطمینان از صحت و درستی سیستم اطلاعاتی حسابداری مورد بررسی قرار خواهد گرفت.
. فناوری اطلاعاتی، فرصتهای ویژهای را برای حل مسائل تجاری راهبردی و فنی ارائه میکند. اما دروازه فناوری اطلاعات همیشه به روی تهدیدات سیستم اطلاعات حسابداری باز است و بالطبع در معرض خطراتی قرار میگیرد که برای سیستمهای اطلاعاتی حسابداری پذیرفتنی است. ارزیابی خطر مذکور از دو جهت اهمیت دارد:
1-از دیدگاه مدیریت: این ارزیابی از خطر برای تصمیمگیری مناسب در مورد ایجاد رویهها و سیستمهای کنترل داخلی جدیدی ضروری است که برای حفاظت یکپارچه و مطمئن از سیستمهای اطلاعاتی مستقر میشود.
2-از دیدگاه حسابرسان: ارزیابی خطرات مربوطه به تهدیدات سیستم کنترل داخلی سازمان معمولاً جزیی ضروری از کار حسابرسان بوده است.
به هر حال قانون ساربینز-اکسلی (2002) مسئولیت پیادهسازی به نگهداری و ارزیابی سیستم کنترلهای داخلی را به مدیریت واگذار کرده و آنها را ملزم کرده تا ارزیابی اثربخش کنترلهای داخلی را در گزارش سالانه سازمان مدنظر قرار دهند.
تکنیکهای سوء استفاده و تقلب رایانه ای:
اسب تروا مجموعهای از دستورهای رایانهای غیرمجاز در یک برنامه مناسب و مجاز است. دستورهای غیرمجاز مزبور در یک زمان از قبل مشخص شده یا در شرایط از پیش تعیین شدهای، اعمال غیرقانونی را انجام میدهند. برای مثال، برای هزاران مشترک مستقیم آمریکایی پیامهایی حاوی هدیة یک نرمافزار رایگان ارسال میشود. کاربرانی که ضمایم پیام را باز میکنند ناآگاهانه اسب تروا را راها میکنند و اسب تروا به صورت مخفی و سری نام حساب و کلمة عبور مشترک را کپی کرده و آن را برای فرستندة پیام ارسال می کند. تکنیک گردکردن به پایین به طور مکرر توسط مؤسسات مالی پرداختکننده بهره استفاده میشود. در برخی سناریوها، برنامهنویس، برنامة محاسبة بهره را به شکلی طراحی میکند که محاسبات بهره را تا دو رقم اعشار به پایین گرد میکند. مبالغ کمتر از یک سنت، به دلیل گردکردن به پایین، از محاسبات بهره کسر و به حساب برنامهنویس یا شخصی که مسئولیت کنترل حسابها را به عهده دارد، واریز میشود. کسی متوجه این موضوع نمیشود زیرا، کلیه دفاتر تراز هستند. مبالغ کمتر از یک سنت وقتی با هم جمع میشوند رقم قابلتوجهی میشود به ویژه اگر نرخ بهره به صورت روزشمار محاسبه شود. با استفاده از تکنیک سالامی پول های خرد و ناچیز طی یک دوره زمانی اختلاس میشود. برای مثال, رئیس حسابداری ناراضی یک شرکت تولیدی در حال رشد در کالیفرنیا با کمک کارمندان خود از تکنیک سالامی استفاده کرد. او سیستم رایانه ای شرکت را برای دستکاری و افزایش سیستماتیک بهای تمام شده کلیه محصولات شرکت به میزانی کمتر از یک درصد , به کار گرفت. افزایش های مزبور به حساب یک مشتری جعلی منظور و سپس توسط حسابدار شرکت اختلاس شد.طی چند ماه هزینه های شرکت به صورت تقلب امیز به میزانی کمتر از یک درصد افزایش پیدا کرد. به دلیل اینکه کلیه هزینه های شرکت با هم و به یک نسبت افزایش پیدا می کرد , حساب یا هزینه خاصی توجه کسی را به تقلب جلب نمی کرد.حسابدار شرکت زمانی دستگیر شد که سیستم هشدار دهنده بانک توجه رئیس بانک را به چکی جلب کرد که فرد متقلب سعی داشت چک مزبور را نقد کند ولی قادر به بازشناختن نام شرکت جعلی نبود.درپشتی یا دریچه پشتی، راهی برای ورود به سیستم و دور زدن کنترلهای امنیتی سیستم است. برنامه نویسان غالبآ درهای پشتی را برای اصلاح برنامه ورفع اشکالات سیستم در حین طراحی در سیستم قرار میدهند و معمولآ آنها را قبل از اجرای سیستم حذف می کنند. اگر در پشتی قبل از اجرای سیستم حذف نشود, هر کسی این در را شناسائی کند می تواند وارد برنامه شود و تقلب کند. کلاه گذاشتن اطلاعاتی، تغییر دادهها و اطلاعات قبل، طی یا پس از ورودبه سیستم اطلاعاتی است. تغییر میتواند با حذف، دستکاری یا اضافهکردن اطلاعات کلیدی به سیستم، انجام شود. در تظاهر یا نقشبازی کردن، فرد متقلب با بازیکردن نقش یک کاربر مجاز، امکان دسترسی به سیستم را به دست میآورد. این روش مستلزم این است که متقلب شمارة شناسایی و کلمة عبور کاربر مجاز را بداند. فرد متقلب زمانی که وارد سیستم میشود از تمام مزایای یک کاربر مجاز برخوردار میشود. در مهندسی اجتماعی، فرد متقلب یک کارمند را برای دریافت اطلاعات مورد نیاز برای ورود به سیستم فریب میدهد. افراد متقلب ممکن است عنوان کنند که مسئولیت انجام یک تحقیق امنیتی را به عهده دارند و کارمندان را وادار کنند تا اطلاعات محرمانه را در اختیار آنها قرار دهند. بمب ساعتی سیستمی، برنامهای است که تحت شرایط خاص عمل میکند. یا یک زمان خاصی موجب کشیدن ماشة آن میشود و عمل میکند و هنگامی که ماشه بمب کشیده شد، انفجار بمب موجب خرابی سیستم، آسیبدیدگی برنامهها، دادهها و اطلاعات میشود. بیشتر بمبها توسط برنامهنویسان ناراضی طراحی میشوند که با شرکت مشکل داشته و از ناحیه آن شرکت تحت فشار هستند.
این فقط قسمتی از متن مقاله است . جهت دریافت کل متن مقاله ، لطفا آن را خریداری نمایید
تعداد صفحات : 30 صفحه -
قالب بندی : word
مقدمه:
تا اینجا سیستمهای اطلاعاتی را برحسب این مفاهیم تحلیل کرده ایم اطلاعات به عنوان یک منبع با ارزش سیستمهای اطلاعاتی که این اطلاعات را تولید می کنند اجزاء تشکیل دهنده سیستمهای اطلاعاتی نیروهای طراحی موثر بر این اجزاءتشکیل دهنده و ساختار مدیریت سیستمهای اطلاعاتی اکنون در این فصل توجه خود را به خط مشی و برنامه ریزی سیستمهای اطلاعاتی معطوف می داریم و در فصول آینده به ایجاد و مدیریت سیستمها می پردازیم . هدفهای این فصل مشخصاً عبارتند از :
1-ارائه کل چرخه سیستمهای اطلاعاتی
2- بررسی دلایل وجودی برنامه سیستمها
3- توضیح فرآیند برنامه ریزی سیستمها
نگاهی کلی به خط مشی،برنامه ریزی ،ایجاد،و مدیریت سیستمها:
یک خط مشی سیستمهای اطلاعاتی در سطح شرکت نگرشی فراگیر و عاری از تناقض به وجود آورده سکوی پرتابی است جهت فرآیند برنامه ریزی برنامه سیستمها نیز به نوبه خود خط مشی را همآهنگ می سازد و برای آغاز متدلوژی ایجاد سیستمها شالوده و بنیانی به شمار می رود بدون خط مشی صحیحی که توسط بالاترین سطح مدیریت تدوین شده باشد .ونیز بدون یک برنامه سیستمی به خوبی تعریف شده کوشش در راه اجرای متدولوژی ایجاد سیستمها کاری است بیهوده و عبث.
خط مشی سیستمها:
بالاترین سطح مدیریت باید چنان سیاست گذاری کند که همه قسمتها و وظایف ستادی و اجرائی را در برگیرد و همه سیستمهای اطلاعاتیای که بر اساس نیازهای اطلاعاتی فقط یک قسمت طراحی شده اند و بر اساس وظایف جداگانه و روزانه کار می کنند حذف نماید بالاترین سطح مدیریت باید با صدائی رسا و با روشنی این نکته را به آگاهی همگان برساند که سیستم اطلاعاتی برای سازمان به اندازه زمین ساختمانها و وسایل تولید اهمیت دارد البته این حمایت مستلزم تخصیص وجوه کافی برای ایجاد سیستم اطلاعاتی خواهد بود .
در خط مشی و سیاستی که مدیران سطح بالا معین می کنند این نکته بازشناخته شده است که تکنولوژی اطلاعاتی مانند مخابرات رایانه ها و ایستگاههای کار چند منظوره ترکیب صوت ،متن ،ارقام و گرافیکها و موارد کاربردی چون تولید سراسر کمپیوتری ،خرید از راه دور،پست الکترونیکی .کنفرانس راه دور گسترش یافته و همگرا می شود چنین سیاستی بر پشتیبانی آشکار و قاطع از تمامی سیستم کنترلها به منظور حفاظت سیستم اطلاعاتی تاکید میگذارد سیاست سیستمی درست و منطقی ،همسویی با نیرو های طراحی ای چون یکپارچگی ،برخورد استفاده کننده / سیستم ،کیفیت اطلاعات و قابلیت کابرد آن،الزامات سیستمی ،الزامات داده پردازی ،عوامل سازمانی ،الزامات اثر بخشی هزینه ،عوامل انسانی و الزامات عملی بودن را تبلیغ می کند علاوه بر این خط مشی درست فرهنگ سازمانی را تشویق می کند که ایجاد و گسترش سیستمهای اطلاعاتی را بپذیرد و حمایت کند .
مدیران از سطح بالا باید متوجه باشند که سیستم اطلاعاتی را باید پرسنلی حرفه ای و برخوردار از مهارتی زیادایجاد و اداره کند اعم از اینکه سیستم اطلاعاتی دارای توپولوژی ستاره ای ،حلقه ای یا هر شبکه دیگری باشد که سازمان را درگیر کند و با آن متناسب باشد این سیستم باید تحت فرماندهی واحدی مانند« مسوول اصلی اطلاعات » که خود عضوی از بالاترین سطح مدیریت نیزهست گسترش یافته متحد گردد اما ایجاد کنندگان و طراحان اصلی سیستمهای اطلاعاتی تحلیل گران سیستم هستند که باید بدانها آزادی عمل داد که از حد هدفهای قسمتی فراتر روند تا کاری کامل و حرفه ای انجام دهند .
مسلماً یکی از انگیزه های کلیدی سیاست گذاری سیستمی تشخیص فرصتها وتعهدی نیرومند به این نکته است که باید از سیستمهای اطلاعاتی برای افزایش اثربخشی مدیریت ،بهبود بهره وری و بالا بردن میزان تمایز فرآورده ها وخدمات سازمان استفاده کرد. مثلاً چند سال پیش مدیران سطح بالای «مک کسن» متعهد شدند که برنامه هایی سیستمی به وجود آورده سیستم اطلاعاتی کاملاً یکپارچه ای گسترش دهند که اطلاعات کافی در اختیار مدیریت قرار داده بر بهره وری کارمندان بیفزاید و خدماتی بی رقیب و فوق العاده به مشتریان ارائه کند.
امروزه «مک کسن» بزرگترین تولید کننده داروی جهان است هم مدیران سطح بالا هم کارمندان و هم مشتریان توفیق «مک کسن» برای صاحبان داروخانه ها فراهم آورده وسایل الکترونیکی شمارش دستی است که صورت برداری از موجودی و ثبت سفارش را به سرعت و به آسانی میسر می سازد صاحبان داروخانه ها فقط اقلام موجودی را که می خواهند مجدداً سفارش دهند می شمرند و با فشار دادن بر دکمه های پایانه خود مقدار مورد نیاز را به سیستم می دهند بقیه کارها را خود سیستم انجام می دهد داده های سفارش به یکی از مراکز توزیع «مک کسن» فرستاده می شود و در آنجا انتخاب ،بسته بندی و دستورهای بارگیری و اسناد حمل به طور خود کار تهیه می گرددو صاحبان داروخانه ها ظرف کمتر از 24 ساعت سفارشهای خود را دریافت می کنند تواناترین رقبای این شرکت همین کار را دست کم ظرف 3 یا 4 روزمی توانند انجام دهند اما نکته کلیدی دراینجا آن است که این سیستم ناشی از سیاست اصولی و منظم روشن و بسار متقاعد کننده مدیران سطح بالای شرکت بوده است .