(a) 허가에 미치는 영향
노무 환경에서 거래 승인은 일반적으로 기업의 규제에 따라 이루어지며, 승인 기록을 통해 거래 승인이 합리적인지 여부를 알 수 있습니다. 정보기술 환경에서는 거래 허가가 자동화되었습니다. 거래 라이센스는 컴퓨터 프로그램에 포함될 수 있으며 일부 거래는 직원이 아닌 프로그램에 의해 트리거될 수 있습니다. 거래 허가의 자동화는 기업 운영의 효율성을 높이고 내부 통제에 대한 새로운 요구 사항을 제시합니다.
1. 제도 설계에서 거래 허가의 합리성. 기업의 회계 정보 시스템을 아웃소싱하는 경우 시스템 소프트웨어에 설계된 거래 승인 절차가 기업의 업무 프로세스와 다소 단절되어 거래 승인에 약간의 위험이 있을 수 있습니다.
2. 거래 승인을 수행하는 컴퓨터 프로그램의 정확성과 완전성. 정보기술 환경에서의 거래 허가가 신뢰할 수 있는지 여부는 전적으로 제어 절차의 정확성과 무결성에 달려 있다. 컴퓨터 프로그램에 논리적 오류가 발생하면 기업은 엄청난 경제적 손실을 입을 수 있습니다. 프로그램 제어의 실패는 큰 부정적인 영향을 미칠 때만 감지될 수 있기 때문입니다. 즉, 정보 기술 환경에서의 승인은 거래 처리 통제의 위험을 증가시킨다.
(b) 우 팡 상업 기록에 미치는 영향
인공환경에서 기업은 통상 업무 활동의 전 과정을 서면으로 기록하여 서면 자료를 형성한다. 이러한 서면 자료는 업무를 이해하고 파악할 수 있는 상태로 만들어 내부 통제 및 감사를 위한 거래 궤적을 제공합니다. 그러나 정보 기술 환경에서는 다양한 업무 기록이 데이터베이스 및 운영 로그에 저장되고, 업무 기록의 전달체가 종이에서 자성으로 바뀌며, 종이 거래 궤적은 더 이상 존재하지 않습니다. 이러한 변화는 내부 통제에 숨겨진 위험을 가져왔다: 첫째, 데이터의 수정은 알아차리기 어렵다. 둘째, 업무 기록 방식의 변화는 거래 궤적의 법적 효력을 약화시켰다. 즉, 정보 시스템의 보안에 허점이 있거나 사용자의 권한 설정이 불합리하면 운영자 이외의 사람이 거래 데이터를 수정할 수 있으므로 운영자가 거래 궤적에 대한 책임을 지는 법적 효력이 약화됩니다.
(c) 책임 분리에 미치는 영향
전통적인 내부 통제는 호환되지 않는 책임을 분리함으로써 직원들이 직무를 수행할 때 발생하는 실수나 부정행위를 예방하고 적시에 발견할 수 있습니다. 정보 기술 환경에서는 기업의 비즈니스 프로세스 리엔지니어링으로 인해 원래 인공 환경에서 호환되지 않는 일부 책임이 통합되어 프로그램 모듈에 의해 실행될 수 있습니다. 기업에서 정보기술의 응용은 일부 책임을 합병했지만 책임 분리의 중요성을 약화시키지 않고 책임 분리의 범위를 넓혀 컴퓨터 사기의 위험을 증가시켰다. 정보 기술 환경에서 정보 시스템의 개발, 설계, 구현 및 유지 관리는 기업 내부 통제의 범위에 포함됩니다. 기업 관리 이념의 변화가 제때에 이루어지지 않으면 정보 시스템 내부의 각 직위 문제와 정보 시스템 개발과 사용 간의 비호환성 관계를 간과할 가능성이 높기 때문에 부정행위에 대한 기회를 제공할 수 있다. (윌리엄 셰익스피어, 윈스턴, 기업, 기업, 기업, 기업, 기업, 기업, 기업, 기업) 게다가, 비호환 책임의 통합은 입력 통제의 위험을 증가시킨다.
(d) 실제 통제에 미치는 영향
무단 직원이 자산을 손상시키거나 훔치는 것을 막기 위해 기업은 자산과 기록을 안전하게 보호해야 합니다. 수동 환경에서 기업의 자산 보안은 주로 물리적 보호 조치를 통해 이루어집니다. 문 잠금 장치, 금고, 모니터, 전자 경보 시스템 등이 있습니다. 기록의 보안은 주로 책임 분리를 통해 이루어진다. 정보기술 환경에서 기업의 자산 보안은 변하지 않았다. 그러나 보안을 기록하는 방식이 달라졌다. 기업은 중앙 서버에 분산된 트랜잭션 데이터를 저장하여 중앙 데이터베이스, 관련 어플리케이션 및 컴퓨터 하드웨어를 보호합니다. 컴퓨터 스토리지는 기록 파일에 대한 액세스 제어, 시스템 및 컴퓨터 프로그램에 대한 액세스 제어, 스토리지 미디어 보안 등 물리적 제어의 범위를 확장합니다. 분명히, 실물 통제 범위의 확대는 내부 통제의 위험을 증가시켰다. 또한 기록의 중앙 집중식 스토리지는 기업이 컴퓨터 사기를 당할 위험을 증가시킬 수 있습니다. 특수한 기술을 가진 일부 사람들은 인터넷을 통해 중앙 데이터베이스에 직접 들어가 기업 내 여러 곳에 들어가려고 시도하지 않고도 거래 데이터를 훔치거나 수정할 수 있기 때문입니다.