امنیت در سیستمهای اطلاعاتی حسابداری
جامعه برای تامین نیازهای اطلاعاتی خود به طور روزافزون به سیستمهای اطلاعاتی حسابداری وابستگی پیدا کرده است و سیستمهای اطلاعاتی حسابداری خود به طور وسیع در حال گسترش و پیچیدگی است. به موازات افزایش پیچیدگی سیستم اطلاعاتی حسابداری و وابستگی جامعه بر این سیستم، شرکتها نیز با مخاطرات فزایندهای در مورد سیستمهای اطلاعاتی خود روبرو میشوند.
جامعه برای تامین نیازهای اطلاعاتی خود به طور روزافزون به سیستمهای اطلاعاتی حسابداری وابستگی پیدا کرده است و سیستمهای اطلاعاتی حسابداری خود به طور وسیع در حال گسترش و پیچیدگی است. به موازات افزایش پیچیدگی سیستم اطلاعاتی حسابداری و وابستگی جامعه بر این سیستم، شرکتها نیز با مخاطرات فزایندهای در مورد سیستمهای اطلاعاتی خود روبرو میشوند. سیستم اطلاعاتی یک شرکت غالباً با چهار نوع تهدید روبروست:
1-حوادث طبیعی و سیاسی مثل آتشسوزی، طوفان، جنگ، ….
2-خطاها و خرابیهای نرمافزاری و سختافزاری.
3-بیدقتی و سهلانگاری (اقدامات غیرعمومی) مثل سهلانگاری و قصور افراد دراجرای صحیح روشها، عدم وجود آموزشهای مناسب، نبودن سرپرستی صحیح.
4-اقدامات عمومی (جرایم رایانهای) مثل سرقت رایانهای، خرابکاری سیستم …
از این روز اجرای کنترلهای کافی و ایمنیهای مناسب بر روی منابع اطلاعاتی هر بنگاه تجاری باید در اولویت مدیریت ارشد آن بنگاه تجاری باشد که بدین منظور انواع کنترلهای داخلی مورد استفاده شرکتها به منظور حصول اطمینان از صحت و درستی سیستم اطلاعاتی حسابداری مورد بررسی قرار خواهد گرفت.
. فناوری اطلاعاتی، فرصتهای ویژهای را برای حل مسائل تجاری راهبردی و فنی ارائه میکند. اما دروازه فناوری اطلاعات همیشه به روی تهدیدات سیستم اطلاعات حسابداری باز است و بالطبع در معرض خطراتی قرار میگیرد که برای سیستمهای اطلاعاتی حسابداری پذیرفتنی است. ارزیابی خطر مذکور از دو جهت اهمیت دارد:
1-از دیدگاه مدیریت: این ارزیابی از خطر برای تصمیمگیری مناسب در مورد ایجاد رویهها و سیستمهای کنترل داخلی جدیدی ضروری است که برای حفاظت یکپارچه و مطمئن از سیستمهای اطلاعاتی مستقر میشود.
2-از دیدگاه حسابرسان: ارزیابی خطرات مربوطه به تهدیدات سیستم کنترل داخلی سازمان معمولاً جزیی ضروری از کار حسابرسان بوده است.
به هر حال قانون ساربینز-اکسلی (2002) مسئولیت پیادهسازی به نگهداری و ارزیابی سیستم کنترلهای داخلی را به مدیریت واگذار کرده و آنها را ملزم کرده تا ارزیابی اثربخش کنترلهای داخلی را در گزارش سالانه سازمان مدنظر قرار دهند.
تکنیکهای سوء استفاده و تقلب رایانه ای:
اسب تروا مجموعهای از دستورهای رایانهای غیرمجاز در یک برنامه مناسب و مجاز است. دستورهای غیرمجاز مزبور در یک زمان از قبل مشخص شده یا در شرایط از پیش تعیین شدهای، اعمال غیرقانونی را انجام میدهند. برای مثال، برای هزاران مشترک مستقیم آمریکایی پیامهایی حاوی هدیة یک نرمافزار رایگان ارسال میشود. کاربرانی که ضمایم پیام را باز میکنند ناآگاهانه اسب تروا را راها میکنند و اسب تروا به صورت مخفی و سری نام حساب و کلمة عبور مشترک را کپی کرده و آن را برای فرستندة پیام ارسال می کند.
تکنیک گردکردن به پایین به طور مکرر توسط مؤسسات مالی پرداختکننده بهره استفاده میشود. در برخی سناریوها، برنامهنویس، برنامة محاسبة بهره را به شکلی طراحی میکند که محاسبات بهره را تا دو رقم اعشار به پایین گرد میکند. مبالغ کمتر از یک سنت، به دلیل گردکردن به پایین، از محاسبات بهره کسر و به حساب برنامهنویس یا شخصی که مسئولیت کنترل حسابها را به عهده دارد، واریز میشود. کسی متوجه این موضوع نمیشود زیرا، کلیه دفاتر تراز هستند.
مبالغ کمتر از یک سنت وقتی با هم جمع میشوند رقم قابلتوجهی میشود به ویژه اگر نرخ بهره به صورت روزشمار محاسبه شود.
با استفاده از تکنیک سالامی پول های خرد و ناچیز طی یک دوره زمانی اختلاس میشود. برای مثال, رئیس حسابداری ناراضی یک شرکت تولیدی در حال رشد در کالیفرنیا با کمک کارمندان خود از تکنیک سالامی استفاده کرد. او سیستم رایانه ای شرکت را برای دستکاری و افزایش سیستماتیک بهای تمام شده کلیه محصولات شرکت به میزانی کمتر از یک درصد , به کار گرفت. افزایش های مزبور به حساب یک مشتری جعلی منظور و سپس توسط حسابدار شرکت اختلاس شد.طی چند ماه هزینه های شرکت به صورت تقلب امیز به میزانی کمتر از یک درصد افزایش پیدا کرد. به دلیل اینکه کلیه هزینه های شرکت با هم و به یک نسبت افزایش پیدا می کرد , حساب یا هزینه خاصی توجه کسی را به تقلب جلب نمی کرد.حسابدار شرکت زمانی دستگیر شد که سیستم هشدار دهنده بانک توجه رئیس بانک را به چکی جلب کرد که فرد متقلب سعی داشت چک مزبور را نقد کند ولی قادر به بازشناختن نام شرکت جعلی نبود.
درپشتی یا دریچه پشتی، راهی برای ورود به سیستم و دور زدن کنترلهای امنیتی سیستم است. برنامه نویسان غالبآ درهای پشتی را برای اصلاح برنامه ورفع اشکالات سیستم در حین طراحی در سیستم قرار میدهند و معمولآ آنها را قبل از اجرای سیستم حذف می کنند. اگر در پشتی قبل از اجرای سیستم حذف نشود, هر کسی این در را شناسائی کند می تواند وارد برنامه شود و تقلب کند.
کلاه گذاشتن اطلاعاتی، تغییر دادهها و اطلاعات قبل، طی یا پس از ورودبه سیستم اطلاعاتی است. تغییر میتواند با حذف، دستکاری یا اضافهکردن اطلاعات کلیدی به سیستم، انجام شود.
در تظاهر یا نقشبازی کردن، فرد متقلب با بازیکردن نقش یک کاربر مجاز، امکان دسترسی به سیستم را به دست میآورد. این روش مستلزم این است که متقلب شمارة شناسایی و کلمة عبور کاربر مجاز را بداند. فرد متقلب زمانی که وارد سیستم میشود از تمام مزایای یک کاربر مجاز برخوردار میشود.
در مهندسی اجتماعی، فرد متقلب یک کارمند را برای دریافت اطلاعات مورد نیاز برای ورود به سیستم فریب میدهد. افراد متقلب ممکن است عنوان کنند که مسئولیت انجام یک تحقیق امنیتی را به عهده دارند و کارمندان را وادار کنند تا اطلاعات محرمانه را در اختیار آنها قرار دهند.
بمب ساعتی سیستمی، برنامهای است که تحت شرایط خاص عمل میکند. یا یک زمان خاصی موجب کشیدن ماشة آن میشود و عمل میکند و هنگامی که ماشه بمب کشیده شد، انفجار بمب موجب خرابی سیستم، آسیبدیدگی برنامهها، دادهها و اطلاعات میشود. بیشتر بمبها توسط برنامهنویسان ناراضی طراحی میشوند که با شرکت مشکل داشته و از ناحیه آن شرکت تحت فشار هستند."تیموتی لوید" یک بمب ساعتی سیستمی را سه هفته پس از اخراج از شرکت مهندسی اومگا منفجر کرد. بمب مزبور به دلیل پاک کردن کلیه نرم افزار های شبکه , داده ها و اطلا عات شرکت, خسارتی به مبلغ 10 میلیون دلار وارد کرد.
نفوذ کردن یا تجاوز کردن، دسترسی غیرمجاز و استفاده از سیستم رایانهای به وسیلة رایانههای شخصی و شبکة ارتباط از راه دور است. رخنهگران قصد آسیب رساندن به سیستم را ندارند. آنها بیشتر به قصد مطرحشدن و کنجکاوی وارد سیستمها میشوند.
رفتگری یا جستجوی زبالهدان، دستیابی به اطلاعات محرمانه از طریق جستجو در ثبتها، اسناد و مدارک شرکت است. دامنة شیوه رفتگری از جستجوی ظروف زباله شرکت برای به دستآوردن گزارشهای ستاده یا نسخههای کپیشده از اطلاعات محرمانه تا پویش حافظة رایانه است.
شایعهسازی اینترنتی استفاده از اینترنت برای انتشار اطلاعات غلط یا گمراهکننده دربارة شرکتها است. این کار را میتوان به چند روش انجام داد. پایمهای تحریکآمیز در گفتگوی همزمان بر روی اینترنت، ایجاد سایتهای وب و پخش شایعات مختلف از این دسته هستند.
شکستن کلمه عبور هنگامی رخ میدهد که یک مزاحم به پدافند و سیستم دفاعی نفوذ میکند و فایلهای حاوی کلمههای عبور معتبر را به سرقت میبرد، آنها را کدگشایی کرده و برای دسترسی به منابع سیستمی از قبیل فایلها، برنامهها و اطلاعات از آنها استفاده میکند.
طبقه بندی تقلب رایانه ای:
یک روش برای طبقهبندی تقلب رایانهای، استفاده از مدل پردازش داده شامل ورودی، پردازشگر، دستورهای رایانهای، ذخیرهسازی دادهها و ستادهها است.
ورودی.سادهترین و متداولترین راه ارتکاب یک تقلب تغییر ورودیهای رایانه است. این روش مهارتهای رایانهای کمی لازم دارد. فرد متقلب کافی است بداند سیستم چگونه کار میکند تا بتواند از خود ردّی به جای نگذارد.
متقلبی یک حساب در بانک نیویورک افتتاح کرد. او به کمک دستگاه چاپگر برگههای واریز وجه خالی چاپ کرد. برگههای مزبور شبیه برگههایی بود که در باجه بانک در دسترس مشتریان بود با این تفاوت، که شماره حساب او در این برگهها کدگذاری شده بود. در یک صبح زود، او کلیه برگههای تقلبی خود را جایگزین برگههای موجود در باجههای بانک کرد. طی سهروز، مشتریان برای واریز وجه از برگههای تقلبی مزبور استفاده میکردند و کلیة واریزهای مزبور به حساب فرد متقلب منظور می شد. پس از سه روز، فرد متقلب پولهای موجود در حساب خود را برداشت کرد و ناپدید شد. او از یک نام مستعار استفاده کرد. نام او نشان او هرگز کشف نگردید و هیچگاه هم پیدا نشد.
در تقلب موجودی کالا، شخص متقلب می تواند دادهها و اطلاعاتی وارد سیستم کند که نشان دهند موجودی کالای مسروقه, اسقاط شده است. برای مثال، چند کارمند در شرکت راهآهن ایست کاست (East Coast) اطلاعاتی وارد سیستم شرکت کردند که نشان میداد بیش از 200 واگن مسافربری اسقاطی یا خرابشده است. آنها واگنهای مزبور را از سیستم راهآهن خارج کرده و پس از رنگآمیزی دوباره آنها را فروختند.
در تقلبهای حقوق و دستمزد، شخص متقلب می تواند با هدف افزایش حقوق خود، ایجاد یک کارمند جعلی یا نگهداشتن یک کارمند بازنشسته در لیست حقوق، دادههایی وارد سیستم کند. در دو روش اخیر، شخص متقلب سعی می کند چکهای غیرقانونی مربوط را دریافت کرده و به وجه نقد تبدیل کند.
در تقلب دریافتهای نقدی، شخص متقلب, اختلاس را با دستکاری دادههای ورودی به سیستم، پنهان میکند. برای مثال، یک کارمند در استادیوم ورزشی و تران آریزونا بلیتها را به قیمت کامل به مشتریان میفروخت و آنها را به عنوان فروش بلیتهای نیمبها وارد سیستم میکرد و مبلغ مابهالتفاوت را برای خود برداشت میکرد.
پردازشگر. تقلب رایانهای میتواند از طریق استفاده غیرمجاز از سیستم و سرقت خدمات و زمان رایانه انجام شود. برای مثال، برخی شرکتها به کارکنان خود جازه نمیدهند که از رایانههای شرکت برای استفاده شخصی یا فعالیتهای تجاری خارج از شرکت استفاده کنند. تخلف از این سیاست یک تقلب محسوب میشود. در حالی که بیشتر مردم این عمل را یک تقلب تلقی نمیکنند.
اطلاعات. تقلب رایانهای میتواند با تغییر یا خرابکردن فایلهای اطلاعاتی شرکت یا کپیبرداری، استفاده یا بررسی بدون مجوز آنها، انجام شود. نمونههای متعددی از درهمریختن، تغییر یا خرابکردن فایلهای اطلاعاتی توسط کارکنان ناراضی وجود دارد. در یک قضیه، کارمندی کلیه برچسبهای بیرونی فایلها را از روی صدها نوار پاک کرد. در مورد دیگری، کارمندی از یک آهنربای قوی برای درهمریختن کلیه اطلاعات موجود در فایلهای مغناطیسی استفاده کرد.
همچنین، اطلاعات شرکت میتواند به سرقت رود. در یک قضیه، مدیر دفتر وال استریت اطلاعاتی در مورد برنامههای تحصیل سهام و ادغامهای تجاری آینده در فایل واژهپردازی پرکت پیدا کرد. او این اطلاعات را به دوستش فروخت و دوستش نیز با انجام معاملات غیرقانونی سهام میلیونها دلار پول به دست آورد
ستاده. تقلب رایانهای میتواند با سرقت یا استفادة ناصحیح از ستادههای سیستم انجام شود. ستادههای سیستم معمولاً روی مانیتور نمایش داده میشوند یا روی کاغذ چاپ می شوند. بدون حفاظت صحیح، ستادههای چاپشده یا نمایشداده شده به راحتی با چشم قابل مطالعه بوده و امکان کپیبرداری غیرمجاز از آنها وجود دارد. تحقیق انجام شده توسط یک مهندس هلندی نشان میدهد که بسیاری از مانیتورهای رایانهها سیگنالهایی ساطع میکنند که میتوان آنها را توسط تجیهزات الکترونیکی خیلی ارزان دریافت، بازسازی کرده و بر روی صفحه تلویزیون نمایش داد. در شرایط ایدهآل، این سیگنالها را میتوان از فاصله دو مایلی از ترمینالها دریافت کرد..
شیوههای کاهش احتمال وقوع تقلب:
برخی از مشاوران حرفهای رایانه معتقدند که مؤثرترین روش دستیابی به امنیت سیستم، اعتماد به صداقت و درستی کارکنان شرکت است. در حالی که تحقیقات نشان می دهد اکثر تقلبها توسط کارکنان سابق و فعلی صورت میگیرد. بنابراین، کارکنان قویترین و ضعیفترین ابزار کنترلی هستند.
1-استفاده از رویهها و مقررات مناسب برای استخدام و اخراج.
یکی از مهمترین مسئولیتهای یک مدیر استخدام، نگهداری و به کارگیری کارکنان با صلاحیت و درستکار است. به طور مشابه، شرکتها باید هنگام اخراج کارکنان خود خیلی مواظب باشند. ارتباط کارمندان اخراجی باید به سرعت با شغلهای حساس قطع شود و به منظور پیشگیری از خرابکاری یا نسخهبرداری از دادهها و اطلاعات محرمانه قبل از ترک شرکت، آنها را از دسترسی به سیستم رایانهای منع کرد.
2-آموزش روشهای ایمنی سیستم و روشهای پیشگیری از تقلب به کارکنان.
بسیاری از مدیران ارشد اجرایی معتقدند که آموزش و سطح علمی کارکنا ن مهمترین عنصر در هر برنامة امنیتی است. تقلب در محیطی که کارکنان آن اعتقاد دارند امنیت برای همه است، کمتر اتفاق میافتد. برای ایجاد و توسعه چنین فرهنگی، شرکت باید کارکنان خود را در حوزههای زیر آموزش و تعلیم دهد:
الف)اقدامات امنیتی. کارکنان باید در زمینه اقدامات امنیتی به خوبی آموزش داده شوند، اهمیت اقدامات امنیتی را بدانند و برای اجرای جدی آنها تشویق شوند. امنیت باید با تعلیم، تربیت و پیگیری در میان کارکنان نهادینه شود.
ب)افشای تلفنی. باید به کارکنان آموزش داده شود و بدانند که نباید بدون آگاهی و اطمینان از ایمنبودن خطوط تلفن، اطلاعات محرمانه را ازطریق تلفن ارسال کنند. کارکنان باید یاد بگیرند که به امنیت خطوط اطمینان پیدا کنند. مثلاً با طرح سئوالهای ظریف و معینی که تنها کاربران مجاز قادر به پاسخ آنها هستند، هویت و صلاحیت کاربر را بررسی و کنترل کنند.
پ)آگاهی از تقلب. کارکنان باید از تقلب آگاه شوند، تقلبهای رایج و متداول و خطرات آنها را بشناسند. کارکنان باید بیاموزند چرا بعضی از افراد مرتکب تقلب میشوند و چگونه میتوان از وقوع تقلب پیشگیری یا آن را کشف کرد.
ت)رعایت آیین رفتار حرفهای. شرکت باید استانداردهای آیین رفتار حرفهای را در فعالیتها و دستورالعملهای شرکت از قبیل اطلاعیههای پرسنلی مطرح و ترویج کند. رفتارهای قابل پذیرش و رفتارهای غیرقابل پذیرش باید تعریف شوند به نحوی که کارکنان از آیین رفتار حرفهای و مشکلات ناشی از عدم رعایت آن گاه شوند
ث)مجازات رفتارهای آیین رفتار حرفهای. کارکنان باید از نتایج و عواقب (توبیخ، پیگرد قانونی، اخراج و غیره) رفتارهای خلاف آیین رفتار حرفهای آگاه شوند. این موضوع نباید به عنوان یک تهدید بلکه باید به عنوان نتیجه عمل خلاف آیین رفتار حرفهای مطرح شود.
3-الزامی کردن امضای قراردادهای محرمانه. کلیه کارکنان، فروشندگان و پیمانکاران باید قرارداد محرمانه نگهداشتن اطلاعات شرکت را امضا کره و به مفاد این قرارداد متعهد باقی بمانند.
چرا تهدیدهای سیستمهای اطلاعاتی حسابداری افزایش یافته است؟
با توجه به مشکلات مزبور، کنترل و امنیت صحت و قابلیت اعتماد و اتکای سیستمهای رایانهای از اهمیت بسیار زیادی برخوردار شده است. بسیاری از مدیران سیستمهای اطلاعاتی بیان کردهاند که ریسک کنترل در چند سال اخیر افزایش یافته است. برای مثال، مطالعات اخیر مؤسسه حسابرسی کوپرز و لیبراند نشان داد که بیش از 60 درصد ازسازمانهای بریتانیایی نقص کنترلی عمدهای را در سیستم اطلاعاتی خود در دو سال اخیر تجریه کردهاند. مطالعات در سایر کشورها آمارهای مشابهی را نشان میدهد. برخی از دلایل افزایش مشکلات امنیت سیستمهای اطلاعاتی به شرح زیر است:
1-افزایش تعداد سیستمهای سرویسدهنده-سرویسگیرنده منجر به دستیابی تعداد زیادی از کاربران به اطلاعات میشود. رایانهها و سرویسدهندهها در همه جا وجود دارند. در روی بیشتر میزهای کاری رایانههای شخصی وجود دارد و رایانههای کیفی همیشه همراه مردم بوده و آنها را یاری میدهند. برای مثال، شورون (Chevron) 33000 رایانة شخصی در اختیار دارد.
2-به دلیل اینکه شبکههای محلی و سیستمهای سرویسدهنده-سرویسگیرنده دادهها را برای کاربران متعددی توزیع میکنند، کنترل انها مشکلتر از سیستمهای رایانههای بزرگ و متمرکز است.
3-مشکلات کنترل رایانهها غالباً کماهمیت و جزئی پنداشته می شوند و شرکتها خطر از بین رفتن اطلاعات حساس را به عنوان یک تهدید باور نکردنی تلقی میکنند. برای مثال، کمتر از 25% از 1250 شرکت مورد مطالعة ارنست و یانگ معتقد بودند امنیت رایانه یک موضوع بینهایت مهم است. این رقم در تحقیقات سال گذشته به 35% رسید.
تشریح امنیت:
متن زیر یک تست سریع و آموزنده میباشد که به برخی از سئوالات شما در زمینه امنیت اطلاعات پاسخ میدهد. همانطور که خواهید دید به صورت پرسش و پاسخ بیان شده است.
1-اگر امنیت اطلاعات را افزایش دهیم، کارآیی کاهش پیدا میکند. درست یا غلط؟
درست- امنیت اطلاعات هزینه مربوط به خودش را دارد. افزایش امنیت اطلاعات ممکن است به روالهای مؤثر اضافی از جمله «تکنولوژی» و «سرمایهگذاری» نیاز داشته باشد.
افزایش امنیت اطلاعات ممکن است پیشرفت جریان کار را با کندی مواجهه کند و این امر ممکن است در کارایی افرادو شبکه شما نمود پیدا کند. امینت اطلاعات ممکن است به معنی قفلکردن ایستگاههای کاری و محدودکردن دسترسی به اتاقهای کامپیوتر و سرور شما باشد. هر سازمانی باید هنگامی که به مقوله امنیت اطلاعات یپردازد به صورت اندیشمندانهای بین خطرات (Risks) و کارآیی توازن برقرار کند.
2-حملاتی که توسط نفوذگران خارجی انجام میگیرد نسبت به حملات کارمندان داخلی هزینه برتر و خسارتبارتر میباشد. درست یا غلط؟
غلط- حملات کارمندان داخلی نوعا بسیار خسارتبارتر از حملات خارجی گزارش شده است. بر طبق آمارهای انسیتو امنیت کامپیوتر (Computer Security Inistitu) میانگین حملات خارجی 57000 دلار و میانگین هزینه حملات داخلی 2700000 دلار برآورد شده است.
کارمندان داخلی اطلاعات محرمانه بیشتری درباره سیستمهای هدف در دسترس دارند از آن جمله میتوان اطلاعاتی درباره فعالیتهای دیدهبانی (Monitoring) را نام برد ( به خصوص نقاط ضعف این فعالیتها)
3-پیکربندی یک دیوار آتش (Firewall) به صورت کامل ما را در مقابل حملات خارجی ایمن میکند. درست یا غلط؟
غلط- آمارهای انسیتو امنیت کامپیوتر نشان میدهد که 3/1 شرکتهایی که از دیواره آتش استفاده کردهاند هنوز از دست نفوذگران بداندیش در امان نمانده اند. اولین کارکرد دیواره آتشبستن پورتهای مشخص میباشد به همین دلیل در بعضی از مشاغل نیاز است که بعضی از پورتها باز باشد. هر پورت باز میتواند یک خطری را برای سازمان ایجاد کند و یک معبر برای شبکه شما باشد.
یک دیواره آتش به تنهایی نمیتواند یک راهحل جامع باشد و باید از آن به همراه سایر تکنولوژیهای روشهای ترکیبی استفاده کرد.
4-امنیت اطلاعات به عنوان یک مبحث تکنولوژیکی مطرح است درست یا غلط؟
غلط- امنیت اطلاعات یک پیآمدتجاری- فرهنگی می باشد. یک استراتژی جامع امنیتی اطلاعات باید شامل سه عنصر باشد: روالها و سیاستهای اداری، کنترل دسترسیهای فیزیکی، کنترل دسترسیهای تکنیکی. این عناصر- اگر به صورت مناسبی اجرا شود- مجموعاً یک فرهنگ امنیتی ایجا میکند. بیشتر متخصصین امنیتی معتقدند که تکنولوژیهای امنیتی فقط کمتر از 25 درصد مجموعه امنیت را شامل میشوند. حال آنکه در میان درصد باقیمانده آنچه که بیشتر از همه نمود دارد، «افراد» میباشند. (کاربر انتهایی) افراد یکی از ضعیفترین حلقهها، در هر برنامه امنیت اطلاعات میباشند.
5-هرگاه که کارمندان داخلی ناراضی از اداره اخراج شوند، خطرات امنیتی از بین میشوند. درست یا غلط؟
غلط- به طور واضح غلط است. برای شهادت غلطبودن این موضوع میتوان به شرکت Meltdown اشاره کرد که لشکری از کارمندان ناراضی اما آشنا به سرقتهای کامپیوتری برای خود ایجاد کرده بود. بر طبق گفتههای FBI حجم فعالیتهای خرابکارانه از کارمندان داخلی افزایش یافته است. همین امر سازمانها را با خطرات جدی در آینده مواجهه خواهد کرد.
6-نرم افزارهای بدون کسب مجوز (Unauthorized Software) یکی از عمومیترین رخنههای امنیتی کاربران داخلی میباشد. درست یا غلط؟
درست- رخنهها (Breaches) میتواند بدون ضرر به نظر بیاید، مانند Screen Saverهای دریافتشده از اینترنت یا بازیها و…
نتیجه این برنامهها، انتقال ویروسها، و… میباشد. اگرچه رخنهها میتواند خطرناکتر از این باشد. ایجاد یا نصب یک برنامه کنترل از راه دور که میتواند یک در پشتی (Backdoor) قابل سوءاستفادهای را در یک شبکه ایجاد کند که به وسیله دیواره آتش محافظت نمیشود.
بر طبق تحقیقاتی که توسط ICSA. Net و Global Integrity انجام شده است. بیش از 78 درصد گزارشها مربوط به ایجاد رخنه در نرمافزار دریافتی از افراد یا سایتهای ناشناخته است.
7-خسارتهای ناشی از سایتهای فقط اطلاعاتی کمتر از سایتهای تجاری میباشد. درست یا غلط؟
درست- درست است که خطرهای مالی در سایتهای فقط اطلاعاتی کمتر از سایتهای تجاری میباشد ولی خطر مربوط به شهرت و اعتبار، آنها را بیشتر تهدید میکند. سازمانها نیازمند این میباشند که مداوم سایتهای اطلاعرسانی را بازبینی کنند تا به تهدیدهای احتمالی شبکههای خود خیلی سریع پی ببرند و در مقابل آنها واکنش نشان دهند تا از خسارتهایی که ممکن است شهرت آنها را بر باد دهد جلوگیری کنند.
8-رمزهای عبور میتواند جلو کسانی که دسترسی فیزیکی به شبکه را دارند، بگیرد. درست یا غلط؟
غلط- کلمات رمز نوعا خیلی کم میتوانند جلو کارمندان داخلی و خبره را بگیرند.
9-هیچکسی در سازمان نباید به رمزهای عبور دسترسی داشته باشد به جز مدیر امنیت شبکه. غلط یا درست؟
غلط- هیچکس در سازمان نباید به کلمات رمز کاربران دسترسی داشته باشد،حتی مدیر امنیتی شبکه! رمزهای عبور باید به صورت رمز شده (Encrypted) ذخیره شوند. برای کاربران جدید ابتدا با یک رمز عبور ساخته شده اجازه ورود به شبکه داده میشود و پس از آن باید روالی قرار داد تا کاربران بتوانند در هر زمانی کلمات رمز خود را تغییر دهند. همچنین باید سیاستهایی را برای مواردی که کاربران رمزهای عبور خود را فراموش کردهاند در نظر گرفت.
نقش یک «اساسنامه امنیتی» در سازمان:
در اغلب موارد، تشکیلات اقتصادی همچون شبکههای کامپیوتری در برابر تغییرات فشرده و ناگهانی با ضعف و شکست مواجهه میشدند. یک پروژه ابتدایی امنیتی نیز از این مقوله مستثنا نیست. هنگانی که من در شرکت «مارین» بودم آنجا صحبت از هفت P بود:
Proper(صحت) ، )Priorقبل از هر چی)، )Planning طراحی)، )Preventsجلوگیری کردن از)، )زیادی)Pretty،( یکنواختی) Poor، Performance (عملکرد) . آنها یک شبکه را در حالت صحیحی نگه میداشتند. شما باید قبل از پیادهسازی هر چیزی، ابتدا باید طرح و برنامه داشته باشید و سپس ابزار لازم را مهیا سازید. همیشه این ضربالمثل را به خاطر داشته باشید که «یک کیلو پیشگیری بهتر از یک خروار علاج است». امنیت شما بخشی از پیشگیری شما است. دلیل اینکه بیشتر تشکیلات اقتصادی با شکست مواجه میشوند به این دلیل است که آنها هدف اصلی از این تشکیلات را برای خود مشخص نمیکنند و نمیدانند که باید در آینده نیز فعالیت خود را ادامه دهند! برای مثال، این درست نیست که به سادگی بگوییم برای امنیت بالاتر شبکه خود نیاز به یک دیواره آتش داریم. شما باید به طور دقیقی مشخص کنید که «چه چیزی» را «چگونه» میخواهید امن کنید. چه نوع از فیلترینگ را میخواهید شما پیادهسازی کنید؟ چه مقدار دسترسی را میخواهید به کاربران خود اهداء کنید؟ فقط با پاسخدادن به این سئوالات و سئوالهای دیگر است که میتوانید به طور دقیقی مشخص کنید که چه لازم دارید و چه چیزی را باید خریداری کنید و به طور جزییتر برای دیواره آتش خود چه سیاستی را در پیش بگیرید تا آنچه را که در نظر دارید را پیادهسازی کنید.
هدف اساسنامه امنیتی:
به طور کلی، اساسنامه امنیتی برای این وجود دارد که هر کسی به طور دقیق و از قبل تعریف شده بداند که در کار با منابع سازمان و تشکیلات چه کار انجام دهد و روی آنها نیز تعهد لازم را داشته باشد. اساسنامه امنیتی نیاز دارد که مشخص کند شما دارای چه استانداردهای امنیتی هستید. سیاستهای امنیتی شماست که حکم میدهد آیا باید این اتفاق بیفتد یا خیر. اساسنامه امنیتی شما باید مشخص کند که اهداف امنیتی شما چه هستند.
آیا سازمان شما سعی میکند که فشارهای ناشی از ویروسها و کرمها را کاهش دهد؟ آیا آنها سعی میکنند که خطرات دسترسیهای بیرونی را محدود کنند؟ نباید این وضعیتها را فراموش کرد و باید برای آنها چارهای اندیشید. حتماً آنها را بنویسید و تعریف کنید. حتما بخشی را در مجموعه خود در نظر بگیرید و به همراه افرادی که مراقب باشند تا قوانین امنیتی رعایت شوند و در صورتی که گروهی از افراد این قوانین را در نظر نگرفتند با آنها برخورد مناسب صورت گیرد. حتما سندی را نیز تهیه کنید تا به کاربران بگوید که «چرا شما باید کارها را انجام دهید و چرا ما آنها را از شما میخواهیم».
آخرین نکته، آنچه که باعث میشود اساسنامه امنیتی شما پابرجا بماند و یا شانس خوبی برای اجرا شدن داشته باشد؛ این است که از طرف ردههای مدیریتی بالاتر سازمان پشتیبانی شود.
نتیجه گیری:
در دنیای سیستمهای اطلاعاتی حسابداری در محیطهای رایانه ای که هر لحظه در حال تغییر و تحول است و هر روز به تبع پیشرفت تکنولوژی در حال تکامل است , و متاسفانه به همان میزان , و حتی بیشتر, تهدیدات در این حوزه به شدت, هم به لحاظ کیفی و هم به لحاظ کمی در حال افزایش است
در نتیجه بهتر است موارد زیر در جهت به حداقل رساندن تهدیدات امنیتی در سازمانها اجرا شود:
1-بررسی کنترلهای داخلی سازمان بطور ادواری به منظور اطمینان از موثر بودن آنها در پیشگیری از وقوع تقلب .
2-به منظور کشف تقلب باید کنترلهای جدیدی طراحی و مستقر شود.
3-باید به کارکنان درباره مباحث اخلاقی امنیتی و تقلب اموزشهای, لازم داده شود.
4-مشاوره با مهندسین و طراحان سیستم ها به گونه ای که همزمان با پیشرفت تکنولوژی ارزیابیهای پیشرفته ای هم به عمل اید.
5-اموزش مدیریت امنیت سیستم چرا که مدیریت رده بالا ستاده های سیستم را به کار می گیرد و نمی تواند از امنیت روزانه سیستم اگاهی پیدا کند.
6-با ذخیره سازی مرتب اطلاعات از طریق نوارهای مغناطیسی و ابزارهای الکترونیکی و همچنین افزایش سطح امنیت مکانهائی که در انها سرورها قرار دارند و... میتوان خطرات فیزیکی و طبیعی را به حد اقل رساند.
7-با ایجاد و تهیه یک اساسنامه امنیتی در سازمان میتوان راهبرد امنیتی را هدفمند و خسارات امنیتی را به حداقل رساند.
سیستم های حسابداری در ایران
تاریخ پیدایش سیستم های حسابداری بی ارتباط با تاریخ تكوین حسابداری نیست چرا كه هركجا در مورد روش ارائه اطلاعات مالی و نحوه تهیه گزارشات صحبت شود، گوینده جهت انتقال نظریات خود ناچار از استفاده از مثال ها و ناگزیر از استناد به روش هایی است كه مجموعه این روش ها و سلیقه ها در حقیقت نشان دهنده سیستم خاصی از حسابداری در صنعت یا بخش اقتصادی مورد نظر است.
حتی اساتید صاحب نظر حسابداری نیز در كتاب های خود(به خصوص در كتب حسابداری مدیریت و شعبات آن مانند حسابداری صنعتی) سیستم های خاصی از حسابداری را به عنوان دانش یا فن حسابداری مطرح كرده و ناخودآگاه از روش یا سلیقه خاصی به عنوان اصل و اساس یاد كرده و از آن دفاع نموده اند. حسابداری را در اصل یك سیستم اطلاعاتی می دانند و اما قدمت حسابداری و یا بهتر بگوییم سیستم حسابداری به زمانی مربوط می شود كه انسان اولیه با شمارش آشنا شد.
آثار تاریخی به دست آمده از تمدن های باستانی نشان می دهد كه در حكومت های نخستین و حتی قبایل و اقوام اولیه نیز برای ثبت اطلاعات مربوط به مبادلات تجاری و گرفتن مالیات و طرح و پرداخت مخارج حكومتی، روش هایی ابداع شده كه اگر شباهتی با حسابداری امروز ندارد ولی نشان از قدمت و سابقه تاریخی این رشته از دانش اجتماعی بشر دارد.
با وجود این سابقه طولانی، عمر حسابداری نوین به قرون وسطی و انقلاب صنعتی در اروپا محدود می شود. عصری كه افزایش چشمگیر تولیدات صنعتی، رونق مبادلات تجاری و تولد موسسات و شركت های بزرگ را به ارمغان آورد. از این تاریخ بود كه دیگر اداره كنندگان موسسات و شركت ها لزوماً صاحبان آن نبودند.
سرمایه گذاران نگران اندوخته هایشان، مدیران در اندیشه ارزیابی عملكردهای خود و دولت ها در فكر تامین مخارج اداره مملكت و بانك ها و موسسات اعتباری نگران وصول مطالباتشان، همه و همه نیازمند اطلاعاتی بودند كه فراهم كردن آنها با روش های قبلی ممكن نبود و این عوامل باعث ابداع روش ها، پذیرفتن قراردادها و اصول و موازینی شد كه تدوین این اصول و روش ها، حسابداری نوین را پایه گذاری كرد. بررسی تحولات سیستم های حسابداری در ایران خود نیازمند تحقیقی پردامنه است و آنچه در این رساله به آن پرداخته شده، مروری بر مقالات و نوشته هایی است كه در این زمینه انتشار یافته و در دسترس بوده است.
▪ تاریخچه سیستم های حسابداری در ایران را می توان در ادوار زیر مورد مطالعه قرار داد:
۱) ایران قبل از اسلام
۲) ایران بعد از اسلام تا دوران قاجاریه
3)از دوران قاجاریه تا انقلاب مشروطیت
۴) از انقلاب مشروطیت تا اوایل دهه چهل
۵) از اوایل دهه چهل تاكنون
۱) سیستم های حسابداری در ایران قبل از اسلام
از چگونگی سیستم های مالی و نحوه نگهداری حساب ها در ایران قبل از اسلام آثار مكتوب قابل توجهی در دست نیست. آنچه كه مسلم است در امپراتوری های هخامنشی و ساسانی حجم بزرگی از فعالیت های دیوانی و حكومتی به گرفتن باج و خراج از حكام ایالات و ولایات و پرداخت موجبات سپاهیان و دیگر عوامل حكومتی اختصاص داشته كه جهت نگهداری اطلاعات آن قطعاً سیستم های دقیق و مناسبی وجود داشته است، ولی متاسفانه به جز نوشته های تاریخی معدودی از محققین مانند ویل دورانت در كتاب هایی نظیر تاریخ تمدن، آثار مستند دیگری در این مورد در دست نیست.
طبق این مستندات، در این دوران افرادی كه به چشم و گوش شاه موسوم بودند ضمن كارهایی كه انجام می دادند مسئله نظارت بر جمع آوری خراج را نیز بر عهده داشتند. این نظام بدون اینكه تغییرات عمده ای در آن ایجاد شود تا قبل از اسلام به همین شكل ادامه داشته است.
۲) سیستم های حسابداری در ایران پس از ظهور اسلام تا دوران قاجاریه
در پی پذیرفتن اسلام روابط و مناسبات اقتصادی همانند دیگر شئون اجتماعی تحت تاثیر تعالیم مقدس اسلام دگرگونی بنیانی یافت ولی این دگرگونی عمدتاً در روابط فردی و ارتباطات تجاری شخصی خودنمایی كرد و در دیوانسالاری حكومت های ایرانی كه به جز یكی دو سلسله (صفویان و افشاریان) می توان آنها را حكومت های كوچك محلی نامید نمود مشخصی از قوانین اسلامی دیده نمی شود. شاید دلیل این موضوع عدم اعتقاد حكومت های نخستین اسلامی مانند امویان و عباسیان به اجتهاد در بنیانگذاری روش های مالی و اداری بر اساس تعالیم قرآن كریم و دستورات پیامبران عظیم الشان آن بوده است. به هر تقدیر اطلاعاتی كه از دوران اولیه حكومت های اسلامی مضبوط است نشان می دهد برادران برمكی (یحیی و جعفر برمكی) سیستم مالی دقیقی در دربار هارون الرشید ایجاد كرده بودند كه در قالب یك دیوان محاسبات عملیات مربوط به ثبت و ضبط عایدات مخارج حكومت وی را انجام می داده است.
۳) سیستم های حسابداری از دوران قاجاریه تا انقلاب مشروطیت
در دوران قاجاریه یك تحول ابتدایی در مورد سیستم های مالی در ایران ایجاد شد كه نقطه اوج آن دعوت مستشاران آمریكایی نظیر ژنرال شوراتسكف در امور ژاندارمری و مشخصاً مورگان شوستر در امور مالی بوده و این شخص یك سلسله فعالیت ها در زمینه ایجاد نظام های مالی و مالیاتی را آغاز می كند كه به دنبال قتل گریبایدوف و اولتیماتوم دولت روس، دولت ایران به اجبار وی را از ایران اخراج كرده و به كار او پایان می دهد.
بعدها فردی آمریكایی به نام دكتر آرتور میلسپو به ایران دعوت می شود و او سیستم هایی در وزارت دارایی و گمركات ایجاد می كند كه بعضی از این سیستم ها هنوز در برخی موسسات دولتی رایج است. اعطای امتیاز استخراج نفت به ویلیام ناكس دارسی و به دنبال آن تاسیس شركت نفت ایران و انگلیس و همچنین اعطای امتیاز تاسیس بانك های استقراضی و شاهنشاهی به بیگانگان در اواخر دوران قاجاریه، زمینه را برای ورود روش های مالی و اداری پیشرفته به كشور فراهم ساخته ولی این روش ها تا مدت ها در حصار همین موسسات و بنگاه های اقتصادی باقیمانده و راهی در سایر موسسات و دوایر دولتی یا خصوصی پیدا نمی كند.
۴) سیستم های حسابداری از انقلاب مشروطیت تا اوایل دهه چهل
نطفه حسابداری و حسابرسی نوین با پیروزی انقلاب مشروطه و تصویب قانون اساسی آن بسته می شود. انقلاب مزبور در بحبوحه وخامت شدید اوضاع اقتصادی، كسری بودجه و استقراض های خارجی فزاینده و تشدید حیف و میل های دیوانیان و درباریان، افزایش خودكامگی و دخل و تصرف های حكام ایالات و ولایات به پیروزی می رسد. پیدایش مفاهیم و ابزارهای دفترداری و حسابداری نوین (عمدتاً دولتی) در ایران موارد چنین مشغله ای بوده است كه از همان ابتدا در قوانین كشور انعكاس می یابد. نخستین قوانین مالی و اقتصادی یادگار دوره دوم مجلس شورای ملی است.
در این دوره است كه نخستین بودجه نوین كشوری، نخستین قانون مالیاتی (قانون مالیات بلدی بر وسائط نقلیه مصوب ۱۳۲۸ قمری)، نخستین قانون تجاری(قانون قبول و نكول بروات تجاری مصوب ۱۳۲۸ قمری) و بالاخره نخستین قانون حسابداری و حسابداری دولتی (قانون محاسبات عمومی مصوب ۱۳۲۹ قمری) به تصویب می رسد.
فكر اعزام محصل به خارج جهت فراگرفتن رشته حسابداری، اولین بار در دهه اول قرن توسط بانك ملی ایران مورد توجه قرار گرفت. ابتدا عده ای برای كارآموزی و مطالعه در رشته های مختلف بانكی، منجمله حسابداری به بانك های خارج فرستاده شدند و سپس در سال ۱۳۱۵ یك گروه ۱۲ نفری را كه از طریق كنكور انتخاب شده بودند برای تحصیل علمی و عملی در رشته تخصصی حسابداری به انگلستان اعزام كردند. به همت تعدادی از فارغ التحصیلان یاد شده سرانجام شركت ملی نفت در سال ۱۳۳۶ موافقت خود را با تاسیس یك آموزشگاه عالی حسابداری اعلام كرد. این آموزشگاه كه از سال ۱۳۵۳ شمسی نام دانشگاه حسابداری و علوم مالی به خود گرفت دارای دوره هایی تا سطح فوق لیسانس بود.
ناگفته نماند كه بعضی موسسات فرهنگی دیگر نیز از قبیل موسسه علوم بانكی، دانشكده بازرگانی، دانشكده علوم اداری دانشگاه تهران، دانشگاه ملی و... تدوین رشته های مختلف حسابداری را تا حدودی در برنامه خود گنجانیدند.
۵) سیستم های حسابداری از اوایل دهه چهل تاكنون
تغییرات ساختار اقتصادی در سال های ۱۳۴۲ و بعد از آن و گسترش نظام اقتصادی نوینی كه نام سرمایه داری وابسته گرفت سبب شد كه حسابداری به عنوان فنی كه نیازهای اطلاعاتی موسسات و شركت های جدید التاسیس را برآورده می ساخت، مطرح شود.
این نیاز روزافزون بازار كار به وجود حسابداران تحصیل كرده موجب آن شد كه موسسات آموزش حسابداری رونق یابد. یكی از پیامدهای تحولات اقتصادی، اجتماعی یاد شده ظهور گروه های صنعتی بزرگ مانند گروه كفش ملی، گروه صنعتی بهشهر و چند شركت خودرویی از قبیل شركت جیپ (پارس خودرو)، شركت ایران ناسیونال (ایران خودرو)، شركت سایپا، زامیاد و... بود و همچنین با سرازیر شدن سرمایه های خارجی به ایران چندین شركت و موسسه چندملیتی دارویی و صنعتی در ایران تشكیل شد كه وجود این گروه های صنعتی و مجتمع های تولیدی بزرگ كه به مناسبت حجم فعالیت های خود امكان اداره كردن آنها با سیستم های سنتی وجود نداشت، موجب شد كه سیستم های مدیریت نوین با اقتباس از سیستم های مدیریت خارجی در آنها رایج شود.
استفاده از مشاوران خارجی در امر سیستم دهی در همه ابعاد فنی و مدیریت و از جمله سیستم های مالی و صنعتی موجب بروز تحولات جدی در سیستم های حسابداری این موسسات و به تبع آن گسترش روش های نوین و معرفی سیستم های جدید در سایر موسسات شد. تشكیل شعبات شركت های بین المللی موجب شد كه موسسات حسابرسی صاحب نام خارجی، مبادرت به تاسیس شعبه در ایران نمایند كه از آن جمله موسسات كوپرز اند لیبراند، وینی مری، پیت مارویك و پرایس واترهاوس را می توان نام برد. اغلب این موسسات علاوه بر كار حسابرسی به امر طراحی سیستم های حسابداری مالی و صنعتی نیز مشغول شدند و به این ترتیب نقش مهمی در گسترش سیستم های نوین حسابداری در ایران بر عهده گرفتند.
شاید اولین سازمان و موسسه ایرانی كه با هدف اشاعه مفاهیم نوین مدیریت و بهبود روش های اداری و سیستم های اطلاعاتی تشكیل شد سازمان مدیریت صنعتی بود كه در سال ۱۳۴۱ با تصویب هیات وزیران به عنوان یك سازمان وابسته به وزارت صنایع، كار خود را آغاز كرد.
این سازمان بعدها در سال ۱۳۴۷ به صورت یك شركت سهامی خاص تحت پوشش سازمان گسترش و نوسازی صنایع ایران درآمد و تا به امروز فعالیت خود را در امر سیستم دهی و آموزش و تحقیق در همه زمینه های مدیریت منجمله طراحی و استقرار سیستم های حسابداری و مالی ادامه داده است. از اواخر دهه چهل، استفاده از كامپیوتر نیز در موسسات و شركت های بزرگ نظیر شركت ملی نفت ایران آغاز شد.
ابتدا در سیستم های عملیاتی مانند سیستم كنترل موجودی و انبارها و به تدریج در سایر سیستم ها مانند حقوق و دستمزد و حسابداری مالی و صنعتی كاربرد كامپیوتر رایج شد. بعد از پیروزی انقلاب اسلامی اغلب موسسات یادشده منحل شدند و كارشناسان و كاركنان آنها جذب سایر سازمان ها و موسسات ایرانی شدند و بعضی مبادرت به تاسیس موسسات حسابرسی و خدمات مالی نمودند.
ملی شدن صنایع و مصادره شدن موسسات و شركت های متعلق به وابستگان رژیم گذشته و لزوم كنترل های متمركز از سوی سازمان هایی نظیر سازمان صنایع ملی بنیاد مستضعفان، سازمان گسترش و نوسازی صنایع ایران و سایر نهادها و ارگان هایی كه متولی صنایع دولتی و تحت پوشش بودند، موجب شد كه موسسات حسابرسی وابسته به این سازمان ها تشكیل شود.
از جمله این موسسات موسسه حسابرسی سازمان صنایع ملی و سازمان برنامه بود. این موسسه پس از تشكیل، ضرورت ایجاد واحد خدمات مدیریت برای پاسخگویی به نیازهای مدیریت شركت های تحت پوشش را احساس كرد و از این رو با دعوت از متخصصین صاحب تجربه اقدام به ایجاد چنین واحدی كرد. این موسسه كه بعدها با تشكیل سازمان حسابرسی جمهوری اسلامی ایران (مصوب پنجم دی ماه ۱۳۶۶) به آن سازمان منضم شد، در طول مدت فعالیت خود توانست نظام های حسابداری مالی و حسابداری صنعتی بسیاری را طراحی و اجرا نماید .
مطالب مشابه :
حسابرسی سیستم های اطلاعاتی رایانه ای
مطالعات مالی Muhasebe - Finansman - حسابرسی سیستم های اطلاعاتی رایانه ای - حسابداری و مدیریت مالی
امنیت در سیستمهای اطلاعاتی حسابداری
اسب تروا مجموعهای از دستورهای رایانهای غیرمجاز در یک برنامه مناسب و مجاز است.
امنیت در سیستمهای اطلاعاتی حسابداری
اما دروازه فناوری اطلاعات همیشه به روی تهدیدات سیستم اطلاعات حسابداری سیستم رایانهای
سیستم های اطلاعاتی حسابداری
و سیستم حسابداری رابطه← رابطه بین داده های ذخیره شده در سیستم رابطه رایانه ای را
حسابرسی
بسم الله الرحمن الرحیم موضوع پروژه : حسابرسی سیستم های اطلاعاتی رایانه ای مقدمه :
کاربرد رایانه در حسابداری...
امروزه اکثر ادارات دولتی و خصوصی برای کارهای حسابداری خود از سیستم سیستم رایانه ای در
سیستمهای اطلاعاتی حسابداری
از صحت و درستی سیستم اطلاعاتی حسابداری مورد استفاده از سیستم رایانهای به وسیلة
کاربرد رایانه در حسابداری
امروزه اکثر ادارات دولتی و خصوصی برای کارهای حسابداری خود از سیستم سیستم رایانه ای در
راهنمایی برای ارایه پروژه درس سیستم رایانه ای حسابداری
دانشجویان حسابداری دانشکده صنایع ایران - راهنمایی برای ارایه پروژه درس سیستم رایانه ای
امنیت در سیستمهای اطلاعاتی حسابداری
نفوذ کردن یا تجاوز کردن، دسترسی غیرمجاز و استفاده از سیستم رایانهای سیستم های حسابداری
برچسب :
سیستم رایانه ای حسابداری