I HC QUC GIA THÀNH PH H CHÍ MINH
TRNG I HC KINH T - LUT
Bài thuyt trình môn TIN HC K TOÁN:
PHNG PHÁP QUN TR
H THNG THÔNG TIN COBIT
VÀ TÁC NG N VIC
THIT LP H THNG THÔNG TIN K TOÁN
TRONG DOANH NGHIP
Nhóm 4: Lp K11405B
1. inh Th Trà My K114050888
2. Nguyn Th Ngà K114050889
3. Hoàng Lê Xuân Quý K114050907
4. Trn Ngc Phng Tho K114050920
5. oƠn Nguyn Thanh Trúc K114050942
MC LC
I. Gii thiu phng pháp qun tr h thng thông tin Cobit: 1
1. Khái nim: 1
2. Các phiên bn: 1
3. Cu trúc COBIT: 3
3.1 Tài nguyên CNTT: 4
3.2 Yêu cu nghip v: 4
4. Quy trình làm vic ca COBIT: 5
Cách thc xây dng quy trình 6
II. Tác đng ca Cobit đn vic thit lp h thng thông tin k toán trong
doanh nghip: 7
1. H thng thông tin k toán: 7
1.1 Khái nim: 7
1.2 Các thành phn c bn ca h thng thông tin k toán: 7
1.3 Chc nng: 8
1.4 Phân loi: 8
1.5 i tng s dng: 9
2. S cn thit ca vic s dng COBIT đ thit lp h thng thông tin k
toán trong doanh nghip: 9
3. Tác đng ca Cobit đn vic thit lp h thng thông tin k toán trong
doanh nghip: 16
Tài liu tham kho: 19
1
I. Gii thiu phng pháp qun tr h thng thông tin Cobit:
1. Khái nim:
COBIT (Control Objectives for Information and Related Technology):
Là mt chun quc t v qun lý CNTT gm nhng thc hành (khung) tt nht
v qun lý CNTT do ISACA và ITGI xây dng nm 1996. COBIT cung cp
cho các nhà qun lý, nhng ngi kim tra và nhng ngi s dng IT mt lot
các phép đo, dng c đo, các quy trình và các hng dn thc hành tt nht đ
giúp h tng ti đa li nhun thông qua vic s dng công ngh thông tin và
giúp h qun lý và kim soát IT trong công ty.
Mc đích ca COBIT là “nghiên cu, phát trin, qung bá và xúc tin mt tp
hp các mc tiêu kim soát CNTT đc chp nhn ph bin đ các nhà qun lý
doanh nghip và nhng ngi kim tra s dng hàng ngày”.
2. Các phiên bn:
Phiên bn đu tiên ca COBIT ch là dng ghi nhn (Audit) phát hành nm 1996.
Ngay sau 2 nm, 1998 COBIT ci tin sang phiên bn 2 mang tính kim soát thông
2
tin. n nm 2000 COBIT xây dng phiên bn 3 đã th hin s qun lý thông tin
nâng tm COBIT và đa COBIT vào ng dng rng rãi hn. Và t nm 2005 đn
nay phiên bn 4 và 4.1 đã mang hn tm c ch qun tr, bao quát tt c các chc
nng ca phng pháp này trong nhng phiên bn trc và tr thành phng pháp
có c ch qun tr mnh và rng ln nht.
Nm 2012 Hip hi ISACA (Information Systems Audit and Control Association)
đã phát hành phiên bn COBIT 5 hng dn khuôn kh mi áp dng cho qun lý
và qun tr CNTT ca doanh nghip. Nó cung cp các nguyên tc và thc hành, các
công c và mô hình phân tích đc chp nhn trên toàn th gii đ to s tin tng
và nâng cao giá tr ca h thng thông tin trong các doanh nghip.
COBIT 5 đc m rng và phát trin trên nn COBIT 4.1 vi s tích hp tính u
vit ca các ngun tiêu chun khác, bao gm ca c ISACA và các tiêu chun liên
quan ca T chc tiêu chun quc t (ISO).
Hot đng theo khuôn kh COBIT 5, các doanh nghip mi quy mô s thu li
các li ích rt ln. ó là, duy trì thông tin cht lng cao đ h tr các quyt đnh
kinh doanh; t đc mc tiêu chin lc và li nhun kinh doanh thông qua vic
s dng hiu qu và sáng to h thng CNTT ca doanh nghip; Ti u hóa chi phí
3
cho dch v CNTT nói riêng và công ngh kinh doanh nói chung. iu ht sc
quan trng là doanh nghip có th kim soát đc các ri ro liên quan đn CNTT
ca mình.
Phiên bn này đc các chuyên gia đánh giá là s kt hp t duy mi nht trong
qun tr doanh nghip và k thut qun lý hin đi.
3. Cu trúc COBIT:
Nn tng COBIT đc xây dng vi ba thành phn c bn:
IT Resource: Ngun tài nguyên CNTT.
Business Requirements: Yêu cu nghip v.
IT Processes: Quy trình CNTT.
Các thành phn c bn này s đm bo s hot đng bn vng ca doanh nghip.
Ngun tài nguyên CNTT đc kim soát trên 4 ngun chính là: ngun nhân lc,
ngun c s h tng, ngun thông tin, ngun phn mm ng dng; là 4 phn c
bn nht ca HTTT. COBIT da vào các ngun tài nguyên này đ xây dng chính
là đm bo cho nn móng xây dng trin khai CNTT trong doanh nghip. Bên
cnh đó, COBIT da vào mc tiêu kinh doanh ca doanh nghip, t chc đó đ
phát trin CNTT đúng kh nng, đem hiu qu ti u đt đc mc tiêu đ ra, điu
nay còn giúp gim chi phí đn mc ti thiu.
COBIT đc xây dng gm 4 quy trình chính là hoch đnh, t chc; xây dng và
thc hin; h tr và trin khai; kim soát và theo dõi. 4 quy trình là 4 bc không
th thiu khi xây dng bt c h thng CNTT nào, COBIT da trên 4 quy trình này
th hin s gn kt cht ch ca phng pháp qun tr COBIT vi HTTT.
4
3.1 Tài nguyên CNTT:
ng dng: Có th hiu là tng ca các th tc hng dn s dng và lp
trình. Dù là doanh nghip nào hay t chc nào cng phi có nhng th tc
hay nhng chng trình ng dng đ h tr hot đng.
Thông tin: D liu, chun hóa, bo mt. Ngun thông tin là nhng giá tr đu
vào cho mi hot đng, thng chuyn thành dng d liu trong h thng
thông tin. Thông tin luôn đòi hi s chính xác và nhanh chóng. Qun tr tt
thông tin thì mi to u th kinh doanh ca doanh nghip hay t chc đó.
C s h tng: Là công ngh và thit b (tc là, phn cng, h điu hành, h
thng qun lý c s d liu, mng, đa phng tin. Vi chin lc phát trin
CNTT ngi ta thng thy nht là phi đu t c s h tng nâng cp các
công c, h thng CNTT.
Con ngi: Nhân viên k nng, nâng cao nhn thc và nng sut đ lên k
hoch, t chc, tip thu, phân phi, h tr, giám sát và đánh giá các h thng
thông tin và dch v.
3.2 Yêu cu nghip v:
Effectiveness – Hp lý: Th hin mc đ phù hp ca thông tin đi vi hot đng
nghip v, xét c vn đ thi gian, đ chính xác và thng nht.
Efficiency – Tính hiu qu: Th hin mc đ s dng tài nguyên CNTT mt cách
ti đa.
Confidentiality – Bí mt: Th hin mc đ bí mt & tin cy ca thông tin, không
b tit l.
5
Integrity - Toàn vn: Th hin mc d chính xác và đy đ ca thông tin cng nh
tính hp l (pháp lý) ca nó vi nghip v đt ra.
Availability – Tính sn sàng: Th hin mc đ sn sàng ca thông tin khi có yêu
cu t các hot đng nghip v.
Compliance - Tuân th: Th hin mc đ tuân th theo đúng lut l, quy đnh và
các tha thun ràng buc.
Reliability of information - tin cy ca thông tin: liên quan đn các h thng
qun lý vic cung cp nhng thông tin thích hp cho nó đ s dng trong h thng
và mc đ chính xác ca thông tin.
4. Quy trình lƠm vic ca COBIT:
Quy trình x
lý CNTT
Ngun
lc
CNTT
Mc tiêu
kinh doanh
Con ngi
C s h tng
Thông tin
ng dng
Hoch đnh & t chc
Xây dng & thc hin
H tr & trin khai
kim soát & theo dõi
Hp lý
Hiu qu
Bí mt
Toàn vn
Sn sàng
Tuân th
tin cy thông tin
6
Tùy thuc vào các yêu cu nghip v đc đt ra cho doanh nghip mà s
đc la chn và áp dng quy trình x lý tt nht da vào các ngun lc
CNTT.
Các quy trình khi đc áp dng x lý luôn đm bo thông tin cng nh d
liu bo mt, sn sàng và tuân th đúng điu lut.
Cách thc xơy dng quy trình
Quy trình làm vic theo mô hình thác đ:
Vic điu khin (WHAT)
Quy trình
CNTT
Tha mãn (WHY)
Yêu cu
Nghip v
Thc hin bi (WHO)
Hành đng
Kim soát
Cn cân nhc
Các bài hc
Kim soát
7
Quy trình đc xây dng thông qua 4 bc chính nh mô hình. Thc hin theo các
bc đ đm bo quy trình đã đc xây dng đúng và có s kim soát cht ch.
II. Tác đng ca Cobit đn vic thit lp h thng thông tin k toán trong
doanh nghip:
1. H thng thông tin k toán:
1.1 Khái nim:
H thng thông tin k toán (Accounting Information System – AIS) là h thng
thông tin thu thp, ghi chép, bo qun, x lý và cung cp d liu, thông tin liên
quan đn k toán, tài chính.
1.2 Các thƠnh phn c bn ca h thng thông tin k toán:
K toán phi thu (AR): lu tr d liu các giao dch ca khách hàng v mua hàng
và tr tin.
K toán phi tr (AP): lu tr d liu các giao dch ca nhà cung cp đã mua
hàng và tr tin.
Lng: qun lý thông tin chm công ca nhân viên cng nh các thông tin v
công vic khác liên quan ti quy trình tính lng ca doanh nghip.
S cái (GL): tng hp d liu t AR, AP, lng và các h thng thông tin khác.
8
X lý đn hƠng: ghi nhn, x lý các đn hàng ca khách hàng, đa ra các báo cáo
cn thit đ h tr quá trình phân tích bán hàng và kim soát kho.
Kim soát kho: X lý d liu phn ánh s thay đi ca các thành phn trong kho
(thành phm, nguyên vt liu). H tr cung cp các dch v cht lng cao, gim
thiu chi phí đu t trong qun lý kho và chi phí vn chuyn hàng gia các kho.
1.3 Chc nng:
Ghi nhn, lu tr các d liu ca các hot đng kinh doanh hàng ngày, các nghip
v kinh t phát sinh và các s kin kinh t khác.
Lp và cung cp các báo cáo cho các đi tng bên ngoài
H tr ra quyt đnh cho nhà qun lý doanh nghip
Hoch đnh và kim soát
Thit lp mt h thng kim soát ni b.
1.4 Phơn loi:
Theo mc tiêu vƠ đi tng s dng:
H thng thông tin k toán tài chính: thu nhn, x lý và cung cp thông tin liên
quan đn quá trình hot đng ca doanh nghip cho ngi qun lý và nhng đi
tng ngoài doanh nghip, giúp h ra các quyt đnh phù hp vi mc tiêu mà h
quan tâm.
H thng thông tin k toán qun tr: thu nhn, x lý và cung cp thông tin cho
nhng ngi trong ni b doanh nghip s dng, giúp cho vic đa ra các quyt
đnh đ vn hành công vic kinh doanh và vch k hoch cho tng lai phù hp
vi chin lc và sách lc kinh doanh.
9
Theo phng thc x lý:
H thng thông tin k toán th công
H thng thông tin k toán da trên nn máy tính
H thng thông tin k toán bán th công
1.5 i tng s dng:
Ngi s dng trc tip
Nhà qun lý
Chuyên gia t vn h thng thông tin k toán
Kim toán viên
Ngi cung cp dch v k toán, thu
2. S cn thit ca vic s dng COBIT đ thit lp h thng thông tin k
toán trong doanh nghip:
10
11
Vic xây dng và kim soát H thng thông tin (HTTT) nói chung và H thng
thông tin k toán (HTTTKT) nói riêng là mt nhu cu thit yu cho hu ht doanh
nghip.
Tuy nhiên, hin ti vic xây dng này gp nhiu khó khn nh:
(1) Ngi thc hin xây dng cha có tip cn mt b tiêu chun đ làm c s cho
các hành đng.
(2) Không có mt k hoch tng th rõ ràng trong vic thit lp h thng.
Do vy, tip cn các tiêu chun đ xây dng HTTTKT là cn thit. Trên th gii
hin có mt s b tiêu chun đ phc v cho mc đích này.Trong s đó, COBIT
đc xem là mt b công c khá hoàn thin, có th h tr các doanh nghip xây
dng HTTKT đt hiu qu mong mun.
Theo Stolovitsky (2005), các chun mc COBIT đang đc chp nhn ngày càng
tng bi nhiu công ty nh là các thc tin tt nht (best practices) trong qun lý
thông tin, áp dng công ngh thông tin (CNTT) và kim soát ri ro.
ITGI (2005) phát biu rng COBIT đc chp nhn nh là mt khung mu kim
soát ni b đi vi CNTT, trong khi COSO đc chp nhn nh là mt khung mu
kim soát nib cho doanh nghip. COSO đc phát trin nh là mt mô hình
kim soát kinh doanh tng quát và hng vào qun lý. iu này đa đn câu hi:
Ti sao là COBIT? Ti sao không là COSO?
12
Khi so sánh COBIT vi COSO trên các phng din sau, ta s thy đc s khác
bit và vt tri ca COSO nu áp dng nó cho vic thit lp HTTTKT trong
doanh nghip.
a/ Kim soát ni b:
- COBIT đc xem nh là mt khung mu kim soát ni b đi vi CNTT bng
cách nhìn vào tt c thông tin cn thit đ h tr các yêu cu kinh doanh và kt
hp các ngun lc và quy trình ca CNTT.
- COSO khung mu đc tích hp phát biu rng KSNB là mt quy trình đc
thit lp bi mt hi đng qun tr, ban giám đc, và nhiu nhân s khác; và đc
thit k đ cung cp đm bo hp lý liên quan đn vic đt đc các mc tiêu đã
nêu, không áp dng kim soát ni b cho CNTT nhiu, nên COSO không tht s
thích hp cho các doanh nghip áp dng CNTT đ qun lý thông tin, mà ngày nay
CNTT đc coi nh là mt công c hu ích đ qun lý thông tin nht.
b/ Các mc tiêu kim soát:
- COBIT đc m rng bao gm cht lng và các yêu cu bo mt trong 7 loi
chng chéo, trong đó bao gm hu hiu, hiu qu, bo mt, tính toàn vn, tính sn
sàng, tuân th, và đ tin cy ca thông tin.
- COSO tp trung vào tính hu hiu, hot đng hiu qu, báo cáo tài chính đáng tin
cy, và tuân th lut và các quy đnh.
Các mc tiêu kim soát ca COSO không đc đa dng, đy đ và m rng nh
COBIT.
c/ i tng
13
-COBIT đc chp nhn rng rãi trên th gii, da trên các kinh nghim thc tin
và chuyên nghip.
+COBIT tuân th vi ISO/IEC17799: 2005, và đáp ng các yêu cu COSO đi vi
môi trng kim soát CNTT, chia s hiu bit gia tt c c đông da trên mt
ngôn ng chung.
+COBIT là khách quan, nó đc liên tc phát trin, và duy trì bi mt tchc phi
li nhun.
+COBIT hng đn qun tr và d s dng.
+COBIT có mt cách tip cn linh hot và thích ng phù hp vi các t chc khác
nhau, vn hóa và các yêu cu.
-COSO hng đn vic s dng bi qun lý cp cao, COBIT hng đn nhà qun
lý, ngi s dng thông tin, và kim toán viên. c đim phân bit cui cùng ca
COBIT là nó cung cp mt mô hình kim soát toàn din, thân thin mà tp trung
vào các mc tiêu kinh doanh và đc bit là cho các yêu cu KSNB trong CNTT.
d/ T chc qun lý:
COSO đc h tr bi 5 t chc: Vin K toán Qun tr (IMA), Hip hi K toán
M (AAA), Vin M K toán Công chng (AICPA), Vin Kim toán ni b (IIA)
và iu hành tài chính quc t (FEI).
COBIT thì đc h tr bi ISACA, mt t chc chuyên nghip quc t tp trung
vào qun tr IT.
14
So sánh chung v các phng pháp qun tr ngoƠi COSO
*Mt s nhn đnh thêm:
- COBIT và ISO 17799 s dng đ kim tra, xác đnh tình trng hin ti.
- Xác đnh các đim yu trong quy trình và điu khin hot đng.
- ITIL s dng đ ci thin các quy trình CNTT và kim soát, còn s dng ISO
17799 đ ci thin các quy trình và điu khin an ninh thông tin.
- ITIL s dng đ xác đnh công ngh, mc dù không hoàn chnh.
- COBIT s dng đ xác đnh các s liu.
- ITIL truy vn trên c cu có th.
15
*u đim ca COBIT:
Phm vi hot đng trong mi lnh vc ngành ngh rng hn và bao quát hn các
phng pháp khác. COBIT có ch ra các hot đng và hng dn chi tit c th
cho quá trình xây dng hot đng mong mun.Kh nng đánh giá, kim soát tt.Có
nhiu bài hc kinh nghim, qun lý đc ri ro và s thay đi.Kh nng mm do
thích ng vi tng doanh nghip, t chc cao.Tránh lãng phí vì vy gim thiu chi
phí. Luôn đc phát trin và thay đi phù hp vi xu th mi.
*Nhc đim ca COBIT:
òi hi kin thc vng, s hiu bit và có kinh nghim nhiu. Chi phí xây dng
cng không nh. Không c th v vic xây dng quy trình bng phng pháp ITIL.
Chun mc đánh giá đi tng CNTT không c th và uy tín nh CMM. V lnh
vc an toàn an ninh thông tin thì không bng ISO. COBIT tuy bao trùm và có đy
đ công c đ thc hin trin khai xây dng HTTT, tuy nhiên khi xét v mt đi
tng c th thì còn nhiu yu kém hn các phng pháp khác. khc phc
COBIT ánh x thc hin kt hp các chc nng cn thit ca phng pháp khác.
COBIT có s qun lý ri ro rõ ràng mi khi kim soát, đánh giá thì phi có công
đon qun lý ri ro. Không ch qung lý ri ro t quy trình xây dng hot đng c
th còn qun lý đn các nhân t gây nh hng, đc bit là nhân t con ngi,
COBIT luôn chú trng đ HTTT thc s đi vào hot đng, đt kt qu tt nht.
Mt ln na khng đnh tm bao quát ca COBIT, th hin nhiu tính u vit hn
các phng pháp khác. T nhng s so sánh trên, ta nhn thy rng cn ng dng
16
phng pháp COBIT vào qun tr và đánh giá nhm khc phc tình trng v tình
hình trin khai CNTT, xây dng HTTT nc ta.
c phát trin trong nhiu nm đã tích ly nhiu bài hc kinh nghim, phát
huy t nn móng vng chc là phng pháp COSO, COBIT là phng pháp
đáng tin cy.
Không cng nhc nh các phng pháp khác, do có phm vi bao trùm các
hot đng CNTT nên tùy vào hot đng, ta có th la chn quy trình đánh
giá, qun tr phù hp.
Giúp tit kim nhân lc, gim thiu chi phí so vi vic dùng nhiu phng
pháp và li mang tính thng nht cao.
COBIT ánh x d dàng liên kt vi các phng pháp khác đem li hiu qu
cao hn trong qun tr và đánh giá hot đng thông tin.
COBIT mang tính đnh hng phát trin lâu dài.
3. Tác đng ca Cobit đn vic thit lp h thng thông tin k toán trong
doanh nghip:
COBIT giúp các doanh nghip to ra giá tr ti u t CNTT bng cách duy trì mt
s cân bng gia li ích đt đc vi vic gim thiu mc đ ri ro và ti u hoá
vic s dng tài nguyên. Vi các nguyên tc và thc hành, các công c và mô hình
phân tích đc chp nhn trên toàn th gii, COBIT to đc s tin tng và nâng
cao giá tr ca h thng thông tin trong các doanh nghip.
c bit phng pháp qun tr h thng thông tin COBIT hng dn cách qun tr
thông tin vi nhng công c h tr giám đc d án khc phc khong cách gia
17
các chin lc d án, khó khn v k thut và ri ro trong kinh doanh. Bên cnh đó
COBIT còn tng cng kh nng đnh hng chin lc rành mch và nâng cao
tiêu chun qun tr CNTT cho doanh nghip.
Vì vy COBIT là mt phng pháp giúp doanh nghip ca bn thành công trong
chin lc kinh doanh, HTTT ca doanh nghip bn khi áp dng COBIT s hoàn
chnh theo tiêu chun quc t.
Thc hin COBIT là mt du hiu ca mt doanh nghip hot đng tt, vì nó là
mt minh chng đc quc t công nhn:
COBIT đc s dng trong nhiu công ty cung cp mt khuôn kh cho qun
tr và thc hin kim soát ni b.
COBIT bao gm quá trình kim soát kinh doanh và CNTT cn thit đ đt
đc mc tiêu ca công ty.
COBIT đc vit cp đ qun lý và đnh hng ca yêu cu nghip v.
COBIT là liên kt vi các công ngh thông tin thc hành và các tiêu chun
nhng đc hoàn chnh hn so vi nhng phng pháp khác.
COBIT nói chung đc chp nhn nh là kim soát ni b công ngh thông
tin.
COBIT h tr các quy trình và hot đng nghip v cho doanh nghip,
nghip v k toán cn s chính xác và có quy trình vào ra rõ ràng ca các
thông tin nên cn s h tr ca h thng.
COBIT giúp doanh nghip xây dng h thng thông tin đem li nhiu li ích
cho doanh nghip và tùy vào kh nng ng dng ca h thng nó có nhng
vai trò khác nhau.
Cung cp mt hng dn đ đánh giá chính thc, nhn xét, giúp kt qu
kim tra vic s dng nh là mt c hi đ lên k hoch ci tin.
18
Cung cp mt ngun đáng tin cy cho các quyt đnh v qun lý điu khin.
c công nhn nh là mt tài liu tham kho ngun đáng tin cy mà đm
bo nhn dng đy đ ca các khu vc ri ro.
Giúp ci thin phng pháp kim toán, chng trình, h tr công tác kim
toán vi các nguyên tc kim toán chi tit, chun hóa chng trình hot
đng ca doanh nghip.
Tóm li, có th thy COBIT có nhiu u đim đ các DN chn và ng dng nó.
COBIT giúp gia tng đáng k chp nhn và gim bt thi gian đ thc hin
chng trình qun tr CNTT. Là mt yu t mnh m trong vic đt đc các
mc tiêu chính cho qun tr CNTT.Cung cp mt ngun đáng tin cy cho các
quyt đnh v qun lý điu khin.Là lý tng cho qun lý kinh doanh đ giao
tip yêu cu và quan tâm.c công nhn nh là mt tài liu tham kho ngun
đáng tin cy mà đm bo nhn dng ca tt c các khu vc ri ro chính thc.Ci
thin quan h vi truyn thông và qun lý CNTT. ci thin phng pháp
kim toán /chng trình. h tr công tác kim toán vi các nguyên tc kim
toán chi tit. cung cp hng dn cho qun tr CNTT. Nh là mt đim
chun có giá tr cho IS / IT kim soát. ci thin IS / IT điu khin. chun
hóa phng pháp kim toán / chng trình…
19
TƠi liu tham kho:
Lun vn Phng pháp qun tr và đánh giá h thng thông tin Cobit,
/>thong-tin-cobit-46929/
Nguyn Ngoan, ISACA phát hành phiên bn COBIT 5 v Qun lý ri ro kinh
doanh, />a9795058cb83&CatID=6a79a9d0-0aed-4380-83ff-f60ad2498410
Tham kho ngày 5/12/2014
What are the Benefits of COBIT 5?
/>cobit-5/
Mike Rothman, COSO and COBIT: The value of compliance frameworks for SOX
/>compliance-frameworks-for-SOX
COSO and COBIT center