The significance of IT controls for statutory audit

Thesis title: Význam IT kontrol pro statutární audit
Author: Reich, Jan
Thesis type: Diplomová práce
Supervisor: Doucek, Petr
Opponents: Kitto, Zuzana
Thesis language: Česky
Abstract:
V posledních desetiletích značně vzrostla závislost organizací na podpoře interních procesů informačními technologiemi. Ty do společností přinesly mnohá pozitiva, ale i nová rizika. Systémy vnitřních kontrol zavedené za účelem minimalizace podnikových rizik tak musely být rozšířeny o novou skupinu IT kontrol. Jednou z oblastí, k níž informační technologie od počátku svého podnikového využití neodmyslitelně patří, je vedení účetnictví. Tato diplomová práce se zabývá vlivem IT kontrol na účetní výkazy organizací, stejně jako na jejich audit. Hlavním cílem práce je identifikace souboru IT kontrol relevantních pro statutární audit účetní závěrky. Důraz je kladen zejména na kontroly zaměřené na oblast bezpečnosti informací, provozu IT a řízení změn v informačních systémech. Sekundárním cílem je analýza nedostatků v této sadě kontrol a četnosti jejich výskytu ve vzorku auditů z posledních čtyř let, rozbor možných příčin a návrh doporučení pro nápravu.
Keywords: IT kontroly; statutární audit; audit IS
Thesis title: The significance of IT controls for statutory audit
Author: Reich, Jan
Thesis type: Diploma thesis
Supervisor: Doucek, Petr
Opponents: Kitto, Zuzana
Thesis language: Česky
Abstract:
Over the last few decades, organizations have become increasingly dependent on information technology for the support of their business processes. IT has brought many benefits to the operations of organizations, as well as new risks. Internal control systems implemented to mitigate business risks thus needed to be extended to include a new group of IT controls. One of the areas of business operations that has been strongly associated with IT since the beginning of its widespread use is accounting. This master's thesis examines the effect of IT controls on financial statements of an organization as well as an audit of these financial statements. Principal aim of this thesis is to identify a set of IT controls relevant for a statutory audit. Emphasis is placed on controls covering the areas of information security, computer operations and change management related to information systems. A secondary aim is an analysis of control weaknesses (their nature and frequency of occurence) noted in the presented set of IT controls in a sample of statutory audits conducted in the last four years. For the most common control weaknesses, risks as well as possible causes are discussed and recommendations for improvement are provided.
Keywords: statutory audit; IS audit; IT controls

Information about study

Study programme: Aplikovaná informatika/Informační management
Type of study programme: Magisterský studijní program
Assigned degree: Ing.
Institutions assigning academic degree: Vysoká škola ekonomická v Praze
Faculty: Faculty of Informatics and Statistics
Department: Department of Systems Analysis

Information on submission and defense

Date of assignment: 6. 11. 2013
Date of submission: 5. 5. 2014
Date of defense: 9. 6. 2014
Identifier in the InSIS system: https://insis.vse.cz/zp/45366/podrobnosti

Files for download

    Last update: