Негизги айырма – Тубаса тобокелдик менен Контролдук тобокелдик
Тубаса тобокелдик жана контролдук тобокелдик – бул тобокелдиктерди башкаруудагы эки маанилүү терминология. Бизнес иш-аракеттери, алар уюмга алып келе турган оң таасирин азайтышы мүмкүн табиятынан ар кандай тобокелдиктерге дуушар болот. Түзүлгөн тобокелдик менен контролдук тобокелдиктин ортосундагы негизги айырма - бул мүнөздүү тобокелдик - бул чийки же тазаланбаган тобокелдик, бул тобокелдикти азайтуу үчүн эч кандай процедураларды ишке ашырбастан ишкердик иш-аракетте же процессте болгон тобокелдиктин табигый деңгээли, ал эми контролдук тобокелдик - жоготуу ыктымалдыгы. тобокелдиктерди азайтуу үчүн ишке ашырылган ички контролдук чаралардын туура эмес иштешинен келип чыккан.
Тубаса тобокелдик деген эмне?
Тубаса тобокелдик чийки же тазаланбаган тобокелдик деп аталат жана тобокелдикти азайтуу үчүн эч кандай процедураларды ишке ашырбастан, ишкердик иш-аракетте же процессте болгон тобокелдиктин табигый деңгээли. Башкача айтканда, бул кандайдыр бир ички контролдукту колдонууга чейинки тобокелдиктин көлөмү. Түзүлгөн тобокелдик, ошондой эле, "доор тобокелдик" деп аталат. Тобокелдиктерди азайтуу максатында бир катар ички контролдук чаралар менен контролдонууга тийиш. Ички контролдук чаралардын айрым мисалдары төмөндөгүдөй.
Мисалдар:
- Эшик кулпулары (физикалык кирүү үчүн) жана сырсөздөр аркылуу (онлайн кирүү үчүн) кирүүнү көзөмөлдөө
- Бир кызматкердин алдамчылык аракетин жасоосуна жол бербөө үчүн транзакцияларды эсепке алуу, текшерүү жана аудит үчүн жоопкерчиликти бөлүштүрүү үчүн милдеттерди бөлүштүрүү
- Бухгалтердик эсептин калдыктары башка уюмдар, анын ичинде жеткирүүчүлөр, кардарлар жана каржы институттары тарабынан сакталган калдыктар менен дал келишин камсыз кылуу үчүн бухгалтердик салыштыруулар
- Маанилүү маанидеги транзакцияларга уруксат берүү үчүн белгилүү бир жетекчилерге ыйгарым укуктарды берүү
Талап кылынган контролдор ишке ашырылгандан кийин да, тобокелдикти толугу менен жок кылууга кепилдик жок, демек, тобокелдиктин бир бөлүгү кала бериши мүмкүн. Мындай тобокелдик "калдык тобокелдик" же "таза тобокелдик" деп аталат, анткени ал контроль ишке ашырылгандан кийин да кала берет.
01-сүрөт: Мүмкүнчүлүктү башкаруу тобокелдиктерди азайтуу үчүн колдонулушу мүмкүн
Контролдук тобокелдик деген эмне?
Контролдук тобокелдик – бул тобокелдиктерди азайтуу үчүн ишке ашырылган ички контролдук чаралардын туура эмес иштешинен келип чыккан жоготуулардын ыктымалдыгы. Ошентип, контролдук тобокелдиктер ички контроль системасындагы чектөөлөрдөн улам пайда болот. Мезгил-мезгили менен текшерүүдөн өтпөсө, ички контроль системалары убакыттын өтүшү менен натыйжалуулугун жоготот. Компаниянын ички контролдоо системасы жыл сайын кайра каралып, контроль жаңыртылууга тийиш.
Контролдук тобокелдикти жогорулаткан элементтер
- Милдетти бөлүштүрүүнүн жоктугу
- Документтерди дайындалган жетекчилер карабастан бекитүү
- Транзакцияларды текшерүүнүн жоктугу
- Жеткирүүчүлөрдү тандоодо ачык процедуралардын жоктугу
Ар бир тобокелдик үчүн аткарыла турган контролдун түрү эки аспекттин негизинде чечилет.
- Тобокелдиктин ыктымалдыгы/ ыктымалдыгы – тобокелдиктин ишке ашуусу
- Тобокелдиктин таасири – эгерде тобокелдик ишке ашса, финансылык жоготуулардын өлчөмү
Тобокелдиктин ыктымалдыгы да, таасири да жогорку, орто же төмөн болушу мүмкүн. Ыктымалдыгы жана таасири жогору болгон тобокелдик үчүн эффективдүү башкарууну ишке ашыруу керек. Антпесе, ал жогорку башкаруу коркунучуна дуушар болот.
Мисалы, GHI компаниясы учурда 10 миллион долларга эң маанилүү кардары үчүн масштабдуу долбоор менен алектенген IT компаниясы. GHI долбоордун эч кандай купуя маалыматтарын сактабаса, олуттуу айыптар төлөнөт; Ошентип, мүмкүн болуучу тобокелдиктин таасири өтө жогору. Андан ары, долбоордун мүнөзүнөн улам, кээ бир тараптар жашыруун маалыматты алууга жана GHI атаандаштары менен бөлүшүүгө азгырылышы мүмкүн, бул тобокелдиктин жогорку ыктымалдыгын көрсөтүп турат. Ошентип, долбоордун ийгиликтүү аякташын камсыз кылуу үчүн мүмкүнчүлүктү көзөмөлдөө, милдеттерди бөлүштүрүү жана авторизацияны көзөмөлдөө сыяктуу бир катар башкаруу элементтерин ишке ашыруу абдан маанилүү.
Тубаса тобокелдик менен контролдук тобокелдиктин ортосунда кандай айырма бар?
Тубаса тобокелдикке каршы контролдук тобокелдик |
|
Тубаса тобокелдик – бул чийки же тазаланбаган тобокелдик, б.а., тобокелдикти азайтуу үчүн эч кандай процедураларды ишке ашыруусуз ишкердик иш-аракет же процесстеги тобокелдиктин табигый деңгээли. | Контролдук тобокелдик – бул тобокелдиктерди азайтуу үчүн ишке ашырылган ички контролдук чаралардын туура эмес иштешинен келип чыккан жоготуулардын ыктымалдыгы. |
Табигат | |
Тубаса тобокелдик сөзсүз түрдө болот. | Контролдук тобокелдик ички контролдун эффективдүү чаралары жок болгондо гана пайда болот. |
Тобокелдиктерди азайтуу | |
Тубаса тобокелдикти ички көзөмөлдү ишке ашыруу аркылуу азайтууга болот. | Контролдук тобокелдикти ички контролдун эффективдүү иштеши аркылуу азайтууга болот. |
Кыскача маалымат – Тубаса тобокелдикке каршы контролдук тобокелдик
Тубаса тобокелдик менен контролдук тобокелдиктин ортосундагы айырма өзүнчө, мында тубаса тобокелдик ишкердик операциянын же операциянын мүнөзүнөн улам келип чыгат, ал эми контролдук тобокелдик тобокелдиктерди азайтуу үчүн ишке ашырылган ички контролдук чаралардын туура эмес иштешинин натыйжасы болуп саналат. Ар бир бизнес транзакция жогорку, орто же төмөн тобокелдик менен жабдылган, ал ички контроль аркылуу көзөмөлдөнүшү керек. Ички контролдук системасын ишке ашыруу жетиштүү эмес жана тобокелдиктерди натыйжалуу аныктоо жана азайтуу үчүн мындай системанын ийгилиги үчүн мезгил-мезгили менен текшерүүлөр жүргүзүлүшү керек.