Luận án tiến sĩ ảnh hưởng của rủi ro công nghệ thông tin đến chất lượng thông tin kế toán trong các doanh nghiệp tại việt nam

Luận án tiến sĩ kinh tế nghiên cứu ảnh hưởng của rủi ro công nghệ thông tin đến chất lượng thông tin kế toán trong các doanh nghiệp, phân tích chuyên sâu, xây dựng mô hình lý

Chuyên ngành

Kế toán

Người đăng

Ẩn danh

Thể loại

luận án tiến sĩ

2022

324
2
0

Phí lưu trữ

75 Point

Tóm tắt

I. Giới thiệu về rủi ro công nghệ thông tin

Rủi ro công nghệ thông tin (rủi ro CNTT) là một yếu tố quan trọng ảnh hưởng đến chất lượng thông tin kế toán trong các doanh nghiệp tại Việt Nam. Sự phát triển nhanh chóng của công nghệ thông tin đã tạo ra nhiều cơ hội, nhưng cũng đồng thời mang lại nhiều thách thức. Các doanh nghiệp cần nhận thức rõ về các loại rủi ro như rủi ro phần cứng, phần mềm, dữ liệu và ứng dụng công nghệ mới. Những rủi ro này có thể dẫn đến việc mất mát dữ liệu, gián đoạn hoạt động và giảm sút chất lượng thông tin kế toán. Theo báo cáo của Diễn đàn Kinh tế Thế giới, rủi ro CNTT được xếp vào nhóm rủi ro cao nhất, cho thấy tầm quan trọng của việc quản lý rủi ro trong môi trường công nghệ hiện đại.

1.1. Các loại rủi ro công nghệ thông tin

Các loại rủi ro CNTT bao gồm rủi ro phần cứng, phần mềm, dữ liệu và rủi ro từ nguồn lực con người. Rủi ro phần cứng có thể xảy ra khi thiết bị gặp sự cố, trong khi rủi ro phần mềm liên quan đến lỗi trong ứng dụng hoặc hệ điều hành. Rủi ro dữ liệu thường xuất phát từ việc quản lý không hiệu quả hoặc mất mát thông tin. Rủi ro từ nguồn lực con người có thể do thiếu kỹ năng hoặc sự không tuân thủ quy trình. Những rủi ro này không chỉ ảnh hưởng đến hoạt động của hệ thống thông tin kế toán mà còn tác động trực tiếp đến chất lượng thông tin kế toán (chất lượng TTKT).

II. Ảnh hưởng của rủi ro CNTT đến chất lượng thông tin kế toán

Rủi ro CNTT có tác động sâu sắc đến chất lượng thông tin kế toán. Khi các rủi ro này không được kiểm soát, chất lượng hệ thống thông tin kế toán (CLHTTTKT) sẽ bị giảm sút, dẫn đến việc thông tin kế toán (TTKT) không chính xác và không đáng tin cậy. Điều này có thể gây ra những quyết định sai lầm từ phía quản lý, ảnh hưởng đến hiệu quả hoạt động của doanh nghiệp. Nghiên cứu cho thấy rằng các yếu tố như rủi ro phần mềm và rủi ro dữ liệu có ảnh hưởng tiêu cực đến CLHTTTKT, từ đó làm giảm chất lượng TTKT. Việc nhận diện và quản lý các rủi ro này là rất cần thiết để đảm bảo thông tin kế toán được cung cấp có chất lượng cao.

2.1. Tác động của rủi ro phần mềm

Rủi ro phần mềm có thể dẫn đến lỗi trong quá trình xử lý thông tin kế toán. Những lỗi này có thể xuất phát từ việc cập nhật phần mềm không đúng cách hoặc từ các lỗ hổng bảo mật. Khi phần mềm không hoạt động đúng, thông tin kế toán sẽ bị sai lệch, ảnh hưởng đến quyết định của nhà quản lý. Do đó, việc đảm bảo phần mềm được cập nhật và bảo trì thường xuyên là rất quan trọng để giảm thiểu rủi ro này và nâng cao chất lượng thông tin kế toán.

2.2. Tác động của rủi ro dữ liệu

Rủi ro dữ liệu liên quan đến việc mất mát hoặc hư hỏng dữ liệu có thể xảy ra do nhiều nguyên nhân khác nhau, bao gồm sự cố phần cứng, lỗi con người hoặc tấn công mạng. Khi dữ liệu bị mất hoặc không chính xác, chất lượng thông tin kế toán sẽ bị ảnh hưởng nghiêm trọng. Do đó, các doanh nghiệp cần có các biện pháp bảo mật và sao lưu dữ liệu hiệu quả để đảm bảo rằng thông tin kế toán luôn được duy trì ở mức độ cao nhất.

III. Quản lý rủi ro công nghệ thông tin trong kế toán

Quản lý rủi ro CNTT là một phần quan trọng trong việc đảm bảo chất lượng thông tin kế toán. Các doanh nghiệp cần xây dựng một hệ thống quản lý rủi ro hiệu quả, bao gồm việc nhận diện, đánh giá và phòng ngừa các rủi ro có thể xảy ra. Việc áp dụng các tiêu chuẩn và quy trình quản lý rủi ro sẽ giúp doanh nghiệp giảm thiểu tác động tiêu cực của rủi ro CNTT đến CLHTTTKT và CLTTKT. Hơn nữa, việc đào tạo nhân viên về nhận thức rủi ro cũng là một yếu tố quan trọng trong việc nâng cao chất lượng thông tin kế toán.

3.1. Nhận diện và đánh giá rủi ro

Nhận diện và đánh giá rủi ro là bước đầu tiên trong quy trình quản lý rủi ro. Doanh nghiệp cần xác định các loại rủi ro CNTT có thể ảnh hưởng đến hệ thống thông tin kế toán. Sau đó, việc đánh giá mức độ nghiêm trọng và khả năng xảy ra của các rủi ro này sẽ giúp doanh nghiệp có cái nhìn tổng quan về tình hình rủi ro hiện tại. Từ đó, doanh nghiệp có thể xây dựng các biện pháp phòng ngừa phù hợp để giảm thiểu tác động của các rủi ro này.

3.2. Phòng ngừa và ứng phó với rủi ro

Phòng ngừa và ứng phó với rủi ro là bước tiếp theo trong quy trình quản lý rủi ro. Doanh nghiệp cần thiết lập các biện pháp bảo mật, như sử dụng phần mềm diệt virus, mã hóa dữ liệu và thực hiện sao lưu định kỳ. Ngoài ra, việc xây dựng một kế hoạch ứng phó với sự cố cũng rất quan trọng để đảm bảo rằng doanh nghiệp có thể nhanh chóng khôi phục hoạt động sau khi xảy ra sự cố. Những biện pháp này không chỉ giúp bảo vệ thông tin kế toán mà còn nâng cao chất lượng thông tin kế toán trong doanh nghiệp.

25/01/2025

Trích đoạn nội dung tài liệu

Chương 1 - Tổng quan nghiên cứu: trình bày tổng quan những NC trước đây liên quan đến chủ đề NC để từ đó chỉ ra khoảng trống và định hướng NC của luận án. - Chương 2 – Cơ sở lý thuyết và xây dựng giả thuyết, mô hình nghiên cứu: Chương này cung cấp các khái niệm và lý thuyết nền, hình thành cơ sở để xác định các khái niệm NC đưa vào mô hình, xây dựng mô hình NC và các giả thuyết NC. 9 - Chương 3 – Phương pháp nghiên cứu: Chương 3 trình bày nội dung quy trình NC, các PPNC định tính và định lượng nhằm thu thập, xử lý, phân tích dữ liệu, và xây dựng thang đo cho các khái niệm NC của luận án. - Chương 4 – Kết quả nghiên cứu và bàn luận: Các kết quả NC được trình bày tuần tự từ NC định tính cho đến NC định lượng sơ bộ và NC định lượng chính thức.

Thêm vào đó là các kỹ thuật phân tích thống kê được dùng cho đánh giá thang đo, kiểm định giả thuyết và mô hình NC. Cuối cùng là nội dung bàn luận về kết quả NC. - Chương 5 – Kết luận và hàm ý quản lý: Chương cuối tổng kết các kết quả đạt được của NC, đồng thời đưa ra các hàm ý về quản lý. Bên cạnh đó, chương này còn đề cập đến hạn chế trong NC và hướng NC tiếp tục ở tương lai.

- Phần cuối cùng của luận án: trình bày các công trình khoa học đã công bố, các phụ lục và tài liệu tham khảo. CHƯƠNG 1 – TỔNG QUAN NGHIÊN CỨU Nội dung của chương đề cập đến tổng quan những NC trước đây có liên quan với chủ đề NC của luận án. Các NC này được trình bày theo trình tự 4 dòng NC: (1) Các NC về rủi ro CNTT và an toàn thông tin liên quan đến môi trường kế toán; (2) Các NC liên quan đến HTTTKT và CLHTTTKT; (3) Các NC liên quan đến CLTTKT; và (4) Các NC về mối quan hệ giữa rủi ro CNTT với CLHTTTKT và CLTTKT. Từ việc tổng kết các NC trước sẽ giúp đưa ra được những luận giải cần thiết cho chủ đề NC, cung cấp cơ sở lý thuyết, PPNC và kế thừa các kết quả NC tạo tiền đề cho việc chỉ ra khoảng trống NC; định hướng và phát triển cho NC của luận án.

Tổng quan về các nghiên cứu trước 1. Các nghiên cứu về rủi ro CNTT và an toàn thông tin liên quan đến môi trường kế toán 10 Từ khi Internet, hệ thống ERP, các hệ thống hỗ trợ ra quyết định ra đời ở thập niên 1990 của thế kỷ 20 thì cũng là lúc bắt đầu xuất hiện các NC về rủi ro CNTT ảnh hưởng đến HTTT nói chung và HTTTKT nói riêng. An toàn thông tin trong môi trường máy tính đã trở thành mối quan tâm cho DN kinh doanh và các tổ chức phi lợi nhuận. Rủi ro đối với an toàn thông tin đang thay đổi đáng kể vì công nghệ phát triển liên tục (Davis, 1997).

Cạnh tranh toàn cầu gia tăng và những thay đổi liên tục trong công nghệ xử lý thông tin đặt ra những thách thức mới cho cả kiểm toán viên và nhà quản lý, những ai có nhiệm vụ thiết lập, thực hiện, và giám sát các giải pháp KSNB trong tổ chức. Do tốc độ thay đổi nhanh chóng, nhiều tổ chức gặp khó khăn trong việc đồng thời có được các kỹ năng kỹ thuật hiện tại trong việc vận hành hệ thống mới và hiểu được ảnh hưởng từ công nghệ mới trong xử lý thông tin cho các chính sách và thủ tục KSNB. CNTT mang lại những cơ hội rõ rệt cho xử lý những vấn đề trong kinh doanh mang tính chiến thuật và chiến lược, nhưng nó cũng mở ra cánh cửa cho các mối đe dọa mới đối với KSNB và gây nguy hiểm cho uy tín của HTTTKT (Korvin và cs, 2004). Trong đánh giá về an toàn TTKT (Davis, 1997) và đánh giá rủi ro từ các đe doạ đối với KSNB trong HTTTKT trên môi trường máy tính (Korvin và cs, 2004) đã chỉ ra 5 rủi ro đe doạ đối với an toàn thông tin gồm có: (1) Rủi ro dữ liệu và con người (phá huỷ dữ liệu không chủ ý của nhân viên, ghi nhận sai dữ liệu bởi nhân viên, tiếp cận dữ liệu không được phép bởi nhân viên và người bên ngoài); (2) Rủi ro phần mềm (vi rút máy tính, lỗi phần mềm); (3) Rủi ro phần cứng (kiểm soát không đầy đủ đối với các thiết bị lưu trữ, lỗi phần cứng); (4) Rủi ro về môi trường (hoả hoạn, lũ lụt, mất điện) và (5) Rủi ro ứng dụng tiến bộ CNTT (tiến bộ CNTT thì đi nhanh hơn kiểm soát trên thực tiễn).

Với thực tế này kế toán viên phải làm quen với rủi ro an toàn thông tin để bảo vệ các ứng dụng và việc sử dụng máy tính. Bên cạnh đó thì kế toán viên cũng sẽ là người đưa ra tư vấn đối với khách hàng và những người khác trong tổ chức của mình về những rủi ro đã chỉ ra. 11 Sự phát triển nhanh chóng của CNTT, sự sẵn có của phần mềm kế toán thân thiện với người dùng và sự cạnh tranh gia tăng đã buộc các công ty phải thích ứng với HTTTKT trên nền máy tính để duy trì tính cạnh tranh trong khi các mối đe dọa đối với HTTTKT là không thể tránh khỏi trong môi trường đầy năng động. Trong trường hợp này, các biện pháp kiểm soát an ninh HTTTKT trên nền máy tính như chính sách an ninh, kiểm soát an toàn phần cứng, kiểm soát an toàn phần mềm, kiểm soát an toàn dữ liệu, phân chia trách nhiệm, kiểm soát an toàn đầu ra, kiểm soát an toàn xử lý trong các ứng dụng là rất cấp bách cho các tổ chức.

Điều này giúp cho các kế toán viên, kiểm toán viên, nhà quản lý và người dùng CNTT hiểu rõ hơn và bảo vệ được HTTTKT của họ để đạt được những thành công (Rajeshwaran N và Gunawardana K. Hệ thống kế toán dựa trên nền máy tính phụ thuộc hệ thống phần cứng và hệ thống phần mềm. Con người là hạt nhân của hệ thống kế toán trên máy tính. Tính an toàn của hệ thống kế toán dựa trên nền máy tính là rất quan trọng.

Tuy nhiên, nếu hệ thống phần cứng bị lỗi, hệ thống phần mềm bị lỗi, mất điện đột ngột, bộ nhớ bị hư hỏng, vi rút máy tính và tấn công mạng, sự thiếu chất lượng về trình độ của chính người điều hành hệ thống kế toán trên máy tính sẽ dẫn đến sự sụp đổ của hệ thống, thậm chí làm mất dữ liệu kế toán (Wang và He, 2011). Muhrtala và Ogundeji (2013) bổ sung thêm nhân viên và người bên ngoài tạo thành mối đe dọa chính đối với tài sản thông tin được dùng trong kế toán trên máy tính khi không được kiểm soát một cách hiệu quả. Yang và Jiang (2014) nhấn mạnh, để tránh mọi rủi ro về HTTTKT trên môi trường mạng máy tính thì hệ thống KSNB được xây dựng hiệu quả cho HTTTKT trên nền máy tính là hết sức quan trọng. Do tính chất phân tán, mở của hệ thống Internet và các đặc điểm khác, KSNB HTTTKT trên nền máy tính trong môi trường mạng đã đặt ra những vấn đề và thách thức mới cho tính an toàn và bảo mật.

Rủi ro HTTTKT dựa trên Internet có các khía cạnh chính sau: (1) Rủi ro vật lý. Không có hệ thống máy tính nào tồn tại khi gặp lỗi hệ điều hành, phần cứng, phần mềm, mạng bị lỗi hoặc mất dữ liệu. Rủi ro vật lý bao gồm: phần cứng hệ thống mạng máy tính 12 tùy chọn không phù hợp, dẫn đến chức năng mạng bị chặn; môi trường mạng, nguồn điện và các tác động trực tiếp không mong muốn khác đến độ tin cậy của mạng; hệ điều hành mạng và cài đặt phần mềm kế toán, bảo trì kém; hệ thống quản lý mạng không hoàn hảo; (2) Rủi ro về tính bảo mật và tính toàn vẹn của TTKT bị phá hủy. Đó là rủi ro truy cập trái phép vào dữ liệu kế toán bởi nhân sự nội bộ, hay giả mạo, rò rỉ và hư hỏng.

An ninh mạng vẫn là rủi ro lớn nhất đến từ bên trong tổ chức. Do đó, KSNB vẫn là nền tảng của kiểm soát HTTTKT dựa trên Internet. Nhờ tính đặc biệt của cấu trúc Internet/ mạng nội bộ, KSNB của nó vượt xa phạm vi của các hệ thống máy tính thông thường, từ các nhân sự kế toán mở rộng đến toàn bộ nhân viên của DN; và (3) Rủi ro vận hành hệ thống. HTTTKT trên máy tính trong môi trường mạng chạy dưới các cổng kiểm soát của hệ thống mở có nguy cơ rủi ro, hệ thống có thể bị hỏng bất cứ lúc nào và chạy không ổn định, chẳng hạn như các yếu tố nhân tạo đã dẫn đến việc chiếm dụng bất hợp pháp tài nguyên mạng, cắt hoặc chặn lưu lượng mạng, gây tê liệt mạng do vi rút máy tính và các thảm họa do con người gây ra, hệ thống bị tắc nghẽn, ảnh hưởng đến hoạt động bình thường của HTTTKT trên máy tính.

Môi trường mạng mở làm tăng nguy cơ bóp méo TTKT. Tác động của công nghệ mạng trong phần mềm tài chính dành cho HTTTKT trên máy tính sẽ mang tính cách mạng. Nhưng môi trường mạng có tính chất mở, làm cho KSNB HTTTKT nảy sinh nhiều vấn đề mới. Trên môi trường mạng, có thể đã có một lượng lớn TTKT được truyền qua mạng bị tấn công, phá hủy tính xác thực và tính toàn vẹn.

Fang và Shu (2016) bổ sung thêm rủi ro của dữ liệu kế toán điện tử trong môi trường mạng đến từ 3 khía cạnh: (1) Rủi ro vật lý. Đó là các vấn đề an toàn của thiết bị vật lý và môi trường trong các giai đoạn tạo, lưu trữ, xử lý, truyền và sử dụng dữ liệu kế toán điện tử. Các yếu tố môi trường, chẳng hạn như nhiệt độ, độ ẩm, điện từ, …; các yếu tố tự nhiên như lũ lụt, hỏa hoạn, động đất,. và các hành vi cá nhân, chẳng hạn như trộm cắp, phá hoại,.

đưa đến các nguy hại đối với an toàn vật lý; (2) Rủi ro hệ điều hành các thiết bị lưu trữ, xử lý và truyền dữ liệu điện tử còn rất nhiều lỗ hổng do hạn chế của công nghệ nên dễ bị vi rút, tin tặc tấn công; và (3) Rủi 13 ro trong quá trình xử lý của các ứng dụng. Trong HTTTKT truyền thống, tính trung thực, tính toàn vẹn và xác định trách nhiệm tài chính của TTKT được đảm bảo bằng ghi chép kế toán trên giấy, chữ ký/con dấu trên sổ kế toán, hệ thống kiểm toán và hệ thống KSNB.

Nội dung được bảo vệ bản quyền — Tải xuống đầy đủ

Bài luận án tiến sĩ mang tiêu đề "Nghiên cứu ảnh hưởng của rủi ro công nghệ thông tin đến chất lượng thông tin kế toán trong doanh nghiệp Việt Nam" của tác giả Đồng Quang Chung, dưới sự hướng dẫn của PGS. Nguyễn Xuân Hưng và TS. Nguyễn Đình Hùng, được thực hiện tại Trường Đại Học Kinh Tế TP. Hồ Chí Minh vào năm 2022. Nghiên cứu này tập trung vào việc phân tích mối quan hệ giữa rủi ro công nghệ thông tin và chất lượng thông tin kế toán, một vấn đề ngày càng trở nên quan trọng trong bối cảnh chuyển đổi số hiện nay. Bài viết không chỉ cung cấp cái nhìn sâu sắc về các yếu tố rủi ro mà còn đưa ra những khuyến nghị nhằm nâng cao chất lượng thông tin kế toán trong các doanh nghiệp Việt Nam.

Để mở rộng thêm kiến thức về các vấn đề liên quan đến kế toán và kiểm toán, bạn có thể tham khảo các tài liệu sau: Luận văn thạc sĩ: Hoàn thiện công tác kế toán doanh thu và chi phí đóng tàu tại Tổng công ty Sông Thu, nơi nghiên cứu về cải thiện quy trình kế toán trong một lĩnh vực cụ thể. Bên cạnh đó, Luận án tiến sĩ về công bố thông tin phát triển bền vững và chất lượng thông tin kế toán tại Việt Nam cũng sẽ cung cấp thêm thông tin về mối quan hệ giữa công bố thông tin và chất lượng thông tin kế toán. Cuối cùng, Nghiên cứu các nhân tố ảnh hưởng đến công bố thông tin trên báo cáo tài chính của ngân hàng thương mại niêm yết tại Việt Nam sẽ giúp bạn hiểu rõ hơn về các yếu tố tác động đến chất lượng thông tin tài chính trong ngành ngân hàng. Những tài liệu này sẽ giúp bạn có cái nhìn toàn diện hơn về các vấn đề liên quan đến kế toán và kiểm toán trong bối cảnh hiện đại.