Hình BỘ GIÁO DỤC VÀ ĐÀO TẠO TRƢỜNG ĐẠI HỌC NGÂN HÀNG THÀNH PHỐ HỒ CHÍ MINH KHÓA LUẬN TỐT NGHIỆP ĐẠI HỌC ỨNG DỤNG DỮ LIỆU LỚN (BIG DATA) TRONG TỔ CHỨC HỆ THỐNG THÔNG TIN TẠI DN TỪ GÓC NHÌN CỦA KIỂM TOÁN VIÊN CÔNG NGHỆ THÔNG TIN – NGHIÊN CỨU THỰC NGHIỆM TẠI EY VIỆT NAM UÔNG HUỲNH KIM HÂN THÀNH PHỐ HỒ CHÍ MINH – 2023 BỘ GIÁO DỤC VÀ ĐÀO TẠO TRƢỜNG ĐẠI HỌC NGÂN HÀNG THÀNH PHỐ HỒ CHÍ MINH KHÓA LUẬN TỐT NGHIỆP ĐẠI HỌC ỨNG DỤNG DỮ LIỆU LỚN (BIG DATA) TRONG TỔ CHỨC HỆ THỐNG THÔNG TIN TẠI DN TỪ GÓC NHÌN CỦA KIỂM TOÁN VIÊN CÔNG NGHỆ THÔNG TIN – NGHIÊN CỨU THỰC NGHIỆM TẠI EY VIỆT NAM Ngành: Kế toán Mã số: 7340301 Họ và tên sinh viên: UÔNG HUỲNH KIM HÂN Mã số sinh viên: 030535190066 Lớp sinh hoạt: HQ7-GE01 Ngƣời hƣớng dẫn khoa học: TS. Nguyễn Thị Mai Hƣơng THÀNH PHỐ HỒ CHÍ MINH – 2023 i TÓM TẮT Trong những năm gần đây, các vấn đề về an ninh và bảo mật mạng đang đƣợc cộng đồng nói chung và các nhà quản lý nói riêng quan tâm bậc nhất. Vì vậy, việc kiểm soát công nghệ thông tin, đặc biệt là trong kỷ nguyên dữ liệu lớn, là một đầu mục tối quan trọng cần đƣợc các doanh nghiệp bổ sung và tạo lập làm giảm thiểu các rủi ro tiềm ẩn và các cuộc tấn công mạng bên thứ 3 hay đối thủ trong ngành nghề kinh doanh. Nhận thấy tầm quan trọng của việc giải quyết một vấn đề mới nảy sinh từ các rủi ro công nghệ ảnh hƣởng đến thành phần báo cáo tài chính, tác giả đã tiến hành một nghiên cứu nhằm tóm tắt một phần kiến thức thực tiễn trong lĩnh vực kiểm toán công nghệ thông tin, nhằm phục vụ những ngƣời muốn hiểu rõ hơn về ngành này.
Hơn nữa, thông qua việc mô phỏng lại quá trình kiểm toán công nghệ thông tin, tác giả cũng có cơ hội tự xem xét lại công việc của mình và đƣa ra các đánh giá về quy trình kiểm toán công nghệ thông tin tại EY nói riêng và ngành kiểm toán công nghệ thông tin nói chung. Nội dung của khoá luận sẽ mô tả quy trình kiểm toán công nghệ thông tin tại EY thông qua việc mô phỏng cuộc kiểm toán công nghệ thông tin cho doanh nghiệp ABC trong năm tài chính 2022. Khoá luận sẽ dựa trên các thử nghiệm kiểm soát đƣợc EY xây dựng và hƣớng dẫn, nhằm mô phỏng kiểm toán trên các dữ liệu nhận đƣợc và đƣa ra kết luận cuối cùng về hiệu quả kiểm soát dữ liệu lớn đƣợc thu thập, quản lý và xử lý bởi hệ thống thông tin chủ yếu, cũng nhƣ kiểm soát các thành phần công nghệ thông tin có liên quan nhƣ máy chủ, phần cứng và phần mềm trong doanh nghiệp. ii ABSTRACT In recent years, security and network security issues have become the utmost concern for the general community and specifically for managers.
Therefore, IT control in enterprises is a critically important topic that needs to be supplemented and established by businesses in their efforts to minimize potential risks and cyber attacks from third parties and industry competitors. Recognizing the urgency of this emerging issue related to technological risks affecting financial reporting components, the author conducted this research with the aim of summarizing practical knowledge in the field of IT auditing. This research aims to support future students and other audit departments in understanding the work of this profession. Additionally, by simulating an IT audit, the author had the opportunity to review the entire IT auditing process, enabling the assessment of EY's specific IT processes and the IT audit industry in general.
The main content of this thesis describes partly the process of IT auditing at EY, using a simulated IT audit for the company ABC's financial year 2022. This process is based on the control tests established and guided by EY to examine audit evidence and draw final conclusions on the effectiveness of controls related to the production of financial reports from information systems (primarily) and relevant IT components (servers, hardware, software) within the company. iii LỜI CAM ĐOAN Tôi, Uông Huỳnh Kim Hân, sinh viên lớp HQ7-GE01 chuyên ngành Kế toán – Kiểm toán thuộc chƣơng trình đào tạo hệ Đại học chính quy chất lƣợng cao của Trƣờng Đại học Ngân hàng TP. Hồ Chí Minh, xin cam đoan rằng khóa luận mang tên "Ứng dụng dữ liệu lớn (Big Data) trong tổ chức hệ thống thông tin tại DN từ góc nhìn của kiểm toán viên công nghệ thông tin – nghiên cứu thực nghiệm tại EY Việt Nam" là công trình nghiên cứu của riêng tôi dƣới sự hƣớng dẫn của TS.
Nguyễn Thị Mai Hƣơng và Cán bộ hƣớng dẫn Hoàng Đức Nhã. Tôi cam đoan rằng: Khóa luận này đƣợc thực hiện dựa trên nghiên cứu cá nhân và nỗ lực của bản thân tôi. Mọi thông tin và dữ liệu đƣợc sử dụng trong khóa luận này đều đƣợc trích dẫn chính xác từ các nguồn tài liệu tham khảo và đƣợc đính kèm trong phần tài liệu tham khảo của khóa luận. Tất cả các kết quả nghiên cứu và phân tích trong khóa luận này là trung thực và chƣa từng đƣợc công bố hoặc sử dụng cho bất kỳ công trình nghiên cứu nào khác.
Tôi đã tuân thủ các quy định và nguyên tắc về nghiên cứu đạo đức trong quá trình thực hiện khóa luận này. Bất kỳ thông tin, dữ liệu hoặc kết quả nghiên cứu nào đƣợc sử dụng từ các nguồn khác đều đã đƣợc trích dẫn đúng cách và ghi rõ nguồn gốc. Tôi chịu trách nhiệm về tính xác thực và sự độc lập của khóa luận này. Tôi hiểu rằng bất kỳ vi phạm nghiêm trọng nào đối với sự trung thực và đạo đức nghiên cứu trong khóa luận này có thể gây hậu quả nghiêm trọng và chịu mọi hình thức trách nhiệm theo quy định của Trƣờng Đại học Ngân hàng TP.
Hồ Chí Minh. Tôi chịu trách nhiệm toàn bộ về lời cam đoan trên. Tác giả (Ký, ghi rõ Họ tên) Uông Huỳnh Kim Hân iv LỜI CÁM ƠN Lời đầu tiên, tôi xin gửi lời cảm ơn chân thành đến TS. Nguyễn Thị Mai Hƣơng và Cán bộ hƣớng dẫn Hoàng Đức Nhã vì sự hỗ trợ, động viên và sự chỉ dẫn tận tâm trong quá trình thực hiện khóa luận.
Tôi cũng xin bày tỏ lòng biết ơn đến Công ty cổ phần EY Vietnam đã mang đến một cơ hội thực tập và nghiên cứu thực nghiệm quý giá. Sự hỗ trợ và tận tâm từ đội ngũ nhân viên tại EY Vietnam đã tạo điều kiện thuận lợi cho tôi để tiếp cận với thực tế công việc và ứng dụng kiến thức đã học vào nghiên cứu của khóa luận. Tôi không thể không đề cập đến sự hỗ trợ chân thành của các thầy cô giảng viên, đặc biệt là TS. Nguyễn Thị Mai Hƣơng, đã dành thời gian và kiến thức của mình để hƣớng dẫn, chỉ bảo tôi trong quá trình nghiên cứu.
Sự đóng góp và những góp ý quý báu của cô đã giúp tôi phát triển khả năng nghiên cứu và hoàn thành khóa luận một cách tốt nhất. Cuối cùng, tôi xin gửi lời cảm ơn tới gia đình, bạn bè và những ngƣời thân yêu đã luôn động viên, hỗ trợ và tin tƣởng vào khả năng của tôi trong suốt quá trình nghiên cứu. Sự ủng hộ của các thầy cô và các anh chị đã truyền động lực và đem lại niềm tin cho tôi trong việc hoàn thành khóa luận này. Đồng thời, tôi xin gửi lời chúc sức khỏe đến tất cả những ngƣời đã đồng hành và ủng hộ tôi trong suốt quá trình nghiên cứu.
Mong rằng mọi ngƣời luôn khỏe mạnh, hạnh phúc và thành công trong cuộc sống và sự nghiệp của mình. Hồ Chí Minh, ngày tháng năm 2023 Sinh Viên Thực Hiện (Ký, ghi rõ Họ tên) Uông Huỳnh Kim Hân v MỤC LỤC TÓM TẮT. i DANH SÁCH TỪ VIẾT TẮT. viii DANH MỤC HÌNH ẢNH.
ix CHƢƠNG 1 : GIỚI THIỆU VỀ ĐỀ TÀI NGHIÊN CỨU. Tính cấp thiết của đề tài. Tổng quan các nghiên cứu trƣớc. Mục tiêu nghiên cứu.
Mục tiêu tổng quát. Mục tiêu cụ thể. Câu hỏi nghiên cứu. Đối tƣợng và phạm vi nghiên cứu.
Phƣơng pháp nghiên cứu. Kết cấu luận văn. Đóng góp của đề tài. Đóng góp về mặt lý thuyết.
Đóng góp về mặt thực tiễn. 5 KẾT LUẬN CHƢƠNG 1. 6 CHƢƠNG 2 : CƠ SỞ LÝ THUYẾT. Tổng quan về lĩnh vực nghiên cứu.
Một số khái niệm. 7 Khái niệm về thông tin:. 7 Khái niệm về hệ thống thông tin. 7 Khái niệm về HTTT kế toán (Accounting Information System):.
7 Khái niệm về kiểm toán CNTT. 8 vi Khái niệm về Big Data. 8 Vai trò của CNTT trong hoạt động kinh doanh. 10 Vai trò của Big Data trong kiểm toán CNTT.
10 Một số thuật ngữ khác có liên quan. Hệ thống thông tin và các thành phần CNTT. Mối quan hệ giữa hoạt động quản lý, tác nghiệp và HTTT .2 Môi trƣờng CNTT. Thành phần môi trƣờng CNTT.
13 KẾT LUẬN CHƢƠNG 2. 15 CHƢƠNG 3 : GIỚI THIỆU QUY TRÌNH ITGCs TẠI EY VIỆT NAM. Sự khác biệt giữa kiểm toán CNTT và kiểm toán BCTC. Khái niệm ITGCS.
Đặc điểm quy trình ITGCs. Mục đích của quy trình kiểm toán ITGCs. Chi tiết các bƣớc trong quy trình ITGCs. Xác định mức độ tập trung cho các quy trình thuộc ITGCs.
Tổng quan về quy trình quản lý thay đổi. Tổng quan về quy trình quản lý truy cập. Tổng quan về quy trình quản lý quyền user. Tổng quan về quy trình quản lý vận hành CNTT.
Quản lý và lên lịch chạy tự động các tác vụ (Job Scheduling and Monitoring). Ma trận thử nghiệm kiểm soát ITGCS. Mô phỏng Quy trình quản lý thay đổi dạng Thác nƣớc (Waterfall). Mô phỏng quy trình quản lý truy cập.
32 vii Quy trình quản lý vai trò. 37 Quy trình thay đổi dữ liệu trực tiếp. Mô phỏng quy trình quản lý vận hành. 39 KẾT LUẬN CHƢƠNG 3.
40 CHƢƠNG 4 : MÔ PHỎNG THỰC HIỆN THỬ NGHIỆM KIỂM SOÁT ITGCS TẠI EY 41 4. Xác định phạm vi kiểm toán. Lên kế hoạch kiểm toán. Tạo sơ đồ quy trình.
Quy trình quản lý thay đổi. Thực hiện Walkthrough quy trình quản lý thay đổi. Quy trình quản lý truy cập .Thực hiện Walkthrough quy trình. Quy trình quản lý vận hành.
Quy trình sao lƣu và phục hồi dữ liệu. Quy trình lên lịch chạy tự động các tác vụ. Thực hiện Walkthrough quy trình. Tổng hợp kết quả và phát hành thƣ quản lý.
Tổng hợp kết quả. Phát hành thƣ quản lý. 49 CHƢƠNG 5: ĐÁNH GIÁ VÀ HÀM Ý. 52 KẾT LUẬN CHƢƠNG 5.
54 KẾT LUẬN CHUNG .