Rețele sociale

PROFESIA CONTABILĂ

IFAC: Criminalitatea informatică amenință încrederea în mediul de afaceri – cum pot ajuta contabilii

Radio CECCAR FM

Acest articol a apărut inițial în Rețeaua globală de informații a IFAC: www.ifac.org/Gateway. Vizitați Rețeaua pentru a găsi conținut adițional pe o varietate de teme legate de profesia contabilă.

Criminalitatea informatică amenință încrederea în mediul de afaceri – cum pot ajuta contabilii

de Sylvia Tsen, Director executiv, Informații, operațiuni și tehnologie, IFAC, și Stathis Gould, Director adjunct, Profesioniști contabili angajați, IFAC

Criminalitatea informatică amenință în fiecare zi încrederea și transparența în mediul de afaceri și guverne. În calitate de consumatori, contribuabili, furnizori sau alte părți interesate, ne întrebăm dacă putem avea încredere în organizații în ceea ce privește asigurarea unei protecții eficiente a datelor noastre. Publicul se așteaptă din ce în ce mai mult la o mai mare deschidere în legătură cu problemele de etică aferente breșelor de securitate cibernetică și în legătură cu modul în care sunt protejate datele personale.

În rolurile lor de protectori și administratori ai valorii, contabilii trebuie să se implice în soluțiile de securitate cibernetică, indiferent dacă acționează drept consultanți pentru clienții lor, într-o echipă financiar-contabilă sau într-un rol strategic sau operațional mai general.

Webinarul privind securitatea cibernetică organizat de IFAC prezintă perspective relevante privind aspectele pe care profesioniștii contabili trebuie să le aibă în vedere în legătură cu rolul pe care îl au în securitatea cibernetică. Acestea includ utilizarea aptitudinilor și a cunoștințelor lor pentru a proteja datele și informațiile, precum și pentru a raporta cu privire la programul și controalele asociate gestionării securității cibernetice a unei companii.

Peisajul securității cibernetice se schimbă rapid, pe măsură ce organizațiile stochează mai multe date, iar hackeri au mai multe oportunități de a pătrunde în sisteme. Consecințele breșelor de securitate, sub forma amenzilor și acțiunilor în justiție și, în final, a pierderii clienților, sunt, de asemenea, din ce în ce mai semnificative.

Al nouălea studiu privind costurile criminalității informatice realizat de Accenture și Institutul Ponemon arată că furtul de informații reprezintă cea mai costisitoare consecință a criminalității informatice, având totodată și cea mai rapidă creștere (deși datele nu reprezintă singura țintă). Companiile nu stau pe gânduri în ceea ce privește asigurarea clădirilor lor, însă, în multe situații, sunt expuse la pierderea și deteriorarea datelor pe care le dețin. În cel mai bun caz, datele furate, sistemele sparte și aplicațiile malware generează perturbări semnificative ale operațiunilor. În cel mai rău caz, este afectată reputația.

Întreprinderile trebuie să plece de la premisa că securitatea lor va fi compromisă. Pentru consiliile de administrație și alte părți interesate, securitatea cibernetică trebuie tratată ca un risc de afaceri semnificativ. Persoanele aflate în funcții de supraveghere sau conducere au nevoie, prin urmare, de mai multe informații cu privire la modul în care organizațiile pot gestiona securitatea cibernetică ca parte a programelor lor de gestionare a riscurilor.

Având în vedere că securitatea cibernetică reprezintă un risc de afaceri complex, multidimensional, este importantă implicarea directorilor și a conducerii în asigurarea unei abordări cuprinzătoare, orientate spre afaceri, care să integreze aspectele de securitate cibernetică în întregul proces decizional și în toate operațiunile care implică datele și rețelele de informații ale companiei.

Gestionarea holistică a riscurilor, în loc de o abordare fracționată, este singura modalitate eficientă de a trata un mediu de afaceri în continuă schimbare și amenințările și riscurile în permanentă evoluție care vizează oamenii, procesele și tehnologia din întreaga întreprindere. Implicarea tuturor nivelurilor unei organizații ajută la asigurarea existenței unui cadru general înțeles de toată lumea și a faptului că diferitele linii de apărare pot gestiona și atenua împreună, în permanență, riscurile de securitate cibernetică.

O abordare proactivă și pragmatică bazată pe riscuri implică identificarea lacunelor, concentrarea resurselor în vederea tratării principalelor amenințări și extinderea activităților de securitate cibernetică mai departe de simpla prevenire, pentru a include colectarea de informații, detectarea și reacția. Pașii principali includ înțelegerea rolurilor și capacităților de securitate cibernetică și identificarea, atenuarea și monitorizarea riscurilor specifice, cum ar fi riscurile asociate confidențialității datelor sau securității în cloud. Identificarea și atenuarea riscurilor cibernetice necesită cartografierea principalelor procese, sisteme și fluxuri de informații și evaluarea planului de remediere a riscurilor și a controalelor corespunzătoare, precum și monitorizarea continuă.

În ceea ce privește tratarea lacunelor substanțiale din nivelurile de securitate cibernetică, este important să fie identificate activele informaționale critice și să se asigure fundamentele corespunzătoare. Pentru multe organizații, aceasta înseamnă abordarea practicilor de securitate fundamentale, inclusiv firewalluri și Internet Gateways; configurații sigure; controlul accesului; protecție antimalware; și gestionarea patch-urilor (pachete de corectare). Disciplina de bază implică reacția la noile standarde și reglementări, înțelegerea punctelor slabe ale sistemelor cu tradiție și identificarea cazurilor în care ar putea fi utile investițiile în tehnologie.

Susținerea întreprinderilor mai mici este o oportunitate importantă pentru firme de a oferi consultanță de afaceri utilă. Profesionistul contabil consultant poate fi deosebit de important pentru:

  • A ajuta clienții să își evalueze guvernanța și gestionarea riscurilor – întreprinderile mai mici tind să nu aibă cunoștințe solide de gestionare a riscurilor și control. Contabilii pot asigura o planificare adecvată pentru continuitatea activității și recuperarea în caz de dezastru, în special împotriva amenințărilor ransomware.
  • A ajuta clienții să cuantifice riscurile și rentabilitatea investiției pe baza costului breșelor și datelor furate și a factorilor care afectează costul; și
  • A ajuta la atenuarea riscurilor prin controale eficiente.

ICAEW oferă niște pași simpli pentru securitatea cibernetică pentru firmele mai mici. Pentru a ajuta contabilii în ceea ce privește gestionarea și atestarea riscurilor, inițiativa AICPA Controale ale sistemelor și organizațiilor (Soc) pentru securitatea cibernetică oferă bazele unei comunicări transparente și consecvente cu privire la eforturile de gestionare a riscului asociat securității cibernetice dintr-o organizație și ale creșterii încrederii părților interesate în informațiile întocmite de conducere cu privire la eforturile unei organizații în legătură cu securitatea cibernetică.

Cadrul general de raportare privind gestionarea riscului asociat securității cibernetice, un element cheie al SOC, include criteriile pe care conducerea trebuie să le folosească pentru descrierea programului de gestionare a riscului de securitate cibernetică al unei entități și componentele cheie ale raportului de atestare a securității cibernetice, care acoperă descrierea de către conducere a programului de gestionare a riscurilor din cadrul entității și declarația acesteia cu privire la eficacitatea operațională a controalelor pentru asigurarea realizării obiectivelor de securitate cibernetică, precum și componentele cheie ale raportului de atestare și raportul profesionistului contabil cu privire la acestea.

Impactul asupra cunoștințelor și aptitudinilor

Un rol sporit în securitatea cibernetică necesită o experiență, cunoștințe și aptitudini relevante. Pentru a permite contabililor să ofere servicii eficiente de gestionare a riscului de securitate cibernetică sau servicii de atestare, cunoștințele și aptitudinile necesare vizează următoarele domenii cheie:

  • Sisteme și tehnologii It relevante, precum și capacitatea de a se menține la curent cu schimbările din mediul tehnologic și al sistemelor
  • Înțelegerea proceselor și controalelor IT și evaluarea acestora
  • Cunoașterea și experiența relevantă în ceea ce privește cadrele generale de securitate cibernetică
  • Înțelegerea sectorului și a activității entității și măsura în care este expusă la tipuri specifice de riscuri de securitate cibernetică
  • Crearea și implicarea unor echipe multidisciplinare, de exemplu, care includ profesioniști din domeniul securității informatice și auditori.

Profesionistul contabil trebuie, de asemenea, să acorde o atenție sporită principiilor de etică atunci când analizează măsurile care trebuie luate în cazul unei breșe de securitate fie în propria organizație, fie într-o organizație căreia îi oferă consultanță. Având în vedere obligația contabililor de a acționa in interesul public, ar putea fi necesară o informare publică, de exemplu, înștiințarea clienților cu privire la faptul că informațiile lor personale au fost expuse. Dacă a fost cerută o răscumpărare, ar putea fi necesar să se solicite sprijin și consiliere de specialitate.

Mai multe informații privind tratarea securității cibernetice sunt disponibile pe IFAC Gateway, inclusiv resurse elaborate de organismele membre IFAC.

Drepturi de autor © mai 2019 ale International Federation of Accountants (IFAC). Toate drepturile rezervate. Utilizat cu permisiunea IFAC. Contactați permissions@ifac.org pentru permisiunea de a reproduce, stoca sau transmite acest document.

PROFESIA CONTABILĂ

CECCAR Maramureș: Întâlniri cu elevii care vor participa la faza județeană a Concursului de cultură și educație financiar-contabilă, ediția a II-a

Radio CECCAR FM

În perioada 1-5 aprilie, președintele Filialei CECCAR Maramureș, conf. univ. dr. Constantin Cucoșel, a participat la întâlniri cu elevii de la cinci licee din județul Maramureș, ocazie cu care s-au discutat aspecte privind regulamentul de organizare a celei de-a II-a ediții a Concursului de cultură și educație financiar-contabilă. Concursul este organizat de Ministerul Educației, în parteneriat cu Corpul Experților Contabili și Contabililor Autorizați din România. Întâlnirile au avut loc la Liceul Tehnologic „Marmația” din Sighetu Marmației, Liceul din Borșa, Liceul Teologic Penticostal din Baia Mare, Colegiul Economic „Nicolae Titulescu” din Baia Mare și Liceul Tehnologic Agricol „Alexiu Berinde” din Seini.

Faza județeană a competiției, desfășurată cu sprijinul inspectoratelor școlare județene, este programată să se desfășoare la data de 19 aprilie a.c. Concursul susține educația tinerilor în domeniul financiar-contabil și își propune să contribuie la formarea noilor generații de profesioniști în domeniu. Competiția se adresează elevilor de liceu, din clasele a XI-a, filieră tehnologică, profil Servicii, calificarea profesională Tehnician în activități economice, oferindu-le oportunitatea de a-și demonstra și dezvolta cunoștințele teoretice și aplicative într-un cadru competitiv stimulativ.

Cu această ocazie au fost prezentate rolul și importanța CECCAR în formarea viitorilor profesioniști contabili și etapele necesare accesului la profesie.

(Copyright foto: ltmarmatia.ro) 

Galerie foto

CECCAR Maramureș: Întâlniri cu elevii care vor participa la faza județeană a Concursului de cultură și educație financiar-contabilă, ediția a II-a
CECCAR Maramureș: Întâlniri cu elevii care vor participa la faza județeană a Concursului de cultură și educație financiar-contabilă, ediția a II-a
CECCAR Maramureș: Întâlniri cu elevii care vor participa la faza județeană a Concursului de cultură și educație financiar-contabilă, ediția a II-a

Continuare

PROFESIA CONTABILĂ

CECCAR a publicat traducerea în limba română a seriei privind managementul calității dedicată întreprinderilor mici, elaborată de IAASB

Radio CECCAR FM

În decembrie 2020, Consiliul pentru Standarde Internaționale de Audit și Asigurare (IAASB) a emis trei standarde privind managementul calității noi și revizuite care consolidează și modernizează abordarea firmei cu privire la managementul calității:

• Standardul Internațional privind Managementul Calității (ISQM) 1,

• ISQM 2, Revizuirea calității misiunilor, și

• ISA 220 (revizuit), Managementul calității pentru un audit al situațiilor financiare.

În acest context a fost emisă seria privind managementul calității: implementarea de către întreprinderile mici, concepută pentru a oferi sprijin practic firmelor mici în ceea ce privește implementarea ISQM 1 și ISQM 2, precum și standardele și amendamentele conexe.

Partea I-a este dedicată pregătirii pentru noile standarde de management al calității, iar Partea a II-a elaborării unui plan de implementare dedicat.

Seria include discuții și exemple ilustrative referitoare la firmele mici. Nu uitați că termenul „firmă” este definit pentru a include și un practician individual. Firmele mici se prezintă sub diferite dimensiuni și activează în baza a numeroase structuri diferite. Tratarea tuturor posibilităților diferite nu ar fi posibilă, dar seria are în vedere următoarele scenarii posibile:

• Practician individual fără personal

• Practician individual cu personal și

• Firmă cu 2-5 parteneri cu personal.

Documentele sunt elaborate pentru a oferi sfaturi și îndrumări pentru o implementare practică și tratează:

● identificarea obiectivelor dumneavoastră referitoare la calitate;

● realizarea procesului dumneavoastră de evaluare a riscurilor la adresa calității;

● identificarea răspunsurilor existente la acele riscuri la adresa calității (cunoscute și ca politici și/sau proceduri ori „controale”); și

● implementarea, documentarea și comunicarea sistemului dumneavoastră de management al calității (SOQM-ului).

Documentele sunt disponibile în limba română pe site-ul CECCAR, secțiunea Publicații–Organisme internaționale–Norme Profesionale și ghiduri.

Continuare

PROFESIA CONTABILĂ

Prof. univ. dr. Robert-Aurelian Șova, vicepreședinte al CECCAR, reales membru al Consiliului ETAF

Radio CECCAR FM

Adunarea Generală a membrilor European Tax Adviser Federation (ETAF) s-a reunit la Bruxelles pentru a-și alege noua conducere și a discuta strategia organismului pentru 2024, aceea de a urmări și de a evalua toate inițiativele UE în domeniul fiscal și pe probleme profesionale. Cu acest prilej, prof. univ. dr. Robert-Aurelian Șova, expert contabil și vicepreședinte al CECCAR, a fost reales ca membru în Consiliul ETAF pentru un nou mandat.

Înființată în decembrie 2015, ETAF este o organizație europeană care reunește 215.000 de profesioniști în domeniul fiscal din Franța, Germania, Belgia, România, Ungaria, Austria și Croația. Principalele obiective urmărite de ETAF sunt: furnizarea de opinii specializate în domeniul fiscal factorilor decizionali ai UE, promovarea bunei legiferări în domeniul fiscal, îmbunătățirea standardelor de calitate și a cunoștințelor profesioniștilor din domeniu, contribuirea la combaterea abuzurilor fiscale și a activităților ilegale, urmărirea elaborării unor reglementări profesionale sustenabile, creșterea transparenței, protejarea confidențialității și independenței profesiei și sprijinirea întreprinderilor într-un mediu globalizat.

În vederea îndeplinirii acestor obiective, ETAF colaborează strâns cu factorii decizionali de la nivelul UE, participând la consultările și ședințele relevante, promovează dialogul între structurile UE și părțile interesate, elaborează propuneri și pune în legătură actorii principali din domeniul fiscal, profesional și mediul de afaceri.

Continuare
PROFESIA CONTABILĂacum 9 ore

CECCAR Maramureș: Întâlniri cu elevii care vor participa la faza județeană a Concursului de cultură și educație financiar-contabilă, ediția a II-a

PROFESIA CONTABILĂacum 10 ore

CECCAR a publicat traducerea în limba română a seriei privind managementul calității dedicată întreprinderilor mici, elaborată de IAASB

ECONOMIEacum 10 ore

A fost stabilită Procedura de implementare a Programului IMM Plus

ECONOMIEacum 10 ore

ANAF: Dotarea cu AMEF, obligatorie și la automatele comerciale

ECONOMIEacum 10 ore

A doua ediție din acest an a programului de titluri de stat Fidelis, marcată de trei recorduri

PROFESIA CONTABILĂacum o zi

Prof. univ. dr. Robert-Aurelian Șova, vicepreședinte al CECCAR, reales membru al Consiliului ETAF

PROFESIA CONTABILĂacum o zi

Ghid de inițiere în 5 pași pentru o tranziție sustenabilă a IMM-urilor

PROFESIA CONTABILĂacum o zi

Schimbarea paradigmei în business: Raportarea de sustenabilitate și rolul activ al profesioniștilor contabili în asigurarea competitivității afacerilor în lanțul de valoare global

ECONOMIEacum o zi

MF propune noi reglementări privind înregistrarea în contabilitate a unor impozite

ECONOMIEacum o zi

ANAF propune extinderea listei bunurilor care fac obiectul monitorizării prin Sistemul RO e-Transport

Teodor Brates
ÎNREGISTRĂRIacum 2 zile

Economia la bani mărunți – Ediția din 16.04.2024

ECONOMIEacum 2 zile

FMI a revizuit în scădere estimările privind creșterea economiei românești în acest an

Trending