Obowiązek dotyczący opisu systemu przetwarzania danych

Transkrypt

Obowiązek dotyczący opisu systemu przetwarzania danych
Obowiązek dotyczący opisu systemu przetwarzania danych
Wpisany przez Marcin Michalak
Jak należy opisać ten system w praktyce?
Pytanie
Jak zrealizować obowiązek wynikający z ustawy o rachunkowości, a polegający na opisie
systemu przetwarzania danych? Jak należy tego dokonać w praktyce?
Odpowiedź
W ramach obowiązku wynikającego z art. 10 ust. 1 pkt 3 lit. c ustawy z dnia 29 września 1994 r.
o rachunkowości (tekst jedn.: Dz. U. z 2002 r. Nr 76, poz. 694 z późn. zm.) - dalej u.o.r. - do
zadań służb księgowych należy w szczególności:
- sporządzenie protokołu przyjęcia do eksploatacji oprogramowania stanowiącego
podstawę prowadzenia ksiąg głównych i ksiąg pomocniczych jednostki, zawierającego w
szczególności informację o dacie rozpoczęcia jego aktualizacji, wersji oprogramowania,
kolejnych jego modyfikacjach,
- wyegzekwowanie od dostawcy oprogramowania opisu pozostałych elementów
dokumentacji wymaganych w omawianym przepisie, a związanych z budową i
funkcjonowaniem systemu informatycznego. Większość systemów posiada taką dokumentację
w minimalnej wersji spełniającej wymogi u.o.r., zamieszczoną na płycie instalacyjnej lub w
odpowiedniej zakładce okna roboczego oprogramowania, albo też dostępną na stronie
1/3
Obowiązek dotyczący opisu systemu przetwarzania danych
Wpisany przez Marcin Michalak
internetowej dostawcy oprogramowania.
Odnośnie wymaganej dokumentacji służby księgowe powinny sporządzić rodzaj
jednostronicowego protokołu, zarządzenia lub uchwały o wprowadzeniu do stosowania danego
rodzaju oprogramowania, w określonej wersji i ze wskazaniem dnia, od którego to
oprogramowanie stanowi podstawę prowadzenia ksiąg rachunkowych. Dokument ten powinien
mieć dodatkowo przewidziane miejsce na ewentualne modyfikacje i upgrade'y oprogramowania
wraz ze wskazaniem dat ich instalacji.
Pozostałe wymogi dotyczące dokumentacji powinny być dostarczone przez producenta lub
dystrybutora oprogramowania. Dodatkowo w zakresie zasad ochrony danych, wymaganych w
analizowanym punkcie lub w art. 10 ust. 1 pkt 4 u.o.r. jednostka powinna posiadać spisane w
formie dokumentacji reguły ochrony dostępu do danych i systemu ich przetwarzania,
zawierające m.in. zasady:
- nadawania, ochrony i unieważniania haseł dostępu do danych i ich przetwarzania,
- nadawania uprawnień,
- częstotliwości sporządzania kopii bezpieczeństwa i określenia osób za to
odpowiedzialnych,
- miejsce przechowywania kopii bezpieczeństwa etc.
Uzasadnienie
Zgodnie z art. 10 ust. 1 pkt 3 lit. c u.o.r., dokumentacja systemu finansowo-księgowego
2/3
Obowiązek dotyczący opisu systemu przetwarzania danych
Wpisany przez Marcin Michalak
jednostki, traktowana przez u.o.r. jako element polityki rachunkowości danej jednostki, powinna
obejmować m.in. opis systemu przetwarzania danych, a przy prowadzeniu ksiąg rachunkowych
przy użyciu komputera:
- opis systemu informatycznego zawierającego wykaz programów, procedur lub funkcji, w
zależności od struktury oprogramowania,
- opis algorytmów i parametrów,
- opis programowych zasad ochrony danych, w tym w szczególności metod
zabezpieczenia dostępu do danych i systemu ich przetwarzania,
- a ponadto określenie wersji oprogramowania i daty rozpoczęcia jego eksploatacji.
3/3

Podobne dokumenty