Obowiązek dotyczący opisu systemu przetwarzania danych
Transkrypt
Obowiązek dotyczący opisu systemu przetwarzania danych
Obowiązek dotyczący opisu systemu przetwarzania danych Wpisany przez Marcin Michalak Jak należy opisać ten system w praktyce? Pytanie Jak zrealizować obowiązek wynikający z ustawy o rachunkowości, a polegający na opisie systemu przetwarzania danych? Jak należy tego dokonać w praktyce? Odpowiedź W ramach obowiązku wynikającego z art. 10 ust. 1 pkt 3 lit. c ustawy z dnia 29 września 1994 r. o rachunkowości (tekst jedn.: Dz. U. z 2002 r. Nr 76, poz. 694 z późn. zm.) - dalej u.o.r. - do zadań służb księgowych należy w szczególności: - sporządzenie protokołu przyjęcia do eksploatacji oprogramowania stanowiącego podstawę prowadzenia ksiąg głównych i ksiąg pomocniczych jednostki, zawierającego w szczególności informację o dacie rozpoczęcia jego aktualizacji, wersji oprogramowania, kolejnych jego modyfikacjach, - wyegzekwowanie od dostawcy oprogramowania opisu pozostałych elementów dokumentacji wymaganych w omawianym przepisie, a związanych z budową i funkcjonowaniem systemu informatycznego. Większość systemów posiada taką dokumentację w minimalnej wersji spełniającej wymogi u.o.r., zamieszczoną na płycie instalacyjnej lub w odpowiedniej zakładce okna roboczego oprogramowania, albo też dostępną na stronie 1/3 Obowiązek dotyczący opisu systemu przetwarzania danych Wpisany przez Marcin Michalak internetowej dostawcy oprogramowania. Odnośnie wymaganej dokumentacji służby księgowe powinny sporządzić rodzaj jednostronicowego protokołu, zarządzenia lub uchwały o wprowadzeniu do stosowania danego rodzaju oprogramowania, w określonej wersji i ze wskazaniem dnia, od którego to oprogramowanie stanowi podstawę prowadzenia ksiąg rachunkowych. Dokument ten powinien mieć dodatkowo przewidziane miejsce na ewentualne modyfikacje i upgrade'y oprogramowania wraz ze wskazaniem dat ich instalacji. Pozostałe wymogi dotyczące dokumentacji powinny być dostarczone przez producenta lub dystrybutora oprogramowania. Dodatkowo w zakresie zasad ochrony danych, wymaganych w analizowanym punkcie lub w art. 10 ust. 1 pkt 4 u.o.r. jednostka powinna posiadać spisane w formie dokumentacji reguły ochrony dostępu do danych i systemu ich przetwarzania, zawierające m.in. zasady: - nadawania, ochrony i unieważniania haseł dostępu do danych i ich przetwarzania, - nadawania uprawnień, - częstotliwości sporządzania kopii bezpieczeństwa i określenia osób za to odpowiedzialnych, - miejsce przechowywania kopii bezpieczeństwa etc. Uzasadnienie Zgodnie z art. 10 ust. 1 pkt 3 lit. c u.o.r., dokumentacja systemu finansowo-księgowego 2/3 Obowiązek dotyczący opisu systemu przetwarzania danych Wpisany przez Marcin Michalak jednostki, traktowana przez u.o.r. jako element polityki rachunkowości danej jednostki, powinna obejmować m.in. opis systemu przetwarzania danych, a przy prowadzeniu ksiąg rachunkowych przy użyciu komputera: - opis systemu informatycznego zawierającego wykaz programów, procedur lub funkcji, w zależności od struktury oprogramowania, - opis algorytmów i parametrów, - opis programowych zasad ochrony danych, w tym w szczególności metod zabezpieczenia dostępu do danych i systemu ich przetwarzania, - a ponadto określenie wersji oprogramowania i daty rozpoczęcia jego eksploatacji. 3/3