• Title/Summary/Keyword: 감사

Search Result 988, Processing Time 0.025 seconds

결제카드산업 데이터보안표준(PCI DSS) 적용방안에 대한 고찰

  • Kim, Dong-Guk;Jang, Sung-Yong
    • Review of KIISC
    • /
    • v.18 no.4
    • /
    • pp.66-75
    • /
    • 2008
  • 신용카드 및 직불카드 회사들의 연합체인 PCI SSC(PCI Security Standards Council)는 2004년 가정이나 소매상과 같은 소규모 환경에서 고객들의 금융 정보 유출을 방지하기 위한 목적으로 PCI DSS가 제정되었다. 국내에서는 2007년부터 PCI DSS 보안감사제도가 시행되었으며 유일하게 PCI DSS 보안감사자를 보유한 (주)에이쓰리시큐리티사가 가맹점1) 및 PG/VAN사(社)를 대상으로 PCI DSS 보안감사를 실시하였다. 본 연구에서는 2007년 한 해 동안 국내의 PCI DSS 보안감사를 수행하면서 요구사항에 만족하지 못하는 항목들에 대한 사례를 분석함으로써 국내 PCI DSS 보안감사 도입의 현 주소를 파악하고 이에 대한 개선안을 도출하여 보안감사에 보다 유연하게 대처할 수 있도록 하고자 한다. 2007년 한해 국내 보안감사 실시 결과 PCI DSS 보안감사 대상자의 요구사항 준수율은 평균 81%로 측정되었으며, 전체 233개의 요구사항 중 미적용으로 평가된 항목은 평균 38.7개로 나타났다. 전체적인 평균으로 따져봤을 경우 어느 정도 양호한 수준으로 판단할 수도 있으나 피감사 기업의 업태나 사전준비의 유무에 따라 많은 격차가 있었다. 특히, 기반이 튼튼한 PG사나 VAN사에 비해 신규로 등록되어 사업규모가 작거나 타사에 비해 카드결제산업이 차지하는 사업비중이 작은 곳은 PCI DSS 보안감사의 요구사항을 준수하는데 어려움을 겪고 있는 것으로 나타났다. 따라서, 본 연구에서는 PCI DSS 보안감사를 통해 도출된 미적용 사항 중 가장 많은 미적용율을 나타낸 10가지 항목에 대하여 분석하고 이에 대한 대안을 제시함으로써 향후, PCI DSS의 요구사항을 기업환경에 맞게 적용하기 위해 효율적인 가이드로써 활용되었으면 하는 바램이다.

A Study on the Relevance between Auditing Quality and Book-Tax Difference Variability (감사품질과 회계이익-과세소득 차이 변동성 간의 관련성)

  • Ryu, Ye-Rin;Ji, Sang-Hyun;Lee, Gyeong-Rak
    • Journal of the Korea Convergence Society
    • /
    • v.8 no.1
    • /
    • pp.187-193
    • /
    • 2017
  • We examined the effect of Audit Quality on Accounting Policy by using Book-Tax Difference Variability as the proxy of Accounting Information Quality. We used 2,412 sample data from 2010 to 2014. In short, the result of this study's is as followed. Audit Quality have a negative relevance with Book-Tax Difference Variability. Therefore we can support that the firm has a good Audit Quality shows the better Accounting Information Quality according to this study. This study contributes as follow. we can confirm how does Audit Quality affect Accounting Policy by this study's result. We hope that this study can be helped development of capital market and give a good news to investors on firms that has a good Audit Quality

The gratitude disposition of geriatric hospital employees Impact on job satisfaction and life satisfaction and the moderating effect of the gratitude diary experience (노인요양병원 근무자의 감사성향이 직무만족 및 삶의 만족에 미치는 영향과 감사일기 경험의 조절효과)

  • Park, Soon-myeong;Kim, Ja-Ok;Kim, Ja-Sook
    • Journal of the Korea Convergence Society
    • /
    • v.11 no.9
    • /
    • pp.351-358
    • /
    • 2020
  • The purpose of this study is to investigate the effect of gratitude disposition of geriatric hospital employees on job satisfaction and life satisfaction, and the moderating effect of the gratitude diary experience. A total of 485 copies of the research questionnaire were selected for workers in four geriatric hospitals who are promoting campaigns related to the gratitude diary. For data processing, a simple or hierarchical regression analysis was performed using SPSS 26.0. As a result of the study, The gratitude disposition had a statistically significant effect on job satisfaction and life satisfaction. However, the effect of gratitude disposition on job satisfaction and life satisfaction and the moderating effect of the audit diary experience were not statistically significant. The purpose of this study is to develop programs for job satisfaction and life satisfaction of geriatric hospital employees and provide basic data on manpower management of geriatric hospital.

Information Content of Client importance, Firm's Ownership Structure and Audit Quality (고객중요성, 기업소유구조와 감사품질의 정보효과)

  • Choi, Mi-Hwa
    • Management & Information Systems Review
    • /
    • v.31 no.1
    • /
    • pp.221-246
    • /
    • 2012
  • The study examines the effects that non-audit service and firm's ownership structure might have on the value relevance directly or indirectly. This investigation is based on prior research which suggests that the audit firms' non-audit services is likely to adversely affect investors' perceptions of the credibility of financial reporting and that corporate governance are likely to mitigate the adverse this kind of non-audit services effects. The sample consists of non-banking firms listed on the Korea Exchange that reported annual financial statements over the period from 2004 to 2008. In the setting, stock returns as proxy for capital market response, auditor quality(measured as the discretionary accruals) is endogenously determined. This study employs a structural equation model to take into account the endogenous variables under study. The analysis influences through the path analysis that ownership structure suppress the market response through audit quality and also the non-audit service have influence on the market response through audit quality. The results of this study contribute to the literature in the following ways. First, this provides direct evidence that there is a negative association between audit firms' client importance and the value relevance. Second, the findings that the negative association is attenuated for audit quality support the findings of prior studies which present that corporate governance provide higher credibility of financial reports.

  • PDF

A Study on the Belief Function Model (신념함수모형(信念函數模型)에 관한 연구)

  • Kim, Ju-Taek
    • Korean Business Review
    • /
    • v.14
    • /
    • pp.31-44
    • /
    • 2001
  • The purpose of auditing is to express an auditor's opinion on the fair presentation of the financial position and business operations of companies according to the financial accounting standards, and to raise the reliability of the financial statements and to enable the user of the financial statements to make a proper judgement on the companies. There should be an audit risk in the audit of the financial statements in a modem sense because it is done by the sampling audit not by the detailed one. Audit risk is the risk that an auditor may unknowingly fail to modify appropriately the auditors' report on financial statements containing a material misstatement. The audit risk eventually hurt the reliability of the financial statements when the auditors set up different audit risks because it is determined by the auditor's professional judgement. Thus, there have been negative opinions on the Audit Risk Model suggested in the SAS No. 47 because it cannot explain the process of auditor's judgement and bring different results. In view of the results so far achieved, which influences the auditor's decision making, should be done by the Belief Function Mode Model in a position of raising the reliability of the financial statements and emphasizing the usefulness and effectiveness of the auditing.

  • PDF

The Effects of Relational Efforts on Gratitude, Indebtedness and Purchase Behaviors in Service Encounter (서비스 접점에서 종업원의 관계투자가 감사, 신세 그리고 구매행동에 미치는 영향)

  • Cho, Sang-Lee;Kang, Myong-Ju
    • Management & Information Systems Review
    • /
    • v.34 no.4
    • /
    • pp.83-95
    • /
    • 2015
  • This study examines influences of service employees' relational efforts on gratitude, indebtedness and purchase behaviors. The results follower like these. First, service employees' relational efforts have positive effects on gratitude(feelings of gratitude and gratitude-based reciprocal behaviors). And gratitude has a positive effect on purchase behaviors. Second, service employees' relational efforts have positive effects on indebtedness and indebtedness has a positive effect on purchase behaviors. It means gratitude and indebtedness can use marketing factors to influence on consumer behavior. But, indebtedness showed significantly close to the threshold, and the impact of indebtedness on purchase behaviors has the lowest than feelings of gratitude and gratitude-based reciprocal behaviors. Thus, it needs to be careful to use indebtedness as a marketing factor.

  • PDF

Security Audit System for Secure Router (보안 라우터를 위한 보안 감사추적 시스템)

  • Doo, S.Y.;Kim, J.N.;Jang, J.S.
    • Electronics and Telecommunications Trends
    • /
    • v.20 no.1 s.91
    • /
    • pp.17-21
    • /
    • 2005
  • 감사추적기능은 시스템의 공격을 방어하기 위한 마지막 방법 중 하나이다. 공격을 사전에 차단하거나 공격이 이루어지는 순간에 실시간으로 대응하는 능동적 방법이라기보다 공격이 이루어진 후에 시스템에 남겨진 정보를 분석하여 공격의 유형과 상황을 유추해내기 위한 수동적인 방법이다. 본 논문에서는 감사추적 기능이 보안 네트워크 장비에서 중요한 이유를 설명하고 반드시 기록으로 남겨야 하는 내용이 어떤 것인지 정리하며 실제로 보안 라우터에 구현된 보안 감사추적 시스템의 구성과 기능을 설명한다. 본 논문에서는 일반 감사기록과 보안 감사기록을 분리하여 관리하고 있는데 그 필요성에 대해 설명한다.

디지털 포렌식 도구를 활용한 기업의 대규모 정보감사 적용 방안

  • Hong, Jeongmin;Kim, Jonghyun
    • Review of KIISC
    • /
    • v.23 no.4
    • /
    • pp.29-33
    • /
    • 2013
  • 기업은 퇴직자, 외부용역, 협력업체 등의 감사, 내부고발 및 정보유출 등을 확인하기 위한 많은 노력을 기울이고 있다. 하지만 감사 대상 분석을 위한 인력 충원의 어려움, 비용 소모 및 소요 시간 증가, 업무 효용성 저하 등을 비롯하여, 지속적으로 늘어나는 정보량으로 인해 정보감사 수행에 어려움을 겪고 있다. 본 연구의 목적은 정보감사 수행시간의 단축 및 협업 등을 위하여 디지털 포렌식 분석도구인 AccessData사(社)의 AD LAB을 활용하여 효율적인 정보감사를 수행할 수 있는 적용 방안을 제시한다.

시스템 감사인의 LAN 통제 평가에 관한 연구

  • 고완석;노규성
    • Proceedings of the Korean Operations and Management Science Society Conference
    • /
    • 1995.04a
    • /
    • pp.143-152
    • /
    • 1995
  • 현대 감사에서 한정된 자원으로 통제 및 감사의 효과(목적)를 최대로 달성하기 위해 통제요소의 상대적인 중요도 파악 및 우선순위 설정이 필요해짐에 따라, 감사인의 판단에 기초한 정보시스템 내부통제 요소의 중요도 평가가 감사에 있어 매우 중요한 관건이 되고있다. 특히 조직에 LAN이 보급되면서 LAN의 환경적 특징으로 인해 통제시스템이 취약해 질 가능성과 이에 대한 보완 방안에 관한 연구가 시작되고 있는데, AHP(Analytic Hierarchy Process)모델을 응용한 Harper(1988)의 중요도 평가에 관한 연구는 시스템 감사인의 LAN 통제 평가의 효율화에 기여할 수 있다는 평가를 받고 있다. 그러나 Harper이 연구에서는 모델에 LAN을 고려한 시스템 감사 목적 (통제설치 기준)의 중요도를 고려하지 못하여 모델에서 결정된 통제요소의 중요도 순위가 부적절할 가능성을 갖는다. 만약 통제요소의 중요도가 부적절할 경우, 이는 LAN 통제 평가와 관련한 시스템 감사의 효율화 뿐 아니라 효과성을 해칠 가능성을 갖게된다. 본 연구는 이와같은 논의를 토대로 기존 연구가 갖는 문제점을 보완, LAN 통제요소의 적절할 평가 방안에 관한 연구를 진행할 것이다.

  • PDF

The Effect of Business Strategy on Audit Delay (기업의 경영전략이 회계감사 지연에 미치는 영향)

  • Kim, Jeong-Hoon;Kim, Min-Hee;Do, Kee-Chul;Lee, Yu-Sun
    • Journal of the Korea Convergence Society
    • /
    • v.13 no.5
    • /
    • pp.219-228
    • /
    • 2022
  • In order to improve audit quality, it is essential to understand the occurrence of disagreement between auditors and managers, and this study aims to analyze the impact of Business Strategies on audit risk and accounting audit delay. To this end, we conducted an empirical analysis using sample 2,910 firm-year data from 2018 to 2020 of KOSPI-listed and KOSDAQ-listed companies. The results of the empirical analysis of this study are as follows. First, compared to the companies of defender type, prospectors can expand audit procedures for new products, R&D costs, and intangible assets, and increase audit delays due to disagreement between managers and auditors. Second, compared to KOSPI-listed companies, the prospectors in KOSDAQ are more likely to have lower financial reporting quality, which further increases audit delays. The results of this study analyzed whether a company's Business Strategy affects the possibility of disagreement between an auditor and a company, and verified whether there is a difference in the audit report lag by stock market. The results of this study show that auditors' strong duty of care is needed for the companies of prospector type with high audit risk, and it is meaningful to present reinforced audit systems and specific guidelines for the companies of prospector type through the definition of prospector type. It also enables the expansion of research to identify the relationship between non-financial factors and audit risks that make up the companies of prospector type.