• 제목/요약/키워드: Audit tools

검색결과 23건 처리시간 0.02초

ANTLR를 사용한 데이터베이스 감리용 SQL 검사기의 설계 및 구현 (Design and Implementation of SQL Inspector for Database Audit Using ANTLR)

  • ;김태우;;여정모
    • 정보처리학회논문지:소프트웨어 및 데이터공학
    • /
    • 제5권9호
    • /
    • pp.425-432
    • /
    • 2016
  • 정보시스템 감리의 중요성이 커지면서 공공기관이나 기업에서 높은 품질의 시스템을 구축하기 위해 많은 비용을 투자하고 있으며 효율적인 감리 작업을 수행할 수 있는 도구에 관한 연구도 많이 진행되고 있다. 정보시스템의 핵심인 데이터베이스 관련 감리 작업에서 다양한 모니터링 도구를 활용해 많은 검사항목에 대해 감리할 수 있지만, 데이터베이스 성능에 많은 영향을 미칠 수 있는 SQL 감리에는 기능적으로 부족한 면이 존재한다. 대다수의 모니터링 도구들은 메타 정보 기반으로 검사하기 때문에 메타 정보가 없거나 정확하지 않으면 SQL 감리 작업을 수행하기가 어렵고 SQL 문장의 구체적인 문제점을 도출할 수도 없다. 따라서 본 연구에서는 ANTLR를 활용한 SQL 검사기를 설계하고 구현한다. 구현된 SQL 검사기를 통해 기존의 수작업으로 SQL을 검사하는 것보다 효율적으로 수행할 수 있다. 그리고 기능적인 측면에서 다른 모니터링 도구에 비해 더 많은 검사 규칙을 SQL 검사 작업에 적용할 수 있다. 본 연구에서 제시한 SQL 검사기는 개발 단계부터 운영단계까지 감리 작업을 수행하여 정보시스템의 안정성을 높일 수 있다고 기대한다.

효과적인 품질감사를 위한 감사자의 자세에 대한 고찰 (A Study on the Auditor's Altitudes to Perform Effective Quality Audit)

  • 김영세;박건우;박상필
    • 산업경영시스템학회지
    • /
    • 제18권36호
    • /
    • pp.315-322
    • /
    • 1995
  • Quality audit is one of tools to evaluate the effectiveness and compliance of quality system. Quality system will be improved through quality audit. This paper describes the considerations such as audit team, audit process, audit checklist and auditor's communication skills to perform effective quality audit. The result of quality audit depends on the auditees attitudes. Thus, the auditor's manner is very important to gain a good audit result.

  • PDF

감사품질이 감사성과에 미치는 요인에 관한 연구 (The Effects of Audit Quality on Audit Performance)

  • 최광연;박종우
    • 품질경영학회지
    • /
    • 제46권1호
    • /
    • pp.113-134
    • /
    • 2018
  • Purpose: The purpose of this study was to clarify the causal relationship and correlation between audit quality and audit performance and to analyze theoretical discussions and actual facts in order to improve audit performance on public enterprise audit and to identify what factors contribute to management and to seek ways to secure business performance. Methods: In this study, theoretical consideration was conducted that concerned the definition of audit, the concept of internal audit, the audit quality and the audit performance after having considered advanced researches, related regulations, and literatures. Through the foundation of such theoretical consideration, the components of the audit quality were deducted and each component's impact on the audit performance was empirically proven. The collected data through the survey were analyzed using multi-regression analysis. The measurement tools used for this study were divided into three dimensions such as internal quality, interaction quality and environmental quality. Result: First remark, out of the various components of the audit quality, independence, professionalism, and empathy appear to positively impact the audit degree of satisfaction. However, the measure of sufficiency is shown to bear no correlation to the audit degree of satisfaction. Second, out of the various components of the audit quality, professionalism, sufficiency, and empathy appear to positively impact the audit degree of applicability. However, the measure of independence is shown to bear no correlation to the audit degree of applicability. Third, audit quality appears to positively impact the audit degree of satisfaction and applicability, and also the performance of management. Concusion: It appears that the audit quality positively impacts the audit degree of satisfaction, applicability and management performance indicated by the audit performance.

Fraud Management Accounting and Organizational Value Creation: Evidence from Listed Firms in Thailand

  • PHORNLAPHATRACHAKORN, Kornchai
    • The Journal of Asian Finance, Economics and Business
    • /
    • 제8권7호
    • /
    • pp.457-468
    • /
    • 2021
  • This study seeks to examine the effects of fraud management accounting on organizational value creation of listed firms in Thailand through internal audit function and internal audit effectiveness as the mediators of the study. In addition, governance culture and digital capability are hypothesized to affect fraud management accounting, internal audit function, and internal audit effectiveness. The 297 listed firms in Thailand are the samples of the study. The structural equation model is applied to test the research relationships. The results of the study indicate that, firstly, fraud management accounting has an effect on internal audit function, internal audit effectiveness, and organizational value creation. Secondly, internal audit function affects both internal audit effectiveness and organizational value creation. It also mediates the fraud management accounting-organizational value creation relationships. Thirdly, internal audit effectiveness affects organizational value creation and it mediates the fraud management accounting-organizational value creation relationships. Finally, governance culture affects fraud management accounting, internal audit function and internal audit effectiveness. Accordingly, executives can support, promote and enhance the applications of fraud management accounting in an organization, and utilize its concepts as the valuable tools in order to create best organizational practices and achieve their business goals in the current and future operations.

감사인의 데이터 분석 기법 채택에 영향을 미치는 요인 연구 (A Study on the Effect of Selection on Data Analytics by Auditor)

  • 정관훈;이정훈;김다솜
    • Journal of Information Technology Applications and Management
    • /
    • 제22권1호
    • /
    • pp.37-60
    • /
    • 2015
  • As the dependence on information systems in enterprises has grown dramatically, the importance of implementing information systems in audit has been increased as well. However, there is a lact of about utilization of information system for audit process. Thus, this study is to investigate the factors that effect auditor's adopting Data Analytics to audit work. Through literature research and focus group interview, we added two factors that affect the behavioral intention to UTAUT model. We have selected performance expectancy, effort expectancy, social influence, facilitating conditions, anxiety, task fit, behavioral intention as variables and verified hypotheses based on survey questionnaires from auditors. As a result, it was found that performance expectations, social influence, task fit influenced the behavior intention. In Addition, we analyzed adding two variables, IT-related work experience and type of auditor as moderate variable. This study has an implication for companies to motivate implementation as well as activation of Data Analytics technique.

정보시스템통제 및 감사가 컴퓨터범죄의 인지된 위험에 미치는 영향: 금융기관을 중심으로 (The Impact of Information System Control and Audit on the Perceived Risk of the Computer Crime in Case of Financial Institutions)

  • 한인구;윤종호
    • Asia pacific journal of information systems
    • /
    • 제5권1호
    • /
    • pp.112-128
    • /
    • 1995
  • The information system control includes organizational structure, control mechanism, and management tools which contribute to accomplish the goals of information system: asset safeguarding, data integrity, effectiveness, and efficiency. Information system audit is the process to evaluate whether the information system accomplishs the goals. Information system auditor examine the reliability of information system control and suggest recommendations to improve the information system control. Both information system control and information system audit activities contribute to prevent and detect the computer crime for the organization. This paper proposes a causal model of information system control/audit and the perceived risk of computer crime, and tests the model using a survey on 38 financial institutions in Korea. Statistical results show that information system control and audit significantly reduce the computer crime risk perceived by the user group. The general control has a stronger impact than the application control. In addition, it turns out that the greater the deviation between the importance and the actual level of information system control is, the higher the perceived risk of computer crime is.

  • PDF

자체점검 도구 개발을 위한 지적사항 및 임상연구의 품질에 작용하는 요인 분석 (Analysis of Indicated Points and Main Factors Affecting the Quality of Clinical Research for the Development of Internal Audit Tools)

  • 장혜윤;장정희;이윤진
    • 대한기관윤리심의기구협의회지
    • /
    • 제5권1호
    • /
    • pp.14-20
    • /
    • 2023
  • Purpose: To obtain fundamental data on selection tools for an internal audit and develop a new guideline. We scored the indicated points from the internal audit, identified the research progress and problems that occurred, and confirmed the validity of the risk factors involved. Methods: Of the 63 internal audits conducted by Keimyung University Dongsan Hospital from 2014 to 2021, we analyzed 55 clinical trials with an inspection checklist. We excluded 8 that failed to transfer data and refused to comply with the internal audit. The statistical summary of the collected data was verified and interpreted by using frequency analysis and a chi-square test. Result: Of total 55 cases included in the internal audit, sponsor-initiated trial (SIT) was 63.6% (vs. investigator-initiated trial [IIT]), clinical trial for investigational drug was 71.0% (vs. nonclinical or clinical trial for investigational device), domestic multicenter trial was 60.0% (vs. single center or multinational multicenter trial), and trial requisition for MFDS approval was 69.1% (vs. exception for MFDS approval). The 10 areas of the clinical trial inspection checklist (reports, protection of subjects, compliance with protocols, records, management of investigational drug and/or device, delegation of duties, qualification of investigators, management of specimen, contract-agreement and approval of protocols, and preservation of recorded documents) were weighted between 2 to 5 points. The average of the total points was 16.09±13.2 and 20 clinical trials were above the average. As a result of comparing the average of the total points weighted by year, the highest score was in 2020. The 4 factors that play significant roles in determining the internal quality were (1) principal subjects that initiated the clinical trials (p=0.049), (2) type (p=0.003), (3) phase of clinical trials (p=0.024), and (4) number of registered subjects reported at the time of continuing deliberation (p=0.019). Of the 10 areas of the clinical trial inspection checklist, 'record' was the most inappropriate and insufficient. We found more indicated points; the quality of performance declined in IIT, nonclinical trials, and other clinical trials that were not in phase I1-IV4, and the study of more than 30 registered subjects at the time of continuing review. Conclusion: If an institution has an internal audit selection tool that reflects the aforementioned risk factors, it will be possible to effectively manage high-risk studies; thereby, contributing to an efficient internal audit and improving the quality of clinical trials.

  • PDF

데이터베이스 성능을 위한 SQL 감리 도구의 설계 및 구현 (Design and Implementation of SQL Audit Tool for Database Performance)

  • ;김태우;;여정모
    • 정보처리학회논문지:소프트웨어 및 데이터공학
    • /
    • 제5권5호
    • /
    • pp.203-208
    • /
    • 2016
  • 정보시스템 감리는 정보시스템을 성공적으로 구축하기 위한 요건이지만 정보시스템의 규모가 커질수록 감리작업 수행의 효율성이 저하되는 문제가 있다. 정보시스템 하위 감리 영역에도 동일한 문제가 존재하는데 본 논문에서는 데이터베이스 성능을 위한 SQL 감리 도구를 구현하여 데이터베이스 감리의 효율성 문제를 다루고자 한다. 본 본문에서 데이터베이스 성능을 위한 SQL 감리 도구를 설계하는 과정에서 SQL 감리작업에 필요한 요구사항들을 분석한다. 이를 바탕으로 SQL 감리 도구의 프로세스를 정보시스템 감리 절차에 따라 SQL 감리의 특성에 맞추어서 설계한다. 이후 데이터베이스 설계 방법론을 적용하여 SQL 감리 수행과정의 모든 정보를 저장하는 통합 레파지토리도 설계하였다. 구현하는 과정에서는 설계된 내용에 따라 감리작업 정의모듈, 감리작업 수행 모듈, 감리작업 결과 보고 모듈로 나누어 구현하였다. 구현한 도구를 활용하여 중국 모 전력 공사 프로젝트에 적용하여 보았고, SQL 감리에 활용할 수 있는 도구들과 비교해 보았다. 본 논문에서 구현한 SQL 감리 도구는 전반적인 SQL 감리 작업을 수행 할 수 있으며 데이터베이스 성능을 위한 감리 작업에 소요되는 비용을 줄이고 결과의 정확성을 높일 수 있을 뿐만아니라 SQL 파싱을 통해 검사규칙을 확장하여 적용할 수 있다.

기술수용모델 (TAM)을 이용한 정보시스템 감리기술의 사용의도 수준이 활용에 미치는 영향에 관한 연구 (A Study on Behavioral Intention and Application of Information Systems Audit technology Using the Technology Acceptance Model (TAM))

  • 전순천
    • 한국항행학회논문지
    • /
    • 제18권6호
    • /
    • pp.609-618
    • /
    • 2014
  • 정보시스템 감리는 정보시스템의 구축과 운영에 관한 제반 사항을 종합적으로 점검하여 문제점을 파악하고 해결 방안을 제시함으로써, 정보시스템 감리에 대한 기대는 정보시스템의 품질 향상과 프로젝트 성과로 나타내기 위해서는 객관적인 증거에 기초한 감리의견 도출이 중요하다. 이 연구는 정보기술수용 모형을 감리분야에 적용하여 감리자동화 기술에 대한 사용자의 유용성과 사용용이성에 대한 인식 수준과 활용의 관계를 분석 및 예측하는 것을 주요 내용으로 한다. 정보시스템 감리와 기술수용모형에 관련된 선행연구를 검토하여 연구모형과 가설에 반영하였다. 감리이해당사자의 설문을 통해 모형과 가설을 검증한 결과, 감리분야에서도 정보기술에 대한 사용자의 인식수준과 활용정도에 정(+)의 상관관계가 있는 것을 확인하였다. 이 연구는 감리 분야에도 기술수용모델을 적용하여 기술의 활용 현상을 설명하고 예측할 수 있음을 실증적으로 확인하였고, 분석 과정에서 감리 분야에 나타나는 몇가지 특징을 식별함으로써 정보기술과 감리에 대한 이론적 기반을 넓히는 데 기여하였다.

믿을 수 있는 디지털 아카이브 인증기준: OASIS 적용사례 (Trustworthy Repositories Audit Criteria: Self-Assessment of OASIS)

  • 이소연
    • 정보관리학회지
    • /
    • 제25권3호
    • /
    • pp.5-25
    • /
    • 2008
  • 현대사회의 개인과 단체가 일상적으로 생산하는 다양한 디지털 객체는 현대 인류에게는 정보자산이지만 미래 인류에게는 소중한 디지털 유산이 된다. TRAC은 디지털 보존이라는 막중한 책무를 자임한 디지털 아카이브가 그 책무를 실효성 있는 방식으로 수행하고 있는지를 평가하기 위한 도구의 하나이다. 이 논문은 TRAC과 우리 나라의 웹자원에 대한 장기적 접근을 제공하는 것을 목적으로 하는 국립중앙도서관의 OASIS 간의 격차를 분석하고자 하는 목적으로 수행되었다. 평가 결과, OASIS는 조직 및 기술인프라 측면에 비하여 장기 보존 기능을 포함한 객체관리 인프라가 취약한 상태임이 확인되었다.