• 제목/요약/키워드: auditing

검색결과 322건 처리시간 0.023초

클라우드 컴퓨팅 환경에서 정보유출 방지를 위한 명령어 감사시스템에 관한 연구 (A Study on the Command Auditing System for preventing the Information-leaking in Cloud Computing.)

  • 이동영;이을석;김진철
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 춘계학술발표대회
    • /
    • pp.1028-1029
    • /
    • 2011
  • 최근 인터넷 기술을 활용하여 클라우드 서버에 저장된 IT 자원(소프트웨어, 스토리지, 서버, 네트워크)을 필요한 만큼 빌려서 사용하고, 서비스 부하에 따라서 실시간 확장성을 지원받으며, 사용한 만큼의 비용을 지불하는 클라우드 컴퓨팅에 대한 수요가 증가하고 있다. 또한 클라우드 컴퓨팅의 개방성은 사용자에게 많은 편리함을 제공함과 동시에 클라우드 서버에 저장된 정보에 대한 유출은 시급히 해결 해야할 문제이다. 이에 본 논문에서는 클라우드 환경에서 내부정보 유출 환경을 살펴보고 클라우트서버로부터의 사용자 명령어를 수집 및 로그(Log)파일로 생성하고 이를 분석하여 내부 정보 유출을 판단하고 이를 보호하기 위한 명령어 감사시스템 구조를 제안하고자 한다.

Auditor's Report and the Impact of Non-Audit Services, Audit Institutions

  • Mohammadi, Shaban;Dashtbayaz, Mahmoud Lari
    • 융합경영연구
    • /
    • 제3권2호
    • /
    • pp.1-8
    • /
    • 2015
  • In this paper, the effects of auditor change on audit quality in companies accepted in Tehran stock exchange placed review and we assessed the presence or absence of a significant correlation between them. to assess the quality of data auditing and tax distortions, falsification of accounting estimates, distortion of rules, distortion caused by mistakes in applying accounting policies and other distortions are used as the dependent variable Is. the sample group consisted of 56 companies as experimental group and a control group of 56 other companies a 4-year period, during the years 2011 to 2014 were studied. data needed for research discovery success ratio distortion before and after the change of auditor. To test the research hypotheses paired comparison method is used.

FTA 역외가공방식을 활용한 동남아시아 지역의 글로벌 공급망 확대에 관한 연구 (A Study on the Expansion of the Global Supply Chain in Southeast Asia Using the FTA Outward Processing)

  • 김진규
    • 무역학회지
    • /
    • 제45권5호
    • /
    • pp.223-238
    • /
    • 2020
  • In the environment of protectionism and bilateral trade agreements, Korea has promoted the conclusion of FTAs for its export-oriented trading policy, and 16 FTAs have entered into force at present. The main goal of this paper is to introduce the ISI system and its benefits and to extend the preferential rule of origin regime by using the Integrated Sourcing Initiative in the U.S. Code of Federal Regulations. The ISI illustrates with impressive clarity the fact that it considered as a tool of expanding the geographic limit of states and maximizing the global sourcing strategy of multinational corporations, allowing the developing countries to gain access to the market of developed ones that avoid the complexity and costs of many rules of origin regimes. This paper utilizes the literature research and analyzes a case study of FTAs which have adopted the ISI system. In conclusion, it presents several implications of additional measures to satisfy rules of origin in Korea's existing FTAs relating to the global supply chain strategy.

The Impact of Digital Transformation on Training Activities of the Accounting Major in Universities in Vietnam

  • Thi Huyen Tran;Hoang Tuan Nguyen;Quoc Cuong Nguyen
    • International Journal of Advanced Culture Technology
    • /
    • 제12권1호
    • /
    • pp.220-226
    • /
    • 2024
  • Accounting is one of the fields greatly affected by the Industrial Revolution 4.0 in general and the digital transformation trend in particular. However, the digital transformation process will also be a weakness if domestic accounting and auditing training activities do not adapt promptly and keep up with the practical requirements of social needs. Job opportunities in the accounting industry will shrink due to increased labor productivity and increasing support technologies, leading to a decrease in the need for traditional accountants. This paper focuses on clarifying the shortcomings and difficulties in accounting training activities by surveying 120 accounting lecturers teaching at domestic universities. Research results show that there are six existing factors and difficulties in accounting training activities due to the digital transformation process, including: facilities, lecturer capacity, training programs, teaching methods. teaching, assessment methods and practice and practice activities. Based on the survey results, we propose recommendations for training activities due to the impact of digital transformation at universities in Vietnam.

공공기관 IT 서비스 종합관리 프레임워크 도입의 적정성 연구 (A Study on the Suitability of Unified Project Management Framework Applying for IT Services in Public Organizations)

  • 박민국;박대하
    • 서비스연구
    • /
    • 제7권3호
    • /
    • pp.21-36
    • /
    • 2017
  • 최근 정보화 사업이 대형화, 지능화, 융합화되고 있지만 이를 관리 및 감독하는 정보시스템 감리 제도와 사업관리(PMO) 제도는 업무 범위가 중복되거나 경계가 명확하지 않은 부분이 많아 발주기관의 용역 선정에 어려움이 발생하고 있다. 독립성, 품질성, 경제성, 책임성이 개선된 사업관리 및 감리 프레임워크가 요구되며, 이에 따라 정보시스템 감리협회에서는 대략적인 프로세스가 구조화된 정보화 사업 종합관리 프레임워크를 제안하여 사업관리 및 감리 제도를 발전적으로 개편하려는 움직임을 보인다. 본 논문에서는 사업 초기의 발주활동에서부터 사후단계인 운영활동까지 전 단계에 걸친 정보화 사업 종합관리 프레임워크를 소개하고 기존의 관리제도와의 비교분석을 통해 업무 범위를 확인한다. 또한 기존제도와 유사제도를 분석해 감리제도와 PMO 제도 통합의 당위성을 살펴본다. 최종적으로 BSC 성과관리 지표를 기반으로 구현된 COBIT5의 IT 목표 틀을 평가도구로 활용해 종합관리 프레임워크의 적정성을 분석한다. 분석 결과는 정보화 사업의 담당자들이 종합관리 프레임워크의 실무적인 적용에 앞서 그 특성을 이해하는 데 도움이 될 것으로 기대한다.

신념함수모형(信念函數模型)에 관한 연구 (A Study on the Belief Function Model)

  • 김주택
    • 산학경영연구
    • /
    • 제14권
    • /
    • pp.31-44
    • /
    • 2001
  • 현대의 회계감사는 피 감사회사의 재무제표에 대하여 합리적인 확신을 요구하기 때문에 피 감사 회사의 재무제표에 대하여 정밀감사를 실시하여 감사의견을 표명하는 것이 아니라 중요성의 원칙에 따라 피 감사회사의 재무제표에 대하여 표본감사를 실시하는 것을 원칙으로 하고 있기 때문에 감사위험이 필연적으로 발생한다. 감사위험이란 피 감사회사의 재무제표가 중요하게 잘못 표시되어 있음에도 불구하고 적정하게 표시되어 있는 것으로 잘못 판단하는 경우와 반대로 재무제표가 적정하게 표시되어 있음에도 이를 적정하게 표시되어 있지 아니한 것으로 잘못 판단하여 감사범위를 확대하는 경우가 있다. 지금까지의 감사위험은 주로 AICPA의 SAS NO. 47에서 발표한 감사위험모형을 사용하여 왔어나 이 모형은 감사위험수준의 결정문제와 감사인의 판단과정을 적정하게 절명하지 못하는 등의 부정적인 견해가 대두되고 있다. 한편 Dempster-Shafer의 신념함수(belief functions)모형은 수학적 증거이론(Mathematical Theory of Evidence)에 기초하여 주어진 자료가 불충분하고 부정확한 상황하에서 보다 정확한 정보를 얻기 위한 문제들을 다루기 위한 수학적 기법들을 제공하여 불확실한 상황에서 판단의 정확성을 높일 수 있게된다. 이러한 신념함수모형을 사용하여 감사위험모형 보다 판단과정을 더 정확히 묘사하는 것으로 나타나고 있다. 따라서 본 연구는 재무제표의 신뢰성을 제고하고 감사의 유효성과 효율성을 높이기 위하여 감사 위험모형의 문제점을 알아보고 신념함수모형에 대한 이론과 기존연구를 고찰하여 신념함수모형을 제시하고자 한다.

  • PDF

데이터베이스 아웃소싱 환경에서 순서 보존 암호화 기법을 이용한 질의 결과 무결성 검증 기법 (A Query Result Integrity Assurance Scheme Using an Order-preserving Encryption Scheme in the Database Outsourcing Environment)

  • 장미영;장재우
    • 정보과학회 논문지
    • /
    • 제42권1호
    • /
    • pp.97-106
    • /
    • 2015
  • 최근 데이터베이스 아웃소싱(Outsourcing) 환경에서 데이터 보호를 위한 암호화 기법 및 질의 결과 검증 기법에 대한 관심이 고조되고 있다. 그러나 기존 아웃소싱 데이터 암호화 기법들은 원본 데이터베이스 도메인 정보를 알고 있는 공격자에 의한 순서 매칭 공격 및 카운팅 공격에 취약한 문제점을 지닌다. 기존 질의 결과 무결성 검증 기법은 질의 결과 검증 데이터 전송 오버헤드 문제를 지닌다. 따라서, 본 논문에서는 데이터 보호를 위한 그룹 순서 보존 암호화 인덱스 및 이를 기반으로 한 질의 결과 무결성 검증 기법을 제안한다. 제안하는 기법은 순서 보존 암호화 인덱스를 통해 데이터를 암호화 하고, 복호화 없이 질의를 수행한다. 또한, 힐버트 커브를 통해 그룹 정보를 은닉함으로써, 질의 수행 과정에서 데이터 그룹 정보가 유출되는 것을 방지한다. 마지막으로, 주기함수 기반 그룹 분할 및 그룹 기반 인증을 통해 질의 결과 무결성 검증을 위한 데이터 크기를 감소시킨다. 성능평가를 통해, 제안하는 기법이 기존 버킷 기반 인증 기법에 비해 질의 처리 시간 측면에서 평균 1.6배, 검증 데이터 오버헤드 측면에서 최대 20배의 성능을 개선함을 보인다.

텍스트 마이닝을 이용한 이익조정 연구동향 토픽모델링 (Topic Modeling of Profit Adjustment Research Trend in Korean Accounting)

  • 김지연;나홍석;박경환
    • 디지털융복합연구
    • /
    • 제19권1호
    • /
    • pp.125-139
    • /
    • 2021
  • 본 연구는 이익조정을 연구주제로 국내 회계학 관련 논문들의 세부 연구 동향 파악을 목적으로 한국학술지인용색인(KCI)의 회계학 또는 경영학에 속하는 학술지에 게재된 논문 초록을 텍스트 마이닝 기법을 이용하여 분석하였다. 분석 결과, 이익조정 관련 회계학 논문들이 감사 및 감사보고서, 법인세 및 부채비율, 기업의 전반적인 경영전략, 재무제표와 회계기준의 4가지 연구 영역으로 나누어지는 것을 확인하였으며, 재무제표와 회계기준이 주된 토픽일 것이라는 예측과는 달리 감사가 가장 많이 연구된 토픽으로 분석되었다. 이어 토픽별 논문 수를 기준으로 토픽 트렌드를 확인하고 특이사항에 대한 원인을 분석하였으며, K-IFRS의 도입이 이익조정 연구에 미친 영향을 확인하였다. 본 연구는 이익조정에 대한 자세한 연구 동향에 대한 정보를 제공하고 회계학 문헌분석 연구방법으로 텍스트 마이닝 기법을 제시하였다. 또한 정책결정자 및 기업 실무 담당자가 이익조정 관련하여 회계기준 외에 감사 등 4개 토픽별로 추가적으로 고려하여야 할 사항과 그 추세를 파악할 수 있도록 하였다.

감사전 재무제표의 수정이 감사시간에 미치는 영향 (The Effect of Correction of Unaudited Financial Statements on Audit Hours)

  • 박홍규;박경호;이유선
    • 융합정보논문지
    • /
    • 제12권4호
    • /
    • pp.111-118
    • /
    • 2022
  • 본 연구는 감사위험에 대한 감사인의 반응에 대해 분석한 논문이다. 구체적으로 감사위험은 당기 재무제표의 수정금액으로 측정하였고, 감사인의 반응은 차기 감사시간의 증감률로 측정하였다. 회사의 재무제표 작성능력이 부족하거나 이익조정 금액이 클수록 감사인의 수정금액도 커질 것이기 때문에 수정금액을 감사인이 인식한 회사의 감사위험으로 볼 수 있으며, 감사인은 감사계획 시 감사위험을 고려할 것이기 때문에 차기 감사시간의 증감률로 감사인의 반응을 측정하였다. 한편 감사위험에 대한 감사인의 반응은 직급에 따라 다를 것이다. 회계감사는 품질관리검토자, 업무수행이사, 그리고 등록공인회계사 등이 팀을 이뤄 수행하지만 감사계획을 수립하고 감사품질을 관리하는 감사인이 현장에서 감사실무를 수행하는 감사인보다 감사위험에 대해 보다 민감하게 반응할 것으로 예상된다. 분석결과, 당기 재무제표의 수정금액이 일정수준 이상으로 크면 감사인은 이를 유의한 감사위험으로 인식하여 차기의 감사투입시간을 증가시키며, 이는 주로 리더 역할을 담당하는 감사인들에 의해 발생한다는 사실을 발견하였다.

경영자의 자기과신적 어조 및 이익조정에 대한 감사인의 반응 (The Auditors' Responses to Management's Overconfident Tone Depending on the Level of Earnings Management)

  • 선우희연;신혜정
    • Journal of East Asia Management
    • /
    • 제4권1호
    • /
    • pp.23-51
    • /
    • 2023
  • We investigate whether the association between management overconfident tone and the level of audit effort measured by audit fees and hours differs depending on the level of earnings management. Prior studies suggest that firms led by overconfident managers are likely to initiate risky investments, report low quality financial statements, and have material weaknesses in internal control system. These characteristics, combined together, result in higher audit risk. At the same time, auditors assess audit risk based on the quality of financial reporting, measured by level of earnings management. As a result, the assess audit risk is likely to reflect the combined effect of management overconfidence and the level of earnings management. In this paper, we investigate whether auditors differentiate the effects of real earnings management (REM) and accrual-based earnings management (AEM) when they assess the audit risk related management overconfident. Using the CEO's letter published in 2018, we measure the CEO's tone representing the degree of overconfidence (i.e., activity). Based on this measure, we find that the positive association between managerial overconfident tone and audit effort is more pronounced as the level of REM is higher. However, we find that the baseline association does not vary depending on the level of AEM. These results suggest that auditors consider the managerial overconfident severer when such characteristic accompany the higher level of REM, which can be outcome of aggressive business decisions possibly leading to the higher audit risks. We further find that these results are stronger for Big 4 auditors and continuing auditors. This paper contributes to the literature and practice as follows. First, we provide contextual evidence on how auditors reflect managerial characteristics in the audit process by documenting that auditors actively increase their audit efforts only when overconfident managerial characteristics are highly likely to lead to audit risk. This result suggests that auditors conduct external auditing considering both the efficiency and effectiveness of the audit process. Second, we suggest that auditors use information obtained from a wide range of sources to identify audit risks. Our results provide evidence of how the auditing standards, which do not provide detailed guidelines for audit risk assessment, are being applied in practice. Finally, our results also enhance the understanding of how audit fees are determined. Combined with the studies related to audit pricing, we provide the important reference for discussion between the auditor and the auditee about the audit fee that has created acute tension after the enforcement of the new External Audit Act.