دليل استرشادي مقترح لتدقيق الحسابات في بيئة الحوسبة السحابية على وفق معايير التدقيق المعتمدة
Abstract
: تتناول هذه الدراسة مشكلة غياب معايير تدقيق إجرائية واضحة ومحددة يمكن الاسترشاد بها عند تنفيذ عمليات تدقيق الحسابات في بيئة الحوسبة السحابية، وهي بيئة تتسم بالتعقيد والتطور المستمر وتعدد الأطراف المشاركة في تقديم الخدمة، مما يجعل من الصعب تطبيق أساليب التدقيق التقليدية بصورة فعّالة. وتنطلق الدراسة من فرضية مفادها أن تطبيق معايير التدقيق الدولية (ISA) ودمجها مع أطر الأمن والحوكمة الدولية مثل ISO/IEC 27001 وISO/IEC 27017 وCOBIT 2019 وITIL يمكن أن يسهم في تصميم دليل إجرائي استرشادي موحّد يواكب التطورات التقنية في بيئات الحوسبة السحابية ويعزز جودة عمليات التدقيق.
وتهدف الدراسة إلى اقتراح إطار عملي وتطبيقي يساعد المدققين على ضمان الدقة والموثوقية والشفافية في نتائج التدقيق السحابي، من خلال وضع إرشادات تفصيلية وخطوات عملية وقوائم تحقق تدعم استناد القرارات التدقيقية إلى أدلة رقمية موثوقة. كما تسعى إلى توضيح كيفية تكييف منظومة معايير ISA مع نموذج "المسؤولية المشتركة" الذي يميز بيئات السحابة، مع تحديد الأدوار والمسؤوليات بين مزود الخدمة والمستخدم النهائي لضمان فاعلية الرقابة والمساءلة.
وتتوصل الدراسة إلى أن تحقيق جودة عالية في تدقيق الحسابات السحابية يتطلب تطوير منظومة تدقيق هجينة تجمع بين الضوابط التقنية الصارمة ومتطلبات الحوكمة ومعايير التدقيق الدولية، إلى جانب التحقق من سلامة وموثوقية الأدلة الرقمية وتطبيق ضوابط دقيقة لإدارة الهوية والصلاحيات وإجراء اختبارات دورية لاستمرارية الخدمة وسلامة البيانات.
وتوصي الدراسة بضرورة إعداد دليل تدقيق استرشادي متكامل يعتمد على المعايير والأطر الدولية المذكورة، بما يسهم في توحيد إجراءات التدقيق وتعزيز الثقة والشفافية في بيئات الحوسبة السحابية.
Downloads
References
1. السقا، زياد هاشم. (2023). إطار مقترح لتدقيق الحسابات في بيئة السحابة الالكترونية. مجلة دراسات متقدمة في المالية والمحاسبة، المجلد 6، العدد 1، العراق.
2. حبيب، سمير. (2022). دور المحاسبة ومعايير التدقيق السحابي في تأكيد أمن البيانات والمعلومات. مجلة جامعة تشرين، العلوم الاقتصادية والقانونية، المجلد 44، العدد 6، سوريا.
3. سلطان، تيسير جواد. (2023). أثر فاعليه التدقيق الداخلي في إدارة مخاطر الحوسبة السحابية، المجلد 19، العدد4، العراق.
4. مجي، احمد حسين، كاظم، تيسير جواد. (2023). أثر كفاءة مراقب الحسابات على ممارسة التدقيق السحابي دراسة استطلاعية لعينة من الأكاديميين والمهنيين في اختصاص المحاسبة والتدقيق. العدد 69، المجلد 2، مصر.
References
1. Al-Saqqa, Ziyad Hashim. (2023). A Proposed Framework for Auditing in the Electronic Cloud Environment. Journal of Advanced Studies in Finance and Accounting, Vol. 6, No. 1, Iraq.
2. Bayastura, Siti Fatimah, Krisdina, Sari, & Widodo, Agus Purnomo. (2021). Analysis and Design of Information Technology Governance Using the COBIT 2019 at PT XYZ. JIKO: Jurnal Informatika dan Komputer, Vol. 4, No. 1, Indonesia.
3. Habib, Samir. (2022). The Role of Accounting and Cloud Auditing Standards in Ensuring Data and Information Security. Tishreen University Journal for Economic and Legal Sciences, Vol. 44, No. 6, Syria.
4. International Auditing and Assurance Standards Board (IAASB). (2009). International Standards on Auditing: ISA 300 Planning an audit of financial statements (Translated by Chartered Accountants of Canada). IFAC, Canada.
5. International Auditing and Assurance Standards Board (IAASB). (2020). ISA 315 (Revised 2019): Identifying and assessing the risks of material misstatement. International Auditing and Assurance Standards Board (IAASB), IFAC, United States.
6. International Auditing and Assurance Standards Board (IAASB). (2009). International Standard on Auditing (ISA 265): Communicating deficiencies in internal control to those charged with governance and management. International Auditing and Assurance Standards Board (IAASB), IFAC, United States.
7. International Auditing and Assurance Standards Board (IAASB). (2009). ISA 402: Audit considerations relating to an entity using a service organization (Reaffirmed 2020). IFAC, United States.
8. International Auditing and Assurance Standards Board (IAASB). (2004). ISA 505: External confirmations. IFAC, United States.
9. International Federation of Accountants (IFAC). (2016). ISA 500: Audit evidence (Approved June 2018). Malaysian Institute of Accountants.
10. International Federation of Accountants (IFAC). (2016). ISA 520: Analytical procedures (Approved June 2018). Malaysian Institute of Accountants.
11. International Organization for Standardization / International Electrotechnical Commission (ISO/IEC). (2015). ISO/IEC 27017:2015 – Information technology – Security techniques – Code of practice for information security controls based on ISO/IEC 27002 for cloud services. International Organization for Standardization / International Electrotechnical Commission, Switzerland.
12. Kusumawati, Ayu, Jamal, Dwi Kurniawan, & Haliah. (2023). Information System Audit Using COBIT 2019 Framework in Construction Companies. Journal of Software Engineering and Simulation, Vol. 9, No. 4, Indonesia.
13. Maji, Ahmed Hussein, & Kazem, Taysir Jawad. (2023). The Impact of Auditor Efficiency on the Practice of Cloud Auditing: An Exploratory Study of a Sample of Academics and Professionals in Accounting and Auditing. Vol. 69, No. 2, Egypt.
14. Sultan, Taysir Jawad. (2023). The Impact of Internal Audit Effectiveness on Cloud Computing Risk Management. Vol. 19, No. 4, Iraq.


