<?xml version="1.0" encoding="utf-8"?>
<Gradivo ID="93694" NadgradivoID="0" NRID="26824116" OceID="0" DomainUrl="https://dk.um.si/" IzpisPolniUrl="https://dk.um.si/IzpisGradiva.php?lang=slv&amp;id=93694" StOgledov="218" StPrenosov="59" StOcen="0" VsotaOcen="0" DatumIzvoza="2026-10-02 17:35:46" OcenaSkupna="0" StPodgradiv="0" StudijskiProgramEvsID="" JeIndeksirano="0" JeVecAvtorjev="0" DovoliZahtevkeZaDostop="0">
  <PID Url="http://hdl.handle.net/20.500.12556/DKUM-93694">20.500.12556/DKUM-93694</PID>
  <Naslov>Obvladovanje kibernetskih tveganj v računovodstvu: vloga notranjih kontrol</Naslov>
  <Podnaslov></Podnaslov>
  <TujJezik_Naslov>Managing cybersecurity risks in accounting: the role of internal controls</TujJezik_Naslov>
  <TujJezik_Podnaslov></TujJezik_Podnaslov>
  <Opis>V diplomskem delu je raziskana vloga notranjih kontrol pri obvladovanju kibernetskih tveganj v računovodskih informacijskih sistemih. Namen diplomskega dela je bil raziskati, kako notranje kontrole prispevajo k večji varnosti računovodskih informacijskih sistemov in zmanjšujejo tveganja za kibernetske napade. V delu so najprej predstavljeni osnovni pojmi in vrste notranjih kontrol, nato pa je sledi pregled domače in tuje strokovne literature, ki obravnava pomen teh kontrol pri zaščiti informacijskih sistemov. Poudarili smo ranljivost računovodskih informacijskih sistemov v digitalnem okolju, kjer grožnje, kot so phishing napadi, kraja identitete in malware napadi, predstavljajo resno nevarnost za organizacije. Predstavljene so glavne vrste notranjih kontrol (preventivne, detektivne in korektivne) ter njihova implementacija preko sodobnih računovodskih informacijskih sistemov, ki omogočajo omejevanje dostopa, ustvarjanje revizijskih sledi ter sprotno spremljanje transakcij. Obravnavali smo tudi možne napredne varnostne ukrepe, kot so blockchain tehnologija, pametne pogodbe in neprekinjena revizija. Diplomsko delo zaključuje, da učinkovita zaščita računovodskih informacijskih sistemov temelji na celostnem pristopu, ki vključuje napredno tehnologijo, usposabljanje zaposlenih in stalno posodabljanje varnostnih politik. Rezultati potrjujejo, da notranje kontrole pomembno prispevajo k zmanjšanju kibernetskih tveganj in ohranjanju stabilnega in zanesljivega finančnega poročanja podjetij. 
Preverjene so tri hipoteze. Hipoteza H1 se nanašala na povezavo med rednimi pregledi notranjih kontrol in zmanjšano pojavnostjo nepooblaščenih dostopov ter finančnih prevar. Hipoteza H3 obravnava vpliv celovitih strategij obvladovanja tveganj v računovodskih informacijskih sistemih na preprečevanje finančnih izgub in kibernetskih incidentov. Obe hipotezi sta bili podprti z ugotovitvami iz strokovne literature. Hipoteze H2, ki predvidevala, da so podjetja z močnimi preventivnimi kontrolami redkeje tarča kibernetskih napadov, pa ni bilo mogoče potrditi ali ovreči, saj v pregledanih virih ni bilo dovolj empiričnih podatkov za primerjavo pogostosti napadov glede na vrsto uporabljenih notranjih kontrol.
Raziskava ima določene omejitve, ki jih je treba upoštevati pri interpretaciji ugotovitev. Osredotoča se zgolj na najpogostejše oblike kibernetskih groženj in ne zajema vseh možnih vrst napadov. Prav tako obravnava predvsem osnovne vrste notranjih kontrol in izbrane avtomatizirane varnostne ukrepe, pri čemer niso vključeni vsi varnostni mehanizmi, ki jih uporabljajo sodobni računovodskih informacijski sistemi. Diplomsko  delo temelji izključno na pregledu obstoječe literature v slovenskem in angleškem jeziku. Poleg tega se raziskava ne ukvarja s podrobno primerjavo posameznih programskih rešitev računovodskih informacijskih sistemov (npr. SAP, Oracle, Microsoft Dynamics), temveč ostaja na ravni splošnih značilnosti notranjih kontrol v digitalnem okolju.</Opis>
  <TujJezik_Opis>In our bachelor’s degree thesis we explore the role of internal controls in managing cybersecurity risks within accounting information systems (AIS). The purpose of the thesis is to examine how internal controls enhance the security of accounting information systems and reduce exposure to cyber threats. The thesis first introduces the key concepts and types of internal controls, followed by an analysis of Slovenian and international literature addressing their role in safeguarding AIS.
It highlights the vulnerability of such systems in the digital environment, where threats like phishing attacks, identity theft, and malware represent serious risks to organizations. The main types of internal controls—preventive, detective, and corrective—are presented, along with their implementation through modern AIS, which enable access restrictions, audit trails, and real-time transaction monitoring. Possible advanced security mechanisms such as blockchain technology, smart contracts, and continuous auditing are also discussed. The thesis concludes that effective protection of AIS requires a comprehensive approach that combines advanced technologies, employee training, and regular updates to security policies. The findings confirm that internal controls contribute significantly to reducing cybersecurity risks and to maintaining stable and reliable financial reporting.
Three hypotheses were evaluated. Hypothesis H1 examined the relationship between regular reviews of internal controls and a lower occurrence of unauthorized access and financial fraud. Hypothesis H3 considered whether organisations applying enterprise risk management strategies in AIS are more effective at preventing financial losses and cyber incidents. Both were supported by findings from the reviewed literature. In contrast, Hypothesis H2, which states that organizations with strong preventive controls are less frequently targeted by cyberattacks, could neither be confirmed nor rejected due to a lack of empirical data comparing attack frequency across different internal control settings.
The research has certain limitations that should be acknowledged. It focuses on the most common types of cyber threats and does not cover the full range of possible attack methods. Moreover, it addresses only basic categories of internal controls and selected automated security activities, without covering all technical solutions used in contemporary AIS. The analysis in our thesis is based solely on literature in Slovenian and English. Furthermore, the thesis does not include a detailed comparison of specific AIS software solutions (such as SAP, Oracle, or Microsoft Dynamics) but remains at the level of general internal control characteristics in the digital environment.</TujJezik_Opis>
  <KljucneBesede>
    <Beseda>kibernetska tveganja</Beseda>
    <Beseda>kibernetska varnost</Beseda>
    <Beseda>računovodstvo</Beseda>
    <Beseda>upravljanje kibernetskih tveganj</Beseda>
    <Beseda>notranje kontroliranje</Beseda>
    <Beseda>notranje kontrole</Beseda>
  </KljucneBesede>
  <TujJezik_KljucneBesede>
    <Beseda>cyber risk</Beseda>
    <Beseda>cyber security</Beseda>
    <Beseda>accounting</Beseda>
    <Beseda>cybersecurity risk management</Beseda>
    <Beseda>internal control</Beseda>
    <Beseda>internal controls</Beseda>
  </TujJezik_KljucneBesede>
  <Potrjeno>true</Potrjeno>
  <JeZaklenjeno>true</JeZaklenjeno>
  <JeRecenzirano>false</JeRecenzirano>
  <Zaloznik>M. Hancman</Zaloznik>
  <Izvor></Izvor>
  <Jezik ID="1060" ISO639-3="slv">Slovenski jezik</Jezik>
  <TujJezik ID="1033" ISO639-3="eng">Angleški jezik</TujJezik>
  <Povezave></Povezave>
  <Pokrivanje></Pokrivanje>
  <CasovnoPokritje></CasovnoPokritje>
  <AvtorskePravice></AvtorskePravice>
  <VrstaGradiva ID="mb11" DRIVER="info:eu-repo/semantics/bachelorThesis">Diplomsko delo/naloga</VrstaGradiva>
  <DatumVstavljanja>2025-07-14 21:42:04</DatumVstavljanja>
  <DatumObjave>2025-09-02 12:30:42</DatumObjave>
  <DatumSpremembe>2025-09-03 03:20:54</DatumSpremembe>
  <DatumTrajnegaHranjenja>0000-00-00 00:00:00</DatumTrajnegaHranjenja>
  <LetoIzida>2025</LetoIzida>
  <LetoIzidaDo>0</LetoIzidaDo>
  <KrajIzida>Maribor</KrajIzida>
  <LetoIzvedbe>0</LetoIzvedbe>
  <KrajIzvedbe></KrajIzvedbe>
  <Opomba></Opomba>
  <StStrani></StStrani>
  <StevilcenjeNivo1></StevilcenjeNivo1>
  <StevilcenjeNivo2></StevilcenjeNivo2>
  <Kronologija></Kronologija>
  <Patent_Stevilka></Patent_Stevilka>
  <Patent_DatumVeljavnosti>0000-00-00</Patent_DatumVeljavnosti>
  <VerzijaDokumenta>NiDoloceno</VerzijaDokumenta>
  <StatusObjaveDrugje>NiDoloceno</StatusObjaveDrugje>
  <VrstaStroskaObjave>NiDoloceno</VrstaStroskaObjave>
  <DatumPoslanoVRecenzijo>0000-00-00</DatumPoslanoVRecenzijo>
  <DatumSprejetjaClanka>0000-00-00</DatumSprejetjaClanka>
  <DatumObjaveClanka>0000-00-00</DatumObjaveClanka>
  <Licence>
    <Licenca ID="1" Kratica="CC BY-NC-ND 4.0" Naziv="Creative Commons Priznanje avtorstva-Nekomercialno-Brez predelav 4.0 Mednarodna" URL="http://creativecommons.org/licenses/by-nc-nd/4.0/deed.sl" Logo="by-nc-nd.eu.png" LogoPolniUrl="https://dk.um.si/teme/dkumDev2/img/licence/by-nc-nd.eu.png" DatumZacetkaLicenciranja="2025-07-14" VezanoNa="" VezanoNaAng="" Besedilo="" BesediloAng=""></Licenca>
  </Licence>
  <EmbargoDo></EmbargoDo>
  <VrstaEmbarga ID="1" Naziv="Takojšnja javna objava" OpenAIREDostop="openAccess"></VrstaEmbarga>
  <Osebe>
    <Oseba ID="98323" Ime="Mojca" Priimek="Hancman" AltIme="" VlogaID="70" VlogaNaziv="Avtor" ConorID="" Afiliacija="" ArrsID="" ORCID=""></Oseba>
    <Oseba ID="70069" Ime="Daniel" Priimek="Zdolšek" AltIme="" VlogaID="991" VlogaNaziv="Mentor" ConorID="" Afiliacija="" ArrsID="" ORCID=""></Oseba>
  </Osebe>
  <Identifikatorji>
    <Identifikator ID="4" Sifra="UDK" Naziv="UDK" URL="">004.056:657</Identifikator>
    <Identifikator ID="3" Sifra="CobissID" Naziv="COBISS_ID" URL="https://plus.cobiss.net/cobiss/si/sl/bib/247371523">247371523</Identifikator>
  </Identifikatorji>
  <Relacije>
  </Relacije>
  <VerzijeGradiva>
  </VerzijeGradiva>
  <Datoteke>
    <Datoteka ID="196362" DatotekaNRID="14429451" NamenDatotekeID="2" NamenDatoteke="Predstavitvena datoteka" FormatDatotekeID="2" FormatDatoteke=".pdf" MIME="application/pdf" IkonaFormata="pdf.gif" IkonaFormataPolniUrl="https://dk.um.si/teme/dkumDev2/img/fileTypes/pdf.gif" VelikostDatoteke="823574" VelikostDatotekeKratko="804,27 KB" DatumVstavljanja="2025-08-26 11:20:27" JeZbrisana="false" JeJavnoVidna="true" JeIndeksirana="true" JeVidno="true" VidnoOd="01.01.1970" Zaporedje="0">
      <Naziv>VS_Hancman_Mojca_2025.pdf</Naziv>
      <OrgNaziv>VS_Hancman_Mojca_2025.pdf</OrgNaziv>
      <URL></URL>
      <Opis></Opis>
      <OpisTujJezik></OpisTujJezik>
      <UrlObdelave></UrlObdelave>
      <FrekvencaAzuriranjaID>1</FrekvencaAzuriranjaID>
      <Verzija></Verzija>
      <MD5>374678897119CE886A46153BE9726E63</MD5>
      <SHA256>bf61d3dd743ea44b1044fbd9769395eaa3ccc417186845710b5fa207915313e1</SHA256>
      <UUID>e6f3cbb9-825d-11f0-99c7-00155d000105</UUID>
      <PID></PID>
      <PrenosPolniUrl>https://dk.um.si/Dokument.php?lang=slv&amp;id=196362</PrenosPolniUrl>
      <Vsebine>
        <Vsebina TipVsebine="GoloBesedilo" JezikID="1060" Oznaka="" Dolzina="146287"></Vsebina>
      </Vsebine>
    </Datoteka>
  </Datoteke>
  <Organizacije>
    <Organizacija OrganizacijaID="2" Kratica="EPF" ZavodEvsID="0000079" Logo="EPF_logo.gif" LogoPolniUrl="https://dk.um.si/teme/dkumDev2/img/logo/EPF_logo.gif">Ekonomsko-poslovna fakulteta</Organizacija>
  </Organizacije>
  <OrganizacijeVira>
  </OrganizacijeVira>
  <MetodeZbiranjaPodatkov>
  </MetodeZbiranjaPodatkov>
  <TipologijaDela ID="2.11" Koda="2.11" Naziv="Diplomsko delo" SchemaOrg="Thesis"></TipologijaDela>
  <Ostalo>
    <StIrodsDatotek>0</StIrodsDatotek>
    <StDatotekPodTrajnimEmbargom>0</StDatotekPodTrajnimEmbargom>
    <StDatotekZOmejenimDostopom>0</StDatotekZOmejenimDostopom>
  </Ostalo>
</Gradivo>
