




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、中國移動內(nèi)部審計(jì)培訓(xùn)中國移動內(nèi)部審計(jì)培訓(xùn)二零零七年四月二零零七年四月財(cái)務(wù)審計(jì)中的財(cái)務(wù)審計(jì)中的IT審計(jì)審計(jì)IT內(nèi)審內(nèi)審內(nèi)容概要內(nèi)容概要 2007 畢馬威華振會計(jì)師事務(wù)所是瑞士合作組織畢馬威國際的中國成員。版權(quán)所有,不得轉(zhuǎn)載。中國印刷。財(cái)務(wù)審計(jì)中的財(cái)務(wù)審計(jì)中的IT審計(jì)審計(jì)IT內(nèi)審內(nèi)審內(nèi)容概要內(nèi)容概要 2007 畢馬威華振會計(jì)師事務(wù)所是瑞士合作組織畢馬威國際的中國成員。版權(quán)所有,不得轉(zhuǎn)載。中國印刷。公司層面的控制公司層面的控制流程層面的控制流程層面的控制信息技術(shù)整體控制信息技術(shù)整體控制控制類型及測試方法介紹控制類型及測試方法介紹財(cái)務(wù)審計(jì)中的財(cái)務(wù)審計(jì)中的IT審計(jì)審計(jì) 2007 畢馬威華振會計(jì)師事務(wù)所是
2、瑞士合作組織畢馬威國際的中國成員。版權(quán)所有,不得轉(zhuǎn)載。中國印刷。控制環(huán)境控制環(huán)境風(fēng)險(xiǎn)評估風(fēng)險(xiǎn)評估 信息及溝通信息及溝通 監(jiān)控監(jiān)控公司層面的控制公司層面的控制 2007 畢馬威華振會計(jì)師事務(wù)所是瑞士合作組織畢馬威國際的中國成員。版權(quán)所有,不得轉(zhuǎn)載。中國印刷。公司層面的控制公司層面的控制流程層面的控制流程層面的控制信息技術(shù)整體控制信息技術(shù)整體控制控制類型及測試方法介紹控制類型及測試方法介紹財(cái)務(wù)審計(jì)中的財(cái)務(wù)審計(jì)中的IT審計(jì)審計(jì) 2007 畢馬威華振會計(jì)師事務(wù)所是瑞士合作組織畢馬威國際的中國成員。版權(quán)所有,不得轉(zhuǎn)載。中國印刷。流程層面的控制流程層面的控制 2007 畢馬威華振會計(jì)師事務(wù)所是瑞士合作組織
3、畢馬威國際的中國成員。版權(quán)所有,不得轉(zhuǎn)載。中國印刷。采集采集預(yù)處理預(yù)處理批價(jià)批價(jià)月出賬月出賬財(cái)務(wù)數(shù)據(jù)生成財(cái)務(wù)數(shù)據(jù)生成流程層面的控制流程層面的控制(續(xù))(續(xù)) 2007 畢馬威華振會計(jì)師事務(wù)所是瑞士合作組織畢馬威國際的中國成員。版權(quán)所有,不得轉(zhuǎn)載。中國印刷。采集采集風(fēng)險(xiǎn):話單數(shù)據(jù)采集不真實(shí)、不完整、不準(zhǔn)確、風(fēng)險(xiǎn):話單數(shù)據(jù)采集不真實(shí)、不完整、不準(zhǔn)確、不及時(shí)不及時(shí)控制目標(biāo):合理確保計(jì)費(fèi)話單數(shù)據(jù)采集的真實(shí)控制目標(biāo):合理確保計(jì)費(fèi)話單數(shù)據(jù)采集的真實(shí)性、準(zhǔn)確性、完整性和及時(shí)性性、準(zhǔn)確性、完整性和及時(shí)性控制舉例:控制舉例:話單文件連續(xù)生成采集監(jiān)控?fù)艽驕y試流程層面的控制流程層面的控制(續(xù))(續(xù)) 2007 畢馬
4、威華振會計(jì)師事務(wù)所是瑞士合作組織畢馬威國際的中國成員。版權(quán)所有,不得轉(zhuǎn)載。中國印刷。預(yù)處理預(yù)處理風(fēng)險(xiǎn):話單數(shù)據(jù)預(yù)處理不真實(shí)、不完整、不準(zhǔn)風(fēng)險(xiǎn):話單數(shù)據(jù)預(yù)處理不真實(shí)、不完整、不準(zhǔn)確、不及時(shí)確、不及時(shí)控制目標(biāo):合理確保計(jì)費(fèi)話單數(shù)據(jù)采集及預(yù)處控制目標(biāo):合理確保計(jì)費(fèi)話單數(shù)據(jù)采集及預(yù)處理的真實(shí)性、準(zhǔn)確性、完整性和及時(shí)性理的真實(shí)性、準(zhǔn)確性、完整性和及時(shí)性控制舉例:控制舉例:格式轉(zhuǎn)換前后話單文件的平衡性檢查分揀前后話單的平衡性檢查錯單、重單、異常話單的處理和記錄流程層面的控制流程層面的控制(續(xù))(續(xù)) 2007 畢馬威華振會計(jì)師事務(wù)所是瑞士合作組織畢馬威國際的中國成員。版權(quán)所有,不得轉(zhuǎn)載。中國印刷。批價(jià)批價(jià)
5、風(fēng)險(xiǎn):話單批價(jià)和計(jì)費(fèi)不準(zhǔn)確、不及時(shí)風(fēng)險(xiǎn):話單批價(jià)和計(jì)費(fèi)不準(zhǔn)確、不及時(shí)控制目標(biāo):合理確保話單批價(jià)及資費(fèi)計(jì)算準(zhǔn)確控制目標(biāo):合理確保話單批價(jià)及資費(fèi)計(jì)算準(zhǔn)確性、及時(shí)性性、及時(shí)性控制舉例:控制舉例:計(jì)費(fèi)信息、用戶資料、產(chǎn)品信息的同步批價(jià)前后話單的平衡性檢查信息和資料無法匹配導(dǎo)致無法批價(jià)的話單的處理和記錄流程層面的控制流程層面的控制(續(xù))(續(xù)) 2007 畢馬威華振會計(jì)師事務(wù)所是瑞士合作組織畢馬威國際的中國成員。版權(quán)所有,不得轉(zhuǎn)載。中國印刷。月出賬月出賬風(fēng)險(xiǎn):出賬(月出賬)數(shù)據(jù)不及時(shí),賬單金額風(fēng)險(xiǎn):出賬(月出賬)數(shù)據(jù)不及時(shí),賬單金額不準(zhǔn)確、不完整不準(zhǔn)確、不完整控制目標(biāo):合理確保出賬(月出賬)數(shù)據(jù)的準(zhǔn)控制目
6、標(biāo):合理確保出賬(月出賬)數(shù)據(jù)的準(zhǔn)確性、完整性、及時(shí)性確性、完整性、及時(shí)性控制舉例:控制舉例:批量銷賬的平衡性檢查系統(tǒng)自動按參數(shù)設(shè)置出賬余額不足時(shí)部分扣減的設(shè)置銷賬規(guī)則設(shè)置流程層面的控制流程層面的控制(續(xù))(續(xù)) 2007 畢馬威華振會計(jì)師事務(wù)所是瑞士合作組織畢馬威國際的中國成員。版權(quán)所有,不得轉(zhuǎn)載。中國印刷。財(cái)務(wù)數(shù)據(jù)生成財(cái)務(wù)數(shù)據(jù)生成風(fēng)險(xiǎn):傳遞到風(fēng)險(xiǎn):傳遞到MIS財(cái)務(wù)系統(tǒng)中的計(jì)費(fèi)賬務(wù)數(shù)據(jù)的財(cái)務(wù)系統(tǒng)中的計(jì)費(fèi)賬務(wù)數(shù)據(jù)的不真實(shí)、不準(zhǔn)確、不完整性和不及時(shí)不真實(shí)、不準(zhǔn)確、不完整性和不及時(shí)控制目標(biāo):合理確保傳遞到控制目標(biāo):合理確保傳遞到MIS財(cái)務(wù)系統(tǒng)中的計(jì)財(cái)務(wù)系統(tǒng)中的計(jì)費(fèi)賬務(wù)數(shù)據(jù)的真實(shí)性、準(zhǔn)確性、完整性和
7、及時(shí)性費(fèi)賬務(wù)數(shù)據(jù)的真實(shí)性、準(zhǔn)確性、完整性和及時(shí)性控制舉例:控制舉例:數(shù)據(jù)生成、傳輸、導(dǎo)入的權(quán)限設(shè)置接口文件的完整性校驗(yàn)BOSS與MIS代碼不匹配時(shí)的錯誤報(bào)告對匹配規(guī)則及財(cái)務(wù)數(shù)據(jù)的審閱流程層面的控制流程層面的控制(續(xù))(續(xù)) 2007 畢馬威華振會計(jì)師事務(wù)所是瑞士合作組織畢馬威國際的中國成員。版權(quán)所有,不得轉(zhuǎn)載。中國印刷。公司層面的控制公司層面的控制流程層面的控制流程層面的控制信息技術(shù)整體控制信息技術(shù)整體控制控制類型及測試方法介紹控制類型及測試方法介紹財(cái)務(wù)審計(jì)中的財(cái)務(wù)審計(jì)中的IT審計(jì)審計(jì) 2007 畢馬威華振會計(jì)師事務(wù)所是瑞士合作組織畢馬威國際的中國成員。版權(quán)所有,不得轉(zhuǎn)載。中國印刷。信息技術(shù)信
8、息技術(shù)審計(jì)范圍的確定審計(jì)范圍的確定確定關(guān)鍵會計(jì)科目確定影響關(guān)鍵會計(jì)科目的重要業(yè)務(wù)流程確定支持重要業(yè)務(wù)流程的信息系統(tǒng),作為信息技術(shù)審計(jì)測試范圍內(nèi)的系統(tǒng)信息技術(shù)整體控制信息技術(shù)整體控制 2007 畢馬威華振會計(jì)師事務(wù)所是瑞士合作組織畢馬威國際的中國成員。版權(quán)所有,不得轉(zhuǎn)載。中國印刷。審計(jì)內(nèi)容審計(jì)內(nèi)容對程序和數(shù)據(jù)的訪問程序變更管理程序開發(fā)管理系統(tǒng)運(yùn)行終端用戶計(jì)算信息技術(shù)整體控制(續(xù))信息技術(shù)整體控制(續(xù)) 2007 畢馬威華振會計(jì)師事務(wù)所是瑞士合作組織畢馬威國際的中國成員。版權(quán)所有,不得轉(zhuǎn)載。中國印刷。對程序和數(shù)據(jù)的訪問對程序和數(shù)據(jù)的訪問審計(jì)目標(biāo)建立足夠的對程序和數(shù)據(jù)的訪問控制,以降低被審計(jì)單位與財(cái)
9、務(wù)報(bào)告相關(guān)的應(yīng)用系統(tǒng)或數(shù)據(jù)遭到未經(jīng)授權(quán)訪問或不當(dāng)訪問所帶來的風(fēng)險(xiǎn)??刂颇繕?biāo)確定信息安全是否得到管理以指導(dǎo)安全措施的一貫實(shí)施,以及確定信息系統(tǒng)使用者是否了解與財(cái)務(wù)報(bào)告數(shù)據(jù)相關(guān)的企業(yè)信息安全政策。確定被審計(jì)單位已通過設(shè)置用戶身份的識別、認(rèn)證和授權(quán)等管理機(jī)制來適當(dāng)限定信息技術(shù)資源的邏輯訪問和物理訪問。確定被審計(jì)單位已建立相關(guān)制度,及時(shí)對用戶帳號進(jìn)行增、刪、改。確定被審計(jì)單位已對與財(cái)務(wù)報(bào)告相關(guān)的應(yīng)用系統(tǒng)或數(shù)據(jù)的權(quán)限維護(hù)進(jìn)行監(jiān)控。確定被審計(jì)單位已在關(guān)鍵流程設(shè)置和執(zhí)行了適當(dāng)?shù)穆氊?zé)分離控制。信息技術(shù)整體控制(續(xù))信息技術(shù)整體控制(續(xù)) 2007 畢馬威華振會計(jì)師事務(wù)所是瑞士合作組織畢馬威國際的中國成員。版權(quán)
10、所有,不得轉(zhuǎn)載。中國印刷。程序變更管理程序變更管理審計(jì)目標(biāo)建立足夠的程序變更管理控制,以確保對現(xiàn)有系統(tǒng)/程序的變更經(jīng)過授權(quán)、測試、批準(zhǔn)、實(shí)施,并相應(yīng)記錄??刂颇繕?biāo)確定被審計(jì)單位已采取控制措施,以確保用于控制財(cái)務(wù)報(bào)告流程的系統(tǒng)/應(yīng)用程序的任何變更經(jīng)過相應(yīng)管理層的適當(dāng)批準(zhǔn)。確定被審計(jì)單位已采取控制措施,以確保與財(cái)務(wù)報(bào)告相關(guān)的系統(tǒng)和應(yīng)用程序的變更在上線前均已經(jīng)過測試、驗(yàn)證和批準(zhǔn)。確定被審計(jì)單位已采取控制措施,以確保將與財(cái)務(wù)報(bào)告流程相關(guān)的系統(tǒng)和應(yīng)用程序的變更遷移至生產(chǎn)環(huán)境時(shí)設(shè)有適當(dāng)?shù)臋?quán)限控制。確定被審計(jì)單位已采取控制措施,以確保與財(cái)務(wù)報(bào)告相關(guān)的系統(tǒng)和應(yīng)用程序的配置變更均已經(jīng)過驗(yàn)證、批準(zhǔn)和測試。確定被審
11、計(jì)單位已對與系統(tǒng)/程序的配置有關(guān)的緊急變更采取適當(dāng)控制措施。信息技術(shù)整體控制(續(xù))信息技術(shù)整體控制(續(xù)) 2007 畢馬威華振會計(jì)師事務(wù)所是瑞士合作組織畢馬威國際的中國成員。版權(quán)所有,不得轉(zhuǎn)載。中國印刷。程序開發(fā)管理程序開發(fā)管理審計(jì)目標(biāo):建立足夠的程序開發(fā)相關(guān)的控制,以確保新系統(tǒng)/程序的開發(fā)或購置經(jīng)過授權(quán)、測試、批準(zhǔn)、實(shí)施,并相應(yīng)記錄??刂颇繕?biāo):確定被審計(jì)單位已采取控制措施,以確保新開發(fā)或購置的系統(tǒng)或應(yīng)用程序已經(jīng)過相應(yīng)級別的信息技術(shù)管理人員及業(yè)務(wù)部門管理人員的審批。確定被審計(jì)單位已制定了恰當(dāng)?shù)某绦蜷_發(fā)方法,且將其運(yùn)用于與財(cái)務(wù)報(bào)告流程相關(guān)的系統(tǒng)或應(yīng)用程序的開發(fā)或購置過程。確定被審計(jì)單位已采取控制
12、措施,以確保與財(cái)務(wù)報(bào)告流程相關(guān)的系統(tǒng)或應(yīng)用程序在開發(fā)或購置過程中已經(jīng)過充分測試,并且該測試結(jié)果已經(jīng)過相應(yīng)級別的信息技術(shù)管理人員及業(yè)務(wù)部門管理人員的批準(zhǔn)。確定被審計(jì)單位已采取控制措施,以確保與財(cái)務(wù)報(bào)告流程相關(guān)的新舊系統(tǒng)或應(yīng)用程序在進(jìn)行數(shù)據(jù)移植操作時(shí),數(shù)據(jù)的完整性。信息技術(shù)整體控制(續(xù))信息技術(shù)整體控制(續(xù)) 2007 畢馬威華振會計(jì)師事務(wù)所是瑞士合作組織畢馬威國際的中國成員。版權(quán)所有,不得轉(zhuǎn)載。中國印刷。系統(tǒng)運(yùn)行系統(tǒng)運(yùn)行審計(jì)目標(biāo)建立足夠的系統(tǒng)運(yùn)行相關(guān)的控制,以確保系統(tǒng)/程序的運(yùn)行經(jīng)過適當(dāng)?shù)氖跈?quán)及安排,并且異常情況得到及時(shí)發(fā)現(xiàn)和解決??刂颇繕?biāo)確定管理層已實(shí)施了相關(guān)程序,以確保與財(cái)務(wù)報(bào)告相關(guān)的系統(tǒng)作
13、業(yè)處理(包括批處理作業(yè)和系統(tǒng)接口作業(yè))的準(zhǔn)確性、完整性和及時(shí)性。確定管理層已采取了適當(dāng)?shù)目刂瞥绦?,以確保財(cái)務(wù)報(bào)告所需的系統(tǒng)和數(shù)據(jù)進(jìn)行定期備份,并使相關(guān)的數(shù)據(jù)、交易和程序能夠在需要時(shí)得以恢復(fù)。確定管理層已采取了有效的控制程序,定期測試與財(cái)務(wù)報(bào)告所需的系統(tǒng)和數(shù)據(jù)有關(guān)的恢復(fù)程序的有效性及備份介質(zhì)的質(zhì)量。確定管理層已采取了適當(dāng)?shù)目刂瞥绦?,對備份介質(zhì)進(jìn)行訪問控制。確定管理層已制定并實(shí)施了問題管理程序,以及時(shí)記錄、分析和解決與財(cái)務(wù)報(bào)告流程相關(guān)的系統(tǒng)和應(yīng)用程序所發(fā)生的事故、問題及差錯。信息技術(shù)整體控制(續(xù))信息技術(shù)整體控制(續(xù)) 2007 畢馬威華振會計(jì)師事務(wù)所是瑞士合作組織畢馬威國際的中國成員。版權(quán)所有,
14、不得轉(zhuǎn)載。中國印刷。終端用戶計(jì)算終端用戶計(jì)算審計(jì)目標(biāo):建立足夠的政策及程序,以確保信息技術(shù)整體控制被有效應(yīng)用于終端用戶計(jì)算??刂颇繕?biāo):確定管理層已實(shí)施了適當(dāng)?shù)恼吆统绦颍源_保信息技術(shù)一般性控制恰當(dāng)應(yīng)用于最終用戶計(jì)算環(huán)境,包括控制:程序及數(shù)據(jù)的訪問權(quán)限 程序變更管理程序開發(fā)管理,以及系統(tǒng)運(yùn)行信息技術(shù)整體控制(續(xù))信息技術(shù)整體控制(續(xù)) 2007 畢馬威華振會計(jì)師事務(wù)所是瑞士合作組織畢馬威國際的中國成員。版權(quán)所有,不得轉(zhuǎn)載。中國印刷。 公司層面的控制公司層面的控制流程層面的控制流程層面的控制信息技術(shù)整體控制信息技術(shù)整體控制控制類型及測試方法介紹控制類型及測試方法介紹財(cái)務(wù)審計(jì)中的財(cái)務(wù)審計(jì)中的IT審
15、計(jì)審計(jì) 2007 畢馬威華振會計(jì)師事務(wù)所是瑞士合作組織畢馬威國際的中國成員。版權(quán)所有,不得轉(zhuǎn)載。中國印刷??刂祁愋徒榻B控制類型介紹 2007 畢馬威華振會計(jì)師事務(wù)所是瑞士合作組織畢馬威國際的中國成員。版權(quán)所有,不得轉(zhuǎn)載。中國印刷。各控制類型分別是預(yù)防性還是偵探性?各控制類型分別是預(yù)防性還是偵探性?控制類型控制類型預(yù)防性預(yù)防性/ /偵探性偵探性l授權(quán)及批準(zhǔn)l預(yù)防性l系統(tǒng)設(shè)置/科目映射l預(yù)防性l職責(zé)分工l預(yù)防性l接口/數(shù)據(jù)轉(zhuǎn)換控制 l預(yù)防性l系統(tǒng)訪問權(quán)限l預(yù)防性l例外情況報(bào)告l偵測性l關(guān)鍵績效指標(biāo)l偵測性l管理層審閱l偵測性l核對l偵測性預(yù)防性預(yù)防性偵測性偵測性觀察觀察 觀察內(nèi)部控制運(yùn)行的實(shí)際情況
16、,例如,實(shí)地觀觀察內(nèi)部控制運(yùn)行的實(shí)際情況,例如,實(shí)地觀察存貨盤點(diǎn);察存貨盤點(diǎn);詢問詢問 向相關(guān)人員詢問內(nèi)部控制運(yùn)行的情況,例如:向相關(guān)人員詢問內(nèi)部控制運(yùn)行的情況,例如:對于存貨盤點(diǎn)的控制,可以詢問財(cái)務(wù)部人員或倉庫保對于存貨盤點(diǎn)的控制,可以詢問財(cái)務(wù)部人員或倉庫保管人員盤點(diǎn)的范圍管人員盤點(diǎn)的范圍 、程序,以及對盤點(diǎn)差異將會采取、程序,以及對盤點(diǎn)差異將會采取的跟進(jìn)措施;的跟進(jìn)措施;重新執(zhí)行控制重新執(zhí)行控制 - - 重新執(zhí)行內(nèi)部控制程序,證明其正確性,重新執(zhí)行內(nèi)部控制程序,證明其正確性,例如:重新執(zhí)行對賬程序,證明其結(jié)果是一致的;例如:重新執(zhí)行對賬程序,證明其結(jié)果是一致的;檢查檢查 檢查證明或支持內(nèi)部
17、控制運(yùn)行的記錄與文件,檢查證明或支持內(nèi)部控制運(yùn)行的記錄與文件,例如:檢查機(jī)房訪問日志,以作為內(nèi)部控制有效實(shí)施例如:檢查機(jī)房訪問日志,以作為內(nèi)部控制有效實(shí)施的證據(jù);的證據(jù);測試方法介紹測試方法介紹 2007 畢馬威華振會計(jì)師事務(wù)所是瑞士合作組織畢馬威國際的中國成員。版權(quán)所有,不得轉(zhuǎn)載。中國印刷。驗(yàn)證性詢問驗(yàn)證性詢問 - - 向企業(yè)中其他人員確認(rèn)內(nèi)部控制的實(shí)際情向企業(yè)中其他人員確認(rèn)內(nèi)部控制的實(shí)際情況,以驗(yàn)證應(yīng)用程序的正確性和一致性以及內(nèi)部控制況,以驗(yàn)證應(yīng)用程序的正確性和一致性以及內(nèi)部控制是有效運(yùn)行的。是有效運(yùn)行的。能力評估能力評估 - - 綜合運(yùn)用詢問、文件檢查和重新履行等手段,綜合運(yùn)用詢問、文件
18、檢查和重新履行等手段,測試某個(gè)管理人員在某一領(lǐng)域的知識或其實(shí)施某項(xiàng)控測試某個(gè)管理人員在某一領(lǐng)域的知識或其實(shí)施某項(xiàng)控制的勝任能力。制的勝任能力。系統(tǒng)取證驗(yàn)證系統(tǒng)取證驗(yàn)證 - - 測試信息系統(tǒng)中的自動控制,驗(yàn)證其運(yùn)測試信息系統(tǒng)中的自動控制,驗(yàn)證其運(yùn)行的正確性,例如:行的正確性,例如:系統(tǒng)按照定義好的規(guī)則將例外情況檢查出來,例外情況也會關(guān)聯(lián)到驗(yàn)證輸入的完整性和正確性和應(yīng)用的輸出。系統(tǒng)中的權(quán)限設(shè)置,實(shí)現(xiàn)必要的職責(zé)分工以保證業(yè)務(wù)處理的合理性。測試方法介紹測試方法介紹(續(xù))(續(xù)) 2007 畢馬威華振會計(jì)師事務(wù)所是瑞士合作組織畢馬威國際的中國成員。版權(quán)所有,不得轉(zhuǎn)載。中國印刷??刂瓶刂泣c(diǎn)測試舉例點(diǎn)測試舉例
19、 2007 畢馬威華振會計(jì)師事務(wù)所是瑞士合作組織畢馬威國際的中國成員。版權(quán)所有,不得轉(zhuǎn)載。中國印刷。接口接口/ /數(shù)據(jù)轉(zhuǎn)換控制數(shù)據(jù)轉(zhuǎn)換控制控制點(diǎn)描述:控制點(diǎn)描述:BOSS系統(tǒng),經(jīng)營分析系統(tǒng)和MIS系統(tǒng)間進(jìn)行數(shù)據(jù)傳輸過程中,相關(guān)數(shù)據(jù)接口對傳輸?shù)慕涌谖募M(jìn)行完整性校驗(yàn),發(fā)生錯誤時(shí)系統(tǒng)會提示出錯信息,由操作人員重新傳輸、以合理確保收入數(shù)據(jù)在傳輸過程中的完整性和準(zhǔn)確性。流程:流程:收入和計(jì)費(fèi)業(yè)務(wù)流程 -計(jì)費(fèi)賬務(wù)業(yè)務(wù)子流程流程目標(biāo):流程目標(biāo):合理確保傳遞到MIS財(cái)務(wù)系統(tǒng)中的計(jì)費(fèi)賬務(wù)數(shù)據(jù)的真實(shí)性、準(zhǔn)確性、完整性和及時(shí)性風(fēng)險(xiǎn):風(fēng)險(xiǎn):傳遞到MIS財(cái)務(wù)系統(tǒng)中的計(jì)費(fèi)賬務(wù)數(shù)據(jù)的不真實(shí)、不準(zhǔn)確、不完整性和不及時(shí)測試方
20、法測試方法: :設(shè)計(jì)有效性測試方法詢問關(guān)于數(shù)據(jù)文件從BOSS到BI或從BOSS到MIS傳輸中的錯誤檢測機(jī)制。獲取并查閱相關(guān)文件,以確認(rèn)數(shù)據(jù)文件從BOSS到BI或從BOSS到MIS傳輸過程中的錯誤檢測機(jī)制。執(zhí)行有效性測試方法根據(jù)接口數(shù)據(jù)的傳輸頻率獲取并查閱系統(tǒng)日志,以確定數(shù)據(jù)是否得到正確傳輸。獲取并查閱跟蹤處理記錄,以確定關(guān)于數(shù)據(jù)傳輸異常處理的過程、方法及處理人均被完整正確記錄下來??刂瓶刂泣c(diǎn)測試舉例點(diǎn)測試舉例(續(xù))(續(xù)) 2007 畢馬威華振會計(jì)師事務(wù)所是瑞士合作組織畢馬威國際的中國成員。版權(quán)所有,不得轉(zhuǎn)載。中國印刷。系統(tǒng)訪問權(quán)限系統(tǒng)訪問權(quán)限控制點(diǎn)描述:控制點(diǎn)描述:對于服務(wù)/內(nèi)容提供商提供的業(yè)
21、務(wù)和產(chǎn)品,只有經(jīng)過授權(quán)的服務(wù)/內(nèi)容提供商可以在相關(guān)的業(yè)務(wù)管理平臺上提交資費(fèi)申請。流程:流程:收入和計(jì)費(fèi)業(yè)務(wù)流程 -新業(yè)務(wù)與產(chǎn)品定價(jià)業(yè)務(wù)子流程流程目標(biāo):流程目標(biāo):合理確保資費(fèi)標(biāo)準(zhǔn)被正確、及時(shí)和有效的執(zhí)行風(fēng)險(xiǎn):風(fēng)險(xiǎn):資費(fèi)標(biāo)準(zhǔn)在系統(tǒng)中的設(shè)置不及時(shí)、不準(zhǔn)確測試方法測試方法: :設(shè)計(jì)有效性測試方法詢問有關(guān)負(fù)責(zé)人以獲知服務(wù)提供商在新業(yè)務(wù)管理平臺上提交費(fèi)率增加/變更申請的流程。獲取并查閱相關(guān)文檔以確定移動公司是否建立了對新業(yè)務(wù)管理平臺訪問權(quán)限的限制措施的規(guī)范。執(zhí)行有效性測試方法獲取并查閱具有在新業(yè)務(wù)管理平臺上提交費(fèi)率增加/變更申請權(quán)限的服務(wù)提供商列表。從列表中選取樣本,獲取服務(wù)提供商接入新業(yè)務(wù)管理平臺的授權(quán)
22、書,以確定他們是否經(jīng)過正確的授權(quán)??刂瓶刂泣c(diǎn)測試舉例點(diǎn)測試舉例(續(xù))(續(xù)) 2007 畢馬威華振會計(jì)師事務(wù)所是瑞士合作組織畢馬威國際的中國成員。版權(quán)所有,不得轉(zhuǎn)載。中國印刷。例外情況報(bào)告例外情況報(bào)告控制點(diǎn)描述:控制點(diǎn)描述:批價(jià)過程中,計(jì)費(fèi)系統(tǒng)自動對計(jì)費(fèi)資源信息、產(chǎn)品信息、用戶資料等無法匹配的服務(wù)使用記錄或服務(wù)使用記錄錯誤進(jìn)行單獨(dú)處理和記錄。流程:流程:收入和計(jì)費(fèi)業(yè)務(wù)流程 -計(jì)費(fèi)賬務(wù)業(yè)務(wù)子流程流程目標(biāo):流程目標(biāo):合理確保話單批價(jià)及資費(fèi)計(jì)算準(zhǔn)確性、及時(shí)性風(fēng)險(xiǎn):風(fēng)險(xiǎn):話單批價(jià)和計(jì)費(fèi)不準(zhǔn)確、不及時(shí)測試方法測試方法: :設(shè)計(jì)有效性測試方法詢問話單批價(jià)的工作流程以獲取對錯單監(jiān)控和分析的了解。獲取并查閱關(guān)于批價(jià)流程的計(jì)費(fèi)系統(tǒng)設(shè)計(jì)相關(guān)文檔來確定這些文檔是否規(guī)范了監(jiān)控、分析和審閱錯單文件的流程。執(zhí)行有效性測試方法獲取并查閱重單及錯單的月分析報(bào)告來確定核對的結(jié)果,錯單分析方法和結(jié)果以及管理層審閱是否得到合適的記錄。獲取并查閱錯單日志來確定是否無主話單已被回收。財(cái)務(wù)審計(jì)中的財(cái)務(wù)審計(jì)中的IT審計(jì)審計(jì)IT內(nèi)審內(nèi)審內(nèi)容概要內(nèi)容概要 2007 畢馬威華振會計(jì)師事務(wù)所是瑞士合作組織畢馬威國際的中國成員。版權(quán)所有,不得轉(zhuǎn)載。中國印刷。外部審計(jì)與內(nèi)部審計(jì)的關(guān)系外部審計(jì)與內(nèi)部審計(jì)的關(guān)系內(nèi)部審計(jì)方法內(nèi)部審計(jì)方法IT內(nèi)控框架內(nèi)控框架IT內(nèi)內(nèi)審審 2007 畢馬威華振會計(jì)師事務(wù)所是瑞士合作組織畢馬威國際的中國成員。版權(quán)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- T-ZRIA 002-2024 工業(yè)巡檢四足機(jī)器人通.用技術(shù)條件
- T-ZSM 0058-2024“領(lǐng)跑者”評價(jià)技術(shù)要求 飾面木質(zhì)墻板
- 二零二五年度林業(yè)林地經(jīng)營權(quán)買賣合同
- T-ZJATA 0022-2024 土壤中揮發(fā)性有機(jī)物測定用便攜式氣相色譜-質(zhì)譜聯(lián)用儀
- T-ZJZYC 022-2024 靈芝工廠化生產(chǎn)技術(shù)規(guī)程
- 二零二五年度簽約主播與汽車廠商合作直播試駕體驗(yàn)協(xié)議
- 二零二五年度會展中心物業(yè)管理服務(wù)托管協(xié)議
- 二零二五年度新能源項(xiàng)目投資對賭協(xié)議
- 二零二五年度股東清算與清算資產(chǎn)評估及拍賣協(xié)議
- 二零二五年度創(chuàng)新創(chuàng)業(yè)團(tuán)隊(duì)員工合作協(xié)議書
- 《尿11-脫氫血栓烷B2與其他危險(xiǎn)因素的交互效應(yīng)在急性冠脈綜合征患者中的研究》
- 建筑施工安全生產(chǎn)包保責(zé)任實(shí)施方案
- 《時(shí)代與變革?版畫藝術(shù)的魅力》教學(xué)設(shè)計(jì)
- 《民法典》醫(yī)療損害責(zé)任篇培訓(xùn)課件
- 咨詢公司項(xiàng)目風(fēng)險(xiǎn)控制方案
- 2024年初一英語閱讀理解專項(xiàng)練習(xí)及答案
- 病例報(bào)告表(CRF)模板
- 2024年云南昆明市教育體育局直屬學(xué)校(單位)選調(diào)10人易考易錯模擬試題(共500題)試卷后附參考答案
- (完整版)建筑工程項(xiàng)目精益建造實(shí)施計(jì)劃書
- 《2024年 《法學(xué)引注手冊》示例》范文
- DL∕T 2447-2021 水電站防水淹廠房安全檢查技術(shù)規(guī)程
評論
0/150
提交評論