资源描述
被审计单位: 编制: 日期: 索引号:
财务报表截止日: 年 月 日 复 核: 日期: 页 次:
对信息系统职责分离相关控制的了解和测试工作底稿
以下以一家大型企业为例,针对注册会计师在实施信息系统应用控制职责分离相关控制测试时可以考虑的要素和方面(即可能存在冲突的角色)进行说明。由于每家企业所实施的系统及其功能都有所区别,因此,以下举例不能列示所有注册会计师应当考虑的控制,而以下所列示的控制也不一定适用于每一项审计的具体情况。注册会计师在实务工作中需要根据企业的具体情况识别控制,并根据对风险的评估选取适当的样本规模进行测试。
其中,“X”表示不相容的职责
一、与职责分离相关的权限炬阵
ERP系统职责分离矩阵
ERP系统职责分离矩阵
收入与应收
采购与应付
库存管理
财务会计
成本会计
项目管理
生产制造管理
设备
维护
01
02
03
04
05
06
07
08
09
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
模块
序号
业务活动
维护客户主数据
信用管理
价格维护
维护销售订单
维护借/贷项申请单
审批销售订单
审批借/贷项申请单
外向交货单
销售发票
维护供应商主数据
维护采购订单
审核采购订单
维护转储单/调拨单
审批转储单/调拨单
采购发票校验
销售出库
其他出库
存货入库
服务确认
维护物料主数据
维护服务主数据
开关物料期间
录入存货差异结果
存货差异过帐
会计科目主数据维护
财务专用供应商主数据维护
财务专用客户主数据维护
会计核算
稽核过帐
总账管理
成本主数据维护
成本核算
项目维护
项目审批
生产计划主数据维护
作业量确认
工单维护
共单审批
收入与应收
01
维护客户主数据
X
X
X
X
X
X
X
X
X
X
02
信用管理
X
X
X
X
X
X
X
X
X
X
X
03
价格维护
X
X
X
X
X
X
X
X
X
X
04
维护销售订单
X
X
X
X
X
X
X
X
X
X
X
05
维护借/贷项申请单
X
X
X
X
X
X
X
X
X
06
审批销售订单
X
X
X
X
X
X
X
X
X
X
07
审批借/贷项申请单
X
X
X
X
X
X
X
X
X
08
外向交货单
X
X
X
X
X
X
X
X
X
09
销售发票
X
X
X
X
X
X
X
X
X
X
采购与应付
10
X
X
X
X
X
11
X
X
X
X
X
X
X
X
X
X
X
12
X
X
X
X
X
X
X
X
X
X
13
X
X
X
X
X
X
X
X
14
X
X
X
X
X
X
15
X
X
X
X
X
X
X
库存管理
16
X
X
X
X
X
X
X
X
X
X
X
X
X
17
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
18
X
X
X
X
X
X
X
X
X
X
X
X
19
X
X
X
X
X
X
X
X
X
X
X
20
X
X
X
X
X
X
X
X
X
21
X
X
X
X
X
22
X
X
X
X
X
X
X
X
23
X
X
X
X
X
24
X
X
X
X
X
X
X
X
X
X
财务会计
25
X
X
X
26
X
X
X
27
X
X
X
28
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
29
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
30
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
成本会计
31
成本主数据维护
X
X
X
X
32
成本核算
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
项目管理
33
项目维护
X
X
X
X
X
34
项目审批
X
X
X
X
X
生
产
制
造
管
理
35
生产计划主数据维护
X
X
X
X
X
36
作业量确认
X
X
X
X
设备管理
37
工单维护
X
X
X
X
X
X
38
工单审批
X
X
X
X
X
X
注:上述的职责分离权限矩阵根据不同系统而有所区别。注册会计师不一定要编制类似的矩阵,而是要去掌握被审计单位是否有适当的控制机制去制定及维护相关的权限要求,以及监督实际权限是否和要求保持一致。
二、职责分离控制测试
控制
控制编号
控制描述
信息系统控制目标
财务报表认定
自动/人工
预防性/检查性
频率
测试步骤
测试结果
是否发现例外
支持性文件
用户权限审核
REV-AC-03
业务系统负责人定期对本部门员工的实际权限与标准和对,对不一致的全县设置进行跟进并作出相对应的处理。
访问限制
不适用
手工依赖系统
检查性
每季
1.询问相关负责人,了解定期审核程序;
2.抽取两个季度的审核结果,与相关负责人讨论审核发现,货区并检查后需跟进和相关处理工作。
询问:
略
检查:我们检查了6月及9月的审核文档,以及相关的27项与标准不符的后续跟进工作,并与业务系统负责人及相关人员所属的部门主管进行讨论。具体检查过程及发现:略
未发现例外
XX公司系统安全管理制度财务系统职责分离权限矩阵问题发现清单用户全县变更申请
展开阅读全文