楼主: 降龙十八掌

关注ERP审计

[复制链接]
论坛徽章:
0
31#
发表于 2006-9-12 11:22 | 只看该作者
目前在国内能够有这个意识的企业还是少之又少。

使用道具 举报

回复
论坛徽章:
3
行业板块每日发贴之星
日期:2006-09-28 01:02:55行业板块每日发贴之星
日期:2006-09-29 01:03:57授权会员
日期:2006-09-29 07:22:10
32#
发表于 2006-9-27 10:14 | 只看该作者

不是少的问题

我认为少不是问题,是中国企业根本就没发现这个问题,所以中国企业还应该多学习一下西方的东西

使用道具 举报

回复
论坛徽章:
1
ERP板块每日发贴之星
日期:2006-10-19 01:02:11
33#
发表于 2006-10-7 11:48 | 只看该作者
那么多程序

使用道具 举报

回复
论坛徽章:
0
34#
发表于 2006-10-8 21:57 | 只看该作者
什么时候我也能这样

使用道具 举报

回复
论坛徽章:
7
ITPUB新首页上线纪念徽章
日期:2007-10-20 08:38:442008新春纪念徽章
日期:2008-02-13 12:43:03生肖徽章2007版:猴
日期:2009-05-06 21:10:13参与项目管理沙龙活动纪念
日期:2009-07-28 16:22:212010新春纪念徽章
日期:2010-01-04 08:33:082010新春纪念徽章
日期:2010-03-01 11:06:28
35#
发表于 2006-10-9 13:25 | 只看该作者
学信息的 向IT审计发展,很迷茫 有书本推荐么?

使用道具 举报

回复
论坛徽章:
1
行业板块每日发贴之星
日期:2008-07-16 01:02:39
36#
发表于 2006-10-14 00:49 | 只看该作者
IT audit如果做到transaction很deep的层次,那是否已经近乎financial audit's substantive testing了?同时,如果不是主要关注control,而是看具体设置,那么和erp consulting有什么区别?(当然,大的区别还是有,至少不是从零开始)

使用道具 举报

回复
论坛徽章:
3
ITPUB新首页上线纪念徽章
日期:2007-10-20 08:38:442008新春纪念徽章
日期:2008-02-13 12:43:03
37#
发表于 2006-10-14 22:39 | 只看该作者
最初由 bacchusluo 发布
[B]IT audit如果做到transaction很deep的层次,那是否已经近乎financial audit's substantive testing了?同时,如果不是主要关注control,而是看具体设置,那么和erp consulting有什么区别?(当然,大的区别还是有,至少不是从零开始) [/B]


IT audit 分很多小领域的, 借用PwC的概念,大概分为以下几类:

1. IT Governance, control & security
Focus on the high-level IT management, strategy, governance

2. Pre & Post implementation assurance for IT project
To ensure IT project on the right track and mitigate associated project risks.

3. ERP assurance
To ensure that ERP, including system, process and related technology, is in compliance with company and, if any, legal requirement.

4. Data assurance
To ensure transaction data is valid, complete, accurate...

5. 3rd-party assurance
To provide independent 3rd-party assurance when needed,

你提到的transaction level, 一般归在data assurance类,不外乎用CAATs分析/处理海量数据,如果是在事务所里,我觉得可以算substantive testing了。

ERP里的可配置参数,可以同时达到两类目的,一类是在系统中实现企业业务流程; 另一类,也是大多数ERP顾问想到比较少的,就是实现系统层面的管理控制。 后一类我举两个例解释。 以采购收货为例,无论是SAP, ORACLE, JDE, BPCS都有Tolerance 设置。如果采购收货与采购订单不匹配,差异超过一定限制就不允许收货, 或者需要进一步审批。 有些企业没有设置torelance, 经审批的采购订单可以超量收货,那采购审批有什么意义? 从这个角度看,tolerance的设置可以一定程度上限制采购人员对审批控制的override。 另一个例子, ERP都是各模块集成,业务操作会自动产生财务记录, 这些都是在系统中预设好的,审计ERP系统的时候,就要检查这些设置,保证系统产生的财务凭证是正确的。 这样,在一定程度上为财务审计提供了支持。

可以说ERP consulting和ERP auditing有很多共同之处,比如都要看流程,都要懂ERP产品, 但是偏重不一样。 ERPC 看重用技术实现企业流程,提高效率。而ERPA则考虑利用技术加强对流程的控制,降低风险。一高一低,管理之道也。

使用道具 举报

回复
论坛徽章:
1
行业板块每日发贴之星
日期:2008-07-16 01:02:39
38#
发表于 2006-10-14 23:21 | 只看该作者
ERPC 看重用技术实现企业流程,提高效率。而ERPA则考虑利用技术加强对流程的控制,降低风险

同意上点。不过现实是国内做的好的ERP,即能使用ERP较好的实现提高效率的企业,少之又少,更不用说他们会考虑到加强控制了,很多时候使用ERP只是跟风(当然,近几年好多了);使用ERP较好的都是些外资企业在华工厂或分公司,但是这些企业的audit一般来说都是由总部来做,很少能放手让国内的顾问或事务所来折腾,因此国内在这方面人员的成长还是需要一定时间,尤其是要等待国内一些大企业实现跨国经营之后。

使用道具 举报

回复
论坛徽章:
0
39#
发表于 2006-10-21 14:40 | 只看该作者
不是太清楚

使用道具 举报

回复
论坛徽章:
1
40#
发表于 2006-10-24 20:47 | 只看该作者
关注。

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表