楼主: cisamaqing

ERP审计---讨论与ERP审计相关的控制,安全和审计问题

[复制链接]
求职 : 软件工程师
论坛徽章:
168
IT宝贝
日期:2011-10-09 15:06:12设计板块每日发贴之星
日期:2011-10-09 15:06:12行业板块每日发贴之星
日期:2011-10-09 15:06:12开发板块每日发贴之星
日期:2011-10-09 15:06:12网络板块每日发贴之星
日期:2011-10-09 15:06:12操作系统板块每日发贴之星
日期:2011-10-09 15:06:12秀才
日期:2017-02-22 15:14:12奥运会纪念徽章:花样游泳
日期:2016-09-09 13:29:43罗罗诺亚·索隆
日期:2016-06-27 09:55:09双子座
日期:2016-03-02 13:54:27
41#
发表于 2008-3-3 22:15 | 只看该作者
这个太有内容了,不知道哪一年俺才有机会搞清楚哦

使用道具 举报

回复
论坛徽章:
3
2009新春纪念徽章
日期:2009-01-04 14:52:282010新春纪念徽章
日期:2010-03-01 11:21:022011新春纪念徽章
日期:2011-02-18 11:43:34
42#
发表于 2008-3-8 09:04 | 只看该作者
Thank you,  jeff_wu !

使用道具 举报

回复
求职 : 软件工程师
论坛徽章:
168
IT宝贝
日期:2011-10-09 15:06:12设计板块每日发贴之星
日期:2011-10-09 15:06:12行业板块每日发贴之星
日期:2011-10-09 15:06:12开发板块每日发贴之星
日期:2011-10-09 15:06:12网络板块每日发贴之星
日期:2011-10-09 15:06:12操作系统板块每日发贴之星
日期:2011-10-09 15:06:12秀才
日期:2017-02-22 15:14:12奥运会纪念徽章:花样游泳
日期:2016-09-09 13:29:43罗罗诺亚·索隆
日期:2016-06-27 09:55:09双子座
日期:2016-03-02 13:54:27
43#
发表于 2008-3-8 15:59 | 只看该作者
水顶一下

使用道具 举报

回复
论坛徽章:
0
44#
发表于 2008-3-14 10:30 | 只看该作者
太厉害了,绝对专家级别!

使用道具 举报

回复
论坛徽章:
0
45#
发表于 2008-3-14 17:33 | 只看该作者

顶了,有机会学习一下

使用道具 举报

回复
论坛徽章:
0
46#
发表于 2008-4-2 17:41 | 只看该作者
路漫漫兮修远兮阿

使用道具 举报

回复
论坛徽章:
3
ITPUB新首页上线纪念徽章
日期:2007-10-20 08:38:442008新春纪念徽章
日期:2008-02-13 12:43:03
47#
发表于 2008-4-3 12:25 | 只看该作者
..

[ 本帖最后由 jeff_wu 于 2008-4-3 22:09 编辑 ]

使用道具 举报

回复
论坛徽章:
1
会员2006贡献徽章
日期:2006-04-17 13:46:34
48#
发表于 2008-4-8 18:08 | 只看该作者

谢谢分享

谢谢分享

使用道具 举报

回复
论坛徽章:
0
49#
发表于 2008-4-21 11:45 | 只看该作者
看了各位关于ERP审计的贴子,说得都很好,可以借鉴。

从审计角度看ERP,要区别于具体业务人员、ERP项目成员、ERP顾问和项目监理,审计是以第三方的独立的来审查:1、是否有控制措施;2、这些措施是否适当;3、是否得到有效遵循或执行;4、是否存在管理风险,当然审计有自己的一套流程和方法。之所以要区别,审计不是业务人员或IT人员,也不是顾问或监理,不从事任何具体业务活动,而是对这些控制过程的再控制、再审核,其标准就是制度规范、行业标准或最佳实践、以及有关法律法规。

我认为ERP审计包括三方面:ERP实施审计、ERP系统审计和ERP应用审计,分别如下:
    ERP实施审计重点针对ERP实施项目,主要评审项目的进度、质量、成本、风险是否得到有效规划和执行,绩效如何,是否存在改善空间;
    ERP系统审计重点针对ERP系统本身,主要是系统的安全性、可靠性、可用性,也就是信息安全的部分,甚至涉及到网络及用户计算机方面;
    ERP应用审计重点针对ERP建设完成后的业务应用情况,主要包括目标业务流程的遵循情况、控制的有效性和遵从性、业务风险评估、应用效果评估等。

ERP审计无疑是对审计师的新挑战,对人员素质的要求也是非常的高。欢迎各位审计同行、IT同行和ERP顾问共同探讨,共同认识。错误之处也多多指正。

使用道具 举报

回复
论坛徽章:
3
ITPUB新首页上线纪念徽章
日期:2007-10-20 08:38:442008新春纪念徽章
日期:2008-02-13 12:43:03
50#
发表于 2008-4-21 15:37 | 只看该作者
原帖由 victor_yang 于 2008-4-21 11:45 发表
看了各位关于ERP审计的贴子,说得都很好,可以借鉴。

从审计角度看ERP,要区别于具体业务人员、ERP项目成员、ERP顾问和项目监理,审计是以第三方的独立的来审查:1、是否有控制措施;2、这些措施是否适当;3、是否得到有效遵循或执行;4、是否存在管理风险,当然审计有自己的一套流程和方法。之所以要区别,审计不是业务人员或IT人员,也不是顾问或监理,不从事任何具体业务活动,而是对这些控制过程的再控制、再审核,其标准就是制度规范、行业标准或最佳实践、以及有关法律法规。

我认为ERP审计包括三方面:ERP实施审计、ERP系统审计和ERP应用审计,分别如下:
    ERP实施审计重点针对ERP实施项目,主要评审项目的进度、质量、成本、风险是否得到有效规划和执行,绩效如何,是否存在改善空间;
    ERP系统审计重点针对ERP系统本身,主要是系统的安全性、可靠性、可用性,也就是信息安全的部分,甚至涉及到网络及用户计算机方面;
    ERP应用审计重点针对ERP建设完成后的业务应用情况,主要包括目标业务流程的遵循情况、控制的有效性和遵从性、业务风险评估、应用效果评估等。

ERP审计无疑是对审计师的新挑战,对人员素质的要求也是非常的高。欢迎各位审计同行、IT同行和ERP顾问共同探讨,共同认识。错误之处也多多指正。


我的观点也是大致3类:ERP实施审计、ERP控制审计和ERP绩效/效益审计

1、ERP实施审计:此类划分与楼上基本一致;
2、ERP控制审计:此类划分包括楼上之ERP系统审计和应用审计的一部分内容,我的看法是,ERP控制审计需要从 A:技术或者说信息技术总体控制、B:业务流程或者说应用系统控制、C:数据、D:系统安全,以及E:系统接口等方面综合评估ERP外围的和ERP自身的控制。 楼上ERP应用审计中的“业务流程的遵循情况、控制的有效性和遵从性”都在此列。
3、ERP效益审计:从ERP给企业带来的效益维度评估ERP, 包括效益定义、效益实现、效益评估、效益优化等,当然,这个维度更多的是评价ERP对KPI的贡献。举一个简单的例子,系统上线前的存货周转期是几天? 实施后希望降低到几天? 实施后是否达到效益目标?是否有进一步优化可能?为了提出和回答这些问题而开展的审计,即ERP效益/绩效审计。

欢迎讨论,谢谢!

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表