楼主: cisamaqing

ERP审计---讨论与ERP审计相关的控制,安全和审计问题

[复制链接]
论坛徽章:
3
ITPUB新首页上线纪念徽章
日期:2007-10-20 08:38:442008新春纪念徽章
日期:2008-02-13 12:43:03
61#
发表于 2008-7-6 00:44 | 只看该作者
原帖由 mzgcareer 于 2008-6-15 19:49 发表
过段时间我需要审计几个企业,它们刚刚实施完SAP。这次审计内容是做项目审计,包括:
1. 作为一个sap项目审计,审计范围大概有哪些?
2. 怎样去审,针对审计范围,审计步骤大概有哪些?

不知道怎么着手,只想到以下:
1.项目目标。有没有目标,目标是什么,是否达到了预期目标
2. 权限等问题。如部门人员的角色分配,如财务部出纳员的权限,可拥有哪些功能,AR会计人员的权限,财务经理的权限等等。
3. 文档是否齐全,是否有效
4.用户如果遇到问题(包括系统问题),怎么解决?怎么与外部顾问进行沟通?
5. 合同方面情况,怎样付款等?       

只想到这么多,但实际上这远远不够,所以想请你帮提供些思路。

谢谢。---我们这是典型的制造型企业,流水线式的。


见这个帖子的6楼,回答了关于审计范围的问题。

http://www.itpub.net/thread-1015800-1-1.html

关于审计步骤,其实和审计其他ERP如ORACLE步骤是类似的,请参考我之前的回复。

职责分离的设计,本贴32楼第2个附件就够用了,那个是设计的主要原理,你在审计SAP的权限和职责分离所需要了解的是,被审计单位目前主要使用哪些T-CODE进行日常操作,因为一个功能在SAP里有很多个T-CODE可以实现,比如物料主数据维护,MM01创建新ITEM,MM02修改ITEM,又比如发票录入。。。,我把SAP的T-CODE清单放附件里了,供参考。注意:几乎每个用SAP的企业都有开发,而且那些开发的程序往往是重要地~~~

SAP的关键系统配置、用户权限、职责分离,BASIS等的关键控制点,我要一些时间整理一下。之后发上来。

问题处理是CHANGE MANAGEMENT和ISSUE MANAGEMENT方面的要求,属于IT general control范围,不过SAP的CHANGE MANAEGMENT, ISSUE ESCALATION, PACKAGE CONTROL等有非常特殊的要求,都可以开一堂大课讲了,因为SAP这方面有一个统一的平台,就是BASIS,来管理,下次总结BASIS的时候会提一下。

合同付款~~~,呵呵, 付款方式/周期/频率不是ERP审计关注的, 是不是该付才是ERP审计关注的, 评估是不是该付,主要取决于实施前的READINESS ASSESSMENT, 或者说PRE-IMPLEMENTATION REVIEW, 往往要从软硬两个方面评估,软的就是知识转移,培训项目,用户掌握程度等等,硬的就是系统配置、权限设置等是不是满足业务和控制要求。都达到了,就该SIGN-OFF了,然后就是付钱~~,记住,一定要有尾款在实施上线后一段时间,做完POST-IMPLEMENTATION才给钱,这段时间要求咨询顾问公司免费维护和支持~~~:)

SAP T-CODE ALL.zip

359.82 KB, 下载次数: 248

使用道具 举报

回复
论坛徽章:
2110
亚特兰大老鹰
日期:2015-01-05 11:33:18亚特兰大老鹰
日期:2015-01-05 11:33:18亚特兰大老鹰
日期:2015-01-05 11:33:18亚特兰大老鹰
日期:2015-01-05 11:33:18亚特兰大老鹰
日期:2015-01-05 11:33:18亚特兰大老鹰
日期:2015-01-05 11:33:18亚特兰大老鹰
日期:2015-01-05 11:33:18亚特兰大老鹰
日期:2015-01-05 11:33:18亚特兰大老鹰
日期:2015-01-05 11:33:18亚特兰大老鹰
日期:2015-01-05 11:33:18
62#
发表于 2008-7-7 10:16 | 只看该作者
jeff_wu :
  
公司最近在弄个SOX审计,是针对全公司的,我们公司是一家太阳能材料制造型企业,现在SAP系统已经跑起来了,作为公司的IT部门,SOX审计的时候主要应该关注那几个方面的东西?偶是一点都不知道的,还望给提点意见学习下

使用道具 举报

回复
论坛徽章:
3
ITPUB新首页上线纪念徽章
日期:2007-10-20 08:38:442008新春纪念徽章
日期:2008-02-13 12:43:03
63#
发表于 2008-7-7 11:03 | 只看该作者
原帖由 Ryan-liumin 于 2008-7-7 10:16 发表
jeff_wu :
  
公司最近在弄个SOX审计,是针对全公司的,我们公司是一家太阳能材料制造型企业,现在SAP系统已经跑起来了,作为公司的IT部门,SOX审计的时候主要应该关注那几个方面的东西?偶是一点都不知道的,还望给提点意见学习下


1、很高兴大家越来越关注ERP/IT审计领域;
2、关于IT总体控制应关注的领域,请参见本贴29楼,我还给了个附件,里面是我以前在美国上市公司IT部接受SOX审计时使用的底稿;
3、SAP特定的系统审计领域,主要是:应用控制审计(inherent, configuration, management controls)、权限与职责分离(权限设计与系统权限分配)、BASIS(这其中就包括一些与IT总体控制重复的点,因为SAP的BASIS模块实际上是SAP自己的一个中间件产品,连接应用模块如FI/CO/MM/SD和底层操作系统和数据库, R/3的BASIS可以管理C/S的架构和配置、数据库、数据字典、以及一些监控功能;而SAP的系统安全以及程序开发与变更也是通过BASIS管理的。)
4、我近期会整理一些SAP的系统配置相关的关键控制,供大家参考。

使用道具 举报

回复
论坛徽章:
0
64#
发表于 2008-7-7 20:14 | 只看该作者

回复 #61 jeff_wu 的帖子

十分感谢,我先消化一下。希望能够得到进一步的资料。谢谢。

使用道具 举报

回复
论坛徽章:
0
65#
发表于 2008-7-7 20:33 | 只看该作者

回复 #61 jeff_wu 的帖子

我之前做过短时间SAP FI/CO顾问,学过财务,也做过IT,虽然称不上精通,但感觉还好。可现在作审计,不管是财务审计还是IT审计,发现有点找不着北,以前学的很多派不上用场。发现老哥你真是厉害,不管会,而且能够总结出来,真是佩服。唉,以后得多努力才成啊

使用道具 举报

回复
论坛徽章:
3
ITPUB新首页上线纪念徽章
日期:2007-10-20 08:38:442008新春纪念徽章
日期:2008-02-13 12:43:03
66#
发表于 2008-7-7 22:46 | 只看该作者
原帖由 mzgcareer 于 2008-7-7 20:33 发表
我之前做过短时间SAP FI/CO顾问,学过财务,也做过IT,虽然称不上精通,但感觉还好。可现在作审计,不管是财务审计还是IT审计,发现有点找不着北,以前学的很多派不上用场。发现老哥你真是厉害,不管会,而且能够总结出来,真是佩服。唉,以后得多努力才成啊


不敢居功,大部分都是前人的积累,我只是站在巨人的肩膀上,加上一些自己的经验,理解消化而已。

使用道具 举报

回复
论坛徽章:
21
ITPUB元老
日期:2007-06-20 21:35:472014年新春福章
日期:2014-02-18 16:41:11问答徽章
日期:2014-01-23 14:45:31咸鸭蛋
日期:2013-04-17 09:29:40奥运会纪念徽章:沙滩排球
日期:2012-10-10 16:02:32ITPUB 11周年纪念徽章
日期:2012-10-09 18:05:37奥运会纪念徽章:曲棍球
日期:2012-07-04 23:23:38蜘蛛蛋
日期:2012-06-05 16:38:282012新春纪念徽章
日期:2012-01-04 11:49:54ITPUB十周年纪念徽章
日期:2011-11-01 16:20:28
67#
发表于 2008-7-8 12:07 | 只看该作者
哈 老大你到底有多少水啊

使用道具 举报

回复
论坛徽章:
21
ITPUB元老
日期:2007-06-20 21:35:472014年新春福章
日期:2014-02-18 16:41:11问答徽章
日期:2014-01-23 14:45:31咸鸭蛋
日期:2013-04-17 09:29:40奥运会纪念徽章:沙滩排球
日期:2012-10-10 16:02:32ITPUB 11周年纪念徽章
日期:2012-10-09 18:05:37奥运会纪念徽章:曲棍球
日期:2012-07-04 23:23:38蜘蛛蛋
日期:2012-06-05 16:38:282012新春纪念徽章
日期:2012-01-04 11:49:54ITPUB十周年纪念徽章
日期:2011-11-01 16:20:28
68#
发表于 2008-7-8 12:10 | 只看该作者
原帖由 Ryan-liumin 于 2008-7-7 10:16 发表
jeff_wu :
  
公司最近在弄个SOX审计,是针对全公司的,我们公司是一家太阳能材料制造型企业,现在SAP系统已经跑起来了,作为公司的IT部门,SOX审计的时候主要应该关注那几个方面的东西?偶是一点都不知道的,还望给提点意见学习下


无锡尚德?

使用道具 举报

回复
论坛徽章:
21
ITPUB元老
日期:2007-06-20 21:35:472014年新春福章
日期:2014-02-18 16:41:11问答徽章
日期:2014-01-23 14:45:31咸鸭蛋
日期:2013-04-17 09:29:40奥运会纪念徽章:沙滩排球
日期:2012-10-10 16:02:32ITPUB 11周年纪念徽章
日期:2012-10-09 18:05:37奥运会纪念徽章:曲棍球
日期:2012-07-04 23:23:38蜘蛛蛋
日期:2012-06-05 16:38:282012新春纪念徽章
日期:2012-01-04 11:49:54ITPUB十周年纪念徽章
日期:2011-11-01 16:20:28
69#
发表于 2008-7-8 12:13 | 只看该作者
老大 送只奥运章给你 赶紧放水吧

使用道具 举报

回复
论坛徽章:
2110
亚特兰大老鹰
日期:2015-01-05 11:33:18亚特兰大老鹰
日期:2015-01-05 11:33:18亚特兰大老鹰
日期:2015-01-05 11:33:18亚特兰大老鹰
日期:2015-01-05 11:33:18亚特兰大老鹰
日期:2015-01-05 11:33:18亚特兰大老鹰
日期:2015-01-05 11:33:18亚特兰大老鹰
日期:2015-01-05 11:33:18亚特兰大老鹰
日期:2015-01-05 11:33:18亚特兰大老鹰
日期:2015-01-05 11:33:18亚特兰大老鹰
日期:2015-01-05 11:33:18
70#
发表于 2008-7-8 13:20 | 只看该作者
原帖由 凉白开水 于 2008-7-8 12:10 发表


无锡尚德?

不是,你也关注这一行业....

LDK听过不

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表