已閱讀5頁(yè),還剩32頁(yè)未讀, 繼續(xù)免費(fèi)閱讀
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
中國(guó)移動(dòng)內(nèi)部審計(jì)培訓(xùn) 財(cái)務(wù)審計(jì)中的 IT審計(jì) IT內(nèi)審 內(nèi)容概要 2007 畢馬威華振會(huì)計(jì)師事務(wù)所是瑞士合作組織畢馬威國(guó)際的中國(guó)成員。版權(quán)所有,不得轉(zhuǎn)載。中國(guó)印刷。 財(cái)務(wù)審計(jì)中的 IT審計(jì) IT內(nèi)審 內(nèi)容概要 2007 畢馬威華振會(huì)計(jì)師事務(wù)所是瑞士合作組織畢馬威國(guó)際的中國(guó)成員。版權(quán)所有,不得轉(zhuǎn)載。中國(guó)印刷。 公司層面的控制 流程層面的控制 信息技術(shù)整體控制 控制類型及測(cè)試方法介紹 財(cái)務(wù)審計(jì)中的 IT審計(jì) 2007 畢馬威華振會(huì)計(jì)師事務(wù)所是瑞士合作組織畢馬威國(guó)際的中國(guó)成員。版權(quán)所有,不得轉(zhuǎn)載。中國(guó)印刷。 控制環(huán)境 風(fēng)險(xiǎn)評(píng)估 信息及溝通 監(jiān)控 公司層面的控制 2007 畢馬威華振會(huì)計(jì)師事務(wù)所是瑞士合作組織畢馬威國(guó)際的中國(guó)成員。版權(quán)所有,不得轉(zhuǎn)載。中國(guó)印刷。 公司層面的控制 流程層面的控制 信息技術(shù)整體控制 控制類型及測(cè)試方法介紹 財(cái)務(wù)審計(jì)中的 IT審計(jì) 2007 畢馬威華振會(huì)計(jì)師事務(wù)所是瑞士合作組織畢馬威國(guó)際的中國(guó)成員。版權(quán)所有,不得轉(zhuǎn)載。中國(guó)印刷。 G M S CM S C計(jì) 費(fèi) 表預(yù) 處 理計(jì) 費(fèi)結(jié) 算 處 理對(duì) 帳 報(bào) 告計(jì) 費(fèi) 參 數(shù)客 服合 帳帳 務(wù) 處 理M I S 總 帳S M S C采 集 機(jī)。客 戶 數(shù) 據(jù) 庫(kù)采 集服 務(wù) 器通 信 機(jī)集 團(tuán)1 8 6 0手 工預(yù) 處 理 一 次 批 價(jià) 分 檢 查 重 二 次 批 價(jià) 出 帳預(yù) 處 理 一 次 批 價(jià) 分 檢 查 重 二 次 批 價(jià) 出 帳錯(cuò) 單錯(cuò) 單 回 收詳 單 庫(kù)局 數(shù) 據(jù)錯(cuò) 單 回 收互 聯(lián) 互 通 協(xié)議數(shù) 據(jù) 統(tǒng) 計(jì)F T A MT C P / I PD CND DN漫 游 話 單網(wǎng) 間 話 單F T P部 分 話 單采 集服 務(wù) 器 (備 份 )無(wú) 效 話單功 能費(fèi)固 定 費(fèi)營(yíng) 帳 庫(kù)前 臺(tái) 服 務(wù) S I M 卡 管 理預(yù) 處 理 、 計(jì) 費(fèi)H L R停 機(jī) 工 單流程層面的控制 2007 畢馬威華振會(huì)計(jì)師事務(wù)所是瑞士合作組織畢馬威國(guó)際的中國(guó)成員。版權(quán)所有,不得轉(zhuǎn)載。中國(guó)印刷。 采集 預(yù)處理 批價(jià) 月出賬 財(cái)務(wù)數(shù)據(jù)生成 流程層面的控制 (續(xù)) 2007 畢馬威華振會(huì)計(jì)師事務(wù)所是瑞士合作組織畢馬威國(guó)際的中國(guó)成員。版權(quán)所有,不得轉(zhuǎn)載。中國(guó)印刷。 采集 風(fēng)險(xiǎn):話單數(shù)據(jù)采集不真實(shí)、不完整、不準(zhǔn)確、不及時(shí) 控制目標(biāo):合理確保計(jì)費(fèi)話單數(shù)據(jù)采集的真實(shí)性、準(zhǔn)確性、完整性和及時(shí)性 控制舉例: 話單文件連續(xù)生成 采集監(jiān)控 撥打測(cè)試 流程層面的控制 (續(xù)) 2007 畢馬威華振會(huì)計(jì)師事務(wù)所是瑞士合作組織畢馬威國(guó)際的中國(guó)成員。版權(quán)所有,不得轉(zhuǎn)載。中國(guó)印刷。 預(yù)處理 風(fēng)險(xiǎn):話單數(shù)據(jù)預(yù)處理不真實(shí)、不完整、不準(zhǔn)確、不及時(shí) 控制目標(biāo):合理確保計(jì)費(fèi)話單數(shù)據(jù)采集及預(yù)處理的真實(shí)性、準(zhǔn)確性、完整性和及時(shí)性 控制舉例: 格式轉(zhuǎn)換前后話單文件的平衡性檢查 分揀前后話單的平衡性檢查 錯(cuò)單、重單、異常話單的處理和記錄 流程層面的控制 (續(xù)) 2007 畢馬威華振會(huì)計(jì)師事務(wù)所是瑞士合作組織畢馬威國(guó)際的中國(guó)成員。版權(quán)所有,不得轉(zhuǎn)載。中國(guó)印刷。 批價(jià) 風(fēng)險(xiǎn):話單批價(jià)和計(jì)費(fèi)不準(zhǔn)確、不及時(shí) 控制目標(biāo):合理確保話單批價(jià)及資費(fèi)計(jì)算準(zhǔn)確性、及時(shí)性 控制舉例: 計(jì)費(fèi)信息、用戶資料、產(chǎn)品信息的同步 批價(jià)前后話單的平衡性檢查 信息和資料無(wú)法匹配導(dǎo)致無(wú)法批價(jià)的話單的處理和記錄 流程層面的控制 (續(xù)) 2007 畢馬威華振會(huì)計(jì)師事務(wù)所是瑞士合作組織畢馬威國(guó)際的中國(guó)成員。版權(quán)所有,不得轉(zhuǎn)載。中國(guó)印刷。 月出賬 風(fēng)險(xiǎn):出賬(月出賬)數(shù)據(jù)不及時(shí),賬單金額不準(zhǔn)確、不完整 控制目標(biāo):合理確保出賬(月出賬)數(shù)據(jù)的準(zhǔn)確性、完整性、及時(shí)性 控制舉例: 批量銷賬的平衡性檢查 系統(tǒng)自動(dòng)按參數(shù)設(shè)臵出賬 余額不足時(shí)部分扣減的設(shè)臵 銷賬規(guī)則設(shè)臵 流程層面的控制 (續(xù)) 2007 畢馬威華振會(huì)計(jì)師事務(wù)所是瑞士合作組織畢馬威國(guó)際的中國(guó)成員。版權(quán)所有,不得轉(zhuǎn)載。中國(guó)印刷。 財(cái)務(wù)數(shù)據(jù)生成 風(fēng)險(xiǎn):傳遞到 MIS財(cái)務(wù)系統(tǒng)中的計(jì)費(fèi)賬務(wù)數(shù)據(jù)的不真實(shí)、不準(zhǔn)確、不完整性和不及時(shí) 控制目標(biāo):合理確保傳遞到 MIS財(cái)務(wù)系統(tǒng)中的計(jì)費(fèi)賬務(wù)數(shù)據(jù)的真實(shí)性、準(zhǔn)確性、完整性和及時(shí)性 控制舉例: 數(shù)據(jù)生成、傳輸、導(dǎo)入的權(quán)限設(shè)臵 接口文件的完整性校驗(yàn) BOSS與 MIS代碼不匹配時(shí)的錯(cuò)誤報(bào)告 對(duì)匹配規(guī)則及財(cái)務(wù)數(shù)據(jù)的審閱 流程層面的控制 (續(xù)) 2007 畢馬威華振會(huì)計(jì)師事務(wù)所是瑞士合作組織畢馬威國(guó)際的中國(guó)成員。版權(quán)所有,不得轉(zhuǎn)載。中國(guó)印刷。 公司層面的控制 流程層面的控制 信息技術(shù)整體控制 控制類型及測(cè)試方法介紹 財(cái)務(wù)審計(jì)中的 IT審計(jì) 2007 畢馬威華振會(huì)計(jì)師事務(wù)所是瑞士合作組織畢馬威國(guó)際的中國(guó)成員。版權(quán)所有,不得轉(zhuǎn)載。中國(guó)印刷。 信息技術(shù) 審計(jì)范圍的確定 確定關(guān)鍵會(huì)計(jì)科目 確定影響關(guān)鍵會(huì)計(jì)科目的 重要業(yè)務(wù)流程 確定支持重要業(yè)務(wù)流程的信息系統(tǒng),作為信息技術(shù)審計(jì)測(cè)試范圍內(nèi)的系統(tǒng) 信息技術(shù)整體控制 2007 畢馬威華振會(huì)計(jì)師事務(wù)所是瑞士合作組織畢馬威國(guó)際的中國(guó)成員。版權(quán)所有,不得轉(zhuǎn)載。中國(guó)印刷。 審計(jì)內(nèi)容 對(duì)程序和數(shù)據(jù)的訪問(wèn) 程序變更管理 程序開(kāi)發(fā)管理 系統(tǒng)運(yùn)行 終端用戶計(jì)算 信息技術(shù)整體控制(續(xù)) 2007 畢馬威華振會(huì)計(jì)師事務(wù)所是瑞士合作組織畢馬威國(guó)際的中國(guó)成員。版權(quán)所有,不得轉(zhuǎn)載。中國(guó)印刷。 對(duì)程序和數(shù)據(jù)的訪問(wèn) 審計(jì)目標(biāo) 建立足夠的對(duì)程序和數(shù)據(jù)的訪問(wèn)控制,以降低被審計(jì)單位與財(cái)務(wù)報(bào)告相關(guān)的應(yīng)用系統(tǒng)或數(shù)據(jù)遭到未經(jīng)授權(quán)訪問(wèn)或不當(dāng)訪問(wèn)所帶來(lái)的風(fēng)險(xiǎn)。 控制目標(biāo) 確定信息安全是否得到管理以指導(dǎo)安全措施的一貫實(shí)施,以及確定信息系統(tǒng)使用者是否了解與財(cái)務(wù)報(bào)告數(shù)據(jù)相關(guān)的企業(yè)信息安全政策。 確定被審計(jì)單位已通過(guò)設(shè)臵用戶身份的識(shí)別、認(rèn)證和授權(quán)等管理機(jī)制來(lái)適當(dāng)限定信息技術(shù)資源的邏輯訪問(wèn)和物理訪問(wèn)。 確定被審計(jì)單位已建立相關(guān)制度,及時(shí)對(duì)用戶帳號(hào)進(jìn)行增、刪、改。 確定被審計(jì)單位已對(duì)與財(cái)務(wù)報(bào)告相關(guān)的應(yīng)用系統(tǒng)或數(shù)據(jù)的權(quán)限維護(hù)進(jìn)行監(jiān)控。 確定被審計(jì)單位已在關(guān)鍵流程設(shè)臵和執(zhí)行了適當(dāng)?shù)穆氊?zé)分離控制。 信息技術(shù)整體控制(續(xù)) 2007 畢馬威華振會(huì)計(jì)師事務(wù)所是瑞士合作組織畢馬威國(guó)際的中國(guó)成員。版權(quán)所有,不得轉(zhuǎn)載。中國(guó)印刷。 程序變更管理 審計(jì)目標(biāo) 建立足夠的程序變更管理控制,以確保對(duì)現(xiàn)有系統(tǒng) /程序的變更經(jīng)過(guò)授權(quán)、測(cè)試、批準(zhǔn)、實(shí)施,并相應(yīng)記錄。 控制目標(biāo) 確定被審計(jì)單位已采取控制措施,以確保用于控制財(cái)務(wù)報(bào)告流程的系統(tǒng) /應(yīng)用程序的任何變更經(jīng)過(guò)相應(yīng)管理層的適當(dāng)批準(zhǔn)。 確定被審計(jì)單位已采取控制措施,以確保與財(cái)務(wù)報(bào)告相關(guān)的系統(tǒng)和應(yīng)用程序的變更在上線前均已經(jīng)過(guò)測(cè)試、驗(yàn)證和批準(zhǔn)。 確定被審計(jì)單位已采取控制措施,以確保將與財(cái)務(wù)報(bào)告流程相關(guān)的系統(tǒng)和應(yīng)用程序的變更遷移至生產(chǎn)環(huán)境時(shí)設(shè)有適當(dāng)?shù)臋?quán)限控制。 確定被審計(jì)單位已采取控制措施,以確保與財(cái)務(wù)報(bào)告相關(guān)的系統(tǒng)和應(yīng)用程序的配臵變更均已經(jīng)過(guò)驗(yàn)證、批準(zhǔn)和測(cè)試。 確定被審計(jì)單位已對(duì)與系統(tǒng) /程序的配臵有關(guān)的緊急變更采取適當(dāng)控制措施。 信息技術(shù)整體控制(續(xù)) 2007 畢馬威華振會(huì)計(jì)師事務(wù)所是瑞士合作組織畢馬威國(guó)際的中國(guó)成員。版權(quán)所有,不得轉(zhuǎn)載。中國(guó)印刷。 程序開(kāi)發(fā)管理 審計(jì)目標(biāo): 建立足夠的程序開(kāi)發(fā)相關(guān)的控制,以確保新系統(tǒng) /程序的開(kāi)發(fā)或購(gòu)臵經(jīng)過(guò)授權(quán)、測(cè)試、批準(zhǔn)、實(shí)施,并相應(yīng)記錄。 控制目標(biāo): 確定被審計(jì)單位已采取控制措施,以確保新開(kāi)發(fā)或購(gòu)臵的系統(tǒng)或應(yīng)用程序已經(jīng)過(guò)相應(yīng)級(jí)別的信息技術(shù)管理人員及業(yè)務(wù)部門管理人員的審批。 確定被審計(jì)單位已制定了恰當(dāng)?shù)某绦蜷_(kāi)發(fā)方法,且將其運(yùn)用于與財(cái)務(wù)報(bào)告流程相關(guān)的系統(tǒng)或應(yīng)用程序的開(kāi)發(fā)或購(gòu)臵過(guò)程。 確定被審計(jì)單位已采取控制措施,以確保與財(cái)務(wù)報(bào)告流程相關(guān)的系統(tǒng)或應(yīng)用程序在開(kāi)發(fā)或購(gòu)臵過(guò)程中已經(jīng)過(guò)充分測(cè)試,并且該測(cè)試結(jié)果已經(jīng)過(guò)相應(yīng)級(jí)別的信息技術(shù)管理人員及業(yè)務(wù)部門管理人員的批準(zhǔn)。 確定被審計(jì)單位已采取控制措施,以確保與財(cái)務(wù)報(bào)告流程相關(guān)的新舊系統(tǒng)或應(yīng)用程序在進(jìn)行數(shù)據(jù)移植操作時(shí),數(shù)據(jù)的完整性。 信息技術(shù)整體控制(續(xù)) 2007 畢馬威華振會(huì)計(jì)師事務(wù)所是瑞士合作組織畢馬威國(guó)際的中國(guó)成員。版權(quán)所有,不得轉(zhuǎn)載。中國(guó)印刷。 系統(tǒng)運(yùn)行 審計(jì)目標(biāo) 建立足夠的系統(tǒng)運(yùn)行相關(guān)的控制,以確保系統(tǒng) /程序的運(yùn)行經(jīng)過(guò)適當(dāng)?shù)氖跈?quán)及安排,并且異常情況得到及時(shí)發(fā)現(xiàn)和解決。 控制目標(biāo) 確定管理層已實(shí)施了相關(guān)程序,以確保與財(cái)務(wù)報(bào)告相關(guān)的系統(tǒng)作業(yè)處理(包括批處理作業(yè)和系統(tǒng)接口作業(yè))的準(zhǔn)確性、完整性和及時(shí)性。 確定管理層已采取了適當(dāng)?shù)目刂瞥绦?,以確保財(cái)務(wù)報(bào)告所需的系統(tǒng)和數(shù)據(jù)進(jìn)行定期備份,并使相關(guān)的數(shù)據(jù)、交易和程序能夠在需要時(shí)得以恢復(fù)。 確定管理層已采取了有效的控制程序,定期測(cè)試與財(cái)務(wù)報(bào)告所需的系統(tǒng)和數(shù)據(jù)有關(guān)的恢復(fù)程序的有效性及備份介質(zhì)的質(zhì)量。 確定管理層已采取了適當(dāng)?shù)目刂瞥绦?,?duì)備份介質(zhì)進(jìn)行訪問(wèn)控制。 確定管理層已制定并實(shí)施了問(wèn)題管理程序,以及時(shí)記錄、分析和解決與財(cái)務(wù)報(bào)告流程相關(guān)的系統(tǒng)和應(yīng)用程序所發(fā)生的事故、問(wèn)題及差錯(cuò)。 信息技術(shù)整體控制(續(xù)) 2007 畢馬威華振會(huì)計(jì)師事務(wù)所是瑞士合作組織畢馬威國(guó)際的中國(guó)成員。版權(quán)所有,不得轉(zhuǎn)載。中國(guó)印刷。 終端用戶計(jì)算 審計(jì)目標(biāo): 建立足夠的政策及程序,以確保信息技術(shù)整體控制被有效應(yīng)用于終端用戶計(jì)算。 控制目標(biāo): 確定管理層已實(shí)施了適當(dāng)?shù)恼吆统绦?,以確保信息技術(shù)一般性控制恰當(dāng)應(yīng)用于最終用戶計(jì)算環(huán)境,包括控制: 程序及數(shù)據(jù)的訪問(wèn)權(quán)限 程序變更管理 程序開(kāi)發(fā)管理,以及 系統(tǒng)運(yùn)行 信息技術(shù)整體控制(續(xù)) 2007 畢馬威華振會(huì)計(jì)師事務(wù)所是瑞士合作組織畢馬威國(guó)際的中國(guó)成員。版權(quán)所有,不得轉(zhuǎn)載。中國(guó)印刷。 公司層面的控制 流程層面的控制 信息技術(shù)整體控制 控制類型及測(cè)試方法介紹 財(cái)務(wù)審計(jì)中的 IT審計(jì) 2007 畢馬威華振會(huì)計(jì)師事務(wù)所是瑞士合作組織畢馬威國(guó)際的中國(guó)成員。版權(quán)所有,不得轉(zhuǎn)載。中國(guó)印刷。 控制類型介紹 2007 畢馬威華振會(huì)計(jì)師事務(wù)所是瑞士合作組織畢馬威國(guó)際的中國(guó)成員。版權(quán)所有,不得轉(zhuǎn)載。中國(guó)印刷。 各控制類型分別是預(yù)防性還是偵探性? 控制類型 預(yù)防性 /偵探性 授權(quán)及批準(zhǔn) 預(yù)防性 系統(tǒng)設(shè)臵 /科目映射 預(yù)防性 職責(zé)分工 預(yù)防性 接口 /數(shù)據(jù)轉(zhuǎn)換控制 預(yù)防性 系統(tǒng)訪問(wèn)權(quán)限 預(yù)防性 例外情況報(bào)告 偵測(cè)性 關(guān)鍵績(jī)效指標(biāo) 偵測(cè)性 管理層審閱 偵測(cè)性 核對(duì) 偵測(cè)性 預(yù)防性 偵測(cè)性 觀察 觀察內(nèi)部控制運(yùn)行的實(shí)際情況,例如,實(shí)地觀察存貨盤點(diǎn); 詢問(wèn) 向相關(guān)人員詢問(wèn)內(nèi)部控制運(yùn)行的情況,例如:對(duì)于存貨盤點(diǎn)的控制,可以詢問(wèn)財(cái)務(wù)部人員或倉(cāng)庫(kù)保管人員盤點(diǎn)的范圍 、程序,以及對(duì)盤點(diǎn)差異將會(huì)采取的跟進(jìn)措施; 重新執(zhí)行控制 - 重新執(zhí)行內(nèi)部控制程序,證明其正確性,例如:重新執(zhí)行對(duì)賬程序,證明其結(jié)果是一致的; 檢查 檢查證明或支持內(nèi)部控制運(yùn)行的記錄與文件,例如:檢查機(jī)房訪問(wèn)日志,以作為內(nèi)部控制有效實(shí)施的證據(jù); 測(cè)試方法介紹 2007 畢馬威華振會(huì)計(jì)師事務(wù)所是瑞士合作組織畢馬威國(guó)際的中國(guó)成員。版權(quán)所有,不得轉(zhuǎn)載。中國(guó)印刷。 驗(yàn)證性詢問(wèn) - 向企業(yè)中其他人員確認(rèn)內(nèi)部控制的實(shí)際情況,以驗(yàn)證應(yīng)用程序的正確性和一致性以及內(nèi)部控制是有效運(yùn)行的。 能力評(píng)估 - 綜合運(yùn)用詢問(wèn)、文件檢查和重新履行等手段,測(cè)試某個(gè)管理人員在某一領(lǐng)域的知識(shí)或其實(shí)施某項(xiàng)控制的勝任能力。 系統(tǒng)取證驗(yàn)證 - 測(cè)試信息系統(tǒng)中的自動(dòng)控制,驗(yàn)證其運(yùn)行的正確性,例如: 系統(tǒng)按照定義好的規(guī)則將例外情況檢查出來(lái),例外情況也會(huì)關(guān)聯(lián)到驗(yàn)證輸入的完整性和正確性和應(yīng)用的輸出。 系統(tǒng)中的權(quán)限設(shè)臵,實(shí)現(xiàn)必要的職責(zé)分工以保證業(yè)務(wù)處理的合理性。 測(cè)試方法介紹 (續(xù)) 2007 畢馬威華振會(huì)計(jì)師事務(wù)所是瑞士合作組織畢馬威國(guó)際的中國(guó)成員。版權(quán)所有,不得轉(zhuǎn)載。中國(guó)印刷。 控制 點(diǎn)測(cè)試舉例 2007 畢馬威華振會(huì)計(jì)師事務(wù)所是瑞士合作組織畢馬威國(guó)際的中國(guó)成員。版權(quán)所有,不得轉(zhuǎn)載。中國(guó)印刷。 接口 /數(shù)據(jù)轉(zhuǎn)換控制 控制點(diǎn)描述: BOSS系統(tǒng),經(jīng)營(yíng)分析系統(tǒng)和 MIS系統(tǒng)間進(jìn)行數(shù)據(jù)傳輸過(guò)程中,相關(guān)數(shù)據(jù)接口對(duì)傳輸?shù)慕涌谖募M(jìn)行完整性校驗(yàn),發(fā)生錯(cuò)誤時(shí)系統(tǒng)會(huì)提示出錯(cuò)信息,由操作人員重新傳輸、以合理確保收入數(shù)據(jù)在傳輸過(guò)程中的完整性和準(zhǔn)確性。 流程: 收入和計(jì)費(fèi)業(yè)務(wù)流程 -計(jì)費(fèi)賬務(wù)業(yè)務(wù)子流程 流程目標(biāo): 合理確保傳遞到 MIS財(cái)務(wù)系統(tǒng)中的計(jì)費(fèi)賬務(wù)數(shù)據(jù)的真實(shí)性、準(zhǔn)確性、完整性和及時(shí)性 風(fēng)險(xiǎn): 傳遞到 MIS財(cái)務(wù)系統(tǒng)中的計(jì)費(fèi)賬務(wù)數(shù)據(jù)的不真實(shí)、不準(zhǔn)確、不完整性和不及時(shí) 測(cè)試方法 : 設(shè)計(jì)有效性測(cè)試方法 詢問(wèn)關(guān)于數(shù)據(jù)文件從 BOSS到 BI或從 BOSS到 MIS傳輸中的錯(cuò)誤檢測(cè)機(jī)制。 獲取并查閱相關(guān)文件,以確認(rèn)數(shù)據(jù)文件從 BOSS到 BI或從 BOSS到 MIS傳輸過(guò)程中的錯(cuò)誤檢測(cè)機(jī)制。 執(zhí)行有效性測(cè)試方法 根據(jù)接口數(shù)據(jù)的傳輸頻率 獲取并查閱系統(tǒng)日志,以確定數(shù)據(jù)是否得到正確傳輸。 獲取并查閱跟蹤處理記錄 ,以確定關(guān)于數(shù)據(jù)傳輸異常處理的過(guò)程、方法及處理人均被完整正確記錄下來(lái)。 控制 點(diǎn)測(cè)試舉例 (續(xù)) 2007 畢馬威華振會(huì)計(jì)師事務(wù)所是瑞士合作組織畢馬威國(guó)際的中國(guó)成員。版權(quán)所有,不得轉(zhuǎn)載。中國(guó)印刷。 系統(tǒng)訪問(wèn)權(quán)限 控制點(diǎn)描述: 對(duì)于服務(wù) /內(nèi)容提供商提供的業(yè)務(wù)和產(chǎn)品,只有經(jīng)過(guò)授權(quán)的服務(wù) /內(nèi)容提供商可以在相關(guān)的業(yè)務(wù)管理平臺(tái)上提交資費(fèi)申請(qǐng)。 流程: 收入和計(jì)費(fèi)業(yè)務(wù)流程 -新業(yè)務(wù)與產(chǎn)品定價(jià)業(yè)務(wù) 子流程 流程目標(biāo): 合理確保資費(fèi)標(biāo)準(zhǔn)被正確、及時(shí)和有效的執(zhí)行 風(fēng)險(xiǎn): 資費(fèi)標(biāo)準(zhǔn)在系統(tǒng)中的設(shè)臵不及時(shí)、不準(zhǔn)確 測(cè)試方法 : 設(shè)計(jì)有效性測(cè)試方法 詢問(wèn)有關(guān)負(fù)責(zé)人以獲知服務(wù)提供商在新業(yè)務(wù)管理平臺(tái)上提交費(fèi)率增加 /變更申請(qǐng)的流程。 獲取并查閱相關(guān)文檔以確定移動(dòng)公司是否建立了對(duì)新業(yè)務(wù)管理平臺(tái)訪問(wèn)權(quán)限的限制措施的規(guī)范。 執(zhí)行有效性測(cè)試方法 獲取并查閱 具有在新業(yè)務(wù)管理平臺(tái)上提交費(fèi)率增加 /變更申請(qǐng)權(quán)限的服務(wù)提供商列表 。 從列表中選取 樣本,獲取服務(wù)提供商接入新業(yè)務(wù)管理平臺(tái)的授權(quán)書,以確定他們是否經(jīng)過(guò)正確的授權(quán)。 控制 點(diǎn)測(cè)試舉例 (續(xù)) 2007 畢馬威華振會(huì)計(jì)師事務(wù)所是瑞士合作組織畢馬威國(guó)際的中國(guó)成員。版權(quán)所有,不得轉(zhuǎn)載。中國(guó)印刷。 例外情況報(bào)告 控制點(diǎn)描述: 批價(jià)過(guò)程中,計(jì)費(fèi)系統(tǒng)自動(dòng)對(duì)計(jì)費(fèi)資源信息、產(chǎn)品信息、用戶資料等無(wú)法匹配的服務(wù)使用記錄或服務(wù)使用記錄錯(cuò)誤進(jìn)行單獨(dú)處理和記錄。 流程: 收入和計(jì)費(fèi)業(yè)務(wù)流程 -計(jì)費(fèi)賬務(wù)業(yè)務(wù)子流程 流程目標(biāo): 合理確保話單批價(jià)及資費(fèi)計(jì)算準(zhǔn)確性、及時(shí)性 風(fēng)險(xiǎn): 話單批價(jià)和計(jì)費(fèi)不準(zhǔn)確、不及時(shí) 測(cè)試方法 : 設(shè)計(jì)有效性測(cè)試方法 詢問(wèn)話單批價(jià)的工作流程以獲取對(duì)錯(cuò)單監(jiān)控和分析的了解。 獲取并查閱關(guān)于批價(jià)流程的計(jì)費(fèi)系統(tǒng)設(shè)計(jì)相關(guān)文檔來(lái)確定這些文檔是否規(guī)范了監(jiān)控、分析和審閱錯(cuò)單文件的流程。 執(zhí)行有效性測(cè)試方法 獲取并查閱重單及錯(cuò)單的月分析報(bào)告來(lái)確定核對(duì)的結(jié)果,錯(cuò)單分析方法和結(jié)果以及管理層審閱是否得到合適的記錄。 獲取并查閱錯(cuò)單日志來(lái)確定是否無(wú)主話單已被回收。 財(cái)務(wù)審計(jì)中的 IT審計(jì) IT內(nèi)審 內(nèi)容概要 2007 畢馬威華振會(huì)計(jì)師事務(wù)所是瑞士合作組織
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 某著名企業(yè)五局鋼筋工程施工技術(shù)管理要點(diǎn)
- 《CBT 3517-2013船用真空輔冷凝器》專題研究報(bào)告:技術(shù)深度解讀與行業(yè)前瞻
- 道路安全培訓(xùn)的收獲課件
- 2026年魯教版四年級(jí)數(shù)學(xué)上冊(cè)期末試題解析+答案
- 2026年甘肅省慶陽(yáng)市高職單招職業(yè)技能測(cè)試題庫(kù)及答案
- 道教觀堂禮儀培訓(xùn)課件
- 返礦人員安全教育培訓(xùn)課件
- 中考語(yǔ)文文言文對(duì)比閱讀(全國(guó))17《得道多助失道寡助》對(duì)比閱讀(15組76題)(解析版)
- 特殊及非常規(guī)作業(yè)許可試題
- 車險(xiǎn)安全培訓(xùn)課件
- 甘肅省酒泉市普通高中2025~2026學(xué)年度第一學(xué)期期末考試物理(含答案)
- 2026 年高職應(yīng)用化工技術(shù)(化工設(shè)計(jì))試題及答案
- 2026年山西供銷物流產(chǎn)業(yè)集團(tuán)面向社會(huì)招聘?jìng)淇碱}庫(kù)及一套完整答案詳解
- 2024-2025學(xué)年重慶市大足區(qū)六年級(jí)(上)期末數(shù)學(xué)試卷
- 2025年高級(jí)經(jīng)濟(jì)師金融試題及答案
- 蘇少版七年級(jí)上冊(cè)2025秋美術(shù)期末測(cè)試卷(三套含答案)
- GB/T 7714-2025信息與文獻(xiàn)參考文獻(xiàn)著錄規(guī)則
- 2025年蘇州工業(yè)園區(qū)領(lǐng)軍創(chuàng)業(yè)投資有限公司招聘?jìng)淇碱}庫(kù)及一套參考答案詳解
- 涉融資性貿(mào)易案件審判白皮書(2020-2024)-上海二中院
- DB65∕T 8031-2024 高海拔地區(qū)民用建筑設(shè)計(jì)標(biāo)準(zhǔn)
- 2024年暨南大學(xué)馬克思主義基本原理概論期末考試題帶答案
評(píng)論
0/150
提交評(píng)論