V56新特性培训-内控工具.ppt
《V56新特性培训-内控工具.ppt》由会员分享,可在线阅读,更多相关《V56新特性培训-内控工具.ppt(38页珍藏版)》请在三一办公上搜索。
1、NCv56企业治理-访问安全控制产品介绍,NC产品管理与应用规划部 付建华2010年01月07日,产品研发背景及发展关系,产品总体说明,主要功能介绍,一、产品研发背景及发展关系,市场分析-国际萨班斯法案,4、第302节 公司对财务报告的责任,要求公司首要官员及首要财务官在季度/年度报告中保证 对信息披露的控制和程序负责(含刑事责任)设计必要的内部控制手段并确保其执行可使高层及时获得重要信息 对披露控制的有效性进行评估,评估结果需存档 不可向审计委员会和外部审计人员隐瞒公司重大的内控失败和人员舞弊行为 存档描述内部控制的重大变化介绍信息披露的控制和程序 强调财务人员的正直和财务报告系统控制的完整
2、性 需披露的非财务信息包括:重要合同的签署,战略合作关系的解除以及法律诉讼美国证券管理委员会要求扩大信息披露的控制和财务报告系统内部控制程序的认证将内控评估日改为财务报告截止日,市场分析-我国内部控制相关法规,为了加强和规范企业内部控制,提高企业经营管理水平和风险防范能力,促进企业可持续发展,维护社会主义市场经济秩序和社会公众利益,根据国家有关法律法规,财政部会同证监会、审计署、银监会、保监会制定了企业内部控制基本规范,现予印发,自2009年7月1日起在上市公司范围内施行,鼓励非上市的大中型企业执行。执行本规范的上市公司,应当对本公司内部控制的有效性进行自我评价,披露年度自我评价报告,并可聘请
3、具有证券、期货业务资格的会计师事务所对内部控制的有效性进行审计。,五部委:企业内部控制规范,二、产品总体说明,V56访问安全控制-应用目标,企业内部控制管理的领域划分:,管理控制,流程控制,IT控制,访问安全控制,软件系统权限体系的严密性,软件系统权限体系的可监督性,不相容职责稽核及报告,对授权操作完整细致的日志记录及报告,V56访问安全控制-应用目标,应用目标1,应用目标2,应用目标3,NC系统的用户利用该工具查询并输出系统授权全景报告;NC系统的用户利用该工具对系统的权限体系进行检查和监控,NC系统的用户利用该工具完成不相容职责的自动稽核及报告,NC系统的用户利用该工具对系统授权操作的日志
4、进行监控,三、产品功能简介,V56访问安全控制-产品形态清单,V56访问安全控制-产品总体架构,基础设置在访问安全控制中,授权监控、职责互斥稽核等功能是依赖于用户根据各自的业务要求来确定内部控制管理范围和内容的,那么对这些业务要求的设定就要通过基础设置的功能来实现。授权监控在企业管理中,为了明确不同管理层次的决策权限,达到提高运营效率、规避风险的目的,企业均需实施严密的权限分配。因此,对权限配置信息的监督控制是企业内部控制管理当中的重点内容及手段。职责互斥稽核互斥职责,即不相容职责,是指那些由一个人担任,即可能发生错误和弊端又可掩盖其错误和弊端的职务。以业务流程为核心的企业授权体系中,需要遵循
5、严格的不相容职责相互分离的牵制原则。稽核不相容职责在系统中应用而发生的冲突情况,使企业能够及时做出职责权限的调整,防止不相容职责的错误和弊端的发生和蔓延。访问安全日志对授权操作完整细致的日志进行记录和报告,主要解决对软件系统中专门负责授权的权限管理员的操作安全的监控、保障和检查,从而与授权监控、互斥职责稽核形成完整的访问安全控制循环。,V56访问安全控制-功能概述,三、产品功能简介1.不相容职责稽核及报告,1、不相容职责稽核-业务举例,企业内部的不相责职务渗透在企业经营的各个领域中,包括采购、销售、收付款、筹资、投资、财务核算及报告等等所有的经营管理活动。以下将以采购和销售业务为例,举例列示不
6、相容职责的要求:(1)企业采购与付款业务的不相容职责至少包括:请购与审批;询价与确定供应商;采购合同的订立与审核;采购、验收与相关会计记录;付款的申请、审批与执行。(2)销售与收款不相容职责至少应当包括:客户信用调查评估与销售合同的审批签订;销售合同的审批、签订与办理发货;销售货款的确认、回收与相关会计记录;销售退回货品的验收、处置与相关会计记录;销售业务经办与发票开具、管理;坏账准备的计提与审批、坏账的核销与审批。,1、不相容职责稽核-业务举例,互斥职责设置流程,业务流程,业务活动,互斥设置,审批通过,导出,导入,提交,进入互斥职责稽核环节,Excel(xls)文档Excel(csv)文档X
7、ML文档,业务流程,业务活动,互斥职责,1,2,3,关键流程:是指在企业的经营管理活动中,如果出现弊端或过失,会给企业造成不可挽回的重大损失的某些重要的业务流程。对于关键业务流程企业要给予更多的重视和关注。主业务流程:是指在企业的经营活动中,主业务流程及其子业务流程共同构成一个完整的业务,那么这个业务流程即是主业务流程。在后续的互斥设置和互斥稽核等操作中,均以主业务流程为核心进行应用。业务流程跨公司跨公司的业务流程:是指企业集团当中的某些业务流程所涉及的业务活动跨多个公司或分支结构。所跨公司范围为当前登录用户在权限管理中已经被授权的所有公司。同时,业务流程中的所跨公司,也是对应业务活动的公司范
8、围。,1、不相容职责稽核-相关基础设置,业务流程设置流程,业务流程,确定主流程,确定关键流程,指定所属公司,封存,基本信息,Excel(xls)文档Excel(csv)文档XML文档,不再进入后续环节,导入,导出,业务流程,业务活动,互斥职责,1,2,3,业务活动是业务流程中具体的业务环节,它包括整个业务流程里各业务关键点。通过每个业务流程节点下的业务活动组,展现当前业务流程的具体工作内容和流程信息。业务活动与业务流程共同构成一个完整的业务链条。企业的各层级岗位和人员的操作权限与业务流程、业务活动紧密相关。通过系统中业务活动的设置能够对岗位、人员等权限分配情况进行监控。,1、不相容职责稽核-相
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- V56 特性 培训 内控 工具
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-5451824.html