ARP系统内控工作程序-测试检查阶段.ppt
《ARP系统内控工作程序-测试检查阶段.ppt》由会员分享,可在线阅读,更多相关《ARP系统内控工作程序-测试检查阶段.ppt(63页珍藏版)》请在三一办公上搜索。
1、ERP系统建设内部控制工作程序(四)测试检查阶段,4.2.1 对地区公司开展现场或非现场测试检查4.2.2 地区公司根据测试检查报告开展整改4.2.3 对地区公司的整改结果进行复查,阶段一.项目准备,阶段二.蓝图设计,阶段三.系统配置,阶段四.测试检查,阶段六.上线审批,阶段五.流程完善,ERP系统建设内部控制工作程序,目录,(四)测试检查,执行部门,工作内容编号,4.2.1 对地区公司开展现场或非现场测试检查4.2.2 地区公司根据测试检查报告开展整改4.2.3 对地区公司的整改结果进行复查,4,(四)测试检查,地区公司内控管理部门工作要点:,ERP系统内控自我测试检查及问题整改完成,且ER
2、P系统双轨运行30天后,地区公司内控管理部门向内控与风险管理部提出ERP系统内控测试检查申请。具体请参见附件“XX单位ERP系统内控测试检查申请”,(四)测试检查,附件:XX单位ERP系统内控测试检查申请该附件是股份内控与风险管理部下发的用于编制ERP系统内控测试检查申请的模板,其中包括如下主要内容:1)蓝图设计和系统实现工作的完成情况2)ERP系统计划双轨运行时间3)ERP系统相关控制要求的执行起始时间4)是否具备内控测试检查的条件5)提供内控测试检查申请相关附件,包括:ERP系统权限清理报告:说明开展权限自测及整改的情况;控制点适用性情况说明书:从ERP系统控制文档、配置清单、权限相关文档
3、三方面分别说明控制点适用情况,对于不适用情况的原因进行详细说明。并且附上地区公司风险控制文档。,(四)测试检查,(四)测试检查,地区公司内控管理部门工作要点:,内控与风险管理部收到地区公司的测试检查申请后,组织安排现场或非现场的测试检查。现场测试检查:指测试检查小组根据测试计划,在地区公司现场开展ERP系统应用控制文档访谈,及开展现场抽样测试工作。非现场测试检查:指测试检查小组根据测试计划,在股份公司总部(非地区公司现场)开展ERP系统应用控制测试,地区公司根据要求通过传真或邮递方式提交所测试内容的证据。,测试检查工作执行程序如下:1)测试检查小组编制测试计划2)地区公司内控管理部门根据测试计
4、划开展准备工作3)测试检查(一)ERP系统总体控制测试、及ERP系统配置和权限测试4)测试检查(二)ERP系统应用控制测试5)与被测试单位沟通测试发现及后续整改工作6)编制并提交被测单位的测试检查报告,(四)测试检查,1)测试检查小组编制测试计划测试检查小组应在测试检查工作前与地区公司进行沟通,并依据2009内控管理手册-信息与沟通分册第2.5节“ERP/人力资源系统总体控制(试行)”和地区公司经审阅的ERP系统控制规范形成ERP系统测试计划。在制订测试计划时,需考虑以下因素:审阅地区公司上报的ERP系统内控自我测试报告、ERP系统风险控制文档(RCD)、ERP系统配置清单、权限分配等文档;统
5、筹考虑安排ERP系统总体控制和应用控制两个层面的测试检查工作。具体请参见附件“XX单位ERP系统测试计划-总体信息控制安排”及“XX单位ERP系统测试计划-应用系统控制安排”,(四)测试检查,附件:“XX单位ERP系统测试计划-总体信息控制安排”及“XX单位ERP系统测试计划-应用系统控制安排”是用于编制ERP系统测试计划的模板,分别用于编制ERP系统总体信息控制测试及应用系统控制测试的测试计划,主要包括如下内容:测试内容:ERP系统总体控制(ITGC)测试,ERP系统应用控制(AC)测试,ERP系统权限测试。测试时间安排:说明各项测试内容对应的测试地点、测试人员、以及测试时间。所需文档清单:
6、提供被测试单位在测试检查小组到场前需准备的控制实施证据的清单。,(四)测试检查,2)根据测试计划开展准备工作 测试检查小组:与地区公司内控管理部门沟通测试要求及计划;准备测试模板、测试步骤及权限测试工具、获取地区公司ERP系统控制规范(RCD)文档等。地区公司内控管理部门:协调本单位各部门之间的测试安排;按照测试计划中所提供的测试文档清单进行相关文档的准备。,(四)测试检查,3)测试检查(一)ERP系统总体控制测试、及ERP系统配置和权限测试 被测试人员:ERP系统运维组(北京歌华大厦)/地区公司控制执行人 测试工作开展:根据ERP系统总体控制测试步骤进行系统总体控制测试。根据地区公司配置清单
7、进行配置控制测试。利用ERP权限测试工具,根据地区公司职责分离矩阵、敏感事务代码分配规则、总部后台敏感事务代码规则进行权限测试。(具体参见权限测试部分介绍),(四)测试检查,(四)测试检查,根据ERP系统总体控制测试步骤进行系统总体控制测试。我们对ERP系统总体控制测试内容与步骤进行了汇总,供测试检查小组在ERP系统总体控制测试时参考。具体请参见附件“ERP系统总体控制测试内容与步骤汇总”,(四)测试检查,附件:ERP系统总体控制测试内容与步骤汇总该附件中主要包括如下信息:A.控制措施基本信息,包括:控制编号、控制描述、控制方法、控制频率B.测试步骤、测试方法:测试检查小组可参考该测试步骤及测
8、试方法进行测试。C.测试地点:ERP系统总体控制测试分为总部层面及地区公司层面,测试检查小组需根据“测试地点”进行相应层面的测试。D.控制实施证据:测试检查小组可参考此列内容获取相应的控制实施证据;被测试单位也可参考此列内容进行相关控制实施证据的准备工作。,(四)测试检查,ERP系统总体控制测试过程举例说明:系统变更管理(PC)-控制点GIT-ERP-17.1:,(四)测试检查,系统变更管理(PC)-控制点GIT-ERP-17.1(续):,检查方法:,(四)测试检查,检查方法(续):,(四)测试检查,检查方法(续):,(四)测试检查,检查方法(续):,(四)测试检查,检查方法(续):,(四)测
9、试检查,控制实施证据:,(四)测试检查,(四)测试检查,根据地区公司配置清单进行配置控制测试。各地区公司根据本单位实际业务情况对2009内部控制管理手册-信息与沟通中的附件23“ERP/人力资源系统配置清单”进行更新,测试检查小组需要根据地区公司更新后的配置清单进行配置控制测试。,配置控制测试过程举例说明:采购方式-KA1,(四)测试检查,(四)测试检查,检查方法:,(四)测试检查,检查方法(续):,1)进入“批准策略”,查看采购订单的审批标识是否进行了适当配置。,(四)测试检查,检查方法(续):,2)进入“批准策略”,查看采购订单的审批策略是否进行了适当配置。,(四)测试检查,检查方法(续)
10、:,3)进入“发布标识”,查看是否将订单审批策略的释放标识”E”的可变性字段设置为1(不可修改)。,4)测试检查(二)ERP系统应用控制测试 被测试人员:ERP系统应用控制执行部门(如,销售部门、财务部门、采购部门、仓储部门等)测试工作开展:根据2009内部控制管理手册-监督分册附录2.3B“股份公司关键控制抽样测试内容与步骤”对ERP系统应用控制进行测试,包括:手工控制测试 自动控制测试,(四)测试检查,手工控制测试MP05.01.01材料物资入库-控制点KA4,(四)测试检查,检查方法:,(四)测试检查,检查方法(续):,(四)测试检查,检查方法(续):,(四)测试检查,自动控制测试过程举
11、例说明:,(四)测试检查,销售实施-KA1,检查方法:,(四)测试检查,检查方法(续):,(四)测试检查,检查方法(续):,(四)测试检查,检查方法(续):,(四)测试检查,5)与被测试单位沟通测试发现及后续整改工作 测试发现的类型包括:控制不适用:控制措施在被测试单位不适用。无样本发生:控制措施在测试期间内无样本发生。控制执行有例外:控制执行有例外细分为“未按照规范要求执行”、“未执行控制措施”和“未执行配置控制”。“未按照规范要求执行”指已执行控制措施,但控制执行不规范,例如实施证据填写不完整、不准确;控制实际执行频率与控制规范不符等情况;“未执行控制措施”指未执行控制规范中的手工控制或未
12、在系统中实现自动控制;“未执行配置控制”指未执行控制规范中的配置控制。控制执行无例外:按照控制规范有效执行控制措施。,(四)测试检查,与被测试单位关于测试发现的沟通:A.在总部层面(ERP项目总体维护组)的总体信息控制测试、配置控制测试发现的问题需要与被测试单位人员进行沟通。B.在总部层面(ERP项目总体维护组)权限测试发现的问题需要与被测试单位业务部门的权限拥有者及内控部门进行沟通。C.在地区公司层面信息总体控制测试、应用控制测试发现的问题需要与被测试单位内控部门及相关控制执行人进行沟通。D.上述沟通工作完成后,根据相关人员解释的合理性,判断是否作为例外事项提出。对于确定的例外事项需要向被测
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- ARP 系统 内控 工作 程序 测试 检查 阶段

链接地址:https://www.31ppt.com/p-6501713.html