Enterprise Resource Planning (ERP)
systems, including SAP and Oracle,
support integrated and automated
business processes. These applications
often contain the General Ledger and
a number of integrated sub-ledgers,
including Fixed Assets, Accounts Payable,
Accounts Receivable, Cash Management
and Payroll. Uniquely, the application holds
the account balances and also supports
the processing of underlying transactions.
The application automatically generates
the financial accounting entries for each
transaction, sometimes in real time.
Financial auditors need to consider
the impact of the accounting system
during audit planning. Since information is
available electronically and not necessarily
in hardcopy, the traditional methods used
to gather and evaluate information may
not be sufficient. Financial auditors often
require more technical skills, or specialist
input from IT auditors. This is required to
understand general computer controls
and the potential impact of IT controls on
the audit approach. A paradigm shift is
occurring for all audit bodies, regardless
of size and industry, to approach the audit
from a financial, business process and
information technology perspective.
Importance of Security
and Controls
In our experience, an area often
overlooked in financial audits is Oracle
security. The integrity of information
within Oracle applications is critical.
The financial reports produced by the
system are relied upon by the organisation,
their auditors and wider stakeholders,
including other government bodies and
ultimately the general public.
The accuracy and completeness of
information held in Oracle applications
depends on robust security and controls.
However, many organisations struggle to
get this right.
The National Audit Office (NAO) in the
UK issued a ‘disclaimer of opinion’ in the
audit report for the Home Office in 2004-052.
The audit report referred to ‘fundamental
problems’ in the accounting systems and
‘significant control weaknesses’ within
key IT applications following a troubled
implementation project.
In addition to financial accounting
risks, weaknesses in Oracle security and
controls can introduce ‘operational risks’,
such as expenses fraud, unauthorised
‘data leakage’ and late payments to
suppliers. This can be damaging to the
organisation’s reputation.
Enterprise Resource Planning (ERP)systems, including SAP and Oracle,support integrated and automatedbusiness processes. These applicationsoften contain the General Ledger anda number of integrated sub-ledgers,including Fixed Assets, Accounts Payable,Accounts Receivable, Cash Managementand Payroll. Uniquely, the application holdsthe account balances and also supportsthe processing of underlying transactions.The application automatically generatesthe financial accounting entries for eachtransaction, sometimes in real time.Financial auditors need to considerthe impact of the accounting systemduring audit planning. Since information isavailable electronically and not necessarilyin hardcopy, the traditional methods usedto gather and evaluate information maynot be sufficient. Financial auditors oftenrequire more technical skills, or specialistinput from IT auditors. This is required tounderstand general computer controlsand the potential impact of IT controls onthe audit approach. A paradigm shift isoccurring for all audit bodies, regardlessof size and industry, to approach the auditfrom a financial, business process andinformation technology perspective.Importance of Securityand ControlsIn our experience, an area oftenoverlooked in financial audits is Oraclesecurity. The integrity of informationwithin Oracle applications is critical.The financial reports produced by thesystem are relied upon by the organisation,their auditors and wider stakeholders,including other government bodies andultimately the general public.The accuracy and completeness ofinformation held in Oracle applicationsdepends on robust security and controls.However, many organisations struggle toget this right.The National Audit Office (NAO) in theUK issued a ‘disclaimer of opinion’ in theaudit report for the Home Office in 2004-052.The audit report referred to ‘fundamentalproblems’ in the accounting systems and‘significant control weaknesses’ withinkey IT applications following a troubledimplementation project.In addition to financial accountingrisks, weaknesses in Oracle security andcontrols can introduce ‘operational risks’,such as expenses fraud, unauthorised‘data leakage’ and late payments tosuppliers. This can be damaging to theorganisation’s reputation.
การแปล กรุณารอสักครู่..
Enterprise Resource Planning (ERP)
ระบบรวมทั้ง SAP และ Oracle, สนับสนุนและอัตโนมัติแบบบูรณาการกระบวนการทางธุรกิจ โปรแกรมเหล่านี้มักจะมีบัญชีแยกประเภททั่วไปและจำนวนของบัญชีแยกประเภทย่อยแบบบูรณาการรวมทั้งสินทรัพย์ถาวร, บัญชีเจ้าหนี้, ลูกหนี้, บริหารเงินและการจ่ายเงินเดือน ที่ไม่ซ้ำกัน, การประยุกต์ใช้ถือยอดคงเหลือในบัญชีและยังสนับสนุนการประมวลผลของการทำธุรกรรมพื้นฐาน. การประยุกต์ใช้โดยอัตโนมัติสร้างรายการบัญชีการเงินสำหรับแต่ละการทำธุรกรรมบางครั้งในเวลาจริง. ผู้ตรวจสอบทางการเงินต้องพิจารณาผลกระทบของระบบบัญชีในระหว่างการวางแผนการตรวจสอบ เนื่องจากข้อมูลที่มีอยู่ด้วยระบบอิเล็กทรอนิกส์และไม่จำเป็นต้องอยู่ในกระดาษ, วิธีการแบบดั้งเดิมที่ใช้ในการรวบรวมและประเมินข้อมูลอาจจะไม่เพียงพอ ผู้สอบบัญชีทางการเงินมักจะต้องใช้ทักษะทางเทคนิคหรือผู้เชี่ยวชาญด้านการป้อนข้อมูลจากผู้สอบบัญชีไอที นี้จะต้องเข้าใจการควบคุมคอมพิวเตอร์ทั่วไปและผลกระทบที่อาจเกิดขึ้นของมันจะควบคุมเกี่ยวกับวิธีการตรวจสอบ ปรับเปลี่ยนกระบวนทัศน์จะเกิดขึ้นสำหรับร่างกายการตรวจสอบทั้งหมดโดยไม่คำนึงถึงขนาดและอุตสาหกรรมที่จะเข้าใกล้การตรวจสอบจากทางการเงินกระบวนการทางธุรกิจและมุมมองด้านเทคโนโลยีสารสนเทศ. ความสำคัญของการรักษาความปลอดภัยและการควบคุมในประสบการณ์ของเราซึ่งเป็นพื้นที่ที่มักจะมองข้ามในการตรวจสอบทางการเงินของออราเคิลการรักษาความปลอดภัย. ความสมบูรณ์ของข้อมูลที่อยู่ในการใช้งาน Oracle เป็นสิ่งสำคัญ. รายงานทางการเงินที่ผลิตโดยระบบจะพึ่งพาอาศัยโดยองค์กรผู้สอบบัญชีของพวกเขาและผู้มีส่วนได้เสียที่กว้างขึ้นรวมทั้งหน่วยงานภาครัฐอื่นๆ และในที่สุดประชาชนทั่วไป. ความถูกต้องและครบถ้วนของข้อมูลที่จัดขึ้นในการใช้งาน Oracle ขึ้นอยู่กับการรักษาความปลอดภัยที่แข็งแกร่งและการควบคุม. แต่หลายองค์กรพยายามที่จะได้รับสิทธินี้. สำนักงานตรวจสอบแห่งชาติ (NAO) ในสหราชอาณาจักรออก'แสดงความเห็น' ในรายงานการตรวจสอบสำหรับโฮมออฟฟิศใน2004-052. รายงานการตรวจสอบ เรียกว่า 'พื้นฐานปัญหาในระบบบัญชีและ' จุดอ่อนของการควบคุมอย่างมีนัยสำคัญภายในใช้งานไอทีที่สำคัญดังต่อไปนี้ที่มีปัญหาการดำเนินโครงการ. นอกจากการบัญชีการเงินความเสี่ยงจุดอ่อนในการรักษาความปลอดภัย Oracle และควบคุมสามารถแนะนำ'ความเสี่ยงในการดำเนินงาน' เช่นการฉ้อโกงค่าใช้จ่าย , ไม่ได้รับอนุญาต'รั่วไหลของข้อมูลและการชำระเงินล่าช้าไปยังซัพพลายเออร์ ซึ่งสามารถสร้างความเสียหายให้กับชื่อเสียงขององค์กร
การแปล กรุณารอสักครู่..