IPO审核案例:关于IT系统审计

根据申报材料,发行人存在CRM系统、ERP系统、仓储系统、追溯系统、植保运营系统、保障系统、极飞云等信息系统。其中在“信息安全管理和数据访问管理”“信息系统开发、测试和维护”方面,中介机构认为“发现部分控制问题,其影响程度相对较低”。此外,发行人部分设备可能存在已出库并激活的设备退回重置,有部分设备的激活数据已被清除的情况。

请发行人说明:(1)在日常经营、管理、用户使用方面涉及的IT系统及其主要作用,上述系统是否信息共享或进行交叉数据核对;上述系统开发方式,是否存在付费使用的情况;(2)报告期内进行IT审计的具体情形,包括但不限于审计机构、业务背景、审计的主要内容和审计结论;(3)请说明发行人所使用信息系统的数据安全性、准确性、是否可篡改,以及发行人采取的针对性措施。

(一)在日常经营、管理、用户使用方面涉及的IT系统及其主要作用,上述系统是否信息共享或进行交叉数据核对;上述系统开发方式,是否存在付费使用的情况

1、在日常经营、管理、用户使用方面涉及的IT系统及其主要作用

2、上述系统的信息共享及进行交叉数据核对情况

(1)销售流程:

(2)售后流程:

(3)其他:

追溯系统主要用于记录每一个设备及其3-4级主要零件的唯一编码;在用户使用设备的过程中,用户设置的作业任务记录通过植保运营系统进行记录,而无人机具体飞行数据通过极飞云系统进行记录。

3、上述系统开发方式,不存在付费使用的情况

公司于2016年向金蝶软件采购ERP系统。公司的ERP系统为买断并私有部署,仅当有重大变更等需求时,才会另行付费购买金蝶团队或三方认证服务商的支持服务,在报告期间公司ERP系统未发生重大变更。上述除ERP系统外,均为公司自研系统。

(二)报告期内进行IT审计的具体情形,包括但不限于审计机构、业务背景、审计的主要内容和审计结论;

1、审计机构、业务背景

发行人聘请申报会计师(信息系统审计专家团队提供专业支持)为本次发行上市的IT审计机构,IT审计机构按照中国证券监督管理委员会于2020年6月10日发布的《首发业务若干问题解答》第53条的要求,对发行人2018年至2020年期间以及2021年1-6月的CRM系统、ERP系统、仓储系统、追溯系统、植保运营系统、保障系统、极飞云等主要系统的可靠性进行专项检查,并出具《广州极飞科技股份有限公司信息系统核查报告》。

2、审计范围、方法及主要内容

(1)审计范围

(2)审计方法

根据信息系统的测试内容不同,IT审计采用了不同的测试方法,包括:现场访谈、观察、文档查阅及系统查询、重新执行、分析程序等。其中,对某一个控制点的测试可能需要结合各种不同的测试方法。具体如下:

②观察:观察发行人控制的执行情况;

④重新执行:重新执行程序,验证不同情况下经营数据形成的合理性;

(3)审计内容

本次审计内容包括三部分:信息系统一般控制、信息系统应用控制和计算机辅助程序测试与数据分析,具体内容如下:

①信息系统一般性控制(ITGC)

对信息科技治理、信息安全管理和系统及数据访问管理、信息系统开发、测试和维护、信息科技运维管理等四个信息系统的企业内部控制管理领域,细分多个控制点,以评价信息系统一般性控制设计和运行的有效性;

②信息系统应用控制(ITAC)

具体如下:

验证销售订单信息从CRM系统传输至ERP系统的准确性:审阅CRM系统订单信息及其传输至ERP系统的订单信息,验证其一致性。

验证销售订单经审核后从ERP系统传输至仓储系统并生成出库发货单的准确性:随机获取ERP系统中一个订单,在仓储系统中根据推送的订单号查询销售订单详情,验证销售订单信息能否准确地从ERP系统传输至仓储系统并生成出库发货单。

验证经销商确认收货后,ERP系统确认收入并生成对应收入凭证的准确性:抽取2021年6月ERP系统的应收单价税合计金额与收入凭证金额比对,验证其一致性。

验证CRM系统记录延保订单及ERP系统确认收入及生成对应凭证的准确性:随机获取CRM系统中一个延保订单,根据合同编号在ERP系统中获取对应订单信息。验证延保订单和销售订单中显示的延保合同编号、延保服务价格和延保服务数量是否一致;在ERP系统中查询生成对应收入凭证的详情,验证应收单和收入凭证中显示的单据编号、价税合计金额、业务日期和客户名称是否一致。

验证CRM系统计算经销商返利,以及返利金额传送至ERP系统中生成对应凭证的准确性:随机获取CRM系统中冬储返利和V40返利各一个订单,重新计算返利金额,验证系统自动计算的返利金额与重新计算的返利金额是否一致。

验证无人机设备在激活前无法使用的控制:使用一部未激活的无人机设备进行测试,验证是否无法进行作业任务设置;输入设备上的序列号并激活设备,查看极飞农服APP页面显示的设备序列号与无人机设备上的实际序列号是否一致,并验证激活后是否可进行喷洒设置、航线设置等作业任务信息设置。

验证用户使用信息记录的准确性:在极飞农服APP上实际设置无人机作业信息及执行一次飞行任务,并对极飞农服APP操作接口进行完整录频,验证在极飞农服APP上设置的作业任务信息与植保运营系统中的记录是否一致,无人机设备实际飞行信息与极飞云系统中的记录是否一致。

验证CRM系统在保和非在保维修订单对应的维修物料出库单传输至ERP系统、生成收入确认凭证和成本确认凭证的准确性:通过维修订单中显示的关联出库单号在ERP系统上进行查询,验证出库单是否可以准确地从保障系统传输至ERP系统。抽取2021年6月推送至ERP系统的出库单价税合计金额与收入凭证金额比对,验证其一致性;抽取2021年6月推送至ERP系统的出库实际成本金额与成本确认凭证金额比对,验证其一致性。

3、审计结论

(三)请说明发行人所使用信息系统的数据安全性、准确性、是否可篡改,以及发行人采取的针对性措施

发行人制定的《极飞科技信息系统账号管理办法》对用户账号权限的新增、变更及禁用流程进行规范,申请添加、调整或禁用系统账号权限并获取其所在部门负责人及企业信息部总监的审批,经审批后方可开通。

发行人采取了以下措施来保证上述信息系统在运行过程中的安全性、准确性、不可篡改性:

1、核查方式及过程

(1)信息系统一般控制设计及运行情况

对信息科技治理、信息安全管理和系统及数据访问管理、信息系统开发、测试和维护、信息科技运维管理等四个信息系统的企业内部控制管理领域,细分多个控制点,以评估信息系统一般性控制设计和执行的有效性。在一般控制测试过程中使用的方法主要包括现场访谈、文档查阅及系统查询。

(2)信息系统应用控制设计及运行情况

(3)计算机辅助程序测试与数据分析

(二)IT系统核查中发行的主要控制问题,及其影响情况;

1、信息系统一般性控制测试

信息系统一般性控制测试是针对系统架构设计合理性以及内部控制的有效性的核验,目的是评估信息系统管理水平及主要信息系统对业务运行的支撑能力和存在的风险,确定信息系统运行的稳定性和可靠性,评估财务报表数据的有效性。

基于对发行人信息系统的一般性控制测试,包括信息科技治理、信息系统访问与管理、信息系统开发与变更管理、信息系统运维管理四个维度的测试与核查,保荐机构和申报会计师认为发行人信息系统的一般性控制总体控制有效,未发现重大或重要的控制缺陷。

具体发现及影响情况如下:

(4)发行人在实际运营过程中发行人未对ERP系统(2018年至2019年)、CRM系统(2019年)、仓储系统(2019年)、追溯系统、植保运营系统、保障系统、极飞云(2018年至2021年6月期间)的用户权限进行定期审阅。

(5)发行人未对特权用户的操作进行定期审阅,且未保留完整的操作日志。

(6)发行人的服务器部署在阿里云,服务器端部署了阿里云云安全中心,但未对客户端电脑统一部署防病毒软件。

(7)保障系统的程序变更未实现程序移植人员与开发测试人员相隔离。

(三)结合IT审计内容,对发行人销售、售后及影响财务报表的业务系统是否有效,业务数据是否存在异常等,发表结论性意见。

基于上述信息系统核查工作,保荐机构和申报会计师认为发行人销售、售后及影响财务报表的业务系统总体有效,业务数据不存在明显的异常。

-END-

-----------------分割线----------------------分割线----------------

实名认证步骤:

1、添加老友干货(ID:laoyouganhuo)或扫描如下二维码添加老友干货为好友;

2、扫描如下二维码登记实名认证信息及入群需求(老友汇干货群分为:#资料共享群#、#财税审计群#、#投资尽调群#、#IPO三板群#、#内控咨询群#)

THE END
1.审批审核审阅审议阅示阅处核批批示的区别与适用在公文拟办意见和领导批示中常见的词语(下称“拟批语”)主要有:审批、审核、审阅、审定(订)、审发、审议、审处、审示、阅示、阅改、阅知、阅研、阅处、研提、研办、研复、核(转)报、核示、核批、批示、批办等。这些拟批语因受词语涵义、使用主体和公文性质等要素影响,存在些微差别。在使用过程中需要做到“https://www.zuzhirenshi.com/wap/showinfo/b76b5aa4-3548-49a1-8e03-d357a71dc8c7
2.审批审核审阅审议阅示阅处核批批示的区别与适用在公文拟办意见和领导批示中常见的词语(注:下文简称“拟批语”)主要有:审批、审核、审阅、审定(订)、审发、审议、审处、审示、阅示、阅改、阅知、阅研、阅处、研提、研办、研复、核(转)报、核示、核批、批示、批办等。 这些拟批语因受词语涵义、使用主体和公文性质等要素影响,存在些微差别。在使用过程中https://wuhan.11467.com/info/25892370.htm
3.创建文档审阅或审批请求AdobeWorkfront创建文档审阅或审批请求 创建对象: 用户 您可以在Adobe Workfront中请求其他用户或团队批准文档,或请求他们审核文档而无需批准。 IMPORTANT 本文内容介绍更新的文档审批功能,该功能仅适用于特定帐户。 有关标准审批流程的信息,请参阅工作审批中列出的文章。 访问要求https://experienceleague.adobe.com/docs/workfront/using/review-and-approve-work/document-reviews-and-approvals/approve-documents/create-a-document-approval.html?lang=zh-Hans
4.审阅审核审批的具体词义与适用范围分别是什么?审阅——审查性的阅读.多用于请专家,学者,编辑作出,技术和学术方面用的多;审阅者提出意见,不一定负最后的责任.审核——检查、复查与核实.比较而言是上级或负责人审核,或业务主管来做.包括技术细节和数字上的核对.如预算的审核.审批——审查批准.审批是权威性的、行政性的,或具有法定性的,一般由领导人或权威、领https://qb.zuoyebang.com/xfe-question/question/6be3cf731c9c7bf843248a96947b45d5.html
5.审阅,审核,审批的具体词义与适用范围分别是什么?爱问知识人3、主审人 审批、审定是对下级呈报上级;审核、审定、审阅是专业人员对审核物进行的审核。https://iask.sina.com.cn/b/new2EcDY89ItMB.html
6.内审员培训专用教材之体系审核规则ISO质量体系质量管理3) 审核员:编制检查表,组长审批。 3.审阅文件 在审阅程序文件时,不仅要检查该部门自身中心工作的程序文件,还要检查与其它部门程序文件的接口是否明确、内容是否协调。 对于通用文件(如质量手册)和程序(如文件控制、不合格品控制和内部质量审核等程序)也要收集齐全。 https://www.foodmate.net/zhiliang/iso/171252.html
7.审批审核审阅审议阅示阅处核批批示的区别与适用在公文拟办意见和领导批示中常见的词语(注:下文简称“拟批语”)主要有:审批、审核、审阅、审定(订)、审发、审议、审处、审示、阅示、阅改、阅知、阅研、阅处、研提、研办、研复、核(转)报、核示、核批、批示、批办等。这些拟批语因受词语涵义、使用主体和公文性质等要素影响,存在些微差别。在使用过程中需http://www.biganzifanwen.com/index/article/detail/detail_id/19057.html
8.审批和审核什么区别审核是审查和核实,有时无最终决定权;审批是审查和批准。随时有最终决定权。审核是指一种行为过程,https://wen.woshipm.com/question/detail/gjjkbr.html
9.网络审批软件下载网络审批软件下载3.5免费版最需网2、审批流程自由定义,保证文件审批流程达到您的要求。 3、完善的权限功能以及文件保护机制、打印控制,保证文件放心流转。 4、强大文件内容、文件说明、附件功能、审批意见、电子签名等功能,使审批过程轻松自如。 5、文件随心审阅,修改意见、历史痕迹全景再现。 https://www.zuixu.com/down/444332.html
10.重磅干货IPO审核最新窗口指导(建议精读并收藏)尚普土地审核关注重点-2019年IPO50条 发行人存在使用或租赁使用集体建设用地、划拨地、农用地、耕地、基本农田及其上建造的房产等情形的,中介机构应对其取得和使用是否符合《土地管理法》等法律法规的规定、是否依法办理了必要的审批或租赁备案手续、有关房产是否为合法建筑、是否可能被行政处罚、是否构成重大违法行为出具明确http://ipo.shangpu-china.com/m/news/1614.html
11.伦理委员会会议审查SOP(SOPL01005)伦理委员会5.专业主审员审查方案的科学性,伦理委员提前审阅待上会审批的资料。 6.伦理委员会主任委员确定伦理审查会议时间,秘书通知全体伦理委员会委员。 7.秘书向研究者发伦理审查会议通知。 8.秘书准备会议议程、签到表、投票单、批件。 (二)会议中 1.伦理委员会主任委员组织参会委员重温与本次伦理审查类别相关的法规文件。https://www.bjsjth.cn/Html/Mobile/Articles/1010401.html
12.东北林业大学林学院网站信息发布管理办法(试行)第五条对于已发布的内容,原则上不予修改,如有特殊原因需要修改的,应遵循信息修改程序,填写《林学院网页信息修改审批表》,注明修改内容,由各级负责人审批、签字,提交学院网络信息员。具体流程详见附件3。 第六条拟发布在东北林业大学网站上的信息,需执行“学院审核、学校投稿”双流程,拟稿人先按要求填写《林学院网站https://forestry.nefu.edu.cn/info/1001/2456.htm
13.信贷业务审议与审批基本操作流程6篇(全文)借款人申请→业务发展部初审结论→业务发展部OA 系 统上报业务发展部立项同意→由业务发展部、业务发展部派出管户信贷员共同参与调查→个人信用等级评定→整理 贷款资料及撰写调查报告→业务发展部主任初审→风险管 理部审查→有权审批人审批→超过有权审批人审批权 限的由授信审查委员会主任委员审阅同意→提交授信审查https://www.99xueshu.com/w/filefbkk57hk.html
14.培训审核知识第三章管理体系内部审核全过程活动内部审核是在组织已经建立了文件化管理体系并正常运行的情况下进行的,通常不一定需要一个专门的文件评审过程。但审核员在接受审核任务后,应收集并审阅与拟审核的管理体系过程、部门和区域有关的管理体系文件。为编制检查表和实施现场审核做准备。 审核员在审阅文件的过程中,如果发现文件有不符合审核准则或不协调、不一https://www.hisiso.com/ISO9000/NEWS/460.html
15.新三板审核时间现在企业想要上市可以在新三板挂牌上市,新三板的出现使得更多的中小企业有了融资的平台,想要挂牌新三板也是需要审核的,那么新三板审核时间是什么样的呢?接下来由华律网的小编为大家整理了一些关于这方面的知识,欢迎大家阅读! 企业申请非上市公司股份报价转让试点资格确认函的审批时间为5日;推荐主办券商向协会报送推荐挂https://www.66law.cn/laws/154295.aspx
16.在MicrosoftTeams中管理审批应用审阅的电子签名请求 已取消电子签名请求 Create新模板 编辑现有模板 启用/禁用模板 查看的模板 若要访问 Power Automate 中的更多审核审批,请在默认环境中为主要审批实体启用和配置审核:审批、审批请求和审批响应。 创建、更新和删除操作是审批记录的可审核事件。 https://docs.microsoft.com/zh-cn/microsoftteams/approval-admin?cid=kerryherger
17.oa系统审批流程怎么做零代码企业数字化知识站1. OA系统的审批流程通常包含哪些关键步骤? 审批流程在OA系统中是一个核心功能,通常包括以下几个关键步骤: 申请发起:用户在OA系统中填写申请表单,详细描述申请内容并上传相关附件。 审核环节:申请提交后,系统会自动将其分配给相关的审核人员,审核人员可以进行审阅并提供反馈。 https://www.jiandaoyun.com/blog/article/1132774/
18.企业ipo上市审核流程壳公思夯实管理基础,理清战略,引进人才,提升自己,建立良好法人治理结构等,企业做好准备工作的同时也要考虑到所需花费的时间与金钱,企业上市花费的时间大概为3年左右,费用也较高,另外IPO审核较严格,企业要根据公司自身情况来判断是否可以上市,如果在审批中被否的话,前期所花的费用就全都打水漂,并且要再上市花费的时间会https://www.kegongsi.com/article/detail.html?pid=720
19.预算审核操作说明步骤1:在【消息中心】的“代办任务-预算审核”下找到需要审核的任务,选中某条任务点击<处理>,进入预算审核界面。 步骤2:审阅预算表指标后,在右侧【处理】栏提交“审批决策”项,在选择“驳回”时,可以选择“全部报表驳回”和“按表驳回”;可以选择某些报表驳回到前序节点再次调整后,重新走流程审核。说明https://club.kdcloud.com/article/112187485375252224?lang=zh-CN
20.财务审批管理制度5篇[热]财务审核审批制度是企业进行日常管理的重要制度,为使权限分明、职责清晰、流程优化,遵循内部控制相关原则,切合公司实际情况,特制定以下制度。 第一章总则 第一条为明确相关人员的财务审核审批权限和职责,保障日常管理流程顺畅,促使高效地控制费用、降低成本,同时防止和杜绝弄虚作假、徇私舞弊和不必要的流失浪费,特制定本https://www.qunzou.com/wend/caiwushenpiguanlizhidu.html