IPO审核案例:关于IT系统审计

根据申报材料,发行人存在CRM系统、ERP系统、仓储系统、追溯系统、植保运营系统、保障系统、极飞云等信息系统。其中在“信息安全管理和数据访问管理”“信息系统开发、测试和维护”方面,中介机构认为“发现部分控制问题,其影响程度相对较低”。此外,发行人部分设备可能存在已出库并激活的设备退回重置,有部分设备的激活数据已被清除的情况。

请发行人说明:(1)在日常经营、管理、用户使用方面涉及的IT系统及其主要作用,上述系统是否信息共享或进行交叉数据核对;上述系统开发方式,是否存在付费使用的情况;(2)报告期内进行IT审计的具体情形,包括但不限于审计机构、业务背景、审计的主要内容和审计结论;(3)请说明发行人所使用信息系统的数据安全性、准确性、是否可篡改,以及发行人采取的针对性措施。

(一)在日常经营、管理、用户使用方面涉及的IT系统及其主要作用,上述系统是否信息共享或进行交叉数据核对;上述系统开发方式,是否存在付费使用的情况

1、在日常经营、管理、用户使用方面涉及的IT系统及其主要作用

2、上述系统的信息共享及进行交叉数据核对情况

(1)销售流程:

(2)售后流程:

(3)其他:

追溯系统主要用于记录每一个设备及其3-4级主要零件的唯一编码;在用户使用设备的过程中,用户设置的作业任务记录通过植保运营系统进行记录,而无人机具体飞行数据通过极飞云系统进行记录。

3、上述系统开发方式,不存在付费使用的情况

公司于2016年向金蝶软件采购ERP系统。公司的ERP系统为买断并私有部署,仅当有重大变更等需求时,才会另行付费购买金蝶团队或三方认证服务商的支持服务,在报告期间公司ERP系统未发生重大变更。上述除ERP系统外,均为公司自研系统。

(二)报告期内进行IT审计的具体情形,包括但不限于审计机构、业务背景、审计的主要内容和审计结论;

1、审计机构、业务背景

发行人聘请申报会计师(信息系统审计专家团队提供专业支持)为本次发行上市的IT审计机构,IT审计机构按照中国证券监督管理委员会于2020年6月10日发布的《首发业务若干问题解答》第53条的要求,对发行人2018年至2020年期间以及2021年1-6月的CRM系统、ERP系统、仓储系统、追溯系统、植保运营系统、保障系统、极飞云等主要系统的可靠性进行专项检查,并出具《广州极飞科技股份有限公司信息系统核查报告》。

2、审计范围、方法及主要内容

(1)审计范围

(2)审计方法

根据信息系统的测试内容不同,IT审计采用了不同的测试方法,包括:现场访谈、观察、文档查阅及系统查询、重新执行、分析程序等。其中,对某一个控制点的测试可能需要结合各种不同的测试方法。具体如下:

②观察:观察发行人控制的执行情况;

④重新执行:重新执行程序,验证不同情况下经营数据形成的合理性;

(3)审计内容

本次审计内容包括三部分:信息系统一般控制、信息系统应用控制和计算机辅助程序测试与数据分析,具体内容如下:

①信息系统一般性控制(ITGC)

对信息科技治理、信息安全管理和系统及数据访问管理、信息系统开发、测试和维护、信息科技运维管理等四个信息系统的企业内部控制管理领域,细分多个控制点,以评价信息系统一般性控制设计和运行的有效性;

②信息系统应用控制(ITAC)

具体如下:

验证销售订单信息从CRM系统传输至ERP系统的准确性:审阅CRM系统订单信息及其传输至ERP系统的订单信息,验证其一致性。

验证销售订单经审核后从ERP系统传输至仓储系统并生成出库发货单的准确性:随机获取ERP系统中一个订单,在仓储系统中根据推送的订单号查询销售订单详情,验证销售订单信息能否准确地从ERP系统传输至仓储系统并生成出库发货单。

验证经销商确认收货后,ERP系统确认收入并生成对应收入凭证的准确性:抽取2021年6月ERP系统的应收单价税合计金额与收入凭证金额比对,验证其一致性。

验证CRM系统记录延保订单及ERP系统确认收入及生成对应凭证的准确性:随机获取CRM系统中一个延保订单,根据合同编号在ERP系统中获取对应订单信息。验证延保订单和销售订单中显示的延保合同编号、延保服务价格和延保服务数量是否一致;在ERP系统中查询生成对应收入凭证的详情,验证应收单和收入凭证中显示的单据编号、价税合计金额、业务日期和客户名称是否一致。

验证CRM系统计算经销商返利,以及返利金额传送至ERP系统中生成对应凭证的准确性:随机获取CRM系统中冬储返利和V40返利各一个订单,重新计算返利金额,验证系统自动计算的返利金额与重新计算的返利金额是否一致。

验证无人机设备在激活前无法使用的控制:使用一部未激活的无人机设备进行测试,验证是否无法进行作业任务设置;输入设备上的序列号并激活设备,查看极飞农服APP页面显示的设备序列号与无人机设备上的实际序列号是否一致,并验证激活后是否可进行喷洒设置、航线设置等作业任务信息设置。

验证用户使用信息记录的准确性:在极飞农服APP上实际设置无人机作业信息及执行一次飞行任务,并对极飞农服APP操作接口进行完整录频,验证在极飞农服APP上设置的作业任务信息与植保运营系统中的记录是否一致,无人机设备实际飞行信息与极飞云系统中的记录是否一致。

验证CRM系统在保和非在保维修订单对应的维修物料出库单传输至ERP系统、生成收入确认凭证和成本确认凭证的准确性:通过维修订单中显示的关联出库单号在ERP系统上进行查询,验证出库单是否可以准确地从保障系统传输至ERP系统。抽取2021年6月推送至ERP系统的出库单价税合计金额与收入凭证金额比对,验证其一致性;抽取2021年6月推送至ERP系统的出库实际成本金额与成本确认凭证金额比对,验证其一致性。

3、审计结论

(三)请说明发行人所使用信息系统的数据安全性、准确性、是否可篡改,以及发行人采取的针对性措施

发行人制定的《极飞科技信息系统账号管理办法》对用户账号权限的新增、变更及禁用流程进行规范,申请添加、调整或禁用系统账号权限并获取其所在部门负责人及企业信息部总监的审批,经审批后方可开通。

发行人采取了以下措施来保证上述信息系统在运行过程中的安全性、准确性、不可篡改性:

1、核查方式及过程

(1)信息系统一般控制设计及运行情况

对信息科技治理、信息安全管理和系统及数据访问管理、信息系统开发、测试和维护、信息科技运维管理等四个信息系统的企业内部控制管理领域,细分多个控制点,以评估信息系统一般性控制设计和执行的有效性。在一般控制测试过程中使用的方法主要包括现场访谈、文档查阅及系统查询。

(2)信息系统应用控制设计及运行情况

(3)计算机辅助程序测试与数据分析

(二)IT系统核查中发行的主要控制问题,及其影响情况;

1、信息系统一般性控制测试

信息系统一般性控制测试是针对系统架构设计合理性以及内部控制的有效性的核验,目的是评估信息系统管理水平及主要信息系统对业务运行的支撑能力和存在的风险,确定信息系统运行的稳定性和可靠性,评估财务报表数据的有效性。

基于对发行人信息系统的一般性控制测试,包括信息科技治理、信息系统访问与管理、信息系统开发与变更管理、信息系统运维管理四个维度的测试与核查,保荐机构和申报会计师认为发行人信息系统的一般性控制总体控制有效,未发现重大或重要的控制缺陷。

具体发现及影响情况如下:

(4)发行人在实际运营过程中发行人未对ERP系统(2018年至2019年)、CRM系统(2019年)、仓储系统(2019年)、追溯系统、植保运营系统、保障系统、极飞云(2018年至2021年6月期间)的用户权限进行定期审阅。

(5)发行人未对特权用户的操作进行定期审阅,且未保留完整的操作日志。

(6)发行人的服务器部署在阿里云,服务器端部署了阿里云云安全中心,但未对客户端电脑统一部署防病毒软件。

(7)保障系统的程序变更未实现程序移植人员与开发测试人员相隔离。

(三)结合IT审计内容,对发行人销售、售后及影响财务报表的业务系统是否有效,业务数据是否存在异常等,发表结论性意见。

基于上述信息系统核查工作,保荐机构和申报会计师认为发行人销售、售后及影响财务报表的业务系统总体有效,业务数据不存在明显的异常。

-END-

-----------------分割线----------------------分割线----------------

实名认证步骤:

1、添加老友干货(ID:laoyouganhuo)或扫描如下二维码添加老友干货为好友;

2、扫描如下二维码登记实名认证信息及入群需求(老友汇干货群分为:#资料共享群#、#财税审计群#、#投资尽调群#、#IPO三板群#、#内控咨询群#)

THE END
1.MayiCMS蚂蚁分类信息系统短信开发短信百科MayiCMS蚂蚁分类信息系统短信开发接入说明 1、注册达信通短信平台会员; 2、对接短信API接口,或在线发送测试短信; 3、选择并购买合适的短信套餐; 4、根据运营需求申请自定义签名与模板。 MayiCMS蚂蚁分类信息系统短信开发案例 XX国际快递速运、XX国际贸易集团、XX国际旅游https://www.dxtong.com/entry/detail/100094744771.html
2.58同城信息模式系统开发(开发案例)58同城信息App开发,58同城信息软件开发,58同城信息软件定制 所在地 广州市天河区中山大道中38号加悦大厦1103-1109室 手机 13005668659 技术总监 范总监请说明来自顺企网,优惠更多 请卖家联系我 产品详细介绍 58同城信息发布软件开发,58同城信息App开发,58同城信息软件开发,58同城信息软件定制,58同城信息系统开发,58同城https://beijing.11467.com/info/13390217.htm
3.开发信息系统的企业案例开发信息系统的企业案例分析随着信息技术的飞速发展,信息系统已成为企业提升竞争力、优化管理流程的重要工具。越来越多的企业开始重视信息系统的开发与应用,以期通过信息化手段提高工作效率、降低成本、增强市场竞争力。本文将通过几个具体的企业案例,探讨开发信息系统的成功实践及其对企业发展的深远影响。 https://blog.51cto.com/u_14568336/11266105
4.2015管理信息系统案例及答案.ppt§2.5 常见开发工具简介 一、常见的管理信息系统开发工具 1、程序设计语言:如:VIRSUAL BASIC、VISUAL C++、 JAVA、 ASP 等; 2、应用软件开发工具:如: DELPHI、Lotus、Developer、 PowerBuilder,等; 3、CASE工具:如:PowerDesigner、Rose、ERwin,等。 Evaluation only. Created with Aspose.Slides for .NET 3.5 https://max.book118.com/html/2016/1211/70879282.shtm
5.物流信息系统第一章物流信息系统概述,第二章现代物流信息系统技术基础,第三章物流信息系统开发方法和系统规划,第四章物流信息系统分析,第五章物流信息系统的设计,第六章物流信息系统的实施,第七章物流信息系统维护与管理,第八章物流决策支持系统,第九章典型物流信息系统设计及案例。 作为本科物流管理和物流工程的专业教材,本书在内https://baike.sogou.com/v751026.htm
6.案例信息管理系统(通用8篇)篇5:管理信息系统开发案例 五一后不久,一位北京网友在搜狐社区的帖子《日行千里感受山东高速公路》引起了不少人注意,特别是沿路拍的精美照片更吸引了很多网友。这位自驾车畅游胶东半岛的北京网友在帖子中说:山东坚决实践那句话——要想富,先修路,山东路好是全国公认的。这些年乘车在不少省市穿越过,多数是走高速公https://www.360wenmi.com/f/filet687ol6u.html
7.掘金之旅系统开发案例掘金之旅APP系统开发玩法案例介绍 掘金之旅打破了传统电商平台单一的购物模式,结合当下流行“新型消费电商”+“趣味游戏”,通过种公开、透明、共的分配机制,将产品利润奖励给参与者,激活参与热度,带动多元化产品销售,实现“多方共赢”的创新型消费模式。让消费者在消费的过程中获得平台推出优惠活动的反馈,享受到消费者https://www.saasyo.com/xz/18015.html
8.学院要闻以赛代考,以赛促学2024年1月4日,西南财经大学天府学院会计学院“第二届会计信息系统案例开发大赛”圆满落幕,本次大赛分为三个赛场,分别于3日、4日在F204、205开展,大赛共计26支队伍参加决赛,评委由陈语宣、周玉梅、杜姗、胡晓筱、周鑫宇、邱霞、李丹六位老师组成。 陈语宣介绍比赛流程 https://kuaiji.tfswufe.edu.cn/info/1038/6426.htm
9.信息系统项目管理师重点内容汇总(第八天)第5章 信息系统工程 5.1软件工程 5.1.1架构设计 1.软件架构风格 软件架构设计的一个核心问题是能否达到架构级的软件复用。 Garlan 和 Shaw 对通用软件架构风格进行了分类,他们将软件架构分为: 1数据流风格。数据流风格包括批处理序列和管道/过滤器两种风格。 https://developer.aliyun.com/article/1416724
10.软考系统分析师教材即将改版,2024下半年的考试机会要抓住!设计案例 1.系统计划 ·信息系统项目的提出与选择,项目优先级的确定 ·基于管理层次的业务评价 ·分析信息系统的实施目的、功能、构架、规模、能力、维护、应用方法及故障情况等 ·系统开发规划 ·可行性研究与效益分析 ·系统方案的制定、评价和改进 ·遗留系统的评价和处理策略 https://www.kokojia.com/article/71493.html
11.《出版社直供信息系统开发与应用案例教程(新世纪高职高专课程当当尚苑图书专营店在线销售正版《【出版社直供】信息系统开发与应用案例教程(新世纪高职高专课程与实训系列教材)【尚苑图书】》。最新《【出版社直供】信息系统开发与应用案例教程(新世纪高职高专课程与实训系列教材)【尚苑图书】》简介、书评、试读、价格、图片等相关http://product.dangdang.com/11724800693.html
12.oa信息管理系统系统开发案例oa信息管理系统类似软件系统开发服务,包括oa信息管理系统网站APP小程序、oa信息管理系统二次开发https://www.proginn.com/w/1313756
13.工业信息化典型案例(003):[研发设计信息化类]早在八十年代,所谓的研发设计就是认真地消化吸收斯太尔引进的技术,由于车型少,研发设计工作量不是很大,信息化系统也仅限于解决手工编制、打印产品明细表的问题,产品明细表采用的是结构化的明细表编制形式。九零年,随着消化吸收工作的不断深入及变型设计的开始,对明细表的编制提出了新的要求,系列表编制系统https://www.miit.gov.cn/ztzl/lszt/tjlhrhzzgtsxxgyhdl/dxal/qyxxh/art/2020/art_fc9b0e76a3424e14860cdeb254b4cb64.html
14.2024年中国医疗信息化建设市场调查研究与发展前景预测报告一、医院管理信息系统的开发背景 二、医院管理信息系统的发展阶段 三、医院信息管理系统产生的效益 四、我国HIS发展已成普及之势 五、HIS建设中的问题 六、HIS建设的改进措施 七、未来展望 第二节 电子病历 一、国外电子病历的应用普及情况 二、世界首个电子病历国家标准在美国问世 三、IBM布局全球电子病历市场 四https://www.cir.cn/R_ITTongXun/31/YiLiaoXinXiHuaJianSheHangYeQianJingFenXi.html
15.管理信息系统案例16篇(全文)管理信息系统开发案例 第6篇 五一后不久,一位北京网友在搜狐社区的帖子《日行千里感受山东高速公路》引起了不少人注意,特别是沿路拍的精美照片更吸引了很多网友。这位自驾车畅游胶东半岛的北京网友在帖子中说:山东坚决实践那句话——要想富,先修路,山东路好是全国公认的。这些年乘车在不少省市穿越过,多数是走高速https://www.99xueshu.com/w/file66m4zfvk.html
16.2011年自学考试“信息系统”复习资料系统:是为了达到某种目的而对一群单元做出有规律的安排,使之成为一个相关联的整体。 信息系统:是一个人造系统,它由人、计算机硬件、软件和数据资源组成,目的是及时、正确的收集、加工、存储、传递和提供决策所需的信息,实现组织中各项活动的管理、调节和控制。 https://www.hqwx.com/web_news/html/2011-6/201106200928071166.html
17.信息系统的开发分为哪几个阶段?信息系统生命周期五个阶段软考信息系统生命周期是软考网工考试中,案例、论文可能涉及到的知识点。那么,信息系统的开发分为哪几个阶段?以下是信息系统生命周期五个阶段。 1、总体规划阶段 是系统开发的起始阶段,以立项阶段所做的需求分析为基础,明确信息系统在企业经营战略中的作用和地位,指导信息系统的开发,优化配置并利用各种资源,包括内部资源和https://www.educity.cn/rk/5024806.html