IPO审核案例:关于IT系统审计

根据申报材料,发行人存在CRM系统、ERP系统、仓储系统、追溯系统、植保运营系统、保障系统、极飞云等信息系统。其中在“信息安全管理和数据访问管理”“信息系统开发、测试和维护”方面,中介机构认为“发现部分控制问题,其影响程度相对较低”。此外,发行人部分设备可能存在已出库并激活的设备退回重置,有部分设备的激活数据已被清除的情况。

请发行人说明:(1)在日常经营、管理、用户使用方面涉及的IT系统及其主要作用,上述系统是否信息共享或进行交叉数据核对;上述系统开发方式,是否存在付费使用的情况;(2)报告期内进行IT审计的具体情形,包括但不限于审计机构、业务背景、审计的主要内容和审计结论;(3)请说明发行人所使用信息系统的数据安全性、准确性、是否可篡改,以及发行人采取的针对性措施。

(一)在日常经营、管理、用户使用方面涉及的IT系统及其主要作用,上述系统是否信息共享或进行交叉数据核对;上述系统开发方式,是否存在付费使用的情况

1、在日常经营、管理、用户使用方面涉及的IT系统及其主要作用

2、上述系统的信息共享及进行交叉数据核对情况

(1)销售流程:

(2)售后流程:

(3)其他:

追溯系统主要用于记录每一个设备及其3-4级主要零件的唯一编码;在用户使用设备的过程中,用户设置的作业任务记录通过植保运营系统进行记录,而无人机具体飞行数据通过极飞云系统进行记录。

3、上述系统开发方式,不存在付费使用的情况

公司于2016年向金蝶软件采购ERP系统。公司的ERP系统为买断并私有部署,仅当有重大变更等需求时,才会另行付费购买金蝶团队或三方认证服务商的支持服务,在报告期间公司ERP系统未发生重大变更。上述除ERP系统外,均为公司自研系统。

(二)报告期内进行IT审计的具体情形,包括但不限于审计机构、业务背景、审计的主要内容和审计结论;

1、审计机构、业务背景

发行人聘请申报会计师(信息系统审计专家团队提供专业支持)为本次发行上市的IT审计机构,IT审计机构按照中国证券监督管理委员会于2020年6月10日发布的《首发业务若干问题解答》第53条的要求,对发行人2018年至2020年期间以及2021年1-6月的CRM系统、ERP系统、仓储系统、追溯系统、植保运营系统、保障系统、极飞云等主要系统的可靠性进行专项检查,并出具《广州极飞科技股份有限公司信息系统核查报告》。

2、审计范围、方法及主要内容

(1)审计范围

(2)审计方法

根据信息系统的测试内容不同,IT审计采用了不同的测试方法,包括:现场访谈、观察、文档查阅及系统查询、重新执行、分析程序等。其中,对某一个控制点的测试可能需要结合各种不同的测试方法。具体如下:

②观察:观察发行人控制的执行情况;

④重新执行:重新执行程序,验证不同情况下经营数据形成的合理性;

(3)审计内容

本次审计内容包括三部分:信息系统一般控制、信息系统应用控制和计算机辅助程序测试与数据分析,具体内容如下:

①信息系统一般性控制(ITGC)

对信息科技治理、信息安全管理和系统及数据访问管理、信息系统开发、测试和维护、信息科技运维管理等四个信息系统的企业内部控制管理领域,细分多个控制点,以评价信息系统一般性控制设计和运行的有效性;

②信息系统应用控制(ITAC)

具体如下:

验证销售订单信息从CRM系统传输至ERP系统的准确性:审阅CRM系统订单信息及其传输至ERP系统的订单信息,验证其一致性。

验证销售订单经审核后从ERP系统传输至仓储系统并生成出库发货单的准确性:随机获取ERP系统中一个订单,在仓储系统中根据推送的订单号查询销售订单详情,验证销售订单信息能否准确地从ERP系统传输至仓储系统并生成出库发货单。

验证经销商确认收货后,ERP系统确认收入并生成对应收入凭证的准确性:抽取2021年6月ERP系统的应收单价税合计金额与收入凭证金额比对,验证其一致性。

验证CRM系统记录延保订单及ERP系统确认收入及生成对应凭证的准确性:随机获取CRM系统中一个延保订单,根据合同编号在ERP系统中获取对应订单信息。验证延保订单和销售订单中显示的延保合同编号、延保服务价格和延保服务数量是否一致;在ERP系统中查询生成对应收入凭证的详情,验证应收单和收入凭证中显示的单据编号、价税合计金额、业务日期和客户名称是否一致。

验证CRM系统计算经销商返利,以及返利金额传送至ERP系统中生成对应凭证的准确性:随机获取CRM系统中冬储返利和V40返利各一个订单,重新计算返利金额,验证系统自动计算的返利金额与重新计算的返利金额是否一致。

验证无人机设备在激活前无法使用的控制:使用一部未激活的无人机设备进行测试,验证是否无法进行作业任务设置;输入设备上的序列号并激活设备,查看极飞农服APP页面显示的设备序列号与无人机设备上的实际序列号是否一致,并验证激活后是否可进行喷洒设置、航线设置等作业任务信息设置。

验证用户使用信息记录的准确性:在极飞农服APP上实际设置无人机作业信息及执行一次飞行任务,并对极飞农服APP操作接口进行完整录频,验证在极飞农服APP上设置的作业任务信息与植保运营系统中的记录是否一致,无人机设备实际飞行信息与极飞云系统中的记录是否一致。

验证CRM系统在保和非在保维修订单对应的维修物料出库单传输至ERP系统、生成收入确认凭证和成本确认凭证的准确性:通过维修订单中显示的关联出库单号在ERP系统上进行查询,验证出库单是否可以准确地从保障系统传输至ERP系统。抽取2021年6月推送至ERP系统的出库单价税合计金额与收入凭证金额比对,验证其一致性;抽取2021年6月推送至ERP系统的出库实际成本金额与成本确认凭证金额比对,验证其一致性。

3、审计结论

(三)请说明发行人所使用信息系统的数据安全性、准确性、是否可篡改,以及发行人采取的针对性措施

发行人制定的《极飞科技信息系统账号管理办法》对用户账号权限的新增、变更及禁用流程进行规范,申请添加、调整或禁用系统账号权限并获取其所在部门负责人及企业信息部总监的审批,经审批后方可开通。

发行人采取了以下措施来保证上述信息系统在运行过程中的安全性、准确性、不可篡改性:

1、核查方式及过程

(1)信息系统一般控制设计及运行情况

对信息科技治理、信息安全管理和系统及数据访问管理、信息系统开发、测试和维护、信息科技运维管理等四个信息系统的企业内部控制管理领域,细分多个控制点,以评估信息系统一般性控制设计和执行的有效性。在一般控制测试过程中使用的方法主要包括现场访谈、文档查阅及系统查询。

(2)信息系统应用控制设计及运行情况

(3)计算机辅助程序测试与数据分析

(二)IT系统核查中发行的主要控制问题,及其影响情况;

1、信息系统一般性控制测试

信息系统一般性控制测试是针对系统架构设计合理性以及内部控制的有效性的核验,目的是评估信息系统管理水平及主要信息系统对业务运行的支撑能力和存在的风险,确定信息系统运行的稳定性和可靠性,评估财务报表数据的有效性。

基于对发行人信息系统的一般性控制测试,包括信息科技治理、信息系统访问与管理、信息系统开发与变更管理、信息系统运维管理四个维度的测试与核查,保荐机构和申报会计师认为发行人信息系统的一般性控制总体控制有效,未发现重大或重要的控制缺陷。

具体发现及影响情况如下:

(4)发行人在实际运营过程中发行人未对ERP系统(2018年至2019年)、CRM系统(2019年)、仓储系统(2019年)、追溯系统、植保运营系统、保障系统、极飞云(2018年至2021年6月期间)的用户权限进行定期审阅。

(5)发行人未对特权用户的操作进行定期审阅,且未保留完整的操作日志。

(6)发行人的服务器部署在阿里云,服务器端部署了阿里云云安全中心,但未对客户端电脑统一部署防病毒软件。

(7)保障系统的程序变更未实现程序移植人员与开发测试人员相隔离。

(三)结合IT审计内容,对发行人销售、售后及影响财务报表的业务系统是否有效,业务数据是否存在异常等,发表结论性意见。

基于上述信息系统核查工作,保荐机构和申报会计师认为发行人销售、售后及影响财务报表的业务系统总体有效,业务数据不存在明显的异常。

-END-

-----------------分割线----------------------分割线----------------

实名认证步骤:

1、添加老友干货(ID:laoyouganhuo)或扫描如下二维码添加老友干货为好友;

2、扫描如下二维码登记实名认证信息及入群需求(老友汇干货群分为:#资料共享群#、#财税审计群#、#投资尽调群#、#IPO三板群#、#内控咨询群#)

THE END
1.管理信息系统案例16篇(全文)管理信息系统开发案例 第6篇 五一后不久,一位北京网友在搜狐社区的帖子《日行千里感受山东高速公路》引起了不少人注意,特别是沿路拍的精美照片更吸引了很多网友。这位自驾车畅游胶东半岛的北京网友在帖子中说:山东坚决实践那句话——要想富,先修路,山东路好是全国公认的。这些年乘车在不少省市穿越过,多数是走高速https://www.99xueshu.com/w/file66m4zfvk.html
2.列举5个管理信息系统的案例wx6125d801a4b78的技术博客列举5个管理信息系统的案例,管理信息系统(MIS)在现代企业中发挥着至关重要的作用,它们通过整合各种信息资源和业务流程,提高了企业的运营效率和竞争力。本文将通过列举五个成功的管理信息系统案例,来探讨管理信息系统的实际应用和价值,特别是在软考(软件水平考试)的https://blog.51cto.com/u_15343732/8596876
3.管理信息系统设计案例(通用8篇)篇5:管理信息系统开发案例 2月1日,住房和城乡建设部为加强房屋租赁管理,规范房屋租赁行为,维护房屋租赁双方的合法权益,出台并施行了《商品房屋租赁管理办法》为房屋租赁管理提供了法律依据。 随着国务院发布《国务院关于推进海南国际旅游岛建设发展的若干意见》,三亚市社会经济的各方面也得到了极大的提高。伴随三亚市社会https://www.360wenmi.com/f/filej0654lxs.html
4.Python项目开发案例(一)———学生信息管理系统dict(eval(list))本章使用Python语言开发了一个学生信息管理系统,该系统可以帮助教师快速录入学生的信息,并且对学生的信息进行基本的增、删、改、查操作;还可以根据排序功能,宏观地看到学生成绩从高到低的排列,随时掌握学生近期的学习状态,实时地将学生的信息保存到磁盘文件中。 https://blog.csdn.net/weixin_38452841/article/details/108480075
5.管理信息系统案例分析报告随着个人素质的提升,报告的使用频率呈上升趋势,我们在写报告的时候要注意逻辑的合理性。那么你真正懂得怎么写好报告吗?下面是小编收集整理的管理信息系统案例分析报告,供大家参考借鉴,希望可以帮助到有需要的朋友。 管理信息系统案例分析报告1 实验一:管理信息系统案例分析 https://www.jy135.com/guanli/2180139.html
6.提升集团管控能力的安全生产管理信息系统建设典型案例信息化时代发展的要求,引入全新的、超前的、预防型的管理理念,建立起安全生产管理的信息化平台。并进一步围 绕这个平台,结合中国建材集团安全管理现状及需求,就中国建材集团安全生产管理机制、组织体系、管理流程、信 息传递、绩效考核等方面系统地提出安全生产管理体系框架及推进实施计划方案,以构建一套符合国家法律、法规https://www.cnbm.com.cn/wwwroot/c_000000290007/d_22178.html
7.oa信息管理系统系统开发案例oa信息管理系统类似软件系统开发服务,包括oa信息管理系统网站APP小程序、oa信息管理系统二次开发https://www.proginn.com/w/1313756
8.物流信息系统第一章物流信息系统概述,第二章现代物流信息系统技术基础,第三章物流信息系统开发方法和系统规划,第四章物流信息系统分析,第五章物流信息系统的设计,第六章物流信息系统的实施,第七章物流信息系统维护与管理,第八章物流决策支持系统,第九章典型物流信息系统设计及案例。 作为本科物流管理和物流工程的专业教材,本书在内https://baike.sogou.com/v751026.htm
9.软考系统分析师教材即将改版,2024下半年的考试机会要抓住!·项目的生命周期管理 3.3软件过程 ·软件过程的定义和范围 ·软件过程的作用 ·软件过程的发展 ·主要的软件过程及其特点 ·软件过程改进 3.4质量管理 ·质量保证计划 ·质量认证体系 ·质量管理和质量管理技术 ·全程质量管理 4.信息系统开发与运行 4.1信息系统基础知识 https://www.kokojia.com/article/71493.html
10.信息科技有限公司【广西利码优信息科技有限公司】是专注软件定制开发的软件公司,深耕于企业业务系统定制开发行业多年时间,拥有众多成功案例开发经验,提供企业业务系统定制开发、小程序开发等互联网技术开发服务http://www.gxlimayou.com/
11.信息管理系统实习报告(精选12篇)在我们平凡的日常里,报告有着举足轻重的地位,报告成为了一种新兴产业。一听到写报告就拖延症懒癌齐复发?以下是小编整理的信息管理系统实习报告,仅供参考,大家一起来看看吧。 信息管理系统实习报告 1 [实习目的] 通过理论联系实际,巩固所学的知识,提高处理实际问题的能力,了解设计专题的主要内容,为毕业设计的顺利进行做https://www.ruiwen.com/shixibaogao/4489931.html
12.企业数字化转型档案管理系统LIMS软件WMS智能仓储管理重庆壹博信息为中小企业数字化转型服务,基于低代码开发平台和文件/档案管理系统、实验室信息管理LIMS软件、智能仓储管理系统WMS等软件产品和定制开发资源,打造中小企业数字转型一体化平台,让数字化转型由难变易,低投入高收益,可源码交付,易迭代升级,支持集成:手持PDAhttps://www.cqaoba.cn/
13.erp管理系统软件源码开发源码开发现成案例经营范围网络技术开发;软件技术开发;电子产品技术咨询、技术开发;信息技术服务;国内货运代理;国际货运代理;普通货物道路运输;从事货物和技术的进出口业务;供应链管理;物流信息咨询;电信业务代办;教育信息咨询;企业管理咨询;企业营销策划;仓储服务(易燃易爆及危险化学品除外);网页设计;计算机系统集成;销售:计算机软件及辅助https://zhengzhou.11467.com/info/16158377.htm
14.it项目管理成功案例分析7. 通过建立项目文档管理,解决了设计过程中大量过程文档、资料的动态管理,实现了资源的共享。 以上就是目前所体现出的一些好处,随着系统的不断运行,不断优化,管理信息系统的价值还会得到更深入的体现。 案例特点 该成功案例具有以下几方面的突出特点: 1. 系统采用了多种设计管理流程模式,既满足了管理规范性的要求,https://www.yjbys.com/edu/xiangmuguanli/284862.html