IPO审核案例:关于IT系统审计

根据申报材料,发行人存在CRM系统、ERP系统、仓储系统、追溯系统、植保运营系统、保障系统、极飞云等信息系统。其中在“信息安全管理和数据访问管理”“信息系统开发、测试和维护”方面,中介机构认为“发现部分控制问题,其影响程度相对较低”。此外,发行人部分设备可能存在已出库并激活的设备退回重置,有部分设备的激活数据已被清除的情况。

请发行人说明:(1)在日常经营、管理、用户使用方面涉及的IT系统及其主要作用,上述系统是否信息共享或进行交叉数据核对;上述系统开发方式,是否存在付费使用的情况;(2)报告期内进行IT审计的具体情形,包括但不限于审计机构、业务背景、审计的主要内容和审计结论;(3)请说明发行人所使用信息系统的数据安全性、准确性、是否可篡改,以及发行人采取的针对性措施。

(一)在日常经营、管理、用户使用方面涉及的IT系统及其主要作用,上述系统是否信息共享或进行交叉数据核对;上述系统开发方式,是否存在付费使用的情况

1、在日常经营、管理、用户使用方面涉及的IT系统及其主要作用

2、上述系统的信息共享及进行交叉数据核对情况

(1)销售流程:

(2)售后流程:

(3)其他:

追溯系统主要用于记录每一个设备及其3-4级主要零件的唯一编码;在用户使用设备的过程中,用户设置的作业任务记录通过植保运营系统进行记录,而无人机具体飞行数据通过极飞云系统进行记录。

3、上述系统开发方式,不存在付费使用的情况

公司于2016年向金蝶软件采购ERP系统。公司的ERP系统为买断并私有部署,仅当有重大变更等需求时,才会另行付费购买金蝶团队或三方认证服务商的支持服务,在报告期间公司ERP系统未发生重大变更。上述除ERP系统外,均为公司自研系统。

(二)报告期内进行IT审计的具体情形,包括但不限于审计机构、业务背景、审计的主要内容和审计结论;

1、审计机构、业务背景

发行人聘请申报会计师(信息系统审计专家团队提供专业支持)为本次发行上市的IT审计机构,IT审计机构按照中国证券监督管理委员会于2020年6月10日发布的《首发业务若干问题解答》第53条的要求,对发行人2018年至2020年期间以及2021年1-6月的CRM系统、ERP系统、仓储系统、追溯系统、植保运营系统、保障系统、极飞云等主要系统的可靠性进行专项检查,并出具《广州极飞科技股份有限公司信息系统核查报告》。

2、审计范围、方法及主要内容

(1)审计范围

(2)审计方法

根据信息系统的测试内容不同,IT审计采用了不同的测试方法,包括:现场访谈、观察、文档查阅及系统查询、重新执行、分析程序等。其中,对某一个控制点的测试可能需要结合各种不同的测试方法。具体如下:

②观察:观察发行人控制的执行情况;

④重新执行:重新执行程序,验证不同情况下经营数据形成的合理性;

(3)审计内容

本次审计内容包括三部分:信息系统一般控制、信息系统应用控制和计算机辅助程序测试与数据分析,具体内容如下:

①信息系统一般性控制(ITGC)

对信息科技治理、信息安全管理和系统及数据访问管理、信息系统开发、测试和维护、信息科技运维管理等四个信息系统的企业内部控制管理领域,细分多个控制点,以评价信息系统一般性控制设计和运行的有效性;

②信息系统应用控制(ITAC)

具体如下:

验证销售订单信息从CRM系统传输至ERP系统的准确性:审阅CRM系统订单信息及其传输至ERP系统的订单信息,验证其一致性。

验证销售订单经审核后从ERP系统传输至仓储系统并生成出库发货单的准确性:随机获取ERP系统中一个订单,在仓储系统中根据推送的订单号查询销售订单详情,验证销售订单信息能否准确地从ERP系统传输至仓储系统并生成出库发货单。

验证经销商确认收货后,ERP系统确认收入并生成对应收入凭证的准确性:抽取2021年6月ERP系统的应收单价税合计金额与收入凭证金额比对,验证其一致性。

验证CRM系统记录延保订单及ERP系统确认收入及生成对应凭证的准确性:随机获取CRM系统中一个延保订单,根据合同编号在ERP系统中获取对应订单信息。验证延保订单和销售订单中显示的延保合同编号、延保服务价格和延保服务数量是否一致;在ERP系统中查询生成对应收入凭证的详情,验证应收单和收入凭证中显示的单据编号、价税合计金额、业务日期和客户名称是否一致。

验证CRM系统计算经销商返利,以及返利金额传送至ERP系统中生成对应凭证的准确性:随机获取CRM系统中冬储返利和V40返利各一个订单,重新计算返利金额,验证系统自动计算的返利金额与重新计算的返利金额是否一致。

验证无人机设备在激活前无法使用的控制:使用一部未激活的无人机设备进行测试,验证是否无法进行作业任务设置;输入设备上的序列号并激活设备,查看极飞农服APP页面显示的设备序列号与无人机设备上的实际序列号是否一致,并验证激活后是否可进行喷洒设置、航线设置等作业任务信息设置。

验证用户使用信息记录的准确性:在极飞农服APP上实际设置无人机作业信息及执行一次飞行任务,并对极飞农服APP操作接口进行完整录频,验证在极飞农服APP上设置的作业任务信息与植保运营系统中的记录是否一致,无人机设备实际飞行信息与极飞云系统中的记录是否一致。

验证CRM系统在保和非在保维修订单对应的维修物料出库单传输至ERP系统、生成收入确认凭证和成本确认凭证的准确性:通过维修订单中显示的关联出库单号在ERP系统上进行查询,验证出库单是否可以准确地从保障系统传输至ERP系统。抽取2021年6月推送至ERP系统的出库单价税合计金额与收入凭证金额比对,验证其一致性;抽取2021年6月推送至ERP系统的出库实际成本金额与成本确认凭证金额比对,验证其一致性。

3、审计结论

(三)请说明发行人所使用信息系统的数据安全性、准确性、是否可篡改,以及发行人采取的针对性措施

发行人制定的《极飞科技信息系统账号管理办法》对用户账号权限的新增、变更及禁用流程进行规范,申请添加、调整或禁用系统账号权限并获取其所在部门负责人及企业信息部总监的审批,经审批后方可开通。

发行人采取了以下措施来保证上述信息系统在运行过程中的安全性、准确性、不可篡改性:

1、核查方式及过程

(1)信息系统一般控制设计及运行情况

对信息科技治理、信息安全管理和系统及数据访问管理、信息系统开发、测试和维护、信息科技运维管理等四个信息系统的企业内部控制管理领域,细分多个控制点,以评估信息系统一般性控制设计和执行的有效性。在一般控制测试过程中使用的方法主要包括现场访谈、文档查阅及系统查询。

(2)信息系统应用控制设计及运行情况

(3)计算机辅助程序测试与数据分析

(二)IT系统核查中发行的主要控制问题,及其影响情况;

1、信息系统一般性控制测试

信息系统一般性控制测试是针对系统架构设计合理性以及内部控制的有效性的核验,目的是评估信息系统管理水平及主要信息系统对业务运行的支撑能力和存在的风险,确定信息系统运行的稳定性和可靠性,评估财务报表数据的有效性。

基于对发行人信息系统的一般性控制测试,包括信息科技治理、信息系统访问与管理、信息系统开发与变更管理、信息系统运维管理四个维度的测试与核查,保荐机构和申报会计师认为发行人信息系统的一般性控制总体控制有效,未发现重大或重要的控制缺陷。

具体发现及影响情况如下:

(4)发行人在实际运营过程中发行人未对ERP系统(2018年至2019年)、CRM系统(2019年)、仓储系统(2019年)、追溯系统、植保运营系统、保障系统、极飞云(2018年至2021年6月期间)的用户权限进行定期审阅。

(5)发行人未对特权用户的操作进行定期审阅,且未保留完整的操作日志。

(6)发行人的服务器部署在阿里云,服务器端部署了阿里云云安全中心,但未对客户端电脑统一部署防病毒软件。

(7)保障系统的程序变更未实现程序移植人员与开发测试人员相隔离。

(三)结合IT审计内容,对发行人销售、售后及影响财务报表的业务系统是否有效,业务数据是否存在异常等,发表结论性意见。

基于上述信息系统核查工作,保荐机构和申报会计师认为发行人销售、售后及影响财务报表的业务系统总体有效,业务数据不存在明显的异常。

-END-

-----------------分割线----------------------分割线----------------

实名认证步骤:

1、添加老友干货(ID:laoyouganhuo)或扫描如下二维码添加老友干货为好友;

2、扫描如下二维码登记实名认证信息及入群需求(老友汇干货群分为:#资料共享群#、#财税审计群#、#投资尽调群#、#IPO三板群#、#内控咨询群#)

THE END
1.CRM系统:连接客户与企业的核心桥梁跟踪市场营销crm系统客户关系管理(CRM)系统是现代企业运营中不可或缺的一部分,它通过整合客户信息、销售数据和市场营销活动,帮助企业更好地理解和服务客户。本文将探讨CRM系统在不同应用场景中的关键作用和价值。 引言 在竞争激烈的商业环境中,企业越来越重视与客户的互动和关系维护。CRM系统作为一种强大的工具,能够帮助企业收集、分析和https://www.163.com/dy/article/JJ0KCMBD055678NS.html
2.CRM系统主要干什么的工作CRM系统是一种企业管理和营销工具,主要用于帮助企业管理销售流程、提高销售业绩和客户满意度。CRM系统主要干什么的工作?以下是几个方面的介绍: 1.客户管理 CRM系统可以帮助企业管理客户信息,包括客户基本信息、购买历史、偏好等信息。通过CRM系统,企业可以更好地了解客户需求和反馈,提供个性化的产品和服务,提高客户满意度https://www.parllay.cn/resources/33968.html
3.CRM系统主要干什么的?飞书助力企业高效运用CRM系统CRM系统主要干什么的?飞书助力企业高效运用CRM系统 一、引言:CRM系统的重要性 1.1 什么是CRM系统? CRM系统,即客户关系管理系统,是一种帮助企业管理和优化客户关系的工具。它通过集中存储和分析客户数据,提升企业与客户之间的互动和沟通效率。CRM系统不仅仅是一个数据库,它还包含了许多自动化功能,旨在提高销售、市场https://www.feishu.cn/content/how-feishu-helps-crm-systems
4.crm系统干什么零代码企业数字化知识站crm系统干什么 CRM系统的主要功能包括:客户信息管理、销售管理、服务管理、市场营销管理、数据分析和报表。客户信息管理是CRM系统中最重要的一部分,它帮助企业有效地收集、存储和管理客户的详细信息。通过这些信息,企业可以更好地了解客户需求,从而提供更有针对性的服务和产品。销售管理功能则帮助企业管理销售流程,从客户https://www.jiandaoyun.com/blog/article/760566/
5.SCRM软件是干什么的,对比传统CRM系统SCRM软件相较于传统CRM系统,在管理客户关系、数据整合、更新速度以及升级成本等方面具有明显优势。然而,数据安全和系统稳定性也是其需要面对的主要挑战。 总结: 总的来说,SCRM软件是一种新兴的客户关系管理工具,它通过整合社交媒体资源,为企业提供了一种新的客户关系管理方式,以适应现代消费者交流方式的变化,增强企业与https://www.hollycrm.com/innews/scrm/5215.html
6.CRM系统是什么意思,主要功能是什么CRM(客户关系管理)系统就是允许管理与客户之间的业务关系,以帮助发展业务的系统。 CRM系统是一种以信息技术为手段、有效提高企业收益、客户满意度、雇员生产力的具体软件和实现方法。它使用关于客户与公司的历史数据分析,来改善与客户的业务关系,从而达到销售增长和销售预测。CRM系统是以建立、发展和维护客户关系为主要目https://jdy.zbj.com/1009082/newsdetail-1807.html?fr=mobile
7.客户关系管理系统的主要过程是对什么的业务的信息流客户关系管理系统的主要过程是对营销、销售、客户服务三个部分的业务的信息流。客户关系管理系统(CRM系统)整合企业资源,加快信息流通,规范办公流程,提高办事效率。依托当前最流行的管理思想,即对工作流、信息流和知识管理的规范管理和增值利用,为用户提供了一个先进、高效的信息化工作平台。对管理层而言https://wen.baidu.com/question/1934197107154649547.html
8.crm系统的核心是什么crm系统的核心是什么 企服解答 核心是客户。原因有4点:1、CRM系统是对客户信息的完整记录;2、CRM系统是销售数据的提供;3、CRM系统通过共享客户的基本信息和最新发展方便跨团队协作;4、CRM系统通过建立客户关系实现业务管理。 1、CRM系统是对客户信息的完整记录 https://36kr.com/p/1487278642971013.html
9.近两万字的干货!可能是最全面的网页设计基础知识全攻略10. CRM系统 CRM 即 Customer relationship management,翻译过来是客户管理管理系统。CRM 是企业对客户进行信息化管理的一种形式,用互联网技术实现对客户信息进行收集、管理、分析,对企业的销售、服务、售后进行监控。常见的功能有员工日程管理、订单管理、发票管理等。我们在设计这种项目时一定要将信息按所属的逻辑关系https://www.uisdc.com/web-design-basics-raiders
10.信息系统项目开发实例31天学会CRM项目开发.第3天4、产品选型或开发(系统设计方案、开发计划、编码实现、功能测试及优化)。 5、项目实施、培训及编写岗位操作手册。 6、项目上线试运行。 7、项目验收。 六CRM需求分析 1、业务场景梳理 2、了解管理者关心的问题。 收集市面上成熟的CRM产品,了解它们都有哪些主要功能,有什么特色和卖点,适用行业,市场报价,比较它们之https://www.meipian.cn/1sotkgvv
11.CRM系列01:CRM是什么?我心中理想的CRM形态人人都是产品经理(5) CRM营销域 重点模块,它承担了获客漏斗的开头获客部分,没它也就没后续。 营销域不仅仅是有花钱的模块,如SEM投放,信息流投放等。也有尽量不花钱的模块(成本相对很低),如SEO,CMS相关内容主要的功能,就是负责把营销获客所用到的一系列支持,都集成在了这里。这里也是一个我的划分,实际上公司里的投放系统是散列https://www.woshipm.com/pmd/5223865.html
12.客户关系管理的论文(精选13篇)目前,我国的第三方物流企业与国际物流企业相比还有很多差距,主要体现在功能单一,增长服务薄弱;网络建设和信息技术利用严重不足;缺乏现代物流知识和专业物流管理人才等几个方面,虽然这些问题给物流企业建立客户关系管理系统造成了一定的困难,但是只要物流企业根据自身规模、业务特点,有重点、分层次地实施CRM,就可以把这些不利https://mip.ruiwen.com/lunwen/1127667.html
13.销售CRM系统有什么功能,包括哪些模块?销售CRM系统是一种自动化系统,能够为企业提供盈利,加强客户满意度,同时也是一种企业与客户之间的交流方式,能够合理的满足客户的需求,提升企业的市场竞争力。 一、销售CRM系统有什么功能 1.销售自动化,销售自动化可以智能处理琐碎的销售流程,让销售人员能够集中精力创建线索、跟进商机、达成交易、发展更长久的客户关系。https://www.xbongbong.com/hulianwangxingye/681.html
14.干货丨如何快速区分OA\ERP\CRM,选择适合自己的办公系统三者的区别很好理解,从实际来说OA更专注于企业内部的协作沟通,CRM更专注于销售方面的管理,ERP更专注于对企业内部的业务流程进行系统化的管理,实现内部的信息共享。 (1)管理方向的区别 ERP的主要管理方向是面向库存及进销存,OA的管理方向是倾向于办公、审批、公文流转,CRM的管理方向是倾向于客户信息的管理。 https://cloud.tencent.com/developer/article/1339046
15.PLM与PDMCRMSCMERP之间的关系企业主要应用的信息系统有:PLM(产品生命周期管理)或PDM(产品数据管理)、ERP(企业资源规划)、CRM(客户关系管理)和SCM(供应链管理)。这四大信息系统是制造企业产品生命周期管理不可缺少的组成部分,PLM是面向产品创新的系统,也是具有互操作性的系统,它与其它系统有什么区别与联系呢?http://www.sanpinsoft.com/newsshow.php?cid=53&id=608
16.什么是CRM系统?CRM是做什么的?CRM在线试用使用CRM有什么好处? CRM的好处是广泛的,CRM有助于提高客户参与度、忠诚度和员工收入,降低业务成本企业拥有更明智的活动投入及市场定位,在下面探索CRM系统的一些主要优点 锁定高效市场活动 借助CRM对市场活动的投入产出进行分析,帮助企业锁定更有效果的市场活动。 洞察客户需求 实时分析客户状态,生成准确客户画像,并https://www.8jcrm.com/what-is-crm.html
17.客户关系管理不仅是CRM终极目标是“客户资产”但凡企业服务类业务,有一定的市场容量、销售团队规模,都需要配备 CRM 系统,在业务策略上,无论是保留老客户、延长客户生命周期,还是发展新客户、实现客户数增长,都离不开这个销售基础设施。可以毫不夸张地讲,客户关系管理是销售业务开展和管理的基石。 而现实是很多中小创业公司的 CRM 应用情况并不理想,销售为了保护自https://www.ebrun.com/20230613/n-17279.html