Re: [請益] 內控流程
想不到我那天回的文章,有被人家看見..XDD
確實有人真的會錯意我的文意,不過某位大大有回我信 (非常感謝回我信的大大)
就把文章給自D了...
回歸正題: 小弟的公司確實是有稽核課 , 而且稽核課權力不小
我昨天有問過稽核課的主管,就如同大大所說,如有相關的"內控流程"
都必須經過稽核課的審查後才能夠實行
所以稽核課的主管建議我,如果USER有需要修改軟體,
但是又有違反公司利益原則時,則必須會同稽核課主管 該部門主管,跟我主管
一起開會討論,並且讓稽核課的人來決定這樣的改變是否正確
非常感謝各位大大的回答^^,小弟受益不淺
※ 引述《phantom400 (魔彈射手)》之銘言:
: ※ 引述《OxfordGOD (牛津神)》之銘言:
: : 我想各位大大是否會錯意小弟的意思....
: : 我想問的是 "ERP的內控流程"..
: : 小弟知道USER需要什麼我就要寫什麼..
: : 但是, 如果因為考量USER的方便性卻違反了公司的最大利益的原則時
: : 是否就是必須考量到內控制度和內控流程
: : 不過還是謝謝各位大大的回應^^
: 1.看你公司有沒有稽核部門 有->2 沒有->3
: 2.看公司稽核部門有沒有對資訊系統訂定章程/規範 有->4 沒有->5
: 3.報告IT部門主管現況
: 主管想搞 -> 自己找幾本ERP的大作 把內控原則抄一抄 弄個計劃書出來
: 記得量力而為 別寫些自己技術能力做不到的東東
: 呈給主管 讓他背書 你就可以動手做了 ->end
: 主管不想搞 -> 系統log寫詳細一點就好 出事時有個方向能追就ok....->end
: 4.有章程 要來參考就好 記得做不到的地方一定要請主管出面去反應 ->end
: 5.報告IT部門主管現況
: 主管想搞 -> 請主管出面 跟稽核部門的人安排需求訪談
: 要玩到有規則出來就好 還是搞大到系統有稽核子功能
: 看主管的意思就好 -> end
: 主管不想搞 -> 你的位置有職業風險 資料出包搞不好得扛責任
: 心臟夠大顆就當做沒這回事繼續幹
: 不夠大顆 就閃人吧 -> end
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 122.117.116.61
討論串 (同標題文章)