推 myTeddyBear:推~要有文件和大頭背書~~ 02/07 10:42
※ 引述《OxfordGOD (牛津神)》之銘言:
: 我想各位大大是否會錯意小弟的意思....
: 我想問的是 "ERP的內控流程"..
: 小弟知道USER需要什麼我就要寫什麼..
: 但是, 如果因為考量USER的方便性卻違反了公司的最大利益的原則時
: 是否就是必須考量到內控制度和內控流程
: 不過還是謝謝各位大大的回應^^
: ※ 引述《OxfordGOD (牛津神)》之銘言:
: : 上次有提到小弟要轉IT部門寫ERP軟體..
: : 現在有遇到一點小問題 , 我不知道是不是能 po在這裡
: : 如果不是的話 我自d..
: : 小弟在寫程式時會想到一個問題就是內控的問題
: : 本身是傳統產業....可是有些東西怕會被竄改
: : 那這些內部控制的流程 有沒有什麼資料可以看??
: : 版上有大大寫ERP , 會遇到內控的問題時 都怎麼解決
: : 我們公司有一個專門稽核的部門~ 我在想是不是可以問他們?
: : 謝謝回答
1.看你公司有沒有稽核部門 有->2 沒有->3
2.看公司稽核部門有沒有對資訊系統訂定章程/規範 有->4 沒有->5
3.報告IT部門主管現況
主管想搞 -> 自己找幾本ERP的大作 把內控原則抄一抄 弄個計劃書出來
記得量力而為 別寫些自己技術能力做不到的東東
呈給主管 讓他背書 你就可以動手做了 ->end
主管不想搞 -> 系統log寫詳細一點就好 出事時有個方向能追就ok....->end
4.有章程 要來參考就好 記得做不到的地方一定要請主管出面去反應 ->end
5.報告IT部門主管現況
主管想搞 -> 請主管出面 跟稽核部門的人安排需求訪談
要玩到有規則出來就好 還是搞大到系統有稽核子功能
看主管的意思就好 -> end
主管不想搞 -> 你的位置有職業風險 資料出包搞不好得扛責任
心臟夠大顆就當做沒這回事繼續幹
不夠大顆 就閃人吧 -> end
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 219.84.13.58