資通安全法全面實施,如何確保系統存取權限控管適當避免重要資料外洩與舞弊風險?
SAP是目前使用最普遍的ERP系統,數以萬計Table不容易熟悉了解,獨立與有效的進行SAP ERP大數據資料分析與營運資料稽核已成為全球最熱門職能需求之一,國際電腦稽核教育協會(ICAEA) 強調:「我們沒有時間學習各種不同的資訊工具,熟練一套電腦輔助稽核工具(CAATs)與學習查核方法,來面對新的電子化營運環境的內稽內控挑戰,才是正道」。
資通安全法全面實施,如何確保系統存取權限控管適當,避免重要資料外洩與舞弊風險?權限控管失當,會造成組織重大損失。口頭詢問或無效率看系統畫面的方式查核已經過時!
本教材經ICAEA國際電腦稽核教育協會認證,由具備國際專業的稽核實務顧問群精心編撰,分別以SAP ERP系統權限管理查核及SAP ERP 銷售資料分析性復核為實務案例上機演練重點,教導如何針對系統高風險角色進行SOD 權限控管有效查核及如何透過有效的大數據資料分析快速找出假銷貨或或有業績灌水跡象的異常客戶與業務人員,透過全球第一品牌ACL電腦輔助稽核軟體上機實作演練,快速有效找出異常,透過AI人工智慧,持續監控系統資訊安全內部控制是否持續有效,歡迎會計師、內部稽核、資安負責人、資訊相關人員等共同加入學習。
作者簡介:
黃秀鳳Sherry
現任
傑克商業自動化股份有限公司總經理
國際電腦稽核教育協會(ICAEA)台灣分會會長
專業認證
ACLCertifiedTrainer
ACL稽核分析師(ACDA)
國際ERP電腦稽核師(CEAP)
國際鑑識會計稽核師(CFAP)
中華民國內部稽核師
內部稽核師(CIA)全國第三名
國際內控自評師(CCSA)
ISO27001資訊安全主導稽核員
ICEAE國際電腦稽核教育協會認證講師
學歷
大同大學事業經營研究所碩士
主要經歷
超過500家企業電腦稽核或資訊專案導入經驗
傑克公司副總經理
耐斯集團子公司會計處長
光寶集團子公司稽核副理
安侯建業會計師事務所高等審計
章節試閱
如何運用ACL進行資通安全ERP系統存取權限查核?
2009.03.07報載--生產熱水器廚具知名公司爆發員工挪用公款高達7千萬元監守自盜案。
2011.09.19新聞—運彩內控失靈,難擋隻手遮天..
2019.01.19新聞—狂!美女會計就是要愛馬仕盜2.3億元掃800名牌包
2019.12.17新聞--電影公司女會計4年盜公款1.1億元..
透過實例上機演練深入了解SAPERP系統權限管理方式,運用AI人工智慧電腦稽核有效查核與避免系統內高風險使用者角色衝突所產生之弊端造成公司高額損失!
如何運用ACL進行SAPERP大數據銷售資料分析性複核?
2004博達案爆發造成投資大眾鉅額損失..
2019老牌貿易商以應收帳款融資向9家銀行騙走386億元,創下史上銀行詐貸最高金額..
透過實例上機演練運用ACL進行大數據銷售資料分析性複核,找出異常客戶與業務,提早有效揭露假銷貨與業績灌水!
如何運用ACL進行資通安全ERP系統存取權限查核?
2009.03.07報載--生產熱水器廚具知名公司爆發員工挪用公款高達7千萬元監守自盜案。
2011.09.19新聞—運彩內控失靈,難擋隻手遮天..
2019.01.19新聞—狂!美女會計就是要愛馬仕盜2.3億元掃800名牌包
2019.12.17新聞--電影公司女會計4年盜公款1.1億元..
透過實例上機演練深入了解SAPERP系統權限管理方式,運用AI人工智慧電腦稽核有效查核與避免系統內高風險使用者角色衝突所產生之弊端造成公司高額損失!
如何運用ACL進行SAPERP大數據銷售資料分析性複核?
2004博達案爆發造成投資大眾鉅額損...
作者序
現今企業資訊環境複雜,企業大都仰賴資訊系統進行營運活動,相關的交易憑證也變成電子化,因而傳統的人工查核方式已無法協助稽核人員評估內部控制的有效性,稽核人員需要使用透過電腦審計方式進行查核。
稽核人員並非資訊人員有時間與能力可以去學習很多新的資訊科技工具,因而國際電腦稽核教育協會(ICAEA)就強調:「稽核人員應是熟練一套CAATs工具與學習查核方法,來面對新的電子化營運環境的內稽內控挑戰,才是正道」。
本書是給有志從事稽核工作的人員,在新時代可以有效的使用新的工具(ModernToolsforModernTime),快速有效完成稽核作業,創造稽核價值。SAP稽核已成為全球最熱門的稽核職能需求之一,許多的國際化企業的稽核部門所刊登的工作需求,都登錄有需要懂ACL電腦稽核軟體與SAPERP的專業人士,因此其已成為全球化環境下稽核人員邁向未來的新興顯學。
ACL是國際上使用最廣的CAATs工具,因此本書以其為例,透過實例資料的演練,讓稽核人員可以熟悉如何透過ACL來進行「ERP權限管理查核」與「銷售資料分析性複核」。大家一起來學習成為一個快樂與創造價值的新世代稽核人員吧!
JACKSOFT傑克商業自動化股份有限公司
黃秀鳳總經理
2020/03/24
現今企業資訊環境複雜,企業大都仰賴資訊系統進行營運活動,相關的交易憑證也變成電子化,因而傳統的人工查核方式已無法協助稽核人員評估內部控制的有效性,稽核人員需要使用透過電腦審計方式進行查核。
稽核人員並非資訊人員有時間與能力可以去學習很多新的資訊科技工具,因而國際電腦稽核教育協會(ICAEA)就強調:「稽核人員應是熟練一套CAATs工具與學習查核方法,來面對新的電子化營運環境的內稽內控挑戰,才是正道」。
本書是給有志從事稽核工作的人員,在新時代可以有效的使用新的工具(ModernToolsforModernTime),快速有效完成稽...
目錄
【目錄一】資通安全查核-SAPERP權限管理查核實例演練
1. 查核實務探討:ERP權限管理方式與使用者角色衝突查核
2. 查核案例:權限控管失效查核案例分析
3. 稽核人員對ERP系統帳號權限控管的查核重點與技巧
4. 如何利用ACL進行ERP權限管理查核-以SAP系統查核為例
5. SAP權限管理架構與SOD風險矩陣之應用
6. ACL指令實習:Join、Match、Many-to-Many等指令使用技巧
7. 預設帳號密碼未變更查核實例演練
8. 員工共用帳號查核實例演練
9. 離職員工帳號查核實例演練
10. 使用者權限衝突查核實例演練
11. 高風險角色查核實例演練
12. ERP系統帳號權限控管持續性稽核
【目錄二】銷售收款循環-SAPERP銷售資料分析性複核實例演練
1. 電子發票與大數據資料分析
2. AI人工智慧化稽核流程與稽核機器人(AuditorRobots)
3. 分析性複核之數位應用12
4. 應用電腦稽核輔助技術(CAATs)實務與軟體應用
5. 查核案例:假銷貨與業績灌水
6. 查核實務探討:如何利用ACL進行銷售資料分析性複核
7. 實務個案演練與個案情境說明
8. 電腦稽核查核規劃書撰寫技巧
9. SAPERP系統資料擷取方法
10. ACL資料驗證技巧說明
11. ACL指令實習:Classify,Statistics,ComputedFields等指令使用
12. 驗證備抵呆帳提列正確性演練
13. 運用分析技巧找出呆帳發生異常重點實務演練
14. ACL專案持續稽核實作練習
【目錄一】資通安全查核-SAPERP權限管理查核實例演練
1. 查核實務探討:ERP權限管理方式與使用者角色衝突查核
2. 查核案例:權限控管失效查核案例分析
3. 稽核人員對ERP系統帳號權限控管的查核重點與技巧
4. 如何利用ACL進行ERP權限管理查核-以SAP系統查核為例
5. SAP權限管理架構與SOD風險矩陣之應用
6. ACL指令實習:Join、Match、Many-to-Many等指令使用技巧
7. 預設帳號密碼未變更查核實例演練
8. 員工共用帳號查核實例演練
9. 離職員工帳號查核實例演練
10. 使用者權限衝突查核實例演練
11. 高風險角色查核實例演練
12. ...