- 1、本文档共52页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2006内控部:GCC符合性检查培训_v3.2
* * 符合性检查说明样例-步骤三 3 执行具体符合性检查步骤,开展访谈、获得符合性检查证据文档,对符合性检查证据进行抽样符合性检查,检查符合性检查证据是否全面、完整,是否与实际一致 符合性检查说明样例-步骤四 4 将符合性检查结果与“不符合控制要求条件”进行比对,分析是否存在例外情况,填写符合性检查结论,更新测试计划表 编写符合性检查的工作底稿 将填写的测试计划表,测试表和抽样测试表以及相关表单与证据及其他资料进行收集,按要求编写装订成册 表单、会议纪要、相关材料等 工作 底稿 符合性检查的汇总工作 对各单位的符合性检查情况进行汇总并分析 汇总所有地区公司的符合性情况包括各地区公司在检查中被发现的问题等 按统一的标准进行分析 针对分析报告给出进一步的整改建议 编写相应的整改建议 写出符合性检查报告 根据汇总的情况、问题以及编写的整改建议,编写符合性检查报告 目录 第一章--背景及基础知识 第二章--符合性检查工作程序 第三章--如何进行表单检查 第四章--如何编制工作底稿 第五章—普遍性问题的检查方法 如何检查表单的填写正确性 注意表单填写的内容是否完整 表单的编号是否完整 是否有空格 是否有签字 注意表单填写的表单号是否符合要求 填表日期的确定:如果发生一张表的空格足够填多条记录,而造成无法确定日期的情况,按表单的第一条记录时间填写日期。 序号的确定:按日期来排序,日期发生变更后,序号从头开始重新排列 表单编号要保持唯一性,一个编号对一张表单 注意签字的笔迹以及填写人是否正确 签字人是否符合要求 签字的笔迹是否有前后矛盾 如何检查表单的填写正确性 注意需要手工填写的内容 签名肯定需要手工填写 许多日志检查等内容都以手工填写为好 注意表单的填写内容是否符合逻辑 表单叙述的内容不符合逻辑 有些表单需要填写多条日期,各个日期的联系不符合逻辑 注意表单填写的内容与实际情况是否一致 访谈了解情况 检查相关文本证据 进入系统实际检查 实地检查 如何检查有相互关联的表单 特权用户登记备案表和所有的相关要求特权用户签名的表格 特权用户登记备案表和众多表格有相互关联,因为许多表格的实施人,检查人等都是特权用户所以各大类中众多表单的签字这一栏的姓名与特权用户登记备案表应不存在任何矛盾 设备巡检记录表与机房出入登记表 设备巡检工作是需要进出机房的,所以巡检记录表上的时间以及检查人必须能在机房出入登记表中得到体现 机房出入登记表和进入机房授权人员名单的匹配 机房出入登记表中授权人员进出机房是自己签名授权的,需要察看登记表中自己签名授权的人员是否都在进入机房授权人员名单中有体现 远程登陆账号申请表与远程登陆权限检查表 远程登陆权限检查表的内容是从系统实际情况出发的,需要在远程登陆账号申请表中有所体现 如何检查有相互关联的表单 批处理作业清单,批处理作业详细说明书,批处理作业记录表 批处理作业清单,批处理作业详细说明书,批处理作业记录表中的作业号,使用计算机以及状态等内容要对应 备份作业清单,备份作业详细说明书,备份记录表 备份作业清单,备份作业详细说明书,备份记录表中的作业编号,状态等要对应 备份恢复符合性检查记录表,备份恢复管理表 由于两表分别针对符合性检查环境和生产环境。两张表中步骤应该比较相似,但是应该有所区别 信息系统故障处理帮助热线支持人员联系表,问题记录日志表,问题分类汇总月报表 问题记录日志表中的记录人,签名以及问题分类汇总月报表中的提交人应该都在信息系统故障处理帮助热线支持人员中有所对应。 问题记录日志表与问题分类汇总月报表中的问题数量以及解决情况应该完全对应。 日常巡检以及日志检查中发现的问题选择转问题处理的也需要填写问题记录并汇总到月报表中 如何检查有相互关联的表单 变更统计表,变更申请表,变更实施表 变更统计表与变更申请表中的变更名称要对应。 3张表内以及表间的填写日期要符合逻辑先后顺序。 电子表格登记表,电子表格变更申请表,电子表格开发申请表 电子表格登记表的内容要与电子表格变更申请表和电子表格开发申请表对应。 信息资产清单与机房设备清单 虽然作为机房巡检附件的机房设备清单不是统一表单,但是其中的内容一定要与信息资产清单里的内容相符合。 目录 第一章--背景及基础知识 第二章--符合性检查工作程序 第三章--如何进行表单检查 第四章--如何编制工作底稿 第五章—普遍性问题的检查方法 编制工作底稿分为收集、打印、装订 收集资料 按符合性检查程序,通过访谈、收集书面证据、实地检查和上机实际检查的方法进行符合性检查。 通过测试计划表明确需填写的测试表以及需察看抽样测试表,并获得相关的表单以及支持表单真实性或者关键控制点的证据。 通过证据验证表单的真实性和个别控制点的控制合理性,再由收集上来的表单情况填写抽样测试表,汇总到测
文档评论(0)