- 20
- 0
- 约2.54千字
- 约 4页
- 2022-05-27 发布于四川
- 举报
对游戏公司的审计应该关注什么问题?
大型互联网游戏公司的内部审计和外部审计肯定包括:财务审计、IT审计。
或许还会有合规审计,以及一直比拟流行的风险管理。
但是目前国内大型互联网游戏公司绝大多数已经在美国上市,在美上市公司需要严格按照 SOX法案执行,并且在SOX法案404条款关于内部控制的框架指导下实施内部审计和第三方 外部审计。
我只做过在美上市公司的审计,并且是IT审计,IT审计是财务审计的延伸和支撑,就好比 IT是服务于业务一样的道理。IT审计涉及的范围非常广,也很杂,在国际上有通用的审计方 法和与此相关的资格认证,有兴趣的朋友可以了解一下。以下仅仅就题主关于“游戏公司的 审计应该关注什么问题”简单谈一下:
先说明:就目前来看,除去内外审各自的特性,IT审计的内审和外审关注的点和测试方法大 体一致,以下都是通用的。
首要要明白:如何确定审计范围,这也是回答审计应该关注什么的前提。
根据SOX404,首先要严格关注与财报相关的各个流程,以及与此流程相关的信息资产(包 括数据、系统、人、物理平安等)。这是个大原那么,一切审计活动都是以此为依据开展的。
然后再说游戏公司,根据游戏公司的特点,最应该关注游戏收入相关的流程和信息资产。
玩家从充值买点到最终在系统内实际消费购买虚拟物品,后台有关此流程数据传输、存储的 整个过程,这个过程中涉及到的每个环节,包括应用系统、操作系统、数据库
原创力文档

文档评论(0)