Procure to Pay-Workflow-Kontrollen
Dieser Abschnitt enthält Informationen zu Auditüberlegungen, internen Kontrolloptionen und Sage Intacct-Konfigurationsoptionen für Procure-to-Pay-Workflows. Ein Procure-to-Pay-Workflow kann die folgenden Geschäftsprozessschritte und zugehörigen Stammdatensätze umfassen, abhängig von den betrieblichen und Compliance-Anforderungen der Organisation:
Auswahl kontrollieren
Interne Kontrollen sollten auf der Grundlage der Kontrollziele, der funktionalen Anforderungen der Kontrolle und der Angemessenheit der Praxis auf der Grundlage der betrieblichen Realität der Organisation ausgewählt werden. Die folgende Liste der internen Kontrolloptionen ist nach Prozessschritt und Kontrollziel gruppiert, um den Bewertungs- und Auswahlprozess zu rationalisieren.
Die Prozessschritte und detaillierten Kontrollziele im Zusammenhang mit Procure-to-Pay-Workflows werden in den folgenden Abschnitten beschrieben.
Kaufauftrag
Art des Ziels: Existenz
Zugehörige Steuerungsoptionen und Sage Intacct-Konfiguration
| Bedienelement | Workflow für die Genehmigung von Kaufaufträgen |
|---|---|
| Kontrolltyp | Vorbeugend |
| Arten von Zielen | Existenz, Genauigkeit |
| Funktionale Anforderung | Es kann erforderlich sein, dass alle manuell in Sage Intacct generierten Kaufaufträge einen Workflow zur Genehmigung (Freigabe) auslösen. |
| Begründung für die Kontrolle | Dies ist eine wichtige Kontrolle für Genehmigung Einkauf Aufträge. |
| Warum das wichtig ist | Es ist wichtig, dass ein angemessenes Maß an Überprüfung und Genehmigung für gehobene Einkäufe angestrebt wird. Geschieht dies nicht, ist es möglich, dass ungenaue Bestellungen für den Einkauf an Lieferanten gesendet oder betrügerisch erteilt werden, was zu finanziellen Verlusten für das Unternehmen führt. |
| Zu berücksichtigende Faktoren | Gibt es ein Minimum-Level, für das eine Genehmigung erforderlich ist, unterhalb dessen jedoch keine Genehmigung erforderlich ist? |
| Sage Intacct-Konfiguration | Siehe Genehmigungen für den Einkauf detaillierte Anweisungen finden Sie in der Hilfe. |
| Sage Intacct Hilfeseite | Genehmigungen für den Einkauf |
| Beweise für die Kontrolle | Prüfprotokoll für den Genehmigungs-Workflow mit Angabe der Erheber und Genehmigenden. |
| Wie man testet |
Siehe Workflow-Kontrolltest. Dies sollte gemäß einem Standard-Workflow-Prozess getestet werden. Beachten Sie, dass dieses Steuerelement den Workflow abdeckt, nicht die Genauigkeit der Genehmigenden für jede Genehmigungsebene. |
| Bedienelement | Konfiguration der Genehmigung von Kaufaufträgen |
|---|---|
| Kontrolltyp | Vorbeugend |
| Arten von Zielen | Existenz, Genauigkeit |
| Funktionale Anforderung | Der Benutzer, der die Bestellung freigibt, muss mit dem vom Kunden definierten Autoritätshandbuch übereinstimmen und darf nicht derselbe Benutzer sein, der die Bestellung erstellt hat. |
| Begründung für die Kontrolle | Dies ist eine wichtige Kontrolle für Genehmigung Einkauf Aufträge. |
| Warum das wichtig ist | Es ist wichtig zu überlegen, auf welcher Ebene Einkaufsaufträge genehmigt werden sollten, von wem und welche Limits diese Personen haben sollten. Dadurch wird sichergestellt, dass Bestellungen im Einkauf ordnungsgemäß geprüft und geprüft werden, bevor sie an Lieferanten gesendet werden, um sicherzustellen, dass sie korrekt und gültig sind. |
| Zu berücksichtigende Faktoren |
|
| Sage Intacct-Konfiguration | Siehe Genehmigungen für den Einkauf detaillierte Anweisungen finden Sie in der Hilfe. |
| Sage Intacct Hilfeseite | Genehmigungen für den Einkauf |
| Beweise für die Kontrolle |
Matrix der im System enthaltenen Behörden: Einkauf > Alle Tab > Andere Transaktion Aktivität > Transaktionen genehmigen. |
| Wie man testet |
Dieser Test wird in Verbindung mit der Prüfung der Workflow für die Genehmigung von Kaufaufträgensollte sich auf die Korrektheit der Personen im Workflow und nicht auf die Konfiguration des Workflows konzentrieren. Der Test wird durchgeführt, indem die Liste der Genehmigenden im System mit den genehmigten verglichen wird . |
| Bedienelement | Bestell-Reporting zu nicht genehmigten Einkäufen |
|---|---|
| Kontrolltyp | Detektiv |
| Arten von Zielen | Existenz, Genauigkeit |
| Funktionale Anforderung | Wenn es eine De-minimis-Grenze gibt, unterhalb derer Einkauf Bestellungen keine Genehmigung erfordern, muss es möglich sein, Einkauf Bestellungen zu Report, die nicht genehmigt wurden. |
| Begründung für die Kontrolle | Dies ist eine wichtige Kontrolle für Genehmigung Einkauf Aufträge. |
| Warum das wichtig ist | Die Festlegung von De-minimis-Grenzen, unterhalb derer Einkauf Bestellungen keine Genehmigung erfordern, ist üblich, um zu verhindern, dass wertvolle Zeit für die Genehmigung von Bestellungen mit sehr geringem Wert Einkauf wird, oder eine zweite Ebene von Genehmigung für Einkauf Bestellungen erforderlich ist, bei denen die Person, die sie ausstellt, unter normalen Umständen über ausreichende Befugnisse verfügt, um sich selbst zu genehmigen. Es stellt sicher, dass sich die Bemühungen auf höherwertige oder mehr materielle Aufträge konzentrieren. |
| Zu berücksichtigende Faktoren |
|
| Sage Intacct-Konfiguration |
Benutzerdefinierte Listenansichten, gefiltert nach entsprechendem Status Einkauf > Alle Tab > Andere Transaktion Aktivität > Transaktionen anzeigen > Ansichten verwalten > Neue Ansicht erstellen > Schritt 3: Filter > Status auswählen gleich (geeignete Werte könnten sein: "Eingereicht", "Teilweise genehmigt", "Abgelehnt", "Entwurf", "Ausstehend") |
| Sage Intacct Hilfeseite | Benutzerdefinierte Ansicht hinzufügen |
| Beweise für die Kontrolle |
Konfiguration der Konfiguration der Genehmigung von Kaufaufträgen und Grenzwerte innerhalb des Systems. Konfigurationen für benutzerdefinierter Reports anzeigen in: Reports > benutzerdefinierte Reports > Hinzufügen Es sollte der Nachweis erbracht werden, dass ein Prüfer den Report überprüft hat, um alle Bestellungen im Einkauf zu identifizieren, die seiner Meinung nach ohne entsprechende Genehmigung getätigt wurden, z. B. eine markierte Kopie des Reports oder eine digital signierte Version, die angibt, was überprüft wurde. |
| Wie man testet |
Siehe Kontrolltest überprüfen. Es sollte darauf geachtet werden, wie unangemessene Transaktionen identifiziert und weiterverfolgt werden. |
| Bedienelement | Reporting zu Bestellungen |
|---|---|
| Kontrolltyp | Detektiv |
| Arten von Zielen | Existenz, Genauigkeit |
| Funktionale Anforderung | Möglichkeit, über Einkauf-Reports zu berichten, die nach Person, Buchung, Betrag (lokale und Gruppen-Währung), Entität, Kostenstelle ausgelöst wurden. |
| Begründung für die Kontrolle | Für die Meldung von Ausnahmen und die Identifizierung potenzieller fehlerhafter oder betrügerischer Rechnungen zur Unterstützung der Überwachungskontrollen der Beschaffungsausgaben. |
| Warum das wichtig ist |
Dieses Steuerelement ist eine Überprüfung aller Einkauf Bestellungen, um sicherzustellen, dass sie gültig sind. Dies wird wahrscheinlich eine lange Liste sein, daher sollten Sie jedes Mal definieren, wie Sie diesen Test durchführen werden, ohne dass er übermäßig belastend ist. Die Konzentration auf riskante Einkäufe, Personen, Werte oder Entitäten hilft ebenso wie eine Stichprobenmethodik. Die Hauptsache ist, dass es konsistent sein muss. Einige der Überprüfungen, die durchgeführt werden könnten, sind:
Bestell-Reporting zu nicht genehmigten Einkäufen ist die Kontrolle, bei der nur Bestellungen für den Einkauf überprüft werden, für die keine Genehmigung vorliegt (sofern dies zulässig ist). |
| Zu berücksichtigende Faktoren |
|
| Sage Intacct-Konfiguration |
Einkauf > Alle > Reports Es stehen mehrere Standardreports zur Verfügung, die eine Vielzahl von Informationen anzeigen. Benutzerdefinierte Reports können erstellt werden, um bei Bedarf zusätzliche Informationen abzurufen. |
| Sage Intacct Hilfeseite | Zusammenfassung der Standard-Einkaufsreports |
| Beweise für die Kontrolle |
Liste der Einkäufe mit Anmerkungen des Rezensenten. Folgeanfragen sollten nachgewiesen werden. Stellen Sie sicher, dass klar ist, was die Schlussfolgerungen waren und wie sie zustande gekommen sind |
| Wie man testet |
Siehe Kontrolltest überprüfen. Achten Sie darauf, zu verstehen, wie unangemessene Einkaufsbestellungen identifiziert und nachverfolgt werden. |
| Bedienelement | Nicht verknüpfte Bestellung überprüfen |
|---|---|
| Kontrolltyp | Detektiv |
| Arten von Zielen | Existenz, Genauigkeit |
| Funktionale Anforderung | Möglichkeit, Reports zu Einkäufen zu erstellen, die nicht auf ein anderes EinkaufsDokument verweisen (z. B. Bestellanforderung oder Lieferantenvertrag) |
| Begründung für die Kontrolle | Zur Unterstützung einer Anforderung für Teams/Abteilungen/Funktionen, die eine Anforderung oder einen Lieferantenvertrag für alle Einkäufe benötigen. |
| Warum das wichtig ist |
Das Steuerelement sucht nach Einkauf Bestellungen, die nicht für einen Lieferant Vertrag oder Bestellanforderung ausgelöst wurden. Sie würden dieses Steuerelement verwenden, wenn Sie versuchen, die Verwendung von Einkauf Anforderungen oder Lieferant Verträgen für alle Einkauf Aufträge zu erzwingen, andernfalls wäre die Auflistung lang. |
| Zu berücksichtigende Faktoren |
|
| Sage Intacct-Konfiguration |
Erstellen Sie spezifische Transaktionsdefinitionen für Einkäufe, die keine Konvertierung aus anderen Einkaufstransaktionen erfordern, und erstellen Sie eine benutzerdefinierte Listenansicht für diese spezifischen Transaktionsdefinitionen. |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Kommentierte Liste der nicht verknüpften Einkauf Bestellungen, mit Überprüfung, ob die Bestellung angemessen ist (mit Begründung und Backup) |
| Wie man testet |
Siehe Test überprüfen. Der Test sollte sich darauf konzentrieren, sicherzustellen, dass die unangemessenen Einkauf Bestellungen korrekt identifiziert und weiterverfolgt werden. |
Art des Ziels: Genauigkeit
Zugehörige Steuerungsoptionen und Sage Intacct-Konfiguration
| Bedienelement | Workflow für die Genehmigung von Kaufaufträgen |
|---|---|
| Kontrolltyp | Vorbeugend |
| Arten von Zielen | Existenz, Genauigkeit |
| Funktionale Anforderung | Es kann erforderlich sein, dass alle manuell in Sage Intacct generierten Kaufaufträge einen Workflow zur Genehmigung (Freigabe) auslösen. |
| Begründung für die Kontrolle | Dies ist eine wichtige Kontrolle für Genehmigung Einkauf Aufträge. |
| Warum das wichtig ist | Es ist wichtig, dass ein angemessenes Maß an Überprüfung und Genehmigung für gehobene Einkäufe angestrebt wird. Geschieht dies nicht, ist es möglich, dass ungenaue Bestellungen für den Einkauf an Lieferanten gesendet oder betrügerisch erteilt werden, was zu finanziellen Verlusten für das Unternehmen führt. |
| Zu berücksichtigende Faktoren | Gibt es ein Minimum-Level, für das eine Genehmigung erforderlich ist, unterhalb dessen jedoch keine Genehmigung erforderlich ist? |
| Sage Intacct-Konfiguration | Siehe Genehmigungen für den Einkauf detaillierte Anweisungen finden Sie in der Hilfe. |
| Sage Intacct Hilfeseite | Genehmigungen für den Einkauf |
| Beweise für die Kontrolle | Prüfprotokoll für den Genehmigungs-Workflow mit Angabe der Erheber und Genehmigenden. |
| Wie man testet |
Siehe Workflow-Kontrolltest. Dies sollte gemäß einem Standard-Workflow-Prozess getestet werden. Beachten Sie, dass dieses Steuerelement den Workflow abdeckt, nicht die Genauigkeit der Genehmigenden für jede Genehmigungsebene. |
| Bedienelement | Konfiguration der Genehmigung von Kaufaufträgen |
|---|---|
| Kontrolltyp | Vorbeugend |
| Arten von Zielen | Existenz, Genauigkeit |
| Funktionale Anforderung | Der Benutzer, der die Bestellung freigibt, muss mit dem vom Kunden definierten Autoritätshandbuch übereinstimmen und darf nicht derselbe Benutzer sein, der die Bestellung erstellt hat. |
| Begründung für die Kontrolle | Dies ist eine wichtige Kontrolle für Genehmigung Einkauf Aufträge. |
| Warum das wichtig ist | Es ist wichtig zu überlegen, auf welcher Ebene Einkaufsaufträge genehmigt werden sollten, von wem und welche Limits diese Personen haben sollten. Dadurch wird sichergestellt, dass Bestellungen im Einkauf ordnungsgemäß geprüft und geprüft werden, bevor sie an Lieferanten gesendet werden, um sicherzustellen, dass sie korrekt und gültig sind. |
| Zu berücksichtigende Faktoren |
|
| Sage Intacct-Konfiguration | Siehe Genehmigungen für den Einkauf detaillierte Anweisungen finden Sie in der Hilfe. |
| Sage Intacct Hilfeseite | Genehmigungen für den Einkauf |
| Beweise für die Kontrolle |
Matrix der im System enthaltenen Behörden: Einkauf > Alle Tab > Andere Transaktion Aktivität > Transaktionen genehmigen. |
| Wie man testet |
Dieser Test wird in Verbindung mit der Prüfung der Workflow für die Genehmigung von Kaufaufträgensollte sich auf die Korrektheit der Personen im Workflow und nicht auf die Konfiguration des Workflows konzentrieren. Der Test wird durchgeführt, indem die Liste der Genehmigenden im System mit den genehmigten verglichen wird . |
| Bedienelement | Bestell-Reporting zu nicht genehmigten Einkäufen |
|---|---|
| Kontrolltyp | Detektiv |
| Arten von Zielen | Existenz, Genauigkeit |
| Funktionale Anforderung | Wenn es eine De-minimis-Grenze gibt, unterhalb derer Einkauf Bestellungen keine Genehmigung erfordern, muss es möglich sein, Einkauf Bestellungen zu Report, die nicht genehmigt wurden. |
| Begründung für die Kontrolle | Dies ist eine wichtige Kontrolle für Genehmigung Einkauf Aufträge. |
| Warum das wichtig ist | Die Festlegung von De-minimis-Grenzen, unterhalb derer Einkauf Bestellungen keine Genehmigung erfordern, ist üblich, um zu verhindern, dass wertvolle Zeit für die Genehmigung von Bestellungen mit sehr geringem Wert Einkauf wird, oder eine zweite Ebene von Genehmigung für Einkauf Bestellungen erforderlich ist, bei denen die Person, die sie ausstellt, unter normalen Umständen über ausreichende Befugnisse verfügt, um sich selbst zu genehmigen. Es stellt sicher, dass sich die Bemühungen auf höherwertige oder mehr materielle Aufträge konzentrieren. |
| Zu berücksichtigende Faktoren |
|
| Sage Intacct-Konfiguration |
Benutzerdefinierte Listenansichten, gefiltert nach entsprechendem Status Einkauf > Alle Tab > Andere Transaktion Aktivität > Transaktionen anzeigen > Ansichten verwalten > Neue Ansicht erstellen > Schritt 3: Filter > Status auswählen gleich (geeignete Werte könnten sein: "Eingereicht", "Teilweise genehmigt", "Abgelehnt", "Entwurf", "Ausstehend") |
| Sage Intacct Hilfeseite | Benutzerdefinierte Ansicht hinzufügen |
| Beweise für die Kontrolle |
Konfiguration der Konfiguration der Genehmigung von Kaufaufträgen und Grenzwerte innerhalb des Systems. Konfigurationen für benutzerdefinierter Reports anzeigen in: Reports > benutzerdefinierte Reports > Hinzufügen Es sollte der Nachweis erbracht werden, dass ein Prüfer den Report überprüft hat, um alle Bestellungen im Einkauf zu identifizieren, die seiner Meinung nach ohne entsprechende Genehmigung getätigt wurden, z. B. eine markierte Kopie des Reports oder eine digital signierte Version, die angibt, was überprüft wurde. |
| Wie man testet |
Siehe Kontrolltest überprüfen. Es sollte darauf geachtet werden, wie unangemessene Transaktionen identifiziert und weiterverfolgt werden. |
| Bedienelement | Reporting zu Bestellungen |
|---|---|
| Kontrolltyp | Detektiv |
| Arten von Zielen | Existenz, Genauigkeit |
| Funktionale Anforderung | Möglichkeit, über Einkauf-Reports zu berichten, die nach Person, Buchung, Betrag (lokale und Gruppen-Währung), Entität, Kostenstelle ausgelöst wurden. |
| Begründung für die Kontrolle | Für die Meldung von Ausnahmen und die Identifizierung potenzieller fehlerhafter oder betrügerischer Rechnungen zur Unterstützung der Überwachungskontrollen der Beschaffungsausgaben. |
| Warum das wichtig ist |
Dieses Steuerelement ist eine Überprüfung aller Einkauf Bestellungen, um sicherzustellen, dass sie gültig sind. Dies wird wahrscheinlich eine lange Liste sein, daher sollten Sie jedes Mal definieren, wie Sie diesen Test durchführen werden, ohne dass er übermäßig belastend ist. Die Konzentration auf riskante Einkäufe, Personen, Werte oder Entitäten hilft ebenso wie eine Stichprobenmethodik. Die Hauptsache ist, dass es konsistent sein muss. Einige der Überprüfungen, die durchgeführt werden könnten, sind:
Bestell-Reporting zu nicht genehmigten Einkäufen ist die Kontrolle, bei der nur Bestellungen für den Einkauf überprüft werden, für die keine Genehmigung vorliegt (sofern dies zulässig ist). |
| Zu berücksichtigende Faktoren |
|
| Sage Intacct-Konfiguration |
Einkauf > Alle > Reports Es stehen mehrere Standardreports zur Verfügung, die eine Vielzahl von Informationen anzeigen. Benutzerdefinierte Reports können erstellt werden, um bei Bedarf zusätzliche Informationen abzurufen. |
| Sage Intacct Hilfeseite | Zusammenfassung der Standard-Einkaufsreports |
| Beweise für die Kontrolle |
Liste der Einkäufe mit Anmerkungen des Rezensenten. Folgeanfragen sollten nachgewiesen werden. Stellen Sie sicher, dass klar ist, was die Schlussfolgerungen waren und wie sie zustande gekommen sind |
| Wie man testet |
Siehe Kontrolltest überprüfen. Achten Sie darauf, zu verstehen, wie unangemessene Einkaufsbestellungen identifiziert und nachverfolgt werden. |
| Bedienelement | Nicht verknüpfte Bestellung überprüfen |
|---|---|
| Kontrolltyp | Detektiv |
| Arten von Zielen | Existenz, Genauigkeit |
| Funktionale Anforderung | Möglichkeit, Reports zu Einkäufen zu erstellen, die nicht auf ein anderes EinkaufsDokument verweisen (z. B. Bestellanforderung oder Lieferantenvertrag) |
| Begründung für die Kontrolle | Zur Unterstützung einer Anforderung für Teams/Abteilungen/Funktionen, die eine Anforderung oder einen Lieferantenvertrag für alle Einkäufe benötigen. |
| Warum das wichtig ist |
Das Steuerelement sucht nach Einkauf Bestellungen, die nicht für einen Lieferant Vertrag oder Bestellanforderung ausgelöst wurden. Sie würden dieses Steuerelement verwenden, wenn Sie versuchen, die Verwendung von Einkauf Anforderungen oder Lieferant Verträgen für alle Einkauf Aufträge zu erzwingen, andernfalls wäre die Auflistung lang. |
| Zu berücksichtigende Faktoren |
|
| Sage Intacct-Konfiguration |
Erstellen Sie spezifische Transaktionsdefinitionen für Einkäufe, die keine Konvertierung aus anderen Einkaufstransaktionen erfordern, und erstellen Sie eine benutzerdefinierte Listenansicht für diese spezifischen Transaktionsdefinitionen. |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Kommentierte Liste der nicht verknüpften Einkauf Bestellungen, mit Überprüfung, ob die Bestellung angemessen ist (mit Begründung und Backup) |
| Wie man testet |
Siehe Test überprüfen. Der Test sollte sich darauf konzentrieren, sicherzustellen, dass die unangemessenen Einkauf Bestellungen korrekt identifiziert und weiterverfolgt werden. |
| Bedienelement | Validierung der Bestellung |
|---|---|
| Kontrolltyp | Vorbeugend |
| Arten von Zielen | Genauigkeit |
| Funktionale Anforderung | Bestellungen können nur für eine gültige Kombination aus Entität, Gewinn und Kostenstellen erstellt werden. |
| Begründung für die Kontrolle | Um unangemessene oder nicht autorisierte Inbetriebnahmekosten zu vermeiden. |
| Warum das wichtig ist |
Durch die Begrenzung der buchbaren Kombinationen wird die Wahrscheinlichkeit verringert, dass (absichtlich oder irrtümlich) Buchungen für falsche Entitäten, Gewinne und Kostenstellen vorgenommen werden. |
| Zu berücksichtigende Faktoren |
|
| Sage Intacct-Konfiguration |
Dies kann durch eine Vielzahl von Aktionen gesteuert werden. Der Zugriff auf bestimmte Transaktionsdefinitionen kann auf bestimmte Benutzer beschränkt werden (Einkauf > Einrichtung > Transaktionsdefinitionenauszuwählen, wählen Sie Bearbeiten neben der entsprechenden Transaktionsdefinition und bearbeiten Sie den Zugriff auf der Seite Tab "Sicherheit"). Eine zweite Ebene wäre die Erstellung von Smart Rules, um zulässige Dimensionskombinationen zu validieren. |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Berechtigungen für die Konfiguration der System-Buchung. |
| Wie man testet |
Siehe Konfigurationstest. Der Test sollte sich auf die Elemente der Validierung konzentrieren, die die Integrität der Finanzberichterstattung gewährleisten. |
| Bedienelement | Nicht genehmigter Lieferant Vertrag Bestellung überprüfen |
|---|---|
| Kontrolltyp | Detektiv |
| Arten von Zielen | Vollständigkeit, Richtigkeit |
| Funktionale Anforderung | Report erstellen, um alte, nicht genehmigte Einkauf Aufträge zu identifizieren, die mit den entsprechenden Verträgen verknüpft sind, z. B. über einen bestimmten Nummer von Tagen ausstehend. |
| Begründung für die Kontrolle | Dies ist eine wichtige Kontrolle für die Vollständigkeit von Verbindlichkeiten und Verpflichtungen. Reduziert auch das Risiko von duplizierten Zahlungen und Betrug. |
| Warum das wichtig ist |
Dies ähnelt der Prüfung nicht genehmigter Bestellungen in Veraltete nicht genehmigte Überprüfung von Bestellungen, aber hier werden nicht genehmigte Einkauf Bestellungen in bestimmten Lieferant Verträgen aufgeführt. Sie benötigen diese Kontrolle möglicherweise nicht, wenn Sie keine Verträge mit Lieferanten verwenden oder wenn nicht genehmigte Einkäufe kein großes Problem darstellen. |
| Zu berücksichtigende Faktoren |
|
| Sage Intacct-Konfiguration |
Erstellen eines benutzerdefinierten Reports: Anpassungsservice oder Plattformdienste > Alle Tab > benutzerdefinierten Reports |
| Sage Intacct Hilfeseite | Assistent für benutzerdefinierte Reports |
| Beweise für die Kontrolle |
Kommentierte Auflistung nicht genehmigter Bestellungen, Nachweis der Nachverfolgung nach Bedarf / Begründung für die Nichtgenehmigung der Bestellung. |
| Wie man testet |
Siehe Kontrolltest überprüfen. Der Test sollte sich darauf konzentrieren, sicherzustellen, dass die unangemessenen Einkauf Bestellungen korrekt identifiziert und weiterverfolgt werden. |
Art des Ziels: Vollständigkeit
Zugehörige Steuerungsoptionen und Sage Intacct-Konfiguration
| Bedienelement | Nicht genehmigter Lieferant Vertrag Bestellung überprüfen |
|---|---|
| Kontrolltyp | Detektiv |
| Arten von Zielen | Vollständigkeit, Richtigkeit |
| Funktionale Anforderung | Report erstellen, um alte, nicht genehmigte Einkauf Aufträge zu identifizieren, die mit den entsprechenden Verträgen verknüpft sind, z. B. über einen bestimmten Nummer von Tagen ausstehend. |
| Begründung für die Kontrolle | Dies ist eine wichtige Kontrolle für die Vollständigkeit von Verbindlichkeiten und Verpflichtungen. Reduziert auch das Risiko von duplizierten Zahlungen und Betrug. |
| Warum das wichtig ist |
Dies ähnelt der Prüfung nicht genehmigter Bestellungen in Veraltete nicht genehmigte Überprüfung von Bestellungen, aber hier werden nicht genehmigte Einkauf Bestellungen in bestimmten Lieferant Verträgen aufgeführt. Sie benötigen diese Kontrolle möglicherweise nicht, wenn Sie keine Verträge mit Lieferanten verwenden oder wenn nicht genehmigte Einkäufe kein großes Problem darstellen. |
| Zu berücksichtigende Faktoren |
|
| Sage Intacct-Konfiguration |
Erstellen eines benutzerdefinierten Reports: Anpassungsservice oder Plattformdienste > Alle Tab > benutzerdefinierten Reports |
| Sage Intacct Hilfeseite | Assistent für benutzerdefinierte Reports |
| Beweise für die Kontrolle |
Kommentierte Auflistung nicht genehmigter Bestellungen, Nachweis der Nachverfolgung nach Bedarf / Begründung für die Nichtgenehmigung der Bestellung. |
| Wie man testet |
Siehe Kontrolltest überprüfen. Der Test sollte sich darauf konzentrieren, sicherzustellen, dass die unangemessenen Einkauf Bestellungen korrekt identifiziert und weiterverfolgt werden. |
| Bedienelement | Veraltete nicht genehmigte Überprüfung von Bestellungen |
|---|---|
| Kontrolltyp | Detektiv |
| Arten von Zielen | Vollständigkeit |
| Funktionale Anforderung | Reports erstellen, um alte, nicht genehmigte Einkauf Aufträge zu identifizieren, z. B. Aufträge, die über einen bestimmten Nummer von Tagen ausstehen. |
| Begründung für die Kontrolle | Dies ist eine wichtige Kontrolle für die Vollständigkeit von Verbindlichkeiten und Verpflichtungen. Reduziert auch das Risiko von duplizierten Zahlungen und Betrug. |
| Warum das wichtig ist |
Wenn Einkauf Bestellungen nicht genehmigt werden, kann es zu Verzögerungen beim Versand und Erhalt der Ware kommen. Dies kann auf die Abwesenheit des Genehmigenden oder auf einen Fehler im Genehmigungs-Workflow zurückzuführen sein. Es ist sinnvoll, die Liste Ansicht "nicht genehmigte Bestellung" zu überprüfen, um sicherzustellen, dass der Bestellung Prozess reibungslos verläuft. Ob dies eine Kontrolle ist, die formell (mit gut dokumentierten Beweisen) oder informell durchgeführt wird, hängt davon ab, ob dies wahrscheinlich ein großes Problem darstellt oder nicht. |
| Zu berücksichtigende Faktoren |
|
| Sage Intacct-Konfiguration |
Benutzerdefinierte Listenansichten, gefiltert nach entsprechendem Status Einkauf > Alle Tab > Andere Transaktion Aktivität > Transaktionen anzeigen> Ansichten verwalten > Neue Ansicht erstellen > Schritt 3: Wählen Sie Filter > "Status gleich" aus (Geeignete Werte könnten sein: "Eingereicht", "Teilweise genehmigt", "Abgelehnt", "Entwurf", "Ausstehend") |
| Sage Intacct Hilfeseite | Benutzerdefinierte Ansicht hinzufügen |
| Beweise für die Kontrolle |
Kommentierte Auflistung nicht genehmigter Bestellungen, Nachweis der Nachverfolgung nach Bedarf / Begründung für die Nichtgenehmigung der Bestellung. |
| Wie man testet |
Siehe Kontrolltest überprüfen. Achten Sie darauf, dass die Kontrolle dem Ziel entspricht. |
Waren-/Dienstleistungseingang
Art des Ziels: Vollständigkeit, Existenz, Richtigkeit
Zugehörige Steuerungsoptionen und Sage Intacct-Konfiguration
| Bedienelement | Vollständig verbuchte Einkäufe werden gesperrt |
|---|---|
| Kontrolltyp | Vorbeugend |
| Arten von Zielen | Genauigkeit |
| Funktionale Anforderung | Sobald eine Bestellung entweder durch einen Wareneingang oder einen Serviceschein erfüllt wurde, wird sie automatisch als abgeschlossen markiert und es kann kein weiterer Eingang mehr erfolgen. |
| Begründung für die Kontrolle | Um Betrug und das Duplizieren von Zahlungen aus offenen Einkauf zu verhindern. |
| Warum das wichtig ist |
Diese Kontrolle verhindert, dass die Organisation den Eingang für mehr Waren oder Dienstleistungen erfasst, als durch den Bestellung Genehmigung-Prozess ordnungsgemäß genehmigt wurden, und verhindert, dass die Organisation Rechnungen zu viel bezahlt. |
| Zu berücksichtigende Faktoren |
|
| Sage Intacct-Konfiguration |
Stellen Sie sicher, dass in der Transaktionsdefinition für den Waren-/Dienstleistungseingang zwei Einstellungen konfiguriert sind:
Für Transaktionen gehen die Benutzer zu Einkauf > alle > Transaktionen > Kaufauftrag > Konvertieren (bei entsprechender Bestellung) Nachdem die Bestellung vollständig konvertiert wurde, wird die Bestellung als abgeschlossen markiert und es können keine weiteren Lieferungen vorgenommen werden. |
| Sage Intacct Hilfeseite | Definitionen von Transaktions für den Einkauf |
| Beweise für die Kontrolle |
Konfigurationseinstellungen in: Einkauf > Kaufauftrag > "Konvertieren" (bei entsprechender Bestellung) |
| Wie man testet |
Siehe konfigurierter/codierter Kontrolltest. Dieser Test sollte sich darauf konzentrieren, sicherzustellen, dass die Blockierungsfunktion wie erwartet funktioniert. |
| Bedienelement | Erhaltene Waren oder Dienstleistungen werden automatisch rückgestellt |
|---|---|
| Kontrolltyp | Vorbeugend |
| Arten von Zielen | Vollständigkeit, Richtigkeit |
| Funktionale Anforderung | Für die Kosten der erhaltenen Waren oder Dienstleistungen (Wareneingang/Rechnung-Eingangs-Abgrenzung) erfolgt eine automatische Abgrenzung auf Basis der kostenbezogenen Positionen in der Bestellung. |
| Begründung für die Kontrolle | Unterstützt zentrale Buchhaltungskontrollen. |
| Warum das wichtig ist |
Diese Kontrolle stellt sicher, dass die Organisation eine Haftung für alle erhaltenen Waren oder Dienstleistungen anerkennt, falls zwischen der Lieferung von Waren oder Dienstleistungen und dem Erhalt einer Rechnung eine Zeitverzögerung besteht. Wenn eine Lieferantenrechnung eingeht, wird die Abgrenzung entfernt und eine Verbindlichkeit gegenüber dem Lieferanten wird erfasst, bis die Rechnung bezahlt ist. |
| Zu berücksichtigende Faktoren |
Keine |
| Sage Intacct-Konfiguration |
Transaktion Definitionen für Fulfillment (Versand) können so konfiguriert werden, dass sie direkt an den Hauptbuch buchen, um eine Abgrenzung oder Belastung Konto zu buchen, und die nachfolgenden Transaktionen (Lieferantenrechnung) können die Zurückbuchung der Abgrenzung beinhalten. Für das Fulfillment (Versand) Transaktionsdefinition:
Für die Transaktionsdefinition für die Lieferantenrechnung:
Gehe zu Einkauf > Einrichtung > Konfiguration > Dokumente Konfiguration Tab und weisen den richtigen Journalcode für die Abgrenzung Buchung für beide Transaktion Definitionen zu. |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Konfigurationseinstellungen in: Einkauf > Einrichtung Tab > Mehr, die automatische Rückstellungen zeigt, die unter "Transaktionsdefinitionen" aktiviert sind. |
| Wie man testet |
Siehe konfigurierter/codierter Kontrolltest. Dieser Test sollte sich darauf konzentrieren, sicherzustellen, dass die Abgrenzung automatisch erfolgt und die Berechnung korrekt ist. |
| Bedienelement | Wareneingangs-/Rechnungseingangsrückstellungen werden überprüft |
|---|---|
| Kontrolltyp | Detektiv |
| Arten von Zielen | Vollständigkeit, Richtigkeit |
| Funktionale Anforderung | Möglichkeit, das Konto für Wareneingang/Rechnungseingangs-Abgrenzung zu überprüfen/zu analysieren und auszugleichen. |
| Begründung für die Kontrolle | Unterstützt die Wareneingangs-/Rechnungseingangs-Abstimmung |
| Warum das wichtig ist |
Veraltete Artikel, bei denen ein Wareneingang erfolgt ist, aber keine nachfolgende Rechnung diesem Wareneingang zugeordnet wurde, sind häufig ein Indikator für Buchhaltungsfehler, z. B. wenn die Rechnung verloren geht oder mit einer falschen Bestellung abgeglichen wird. |
| Zu berücksichtigende Faktoren |
Wie alt muss ein nicht übereinstimmender Artikel sein, damit er untersucht werden muss? |
| Sage Intacct-Konfiguration |
Erstellen Sie einen Finanzbericht mit Dimensionsanalyse, um die Abgrenzung nach Lieferant zu überprüfen. |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Kommentierter Report. |
| Wie man testet |
Siehe Kontrolltest überprüfen. Dieser Test sollte sich darauf konzentrieren, wie problematische Belege identifiziert und weiterverfolgt werden. |
| Bedienelement | Überprüfung von selbst quittierten Einkäufen |
|---|---|
| Kontrolltyp | Detektiv |
| Arten von Zielen | Existenz, Genauigkeit |
| Funktionale Anforderung | Möglichkeit, Artikel zu Report, bei denen ein Benutzer Waren für eine von ihm erstellte Bestellung erhalten hat. |
| Begründung für die Kontrolle | Dies ist ein mittleres Risiko der Aufgabentrennung, das am besten durch die Überwachung potenzieller Ausnahmen bewältigt werden kann. |
| Warum das wichtig ist |
Selbstbelege können je nach Geschäftsalltag ein Risiko darstellen oder nicht. Wichtig wird sein, sicherzustellen, dass der Report überprüfbar ist; andernfalls könnte es viele Punkte geben, die eine oberflächliche Überprüfung fördern könnten. |
| Zu berücksichtigende Faktoren |
Ist Self-Receipting ein normales Ereignis? Wenn dies der Fall ist, enthält dieser Report eine große Nummer von zu überprüfenden Elementen. Es ist wichtig zu ermitteln, welche Artikel wirklich riskant sind, z. B. große Artikel oder bestimmte Arten von Waren oder Dienstleistungen. Dieser Schwellenwert sollte konsequent angewendet werden. |
| Sage Intacct-Konfiguration |
Erstellen eines benutzerdefinierten Reports: Anpassungsservice oder Plattformdienste > Alle Tab > benutzerdefinierten Reports |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Überprüftes Prüfprotokoll mit Nachweisen für Folgemaßnahmen, wenn der Schwellenwert (falls zutreffend) überschritten wurde. |
| Wie man testet |
Siehe Kontrolltest überprüfen. Der Test sollte sich darauf konzentrieren, wie unangemessene Selbstbelege identifiziert und weiterverfolgt wurden. |
Anbieterrechnung
Art des Ziels: Vollständigkeit
Zugehörige Steuerungsoptionen und Sage Intacct-Konfiguration
| Bedienelement | Gesperrte Rechnungen werden überprüft |
|---|---|
| Kontrolltyp | Detektiv |
| Arten von Zielen | Vollständigkeit, Genauigkeit, Ausschluss |
| Funktionale Anforderung | Report zu gesperrten Rechnungen nach Kosten und Lieferant verfügbar. |
| Begründung für die Kontrolle | Schlüssel, um sicherzustellen, dass Abweichungen behoben und Erstattungen vom Kunden angewendet werden. Gewährleistet auch die Genauigkeit von Rückstellungen. |
| Warum das wichtig ist |
Die Überprüfung gesperrter Rechnungen ist eine von mehreren Prüfungen, die um das Ende des Zeitraums herum durchgeführt werden sollten, um sicherzustellen, dass alle relevanten Verbindlichkeiten vollständig und genau erfasst wurden und sich im richtigen Zeitraum befinden, und aus operativer Sicht werden die Gründe für Differenzen zwischen der Rechnung und den Bestellungen beim Einkauf verstanden und zeitnah behoben, um sicherzustellen, dass die Rechnungen verarbeitet werden können. Oft wird eine Lieferantenrechnung aus einem triftigen Grund zurückgehalten, z. B. weil sie nicht mit der Bestellung übereinstimmt, aber die Waren oder Dienstleistungen sind eingegangen und daher sollte die Organisation für die Kosten aufkommen, auch wenn die Rechnung zurückgestellt wurde. |
| Zu berücksichtigende Faktoren |
|
| Sage Intacct-Konfiguration |
Benutzerdefinierter Report oder benutzerdefinierte Listenansichten, gefiltert nach entsprechendem Status Status gleich (geeignete Werte können sein: "Eingereicht", "Teilweise genehmigt", "Abgelehnt", "Entwurf", "Ausstehend") |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Der Report ist verfügbar über: Plattformdienste> Alle > benutzerdefinierten Reports Der Nachweis der Kontrollleistung sollte ein kommentierter Report sein, in dem Kommentare und Folgedokumentationen aufbewahrt werden. |
| Wie man testet |
Siehe Kontrolltest überprüfen. Dieser Test sollte sicherstellen, dass geeignete Nachweise für die Überprüfung und das Handeln aufgezeichnet werden. |
| Bedienelement | Abgleich von Rechnungen aus Drittsystemen |
|---|---|
| Kontrolltyp | Detektiv |
| Arten von Zielen | Vollständigkeit, Genauigkeit, Ausschluss |
| Funktionale Anforderung | Möglichkeit, Einkaufs-Rechnungsdaten über Schnittstellen zu verbundenen Einkaufsanwendungen zu abstimmen: Nummer der Dokumente, Anzahl der Einzelposten, Hash-Summe der Lieferantennummern und Hash-Summe der lokalen Währung. |
| Begründung für die Kontrolle | Sicherstellung, dass Daten korrekt aus anderen Beschaffungssystemen in Sage Intacct übertragen werden. |
| Warum das wichtig ist |
Nicht alle Rechnungen stammen aus vom Unternehmen initiierten Einkauf. Viele werden direkt von den Dienstleistern kommen. Wenn es sich um regelmäßige Einkäufe handelt oder Daten aus anderen Einkaufssystemen beteiligt sind, ist es wichtig, zwischen Sage Intacct und dem Drittanbietersystem abstimmen zu können, um sicherzustellen, dass die Daten vollständig und genau erfasst wurden |
| Zu berücksichtigende Faktoren |
|
| Sage Intacct-Konfiguration |
Die Konfigurationen variieren je nach Integration. Erstellen eines benutzerdefinierten Reports: Anpassungsservice oder Plattformdienste > alle > benutzerdefinierten Reports |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Der Report ist verfügbar über: Plattformdienste > alle > benutzerdefinierten Reports Der Nachweis der Kontrollleistung sollte ein kommentierter Report sein, in dem Kommentare und Folgedokumentationen aufbewahrt werden. |
| Wie man testet |
Siehe Test zur Abstimmung. |
| Bedienelement | Mitarbeiter Ausgaben Anwendung Abstimmung |
|---|---|
| Kontrolltyp | Detektiv |
| Arten von Zielen | Vollständigkeit, Richtigkeit |
| Funktionale Anforderung | Möglichkeit, Ausgabendaten mit Schnittstelle zu externen Ausgabenanwendungen zu abstimmen: Nummer der Dokumente, Anzahl der Einzelposten, Hash-Summe der Lieferantennummern und Hash-Summe der lokalen Währung. |
| Begründung für die Kontrolle | Gewährleistet eine konsistente Erfassung von Kosten aus Rechnungen und Ausgaben. |
| Warum das wichtig ist |
Das Abgleichen von Transaktionen zwischen Systemen ist eine gute Möglichkeit, die Integrität der Schnittstelle zu überprüfen, obwohl der Aufwand dafür von der Wahrscheinlichkeit von Schnittstellenproblemen abhängt - es lohnt sich nicht, viel Zeit für die Abstimmung aufzuwenden, wenn die Schnittstelle einfach und/oder robust ist. Das Wichtigste ist, die Abstimmung zu demonstrieren - woher haben Sie die Informationen, wie haben Sie sie abgeglichen und was haben Sie mit den Unterschieden gemacht? |
| Zu berücksichtigende Faktoren |
|
| Sage Intacct-Konfiguration |
Die Konfigurationen variieren je nach Integration. Erstellen eines benutzerdefinierten Reports: Anpassungsservice oder Plattformdienste > Alle Tab > benutzerdefinierten Reports |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Abstimmungsdokumentation, einschließlich Abstimmung von Artikeln und Nachverfolgung |
| Wie man testet |
Siehe Test zur Abstimmung. |
Art des Ziels: Existenz
Zugehörige Steuerungsoptionen und Sage Intacct-Konfiguration
| Bedienelement | Rechnungen werden nur erstellt, wenn ein aktiver Lieferant vorhanden ist |
|---|---|
| Kontrolltyp | Vorbeugend |
| Arten von Zielen | Existenz |
| Funktionale Anforderung | Rechnungen können nur für einen Lieferant angenommen werden, der in Sage Intacct erstellt wurde und aktiv (und nicht zur Entfernung markiert oder gesperrt/gesperrt) ist. |
| Begründung für die Kontrolle | Stellen Sie sicher, dass Rechnungen nur für gültige Lieferanten verarbeitet werden. |
| Warum das wichtig ist |
Diese Kontrolle soll verhindern, dass Zahlungen an Lieferanten geleistet werden, die die Organisation nicht ordnungsgemäß akzeptiert hat, was zu finanziellen Verlusten für die Organisation oder zu betrügerischen Zahlungen führen kann. |
| Zu berücksichtigende Faktoren |
Wird es Umstände geben, unter denen Rechnungen für Notfallzahlungen (wenn kein Lieferant vorhanden ist) oder einmalige Zahlungen akzeptiert werden müssen? |
| Sage Intacct-Konfiguration |
So deaktivieren Sie Lieferanten, wodurch sie nicht mehr aufgeführt werden:
So stellen Sie einen Lieferanten vorübergehend zurück:
|
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
System-Konfiguration für die Kreditorenbuchhaltung, Lieferanten und die Annahme von Rechnungen. |
| Wie man testet |
Siehe Konfigurationstest. Der Test sollte sich darauf konzentrieren, die Funktionalität zum Blockieren inaktiver oder nicht vorhandener Lieferanten sicherzustellen. |
| Bedienelement | Lieferantenrechnungen ohne zugeordnete Bestellung werden im Workflow genehmigt |
|---|---|
| Kontrolltyp | Detektiv |
| Arten von Zielen | Existenz, Genauigkeit |
| Funktionale Anforderung | Rechnungen, die direkt eingegeben werden (ohne Bezug zu einem Bestellung oder anderen Einkaufs Dokument erfordern einen Workflow für die Genehmigung (z. B. Parken und buchen). |
| Begründung für die Kontrolle | Wichtige Workflow-Steuerelemente für die Genehmigung von Rechnungen, die direkt in Sage Intacct eingegeben werden. |
| Warum das wichtig ist |
In der Regel sollten Rechnungen nur für Waren eingehen, die ordnungsgemäß über eine Bestellung bestellt wurden. Gelegentlich müssen Käufe kurzfristig getätigt werden, wenn keine Zeit bleibt, eine Bestellung zu erstellen, oder es handelt sich um Einkäufe mit sehr geringem Wert. In diesen Fällen kompensiert die Workflow-Genehmigung der Rechnung diese fehlende Genehmigung in der Phase der Bestellung und stellt sicher, dass der Einkauf einem gültigen Zweck dient. |
| Zu berücksichtigende Faktoren |
|
| Sage Intacct-Konfiguration |
Erstellen Sie spezifische Transaktionsdefinitionen für Lieferantenrechnungen, die nicht aus anderen Einkaufstransaktionen konvertiert werden müssen, und erstellen Sie eine benutzerdefinierte Listenansicht für diese spezifischen Transaktionsdefinitionen. |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Prüfprotokoll für den Genehmigungs-Workflow, das die Genehmigenden der Rechnung angibt. Genehmigte konfiguriert in: Einkauf > Einrichtung > Konfiguration > Workflow |
| Wie man testet |
Siehe Workflow-Kontrolltest. |
| Bedienelement | Direkt erfasste Rechnungen, die nicht gebucht wurden, werden geprüft |
|---|---|
| Kontrolltyp | Detektiv |
| Arten von Zielen | Existenz, Genauigkeit |
| Funktionale Anforderung | Reports verfügbar für alle geparkten (direkt eingegebenen), aber nicht erfassten Rechnungen, nach Entität, Profitcenter, einschließlich Details des Benutzers, der die Rechnung eingegeben hat. |
| Begründung für die Kontrolle | Unerlässlich für die Vollständigkeit von Buchhaltungseinträgen bei Abschluss des Zeitraumendes. |
| Warum das wichtig ist |
Diese Kontrolle ist für den Fall vorgesehen, dass Rechnungen keinen 2-Wege- (Bestellung zu Rechnung) oder 3-Wege-Prozess (Bestellung - Wareneingang - Rechnung Wareneingang) durchlaufen. Dies kann daran liegen, dass der Einkauf-to-Pay-Prozess informell ist und Rechnungen direkt in Sage Intacct eingegeben werden, oder daran, dass die Art der Ausgaben darin besteht, dass eine Bestellung nicht praktikabel ist (z. B. Büromiete, Stromrechnungen) Die Überprüfung von erfassten Rechnungen (direkt eingegebene, aber nicht erfasste Rechnungen) ist eine von mehreren Überprüfungen, die um das Zeitraumende herum durchgeführt werden sollten, um sicherzustellen, dass alle relevanten Verbindlichkeiten vollständig und genau erfasst wurden und sich im richtigen Zeitraum befinden. |
| Zu berücksichtigende Faktoren |
|
| Sage Intacct-Konfiguration |
Erstellen eines benutzerdefinierten Reports:
Zu den Statuswerten können gehören: "Eingereicht", "Teilweise genehmigt", "Abgelehnt", "Entwurf", "Ausstehend" |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Der Report ist verfügbar über: Anpassungsservice oder Plattformdienste > Alle Tab > benutzerdefinierten Reports Der Nachweis der Kontrollleistung sollte ein kommentierter Report sein, in dem Kommentare und Folgedokumentationen aufbewahrt werden. |
| Wie man testet |
Siehe Kontrolltest überprüfen. Der Test sollte sich auf die Aktivitäten konzentrieren, um unangemessene Buchungen zu verhindern, und nicht nur darauf, erfasste Rechnungen zu sehen. Dies kann einen bestimmten positiven Nachweis der Überprüfung erfordern. |
| Bedienelement | Analyse doppelter Rechnungen |
|---|---|
| Kontrolltyp | Detektiv |
| Arten von Zielen | Existenz |
| Funktionale Anforderung | Die Analyse doppelter Rechnungen ist die Möglichkeit, einen Report über Rechnungen zu erstellen, die in unterstützenden Beschaffungssystemen verarbeitet wurden, und über Rechnungen, die direkt in Sage Intacct eingegeben wurden und potenzielle Duplikate sind. |
| Begründung für die Kontrolle | Kritische Kontrolle, wenn mehrere Beschaffungsanwendungen vorhanden sind. |
| Warum das wichtig ist |
Diese Kontrolle ist vorgesehen, wenn mehrere Einkaufssysteme vorhanden sind, z. B. Einkauf über Sage Intacct und eine andere Anwendung für den Einkauf, z. B. eine branchenspezifische Anwendung. In dieser Situation kann das Risiko von duplizierten Zahlungen bestehen, da Bestellungen auf 2 Systemen erfasst werden. |
| Zu berücksichtigende Faktoren |
|
| Sage Intacct-Konfiguration |
Erstellen eines benutzerdefinierten Reports: Anpassungsservice oder Plattformdienste > Alle Tab > benutzerdefinierten Reports |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Kommentierter Report mit Beibehaltung von Kommentaren und Folgedokumentation zu Elementen, die als potenziell doppelt vorhanden definiert wurden. |
| Wie man testet |
Siehe Konfigurationstest. Der Test sollte sich darauf konzentrieren, doppelte Rechnungen gemäß den voreingestellten Kriterien für die Duplizierung zu duplizieren (welche Felder sind markiert)? |
| Bedienelement | Rechnungsanalyse – Platzhalter für generische Steuerelemente |
|---|---|
| Kontrolltyp | Detektiv |
| Arten von Zielen | Existenz, Genauigkeit |
| Funktionale Anforderung | Möglichkeit, Rechnungen nach Person Buchung, Betrag (Transaktion und Basiswährung), Entität und Kostenstelle zu Report, um Ausnahmen zu melden und potenzielle fehlerhafte oder betrügerische Rechnungen zu identifizieren. |
| Begründung für die Kontrolle | Bietet Flexibilität für eine Vielzahl von Kontrollen zur Erkennung von Betrug, Fehlern, falschen Angaben oder Codierungsfehlern. |
| Warum das wichtig ist |
Im Gegensatz zu den meisten anderen Steuerelementen ist dieses Steuerelement nicht speziell entworfen. Die Rechnungsanalyse kann verwendet werden, um Betrug oder ungewöhnliche Aktivitäten zu identifizieren oder andere Kontrollen zu unterstützen. Im Allgemeinen würde diese Kontrolle an und für sich wahrscheinlich nicht direkt ein Risiko für die Finanzberichterstattung Adresse. Es wird nicht empfohlen, einfach ein generisches Steuerelement "Rechnungen analysieren" ohne bestimmten Zweck zu implementieren, da es schwierig sein wird, nachzuweisen, dass dies tatsächlich ein Risiko in Bezug auf den Auszug betrifft. Beachten Sie, dass diese Funktion verwendet werden kann, um die Auswirkungen eines Kontrollfehlers an anderer Stelle im Kauf-zu-Bezahl-Prozess zu mildern, um nachzuweisen, dass eine Schwachstelle in der Kontrolle keine signifikanten Auswirkungen hatte. Dies würde durch die Durchführung von Berichten über Rechnungen in dem von der Kontrollschwäche betroffenen Bereich erreicht. Wenn beispielsweise ein Prüfer eine Schwachstelle in den Kontrollen in Bezug auf einen bestimmten Lieferanten festgestellt hat, könnte die Durchführung von Berichten über alle Rechnungen dieses Lieferanten feststellen, ob es sich um ein einmaliges Prüfungsproblem handelt, oder die Gesamt Betrag des Fehlers einschränken. |
| Zu berücksichtigende Faktoren |
Beachten Sie, dass es mehrere potenzielle Kontrollen gibt, die auf der Grundlage dieses Reports entworfen werden könnten, die unterschiedliche Zwecke erfüllen können. Unabhängig davon, welche Kontrolle konzipiert wird, ist es wichtig, dass sie konsistent durchgeführt wird, wobei jedes Mal die gleichen Kriterien angewendet werden. Dies verhindert das Risiko, dass sich die Kontrolle zu sehr auf die Fähigkeiten und Erfahrungen der Person verlässt, die die Überprüfung durchführt. |
| Sage Intacct-Konfiguration |
Einkauf > Alle > Berichte Es stehen mehrere Standardreports zur Verfügung, die eine Vielzahl von Informationen anzeigen. Benutzerdefinierte Reports können erstellt werden, um bei Bedarf zusätzliche Informationen abzurufen. |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Kommentierter Report, wobei Kommentare und Folgedokumentation beibehalten werden. |
| Wie man testet |
Siehe Kontrolltest überprüfen. Der Test sollte sorgfältig gestaltet werden, um sicherzustellen, dass das Kontrollziel erreicht wird - keine allgemeine Überprüfung, ob eine Art Überprüfung stattgefunden hat. |
| Bedienelement | Änderung der Konfiguration der Zahlungsbedingungen |
|---|---|
| Kontrolltyp | Vorbeugend |
| Arten von Zielen | Genauigkeit |
| Funktionale Anforderung | Funktionen zum Ändern der Zahlungsbedingungen für eine Bestellung oder Rechnungsebene können gesperrt werden. |
| Begründung für die Kontrolle | Die Beschleunigung von Zahlungen kann Betrug erleichtern. |
| Warum das wichtig ist |
Das Blockieren der Möglichkeit, die Zahlungsbedingungen zu ändern, stellt sicher, dass die Leute nicht versuchen können, eine Zahlung zu betrügerischen Zwecken schnell durchzusetzen. |
| Zu berücksichtigende Faktoren |
|
| Sage Intacct-Konfiguration |
Gehe zu Unternehmen > Admin-> Rollen oder Benutzer > Abonnements > Berechtigungen und überprüfen Sie vorhandene Berechtigungen. |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Gehen Sie zur Seite "Rollen oder Berechtigungen einrichten" (Unternehmen > Admin-> Rollen oder Benutzer > Abonnements > Berechtigungen) und überprüfen Sie vorhandene Berechtigungen, um sicherzustellen, dass der Zugriff auf bestimmte Personen beschränkt ist. |
| Wie man testet |
Siehe Konfiguration/codierter Kontrolltest. Die zu testende Funktionalität ist das Blockieren von sich ändernden Zahlungsbedingungen (falls aktiviert). |
| Bedienelement | Überprüfung von Änderungen der Zahlungsbedingungen |
|---|---|
| Kontrolltyp | Detektiv |
| Arten von Zielen | Genauigkeit |
| Funktionale Anforderung | Wenn die Zahlungsbedingungen geändert werden können (z. B. um eine dringende Zahlung zu beschleunigen, gibt es ein Prüfprotokoll für solche Änderungen). |
| Begründung für die Kontrolle | Die Beschleunigung von Zahlungen kann Betrug erleichtern. |
| Warum das wichtig ist |
Die Überprüfung von Änderungen der Zahlungsbedingungen ist eine Möglichkeit, potenziellen Betrug aufzudecken, aber diese Kontrolle muss im Zusammenhang mit Richtlinien und Erwartungen erfolgen, die klar kommuniziert werden. Im Idealfall legen Sie die Erwartungen durch eine Richtlinie fest und überprüfen dann den Report der Änderungen, um sicherzustellen, dass es keine Abweichung von der Richtlinie gibt. |
| Zu berücksichtigende Faktoren |
|
| Sage Intacct-Konfiguration |
Führen Sie den Report "Prüfhistorie nach Objektdatenbereich" gefiltert nach entsprechenden Objektdatenbereichen aus. |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle | Kommentierter Report mit Nachweisen für die Nachbereitung. |
| Wie man testet |
Siehe Kontrolltest überprüfen. Der Test sollte sich darauf konzentrieren, wie die unangemessenen Änderungen identifiziert und weiterverfolgt wurden. |
| Bedienelement | Bestellungen, Belege und Rechnungen werden drei-fach abgeglichen |
|---|---|
| Kontrolltyp | Vorbeugend |
| Arten von Zielen | Existenz, Genauigkeit |
| Funktionale Anforderung | Auftragsrechnungen, bei denen der Betrag oder Preis von der Bestellung und dem Waren-/Leistungseingang abweicht, werden automatisch gesperrt. |
| Begründung für die Kontrolle | Drei-Wege-Abgleich zwischen Bestellung, Waren-/Dienstleistungsbeleg und Rechnungsbeleg. |
| Warum das wichtig ist |
Drei-Wege-Übereinstimmungen sollen sicherstellen, dass die erhaltenen Waren oder Dienstleistungen mit den bestellten übereinstimmen und dass der Lieferant dafür den richtigen Betrag in Rechnung stellt. Ist dies nicht der Fall, lässt das System die Zahlung der Rechnung erst zu, wenn die Differenz geklärt wurde. Um zu vermeiden, dass sehr kleine Unterschiede die Zahlung der Rechnung verhindern, legen Sie einen "Überrage"-Schwellenwert (normalerweise einen %- oder absoluten Wert) fest, den Sie gerne tolerieren. Die Kontrolle verhindert daher, dass Lieferanten bezahlt werden, bevor sie das Bestellte geliefert haben, und weist auf Probleme bei der Rechnungsstellung hin, bevor die Rechnung bezahlt ist. |
| Zu berücksichtigende Faktoren |
|
| Sage Intacct-Konfiguration |
Stellen Sie sicher, dass für die Transaktionsdefinitionen die folgenden beiden Einstellungen konfiguriert sind:
Für Transaktionen gehen die Benutzer zu Einkauf > alle > Transaktionen > Kaufauftrag > Konvertieren (bei entsprechender Bestellung). Das System lässt keinen Zugang zu, der die Menge der Bestellung übersteigt. Jede Erhöhung der erhaltenen Menge würde eine neue Bestellung erfordern |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Drei-Wege-Matching-Konfiguration in Einkauf > Kaufauftrag > "Konvertieren" (bei entsprechender Bestellung). Das System lässt keinen Zugang zu, der die Menge der Bestellung übersteigt. Jede Erhöhung der erhaltenen Menge würde eine neue Bestellung erfordern. |
| Wie man testet |
Siehe Konfigurations-Kontrolltest. Die Funktion des Drei-Wege-Abgleichs sollte getestet werden, ebenso wie alle Schwellenwerte für die Annahme und Sperrung von Rechnungen über dem Schwellenwert. |
Art des Ziels: Genauigkeit
Zugehörige Steuerungsoptionen und Sage Intacct-Konfiguration
| Bedienelement | Gesperrte Rechnungen werden überprüft |
|---|---|
| Kontrolltyp | Detektiv |
| Arten von Zielen | Vollständigkeit, Genauigkeit, Ausschluss |
| Funktionale Anforderung | Report zu gesperrten Rechnungen nach Kosten und Lieferant verfügbar. |
| Begründung für die Kontrolle | Schlüssel, um sicherzustellen, dass Abweichungen behoben und Erstattungen vom Kunden angewendet werden. Gewährleistet auch die Genauigkeit von Rückstellungen. |
| Warum das wichtig ist |
Die Überprüfung gesperrter Rechnungen ist eine von mehreren Prüfungen, die um das Ende des Zeitraums herum durchgeführt werden sollten, um sicherzustellen, dass alle relevanten Verbindlichkeiten vollständig und genau erfasst wurden und sich im richtigen Zeitraum befinden, und aus operativer Sicht werden die Gründe für Differenzen zwischen der Rechnung und den Bestellungen beim Einkauf verstanden und zeitnah behoben, um sicherzustellen, dass die Rechnungen verarbeitet werden können. Oft wird eine Lieferantenrechnung aus einem triftigen Grund zurückgehalten, z. B. weil sie nicht mit der Bestellung übereinstimmt, aber die Waren oder Dienstleistungen sind eingegangen und daher sollte die Organisation für die Kosten aufkommen, auch wenn die Rechnung zurückgestellt wurde. |
| Zu berücksichtigende Faktoren |
|
| Sage Intacct-Konfiguration |
Benutzerdefinierter Report oder benutzerdefinierte Listenansichten, gefiltert nach entsprechendem Status Status gleich (geeignete Werte können sein: "Eingereicht", "Teilweise genehmigt", "Abgelehnt", "Entwurf", "Ausstehend") |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Der Report ist verfügbar über: Plattformdienste> Alle > benutzerdefinierten Reports Der Nachweis der Kontrollleistung sollte ein kommentierter Report sein, in dem Kommentare und Folgedokumentationen aufbewahrt werden. |
| Wie man testet |
Siehe Kontrolltest überprüfen. Dieser Test sollte sicherstellen, dass geeignete Nachweise für die Überprüfung und das Handeln aufgezeichnet werden. |
| Bedienelement | Abgleich von Rechnungen aus Drittsystemen |
|---|---|
| Kontrolltyp | Detektiv |
| Arten von Zielen | Vollständigkeit, Genauigkeit, Ausschluss |
| Funktionale Anforderung | Möglichkeit, Einkaufs-Rechnungsdaten über Schnittstellen zu verbundenen Einkaufsanwendungen zu abstimmen: Nummer der Dokumente, Anzahl der Einzelposten, Hash-Summe der Lieferantennummern und Hash-Summe der lokalen Währung. |
| Begründung für die Kontrolle | Sicherstellung, dass Daten korrekt aus anderen Beschaffungssystemen in Sage Intacct übertragen werden. |
| Warum das wichtig ist |
Nicht alle Rechnungen stammen aus vom Unternehmen initiierten Einkauf. Viele werden direkt von den Dienstleistern kommen. Wenn es sich um regelmäßige Einkäufe handelt oder Daten aus anderen Einkaufssystemen beteiligt sind, ist es wichtig, zwischen Sage Intacct und dem Drittanbietersystem abstimmen zu können, um sicherzustellen, dass die Daten vollständig und genau erfasst wurden |
| Zu berücksichtigende Faktoren |
|
| Sage Intacct-Konfiguration |
Die Konfigurationen variieren je nach Integration. Erstellen eines benutzerdefinierten Reports: Anpassungsservice oder Plattformdienste > alle > benutzerdefinierten Reports |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Der Report ist verfügbar über: Plattformdienste > alle > benutzerdefinierten Reports Der Nachweis der Kontrollleistung sollte ein kommentierter Report sein, in dem Kommentare und Folgedokumentationen aufbewahrt werden. |
| Wie man testet |
Siehe Test zur Abstimmung. |
| Bedienelement | Mitarbeiter Ausgaben Anwendung Abstimmung |
|---|---|
| Kontrolltyp | Detektiv |
| Arten von Zielen | Vollständigkeit, Richtigkeit |
| Funktionale Anforderung | Möglichkeit, Ausgabendaten mit Schnittstelle zu externen Ausgabenanwendungen zu abstimmen: Nummer der Dokumente, Anzahl der Einzelposten, Hash-Summe der Lieferantennummern und Hash-Summe der lokalen Währung. |
| Begründung für die Kontrolle | Gewährleistet eine konsistente Erfassung von Kosten aus Rechnungen und Ausgaben. |
| Warum das wichtig ist |
Das Abgleichen von Transaktionen zwischen Systemen ist eine gute Möglichkeit, die Integrität der Schnittstelle zu überprüfen, obwohl der Aufwand dafür von der Wahrscheinlichkeit von Schnittstellenproblemen abhängt - es lohnt sich nicht, viel Zeit für die Abstimmung aufzuwenden, wenn die Schnittstelle einfach und/oder robust ist. Das Wichtigste ist, die Abstimmung zu demonstrieren - woher haben Sie die Informationen, wie haben Sie sie abgeglichen und was haben Sie mit den Unterschieden gemacht? |
| Zu berücksichtigende Faktoren |
|
| Sage Intacct-Konfiguration |
Die Konfigurationen variieren je nach Integration. Erstellen eines benutzerdefinierten Reports: Anpassungsservice oder Plattformdienste > Alle Tab > benutzerdefinierten Reports |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Abstimmungsdokumentation, einschließlich Abstimmung von Artikeln und Nachverfolgung |
| Wie man testet |
Siehe Test zur Abstimmung. |
| Bedienelement | Lieferantenrechnungen ohne zugeordnete Bestellung werden im Workflow genehmigt |
|---|---|
| Kontrolltyp | Detektiv |
| Arten von Zielen | Existenz, Genauigkeit |
| Funktionale Anforderung | Rechnungen, die direkt eingegeben werden (ohne Bezug zu einem Bestellung oder anderen Einkaufs Dokument erfordern einen Workflow für die Genehmigung (z. B. Parken und buchen). |
| Begründung für die Kontrolle | Wichtige Workflow-Steuerelemente für die Genehmigung von Rechnungen, die direkt in Sage Intacct eingegeben werden. |
| Warum das wichtig ist |
In der Regel sollten Rechnungen nur für Waren eingehen, die ordnungsgemäß über eine Bestellung bestellt wurden. Gelegentlich müssen Käufe kurzfristig getätigt werden, wenn keine Zeit bleibt, eine Bestellung zu erstellen, oder es handelt sich um Einkäufe mit sehr geringem Wert. In diesen Fällen kompensiert die Workflow-Genehmigung der Rechnung diese fehlende Genehmigung in der Phase der Bestellung und stellt sicher, dass der Einkauf einem gültigen Zweck dient. |
| Zu berücksichtigende Faktoren |
|
| Sage Intacct-Konfiguration |
Erstellen Sie spezifische Transaktionsdefinitionen für Lieferantenrechnungen, die nicht aus anderen Einkaufstransaktionen konvertiert werden müssen, und erstellen Sie eine benutzerdefinierte Listenansicht für diese spezifischen Transaktionsdefinitionen. |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Prüfprotokoll für den Genehmigungs-Workflow, das die Genehmigenden der Rechnung angibt. Genehmigte konfiguriert in: Einkauf > Einrichtung > Konfiguration > Workflow |
| Wie man testet |
Siehe Workflow-Kontrolltest. |
| Bedienelement | Direkt erfasste Rechnungen, die nicht gebucht wurden, werden geprüft |
|---|---|
| Kontrolltyp | Detektiv |
| Arten von Zielen | Existenz, Genauigkeit |
| Funktionale Anforderung | Reports verfügbar für alle geparkten (direkt eingegebenen), aber nicht erfassten Rechnungen, nach Entität, Profitcenter, einschließlich Details des Benutzers, der die Rechnung eingegeben hat. |
| Begründung für die Kontrolle | Unerlässlich für die Vollständigkeit von Buchhaltungseinträgen bei Abschluss des Zeitraumendes. |
| Warum das wichtig ist |
Diese Kontrolle ist für den Fall vorgesehen, dass Rechnungen keinen 2-Wege- (Bestellung zu Rechnung) oder 3-Wege-Prozess (Bestellung - Wareneingang - Rechnung Wareneingang) durchlaufen. Dies kann daran liegen, dass der Einkauf-to-Pay-Prozess informell ist und Rechnungen direkt in Sage Intacct eingegeben werden, oder daran, dass die Art der Ausgaben darin besteht, dass eine Bestellung nicht praktikabel ist (z. B. Büromiete, Stromrechnungen) Die Überprüfung von erfassten Rechnungen (direkt eingegebene, aber nicht erfasste Rechnungen) ist eine von mehreren Überprüfungen, die um das Zeitraumende herum durchgeführt werden sollten, um sicherzustellen, dass alle relevanten Verbindlichkeiten vollständig und genau erfasst wurden und sich im richtigen Zeitraum befinden. |
| Zu berücksichtigende Faktoren |
|
| Sage Intacct-Konfiguration |
Erstellen eines benutzerdefinierten Reports:
Zu den Statuswerten können gehören: "Eingereicht", "Teilweise genehmigt", "Abgelehnt", "Entwurf", "Ausstehend" |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Der Report ist verfügbar über: Anpassungsservice oder Plattformdienste > Alle Tab > benutzerdefinierten Reports Der Nachweis der Kontrollleistung sollte ein kommentierter Report sein, in dem Kommentare und Folgedokumentationen aufbewahrt werden. |
| Wie man testet |
Siehe Kontrolltest überprüfen. Der Test sollte sich auf die Aktivitäten konzentrieren, um unangemessene Buchungen zu verhindern, und nicht nur darauf, erfasste Rechnungen zu sehen. Dies kann einen bestimmten positiven Nachweis der Überprüfung erfordern. |
| Bedienelement | Rechnungsanalyse – Platzhalter für generische Steuerelemente |
|---|---|
| Kontrolltyp | Detektiv |
| Arten von Zielen | Existenz, Genauigkeit |
| Funktionale Anforderung | Möglichkeit, Rechnungen nach Person Buchung, Betrag (Transaktion und Basiswährung), Entität und Kostenstelle zu Report, um Ausnahmen zu melden und potenzielle fehlerhafte oder betrügerische Rechnungen zu identifizieren. |
| Begründung für die Kontrolle | Bietet Flexibilität für eine Vielzahl von Kontrollen zur Erkennung von Betrug, Fehlern, falschen Angaben oder Codierungsfehlern. |
| Warum das wichtig ist |
Im Gegensatz zu den meisten anderen Steuerelementen ist dieses Steuerelement nicht speziell entworfen. Die Rechnungsanalyse kann verwendet werden, um Betrug oder ungewöhnliche Aktivitäten zu identifizieren oder andere Kontrollen zu unterstützen. Im Allgemeinen würde diese Kontrolle an und für sich wahrscheinlich nicht direkt ein Risiko für die Finanzberichterstattung Adresse. Es wird nicht empfohlen, einfach ein generisches Steuerelement "Rechnungen analysieren" ohne bestimmten Zweck zu implementieren, da es schwierig sein wird, nachzuweisen, dass dies tatsächlich ein Risiko in Bezug auf den Auszug betrifft. Beachten Sie, dass diese Funktion verwendet werden kann, um die Auswirkungen eines Kontrollfehlers an anderer Stelle im Kauf-zu-Bezahl-Prozess zu mildern, um nachzuweisen, dass eine Schwachstelle in der Kontrolle keine signifikanten Auswirkungen hatte. Dies würde durch die Durchführung von Berichten über Rechnungen in dem von der Kontrollschwäche betroffenen Bereich erreicht. Wenn beispielsweise ein Prüfer eine Schwachstelle in den Kontrollen in Bezug auf einen bestimmten Lieferanten festgestellt hat, könnte die Durchführung von Berichten über alle Rechnungen dieses Lieferanten feststellen, ob es sich um ein einmaliges Prüfungsproblem handelt, oder die Gesamt Betrag des Fehlers einschränken. |
| Zu berücksichtigende Faktoren |
Beachten Sie, dass es mehrere potenzielle Kontrollen gibt, die auf der Grundlage dieses Reports entworfen werden könnten, die unterschiedliche Zwecke erfüllen können. Unabhängig davon, welche Kontrolle konzipiert wird, ist es wichtig, dass sie konsistent durchgeführt wird, wobei jedes Mal die gleichen Kriterien angewendet werden. Dies verhindert das Risiko, dass sich die Kontrolle zu sehr auf die Fähigkeiten und Erfahrungen der Person verlässt, die die Überprüfung durchführt. |
| Sage Intacct-Konfiguration |
Einkauf > Alle > Berichte Es stehen mehrere Standardreports zur Verfügung, die eine Vielzahl von Informationen anzeigen. Benutzerdefinierte Reports können erstellt werden, um bei Bedarf zusätzliche Informationen abzurufen. |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Kommentierter Report, wobei Kommentare und Folgedokumentation beibehalten werden. |
| Wie man testet |
Siehe Kontrolltest überprüfen. Der Test sollte sorgfältig gestaltet werden, um sicherzustellen, dass das Kontrollziel erreicht wird - keine allgemeine Überprüfung, ob eine Art Überprüfung stattgefunden hat. |
| Bedienelement | Bestellungen, Belege und Rechnungen werden drei-fach abgeglichen |
|---|---|
| Kontrolltyp | Vorbeugend |
| Arten von Zielen | Existenz, Genauigkeit |
| Funktionale Anforderung | Auftragsrechnungen, bei denen der Betrag oder Preis von der Bestellung und dem Waren-/Leistungseingang abweicht, werden automatisch gesperrt. |
| Begründung für die Kontrolle | Drei-Wege-Abgleich zwischen Bestellung, Waren-/Dienstleistungsbeleg und Rechnungsbeleg. |
| Warum das wichtig ist |
Drei-Wege-Übereinstimmungen sollen sicherstellen, dass die erhaltenen Waren oder Dienstleistungen mit den bestellten übereinstimmen und dass der Lieferant dafür den richtigen Betrag in Rechnung stellt. Ist dies nicht der Fall, lässt das System die Zahlung der Rechnung erst zu, wenn die Differenz geklärt wurde. Um zu vermeiden, dass sehr kleine Unterschiede die Zahlung der Rechnung verhindern, legen Sie einen "Überrage"-Schwellenwert (normalerweise einen %- oder absoluten Wert) fest, den Sie gerne tolerieren. Die Kontrolle verhindert daher, dass Lieferanten bezahlt werden, bevor sie das Bestellte geliefert haben, und weist auf Probleme bei der Rechnungsstellung hin, bevor die Rechnung bezahlt ist. |
| Zu berücksichtigende Faktoren |
|
| Sage Intacct-Konfiguration |
Stellen Sie sicher, dass für die Transaktionsdefinitionen die folgenden beiden Einstellungen konfiguriert sind:
Für Transaktionen gehen die Benutzer zu Einkauf > alle > Transaktionen > Kaufauftrag > Konvertieren (bei entsprechender Bestellung). Das System lässt keinen Zugang zu, der die Menge der Bestellung übersteigt. Jede Erhöhung der erhaltenen Menge würde eine neue Bestellung erfordern |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Drei-Wege-Matching-Konfiguration in Einkauf > Kaufauftrag > "Konvertieren" (bei entsprechender Bestellung). Das System lässt keinen Zugang zu, der die Menge der Bestellung übersteigt. Jede Erhöhung der erhaltenen Menge würde eine neue Bestellung erfordern. |
| Wie man testet |
Siehe Konfigurations-Kontrolltest. Die Funktion des Drei-Wege-Abgleichs sollte getestet werden, ebenso wie alle Schwellenwerte für die Annahme und Sperrung von Rechnungen über dem Schwellenwert. |
| Bedienelement | Rechnungen müssen eine gültige buchhalterische Zuweisung aufweisen, um erfasst werden zu können |
|---|---|
| Kontrolltyp | Vorbeugend |
| Arten von Zielen | Genauigkeit |
| Funktionale Anforderung | Rechnungen, die direkt (ohne Bezug zu einem Bestellung oder anderen Einkaufs Dokument eingegeben werden, müssen über eine gültige Kostenrechnungs Zuweisung verfügen (z. B. Kostenstelle, Standort Projekt). |
| Begründung für die Kontrolle | Stellt sicher, dass alle Rechnungen in Dimensionen codiert werden, damit sie zur Überprüfung durch die jeweiligen Dimensionen-Datensatzmanager*innen zur Verfügung stehen. |
| Warum das wichtig ist |
Wenn Sie sicherstellen, dass eine Rechnung eine gültige buchhalterische Zuweisung hat, um erfasst werden zu können, wird die Wahrscheinlichkeit von Fehlbuchungen oder betrügerischen Käufen ohne ausgeblendete Bestellung verringert. |
| Zu berücksichtigende Faktoren | Welche Buchhaltungs-Zuweisungs-Kombinationen müssen definiert und zugelassen werden? |
| Sage Intacct-Konfiguration |
Konfigurieren Sie Hauptbuchkonten so, dass bestimmte Dimensionen erforderlich sind, und/oder richten Sie Smart Rules ein. |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Benutzerdefinierte Listenansicht für Hauptbuchkonten, um Felder für die Dimension zu enthalten. |
| Wie man testet |
Siehe Konfigurationstest. Der Test sollte sicherstellen, dass das System Rechnungen mit ungültiger buchhalterischer Zuweisung blockiert. |
Art des Ziels: Existenz, Vollständigkeit, Richtigkeit
Zugehörige Steuerungsoptionen und Sage Intacct-Konfiguration
| Bedienelement | Steuer-Engines |
|---|---|
| Kontrolltyp | Vorbeugend |
| Arten von Zielen | Existenz, Genauigkeit |
| Funktionale Anforderung | Möglichkeit zur Integration mit Tax Engines von Drittanbietern für Ländersteuern, Status- und lokale Steuern und ähnliche Berechnungen. |
| Begründung für die Kontrolle | Gewährleistet eine konsistente Anwendung von Steuern und unterstützt die Optimierung des Barmitteleinzugs und der damit verbundenen Cashflows. |
| Warum das wichtig ist |
Wenn Unternehmen in Märkten tätig sind, in denen die lokalen Steuervorschriften komplex sind oder sich schnell ändern, kann die Aufrechterhaltung dieser Steuervorschriften in einem zentralen Finanzsystem schwierig und fehleranfällig sein. In diesen Fällen kann es sich lohnen, lokale Steuer-Engines zur Berechnung von Steuern und Abgaben zu verwenden. |
| Zu berücksichtigende Faktoren |
Unterliegen Sie komplexen oder sich schnell ändernden Steuersystemen (z. B. US-Status- und lokale Steuer)? |
| Sage Intacct-Konfiguration |
Es gibt mehrere Optionen für die Konfiguration automatisierter Steuerberechnungen, die Buchung und das Reporting. Jede Organisation sollte die Optionen überprüfen, die für die Compliance-Anforderungen relevant sind. |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Wird in der Regel in der Dokumentation für die Tax Engine aufbewahrt. Benutzer sollten keinen Zugriff darauf haben, Steuersätze, die von Tax Engines verwaltet werden, manuell zu verwalten (da sie diese dann überschreiben könnten). |
| Wie man testet |
Siehe Konfigurationstest (zur Konfiguration von Steuersätzen) und Test der Zugangskontrolle (wo der Zugriff eingeschränkt werden sollte). |
| Bedienelement | Steuerliche Abstimmung |
|---|---|
| Kontrolltyp | Detektiv |
| Arten von Zielen | Vollständigkeit, Richtigkeit |
| Funktionale Anforderung | Möglichkeit, Steuerkontrollkonten sowohl innerhalb Sage Intacct zu abstimmen als auch Daten externen Abstimmung Engines für die Steuer Abstimmung zur Verfügung zu stellen. |
| Begründung für die Kontrolle | Gewährleistet eine konsistente Anwendung von Steuern und unterstützt die Optimierung des Barmitteleinzugs und der damit verbundenen Cashflows. |
| Warum das wichtig ist |
Eine Steuerkontrolle Konto Abstimmung ist wichtig, um sicherzustellen, dass der Steuersaldo korrekt ist und/oder die Vorlage zur Steuererklärung korrekt ist. Ersteres geschieht durch Überprüfung des Steuersaldos gemäß den Erwartungen (die Praktikabilität verhindert eine Überprüfung aller Steuertransaktionen), während letzteres durch Überprüfung des Steuersaldos an die Vorlage zur Steuererklärung erfolgt, wenn dies auf der Grundlage von Daten außerhalb des Systems erfolgt. |
| Zu berücksichtigende Faktoren |
|
| Sage Intacct-Konfiguration |
Die Konfigurationen variieren je nach Steuerlösung. |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Abstimmungsdokumentation, einschließlich Abstimmung von Artikeln und Nachverfolgung |
| Wie man testet |
Siehe Test zur Abstimmung. |
Zahlung
Art des Ziels: Existenz
Zugehörige Steuerungsoptionen und Sage Intacct-Konfiguration
| Bedienelement | Automatisiertes Schecklaufrouting |
|---|---|
| Kontrolltyp | Vorbeugend |
| Arten von Zielen | Existenz, Genauigkeit |
| Funktionale Anforderung | Sage Intacct kann so konfiguriert werden, dass Scheckläufe automatisch zur Genehmigung an die entsprechende Person weitergeleitet werden. Abgelehnte Scheckläufe müssen erneut zur Genehmigung eingereicht werden. |
| Begründung für die Kontrolle | Kritische Kontrolle der Echtheit von Zahlungen. |
| Warum das wichtig ist |
Dies ist ein wichtiger Prozessaspekt. Im Idealfall würden alle Zahlungen über Sage Intacct generiert, sodass Sie sicher sein können, dass nur Zahlungen getätigt werden, die getätigt werden sollten, und dass die Zahlungen korrekt sind. In der Realität benötigen Sie jedoch wahrscheinlich eine manuelle Problemumgehung. Der Schlüssel liegt darin, sicherzustellen, dass die Problemumgehung nur unter den richtigen Umständen verwendet wird und dass das System korrekt aktualisiert wird, wenn Sie den manuellen Ansatz verwenden. |
| Zu berücksichtigende Faktoren |
|
| Sage Intacct-Konfiguration |
Kreditorenbuchhaltung > Einstellungen für die Einrichtung > Konfiguration > Zahlungs Genehmigung > "Kreditorenzahlungen aktivieren" Genehmigung |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
System-Konfiguration |
| Wie man testet |
Siehe Konfigurations-Kontrolltest. Der Test sollte sich auf das automatische Ausfüllen der Details des Zahlungs konzentrieren, insbesondere auf die für die Finanzberichterstattung relevanten Details. |
| Bedienelement | Kontrolle der Zahlungsbearbeitung |
|---|---|
| Kontrolltyp | Vorbeugend |
| Arten von Zielen | Existenz, Genauigkeit |
| Funktionale Anforderung | Wenn Benutzer mit der Zahlung arbeiten, können sie keine Einzelpositionen hinzufügen, entfernen oder ändern, sondern nur Zahlungsanforderungen genehmigen. |
| Begründung für die Kontrolle | Zur Unterstützung der Aufgabentrennung. |
| Warum das wichtig ist |
Die Kontrolle über die Bearbeitung von Zahlungen ist wichtig, um Betrug zu verhindern. Wenn Änderungen vorgenommen werden müssen, ist es wichtig, über Prozesse zu verfügen, die sicherstellen, dass sie kontrolliert durchgeführt werden, um zu verhindern, dass eine alternative Methode verwendet wird, um diese Kontrolle zu umgehen. Obwohl es oberflächlich betrachtet sein kann, dass "niemand Zugriff hat", können privilegierte Benutzer in einigen Fällen den erforderlichen Zugriff haben. Es ist am besten, dies so weit wie möglich einzuschränken und die Fälle zu überwachen, in denen Menschen Zugang haben müssen, um sicherzustellen, dass er nicht missbraucht wird. Einige Organisationen ziehen es vor, Änderungen an Zahlungen nicht zuzulassen, lehnen aber eine Zahlung ab und verlangen, dass sie erneut eingereicht wird. In diesem Fall würde diese Kontrolle in "Änderungen an Zahlungen sind verboten" geändert und zu einer präventiven, automatisierten Kontrolle werden, die durch die Konfiguration getestet wird. |
| Zu berücksichtigende Faktoren |
|
| Sage Intacct-Konfiguration |
|
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
System-Konfiguration |
| Wie man testet |
Siehe Konfiguration/codierter Kontrolltest. Die zu testende Funktionalität ist das Blockieren von sich ändernden Zahlungsdetails. |
Art des Ziels: Vollständigkeit
Zugehörige Steuerungsoptionen und Sage Intacct-Konfiguration
| Bedienelement | Überprüfung fehlgeschlagener Zahlung |
|---|---|
| Kontrolltyp | Detektiv |
| Arten von Zielen | Vollständigkeit, Richtigkeit |
| Funktionale Anforderung | Möglichkeit, Reports über Artikel zu erstellen, die zur Zahlung abgelehnt wurden. |
| Begründung für die Kontrolle | Kritische Kontrolle über die Vollständigkeit von Zahlungen. |
| Warum das wichtig ist |
Eine Überprüfung fehlgeschlagener Zahlungen ist ein einfaches Konzept, aber das Wichtigste ist, sicherzustellen, dass die Folgeaktivitäten ordnungsgemäß durchgeführt werden. |
| Zu berücksichtigende Faktoren |
Wie ist der Follow-up-Prozess bei fehlgeschlagenen Zahlungen? |
| Sage Intacct-Konfiguration |
Erstellen eines benutzerdefinierten Reports: Gehe zu Anpassungsservice oder Plattformdienste > Alle Tab > benutzerdefinierten Reports |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Kommentierter Report mit Nachweisen für die Nachbereitung. |
| Wie man testet |
Siehe Test überprüfen. Der Test sollte sich auf die Aktivitäten konzentrieren, um unangemessene Zahlungen zu verhindern, und nicht nur auf die Anzeige von Zahlungen, die entsperrt wurden. Dies kann einen bestimmten positiven Nachweis der Überprüfung erfordern. |
Art des Ziels: Genauigkeit
Zugehörige Steuerungsoptionen und Sage Intacct-Konfiguration
| Bedienelement | Automatisiertes Schecklaufrouting |
|---|---|
| Kontrolltyp | Vorbeugend |
| Arten von Zielen | Existenz, Genauigkeit |
| Funktionale Anforderung | Sage Intacct kann so konfiguriert werden, dass Scheckläufe automatisch zur Genehmigung an die entsprechende Person weitergeleitet werden. Abgelehnte Scheckläufe müssen erneut zur Genehmigung eingereicht werden. |
| Begründung für die Kontrolle | Kritische Kontrolle der Echtheit von Zahlungen. |
| Warum das wichtig ist |
Dies ist ein wichtiger Prozessaspekt. Im Idealfall würden alle Zahlungen über Sage Intacct generiert, sodass Sie sicher sein können, dass nur Zahlungen getätigt werden, die getätigt werden sollten, und dass die Zahlungen korrekt sind. In der Realität benötigen Sie jedoch wahrscheinlich eine manuelle Problemumgehung. Der Schlüssel liegt darin, sicherzustellen, dass die Problemumgehung nur unter den richtigen Umständen verwendet wird und dass das System korrekt aktualisiert wird, wenn Sie den manuellen Ansatz verwenden. |
| Zu berücksichtigende Faktoren |
|
| Sage Intacct-Konfiguration |
Kreditorenbuchhaltung > Einstellungen für die Einrichtung > Konfiguration > Zahlungs Genehmigung > "Kreditorenzahlungen aktivieren" Genehmigung |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
System-Konfiguration |
| Wie man testet |
Siehe Konfigurations-Kontrolltest. Der Test sollte sich auf das automatische Ausfüllen der Details des Zahlungs konzentrieren, insbesondere auf die für die Finanzberichterstattung relevanten Details. |
| Bedienelement | Kontrolle der Zahlungsbearbeitung |
|---|---|
| Kontrolltyp | Vorbeugend |
| Arten von Zielen | Existenz, Genauigkeit |
| Funktionale Anforderung | Wenn Benutzer mit der Zahlung arbeiten, können sie keine Einzelpositionen hinzufügen, entfernen oder ändern, sondern nur Zahlungsanforderungen genehmigen. |
| Begründung für die Kontrolle | Zur Unterstützung der Aufgabentrennung. |
| Warum das wichtig ist |
Die Kontrolle über die Bearbeitung von Zahlungen ist wichtig, um Betrug zu verhindern. Wenn Änderungen vorgenommen werden müssen, ist es wichtig, über Prozesse zu verfügen, die sicherstellen, dass sie kontrolliert durchgeführt werden, um zu verhindern, dass eine alternative Methode verwendet wird, um diese Kontrolle zu umgehen. Obwohl es oberflächlich betrachtet sein kann, dass "niemand Zugriff hat", können privilegierte Benutzer in einigen Fällen den erforderlichen Zugriff haben. Es ist am besten, dies so weit wie möglich einzuschränken und die Fälle zu überwachen, in denen Menschen Zugang haben müssen, um sicherzustellen, dass er nicht missbraucht wird. Einige Organisationen ziehen es vor, Änderungen an Zahlungen nicht zuzulassen, lehnen aber eine Zahlung ab und verlangen, dass sie erneut eingereicht wird. In diesem Fall würde diese Kontrolle in "Änderungen an Zahlungen sind verboten" geändert und zu einer präventiven, automatisierten Kontrolle werden, die durch die Konfiguration getestet wird. |
| Zu berücksichtigende Faktoren |
|
| Sage Intacct-Konfiguration |
|
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
System-Konfiguration |
| Wie man testet |
Siehe Konfiguration/codierter Kontrolltest. Die zu testende Funktionalität ist das Blockieren von sich ändernden Zahlungsdetails. |
| Bedienelement | Überprüfung fehlgeschlagener Zahlung |
|---|---|
| Kontrolltyp | Detektiv |
| Arten von Zielen | Vollständigkeit, Richtigkeit |
| Funktionale Anforderung | Möglichkeit, Reports über Artikel zu erstellen, die zur Zahlung abgelehnt wurden. |
| Begründung für die Kontrolle | Kritische Kontrolle über die Vollständigkeit von Zahlungen. |
| Warum das wichtig ist |
Eine Überprüfung fehlgeschlagener Zahlungen ist ein einfaches Konzept, aber das Wichtigste ist, sicherzustellen, dass die Folgeaktivitäten ordnungsgemäß durchgeführt werden. |
| Zu berücksichtigende Faktoren |
Wie ist der Follow-up-Prozess bei fehlgeschlagenen Zahlungen? |
| Sage Intacct-Konfiguration |
Erstellen eines benutzerdefinierten Reports: Gehe zu Anpassungsservice oder Plattformdienste > Alle Tab > benutzerdefinierten Reports |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Kommentierter Report mit Nachweisen für die Nachbereitung. |
| Wie man testet |
Siehe Test überprüfen. Der Test sollte sich auf die Aktivitäten konzentrieren, um unangemessene Zahlungen zu verhindern, und nicht nur auf die Anzeige von Zahlungen, die entsperrt wurden. Dies kann einen bestimmten positiven Nachweis der Überprüfung erfordern. |
Lieferantenvertragsmanagement
Art des Ziels: Existenz
Zugehörige Steuerungsoptionen und Sage Intacct-Konfiguration
| Bedienelement | Workflow für die Genehmigung von Lieferantenverträgen |
|---|---|
| Kontrolltyp | Vorbeugend |
| Arten von Zielen | Existenz |
| Funktionale Anforderung | Alle in Sage Intacct generierten Verträge mit Lieferanten können einen Workflow zur Genehmigung (Freigabe) auslösen. |
| Begründung für die Kontrolle | Dies ist eine wichtige Kontrolle für die Genehmigung von Lieferantenverträgen. |
| Warum das wichtig ist |
Es ist wichtig, dass für angesprochene Verträge mit Lieferanten ein angemessenes Maß an Überprüfung und Genehmigung angestrebt wird. Geschieht dies nicht, ist es möglich, dass ungenaue Einkäufe an Lieferanten gesendet oder betrügerisch erteilt werden, was zu finanziellen Verlusten für das Unternehmen führt. |
| Zu berücksichtigende Faktoren | Gibt es ein Minimum-Level, für das eine Genehmigung erforderlich ist, unterhalb dessen jedoch keine Genehmigung erforderlich ist? |
| Sage Intacct-Konfiguration |
Erstellen spezifischer Transaktionsdefinitionen (Workflow für Bestellanforderungen) für Lieferantenverträge, die zur Genehmigung weitergeleitet werden sollen. |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Prüfprotokoll für den Genehmigungs-Workflow mit Angabe der Erheber und Genehmigenden. |
| Wie man testet |
Siehe Workflow-Kontrolltest. Dies sollte gemäß einem Standard-Workflow-Prozess getestet werden. Diese Kontrolle deckt den Workflow ab, nicht die Genauigkeit der Genehmigenden für jede Genehmigungsebene. |
| Bedienelement | Konfiguration der Genehmigung des Lieferantenvertrags |
|---|---|
| Kontrolltyp | Vorbeugend |
| Arten von Zielen | Existenz |
| Funktionale Anforderung | Der Benutzer, der den Lieferantenvertrag freigibt, muss einem definierten Handbuch von Behörden entsprechen und darf nicht derselbe Benutzer sein, der die Bestellung erstellt hat. |
| Begründung für die Kontrolle | Dies ist eine wichtige Kontrolle für die Genehmigung von Lieferantenverträgen. |
| Warum das wichtig ist |
Es ist wichtig zu überlegen, auf welcher Ebene Verträge mit Lieferanten genehmigt werden sollten, von wem und welche Limits diese Personen haben sollten. Dadurch wird sichergestellt, dass Lieferant Verträge ordnungsgemäß geprüft und geprüft werden, bevor Einkauf Aufträge für sie erstellt werden. |
| Zu berücksichtigende Faktoren |
|
| Sage Intacct-Konfiguration | Weisen Sie unterschiedliche Genehmigungsrichtlinien für die Genehmigung von Lieferantenverträgen und die Transaktionsdefinitionen für Bestellungen zu. |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Matrix der im System enthaltenen Behörden: Da es sich bei Lieferantenverträgen um rechtliche Dokumente handelt, sollte ein (physisches oder elektronisches) Repository in Betracht gezogen werden, das die endgültigen Dokumente und den Nachweis der Genehmigung enthält. |
| Wie man testet |
Dieser Test wird in Verbindung mit der Prüfung der Workflow für die Genehmigung von Lieferantenverträgensollte sich auf die Korrektheit der Personen im Workflow und nicht auf die Konfiguration des Workflows konzentrieren. Der Test wird durchgeführt, indem die Liste der Genehmigenden im System mit der genehmigten Liste verglichen wird (im Gegensatz zu dem Testen, ob das System die Verträge korrekt weiterleitet, wie es in Workflow für die Genehmigung von Lieferantenverträgen). |
| Bedienelement | Validierung des Lieferantenvertrags |
|---|---|
| Kontrolltyp | Vorbeugend |
| Arten von Zielen | Existenz, Genauigkeit |
| Funktionale Anforderung | Lieferantenverträge können nur für eine gültige Kombination aus einer gültigen Kombination aus Entität, Gewinn und Kostenstelle erstellt werden. |
| Begründung für die Kontrolle | Lieferantenverträge werden in Dimensionen codiert, sodass sie von Dimension Eigentümer überprüft werden können. |
| Warum das wichtig ist |
Durch die Begrenzung der buchbaren Kombinationen wird die Möglichkeit verringert, dass (absichtlich oder irrtümlich) Buchungen für falsche Entitäten, Gewinne und Kostenstellen vorgenommen werden. |
| Zu berücksichtigende Faktoren |
|
| Sage Intacct-Konfiguration | Richten Sie eine intelligente Regel ein, um die Buchung ungültiger Kombinationen zu verbieten. |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Berechtigungen für die Konfiguration der Systembuchung - Da es sich bei Verträgen um rechtliche Dokumente handelt, sollte ein Repository (physisch oder elektronisch) in Betracht gezogen werden, das die endgültigen Dokumente und den Nachweis der Genehmigung enthält. |
| Wie man testet |
Siehe Konfigurations-Kontrolltest. Der Test sollte sich auf die Elemente der Validierung konzentrieren, die die Integrität der Finanzberichterstattung gewährleisten. |
| Bedienelement | Limits für Bestellungen aus Lieferantenvertrag |
|---|---|
| Kontrolltyp | Vorbeugend |
| Arten von Zielen | Existenz |
| Funktionale Anforderung | Es ist nicht möglich, den Einkauf / Abruf über den Auftragswert hinaus zu erhöhen. |
| Begründung für die Kontrolle | Gewährleistet die Budgetkontrolle und das Überschreiben des Original Autorisierungslimits. |
| Warum das wichtig ist |
Die Einschränkung der Möglichkeit, Bestellungen über Einkauf Vertragswert hinaus zu erhöhen, dient als Kontrolle, um sicherzustellen, dass ein Unternehmen nicht mehr bestellen kann, als ordnungsgemäß genehmigt wurde, ohne zuvor den Vertragswert anzupassen. |
| Zu berücksichtigende Faktoren | Wie können Sie das Vertragslimit bei Bedarf außer Kraft setzen? Wie gehen Sie mit dringenden Situationen um, in denen eine Bestellung erstellt werden muss, die zu einer Überschreitung des Vertragswerts führt? (siehe Änderungen des Lieferantenvertrags) |
| Sage Intacct-Konfiguration | Wenn Transaktionsdefinitionen mit einem strengen Workflow konfiguriert werden (Konvertierung erforderlich), erzwingt das System Limits. |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Limit-Konfiguration für System-Bestellung. |
| Wie man testet |
Siehe Konfigurations-Kontrolltest. Dieser Test sollte sich darauf konzentrieren, sicherzustellen, dass das System verhindert, dass Grenzwerte überschritten werden (möglicherweise unterschiedliche Grenzwerte für verschiedene Benutzer). |
| Bedienelement | Änderungen des Lieferantenvertrags |
|---|---|
| Kontrolltyp | Detektiv |
| Arten von Zielen | Existenz |
| Funktionale Anforderung | Änderungen an Verträgen, einschließlich der Erhöhung des im Rahmen eines Vertrags zulässigen Wertes, machen eine erneute Genehmigung des Vertrags erforderlich. |
| Begründung für die Kontrolle | Gewährleistet die Budgetkontrolle und das Überschreiben des Original Autorisierungslimits. |
| Warum das wichtig ist |
Gelegentlich müssen Vertragswerte geändert werden, wenn sich die Art oder der Umfang des Vertrags ändern oder erweitern muss. Die Kontrolle zur erneuten Genehmigung geänderter Vertragswerte ermöglicht weitere Einkauf Aufträge oder Abrufe und stellt sicher, dass die Änderung von den richtigen Kollegen ordnungsgemäß geprüft und genehmigt wurde. |
| Zu berücksichtigende Faktoren | Gibt es triviale Vertragswertänderungen, die ohne Genehmigung zulässig sein sollten? |
| Sage Intacct-Konfiguration | Änderungen an nicht konvertierten Lieferantenverträgen lösen eine erneute Autorisierung aus. Die bewährte Methode für Änderungsanträge zur Erweiterung besteht darin, einen neuen separaten Lieferant Vertrag Transaktion für die zusätzliche Betrag zu erstellen (und einen Verweis auf den Original Lieferant Vertrag aufzunehmen). Es kann eine separate Transaktionsdefinition für die Änderung des Lieferantenvertrags erstellt werden, um das Reporting und die Zuweisung einer anderen Genehmigungsrichtlinie zu vereinfachen. |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Überprüfen Sie Konfiguration und Reports für Lieferant Vertragsänderungs Transaktionsdefinition. |
| Wie man testet |
Siehe Konfigurations-Kontrolltest. Dieser Test sollte sich auf die Anforderung konzentrieren, dass ein Vertrag genehmigt werden muss, wenn er geändert wird (vorbehaltlich von Schwellenwerten). |
Art des Ziels: Vollständigkeit
Zugehörige Steuerungsoptionen und Sage Intacct-Konfiguration
| Bedienelement | Lieferantenvertrag – Überprüfung der Leistung |
|---|---|
| Kontrolltyp | Detektiv |
| Arten von Zielen | Vollständigkeit, Richtigkeit |
| Funktionale Anforderung | Berichte über die tatsächlichen Ausgaben für Verträge, einschließlich des Prozentsatzes der Ausgaben, sind verfügbar. |
| Begründung für die Kontrolle | Die Überprüfung des Prozentsatzes der Ausgaben für einen Vertrag ist eine wichtige Kontrolle über die Vollständigkeit der Ausgaben |
| Warum das wichtig ist |
Welche Maßnahmen werden ausgeführt, wenn ein Vertrag nicht wie erwartet funktioniert? Manchmal führt dies zu einer Änderung oder Stornierung eines Vertrags, wenn ein alternativer Lieferant ausgewählt wird oder der Vertrag aktualisiert wird, um eine Änderung der Nachfrage/des Preises/der Terminierung widerzuspiegeln. |
| Zu berücksichtigende Faktoren | Nach welchen Kriterien bestimmt das Management, ob die Vertragserfüllung nicht den Erwartungen entspricht und untersucht werden muss (z. B. prozentuale Abweichung von der Menge oder dem Preis)? |
| Sage Intacct-Konfiguration |
Gehe zu Einkauf > Alle > Reports. Es stehen mehrere Standardreports zur Verfügung, die eine Vielzahl von Informationen anzeigen. Es können benutzerdefinierte Reports erstellt werden, um bei Bedarf weitere Informationen abzurufen. |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Kommentierter Report. E-Mails, in denen um Nachweise zur Unterstützung der Vertragserfüllung und angemessene Antworten gebeten wird |
| Wie man testet |
Siehe Test überprüfen. |
Art des Ziels: Genauigkeit
Zugehörige Steuerungsoptionen und Sage Intacct-Konfiguration
| Bedienelement | Validierung des Lieferantenvertrags |
|---|---|
| Kontrolltyp | Vorbeugend |
| Arten von Zielen | Existenz, Genauigkeit |
| Funktionale Anforderung | Lieferantenverträge können nur für eine gültige Kombination aus einer gültigen Kombination aus Entität, Gewinn und Kostenstelle erstellt werden. |
| Begründung für die Kontrolle | Lieferantenverträge werden in Dimensionen codiert, sodass sie von Dimension Eigentümer überprüft werden können. |
| Warum das wichtig ist |
Durch die Begrenzung der buchbaren Kombinationen wird die Möglichkeit verringert, dass (absichtlich oder irrtümlich) Buchungen für falsche Entitäten, Gewinne und Kostenstellen vorgenommen werden. |
| Zu berücksichtigende Faktoren |
|
| Sage Intacct-Konfiguration | Richten Sie eine intelligente Regel ein, um die Buchung ungültiger Kombinationen zu verbieten. |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Berechtigungen für die Konfiguration der Systembuchung - Da es sich bei Verträgen um rechtliche Dokumente handelt, sollte ein Repository (physisch oder elektronisch) in Betracht gezogen werden, das die endgültigen Dokumente und den Nachweis der Genehmigung enthält. |
| Wie man testet |
Siehe Konfigurations-Kontrolltest. Der Test sollte sich auf die Elemente der Validierung konzentrieren, die die Integrität der Finanzberichterstattung gewährleisten. |
| Bedienelement | Lieferantenvertrag – Überprüfung der Leistung |
|---|---|
| Kontrolltyp | Detektiv |
| Arten von Zielen | Vollständigkeit, Richtigkeit |
| Funktionale Anforderung | Berichte über die tatsächlichen Ausgaben für Verträge, einschließlich des Prozentsatzes der Ausgaben, sind verfügbar. |
| Begründung für die Kontrolle | Die Überprüfung des Prozentsatzes der Ausgaben für einen Vertrag ist eine wichtige Kontrolle über die Vollständigkeit der Ausgaben |
| Warum das wichtig ist |
Welche Maßnahmen werden ausgeführt, wenn ein Vertrag nicht wie erwartet funktioniert? Manchmal führt dies zu einer Änderung oder Stornierung eines Vertrags, wenn ein alternativer Lieferant ausgewählt wird oder der Vertrag aktualisiert wird, um eine Änderung der Nachfrage/des Preises/der Terminierung widerzuspiegeln. |
| Zu berücksichtigende Faktoren | Nach welchen Kriterien bestimmt das Management, ob die Vertragserfüllung nicht den Erwartungen entspricht und untersucht werden muss (z. B. prozentuale Abweichung von der Menge oder dem Preis)? |
| Sage Intacct-Konfiguration |
Gehe zu Einkauf > Alle > Reports. Es stehen mehrere Standardreports zur Verfügung, die eine Vielzahl von Informationen anzeigen. Es können benutzerdefinierte Reports erstellt werden, um bei Bedarf weitere Informationen abzurufen. |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Kommentierter Report. E-Mails, in denen um Nachweise zur Unterstützung der Vertragserfüllung und angemessene Antworten gebeten wird |
| Wie man testet |
Siehe Test überprüfen. |
Lieferantenstammdatenverwaltung
Art des Ziels: Existenz, Genauigkeit, Betrug
Zugehörige Steuerungsoptionen und Sage Intacct-Konfiguration
| Bedienelement | Workflow für die Genehmigung der Lieferantenerstellung |
|---|---|
| Kontrolltyp | Vorbeugend |
| Arten von Zielen | Existenz, Genauigkeit, Betrug |
| Funktionale Anforderung | Die Erstellung des Lieferantenstamms unterliegt einem Workflow, bei dem jede Änderung die Genehmigung durch einen anderen Benutzer erfordert als den, der die Änderung vorgeschlagen hat. |
| Begründung für die Kontrolle | Kritische Kontrolle über die Genehmigung der Erstellung und Änderung von Lieferanten. |
| Warum das wichtig ist |
Es ist wichtig, dass ein angemessenes Maß an Überprüfung und Genehmigung für gehobene Einkäufe angestrebt wird. Geschieht dies nicht, ist es möglich, dass ungenaue Einkäufe an Lieferanten gesendet oder Bestellungen in betrügerischer Absicht erteilt werden, was zu finanziellen Verlusten für das Unternehmen führt. |
| Zu berücksichtigende Faktoren | Gibt es ein Minimum-Level, für das eine Genehmigung erforderlich ist, unterhalb dessen jedoch keine Genehmigung erforderlich ist? |
| Sage Intacct-Konfiguration |
Viele Sage Intacct-Kunden nutzen Funktionen wie Smart Rules und Smart Events in Anpassungs- und Plattformdiensten für die maßgeschneiderte Verwaltung von Stammdaten, die ihren Geschäftsanforderungen entsprechen. |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Prüfprotokoll für den Genehmigungs-Workflow mit Angabe der Erheber und Genehmigenden. |
| Wie man testet |
Siehe Workflow-Kontrolltest. |
| Bedienelement | Überprüfung von Lieferantenänderungen (nicht vertrauliche Daten) |
|---|---|
| Kontrolltyp | Detektiv |
| Arten von Zielen | Existenz, Genauigkeit, Betrug |
| Funktionale Anforderung | Prüfprotokoll von Änderungen an Lieferantendaten in Sage Intacct. Dazu gehört die Flexibilität bei der Entscheidung, welche Felder erfasst werden, und muss den Benutzer, der die Änderung vorgenommen hat, das Datum und die Uhrzeit der Änderung enthalten. |
| Begründung für die Kontrolle | Kritische Kontrolle über die Genehmigung der Erstellung und Änderung von Lieferanten. |
| Warum das wichtig ist |
Obwohl die Überprüfung nicht vertraulicher Informationen möglicherweise kein wichtiges Steuerelement ist, ist es nützlich, sicherzustellen, dass die Änderungen korrekt sind. Falsche Änderungen können zu Verwirrung führen. |
| Zu berücksichtigende Faktoren |
|
| Sage Intacct-Konfiguration |
Führen Sie den Report "Prüfhistorie nach Objektdatenbereich" gefiltert nach entsprechenden Objektdatenbereichen aus. |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Report mit Anmerkungen des Prüfers. Folgefragen sollten belegt werden. Stellen Sie sicher, dass klar ist, was die Schlussfolgerungen waren und wie sie gezogen wurden. |
| Wie man testet |
Siehe Kontrolltest überprüfen. Der Test sollte sich darauf konzentrieren, wie unangemessene Änderungen identifiziert und nachverfolgt wurden. |
| Bedienelement | Überprüfung von Lieferantenänderungen (vertrauliche Daten) |
|---|---|
| Kontrolltyp | Detektiv |
| Arten von Zielen | Existenz, Genauigkeit, Betrug |
| Funktionale Anforderung | Prüfprotokoll von Änderungen an vertraulichen Lieferantendaten in Sage Intacct (z. B. Bankverbindung, Zahlungsbedingungen). |
| Begründung für die Kontrolle | Kritische Kontrolle über die Genehmigung der Erstellung und Änderung von Lieferanten. |
| Warum das wichtig ist |
Bei der Überprüfung sensibler Lieferantenänderungen sollten sowohl Fehler als auch Betrug aufgedeckt werden. Und um eine effektive Kontrolle zu gewährleisten, muss eine gründliche Überprüfung der Originaldokumentation durchgeführt werden. Der Nachweis der Prüfung ist entscheidend, z. B. ein positiver Auszug oder eine Markierung, um zu zeigen, dass die Position geprüft wurde. |
| Zu berücksichtigende Faktoren |
|
| Sage Intacct-Konfiguration |
Richten Sie ein Smart Event ein, um eine E-Mail an einen Prüfer zu senden, wenn Änderungen vorgenommen werden, und/oder führen Sie den Report "Prüfhistorie nach Objektdatenbereich" gefiltert nach den entsprechenden Objektdatenbereichen aus. |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Report mit Anmerkungen des Prüfers. Folgeanfragen sollten nachgewiesen werden. Stellen Sie sicher, dass klar ist, was die Schlussfolgerungen waren und wie sie zustande gekommen sind |
| Wie man testet |
Siehe Kontrolltest überprüfen. Der Test sollte sich darauf konzentrieren, wie unangemessene Änderungen identifiziert und weiterverfolgt wurden. |
| Bedienelement | Beschränkung des Zugriffs auf die Bearbeitung sensibler Lieferanten-Stammdaten |
|---|---|
| Kontrolltyp | Vorbeugend |
| Arten von Zielen | Existenz, Genauigkeit, Betrug |
| Funktionale Anforderung | Workflow zur Trennung der Pflege sensibler Felder im Lieferantenstamm (Bankverbindung, Zahlungsbedingungen) von der routinemäßigen Lieferantenpflege |
| Begründung für die Kontrolle | Kritische Kontrolle über die Genehmigung der Erstellung und Änderung von Lieferanten. |
| Warum das wichtig ist |
Während viele Personen Zugriff auf die Bearbeitung der nicht sensiblen Stammdaten haben könnten, sollten die Personen, die sensible Daten bearbeiten können, auf die minimale praktische Nummer beschränkt werden. |
| Zu berücksichtigende Faktoren |
|
| Sage Intacct-Konfiguration |
Gehen Sie zur Seite "Rollen oder Berechtigungen einrichten" (Unternehmen > Admin-> Rollen oder Benutzer > Abonnements > Berechtigungen) und überprüfen Sie vorhandene Berechtigungen. |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Gehen Sie zur Seite "Rollen oder Berechtigungen einrichten" (Unternehmen > Admin-> Rollen oder Benutzer > Abonnements > Berechtigungen) und überprüfen Sie vorhandene Berechtigungen, um sicherzustellen, dass der Zugriff auf bestimmte Personen beschränkt ist. |
| Wie man testet |
| Bedienelement | Überprüfung der Erstellung von Drittanbieter-Anwendungen und Änderungen von Lieferanten |
|---|---|
| Kontrolltyp | Vorbeugend |
| Arten von Zielen | Existenz, Genauigkeit, Betrug |
| Funktionale Anforderung | Wenn Lieferanten mithilfe eines Drittanbieter-Anwendung erstellt werden, die Möglichkeit, diese Lieferant Datensätze zu validieren, um sicherzustellen, dass sie die gleichen Kontrollstandards befolgen wie die in Sage Intacct erstellten Datensätze. |
| Begründung für die Kontrolle | Bevorzugter Weg für die Kontrolle der Lieferantenstammdaten. |
| Warum das wichtig ist |
Diese Kontrolle ist erforderlich, wenn Änderungen aus anderen Anwendungen in Sage Intacct übernommen werden und das Risiko besteht, dass diese Änderungen nicht gültig oder korrekt sind. In diesem Fall ist es wichtig, dass die Änderung an den Original-Anforderungs-/Lieferanteninformationen validiert wird und nicht nur "sense checked". |
| Zu berücksichtigende Faktoren |
Gibt es Kontrollen für die Änderungen im Drittanbietersystem, die in Kombination mit einer automatisierten Schnittstelle eine zusätzliche Kontrolle ausschließen könnten? Oder wird es als am besten erachtet, die Änderungen in Sage Intacct zu überprüfen? |
| Sage Intacct-Konfiguration |
Gehen Sie zur Seite "Rollen oder Berechtigungen einrichten" (Unternehmen > Admin-> Rollen oder Benutzer > Abonnements > Berechtigungen) und überprüfen Sie vorhandene Berechtigungen. |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Überprüfung der Liste der Änderungen an den Stammdaten von Lieferanten mit Weiterverfolgung bis zur Genehmigung an anderer Stelle. Dies sollte eine Überprüfung der Richtigkeit beinhalten. |
| Wie man testet |
Siehe Kontrolltest überprüfen. Der Test sollte sich darauf konzentrieren, wie unangemessene Änderungen identifiziert und weiterverfolgt wurden. |
Art des Ziels: Konformität, Betrug
Zugehörige Steuerungsoptionen und Sage Intacct-Konfiguration
| Bedienelement | Konformitätsprüfungen von Lieferanten |
|---|---|
| Kontrolltyp | Abhängig von der Implementierung |
| Arten von Zielen | Existenz, Genauigkeit, Betrug |
| Funktionale Anforderung | Möglichkeit, Lieferant Details mit Embargo- oder Blacklist-Organisationen abzugleichen, z. B. Schnittstelle zu GRC oder anderen Tools, die diesen Service anbieten. |
| Begründung für die Kontrolle | Um sicherzustellen, dass die Organisation keine Verträge mit Embargo- oder Blacklist-Organisationen abschließt. |
| Warum das wichtig ist |
Die meisten Unternehmen wollen oder sind gesetzlich verpflichtet, Compliance-Prüfungen durchzuführen, um sicherzustellen, dass sie nur mit den Anbietern zusammenarbeiten, die sie sein sollten. Durch die Integration mit externen Tools können diese Prüfungen automatisch durchgeführt werden, aber es ist wichtig, dass dies an der richtigen Stelle in den Prozessablauf passt. Der beste Weg, dies zu implementieren, besteht darin, eine positive Überprüfung der Akzeptanz eines Lieferant zu verlangen, bevor der Lieferant einsatzbereit ist. |
| Zu berücksichtigende Faktoren |
|
| Sage Intacct-Konfiguration |
Checkliste für die Lieferanten-Compliance-Prüfung erstellen |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Abhängig von der Implementierung. |
| Wie man testet |
Siehe Kontrolltest überprüfen. Der Test sollte sich darauf konzentrieren, wie die Kontrollen durchgeführt wurden und welche Beweise geprüft wurden. |
Zyklusweite Aktivitäten
Art des Ziels: Existenz, Betrug
Zugehörige Steuerungsoptionen und Sage Intacct-Konfiguration
| Bedienelement | Aufgabentrennung zwischen Lieferantenwartung und sonstigem Zugriff |
|---|---|
| Kontrolltyp | Vorbeugend |
| Arten von Zielen | Existenz, Betrug |
| Funktionale Anforderung | Das System erstellt einen automatischen Report zu Konflikten bezüglich der Aufgabentrennung, bei denen ein Benutzer die Möglichkeit hat, einen Lieferanten zu pflegen und einen der folgenden Schritte auszuführen: Bestellungen erstellen oder genehmigen, Rechnungen eingeben oder freigeben, Zahlungen generieren, Zahlungen freigeben, einschließlich der Erstellung einer Anzahlungsanforderung. |
| Begründung für die Kontrolle | Kritische Anforderung der Aufgabentrennung. |
| Warum das wichtig ist |
Diese Kontrolle ist wichtig, um Betrug zu verhindern, aber es ist Vorsicht geboten, da die Aufgabentrennung leicht verletzt werden kann, wenn sich der Zugriff regelmäßig ändert. |
| Zu berücksichtigende Faktoren |
Bei einer Aufgabentrennung ist das ideale Szenario, dass niemand Zugriff auf beide Aktivitäten hat. Auch in diesem Fall sollte das Steuerelement idealerweise so betrieben werden, dass dies fortlaufend der Fall ist, da es für jemanden leicht ist, versehentlich Zugriff zu erhalten (oder die Rolle zu wechseln und den alten Zugriff beizubehalten). Vorbeugende Kontrollen innerhalb des Zugriffsbereitstellungsprozesses sollten dies verhindern, aber aufgrund des Betrugsrisikos ist es wichtig, Konflikte bei der Aufgabentrennung regelmäßig zu überprüfen. Bei Konflikten reicht eine einfache Genehmigung des Konflikts in der Regel nicht aus. Die "mildernden Kontrollen" sollten identifiziert werden, z. B. eine Überprüfung der Aktivitätsprotokolle, um sicherzustellen, dass der Konflikt nicht missbraucht wird. |
| Sage Intacct-Konfiguration |
Gehen Sie zum Einrichtungsbildschirm für Rollen oder Berechtigungen (Unternehmen > Admin-> Rollen oder Benutzer > Abonnements > Berechtigungen) und überprüfen Sie vorhandene Berechtigungen. |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Konflikt-Report, kommentiert mit mildernden Kontrollen. |
| Wie man testet |
Siehe Test der Funktionstrennung. |
| Bedienelement | Aufgabentrennung zwischen der Eingabe von Lieferantenrechnungen und der Möglichkeit, Zahlungen zu erstellen. |
|---|---|
| Kontrolltyp | Vorbeugend |
| Arten von Zielen | Existenz, Betrug |
| Funktionale Anforderung | Das System erstellt einen automatischen Report zu Konflikten mit der Aufgabentrennung, bei denen ein Benutzer die Möglichkeit hat, eine Lieferantenrechnung einzugeben und Zahlungen zu generieren oder freizugeben, einschließlich der Erstellung einer Zahlungsanforderung |
| Begründung für die Kontrolle | Kritische Anforderung der Aufgabentrennung. |
| Warum das wichtig ist |
Diese Kontrolle ist wichtig, um Betrug zu verhindern, aber es ist Vorsicht geboten, da die Aufgabentrennung leicht verletzt werden kann, wenn sich der Zugriff regelmäßig ändert. |
| Zu berücksichtigende Faktoren |
Bei einer Aufgabentrennung ist das ideale Szenario, dass niemand Zugriff auf beide Aktivitäten hat. Auch in diesem Fall sollte das Steuerelement idealerweise so betrieben werden, dass dies fortlaufend der Fall ist, da es für jemanden leicht ist, versehentlich Zugriff zu erhalten (oder die Rolle zu wechseln und den alten Zugriff beizubehalten). Vorbeugende Kontrollen innerhalb des Zugriffsbereitstellungsprozesses sollten dies verhindern, aber aufgrund des Betrugsrisikos ist es wichtig, Konflikte bei der Aufgabentrennung regelmäßig zu überprüfen. Bei Konflikten reicht eine einfache Genehmigung des Konflikts in der Regel nicht aus. Die "mildernden Kontrollen" sollten identifiziert werden, z. B. eine Überprüfung der Aktivitätsprotokolle, um sicherzustellen, dass der Konflikt nicht missbraucht wird. |
| Sage Intacct-Konfiguration |
Gehen Sie zur Einrichtungsseite für Rollen oder Berechtigungen (Unternehmen > Admin-> Rollen oder Benutzer > Abonnements > Berechtigungen) und überprüfen Sie vorhandene Berechtigungen. |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Konflikt-Report, kommentiert mit mildernden Kontrollen. |
| Wie man testet |
Siehe Test der Funktionstrennung. |
| Bedienelement | Aufgabentrennung zwischen Lieferantenrechnung und Waren-/Dienstleistungseingang |
|---|---|
| Kontrolltyp | Vorbeugend |
| Arten von Zielen | Existenz, Betrug |
| Funktionale Anforderung | Das System erstellt einen automatischen Report zu Aufgabentrennungskonflikten, bei denen ein Benutzer die Möglichkeit hat, eine Lieferantenrechnung einzugeben und entweder einen Wareneingang oder einen Serviceempfang durchzuführen. |
| Begründung für die Kontrolle | Kritische Anforderung der Aufgabentrennung. |
| Warum das wichtig ist |
Diese Kontrolle ist wichtig, um Betrug zu verhindern, aber es ist Vorsicht geboten, da die Aufgabentrennung leicht verletzt werden kann, wenn sich der Zugriff regelmäßig ändert. |
| Zu berücksichtigende Faktoren |
Bei einer Aufgabentrennung ist das ideale Szenario, dass niemand Zugriff auf beide Aktivitäten hat. Auch in diesem Fall sollte das Steuerelement idealerweise so betrieben werden, dass dies fortlaufend der Fall ist, da es für jemanden leicht ist, versehentlich Zugriff zu erhalten (oder die Rolle zu wechseln und den alten Zugriff beizubehalten). Vorbeugende Kontrollen innerhalb des Zugriffsbereitstellungsprozesses sollten dies verhindern, aber aufgrund des Betrugsrisikos ist es wichtig, Konflikte bei der Aufgabentrennung regelmäßig zu überprüfen. Bei Konflikten reicht eine einfache Genehmigung des Konflikts in der Regel nicht aus. Die "mildernden Kontrollen" sollten identifiziert werden, z. B. eine Überprüfung der Aktivitätsprotokolle, um sicherzustellen, dass der Konflikt nicht missbraucht wird. |
| Sage Intacct-Konfiguration |
Gehen Sie zur Einrichtungsseite für Rollen oder Berechtigungen (Unternehmen > Admin-> Rollen oder Benutzer > Abonnements > Berechtigungen) und überprüfen Sie vorhandene Berechtigungen. |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Konflikt-Report, kommentiert mit mildernden Kontrollen. |
| Wie man testet |
Siehe Test der Funktionstrennung. |
| Bedienelement | Aufgabentrennung zwischen Lieferantenrechnung/Kreditorenrechnungseingabe und Kreditorenrechnung/Kreditorenrechnungszahlungsgenehmigungen |
|---|---|
| Kontrolltyp | Vorbeugend |
| Arten von Zielen | Existenz, Betrug |
| Funktionale Anforderung | Das System erstellt einen automatischen Report über Konflikte bezüglich der Aufgabentrennung, bei denen ein Benutzer die Möglichkeit hat, eine Lieferantenrechnung einzugeben und Rechnungsblöcke aus dieser Rechnung zu entfernen. |
| Begründung für die Kontrolle | Kritische Anforderung der Aufgabentrennung. |
| Warum das wichtig ist |
Diese Kontrolle ist wichtig, um Betrug zu verhindern, aber es ist Vorsicht geboten, da die Aufgabentrennung leicht verletzt werden kann, wenn sich der Zugriff regelmäßig ändert. |
| Zu berücksichtigende Faktoren |
Bei einer Aufgabentrennung ist das ideale Szenario, dass niemand Zugriff auf beide Aktivitäten hat. Auch in diesem Fall sollte das Steuerelement idealerweise so betrieben werden, dass dies fortlaufend der Fall ist, da es für jemanden leicht ist, versehentlich Zugriff zu erhalten (oder die Rolle zu wechseln und den alten Zugriff beizubehalten). Vorbeugende Kontrollen innerhalb des Zugriffsbereitstellungsprozesses sollten dies verhindern, aber aufgrund des Betrugsrisikos ist es wichtig, Konflikte bei der Aufgabentrennung regelmäßig zu überprüfen. Bei Konflikten reicht eine einfache Genehmigung des Konflikts in der Regel nicht aus. Die "mildernden Kontrollen" sollten identifiziert werden, z. B. eine Überprüfung der Aktivitätsprotokolle, um sicherzustellen, dass der Konflikt nicht missbraucht wird. |
| Sage Intacct-Konfiguration |
Gehen Sie zur Einrichtungsseite für Rollen oder Berechtigungen (Unternehmen > Admin-> Rollen oder Benutzer > Abonnements > Berechtigungen) und überprüfen Sie vorhandene Berechtigungen. |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Konflikt-Report, kommentiert mit mildernden Kontrollen. |
| Wie man testet |
Siehe Test der Funktionstrennung. |
Art des Ziels: Vollständigkeit, Existenz, Richtigkeit
Zugehörige Steuerungsoptionen und Sage Intacct-Konfiguration
| Bedienelement | Überprüfung des Lieferantensaldos |
|---|---|
| Kontrolltyp | Detektiv |
| Arten von Zielen |
Vollständigkeit, Existenz, Richtigkeit Beachten Sie, dass Vollständigkeit und Existenz vom Ziel des Rezensenten abhängen. Wenn die Überprüfung in erster Linie nach großen Salden sucht, die möglicherweise falsch sind, ist die Existenz abgedeckt. Wenn bei der Überprüfung jedoch große Lieferanten mit unerwartet niedrigen Salden berücksichtigt werden, kann sie Vollständigkeit erreichen. |
| Funktionale Anforderung | Möglichkeit, Reports über Lieferanten nach Saldo, sortiert nach Betrag, als vollständige Liste der Lieferanten für eine ausgewählte Entität zu erstellen, mit Aufschlüsselung der Transaktionen, aus denen sich dieser Saldo zusammensetzt. |
| Begründung für die Kontrolle | Zur Unterstützung der Überprüfung des Lieferantensaldos. Ermöglicht auch die Abstimmung von Lieferantenauszügen/Salden, bei denen eine Abweichung erwartet wird. Und Sollsalden. |
| Warum das wichtig ist |
Die Überprüfung des Lieferantensaldos kann eher betrieblichen Zwecken dienen (um sicherzustellen, dass Sie Ihren Lieferanten pünktlich bezahlen) oder der finanziellen Genauigkeit dienen (um sicherzustellen, dass die Rechnungen auf Sage Intacct mit dem übereinstimmen, was der Lieferant glaubt, dass Sie es schulden). Eine Abstimmung sollte Nachweise für Folgemaßnahmen enthalten, möglicherweise mit einem Schwellenwert für die Unterschiede, die weiterverfolgt werden müssen. |
| Zu berücksichtigende Faktoren | Was ist der Zweck Ihrer Überprüfung? Versuchen Sie sicherzustellen, dass Sie Ihre Mitarbeiter pünktlich bezahlen, oder überprüfen Sie die Richtigkeit der Salden? Dies wird bestimmen, wie Sie diese Überprüfung durchführen. |
| Sage Intacct-Konfiguration |
Gehen Sie zum Report "Bestandsbuch Verbindlichkeiten" (Kreditorenbuchhaltung > Alle Tab > Reports > Bestandsbuch Verbindlichkeiten) und wählen Sie relevante Variablen aus den verfügbaren Optionen aus. |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Kommentierter Report mit Nachweisen für die Nachverfolgung unerwarteter Elemente; oder die Abstimmung von Salden mit Lieferantenauszügen. |
| Wie man testet |
Siehe Kontrolltest überprüfen. Der Test sollte sicherstellen, dass die Ziele erreicht werden, und kein Test einer allgemeinen Überprüfung sein. |
| Bedienelement | Überprüfung des Lieferantenvolumens |
|---|---|
| Kontrolltyp | Detektiv |
| Arten von Zielen | Existenz, Genauigkeit |
| Funktionale Anforderung | Möglichkeit, Reports über Lieferanten nach dem Wert der in einem Zeitraum verarbeiteten Transaktionen zu erstellen, idealerweise nach Buchhaltungsperiode. |
| Begründung für die Kontrolle | Zur Unterstützung der Überprüfung des Lieferantensaldos. |
| Warum das wichtig ist |
Diese Kontrolle kann nützlich sein, um betrügerische Transaktionen von Lieferanten zu identifizieren, da der Wert der Transaktionen hoch, der Endsaldo jedoch sehr gering sein kann. Andernfalls kann es nützlich sein, Ihnen einen Überblick über das Profil Ihrer Lieferanten zu geben. |
| Zu berücksichtigende Faktoren | Wie bestimmen Sie, was ein ungewöhnliches Volumen oder ein ungewöhnlicher Wert von Transaktionen ist? |
| Sage Intacct-Konfiguration |
Führen Sie den Report "Bestandsbuch Verbindlichkeiten" aus (Kreditorenbuchhaltung > Alle > Reports > Bestandsbuch Verbindlichkeiten) und wählen Sie "Nullsaldo-Lieferanten in Aktivität einschließen" aus |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Kommentierter Report mit Nachweisen für die Nachverfolgung unerwarteter Elemente. |
| Wie man testet |
Siehe Kontrolltest überprüfen. Der Test sollte sich darauf konzentrieren, wie ungewöhnliche oder unangemessene Salden oder Transaktionen identifiziert und weiterverfolgt werden. |
| Bedienelement | Überprüfung der Mietvertragsidentifizierung |
|---|---|
| Kontrolltyp | Detektiv |
| Arten von Zielen |
Bewertung, Präsentation |
| Funktionale Anforderung | Möglichkeit, Reports zu Buchhaltungsdokumenten im Zusammenhang mit Lieferanten nach Lieferant und anderen Parametern zu erstellen. |
| Begründung für die Kontrolle | Zur Unterstützung der Überprüfung der Ausgaben von Lieferanten und zur Identifizierung potenzieller Leasingtransaktionen, die eine zusätzliche buchhalterische Behandlung erfordern würden. |
| Warum das wichtig ist |
Mit dieser Kontrolle soll dem Risiko adressiert werden, dass ein Leasingverhältnis, für das eine ordnungsgemäße Leasingbilanzierung erforderlich ist, ausschließlich als Ausgaben erfasst wird. Möglicherweise gibt es bestimmte Indikatoren (z. B. den Namen des Lieferanten), die zur Identifizierung solcher Transaktionen beitragen können. |
| Zu berücksichtigende Faktoren | Wie identifizieren Sie Transaktionen, bei denen es sich um Leasingverträge handeln sollte? |
| Sage Intacct-Konfiguration |
Erstellen Sie eine Lieferanten-Dimensionsgruppe und/oder -Dimension mit Lieferanten, die bestimmte Indikatoren zur Überprüfung erfüllen. Verwenden Sie diese Lieferantengruppe/-struktur, um gefilterte Finanzberichte oder Hauptbuch-Detailreports zu überprüfen. |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Kommentierter Report mit Nachweisen für die Nachverfolgung unerwarteter Elemente. |
| Wie man testet |
Siehe Kontrolltest überprüfen. Der Test sollte sich darauf konzentrieren, wie Leasingtransaktionen identifiziert und weiterverfolgt werden. |
| Bedienelement | Soll Salden – Neueinstufung des Kontos |
|---|---|
| Kontrolltyp | Detektiv |
| Arten von Zielen |
Existenz, Genauigkeit, Eigentum |
| Funktionale Anforderung | Möglichkeit, einen Sollsaldo eines Lieferanten mit einem Habensaldo eines verbundenen Kunden (derselben Geschäftspartei) zu verrechnen |
| Begründung für die Kontrolle | Zur Unterstützung der Kontrolle über das Netting von Schuldnern/Kreditoren mit verbundenen Unternehmen. |
| Warum das wichtig ist |
Die Rechnungslegungsvorschriften verlangen, dass Sollsalden gegenüber Lieferanten als Debitoren ausgewiesen werden und nicht mit anderen Salden der Kreditorenbuchhaltung verrechnet werden |
| Zu berücksichtigende Faktoren | Warum treten Sollsalden auf den Konten der Lieferanten auf / gibt es einige Lieferanten, bei denen dies speziell vorkommt? |
| Sage Intacct-Konfiguration |
Stellen Sie beim Buchung von Transaktionen sicher, dass für jede Position sowohl die richtige Dimension "Verbundener Kunde" als auch "Lieferant" erfasst ist. |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Kommentierter Report mit Nachweisen für die Nachverfolgung unerwarteter Elemente. |
| Wie man testet |
Siehe Kontrolltest überprüfen. Der Test sollte sich darauf konzentrieren, wie ungewöhnliche/unangemessene Salden oder Transaktionen identifiziert und weiterverfolgt werden. |
Art des Ziels: Existenz, Genauigkeit
Zugehörige Steuerungsoptionen und Sage Intacct-Konfiguration
| Bedienelement | Automatische Aktualisierung des Wechselkurses für Fremdwährungen |
|---|---|
| Kontrolltyp | Vorbeugend |
| Arten von Zielen |
Existenz, Genauigkeit, Bewertung |
| Funktionale Anforderung | Möglichkeit, Wechselkursdaten aus einer gemeinsamen Quelle zu verwenden, sodass Wechselkurse in Sage Intacct und anderen Connect-Anwendungen konsistent sind. |
| Begründung für die Kontrolle | Stellt sicher, dass zentrale Wechselkurskontrollen für Sage Intacct gelten. |
| Warum das wichtig ist | Unterschiede zwischen Wechselkursen in Systemen können zu kleinen Diskrepanzen führen - wenn beispielsweise Salden mit Kursen von verschiedenen Tagen umgerechnet werden, kann es zu Unterschieden in der Darstellung der Salden kommen. Obwohl diese in der Regel relativ klein sind, ist es besser, sie zu vermeiden, da es nicht immer offensichtlich ist, warum die Unterschiede bestehen, und andere Gründe für einen Unterschied verschleiern können. |
| Zu berücksichtigende Faktoren |
|
| Sage Intacct-Konfiguration |
Standardfunktionalität – Es gibt einen Live-Link mit Oanda, der in Sage Intacct unter der Wechselkursart als "Intacct-Tageskurs" angezeigt wird. |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
System-Konfiguration |
| Wie man testet |
Siehe Konfigurationstest. Der Test sollte sich auf die automatische Auffüllung korrekter Wechselkurse konzentrieren. |
| Bedienelement | Fremdwechselkurs-Transaktion Bearbeitungssteuerung |
|---|---|
| Kontrolltyp | Vorbeugend |
| Arten von Zielen |
Existenz, Genauigkeit, Bewertung |
| Funktionale Anforderung | Verhindern Sie, dass Wechselkurse auf Transaktionsebene überschrieben werden können. |
| Begründung für die Kontrolle | Stellt sicher, dass zentrale Wechselkurskontrollen für Sage Intacct gelten. |
| Warum das wichtig ist | Im Allgemeinen sollte es keinen Grund geben, einen Wechselkurs für eine einzelne Transaktion zu ändern, daher sollte diese Kontrolle vorhanden sein. Es ist jedoch auch wichtig, kontrollierte Prozesse zu haben, falls eine Änderung vorgenommen werden muss. |
| Zu berücksichtigende Faktoren |
Wie gehen Sie vor und kontrollieren Sie, ob ein Wechselkurs bearbeitet werden muss? |
| Sage Intacct-Konfiguration |
Es können zusätzliche Wechselkurse hinzugefügt und bei Bedarf einzelnen Transaktionen zugewiesen werden. |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
System-Konfiguration |
| Wie man testet |
Siehe Konfigurationstest. Der Test sollte sich darauf konzentrieren, die Bearbeitung von Wechselkursen für bestimmte Transaktionen zu verhindern. |
| Bedienelement | Beschränkung des Zugriffs auf die Bearbeitung von Wechselkursstammdaten |
|---|---|
| Kontrolltyp | Vorbeugend |
| Arten von Zielen |
Existenz, Genauigkeit, Bewertung |
| Funktionale Anforderung | Verhindern der Möglichkeit, Wechselkurse in Sage Intacct manuell anzupassen (z. B. Überschreiben von Wechselkurstabellen in Sage Intacct ohne oder durch automatische Aktualisierungen). |
| Begründung für die Kontrolle | Stellt sicher, dass zentrale Wechselkurskontrollen für Sage Intacct gelten. |
| Warum das wichtig ist | Wenn Sie eine automatisierte Aktualisierung von Wechselkursstammdaten haben, die dem wechselkursübergreifenden Ansatz entspricht, sollten Sie niemanden benötigen, um Änderungen an den Stammdaten vorzunehmen, und Sie können daher den Zugriff auf die Bearbeitung von Stammdaten auf sehr wenige Personen beschränken. (Manuelle) Kontrollen für die Genehmigung sollten vorhanden sein, wenn Sie Stammdaten überschreiben möchten. |
| Zu berücksichtigende Faktoren |
|
| Sage Intacct-Konfiguration |
Gehen Sie zur Einrichtungsseite für Rollen oder Berechtigungen (Unternehmen > Admin-> Rollen oder Benutzer > Abonnements > Berechtigungen) und überprüfen Sie vorhandene Berechtigungen. |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Gehen Sie zur Einrichtungsseite für Rollen oder Berechtigungen (Unternehmen > Admin-> Rollen oder Benutzer > Abonnements > Berechtigungen) und überprüfen Sie vorhandene Berechtigungen, um sicherzustellen, dass der Zugriff auf bestimmte Personen beschränkt ist. |
| Wie man testet |
| Bedienelement | Prüfung und Buchung der Wechselkursneubewertung |
|---|---|
| Kontrolltyp | Vorbeugend |
| Arten von Zielen |
Existenz, Genauigkeit, Bewertung |
| Funktionale Anforderung | Automatische Berechnung von Wechselkursdifferenzen am Periodenende und Reporting über die generierten Buchhaltungseinträge. |
| Begründung für die Kontrolle | Unterstützt die manuelle Überprüfung und Überwachung automatischer Wechselkursberechnungen. |
| Warum das wichtig ist | Eine Überprüfung des Neubewertungs-Journals sollte auf einem dem Risiko angemessenen Niveau erfolgen. Das System sollte so eingerichtet sein, dass die Neubewertung genau berechnet wird und beim ersten Mal richtig liegt, daher sollte das Risiko normalerweise gering sein, aber wenn Sie Komplikationen bei Ihrem Wechselkursprozess haben, sollten Sie dies genauer überprüfen. |
| Zu berücksichtigende Faktoren |
In welchem Umfang wird der Prüfer die Überprüfung durchführen? Ist es eine Sinnsprüfung oder werden sie (eine Stichprobe) von Salden manuell neu berechnen? |
| Sage Intacct-Konfiguration |
Führen Sie den entsprechenden Neubewertungs-Report in der entsprechenden Anwendung aus ( Hauptbuch/Zahlungsverkehr/Kreditorenbuchhaltung/Debitorenbuchhaltung ) > Reports > Neubewertungs Report Richten Sie bei Bedarf die automatische Buchung von Journaleinträgen ein. |
| Sage Intacct Hilfeseite | |
| Beweise für die Kontrolle |
Erstellung eines Berichts mit aktualisierter Bewertung der Salden. Neubewertungs-Report, der in der entsprechenden Anwendung verfügbar ist (Hauptbuch/Zahlungsverkehr/Kreditorenbuchhaltung/Debitorenbuchhaltung) > Reports > Neubewertungs Report. Nachträgliche manuelle Journal-Buchung von Differenzen, genehmigt im automatisierten Workflow. |
| Wie man testet |
Siehe Kontrolltest überprüfen. Der Test sollte sich darauf konzentrieren, wie die Genauigkeit des Neubewertungs-Journals ermittelt wurde (was eine grobe Berechnung beinhalten kann). |