Аудиторский след в ERP/CRM-системе простыми словами

Вполне возможно, что вы не слышали этого термина, но если работаете с системами управления бизнесом, то по-существу знаете о такой концепции.

Аудиторский след в ERP/CRM-системе простыми словами

Понятие аудиторского следа предполагает, что можно восстановить цепочку событий, предшествующую текущему состоянию. Ну, к примеру, вы обнаружили, что товара на складе нет и нет накладных, по которым он должен был быть отгружен. Здесь вам на помощь придет возможность посмотреть список удаленных накладных и их содержанием. Это - пример одной из функций аудиторского следа.

Я сейчас кратко перечислю ключевые фичи аудиторского следа:

- сохранение истории изменения документов

- сохранение истории удаления документов

- история изменения важных для учета данных таких как товары, контрагенты и т.д.

- ведение журналов, отражающих действия сотрудников и поведение системы

- специализированные ограничения на ввод и модификацию данных. Такие как запрет на изменение операций до какой-то определенной даты. В качестве компенсации, при необходимости дается возможность ввода исправительных документов (сторно).

Есть и иные пункты, но в общем, вероятно уже ясно о чем идет речь. Кстати, в качестве очень хорошего, хотя и слегка упрощенного, примера технологии с аудиторским следом можно привести блокчейн. В блокчейне идея аудиторского следа доведена до абсолюта: любая попытка вмешаться в зафиксированное состояние цепочки блоков автоматически означает что вся цепочка, сколько бы длинная она не была, утрачивает смысл - то есть попросту считается мусором.

Что аудиторским следом не является?

- Права доступа. Они могут рассматриваться как один из вспомогательных инструментов достижения целей аудиторского следа, но сами по себе не относятся к функционалу оного.

- Резервная копия. Вау! Если их много, то почему не посмотреть что там было? Можно, конечно. Но настолько трудоемко, что никому и в голову не придет трактовать набор резервных копий как аудиторский след.

Граничный случай это - упомянутый выше подход, когда категорически запрещено менять уже введенные документы, но вместо них следует вводить исправления. Технически, это часто называют аудиторским следом (как бы, любые изменения имеют формальное подтверждение). Однако, практические неудобства часто заставляют рассматривать такое решение как ограничение системы. Тем не менее, очень часто аудиторы (просто аудиторы - не следопыты) требуют применять именно эту методику, поскольку так прописано в многочисленных инструкциях и учебниках.

Итак, подытожим: благодаря аудиторскому следу менеджмент предприятия имеет возможность определит какие изменения кем и когда сделаны. Это дает возможность быстро идентифицировать ошибки и злонамеренные действия сотрудников предприятия.

5
Начать дискуссию