Activity Threat Controls (First Number Refers To The Corresponding Threat)
Activity Threat Controls (First Number Refers To The Corresponding Threat)
Activity Threat Controls (First Number Refers To The Corresponding Threat)
General issues
throughout
entire
production
cycle
6. Pencurian inventaris
10. Hilangnya persediaan atau aset tetap karena kebakaran atau bencana lainnya
2.2 Enkripsi
4.1 Analisis akuntansi biaya yang timbul dari pilihan desain produk
6.3 Pemisahan tugas — hak asuh aset dari pencatatan dan otorisasi penghapusan
6.4 Pembatasan akses ke data master inventaris
6.5 Penghitungan fisik persediaan secara berkala dan rekonsiliasi penghitungan tersebut ke jumlah yang
tercatat
8.1 Pelatihan
9.1 Persetujuan yang tepat atas akuisisi aset tetap, termasuk penggunaan permintaan proposal untuk
mendapatkan beberapa tawaran kompetitif
10.2 Asuransi
General issues
throughout entire HRM/payroll
cycle
1. Inaccurate or invalid master data
2. Unauthorized disclosure of sensitive information
3. Loss or destruction of data
4. Hiring unqualified or larcenous employees
5. Violations of employment laws
6. Unauthorized changes to payroll master data
7. Inaccurate updating of payroll master data
8. Inaccurate time and attendance data
9. Errors in processing payroll
10. Theft or fraudulent distribution of paychecks
11. Failure to make required payments
12. Untimely payments
13. Inaccurate payments
1. Data master tidak akurat atau tidak valid
2.2 Enkripsi
4.1 Prosedur perekrutan yang baik, termasuk verifikasi kredensial pelamar pekerjaan, keterampilan,
referensi, dan riwayat pekerjaan
4.2 Pemeriksaan investigasi latar belakang kriminal dari semua pelamar untuk posisi terkait keuangan
5.1 Dokumentasi menyeluruh tentang perekrutan, evaluasi kinerja, dan prosedur pemecatan
6.1 Pemisahan tugas: Departemen HRM memperbarui data master, tetapi hanya departemen
penggajian yang mengeluarkan cek gaji
9.4 Review pedoman IRS untuk memastikan klasifikasi yang tepat dari pekerja sebagai karyawan atau
kontraktor independen
Mencairkan gaji
10.1 Pembatasan akses fisik ke cek penggajian kosong dan mesin tanda tangan cek
10.3 Penomoran sebelumnya dan secara berkala menghitung semua cek penggajian dan peninjauan
semua transaksi setoran langsung EFT
10.5 Penggunaan rekening koran terpisah untuk penggajian, dipertahankan sebagai dana imprest
10.6 Pemisahan tugas (kasir versus hutang; cek distribusi dari perekrutan / pemberhentian; rekonsiliasi
independen dari rekening giro gaji)
10.9 Menyimpan kembali gaji yang tidak diklaim dan menyelidiki penyebabnya
11.1 Konfigurasi sistem untuk melakukan pembayaran yang diperlukan menggunakan arus