局部调整审计质量 Practice Profile——修改质控模式、项目分级、独立性规则、复核层级或缺陷分类, 无需重跑完整冷启动采访。适用于制度修订、质量管理模式变化或监管要求更新。
局部调整合规审计 Practice Profile——修改监管重点、风险分级、制度清单、报告风格或整改要求, 无需重跑完整冷启动采访。适用于组织调整、监管重点变化、制度更新或报告口径变更。
局部调整 IT 审计 Practice Profile——修改系统范围、控制重点、缺陷分级、参考框架或报告风格, 无需重跑完整冷启动采访。适用于系统环境变化、上云/迁移、团队重组或审计重点切换。
执行应用控制审计——检查业务应用中的关键自动控制和半自动控制, 包括输入控制、处理控制、输出控制、接口控制和主数据控制。 适用于 ERP、CRM、计费、订单、资金和财务系统等。
执行计算机辅助审计技术(CAATT)——通过脚本、SQL、日志分析、权限比对和批量规则扫描, 提高 IT 审计和业务审计的数据覆盖率和重复执行能力。 适用于权限清单分析、变更日志分析、批量对账、异常模式识别等。
执行 IT 审计冷启动采访,学习团队的系统范围、控制重点、参考框架和报告风格并写入 Practice Profile。 在插件首次使用、配置文件缺失或仍包含 [PLACEHOLDER] 标记时使用。
执行网络安全评价——围绕账号权限、漏洞补丁、基线配置、日志监控、恶意代码防护、 备份恢复、应急响应和等保 2.0 相关要求开展检查。
执行数据迁移审计——围绕迁移前准备、映射规则、抽取转换加载(ETL)、 对账、重跑、缺陷修复和切换后稳定性检查,评价迁移的完整性、准确性和可追溯性。