Anda di halaman 1dari 8

Keterlibatan Laporan: Proses Drafting

Bagi banyak kegiatan audit internal laporan pertunangan kolaboratif yang


dikembangkan oleh auditor internal yang melakukan pekerjaan yang dilakukan
pekerjaan, manajer, dan, dalam beberapa kasus, kegiatan audit manajemen
senior internal hingga dan termasuk CAE, kerjasama tersebut bertujuan untuk
menambah wawasan berharga untuk laporan keterlibatan, terutama oleh
pengulas tingkat yang lebih tinggi, yang biasanya tidak hanya lebih banyak
pengalaman audit internal tetapi juga pandangan yang lebih komprehensif dari
organisasi. Namun, beberapa tingkat penyusunan dan meninjau dan mengedit
memperpanjang waktu yang dibutuhkan untuk mengeluarkan laporan, kadangkadang sampai batas kontraproduktif.
- Penulisan kembali batas niat. salah satu praktek yang paling kuat kegiatan
audit internal dapat mengadopsi adalah untuk berniat tidak lebih dari dua revisi
dari laporan keterlibatan oleh orang lain selain penulis laporan. niat ini
memungkinkan input yang sesuai sementara membatasi penulisan ulang
kontraproduktif
- Jangka waktu tertentu untuk mengeluarkan laporan, ditambah pengukuran
untuk melacak waktu masalah. kerangka waktu harus menyesuaikan dengan
harapan manajemen senior dan dewan. Waktu Masalah dapat didefinisikan
dalam berbagai cara misalnya, dari berakhir lapangan untuk menerbitkan
laporan akhir, atau dari memegang pertemuan keluar untuk menerbitkan
laporan akhir. Terlepas dari bagaimana kerangka waktu yang ditetapkan,
kegiatan audit internal harus melacak keberhasilan mereka dalam memenuhi
kerangka waktu. demikian membantu aktivitas audit internal mengidentifikasi
dan alamat praktek pelaporan kontraproduktif.
- Lebih awal pada proses penyusunan. Kegiatan audit internal mungkin
mendapatkan awal laporan penyusunan dalam dua cara. pertama mereka
mungkin menggunakan dokumen observasi awal yang ditujukan sebelumnya.
kedua, mungkin menyusun bagian tertentu laporan misalnya, tujuan, ruang
lingkup, dan latar belakang di awal pertunangan.
- Didefinisikan dengan baik, struktur laporan stabil. audit metodologi kegiatan
internal harus menentukan bagian laporan dan urutan mereka. Spesifikasi ini
harus menentukan untuk setiap bagian elemen yang diperlukan, urutan
diperlukan elemen, dan panjang yang diharapkan. tingkat spesifisitas membantu
penulis dan ulasan sama.
- Kepemilikan dan tanggung jawab ditempatkan di tangan auditor. auditor
internal harus diharapkan untuk menghasilkan kualitas tulisan selesai tidak draft
kasar untuk diperiksa. terlalu sering, auditor diperbolehkan untuk memberikan
menulis lancar, sehingga iterasi latihan laporan.
- Spesifikasi untuk kualitas laporan. Kegiatan audit internal yang menyediakan
auditor dengan daftar periksa kualitas laporan mempercepat proses penulisan
dan meninjau.

Tak pelak, perbedaan timbul sebagai pengawas dan tinjauan manajemen


rancangan laporan audit internal kemudian senior; Perbedaan ini karena
preferensi pribadi dan gaya penulisan individu. Namun, orang-orang dengan
meninjau tanggung jawab harus belajar untuk membedakan ketika perubahan
dapat dibenarkan dari ketika mereka tidak. Yaitu, mereka harus belajar untuk
mengenali isi, organisasi, dan kata-kata berfungsi untuk memperjelas pesan dan
ketika perubahan tersebut diminta sendiri oleh preferensi pribadi dan gaya.
Salah satu perbedaan lebih lanjut penting: perbedaan antara meninjau dan
mengedit. meninjau adalah aktivitas mengomentari tulisan tanpa membuat
perubahan; editing adalah kegiatan membuat perubahan. baik meninjau dan
mengedit memiliki kegunaan yang tepat dalam proses penyusunan laporan.
Namun, praktik nikmat terbaik meninjau bila memungkinkan.

EXHIBIT 13-18 (CONTOH DAFTAR KUALITAS LAPORAN)


Contoh ini menunjukkan kekhususan dan tingkat detail yang paling produktif.
Struktur dan format
- Menganut struktur yang diharapkan?
- Menganut format diharapkan?
Ringkasan Eksekutif: Latar Belakang
- Batas latar belakang untuk tidak lebih dari tiga paragraf pendek?
Ringkasan Eksekutif: Ruang Lingkup
- Mendefinisikan ruang lingkup akurat?
- Termasuk setiap pengecualian yang diperlukan?
Ringkasan Eksekutif: Opini
- Menyelaraskan rating dengan pengamatan dalam laporan?
- Menyelaraskan deskripsi pendapat, termasuk nada, dengan rating?
- Berfokus pada penyebab dan efek?
- Mengangkat penyebabnya ke tingkat yang diperlukan untuk resolusi?
- Menghindari melebih-lebihkan efek?
- Menggunakan kata-kata yang tepat?
- Menjelaskan apakah kelemahan dalam desain kontrol atau kendali eksekusi?
- Merangkum rencana manajemen tindakan?

Metode
- Menjelaskan metode luas?
- Menunjukkan setiap metode khusus digunakan?
Pengamatan dan rencana aksi
- Akurat mengkategorikan risiko residual (tinggi,, sedang, rendah)?
- Mencakup semua atribut: penyebab, efek, kondisi, dan kriteria?
- Mengangkat alasan untuk tingkat yang tepat?
- Menghindari kondisi yang berlebihan dan rincian kriteria dengan menggunakan
ringkasan?
- Sejalan nada dengan kategorisasi risiko residual?
- Terus terang menyatakan jika kita setuju atau tidak setuju bahwa rencana aksi
klien responsif?
- Termasuk pemilik rencana aksi dan tanggal penyelesaian?
Header, Footer, Distribution
- Termasuk informasi yang akurat?
Kualitas penulisan
- Membuat paragraf di atau dekat 70 kata-kata?
- Membuat kalimat panjang rata-rata sekitar 20 kata?
- Bebas dari kesalahan dalam tata bahasa dan tanda baca?
- Bebas dari tipografi dan mengoreksi kesalahan?
- Mempertahankan tujuan (berisi) nada?
Pengeluaran
- Isu laporan dalam waktu 10 hari dari penutupan lapangan?

EXHIBIT 13-19 ( REVIEWING VERSUS EDITING)


KEUNTUNGAN REVIEWING
- kepemilikan pekerjaan di tangan penulis
- cenderung menyebabkan perubahan yang menggambarkan apa yang penulis
dimaksudkan untuk mengkomunikasikan.

- Lebih mungkin untuk membantu penulis mengembangkan keterampilan .


- Jika dilakukan dengan baik, mengurangi frustrasi
- Akhirnya mengarah ke efisiensi pelaporan yang lebih besar karena penulis
mengembangkan keterampilan mereka.
KEKURANGAN REVIEWING
- Dalam jangka pendek, membutuhkan waktu lebih lama.
- Jika dilakukan dengan buruk, dapat menyebabkan kebingungan tentang ada
jawaban resensi inginkan.
- Mungkin menggagalkan beberapa penulis yang lebih suka memiliki pengkaji
membuat perubahan
KEUNTUNGAN EDITING
- Menyelesaikan dokumen lebih cepat.
- Memastikan bahwa editor mendapat apa yang dia inginkan.
- Ketika konsisten dan kembali ke penulis yang terampil, menyediakan model
untuk dokumen masa depan.
KEKURANGAN EDITING
- Menghilangkan kepemilikan karya dari penulis.
- Dapat menyebabkan perubahan yang menggambarkan apa yang penulis
maksudkan
- Mungkin menggagalkan penulis ke titik di mana mereka tidak memberikan
usaha terbaik mereka dalam draft dokumen.
- Ketika tidak konsisten atau tidak ada bimbingan untuk dokumen masa depan.
- Menetapkan apa yang mungkin menjadi proses editing berlangsung,
memperpanjang waktu pengiriman laporan.

Pelaporan Kualitas / reporting quality


IIA Standard 2420: Kualitas Komunikasi negara, "Komunikasi harus akurat,
obyektif, jelas, ringkas, konstruktif, lengkap, dan tepat waktu". Karakteristik ini
diperluas oleh The IIA Practice Advisory 2420-1: Kualitas Komunikasi.
Pelaporan kualitas ditingkatkan dengan memperhatikan:
- Dibaca, termasuk penempatan pesan, koherensi, keringkasan, dan penggunaan
grafis.

- Kejelasan, termasuk struktur kalimat dan definisi istilah.


- Tujuan, berisi kata-kata.
- Nada.
- Keselarasan dengan konvensi bahasa yang laporan tertulis.
Penempatan pesan adalah kunci untuk mudah dibaca. hampir semua pembaca,
menyampaikan pesan dari laporan tersebut, dari pengamatan individu, dan dari
satu paragraf sebelum rincian mendukung pesan meningkatkan tidak hanya
pemahaman tetapi juga retensi. Prinsip ini harus diterapkan di seluruh laporan:
- Seperti yang dibahas sebelumnya, laporan pesan penting harus disampaikan
dalam ringkasan eksekutif, memungkinkan semua pembaca untuk memahami
pesan yang paling penting auditor internal harus memberikan.
- Setiap pesan penting pengamatan harus disampaikan melalui atribut
sequencing, penamaan, dan format.
- Dalam paragraf individu, pesan ayat harus disampaikan dalam kalimat pertama
(sering disebut kalimat topik).
koherensi kontribusi signifikan terhadap pembacaan. koherensi memungkinkan
pembaca mudah untuk memahami hubungan antara ide-ide, dan koherensi
dibuat dengan menggunakan:
- Kata-kata dan frase transisi
- Istilah yang konsisten
- Ganti
keringkasan juga memberikan kontribusi signifikan terhadap pembacaan.
Menulis singkat dicapai dengan:
- Menghapus informasi yang tidak perlu, termasuk diri informasi jelas.
- Menghilangkan kata-kata berlebihan.
- Putus kalimat panjang

EXHIBIT 13-20 (PESAN PENGIRIMAN pada ayat)


Paragraf TANPA ATAU KALIMAT TOPIK TIDAK EFEKTIF
Pengadaan: Kontrak pihak ketiga
kami meninjau kontak pihak ketiga untuk jasa keamanan. Proses kontrak
mengharuskan semua kontrak pihak ketiga harus disetujui oleh departemen
hukum untuk memastikan bahwa mereka melindungi kepentingan organisasi.
Proses kontrak juga memerlukan kontrak akan ditandatangani pada tingkat

tertentu berdasarkan nilai. Akhirnya, proses ini membutuhkan bahwa layanan


pihak ketiga harus diberikan hanya dengan disetujui, menandatangani kontrak di
tempat.
kontrak pihak ketiga untuk jasa keamanan tidak ditinjau oleh departemen hukum
yang dibutuhkan oleh proses kontrak. itu ditandatangani pada tanggal 4
September, 20xx, dengan tingkat yang sesuai (wakil presiden) berdasarkan nilai,
tapi vendor sudah mulai menyediakan layanan 30 hari sebelumnya.
Paragraf dengan EFEKTIF TOPIK KALIMAT
Pengadaan: Kontrak pihak ketiga
Proses kontrak meliputi persyaratan untuk melindungi kepentingan organisasi
dalam kontrak pihak ketiga. Khususnya, proses mengharuskan semua kontrak
pihak ketiga harus disetujui oleh departemen hukum. juga, proses kontrak
membutuhkan kontrak akan ditandatangani pada tingkat tertentu berdasarkan
nilai.
Akhirnya, proses ini membutuhkan bahwa layanan pihak ketiga harus diberikan
hanya dengan disetujui, menandatangani kontrak di tempat.
Kontrak pihak ketiga untuk jasa keamanan memenuhi persyaratan untuk tingkat
tanda tangan, tetapi tidak memenuhi dua persyaratan lainnya. yaitu, kontrak
ditandatangani sesuai dengan wakil presiden. Namun, itu tidak ditinjau oleh
departemen hukum, dan itu ditandatangani pada tanggal 4 September, 20xx, 30
hari setelah vendor pihak ketiga mulai menyediakan layanan.

BUKTI 13-21 (KOHERENSI)


AYAT kurang Dari KOHERENSI
The Riles tidak berubah ketika layanan observasi rawat jalan diperbolehkan.
persyaratan penggantian untuk non masuk telah diubah. Pengamatan rawat
jalan adalah sebuah alternatif untuk pengobatan rawat inap. Pengamatan
dibayar melalui OPPS pembayaran. Penggantian terpisah diperbolehkan
disediakan kriteria tertentu terpenuhi. orang harus telah disajikan dengan salah
satu diagnosis yang ditentukan. Kegiatan rawat jalan harus minimal delapan jam.
PARAGRAF DENGAN KOHERENSI PENINGKATAN
Transisi adalah dalam huruf tebal
Istilah berulang digarisbawahi
Satu kata ganti dalam italic

BUKTI 13-22 (CONCISNESS)

TEKS ASLI
Software Kustomisasi Proyek
Sampai saat ini, anggota tim proyek kustomisasi telah mengambil pendekatan
untuk memastikan bahwa desain dan konfigurasi sistem sesuai proses bisnis saat
ini untuk perencanaan di masing-masing unit bisnis. varians yang hadir di antara
kelompok-kelompok enam rekayasa berbagai proses bisnis menghasilkan
menghasilkan persyaratan melampaui dan melebihi apa yang standar
penawaran produk software yang mampu menyediakan, sehingga membutuhkan
bahwa produk perangkat lunak disesuaikan untuk memenuhi setiap unit bisnis
individu unit bisnis yang spesifik kebutuhan. kustomisasi adalah faktor dalam
mendorong biaya tambahan dan menambah waktu tambahan untuk
penyelesaian proyek.

TEKS REVISI UNTUK CONCISENSESS


Software Kustomisasi Proyek
tujuannya adalah sebuah sistem yang dirancang dan dikonfigurasi untuk
mencocokkan setiap proses unit bisnis. Namun, variasi di antara enam rekayasa
kelompok proses menghasilkan persyaratan bahwa produk perangkat lunak
standar tidak dapat memenuhi. Sehingga produk harus disesuaikan untuk setiap
unit bisnis. kustomisasi seperti mendorong biaya tambahan dan menambah
waktu untuk proyek.

Presentasi grafis lebih mudah dibaca dengan memberikan beberapa jenis pesan
lebih baik daripada tidak menulis, mereka melakukannya dengan mengompresi
informasi dengan cara yang menyoroti pesan atau tema dalam informasi.
Masing-masing memiliki penggunaan terbaik:
- Perbandingan yang terbaik ditampilkan menggunakan grafik
- Tren terbaik ditampilkan menggunakan grafik garis
- Status terhadap tujuan yang terbaik ditampilkan menggunakan dashboard
- Penekanan dan kategorisasi yang terbaik ditampilkan menggunakan ikon
gambar dan warna.
Praktik terbaik untuk grafis termasuk membatasi grafis untuk satu atau dua
pesan dan menghilangkan semua tinta yang tidak perlu, seperti teks yang tidak
perlu, garis, dan shading. Selain itu, menemani teks harus mengatur konteks
tetapi tidak kembali menjelaskan grafik; re-menjelaskan tidak diperlukan jika

grafis yang dibangun dengan baik. Akhirnya outlier atau pengecualian harus
ditangani luar grafis agar tidak membingungkan pesan. untuk informasi
tambahan tentang praktik terbaik untuk grafis, lihat daftar pustaka.

Kejelasan bergandengan tangan dengan mudah dibaca. Auditor internal


bertujuan untuk menghasilkan yang jelas tertulis harus:
- Menangani definisi tepat
- Memastikan struktur kalimat yang jelas
Definisi sering diperlukan untuk membantu pembaca yang kurang memahami
konsep-konsep teknis teknis. definisi dapat ditangani dengan berbagai cara,
termasuk embedding mereka dalam teks, mendefinisikan mereka di sidebar, dan
menyediakan glosarium. Bahkan, dokumen yang dibaca secara elektronik dapat
memberikan hyperlink ke definisi glossary.

BUKTI 13-32 (TERTANAM DAN SIDEBAR DEFINISI)


TERTANAM DEFINISI
Misalnya Satu
Klinis Trials Tracker (CTT) adalah sistem yang digunakan untuk mengelola uji
klinis. CTT berisi data peserta yang harus dilindungi dari modifikasi yang tidak
sah atau akses. Data tersebut tunduk pada kontrol regulasi, yang meliputi
persyaratan untuk sistem keamanan TI.
Sebagai bagian dari penilaian kontrol setengah tahunan, akses kontrol CTT yang
diuji dengan menggunakan pengujian penetrasi. Pengujian penetrasi adalah
metode mengevaluasi keamanan sistem komputer dengan mensimulasikan
serangan dari sumber yang berbahaya.

Contoh Dua
CTT (Clinical Trials Tracker) adalah sistem yang digunakan untuk pesan uji klinis.
CTT berisi data peserta yang harus dilindungi dari modifikasi yang berwenang
atau akses. Data tersebut tunduk pada kontrol regulasi, yang meliputi
persyaratan untuk sistem keamanan TI.
Sebagai bagian dari penilaian kontrol setengah tahunan, akses kontrol CTT yang
diuji dengan menggunakan pengujian penetrasi amethod mengevaluasi
keamanan sistem komputer dengan mensimulasikan serangan dari sumber yang
berbahaya.

Anda mungkin juga menyukai