Directrices normativas

Confirmation.com帮助审计员服从审计标准与要求

了解Confirmation.com如何遵从各监管机构的规定

澳大利亚——C部分500:审计证据

OrientaciónComfirmation.com合规方式
Circularizaciones externas
.A18
 Una circularización externa representa una prueba de auditoría obtenida por el auditor como respuesta escrita directa a este de un tercero (la parte confirmante) en papel o por medios electrónicos o de otro tipo.
Confirmation.com采用独有的验证和授权流程来核实每个用户的真实性。您可通过向经过核实的复函方发送申请,免除对复函方的身份进行核实并确定其是否拥有复函授权的烦扰。
可靠性
.A32
虽然可能存在例外情况,但以下有关审计证据可靠性的概括总结依然有所帮助:
           
  • 如果审计证据是由实体以外的独立来源提供的,其可靠性更高。
  •        
  • Las pruebas de auditoría obtenidas directamente por el auditor son más fiables que las obtenidas indirectamente o por inferencia.        
  •        
  • La prueba de auditoría en forma documental, ya sea en papel, electrónica u otro medio, es más fiable que la prueba obtenida por vía oral.        
  •      
   

Confirmation.com采用独有的验证和授权流程来核实每个用户的真实性。您可通过向经过核实的复函方发送申请,免除对复函方的身份进行核实并确定其是否拥有复函授权的烦扰。

每隔六个月执行一次SOC 1、SOC 2和SOC 3检测,并已针对其Confirmation.com服务获得了ISO 27001认证。

澳大利亚——C部分505:外部询证函

OrientaciónComfirmation.com合规方式
Seleccionar la parte confirmante adecuada
.A3 当审计员向其认为对所需询证信息有充分了解的复函方发送询证函申请时,所获得的回应可提供更相关、更可靠的审计证据。
Confirmation.com采用独有的验证和授权流程来核实每个用户的真实性。您可通过向经过核实的复函方发送申请,免除对复函方的身份进行核实并确定其是否拥有复函授权的烦扰。
询证函申请的回应可靠性
.A15
能够创建安全询证环境的电子询证函系统或流程有助于降低拦截或篡改风险。能否创建安全的询证环境取决于审计员和复函方为尽可能降低因询证函遭到拦截或篡改而导致审计结果受影响的概率而采用的流程或机制。
使用最高安全等级以确保隐私和数据完整性。每隔六个月执行一次SOC 1、SOC 2和SOC 3检测,并已针对其Confirmation.com服务获得了ISO 27001认证。

操作警戒03-1:审计询证函

OrientaciónComfirmation.com合规方式
.19  Si el auditor está convencido de que el proceso de circularización electrónica es seguro y está debidamente controlado, y la circularización proviene directamente de un tercero que es un respondedor autorizado de buena fe, las circularizaciones electrónicas pueden considerarse respuestas suficientes y válidas. 每隔六个月执行一次SOC 1、SOC 2和SOC 3检测,并已针对其Confirmation.com服务获得了ISO 27001认证。使用最高安全等级以确保隐私和数据完整性。Confirmation.com采用独有的验证和授权流程来核实每个用户的真实性。您可通过向经过核实的复函方发送申请,免除对复函方的身份进行核实并确定其是否拥有复函授权的烦扰。

 

澳大利亚330部分:询证函流程

OrientaciónComfirmation.com合规方式
复函方
.27
审计员应考虑是否有足够的依据来确证审计员向其发送询证函申请的复函方所提供的回应能够作为实用、适当的审计证据。
Confirmation.com采用独有的验证和授权流程来核实每个用户的真实性。您可通过向经过核实的复函方发送申请,免除对复函方的身份进行核实并确定其是否拥有复函授权的烦扰。
执行询证程序
.29
在执行询证程序的过程中,审计员应始终保持对询证函申请和回应的控制权。保持控制权意味着与既定的收件人进行直接通信交流,而且审计员必须尽可能降低因询证函申请或回应遭到拦截和篡改而导致审计结果出现偏差的概率。
使用最高安全等级以确保隐私和数据完整性。允许审计员向既定的复函方直接发送审计询证函申请。每隔六个月执行一次SOC 1、SOC 2和SOC 3检测,并已针对其Confirmation.com服务获得了ISO 27001认证。

澳大利亚326部分:审计证据

OrientaciónComfirmation.com合规方式
Pruebas de auditoría suficientes y adecuadas
.08  Las pruebas de auditoría son más fiables cuando se obtienen de fuentes independientes bien informadas ajenas a la entidad.
每隔六个月执行一次SOC 1、SOC 2和SOC 3检测,并已针对其Confirmation.com服务获得了ISO 27001认证。

 

ISA - ISA 505:外部询证函
OrientaciónComfirmation.com合规方式
Definición del párrafo 6(a): Confirmación externa
Pruebas de auditoría obtenidas como respuesta escrita directa al auditor por parte de un tercero (la parte confirmante), en papel o por medios electrónicos o de otro tipo. 
Confirmation.com可向审计员提供电子版审计询证函。由获得授权的银行高管基于审计员申请撰写的复函。使用Confirmation.com的服务符合“外部询证函”要求。
Párrafo 7: Mantener el control
Al utilizar procedimientos de circularizaciones externas, el auditor mantendrá el control sobre las solicitudes correspondientes. 
Los auditores conservan el control total sobre el proceso, incluida la configuración de las cuentas y los clientes, la solicitud de autorización del cliente y el envío y recepción de circularizaciones.
A2 选择正确的复函方
Las respuestas a las solicitudes de circularización proporcionan pruebas de auditoría más relevantes y fiables cuando se envían a una parte confirmante que, según el auditor, conoce la información que se va a confirmar. Por ejemplo, un responsable de una institución financiera que conozca las transacciones o los acuerdos para los que se solicita la circularización puede ser la persona más adecuada del organismo a la que solicitar la circularización.
参与银行均采取严格的用户访问权限控制与监控程序,从而确保唯有获得授权的银行高管才能对通过Confirmation.com发送的审计申请做出回应。
A6 Validar direcciones
Determinar que las solicitudes tienen la dirección correcta incluye comprobar la validez de algunas o todas las direcciones de las solicitudes de circularización antes de su envío.
我们对所有参与Confirmation.com网络的实体进行验证。我们的SOC 1报告内包括了围绕这一流程所采取的控制措施,每六个月作为我们控制审计工作的一部分进行发布。您可通过依赖我们的验证程序,免除自行执行验证程序的需求。
A12 Respuestas electrónicas
Las respuestas recibidas electrónicamente, por ejemplo por fax o correo electrónico, implican riesgos en cuanto a su fiabilidad, ya que puede ser difícil establecer la prueba del origen y la autoridad del respondedor, y las alteraciones pueden ser difíciles de detectar. Un proceso utilizado por el auditor y el respondedor que cree un entorno seguro para las respuestas recibidas electrónicamente puede mitigar estos riesgos. Si el auditor tiene la certeza de que dicho proceso es seguro y está debidamente controlado, la fiabilidad de las respuestas correspondientes aumenta. Un proceso de circularización electrónica podría incorporar diversas técnicas para validar la identidad de un remitente de información en formato electrónico, por ejemplo, mediante el uso de cifrado, firmas digitales electrónicas y procedimientos para verificar la autenticidad del sitio web.

Confirmation.com沿用业内领先的信息安全和数据隐私惯例。我们采用多种程序和控制措施,从而确保数据的完整性、保密性和可访问性。我们通过执行第三方审计来确证我们采取的控制措施的有效性:

  • 每隔六个月执行一次SOC 1、SOC 2和SOC 3检测。
  • 已获得针对Confirmation.com服务的ISO 27001认证。
  • TRUSTe数据隐私与欧盟安全港认证。
 
A13 Participación de terceros
Si una parte confirmante utiliza a un tercero para coordinar y proporcionar respuestas a las solicitudes de circularización, el auditor puede realizar procedimientos para abordar los riesgos de que: a) la respuesta no provenga de la fuente adecuada; b) es posible que el respondedor no esté autorizado a responder; y c) la integridad de la transmisión puede haberse visto comprometida.
Confirmation.com的控制环境确保在银行对用户访问权限进行控制和监测,并确保数据传输的安全性和完整性。上文概述的控制报告展示了这些程序的有效性。
Párrafo 12: Falta de respuesta
En el caso de cada falta de respuesta, el auditor aplicará procedimientos de auditoría alternativos para obtener pruebas de auditoría pertinentes y fiables.
Confirmation.com保证提供网内询证函回应,从而免除采用其他程序的需求。
所有审计询证函的统一平台

审计员需要向其客户遍布在世界各地的银行、律师事务所和供应商发送数以百万计的申请函。在线询证函有助于简化这一过程。

  • 随时随地访问我们的服务器
  • 保护您的客户免遭欺诈
  • 快速接收询证函
  • 易用界面
  • 随时随地访问我们的服务器
  • 保护您的客户免遭欺诈
  • 快速接收询证函
  • 询证函类型
    开始了解快速周转时间、智能网络安全和持续不断的成功所能带来的优势。
    物有所值的投资
    每月0.00美元
    以审计员身份注册可获享我们最高等级的服务
    马上开始使用