Sie sind auf Seite 1von 3

RISIKO- UND KONTROLLMATRIX FÜR DEN

UMSATZZYKLUS

Steuerungseigentümer
Wahrscheinlichkeit/

Kontrollfrequenz
Kontrollnummer
Prozessnummer

Risikonummer

Steuerungsart
Auswirkung
Wichtige

Prozess Risiko Kontrollziel Kontrollaktivitäten

Verkaufsabteilung

Zugriffskontrolle

Wöchentlich
1 Kundenauftra R1 - Unvollständige und M -Kontrollen bieten C1 - Zutrittskontrollen -
g ungenaue eine angemessene Beschränkung des
Kundenaufträge Sicherheit, dass Zugriffs auf
- Verkauf an Kunden mit aufgezeichnete Stammdaten
schlechter Bonität - Kundenaufträge
Ungültige überprüft, validiert,
Kundenbestellungen überprüft und
genehmigt werden.

- Ordnungsgemäße
Autorisierung von
Transaktionen.
Abteilung Debitorenbuchhaltung

Zugriffskontrolle

Wöchentlich
2 Gutschrift R2 -A/R falsch gebucht sind M -Kontrollen bieten C2 - Die Forderungen
Kunde - Der Kundenvertrag ist eine hinreichende werden
Service nicht klar, veraltet oder Sicherheit, dass ordnungsgemäß
existiert nicht. bilanziert und in
Übereinstimmung mit
GAAP.

Sammlungsabteilung
Kontrolle
Physisch und Zugang

Täglich
3 Bargeldbelege R3 -Diebstahl von Bargeld H -Kontrollen bieten C3 - Trennung von
/ -einzüge - Falsch erfasst. eine angemessene Aufgaben
Sicherheit, dass (Verwahrung und
Geldeingänge Aufzeichnung von
vollständig, verifiziert Vermögenswerten) -
und gültig sind. Abgleich von
Aufzeichnungen mit
physischen
Zählungen.

Abteilung Debitorenbuchhaltung

Physische und Zugangskontrolle

Monatlich
4 Fakturierung/ R4 - Die Debitorenkonten M -Kontrollen bieten C4 - Abgleich von
Debitorenbuc sind falsch gebucht. - eine angemessene Tochter-A/R-Ledgern
hhaltung Abrechnungsfehler - Sicherheit, dass die mit Hauptbüchern -
Versäumnis, Kunden zu Kundenrechnung Getrennter Versand
fakturieren. vollständig und genau und Abrechnung.
von autorisiertem
Personal erstellt wird.

-Kontrollen bieten
eine hinreichende
Sicherheit, dass
kundenkonten werden
von autorisiertem
Personal vollständig
und genau geführt.

Lagerabteilung

Physische und Zugangskontrolle

Täglich
5 Versand R5 -Fehler beim Einfügen H - Kontrollen bieten C5 - Zugangskontrolle für
von Daten (z. B. Waren, eine angemessene das autorisierte
Mengen, Adresse usw.) in Sicherheit, dass die Personal, das den
den Versandbeleg. Kommissionierung und Kundenauftrag mit
Verpackung des dem Kommissionier-
Auftrags vollständig und
und genau von Verpackungsauftrag
autorisiertem Personal abgleicht.
erstellt wird.

-Kontrollen bieten
-Diebstahl von Inventar. eine angemessene
Sicherheit, dass
Kundenaufträge von
autorisiertem Personal - Beschränkung des
vollständig, genau und Zugangs zum
zeitnah versandt Inventar.
werden.

Das könnte Ihnen auch gefallen