Jejak Audit Kalis-Usik & Kawalan Akses (RBAC) untuk Firma

· 2 min bacaan · Oleh KiraKaun

Dalam KiraKaun, setiap tindakan — siapa merekod, meminda atau melulus apa, dan bila — direkodkan dalam jejak audit kalis-usik yang tidak boleh diubah atau dipadam. Digandingkan dengan kawalan akses berasaskan peranan (RBAC) di peringkat tindakan, firma mendapat dua tonggak kawalan dalaman: keterlihatan penuh ke atas apa yang berlaku, dan kepastian bahawa hanya orang yang betul boleh melakukannya.

Jejak audit kalis-usik: apa yang direkod?

  • Setiap transaksi yang direkod, dipinda atau dibatalkan — dengan pengguna, masa dan nilai sebelum/selepas.
  • Setiap kelulusan jurnal dan penjanaan laporan.
  • Setiap perubahan tetapan dan kebenaran akses.

"Kalis-usik" bermaksud rekod ini tidak boleh disunting atau dipadam oleh sesiapa — termasuk pentadbir. Apabila juruaudit atau client bertanya "kenapa angka ini berubah?", jawapannya ada, lengkap dengan siapa dan bila.

RBAC peringkat tindakan: bukan sekadar "admin dan staf"

Kawalan akses KiraKaun ditetapkan pada peringkat tindakan, bukan sekadar peringkat modul. Contoh susunan biasa di firma:

PerananBolehTidak boleh
Staf juniorRekod transaksi, upload dokumenLulus jurnal, jana laporan muktamad
Akauntan kananLulus jurnal, jana laporanUbah tetapan firma, urus pengguna
PartnerSemua tindakan, semua client
Juruaudit luarLihat sahaja (mod juruaudit)Sebarang perubahan

Akses juga dikawal setiap syarikat client — staf hanya nampak client yang diamanahkan kepadanya.

Mod juruaudit: akses tanpa risiko

Semasa audit, firma selalunya terpaksa mengeksport data atau berkongsi log masuk — kedua-duanya berisiko. Mod juruaudit KiraKaun memberi juruaudit akses baca-sahaja yang dikuatkuasakan sistem: mereka boleh menjejak angka dari laporan turun ke dokumen punca, tetapi tidak boleh mengubah apa-apa — dan setiap capaian mereka pun direkodkan.

Kenapa ini penting untuk firma anda?

Kawalan dalaman yang kukuh bukan sahaja melindungi client — ia melindungi firma daripada tuduhan, kesilapan staf dan pertikaian. Bersama penyulitan 256-bit dan pematuhan PDPA, ini menjadikan keselamatan data KiraKaun sesuatu yang boleh anda tunjukkan kepada client, bukan sekadar janji. Daftar firma anda dan tetapkan peranan pasukan dari hari pertama.

Soalan Lazim

Bolehkah jejak audit KiraKaun dipadam atau disunting?

Tidak. Jejak audit adalah kalis-usik — tiada sesiapa, termasuk pentadbir firma, boleh mengubah atau memadam rekod tindakan yang telah berlaku.

Apa itu kebenaran peringkat tindakan (action-level RBAC)?

Kebenaran ditetapkan pada tindakan tertentu — contohnya "boleh rekod transaksi tetapi tidak boleh lulus jurnal" — bukan sekadar akses modul secara pukal. Ini membolehkan pengasingan tugas yang sebenar.

Bagaimana juruaudit luar mengakses data client?

Melalui mod juruaudit baca-sahaja yang dikuatkuasakan sistem, terhad kepada syarikat yang berkenaan. Juruaudit boleh menyemak dan menjejak angka tetapi tidak boleh mengubah data.

Sedia cuba KiraKaun?

Langganan sistem RM600/tahun untuk satu firma — semua syarikat client dalam satu sistem. AI baca & kelaskan transaksi, laporan MPERS sedia audit.