Jejak Audit Kalis-Usik & Kawalan Akses (RBAC) untuk Firma
· 2 min bacaan · Oleh KiraKaun
Dalam KiraKaun, setiap tindakan — siapa merekod, meminda atau melulus apa, dan bila — direkodkan dalam jejak audit kalis-usik yang tidak boleh diubah atau dipadam. Digandingkan dengan kawalan akses berasaskan peranan (RBAC) di peringkat tindakan, firma mendapat dua tonggak kawalan dalaman: keterlihatan penuh ke atas apa yang berlaku, dan kepastian bahawa hanya orang yang betul boleh melakukannya.
Jejak audit kalis-usik: apa yang direkod?
- Setiap transaksi yang direkod, dipinda atau dibatalkan — dengan pengguna, masa dan nilai sebelum/selepas.
- Setiap kelulusan jurnal dan penjanaan laporan.
- Setiap perubahan tetapan dan kebenaran akses.
"Kalis-usik" bermaksud rekod ini tidak boleh disunting atau dipadam oleh sesiapa — termasuk pentadbir. Apabila juruaudit atau client bertanya "kenapa angka ini berubah?", jawapannya ada, lengkap dengan siapa dan bila.
RBAC peringkat tindakan: bukan sekadar "admin dan staf"
Kawalan akses KiraKaun ditetapkan pada peringkat tindakan, bukan sekadar peringkat modul. Contoh susunan biasa di firma:
| Peranan | Boleh | Tidak boleh |
|---|---|---|
| Staf junior | Rekod transaksi, upload dokumen | Lulus jurnal, jana laporan muktamad |
| Akauntan kanan | Lulus jurnal, jana laporan | Ubah tetapan firma, urus pengguna |
| Partner | Semua tindakan, semua client | — |
| Juruaudit luar | Lihat sahaja (mod juruaudit) | Sebarang perubahan |
Akses juga dikawal setiap syarikat client — staf hanya nampak client yang diamanahkan kepadanya.
Mod juruaudit: akses tanpa risiko
Semasa audit, firma selalunya terpaksa mengeksport data atau berkongsi log masuk — kedua-duanya berisiko. Mod juruaudit KiraKaun memberi juruaudit akses baca-sahaja yang dikuatkuasakan sistem: mereka boleh menjejak angka dari laporan turun ke dokumen punca, tetapi tidak boleh mengubah apa-apa — dan setiap capaian mereka pun direkodkan.
Kenapa ini penting untuk firma anda?
Kawalan dalaman yang kukuh bukan sahaja melindungi client — ia melindungi firma daripada tuduhan, kesilapan staf dan pertikaian. Bersama penyulitan 256-bit dan pematuhan PDPA, ini menjadikan keselamatan data KiraKaun sesuatu yang boleh anda tunjukkan kepada client, bukan sekadar janji. Daftar firma anda dan tetapkan peranan pasukan dari hari pertama.
Soalan Lazim
Bolehkah jejak audit KiraKaun dipadam atau disunting?
Tidak. Jejak audit adalah kalis-usik — tiada sesiapa, termasuk pentadbir firma, boleh mengubah atau memadam rekod tindakan yang telah berlaku.
Apa itu kebenaran peringkat tindakan (action-level RBAC)?
Kebenaran ditetapkan pada tindakan tertentu — contohnya "boleh rekod transaksi tetapi tidak boleh lulus jurnal" — bukan sekadar akses modul secara pukal. Ini membolehkan pengasingan tugas yang sebenar.
Bagaimana juruaudit luar mengakses data client?
Melalui mod juruaudit baca-sahaja yang dikuatkuasakan sistem, terhad kepada syarikat yang berkenaan. Juruaudit boleh menyemak dan menjejak angka tetapi tidak boleh mengubah data.
Langganan sistem RM600/tahun untuk satu firma — semua syarikat client dalam satu sistem. AI baca & kelaskan transaksi, laporan MPERS sedia audit.
Invois & Sebut Harga Profesional yang Terus Masuk Lejar
Jana sebut harga, tukar kepada invois, jejak bayaran dan penuaan penghutang — semuanya berstruktur, sedia e-Invois, dan...
Penyesuaian Bank (Bank Reconciliation) Automatik: Tutup Bulan Lebih Pantas
Cara KiraKaun memadankan transaksi lejar dengan penyata bank secara automatik, menonjolkan item belum padan, dan memende...
Laporan Kewangan MPERS Sedia Audit — Terus dari Lejar
KiraKaun jana laporan kewangan patuh MPERS & Akta Syarikat 2016: Untung Rugi, Kunci Kira-kira, Aliran Tunai, nota akaun...