WO2015052286A1 - Method for an electronic auditing - Google Patents
Method for an electronic auditing Download PDFInfo
- Publication number
- WO2015052286A1 WO2015052286A1 PCT/EP2014/071662 EP2014071662W WO2015052286A1 WO 2015052286 A1 WO2015052286 A1 WO 2015052286A1 EP 2014071662 W EP2014071662 W EP 2014071662W WO 2015052286 A1 WO2015052286 A1 WO 2015052286A1
- Authority
- WO
- WIPO (PCT)
- Prior art keywords
- data
- auditing
- central server
- control result
- plausibility
- Prior art date
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q10/00—Administration; Management
- G06Q10/06—Resources, workflows, human or project management; Enterprise or organisation planning; Enterprise or organisation modelling
Definitions
- the invention relates to a method for electronic auditing.
- Procedures for electronic auditing are not known in practice. In practice, auditing is carried out by trained personnel on site. Auditing data and documents are prepared by the company to be audited and audited on-site in an audit by a trained auditor. Due to the on-site auditing additional costs, e.g. due to the inevitable loss of work that must be borne by the audited company. If an audit can not be carried out due to missing or incomplete documents, further costs will be incurred for a new audit.
- the object of the present invention is therefore considered to be a method for an electronic
- the client computer is usually in the premises of
- the central server is arranged, for example, in premises of the auditor.
- the central server can do that
- control result is transmitted to a central server that is data-transmitting connected to the client computer, from which the responsible auditor can retrieve the result without having to carry out an on-site audit.
- Plausibility check may be preferred in several
- Auditing data are not transmitted to the central server and thus can not be recorded by third parties. Furthermore, it is achieved that the auditing can be carried out online and eliminates the organizational effort for a local meeting as well as the personal participation in the audit.
- control result is transmitted from the respective company's client computer to the central server via conventional public data networks, such as a wired or wireless telephone network. Since only the control result is transmitted, the control result has a smaller scope of information and therefore also a smaller amount of data than the auditing data required for the plausibility check and a transmission of all auditing data is not required, the inventive method can also be used by companies in areas with less good
- Data volume can be saved by the exclusive transmission of the control results resources. It is also possible and provided according to the invention to first store the control result on the client computer and to transmit it to the central server at a later time. In addition to the successful transmission of the control result to the central server
- a success message can also be forwarded to the client computer.
- Query steps can be specified by a user. For this purpose is on the implementation of the Data collection provided client computer
- dialogue-led is used in the sense of
- Caching is possible and the query can be interrupted at any time and continue.
- the documents associated with the auditing data may be stored on a data storage medium get saved.
- the documents associated with the auditing data may be stored on a data storage medium get saved.
- the documents may expediently be carried out by means of a scanner
- Data collection step is started at a given time, the time is set by a user and / or the central server.
- the data acquisition step may be, for example, from the
- central server started when the
- the user can also specify the starting point of the data acquisition step, for example an interrupted one
- the invention provides that before the
- Connection between the client computer and the central server is established and via the data-leading
- Connection update data will be sent from the central server to the client computer.
- Updating step will in particular be transmitted updated information concerning the data acquisition step and processed by the client computer to the Auditing to adapt to any changes in requirements or standards.
- the update step allows that of the
- the timeliness of the acquired update data can preferably be checked in the plausibility check step and transmitted to the central server.
- the invention provides that in a negative control result after the
- the plausibility check step can be performed after each individual query step of the data acquisition step, so that an immediate plausibility check of the recorded audit data can take place. It may also be advantageous for the user to determine the time of the
- Plausibility check step can set to
- the last query step can be repeated, so that a timely correction of the
- Auditing data can be made by a user.
- control result is transmitted encrypted in the transmission step to the central server.
- the encrypted transmission of the control result also allows the result of the check to be decrypted and interpreted only by an authorized auditor.
- Auditing data is inadvertently transmitted to the central server.
- the invention provides that in a set up for carrying out the method according to the invention on the client computer computer program appointment management is set up and deadlines for
- due dates can be automatically monitored and displayed to the user. These due dates may include, for example, e-checks, necessary occupational health examinations, measurement and equipment tests and new job descriptions. Also can
- customer surveys and employee surveys are conducted online and sent to the central Server are transmitted so that at any time on this data can be accessed by the auditor.
- the invention also relates to a computer program product for use in a data network and / or on a
- a computer program product comprising one or more computer-readable media having computer-executable instructions stored thereon which, when executed by a processor, the data network and / or the computer
- the computer-readable media may be, for example, CD, DVD, card storage media or the like.
- Fig. 2 is a schematic representation of the
- FIG. 1 shows a schematic representation of the sequence of the method 1 according to the invention.
- Information about a subsequent data acquisition step 4 from a central server via a data-conducting Connection can be queried and transmitted to the client computer to automatically adapt the computer program to changing requirements or standards.
- Update Step 3 allows auditing data submitted by the user to conform to a current standard.
- Dialog windows are detected using known input devices.
- the data to be collected is determined by the
- Dialog window is captured step by step so that a
- a subsequent plausibility check step 5 the auditing data determined are checked for plausibility. If the control result is negative, the data acquisition step 4 can be repeated to determine the
- Release step 6 is granted a release from the user in a positive control result, so that the
- Control result can be transmitted to the central server.
- a final transmission step 7 becomes - Il ⁇ of the user-approved control result to the central server via a data-connecting connection
- Fig. 2 shows a schematic representation of the
- the central server 10 can, for example, receive and store several control results 9 from different companies or from different client computers 8 simultaneously and one after the other. Furthermore, the central server 10 sends an acknowledgment of receipt 11 after a successful reception and storage of the control result 9 to the client computer 8.
Landscapes
- Engineering & Computer Science (AREA)
- Business, Economics & Management (AREA)
- Human Resources & Organizations (AREA)
- Strategic Management (AREA)
- Economics (AREA)
- Entrepreneurship & Innovation (AREA)
- Educational Administration (AREA)
- Game Theory and Decision Science (AREA)
- Development Economics (AREA)
- Marketing (AREA)
- Operations Research (AREA)
- Quality & Reliability (AREA)
- Tourism & Hospitality (AREA)
- Physics & Mathematics (AREA)
- General Business, Economics & Management (AREA)
- General Physics & Mathematics (AREA)
- Theoretical Computer Science (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
The invention relates to a method (1) for an electronic auditing. Auditing data is electronically captured in a data capture step (4) using a client computer, and a plausibility check of the auditing data is automatically carried out by the client computer in a subsequent plausibility control step (5). Following the plausibility control step (5), a control result (9) of the plausibility check is electronically transmitted in a transfer step (7) to a central server (10) via a data-transferring connection, the control result (9) having a smaller information volume than it is required for carrying out the plausibility check.
Description
Verfahren für eine elektronische Auditierung Procedure for electronic auditing
Die Erfindung betrifft ein Verfahren für eine elektronische Auditierung . The invention relates to a method for electronic auditing.
Verfahren für eine elektronische Auditierung sind aus der Praxis nicht bekannt. In der Praxis wird eine Auditierung von geschultem Personal vor Ort durchgeführt. Dabei werden Auditierungsdaten und Dokumente von dem zu auditierenden Unternehmen vorbereitet und vor Ort in einem Audit durch einen geschulten Auditor geprüft. Auf Grund der vor Ort durchgeführten Auditierung fallen Mehrkosten z.B. durch den unvermeidlichen Arbeitsausfall an, die von dem auditierten Unternehmen getragen werden müssen. Ist eine Auditierung auf Grund von fehlenden bzw. unvollständigen Unterlagen nicht durchführbar, so fallen weitere Kosten für eine erneute Auditierung an. Procedures for electronic auditing are not known in practice. In practice, auditing is carried out by trained personnel on site. Auditing data and documents are prepared by the company to be audited and audited on-site in an audit by a trained auditor. Due to the on-site auditing additional costs, e.g. due to the inevitable loss of work that must be borne by the audited company. If an audit can not be carried out due to missing or incomplete documents, further costs will be incurred for a new audit.
Als Aufgabe der vorliegenden Erfindung wird es daher angesehen, ein Verfahren zu einer elektronischen The object of the present invention is therefore considered to be a method for an electronic
Auditierung so auszugestalten, dass eine Auditierung vor Ort entfällt und Mehrkosten und Mehraufwand seitens der zu auditierenden Unternehmen reduziert werden. To design auditing in such a way that on-site auditing is eliminated and additional costs and additional expenses on the part of the companies to be audited are reduced.
Diese Aufgabe wird erfindungsgemäß dadurch gelöst, dass in einem Datenerfassungsschritt Auditierungsdaten elektronisch unter Verwendung eines Client-Computers erfasst werden und in einem nachfolgenden Plausibilitätskontrollschritt eine
Plausibilitätskontrolle der Auditierungsdaten automatisch durch den Client-Computer durchgeführt wird und wobei nach dem Plausibilitätskontrollschritt ein Kontrollergebnis der Plausibilitätskontrolle in einem Übermittlungsschritt elektronisch über eine datenleitende Verbindung an einen zentralen Server übermittelt wird, wobei das This object is achieved in that in a data acquisition step auditing data are electronically detected using a client computer and in a subsequent plausibility control step a Plausibility control of the auditing data is performed automatically by the client computer and wherein after the plausibility control step, a control result of the plausibility control is transmitted in a transfer step electronically via a data-conducting connection to a central server, the
Kontrollergebnis einen geringeren Informationsumfang aufweist, als für die Durchführung der Control results have a smaller scope of information than for the implementation of the
Plausibilitätskontrolle erforderlich ist. Der Client- Computer ist üblicherweise in Räumlichkeiten des zu Plausibility check is required. The client computer is usually in the premises of
auditierenden Unternehmens angeordnet, während der zentrale Server beispielsweise in Räumlichkeiten des Auditors angeordnet ist. Der zentrale Server kann so while the central server is arranged, for example, in premises of the auditor. The central server can do that
Auditierungsdaten von einer Vielzahl von Client-Computern unterschiedlicher Unternehmen empfangen. Receive auditing data from a variety of client computers from different companies.
Dabei werden die Auditierungsdaten an dem Client-Computer vorteilhafterweise durch ein an das erfindungsgemäße In this case, the auditing data on the client computer advantageously by a to the inventive
Verfahren angepasstes und auf dem Client-Computer Procedures adapted and on the client computer
eingerichtetes Computerprogramm erfasst und in dem set up computer program and in the
nachfolgenden Plausibilitätskontrollschritt eine subsequent plausibility check step a
Plausibilitätskontrolle der Auditierungsdaten durch das Computerprogramm automatisch vorgenommen. Anschließend wird das Kontrollergebnis an einen datenübertragend mit dem Client-Computer verbundenen zentralen Server übermittelt, von dem der zuständige Auditor das Ergebnis abrufen kann ohne ein Audit vor Ort durchführen zu müssen. Plausibility check of the auditing data made automatically by the computer program. Subsequently, the control result is transmitted to a central server that is data-transmitting connected to the client computer, from which the responsible auditor can retrieve the result without having to carry out an on-site audit.
Da die Plausibilitätskontrolle an dezentralen Rechnern durchgeführt wird und nur das Kontrollergebnis in einem Übermittlungsschritt an den zentralen Server übermittelt wird, wodurch eine Auditierung vor Ort komplett oder
zumindest teilweise entfällt, ist ein nach dem erfindungsgemäßen Verfahren durchgeführtes Audit Since the plausibility check is carried out on decentralized computers and only the control result is transmitted in a transmission step to the central server, which makes an on-site auditing complete or at least partially omitted, is an audit performed by the method according to the invention
vergleichsweise kostengünstig. Weiterhin kann durch die Plausibilitätskontrolle erreicht werden, dass ein die Auditierungsdaten bereitstellender Benutzer unmittelbar auf fehlende oder fehlerhafte comparatively inexpensive. Furthermore, it can be achieved by the plausibility check that a user providing the auditing data is immediately aware of missing or incorrect information
Dokumente hingewiesen wird, so dass der Benutzer die Documents are pointed out, so the user the
Auditierungsdaten vervollständigen oder korrigieren kann ohne das ein erneutes Auditing erforderlich wäre. Die Complete or correct auditing data without requiring re-auditing. The
Plausibilitätskontrolle kann bevorzugt in mehreren Plausibility check may be preferred in several
Einzelschritten ablaufen, in denen beispielsweise die Individual steps occur in which, for example, the
Auditierungsdaten nach Richtigkeit, Vollständigkeit und nach anderen Kriterien überprüft werden. Die Auditing data to be checked for accuracy, completeness and other criteria. The
ausschließliche Übermittlung des Kontrollergebnisses ermöglicht, dass die von dem Benutzer erfassten the exclusive transmission of the result of the inspection enables the data collected by the user
Auditierungsdaten nicht an den zentralen Server übermittelt werden und somit nicht von Dritten erfasst werden können. Weiterhin wird erreicht, dass die Auditierungen online durchgeführt werden können und der Organisationsaufwand für einen Ortstermin sowie die persönliche Teilnahme an dem Audit entfällt. Auditing data are not transmitted to the central server and thus can not be recorded by third parties. Furthermore, it is achieved that the auditing can be carried out online and eliminates the organizational effort for a local meeting as well as the personal participation in the audit.
Das Kontrollergebnis wird von dem Client-Computer des jeweiligen Unternehmens über herkömmliche, öffentliche Datennetze wie beispielsweise ein drahtgebundenes oder drahtloses Telefonnetz an den zentralen Server übermittelt. Da lediglich das Kontrollergebnis übermittelt wird, wobei das Kontrollergebnis einen geringeren Informationsumfang und daher auch einen geringeren Datenumfang als die für die Plausibilitätskontrolle erforderlichen Auditierungsdaten aufweist und eine Übermittlung sämtlicher Auditierungsdaten
nicht erforderlich ist, kann das erfindungsgemäße Verfahren auch von Unternehmen in Gebieten mit weniger gut The control result is transmitted from the respective company's client computer to the central server via conventional public data networks, such as a wired or wireless telephone network. Since only the control result is transmitted, the control result has a smaller scope of information and therefore also a smaller amount of data than the auditing data required for the plausibility check and a transmission of all auditing data is not required, the inventive method can also be used by companies in areas with less good
ausgebauten Datennetzen eingesetzt werden, da auf Grund der vergleichsweise geringen, zu übertragenden Datenmenge auch eine Übertragung beispielsweise über ein GSM-Netz ohne weiteres möglich ist. Das erfindungsgemäße Verfahren benötigt keine besondere Infrastruktur, sondern kann mit herkömmlichen Computern und einfachen, herkömmlichen und quasi überall verfügbaren, öffentlichen Datennetzen developed data networks are used because due to the comparatively small amount of data to be transmitted and a transmission, for example via a GSM network is readily possible. The inventive method requires no special infrastructure, but can with conventional computers and simple, conventional and almost everywhere available public data networks
durchgeführt werden. Zudem ist eine Speicherung sämtlicher Auditierungsdaten auf dem zentralen Server nicht be performed. In addition, a storage of all auditing data on the central server is not
erforderlich, so dass lediglich vergleichsweise geringe Speicherkapazitäten bei dem zentralen Server bereitgestellt werden müssen. required, so that only relatively small storage capacities must be provided at the central server.
Dadurch, dass das Kontrollergebnis im Vergleich zu den erfassten Auditierungsdaten ein wesentlich kleineres Due to the fact that the control result is a much smaller one compared to the recorded auditing data
Datenvolumen aufweist, können durch die ausschließliche Übermittlung des Kontrollergebnisses Ressourcen eingespart werden. Es ist auch möglich und erfindungsgemäß vorgesehen, das Kontrollergebnis zunächst auf dem Client-Computer abzuspeichern und zu einem späteren Zeitpunkt an den zentralen Server zu übermitteln. Neben der erfolgreichen Übermittlung des Kontrollergebnisses an den zentralen Data volume can be saved by the exclusive transmission of the control results resources. It is also possible and provided according to the invention to first store the control result on the client computer and to transmit it to the central server at a later time. In addition to the successful transmission of the control result to the central
Server, kann auch eine Erfolgsmitteilung an den Client- Computer weitergeleitet werden. Server, a success message can also be forwarded to the client computer.
Erfindungsgemäß ist vorteilhafterweise vorgesehen, dass in dem Datenerfassungsschritt die Auditierungsdaten in According to the invention, it is advantageously provided that in the data acquisition step the auditing data is stored in
mehreren aufeinanderfolgenden, dialoggeführten several consecutive, dialog-guided
Abfrageschritten von einem Benutzer vorgegeben werden. Zu diesem Zweck ist auf dem zur Durchführung der
Datenerfassung vorgesehen Client-Computer Query steps can be specified by a user. For this purpose is on the implementation of the Data collection provided client computer
vorteilhafterweise ein zur Durchführung der Datenerfassung angepasstes Computerprogramm eingerichtet. Unter dem Begriff „dialoggeführt" wird im Sinne der advantageously set up to perform the data acquisition adapted computer program. The term "dialogue-led" is used in the sense of
Erfindung insbesondere die Benutzung von Vorgabe- und/oder Ergänzungsmitteln verstanden, die als Hilfsmittel die Invention in particular the use of default and / or supplementary means understood as aids the
Datenerfassung der Auditierungsdaten vereinfachen und dem Benutzer die Eingabe insbesondere durch eine Vorgabe von Antworten, mithilfe von Fragen und/oder sinnvollen Data collection of auditing data simplify and input to the user in particular by providing answers, by asking questions and / or meaningful
Ergänzungen erleichtern. Es hat sich gezeigt, dass die dialoggeführte Datenerfassung eine nahezu fehlerfreie und vor allem schnelle Erfassung der Auditierungsdaten Make supplements easier. It has been shown that the dialog-guided data acquisition provides an almost error-free and above all fast acquisition of the auditing data
ermöglicht. Die Abfrageschritte werden bevorzugt allows. The query steps are preferred
aufeinanderfolgend durchgeführt, sodass eine strukturierte Abfrage der Auditierungsdaten erreicht wird. performed sequentially so that a structured query of the auditing data is achieved.
Vorteilhafterweise ist die Datenerfassung in mehrere Advantageously, the data acquisition in several
Abfrageschritte gegliedert, wobei hierdurch eine Interrogated steps, whereby thereby a
Zwischenspeicherung möglich ist und die Abfrage zu einem beliebigen Zeitpunkt unterbrochen und weitergeführt werden kann . Caching is possible and the query can be interrupted at any time and continue.
Erfindungsgemäß ist vorteilhafterweise vorgesehen, dass in dem Datenerfassungsschritt mit den Auditierungsdaten verknüpfte Dokumente erfasst werden. Ist bei der According to the invention, it is advantageously provided that documents associated with the auditing data are acquired in the data acquisition step. Is at the
Auditierung eine Erfassung der Dokumente notwendig, so können diese in dem jeweiligen Abfrageschritt an die zur Datenerfassung angepasste Software bzw. das Auditing a recording of documents necessary, they can in the respective query step to the adapted for data acquisition software or the
Computerprogramm übergeben und automatisch überprüft werden. Die mit den Auditierungsdaten verknüpften Dokumente können beispielsweise auf einem Datenspeichermedium
gespeichert werden. Vorteilhafterweise können Computer program passed and checked automatically. For example, the documents associated with the auditing data may be stored on a data storage medium get saved. Advantageously, can
Eigenschaften, wie zum Beispiel die Größe und die Qualität der erfassten Dokumente geprüft werden. Die Dokumente können zweckmäßigerweise mittels eines Scanners Properties, such as the size and quality of the captured documents. The documents may expediently be carried out by means of a scanner
digitalisiert und entsprechend gespeichert werden. Auf diese Weise können nahezu beliebige Dokumentenarten erfasst werden, so dass beispielsweise auch mit einer Unterschrift gegenzuzeichnende Dokumente erfasst werden können. Es ist bevorzugt vorgesehen, dass der digitized and stored accordingly. In this way, almost any type of document can be detected, so that, for example, with a signature counter-documents can be detected. It is preferably provided that the
Datenerfassungsschritt zu einem vorgegebenen Zeitpunkt gestartet wird, wobei der Zeitpunkt von einem Benutzer und/oder von dem zentralen Server festgelegt wird. Der Datenerfassungsschritt kann beispielsweise von dem Data collection step is started at a given time, the time is set by a user and / or the central server. The data acquisition step may be, for example, from the
zentralen Server gestartet werden, wenn die central server started when the
Auditierungsdaten zu einem vorgegebenen Zeitpunkt, Auditing data at a given time,
beispielsweise bei einer jährlichen, monatlichen oder wöchentlichen Auditierung, erfasst werden sollen. Auch der Benutzer kann den Startpunkt des Datenerfassungsschritts vorgeben, um beispielsweise einen unterbrochenen for example, at an annual, monthly or weekly auditing. The user can also specify the starting point of the data acquisition step, for example an interrupted one
Datenerfassungsschritt fortzusetzen. Continue data collection step.
Ferner ist erfindungsgemäß vorgesehen, dass vor dem Furthermore, the invention provides that before the
Datenerfassungsschritt ein Aktualisierungsschritt erfolgt, wobei in dem Aktualisierungsschritt eine datenleitendeData acquisition step, an updating step, wherein in the updating step, a data-conducting
Verbindung zwischen dem Client-Computer und dem zentralen Server hergestellt wird und über die datenleitende Connection between the client computer and the central server is established and via the data-leading
Verbindung Aktualisierungsdaten von dem zentralen Server an den Client-Computer übermittelt werden. In dem Connection update data will be sent from the central server to the client computer. By doing
Aktualisierungsschritt werden insbesondere aktualisierte Informationen, die den Datenerfassungsschritt betreffen, übermittelt und von dem Client-Computer verarbeitet, um die
Auditierung auf eventuell geänderte Anforderungen oder Normen anzupassen. Updating step will in particular be transmitted updated information concerning the data acquisition step and processed by the client computer to the Auditing to adapt to any changes in requirements or standards.
Der Aktualisierungsschritt ermöglicht, dass von dem The update step allows that of the
Benutzer erfasste Auditierungsdaten einem einheitlichen Standard entsprechen und somit eine Erstellung von Audits in kurzer Zeit bei höchster Qualität erfolgen kann. Um von dem zentralen Server die Aktualisierung zu kontrollieren, kann vorzugsweise in dem Plausibilitätskontrollschritt die Aktualität der erfassten Aktualisierungsdaten kontrolliert und an den zentralen Server übermittelt werden. User-defined auditing data to a uniform standard and thus can be made audits in a short time with the highest quality. In order to control the updating of the central server, the timeliness of the acquired update data can preferably be checked in the plausibility check step and transmitted to the central server.
Vorteilhafterweise ist erfindungsgemäß vorgesehen, dass bei einem negativen Kontrollergebnis nach dem Advantageously, the invention provides that in a negative control result after the
Plausibilitätskontrollschritt ein ergänzender Plausibility check step a supplementary
Datenerfassungsschritt folgt, in dem weitere Data acquisition step follows in the more
Auditierungsdaten erfasst werden. Vorteilhafterweise kann der Plausibilitätskontrollschritt nach jedem einzelnen Abfrageschritt des Datenerfassungsschritts durchgeführt werden, so dass eine unmittelbare Plausibilitätskontrolle der erfassten Auditierungsdaten erfolgen kann. Es kann auch vorteilhaft sein, dass der Benutzer den Zeitpunkt des Auditing data are recorded. Advantageously, the plausibility check step can be performed after each individual query step of the data acquisition step, so that an immediate plausibility check of the recorded audit data can take place. It may also be advantageous for the user to determine the time of the
Plausibilitätskontrollschritts festlegen kann, um Plausibility check step can set to
beispielsweise Unsicherheiten bei der Datenerfassung auszuräumen. Im Fall eines negativen Kontrollergebnisses kann beispielsweise der letzte Abfrageschritt wiederholt werden, so dass eine zeitnahe Korrektur der For example, to eliminate uncertainties in data collection. In the case of a negative control result, for example, the last query step can be repeated, so that a timely correction of the
Auditierungsdaten von einem Benutzer vorgenommen werden kann . Auditing data can be made by a user.
Erfindungsgemäß ist vorteilhafterweise vorgesehen, dass bei einem positiven Kontrollergebnis nach dem
Plausibilitätskontrollschritt das Kontrollergebnis in dem Übermittlungsschritt an den zentralen Server verschlüsselt übertragen wird. Die verschlüsselte Übermittlung des According to the invention, it is advantageously provided that in the case of a positive control result after Plausibility check step, the control result is transmitted encrypted in the transmission step to the central server. The encrypted transmission of the
Kontrollergebnisses genügt insbesondere den hohen Control result satisfies in particular the high
Anforderungen der sicheren elektronischen Datenübertragung. Die verschlüsselte Übermittlung des Kontrollergebnisses ermöglicht außerdem, dass das Kontrollergebnis nur von einem berechtigten Auditor entschlüsselt und interpretiert werden kann. Requirements of secure electronic data transmission. The encrypted transmission of the control result also allows the result of the check to be decrypted and interpreted only by an authorized auditor.
Erfindungsgemäß ist vorgesehen, dass der According to the invention it is provided that the
Übermittlungsschritt auf einen Freigabeschritt folgt, wenn ein Benutzer in dem Freigabeschritt seine Zustimmung zur Übertragung des Kontrollergebnisses erklärt hat. Auf diese Weise wird vermieden, dass ein Kontrollergebnis Submission step follows a release step when a user has consented to the transfer of the control result in the release step. This will avoid having a control result
unvollständig erfasster oder fehlerhaft erfasster incompletely detected or incorrectly detected
Auditierungsdaten versehentlich an den zentralen Server übermittelt wird. Vorteilhafterweise ist erfindungsgemäß vorgesehen, dass in einem zur Durchführung des erfindungsgemäßen Verfahrens auf dem Client-Computer eingerichteten Computerprogramm eine Terminverwaltung eingerichtet ist und Fristen zur Auditing data is inadvertently transmitted to the central server. Advantageously, the invention provides that in a set up for carrying out the method according to the invention on the client computer computer program appointment management is set up and deadlines for
Übersendung der Kontrollergebnisse automatisiert überwacht und dem jeweiligen Benutzer mitgeteilt werden. Zudem können weitere Fälligkeitstermine automatisiert überwacht und dem Benutzer angezeigt werden. Diese Fälligkeitstermine können beispielsweise E-Checks, notwendige arbeitsmedizinische Untersuchungen, Mess- und Arbeitsgeräte-Prüfungen und neue Stellenbeschreibungen umfassen. Auch können Transmission of the control results automatically monitored and communicated to the respective user. In addition, additional due dates can be automatically monitored and displayed to the user. These due dates may include, for example, e-checks, necessary occupational health examinations, measurement and equipment tests and new job descriptions. Also can
vorteilhafterweise Kundenumfragen und Mitarbeiter- Befragungen online durchgeführt werden und an den zentralen
Server übermittelt werden, so dass jederzeit auf diese Daten durch den Auditor Zugriffen werden kann. Advantageously, customer surveys and employee surveys are conducted online and sent to the central Server are transmitted so that at any time on this data can be accessed by the auditor.
Die Erfindung betrifft auch ein Computerprogrammprodukt zur Benutzung in einem Datennetz und/oder auf einer The invention also relates to a computer program product for use in a data network and / or on a
Datenverarbeitungseinheit, wobei das Data processing unit, wherein the
Computerprogrammprodukt ein oder mehrere computerlesbare Medien umfasst, die computerausführbare Anweisungen auf sich gespeichert haben, die, wenn sie durch einen Prozessor ausgeführt werden, das Datennetz und/oder die A computer program product comprising one or more computer-readable media having computer-executable instructions stored thereon which, when executed by a processor, the data network and / or the computer
Datenverarbeitungseinheit dazu veranlassen, das Verfahren wie oben beschrieben auszuführen. Die computerlesbaren Medien können beispielsweise CD, DVD, Kartenspeichermedien oder ähnliches sein. Cause the data processing unit to perform the method as described above. The computer-readable media may be, for example, CD, DVD, card storage media or the like.
Weitere vorteilhafte Eigenschaften des erfindungsgemäßen Verfahrens werden anhand von in der Zeichnung dargestellten Verfahrensabläufen näher erläutert. Es zeigt: Fig. 1 eine schematische Darstellung des Further advantageous properties of the method according to the invention are explained in more detail with reference to process sequences shown in the drawing. 1 shows a schematic representation of the
erfindungsgemäßen Verfahrens, inventive method,
Fig. 2 eine schematische Darstellung des Fig. 2 is a schematic representation of the
Übermittlungsschritts . Submission step.
Fig. 1 zeigt eine schematische Darstellung des Ablaufs des erfindungsgemäßen Verfahrens 1. Nach einem Starten 2 eines zur Durchführung des Verfahrens 1 auf einem Client-Computer angepassten Computerprogramms wird ein 1 shows a schematic representation of the sequence of the method 1 according to the invention. After a start 2 of a computer program adapted for carrying out the method 1 on a client computer, a
Aktualisierungsschritt 3 durchgeführt, in dem aktuellenUpdate step 3 performed in the current
Informationen zu einem nachfolgenden Datenerfassungsschritt 4 von einem zentralen Server über eine datenleitende
Verbindung abgefragt und an den Client-Computer übermittelt werden, um das Computerprogramm an geänderte Anforderungen oder Normen automatisch anzupassen. Der Information about a subsequent data acquisition step 4 from a central server via a data-conducting Connection can be queried and transmitted to the client computer to automatically adapt the computer program to changing requirements or standards. Of the
Aktualisierungsschritt 3 ermöglicht, dass von dem Benutzer übermittelte Auditierungsdaten einem aktuellen Standard entsprechen . Update Step 3 allows auditing data submitted by the user to conform to a current standard.
Nach dem Aktualisierungsschritt 3 wird der After the updating step 3, the
Datenerfassungsschritt 4 durchgeführt, in dem die Data acquisition step 4 performed in which the
Auditierungsdaten in mehreren aufeinanderfolgenden auf einem Bildschirm des Client-Computers dargestellten Auditing data in several consecutive displayed on a screen of the client computer
Dialogfenstern mit Hilfe bekannter Eingabegeräte erfasst werden. Die zu erfassenden Daten werden durch die Dialog windows are detected using known input devices. The data to be collected is determined by the
Dialogfenster schrittweise erfasst, sodass eine Dialog window is captured step by step so that a
strukturierte Abfrage der Auditierungsdaten möglich wird. Weiterhin ist durch mehrere Abfrageschritte eine structured query of the auditing data becomes possible. Furthermore, by several query steps one
Zwischenspeicherung möglich, so dass zu einem beliebigen Zeitpunkt die Abfrage unterbrochen und zu einem späteren Zeitpunkt weitergeführt werden kann. Caching possible, so that at any time the query can be interrupted and continued at a later date.
In einem nachfolgenden Plausibilitätskontrollschritt 5 werden die ermittelten Auditierungsdaten auf Plausibilität geprüft. Ist das Kontrollergebnis negativ, so kann der Datenerfassungsschritt 4 wiederholt werden, um die In a subsequent plausibility check step 5, the auditing data determined are checked for plausibility. If the control result is negative, the data acquisition step 4 can be repeated to determine the
unvollständigen oder falschen Auditierungsdaten zu incomplete or incorrect auditing data
vervollständigen oder zu korrigieren. complete or correct.
In einem auf den Plausibilitätsschritt 5 folgenden In a following on the plausibility step 5
Freigabeschritt 6 wird bei einem positiven Kontrollergebnis eine Freigabe von dem Benutzer erteilt, so dass das Release step 6 is granted a release from the user in a positive control result, so that the
Kontrollergebnis an den zentralen Server übermittelt werden kann. In einem abschließenden Übermittlungsschritt 7 wird
- Il ¬ des von dem Benutzer freigegebene Kontrollergebnis an den zentralen Server über eine datenleitende Verbindung Control result can be transmitted to the central server. In a final transmission step 7 becomes - Il ¬ of the user-approved control result to the central server via a data-connecting connection
übermittelt . Durch das Verfahren 1 wird erreicht, dass die transmitted . By the method 1 it is achieved that the
Plausibilitätskontrolle an dem Client-Computer durchgeführt wird, so dass in dem Übermittlungsschritt 7 nur das Plausibility check is performed on the client computer, so that in the transmission step 7 only the
Kontrollergebnis an den zentralen Server und nicht Control result to the central server and not
sämtliche erfasste Auditierungsdaten übermittelt werden, so dass vergleichsweise geringe Anforderungen an eine All recorded auditing data are transmitted so that comparatively low requirements for a
Übertragungsbandbreite der datenübertragenden Verbindung zu stellen sind. Zudem ist eine Speicherung sämtlicher Transmission bandwidth of the data-transmitting connection are to be made. In addition, a storage of all
Auditierungsdaten auf dem zentralen Server nicht Auditing data on the central server is not
erforderlich, so dass geringere Speicherkapazitäten bei dem zentralen Server vorgesehen werden müssen. Des Weiteren ermöglicht die Übermittlung ausschließlich des required, so that lower storage capacity must be provided at the central server. Furthermore, the transmission allows only the
Kontrollergebnisses, dass die von dem Benutzer erfassten Auditierungsdaten nicht an den zentralen Server übermittelt werden und somit nicht von unbefugten Dritten eingesehen werden können. Control result that the auditing data collected by the user are not transmitted to the central server and thus can not be viewed by unauthorized third parties.
Durch das erfindungsgemäße Verfahren können zum Beispiel Stellenausschreibungen, Jahresarbeits-, Notfall-, Ziel- und Aktivitätspläne, Inventar- und Lieferantenlisten, Arbeits- und Kfz-Überlassungsverträge, Arbeits-, Verfahrens- und Prüfanweisungen, Struktur- und Ablaufregelungen in kurzer Zeit bei höchster Qualität und einheitlichem Standard erstellt werden. Fig. 2 zeigt eine schematische Darstellung des By the method according to the invention can, for example, job postings, annual work, emergency, target and activity plans, inventory and supplier lists, labor and vehicle leasing contracts, work, process and test instructions, structural and procedural rules in a short time with the highest quality and uniform standard. Fig. 2 shows a schematic representation of the
Übermittlungsschritts 7. An Client-Computern 8 wird das Verfahren 1 ausgeführt, wobei die Auditierungsdaten
ermittelt und auf Plausibilität geprüft werden. Submission Step 7. At client computers 8, the method 1 is executed with the auditing data determined and checked for plausibility.
Anschließend wird das Kontrollergebnis 9 nach einer Subsequently, the control result 9 after a
Freigabe des Benutzers in einem Übermittlungsschritt an einen zentralen Server 10 übermittelt. Der zentrale Server 10 kann beispielsweise mehrere Kontrollergebnisse 9 von verschiedenen Unternehmen bzw. von verschiedenen Client- Computern 8 gleichzeitig und nacheinander empfangen und abspeichern. Weiterhin sendet der zentrale Server 10 eine Empfangsbestätigung 11 nach einem erfolgreichen Empfangen und Abspeichern des Kontrollergebnisses 9 an die Client- Computer 8.
Release of the user in a transmission step to a central server 10 transmitted. The central server 10 can, for example, receive and store several control results 9 from different companies or from different client computers 8 simultaneously and one after the other. Furthermore, the central server 10 sends an acknowledgment of receipt 11 after a successful reception and storage of the control result 9 to the client computer 8.
Claims
P a t e n t a n s p r ü c h e 1. Verfahren (1) für eine elektronische Auditierung, wobei in einem Datenerfassungsschritt (4) Auditierungsdaten elektronisch unter Verwendung eines Client-Computers erfasst werden und in einem nachfolgenden 1. A method (1) for electronic auditing, wherein in a data acquisition step (4) auditing data is electronically captured using a client computer and in a subsequent one
Plausibilitätskontrollschritt (5) eine Plausibility check step (5) a
Plausibilitätskontrolle der Auditierungsdaten automatisch durch den Client-Computer durchgeführt wird und wobei nach dem Plausibilitätskontrollschritt (5) ein Kontrollergebnis (9) der Plausibilitätskontrolle in einem Plausibility check of the auditing data is performed automatically by the client computer and wherein after the plausibility control step (5) a control result (9) of the plausibility check in a
Übermittlungsschritt (7) elektronisch über eine Transmission step (7) electronically via a
datenleitende Verbindung an einen zentralen Server (10) übermittelt wird, wobei das Kontrollergebnis (9) einen geringeren Informationsumfang aufweist, als für die Data transmission connection to a central server (10) is transmitted, wherein the control result (9) has a smaller amount of information than for the
Durchführung der Plausibilitätskontrolle erforderlich ist. Performing the plausibility check is required.
2. Verfahren (1) nach Anspruch 1, dadurch gekennzeichnet, dass in dem Datenerfassungsschritt (4) die 2. Method (1) according to claim 1, characterized in that in the data acquisition step (4) the
Auditierungsdaten in mehreren aufeinanderfolgenden, Auditing data in several consecutive,
dialoggeführten Abfrageschritten von einem Benutzer dialog-guided query steps by a user
vorgegeben werden. be specified.
3. Verfahren (1) nach Anspruch 1 oder Anspruch 2, dadurch gekennzeichnet, dass in dem Datenerfassungsschritt (4) mit den Auditierungsdaten verknüpfte Dokumente erfasst werden. 3. The method (1) according to claim 1 or claim 2, characterized in that in the data acquisition step (4) associated with the auditing data documents are detected.
4. Verfahren (1) nach einem der vorangehenden Ansprüche, dadurch gekennzeichnet, dass der Datenerfassungsschritt (4) zu einem vorgegebenen Zeitpunkt gestartet wird, wobei der
Zeitpunkt von einem Benutzer und/oder von dem zentralen Server (10) festgelegt wird. 4. Method (1) according to one of the preceding claims, characterized in that the data acquisition step (4) is started at a predetermined time, wherein the Time is set by a user and / or by the central server (10).
5. Verfahren (1) nach einem der vorangehenden Ansprüche, dadurch gekennzeichnet, dass vor dem Datenerfassungsschritt5. Method (1) according to one of the preceding claims, characterized in that before the data acquisition step
(4) ein Aktualisierungsschritt (3) erfolgt, wobei in dem Aktualisierungsschritt (3) eine datenleitende Verbindung zwischen dem Client-Computer und dem zentralen Server (10) hergestellt wird und über die datenleitende Verbindung Aktualisierungsdaten von dem zentralen Server (10) an den Client-Computer übermittelt werden. (4) an updating step (3) takes place, wherein in the updating step (3) a data-conducting connection is established between the client computer and the central server (10) and via the data-conducting connection updating data from the central server (10) to the client Computer are transmitted.
6. Verfahren (1) nach einem der vorangehenden Ansprüche, dadurch gekennzeichnet, dass bei einer negativen 6. Method (1) according to one of the preceding claims, characterized in that when negative
Kontrollergebnis (9) nach dem PlausibilitätskontrollschrittControl result (9) after the plausibility check step
(5) ein ergänzender Datenerfassungsschritt (4) folgt, in dem weitere Auditierungsdaten erfasst werden. (5) a supplementary data acquisition step (4) follows in which further auditing data is captured.
7. Verfahren (1) nach einem der vorangehenden Ansprüche, dadurch gekennzeichnet, dass bei einem positiven 7. Method (1) according to one of the preceding claims, characterized in that when a positive
Kontrollergebnis (9) nach dem Plausibilitätskontrollschritt das Kontrollergebnis (9) in dem Übermittlungsschritt (7) an den zentralen Server (10) verschlüsselt übertragen werden. Control result (9) after the plausibility control step, the control result (9) in the transmission step (7) to the central server (10) are transmitted encrypted.
8. Verfahren (1) nach einem der vorangehenden Ansprüche, dadurch gekennzeichnet, dass der Übermittlungsschritt (7) auf einen Freigabeschritt (6) folgt, wenn ein Benutzer in dem Freigabeschritt (6) seine Zustimmung zur Übertragung des Kontrollergebnisses (9) erklärt hat. A method (1) according to any one of the preceding claims, characterized in that the transmitting step (7) follows a releasing step (6) when a user in the enabling step (6) has declared his consent to the transmission of the control result (9).
9. Computerprogrammprodukt zur Benutzung in einem Datennetz und/oder auf einer Datenverarbeitungseinheit, wobei das
Computerprogrammprodukt ein oder mehrere computerlesbare Medien umfasst, die computerausführbare Anweisungen auf sich gespeichert haben, die, wenn sie durch einen Prozessor ausgeführt werden, das Datennetz und/oder die 9. Computer program product for use in a data network and / or on a data processing unit, wherein the A computer program product comprising one or more computer-readable media having computer-executable instructions stored thereon which, when executed by a processor, the data network and / or the computer
Datenverarbeitungseinheit dazu veranlassen, das Verfahren (1) gemäß einem der Ansprüche 1 bis 8 auszuführen.
Cause data processing unit to carry out the method (1) according to one of claims 1 to 8.
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE201310111228 DE102013111228A1 (en) | 2013-10-11 | 2013-10-11 | Procedure for electronic auditing |
DE102013111228.5 | 2013-10-11 |
Publications (1)
Publication Number | Publication Date |
---|---|
WO2015052286A1 true WO2015052286A1 (en) | 2015-04-16 |
Family
ID=51862258
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
PCT/EP2014/071662 WO2015052286A1 (en) | 2013-10-11 | 2014-10-09 | Method for an electronic auditing |
Country Status (2)
Country | Link |
---|---|
DE (1) | DE102013111228A1 (en) |
WO (1) | WO2015052286A1 (en) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN111222834A (en) * | 2018-11-27 | 2020-06-02 | 中国石油天然气股份有限公司 | Enterprise field emergency work data analysis method and system |
CN111585988A (en) * | 2020-04-25 | 2020-08-25 | 中信银行股份有限公司 | Data auditing method, device and system and computer storage medium |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20050209899A1 (en) * | 2004-03-16 | 2005-09-22 | Oracle International Corporation | Segregation of duties reporting |
-
2013
- 2013-10-11 DE DE201310111228 patent/DE102013111228A1/en not_active Withdrawn
-
2014
- 2014-10-09 WO PCT/EP2014/071662 patent/WO2015052286A1/en active Application Filing
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20050209899A1 (en) * | 2004-03-16 | 2005-09-22 | Oracle International Corporation | Segregation of duties reporting |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN111222834A (en) * | 2018-11-27 | 2020-06-02 | 中国石油天然气股份有限公司 | Enterprise field emergency work data analysis method and system |
CN111585988A (en) * | 2020-04-25 | 2020-08-25 | 中信银行股份有限公司 | Data auditing method, device and system and computer storage medium |
Also Published As
Publication number | Publication date |
---|---|
DE102013111228A1 (en) | 2015-04-16 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
WO2008037094A1 (en) | Automatic device registration system with barcode identification and maintenance information generation | |
DE102010009077A1 (en) | Telematics-based Vehicle Status Monitoring and Customer Remediation | |
DE102008017946A1 (en) | Method for enabling the exchange of data between a data processing unit outside and a data processing unit within a vehicle and motor vehicle | |
EP2551828B1 (en) | Method and system for monitoring data transfer between a vehicle data recording device and a test device | |
WO2015052286A1 (en) | Method for an electronic auditing | |
EP1798620A1 (en) | System and method for remote analysis,remote maintenance and/or remote error recovery of a technical equipment. | |
EP2634652A1 (en) | Device for configuration of at least one device involved in building system technology or door communication | |
DE102010016858A1 (en) | Printing system monitoring method, involves transmitting electronic messages including information about operation of printing system over data network to logbook in wide area network based server computer | |
DE102010021382A1 (en) | Method and system for generating an integration model | |
EP3739592A1 (en) | Locally controlled imaging-based acquisition of patient data | |
EP2283426A1 (en) | Method and apparatus for correction of digitally transmitted information | |
DE102014005945A1 (en) | Method for transmitting information | |
EP3799066A1 (en) | Training of users of medical devices | |
EP3696757A1 (en) | Method and system for automatic evaluation of fire system installation companies | |
BE1030391B1 (en) | Service provider-customer communication system with central data storage and management, integrated synchronized time recording system and local terminals | |
DE102021200995A1 (en) | Determination of an evaluation of a data set | |
DE102009021028A1 (en) | Method and server for proving the access and content of an e-mail | |
EP3339989A1 (en) | Method for verifying a client allocation, computer program product and automation system with field devices | |
DE102009013102A1 (en) | Run datasets generating system for process modeling application, has common processing unit testing integrity of received datasets and transmitting requests for data to portal when datasets are not converted into complete run datasets | |
DE102009043286A1 (en) | Method and device for checking the configuration of a computer system | |
DE102018213033A1 (en) | System for assigning amounts of value | |
EP3107029A1 (en) | Method and device for customized electronically signing of a document, and computer program product | |
WO2024146740A1 (en) | Method, computer program product, and system for validating an emission certificate | |
DE102016112956A1 (en) | Method for online-based identification of a person, client-server system and computer program product | |
DE102022207240A1 (en) | Vehicle diagnostic system and method with specialized data |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
121 | Ep: the epo has been informed by wipo that ep was designated in this application |
Ref document number: 14793460 Country of ref document: EP Kind code of ref document: A1 |
|
NENP | Non-entry into the national phase |
Ref country code: DE |
|
122 | Ep: pct application non-entry in european phase |
Ref document number: 14793460 Country of ref document: EP Kind code of ref document: A1 |