Bokføringsloven. Transaksjonsdata og faste opplysninger. Er data som forventet? Kontroller i IT-systemer. Bokføringen styres av kravet til



Like dokumenter
Applikasjonskontroller ISA315.A97. Er data som forventet? Kontroller i IT-systemer. Applikasjon: En IT-anvendelse med brukerformål

Bokføringsloven. Transaksjonsdata og faste opplysninger. Er data som forventet? Kontroller i IT-systemer. Bokføringen styres av kravet til

Kontroller i IT-systemer. Generelle kontroller. Validering Personopplysninger. Bokføringsloven

Bokføringsloven. Transaksjonsdata og faste opplysninger. Kvalitet

BL 7. Bokføring og ajourhold. Bokføring. Hendelsen. Revisors kassekontroll. dokumentasjonskravene REV3408_13_2 1

Regnskapssystemer. Avgrensning. Regnskapssystemer fortsettelse av forrige forelesning. Prinsippiell struktur Datakvalitet Behandlingsregler

Innledning til IT-revisjon

Sideordnede spesifikasjoner

Bokføring. Hendelsen. Dokumentasjonskravene (repetisjon og test av første forelesning) Hva skjer fra hendelse til spesifikasjon?

Læringsmål og pensum. Utvikling av informasjonssystemer. Oversikt. Systemutvikling Systemutvikling i seks faser Femstegs prosedyre for programmering

Oppgave(r) fra forrige forelesning. Bokføring. BL 7. Bokføring og ajourhold. BF Angivelse av partene. Hendelsen

Bokføring. Oppgave(r) fra forrige forelesning. BL 7. Bokføring og ajourhold. Hva skjer fra hendelse til spesifikasjon?

Opprette rekvisisjon

Litt om meg selv Innleid prosjektleder fra Bouvet Prosjektleder for utvikling av BiRK Barnevern Informasjon Registrering og Kvalitet Representerer her

BlackBox, WhiteBox og andre testmetoder. Etter ønske fra studentene 26. november 2009

COSOs komponeter De fire siste. Risikovurdering. Hva er risiko? Hva mer enn kontrollmiljøet inngår i interkontrollbegrepet iflg COSO?

Kvikk guide. Kom i gang med send efaktura bedrift og motta efaktura bedrift i nettbank bedrift.

Visma Enterprise - Økonomi

MH kap 7. Hvorfor dele opp i rutiner? Regnskapsrutiner Kontrollmålsetninger REV2403. Les dette kapitlet! Kompetanse (jf COSO) Ansvar Oversiktlighet

Dokumentasjon av balansen. IT-revisjon. IT-relatert risiko. Metodeutvikling i finansiell revisjon. Revisjonskonseptet

IT-revisjon. Dokumentasjon av balansen. E-post som bevis (regnskapsmateriale) Klassisk IT-revisjon Cobit ITIL

VEILEDNING BRUK AV NY LØSNING FOR PERIODISERING AV BUDSJETTER I MACONOMY

Best Value Procurement (BVP) Viel Sørensen Seniorrådgiver Avdeling for offentlige anskaffelser

Foretakets navn : Dato: Underskrift :

Ti egenskaper for å evaluere nettsteders brukskvalitet. Den opplevde kvaliteten til nettstedet

WORKSHOP ANALYSE AV ADMINISTRATIVE FUNKSJONER

Dokumentstyring og Maler

Hvordan komme i gang

DISTRIBUERT UTVIKLING AV NETTTJENESTER ( BARE UTDRAG)

Startveiledning for det nye AdWords-grensesnittet En veiledning til endringene i kampanjeadministrasjonen

MøllerGruppen. Digitalisering i MøllerGruppen - ARK2016. ~ 4000 employees 2015-numbers: Profit ~ 1,1 bn NOK. MøllerGruppen. Car dealers Norway

Sensus iperl. et komplett målepunkt med integrert radio for AMS

Budsjett. Espen Thorvaldsen. Lofotkraft AS

Bilag 8 til Avtale om «Jobb og muligheter» med leveringssted i Sandvika. Databehandleravtale

Elektronisk tilgjengelighet i 3,5 år

Digitalisering i regnskapsbransjen

Content Management - fra kaos til kunnskap

Visma.net. Redefining business solutions

Automatisering av datasenteret

Årsavslutningen. Avslutning av «bøkene» Tidsfrister og tidsplan for ÅR. God skikk. Regnskapspliktiges kontrollhandlinger for ÅR

Lønn og A-meldingen. Forbedringer og smarte løsninger. Tor Flugsrud fra Sariba

Arkitekturprinsipper i spesialisthelsetjenesten. Versjon 1.0 Sist oppdatert: 27. nov 2014

25. april Mattilsynet, DK for Trondheim og Orkdal

Regler og rammer for anbudsprosesser

Kan lønn og personal bli en kritisk suksessfaktor i helsevesenet?

Fasit og løsningsforslag til Julekalenderen for mellomtrinnet

Notat. Innhold. Utvikling og innføring av Visma Flyt Skole (VFS) Til: Kopi: Fra: Dato: 7. desember Sak: Fylkeskommunene

Visma.net Financials. Den mest effektive måten å drive virksomheten på

Kreativ utvikling av engasjerte mennesker. Fylkesmessa 2009 Kristiansund

Ansvarlig lønnsomhet Difi 12. mai Camilla Skjelsbæk Gramstad

Forprosjektrapport for Agresso R&D Ansettelsessystem Hovedprosjekt våren Skrevet av:

Kravspesifikasjon. Forord

Kunnskap om regelverket en forutsetning for gode innkjøp Espen I. Bakken/Ronny Rosenvold

UNIVERSITETET I OSLO. Rapport Guide. Purchase Management System. greteohu 10/19/2009

Først vil jeg takke for invitasjonen til lanseringen av Rovdata.

BÆRUM KOMMUNE. Bilag 1: Kundens kravspesifikasjon

La oss først se på problemet med objektorientert tankegang. Se figuren under. Konto

Ny EKSAMEN. Operativsystemer og nettverk

Gevinster ved å integrere SuperOffice og Agresso. Effektive integrasjons løsninger skaper nye muligheter.

Hvilken ferietype er du? PERSONVERN

4. Dynamisk skjemaer (GUI)

Vedlikeholdsavtalen Avtale om vedlikehold og service

1. Generelt. FM-OA, Kompletterende undervisning Innledning Stikkord Prosessen. Spec 2, datert

Forelesning 9 mandag den 15. september

Inspecta Stålproduksjon i Østen. 12/11/2013 Brukonferansen 2013

Formålet med IFRS Update 2016

Kurskatalog. Bluegarden Kurssenter

SØNDRE INNHERRED REVISJONSDISTRIKT IT-REVISJON LEVANGER KOMMUNE RAPPORT NR. 1.1/2003 FORVALTNINGSREVISJON

Visma Business. Nyheter versjon

1.6 Sentrale lover og forskrifter

CS-Enterprise. VISMA RETAIL AS Wirgenes vei 1, 3157 Barkåker, Telefon:

Nytt i FarmaPro Service release : 4.1.0g Dato :

Livsløpstesting av IT-systemer

Daldata er totalleverandør av IKT-produkter Vi er en solid samarbeidspartner med høy kunnskap og lang erfaring. Husleieadministrasjon.

Sensorveiledning Oppgave 1

DRIFT OG VEDLIKEHOLD EFFEKTIV ORGANISERING

Nyheter Profdoc Vision Allmenn 4.4. Oracle 11,10g og 8i

Vekst av planteplankton - Skeletonema Costatum

Pakkeforløp kreft fra hvordan tilnærme oss. NSH-konferanse, , kontorfag

Datakortet a.s Fagplan ekspert nivå 1.0 Database Opprettet Side 1 av 5

Helhetlig integrasjonsplattform. Per Olav Nymo

ETISKE RETNINGSLINJER FOR FOLKEVALGTE I

Utnytt browsermulighetene i Unit4 Lønn og Personal Kenneth Torstveit Sjefskonsulent EVRY

BRUKERVEILEDNING. Revidert ITBASE PROSJEKTWEB FOR PROSJEKTDELTAKERE

1. SQL datadefinisjon og manipulering

Rettslige krav til styring av informasjonssikkerhet. Karin Kristiansen og Amund Eriksen

Regnskap fra produsentsiden. Jan Terje Kaaby

1. Programmering: Hva og hvorfor? Scratch fra scratch Enkel programmering for nybegynnere

Etiske retningslinjer for MOVAR.

PRIMTALL FRA A TIL Å

Kommunereformen, Rådmannens vurdering av 0-alternativet - tilleggssak

Hva er de viktige grepene en må ta for å få et datasystem til å fungere over tid i en bedrift? av Kjetil Inge Bakkan og Kristine Langeteig Waage

Informasjon og medvirkning

Faktor nivå (4 svaralternativer; velg det utsagnet dere synes passer best og før verdien i skårkolonnen)

FORSKRIFT OM ORDENSREGLEMENT FOR GRUNNSKOLEN I SKIEN KOMMUNE

Avhending av tidligere Ankerskogen videregående skole, Hamar kommune, gårds- og bruksnummer 1/2262

Visma Reconciliation NYHETER OG FORBEDRINGER

Samfunnsøkonomisk analyse av organisering av eiendomsoppmåling i Norge

Dokumentasjon. IBX Catalogue ScoreCard. Mari Braaten Supplier Activation Norway 8. mars 2007

Behandlingsansvarlig skal sørge for at egne lokaler og utstyr er forsvarlig sikret.

Transkript:

Er data som forventet? Kontroller i IT-systemer Generelle kontroller Applikasjonskontroller Validering Personopplysninger Bokføringsloven Bokføringen styres av kravet til (Kapitel 2) Regnskapsrapportering (Kapitel 3) Spesifikasjonene (Kap 4, 6 og 7) Dokumentasjon Bokføringen må være betryggende og metodisk (sikring og system) 4 grunnleggende bokføringsprinsipper datakvalitet Transaksjonsdata og faste opplysninger Transaksjoner Minimumsdata (dato, dokhenv, konto, beløp) Koder som er nødvendige for rapporter og spesifikasjoner Faste data Koder som styrer bokføringen (dokumenteres) Egenskaper ved (kan måtte dokumenteres) Hensiktsmessige systemobjekter Tabeller: KONTI, RESK, VARER, 1

Kvalitet Kost/nytte-modellen medfører Utdatakvalitet påvirkes mest av inndatakvalitet Øket betydning når sanntid og integrerte systemer Internkontrollen definerer autoriserte transaksjoner med kjent forventning til kvalitetsfordeling Test av kontroller foretrekkes fremfor direkte tester av rapporter og spesifikasjoner Generelle kontroller Gjelder hele IT-miljøet Kontroller med generell anvendelse på tvers av applikasjonene Kontrollkategorier Operativsystem Dataressurser Arbeidsdeling og tilgangskontroll Systemutvikling, anskaffelse og vedlikehold Katastrofeplan og fysisk sikring (Kontroller i Pcmiljø) Applikasjonskontroller Applikasjon: En IT-anvendelse med brukerformål Nøyaktighet og integritet i applikasjonsdata Nøyaktighet og integritet i applikasjonsdata Kontinuitet, fullstendighet og nøyaktighet 2

Datavalidering Dokumenter Datafangst Kontrolltabeller Eksistenskontroll Formatkontroll Obligatorisk / valgfritt felt Sekvenskontroll Fulltekst verifikasjon av kode Kontrollsiffer m.v. Rimelighetskontroller Redundans Overflødige data kommer du i morgen? - kmr dui morgn? Overflødig i forhold til tolkning / informasjon De overflødige data = redundante data brukes til kontroll Hva er overflødig her? 2+3=5 All kontroll forutsetter redundans Eksistenskontroll Inndata Valide data Gyldige egenskapsverdier En egenskapsverdi f.eks. Kontokode 1500 tillates ikke brukt hvis den ikke eksisterer i kontrolltabellen f.eks i kontoplanen egenskapsverdien må opprettes først 3

Naturgitt eksistens Inndata Valide data Standardtabell Gyldige verdier definert i skjemaet (data dictionnary) i programspråket standardiserte tabeller i et standardbibliotek Hvordan ha tiltro disse standardverdiene? Datatype Typedefinisjon i programmeringsspråket Typedefinisjon i skjemaet (data dictionnary) Heltall, flyttall, antall desimaler Numerisk, alfanumerisk Dato Mønster (tlfnr, mail-adresse, bankkonto) Ekkokontroll Fulltekst verifikasjon av inntastet kode Når reskontronr tastes vises kundens navn Hvilken tabell brukes? Hvilken tabell brukes? En passiv kontroll for systemet En aktiv kontroll for brukeren Svak kontroll Best som navigasjonshjelpemiddel 4

Sekvensavhengige felt Reskod (kontokode) = J J Innfelt for reskkode gjøres synlig Innfelt for reskkode får fokus N Hvis kontokoden skal ha reskontro felt for reskontrokode åpnes og får fokus ellers feltet for reskontrokode er skjult Felter kan være synlige / usynlige åpne / sperret Obligatorisk / valgfritt felt N Obligatorisk? J Inntastet verdi Standardverdi Skjemaet eller programmet forteller om feltet må fylles ut Standardverdi hvis ikke data registreres i feltet (Hvilken standardverdi brukes for: Dato, ktonr, dokumentasjonsnr, resknr, mvakode, beløp, tekst,.. ) Etabler gyldige verdier Kontroller om gyldig verdi Kontrollsiffer Søk i Google: kontrollsiffer S1, S2,..., Sn, Sk sk = v(i)*s(i) m Vektene v og divisoren m avgjør hva slags feil som tas omkast av to siffre dobbeltslag bortfall av enkeltsiffre antagelse om hyppighetsfordeling av feil 5

Dobbeltregistrering Inndata Registrering 1 Registrering 2 N Like? J Skjelden kostnadseffektiv Bedre hvis kun viktige felt høy feilsannsynlighet Flerfelt polynomssumkontroll Se utviklingen: paritet, kontrollsiffer, polynomsum, (elektronisk signatur) Sekvensnummererte poster Ny verdi = 1 + forrige verdi Fullstendighetskontroll Kontroll eller inntastingseffektivisering? Rimelighetskontroller Forventningsverdi Akseptabelt intervall Oppdatering av grenser manuelt statisk: i program dynamisk: i tabell automatisk (gjennomsnittsverdi, grenser) histogram poissonfordeling 6

Hvor lagres valideringsparametrene I tabeller for faste data KONTI maxbeløp, forvbeløp, minbeløp RESK kredittgrense VARER forv_antall, Max_antall Egne valideringstabeller kombinasjon RESK og VARER I databasens skjema (særlig hvis faste verdier) I dataprogrammene statisk kontrollgrense Kontrolltotaler P1 P2 Ksum 1 Ksum 2 Ksum1 = Ksum2? Naturlige dokumentsummer bunkesummer Nonsenstotaler summen har bare kontrollformål Summen må beregnes på to ulike steder i rutinen (programmet) (Google om: hash total) Nonsenstotaler Varenr Antall 2 10 12 Kontrollsum 1 (11 7 Kontrollvekter) 22 + 70= 92 Kontrollsum 2 Hvilken sum kontrollerer best? 7

Avstemming Resultatet (summen, antallet) kan fremkomme på minst to måter summering i tabell horisontalt og vertikalt IB+trans=UB ta vare på en bunkesum, kontroller siden lagret sum (signatur) = beregnet sum (verifikasjon) to ulike tidspunkter to ulike steder Validering vs etterkontroll Teknisk sett samme kontroller som ved etterkontroll ( revisjon ) ACL, IDEA, osv men kontrollen tas ved registrering Derfor er en etterkontroll med eksakt samme kontrollhandling som ved validering mindre effektiv men, endrede parameterverdier mulig Personopplysninger (Poppl 2) Personopplysningsloven Meldeplikt personopplysninger Unntak: bl.a. mellomværende kunder og leverandører (POF 7-6 og 7-7, jf. 7-14) Konsesjonsplikt sensitive opplysninger sensitive opplysninger Unntak: Personalregistre (POF 7-16) Kundeopplysninger (POF 7-14) Nyttig 13 Informasjonssikkerhet (POS kap 2) 14 Internkontroll (POF kap 3) (Helseregisterloven) 8

Systemutvikling, koding, større systemer Risiko ved utvikling, vedlikehold og drift Klassisk systemutviklingsmodell SDLC: 5 faser Problemformulering: kravsspesifikasjon Logisk løsning: systemdokumentasjon Fysisk realisering (programmering): programmer Implementering ( eget systemutv-prosjekt ): Opplæring Tabeller for faste data Tabeller for (tidligere) transaksjoner Drift Hvordan beskrive hendelser Tidspunkt alternativer transaksjonstype beslutningsregler, prosess plassering i kontrollsporet før, etter, kilde gruppering v.hj.a. koder kontokode hvordan gruppere? 9

Kodeplaner Almenne (kontorammer, eksterne benchmarks) Organisasjonsspesifikke Entydighet hierarkiske flerdimensjonale Taksonomi Hva skal vi velge til å beskrive hendelsen, aktivet, osv? Kan ses på som samme problem som ved bruk av faktoranalyse i statistikken Hvordan beskrive hendelsen mest presis beskrivelse færrest mulige varable Eksempel: et varekjøp Hva er de viktigste egenskapene? Hva er formålet (-ene) med å beskrive varekjøpet? Hvor viktig er de ulike delene av beskrivelsen? 10

Ren informasjonsteori Betydningen av uavhengihet mellom registreringsbegrepene full uavhengighet fullt samsvar mellomsituasjoner hvordan beskrive hvor godt vi sprer bruken av koder Ulike verdier av hendelsene Teller hver transaksjon like mye? Transaksjonens økonomiske verdi som vekt (jfr. Monetary Unit sampling) Graden av overraskethet først: de store trekkene, de vanligste grupperingene så: det uventede, den skjeldne kombinasjonen Varierende antall bilag Antallsfordeling trans pr kontokode: 3010 2000 3011 21 3020 8300 3021 2 3030 8 3040 0 3100 80 Kommentarer? 11

To registreringsbegreper Prosjekt A B C D Konto 6000 0 70 0 0 6100 92 0 0 0 6120 0 0 0 30 6150 0 0 87 0 antall transaksjoner Endre rekkefølge rad, kolonne? Mønster? To registreringsbegreper Prosjekt A B C D sum Konto 6000 10 70 10 3 93 6100 92 20 0 0 112 6120 0 20 44 30 94 6150 0 0 87 0 87 Sum 102 110 141 33 antall transaksjoner Hvorfor omtale et større system - SAP Følelse for kompleksitet og omfang i et større system Egenskaper som skiller fra eldre / mindre systemer respekt for implementeringsjobben den kontinuerlige endringsprosessen noen sentrale termer 12

SAP R/3 R/3 klient tjener trelags modell men kritisert for at middel-laget er for likt stormaskin- arkitektur verdens største system for integrert styring store implementeringsbudsjetter hver modul har mer enn 1000 forretningsprosesser definert mer enn 8000 tabeller styrer systemets oppførsel Risiko Tabellstyrt system gjør at systemet kan brukes på mange måter alternativer: kompilert, tolket, tabellstyrt konsekvenser for endringskontrollen? Men strukturelt lite fleksibelt vanskelig å endre sentralistisk bra for kontroll Risiko Komplekst lang læretid og høy lærekostnad avhengig av konsulenter for implementering Krav til kompetanse i endringsledelse Krav til kompetanse i endringsledelse Bestemme korrekt organsisajon Mange detaljerte beskrivelser og beslutninger må gjøres før implementering mulig konflikt med foretaksstrategi bra hvis organisasjonsmodellen er hierarkisk vanskelig hvis konserndøtre skal tillates unike driftsmodeller hvis noe av logistikken er JIT og andre deler er beholdningsstyrt 13

Lag 1: Databasetjeneren Bruker standard databaser i markedet Oracle, Informix m.fl Ren lagring, ingen forretningsprosesser her generelt kan jo databaser lagre prosesser vekt på tradisjonelle DBMS-oppgaver tilgjengelighet, integritet, konfidensialitet tilgangskontroll, samtidig bruk, låsing, tilbakerulling, sikkerhetskopier, oppdateringstjener, meldingstjener Skjemaet (I SAP kalt Data repository) hvilke data er lagret Hvilke egenskaper har entiteten Hvilke attributter har hver egenskap Sammenhenger Lag 2:Applikasjonstjeneren I bunn: SAP kjerne og applikasjonstøtte Moduler SAP-moduler og tredjepartsmoduler BC: basis skjema ABAP/4 Workbench, systemadminstrasjon Business Workbench (Customizing, Bus s Navigator) MM, SD, FI, osv moduler skrevet i ABAP/4 kan kommunisere via API-er (et kommunikasjonsgrensesnitt tabellbeskrivelse og definerte kommandoer) Lag 3: SAP GUI (Presentasjonslaget) Kjører på klient-pcen vindusknapper, vinduer, scrollbar brukers inndata formatvalidering (Utnytter MS OLE gir integrasjon til MS-Office) 14

Tabellstruktur System konfigurasjon Styrings tabeller R/3 Applikasjoner R/3 Applikasjoner Faste data (Mastertabeller) Transaksjonstabeller ordre, regnskapstrans, pakksedler, osv CTS Correction and Transportation System ( versjonsstyring ) Flere forekomster (instances) av systemversjoner er mulig CTS oppdaterer følgende objekter skjermbilder hjelpetekster programmer CTS oppgraderer ved overføring fra utviklingsforekomst til produksjonsforekomst av systemversjonen CTS lagrer data om systemendringer Fokusskifte ved ERP-systemer Tradisjonelle satsvise kontroller reduseres Irreversible konsekvenser i sanntid Satsvise kontroller ikke lenger viktigst Papirbasert kontrollspor svekkes / forsvinner Tilgangsbehovene økes til å omfatte nye brukergrupper Endring av faste data kan ha umiddelbare eller temporære virkninger for transaksjonsinnhold Og vi styrker istedet Sanntids overvåking og måling Mot ett kontrollpunkt istedenfor mange kp i hele rutinen Noen få men automatiserte og strategiske kontroller erstatter mange delvis redundante sekvensielle kontroller 15

Revisjonsmodell pr forretnings-sykel Risikogrupper Vedlikehold av faste data Sentrale transaksjonsprosesser for området Identifiser høyrisiko transaksjoner Relevante autorisasjoner for disse Single point of failure Bevisinnsamling Systemdokumentasjon Hente tilgangsautorisasjon (transaksjonskode SE16) fra skjemaet (tabell USOBT_C) Testing i testsystem med system trace Vurdering Vurdere konsekvenser av svakhet Hovedmodulene:regnskap FI Financial Accountning likvider, hovedbok, kapitalinvestering CO Controlling kostnader, planlegning, prosjekter, lønnsomhet, internordre, åpne poster, kostnadsfordeling AM Asset management egne aktiva leasede aktiva tomter og bygninger Blokkskjema: Fra innkjøp til remittering Faste data Vedlikehold Faste data RESK VARER Banktabell Innkjøp Innkjøps rekvisisjon Release Skap Innkjøpsordre Release Fakturabehandling Tjenestefaktura Unblock Varefaktura Unblock Varefaktura Varemottak Betaling Skap Remitteringsforslag Remitter 16

Hovedmodulene: Personal Ledelse planlegge ansette / entledige lønn oppgavepliktige ytelser organisasjon arbeidsflyt (dokumentflyt) Hovedmodulene: Produksjon og logistikk Materialplanlegning struktur, varetabeller, hendelser, økonomi Vedlikehold preventivt vedlikehold, ld reparasjoner, fremdrift, kostnader kvalitetsledelse inspeksjon, bekreftelse, råvarer, VIA, FV, fremdrift produksjonsplanlegning og styring ressurser, hendelser, sekvensering prosjektstyring Hovedmodulene: SD - Salg og distribusjon Prospect ordrebehandling (mottak, oppfølgning) distribusjon distribusjon eksportkontroll transportledelse fakturering, rabatter 17

SAP Referansemodell ( standardeksempler for implementering ) Formål: å forstå SAP hva må gjøres ved implementering hva, hvem, organisering, informasjonsbehov EPC (Event Driven Process Chain) beskriver programlogikken, erstatter programkart hendelse besvarer hvorfor noe skal gjøres informasjon er underordnet/tilknyttet hendelser Tre konstruksjonsprinsipper Hva skal gjøres? Sekvens, forutsetninger, kvalitet Hvem skal gjøre det? Effektivitet, sikkerhet, Hva slags data / informasjon trengs? Konkrete data erfaring, intuisjon Ulike modeller (av driften) Organisasjonsmodeller organisasjonskart Oppgave- eller prosess-modeller Oppgave- eller prosess-modeller Informasjons- eller data-modeller 18

Hendelsens attributter (1) navn, beskrivelse, konstruktør, startpunkt: intern, ekstern, systemuavhengig (2) Type: interaktiv, automatisk, manuell (3) Tid: fast, variabel, frekvens MP-styring Varetabell Strukturtabell (Bill of Material) ressurser forkalkyle grovplan (bruttobehov) JIT (detaljplan, nettobehov, tider) etterkalkyle produksjonsordre, materialrekvisisjon Litteratur Steinbart, Romney, Cushing: Accounting Information systems Mange tilsvarende bøker med omtrent samme innhold og tittel IT Governance Institute (ISACA): Security, Audit and Control Features / SAP R/3; Rolling Meadows 2002 eller senere utgaver 19