Netwrix 1Secure 提供跨数据和身份的统一可见性——免费试用14天,享有完全访问权限。开始免费试用

资源中心博客

创建 NetSuite 审计日志

创建 NetSuite 审计日志

Jan 30, 2024

NetSuite 是一个极其强大的平台,能够处理并产出大量数据。要有效地使用这些数据——尤其是在审计准备方面——需要充分理解 NetSuite 中可用的工具,以及与之配套的第三方解决方案。

为了帮助你先从这组内容的第一部分开始,在本文中我们对 NetSuite 的管理员指南 中与跟踪并记录平台上的关键活动相关的内容进行了精简。

使用 NetSuite 审计跟踪来追踪关键财务记录

NetSuite 系统备注会在用户创建、修改或删除某笔交易的每一次操作时都进行记录。可获取的信息包括:参与该交易历史的所有用户、每个用户的操作、用户的角色、该操作发生的日期和时间、是否有受影响的账户,以及变更后的金额。

系统备注可以作为完整的 Netsuite 审计日志的基础,但它们往往会产生过多信息,导致团队在准备合规或排查问题时工作过度、压力过大。NetSuite 审计跟踪本质上是对系统备注进行高度定向的搜索。NetSuite 随附了多种审计跟踪,其中与财务报告最相关的是 Transaction Audit Trail。

NetSuite 的 Transaction Audit Trail 功能会在系统备注中搜索相关信息,并提供多种查看方式。根据交易的性质以及审计人员希望看到的内容,你可以按以下条件筛选结果:

  • 用户
  • 已执行的操作 (创建、变更或删除)
  • 日期范围
  • 金额

以及其他条件。运行搜索后,结果会汇总到“Audit Results(审计结果)”页面——这是一个 NetSuite 审计日志,其中为每笔交易提供了便捷的单行摘要。

您还可以使用 NetSuite 审计跟踪和系统备注来跟踪其他关键财务记录,包括:

  • 交易删除: 要检索已删除记录的信息,请使用“Deleted Record”搜索类型。要搜索已删除的交易,请在搜索的“Record Type(记录类型)”字段中选择“Transaction”筛选条件。
  • 收入确认变更: 你可以访问系统备注,以查看高级收入管理记录,其中包括收入安排、收入要素、收入确认规则、收入确认计划以及高级收入设置记录。
  • 分录变更: NetSuite 中的分录包含一个“System Information(系统信息)”子标签,其中包括系统备注、分录上正在生效的工作流列表,以及针对该分录已执行的工作流历史记录。
  • 用户登录: 你可以使用登录审计跟踪(Login Audit Trail)来记录账号用户、他们何时登录以及从哪里登录。系统备注还会捕获员工、客户、供应商、合作伙伴和潜在客户的密码变更。

为数据和配置更改创建 NetSuite 审计日志

NetSuite 审计跟踪和系统备注也有助于跟踪数据和配置更改,并向审计人员展示严格的变更控制。通用的系统备注搜索会显示所有记录类型的更改,不过可以进行筛选以获得更具体的结果。单个系统备注包含 Context 字段,用于描述用于进行更改的具体方法(例如,是否通过用户界面完成,或通过 SuiteScript 完成等)。

审计已启用功能的变更

启用功能页面(Setup > Company > Enable Features)会显示当前在 NetSuite 账户中启用以供使用的功能。需要注意的是,“启用功能”页面没有“系统备注(System Notes)”选项卡,因此您必须为该页面手动创建系统备注的已保存搜索。您可以定期运行此搜索,以跟踪已启用功能的更改。

审计配置设置的变更

对财务有影响的常规配置设置所做的大多数变更,都记录在 NetSuite 审计日志的系统注释中。涵盖的领域包括:公司信息、常规首选项、会计列表以及税务设置。

审计对自定义对象的更改

系统注释还会记录对以下自定义对象的更改信息:

  • 自定义列表和自定义记录
  • 自定义字段
  • 自定义表单
  • SuiteScripts
  • 自定义报表和已保存的搜索

审计账户偏好设置

“Enable Features(启用功能)”、 “General Preferences(通用首选项)”以及 “Accounting Preferences(会计首选项)”配置页面都包含指向“Audit Trail(审计跟踪)”页面的链接。在这里,管理员可以使用“Audit Trail”查看更改列表,包括已更改的首选项和功能名称、是谁进行了更改、何时进行了更改、更改前后首选项的取值,以及更改后的功能是启用还是禁用。

在 NetSuite 审计日志中记录变更

仅靠系统备注和 NetSuite 审计追踪并不能替代适当的变更文档。管理员指南特别建议组织为记录变更请求而开发并实施一份标准化的 NetSuite 审计日志。为满足审计要求,变更请求表单应包含以下内容:

  • 请求者姓名
  • 变更请求日期
  • 变更请求说明
  • 变更原因
  • 负责实施变更的人
  • 开始实施变更工作的授权

这有很多种做法——共享文件夹和 Google Docs 很常见——但如果你希望将请求和批准与系统备注对应起来,就需要像 Netwrix Strongpoint 这样的第三方系统。

跟踪例外情况

无论您如何在 NetSuite 中捕获变更,审计日志都必须能够考虑例外情况,并确保已对例外的详细信息进行适当记录。例如,开发人员可能需要直接进入生产代码以快速纠正问题——这意味着他们随后需要回溯地在测试和开发账户中进行相关工作。在这个示例中,这项紧急变更应在请求表中进行记录,包括在生产账户中由谁执行了该变更、执行时间以及为何未遵循常规流程。重要的是,将这些细节作为对审计员的证据记录下来。

例外跟踪是 Netwrix Strongpoint 另一个可以显著减轻审计准备麻烦的领域。我们的变更管理系统会自动标记不符合要求的变更(即任何未遵循适当审批策略的变更),并将其汇总到一份报告中,方便您进行审阅和放行。下面是一个快速演示:

借助 Netwrix Strongpoint 创建更高效的 NetSuite 审计日志

我们很喜欢吹捧 NetSuite——它是一个高度可定制、功能强大的平台,拥有多到数不清的功能。但也正因这种可定制性,平台将合规准备相关的大部分工作留给了用户。也就是说,要创建一份有效的 NetSuite 审计日志,您必须首先了解自身的业务流程以及系统的使用方式。

换句话说,尽管 NetSuite 的审计追踪、系统备注以及相关的开箱即用审计工具为良好的治理框架奠定了基础,但额外的支持可以帮助自动化流程,并消除其中涉及的大量手动工作。

分享到

了解更多

关于作者

Asset Not Found

Paul Staz

销售与业务发展副总裁

作为销售与业务发展副总裁(VP),Paul 负责推动 Netwrix 旗下基础设施与应用产品的增长。他的主要关注领域是 NetSuite、Salesforce 以及网络基础设施的安全与合规。他热衷于 Go To Market Strategies,并致力于为客户带来积极的成果。此前,在 Netwrix 收购 Strongpoint 之前,Paul 曾担任 Strongpoint 的销售与市场副总裁(VP),负责运营 Go To Market 相关职能。Paul 拥有麦克马斯特大学(McMaster University,位于加拿大安大略省汉密尔顿)的文科学士学位,以及工商管理硕士学位(MBA)。