请发行人说明:(1)在日常经营、管理、用户使用方面涉及的 IT 系统及其主要作用,上述系统是否信息共享或进行交叉数据核对;上述系统开发方式,是否存在付费使用的情况;(2)报告期内进行 IT 审计的具体情形,包括但不限于审计机构、业务背景、审计的主要内容和审计结论;(3)请说明发行人所使用信息系统的数据安全性、准确性、是否可篡改,以及发行人采取的针对性措施。
请保荐机构及申报会计师说明:(1)对发行人相关 IT 系统核查情况,包括核查方式及过程、是否存在数据删除、篡改、修改、权限异常或其他异常等情况;(2)IT 系统核查中发行的主要控制问题,及其影响情况;(3)结合 IT审计内容,对发行人销售、售后及影响财务报表的业务系统是否有效,业务数据是否存在异常等,发表结论性意见。
一、发行人说明
(一)在日常经营、管理、用户使用方面涉及的 IT 系统及其主要作用,上述系统是否信息共享或进行交叉数据核对;上述系统开发方式,是否存在付费使用的情况
对发行人技术人员进行访谈,了解相关系统业务数据中各字段含义,查阅数据库数据的提取脚本,并且在现场观察下提取数据。在对无人机的销售数据与激活数据、飞行记录数据进行核对后,选取主要项目计算各项指标并进行数据分析,包括无人机的销量、激活量、飞行记录、激活率、激活时点、用户的年龄、激活地点、销售地域、累计飞行时间、飞行日、飞行时点、飞行率、飞行地点、飞行里程、保障服务的数量、占比、保障服务次数、服务购买地等,并进一步分析各项目的指标数据的波动或整体分布情况,对分析的结果获取发行人提供的合理性解释并检查相关支持性材料。同时,保荐机构和申报会计师结合 IT 核查的结果,执行了进一步补充审计和核查程序,以评估发行人业务数据的真实性和合理性。
(2)发行人未制定权责分离相关政策,在日常运营中亦未建立用户权限配置规则/权限互斥列表作为系统权限配置的依据。员工申请开通/变更账号权限须获取部门负责人及企业信息部总监审批,在账号权限授权环节由相关负责人审阅其申请权限的合理性,降低了敏感权限被不合理授权的风险;在 2020 年已上线 OA 系统,员工通过 OA 系统申请账号权限增删并获取相应审批,相关记录均保存在 OA 系统;通过 ERP 系统、CRM 系统、仓储系统、追溯系统、植保运营系统、保障系统、极飞云的用户权限清单并进行抽样检查,保荐机构和申报会计师未发现用户权限互斥的情况,因此,保荐机构和申报会计师认为该控制缺陷对财务报表数据有效性、真实性、完整性无影响,对公司财务报表审计影响较低。