Pengenalan
Isyarat pengesahan PDF diasingkan kepada integriti dan kepercayaan sijil sebelum keputusan.
Auditor dalaman menerima laporan audit yang ditandatangani sebagai PDF. Pengesahan tidak boleh membaca fail yang telah diedit, jadi fail yang diterima disimpan tanpa perubahan.
Keupayaan Nota Sign boleh digunakan untuk mengurus permintaan tandatangan dan jejak audit yang berkaitan. Tahap jaminan yang sesuai hendaklah ditentukan berdasarkan dokumen, risiko dan keperluan pihak penerima.
Simpan fail yang diterima tanpa perubahan
Simpan PDF yang diterima ke folder audit tanpa membuka atau menyunting kandungan. Suntingan sebelum pengesahan memutuskan nilai integriti asal.
Catatkan nama fail, saiz dan tarikh penerimaan dalam senarai semak. Nama yang berubah menyukarkan padanan rekod pengesahan.
Rekodkan pengirim fail dan saluran penghantaran. Saluran yang tidak direkodkan menyukarkan semakan asal usul fail.
Asingkan salinan yang diterima daripada salinan kerja auditor. Salinan kerja tidak menggantikan fail yang disahkan.
Baca tetingkap tandatangan
Buka tetingkap tandatangan PDF dan baca nama penandatangan, sebab dan masa yang dipaparkan. Tetingkap menjadi titik semak pertama pengesahan.
Catatkan nilai yang dipaparkan dalam senarai semak audit. Nilai yang dicatat membolehkan semakan diulang selepas fail ditutup.
Rekodkan sama ada tetingkap menunjukkan sah atau tidak sah. Keputusan awal direkodkan tanpa menggantikan semakan sijil.
Bandingkan nama dalam tetingkap dengan pihak yang sepatutnya menandatangani laporan. Nama yang berbeza dicatatkan sebagai isyarat yang perlu disemak.
Asingkan integriti daripada kepercayaan sijil
Pisahkan isyarat integriti fail daripada isyarat kepercayaan sijil. Integriti menjawab sama ada fail berubah dan kepercayaan menjawab sama ada sijil dikeluarkan oleh pihak yang dipercayai.
Catatkan keputusan integriti secara berasingan dalam jadual. Fail yang berubah direkodkan bersama bahagian yang berubah.
Catatkan keputusan kepercayaan sijil secara berasingan dalam jadual. Sijil tanpa kepercayaan tidak memadamkan keputusan integriti.
Rekodkan tindakan yang ditetapkan untuk setiap gabungan isyarat. Gabungan itu menghalang satu keputusan dipakai kepada isyarat lain.
Semak sijil dan masa
Semak sijil penandatangan: pengeluar, tempoh sah dan status pembatalan. Sijil yang dibatalkan dicatatkan sebagai isyarat berasingan.
Rekodkan cop masa yang dilampirkan pada tandatangan dan pihak yang menyediakannya. Cop masa mengikat tindakan kepada urutan masa.
Bandingkan masa tandatangan dengan tempoh sah sijil. Tandatangan di luar tempoh sah dicatatkan untuk tindakan semakan.
Catatkan pihak berkuasa pensijilan yang mengeluarkan sijil. Pengeluar direkodkan bersama nombor sijil dalam jadual.
Rekodkan keputusan dan tindakan
Semak semula fail, tetingkap, pemisahan isyarat, sijil dan masa sebelum keputusan direkodkan. Rekod yang tidak lengkap kembali ke langkah yang gagal.
Tulis nama auditor, tarikh keputusan dan tindakan yang diambil. Keputusan diterima, ditolak atau dirujuk direkodkan bersama sebab.
Simpan rekod pengesahan bersama laporan audit dalam folder audit. Rekod itu menjadi rujukan apabila laporan disemak semula.
Agihkan rekod kepada pemilik laporan dan penyemak. Setiap salinan menunjuk kepada versi fail yang sama.





