SW Indonesia

SW Indonesia Berpartisipasi Aktif dalam Mendukung Keberlanjutan Profesi Akuntan Publik

CPA Days 2023 adalah kegiatan yang diselenggarakan oleh Institut Akuntan Publik Indonesia (IAPI). Kegiatan bertema “Be a Trusted, Stylish and Inspiring Professional” ini merupakan bagian dari upaya IAPI menjaga keberlanjutan profesi Akuntan Publik di Indonesia. Kegiatan ini diadakan pada 6 hingga 7 September 2023 di Auditorium Gedung D Universitas Trisakti, Jakarta Barat. Kegiatan CPA Days … Read more

Dukungan SW Indonesia dalam Kegiatan Kebangkitan Ragam Seni Budaya Nusantara

Mencintai kekayaan dan keragaman seni dan budaya Indonesia adalah tugas bersama setiap warga negara. Kekayaan budaya Indonesia adalah warisan berharga yang perlu dijaga dengan baik agar tidak diambil atau ditiru oleh negara lain. Memelihara warisan budaya tidak bergantung pada usia atau status sosial seseorang. Bertepatan dengan Hari Kemerdekaan Republik Indonesia ke-78, SW Indonesia mendukung kegiatan … Read more

Partisipasi SW Indonesia dalam Mendukung Transformasi Pulau Bali

SW Indonesia baru saja melaksanakan serangkaian kegiatan inisiatif yang berdampak untuk lingkungan dan komunitas di Desa Suana di Nusa Penida, Klungkung, Bali. Dalam kegiatan ini, SW Indonesia menjunjung semangat kolaborasi bersama Balinesia Expedition melakukan beberapa kegiatan yang didedikasikan untuk membangun program berkelanjutan. Inisiatif-inisiatif yang memiliki sifat beragam dan dampak yang besar ini menggarisbawahi dedikasi SW … Read more

印度尼西亚加密货币交易所信息技术审查

从术语上讲,加密货币一词起源于加密技术和货币这两个词。据Investopedia网站报道,加密货币是一种基于大规模计算机间分布式网络加密技术的数字货币。加密技术是一个安全体系,它可以避免加密货币的伪造和重复消费问题。 大多数加密货币都是利用区块链技术构建的。区块链技术允许各类实体在无第三方参与的情况下,于去中心化系统中透明且安全地存储、记录和验证分类账中的交易。这种区块链技术是最大的加密货币比特币的基础。 比特币是取得成功的第一代加密货币。它诞生于2009年,恰好是全球金融危机之后的一年。起初,很多人怀疑,甚至质疑过比特币的生存能力。然而,时至今日,比特币网络的恢复能力仍被视为出色,且从未被黑客入侵过。部分原因是比特币网络建立在许多节点上。 节点是运行比特币网络的计算机网络。节点相互连接并进行通信,以建立和更新区块链数据库。由于其他节点会迅速将被入侵的节点从整个网络中删除,因此,黑客入侵一个节点不会破坏整个网络。 尽管这项技术是革命性的,但加密货币的出现给金融行业带来了技术上的颠覆。全球加密货币使用量呈指数级增长,这使得各种加密货币交易所涌现。2022年底,全球第二大加密货币交易所FTX崩盘。被吹捧为“下一个沃伦·巴菲特”的FTX交易所老板山姆·班克曼-弗里德(SamBankman-Fried,简称SBF),在24小时内失去了他160亿美元的全部身家。 FTX涉嫌滥用客户资金。该公司通过其子公司Alameda Research将客户资金挪用于竞选资金、社会基金、交易等各种活动。鉴于FTX实行部分准备金制度,因此当出现大额提款时,FTX无法返还客户资金。 这一事件促使全球各金融官方机构对加密货币交易所进行监管。印度尼西亚最大的加密货币交易所Indodax已经执行对储备证明(PoR)和流动性资产充足率核算进行联合商定程序(AUP)验证。采取这一措施是为了增强客户在进行交易时的信心。 印度尼西亚商品期货交易监管机构(Bappebti)2023年第4号法规为加密货币交易所提供了框架。该法规明确要求,潜在实体加密资产交易商必须将所有客户资金存入期货清算机构的账户,该账户专门用于方便资金的存储和实体加密资产市场交易的结算。买卖设施和在线交易系统的准备金必须经过具有信息系统专业知识的独立机构进行审查或审计。此外,潜在实体加密资产交易商在注册之前,所有管理的钱包必须进行报告。 为支持经营活动,潜在实体加密资产交易商在印度尼西亚商品期货交易监管机构注册时,必须提供与持有注册信息系统安全师 (CISSP) 和注册信息系统审计师 (CISA) 证书的员工签订的雇佣合同。信永中和印度尼西亚所经常应邀协助潜在实体加密资产交易商遵守监管机构颁布的法规和框架。 根据2023年关于加密货币的第4号法规,印度尼西亚的加密货币法规将发生重大变化,监管机构将从印度尼西亚商品期货交易监管机构过渡为印尼金融服务监管局(OJK)。随后,印尼金融服务监管局将监管整个金融行业,包括银行业、资本市场、养老基金、保险业、金融科技、加密货币和合作社。过渡监督机构预计需要6个月到2年的时间。过渡期内,潜在实体加密资产交易商应针对适用法规做好合规准备。 根据01/BAPPEBTI/SP-BBAK/07/2023号印度尼西亚商品期货交易监管机构总部决议,印度尼西亚政府自身于2023年7月17日创办了一家加密货币交易所,取名为商品期货交易所(CFX),原名为PT Bursa Komoditi Nusantara。印度尼西亚政府希望通过贸易部,国内加密货币交易所能够提升加密货币交易量,并为客户创建一个安全的交易生态系统。信息技术审查由注册信息系统审计师持有者进行,这已成为加密货币交易所为客户或投资者创造安全感的替代方案之一。

银行业公司的IT审查:印度尼西亚存款保险公司法

银行所处的行业规章制度繁多,业务流程涉及复杂的信息技术(IT)。信息技术是开展银行业务活动、改善客户体验和提高运营效率的基础。信息技术和数字技术的变革给维护安全、遵守法规和管理风险带来了挑战。银行业的IT审查至关重要,并受到印度尼西亚存款保险公司(IDIC,或称LPS)法规的监管。 储蓄保险和LPS的重要作用在金融安全领域,存款保险机构目前在建立信任和维护经济稳定方面发挥着非常重要的作用。LPS在印度尼西亚是指印度尼西亚存款保险公司。LPS是根据关于存款保险公司的2004年第24号法律(《印度尼西亚存款保险公司法》)成立的机构,2009年第7号法律对该法规进行了修订。自2005年9月22日颁布以来,《印度尼西亚存款保险公司法》的实施标志着上届政府在1998至2005年间担保政策的重大转变。 这一政策最初给人们带来了信心,但也给公共财政带来了负担,并引起了人们的担忧,导致该政策最终终止。LPS的出现是为了确保存款保险的保护作用、维持对银行业的信任及管理风险。 LPS的真正影响是从一般担保向有限担保的转变。《印度尼西亚存款保险公司法》第11条规定,客户在银行每笔存款的最高担保额为1亿印尼盾。这符合在72个国家践行的国际惯例,包括经济发达的国家。向有限担保的过渡可以平衡存款人的信心,降低系统性风险,增强银行系统抵御市场波动的能力。 LPS的职能和权限 LPS具有特定的职能和权限,旨在保障存款人的利益,并帮助维护银行系统的稳定。LPS的主要作用是保证客户存款安全,同时维护银行系统的整体稳定。LPS负责制定存款保险政策,执行保险程序,并制定银行系统稳定政策。此外,LPS的权限还涉及确定保险费和开展存款保险宣传活动等多个方面。 SCV报告:PLPS 2019年第5号 在银行监管领域,2019年第5号LPS法规(PLPS)具有重要地位,特别是与第3条和第10条有关。该法规解决了基于客户的存款担保数据报告的迫切问题,即为单一客户视图(SCV)。 第3条 (1) 银行必须拥有并维护: 1) 原始数据;2) 每个客户的 SCV 详细数据;3) 每个客户的 SCV 数据;以及4) 每个银行的 SCV 数据汇总 (2) 银行应根据银行业法律法规的规定,对第(1)段所述数据的正确性负责。 第10条 (1) 银行内部审查必须对第3条第(1)段所述数据的质量以及用于处理和保存数据的系统的可靠性进行审查。(2) 第(1)段所述的审查必须至少每1(一)年进行一次。(3) 除了银行内部审查外,第(1)段所述的系统可靠性审查还必须由独立的外部方根据法律法规进行,至少每三(3)年进行一次。 由印度尼西亚银行、Otoritas Jasa Keuangan(OJK)和LPS(通过综合报告门户网站报告客户信息)提供的原始数据作为编制SCV的基础。数据每月提交一次。 至少包含根据LPS担保计划总额分类的存款总额的数据。该数据每年提交一次,截至当年年底。 a. 拥有储蓄、贷款或相当于存款或贷款的资产;以及b. 根据相关客户存款的LPS担保计划条款分类的存款价值。 数据汇总 每家银行SCV数据汇总是最常用的数据,用于按照每名客户SCV数据类别计算客户数量和存款。该数据每月提交一次,截至当月月底。 这一监管框架揭示了商业银行报告以客户为基础的存款保险数据的复杂性和相关责任。该法规向我们介绍了不同的客户类别,即第1类、第2类和第3类。这些类别决定了客户存款数据的管理方式。第1类包括银行仔细记录的数据且其不会对银行稳定构成风险的客户。相比之下,第2类客户的数据未被银行记录,他们可能会造成不健康的银行环境。第3类包括前两类以外的客户。 该框架的关键组成部分之一是单一客户视图(SCV)概念,即客户与银行财务关系的综合视图。SCV数据和数据处理系统的可靠性在银行的IT审查中,尤其是在确保遵守LPS法规方面,显得尤为重要。LPS法规(PLPS)2019 年第5号等法规强调了准确报告SCV数据和数据处理系统完整性的重要性。 IT审查的作用 有效的IT审查对于实现这些目标至关重要。IT审查在确保银行业遵守LPS法规,特别是 SCV数据报告方面起着至关重要的作用。通过严格审查和评估操作,IT审查员可验证SCV数据的准确性、保密性和可靠性。这种合规性不仅能维护法律标准,还能降低与不准确性相关的风险。 此外,IT审查对于维护数据完整性和保密性至关重要。由于SCV数据的敏感性,其包括客户信息和财务细节,因此审查要评估数据整个周期的保密措施。IT审查还能确保从收集到报告的数据完整性,与LPS目标保持一致。此外,IT审查还通过审查IT基础设施、系统稳健性和安全性来增强运营韧性。这种方法最大限度地降低了风险,提高了合规性,并营造了一个符合LPS法规的安全环境。 通过严格的评估和验证,IT审查提高了SCV数据的合规性、保密性、完整性和可用性。最终提高运营韧性,并为银行制定有效的风险缓解策略做出贡献。印度尼西亚西南部CISA持有人的经验证明了IT审查的有效性。

银行业的信息技术一般控制审计:程序及益处

随着数字化时代的不断发展,信息技术(IT)已成为包括银行业在内的许多行业的运营支柱。从基本交易到复杂的数据分析,现代银行均依靠强大可靠的IT系统来支持其运营。因此,银行必须对其IT基础设施采取强有力的控制措施,而信息技术一般控制(ITGC)在其中发挥着重要作用。ITGC是使银行有信心可靠驾驭数字环境的力量支柱。 ITGC是指设计用于确保IT系统和数据的完整性、可靠性和安全性的一套程序和政策,包括访问控制、变更控制、运行控制和系统开发管理等诸多方面。 ITGC对银行业的重要性银行业是一个受严厉的法律法规高度监管的行业,对安全性和准确性的要求很高。同时,银行业也是网络攻击的目标,因此IT安全是头等大事。随着电子交易的持续增长,网络安全威胁日益凸显。客户数据或财务信息泄露或被盗可能会损害银行声誉,造成重大经济损失。 此外,银行业要求运行效率以期能够迅速准确地开展交易。银行如不具备有效的信息技术一般控制,可能遭遇交易流程受阻、报告出错甚至经济损失等问题。 ITGC由几个关键组成部分构成,银行机构需要了解这些组成部分,才能安全高效地开展业务: ITGC在银行业的实施ITGC在银行业的实施过程包括一系列严谨有序的步骤: 银行业ITGC审计的常见问题及改进建议ITGC审计通常发现的常见问题包括: 银行业的这些ITGC问题可能与利息计算、贷款处理、交易记录等核心交易功能有关。因ITGC不足而导致的一些进一步的问题可能包括: 在应对这些情况时,管理层的积极参与至关重要。管理层必须支持IT团队,了解相关风险,分配必要的资源,以降低相关风险,并向整个组织传达合规和控制的重要性。管理层的认知和投入将有助于确保风险缓解的成功和可持续。通过识别和缓解ITGC问题,辅以管理层的积极支持,银行可以强化其IT基础设施,提高客户信任度,并确保运营的平稳和安全。 ITGC是维护银行业安全性、完善性和运营效率的关键因素。通过有效实施和维护ITGC,银行可以降低安全风险,增强客户信任,确保运营顺畅。对ITGC进行定期评估可以让银行找出需要改进之处。管理层要对审计结果采取后续行动,提出改进建议和举措。 此外,印度尼西亚金融服务监管局(OJK)也出台了关于商业银行实施信息技术的第11/POJK.03/2022号POJK银行业法规(特别是第55条第(2)款),该法规要求银行至少每三年一次利用独立的外部服务对信息技术实施情况的内部审计职能进行重新评估。信永中和印尼所可以为印度尼西亚银行业公司提供专业服务,拥有多年经验。我们不断拓展自身能力,可以为银行业客户在ITGC审计服务、对信息技术实施情况的内部审计职能的重新评估、网络安全等服务方面提供支持。

审计师层面的信息技术一般控制:程序及益处

随着信息系统(系统和软件)的发展和所使用硬件的技术进步,公司内部的信息技术(IT)环境已经发生了显著变化。此外,国际组织标准(美国反虚假财务报告委员会(COSO)、(国际信息系统审计协会)ISACA、国际标准化组织(ISO))关于信息安全框架的内容也发生了实质性变化。在这种情况下,了解信息技术一般控制(ITGC)(也称一般信息技术控制)变得至关重要。 IT环境的重大和持续变化会导致访问风险增加,并对财务报告产生影响。财务数据(财务报告的来源)存储在数据库等系统中,其功能是确保数据的访问和处理。授予/获得的用户访问权限会影响数据保护,包括以下Shiva密码身份验证协议(SPAP 315, A64): 按照国际审计与鉴证准则理事会(IAASB)在《国际审计准则第315号》(ISA 315)(2019年修订版)中的规定,审计师必须通过建议的ITGC框架来了解客户的IT环境,并重点关注数据安全。审计师将评估风险,并运用专业判断来确定IT环境中的风险因素以及减轻风险的适当控制措施。 ITGC是什么? ITGC包括为了确保数据保密性、完整性和可用性,某一组织管理(控制)IT系统运行所使用的政策和程序。ITGC涵盖IT的方方面面,包括软件实施、用户账户创建和数据管理。ITGC可分为以下几个大类,包括: ITGC为何重要?ITGC的重要性在于:其能帮助公司确保业务流程和财务报告中所使用信息系统的有效性和合规性。ITGC不仅可以提高信息系统所产生数据、程序和输出结果的安全性和完整性,还能防止未授权访问、数据泄露和运行中断。另外,ITGC还可以降低错误、操纵或滥用信息技术的风险,以防对公司的业绩和声誉造成负面影响。有效的ITGC可以提高财务报告的可靠性和准确性,并有助于降低舞弊风险。ITGC要求满足适用的审计标准和法规。 ITGC审查的执行方、执行时间及益处 理想状态下,应由独立的外部机构定期进行ITGC审查或评估,至少每年一次(建议在一般审计之前进行)或根据公司面临的风险情况按需开展。因为ITGC审查和评估于公司有益,所以必须开展且由独立的外部机构进行,益处包括: a. 在利益相关方、监管机构、审计师和客户之间就公司所用信息系统的质量和合规性建立信任和信誉。b. 从具有IT审计能力和经验的外部机构获得客观、专业的意见和建议。c. 识别ITGC实施过程中的薄弱环节、风险和改进机会,并建议采取适当的纠正和预防措施。d. 符合适用的审计准则和规定,如SOX合规性要求公司定期评估ITGC的有效性。 独立机构通常会选择信永中和的数字化转型和网络信任服务对其客户进行ITGC评估,原因如下: 1.深厚的专业知识有助于我们了解控制系统和风险的复杂性。2.相关性和最新知识确保我们的服务符合最新的国际技术和审计准则。3.由ITGC成功实施的数据和事实构成的结果具有可衡量性,提供可衡量的结果将是我们服务的一部分,能够产生实际影响。4.在改进层面提供支持,不仅注重ITGC评估,还注重对客户控制系统的改进和强化措施提供建议。

印度尼西亚的税收优惠

为推动投资活动、促进经济增长以及提升竞争力,印度尼西亚政府通过免税期和免税额的形式向企业纳税人(“企业纳税人”)提供税收优惠。另外,税收优惠还有助于支持商业生产准备工作和保护印度尼西亚国内商业活动,尤其是国内产业。 根据印度尼西亚共和国财政部(PMK)第130/PMK 010/2020号条例(修订自印度尼西亚共和国财政部第150/PMK.010/2018号条例——关于准予企业所得税减免优惠)的规定,政府通过减免企业所得税(CIT),向企业纳税人提供免税期优惠。 一般标准: (1)关于准予或通知拒绝减免企业所得税的决定;(2) 关于准予或通知拒绝减免企业所得税的决定;(3) 关于准予或通知拒绝减免企业所得税的决定;(4) 关于准予或通知拒绝减免企业所得税的决定; 4. 计划新投资额至少达到1,000亿印尼盾; 5. 遵守《财政部关于确定公司债务与股权比例以计算企业所得税的条例》中有关债务与股权比例的规定;以及 6. 承诺在企业所得税减免决定发布后1年内开始实施新的投资计划。 先锋行业是指具有广泛联系、高附加值和外部效应、能引进新技术并对国家经济具有战略价值的产业。以下是可享受免税期优惠的18个先锋行业: 上述企业所得税(CIT)减免情况如下: 所得税(CIT)减免的比率和优惠期限: a. 对投资价值在5000亿——1万亿印尼盾的新投资,给予5个财政年度的所得税减免优惠;b. 对投资价值在1万亿——5万亿印尼盾的新投资,给予7个财政年度的所得税减免优惠;c. 对投资价值在5万亿——15万亿印尼盾的新投资,给予10个财政年度的所得税减免优惠d. 对投资价值在15万亿——30万亿印尼盾的新投资,给予15个财政年度的所得税减免优惠;e. 对于投资价值至少为30万亿印尼盾的新投资,给予20个财政年度的所得税减免优惠。 在上述企业所得税减免期结束后,企业纳税人在随后的两个纳税年度中将享受企业所得税税率50%的减免。 2. 减免应缴企业所得税金额的50%: 对投资额在1000亿——5000亿印尼盾的新投资,给予5个财政年度的所得税减免优惠。企业所得税减免期结束后,企业纳税人在随后的两个纳税年度中将享受企业所得税税率25%的减免。 纳税人可通过OSS(一站式线上提交)系统在线申请这些优惠。 免税额 根据《印度尼西亚共和国政府条例》(2019年第78号)(由《政府条例》(2016年第9号)和《政府条例》(2015年第18号)修订而成)——关于特定业务领域和/或特定地区投资的企业所得税优惠政策。 企业所得税优惠包括: a. 公司在有形固定资产(用于主营业务活动)(包含土地)所投资的金额,其30%可分配到6年期间来抵扣公司的净收入,即公司在前6年的净收入每年可抵扣投资金额的5%;b. 有形固定资产的加速折旧,作为投资一部分而获得的无形资产的加速摊销(使用寿命比正常使用寿命低50%,折旧率为正常折旧率的两倍);c. 支付给外国纳税人(印尼常设机构除外)的股利,征收10%的企业所得税,或根据现行的有关避免双重征税协议,采用较低的税率征收;d. 给予5年以上(不超过10年)的亏损补偿期。 目前,已有166个商业领域可以享受免税额,比之前规定涵盖的145个领域有所扩大。 然而,这并不排除在某些条件和考虑因素下,政府取消企业纳税人这些优惠的可能性。例如,在镍行业(镍生铁和镍铁冶炼厂),政府计划取消对低含量镍行业的免税期优惠。对于申请新建镍生铁和镍铁冶炼厂的公司来说,如果镍生铁和镍铁冶炼厂的产能已经很大且已经投入了大量资产,这两种类型的镍就不能再被归类为先锋行业。然而,对于先前已获得免税期优惠的镍行业参与者,政府不会取消他们的收税优惠,他们可以继续享受该优惠。 出口收入 为优化自然资源(NR)的利用,以及加快自然资源的下沉,印尼政府对于出口收入也提供税收优惠措施。其中一项措施是发布2023年第36号政府条例(PP)——资源利用、管理和/或加工活动的出口外汇(PP NR Export),该条例是对2019年第1号政府条例的修订。 2023年第36号政府条例旨在保持国家经济的可持续性和韧性、扩大经济发展的资金来源、推动投资以及提高自然资源出口绩效。2023年第36号政府条例要求出口商将自然资源出口活动产生的外汇引入印度尼西亚的金融体系。税收优惠条款的享受与这一义务的履行密切相关。 2023年第36号政府条例第5、6和7条重申了该义务:从自然资源出口中获得外汇收入(FEE)的出口商,且其出口价值满足出口海关通知书(PPE)中的规定(≥25美元),其有义务将自然资源出口外汇收入转入印度尼西亚的金融体系。具体做法是将自然资源出口外汇收入存入印度尼西亚出口融资机构和/或开展外币业务活动的银行(自然资源出口特别账户)。 出口商存入上述自然资源出口特别账户的自然资源外汇收入,自存入该特别账户之日起至少三个月内,至少30%应保留在印尼金融系统中。 自然资源出口存款利息的企业所得税优惠表如下: