La conformità con la
sezione 404 della Sarbanes-Oxley
è, per le aziende di oggi, un argomento molto importante.
Comunque,
è spesso molto difficile
definire quale livello di controllo è veramente necessario.
La conformità SOX può
diventare poco maneggevole senza il necessario approccio dall'
alto verso il basso che chiede:
- Quali elementi di controllo vogliamo
convalidare?
- Come possiamo ottenere tali controlli?
Bene, adesso si può con ActiveModeler Avantage SOX-Inspector!
Tali controlli devono essere pianificati insieme
al tuo modello di processo aziendale per tenere tutto in un
posto.
Provi ad imaginare - se potresti definire i tuoi processi
lavorativi entro uno standard BPMN internazionale e poi
aggiungere gli articoli di controllo entro il standard completo
COSO come estensione di questo modello aziendale....
SOX Inspector ti consente di aggiungere checkpoints di controllo ai tuoi processi di lavoro al livello del compito e, più importantemente, al livello di superiore entità . Un rapporto di controllo è visibile in Excel per un tuo eventuale analisi. Puoi vedere qui quando i elementi di controllo sono stati più recentemente esaminati ed aggiornati dai revisori sia interni che esterni.
Una Soluzione Integrata |
Completamente collegati
al modello Corporate. In questo modo le tue fatiche SOX
daranno beneficio alla tua azienda in altri modi
p.es.efficienza, analisi del processo etc. |
Deposito Aziendale Centralizzato |
Un magazzino centrale sicuro con controllo della versione per seguire le tracce dei cambiamenti. |
Costi effettivi |
Un sistema di facile utilizzo in cui gli utenti aziendali possono partecipare per ridurre il numero delle costose ore di consulenza costi della consulenza. |
Workflow |
Con ActiveModeler Avantage le prove vengono facoltativamente autenticati dal sistema integrale del workflow ActiveFlow. |
Vediamo come sembra tutto ciò in funzione.
1. Per prima definisci il tuo processo di lavoro con Avantage al BPMN standard (cliccare sull'imagine per ingrandirla)
2. Poi cogli i dati ai relativi punti nel modello di processo - l'insieme di dati appare così
Devi solo selezionare un elemento nella diagramma (o nel Albero BP) e poi sostituisci le proprietà SOX direttamente con SOX inspector view.
Puoi facilmente fare un rapporto su questi elementi di controllo:
e tutti i rapporti sono visibili come tabella in Excel table (cliccare l'imagine in basso per vedere l'imagine in dettaglio).
Ci sono molte affermazioni che le aziende hanno
dovuto investire più di quanto avevano
calcolato per la conformità SOX 404.
Progredendo, le aziende stanno cercando il modo di sostenere la
conformità con SOX ad
un prezzo inferiore.
Avantage SOX Inspector basato sul tuo modello di processo aziendale, può aiutarti sia a ridurre il costo della conformità che avere miglior informazione controllata della conformità sulle punta delle dita.
Nei primi stadi della conformità SOX 404:
◆ Era tipico che costosi consulenti esterni venivano assunti per introdurre quella conoscenza di esperti non presente in azienda
◆ Consulenti interni venivano aggiunti al equipe SOX in modo da non forzare troppe le risorse interne
◆ Ditte di contabilità venivano usati per rivedere l'opera di conformità
◆ Anche la direzione interna veniva pesantemente coinvolta, spesso ad un costo considerevole per il rendimento generale dell'azienda
◆ Strumenti standardizzati spesso non
venivano utilizzati
Mentre un approccio di questo genere poteva essere utile nel
periodo "luna di miele" della conformità SOX, c'era bisogno che una soluzione sostenibile a lungo
termine veniva introdotta.
Mentre abbiamo ancora bisogno del centro
d'eccellenza del specialista interno SOX e certamente la
revisione interna/esterna del contabile, l'approccio Avantage
vuol dire che molti aspetti gestiti da un team staccato e
scrupoloso possono diventare parte del modo di compiere i lavori
di ogni giorno.
In questo modo, i proprietari del processo diventano
responsabili per la grande maggioranza di documenti della
conformità e per le prove di
controllo. Il personale contabile interno o il
specialista SOX sorveglierà
l'iniziativo di conformità SOX e sarà
responsabile per la gestione della qualità del processo
effettuando analisi ad alto livello per assicurare l'efficacia
dei controlli e delle procedure.
Un altro vantaggio di questo approccio è dato dal fatto che i proprietari del processo cominciano a
capire meglio i loro processi e infonderemo nell'azienda il
concetto del ingegneria del processo aziendale o della
trasformazione.
Prima di tutto devi disporre di uno strumento
standardizzato per la definizione del processo che è facilmente utilizzato e condiviso
in ogni parte dell'organizzazione. Tale standardizzazione garantisce
che definizioni e controlli del processo non vengono interpretati
male dalle varie squadre nell'azienda che lavorano al processo,
quando la responsabilità della
documentazione o dei test si sposta ai proprietari del processo.
ActiveModeler Avantage ha il vantaggio di essere uno strumento
di facile utilizzo che è conforme al 100% con lo standard internazionale BPMN e in tal modo tutta
la documentazione del processo dell'azienda è sviluppata ad uno
standard approvato.
Preparare i tuoi dipendenti in modo che i proprietari del processo possono documentare i loro processi e importantemente,al livello giusto di dati. Con Avantage questo è facile. Puoi essere certo che anche tutti i dipendenti documenteranno i processi nello stesso modo. Dopo un corso di formazione di solo un giorno, i tuoi dipendenti saranno in grado di documentare un processo al standard internazionale. Tutti i elementi grafici sono rigorosamente controllati e definiti.
La tua azienda ha bisogno di realizzare un
controllo globale della documentazione con un processo di
revisione ben defenito per garantire che soltanto persone
autorizzate possono aggiornare o esaminare i documenti. Questo
è essenziale per assicurare che la
documentazione del processo e del controllo è sempre esatto.
Tale documentazione può
essere
conservato nel CVS repository se richiesta per un
controllo del variante. Questo funge da caveau elettronico per i
dati ed è particolarmente utile nelle
grandi organizzazioni. Gli aggiornamenti alla
documentazione sono rigorosamente controllati e vengono
registrati tramite un completo controllo della revisione
contabile. Avantage si interfaccia facilmente con CVS repository,
con semplici commandi check in/check out.
Dopo che la documentazione
è stata collocata al posto giusto,
bisogna che aggiungiamo dei controlli a questa documentazione.
Qui diventano di massima importanza gli esperti SOX esterni
per fornire sia dei consigli dall'alto in basso sia la
formazione professionale ai proprietari del processo sul tipo di
controllo necessario e come provare questi controlli. Dobbiamo
ricordare che SOX riguarda i punti di controllo e non soltanto le
procedure per la documentazione. Avantage ti permette di
mettere in risalto tali punti di controllo e di documentare le
procedure di controllo. Ciascun punto di controllo dovrebbe
essere evidenziato in rosso, per esempio, nelle mappe del
processo. Dopo la formazione, i proprietari del processo
potranno individuare controlli interni buoni/ deboli o
documentazione buona/insoddisfacente. Dovrebbero avere una buona
comprensione di tutti i requisiti della documentazione del
processo e conoscenza di tutti i controlli interni del processo
che amministrano. Una procedure dovrebbe essere inserita per
migliorare la conformità del processo,
di solito tramite l'analisi da parte del contabile interno o
specialista SOX. La formazione per i proprietari del
processo e per i membri dell'equipe dovrebbe scattare quando
vengono scoperti dei difetti nei controlli interni per tale
processo oppure che sia passato un certo periodo di tempo
dall'ultimo aggiornamento formativo.
Avantage usa un riferimento standard per i
controlli del processo e per i risultati dei test per garantire
che i controlli interni vengono eseguiti in maniera consistente
in ogni reparto dell' azienda ed in ogni momentot. Questo
requisito è critico per il buon esito
dell'installazione della conformità del processo nell' azienda.
Soltanto dei specialisti dovrebbero avere l'autorità
per aggiornare questi test. Da quando viene aggiornato un
test per il controllo interno, soltanto questa versione più
recente dovrebbe essere utilizzato in azienda per collaudare
tale controllo interno.
Avantage permette di visionare facilmente in Excel
le soglie dei punteggi qui in basso dei controlli interni.
Questi vengono automaticamente segnalati come difetti ed
individuati dentro l'azienda. I proprietari-chiave del processo
e dipendenti della contabilità4. Definire i controlli
Nel passato, tante aziende hanno realizzato troppi controlli e
valutazioni SOX. È necessario, perciò
l'approccio dall'alto in basso per determinare esattamente i
tipi di controlli necessari. Avantage permette che i
controlli vengono inseriti al livello del compito nel processo
oppure ad un livello di entità
maggiore. 5. Revisione dei controlli
6. Collaudare i controlli
7. La visione dei risultati dei
test
Azioni correttivi per qualsiasi dei controlli di norma qui sotto devono essere rintracciati dentro l'azienda per garantire che i difetti sono stati corretti entro il limite di tempo accordato.
Elevata Funzionalità |
Rischi, Punti di controllo, Affermazioni, Attributi COSO, Classificazioni, Analisi e Valutazioni possono essere tutti catturati per un processo BPMN |
Rischi a vari livelli di entità |
I rischi possono essere definiti ai livelli Diagram, Pool, Lane oTask. |
Curatori delle Tabelle |
Possono essere messi in piedi e curati con dei insiemi standard Rischi, Punti di controllo, Affermazioni, Attributi COSO, Classificazioni, Analisi e Valutazioni nel modo più propizio per la tua azienda. |
Codicazione a colori e segnalazione dei prefissi |
I compiti ad alto rischio possono essere messi in risalto con un colore a tuo scelto. Un segnalatore addizionale può anche essere fornito(utile per le unità organizzative e per la stampa monocromata). |
Tracciare il controllo del bilancio |
Aggiornamenti ed analisi interni ed esterne sul controllo dei balanci sono registrati, timbrati e datati e delle copie possono essere conservate nel deposito CVS. |
Excel Risk Control Matrix |
I dati RCM sono elaborati in Excel. L'analisi può essere effettuato per uno o multipli processi che dipende dal punto di analisi selezionato nel albero del processo. |
Formatizzazione Excel |
Il foglio RCM può essere prodotto e formatizzato come vuoi secondo le tue preferenze. |
Contact your local distributor or sales@kaisha-tec.com