Содержание

 
Инспектор Avantage SOX

 

Задачи соответствия

Соответствие условиям раздела 404 Sarbanes-Oxley является сегодня важной задачей для компаний.
Однако, часто бывает трудно определить, какой уровень управления на самом деле требуется. Соответствие SOX может стать неподъемным без надлежащего рассмотрения следующих вопросов:

 

- Какие элементы контроля мы будем усиливать?
- Как достигнуть этого контроля?

Теперь вы можете это решить с ActiveModeler Avantage SOX-Inspector!

Системы контроля должны планироваться вместе с корпоративной бизнес-моделью, чтобы все было в одном месте.
Только представьте - вы могли бы определить свои бизнес-процессы в соответствии с международным стандартом BPMN, и затем добавить элементы контроля к полному стандарту COSO в качестве дополнения своей бизнес-модели...

Инспектор SOX позволяет добавлять контрольные точки в бизнес-процессы на уровне задач и, что еще важнее, на более высоком уровне объектов. Отчет по всем контрольным точкам выводится в Excel для последующего анализа. Здесь вы можете проверить, когда элементы контроля последний раз обновлялись и проверялись внутренними и внешними аудиторами.

Ключевые преимущества решения Avantage SOX

Интегрированное Решение

 

Полностью связано с корпоративной моделью BPMN. Таким образом, ваши усилия по соответствию SOX положительно скажутся на других сферах организации, например, эффективности, анализе процессов и т.д.
Сами по себе документы SOX, созданные в Excel, Visio и т.д. очень трудно собирать воедино, сопоставлять, делать по ним поиск, а также они легко теряются.

 

Централизованный корпоративный архив

 

Надежное централизованное хранилище с контролем версий для отслеживания изменений.

 

Экономично

Простая в использовании система, в которой могут участвовать пользователи компании, чтобы уменьшить объем дорогих консультационных услуг.

 

Автоматизация бизнес-процессов

ActiveModeler Avantage предлагает тесты, которые по желанию могут быть применены к интегрированной системе автоматизации ActiveFlow.

 

 

Пример решения

 

Давайте посмотрим, как это работает.

1. Сначала вы определяете бизнес-процесс с помощью Avantage в соответствии со стандартом BPMN (щелкните, чтобы увидеть полное изображение)

BPMN diagram to be SOX instrumented


2. Потом вы фиксируете данные в соответствующих точках модели процесса - вот как выглядит фиксация данных

zoom image

Вы просто выбираете элемент в диаграмме (или дереве процессов) и затем меняете его свойства SOX, имея прямой доступ к инспектору SOX.

Вы можете легко составлять отчеты по этим элементам контроля:
SOX matrix action

 

все отчеты отображаются в виде таблицы Excel (нажмите на изображение ниже, чтобы увидеть более детальный вариант).

 

zoom image

 

Avantage предлагает эффективное и экономичное решение

Было много случаев, когда компании значительно превышали бюджет на соответствие SOX 404.
Сейчас они ищут менее дорогие способы достичь оптимального соответствия SOX.

Инспектор SOX Avantage, основанный на вашей корпоративной модели процессов, поможет как уменьшить затраты на соответствие, так и обрести быстрый доступ к более точной информации по контролю.

Раньше при работе по соответствию SOX 404 :

◆ Обычно нанимали дорогих внешних консультантов в определенной сфере, отсутствующей в компании

 

◆ В команду SOX добавляли внутренних консультантов, чтобы не слишком перегружать внутренние ресурсы

 

◆ Использовали бухгалтерские фирмы для аудита работы по соответствию

 

◆ Интенсивно вовлекали внутреннее руководство, часто за счет общей производительности бизнеса

 

◆ Стандартизированные инструменты часто не использовались

 

Хотя такой подход, возможно, работал в период "медового месяца" соответствия SOX, сейчас необходимо более стабильное долгосторочное решение.

 

Подход ActiveModeler Avantage

Несмотря на то, что нам все еще нужно повышать уровень внутренних специалистов по SOX и, конечно, внутренней/внешней аудиторской проверки, подход Avantage позволяет превратить то множество вопросов, которыми занимается отдельная специализированная команда, в часть каждодневной общей работы.
Таким образом, владельцы процесса берут ответственность за большую часть документации соответствия и проверку контроля. Внутренний аудит или специалист по SOX будут наблюдать за соответствием SOX и нести ответственность за управление качеством процесса, проводя высокоуровневые проверки с целью подтверждения эффективности контроля и процедур.
Другое преимущество этого подхода - это то, что владельцы процесса начинают лучше понимать бизнес-процессы, а мы знакомим организацию с понятием реинжениринга или трансформации бизнес-процессов.

Посмотрим, как реализовать этот подход

1. Принятие Avantage в качестве стандартизированного инструмента

Для начала у вас должен быть стандартизированный инструмент для определения процесса, который был бы удобен в установке и использовании во всей организации. Такая стандартизация гарантирует, что определение и контролирование процессов не будут поняты по разному различными командами в организации, так как ответственность за документации/тесты переходят к владельцам процессов.
ActiveModeler Avantage отличается тем, что является удобным инструментом, на 100 % отвечающим международному стандарту BPMN, поэтому вся документация компания разрабатывается по принятому стандарту.

2. Обучение сотрудников

Обучите своих сотрудников так, чтобы владельцы процессов могли документировать свои процессы, и делали это на надлежащем уровне детализации. С помощью Avantage это просто. Вы будете уверены, что все сотрудники документируют процессы одинаково. После однодневного курса обучения ваши служащие смогут вести документацию по международным стандартам. Все графические элементы четко определяются и контролируются. Документы и спецификации также могут быть зафиксированы.

3. Контроль за документами

Компания должна осуществлять всесторонний контроль за документами с четко определенным процессом проверки, чтобы гарантировать, что только те, кому выдано разрешение, обновляют и редактируют документы. Важно, чтобы документация процессов и проверок всегда была оформлена правильно. Если необходимо, документация процессов может хранится в архиве CVS для сверки версий. Единый свод электронных данных особенно нужен в больших организациях. Обновление документации строго контролируется и регистрируется под тщательным контролем. Avantage имеет удобный интерфейс к архиву CVS с простыми командами входа/выхода .

4. Определение системы контроля

После того, как установлен процесс обработки документации, нужно добавить функции контроля документов. В этом помогут внутренние специалисты по SOX, которые должны будут обеспечить пошаговое руководство и обучение владельцев процессов выбору типа контроля и проверки систем внутреннего контроля. Здесь нужно помнить, что SOX обеспечивает работу с контрольными точками, а не просто процедуру документирования. Avantage позволяет выделить эти точки и задокументировать процедуры контроля. Все контрольные точки могут быть помечены, скажем, красным цветом на схемах процесса.
В прошлом многие компании внедряли слишком большое количество систем контроля и оценок SOX. Вот почему необходим пошаговый подход сверху вниз, чтобы точно определить, какой тип контроля необходим. Avantage позволяет ввести контроль на уровне задач процесса или на более высоком уровне объектов.

5. Обзор системы контроля

После обучения, владельцы процесса смогут распознавать хороший и слабый внутренний контроль или хорошую/неудовлетворительную документацию. У них должны быть ясное представление обо всех требованиях к документации процессов и понимание всей системы внутреннего контроля того процесса, за который они отвечают. Должна быть разработана процедура совершенствования процесса соответствия; обычно это проверки при участии внутреннего контролера и специалиста по SOX. Обучение владельцев процессов и членов команд должно иницироваться автоматически при обнаружении недостатков во внутреннем контроле их процесса или по истечению определенного периода времени с момента последнего обучения.

6. Проверка системы контроля

Avantage предоставляет стандартную отчетность по контролю процесса и результатам проверок, чтобы гарантировать, что проверки внутреннего контроля проходят регулярно и одинаково во всех операциях компании. Это важное условие успешной установки процесса соответствия в компании. Только такие уполномоченные сотрудники, как внутренние контролеры или менеджеры процессов имеют право редактировать проверочные тесты. Если тест был изменен, то только его последней версия может использоваться для проверки систем внутреннего контроля любых операций компании.

7. Наглядность результатов тестов

Avantage наглядно отображает в Excel результаты внутреннего контроля, оказавшиеся ниже допустимого значения. Они могут автоматически помечаться как недостаток контроля и тем самым отслеживаться компанией. Владельцы ключевых процессов и внутренние контролеры могут наглядно видеть, где обнаружились недостатки.

8. Исправления

В организации необходимо отслеживать все действия по корректированию значений ниже контрольного уровня, чтобы гарантировать исправление недостатков в установленные сроки.

 

Основные функции модуля Инспектор SOX Avantage:

Высокая функциональность

 

Риски, Контрольные точки, Утверждения, Свойства COSO, Рейтинги, Проверки и Оценки могут быть зафиксированы для процесса BPMN

 

Риски на различных уровнях объектов

 

Риски могут быть определены на уровнях Диаграмм, Групп, Дорожек или Задач.

 

Редакторы таблиц

 

Ряды стандартов - Риски, Контрольные точки, Утверждения, Свойства COSO, Оценки и Проверки - могут быть отредактированы и установлены точно так, как нужно вашей организации.

 

Выделение цветом и дополнительная маркировка

 

Задачи, содержащие долю риска, могут быть выделены выбранным вами цветом. Можно использовать дополнительный маркер (для отделов организации и черно-белой печати).

 

Аудиторский журнал

 

Обновления, а также внутренние и внешние аудиторские проверки регистрируются, проштамповываются датой/временем, и эти версии могут храниться в архиве CVS.

 

Excel матрица контроля риска

Excel Risk Control Matrix

RCM выводится в Excel. Анализ может быть проведен для одного или нескольких процессов в зависимости от точки анализа, выбранной на дереве процесса.

 

Форматирование Excel

 

Можно создать лист RCM с форматированием на ваше усмотрение.

 


Боковая панель


Нижний колонтитул