Има ли рупа у вашем соксу? (Сагласност)

by 2. август 2022revizija, БИ/АналитикаКСНУМКС коментари

Аналитика и Сарбејнс-Оксли

Управљање СОКС усклађеношћу са самоуслужним БИ алатима као што су Клик, Таблеау и ПоверБИ

 

Следеће године СОКС ће бити довољно стар да купи пиво у Тексасу. Настао је из „Закона о реформи рачуноводства јавних предузећа и заштити инвеститора“, који је касније од миља познат по именима сенатора који су спонзорисали закон, Сарбанес-Оклеи акт из 2002. Сарбанес Оклеи Сарбанес-Оклеи је био потомак Закона о хартијама од вредности из 1933. чија је главна сврха била да заштити инвеститоре од преваре обезбеђивањем транспарентности у корпоративним финансијама. Као потомак тог акта, Сарбанес-Оклеи је ојачао те циљеве и покушао да промовише одговорност кроз добру пословну праксу. Али, као и многи млади одрасли, ми још увек покушавамо да то схватимо. Двадесет година касније, компаније и даље покушавају да схвате које су импликације закона конкретно за њих, као и како најбоље да уграде већу транспарентност у своју технологију и системе како би подржали усклађеност.

 

Ко је одговоран?

 

Супротно популарном веровању, Сарбанес-Оклеи се не односи само на финансијске институције, нити само на одељење финансија. Његов циљ је да обезбеди већу транспарентност свих организационих података и повезаних процеса. Технички, Сарбанес-Оклеи се односи само на корпорације којима се тргује на јавном тржишту, али његови захтеви су оправдани за сваки добро вођен посао. Закон чини генералног директора и финансијског директора лично одговорним за презентовани подаци. Ови службеници се, заузврат, ослањају на ЦИО, ЦДО и ЦСО како би осигурали да су системи података сигурни, да имају интегритет и да су у стању да пруже информације неопходне за доказивање усклађености. Недавно су контрола и усклађеност постали већи изазов за ЦИО и њихове колеге. Многе организације се удаљавају од традиционалних система аналитике и пословне интелигенције којима управљају предузећа. Уместо тога, они усвајају самоуслужне алате вођене пословном линијом као што су Клик, Таблеау и ПоверБИ. Овим алатима се по дизајну не управља централно.

 

Управљање променама

 

Један од кључних услова за усаглашеност са Законом је да се дефинишу постојеће контроле и начин на који промене у подацима или апликацијама треба да се систематски евидентирају. Другим речима, дисциплина Менаџмент промена. Потребно је пратити безбедност, приступ подацима и софтверу, као и да ли ИТ системи не функционишу како треба. Усклађеност зависи не само од дефинисања политика и процеса за заштиту животне средине, већ и од тога да се то заиста уради и на крају буде у стању да докаже да је то учињено. Баш као и полицијски доказни ланац чувања, усклађеност са Сарбанес-Оклеием је јака онолико колико је јака његова најслабија карика.  

 

Тхе Веак Линк

 

Као аналитичком еванђелисту, боли ме што ово кажем, али најслабија карика у усаглашености Сарбанес-Оклеи-ја често је аналитика или пословна интелигенција. Горе поменути лидери у самоуслужној аналитици – Клик, Таблеау и ПоверБИ – Анализа и извештавање данас су више обично се ради у пословним одељењима него у ИТ. Ово још више важи за аналитичке алате као што су Клик, Таблеау и ПоверБИ који су усавршили самоуслужни БИ модел. Већина новца потрошеног на усклађеност је фокусирана на финансијске и рачуноводствене системе. Недавно су компаније с правом прошириле припрему ревизије на друга одељења. Оно што су открили је да формални програми за управљање променама у ИТ нису успели да обухвате базе података или складишта података/маркете са истом строгошћу која се користи за апликације и системе.  Област усклађености смерница и процедура управљања променама спада у опште контроле и груписана је са другим ИТ политикама и процедурама тестирања, опоравка од катастрофе, прављења резервних копија и опоравка и безбедности.

 

Од многих корака потребних да би се испунила ревизија, једна од ствари која се најчешће занемарује је: „Водите евиденцију активности помоћу ревизије у реалном времену, укључујући ко, шта, где и када свих активности оператера и промене инфраструктуре, посебно оне које би могле бити неприкладне или злонамерне.”  Било да је промена у системским подешавањима, софтверској апликацији или самим подацима, мора се одржавати запис који садржи најмање следеће елементе:

  • Ко је тражио промену
  • Када је извршена промена
  • Шта је промена – опис
  • Ко је одобрио промену

 

Снимање ових информација о променама извештаја и контролних табли у вашим системима Аналитике и пословне интелигенције је једнако важно. Без обзира на то где се алат за аналитику и БИ налази у континууму контроле – на Дивљем западу, самоуслужном или централизованом управљању; да ли табеле (задрхтати), Таблеау/Клик/Повер БИ или Цогнос Аналитицс – да бисте били у складу са Сарбанес-Оклеи, мораћете да забележите ове основне информације. Ревизора није брига да ли користите оловку и папир или аутоматизовани систем за документовање да се ваши контролни процеси прате. Признајем да ако користите табеле као свој „аналитички” софтвер за доношење пословних одлука, можда ћете користити и табеле за бележење управљања променама.  

 

Међутим, велике су шансе да, ако сте већ уложили у систем за анализу као што је ПоверБИ или други, требало би да тражите начине да аутоматизујете бележење промена у вашем систему пословне интелигенције и извештавања. Колико год да су добри, готови, аналитички алати као што су Таблеау, Клик, ПоверБИ су занемарили да укључе лако извештавање о управљању променама које се може ревидирати. Уради свој домаћи задатак. Пронађите начин да аутоматизујете документовање промена у вашем аналитичком окружењу. Још боље, будите спремни да ревизору представите не само дневник промена у вашем систему, већ да су промене у складу са одобреним интерним политикама и процесима.

 

Имајући способност да: 

1) покажите да имате чврсте интерне политике, 

2) да их ваши документовани процеси подржавају, и 

3) да се стварна пракса може потврдити 

учиниће сваког ревизора срећним. И, сви знају да ако је ревизор срећан, сви су срећни.

 

Многе компаније се жале на додатне трошкове усклађености, а трошкови усклађености са СОКС стандардима могу бити високи. "Ови трошкови су значајнији за мање фирме, за сложеније фирме и за фирме са нижим могућностима раста."  Трошак непоштовања може бити још већи.

 

Ризик неусаглашености

 

Сарбанес-Оклеи сматра да су извршни директори и директори одговорни и кажњиви са до 500,000 долара и 5 година затвора. Влада често не прихвата приговор на незнање или неспособност. Да сам ја извршни директор, сигурно бих желео да мој тим може да докаже да смо се придржавали најбоље праксе и да знамо ко је извршио сваку трансакцију. 

 

Још једна ствар. Рекао сам да је Сарбанес-Оклеи за компаније којима се тргује на јавном тржишту. То је тачно, али размислите како би вас недостатак интерне контроле и недостатак документације могли ометати ако сте икада желели да дате јавну понуду.  

БИ/АналитикаНекатегоризовано
НИ Стиле против пице у стилу Чикага: укусна дебата

НИ Стиле против пице у стилу Чикага: укусна дебата

Када задовољимо наше жудње, мало ствари може парирати радости вруће парче пице. Дебата између пице у њујоршком и чикашком стилу деценијама је изазвала страствене дискусије. Сваки стил има своје јединствене карактеристике и одане обожаватеље....

Опширније

БИ/АналитикаЦогнос Аналитицс
Цогнос Куери Студио
Ваши корисници желе свој Куери Студио

Ваши корисници желе свој Куери Студио

Са издавањем ИБМ Цогнос Аналитицс 12, дуго најављивано застаревање Куери Студио-а и Аналисис Студио-а коначно је испоручено са верзијом Цогнос Аналитицс-а без тих студија. Иако ово не би требало да буде изненађење за већину људи који се баве...

Опширније

БИ/АналитикаНекатегоризовано
Да ли је ефекат Тејлор Свифт стваран?

Да ли је ефекат Тејлор Свифт стваран?

Неки критичари сугеришу да она повећава цене улазница за Супер Боул, очекује се да ће Супербоул овог викенда бити један од 3 најгледанија догађаја у историји телевизије. Вероватно више од прошлогодишњих рекордних бројева, а можда чак и више од месеца из 1969...

Опширније

БИ/Аналитика
Каталози аналитике – звезда у успону у екосистему аналитике

Каталози аналитике – звезда у успону у екосистему аналитике

Увод Као главни технолошки директор (ЦТО), увек сам у потрази за новим технологијама које трансформишу начин на који приступамо аналитици. Једна таква технологија која је привукла моју пажњу у последњих неколико година и која има огромно обећање је Аналитика...

Опширније

БИ/Аналитика
Да ли сте се изложили у последње време?

Да ли сте се изложили у последње време?

  Говоримо о безбедности у облаку. Прекомерна изложеност Хајде да то кажемо овако, шта бринете о откривању? Која је ваша највреднија имовина? Ваш број социјалног осигурања? Подаци о вашем банковном рачуну? Приватни документи или фотографије? Ваш крипто...

Опширније

БИ/Аналитика
Важност КПИ-ја и како их ефикасно користити

Важност КПИ-ја и како их ефикасно користити

Важност КПИ-ја А када је осредње боље од савршеног Један од начина за неуспех је инсистирање на савршенству. Савршенство је немогуће и непријатељ је добра. Изумитељ радара за рано упозоравање о ваздушним нападима предложио је „култ несавршеног”. Његова филозофија је била...

Опширније