Aya liang dina Sox anjeun? (Matuh)

by Aug 2, 2022Auditing, BI/Analyticskoméntar 0

Analytics sarta Sarbanes-Oxley

Ngatur patuh SOX sareng alat BI mandiri sapertos Qlik, Tableau sareng PowerBI

 

Taun hareup SOX bakal cukup umur pikeun mésér bir di Texas. Éta lahir tina "Reformasi Akuntansi Perusahaan Umum sareng UU Perlindungan Investor", anu dikenal saatosna ku nami sénator anu disponsoran tagihanana, Sarbanes-Oxley Act of 2002. Sarbanes Oxley Sarbanes-Oxley mangrupikeun turunan Undang-Undang Sekuritas 1933 anu tujuan utama pikeun ngajagi investor tina panipuan ku cara nyayogikeun transparansi kana kauangan perusahaan. Salaku turunan kalakuan éta, Sarbanes-Oxley nguatkeun tujuan éta sareng nyobian ngamajukeun akuntabilitas ngaliwatan prakték bisnis anu saé. Tapi, sapertos seueur déwasa ngora, urang masih nyobian ngartos éta. Dua puluh taun ka pengker, perusahaan masih nyobian terang naon implikasi kalakuan éta khusus pikeun aranjeunna, ogé, kumaha cara anu pangsaéna pikeun ngawangun transparansi kana téknologi sareng sistemna pikeun ngadukung patuh.

 

Saha anu tanggung jawab?

 

Sabalikna sareng kapercayaan umum, Sarbanes-Oxley henteu ngan ukur dilarapkeun ka lembaga keuangan, atanapi ngan ukur pikeun jabatan kauangan. Tujuanana nyaéta pikeun nyayogikeun transparansi anu langkung ageung kana sadaya data organisasi sareng prosés anu aya hubunganana. Téhnisna, Sarbanes-Oxley ngan lumaku pikeun korporasi anu didagangkeun sacara umum, tapi saratna cocog pikeun bisnis anu dijalankeun sacara saé. Act ngajadikeun CEO na CFO pribadi akuntabel pikeun data dibere. Patugas ieu ngandelkeun, giliran CIO, CDO sareng CSO pikeun mastikeun yén sistem data aman, gaduh integritas sareng tiasa nyayogikeun inpormasi anu dipikabutuh pikeun ngabuktikeun patuh. Anyar-anyar ieu, kontrol sareng patuh janten langkung tangtangan pikeun CIO sareng sasamana. Seueur organisasi anu ngajauhan perusahaan tradisional, sistem Analytics anu diurus IT sareng Sistem Intelijen Bisnis. Sabalikna, aranjeunna nuju ngadopsi alat jasa mandiri anu dipimpin ku lini bisnis sapertos Qlik, Tableau sareng PowerBI. Alat-alat ieu, ku desain, henteu diurus sacara terpusat.

 

robah Manajemén

 

Salah sahiji sarat konci pikeun patuh kana UU nyaéta netepkeun kadali anu aya sareng kumaha parobahan data atanapi aplikasi kedah dirékam sacara sistematis. Dina basa sejen, disiplin Manajemén Robah. Kaamanan, data sareng aksés parangkat lunak kedah diawaskeun, ogé, naha sistem IT henteu jalanna leres. Patuh henteu ngan ukur nangtukeun kawijakan sareng prosés pikeun ngajagaan lingkungan, tapi ogé leres-leres ngalakukeunana sareng pamustunganana tiasa ngabuktikeun yén éta parantos dilakukeun. Sapertos ranté panyawat bukti pulisi, patuh kana Sarbanes-Oxley ngan ukur kuat salaku tautan anu paling lemah.  

 

Patalina Lemah

 

Salaku hiji evangelist analytics, éta nyeri kuring ngomong ieu, tapi link weakest dina minuhan Sarbanes-Oxley mindeng Analytics atanapi Business Intelligence. Pimpinan dina Analytics ngalayanan diri anu disebatkeun di luhur -Qlik, Tableau sareng PowerBI - Analisis sareng ngalaporkeun ayeuna langkung seueur ilaharna dipigawé di lini-of-bisnis departemén ti di IT. Ieu malah langkung leres tina alat Analytics sapertos Qlik, Tableau sareng PowerBI anu parantos nyampurnakeun modél BI mandiri. Kaseueuran artos anu diséépkeun pikeun patuh parantos difokuskeun kana sistem kauangan sareng akuntansi. Nu leuwih anyar, pausahaan geus rightly dimekarkeun persiapan Inok ka departemén séjén. Anu dipendakan nyaéta yén program Manajemén Robah IT formal parantos gagal ngalangkungan pangkalan data atanapi gudang data / pasar kalayan kaku anu sami anu dianggo pikeun aplikasi sareng sistem.  Kabijakan sareng prosedur Manajemén Robah daérah anu patuh kalebet dina Kadali Umum sareng dikelompokkeun sareng kawijakan IT sareng prosedur tés, pamulihan bencana, cadangan, sareng pamulihan sareng kaamanan.

 

Tina seueur léngkah anu diperyogikeun pikeun matuh pamariksaan, salah sahiji hal anu paling sering diabaikan nyaéta: "Tetep hiji jalan satapak aktivitas kalawan auditing real-time, kaasup a saha, naon, dimana jeung iraha sadaya aktivitas operator sareng parobahan infrastruktur, khususna anu tiasa henteu pantes atanapi jahat.  Naha parobihan kana setélan sistem, aplikasi parangkat lunak, atanapi data nyalira, rékaman kedah dijaga anu ngandung, sahenteuna unsur-unsur ieu:

  • Anu dipénta robah
  • Nalika parobahan dilaksanakeun
  • Naon parobahanana - pedaran
  • Anu disatujuan robah

 

Ngarékam inpormasi ieu ngeunaan parobahan laporan sareng dasbor dina sistem Analytics sareng Business Intelligence anjeun sami pentingna. Henteu paduli dimana alat Analytics sareng BI aya dina kontinum kontrol - Wild West, swalayan, atanapi diurus sacara sentral; naha spreadsheet (ngagerendeng), Tableau/Qlik/Power BI, atawa Cognos Analytics – pikeun sasuai jeung Sarbanes-Oxley, anjeun kudu ngarékam informasi dasar ieu. Auditor henteu paduli upami anjeun nganggo pulpén sareng kertas atanapi sistem otomatis pikeun ngadokumentasikeun yén prosés kontrol anjeun diturutan. Kuring ngaku yén upami anjeun nganggo spreadsheet salaku parangkat lunak "analitik" anjeun pikeun nyandak kaputusan bisnis, anjeun ogé tiasa nganggo spreadsheet pikeun ngarékam manajemén parobahan.  

 

Nanging, kamungkinan saé upami anjeun parantos investasi dina sistem analitik sapertos PowerBI, atanapi anu sanés, anjeun kedah milarian cara pikeun ngajadikeun otomatis ngarékam parobihan dina intelijen bisnis sareng sistem pelaporan anjeun. Sakumaha saé aranjeunna, out-of-the-box, alat analitik sapertos Tableau, Qlik, PowerBI parantos ngalalaworakeun ngalebetkeun laporan manajemén parobahan anu gampang diaudit. Jieun PR anjeun. Milarian cara pikeun ngajadikeun otomatis dokuméntasi parobihan kana lingkungan analitik anjeun. Malah leuwih hadé, siap nampilkeun ka auditor publik, teu ngan log parobahan sistem Anjeun, tapi yén parobahan luyu jeung kawijakan internal disatujuan tur prosés.

 

Mibanda kamampuhan pikeun: 

1) nunjukkeun yén anjeun gaduh kawijakan internal anu solid, 

2) yén prosés dokuméntasi anjeun ngadukung aranjeunna, sareng 

3) yén prakték sabenerna bisa dikonfirmasi 

bakal ngajadikeun auditor publik senang. Sareng, sadayana terang yén upami auditors bagja, sadayana bagja.

 

Seueur perusahaan ngawadul ngeunaan tambihan biaya patuh, sareng biaya patuh kana standar SOX tiasa luhur. "Biaya ieu langkung penting pikeun firma anu langkung alit, pikeun firma anu langkung kompleks, sareng pikeun perusahaan anu ngagaduhan kasempetan pertumbuhan anu langkung handap."  Biaya pikeun henteu patuh tiasa langkung luhur.

 

Résiko Non-Patuh

 

Sarbanes-Oxley nahan CEO sareng diréktur tanggung jawab sareng dihukum dugi ka $ 500,000 sareng panjara 5 taun. Pamaréntah henteu sering nampi panyebaran kabodoan atanapi henteu mampuh. Upami kuring janten CEO, kuring pasti hoyong tim kuring tiasa ngabuktikeun yén kami parantos taat kana prakték pangsaéna sareng kami terang saha anu ngalaksanakeun unggal transaksi. 

 

Hiji deui. Kuring ngomong yén Sarbanes-Oxley pikeun pausahaan traded umum. Éta leres, tapi pertimbangkeun kumaha kurangna kontrol internal sareng kurangna dokuméntasi tiasa ngahalangan anjeun upami anjeun kantos hoyong nawiskeun umum.