Аналитика ва Сарбанес-Оксли
Идоракунии мутобиқати SOX бо абзорҳои худхизматрасонии BI ба монанди Qlik, Tableau ва PowerBI
Соли оянда SOX барои харидани пиво дар Техас кофӣ хоҳад буд. Он аз "Ислоҳоти баҳисобгирии муҳосибӣ ва ҳифзи сармоягузорон дар бораи ширкати давлатӣ" ба вуҷуд омадааст, ки пас аз он бо номи сенатороне, ки лоиҳаи қонунро сарпарастӣ кардаанд, Санади Сарбанес-Оксли дар соли 2002 маъруф аст. Сарбанес-Оксли насли Санади коғазҳои қиматнок дар соли 1933 буд, ки ҳадафи асосии он ҳифзи сармоягузорон аз қаллобӣ тавассути таъмини шаффофият дар молияи корпоративӣ буд. Ҳамчун насли ин санад, Сарбанес-Оксли ин ҳадафҳоро тақвият дод ва кӯшиш кард, ки масъулиятро тавассути таҷрибаҳои хуби тиҷоратӣ пеш барад. Аммо, мисли бисёре аз ҷавонон, мо ҳоло ҳам кӯшиш мекунем, ки онро фаҳмем. Бо гузашти XNUMX сол, ширкатҳо ҳоло ҳам кӯшиш мекунанд, ки фаҳманд, ки ин санад барои онҳо чӣ гуна аст ва инчунин чӣ гуна беҳтар сохтани шаффофияти бештар дар технология ва системаҳои онҳо барои дастгирии мувофиқат.
Кӣ масъул аст?
Бар хилофи эътиқоди маъмул, Сарбанес-Оксли на танҳо ба муассисаҳои молиявӣ, ё танҳо ба шӯъбаи молия дахл дорад. Ҳадафи он таъмини шаффофияти бештар дар ҳама маълумоти ташкилӣ ва равандҳои марбут аст. Аз ҷиҳати техникӣ, Сарбанес-Оксли танҳо ба корпоратсияҳои савдои оммавӣ дахл дорад, аммо талаботи он барои ҳама гуна тиҷорати хуб дуруст аст. Қонун директори генералӣ ва CFO-ро барои шахсан масъул мекунад маълумот пешниҳод карда шуд. Ин афсарон дар навбати худ ба CIO, CDO ва CSO такя мекунанд, то бехатарии системаҳои додаҳо, якпорчагӣ дошта бошанд ва қодиранд маълумоти заруриро барои исботи мувофиқат таъмин кунанд. Вақтҳои охир, назорат ва риояи талабот барои CIO ва ҳамсолони онҳо бештар мушкил шудааст. Бисёре аз созмонҳо аз корхонаҳои анъанавӣ, системаҳои таҳлилии аз ҷониби IT идорашаванда ва Business Intelligence дур мешаванд. Ба ҷои ин, онҳо абзорҳои худхизматрасониро ба мисли Qlik, Tableau ва PowerBI истифода мебаранд. Ин воситаҳо аз рӯи тарҳ аз марказ идора карда намешаванд.
Идоракунии тағйирот
Яке аз талаботҳои калидӣ барои риояи Қонун ин муайян кардани назорати ҷойдошта ва чӣ гуна бояд ба таври мунтазам сабт кардани тағирот дар маълумот ё барномаҳо мебошад. Ба ибораи дигар, интизоми идоракунии тағирот. Амният, маълумот ва дастрасии нармафзор бояд назорат карда шавад, инчунин, оё системаҳои IT дуруст кор намекунанд. Мутобиқшавӣ на танҳо аз муайян кардани сиёсатҳо ва равандҳо оид ба ҳифзи муҳити зист, балки воқеан иҷро кардани он ва дар ниҳоят исбот кардани он, ки он иҷро шудааст, вобаста аст. Мисли занҷири боздошти далелҳои полис, риояи Сарбанес-Оксли танҳо ба андозаи заифтарин ҳалқаи он қавӣ аст.
Пайванди заиф
Ҳамчун як евангелисти таҳлилӣ, гуфтани ин маро дарднок мекунад, аммо заифи пайванди мувофиқати Сарбанес-Оксли аксар вақт Analytics ё Business Intelligence мебошад. Пешвоёни Analytics-и худхизматрасонии дар боло зикршуда - Qlik, Tableau ва PowerBI - Таҳлил ва гузоришдиҳӣ имрӯз бештар аст одатан дар шӯъбаҳои тиҷоратӣ нисбат ба IT анҷом дода мешавад. Ин боз ҳам бештар ба абзорҳои Analytics ба монанди Qlik, Tableau ва PowerBI дахл дорад, ки модели худхизматрасонии BI-ро такмил додаанд. Аксари маблағҳое, ки барои риояи талабот сарф шудаанд, ба системаҳои молиявӣ ва ҳисобдорӣ равона карда шудаанд. Ба наздикӣ, ширкатҳо омодагии аудитро ба дигар шӯъбаҳо дуруст паҳн карданд. Он чизе, ки онҳо дарёфтанд, ин буд, ки барномаҳои расмии Идоракунии Тағйироти IT натавонистанд пойгоҳи додаҳо ё анборҳои додаҳо/мартҳоро бо ҳамон сахтгирии барои барномаҳо ва системаҳо истифодашуда фаро гиранд. Соҳаи сиёсатҳо ва расмиёти идоракунии тағирот мувофиқат ба Назорати умумӣ дохил мешавад ва бо дигар сиёсатҳо ва расмиёти IT оид ба санҷиш, барқарорсозии офатҳои табиӣ, нусхабардорӣ, барқарорсозӣ ва амният гурӯҳбандӣ шудааст.
Аз қадамҳои зиёде, ки барои риояи аудит заруранд, яке аз чизҳое, ки аксар вақт нодида гирифта мешаванд, ин аст: "Бо аудити воқеии вақт пайгирии фаъолиятро нигоҳ доред, аз ҷумла кӣ, чӣ, дар куҷо ва кай аз тамоми фаъолияти оператор ва тағйироти инфрасохторӣ, бахусус онҳое, ки метавонанд номуносиб ё зараровар бошанд." Новобаста аз он ки тағирот дар танзимоти система, барномаи нармафзор ё худи маълумот аст, сабт бояд нигоҳ дошта шавад, ки ҳадди аққал унсурҳои зеринро дар бар мегирад:
- Кӣ тағиротро талаб кардааст
- Вақте ки тағирот анҷом дода шуд
- Тағйирот чист - тавсиф
- Кӣ тағйиротро тасдиқ кард
Сабти ин маълумот дар бораи тағирот ба гузоришҳо ва панелҳои идоракунӣ дар системаҳои Analytics ва Business Intelligence низ муҳим аст. Новобаста аз он ки абзори Analytics ва BI дар континууми назорат қарор дорад - Ғарби ваҳшӣ, худхизматрасонӣ ё мутамарказ идорашаванда; оё ҷадвалҳои электронӣ (ларзидан), Tableau/Qlik/Power BI, ё Cognos Analytics - барои мувофиқат бо Sarbanes-Oxley, шумо бояд ин маълумоти асосиро сабт кунед. Аудитор парвое надорад, ки шумо қалам ва коғаз ё системаи автоматиро барои ҳуҷҷатгузорӣ кардани равандҳои назорати шумо истифода мебаред. Ман иқрор мешавам, ки агар шумо ҷадвалҳои электрониро ҳамчун нармафзори "таҳлилӣ"-и худ барои қабули қарорҳои тиҷоратӣ истифода баред, шумо инчунин метавонед ҷадвалҳоро барои сабти идоракунии тағирот истифода баред.
Бо вуҷуди ин, эҳтимолияти хубест, ки агар шумо аллакай ба системаи таҳлилӣ, ба монанди PowerBI ё дигарон сармоягузорӣ карда бошед, шумо бояд роҳҳои автоматикунонии сабти тағирот дар системаи иктишофии тиҷорӣ ва гузоришдиҳии худро ҷустуҷӯ кунед. Ҳарчанд хубанд, абзорҳои таҳлилии берун аз қуттӣ ба монанди Tableau, Qlik, PowerBI дохил кардани ҳисоботи идоракунии тағйироти осон ва аудитшавандаро сарфи назар карданд. Вазифаи хонагии худро иҷро кунед. Роҳи автоматикунонии ҳуҷҷатгузории тағиротро дар муҳити таҳлилии худ пайдо кунед. Ҳатто беҳтар аст, омода бошед, ки ба аудитор на танҳо сабти тағирот дар системаи шумо, балки мувофиқати он ба сиёсатҳо ва равандҳои дохилии тасдиқшуда пешниҳод кунед.
Доштани қобилияти:
1) нишон диҳед, ки шумо сиёсати мустаҳками дохилӣ доред,
2) ки равандҳои ҳуҷҷатшудаи шумо онҳоро дастгирӣ мекунанд ва
3) он амалияи воқеиро тасдиқ кардан мумкин аст
хар як ревизорро шод мегардонад. Ва ҳама медонанд, ки агар аудитор хушбахт бошад, ҳама хушбахтанд.
Бисёре аз ширкатҳо аз хароҷоти иловагии мутобиқат шикоят мекунанд ва арзиши мувофиқат бо стандартҳои SOX метавонад баланд бошад. "Ин хароҷот барои ширкатҳои хурдтар, барои ширкатҳои мураккабтар ва барои ширкатҳое, ки имкониятҳои рушди камтар доранд, муҳимтаранд." Арзиши риоя накардани талабот метавонад аз ин ҳам зиёдтар бошад.
Хавфи риоя накардани талабот
Сарбанес-Оксли директорон ва директоронро ба ҷавобгарӣ кашида, то 500,000 5 доллар ва XNUMX соли зиндон ҷазо дода мешавад. Ҳукумат аксар вақт даъвои нодонӣ ё нотавонбиниро қабул намекунад. Агар ман директори генералӣ мебудам, ман бешубҳа мехостам, ки дастаи ман исбот кунад, ки мо таҷрибаҳои беҳтаринро риоя кардаем ва мо медонистем, ки ҳар як транзаксияро кӣ анҷом додааст.
Як чизи дигар. Ман гуфтам, ки Сарбанес-Оксли барои ширкатҳои савдои оммавӣ аст. Ин дуруст аст, аммо фикр кунед, ки чӣ гуна набудани назорати дохилӣ ва набудани ҳуҷҷатҳо метавонад ба шумо халал расонад, агар шумо ягон вақт мехостед, ки пешниҳоди оммавӣ кунед.