SOX-302-Zertifizierungsprogramm automatisieren

Die Gewährleistung, dass die Führungskräfte, die Berichte abzeichnen, die Quartalsberichterstellung zertifizieren, kann eine große Herausforderung sein. Um diesen Prozess zu rationalisieren, müssen Organisationen sicherstellen, dass die Verantwortung über die Interessensgruppen der internen Kontrolle gerecht verteilt wird. In diesem Artikel wird erläutert, wie Sie Unterzertifizierungen mit den Verantwortlichen für die Kontrolle durchführen und 302-Zertifizierungsanforderungen mithilfe der Projekt- und Ergebnis-Apps bereitstellen können.

Dieser Artikel baut auf den Beispielen auf, die in SOX-404-Programm implementieren dargestellt werden.

Was ist eine 302-Zertifizierung?

Laut Sarbanes-Oxley (SOX) Section 302 sind der CEO und CFO einer Organisation verpflichtet, die Integrität der Schlüsselkontrollen bestätigen, die sich auf die vierteljährliche Finanzberichterstattung auswirken.

Vor der Unterzeichnung der Führungskräfte werden Zertifizierungsanfragen an die Prozess- und Kontrolleigentümer in den verschiedenen Abteilungen innerhalb der Organisation gesendet. Diese Methode hilft bei der Sicherstellung für die signierenden Führungskräfte, dass die internen Schlüsselkontrollen für die Finanzberichterstattung übergreifend effektiv in allen Abteilungen funktionieren. Sie erhalten so die nötige Gewissheit, um die vierteljährlichen 302-Zertifizierungen zu unterzeichnen.

Wo kann man ein 302-Zertifizierungsprogramm automatisieren?

Sie können ein SOX-302-Zertifizierungsprogramm mit den Projekt- und Ergebnis-Apps automatisieren.

Der umfassende Überblick

  • Ein einzelnes Projekt kann mehrere Zertifizierungen enthalten.
  • Fragebögen können über die Projekte-App bereitgestellt werden. Antworten werden in Tabellen in der Ergebnisse-App gespeichert.
  • Trigger werden verwendet, um die Beilegungsprozesse der Organisation zu automatisieren, indem mehrere definierte Aktionen auf Grundlage von Datensatzdaten in Tabellen ausgeführt werden.

Schritte

Bereit für eine Tour?

Beschäftigen wir uns ein wenig genauer mit den Funktionen in diesem Kontext.

1. Ein Zertifizierungsprogramm erstellen

Mit Zertifizierungsprogrammen können Sie die Personengruppen, die zertifizieren müssen, die Elemente, die sie zertifizieren müssen, und andere Kontextinformationen definieren. Sie können Zertifizierungsanfragen zur richtigen Zeit an die richtigen Personen senden und die Sicherheit bieten, die CEOs und CFOs benötigen, wenn sie die vierteljährlichen 302-Zertifizierungen unterzeichnen.

Tipp

Um den Zertifizierungsprozess weiter zu automatisieren und zu rationalisieren, können Sie das Zertifizierungsprogramm einmalig einrichten und vierteljährlich wiederverwenden. Sie müssen lediglich das Projekt, das das Zertifizierungsprogramm enthält, übertragen.

Zertifizierungen aktivieren

Der erste Schritt besteht darin, Zertifizierungen in einem Projekt zu aktivieren. Nach der Aktivierung können Sie mit der Erstellung eines Zertifizierungsprogramms beginnen.

Zertifizierungsdetails eingeben

Sobald Sie Zertifizierungen innerhalb des Projekts aktiviert haben, können Sie mit der Erstellung eines Zertifizierungsprogramms beginnen, indem Sie einige grundlegende Details eingeben. Sie können den Betreff der E-Mail und die Nachricht, die Sie senden möchten, anpassen, Dateien anhängen und den Teilnehmern des Zertifizierungsprogramms alle relevanten Details mitteilen.

Fragebogen erstellen oder auswählen

Ein Self-Assessment ist ein Best-Practice-Ansatz zur Bewertung der internen Kontrollen und Prozesse einer Organisation und erfolgt normalerweise in Form eines Fragebogens. Mit Hilfe von Fragebögen zu Self-Assessments kann der Grad der SOX-Section-302-Compliance innerhalb einer Organisation bewertet werden. Sie stellen eine effektive Methode bereit, um Bereiche der Risikoexponierung zu identifizieren sowie potenzielle Chancen hervorzuheben.

Tipp

Sie können einen der folgenden Fragebogenvorlagen aus den Ergebnissen als Ausgangspunkt für den Aufbau eines eigenen Fragebogens kopieren:

  • Offenlegungszertifizierung für Manager
  • Offenlegungszertifizierung für Vorstandsmitglieder
  • SOX-302-Zertifizierung

Teilnehmer und Elemente angeben

CEOs und CFOs sind in der Regel weit entfernt von den täglichen Kontrollaktivitäten. Allerdings müssen sie sich bei der Zertifizierung sicher sein, da die Folgen schwerwiegend sein können. Viele Organisationen führen einen Subzertifizierungsprozess ein, bei dem die wichtigsten Mitarbeiter aufgefordert werden, eine Subzertifizierung durchzuführen. Dadurch wird eine Verantwortungskette innerhalb des Unternehmens geschaffen. Innerhalb des Zertifizierungsprogramms können Sie angeben, wer eine Subzertifizierung durchführen muss, und für welche Elemente die Subzertifizierung erfolgen soll. Sie können auch festlegen, ob die Teilnehmer in einer bestimmten Reihenfolge oder zur gleichen Zeit reagieren sollen.

Überprüfung und Finalisierung

Der letzte Schritt bei der Erstellung eines Zertifizierungsprogramms besteht darin, Ihre Einrichtung zu überprüfen und Zertifizierungsanforderungen später oder sofort zu senden.

2. 302-Zertifizierungsanforderungen bereitstellen

Die SOX 302 Zertifizierung und Finanzberichterstattung ist für die Geschäftsleitung eines Unternehmens von hoher Bedeutung, was häufig zu kritischem Bedarf für Controller, VPs oder dem CFO führt. Sie können mit Hilfe von Fragebögen mehrere 302-Zertifizierungsanfragen an die Eigentümer in mehreren Abteilungen in der Organisation bereitstellen und die Antworten zusammenfassen, um sie weiter zu prüfen oder zu eskalieren.

Tipp

Zertifizierungsanfragen können an jeden gesendet werden, auch an nicht lizenzierte Benutzer.

3. 302-Zertifizierungsworkflows automatisieren

Trigger führen mehrere Aktionen aus, wenn bestimmte Bedingungen oder Schwellenwerte erfüllt sind, und können zur Automatisierung verschiedener Aspekte des 302-Zertifizierungsprogramms eingesetzt werden. Sie können mit Hilfe von Triggern Antworten über mehrere Ebenen der Zertifizierungen zusammenfassen, bestimmte Kriterien für Trigger festlegen, damit diese in jedem vierteljährlichen 302-Zeitraum ausgeführt werden und Eskalations-Workflows für abgeschlossene und noch nicht verwirklichte Zertifizierungen definieren.

Tipp

Um überfällige Zertifizierungen und alle spätzyklischen Indikatoren zu überwachen, können Sie die Daten mit Hilfe eine Storyboard visualisieren oder in der Berichte-App ein spezielles Dashboard für SOX-302-Ergebnisse erstellen.

Wie geht's weiter?

Weitere Informationen über die Absicherung der Effektivität des Kontrollumfelds durch das Testen von Kontrollen finden Sie unter Absicherung über interne Kontrollen demonstrieren.