Automatización de un programa de certificación SOX 302

Asegurarse de que los funcionarios firmantes realicen certificaciones en los reportes trimestrales puede ser una tarea desalentadora. Para optimizar este proceso, las organizaciones deben asegurar una distribución equitativa de la responsabilidad entre las partes interesadas del control interno. En este artículo, discutimos sobre cómo realizar subcertificaciones con los propietarios del control e implementar solicitudes de certificación 302 utilizando las aplicaciones Proyectos y Resultados.

Este artículo se basa en los ejemplos ilustrados en Implementación de un programa SOX 404.

¿Qué es una certificación 302?

La Sección 302 de Sarbanes-Oxley (SOX) requiere que el CEO y el CFO de una organización afirmen la integridad de los controles clave que influyen en el reporte de sus estados financieros trimestralmente.

Antes de que los oficiales firmen, las solicitudes de certificación se envían a los propietarios de los procesos o controles en varios departamentos dentro de la organización. Este enfoque contribuye a asegurar a los oficiales que firman que los controles internos claves sobre los reportes financieros operan de manera efectiva en todos los departamentos y les brindan la confianza que necesitan para firmar las certificaciones 302 trimestrales.

¿Dónde puedo automatizar un programa de certificación 302?

Puede automatizar un programa de certificación SOX 302 utilizando las aplicaciones Proyectos y Resultados.

La visión general

  • Un solo Proyecto puede contener varias Certificaciones.
  • Cuestionarios se pueden implementar desde Proyectos y las respuestas se almacenan en Tablas en Resultados.
  • Disparadores automatizan los procesos de corrección de su organización mediante la ejecución de un conjunto de acciones basadas en los datos de registros en Tablas.

Pasos

¿Listo para una visita guiada?

Echemos un vistazo más de cerca a estas características en el contexto.

1. Crear un programa de certificación

Los programas de certificación le permiten definir los grupos de personas que se necesitan certificar, los elementos que necesitan certificar y otra información contextual. Puede enviar solicitudes de certificación a las personas adecuadas, en el momento adecuado, y brindar el aseguramiento que necesitan los gerentes generales (CEO) y directores financieros (CFO) cuando firman las certificaciones 302 trimestrales.

Consejo

Para automatizar y agilizar aún más el proceso de certificación, puede configurar el programa de certificación una vez y reutilizarlo trimestre a trimestre. Simplemente propague el proyecto que contiene el programa de certificación.

Activar certificaciones

El primer paso es activar las certificaciones en un proyecto. Una vez activado, puede comenzar a crear un programa de certificación.

Introducir los detalles de la certificación

Una vez que haya activado las certificaciones dentro del proyecto, puede comenzar a crear un programa de certificación ingresando algunos detalles básicos. Puede personalizar el asunto del correo electrónico y el mensaje que pretende enviar, adjuntar archivos y proporcionar detalles relevantes a las personas que participan en el programa de certificación.

Cree o seleccione un cuestionario

Una autoevaluación es un enfoque de mejores prácticas para evaluar los controles y procesos internos de una organización y generalmente toma la forma de un cuestionario. Los cuestionarios de autoevaluación se pueden utilizar para evaluar el nivel de cumplimiento con la Sección 302 de SOX dentro de una organización y son un enfoque efectivo para identificar áreas de exposición al riesgo, así como para resaltar oportunidades potenciales.

Consejo

Puede copiar uno de los siguientes cuestionarios de plantilla desde Resultados como punto de partida para elaborar su propio cuestionario:

  • Certificación de revelaciones por parte de los gerentes
  • Certificación de revelaciones por parte de los directores
  • Certificación SOX 302

Especifique participantes y elementos

Los gerentes generales (CEO) y directores financieros (CFO) generalmente están muy alejados de las actividades de control diarias. Sin embargo, deben sentirse confiados al certificar, dado que las consecuencias pueden ser graves. Muchas organizaciones adoptan un proceso de subcertificación, donde se les pide a los empleados claves que subcertifiquen. Esto crea una cadena de responsabilidad dentro de la organización. Dentro del programa de certificación, puede especificar quién necesita subcertificar y qué elementos deben ser subcertificados. También puede definir si los participantes deben responder en un orden específico o al mismo tiempo.

Revisar y finalizar

El último paso para crear un programa de certificación es verificar su configuración y elegir enviar solicitudes de certificación más tarde o de inmediato.

2. Implementar solicitudes de certificación 302

Las certificaciones SOX 302 y los reportes financieros son muy importantes para la rama ejecutiva del negocio y a menudo generan una demanda crítica por parte de los controladores, vicepresidentes e incluso del director financiero. Puede utilizar cuestionarios para implementar varias solicitudes de certificación 302 a propietarios en diferentes departamentos de la organización y agregar respuestas para una posterior revisión o escalamiento.

Consejo

Las solicitudes de certificación se pueden enviar a cualquier persona, incluidos los usuarios sin licencia.

3. Automatizar flujos de trabajo de certificación 302

Los disparadores realizan un conjunto de acciones siempre que se cumplan condiciones o umbrales específicos y se pueden utilizar para automatizar diferentes aspectos del programa de certificación 302. Puede utilizar disparadores para agregar respuestas en varios niveles de certificaciones, establecer criterios específicos para que los disparadores se ejecuten cada período trimestral 302 y definir flujos de trabajo de escalación para certificaciones completadas y no accionadas.

Consejo

Para hacer el seguimiento de las certificaciones pendientes y de cualquier indicador retrasado, puede visualizar datos utilizando un Storyboard o crear un tablero de mando de resultados, específico de SOX 302, en Reportes.

¿Qué sigue?

Si desea obtener más información sobre la manera de ofrecer aseguramiento de la efectividad del entorno de control por medio de la comprobación de los controles, consulte Demostración del aseguramiento sobre los controles internos.