首页·最新更新·会员中心·设为首页·下载·社区·导航·繁体
资讯|ERP应用|ERP软件|ERP项目|行业应用|信息化|专栏|下载中心|ERP博客|ERP论坛|ERP咨询|ERP培训
项目应用:SCM|财务|生产制造|APS 行业应用:商业|制造|服装|物流|房地产|医药|食品|冶金钢铁|化工

您现在的位置: 爱ERP网 >> 信息化 >> SOX >> 正文

在SOX法案下 CIO该怎样发掘公司利益
作者:佚名    文章来源:本站原创    点击数:    更新时间:2008-6-29
  • 上一篇文章:

  • 因为控制点后的控制系统必须建立并阐述清楚。有时候,在他看起来这就是,如果审计人员划定规则,他们遵照执行就是了。因此,他感到自己只有时间来做出反应,当反对审计人员针对审计出的缺陷提出的长期解决方案的时候,他也只有集中考虑通过审计。他估计,从普华永道的顾问在秋末完成他们关于他对公司的控制情况的第一份评论,到毕马威在二月中旬完成审计,他的足足花了一半的时间在审计上。

      “审计人员一直在提出问题,”Schmidt说,“这是在耗费时间,有很多东西我以前都没有经历过。”

      陷入不满的冬季  

      Schmidt的经历是典型的。随着公司的财年在11月30与12月31之间逐渐结束,CIO花去2004年的后几个月和2005年的前几个月,从限定特定系统的特定部分用户通道的控制器(这是按照Eaton公司的CIO兼副总裁Robert Sell的说法,该公司是一个价值98亿美元的工业制造公司),到为吸烟探测器拍数字照片的后台服务器储藏室,一一检查,并把本次出击的结果纪录送到审计人员手中。

      几乎在每一个案例中,CIO的控制操作都是手工的。Forrester Research评估结果显示,2004年,只有不到1000家全国性的公司购买了Sarbanes-Oxley软件,而很大一部分公司都还没有开展这项工作。他们没有时间来做这事情。从自己应对Sarbanes-Oxley的经验中反映出的问题,Ann Harten,这位供职于价值23亿美元的再安装服务公司Sirva的高级副总裁兼CIO认为,“我们必须找到一个减轻这种痛苦的办法。”

      阅读《SOX法案“剧本”》  

      从在线上可读到的《SOX法案“剧本”》(Sox compliance playbook)中学习CIO应当如何把握遵从SOX法案的做法吧。 本文整理: 爱ERP网 http://www.loveerp.com/

      但是,直到CIO找出这第二个SOX法案的IT审计与第一个的不同点之前,很容易出现花更多时间、费更多金钱并导致更多痛苦的情况。在接近审计的最终期限时,很多CIO在他们的确需要的地方加强控制。这将导致很多没有必要的工作,这些工作可能确实在这一年里加倍地进行,用以证明这些没有必要的控制在一直进行。因此,年末,CIO必须任命某人去检查当年的申请审计的日志,以通过审计,他们
     不去集中关注关键控制点,而先做其他的做法可能在财务上有很明显的影响——比如谁有权获得什么信息,谁能够对系统和应用程序做出变动——CIO花很多时间来建立针对IT的一般的控制点,有些事情应该,但另一些事情没有必要遵从SOX来做。但是内部审计人员和顾问——这些致力于使公司避免麻烦的人——鼓励CIO在适当的地方设置控制点。他们认为,安全总比遗憾好些。

      “看起来,审计人员没有兴趣减少他们想尽量拥有的范围,”Tyler说,“一个审计人员问我的e-mail系统,我就想,这到底和财务报表有什么关系?”然而,和Tyler不一样,大多数CIO没有审计背景,所以他们没有拒绝这类问题。

      复杂的问题在于,外部审计人员,他们中的大多数都遵从一份PCAOB关于审计方针的严格说明,它断定如果审计人员告诉它的客户需要建立哪些控制点,不需要建立哪些才能通过审计,将危及审计人员的独立性和合法性(在2005年5月,PCAOB主席William McDonough承认了这点并且说PCAOB并不是为了避免审计人员告诉顾客,让他们不要做太多不必要的东西)。为了安全起见,Computer Network Technology公司(价值3.66亿美元的硬件制造商)的CIO,Barbara Schmit,去年在适当的地方建立了185个IT控制点。“我知道这太多了”她说,“但我的审计人员没有告诉我那一个才是重要的,我只有自己猜。”

      底线就是CIO翻船,Erickson说。

      在五月份,PCAOB发表了一份正式的建议声明,命令审计人员和客户一起决定哪些控制点是不必要的。

      迟来总比不来好。

      针对(法案实施)第二年的两个做法

      1、有关系的控制点与没有关系的控制点之间的区别。

      今年,CIO必须使得SOX要求的控制点成为他们的日常操作中的一部分。这将要求一个结合体的出现,它包括某些程序自动化、监测行为电子化,并且要强化手动部分。但是,在开始自动化项目或者工作培训之前,CIO需要肯定他们将要踏出的一步是真正必要的。按照Erickson的说法,那意味着检查他们去年设置的控制点并问问自己,某个特定的控制点的错误有多大可能产生一个公司财务状况的错误陈述。如果答案涉及到世界上最老练的黑客,或者是某颗小行星砸中了公司的总部,这就没有必要告知你的审计人员了,Erickson如是说。(参看本文前面的,“最大的5个IT控制缺陷”)

      Tyler,这位前审计人员,说,“CIO需要懂得404法案的要求,并知道它并没有要求所有的一般电脑控制点都需要被包括在内。”
     “我们有很多有争议的讨论,但是我们尽量排除很多不必要的控制点,”他说。比如,Tyler的审计师希望在审计中包括公司局域网的用户安全问题,但是Tyler坚持认为应用程序的安全问题是相关的,而局域网的安全问题是无关的。“我们有一个单一环境下的ERP系统,它是建立在网络基础上的,”Tyler说道。换句话说,世

    上一页  [1] [2] [3] 下一页


    发 表 评 论
    姓 名: * 性 别:
    Q Q号: Email:
    我要给这篇文章评分 1分 2分 3分 4分 5分
    请自觉遵守,注意文明发言
    ERP最新人才招聘
    信息化栏目热门文章
    ERP产品资讯发布
    行业解决方案推荐

    新闻排行

    资讯

    热点

    产品

    签约

     用友推SaaS新品 称与金蝶在同一起跑线…
     中国制造业管理信息化大会十大精彩看点
     “高成本时代:中国制造如何重构成本优势”…
     SAP中国任命新管理层 重申客户至上原则…
     普华项目管理咨询服务再献中石油广西公司
     金蝶软件喜获“中国最佳售后服务奖”
     突破成本困局 用友U6助力珠三角制造业升级…
     Infor与IBM宣布全球客户融资计划
     协同市场增速迅猛 2008年将增长最快…
     SEEBURGER 与科箭结成中国战略合作伙伴…
     SOA是未来20年中国软件业惟一机会?
     如何叩开ERP中小市场之门
     业内人士称:ERP并非软件 开源必死无疑!…
     SAP携西门子 欲将印度培训模式带到中国…
     SaaS市场:Salesforce深陷“多角恋”
     IT支出持续增长 国内信息化向纵深推进…
     中华网软件收购澳大利亚系统集成商 加速在澳…
     金蝶友商在线管理服务首家通过国家财政部评…
     微软:软件加服务(SaaS)的应用正在攀升
     Jotun集团全面扩展与IFS的战略合作
     浪潮推出面向制造业全新ERP解决方案PS10
     微软Dynamics AX 2009 ERP 弃用SaaS…
     用友在线推移动商机 ERP移动应用添新品…
     赛捷软件发布SeeS扩展企业应用套件
     财税互联实时管理 航天信息AisinoA6企业管理…
     用友开发U9 挑战世界管理软件格局…
     赛捷软件与青岛沃特勒饮水设备公司正式签约
     台橡集团选择IFS作为ERP供应商
     中华网软件仓库管理系统正式在施耐德电器升…
     Burmeister & Wain Scandinavian Contracto…
     永亨银行(中国)有限公司签约万古科技
     IFS签约General Dynamics共助美国海军…
     黄金搭档再次签约源天协同知识管理Velcro
     TurboCRM喜签深圳移动 加强国际漫游项目控制…
     万户OA签约山东省科学院能源研究所
     普华北京分公司签约中国有色金属建设股份有…
    关于我们 | 合作加盟 | 广告服务 | 联系我们 | 网站导航 | 我要投稿 | 最近更新 | 友情链接 | 版权所有 | 加入收藏
    Copyright © 2007 - 2008 LoveErp.Com Inc. All Rights Reserved
    闽ICP备07503238号 本站引用或转载文章涉及版权问题请及时告知本站。
    ERP实施,ERP咨询,企业信息化规划,企业ERP内训,ERP项目第三方监理等事宜请联系
    龚先生 电话:0592-8924797 手机:013459294251 QQ:25406862
    合作网站:网址导航123 抚州才子网 ERP论坛 ERP培训 ERP咨询 孝感房产网