SOX 404-Implementierungen
SOX 404-Projekte verdeutlichen den Bedarf und die Aussagekraft einer umfassenden Kontrollportfolio-Analyse
In Zukunft muss SOX 404 mehr leisten, als nur den Nachweis der Compliance zu erbringen
(17.11.06) - Der Beratungsansatz "Streamlining SOX 404 Compliance" von KPMG basiert aufumfangreichen KPMG-Erfahrungen von SOX 404-Implementierungen und -Prüfungen in Deutschland, Europa und den USA. Die dabei gewonnenen Erkenntnisse wurden analysiert und in eine neue Bestimmungs- und Bewertungsmethode für effiziente interne Kontrollen umgesetzt.
In der Anwendung dieser Methode können Unternehmen ihren SOX 404 Compliance-Aufwand nach Ansicht der KPMG nachhaltig reduzieren.
Streamlining SOX 404 Compliance von KPMG besteht aus den vier Elementen:
Die Umsetzung wird durch eine spezielle IT-Anwendung unterstützt, in deren Entwicklung die Projekterfahrung der KPMG eingeflossen ist und die sich in der praktischen Anwendung bewährt hat.
Analyse der Kontrollkosten
Die IT-gestützte Ermittlung der Kontrollkosten schafft die notwendige Transparenz, um Ansatzpunkte für die Aufwandsreduzierung zu bestimmen. Dabei erfolgt eine erste Unterscheidung in die Kosten für Kontrolldurchführung, Dokumentation und Testing sowie externe Prüfung. KPMG-Erfahrungen haben gezeigt, dass ein Benchmarking die Aussagekraft der Kontrollkostenanalyse erhöht. Diese Analyse ist anschließend auch Basis für die Erfolgsmessung umgesetzter Reduzierungsmaßnahmen.
Streamlining Analyse: Kontrollkosten - Beispiel
Analyse des Kontrollportfolios
KPMG-Erkenntnisse aus der Begleitung von SOX 404-Projekten verdeutlichen den Bedarf und die Aussagekraft einer umfassenden Kontrollportfolio-Analyse.
Dabei wurden folgende wesentliche Erfolgsfaktoren zur Bestimmung eines wirksamen und kosteneffizienten Kontrollportfolios identifiziert:
>> Abdeckung der wesentlichen Jahresabschlussposten und Abschlussaussagen
>> Art und Frequenz der Kontrolle
>> Automatisierungsgrad
>> Balance zwischen präventiven und aufdeckenden Kontrollen
Auf Grundlage von IT-gestützten Auswertungen werden geeignete Ansatzpunkte für eine Reduzierung der Kontrollkosten bei gleichzeitiger Wahrung der Compliance identifiziert.
Streamlining Analyse: Kontrollportfolio - Beispiel
Benchmarking
Erfahrungen erlauben es KPMG, eine Standortbestimmung des Unternehmens durchzuführen. Zusätzlich empfiehlt dasUnternehmen ein internes Benchmarking zur Identifizierung so genannter „Best-in-class“-Prozesse im Unternehmen. Dabei handelt es sich um Prozesse, die das Ziel der Compliance in besonders effizienter Weise erreichen. Diese dienen dann als Vorbild für die unternehmensweite Umsetzung.
Nur relevante Kontrollen gehen in die SOX 404 Management-Bewertung ein
Die mit einer großen Zahl der deutschen SEC-gelisteten Unternehmen durchgeführten SOX 404-Projekte führten zur Entwicklung eines stringenten Prozesses zur Bestimmung der relevanten Kontrollen, auch „Key Controls“ genannt.
Dieser Prozess umfasst die folgenden fünf Schritte:
>> Bestimmung der relevanten Prozesse auf Grundlage der wesentlichen Abschlussposten
>> Identifikation der wesentlichen Prozessschritte und Geschäftstransaktionen
>> Auswahl der relevanten Schlüsselkontrollen durch den so genannten Key Controls-Ansatz von KPMG
>> Überprüfung des Kontrollportfolios auf Erfüllung der Compliance-Anforderungen
>> Dokumentation der Key Controls und der Non-Key Controls entsprechend differenzierter Anforderungen
Hinsichtlich der Bestimmung der relevanten anwendungsbezogenen IT-Kontrollen, der so genannten „Application Controls“, hat KPMG die IT-Landscape entwickelt. Diese Methode basiert auf den wesentlichen Werteflüssen in und zwischen den Prozessen und Systemen.
Erhöhte Sicherheit in der Finanzberichterstattung
Die Wahrung der SOX 404 Compliance hat für KPMG-Kunden oberste Priorität. Die Erfahrung zeigt, dass ein optimiertes Kontrollportfolio auf Grundlage eines internen Benchmarkings geeignet ist, die Sicherheit der Finanzberichterstattung nachhaltig zu erhöhen. Darüber hinaus wird auch die Qualität des gesamten internen Kontrollsystems verbessert.
Vorteile durch SOX 404
In Zukunft muss SOX 404 mehr leisten, als nur den Nachweis der Compliance zu erbringen. Nach der Optimierung der Compliance sollte die gewonnene Transparenz über Prozesse und Kontrollen zur Optimierung der Prozessperformance genutzt werden. Erst dann werden die mit SOX 404 einhergehenden Chancen voll ausgeschöpft und ein Return on Investment erreicht.
Hier setzt die Beratung zu Streamlining SOX 404 Performance von KPMG an. Zielgerichtete IT-gestützte Analysen des durch SOX 404 gewonnenen Datenbestandes werden durch ausgewählte Performance-Kennzahlen ergänzt. KPMG-Spezialisten unterstützen bei der Weiterentwicklung des bestehenden SOX 404-Instrumentariums im Unternehmen von der gesetzlichen Pflichterfüllung zur echten Managementlösung. SOX 404 kann so vom Kosten- zum Werttreiber werden. (KPMG: ra)
Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>