SOX - Ganymed & GoBScape

Slides:



Advertisements
Ähnliche Präsentationen
Eine Frage der Sichtweise
Advertisements

Netzwerk JUGEND für Europa.
Risiko-Management im Projekt
IT-Projektmanagement
Modell der Verfahrensdokumentation für die E-Buchführung
Prof. Dr. Liggesmeyer, 1 Software Engineering: Dependability Prof. Dr.-Ing. Peter Liggesmeyer.
Modellierung sozio-technischer Systeme SeeMe - Semi-strukturierte, sozio-technische Modellierungsmethode.
Datenbanken Einführung.
spezielle Nutzersichten formale Ebene (deskriptive Regeln)
Integration des Arbeitsschutzes in die Prozesse
Integrierte Managementsysteme
D. ZAMANTILI NAYIR – 8. SEMESTER
Agenda DataAssist e.K. Probleme heutiger Ansätze der Netzwerkdokumentation Management der Netzwerkdokumentation Management von Rechnern Der NetDoc Server.
Ulrich Kähler, DFN-Verein
ü Buchführung und Jahresabschluss Buchführung und Jahresabschluss
Risikomanagement Inhalt Ziele und Motivation
Was ist Qualität ? Qualität von Produkten oder Dienstleistungen ist das Gesamtergebnis aller Aktivitäten in jeder Phase des gesamten Leistungsprozesses.
Controlling, Analyse und Verbesserung (Teil 1)
HTML - Eine erste Annäherung
Deutsche Universitätskanzler – Fortbildung 2004
Interne Audits – Was ist ein Audit DIN ISO 19011?
Einführung in die Ausbildung
Access 2000 Datenbanken.
Datenbanken Einführung Merkmale dateiorientierte Datenverwaltung
Enterprise Protection Betriebskonzept IT Security –
TOBA-Premiere in Wuppertal
Gesundes Führen lohnt sich !
Was versteht man unter XML Schema?
Data Documentation Initiative (DDI)
Prof. Dr. Gerhard Schmidt pres. by H.-J. Steffens Software Engineering SS 2009Folie 1 Objektmodellierung Objekte und Klassen Ein Objekt ist ein Exemplar.
5 Methoden und Werkzeuge zur Prozessmodellierung
Umsetzung des Projektes - CZ Zentrum für Regionalentwicklung.
Die Umsetzung der ISO/IEC 17020
Controller Leitbild 2002  2013.
Compliance in den Unternehmen
Thats IT!. Titelmasterformat durch Klicken bearbeiten Über uns Mit uns bekommen Sie: Beratung – Doing - Betreuung langjährige Erfahrung umfassende Beratung.
Informations-veranstaltung LAG JAW
Geschäftsprozessmodellierung mit SiSy
Who’s afraid of Compliance…?
UML-Kurzüberblick Peter Brusten.
Lagebericht / Anhang Simone Möller FA01 cc.
Best of Consulting Project Excellence 2013 Klient über das Projekt.
Best of Consulting Project Excellence 2013 Berater über das Projekt.
prof. dr. dieter steinmannfachhochschule trier © prof. dr. dieter steinmann Folie 1 Klausurschwerpunkte Hilfe.
IT Kosten Reduzierung und effizientere Dienstleistungen Wir optimieren Strukturen und Prozesse und reduzieren dabei Ihre IT Kosten Ihr OPTICONSULT International.
Arbeitserlaubnisschein (PTW)
Best of Consulting Project Excellence 2013
Das Freiburger Evaluationsverfahren Garantie et encouragement de la qualité Sicherung und Förderung von Qualität Ressort Evaluation.
SiG Vorgehensmodell und Schwerpunkte für den Finance-Bereich Version 0.1 Dienstag, , Achat Plaza Hotel in Offenbach Workshop Identity.
1. Grundlagen des Betrieblichen Rechnungswesens
SEVESO-II-RL und Störfall-Verordnung
der diakonischen Fachstellen für Suchthilfe im Raum Hannover
Die Management-Tools von Z&H COACH beinhalten zentrale Hilfsmittel für ein Management-System. Sorgfältig angewendet führen diese Tools Ihr Unternehmen.
DGQ – Regionalkreisveranstaltung ADP Employer Services GmbH Stuttgart
Vom Dokumentenserver MIAMI zum service-orientierten OAIS-konformen Archivsystem Burkard Rosenberger Universitäts- und Landesbibliothek Münster Düsseldorf,
Schulungsunterlagen der AG RDA
Dynamic Threat Protection detect. prevent. respond. Desktop. Server. Netze.
Aktuelle Bilanzierungs- und Prüfungsfragen aus der Facharbeit des IDW
Aktuelle Bilanzierungs- und Prüfungsfragen aus der Facharbeit des IDW
WP/StB Prof. Dr. Klaus-Peter Naumann
Weiterentwicklung des Audit Risk Model durch das IAASB
Aktuelle Bilanzierungs- und Prüfungsfragen aus der Facharbeit des IDW
Aktuelle Bilanzierungs- und Prüfungsfragen aus der Facharbeit des IDW
4) Kaufmännische Realisierung
« Compliance ».
Opacc, CH-Kriens/LucerneOpaccConnect Extended Enterprise Software.
Excel-Tool: Beschwerdeanalyse  Folie 1 von Bitte Makros aktivieren Das Excel-Tool funktioniert nur mit eingeschalteten Makros. Eventuell erhalten.
Betriebswirtschaftliche Projekte Management-Systeme Zertifizierungen ISO 9001, ISO 14001, ISO und weitere Sicherheit und Gesundheitsschutz am Arbeitsplatz.
1 „Internes Kontrollsystem bei kommunalen Versicherungsgeschäften“ 2. Dezember 2014 Dr. Gerhard Pircher WP/Stb.
ENERGIE POOL SCHWEIZ AG
 Präsentation transkript:

SOX - Ganymed & GoBScape Compliance Dokumentation Das Modell © h& p Consulting 2005, 2006, 2007

Beratung/Projektbegleitung bei der Ausrichtung interner Kontrollsysteme Durch den Sarbanes-Oxley Act (SOX) soll das Vertrauen von Aktionären und anderen Interessengruppen in die Finanzbericht-erstattung der gelisteten Unternehmen wieder gewonnen werden. Sarbanes-Oxley nimmt das Management stärker für die Vollständigkeit und Richtigkeit der Angaben bei der Quartalsweisen und jährlichen Berichterstattung in die Pflicht. Zusätzlich ergeben sich neue Anforderungen an das Management, indem fortlaufend über die Funktionsfähigkeit des internen Kontrollsystems im Rahmen des periodischen Unternehmensreportings zu berichten ist. Sarbanes-Oxley ist von deutschen Unternehmen mit US-amerikanischem Listing zu beachten. Es wird davon ausgegangen, dass sich für alle Unternehmen steigende Anforderungen an die Ausgestaltung der internen Kontrollsysteme ergeben werden.

Sarbanes-Oxley Section 302 Gemäß Section 302 muss das Management (CEO und CFO) in Verbindung mit dem Quartalsweisen und jährlichen Reporting bestätigen, dass die Angaben in der Bericht-erstattung vollständig sind und den tatsächlichen wirtschaftlichen Verhältnissen des Unternehmens entsprechen. Darüber hinaus sind sowohl der Jahresabschlussprüfer als auch das Audit Committee über wesentliche Schwachstellen oder Unregelmäßigkeiten der Finanzbericht-erstattung zu informieren.

Sarbanes-Oxley Section 404 Sarbanes-Oxley Section 404 verlangt die Einrichtung eines funktionsfähigen internen Kontrollsystems (IKS) und dessen Dokumentation. Dabei sind sämtliche interne Kontrollen, die im Zusammenhang mit der Rechnungs-legung stehen, Gegenstand dieser Regelung. Zusammen mit der Quartalsweisen und jährlichen Berichterstattung ist die Einschätzung und Bewertung der Zweckmäßigkeit dieses Kontrollsystems durch das Management zu veröffentlichen. Der Jahresabschlussprüfer bestätigt und berichtet über die regelmäßige Einschätzung der Unternehmensleitung.

Sarbanes-Oxley-Prozess Die neuen gesetzlichen Vorschriften erfordern die Implementierung eines Sarbanes-Oxley-Prozesses (Section 404), der wie folgt strukturiert sein sollte: Auswahl und Beurteilung eines Regelwerks für das interne Kontrollsystem Dokumentation des internen Kontrollsystems Überwachung des internen Kontrollsytems h & p Consulting kann sie wie folgt unterstützen:

IKS Internes Kontroll-System Compliance Dokumentation SOX Forderungen an die Buchführung und IT (GAAP & COSO/CobiT Forderungen an die Compliance Dokumentation Zweck: Prüfbarkeit des Financial Reportings IKS Internes Kontroll-System SOX Prüfbarkeit Compliance Dokumentation Verfahrensdokumentation

Fragestellung Wie gelangt man von SOX zu einer konkreten Compliance Dokumentation (Verfahrensdokumentation)? SOX Compliance Dokumentation

R e a l i t ä t : D i n g e u n d E r e i g n i s s e Antwort Durch Aufzeichnungen über die Realität in einem Modell zur Dokumentation derselben! M o d e l l A u f z e i c h n u n g R e a l i t ä t : D i n g e u n d E r e i g n i s s e Zeit

Ganymed* - Das Modell Governance Ereignisse Ressourcen Company Objekt Modell Governance - Ereignisse – Ressourcen XML basierte Paradigmen Governance Ereignisse Ressourcen *) General analysis and modelling of enterprise documentation

Informationen über die Realität Modell und Metamodell der Aufzeichnung von Geschäftsvorfällen Informationen über die Realität füllen das zum Verständnis und zur Prüfbarkeit Metamodell Ganymed und liefern - ein Modell der Realität - Compliance Dokumentation (Verfahrensdokumentation)

Compliance Dokumentation I Geordnete Sammlung von Dokumentationsobjekten XML DTD/Schema

Compliance Dokumentation II Ressourcen Ereignisse Governance IT-Verbund Organisation Daten-Objekte Geschäftsvorf. Leistungsproz. IT-Ereignisse IKS & Risiko IT-Management Policies

Momentaufnahme der Verfahrenswelt Das Verfahren Ressourcen Wer oder was spielt eine Rolle im Verfahren? Welche Teilnehmer liefert eine Momentaufnahme? Momentaufnahme der Verfahrenswelt IT-Verbund Organisation Datenobjekte Abteilungen Mitarbeiter Rollen Stammdaten Belege Dokumente Konten Journale Gebäude Raum Schrank IT-Systeme Vernetzung IT IT-Anwendungen

Ereignisse in der „Verfahrenswelt“ Das Verfahren Ereignisse Was geschieht im Unternehmen? Was geschieht im Verfahren? Ereignisse in der „Verfahrenswelt“ Geschäftsvorfälle IT-Ereignisse Leistungsprozesse

Das Verfahren Governance: Lenkung & Kontrolle Wie wird gedacht - geplant - gelenkt - kontrolliert? Wie lauten die Unternehmensdaten? IT-Management IT-Richtlinien IT-Journal IT-Kalender IT-Grundschutz IKS – Internes Kontrollsystem IKS-Berichte IKS-Kalender IKS-Anwendungen IKS-Hinweise Policies und Risiken Richtlinien Risikohandling Anweisungen Qualität & Stnds. Unternehmensdaten

Dokumentationsobjekt I Elementare Attribute (D & R) Biographie erstellt von erstellt am gültig seit Version (D) Bezeichnung Spezielle Attribute (D & R) Methoden (R & T) Eingebettete Referenzen auf andere D-Objekte Stichpunkte (D & T) Legende: D:=Direktwert, R:=Referenz; T:=Tabelle;

Dokumentationsobjekt II Eigenschaften Schnelle bottom-up Konstruktion D-Objekt als DTD/Schema darstellbar XML-Datenbasis Programm-unabhängig Nutzung von XML DB-Reporting-Tools Teilmodelle strikt nach Struktur des D-Objekts Import/Export via XML Gesamte Comliance Dokumentation als DTD darstellbar

XML-Darstellung aller D-Objekte Teilmodelle IT-Verbund Räume Systeme Netzwerk Anwendungen Ereignisse Geschäftsvofall Leistungsprozeß IT-Ereignis Governance Risko (FERMA) IT- Proz.(CobiT) IKS (COSO) XML-Darstellung aller D-Objekte

SOX & Ganymed - GoBScape Drachentöter der SOX SOX Ganymed GoBScape