实体产生信息的完整性和准确性(IPE)
由:高级顾问, 乔什·海勒
无论你是在一家上市万博平台app下载工作还是你的组织都在考虑上市万博平台app下载的路线, 你可能被问到过, “您如何对这份报告的完整性和准确性感到满意?”
萨班斯-奥克斯利(Sarbanes-Oxley, SOX)法规遵从是一种“在框中打勾”的练习,这句古老的格言已经被弃之一旁. 近年来, 上市万博平台app下载会计监督委员会(PCAOB)更加强调组织如何获得完整性和准确性的信息用于财务报告和执行内部控制, 通常被称为IPE(由实体产生的信息). And it’s not just reports; the concept of IPE can include everything from standard reports to 查询 generated using business intelligence software to complex spreadsheets and end user-maintained data. 在恩斯特进行的2020年调查中 & 年轻的, 全球超过100名客户被问及他们在IPE上是否遇到了问题,这并不令人意外, 近50%的受访者证实,在最近的审计期间,他们确实在满足IPE要求方面遇到了挑战. 在某些情况下, 控制执行者甚至声称,他们相信IPE要求的证据变得比执行控制本身的努力更麻烦.
另外, 通过我们自己的客户经验, 在Clearview中,我们看到了另一个常见的问题:组织经常挣扎于识别伴随IPE的需求应用于哪些数据. 答案其实很简单. IPE要求适用于财务报告中使用的任何信息并执行关键控制. 说了这么多, 一个组织的管理团队如何实施控制来满足IPE需求可能会相当复杂.
我们如何提供帮助
Clearview有一种经过验证的方法,可以帮助组织满足监管者和外部审计师对IPE完整性和准确性要求的期望. 我们首先执行一个确定范围和识别所有需要考虑完整性和准确性的相关项目的过程, 然后根据客户的需求调整我们的方法来满足每个IPE需求. 我们的方法包括以下核心活动:
- 盘点支持内部控制(包括报告)的关键数据元素, 查询, 语句从3rd 聚会、复杂的电子表格/模型等.).
- 执行发现以了解数据源, 它是如何生成的,在被用于执行键控制的目的之前可能发生什么操作.
- 是基线 & 适用报告的基准程序.
- 建立终端用户计算控制,处理复杂电子表格中的数据输入和功能.
基于所使用的关键数据的来源和类型, 用于支持完整性和准确性的特定技术可能有所不同. 例如, 如果一个关键的电子表格模型利用了一个组织的ERP生成的数据, 基线化或基准化基础报告可能是必要的. 如果导入到电子表格的数据从源头被严重操纵, 电子表格的特定元素(数据透视表), v-lookup, 等.)可能必须与对输出的评审一起进行验证,以确保完整性和准确性.
在Clearview,我们与客户的监管机构和外部审计人员密切合作,通过开发内部控制来指导管理层,并帮助确保IPE要求得到充分满足和文件化.
欲了解更多信息,请联系新万博app下载的主题专家 content@www.4ugod.com.