Schnelltest für Euro-SOX

Euro-SOX soll dazu dienen, Finanzskandale durch eine höhere Transparenz wichtiger Unternehmensinformationen zu vermeiden. Diese Richtlinie betrifft alle Unternehmen von so genanntem öffentlichem Interesse mit einer Bilanzsumme von knapp 90 Millionen Euro. Dazu gehören etwa die DAX-notierten Firmen ebenso wie Banken, Versicherungen, Energieversorger oder Monopolunternehmen.

Der Kerpener IT-Berater Exagon hat jetzt einen Euro-SOX-Schnelltest entwickelt. “Dieser gibt tendenziell Aufschluss darüber, wie dringend und umfangreich der Handlungsbedarf ist”, sagte Exagon-Geschäftsführer Joachim Fremmer. Die Unternehmen sollten sich demnach diese Frage stellen:

  • Kennen Sie die genauen Anforderungen von Euro-SOX und ihre Gültigkeit für Ihr Unternehmen?
  • Besteht eine interne Projektgruppe für Euro-SOX zur Planung und Realisierung der Euro-SOX-konformen Finanzberichtsprozesse?
  • Sind die bestehenden Revisionsverfahren ausreichend für die Anforderungen von Euro-SOX?
  • Besteht innerhalb der IT ein ausreichendes Verständnis der internen Kontrollverfahren und der Prozesse zur Finanzberichtserstattung?
  • Sind Ihre IT-Organisation und die IT-Prozesse ausreichend transparent, damit wirksame Kontrollen implementiert werden können?
  • Sind die gesamten IT-Systeme identifiziert, die für Euro-SOX von Bedeutung sind?
  • Besteht eine ausreichende Risikoanalyse dieser IT-Systeme?
  • Wissen Sie genau, wo Sie in der IT die verschiedenen Controls für die verschiedenen Kontrollebenen (General IT Controls, Application Controls, Company Level Controls) setzen müssen?
  • Sind die Controls inhaltlich anforderungsgerecht definiert?
  • Liegen konkrete Planungen hinsichtlich der Zuständigkeit und Qualifizierung von Mitarbeitern für die Kontrollen vor?
  • Bestehen präzise Verfahren zur Dokumentation und zum Testing der gesamten Controls?
  • Sind die Controls hinsichtlich ihrer Lokalisierung, Wirksamkeit und Dokumentation detailliert mit dem Wirtschaftsprüfer abgestimmt?

“Dieser Test kann den Verantwortlichen dazu dienen, intern oder auch gegenüber den Wirtschaftsprüfern die erforderlichen Fragen zu stellen, um den Erfüllungsgrad der Euro-SOX-Anforderungen gezielt zu beleuchten”, so Fremmer.

Silicon-Redaktion

Recent Posts

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

2 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago

KI-Bluff bei AIOps erkennen

Die Auswahl einer Lösung sollte anhand von echten Leistungsindikatoren erfolgen, um echte KI von Behauptungen…

4 Tagen ago

Klinikum Frankfurt an der Oder treibt Digitalisierung voran

Interdisziplinäres Lenkungsgremium mit Experten aus den Bereichen IT, Medizin, Pflege und Verwaltung sorgt für die…

5 Tagen ago