|
根据IDS Scheer公司的SOX系统实施经验表明,大部分海外在美上市公司从第二年或者第三年开始采用了IT系统以支持SOX测试审计。这其中,最常见的应用是对测试记录的流程自动化,但随着IT系统使用的逐渐增多,众多公司发现如何有效地管理缺陷上报流程、责任签署流程、以及支持匿名检举及自我评估等机制的建立,才是真正提升企业内控管理水平、促进内控管理由被动的遵从转变成下属公司自我约束文化的建立,直至最终形成企业内控管理核心竞争力的关键所在。
如西门子(中国)公司的缺陷管理流程、英飞凌(全球)公司的责任签署机制及缺陷上报流程的设计、三菱、日立、ING等等,IDS Scheer结合客户的需求与上述众多知名企业共同设计形成了支持SOX测试审计的内部控制信息系统应用最佳实践。
为了更好的实现IT系统对企业内控管理的支持,企业往往需要与软件原厂商一起共同就特殊管理需求进行合作开发(如AXA、西门子、英飞凌等都以自己公司的名字为开头为IDS Scheer的SOX系统解决方案命名,并承诺与IDS Scheer共同开发该解决方案),只有这样,才能始终保证IT系统与企业管理需求的一致性,同时,也使得软件厂商的解决方案不断的到改进与优化,并为更多的客户服务。企业与软件原厂商之间是合作共赢的关系,而不是一次性的交易。
|
|