电子表格风险管理:最佳实践方法

用户如何才能更好地评估和管理其最重要的业务电子表格?

英格兰及威尔士特许会计师协会

在我们生活的世界里,一切都在网上进行,随时随地都能即时获取。一切都变得精简而无缝。

尽管 Excel 电子表格已经有 40 年的历史,但它仍然被广泛使用。

无论是迫使公司在向金融市场发布公告后重报收益,还是对抗击 COVID 大流行造成重大影响,企业在使用电子表格时没有适当控制而被发现故事不胜枚举

.vc_do_cta3{padding-top:28px;padding-right:28px;padding-bottom:28px;padding-left:28px;margin-bottom:35px;}.vc_custom_1637001008018{background-image: url(https://mitratech.com/wp-content/uploads/Gradient-Banner-Fuscia-A.png?id=39846) !important;background-position: center !important;background-repeat: no-repeat !important;background-size: cover !important;}

您是否过度暴露?电子表格风险与合规性

关于 EUC 和影子 IT 的深入网络研讨会

尽管如此,人们仍然使用 Excel 来管理一系列业务问题和流程。平心而论,人们并不愚蠢;使用 Excel 仍有许多极好的理由。

它是一种广为接受的数据格式,使人们能够快速、轻松地交换数据。要丰富利用 Excel 电子表格中的数据,并不需要复杂或稀缺的技术技能。它可以集成到一系列应用程序中,而且功能强大,用户可以创建自己的业务应用程序--终端用户计算(EUC)应用程序--在这种情况下,他们需要以比 IT 部门更快的速度解决问题。

高级管理层、公司利益相关者和行业监管者并没有忽视 Excel 的价值和缺点。人们对 Excel 电子表格管理方式的期望正在迅速提高,如果公司在管理电子表格时不遵守行业最佳实践,就有可能受到处罚。

Excel 电子表格的行业最佳实践管理通常由会计师领导,因为他们往往是企业中 Excel 的主要使用者。他们了解有缺陷的电子表格所产生的低质量结果对业务的影响。

ICAEW 电子表格使用指南

英国英格兰及威尔士特许会计师协会(ICAEW)长期以来一直倡导各种规模的企业以最佳方式使用电子表格。该协会最近发布了一份题为 "如何审核 电子表格"简报,详细介绍了各级用户如何更好地评估和管理其最重要的业务电子表格。

英格兰及威尔士特许会计师协会建议将多个子审查作为全面整体档案审查的一部分。它在每个阶段都会提出一系列问题,包括:

初步审查:

  • 电子表格的目的是什么?
  • 电子表格的风险程度如何?
  • 作者的能力如何?
  • 电子表格以前是否接受过审查?
  • 电子表格的生命周期是多长?
  • 使用了哪些控制措施?

结构审查:

  • 电子表格是否符合要求?
  • 是否有文件支持电子表格?
  • 电子表格中有关键表单吗?
  • 是否利用外部资源?
  • 是否涉及复杂性?

数据审查:

  • 数据是否有效?
  • 电子表格数据是否需要测试?
  • 受压数据对结果有何影响?这合理吗?

分析评论:

  • 总体结果看起来合理吗?
  • 数据显示了哪些趋势?
  • 比率分析的结果是什么?
  • 并行计算的结果是否相似?

详细审查:

  • 配方是否经过测试?
  • 电子表格是否经过独立审查?

国际消除对妇女歧视委员会的审查模式还强调需要诊断工具来突出电子表格中的错误和遗漏,以便迅速加以解决。

技术如何降低电子表格风险?

很少有用户、审计师、董事会董事或监管机构会对这些观点提出异议。

企业面临的挑战是如何最好地实施电子表格风险管理框架,以支持这些类型的审查。鉴于电子表格的使用方式(通常无需审查)和企业 IT 应用程序中普遍存在的管理控制,如果没有合适的工具集,这项工作将非常具有挑战性。

其中有些问题需要用户对首次收到的电子表格进行正确检查。其他问题则需要技术能力来确保关键业务电子表格的准确性、质量和完整性。

通过技术能力,用户和管理人员可以系统地检查电子表格是否存在问题,如文件是否正确、数据是否缺失、计算是否有误或公式是否有缺陷。在电子表格广泛应用于各种应用程序的组织中,如果要采用管理者和监管者期望的最佳做法,就必须大规模检查这些电子表格。

通过技术功能,用户和管理人员可以系统地检查电子表格是否存在问题,如文件是否正确、数据是否缺失、计算是否有误或公式是否有缺陷。

如何创建这种技术架构?

第一步是创建电子表格清单。 这为集中管理、审查和查看业务中使用的重要电子表格资产奠定了基础。它还为定义和控制公司使用的核心电子表格所必需的文档提供了一个存储库。

下一阶段--发现 在这里,公司可以找到在业务中需要管理的关键任务电子表格。

这里的关键是找到最重要的电子表格使用情况,由一系列参数定义,包括谁使用文件、文件更改的频率、文件链接到哪些其他应用程序和数据源,以及其他相关标准。显然,这里也可以包括用户输入。

最后一个阶段是主动监控关键电子表格 以便捕捉和解决与数据缺失、计算和公式错误或过时数据有关的问题。

这种能力为管理电子表格风险提供了坚实的技术基础,并将补充管理电子表格的质量方面,正如国际会计师协会最佳实践指南所说明的那样。

Mitratech 提供功能强大、久经考验的电子表格风险管理解决方案,有助于降低国际会计师协会强调的风险和问题。点击此处了解更多信息。

.vc_do_btn{margin-bottom:22px;}.vc_custom_1717638016790{background-image: url(https://mitratech.com/wp-content/uploads/clusterseven_euc_management_webpage_lp-1.jpg?id=66526) !important;background-position: center !important;background-repeat: no-repeat !important;background-size: cover !important;}

管理您的影子 IT 电子表格

有了 ClusterSeven,您就能控制隐藏在企业内部的终端用户计算资产,这些资产可能会带来隐藏风险。