伦敦金融城 - 英国 SOX GRC 合规性
伦敦金融城 - 英国 SOX GRC 合规性

英国 SOX:政府严厉打击英国公司治理

英国政府最近向大型企业及其审计师发出通知,英国的商业行为和透明度标准将大幅提高。

英国商业、能源和工业战略部(BEIS)发布了一份题为"恢复对审计和公司治理信任 "的白皮书建议对英国大型公司董事会及其审计师的问责制进行改革,从而使英国公司报告标准与美国萨班斯-奥克斯利法案(SOX)的要求保持一致。

这些计划中的变革是对近期企业倒闭的回应,包括大型承包商Carillion、大型零售商BHS 和连锁咖啡店Patisserie Valerie。虽然每家公司都面临着独特的情况,但它们都有一个共同的主题? 高层管理不善,而审计人员却没有发现或提出足够的质疑。

英国政府担心,这种情况会削弱人们对 "英国股份公司"的信任和信心,影响投资和整体经济表现。这些公司的倒闭涉及大量失业,并对当地社区产生了重大影响。

观看网络研讨会:您需要政策管理的三大原因

英国 SOX 合规预期的潜在变化?

白皮书是一份咨询文件,旨在就建议的规模、范围和细节征求商界领袖和其他相关方的反馈意见。尽管如此,白皮书所暗示的潜在变革意义重大。

在可能发生的变化中,有一些建议提出了新的 "报告和证明要求,涉及内部控制、股息和资本维持决策,以及高级管理层的恢复能力规划"。 这些要求将迫使高级管理层确保向审计师和股东报告准确且具有充分代表性的业务情况。

其他提案可能会赋予新的审计监管机构 "有效的调查和民事执行权力,以追究对公众具有重要意义的大型企业董事在企业报告和审计方面的违规责任"。 如果公司董事违反规定,他们可能会首次面临巨额罚款和其他处罚

英国审计行业也将发生重大变革。一个新的监管机构 审计、报告和治理管理局 (ARGA)将监督 "共同的目标和原则--包括明确的公共利益重点--并覆盖所有形式的公司报告而不仅仅是财务报表"。 这将使审计师有责任对提交给他们的财务结果进行更深入的审查和质疑。此外,还计划向更多参与者开放英国审计市场,以削弱 "四大 "的主导地位。

其他影响?

可能受到影响的组织的规模和范围大大超出预期,不仅包括富时 350 指数的企业,还影响到大约 2000 个公共利益实体 (PIE)。这些组织无论是公有还是私有,或是公共部门,都具有重要的经济意义,一旦出现管理或审计问题,将对英国经济产生影响。

虽然尚未确定合规日期,但许多可能受影响的公司都在抓紧时间审查其系统和流程,以找出可能需要解决的漏洞。许多公司正在与 Mitratech 合作解决这些问题。

在这些讨论的基础上,我们注意到,大多数企业通过对 SAP、甲骨文和其他企业 IT 系统等应用软件的广泛投资,已经具备了处理与结果透明度和证明有关的问题的能力。

他们在哪里受到挑战? 他们使用 不受控制的电子表格无论是作为最后一英里报告的一部分,还是在核心业务流程中,他们都非常重视电子表格的灵活性。

欧盟内部控制涉及的合规风险

电子表格中没有任何控制措施,这将与白皮书中新规定的精神和细节背道而驰。一旦出现管理或审计问题,电子表格就会成为早期的疑点。

企业将被迫把电子表格转移到企业应用程序上,或者如果关键电子表格无法退役,则确保有足够的控制措施。这些规定将要求人们能够快速识别对关键电子表格进行了哪些更改、由谁进行、经谁授权以及何时进行。

为了保持合规性,企业 需要获得一系列功能,以便查找、评估和控制其最重要的电子表格。他们所采用的解决方案必须能够识别哪些电子表格可以迁移到企业应用程序,并能为那些不能迁移的电子表格提供企业控制标准。

他们选择的解决方案应为满足可能的要求奠定基础,帮助降低核心业务流程中嵌入失控电子表格的风险。

via="yes"] [bctt tweet="遵守拟议的英国公司治理指南,应从管理电子表格和整个组织的其他电子数据中心资产开始。

管理您的影子 IT 电子表格

有了 ClusterSeven,您就能控制隐藏在企业内部的终端用户计算资产,这些资产可能会带来隐藏风险。