תוכן שיווקי

לקראת סדנת 4×4 בנושא CPE | כיצד ניתן לחסוך עד 25% מהוצאות הבקרה הפנימית

24/11/2011 14:34
רו"ח גיא מונרוב, סגן נשיא האיגוד הישראלי לביקורת ואבטחת מערכות מידע ISACA ישראל ושותף בחברת הייעוץ אלקלעי מונרוב AlMo. צילום: סיון פרג'

מאת רו"ח גיא מונרוב, אלקלעי מונרוב ושות' AlMo – בקרה וניהול סיכונים

חוסר יכולת לקיים מערכת יעילה של בקרה פנימית ועמידה בדרישות רגולציה (כגון: המלצות ועדת גושן – הסוקס הישראלי ISOX) חושף את הארגונים להפסדים כספים פוטנציאליים, אם בגין התממשותם של כשלים הלכה למעשה ואם בגין עיצומים כספיים המושתים על הארגון בגין אי עמידה בדרישות החוק (ראה חוק אכיפה מנהלית).

חברות מצאו דרך לייעול תהליך הבקרה הפנימית, וזאת באמצעות כלים ממוכנים לבקרה פנימית מתמשכת (CCM, ר"ת Continuous Controls Monitoring). הכלים הקיימים כיום בשוק, כגון פתרונות מבית חברת ACL, מאפשרים להנהלת הארגון לקיים תהליך בקרה ממוכן, מתמשך ובלתי תלוי לצורך בחינת אפקטיביות הבקרה הפנימית, צמצום הסיכונים התפעוליים לרבות החשיפה למעילה, ומניעת הכרסום ברווחים.

כלי הבקרה הממוכנים פותחו בהתאם למודל COSO לבקרה פנימית אפקטיבית. מודל זה הינו הנפוץ והמקובל ביותר ואומץ על ידי מרבית החברות אשר נדרשות לעמוד בחוקים הסוקס הישראלי ISOX, Sarbanes Oxley, Solvency ו-Basel כמודל לבקרה פנימית. כלי הבקרה נתונים מענה לשני מרכיבים חשובים במודל הבקרה הפנימית של COSO: פעילויות בקרה (Control Activity) וניטור (Monitoring). יכולת הניטור מייחדת בעצם את כלי הבקרה והופכת אותו לכלי אפקטיבי יותר משאר הכלים הקיימים בשוק.

לאחר הטמעה של כלי הביקורת המתמשכת יוגדרו סט של חוקים וכללי בקרה ובמהלך העבודה השוטפת הכלי קורא את התנועות במערכת המחשב ויודע לזהות את החריגים בהתאם לחוקים וכללי הבקרה שהוגדרו. במקרה של נתון "חריג", ההנהלה והגורמים האחראיים על יישום הבקרות בתהליך העסקי יקבלו התראות על פרצה, לכאורה, בבקרה ויעריכו בצורה מהירה אם אכן קיים סיכון לארגון, להעריך את עוצמתו ולהגיב בהתאם סמוך ככל שניתן להתרחשות ה-"חריג".

לסיכום
היום, יותר מבעבר, קיימת דרישה לתהליך בקרה מתמשך. הנהלות ארגונים, מנהלי הכספים ומבקרים פנימיים עומדים בפני אתגרים אשר דורשים בין היתר ציות לחוקים ותקנות, צמצום עלויות התפעול הפיננסיות, שיפור והבטחת תהליך ייצור ההכנסות, עבודה מול גורמים שונים מחוץ לחברה, ופיקוח על פעולות חוצי ארגון.

סדנת 4X4 בנושא ניתוח ותחקור נתונים לצורכי בקרה וביקורת פנימית, מאפשרת למשתתף לצלול אל עולם תחקור וניתוח הנתונים, להכיר את שיטות העבודה, כיצד ניתן לשלב טכניקות אלה כחלק ממערך הבקרה הפנימית בארגון, כיצד ניתן להביא לחסכון בעלויות והגברת יעילות בטווח הארוך ע"י שימוש בכלים ממוחשבים לבקרה פנימית מתמשכת ואת הנדרש לבניית מערך תחקור וניתוח נתונים בארגון.

לפרטים נוספים ניתן לפנות לליבנת ג'אן בטלפון 03-7330797 או בכתובת המייל הבאה.

אירועים קרובים