SOX:END USER COMPUTING SharePoint & josh
|
|
|
- Mariangela Repetto
- 9 anni fa
- Просмотров:
Транскрипт
1 SOX:END USER COMPUTING SharePoint & josh Roberto Fedeli Milano 24 gennaio 2006
2 Ras e il Sarbanes Oxley Act Il Gruppo Ras fa parte del Gruppo Allianz, la prima compagnia di assicurazioni europea. Allianz è quotata al Nyse e quindi deve sottostare al Sarbanes Oxley Act (Sox) normativa sui controlli interni che la Sec applica per tutte le società americane e non, quotate. Il Sox si occupa dei presidi che le società devono porre in essere per garantire correttezza e completezza dei propri dati di bilancio. In tale contesto Ras ha proceduto alla mappatura e descrizione di tutti processi operativi che portano alla produzione del bilancio. Deve altresì garantire che tutti i controlli chiave a presidio della correttezza dei processi siano operativi e documentati. 2
3 Ras e il Sarbanes Oxley Act :End user computing In ambito Sox rileva la tematica End User Computing (EUC), l uso di spreadsheet come Ms Excel, o di end user database come Ms Access. Per questi files, se utilizzati in modo avanzato e nell ambito del processo di formazione del bilancio, devono essere assicurati : I back up Le restrizioni di accesso; l approvazione dei cambiamenti ; La verificadeidatidiinput In particolare, per fogli complessi, deve essere documentabile che formule, link, macro, siano, nella versione finale del file utilizzata per le successive fasi di bilancio, conformi a quanto impostato originariamente dal responsabile del processo. 3
4 Soluzioni Ci sono due possibili soluzioni a questo problema : Protezione Ogni cella che contiene formule, link e macro è protetta e i cambiamenti possono essere effettuati solo sproteggendo le celle a cura di qualcuno che non sia l utilizzatore del file. Versionamento Il responsabile del controllo è in grado di analizzare se sono stati effettuati cambiamenti rispetto alla versione preimpostata del file, comparando questa versione con quella finale.. Ras ha scelto la seconda soluzione : il versionamento. I file excel critici sono stati mappati e descritti come parte di un processo utilizzando la piattaforma josh di it Consult e l analisi del versionamento è effettuata attraverso una specifica reportistica. 4
5 Cosa è Josh Josh è un sistema di Knowledge Management basato su Microsoft SharePoint Portal Server E un sistema sviluppato per il business workflow management. Josh è stato scelto poichè in grado di assicurare: la SOX EUC compliance; il minimo aggravio per l utente. josh Share Point Process Description Josh to Excel Files sharing and management DB Server Files and documents database 5
6 EUC files in Josh e in SharePoint system Ogni file rilevante ai fini EUC viene mappato come parte di un processo nel quale vi è un iniziale disegno dello spreadsheet, che viene congelato e classificato come versione originale. Nel file è possibible evidenziare specifiche celle o aree che devono essere tenute sotto controllo in quanto contenenti formule, link, macro o valori specifici. Solamente queste celle, o aree, saranno monitorate e comparate con il file excel finale. L evidenziazione delle celle avviene esattamente come il labeling delle funzioni excel. Le aree sono state etichettate come: -FORn -VALn -LINKn formule valori specifici link a altre celle o files 6
7 Disegno dei processi I file EUC sono inseriti in un processo che è disegnato tramite Josh e che può essere costantemente monitorato, durante l esecuzione di ciascuna attività, a cura del titolare del processo, attraverso specifiche funzioni. 7
8 Processi disegnati in Josh Con Josh possiamo disegnare differenti tipi di processo Processi lunghi - alta complessità - reiterazioni Processi corti - bassa complessità -Processo lineare 8
9 Le fasi del processo (1/4) Da assegnare In esecuzione Completato 9
10 Conclusione di ciascuna fase Per comunicare il termine di una fase gli utenti effettuano un semplice click Useful documents No document Execute the following activity. At the end, complete task This task is made for updating accounting data for periodical financial closing activity. Click here to rename document library (e.g.: Upload files here Select excel file IAS_1330_CHK.xls and work it At the end of your job complete task Refresh data Complete task 10
11 Le fasi del processo (2/4) Da assegnare In esecuzione Completato 11
12 Le fasi del processo (3/4) Da assegnare In esecuzione Completato 12
13 Le fasi del processo (4/4)) Da assegnare In esecuzione Completato 13
14 Version report: Josh to Excel (1/3) A richiesta, il responsabile di processo attiva la transazione Josh to excel, un version report che mostra ogni cambiamento avvenuto sui files sotto analisi. Il report riporta solo i cambiamenti apportati alle celle etichettate come aree sensibili. Sheet Area Cell Date Time Original data Final data Author Type IAS39_chk FOR1 E7 18/11/ =sum(e3:e38) =sum(e3:e38)+100 RU10177 Formula IAS39_chk FOR3 D23 18/11/ =IF(D23>0,5;M3;N3) =IF(D23>1;M3;N3) RU10177 Formula IAS39_chk VAL5 A39 18/11/ , ,45 RU10177 Value Il report risulta quindi di facile lettura. Il report è aggiunto come ulteriore foglio al file excel esistente. Il titolare del controllo non può andare oltre nel processo senza una specifica approvazione del file integrato dal report. Ciò costituisce l evidenza della sua attività di management review. Josh to Excel deve essere definito durante la fase di mappatura del processo. 14
15 Version report: Josh to Excel (2/3) 15
16 Josh La correttezza operativa è garantita da : Un modello di processo Un modello Organizzativo Che permettono di definire chi fa cosa e come. Modello di Processo Organization model Descrive il workflow relativo ai files EUC Definisce I ruoli e le relative competenze necessarie ad eseguire le varie fasi 16
17 Wrap Up Regole Sotto controllo Assicurate da Changes control Versioning yes Sox compliance yes Josh to excel SharePoint & Josh Access control yes SharePoint & Josh Input data control yes Best practice Allianz Group Josh Security and integration of data yes Josh & SharePoint 17
Act: : un caso di gestione della conoscenza di processo. Tiziano Bertagna Responsabile SOX Office, RAS Group
La conformità Sarbanes-Oxley Act: : un caso di gestione della conoscenza di processo Tiziano Bertagna Responsabile SOX Office, RAS Group Ras e il Sarbanes Oxley Act Il Gruppo Ras fa parte del Gruppo Allianz,
Un esempio di modellazione di processo con josh. Pierpaolo Manzini Direttore Commerciale, it Consult
Un esempio di modellazione di processo con josh Pierpaolo Manzini Direttore Commerciale, it Consult Agenda it Consult: presentazione e posizionamento strategico Approccio a Knowledge, Workflow e Document
Presentazione Azienda
Il sistema di gestione documentale e di Business Process Management di Scavolini Edoardo Gentili Resp. Gestione sistemi informativi, Scavolini S.p.A. Presentazione Azienda La Scavolini nasce a Pesaro nel
Foglio elettronico e Banche dati e per la Pubblica Amministrazione
Foglio elettronico e Banche dati e per la Pubblica Amministrazione MASTER UNIVERSITARIO DI II LIVELLO IN MANAGER NELLE AMMINISTRAZIONI PUBBLICHE A.A. 2013-2014 PROF.SSA BICE CAVALLO Introduzione La pubblica
INTERNAL AUDIT. Giorgio Ventura CETIF, 22 giugno 2004
INTERNAL AUDIT Giorgio Ventura CETIF, 22 giugno 2004 La presentazione è stata realizzata da ENI ed è riservata esclusivamente ai soci CeTIF. La riproduzione e la diffusione anche parziale della stessa
PROTOCOLLO ITACA PUGLIA 2011 - RESIDENZIALE Istruzioni d'uso del software Versione 1.0
PROTOCOLLO ITACA PUGLIA 2011 - RESIDENZIALE Istruzioni d'uso del software Versione 1.0 1/10 Indice 1 Premessa...3 2 Fogli di calcolo del framework...5 2.1 Foglio "Progetto"...5 2.2 Fogli "ATTESTATO" e
ITIL e PMBOK Service management and project management a confronto
ITIL e PMBOK Service management and project management a confronto PMBOK IV e ITIL v.3 Project and Service Management : progettare e gestire la qualità Giampaolo Rizzi COGITEK Socio Fondatore itsmf Italia
SQL Server 2008. Architettura Client-Server. SQL Server 2008. Introduzione all uso di SQL Server 2008. Dutto Riccardo. http://dbdmg.polito.
SQL Server 2008 Introduzione all uso di SQL Server 2008 Dutto Riccardo http://dbdmg.polito.it SQL Server 2008 Gestione dei server OLAP e OLTP Gestione Utenti Creazione e gestione DB SQL Server Business
Operations Management Team
Operations Management Team www.omteam.it 1 OPERATIONS MANAGEMENT TEAM: un approccio scientifico per soluzioni pratiche Process Analysis & Improvement www.omteam.it 2 L Operations Management Team Nasce
Operations Management Team
Operations Management Team www.omteam.it 1 OPERATIONS MANAGEMENT TEAM: un approccio scientifico per soluzioni pratiche Process Analysis & Improvement www.omteam.it 2 L Operations Management Team Nasce
LE MACRO DI EXCEL PER TUTTE PDF
LE MACRO DI EXCEL PER TUTTE PDF ==> Download: LE MACRO DI EXCEL PER TUTTE PDF LE MACRO DI EXCEL PER TUTTE PDF - Are you searching for Le Macro Di Excel Per Tutte Books? Now, you will be happy that at this
L. 262 and Sarbanes-Oxley Act
L. 262 and Sarbanes-Oxley Act Sarbanes Oxley Act Law 262 Basel 2 IFRS\ IAS Law 231 From a system of REAL GUARANTEE To a system of PERSONNEL GUARANTEE L. 262 and Sarbanes-Oxley Act Sarbanes-Oxley Act and
Mettere in sicurezza l infrastruttura IT con le GPO
Mettere in sicurezza l infrastruttura IT con le GPO Silvio Di Benedetto CEO & Senior Consultant - Inside Technologies Microsoft MVP Cloud Datacenter Management About Me Owner & Senior Consultant at Inside
CASE HISTORY CRM PER I SERVIZI ALL IMPRESA. Servizi CGN. beantech. IT moves your business
CASE HISTORY CRM PER I SERVIZI ALL IMPRESA Servizi CGN beantech IT moves your business SETTORE Servizi DIPENDENTI 236 FATTURATO 2016 35 milioni PAESE Italia Chi è Servizi CGN Servizi CGN è oggi il primo
Microsoft Dynamics CRM Live
Microsoft Dynamics CRM Live Introduction Dott. Fulvio Giaccari Product Manager EMEA Today s Discussion Product overview Product demonstration Product editions Features LiveGRID Discussion Product overview
Obblighi di controllo dei Fornitori esterni. EUDA Applicazioni sviluppate dall utente finale
Obblighi di dei Fornitori esterni EUDA Applicazioni sviluppate dall utente finale Area di Titolo di Descrizione del Perché è importante? Governance e assicurazione di Ruoli e responsabilità Il Fornitore
La Compliance in Arval Service Lease Italia SpA
La Compliance in Arval Service Lease Italia SpA Milano 18 Marzo 2008 Sergio Arcuri Compliance Officer - Arval Service Lease Italia SpA La Compliance in Arval Service Lease Italia SpA: Indice La Conformità
manager Italia Da Wolters Kluwer Italia la soluzione di Business Intelligence per il mondo Paghe
manager budget costi del personale e Budget link contabilizzazione dei costi report generazione tabulati e statistiche management gestione dei processi di Da Wolters Kluwer Italia la soluzione di Business
IBM - IT Service Management 1
IBM - IT Service 1 IBM - IT Service 2 L IT si trasforma e richiede un modello operativo orientato ai Servizi IT Centro di Costo Operations Governance & CRM CRM IT - Azienda Strategy Organization Financial
1) Collegarsi al sito FTP Scuola cliccando qui: ftp://ftp-scuola2000.local Connect to the follwig web site: ftp://ftp-scuola2000.
Istruzioni per il download di CRSP 1925 US Stock Database utenti istituzionali - Download instructions for CRSP 1925 US Stock Database institutional users Le seguenti istruzioni di installazione del client
Get PowerDIP - Gestione presenze dipendenti aziendali all pc software free download sites ]
Get PowerDIP - Gestione presenze dipendenti aziendali all pc software free download sites ] Description: Generalità. PowerDIP è il software realizzato in ambiente LabVIEW, che consente di gestire in maniera
Gestire il dato Non Strutturato
Organization Intelligence: da leva strategica trasversale all organizzazione a piattaforma tecnologica Pierpaolo Manzini Dir.Commerciale, it Consult Daniele Polidori Resp.Sistemi&Consulenza, it Consult
Introduzione al PMBOK
Introduzione al PMBOK Luigi De Laura, PMP, PE, PMI Central Italy Chapter Branch Toscana director Rv. 3 Sfogliando il PMBOK Pontedera, 06/12/2016 1 Il PMBoK Guide Project Management Body of Knowledge (PMBOK)
TESI DI LAUREA IN INFORMATICA
UNIVERSITA DEGLI STUDI DI NAPOLI FEDERICO II TESI DI LAUREA IN INFORMATICA UNA WEB APPLICATION SU INFRASTRUTTURA PER IL PROGETTO DAME Tutor Accademico: Dott.ssa Anna Corazza Tutor Aziendale: Dott. Massimo
Enterprise Content Management. Terminologia. KM, ECM e BPM per creare valore nell impresa. Giovanni Marrè Amm. Del., it Consult
KM, ECM e BPM per creare valore nell impresa Giovanni Marrè Amm. Del., it Consult Terminologia Ci sono alcuni termini che, a vario titolo, hanno a che fare col tema dell intervento KM ECM BPM E20 Enterprise
L evoluzione del modello dei controlli interni sull Information Tecnology
L evoluzione del modello dei controlli interni sull Information Tecnology L esperienza Eurizon Financial Group Bruno Ferrari Indice 1. Esigenze normative 2. Modello emergente ed evoluzione del ruolo 3.
Professional Planner 2011
Professional Planner 2011 Planning Reporting Analysis Data connection Professional Planner è la soluzione di budgeting e pianificazione per aziende di tutte le dimensioni, indipendentemente dal loro settore
LA REVISIONE LEGALE DEI CONTI Incarichi professionali ottobre 2013
LA REVISIONE LEGALE DEI CONTI Incarichi professionali ottobre 2013 Università degli Studi di Bari Facoltà di Economia Esame di Revisione Aziendale CPA Anno Accademico 2013-2014 Materiale a supporto delle
L assessment della Supply-Chain Con la metodologia SCOR
L assessment della Supply-Chain Con la metodologia SCOR Cos è SCOR SCOR ovvero Supply Chain Operation Reference Model È una metodologia sviluppata dal Supply-Chain Council (SCC www.supplychain.org) organizzazione
Windchill ProjectLink Guida al curriculum
Windchill ProjectLink 11.0 Guida al curriculum Guida al curriculum Corsi in aula tradizionale Introduzione a PTC Windchill ProjectLink 11.0 Amministrazione aziendale di PTC Windchill 11.0 Introduzione
Advanced Security Operations
Advanced Security Operations Quale percorso verso un modello di gestione avanzata di SOC e di risposta agli incidenti di sicurezza Davide Veneziano - RSA Technology Consultant Francesco Gelo - RSA Technology
Assicurazioni Generali S.p.A. La presentazione è stata realizzata da Assicurazioni Generali ed è riservata esclusivamente ai soci CeTIF.
GRUPPO GENERALI L evoluzione del sistema dei controlli verso una gestione integrata dei rischi Assicurazioni Generali S.p.A. La presentazione è stata realizzata da Assicurazioni Generali ed è riservata
Architetture Client/Server. Un architettura è centralizzata quando i dati e le applicazioni (programmi) risiedono in un unico nodo elaborativo
Basi di Dati Architetture Client/Server D B M G Architettura centralizzata Un architettura è centralizzata quando i dati e le applicazioni (programmi) risiedono in un unico nodo elaborativo Tutta l intelligenza
Ela Execute. Procedura di installazione. in ambiente Windows 7 ( 32/64 bit ) Prodotto: Ela Execute Oggetto : Installazione Sw in Windows 7 (32/64 bit)
Codice 18-06-2010 Prodotto: Ela Execute Oggetto : Installazione Sw in Windows 7 (32/64 bit) Ela Execute Procedura di installazione in ambiente Windows 7 ( 32/64 bit ) Autore Nome: Zambelli Bruno Documento
IT Service e Asset Management
IT Service e Asset Management la soluzione Guella Barbara Tivoli Technical Sales 2007 IBM Corporation IBM ISM & Maximo Una soluzione unica per l esecuzione dei processi Incident & Problem Mgmt Knowledge
AMBIENTE EXCEL CALCOLO DEL RESTO DELLA DIVISIONE FRA NATURALI
AMBIENTE EXCEL CALCOLO DEL RESTO DELLA DIVISIONE FRA NATURALI Costruisci un foglio di lavoro che calcoli il resto r della divisione tra a e b (con a, b N e b 0) ed emetta uno dei seguenti messaggi : a
ITIL / CMDBuild: un esempio di progetto di BPR e riuso in ambito ICT
Antonio Scaramuzzi Servizio Sistemi Informativi e Telematici del Comune di Udine ITIL / CMDBuild: un esempio di progetto di BPR e riuso in ambito ICT Motivazioni del progetto (1) Il Servizio Sistemi Informativi
Strumenti di supporto alle decisioni e all analisi aziendale Business Intelligence? Corporate Performance Management?
Strumenti di supporto alle decisioni e all analisi aziendale Business Intelligence? Corporate Performance Management? Come leggere questo mercato L offerta di OutlookSoft: Everest Federico Della Casa Centro
L attività Sarbanes Oxley Act : punti di contatto con la funzione di compliance nelle assicurazioni
L attività Sarbanes Oxley Act : punti di contatto con la funzione di compliance nelle assicurazioni Milano 27 febbraio 2008 Roberto Fedeli Allianz Spa Group sox champion Responsabile Unità Compliance Agenda
STRUMENTI TECNICI A SUPPORTO DELLA REVISIONE
ALLEGATO IV - BOZZA - STRUMENTI TECNICI A SUPPORTO DELLA REVISIONE STRUMENTI DI PIANIFICAZIONE E GESTIONE DELLA REVISIONE A supporto dell attività di revisione, Deloitte utilizza un software specifico
