SlideShare une entreprise Scribd logo
1  sur  24
אתגרי ניהול ויישום  SOX   בחברה גדולה  כנס היובל של לשכת המבקרים הפנימיים  22  בדצמבר  2010 יעל רונן ,  רו " ח מנהלת מחלקת  SOX
תקנות ניירות ערך והוראות המפקח   בנושא בקרה לדיווח כספי וגילוי  רקע ותחולה ,[object Object],[object Object],[object Object],[object Object],[object Object]
[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],מהי בקרה פנימית לדיווח כספי  ?
כלל החזקות עסקי ביטוח בע " מ כלל חברה לביטוח בע " מ כלל גמל מיטבית עתודות עתודות  כלל ביטוח אשראי כלל בריאות כלל פיננסים חיתום טהורי קרנות נאמנות בטוחה נגזרים ברוקראז ענפים אחרים ביטוח בריאות חסכון ארוך טווח ביטוח כללי שירותים פיננסיים  כלל אשראי ומימון הוראות המפקח ISOX קבוצת כלל החזקות עסקי ביטוח :  רקע על התאגיד כלל החזקות סוכנויות כלל ביט מימון תעודות סל Guard Broadgate TITANIUM
[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],אתגרים עיקריים ביישום  SOX   בקבוצה
לוחות זמנים להיערכות :  בקרות לדיווח כספי  12/10 12/09 תיעוד ,  אימות התיעוד וניתוח פערי בקרה בגופים המוסדיים 12/08 ביקורת רו " ח תיקונים ושיפורים בקשר לליקויים שאותרו  בדיקת אפקטיביות הבקרות  -  טסטים 6/09 12/07 3/09 9/09 6/10 3/10 9/10 3/11 תכנון מוסדיים תכנון  ISOX   ועדכון תכנון מוסדיים ביקורת רו " ח דוח ההנהלה בתהליכי  ISOX   הוראות המפקח ISOX
12/11 12/10 תיעוד ,  אימות התיעוד וניתוח פערי בקרה תיקונים ושיפורים בקשר לליקויים שאותרו  מבדק פנימי של אפקטיביות הבקרות 6/10 3/10 9/10 6/11 3/11 9/11 3/12 תכנון דוח ההנהלה לוחות זמנים להיערכות :  דיווחים לרגולטור ,  לציבור  ודוח לעמית ולמבוטח 6/12 9/12 3/13 12/12 מבדק פנימי של אפקטיביות הבקרות דוח ההנהלה מבדק פנימי של אפקטיביות הבקרות דוח ההנהלה
ועדת היגוי עליונה  ועדות היגוי מקצועיות  בחטיבות  ובחברות הבנות מנהלת מחלקת SOX   המערך הארגוני מבקר  פנימי צוות מחלקת  SOX   ויועצים חיצוניים המערך הארגוני  רואי חשבון  חיצוניים משאבים  מערכות מידע קרנות פנסיה קופות גמל  השקעות  ביטוח בריאות ביטוח כללי ביטוח חיים רפרנטים חטיבתיים ואחראי תהליכים
[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],ניהול המידע :  מערכת דיינסק
אתגרים ביישום :   תהליכים רוחביים  ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
אתגרים ביישום :   מיקור חוץ  ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
אתגרים ביישום :  דגשים בבחינת הבקרות ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
אתגרים ביישום :  הפרדת תפקידים ובדיקת הרשאות  ,[object Object],[object Object],[object Object]
[object Object],[object Object],[object Object],[object Object],[object Object],אתגרים ביישום :  הפרדת תפקידים ובדיקת הרשאות  ( המשך )
אתגרים ביישום :   מערך המחשוב ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
סביבת הבקרה ובקרות כלליות בסביבת המחשוב תהליכים עסקיים  דיווח כספי אתגרים ביישום :   מקומו של מערך המחשוב בתפיסת הבקרה  בקרות באפליקציות
בקרות כלליות בסביבת המחשוב – תחומי הכיסוי בקרות כלליות בסביבת המחשוב :  תחומי הכיסוי  אבטחת מידע פיתוח וניהול שינויים   באפליקציות תפעול סביבת הבקרה פיתוח וניהול שינויים   בתשתיות
[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],פיתוח וניהול שינויים   באפליקציות פיתוח וניהול שינויים   בתשתיות בקרות כלליות בסביבת המחשוב :  תחומי הכיסוי  ( המשך )
[object Object],[object Object],[object Object],[object Object],[object Object],אבטחת מידע בקרות כלליות בסביבת המחשוב :  תחומי הכיסוי  ( המשך )
[object Object],[object Object],[object Object],[object Object],תפעול בקרות כלליות בסביבת המחשוב :  תחומי הכיסוי  ( המשך )
[object Object],[object Object],[object Object],[object Object],סביבת הבקרה בקרות כלליות בסביבת המחשוב :  תחומי הכיסוי  ( המשך )
אתגרים ביישום :  END USER COMPUTING   ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
[object Object],[object Object],[object Object],[object Object],[object Object],אתגרים ביישום :   הערכת הבקרות הכללית ברמת הארגון
[object Object],[object Object],[object Object],[object Object],[object Object],אתגרים ביישום :   הערכת הבקרות הכללית ברמת הארגון  ( המשך )

Contenu connexe

Similaire à אתגרי ניהול ויישום סוקס

מצגת איחוד דוחות כנס אורקל 12 2011
מצגת איחוד דוחות כנס אורקל 12 2011מצגת איחוד דוחות כנס אורקל 12 2011
מצגת איחוד דוחות כנס אורקל 12 2011Ehud Lurie
 
Sarbanes Oxley H
Sarbanes Oxley   HSarbanes Oxley   H
Sarbanes Oxley Hguestd61d80
 
מה מונע ממערכת הדיווח בארגון להיות מצויינת הטיפוס המורכב
מה מונע ממערכת הדיווח בארגון להיות מצויינת  הטיפוס המורכבמה מונע ממערכת הדיווח בארגון להיות מצויינת  הטיפוס המורכב
מה מונע ממערכת הדיווח בארגון להיות מצויינת הטיפוס המורכבESP
 
מה מונע ממערכת הדיווח בארגון להיות מצויינת הטיפוס השכחן
מה מונע ממערכת הדיווח בארגון להיות מצויינת הטיפוס השכחןמה מונע ממערכת הדיווח בארגון להיות מצויינת הטיפוס השכחן
מה מונע ממערכת הדיווח בארגון להיות מצויינת הטיפוס השכחןESP
 
כנס לקוחות Kineo הצגת פרויקט פזידע
כנס לקוחות Kineo   הצגת פרויקט פזידעכנס לקוחות Kineo   הצגת פרויקט פזידע
כנס לקוחות Kineo הצגת פרויקט פזידעLiat Oren-Wachs
 
STKI's Israeli IT Vendor Discovery Newsletter 4q2011
STKI's Israeli IT Vendor Discovery Newsletter 4q2011STKI's Israeli IT Vendor Discovery Newsletter 4q2011
STKI's Israeli IT Vendor Discovery Newsletter 4q2011Dr. Jimmy Schwarzkopf
 
Process mining with Disco (Hebrew) עברית
Process mining with Disco (Hebrew) עבריתProcess mining with Disco (Hebrew) עברית
Process mining with Disco (Hebrew) עבריתDafna Levy
 
יוסי ויזל על מערכות ERP לעולם הלוגיסטיקה תמונת מצב, כוונים ומגמות
יוסי ויזל על מערכות ERP לעולם הלוגיסטיקה תמונת מצב, כוונים ומגמות יוסי ויזל על מערכות ERP לעולם הלוגיסטיקה תמונת מצב, כוונים ומגמות
יוסי ויזל על מערכות ERP לעולם הלוגיסטיקה תמונת מצב, כוונים ומגמות Optimum - Strategic IT Consulting
 
2016_mail_Effcom_A4
2016_mail_Effcom_A42016_mail_Effcom_A4
2016_mail_Effcom_A4Ronen Levran
 
הטמעה וניהול נכון ובטוח של קוד פתוח בארגון - טריניטי
הטמעה וניהול נכון ובטוח של קוד פתוח בארגון - טריניטיהטמעה וניהול נכון ובטוח של קוד פתוח בארגון - טריניטי
הטמעה וניהול נכון ובטוח של קוד פתוח בארגון - טריניטיTrinitySB
 
מסמך ייזום Connection
מסמך ייזום Connectionמסמך ייזום Connection
מסמך ייזום ConnectionRoy Peled
 

Similaire à אתגרי ניהול ויישום סוקס (20)

מצגת איחוד דוחות כנס אורקל 12 2011
מצגת איחוד דוחות כנס אורקל 12 2011מצגת איחוד דוחות כנס אורקל 12 2011
מצגת איחוד דוחות כנס אורקל 12 2011
 
Data S E C
Data S E CData S E C
Data S E C
 
Sarbanes Oxley H
Sarbanes Oxley   HSarbanes Oxley   H
Sarbanes Oxley H
 
Digital First - 12-07-16
Digital First - 12-07-16Digital First - 12-07-16
Digital First - 12-07-16
 
Ketty_Halfon-CV
Ketty_Halfon-CVKetty_Halfon-CV
Ketty_Halfon-CV
 
מה מונע ממערכת הדיווח בארגון להיות מצויינת הטיפוס המורכב
מה מונע ממערכת הדיווח בארגון להיות מצויינת  הטיפוס המורכבמה מונע ממערכת הדיווח בארגון להיות מצויינת  הטיפוס המורכב
מה מונע ממערכת הדיווח בארגון להיות מצויינת הטיפוס המורכב
 
Digital First - 12-07-16
Digital First - 12-07-16Digital First - 12-07-16
Digital First - 12-07-16
 
מה מונע ממערכת הדיווח בארגון להיות מצויינת הטיפוס השכחן
מה מונע ממערכת הדיווח בארגון להיות מצויינת הטיפוס השכחןמה מונע ממערכת הדיווח בארגון להיות מצויינת הטיפוס השכחן
מה מונע ממערכת הדיווח בארגון להיות מצויינת הטיפוס השכחן
 
כנס לקוחות Kineo הצגת פרויקט פזידע
כנס לקוחות Kineo   הצגת פרויקט פזידעכנס לקוחות Kineo   הצגת פרויקט פזידע
כנס לקוחות Kineo הצגת פרויקט פזידע
 
Trends2010
Trends2010Trends2010
Trends2010
 
992 software management
992 software management992 software management
992 software management
 
STKI's Israeli IT Vendor Discovery Newsletter 4q2011
STKI's Israeli IT Vendor Discovery Newsletter 4q2011STKI's Israeli IT Vendor Discovery Newsletter 4q2011
STKI's Israeli IT Vendor Discovery Newsletter 4q2011
 
Process mining with Disco (Hebrew) עברית
Process mining with Disco (Hebrew) עבריתProcess mining with Disco (Hebrew) עברית
Process mining with Disco (Hebrew) עברית
 
03 istm is governance
03 istm   is governance03 istm   is governance
03 istm is governance
 
Sap Eng Presentation Win It Dm02
Sap Eng Presentation Win It Dm02Sap Eng Presentation Win It Dm02
Sap Eng Presentation Win It Dm02
 
יוסי ויזל על מערכות ERP לעולם הלוגיסטיקה תמונת מצב, כוונים ומגמות
יוסי ויזל על מערכות ERP לעולם הלוגיסטיקה תמונת מצב, כוונים ומגמות יוסי ויזל על מערכות ERP לעולם הלוגיסטיקה תמונת מצב, כוונים ומגמות
יוסי ויזל על מערכות ERP לעולם הלוגיסטיקה תמונת מצב, כוונים ומגמות
 
2016_mail_Effcom_A4
2016_mail_Effcom_A42016_mail_Effcom_A4
2016_mail_Effcom_A4
 
הטמעה וניהול נכון ובטוח של קוד פתוח בארגון - טריניטי
הטמעה וניהול נכון ובטוח של קוד פתוח בארגון - טריניטיהטמעה וניהול נכון ובטוח של קוד פתוח בארגון - טריניטי
הטמעה וניהול נכון ובטוח של קוד פתוח בארגון - טריניטי
 
מסמך ייזום Connection
מסמך ייזום Connectionמסמך ייזום Connection
מסמך ייזום Connection
 
Libi
LibiLibi
Libi
 

Plus de לשכת המבקרים הפנימיים ישראל (7)

הלימות הון וביקורת פנימית
הלימות הון וביקורת פנימיתהלימות הון וביקורת פנימית
הלימות הון וביקורת פנימית
 
חוק הביקורת הפנימית וחוקים אחרים
חוק הביקורת הפנימית וחוקים אחריםחוק הביקורת הפנימית וחוקים אחרים
חוק הביקורת הפנימית וחוקים אחרים
 
הממשל התאגידי והמוסדות הפיננסיים
הממשל התאגידי והמוסדות הפיננסייםהממשל התאגידי והמוסדות הפיננסיים
הממשל התאגידי והמוסדות הפיננסיים
 
SCAMS, FRAUDS AND EMBEZLEMENT
SCAMS, FRAUDS AND EMBEZLEMENTSCAMS, FRAUDS AND EMBEZLEMENT
SCAMS, FRAUDS AND EMBEZLEMENT
 
תמורות בביקורת הפנימית
תמורות בביקורת הפנימיתתמורות בביקורת הפנימית
תמורות בביקורת הפנימית
 
השדה האסטרטגי לדירקטוריון
השדה האסטרטגי לדירקטוריוןהשדה האסטרטגי לדירקטוריון
השדה האסטרטגי לדירקטוריון
 
עשה עלייה SOX האם
עשה עלייה SOX האםעשה עלייה SOX האם
עשה עלייה SOX האם
 

אתגרי ניהול ויישום סוקס

  • 1. אתגרי ניהול ויישום SOX בחברה גדולה כנס היובל של לשכת המבקרים הפנימיים 22 בדצמבר 2010 יעל רונן , רו " ח מנהלת מחלקת SOX
  • 2.
  • 3.
  • 4. כלל החזקות עסקי ביטוח בע " מ כלל חברה לביטוח בע " מ כלל גמל מיטבית עתודות עתודות כלל ביטוח אשראי כלל בריאות כלל פיננסים חיתום טהורי קרנות נאמנות בטוחה נגזרים ברוקראז ענפים אחרים ביטוח בריאות חסכון ארוך טווח ביטוח כללי שירותים פיננסיים כלל אשראי ומימון הוראות המפקח ISOX קבוצת כלל החזקות עסקי ביטוח : רקע על התאגיד כלל החזקות סוכנויות כלל ביט מימון תעודות סל Guard Broadgate TITANIUM
  • 5.
  • 6. לוחות זמנים להיערכות : בקרות לדיווח כספי 12/10 12/09 תיעוד , אימות התיעוד וניתוח פערי בקרה בגופים המוסדיים 12/08 ביקורת רו " ח תיקונים ושיפורים בקשר לליקויים שאותרו בדיקת אפקטיביות הבקרות - טסטים 6/09 12/07 3/09 9/09 6/10 3/10 9/10 3/11 תכנון מוסדיים תכנון ISOX ועדכון תכנון מוסדיים ביקורת רו " ח דוח ההנהלה בתהליכי ISOX הוראות המפקח ISOX
  • 7. 12/11 12/10 תיעוד , אימות התיעוד וניתוח פערי בקרה תיקונים ושיפורים בקשר לליקויים שאותרו מבדק פנימי של אפקטיביות הבקרות 6/10 3/10 9/10 6/11 3/11 9/11 3/12 תכנון דוח ההנהלה לוחות זמנים להיערכות : דיווחים לרגולטור , לציבור ודוח לעמית ולמבוטח 6/12 9/12 3/13 12/12 מבדק פנימי של אפקטיביות הבקרות דוח ההנהלה מבדק פנימי של אפקטיביות הבקרות דוח ההנהלה
  • 8. ועדת היגוי עליונה ועדות היגוי מקצועיות בחטיבות ובחברות הבנות מנהלת מחלקת SOX המערך הארגוני מבקר פנימי צוות מחלקת SOX ויועצים חיצוניים המערך הארגוני רואי חשבון חיצוניים משאבים מערכות מידע קרנות פנסיה קופות גמל השקעות ביטוח בריאות ביטוח כללי ביטוח חיים רפרנטים חטיבתיים ואחראי תהליכים
  • 9.
  • 10.
  • 11.
  • 12.
  • 13.
  • 14.
  • 15.
  • 16. סביבת הבקרה ובקרות כלליות בסביבת המחשוב תהליכים עסקיים דיווח כספי אתגרים ביישום : מקומו של מערך המחשוב בתפיסת הבקרה בקרות באפליקציות
  • 17. בקרות כלליות בסביבת המחשוב – תחומי הכיסוי בקרות כלליות בסביבת המחשוב : תחומי הכיסוי אבטחת מידע פיתוח וניהול שינויים באפליקציות תפעול סביבת הבקרה פיתוח וניהול שינויים בתשתיות
  • 18.
  • 19.
  • 20.
  • 21.
  • 22.
  • 23.
  • 24.

Notes de l'éditeur

  1. העברת הסיכונים והתשואות - התקן קובע כי בדרך כלל העברת הבעלות ( הזכות הקניינית ), אולם זה לא תמיד כך ( בנספח מפרטים לגביי מכירות נדל " ן , יכול להיות טרם העברת הבעלות המשפטית , אם מדובר במשהו טכני ) קיומו של הסכם – אמריקני !!!! 104 SAB
  2. העברת הסיכונים והתשואות - התקן קובע כי בדרך כלל העברת הבעלות ( הזכות הקניינית ), אולם זה לא תמיד כך ( בנספח מפרטים לגביי מכירות נדל " ן , יכול להיות טרם העברת הבעלות המשפטית , אם מדובר במשהו טכני ) קיומו של הסכם – אמריקני !!!! 104 SAB