Suche

SOX Unterstützungsleistungen

Aufbau und Pflege eines starken Kontrollumfelds

Ein robustes internes Kontrollsystem über die Finanzberichterstattung (ICFR) ist entscheidend für die Erstellung genauer Finanzberichte. Wenn Ihr Unternehmen den Anforderungen der Securities and Exchange Commission (SEC) unterliegt oder einen Börsengang (IPO) plant, kann unser Expertenteam Ihrer Organisation helfen, ein alters- und staatsgerechtes Sarbanes-Oxley (SOX) Programm umzusetzen. Wir haben Erfahrung in der Zusammenarbeit mit Unternehmen, von den frühen Planungs- und Implementierungsphasen bis hin zur Vorbereitung des ersten 10-K-Berichts, sowie mit erfahrenen NASDAQ- oder NYSE-gelisteten Unternehmen.

SOX-Programm-Implementierung und -Verbesserung

Design von Internen Kontrollen
Wir sind ein Expertenteam, das regelmäßig neuen börsennotierten Unternehmen oder Unternehmen, die mit SOX noch nicht vertraut sind, dabei hilft, sinnvolle Programme für interne Kontrollen zu entwickeln. Lassen Sie uns Ihrer Organisation bei der Vorbereitung auf SOX unterstützen. Wir können Sie in allen Phasen der SOX-Dokumentation unterstützen, einschließlich Risikobewertung, Risikomanagement- und Kontrollmatrizen (RCM), Narrativen, Flussdiagrammen und dem Testen der Kontrollen durch das Management, das für die Zwecke von SOX 404(a) erforderlich ist.
 
Wir können auch bei der Erstellung von operativen Dokumenten helfen, einschließlich Richtlinien, Verfahren und Standardarbeitsanweisungen. Ebenso haben wir vielen Unternehmen dabei geholfen, ihre bestehenden Kontrolldokumentationen von AICPA-Standards auf PCAOB-Standards zu heben, um sich auf einen Börsengang oder eine andere öffentliche Angebotsveranstaltung vorzubereiten.
 
Wir haben mit wachstumsstarken Unternehmen (EGC), kleineren Meldepflichtigen (SRC) und nicht-beschleunigten Meldern zusammengearbeitet. Unser Team unterstützt auch Unternehmen, die wachsen, sich weiterentwickeln und ihren Status ändern, um zu beschleunigten oder großen beschleunigten Meldern zu werden – was zu einem integrierten Audit und einer Bestätigung des Prüfers gemäß SOX 404(b) führen kann.
 
Wir haben tiefgehende Erfahrung in der Zusammenarbeit mit allen Big-4- und nationalen Wirtschaftsprüfungsgesellschaften. Diese Erfahrung versetzt uns in die Lage, Unternehmen bei der Bewältigung der zusätzlichen Prüfung der Kontrolldokumentation zu unterstützen, die sie möglicherweise im Rahmen eines integrierten Audits erwarten.

Implementierung interner Kontrollen / Behebung wesentlicher Schwächen

Häufig bestehen Lücken oder Mängel in der Umgebung interner Kontrollen. Neu börsennotierte Unternehmen sehen sich mit zahlreichen Compliance-Anforderungen konfrontiert und stehen vor Herausforderungen wie begrenztem Personal und technischem Know-how zur Implementierung von Kontrollen. Wir unterstützen Unternehmen routinemäßig dabei, realistische Kontrollen zur Risikominderung einzurichten und bieten das notwendige Coaching für Kontrollausführende und -prüfer, um Kontrollen effektiv auszuführen und zu dokumentieren.
 
Wenn mehrere signifikante Mängel vorliegen, resultieren diese in einer Wesentlichen Schwäche (Material Weakness, MW). Unser Team kann das Projektmanagement für die Behebung der MW im Unternehmen unterstützen, von der Entwicklung eines MW-Behebungsplans über die Implementierung mehrerer Kontrollen, regelmäßige Statusupdates für den Prüfungsausschuss bis hin zur abschließenden Testung der Kontrollen, um deren Wirksamkeit zu demonstrieren.
 
Eine häufig beobachtete MW ergibt sich aus einer unangemessenen Funktionstrennung (Segregation of Duties, SOD). Wir verfügen über ein Team von Experten für die systematische Bewertung von SOD, das Organisationen weiterhin dabei helfen kann, unangemessene Rollen zu evaluieren und zu navigieren, die zu Mängeln führen können.

SOX-Kontrolltests (Vollständiges Outsourcing oder Co-Sourcing)

Um den Jahresbericht des Managements über die internen Kontrollen der Finanzberichterstattung gemäß Abschnitt 9A des Formulars 10-K zu unterstützen, müssen Unternehmen nachweisen, dass das Management eine Bewertung der ICFR-Kontrollen durchgeführt und diese Kontrollen als wirksam erachtet hat.
 
Unser Team von Fachleuten kann mit Ihnen zusammenarbeiten, um Tests im Auftrag des Unternehmens durchzuführen, entweder als vollständiges Outsourcing, bei dem wir das gesamte Testprogramm des Unternehmens verwalten, oder als Co-Sourcing, bei dem wir einen Teil der Kontrollen des Unternehmens testen. Da CFGI keine Prüfgesellschaft ist, können wir Ihr Unternehmen mit so viel oder so wenig Unterstützung unterstützen, wie Sie benötigen, um Ihre ICFR-Testziele zu erreichen.

SOC-1 Type II Prüfungen

Obwohl Sie die Operationen auslagern können, können Sie das Risiko nicht auslagern. Unternehmen sind verantwortlich für die Überwachung der Kontrollen von Drittanbieteranwendungen oder Serviceorganisationen, die sie nutzen. CFGI kann Ihnen helfen, einen System & Organization Control (SOC)-Bericht zu überprüfen, um den Umfang, die darin enthaltene Meinung, etwaige Mängel sowie alle ergänzenden Benutzerentitätskontrollen (CUECs) und ergänzenden Subservice-Organisationskontrollen (CSOCs) im Hinblick auf Ihre Schlüsselkontrollen oder die von Subservice-Organisationen zu bewerten. Ebenso steht unser Expertenteam bereit, Sie zu unterstützen, wenn Sie planen, einen SOC-1-Bericht auszustellen, um den SOX-Anforderungen Ihrer Kunden gerecht zu werden.

Kontakt

Alessandro Englmann

Partner
+49 (0)151 543 529 19
aenglmann@cfgi.com

Tolga Kusdil

Senior Manager
+49 (0)151 543 742 23
tkusdil@cfgi.com

Bereit loszulegen?

Ready To Get Started?