ביקורת מערכות מידע ותהליכים (System and Process Assurance - SPA)

סביבות המחשוב והדיווח הכספי בעולם העסקי של ימנו הופכות מורכבות יותר ויותר, ולא פחות מכך, גדלה ההסתמכות על המידע המופק באמצעות מערכות ותהליכים אלו. בנוסף, תקנות שהונהגו לאחרונה במדינות רבות שמות דגש רב מבעבר על בקרות פנימיות, ולרוב מחייבות ביצוע ביקורת בלתי-תלויה של יעילות בקרות אלו.

צוות מומחי ה - SPA כולל בעיקר רואי חשבון, מבקרי מערכות מידע מוסמכים, כלכלנים ובוגרי מדעי המחשב. אנו מציגים ידע וניסיון מעשי המשלב את תחומי ראית החשבון, הבקרות והדיווח הכספי עם עולם מערכות המידע. מומחי SPA מסייעים להבטיח כי התהליכים העסקיים והמערכות בארגון תומכים בסביבת דיווח ובקרה אפקטיבית ויעילה וכי הארגון ערוך לעמידה בדרישות חוק ותקינה.
בכך, מסייעים מומחי SPA בהשגת מטרות ההנהלה ושיפור התועלת והערך לבעלי המניות.

לצורך הבטחת דיוק ועדכניות המידע המשמש לדיווח כספי ולקבלת החלטות על-ידי ההנהלה, חשוב מאד לבדוק היטב את מבנה, תיעוד ויישום הבקרות.

מומלץ להשתמש בשירותי ביקורת מערכות ותהליכים אם אתם מתמודדים עם אחד מהמצבים הבאים:
 

  • קיים צורך בהבטחת איכות המידע המופק על-ידי מערכות המחשוב.
  • קיים צורך בסיוע בתיעוד ובבדיקת הבקרות הפנימיות על תהליכי הדיווח הכספי.
  • הנכם זקוקים לסקירה בלתי-תלויה של מבנה הבקרות בארגון שלכם, לרבות זיהוי נקודות תורפה ושיפורים אפשריים במבנה הבקרות.
  • במהלך פעילות הארגון, הנכם מסתמכים על מידע כספי המסופק על-ידי צד שלישי וזקוקים לאימות של הנתונים.
  • הארגון עליו אתם ממונים מספק שירותים לגורם אחר המעוניין בהשגת נוחות על אפקטיביות הבקרות כלפי אותם שירותים (כדוגמת: חוות דעת SAS 70)
  • אתם מטמיעים (או סיימתם לא מכבר להטמיע) מערכת מחשוב, ומעוניינים לבחון את הבקרות המשולבות בה.
  • אתם מצטרפים למיזם משותף או משתתפים בעסקה אחרת וזקוקים לבדיקת נאותות (due diligence) של מערכות ובקרות.

 

כיצד נוכל לסייע?

צוות ביקורת המערכות והתהליכים שלנו מעניק שירותים הקשורים לבקרות הרלוונטיות לתהליכי הדיווח הכספי, לרבות תהליכים עסקיים פיננסיים ובקרות על ניהול מערך המחשוב. הצוות משרת לקוחות ביקורת ואחרים, ומספק:

  • סקירת בקרות על יישומים כספיים ותפעוליים/תהליכים עסקיים.
  • סקירת בקרות לאבטחת מסדי נתונים.
  • סקירת בקרות כלליות בתחום המחשוב.
  • סקירת אבטחת תשתית.
  • שירותי ביקורת על נתוני צד שלישי ומתן חוות דעת עליהם.
  • שירותי מוכנות ליישום חוק סרביינס-אוקסלי האמריקאי, שיפור תהליכים והיבטי המשכיות ויציבות של תהליכים ובקרות לאורך זמן (sustainability).
  • התאמת תהליכים וסביבת המחשב לעמידה בדרישותיהם של חוקים ותקנות נוספים (לדוגמה: באזל 2, הוראות ניהול ספרים).
  • בדיקת נאותות מערכות ובקרות.
  • סקירת מערכות טרם הטמעה ולאחריה.
  • שירותים בתחום הנתונים (לדוגמה, שירותי ביקורת בסיוע מחשב (CAAT), סקירות איכות נתונים).

ליצירת קשר

גיא ספיר

שותף, ראש מחלקת SOX , PwC ישראל

טלפון: +972 3 7954665

עקבו אחרינו