Im aktuellen Geschäftsumfeld haben Corporate Governance und Risikomanagement höchste Priorität. Kontrollen auf Unternehmensebene sind als Teil des internen Kontrollsystems von entscheidender Bedeutung, um sicherzustellen, dass Unternehmen die Richtlinien des Managements befolgen und das Risiko wesentlicher Fehler und von Betrug in den Finanzberichten verringern.
Die Methodik und Trends zur Beurteilung der Wirksamkeit von Kontrollen auf physischer Ebene haben seit der Verabschiedung des Sarbanes-Oxley Act im Jahr 2002 zunehmend an Bedeutung gewonnen. Das Gesetz verpflichtet die Unternehmensleitung, die Wirksamkeit der internen Kontrollen zu bewerten und darüber Bericht zu erstatten. Darüber hinaus verlangt es von unabhängigen Wirtschaftsprüfern, diese Berichte zu bestätigen.
Eine wirksame Bewertung der Kontrollen auf Unternehmensebene ist für das allgemeine Risikomanagement eines Unternehmens von entscheidender Bedeutung.
Kontrollen auf Unternehmensebene sind Kontrollen, die dazu beitragen, dass die Anweisungen des Managements auf Unternehmensebene umgesetzt werden. Diese Kontrollen betreffen die Gesamtstruktur der Organisation und sind darauf ausgelegt, Risiken zu identifizieren und zu managen, um die Genauigkeit der Finanzberichterstattung zu unterstützen.
Gemäß Abschnitt 404 des Sarbanes-Oxley Act müssen Unternehmen der Geschäftsleitung und unabhängigen Wirtschaftsprüfern über die Wirksamkeit ihrer internen Kontrollen Bericht erstatten. Gleichzeitig verlangt das Public Company Accounting Oversight Board (PCAOB) einheitliche interne Kontrollprüfungen.
Der 2007 vom PCAOB herausgegebene Prüfungsstandard 2201 betont die Prüfung von Kontrollen auf Unternehmensebene bei der Prüfung von Jahresabschlüssen, und Prüfer müssen die Wirksamkeit der internen Kontrollen des Unternehmens anhand dieser Kontrollmaßnahmen bewerten.
Bestätigungsvermerk des AbschlussprüfersAbhängig von der Wirksamkeit der Kontrollen auf physischer Ebene passen die Prüfer die erforderliche Testintensität an.
Gemäß SAS 109 (AU 314) des AICPA müssen unabhängige Wirtschaftsprüfer über ein tiefgreifendes Verständnis der fünf Komponenten der internen Kontrolle verfügen, um das Risiko wesentlicher Falschaussagen in den Finanzberichten beurteilen zu können. Darüber hinaus können diese Informationen auch als Orientierung für die Gestaltung nachfolgender Prüfungsverfahren dienen.
Die Aufgabe unabhängiger Wirtschaftsprüfer besteht darin, sicherzustellen, dass die internen Kontrollen eines Unternehmens potenzielle Fehler in den Bilanzen und Betrugsrisiken wirksam bekämpfen.
Das COSO-Framework bietet eine Struktur zur Bewertung der Kontrollen eines Unternehmens und unterstützt Prüfer bei der Beurteilung der Kontrollen auf Unternehmensebene anhand von fünf Komponenten: Kontrollumgebung, Risikobewertung, Information und Kommunikation, Kontrollaktivitäten und Überwachung.
Die Unternehmensleitung sollte auch proaktiv physische Kontrollen bewerten, was die Identifizierung von Risiken, die Anwendung eines Top-down-Ansatzes zur Klassifizierung von Risiken und die Überprüfung der Wirksamkeit aktueller Kontrollen umfasst. Dies kann der Unternehmensleitung dabei helfen, die Überwachung der Managementkontrollen zu stärken. .
Bedeutung der Kontrolle der physikalischen SchichtDurch strenge physische Kontrollen kann das Management die verschiedenen Risiken, denen das Unternehmen ausgesetzt ist, wirksamer bekämpfen.
Die Auswirkungen der Kontrollen auf der physischen Ebene auf die gesamte Organisation sind tiefgreifend. Schwächen oder das Fehlen dieser Kontrollen können zu erheblichen Schwächen der internen Kontrolle führen und sogar die Echtheit der Finanzberichte beeinträchtigen.
Die Entdeckung wesentlicher Fehler kann zu einer negativen Bewertung des Prüfberichts führen und starke Schwankungen des Aktienkurses des Unternehmens verursachen, was letztlich zu zusätzlichen Compliance-Kosten für das Unternehmen führt.
Effektive Kontrollen auf Unternehmensebene tragen dazu bei, das Auftreten negativer Risikoereignisse zu verringern und die allgemeine Risikoabdeckung der Finanzberichterstattung und des Finanzbetriebs zu verbessern. Dadurch wird nicht nur die Wirksamkeit der internen Kontrollen verbessert, sondern auch die Bedeutung der Unternehmenskontrollen für alle Beteiligten erhöht.
Wie sollten Unternehmen im heutigen, sich rasch verändernden Geschäftsumfeld die Kontrollen auf der physischen Ebene weiter verstärken, um den robusten Betrieb ihrer internen Kontrollsysteme sicherzustellen?