Abzeichnung Bei der Abzeichnung bestätigt das Management, dass alle in der Komponente
Management des internen Kontrollsystems
dokumentierten Kontrollen angemessen und aktuell sind. Die Abzeichnung erfolgt bottom-up. Das heißt, dass zunächst die Manager der untersten Organisationseinheiten in der
Organisationshierarchie
die Abzeichnung durchführen, danach das Management der direkt übergeordneten Ebene usw. Wenn die Abzeichnung für alle Ebenen der Organisationshierarchie durchgeführt worden ist, zeichnen der Hauptgeschäftsführer (CEO) und der CFO das gesamte interne Kontrollsystem des Konzerns ab.
Zur Erfüllung der Anforderungen des Sarbanes-Oxley-Act muss die Abzeichnung am Ende eines Geschäftsjahres durchgeführt werden. Sie können die Abzeichnung jedoch auch häufiger durchführen, z.B. am Ende jedes Quartals. Die Abzeichnung bezieht sich nicht auf einen bestimmten Zeitpunkt, sondern auf den gesamten Zeitraum, für den die Abzeichnung durchgeführt wird.
Auf der
Startseite
können Sie im Informationsbereich den
Monitor: Abzeichnung
einblenden und dort den Status der Abzeichnung verfolgen. Voraussetzung dafür ist die Berechtigung für das Durchführen der Abzeichnung oder für die Aufgabe
Abzeichnung anzeigen (DISP-SIGNO)
.
Im Customizing des MIC wurden die Einstellungen unter
Abzeichnung
durchgeführt.
In der Organisationshierarchie ist bei jeder Organisationseinheit, für die die Abzeichnung durchgeführt werden soll, das Kennzeichen
Abzeichnung
gesetzt.
Die Manager der Organisationseinheiten, die die Abzeichnung durchführen sollen, sowie der CEO und CFO haben die Berechtigung für die Aufgabe
Abzeichnung durchführen
(PERF-SOFOU)
zugeordnet. Weitere Informationen finden Sie unter
Zuordnung von Rollen zu Personen
.
Mit der zentralen Einplanung der Aufgabe
Abzeichnung durchführen
wird die Abzeichnung angestoßen; eine dezentrale Einplanung gibt es nicht (siehe
Einplanung von Aufgaben
).
Die Manager der
untersten
Organisationseinheiten in der Organisationshierarchie erhalten daraufhin die Aufgabe
Abzeichnung durchführen
in ihrer Aufgabenliste. Sobald die Abzeichnung für alle untergeordneten Organisationseinheiten abgeschlossen ist, wird die Aufgabe
Abzeichnung durchführen
automatisch an den Manager der nächsthöheren Organisationseinheit gesendet. Wenn die Abzeichnung
aller
Organisationseinheiten abgeschlossen ist, erhalten der CEO und der CFO die Aufgabe
Abzeichnung durchführen
in ihrer Aufgabenliste.
Als Basis für die Abzeichnung prüfen die Manager im Berichtswesen den Status des internen Kontrollsystems.
Es ist erlaubt, dass zum Zeitpunkt der Abzeichnung Schwachstellen und Behebungspläne offen sind. Bei den Arten von Schwachstellen, die für die Abzeichnung relevant sind (einstellbar im Customizing), muss der abzeichnende Manager jedoch in einem Kommentarfeld zu den Schwachstellen Stellung nehmen. Der Abzeichnende kann z.B. angeben, dass seiner Ansicht nach die Schwachstellen durch die Umsetzung der im System abgelegten Behebungspläne zuverlässig behoben werden.
Sobald die Abzeichnung für einen Zeitraum durchgeführt wurde, sind keine Änderungen mehr für diesen Zeitraum erlaubt. Die noch offenen Schwachstellen werden jedoch automatisch in den neuen Zeitraum übertragen (siehe Übertragung in neuen Zeitraum ).