Interne Control Finanzberichterstattung (ICFR)

Herunterladen

Laden Sie die Lösungsübersicht herunter, um geschäftskritische ERP-Anwendungen vor Cyberbedrohungen auf Infrastruktur- und Datenebene zu schützen.

Die internen Kontrollen zur Finanzberichterstattung ( Control s Over Financial Reporting, ICFR) bilden den Rahmen aus Richtlinien und Verfahren, den börsennotierte Unternehmen einhalten müssen, um sicherzustellen, dass die Jahresabschlüsse die finanzielle Leistung korrekt widerspiegeln. ICFR ist für Vorstände und Führungskräfte von entscheidender Bedeutung, da unwirksame Kontrollen häufig zu einer Korrektur von Jahresabschlüssen führen und gemäß Abschnitt 302 des Sarbanes-Oxley Act (SOX) eine persönliche Haftung nach sich ziehen können.

Herkömmliche interne control -Frameworks unterstützen die Richtlinien für Benutzerzugriff und Passwörter auf Anwendungsebene, doch zur Vereinfachung der SOX-Compliance müssen Cybersicherheitsrisiken auf Infrastruktur- und Datenebene gemindert werden. Nicht authentifizierte Angriffe, die auf Fehlkonfigurationen oder Schwachstellen in einem Enterprise-Resource-Planning-System (ERP) abzielen, ermöglichen es Hackern, zugrunde liegende Finanzdaten zu manipulieren, ohne einen Prüfpfad zu hinterlassen. Der Einsatz eines robusten SAP-Schwachstellenmanagements ist unerlässlich, um Fehlkonfigurationen aufzudecken und geschäftskritische Systeme zu sichern.

Inhalt des Lösungsüberblicks

Die Absicherung von Finanzsystemen erfordert einen ganzheitlichen Ansatz, der die Lücke zwischen Chief Information Security Officers (CISOs) und internen Revisionsteams schließt. In der Lösungsübersicht finden Sie folgende Einblicke:

  • Globaler regulatorischer Kontext: Es ist zu beachten, dass internationale Rechtsvorschriften wie C-SOX, J-SOX und die 8. EU-Gesellschaftsrichtlinie die Wirksamkeit des internen Kontrollsystems für die Finanzberichterstattung (ICFR) vorschreiben.
  • Die Sicherheitslücke auf Anwendungsebene: Erfahren Sie, warum selbst strenge Kontrollmaßnahmen auf Anwendungsebene nicht ausreichen, um die zugrunde liegenden Finanzdaten vor Angriffen auf die Infrastruktur zu schützen.
  • Strategische Abstimmung: Weisen Sie Verantwortlichkeiten zu und stimmen Sie die Teams aus den Bereichen Sicherheit, Finanzen und Revision aufeinander ab, um Sicherheitslücken in geschäftskritischen Anwendungen zu schließen.
  • ERP-Sicherheitsstrategie: Entwicklung einer robusten Sicherheitsstrategie, die die Systemkonfiguration, das Protokollmanagement, die Entwicklung benutzerdefinierter Anwendungen und die kontinuierliche Überwachung umfasst.

Erfahren Sie, wie Onapsis Sicherheits- und Compliance-Risiken identifiziert und Auditprozesse optimiert.

Demo vereinbaren