Як говоритися в прес-релізі "Эрнст энд Янг", в ході дослідження, в якому взяли участь 225 керівників глобальних компаній, були розглянуті основні питання і труднощі, пов'язані з дотриманням вимог SOX. Також були позначені чотири аспекти, за допомогою яких компанії можуть забезпечити первинну перевагу у своїх галузях: автоматизація перевірки, офшоринг для зменшення витрат на ресурси, використання вигод від інвестицій в область ІТ, підвищення ефективності стратегічного підходу до інновацій.
Окрім цього, в звіті Thinking outside the SOX box запропоновані способи потенційного зниження витрат, більше оперативного прийняття і впровадження рішень і вивільнення ресурсів для реалізації стратегічних ініціатив.
За даними дослідження тільки 3% керівників забезпечили повну автоматизацію більшої частини ключових контрольних функцій. Більше третини керівників (35%) вказали, що в їх компаніях використовується більше 1000 засобів контролю, а 61% респондентів витрачають як мінімум п'ять годин тільки на тестування кожного з них. Майже 40% керівників називають витрати однієї з головних проблем, пов'язаних з дотриманням вимог SOX. Фактично 37% респондентів витрачають на тестування до 2 млн. дол. США, а 14% витрачають до 5 млн. дол. США щороку на дотримання вимог SOX в цілому.
Половина респондентів заявили, що для виконання частини робіт по дотриманню SOX притягають сторонніх фахівців. В той же час, 81% керівників заявили, що для виконання робіт по дотриманню SOX в тій або іншій якості притягувалися служби внутрішнього аудиту. Більше того, за даними 40% респондентів служба внутрішнього аудиту компанії витратила не менше чверті бюджету і ресурсів тільки на тестування засобів контролю по дотриманню вимог SOX, а 66% респондентів притягали для проведення тестування сторонніх фахівців.
В якості заходів по зниженню витрат респонденти пропонують автоматизацію і вивід за межі компанії (офшоринг) заходів по дотриманню вимог SOX, тим самим забезпечуючи ефективніше із стратегічної точки зору використання внутрішніх ресурсів. Офшоринг використовується через те, що якнайкраще підходить для забезпечення цілодобового робочого циклу за принципом "follow - the - sun" (наприклад, при розподілі операцій між компаніями, розташованими в різних годинних зонах) для ще більшої ефективності роботи, проте лише невелика частина респондентів притягає сторонні ресурси для виконання процесів у рамках дотримання вимог SOX.
Дуже невеликий відсоток учасників опитування (21%) на постійній основі використовує передові інформаційні технології (наприклад, аналіз даних) для координування заходів в області дотримання вимог SOX; 12% використовують прогнозне моделювання; 65% не використовують сторонні застосування для автоматизації постійного моніторингу засобів контролю, а 90% учасників опитування для аналізу об'єму робіт все ще користуються додатком Excel ®.
Більше половини респондентів (52%) заявили, що минулого року проводили інноваційні заходи у рамках діяльності по дотриманню вимог SOX. Цікаво, що 58% не проводять самостійну оцінку ефективності системи внутрішнього контролю, 63% не проводять взаємну перевірку, і тільки 52% впроваджують SOX в систему управління рисками підприємства.
Ще одним способом застосування інноваційних підходів в області дотримання вимог SOX є організація додаткових коштів контролю на рівні підприємств, але 94% учасників опитування заявили, що на рівні підприємства реалізувалися менше чверті ключових засобів контролю.
Інформація прес-служби "Эрнст энд Янг"