Incorporez la conformité à Sarbanes-Oxley
dans votre processus des achats
Comme bien des gens, vous entendez probablement parler de plus en plus souvent au sujet de la Loi Sarbanes-Oxley (SOX) et vous vous demandez comment cela influera sur votre entreprise. Bien qu’il s’agisse d’une mesure législative américaine, c’est le nom que la plupart des entreprises utilisent, puisque le projet de loi canadien et les normes de vérification de l’ICCA sont similaires aux mesures émises aux Etats-Unis.
Alors que bien des gens croient que le Sarbanes-Oxley Act porte uniquement sur la conservation des courriels et le stockage des documents, la vraie portée de SOX touche la gestion des contrôles financiers internes. Aussi, bien que ces mesures ne soient pas obligatoires pour les sociétés de droit privé et les petites sociétés ouvertes, qui voudrait contester une initiative qui vous offre de meilleurs contrôles?
Des faillites bien connues et l’introduction de la Loi Sarbanes-Oxley ont lancé une tendance récente visant à souligner davantage la gestion du risque dans l’ensemble d’une entreprise. Par conséquent, des sociétés de toute taille adoptent ces « meilleures pratiques » qui offrent une approche structurée qui leur permettent d’élaborer leurs systèmes et stratégies uniques de gestion du risque.
Malheureusement, la navigation dans les processus internes d’un organisme peut s’avérer difficile. Certaines compagnies se sont concentrées sur ce qu’elles avaient à faire afin de se conformer, plutôt qu’automatiser le processus pour pouvoir le répéter. Par conséquent, bien des compagnies ne sont pas à la hauteur des normes en ce qui concerne la conformité ou les « meilleures pratiques ».
La conformité aux articles 302 et 404 du Sarbanes-Oxley Act exige que les entreprises:
- Documentent la conception et la méthodologie du processus d’information financière
- Évaluent les risques et le degré d’efficacité de ces processus, y compris:
- La rapidité pour compléter les processus, leur souplesse, leur fiabilité et leur ponctualité
- Les tendances de fraude ou de vol internes
- La structure de gestion corporative
- La complexité des données, leur volume, leur prévisibilité, les inquiétudes touchant les valeurs et la vie privée
- La complexité des processus, le nombre de bases de données
- Contrôlent les processus et en fassent le suivi
- Évaluent l’efficacité des processus et leur vulnérabilité aux risques
- Identifient les causes des faiblesses et des problèmes
- Solutionnent les problèmes
- Automatisent les processus manuels
- Répètent cela tous les ans
La plupart des entreprises sont d’accord pour dire maintenant que l’automatisation des processus internes est la clef permettant de se conformer à Sarbanes-Oxley. Un des processus internes les plus importants qu’une compagnie puisse automatiser est le processus des achats. En automatisant la création, la gestion et l’approbation des bons de commande, vous rendez ce processus moins dispendieux à gérer et vous faites en sorte qu’il est plus facile de vérifier les contraventions aux politiques de la compagnie et la non-conformité à SOX.
Certains domaines à étudier lors de l’évaluation de votre conformité à Sarbanes-Oxley seraient les suivants:
- Que tous les bons de commande soient autorisés au palier approprié de responsabilité sur la base du titre de l’employé, des limites du budget et des valeurs en dollars;
- Que tous les nouveaux fournisseurs soient examinés et/ou approuvés par la direction et que les achats soient uniquement obtenus de vendeurs « approuvés »;
- Que chaque processus d’achat soit documenté, automatisé et susceptible d’être répété;
- Que chaque demande d’approvisionnement soit contrôlée en fonction de la conformité aux politiques de la société et vérifiée avec des pièces justificatives au besoin;
- Que toutes les faiblesses ou omissions dans le processus d’approbation des achats puissent être rapidement identifiées et corrigées.
Les entreprises devraient profiter de ce qui est offert par leurs systèmes ERP pour automatiser les contrôles manuels. Pour de plus amples renseignements sur ce que vous pouvez faire pour mieux contrôler votre entreprise ou pour de plus amples informations sur la conformité à la Loi Sarbanes-Oxley, veuillez communiquer avec nous.
|