Mit der Architektur von CONTROLS PRO sind Sie in der Lage, eine lückenlose Dokumentation Ihrer Kontrollprozesse sicherzustellen.
Sämtliche Stammdaten werden gemäss Ihren Anforderungen erfasst, um eine adäquate und lückenlose Nachvollziehbarkeit der
Kontroll-Prozesse zu gewährleisten.
Wie die nachfolgende Grafik verdeutlicht, gibt es in den meisten Geschäftsprozessen Risiken, welche es so gut als möglich zu
minimieren gilt. Um dieser Tatsache gerecht zu werden, werden in CONTROLS PRO die entsprechenden Prozesse und Risiken erfasst und diese
wiederum mit den entsprechenden Kontrollen ergänzt. Um eine fortlaufende Dokumentation der erfolgten Kontrollen zu gewährleisten, werden
Kontroll-Tasks (Instanzen) generiert, welche eine genaue und zeitgerechte Beurteilung ermöglichen und somit Inputs für allfällige Massnahmen liefern.
Mit der stufengerechten Definition von Prozessen, Risiken und Kontrollen sind Sie in der Lage, jeden einzelnen Kontroll-Task mit den entsprechenden Ausprägungen
zu ergänzen. Damit wird ein automatisiertes und fortwährendes Kontrollmanagement sichergestellt, welches eine durchgehende und konsistente Dokumentation
für Überwachungen und Audits liefert. Die Logik der oben abgebildeten Architektur von CONTROLS PRO wird in der nachfolgenden Abbildung in Form eines ERM dargestellt.
Prozesse
Geschäftsprozesse, welche es zu kontrollieren gilt, werden mittels Formular detailliert erfasst.
Neben dem Namen und einer genauen Beschreibung können den Prozessen weitere Attribute wie beispielsweise Owner, Art, betroffenen Bereiche sowie natürlich
die entsprechenden Risiken zugeordnet werden. Über diese Zuordnung der Risiken werden die Prozesse mit den Kontrollen verbunden.
Prozess-Erfassungsformular
Risiken
Bei den Risiken handelt es sich um kalkulierte Prognosen von möglichen Schäden, deren Eintrittswahrscheinlichkeit es durch gezielte Kontrollen zu minimieren gilt.
Aufgrund dessen ist es wichtig, diese Risiken so detailliert wie möglich zu beschreiben und zusätzlich mit den Auswirkungen, Wahrscheinlichkeiten und Risiko-Kategorien
zu ergänzen. Mit der Zuordnung von involvierten Prozessen und Kontrollen werden neue Prozess-Kontroll-Relationen definiert und damit auch sichtbar.
Risiko-Erfassungsformular
Kontrollen
Um die Eintrittswahrscheinlichkeit der Risiken so gut als möglich zu minimieren, sind gezielte Kontrollen durchzuführen. Entsprechend deren Abläufen
und Zyklen werden Workflows definiert, welche die Kontroll-Performer zur jeweiligen Zeit per E-Mail über die bevorstehenden Kontroll-Tasks informieren. Werden
solche nicht fristgerecht erledigt, so erhalten die Kontroll-Owner eine Meldung. Mit diesem Vorgehen wird sichergestellt, dass die Kontrollen in der definierten
Periodizität durchgeführt werden und somit die Prozess-Qualität verbessert und deren Risiken minimiert werden.
Um eine Kontrolle zu erfassen, müssen detaillierte Angaben zu Kontroll-Zielen, -Aktivitäten, -Owner, -Performer etc. gemacht werden.
Kontrolle-Erfassungsformular