SOX & ISO 9000-serien



Relevanta dokument
Revisionschecklista för ISO 9001:2008. Översättning och bearbetning av SNV Audit-Checkliste für ISO 9001:2008

Exempel: Anne Landin. Kvalitetsledning i. Välkomna! Vad är ett kvalitets miljösystem? upphandlingsprocessen

Effektiv företagsstyrning med ledningssystem

SwedPower:s integrerade ledningssystem

Hållbart och långsiktigt kvalitetsarbete vad har hänt och vad kommer att behöva hända? Kristina Sandberg

En kort introduktion till kvalitetsledning. Björn-Erik Erlandsson SFMI


Nycklar till framgång Nya ISO 9001:2015

LUNDS UNIVERSITET. Kvalitets- och miljöledning

UTBILDNING: Socialt ansvar

Kvalitetsprocesser och nya utmaningar i ISO-certifieringar. Jana Johansson Kvalitetsansvarig CityAkuten Praktikertjänst AB

VAD ÄR KVALITET? Röntgenveckan Monica Kasevik

L U N D S U N I V E R S I T E T. Kvalitets- och miljöledning

Ledningssystem för IT-tjänster

Kvalitets- och miljösystem? Välkomna! Vad är ett kvalitets- miljösystem? Varför i byggprocessen?

Revidering av ISO 9001 Kvalitetsledning. Tina Bohlin

Kvalitets och miljösystem på byggföretag

Välkomna! VBEF05, Anne Landin maj Med utveckling menas som bekant åsiktsförändring i för bedömaren behaglig rikting.

CERTIFIERING AV ARBETSMILJÖN

Processinriktning i ISO 9001:2015

Svensk Kvalitetsbas kravstandard (2:2019) 1. Utfärdare 2. Revisorer 3. Verksamheter. Antagen den 15 maj 2019

Välkomna! Med utveckling menas som bekant åsiktsförändring i för bedömaren behaglig rikting. Hjalmar Söderberg

Miljöledningsnytt - nya ISO & andra nyheter

Karpesjö Consulting 1

Återkoppling på revisorernas granskning av landstingets åtgärder för att motverka ekonomisk brottslighet

skapa ett ökat mervärde uppnå ännu bättre resultat bidra positivt till människors tillvaro

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Gymnastik- och idrottshögskolan 2010.

Bilaga 3 Säkerhet. Bilaga 3 Säkerhet. Dnr Kommunikation som tjänst - A

Ledningen i fokus - starkare styrning krävs för att utveckla statlig verksamhet med bra och säkra IT-/e-tjänster

Förslag till Myndigheten för samhällsskydd och beredskaps allmänna råd och kommentarer om krav på informationssäkerhet.

Matriser för korrelation mellan ISO 9001:2008 och ISO 9001:2015

Jämförelse mellan miljöledningssystemen Svensk Miljöbas, ISO och EMAS Svensk Miljöbas 3:2013

Kvalitetsledningssystem! och! ISO 9001! Copyright Cornema AB!

Svensk Kvalitetsbas kravstandard (1:2016)

MÖJLIGHETER MED ISO 9001:2000 OCH ISO INTEGRERADE VERKSAMHETSSYSTEM. Kvalitetsledningssystemet vad har man egentligen för nytta av det?

Mellan ISO 9001:2015 och ISO 9001:2008 Korrelationsmatris

Ledningssystem för kvalitet en introduktion

Värdeforum. Programkatalog Värdeforum Hösten 2014

Företagets logotyp. Plats för företagets logotyp 1

Internrevision. Södertörns högskola Institutionen för ekonomi och företagande C-uppsats 15 poäng, HT 2007 Handledare: Curt Scheutz


Informationssäkerhetsgranskning. ISO ledningssystem för informationssäkerhet

Omfattande revidering av ISO väntar

Årsrapport 2013 Bromma stadsdelsnämnd

RISKANALYS AV SVENSKA LÄRARFONDERS ERSÄTTNINGSSYSTEM OCH ERSÄTTNINGSINSTRUKTION

Företagets logotyp. Plats för företagets logotyp 1

ISO 9001:2000 (International Organization for Standardization)

rwieitii AflflIDt Svenska Skogsplantor Resultat

MANUAL ADVANIA LEDNINGSSYSTEM

Areims miljö och energiledningssystem 2015

Säkerhetshantering i arbetet

Med den här boken får du: Författaren:

Examinatorsutbildning 2013 Introduktionsutbildning. SIQs MODELL

Lägesrapport avseende införandet av miljöledningssystem med förslag till det fortsatta arbetet.

Agenda. Kort om Datacenter. Våra erfarenheter av 27001:2013. Summering

ISO 9000 Introduktion och produktstöd:

Kvalitet på arbetsmiljöarbetet. Ingela Bäckström

Ledningssystem för systematiskt kvalitetsarbete

Utbildningsdag om informationssäkerhet

Bolagsstyrningsrapport

Patientsäkerhetsberättelse för. Falkenberg LSS1, Nytida AB. År Catharina Johansson

En standard för innovationsledning vad skall det vara bra för?

2015 års patientsäkerhetsberättelse och plan för 2016 Daglig Verksamhet Falkenberg Nytida AB

Habilitering och Hjälpmedel Ekonomiavdelningen

Integrering av miljöaspekter i produktutveckling ISO/TR Gunnel Wisén Persson ABB. ABB Corporate Research

IT governance i praktiken: Styrning och kontroll över ITriskerna. Fredrik Björck Transcendent Group för ADBJ Agenda

Företagens samhällsansvar. Daniel Nordström

Patientsäkerhetsberättelse Sunnangårdens Gruppbostad

LEVERANTÖRSLED; INKÖP OCH UPPHANDLING

Produktstöd - Vägledning till dokumentationskraven i SS-EN ISO 9001:2000

Riktlinjer och Instruktion för klagomålshantering

Långsiktigt och kortsiktigt hållbarhetsarbete bidrar till lönsamhet

UTBILDNING: Arbetsmiljölagstiftning

Orana AB. Revisionsrapport. Uppföljande revision nr 2. Denna rapport inklusive allt innehåll är konfidentiellt och tillhör Intertek

Nyheter i ISO och 14004

2014 års patientsäkerhetsberättelse för Kvarngården.

Patientsäkerhetsberättelse

Riskhantering för informationssäkerhet med ISO Lars Söderlund, TK 318 Ag 7 Lüning Consulting AB

Vägledning för införande av ISO 9001:2015

Uppföljning av tidigare granskningar av öppenvårdsinsatserna inom IFO-Barn och familj i Borås stad

Årsrapport 2014 Kyrkogårdsnämnden

Avveckling av chefspersoner som ett led i landstingets chefsförsörjningsprogram

Konsekvenser av Sarbanes-Oxley Act Ur ett svenskt företagsperspektiv

Förord 7 Varför behövs den här boken? 7 Vilka är vi? 8 Tack! 10 Guide till dig som läsare 11

Revisionsplan Stenungsunds kommun Revisorerna

Utbildningar inom miljö och CSR - nära dig

Bolagsstyrningsrapport 2013

Det här är OHSAS 18001

UTBILDNING: Nya ISO 9001:2015 och Nya ISO 14001:2015

Kommunhuset, Administrativ service

Från kaos till struktur och systematik Marianne Karlén, Verksamhetsutveckling Stora Enso Skoghalls Bruk

VÄLFÄRDSFÖRVALTNINGENS LEDNINGSSYSTEM FÖR SYSTEMATISKT KVALITETSARBETE ENLIGT SOSFS 2011:9

Skapa ett ledningssystem för informationssäkerhet (LIS) enligt nya ISO/IEC eller konsten att införa LIS

Verksamhetsutveckling. René Chocron SIQ - Institutet för Kvalitetsutveckling. Välkomna

SFK Certifiering AB. Revisionsteam. Revisionens omfattning. Resultat

Tillbakablick Hur har året varit (bra/mindre bra, utvecklande, roligt, svårigheter, lärande mm)?

2014 års patientsäkerhetsberättelse för Villa Agadir

Vägledning för krav på dokumenterad information enligt ISO 9001:2015

Ledning och styrning av sjukskrivningsprocessen

Korsreferens mellan ISO 9001 ISO BF9K 1 (6) ISO 9001:2000/2008 ISO 14001:2004 BF9K Ledningssystem för Kvalitet (Endast rubrik)

Transkript:

SOX & ISO 9000-serien Peter Hartzell SOX seminarium Hilton Slussen, 17 januari 2008 SOX & ISO 9000-serien Bröllop Bilar Hissar Träning Tennis Guld 2008-01-17 2 1

SOX + ISO 9000 = SANT! Integrera SOX-kraven i ledningssystemet med hjälp av ISO 9001 Ledarskap Ledningssystem Ledningssystemstandarder ISO 9000-serien 2008-01-17 3 SOX + ISO 9000 = SANT! 2008-01-17 4 2

Vad är SOX? Varför SOX? Den amerikanska bolagslagen Sarbanes- Oxley Act (2002); SOX, SarBox, SOX Act Företagsskandaler Finansiell kontroll och rapporteringen EU-direktiv 2008-01-17 5 Exempel på krav i SOX VD:s och ekonomichefens personliga ansvar Externa revisorer Revisionskommittéer 2008-01-17 6 3

SOX-krav: Dokument som krävs Årliga utvärderingar av intern kontroll Tillgångar Scopet Processerna (finansiella flöden av transaktioner mellan signifikanta konton) Delprocesser 2008-01-17 7 SOX-krav: Dokument som krävs, forts. Delresultat som är relevanta Styrning runt identifierade risker Resultatet från mätningarna (runt riskerna) Risksäkring kopplade till processerna Riskvärdering och dess resultat Ansvar och befogenheter för viktiga roller 2008-01-17 8 4

SOX-krav Utdrag från SOX Act: 302: Corporate responsibility for financial reports 404: Management assessment of internal controls 2008-01-17 9 SOX & Ledningssystemet 2008-01-17 10 5

De största förändringarna Utökad kartläggning och styrning av verksamheten Bevisning och detaljerad kontroll SOX-kraven är en lag straffutmätning Tydligare drivkrafter (inom intern kontroll) Förbättrad effektivitet och styrning över finansiella flödet Tillförlitlig finansiell fakta och information 2008-01-17 11 Att tänka på vid implementering av SOX-kraven Ledningens engagemang Identifiera kritiska kontroller Identifiera och kommunicera Ansvar & Befogenheter Mäta, kontrollera och övervaka Bevisförning Utbildning och medvetenhet 2008-01-17 12 6

Vem påverkas av SOX? Företag som är noterade på en amerikansk börs (NASDAQ, Amex och NYSE). Företag som har obligationer emitterade på den amerikanska marknaden och har minst 300 amerikanska aktieägare. Företag med lån på amerikanska institut Svenska företag & svenska Bolagskoden Leverantörer Samarbetspartners 2008-01-17 13 SOX & Ledningssystemet 2008-01-17 14 7

Vad är ISO 9000-serien? ISO: International Organization for Standardization ISO 9000:2005 Ledningssystem för kvalitet Principer och terminologi (8 principer) ISO 9001:2000 Ledningssystem för kvalitet Krav (för certifiering) ISO 9004:2000 Ledningssystem för kvalitet Vägledning till verksamhetsförbättring ISO 19011:2002 Vägledning för revision av kvalitets och/eller miljöledningssystem 2008-01-17 15 ISO 9000-seriens åtta (8) principer 1) Kundfokus 2) Ledarskap 3) Medarbetarnas engagemang 4) Processinriktning 5) Systemangreppsätt för ledning 6) Ständig förbättring 7) Faktabaserade beslut 8) Ömsesidigt fördelaktiga relationer till leverantörer 2008-01-17 16 8

SOX & Ledningssystemet 2008-01-17 17 SOX beskriver vad ISO 9001 beskriver hur Integrera SOX med ledningssystemet med hjälp av ISO 9001 2008-01-17 18 9

SOX + ISO 9000 = SANT! Riskanalys Processer Kontroller Register Revisioner Granskning & certifiering 2008-01-17 19 SOX & Ledningssystemet 2008-01-17 20 10

SOX + ISO 9000 = SANT! forts. SOX ställer krav ledningssystem ger struktur Kontrollmiljö Kontroller IT Riskhantering Uppföljning 2008-01-17 21 SOX & ISO 9001 - Företagsledningens ansvar Finansiell rapportering Interna kontroller och rutiner Utvärdering Ständiga förbättringar Uppfylla krav 2008-01-17 22 11

ISO 9001 Faktabaserade beslut Organisationen behöver planera och införa processer för: Övervakning Mätning Analys Förbättring 2008-01-17 23 Förbättringsloopen i ISO 9001 PDCA-cykeln Planera (Plan) Utföra (Do) Analysera (Check) Förbättra (Act) ISO 9001 5.3 Kvalitetspolicy 5.4 Planering (övergripande mål) 7 Produktframtagning 8.2.2 Intern revision 8.4 Analys av information 8.5 Förbättring 5.6 Ledningens genomgång 2008-01-17 24 12

PDCA-cykeln Förbättra/Act Planera/Plan Analysera/Check Utföra/Do 2008-01-17 25 PDCA-cykeln & Insats/Utfall Beslut Förbättra Planera Förbättringsmöjlighet Arbete Analysera Utföra Resultat 2008-01-17 26 13

Sammanfattning Hårdare krav på effektiv företagsstyrning och intern kontroll Dyrt och krångligt med särskilda lösningar för just SOX-kraven Ledningssystemet och ISO 9001 - en plattform för att möta SOX-krav Effektivitet i integrering av SOX och ISO 9001 Resultat Förtroende 2008-01-17 27 Sammanfattning, forts. Hur ISO 9001 främst stödjer arbetet med SOX-kraven: kapitel 4 Ledningssystem för kvalitet kapitel 5 Ledningens ansvar kapitel 8 Mätning, analys och förbättring 2008-01-17 28 14

Avslutande Det handlar om Attityd & Vilja: Systematik och struktur (ledningssystem) Dokumentationsrutiner Ansvar, befogenheter och kompetensrutiner Etablerat arbetssätt för ledningens ansvar Mätning, övervakning och rapporteringsrutiner Pedagogik: för medarbetarna välbekant struktur och metodik 2008-01-17 29 Kontenta SOX + ISO 9000 = SANT! 2008-01-17 30 15

Tack och lycka till! /Peter Hartzell Projektledare SIS TK 304/Kvalitetsledning peter.hartzell@sis.se 08-555 520 29 2008-01-17 31 16