Sisältöön

SecMeter Internal Control Management - SecMeter

Ohita valikko
Ohita valikko

SecMeter Internal Control Management

Aiheet > Compliance
Ohita valikko
SecMeter Internal Control Management


Sisäinen valvonta ei ole vain ohjeiden, hyväksymisketjujen ja kontrollien olemassaolon tarkistamista. Olennaista on arvioida, onko valvonta tarkoituksenmukaisesti suunniteltu, toimiiko se käytännössä ja tuottaako se johdolle riittävän luotettavaa tietoa toiminnan ohjaamisen ja päätöksenteon tueksi.

SecMeter Internal Control Management on selainpohjainen sisäisen valvonnan johtamis-, arviointi- ja tarkastustyökalu. Sovellus hyödyntää COSO-rakennetta ja kattaa sisäisen valvonnan viisi komponenttia ja 17 periaatetta. Työkalu ei rajoitu itsearviointiin tai pistelaskentaan, vaan sillä voidaan dokumentoida kontrollien suunnittelua ja toimivuutta, tehtyjä tarkastustoimenpiteitä, evidenssiä, havaintoja, johtopäätöksiä, korjaavia toimenpiteitä ja vastuita sekä merkittävien havaintojen vaikutusta johdon päätöksentekoon.

Sovellukseen on lisäksi rakennettu ERM- ja päätöksentekokerros, jonka tarkoituksena on muuttaa olennaiset havainnot päätösvalmiiksi johtamistiedoksi. Näin arviointi tai tarkastus ei pääty siihen, että puute tunnistetaan. Työkalussa voidaan kuvata myös, mihin strategiseen tai toiminnalliseen tavoitteeseen havainto vaikuttaa, mikä on hyväksyttävä riskiraja, mikä muutos tai laukaisukynnys käynnistää toimenpiteen, miten asia tarvittaessa eskaloidaan ja kuka tekee päätöksen.
Lataa linkistä yrityksellesi SecMeter Internal Control Management – selainpohjainen sisäisen valvonnan johtamis-, toteutus- ja seurantatyökalu. SecMeter Internal Control Management on toteutettu selainohjelmana. Työkalulla voidaan suunnitella ja toteuttaa sisäistä valvontaa, arvioida kontrollien suunnittelua ja toimivuutta, dokumentoida evidenssiä ja havaintoja, määrittää korjaavia toimenpiteitä ja vastuita sekä muodostaa automaattisesti raportteja käyttäjän tallentamien tietojen perusteella.

SecMeter Internal Control Management on riippumaton SecMeter-työkalu. COSO-viittaukset kuvaavat käytettyä viitekehystä. Työkalu ei ole COSO:n julkaisema, hyväksymä, sponsoroima tai sertifioima tuote. SecMeter Internal Control Management -työkalun käyttö yrityksen omassa sisäisessä toiminnassa on vapaata, kun työkalua käytetään alkuperäisessä muodossaan ja ulkoasussaan. Työkalun käyttö osana konsultointi-, asiantuntija- tai muuta kaupallista palvelua ei ole sallittua.

Julkishallinnossa tiedonhallintalaki edellyttää tietoaineistoihin ja tietojärjestelmiin kohdistuvien olennaisten tietoturvariskien arviointia sekä tietoturvatoimenpiteiden mitoittamista riskiarvioinnin perusteella. Organisaation omat tietoturvakäytännöt voivat tämän lisäksi edellyttää, että internetistä tai muusta ulkopuolisesta lähteestä ladattavat tiedostot tarkastetaan tai avataan eristetyssä tai muutoin suojatussa ympäristössä ennen niiden käyttöönottoa sisäverkossa.

Kun avaat sovelluksen linkistä, sitä ei ladata tietokoneelle automaattisesti. Sovellus aukeaa selaimen ikkunaan, jolloin voit ensin tutustua siihen. Jos päätät ladata sovelluksen koneellesi, voit tallentaa sen valitsemaasi kansioon "Lataa sovellus" -painikkeella.

(Päivitetty 8.8.2026)
Copyright © SecMeterTM 2007
COSO-rakenne sisäisen valvonnan arvioinnin perustana
COSO Internal Control – Integrated Framework jäsentää sisäisen valvonnan viiteen toisiinsa liittyvään komponenttiin: valvontaympäristöön, riskien arviointiin, valvontatoimenpiteisiin, informaatioon ja viestintään sekä seurantatoimenpiteisiin.

SecMeter Internal Control Management hyödyntää tätä rakennetta sisäisen valvonnan johtamisen, arvioinnin ja dokumentoinnin perustana. Sovelluksessa käsitellään kaikkia 17 COSO-periaatetta. Se sisältää 102 SecMeterin laatimaa kysymystä, jotka on kohdistettu tähän rakenteeseen.

Kysymyspankin tarkoituksena ei ole korvata käyttäjän tai tarkastajan ammatillista harkintaa. Se toimii systemaattisena arviointi- ja suunnittelurunkona, jonka avulla sisäisen valvonnan kattavuutta voidaan tarkastella yhdenmukaisesti ja eri COSO-periaatteisiin liittyvät arvioinnit dokumentoida johdonmukaisesti.

Käyttäjä voi lisäksi laatia omia kysymyksiä ja kohdistaa ne haluttuun COSO-periaatteeseen. Näin työkalua voidaan sovittaa esimerkiksi yrityksen toimialaan, sääntelyyn, prosesseihin, riskeihin tai arvioinnin erityiseen tavoitteeseen. Tämän vuoksi SecMeter Internal Control Management -sovellukseen on lisätty erillinen ERM- ja päätöksentekokerros.

Sisäisen valvonnan työväline, ei automaattinen johtopäätöskone
SecMeter Internal Control Management tukee sisäisen valvonnan johtamista, toteuttamista, arviointia ja dokumentointia. Sitä voidaan käyttää myös sisäisen valvonnan tarkastustyössä. Työkalu ei kuitenkaan korvaa johdon, kontrollien vastuuhenkilöiden tai tarkastajan ammatillista harkintaa.

Sisäisestä valvonnasta päätösvalmiiksi johtamistiedoksi
SecMeter Internal Control Management yhdistää sisäisen valvonnan rakenteellisen arvioinnin, kontrollien toimivuuden seurannan ja päätöksentekoa tukevan riskiajattelun samaan työvälineeseen. COSO-rakenne auttaa arvioimaan, onko sisäinen valvonta tarkoituksenmukaisesti suunniteltu ja toimiiko se käytännössä.

ERM- ja päätöksentekokerros vie tarkastelua pidemmälle ja auttaa määrittämään, mitä havainnosta seuraa, missä hyväksyttävä riskiraja kulkee, mikä muutos käynnistää toiminnan, kuka vastaa toimenpiteestä ja kuka tekee tarvittavan päätöksen. Tavoitteena ei siten ole vain tunnistaa valvonnan puutteita, vaan muuttaa sisäisestä valvonnasta syntyvä tieto käytännön johtamiseksi, vastuiksi, toimenpiteiksi ja päätöksiksi.
Sääntö nro 1
Yritysturvallisuuden on palveltava toimintojen tavoitteita.
Sääntö nro 2
Valvontaa ei voi korvata luottamuksella.

Sääntö nro 3
Riittävän isolla vasaralla voi rikkoa mitä tahansa.

Sääntö nro 4
Jonkun pitää aina johtaa.


Sääntö nro 5
Delegoimalla ei voi välttää vastuuta.

Takaisin sisältöön