بنقرة واحدة
sox-compliance-checklist
基于PCAOB AS 2201和SOX Section 302/404,执行萨班斯-奥克斯利法案合规检查,涵盖管理层评估、内部控制评价和审计师鉴证
التثبيت باستخدام Codex أو Claude انسخ هذا Prompt والصقه في Codex أو Claude أو مساعد آخر ليراجع صفحة Skill ويثبّتها لك.
القائمة
基于PCAOB AS 2201和SOX Section 302/404,执行萨班斯-奥克斯利法案合规检查,涵盖管理层评估、内部控制评价和审计师鉴证
التثبيت باستخدام Codex أو Claude انسخ هذا Prompt والصقه في Codex أو Claude أو مساعد آخر ليراجع صفحة Skill ويثبّتها لك.
استنادا إلى تصنيف SOC المهني
Generate comprehensive AI strategy reports (15+ slides) in PowerPoint format. Analyzes company's digital readiness, identifies high-value AI use cases, creates implementation roadmaps, and provides ROI projections. Designed for consulting firm quality deliverables.
预约定价安排申请:可行性评估、申请流程、定价方法设计,基于OECD MAP指南及中国国家税务总局公告2016年第64号
Create ArchiMate enterprise architecture diagrams using PlantUML stdlib macros. Best for TOGAF viewpoints, layered EA modeling (Business/Application/Technology), motivation analysis, and migration planning.
Create layered system architecture diagrams using HTML/CSS templates with color-coded tiers and grid layouts. Best for technology stacks, microservices topology, and multi-tier application design.
起草审计报告,基于ISA 700/701/706框架,覆盖意见类型决策逻辑、关键审计事项、强调事项段等。
基于 ISA 315 (Revised 2019) 框架执行审计计划阶段的风险评估。当用户需要 (1) 制定审计计划 (2) 识别重大错报风险 (3) 评估内部控制 (4) 确定重要性水平 (5) 设计审计策略 时使用。输出结构化风险评估文档。
| name | sox-compliance-checklist |
| description | 基于PCAOB AS 2201和SOX Section 302/404,执行萨班斯-奥克斯利法案合规检查,涵盖管理层评估、内部控制评价和审计师鉴证 |
基于以下国际标准:
PCAOB Auditing Standard No. 2201 (AS 2201) — An Audit of Internal Control Over Financial Reporting:
SOX Section 302 — Corporate Responsibility for Financial Reports:
SOX Section 404 — Management Assessment of Internal Controls:
COSO 2013 Internal Control — Integrated Framework (5 Components × 17 Principles):
# SOX合规检查清单
## 一、评估概述
- 评估年度:[YYYY]
- 编制日期:[YYYY-MM-DD]
- 评估范围:[重要账户和业务流程列表]
- 评估负责人:[姓名]
- 外部审计师:[事务所名称]
## 二、重要账户与流程矩阵
| 序号 | 重要账户 | 相关业务流程 | 涉及IT系统 | 风险等级 | 重大错报风险 |
|------|---------|-------------|-----------|---------|-------------|
| 1 | [账户] | [流程] | [系统] | [高/中] | [描述] |
## 三、COSO五要素 × 17原则评估
### 3.1 控制环境
| 原则 | 原则描述 | 评估结论 | 设计有效性 | 运行有效性 | 证据索引 |
|------|---------|---------|-----------|-----------|---------|
| P1 | Demonstrates commitment to integrity | [有效/无效] | [是/否] | [是/否] | [索引] |
| P2 | Exercises oversight responsibility | [有效/无效] | [是/否] | [是/否] | [索引] |
| P3 | Establishes structure, authority | [有效/无效] | [是/否] | [是/否] | [索引] |
| P4 | Demonstrates commitment to competence | [有效/无效] | [是/否] | [是/否] | [索引] |
| P5 | Enforces accountability | [有效/无效] | [是/否] | [是/否] | [索引] |
### 3.2 风险评估
| 原则 | 原则描述 | 评估结论 | 设计有效性 | 运行有效性 | 证据索引 |
|------|---------|---------|-----------|-----------|---------|
| P6 | Specifies suitable objectives | [有效/无效] | [是/否] | [是/否] | [索引] |
| P7 | Identifies and analyzes risk | [有效/无效] | [是/否] | [是/否] | [索引] |
| P8 | Assesses fraud risk | [有效/无效] | [是/否] | [是/否] | [索引] |
| P9 | Identifies significant change | [有效/无效] | [是/否] | [是/否] | [索引] |
### 3.3 控制活动
| 原则 | 原则描述 | 评估结论 | 设计有效性 | 运行有效性 | 证据索引 |
|------|---------|---------|-----------|-----------|---------|
| P10 | Selects control activities | [有效/无效] | [是/否] | [是/否] | [索引] |
| P11 | General controls over technology | [有效/无效] | [是/否] | [是/否] | [索引] |
| P12 | Deploys through policies | [有效/无效] | [是/否] | [是/否] | [索引] |
### 3.4 信息与沟通
| 原则 | 原则描述 | 评估结论 | 设计有效性 | 运行有效性 | 证据索引 |
|------|---------|---------|-----------|-----------|---------|
| P13 | Uses relevant information | [有效/无效] | [是/否] | [是/否] | [索引] |
| P14 | Communicates internally | [有效/无效] | [是/否] | [是/否] | [索引] |
| P15 | Communicates externally | [有效/无效] | [是/否] | [是/否] | [索引] |
### 3.5 监督活动
| 原则 | 原则描述 | 评估结论 | 设计有效性 | 运行有效性 | 证据索引 |
|------|---------|---------|-----------|-----------|---------|
| P16 | Conducts evaluations | [有效/无效] | [是/否] | [是/否] | [索引] |
| P17 | Communicates deficiencies | [有效/无效] | [是/否] | [是/否] | [索引] |
## 四、风险控制矩阵(RCM)
| 流程 | 风险描述 | 控制活动 | 控制类型 | 控制频率 | 测试样本量 | 测试结果 | 缺陷 |
|------|---------|---------|---------|---------|-----------|---------|------|
| [流程] | [风险] | [控制] | [预防/检测] | [频率] | [数量] | [通过/未通过] | [编号] |
## 五、缺陷评估汇总
| 缺陷编号 | 涉及控制 | 缺陷描述 | 缺陷分类 | 影响评估 | 整改措施 | 责任人 | 计划修复日 |
|---------|---------|---------|---------|---------|---------|--------|-----------|
| D-001 | [控制] | [描述] | MW/SD/CD | [影响] | [措施] | [姓名] | [日期] |
**缺陷分类说明:**
- MW = Material Weakness(重大缺陷):合理可能性导致重大错报未被及时防止或发现
- SD = Significant Deficiency(重要缺陷):严重程度低于重大缺陷但值得审计委员会关注
- CD = Control Deficiency(一般缺陷):其他控制缺陷
## 六、管理层评估结论
- 内部控制总体结论:[有效/无效]
- 是否存在重大缺陷:[是/否]
- 是否存在重要缺陷:[是/否]
- 需披露的控制缺陷:[列表]
## 七、SOX 302认证检查项
| 检查项 | 状态 | 备注 |
|--------|------|------|
| 财务报表已审阅 | [完成/待完成] | [备注] |
| 报告不含重大虚假陈述 | [确认/待确认] | [备注] |
| 内部控制设计和运行有效性已评估 | [完成/待完成] | [备注] |
| 向审计委员会披露了所有缺陷 | [完成/待完成] | [备注] |
| 过去90天内评估了内控变化 | [完成/待完成] | [备注] |
将完成的SOX合规检查清单保存至项目目录:
/sox-compliance/{YYYY}/sox-checklist.md/sox-compliance/{YYYY}/rcm-matrix.md/sox-compliance/{YYYY}/coso-assessment.md/sox-compliance/{YYYY}/management-assessment.md/sox-compliance/{YYYY}/deficiency-tracker.md/sox-compliance/{YYYY}/testing-evidence/缺陷评级必须判断发生可能性、潜在错报金额、补偿性控制、管理层监督和是否构成重大缺陷或重要缺陷。
| Deliverable | When to use | Minimum content | Format |
|---|---|---|---|
| SOX scoping memo | 年度 SOX 启动 | 重要账户、披露、流程、地点、系统和范围理由 | Word |
| Risk control matrix | 设计和测试控制 | 风险、控制、频率、owner、证据、测试方法 | Excel |
| Control testing plan | 测试执行前 | 控制清单、样本、期间、测试人、复核人和时间 | Excel |
| Deficiency evaluation memo | 发现控制缺陷 | 事实、潜在错报、可能性、补偿控制和评级 | Word |
| Remediation and retest tracker | 整改和补测 | 缺陷、整改措施、owner、截止日、补测结果 | Excel |
| Management certification pack | 管理层认证 | 控制结论、缺陷状态、披露事项和签署材料 | PPT / Word |