원클릭으로
sox-compliance-checklist
基于PCAOB AS 2201和SOX Section 302/404,执行萨班斯-奥克斯利法案合规检查,涵盖管理层评估、内部控制评价和审计师鉴证
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
메뉴
基于PCAOB AS 2201和SOX Section 302/404,执行萨班斯-奥克斯利法案合规检查,涵盖管理层评估、内部控制评价和审计师鉴证
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
SOC 직업 분류 기준
Generate comprehensive AI strategy reports (15+ slides) in PowerPoint format. Analyzes company's digital readiness, identifies high-value AI use cases, creates implementation roadmaps, and provides ROI projections. Designed for consulting firm quality deliverables.
预约定价安排申请:可行性评估、申请流程、定价方法设计,基于OECD MAP指南及中国国家税务总局公告2016年第64号
Create ArchiMate enterprise architecture diagrams using PlantUML stdlib macros. Best for TOGAF viewpoints, layered EA modeling (Business/Application/Technology), motivation analysis, and migration planning.
Create layered system architecture diagrams using HTML/CSS templates with color-coded tiers and grid layouts. Best for technology stacks, microservices topology, and multi-tier application design.
起草审计报告,基于ISA 700/701/706框架,覆盖意见类型决策逻辑、关键审计事项、强调事项段等。
基于 ISA 315 (Revised 2019) 框架执行审计计划阶段的风险评估。当用户需要 (1) 制定审计计划 (2) 识别重大错报风险 (3) 评估内部控制 (4) 确定重要性水平 (5) 设计审计策略 时使用。输出结构化风险评估文档。
| name | sox-compliance-checklist |
| description | 基于PCAOB AS 2201和SOX Section 302/404,执行萨班斯-奥克斯利法案合规检查,涵盖管理层评估、内部控制评价和审计师鉴证 |
基于以下国际标准:
PCAOB Auditing Standard No. 2201 (AS 2201) — An Audit of Internal Control Over Financial Reporting:
SOX Section 302 — Corporate Responsibility for Financial Reports:
SOX Section 404 — Management Assessment of Internal Controls:
COSO 2013 Internal Control — Integrated Framework (5 Components × 17 Principles):
# SOX合规检查清单
## 一、评估概述
- 评估年度:[YYYY]
- 编制日期:[YYYY-MM-DD]
- 评估范围:[重要账户和业务流程列表]
- 评估负责人:[姓名]
- 外部审计师:[事务所名称]
## 二、重要账户与流程矩阵
| 序号 | 重要账户 | 相关业务流程 | 涉及IT系统 | 风险等级 | 重大错报风险 |
|------|---------|-------------|-----------|---------|-------------|
| 1 | [账户] | [流程] | [系统] | [高/中] | [描述] |
## 三、COSO五要素 × 17原则评估
### 3.1 控制环境
| 原则 | 原则描述 | 评估结论 | 设计有效性 | 运行有效性 | 证据索引 |
|------|---------|---------|-----------|-----------|---------|
| P1 | Demonstrates commitment to integrity | [有效/无效] | [是/否] | [是/否] | [索引] |
| P2 | Exercises oversight responsibility | [有效/无效] | [是/否] | [是/否] | [索引] |
| P3 | Establishes structure, authority | [有效/无效] | [是/否] | [是/否] | [索引] |
| P4 | Demonstrates commitment to competence | [有效/无效] | [是/否] | [是/否] | [索引] |
| P5 | Enforces accountability | [有效/无效] | [是/否] | [是/否] | [索引] |
### 3.2 风险评估
| 原则 | 原则描述 | 评估结论 | 设计有效性 | 运行有效性 | 证据索引 |
|------|---------|---------|-----------|-----------|---------|
| P6 | Specifies suitable objectives | [有效/无效] | [是/否] | [是/否] | [索引] |
| P7 | Identifies and analyzes risk | [有效/无效] | [是/否] | [是/否] | [索引] |
| P8 | Assesses fraud risk | [有效/无效] | [是/否] | [是/否] | [索引] |
| P9 | Identifies significant change | [有效/无效] | [是/否] | [是/否] | [索引] |
### 3.3 控制活动
| 原则 | 原则描述 | 评估结论 | 设计有效性 | 运行有效性 | 证据索引 |
|------|---------|---------|-----------|-----------|---------|
| P10 | Selects control activities | [有效/无效] | [是/否] | [是/否] | [索引] |
| P11 | General controls over technology | [有效/无效] | [是/否] | [是/否] | [索引] |
| P12 | Deploys through policies | [有效/无效] | [是/否] | [是/否] | [索引] |
### 3.4 信息与沟通
| 原则 | 原则描述 | 评估结论 | 设计有效性 | 运行有效性 | 证据索引 |
|------|---------|---------|-----------|-----------|---------|
| P13 | Uses relevant information | [有效/无效] | [是/否] | [是/否] | [索引] |
| P14 | Communicates internally | [有效/无效] | [是/否] | [是/否] | [索引] |
| P15 | Communicates externally | [有效/无效] | [是/否] | [是/否] | [索引] |
### 3.5 监督活动
| 原则 | 原则描述 | 评估结论 | 设计有效性 | 运行有效性 | 证据索引 |
|------|---------|---------|-----------|-----------|---------|
| P16 | Conducts evaluations | [有效/无效] | [是/否] | [是/否] | [索引] |
| P17 | Communicates deficiencies | [有效/无效] | [是/否] | [是/否] | [索引] |
## 四、风险控制矩阵(RCM)
| 流程 | 风险描述 | 控制活动 | 控制类型 | 控制频率 | 测试样本量 | 测试结果 | 缺陷 |
|------|---------|---------|---------|---------|-----------|---------|------|
| [流程] | [风险] | [控制] | [预防/检测] | [频率] | [数量] | [通过/未通过] | [编号] |
## 五、缺陷评估汇总
| 缺陷编号 | 涉及控制 | 缺陷描述 | 缺陷分类 | 影响评估 | 整改措施 | 责任人 | 计划修复日 |
|---------|---------|---------|---------|---------|---------|--------|-----------|
| D-001 | [控制] | [描述] | MW/SD/CD | [影响] | [措施] | [姓名] | [日期] |
**缺陷分类说明:**
- MW = Material Weakness(重大缺陷):合理可能性导致重大错报未被及时防止或发现
- SD = Significant Deficiency(重要缺陷):严重程度低于重大缺陷但值得审计委员会关注
- CD = Control Deficiency(一般缺陷):其他控制缺陷
## 六、管理层评估结论
- 内部控制总体结论:[有效/无效]
- 是否存在重大缺陷:[是/否]
- 是否存在重要缺陷:[是/否]
- 需披露的控制缺陷:[列表]
## 七、SOX 302认证检查项
| 检查项 | 状态 | 备注 |
|--------|------|------|
| 财务报表已审阅 | [完成/待完成] | [备注] |
| 报告不含重大虚假陈述 | [确认/待确认] | [备注] |
| 内部控制设计和运行有效性已评估 | [完成/待完成] | [备注] |
| 向审计委员会披露了所有缺陷 | [完成/待完成] | [备注] |
| 过去90天内评估了内控变化 | [完成/待完成] | [备注] |
将完成的SOX合规检查清单保存至项目目录:
/sox-compliance/{YYYY}/sox-checklist.md/sox-compliance/{YYYY}/rcm-matrix.md/sox-compliance/{YYYY}/coso-assessment.md/sox-compliance/{YYYY}/management-assessment.md/sox-compliance/{YYYY}/deficiency-tracker.md/sox-compliance/{YYYY}/testing-evidence/缺陷评级必须判断发生可能性、潜在错报金额、补偿性控制、管理层监督和是否构成重大缺陷或重要缺陷。
| Deliverable | When to use | Minimum content | Format |
|---|---|---|---|
| SOX scoping memo | 年度 SOX 启动 | 重要账户、披露、流程、地点、系统和范围理由 | Word |
| Risk control matrix | 设计和测试控制 | 风险、控制、频率、owner、证据、测试方法 | Excel |
| Control testing plan | 测试执行前 | 控制清单、样本、期间、测试人、复核人和时间 | Excel |
| Deficiency evaluation memo | 发现控制缺陷 | 事实、潜在错报、可能性、补偿控制和评级 | Word |
| Remediation and retest tracker | 整改和补测 | 缺陷、整改措施、owner、截止日、补测结果 | Excel |
| Management certification pack | 管理层认证 | 控制结论、缺陷状态、披露事项和签署材料 | PPT / Word |