Skip to main content
QUICK REVIEW

[论文解读] Governance of Spreadsheets through Spreadsheet Change Reviews

Miguel A. Ferreira, Joost Visser|arXiv (Cornell University)|Nov 29, 2012
Spreadsheets and End-User Computing参考文献 5被引用 6
一句话总结

本文提出了一种企业电子表格治理框架,结合同行评审、工具辅助分析和组织政策,以在不限制使用的情况下降低风险。该方法通过实际企业评估开发而成,通过制度化变更评审,显著提升了财务建模环境中的准确性和合规性,从而应对与SOX相关的电子表格风险。

ABSTRACT

We present a pragmatic method for management of risks that arise due to spreadsheet use in large organizations. We combine peer-review, tool-assisted evaluation and other pre-existing approaches into a single organization-wide approach that reduces spreadsheet risk without overly restricting spreadsheet use. The method was developed in the course of several spreadsheet evaluation assignments for a corporate customer. Our method addresses a number of issues pertinent to spreadsheet risks that were raised by the Sarbanes-Oxley act.

研究动机与目标

  • 解决大型组织中的电子表格风险,特别是由《萨班斯-奥克斯利法案》(SOX)所突出的问题。
  • 在不损害用户生产力的前提下,减少基于电子表格的财务流程中的错误和不一致性。
  • 开发一种可扩展的、组织范围内的方法,将同行评审与自动化分析工具相结合。
  • 通过结构化、可重复的电子表格变更评审,支持合规性和审计准备。
  • 在现实企业环境中,平衡风险缓解与实际可用性。

提出的方法

  • 该方法将同行评审流程整合到电子表格开发生命周期中,要求在部署前完成正式评审。
  • 采用工具辅助评估,以检测常见错误,如公式不一致、数据类型不匹配和循环引用。
  • 该方法结合现有最佳实践(如版本控制和文档记录)与结构化的评审检查清单。
  • 评审由经过培训的同行或评审人员执行,其角色和职责明确,确保一致性和问责性。
  • 该框架设计轻量化且可扩展,支持与现有企业软件开发和治理工作流程集成。
  • 通过保留可追溯的变更和评审决策记录,强调可审计性。

实验结果

研究问题

  • RQ1组织如何有效治理电子表格使用,以降低财务和运营风险?
  • RQ2同行评审在提升电子表格质量和合规性方面发挥什么作用?
  • RQ3如何在不干扰用户工作流的前提下,将工具辅助分析集成到治理流程中?
  • RQ4标准化评审流程在多大程度上可减少企业电子表格中的错误?
  • RQ5如何在不限制电子表格灵活性的前提下,实现规模化治理?

主要发现

  • 所提出的治理框架通过制度化结构化的变更评审,在企业评估中成功减少了电子表格相关错误。
  • 将同行评审与自动化工具结合,提高了对公式和数据完整性问题的检测能力。
  • 该方法通过创建可审计的电子表格变更和审批记录,使组织能够满足SOX合规要求。
  • 该方法在真实部署中可扩展并适用于不同部门和电子表格工作负载。
  • 由于正式的评审流程,用户对电子表格输出的信心显著提升。
  • 该框架表明,治理并不需要限制电子表格使用,而是通过流程和工具增强其使用。

更好的研究,从现在开始

从阅读论文到最终审阅,大幅缩短您的研究时间。

无需绑定信用卡

本解读由 AI 生成,并经人工编辑审核。