En
Pt
Es
De
At
Sl
be-nl
be-fr
Ro
It
Digitalni model zrelosti kompetenc (DCMM™)
Označite v kateri organizaciji ste član:
-- Izberite --
Albanian Institute of Authorized Chartered Auditors - IEKA
Austrian Chamber of Tax Advisors and Public Accountants – KSW
Association of Chartered Certified Accountants - ACCA
Association of Professional Financial Managers of Azerbaijan – APFM
Camera Auditorilor Financiari din România - CAFR
Chamber of Accountant Services (GZS - Zbornica racunovodskih servisov)
Chamber of Auditors of Azerbaijan Republic - CAAR
Consejo General de Economistas - CGE
Deutscher Steuerberaterverband e.V. - DStV
Institute for Tax Advisors and Accountants - ITAA
Nederlandse Beroepsorganisatie van Accountants – NBA
Ordem dos Contabilistas Certificados - OCC
Society of Certified Accountants and Auditors of Kosovo - SCAAK
South African Institute of Professional Accountants - SAIPA
The Institute of Certified Public Accountants in Ireland - CPA Ireland
Wirtschaftsprüferkammer KöR - WPK
The Institute of Chartered Accountants of Bangladesh
The Institute of Cost and Management Accountants of Bangladesh
The Institute of Chartered Accountants of India
The Institute of Cost Accountants of India
The Institute of Chartered Accountants of Nepal
Institute of Chartered Accountants of Pakistan
The Institute of Cost and Management Accountants of Pakistan
The Institute of Chartered Accountants of Sri Lanka
The Institute of Certified Management Accountants of Sri Lanka
The Certified Professional Accountants of Afghanistan
Ostali
Prosimo, navedite :
Označite v kateri državi je sedež vašega podjetja:
-- Izberite --
Afghanistan
Albania
Algeria
Andorra
Angola
Antigua and Barbuda
Argentina
Armenia
Australia
Austria
Azerbaijan
Bahamas
Bahrain
Bangladesh
Barbados
Belarus
Belgium
Belize
Benin
Bhutan
Bolivia
Bosnia and Herzegovina
Botswana
Brazil
Brunei
Bulgaria
Burkina Faso
Burma
Burundi
Cambodia
Cameroon
Canada
Cape Verde
Central African Republic
Chad
Chile
China
Colombia
Comoros
Costa Rica
Croatia
Cuba
Cyprus
Czech Republic
Democratic Republic of the Congo
Denmark
Djibouti
Dominica
Dominican Republic
East Timor
Ecuador
Egypt
El Salvador
Equatorial Guinea
Eritrea
Estonia
Ethiopia
Fiji
Finland
France
Gabon
Gambia
Georgia
Germany
Ghana
Greece
Grenada
Guatemala
Guinea
Guinea-Bissau
Guyana
Haiti
Honduras
Hungary
Iceland
India
Indonesia
Iran
Iraq
Ireland
Israel
Italy
Ivory Coast
Jamaica
Japan
Jordan
Kazakhstan
Kenya
Kiribati
Kuwait
Kyrgyzstan
Laos
Latvia
Lebanon
Lesotho
Liberia
Libya
Liechtenstein
Lithuania
Luxembourg
Macedonia
Madagascar
Malawi
Malaysia
Maldives
Mali
Malta
Marshall Islands
Mauritania
Mauritius
Mexico
Micronesia
Moldova
Monaco
Mongolia
Montenegro
Morocco
Mozambique
Namibia
Nauru
Nepal
Netherlands
New Zealand
Nicaragua
Niger
Nigeria
North Korea
Norway
Oman
Pakistan
Palau
Panama
Papua New Guinea
Paraguay
Peru
Philippines
Poland
Portugal
Qatar
Romania
Russia
Rwanda
Saint Kitts and Nevis
Saint Lucia
Saint Vincent and the Grenadines
Samoa
San Marino
Sao Tome and Principe
Saudi Arabia
Senegal
Serbia
Seychelles
Sierra Leone
Singapore
Slovakia
Slovenia
Solomon Islands
Somalia
South Africa
South Korea
South Sudan
Spain
Sri Lanka
Sudan
Suriname
Swaziland
Sweden
Switzerland
Syria
Tajikistan
Tanzania
Thailand
Togo
Tonga
Trinidad and Tobago
Tunisia
Turkey
Turkmenistan
Tuvalu
Uganda
Ukraine
United Arab Emirates
United Kingdom
United States
Uruguay
Uzbekistan
Vanuatu
Venezuela
Vietnam
Yemen
Zambia
Zimbabwe
Kakšna je velikost vašega podjetja:
-- Izberite --
samostojni podjetnik
2-5 zaposlenih
6-10 zaposlenih
11-20 zaposlenih
več kot 20 zaposlenih
Začni tukaj
Pomaknite se navzdol, če želite nadaljevati
Ocena dosežene stopnje digitalnih kompetenc
Začnite tukaj
Resposta exigida
Računovodska družba (tudi s.p. z zaposlenimi)
Revizorska družba
Samostojni podjetnik (brez zaposlenih)
Sklop A
Sklop B
Sklop C1
Sklop C2
Ocena dosežene stopnje digitalnih kompetenc
Raven avtomatizacije notranjih procesov podjetja
1.1
1.1 Upravljanje digitalne identitete
Podjetje
Resposta exigida
Ne
0
Da
1
i. Ima registrirano lastno domeno
Ne
Da
ii. Za e-poštna sporočila uporablja ID lastne domene
Ne
Da
iii. Je prisotno na družbenih omrežjih
Ne
Da
1.2
1.2 Avtomatizacija operativnih procesov
Podjetje je avtomatiziralo
Resposta exigida
Ne
0
Da
1
i. Sistem prisotnosti/upravljanja časa
Ne
Da
ii. Sistem vodenja odsotnosti/dopustov
Ne
Da
iii. Sledenje mobilnih naprav (pametni telefoni, prenosni računalniki, dlančniki itd.)
Ne
Da
iv. Notranjo komunikacijo - klepeti/sistemi za neposredna sporočila
Ne
Da
v. Centraliziran sistem za shranjevanje datotek/strežnik/oblak (strojna infrastruktura, Dropbox, Google Drive itd.)
Ne
Da
vi. Notranji pretok dela in dokumentacije, ki se upravljata v digitalnem sistemu upravljanja pretoka dela (notranji postopki, npr. obveznosti za preprečevanje pranje denarja)
Ne
Da
vii. Elektronsko zbirko podatkov, ki se nanaša na stranke in storitve ter se vzdržuje in posodablja (npr. CRM, obračuni, orodja za upravljanje praks, digitalno spremljanje nalog, rezultatov)
Ne
Da
viii. Uporabo digitalnega arhiva dokumentov (sistema za upravljanje dokumentov, ki nadomešča papirno shranjevanje)
Ne
Da
1.3
1.3 Visoka razpoložljivost/rezervna razpoložljivost in obnovitev
Resposta exigida
Ne
0
Da
1
Varnostno kopiranje podatkov je avtomatiziran postopek v oblaku/off-line na drugi lokaciji in se redno testira
Ne
Da
1.4
1.4 Varnost podatkov na mobilnih napravah
Resposta exigida
Ne
0
Da
1
i. So zavarovani s pomočjo šifriranja pogona
Ne
Da
ii. Imajo nameščeno varnostno programsko opremo do končne točke - rešitve proti zlonamerni programski opremi
Ne
Da
iii. Imajo omogočeno varnostno kopiranje na daljavo/brisanje vsebine v primeru izgube naprave (torej upravljanje mobilnih naprav)
Ne
Da
1.5
1.5 Varnost podatkov
Resposta exigida
Ne
0
Da
1
i. Pomembni podatki so digitalno zaščiteni (bodisi prek digitalnih podpisov bodisi z gesli/z drugim mehanizmom)
Ne
Da
ii. Dostop do interneta je omejen na službene potrebe, uporaba podatkovnih kartic pa se usmerja tudi prek službenih požarnih zidov
Ne
Da
iii. Podjetje je na vseh namiznih računalnikih (vključno z nadzorom dostopa) uvedlo varnost do končne točke
Ne
Da
1.6
1.6 Elektronsko plačevanje
Resposta exigida
Ne
0
Da
1
Finančne transakcije podjetja, ki presegajo določen prag, se opravijo z elektronskimi sredstvi z uporabo večfaktorske overitve in samo z določenih naprav
Ne
Da
1.7
1.7 Avtorske pravice in licence
Resposta exigida
Ne
0
Da
1
Programska oprema je podprta z ustreznimi licencami, seznam licenc pa se vodi
Ne
Da
1.8
1.8 Digitalni mediji za komunikacijo
Resposta exigida
Ne
0
Da
1
i. Notranji portal za zaposlene (intranet) se vzdržuje s posodobljenimi vsebinami, ki se nanašajo na delovne programe podjetja, kontrolne sezname, vzorčna pisma za zastopanje itd.
Ne
Da
ii. Objavlja se e-glasilo za zaposlene in na intranetu je na voljo baza znanja
Ne
Da
iii. Povratne informacije in ocenjevanje zaposlenih poteka na spletu prek portala
Ne
Da
iv. Poštni strežnik upravlja lastni upravljalec/zunanji ponudnik storitev, pri čemer so omogočene načrtovane varnostne kopije/možnosti arhiviranja, ki omogočajo hrambo e-poštnih sporočil za določeno časovno obdobje
Ne
Da
v. Vzpostavljena je platforma za sodelovanje (notranja ali zunanja)
Ne
Da
1.9
1.9 Varovanje osebnih podatkov in zasebnosti
Resposta exigida
Ne
0
Da
1
i. Osebni podatki zaposlenih/osebni podatki, povezani s kadrovsko službo v elektronski obliki so zaščiteni pred nepooblaščenim dostopom
Ne
Da
ii. Zaposleni so poučeni glede ustrezne previdnosti pri izmenjavi informacij o strankah
Ne
Da
iii. Podjetje je skladno z GDPR
Ne
Da
1.10
1.10 Spletni pregledi vsebine o podjetju
Resposta exigida
Ne
0
Da
1
i. Ali podjetje, bodisi prek zunanjega ponudnika bodisi z lastnim osebjem, pregleduje spletno vsebino (družbene medije, splošne medije itd.), da spremlja novice o podjetju in o zaposlenih?
Ne
Da
1.11
1.11 Zunanja validacija/certificiranje
Resposta exigida
Ne
0
Da
1
Podjetje je pristopilo k zunanji validaciji/certificiranju (npr. standard ISO 27001 ...).
Ne
Da
Resposta exigida
Ocena dosežene stopnje digitalnih kompetenc
Razpoložljivost baze kvalificiranih kadrov in razvoja talentov v zvezi z digitalnimi kompetencami
2.1
2.1 Usposobljeni kader za upravljanje notranje infrastrukture informacijske tehnologije
Ali ima podjetje
Resposta exigida
Ne
0
Da
1
i. Usposobljene sistemske skrbnike ali v primeru uporabe oblaka, skrbnike oblaka
Ne
Da
ii. Dogovor s ponudniki storitev za namizno podporo, vzdrževanje strojne opreme/napredne nadzorne sisteme upravljanja
Ne
Da
2.2
2.2 Usposabljanje/spretnosti zaposlenih, povezane s pisarniško avtomatizacijo
Kolikšen delež zaposlenih v podjetju je osnovno usposobljen glede
Resposta exigida
0 do 30% osebja
0
30 do 60% osebja
1
Nad 60% osebja
2
i. Spretnosti uporabe programske opreme za obdelavo besedil
ii. Spretnosti uporabe programske opreme za preglednice
iii. Spretnosti uporabe podatkovnih baz/analitike podatkov
iv. predstavitvenih veščin
v. Poznavanja uporabe e-pošte in interneta
vi. Uporabe avtomatiziranih sistemov delovnega toka
Opomba: Vsak zaposleni se šteje samo enkrat - istega zaposlenega ni mogoče šteti večkrat.
0 do 30% osebja
30 do 60% osebja
Nad 60% osebja
2.3
2.3 Spretnosti povezane z revizijo v računalniškem okolju/revizija informacijskih sistemov
Resposta exigida
Ne
0
Da
2
Ali ima kdo od zaposlenih eno ali več ustreznih digitalnih kvalifikacij (na primer certificirani revizor informacijskih sistemov (CISA), certificiran za nadzor tveganj in informacijskih sistemov (CRISC), certificirani preiskovalec goljufij (CFE), vodilni izvajalec standarda ISO 27001)?
Ne
Da
2.4
2.4 Digitalni bonton
Resposta exigida
Ne
0
Da
1
Ali podjetje svojim zaposlenim zagotavlja usposabljanje za oblikovanje odgovorov po e-pošti/drugi obliki digitalne (in/ali socialne) komunikacije, ki upošteva kulturno in generacijsko raznolikost stranke/prejemnikov (torej glede načina komuniciranja, naslavljanja sporočil itd.)?
Ne
Da
2.5
2.5 Zaščita pred digitalnimi grožnjami
Ali podjetje seznanja svoje zaposlene o problemih, kot so:
Resposta exigida
Ne
0
Da
1
i. spletno ustrahovanje
ii. napadi lažnega predstavljanja/napadi z lažnim predstavljanjem, usmerjenimi na ključno osebje
iii. kazalniki nevarnosti zlonamere programske opreme
Ne
Da
2.6
2.6 Dostava vsebin prek digitalnih platform
Resposta exigida
Ne
0
Da
1
i. Ali ima podjetje spletni učni portal na zahtevo, do katerega zaposleni dostopajo na daljavo?
Ne
Da
ii. Ali se vsaj 50 % celotnega stalnega strokovnega usposabljanja zaposlenih opravi preko spletnih seminarjev ali podcastov?
Ne
Da
iii. Ali je podjetje naročnik katere od digitalnih platform za učenje in razvoj spretnosti zaposlenih?
Ne
Da
2.7
2.7 Dostop do baze znanja, iskanja vsebin na spletu in vrednotenje vsebin pred uporabo
Resposta exigida
Ne
0
Da
1
i. Dostop do baz podatkov poslovnega znanja, informacij o trgu in tehnologijah, pomembnih za panogo, v kateri stranke poslujejo
Ne
Da
ii. Ali so zaposleni formalno usposobljeni za iskanje vsebin v zvezi z delom in kako prepoznati verodostojnost vira (npr. sodne prakse, uporaba kontrolnih seznamov itd.)?
Ne
Da
iii. Ali so zaposleni poučeni o tem, katere spletne vsebine je mogoče zakonito uporabiti brez kršitev intelektualne lastnine?
Ne
Da
2.8
2.8 Ustvarjalna uporaba digitalnih tehnologij
Resposta exigida
Ne
0
Da
1
Ali se zaposlene spodbuja, da IT uporabijo za kreativno uporabo (npr. za izdelavo aplikacije za opozorila o zakonsko določenih datumih in o strokovnih posodobitvah ali za avtomatiziranje rutinske funkcije)?
Ne
Da
Resposta exigida
Ocena dosežene stopnje digitalnih kompetenc
Raven avtomatizacije glede revizijskih postopkov in vrste opravljenih revizijskih storitev
3.1
3.1 Uporaba programske opreme za avtomatsko revizijo
Ali podjetje uporablja aplikacijsko programsko opremo/orodje za
Resposta exigida
Ne
0
Da
1
i. Načrtovanje revizije, vključno s časovnim razporedom, uvajanjem kadrov, sledenjem dejanskega porabljenega časa v primerjavi s predvidenim časom
Ne
Da
ii. Revizijsko dokumentacijo
Ne
Da
iii. Revizijsko poročanje
Ne
Da
iv. Pridobivanje podatkov, vzorčenje (na primer Benfordov zakon, faktor relativne velikosti (RSF) itd.), analitiko itd. (na primer ACL, IDEA itd.)
Ne
Da
v. Ali se programska oprema/orodja uporabljajo v oblaku z varnim dostopom za zaposlene?
Ne
Da
3.2
3.2 Uporaba zunanjih avtomatiziranih revizijskih orodij za pridobivanje, vzorčenje, analitiko podatkov itd.
Resposta exigida
Ne
0
Da
1
i. Ali je revizijsko osebje ustrezno usposobljeno za uporabo orodij in razlago rezultatov?
Ne
Da
ii. Ali je revizijsko osebje usposobljeno za prepoznavanje, pridobivanje in analizo ter hrambo ustreznih digitalnih podatkov, ki se nanašajo na njihovo revizijsko delo?
Ne
Da
iii. Ali obstajajo situacije, pri katerih so osnovni postopki za stranko že popolnoma avtomatizirani, vendar podjetje še naprej uporablja ročne revizijske tehnike in ne sistematičnih pregledov?
Ne
Da
3.3
3.3 Uporaba vgrajenih revizijskih orodij/zmožnosti v aplikacijah na strani stranke, kot je načrtovanje virov podjetja
Resposta exigida
Ne
0
Da
1
Ali podjetje uporablja vgrajene revizijske zmogljivosti v aplikacijah za stranke (na primer modul za upravljanje revizije v SAP, Oracle Financials, revizijske funkcije v Tallyju itd.)?
Ne
Da
3.4
3.4 Oblikovanje nadzornih ravni aplikacij
Resposta exigida
Ne
0
Da
1
Ali podjetje sodeluje v fazi oblikovanja aplikacij za stranko z namenom predlaganja vgradnje notranjih kontrol v programsko opremo, ki jo predlaga za razvoj/uporabo (na primer nadzor nad izdelovalcem, ločevanje nalog, revizijski dnevnik itd. v finančni programski opremi, kot je računovodstvo, plače, upravljanje zalog itd.)?
Ne
Da
3.5
3.5 Izvedba ocene tveganja za namene načrtovanja revizije
Resposta exigida
Ne
0
Da
1
Ali ima podjetje postopek nadzora nad informacijsko tehnologijo in tveganjem za njihov neuspeh v povezavi z vplivom na načrtovanje revizije, vključno z izbiro velikosti vzorčnega vzorca revizije, območja fokusiranja revizije itd.?
Ne
Da
3.6
3.6 Revizije/pregledi v zvezi z informacijskimi sistemi
Ali podjetje izvaja revizije v zvezi z
Resposta exigida
Ne
0
Da
1
i. Varnostjo informacijske tehnologije/splošni nadzor
Ne
Da
ii. Preiskavo finančnih goljufij, ki vključuje digitalne forenzične preglede
Ne
Da
iii. Revizijo varnosti aplikacij
Ne
Da
iv. Tehničnimi pregledi (npr. ocene ranljivosti, testiranje varnosti spletnih aplikacij itd.)
Ne
Da
v. Pregledi po ISO 27001:2013
Ne
Da
Resposta exigida
Ocena dosežene stopnje digitalnih kompetenc
Raven avtomatizacije glede računovodskih procesov in vrste opravljenih računovodskih storitev
4.1
4.1 Uporaba programske opreme za samodejno načrtovanje dela
Resposta exigida
Ne
0
Da
1
i. Ali podjetje uporablja aplikacijsko programsko opremo/orodje za načrtovanje dela, vključno s časovnim razporedom, uvajanjem kadrov, sledenjem dejanskega porabljenega časa glede na predvideni čas itd.?
Ne
Da
ii. Ali se programska oprema/orodja uporabljajo v oblaku z varnim dostopom za zaposlene?
Ne
Da
4.2
4.2 Računovodske storitve za stranke (vključno s knjigovodstvom)
Resposta exigida
Ne
0
Da
1
i. Ali ima podjetje računovodski paket za programsko opremo v oblaku?
Ne
Da
ii. Ali se finančne transakcije uvažajo iz datotek in/ali iz neposrednih povezav s finančnimi institucijami?
Ne
Da
iii. Ali se računi in/ali prodajni računi digitalno obdelujejo (na primer s skeniranjem, optična prepoznava besedila itd.)?
Ne
Da
iv. Ali obstaja informacija o uvozu in izvozu podatkov v obliki standardne revizijske datoteke (revizijska sled), ki se jo lahko uporabi tudi za davčne namene?
Ne
Da
4.3
4.3 Uporaba aplikacij z vgrajeno logično kontrolo/verifikacijo pri naročniku.
Resposta exigida
Ne
0
Da
1
Ali podjetje uporablja možnosti prenosa podatkov iz aplikacij pri naročniku?
Ne
Da
4.4
4.4 Oblikovanje nadzornih ravni aplikacij
Resposta exigida
Ne
0
Da
1
Ali podjetje sodeluje v fazi oblikovanja aplikacij za stranko z namenom predlaganja, da se računovodska politika, postopki in zapisi vgradijo v programsko opremo, ki jo predlagajo za razvoj/uporabo (na primer finančna programska oprema, kot so računovodstvo, obračun plač, upravljanje zalog itd.)?
Ne
Da
4.5
4.5 Delo skladnosti
Resposta exigida
Ne
0
Da
1
i. Ali so zaključeni podatki za poslovno leto (npr. arhiv dokumentacije, kontrolni seznami itd.) popolnoma digitalno skladni in dostopni?
Ne
Da
ii. Računovodski izkazi in davčni obračuni so pripravljeni s pomočjo programske opreme
Ne
Da
4.6
4.6 Pregledi v zvezi z informacijskimi sistemi
Ali podjetje izvaja preglede in poročila v zvezi z naslednjim:
Resposta exigida
Ne
0
Da
1
i. Varnostjo informacijske tehnologije/splošni nadzor
Ne
Da
ii. Preiskavo finančnih goljufij, ki vključuje digitalne forenzične preglede
Ne
Da
iii. Revizijo varnosti aplikacij
Ne
Da
iv. Tehničnimi pregledi (npr. ocene ranljivosti, testiranje varnosti spletnih aplikacij itd.)
Ne
Da
v. Pregledi po ISO 27001:2013
Ne
Da
Resposta exigida
« Prejšnja Sklop
Naslednji Sklop »
verifikacijska koda
Resposta exigida
Odobrim uporabo mojih podatkov o odzivih za namene primerjalne analize. EFAA zagotavlja anonimnost vašega odgovora.
Resposta exigida