Conformidade Sox: Requisitos e Controles

Conformidade Sox
Crédito da foto: Revista de parceiros de negócios

Você está pensando em assinar um contrato com uma empresa, mas hesitou em fazê-lo por medo de que a empresa não seja tão confiável quanto aparenta ser? As únicas coisas que são necessárias são os requisitos de auditoria de conformidade da Sox, a lista de verificação e as instruções escritas especificamente para manequins ou recém-chegados. Para começar bem e garantir que você esteja em conformidade com a Sox, aqui estão algumas coisas que você deve saber.

O que é Conformidade Sox? 

Trata-se de um acrônimo para a Lei Sarbanes-Oxley, promulgada nos Estados Unidos em 2002. O governo instituiu essa nova política para resolver os inúmeros problemas financeiros ocorridos. O Compliance Act foi elaborado pelos congressistas Paul Sarbanes e Michael Oxley.

Todos os anos, as empresas públicas revisam e examinam seus registros financeiros para confirmar que ainda estão no caminho certo e são capazes de celebrar um contrato legal com outra empresa sem a intenção de fraudar ou enganar.

As empresas públicas têm a obrigação legal de demonstrar que seus relatórios financeiros são precisos e seguros. As empresas que intencionalmente destroem ou falsificam dados financeiros são punidas pela Sox.

Todas as empresas públicas devem agora usar o relatório financeiro SOX.

Entendendo a SOX

A adoção da SOX pelos investidores garante que as divulgações de negócios sejam mais precisas e confiáveis.

A Sox aplica-se a todas as empresas norte-americanas de capital aberto, bem como a quaisquer subsidiárias integrais ou entidades estrangeiras que sejam ambas cotadas publicamente nos EUA, bem como que façam negócios com os EUA. É um requisito para os contadores que auditam empresas sujeitas à conformidade Sox também o fazerem.

Se você deseja manter seus dados seguros, já deve restringir o número de pessoas que podem acessar seus sistemas financeiros internos.

A maior parte da confusão vem de não saber onde a SOX termina e as atividades normais de controle de gestão começam.

Como o Sox funciona?

A SOX não se aplica a toda cooperação, mas a 

  • Empresas sediadas nos Estados Unidos que são negociadas publicamente 
  • Empresas de contabilidade que realizam auditorias SOX de empresas
  • As empresas que se cadastram no Securities and Exchange Commission mas não são residentes nos Estados Unidos.
  • Alguns aspectos do relatório financeiro por empresas privadas

As regras e disposições do Sox se aplicam a todos os itens acima. Além disso, a responsabilidade de um auditor externo é examinar e avaliar as demonstrações financeiras, ao mesmo tempo em que acompanha os controles internos.

Um auditor de conformidade SOX deve ser um terceiro objetivo. Para fazer isso, ele ou ela deve comparar os registros financeiros do passado com os do presente.

A auditoria analisa muitas coisas, como segurança de TI, backup de dados, gerenciamento de mudanças e controles de acesso.

O seguinte também está incluído nas funções de SOX de um auditor: A Análise de Risco de Fraude, a Análise de Deficiência de SOX e a Análise de Materialidade são apenas algumas das muitas outras análises que podem ser realizadas.

Lista de Verificação de Conformidade Sox

A lista de verificação de conformidade SOX da Lei Sarbanes-Oxley é uma ferramenta para avaliar se uma organização está ou não em conformidade, além de melhorar as áreas em que a não conformidade é viável.

A ferramenta de lista de verificação de conformidade da Sox ajuda você a:

  • Impedir o acesso não autorizado e a alteração de dados confidenciais: Não acessar ou alterar dados confidenciais é uma parte essencial da conformidade com a Sox. Bloqueie violações de dados financeiros confidenciais em bancos de dados de negócios instalando software que pode rastrear e impedir logins não autorizados.
  • Controles internos seguros: esses controles devem identificar e rastrear entidades externas invadindo ou adulterando seus dados. Instale um programa que possa receber dados e mensagens de uma variedade de fontes digitais, como bancos de dados e arquivos de computador local.
  • Esteja atento a falhas de segurança: verifique se você tem a capacidade de identificar quaisquer violações de segurança. Em todos os sistemas de conformidade com SOX, deve haver software que possa analisar e encontrar atividades suspeitas.
  • Mantenha cronogramas para tarefas críticas em uma planilha: é essencial que você mantenha registros detalhados de suas atividades para que seus auditores SOX possam localizar rapidamente os dados relevantes. Para evitar adulterações, armazene os dados capturados em um local ou banco de dados seguro.

Requisitos de Conformidade Sox

Para estar de acordo com a conformidade com a Sox, há requisitos a serem considerados. Aqui está o que são:

  • Todo relatório financeiro deve incluir um Relatório de Controles Internos para estar em conformidade com a SOX.
  • Também deve haver um relatório financeiro no final de cada ano. 
  • Os auditores externos devem controlar as auditorias, políticas e procedimentos da SOX.
  • Todos os controles internos, atividade de rede e banco de dados, atividade de login, atividade de conta, atividade de usuário e acesso a informações devem estar sujeitos aos rigorosos padrões de auditoria, gravação e monitoramento da SOX.
  • Os procedimentos e controles relacionados à SOX devem ser auditados usando uma estrutura de controle interno como o COBIT.
  • A precisão dos relatórios financeiros é de responsabilidade exclusiva do CEO e do CFO.
  • As auditorias são para garantir que as descrições de cargos e responsabilidades estejam alinhadas.
  • As empresas devem implementar um plano de segurança de dados completo para proteger todos os dados financeiros durante as operações normais. 

Auditoria de Conformidade Sox

Antes de uma empresa entrar na auditoria de conformidade SOX, ela deve contratar um auditor independente antes de iniciar uma auditoria. Isso garante que a auditoria será completamente objetiva. 

Imediatamente após a contratação de um auditor independente, geralmente há uma reunião imediata entre a administração e a firma de auditoria. Os detalhes da auditoria, como quando ela ocorrerá, o que a administração deseja ver como resultado e o que será inspecionado, devem ser discutidos.

Apesar do projeto de conformidade SOX, que é para tratar exclusivamente de escândalos envolvendo empresas públicas, uma empresa privada pode, no entanto, exigir uma auditoria SOX por vários motivos ou exceções, como:

  • Antes de assinar um contrato, um terceiro pode solicitar uma auditoria independente da empresa privada.
  • Alguns reguladores de segurança do estado podem expandir as regras do Sox para empresas privadas.

Acredito que isso desmistifica a importância da auditoria de conformidade da Sox da maneira que você procura.

As vantagens das auditorias SOX para o seu negócio

#1. Controle aprimorado

As avaliações SOX ajudaram auditores e gerentes a entender melhor o valor dos controles internos na saúde financeira de uma organização.

#2. Avaliação de risco

Em uma grande corporação, pode haver centenas de problemas com controles internos que variam em tamanho e complexidade. 

Você também pode resolver problemas materiais conhecidos com o uso de programas integrados de treinamento de funcionários. A prova de treinamento fornece aos reguladores um registro de como o problema foi resolvido.

#3. Auditorias Aprimoradas

Melhores resultados de auditoria resultarão de operações mais eficientes e eficazes. A eficiência das auditorias externas aumenta à medida que a qualidade das auditorias internas melhora.

#4. Relatórios Financeiros Eficazes

O principal objetivo da SOX era melhorar a forma como a abertura relatórios financeiros são. Como resultado, a lei estabelece padrões mínimos para descobrir o quão confiável é a informação pública.

Conformidade Sox para Leigos

O desenvolvimento da “conformidade com Sarbanes-Oxley(SOX) for Dummies” por Jill Welytok, JD, CPA, é para nos ajudar a entender o histórico, o objetivo e como executá-la de uma maneira que reduza os custos, mantendo controles importantes em Lugar, colocar. Propriedade intelectual empresarial, sem fins lucrativos e (IP) são as principais áreas jurídicas da Welytok.

  • Obtenha aconselhamento jurídico de alto nível para executivos corporativos: CEOs e CFOs são responsáveis ​​pelas demonstrações financeiras. CEOs e CFOs precisam de orientação legal dentro e fora. Isso permite que eles façam as perguntas certas e detectem riscos de responsabilidade.
  • Revise os membros do seu conselho: os acionistas exigem que os executivos das empresas sejam independentes e bem informados sobre gestão de dinheiro na esteira da SOX.
  • Os membros do conselho devem estar cientes dos perigos “ocultos”. Acionistas e terceiros confiam nas finanças para responsabilizar os membros do conselho. Credores e terceiros que se apoiam demonstrações financeiras pode processar até mesmo pequenas empresas privadas.
  • As pessoas que denunciam irregularidades não devem estar na categoria de reclamantes. Desde a adoção do Sox, eles tratam esse grupo de pessoas de maneira diferente, pois informam à empresa quando as pessoas/empresas quebram as regras.
  • Verifique se sua empresa precisa de um Formulário SAS 70. Os clientes SOX 404 podem exigir a certificação de sistemas de controle interno de pequenas empresas.
  • Seja confiável ao buscar financiamento. Investidores e doadores não querem correr o risco de perder seu dinheiro. Credores e doadores podem ver que sua empresa pode trabalhar de forma ética e manter seu crescimento sob controle se você puder mostrar que sua empresa está seguindo as partes relevantes do Sox e também,
  • Selecione e siga um conjunto de valores. Toda empresa deve adotar e divulgar um código de ética simples para todo o pessoal. Existem novos cenários que nenhuma política precisa em todas as empresas cobre. Por causa da Enron, o código de ética da empresa deve agora abranger todas as bases.

Tenho certeza de que fui capaz de explicar o que é a conformidade SOX de uma maneira fácil de entender / manequins.

A SOX exige auditoria interna?

Em conformidade com a Lei Sarbanes-Oxley, todos os relatórios financeiros devem incluir um Relatório de Controles Internos. Isso confirma que uma empresa possui procedimentos suficientes para proteger seus dados financeiros e que seus dados financeiros são precisos (dentro de 5% da média). As informações financeiras também devem ser divulgadas no final do exercício social.

A conformidade com a SOX é obrigatória?

Todas as empresas públicas devem agora cumprir os requisitos financeiros e de tecnologia da informação da SOX. A SOX alterou a forma como as equipes de TI mantêm documentos eletrônicos para empresas.

Qual é o objetivo principal da SOX?

Um dos principais objetivos do Congresso ao criar a SOX era garantir que a administração de uma empresa não interferisse em uma auditoria financeira independente. Os objetivos das Seções 302 e 303 são melhorar a independência da auditoria por meio do controle de processos internos e decisões gerenciais. 15 USC 302 é o estatuto relevante.

A SOX protege os funcionários?

A SOX protege os funcionários de serem punidos por fornecer informações sobre fraudes por correspondência, transferências bancárias ou valores mobiliários, ajudando em investigações ou participando de processos.

Em Breve

A Lei Sarbanes-Oxley, às vezes conhecida como SOX, é uma legislação que foi promulgada com a intenção de aumentar a confiança dos investidores, exigindo que as empresas relatem seus dados financeiros de maneira mais precisa e confiável.

Como resultado dos processos e regras incorridos pelo compliance Sox, os investidores não precisam mais se preocupar porque estão protegidos. Graças aos requisitos de auditoria e checklist desenvolvidos de acordo com a Lei Sarbanes-Oxley.

Tenho certeza de que discuti a conformidade com a SOX para que até mesmo os não especialistas ou leigos possam compreendê-la.

Perguntas frequentes sobre conformidade com SOX

O que é a Lista de Verificação de Conformidade Sox?

A lista de verificação de conformidade da Sarbanes-Oxley (Sox) é uma ferramenta para avaliar se uma organização está ou não em conformidade, além de melhorar as áreas em que a não conformidade é viável.

Quais são os requisitos de conformidade da Sox?

Os requisitos de conformidade da Sox incluem:

  • Todo relatório financeiro deve incluir um Relatório de Controles Internos para estar em conformidade com a SOX.
  • Também deve haver um relatório financeiro no final de cada ano. 
  • Os auditores externos devem controlar as auditorias, políticas e procedimentos da SOX.

A quem se aplica a conformidade SOX?

  • Empresas sediadas nos Estados Unidos que são negociadas publicamente. 
  • Empresas de contabilidade que realizam auditorias SOX de empresas
  • Empresas sediadas fora dos Estados Unidos que estão registradas na Securities and Exchange Commission.
  • Alguns aspectos do relatório financeiro por empresas privadas

O que é Conformidade Sox?

A Sarbanes-Oxley é uma lei americana de 2002. Para resolver as múltiplas dificuldades financeiras, os deputados Paul Sarbanes e Michael Oxley criaram o Compliance Act.

  1. Auditoria Financeira: Tudo que você precisa, Simplificado!! (+ pdf detalhado)
  2. Contabilidade para leigos: melhor guia fácil (+ pdf grátis)
  3. CONTROLES INTERNOS: Significado e Exemplos
Deixe um comentário

O seu endereço de e-mail não será publicado. Os campos obrigatórios são marcados com *

Você pode gostar