SOX法规遵从101:定义、提示和挑战
近20年前,安然(Enron)和世通(WorldCom)等公司改变了会计和金融的发展轨迹.
在这二十年里, 几乎每个未来的会计师都知道这些臭名昭著的丑闻,以及它们是如何产生的.
在了解这些丑闻的后果的过程中, 我们中的许多人同时被介绍给我们的好朋友参议员保罗·萨班斯和参议员迈克尔·奥克斯利.
2002年的萨班斯-奥克斯利法案, 更广为人知的是SOX, 是为了防止类似的灾难性金融失败再次发生而创建和颁布的吗.
客户和金融服务机构都一直在努力确保他们的客户符合SOX标准.
但是SOX合规到底需要什么呢? 您可以做些什么来确保您的组织是合规的,而不会扰乱您的日常业务流程?
我们首先需要从基础开始.
了解SOX遵从性的基础知识 & 关键问题
1. 什么是SOX遵从性?
在引用SOX遵从性的术语和概念时, 您应该从两个角度来看待它:财务遵从性和it遵从性.
SOX遵从性的财务方面涉及实现、执行和维护 内部控制 在整个企业的任何领域,最终影响财务报表和报告.
SOX遵从性的IT部分围绕着保护用于执行上述内部控制和业务流程的关键系统和应用程序.
财务遵从性和IT遵从性是为您的组织准备SOX审计的基本步骤, 这是公司上市的必要条件.
2. SOX审计包含哪些内容?
SOX审计需要测试业务流程控制和IT控制的设计和有效性.
有关SOX审计的更多信息,请访问此处: SOX风险评估:如何准备,提示 & 挑战.
3. 遵守SOX法规有哪些挑战?
实现SOX遵从性的挑战和障碍之一是实现创建SOX遵从性环境所需的所有控制, 尤其是在控股拥有人当中.
Owning a control can often be seen as a nuisance by control owners; it feels like yet another task on what may be a long list of their typical responsibilities. 在审计过程中,当测试人员要求提供支持文档时,这种感觉可能更加真实.
内部控制的目标是实现它们,使它们出现在业务流程的自然流中.
审核对账, 批准对应用程序中用户角色的更改, 其他各种任务不应被视为不必要的障碍,而应被视为确保财务报表正确呈现过程中的重要检查点.
为什么SOX遵从性很重要
无论您是一家寻求测试控制帮助的成熟上市公司,还是一家希望在上市时或介于两者之间的任何地方做好sox准备的私人公司, 确保您的组织符合SOX标准是很重要的.
需要SOX遵从性支持?
Bridgepoint咨询公司可以帮助您导航达到SOX遵从性的路径. 我们的内部控制和SOX专家具有不同行业的经验, 客户端大小, 并控制环境,帮助我们满足您的需求.
盈禾体育 今天或点击下面了解更多盈禾体育我们的财务 & 会计顾问.
近期咨询新闻 & 来自Bridgepoint数字内容的行业见解 & 研究团队.