Controles SOX probados y listos para el auditor
Matriz de riesgos y controles, pruebas y certificaciones 302 y 404 en una sola plataforma, sin perseguir evidencias por correo.
Qué es SOX y qué te van a pedir
La ley Sarbanes-Oxley se aprobó en Estados Unidos en 2002 para proteger a los inversores tras los escándalos contables de aquellos años. Obliga a las sociedades que cotizan en EE. UU. a demostrar que su información financiera es fiable y que el control interno que la sostiene funciona. Si tu grupo cotiza allí, tu filial también entra en el perímetro.
Lo que más trabajo da es la sección 404: la dirección evalúa cada año el control interno sobre la información financiera y, en las compañías más grandes, el auditor externo emite su propia opinión. Para eso hacen falta controles documentados, pruebas con evidencias y deficiencias bien clasificadas.
- Ley
- Sarbanes-Oxley Act, Estados Unidos, 2002
- Supervisa
- La SEC; el PCAOB regula a los auditores
- Aplica a
- Sociedades que cotizan en EE. UU. y sus filiales, también las extranjeras
- Marco
- Lo habitual es COSO 2013, Control Interno
- Frecuencia
- Certificación trimestral y evaluación anual
Alcance
Eliges las cuentas y los procesos significativos y los riesgos de error en cada uno.
Documentación
Describes los procesos y montas la matriz de riesgos y controles.
Pruebas
Pruebas el diseño y la eficacia de cada control clave y guardas la evidencia.
Certificación
La dirección firma y el auditor externo revisa el resultado.
Las tres secciones que más pesan
Certificación de la dirección
El consejero delegado y el director financiero certifican los estados financieros y los controles sobre la información que publican en cada informe periódico.
Evaluación del control interno
La dirección evalúa cada año el control interno sobre la información financiera. En las compañías más grandes, el auditor externo da su opinión.
Responsabilidad penal
Firmar una certificación sabiendo que no es cierta puede acarrear multas y penas de prisión para los firmantes.
Prepara SOX en GlobalSuite®
Del alcance a la certificación en un solo sitio, con cada control ligado a su responsable, su prueba y su evidencia.
Un control, varias normas
El mismo control sirve para SOX, para el SCIIF y para tu auditoría interna. Lo documentas y lo pruebas una vez.
Subcertificaciones en cascada
Cada responsable de proceso firma su parte antes de que lo haga la dirección. Queda registro de quién firmó qué y cuándo.
El auditor entra y lo encuentra
Pruebas, muestras y evidencias ordenadas por control, para que el auditor externo no tenga que pedírtelas una a una.
SOX encaja con lo que ya haces
SOX
Alcance, matriz de controles, pruebas, deficiencias y certificaciones 302 y 404.
Estás aquíAuditoría interna
Planifica y ejecuta tus auditorías con las mismas pruebas y evidencias de SOX.
Ver solución →Gestión de riesgos
Los riesgos de la información financiera dentro del mapa de riesgos de toda la empresa.
Ver solución →Compliance
Las obligaciones de SOX junto al resto de normas que tiene que cumplir el grupo.
Ver solución →Preguntas frecuentes sobre SOX
¿A quién aplica SOX?
¿Qué pide exactamente la sección 404?
¿Qué diferencia hay entre una deficiencia significativa y una debilidad material?
¿Qué marco de control se usa?
¿Se puede llevar SOX en hojas de cálculo?
Llega a la auditoría SOX
con todo probado.
Te enseñamos tu matriz de controles y tus pruebas en GlobalSuite®.



