Aunque la Ley Sarbanes-Oxley (SOX) es un tema conocido, las organizaciones siguen teniendo dificultades para encontrar el mejor enfoque para la certificación SOX. En Alyne, nuestro objetivo es aportar claridad a los requisitos, a menudo ambiguos, de la SOX y los controles internos sobre la información financiera. Descubra algunas de las ventajas que un sistema de control interno (ICS) eficaz y alineado con la SOX puede aportar a su organización. Regístrese en nuestro próximo seminario web, en el que nuestros experimentados ponentes compartirán los factores de éxito y los riesgos que debe tener en cuenta en su camino hacia el cumplimiento de la SOX.
Sistemas de control interno en la información financiera y la Ley Sarbanes Oxley (SOX)
En la información financiera, diversas normas de auditoría hacen referencia a los sistemas de control interno (ICS), concretamente la Ley Sarbanes Oxley (SOX) y las normas de la SEC en Estados Unidos, así como las normas de auditoría IDW en Alemania. En 2002, el Congreso aprobó la Ley Sarbanes Oxley para establecer requisitos más estrictos para los controles internos. Esta ley garantiza que el equipo directivo y los auditores de las empresas que cotizan en bolsa hayan implementado y establecido controles internos que afectan a su información financiera. La Ley Sarbanes Oxley, comúnmente conocida como Ley SOX, se aprobó con el objetivo principal de ofrecer protección a las partes interesadas mediante la mejora de la precisión y la fiabilidad de la información financiera en las divulgaciones corporativas. Más concretamente, la SOX 404 exige la implementación de un control interno adecuado sobre la información financiera (ICFR) en las empresas que cotizan en bolsa para garantizar prácticas de información financiera justas de acuerdo con los principios de contabilidad generalmente aceptados (GAAP). Los auditores externos deben certificar el diseño y la eficacia del control interno sobre la información financiera y la exactitud de los estados financieros de una organización.
El ICS de una organización consiste en normas y controles tanto técnicos como organizativos que promueven el cumplimiento de las directrices y previenen los daños causados a la empresa por su propio personal o por terceros. Por lo general, COSO o COBIT, dos marcos de control muy populares, se utilizan como base para el ICS de una empresa.
Cumplimiento de la ley Sarbanes Oxley (SOX)
Para cumplir con la ley SOX, los líderes empresariales deben obtener una garantía razonable en su auditoría anual SOX. Durante la auditoría de cumplimiento, también deben proporcionar pruebas de que sus informes financieros son precisos y seguros. Además, la ley SOX exige que todas las empresas sujetas a ella cuenten con sistemas de control interno para proporcionar los datos requeridos por una auditoría de cumplimiento. Aunque la ley Sarbanes-Oxley (SOX) es un tema conocido, las organizaciones siguen teniendo dificultades para encontrar el mejor enfoque para la certificación SOX. Además, con los cambios en la legislación, la tecnología y los avances del marco COSO 2013 durante la última década, se ha impulsado aún más la necesidad de un programa holístico de cumplimiento de la ley SOX.
Algunas ventajas de contar con un sistema de control interno alineado con la ley SOX
-
Procesos organizativos estandarizados que refuerzan el entorno de control.
Una función SOX que funcione correctamente proporciona ventajas empresariales gracias a procesos financieros consolidados y estandarizados, lo que aumenta su adopción y refuerza el entorno de control. Estos procesos también mejoran las transferencias de datos y la comunicación entre funciones internas y terceros, minimizando la información redundante y las inconsistencias.
-
Apoya la función de gestión de riesgos.
A lo largo de los años, la ley SOX ha pasado de centrarse únicamente en el cumplimiento normativo a centrarse en la gestión de riesgos, alineando los objetivos y procesos empresariales como medio para generar valor empresarial, lo que les permite beneficiarse de una mayor transparencia, visibilidad y mitigación oportuna.
-
Mejora de la información financiera
Una estructura de controles internos que funcione bien mejora la documentación y la fiabilidad de los datos financieros. Tener procesos de información financiera bien definidos ofrece una visión más clara del negocio al equipo directivo, lo que les permite operar de forma más eficaz y eficiente. Al centrarse en los controles internos, las organizaciones también se vuelven más conscientes de lo importantes que son estas actividades para el éxito financiero de la organización.
-
Procesos de auditoría optimizados
Con operaciones de auditoría interna más eficaces y eficientes, sin duda se facilitarán los procesos de auditoría externa.
La creación de un sistema de control interno alineado con la ley SOX no solo debería ser relevante para aquellas organizaciones que se preparan para próximas auditorías y certificaciones, sino también para cualquier organización que aspire a ir más allá en términos de integridad financiera y confianza de los accionistas.
