¿Corre el riesgo de incumplir la SOX?

El cumplimiento de la ley Sarbanes-Oxley -que obliga a las empresas estadounidenses que cotizan en bolsa a informar de sus resultados trimestrales y anuales a sus accionistas- está bien establecido y definido.

Pero a medida que las empresas se adaptan a los nuevos retos, los sistemas y herramientas que utilizan, como las hojas de cálculo Excel, pueden exponerlas a incumplimientos de la SOX.

Esto puede acarrear multas, daños a la reputación y, en casos extremos, tener que volver a declarar sus ingresos.

Cumplimiento de la SOX

Cumplimiento eficaz de SOX en un entorno dinámico

La gobernanza de datos es en el centro de cumplimiento de la SOX, para que los directores financieros y los directores generales puedan informar de sus resultados a sus accionistas con confianza.

Las empresas sujetas a la SOX invierten mucho en sus sistemas y procesos informáticos corporativos para garantizar que las fuentes de datos que respaldan sus resultados son precisas, limpias, válidas, revisadas y aprobadas.

Los controles que utilizan estos sistemas son ideales para los procesos de cumplimiento de SOX, pero también pueden frenar los procesos empresariales que necesitan adaptarse con rapidez a las nuevas oportunidades y situaciones. Para superarlo, los equipos suelen utilizar Informática de usuario final (EUC) aplicaciones -por lo general, hojas de cálculo- para alcanzar sus objetivos. Al principio, puede tratarse de una medida temporal, pero a largo plazo puede convertirse en permanente.

La potencia y flexibilidad de estas hojas de cálculo las hacen muy populares entre los usuarios finales, pero carecen de los controles o referencia a la política SOX corporativa necesaria para el cumplimiento efectivo de SOX. Los datos defectuosos, los enlaces que faltan y los errores de cálculo, por ejemplo, pueden introducirse en los principales procesos SOX sin previo aviso. Esto puede comprometer potencialmente los procesos SOX o añadir una carga de trabajo adicional al doble control de los resultados.

Estos problemas se agravan cuando en el proceso de consolidación de los informes SOX aparecen hojas de cálculo incontroladas. Esto puede exponer a una empresa a importantes problemas de cumplimiento de la SOX.

Resolver el problema mediante la automatización

La automatización de la gestión y aplicación de políticas, junto con la gestión de EUC, proporciona procesos empresariales flexibles y dinámicos, al tiempo que garantiza el cumplimiento de SOX.

El mayor reto a la hora de supervisar los activos EUC es el enorme volumen de hojas de cálculo que se utilizan en una empresa. La gran mayoría serán no esenciales, pero encontrarlas y comprobarlas todas resulta casi imposible con métodos manuales. La automatización puede servir para escanear y comprobar decenas de miles de hojas de cálculo en busca de términos relevantes para SOX de forma rápida y eficaz, sin interrumpir el trabajo de los usuarios finales.

Una vez que el patrimonio de hojas de cálculo está completamente definido, se puede evaluar su importancia para SOX, lo que permite a la empresa centrarse sólo en los documentos más críticos. A inventario centralizado de activos EUC acelera este proceso y permite a los usuarios "registrar" sus hojas de cálculo de procesos SOX como parte de la política de cumplimiento.

Los gestores también pueden, mediante sistemas automatizados, supervisar estos archivos SOX críticos. Los cambios, errores y enlaces a otras aplicaciones, por ejemplo, pueden identificarse y revisarse de forma rápida y eficaz.

Este marco de gestión ayuda a aplicar plenamente la política SOX de una empresa y a medir su cumplimiento. Un sistema dedicado a la política y el cumplimiento puede capturar los requisitos básicos de la política SOX, permitiendo a las personas comprobar fácilmente los requisitos de la política, y también validar e informar sobre su cumplimiento.

Esto también permite retirar hojas de cálculo de forma eficazCuando una empresa está preparada para integrar datos y aplicaciones en el entorno SOX central, puede hacerlo fácilmente, ya que los datos, el diseño y las interdependencias se comprenden y definen por completo.

Soluciones

Mitratech ofrece un conjunto de soluciones para el cumplimiento de SOX que le permiten satisfacer sus demandas de forma integral y rentable, al tiempo que alivia la carga de sus procesos y personal.

Gestión de políticas

Una solución de gestión de políticas como la de Mitratech PolicyHub puede ahorrar tiempo y mejorar la eficacia en la creación, aprobación y comunicación de políticas, distribución inteligente, evaluaciones de conocimientos e informes, al tiempo que proporciona a una organización un programa de cumplimiento defendible.

Cumplimiento y gestión de obligaciones

Una solución de gestión del cumplimiento y las obligaciones, como la de Mitratech CMO utiliza una interfaz sencilla e intuitiva que permite a los empleados y auditores ser proactivos en la gestión de incidentes y auditorías, incluidas las obligaciones normativas, los controles, las investigaciones y los informes de no conformidad. Notifique fácilmente los incidentes, comprenda sus obligaciones y mejore continuamente sus resultados en materia de cumplimiento.

EUC/Gestión de TI en la sombra

Una herramienta automatizada como ClusterSeven le permite descubrir, supervisar, revisar y auditar de forma proactiva los cambios realizados en las hojas de cálculo de las aplicaciones de usuario final y otros activos de datos de "TI en la sombra" ocultos en toda la empresa. Obtenga una visión centralizada del uso de hojas de cálculo críticas en toda la empresa, unEvaluar y priorizar las hojas de cálculo críticas, y pransparencia para la dirección y los auditores sobre sus archivos más importantes.

Entradas de blog sobre cumplimiento normativo
Lea cómo SOX y otras normativas pueden afectar a sus operaciones, y cómo tomar medidas para evitarlo.

Ver más entradas del blog sobre cumplimiento

Libros electrónicos, libros blancos y mucho más
Explore nuestros libros electrónicos, libros blancos y mucho más sobre cómo cumplir las exigencias de SOX y otras normativas.

Ver más recursos sobre cumplimiento