




已阅读5页,还剩25页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
背景SOX主要内容SOX对公众公司的主要影响SOX与IT控制SOX符合性实施 提纲 背景安然 世通等知名公司相继暴露出严重的管理层欺诈丑闻 使美国上市公司深陷信用危机 会计系统的漏洞 管理层的失职 内部控制的缺乏以及外部审计人员的道德风险是导致管理层欺诈丑闻的根本原因 重建公司信用 规范高级管理层与注册会计师关系和职业道德的要求刻不容缓 2002年6月 布什总统签署的萨班斯 奥克斯利法案正式生效 该法案由参议院银行委员会主席萨班斯和众议院金融服务委员会主席奥克斯利联合提出 故简称 萨班斯 奥克斯利法案 该法案对美国 1933年证券法 1934年证券交易法 作了不少修订 在会计职业监管 公司治理 证券市场监管等方面作出了许多新的规定 目的重建公司信用 培育公众信心 振兴证券市场 加强公司监管 规范业务运作 增加财务报告与信息披露的透明度 确保公司管理层可以从有效监控的系统中获取重要信息 公司管理层必须对美国证券管理委员会要求存档的材料和向投资者公布的信息承担责任 背景 背景SOX主要内容SOX对公众公司的主要影响SOX与IT控制SOX符合性实施 提纲 成立独立的公众公司会计监察委员会 PCAOB 监管执行公众公司审计职业PCAOB是非赢利独立组织 接受SEC的监督 执行或参与公众公司审计的会计师事务所须向PCAOB注册登记 并接受PCAOB的检查与处罚 PCAOB有权制定或采纳有关会计师职业团体建议的审计标准 SOX主要内容 加强注册会计师的独立性禁止执行公众公司审计的会计师事务所为审计客户提供列入禁止清单的非审计服务审计合伙人和复核合伙人每5年必须轮换 如果公司首席执行官 财务总监 首席会计官等高级管理者在前一年内曾在会计师事务所任职 该事务所则被禁止为这家公司提供法定审计服务 SOX主要内容 加大公司的财务报告责任要求公司的审计委员会负责选择和监督会计师事务所 要求公司首席执行官和财务总监对呈报给SEC的财务报告 完全符合证券交易法 以及在所有重大方面公允地反映了财务状况和经营成果 予以保证 对违反证券法规而重编会计报表后发放的薪酬和红利应予退回 约束公司高层管理者及高级财务人员的行为 SEC有权对违反证券法规者担任公司的董事或管理人员采取禁入措施 SOX主要内容 强化财务信息披露公众公司应进行实时披露 即要求及时披露导致公司经营和财务状况发生重大变化的信息 强制要求公众公司年度报告中应包含内部控制报告及其评价 并要求会计师事务所对公司管理层做出的评价出具鉴证报告 SOX主要内容 加重对违法行为的处罚力度故意进行证券欺诈的犯罪最高可判处25年入狱 对犯有欺诈罪的个人和公司的罚金最高分别可达500万美元和2500万美元 起诉证券欺诈犯罪的诉讼时效由原来从违法行为发生起3年和被发现起1年分别延长为5年和2年 SOX主要内容 背景SOX主要内容SOX对公众公司的主要影响SOX与IT控制SOX符合性实施 提纲 董事会成员的责任董事会成员和审计委员会有进行自我评估和接受后续教育的责任 职业操守和公司守法法案要求公司对员工的职业道德作出书面规定 要求审计委员会建立内部举报激励机制透明度和信息披露美国证券管理委员会建议成立信息披露委员会强化内部审计部门的职责风险管理和控制建立内部控制制度与流程 对公司治理方面的影响 Assessmentoftheeffectivenessofinternalcontrolsoverfinancialreportingwithexternalauditorattestation Disclosureofmaterialchangesona rapidandcurrentbasis FocusedrepresentationsbycertifyingofficerslinkedtocriminalprovisionsoftheAct Expandedrepresentationsbycertifyingofficersre disclosurecontrols Section302 Section409 Section906 Section404 对公司管理层的影响 执行官及财务官对季报及年报有效性的提供保证执行官及财务官对季报及年报有效性的提供法律保证管理层需要在年报中评价涉及财务报告的内部控制的有效性 独立审计人员需要评价管理层的评价是否合理 SOX对财务报表的影响 背景SOX主要内容SOX对公众公司的主要影响SOX与IT控制SOX符合性实施 提纲 第302节公司对财务报告的责任要求公司首要官员及首要财务官在季度 年度报告中保证 对信息披露的控制和程序负责设计必要的内部控制手段并确保其执行可使高层及时获得重要信息对披露控制的有效性进行评估 评估结果需存档不可向审计委员会和外部审计人员隐瞒公司重大的内控失败和人员舞弊行为存档描述内部控制的重大变化第404节管理层对内部控制的评价要求公司管理层在年度财务报告中 描述他们在建立和维护一个针对财务报告的内部控制程序中的责任对与财务报告相关的内部控制有效性以一个公认架构进行评价 例如COSO内控架构 同时要求外部审计人员 对管理层评价的有效性进行评价 SOX对内部控制的要求 内部控制被定义为一个过程 这个过程受企业的董事会 管理层及其他人员影响 设计这个过程是为达成下列目标提供合理的保证 营运的效果和效率财务报表的可靠性相关法令的遵循 内部控制定义 内部控制框架 COSO 企业可能运用相互独立的系统支持某一特殊单元或运用复杂的高度集成化的系统来共享数据 支持企业的财务报告 财务运行等 企业可能使用IT系统去确认 计量 记录 报告企业所发生的交易 随着企业信息处理 e化 的发展 企业的业务流程也会随之变化 在多数IT系统中 内部控制都是人工和自动化的结合体 而且人工控制可能独立于IT系统 需要从IT系统中导入信息并监控该系统是否有效运行 IT如何影响财务报告 与财务报告相关的IT控制 FinancialApplications ApplicationA ApplicationB ApplicationC ITInfrastructureServices OperatingSystem Network Database BusinessProcess ClassesofTransactions SignificantAccountsintheFinancialStatements 资产负债表BalanceSheet 收益表IncomeStatement 财务状况变动表SCFP Other ProcessC ProcessB ProcessA 与财务报告相关的IT控制 GeneralComputerControls Programdevelopment Programchanges Computeroperations Accesstoprogramsanddata Controlenvironment ApplicationControls Completeness Accuracy Validity Authorization Segregationofduties PCAOB要求管理层依据一个适宜且公认的由专家群体遵照应有的程序制定的控制框架 来评估公司财务报告内部控制的有效性 在美国这个框架就是COSO 但COSO只提供了一般性的指南 并没有特别针对IT风险管理和控制 因此 具体IT活动的实施还需要其他的补充标准作为指导 如 Cobit BS7799 ITIL等 CobiT ControlobjectivesforinformationandrelatedTechnology 是由ISACA InformationSystemsAuditandControlAssociation 在1996年公布的 目前在国际上公认的最先进 最权威的安全与信息技术管理和控制标准 CobiT架构的主要目的是为业界提供关于IT控制的一个清楚的政策和发展的良好的典范 这个架构共有34个IT程序 分成4个领域 PO Planning Organization AI Acquisition Implementation DS DeliveryandSupport 和Monitoring 所有的程序中包含了302个控制目标 全都提供了最佳的施行指导 IT控制框架 Cobit IT控制框架 Cobit IT控制框架 Cobit 背景SOX主要内容SOX对公众公司的主要影响SOX与IT控制SOX符合性实施 提纲 SOX符合性实施过程 Sarbanes OxleyITCompliance 1 Plan ScopeFinancialreportingprocessSupportingsystems 3 IdentifySignificantControlsApplicationcontrols overinitiating recording processing reportingITGeneralControls 5 EvaluateControlDesignMitigatescontrolrisktoanacceptablelevelUnderstoodbyusers 8 DocumentProcess ResultsCoordinationwithAuditorsInternalsign off 302 404 Independentsign off 404 7 Identify RemediateDeficienciesSignificantdeficienciesMaterialweaknessRemediation 6 EvaluateOperationalEffectivenessInternalauditTechnicaltestingSelfassessmentInquiry Alllocationsandcontrols annual 4 DocumentControlsPolicymanualsProceduresNarrativesFlowchartsConfigurationsAssessmentquestionnaires 2 PerformRiskAssessmentProbability ImpacttobusinessSize complexity 9 BuildSustainabilityInternalevaluationExternalevaluation BusinessValue IT总体控制实施过程 第一阶段 制定计划 确定范围主要任务确定GCC的大体范围及对象 制定项目计划 组成项目组 方法及步骤资料收集现场业务系统调研分析控制实体及控制系统撰写项目计划输入 资料收集清单 业务调查表 系列 输出 项目计划 业务调查结果表 系列 项目范围 实体 及对象 系统 业务流程说明书 IT总体控制实施过程 第二阶段 GCC现状调研与差距分析 或风险评估 主要任务调查企业GCC现状 参照Cobit确定的控制目标 进行差距分析 方法及步骤资料收集与分析现场调研差距分析确定整改内容及计划输入 GCC调查表 系列 输出 调研文档清单 各调研文档 GCC调查结果表 系列 IT及GCC现状报告 GCC差距分析报告 GCC整改计划 IT总体控制实施过程 第三阶段 GCC体系设计主要任务按照整改计划 进行GCC体系设计 方法及步骤设计控制体系控制环境 实体层面 风险评估 策略 流程 技术手段 控制活动 策略 流程 技术手段 信息与沟通 策略 流程 技术手段 监控 策略 流程 技术手段 控制体系讨论修改批准控制体系输入 GCC整改计划 输出 GCC文档 系列 IT总体控制实施过程 第四阶段 培训与实施主要任务对用户进行培训 实施已建立的GCC体系 方法及步
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 社区重阳节工作总结模版
- 小学数学教师教育教学工作总结模版
- 统编人教版三年级语文下册《口语交际:春游去哪儿玩》示范公开课教学课件
- 苏少版四年级音乐下册第一单元四季放歌教学设计
- 灾害急救护理体系构建
- 员工心态培训总结模版
- 陕西省2025届七下数学期末经典模拟试题含解析
- 新员工入职工作心得体会模版
- 级长工作总结大班级级长工作总结模版
- 大学生职业规划大赛《经济统计学专业》生涯发展展示
- 习题课 理想气体的状态方程及状态变化图像
- 手术室甲状腺切除术手术配合护理查房
- 建筑工程各类材料送检取样规范(资料员)
- 六年级下册综合实践活动教案-我爱阅读 全国通用
- Rexroth (博世力士乐)VFC 3610系列变频器使用说明书
- 余华《活着》赏析ppt
- 第8章-GNSS测量与定位-课件
- 卫生院外伤处置方案
- 某地面工程电力安装EC总承包工程技术文件
- 北汽昌河Q25-汽车使用手册用户操作图示图解详解驾驶指南车主车辆说明书电子版
- 散流器送风气流组织计算
评论
0/150
提交评论