Sarbanes-Oxley Act - IT Controls and PCAOB Standards
SOX no es una regulacion europea, pero es critica para grupos cotizados, filiales y equipos de auditoria IT. Esta seccion estructura las obligaciones mas relevantes para tecnologia, controles internos y evidencia de cumplimiento.
Articulos
10
Guias oficiales
3
Guias tecnicas y fuentes oficiales
PCAOB AS 2201 - Audit of Internal Control Over Financial Reporting
Norma PCAOB para auditoria integrada de controles internos sobre reporting financiero.
PCAOB - Auditing Standards
Repositorio oficial de normas de auditoria PCAOB.
SEC - Sarbanes-Oxley Section 404 guide
Guia SEC sobre evaluacion de controles internos bajo SOX 404.
General
10Deficiency evaluation and remediation
Criterios para evaluar deficiencias de control, severidad, compensating controls y remediacion.
Evidence retention and audit trail
Define criterios de trazabilidad, retencion y completitud de evidencias para auditoria SOX.
Automated application controls
Controles automaticos dentro de aplicaciones financieras que validan calculos, autorizaciones, interfaces y reportes.
Access management controls
Controles de altas, bajas, revisiones periodicas, privilegios y segregacion de funciones en sistemas financieros.
Third-party service organisation controls
Uso de informes SOC 1/SOC 2 para proveedores que soportan procesos financieros o infraestructura critica.
Change management controls
Controles para cambios en aplicaciones, configuraciones, integraciones y reportes que afectan al reporting financiero.
IT operations controls
Controles operativos sobre jobs, backups, monitorizacion, incidentes y continuidad de procesos financieros.
Corporate responsibility for financial reports
Responsabilidad de CEO/CFO sobre la exactitud de la informacion financiera y controles de divulgacion.
Management assessment of internal controls
Exige evaluacion anual de la efectividad de los controles internos sobre reporting financiero.
Top-down risk-based approach
El auditor parte del riesgo financiero y baja hacia cuentas, procesos, aplicaciones y controles relevantes.