Impacto
nas organizações da Lei Sarbanes Oxley
Requer que o CEO e o CFO das empresas
certifiquem trimestralmente e anualmente que:
- Sejam responsáveis pela divulgação
dos controles e procedimentos;

- Definiram controles para assegurar que informações
importantes são conhecidas por eles;
- Avaliaram a eficácia dos controles divulgados;
- Apresentaram suas conclusões no reporte requerido;
- Divulgaram ao Comitê de Auditoria e aos auditores
deficiências significativas de controle e atos de
fraude;
- Indicaram no reporte mudanças significativas de
controle interno.
- Introduz o conceito de divulgação de controles
e procedimentos.
- Expande o conceito atual de integridade e completeza dos
controles em relação aos demonstrativos financeiros;
- Exemplos de divulgações não-financeiras
incluem a assinatura de um grande contrato, término
de uma parceria estratégica e processos legais.
Proposição da SEC (Securities
and Exchange Commission):
- Expande a divulgação de controles internos
e procedimentos, para finalidade de reportes financeiros;
- Modifica a data de avaliação para o final
do período de reporte.
Requer da Direção da
empresa, em bases anuais:
- Faça uma declaração por escrito sobre
sua responsabilidade no estabelecimento e manutenção
de uma estrutura adequada de controles internos e procedimentos
para reporte financeiro;
- Conduza uma avaliação da eficácia
dos controles internos e procedimentos da empresa, para
reporte financeiro;
Requer um auditor externo para atestar
a declaração da direção da empresa
(requer-se uma estrutura de avaliação, tal como
a proposta pelo COSO – Committee of Sponsoring Organizations).
Os efeitos penais da Lei
- Todos os papéis de trabalho das auditorias devem
ser mantidos por cinco anos;
Constitui crime capital destruir ou criar propositalmente
documentos que impeçam, obstruam ou influenciem qualquer
investigação federal;
- Penas máximas aos CEOs / CFOs por violações
conhecidas ou deliberadas: até $ 5,000,000 ou prisão
por até vinte anos;
- Multas máximas por fraudes via sistemas eletrônicos
de informação: aumento de cinco para dez anos.
Os desafios para as empresas
Para manter a confiabilidades de seus processos as empresas
devem buscar:
- Avaliar o grau de eficácia dos processos e controles
internos existentes na
organização
e sua adequação à lei Sarbanes-Oxley.
- Fornecer documentação de análise
técnica dos controles internos críticos e
proposta para remediação de pontos críticos
de controle.
- Identificar e propor melhores práticas à
gestão de processos e segurança de informação.
- Propor soluções à melhoria contínua
de processos e controles, identificando necessidades de
treinamento e procedimentos, entre outros.
- Avaliar e propor a implementação de controles-chave
a fim de assegurar a adequação necessária
aos controles internos e dar subsídio às revisões
de Auditoria Externa.
- Planejar e efetivar revisões e testes a fim de
assegurar a eficácia do sistema de controles internos
e das iniciativas implementadas pela alta gestão.
- Assegurar que a alta gestão tenha uma base suficiente
para o monitoramento da funcionalidade dos controles-chave.
- Prover gerenciamento da remediação sugerida
para eliminar ou mitigar os riscos existentes sobre controles-chave.
|