
Iván Javier Sánchez.
Information Security Manager.
Null Code Services.
|
Auditoría IT Regulaciones |
|
Ley Sarbanes-Oxley (SOX) Desde el momento de su puesta en vigencia, la Ley Sarbanes-Oxley (SOX) ha sido tema de importante atención para los ejecutivos y auditores de compañías que cotizan en Bolsas de U.S.A. o que tienen sus casas matrices en dicho país ya que deben asegurar la exactitud e integridad de su documentación financiera. En especial, las secciones 302 y 404 de dicha ley, obliga a dichas compañías a generar y mantener controles internos efectivos (para el monitoreo de los procesos financieros de los que resultan los reportes a presentar ante los accionistas) y a someterse a la certificación de modelos de control que debe hacer un auditor externo independiente del auditor interno. La clave del éxito es conseguir los recursos apropiados para garantizar que el esfuerzo sea exitoso y justifique la inversión necesaria.
Null Code Services, su socio en este proceso, desarrolló un marco metodológico orientado a implementar los controles SOX desde Tecnología Informática a fin de que su empresa cuente con: - Revisión y documentación de sistemas de información y controles internos
- Detección y evaluación de riesgos.
- Asistencia en la implementación de mejoras al diseño para hacerlo más confiable
- Implementación de monitoreo de funciones clave.
- Diseño y ejecución de pruebas.
Los principales beneficios que se obtienen son:
- Evitar perdida de información y asegurar la confiabilidad de la misma.
- Generar información soportada por los procesos que se rigen por la Ley SOX.
- Asegurar que la información entregada a terceros es confiable y con el cumplimiento de estándares internacionales.
Null Code cubre los siguientes servicios:
- Standard ISO 17799.
- Standard SOX.
- Standard PCI.
- Standard CobIT.
- Concientización en Seguridad Informática.
|
