|
Sarbanes Oxley Act
(SOX)
und andere gesetzliche
Anforderung
Wussten Sie, dass alle
börsennotierten Unternehmen in USA bis zum 1.01.2005
SOX-fähig (SOX-Compliance) sein müssen?
Wussten Sie, dass analoge
Anforderungen zukünftig auch innerhalb der EU eingeführt
werden?
Im Schnitt braucht es fast
anderthalb Jahre Arbeit, bis ein Unternehmen den
Anforderungen des Sarbanes Oxley Act (SOX) genügt. Etwa die
Hälfte aller US Unternehmen, die eigentlich bis zum 1.
Januar 2005 SOX-fähig hätten sein müssen, haben es bis zu
diesem Zeitpunkt nicht
geschafft, schätzen führende
Wirtschaftsprüfer, von PriceWaterhouseCoopers über Ernst &
Young bis Deloitte. Eine Maschinerie aus
Software-Tools, Beratung und Prüfung hat sich in Gang gesetzt.
Tatsächlich kontrolliert
üblicherweise der Finanzvorstand (Chief Financial Officer,
CFO) den SOX-Prozess. SOX 404 regelt darüber hinaus,
dass
CEO (Chief Executive Officer) und CFO getrennt voneinander
überprüfen und abzeichnen müssen, und dass die Angaben den
SOX-
Reporting-Anforderungen entsprechen. Abschnitt 906 legt
die möglichen Strafen in den USA fest: Geld- und
Gefängnisstrafen.
Unterschätzt: Aufwand für interne Kontrollen
Alle Unternehmen nehmen dieses
Thema ernst, sehr ernst. Europäischen Unternehmen, die in
den USA börsennotiert sind müssen
innerhalb des laufenden
Jahres SOX-fähig sein, um dort weiterhin gelistet bleiben zu
können. Sie investieren Millionen, um die internen
Kontrollsysteme auf Vordermann zu bringen und das
Berichtswesen auf die SOX-Begrifflichkeiten zu trimmen, wie
insbesondere Abschnitt
404 vorschreibt.
Bisher haben US-Behörden,
Firmen und Wirtschaftprüfer den Aufwand für die internen
Kontrollsysteme offenbar unterschätzt, so dass
kleineren US-Unternehmen bereits Aufschub erteilt wurde. Eigentlich
sollten alle börsennotierten US-Firmen sowie deren
Tochter-
gesellschaften seit letztem Jahr jedes Vierteljahr
den Nachweis eines funktionsfähigen internen Kontrollsystems
in Bezug auf die Finanzberichterstattung erbringen können.
Für Firmen außerhalb der USA gelten die Bestimmungen ab
2005, einmal pro Jahr.
Hier die komplette PDF Datei
zum Download
Andere interessante Links
zu diesem Thema:
Tango/04 IT-Audit, -Sicherheit und
Business Service Management
(Whitepaper pdf)
Die konzeptionelle Lösung zur
Umsetzung der SOX IT-Anforderungen
The Sarbanes-Oxley Act
Read the Act in its entirety.
IT Control
Objectives for Sarbanes-Oxley
From the IT Governance Institute.
COBIT
The recognized IT control framework for SOX compliance.
COSO
The recognized financial control framework for SOX
compliance.
PricewaterhouseCoopers
Provides several white papers and other resources that give
an auditing firm's perspective of the Sarbanes-Oxley Act. |