首 页 ┆ ┆ 小小说社会科学搜榜改进建议哲学宗教政治法律文化科教语言文字医学管理资源艺术资料数理化天文地球专业技术教育资源建筑房地产
当前位置:e书联盟 > 管理资源 > 财政税务 > 财政税务word+txt+PPT
SOX法案与金融企业IT内控.ppt
阅读环境:Win9X/Win2000/WinXP/Win2003/
经管语言:简体中文
经管类型:国产软件 - 财政税务 - 财政税务word+txt+PPT
授权方式:共享版
经管大小:1.25 MB
推荐星级:
更新时间:2019-12-27 20:52:18
联系方式:暂无联系方式
官方主页:Home Page
解压密码:点击这里
  • 好的评价 此经管真真棒!就请您
      0%(0)
  • 差的评价 此经管真差劲!就请您
      0%(0)

SOX法案与金融企业IT内控.ppt介绍

背景 SOX主要内容 SOX对公众公司的主要影响 SOX与IT控制 SOX符合性实施 背景 安然,世通等知名公司相继暴露出严重的管理层欺诈丑闻,使美国上市公司深陷信用危机。 会计系统的漏洞、管理层的失职、内部控制的缺乏以及外部审计人员的道德风险是导致管理层欺诈丑闻的根本原因。 重建公司信用,规范高级管理层与注册会计师关系和职业道德的要求刻不容缓。 2002年6月,布什总统签署的萨班斯-奥克斯利法案正式生效,该法案由参议院银行委员会主席萨班斯和众议院金融服务委员会主席奥克斯利联合提出,故简称《萨班斯-奥克斯利法案》。该法案对美国《1933年证券法》、《1934年证券交易法》作了不少修订,在会计职业监管、公司治理、证券市场监管等方面作出了许多新的规定。 目的 重建公司信用,培育公众信心,振兴证券市场。 加强公司监管,规范业务运作。 增加财务报告与信息披露的透明度。 确保公司管理层可以从有效监控的系统中获取重要信息。 公司管理层必须对美国证券管理委员会要求存档的材料和向投资者公布的信息承担责任 背景 SOX主要内容 SOX对公众公司的主要影响 SOX与IT控制 SOX符合性实施 成立独立的公众公司会计监察委员会(PCAOB),监管执行公众公司审计职业 PCAOB是非赢利独立组织,接受SEC的监督。 执行或参与公众公司审计的会计师事务所须向PCAOB注册登记,并接受PCAOB的检查与处罚。 PCAOB有权制定或采纳有关会计师职业团体建议的审计标准。  加强注册会计师的独立性  禁止执行公众公司审计的会计师事务所为审计客户提供列入禁止清单的非审计服务 审计合伙人和复核合伙人每5年必须轮换。 如果公司首席执行官、财务总监、首席会计官等高级管理者在前一年内曾在会计师事务所任职,该事务所则被禁止为这家公司提供法定审计服务。  加大公司的财务报告责任  要求公司的审计委员会负责选择和监督会计师事务所。  要求公司首席执行官和财务总监对呈报给SEC的财务报告“完全符合证券交易法,以及在所有重大方面公允地反映了财务状况和经营成果”予以保证。对违反证券法规而重编会计报表后发放的薪酬和红利应予退回。  约束公司高层管理者及高级财务人员的行为,SEC有权对违反证券法规者担任公司的董事或管理人员采取禁入措施。  强化财务信息披露  公众公司应进行实时披露,即要求及时披露导致公司经营和财务状况发生重大变化的信息。  强制要求公众公司年度报告中应包含内部控制报告及其评价,并要求会计师事务所对公司管理层做出的评价出具鉴证报告。  加重对违法行为的处罚力度  故意进行证券欺诈的犯罪最高可判处25年入狱。对犯有欺诈罪的个人和公司的罚金最高分别可达500万美元和2500万美元。  起诉证券欺诈犯罪的诉讼时效由原来从违法行为发生起3年和被发现起1年分别延长为5年和2年。  背景 SOX主要内容 SOX对公众公司的主要影响 SOX与IT控制 SOX符合性实施 董事会成员的责任 董事会成员和审计委员会有进行自我评估和接受后续教育的责任。 职业操守和公司守法 法案要求公司对员工的职业道德作出书面规定。 要求审计委员会建立内部举报激励机制 透明度和信息披露 美国证券管理委员会建议成立信息披露委员会 强化内部审计部门的职责 风险管理和控制 建立内部控制制度与流程 执行官及财务官对季报及年报有效性的提供保证 执行官及财务官对季报及年报有效性的提供法律保证 管理层需要在年报中评价涉及财务报告的内部控制的有效性,独立审计人员需要评价管理层的评价是否合理。 背景 SOX主要内容 SOX对公众公司的主要影响 SOX与IT控制 SOX符合性实施 第302节 公司对财务报告的责任 要求公司首要官员及首要财务官在季度/年度报告中保证: 对信息披露的控制和程序负责 设计必要的内部控制手段并确保其执行可使高层及时获得重要信息 对披露控制的有效性进行评估,评估结果需存档 不可向审计委员会和外部审计人员隐瞒公司重大的内控失败和人员舞弊行为 存档描述内部控制的重大变化 第404节 管理层对内部控制的评价 要求公司管理层在年度财务报告中: 描述他们在建立和维护一个针对财务报告的内部控制程序中的责任 对与财务报告相关的内部控制有效性以一个公认架构进行评价(例如COSO内控架构) 同时要求外部审计人员:对管理层评价的有效性进行评价 内部控制 	被定义为一个过程,这个过程受企业的董事会、管理层及其他人员影响。设计这个过程是为达成下列目标提供合理的保证: 营运的效果和效率 财务报表的可靠性 相关法令的遵循  企业可能运用相互独立的系统支持某一特殊单元或运用复杂的高度集成化的系统来共享数据,支持企业的财务报告、财务运行等。 企业可能使用IT系统去确认、计量、记录、报告企业所发生的交易。 随着企业信息处理“e化”的发展,企业的业务流程也会随之变化。 在多数IT系统中,内部控制都是人工和自动化的结合体,而且人工控制可能独立于IT系统,需要从IT系统中导入信息并监控该系统是否有效运行。?  IT控制的实施情况是与公司使用IT系统的特点有关。总的来说,大部分公司(尤其是大中型公司)的财务报告离不开IT系统,因此IT控制是财务报告内部控制的重要组成部分。  与财务报告相关的IT控制包括: 一般控制(GCC):针对(与财务报告相关)IT系统的通用控制,如:系统开发、变更、运行、数据访问等。 应用控制(ABC):针对特定业务应用系统的控制,如:授权控制,有效性验证等。  PCAOB要求管理层依据一个适宜且公认的由专家群体遵照应有的程序制定的控制框架,来评估公司财务报告内部控制的有效性,在美国这个框架就是COSO。但COSO只提供了一般性的指南,并没有特别针对IT风险管理和控制,因此,具体IT活动的实施还需要其他的补充标准作为指导,如:Cobit、BS7799、ITIL等。 CobiT(Control objectives for information and related Technology)是由ISACA(Information Systems Audit and Control Association)在1996年公布的、目前在国际上公认的最先进、最权威的安全与信息技术管理和控制标准。CobiT架构的主要目的是为业界提供关于IT控制的一个清楚的政策和发展的良好的典范,这个架构共有34个IT程序,分成4个领域:PO(Planning &Organization)、AI(Acquisition & Implementation)、DS(Delivery and Support)、和Monitoring,所有的程序中包含了302个控制目标,全都提供了最佳的施行指导。 背景 SOX主要内容 SOX对公众公司的主要影响 SOX与IT控制 SOX符合性实施 制定计划、确定范围 主要任务 	 确定GCC的大体范围及对象,制定项目计划,组成项目组。 方法及步骤 资料收集 现场业务系统调研 分析控制实体及控制系统 撰写项目计划 输入 《资料收集清单》 《业务调查表(系列)》 输出 《项目计划》 《业务调查结果表(系列)》 《项目范围(实体)及对象(系统)》 《业务流程说明书》   GCC现状调研与差距分析(或风险评估)  主要任务 	调查企业GCC现状,参照Cobit确定的控制目标,进行差距分析 。 方法及步骤 资料收集与分析 现场调研 差

SOX法案与金融企业IT内控.ppt

下载此电子书资料需要扣除0点,

电子书评论评论内容只代表网友观点,与本站立场无关!

   评论摘要(共 0 条,得分 0 分,平均 0 分) 查看完整评论

下载说明

* 为了达到最快的下载速度,推荐使用快车下载本站软件,千万不要使用迅雷下载,因为迅雷下载有很多问题。
* PDF文件请使用foxit pdf阅读,PDG格式为超星阅读器格式DJVU格式,电子书制作视频教程,如何将电子书放在手机上看,重复下载不会重复扣点的前提是:用户登录后不能退出去。如果退出去,就有可能重复扣点。
游客每天只能下载50个免费电子书(根据实际情况我们会增多下载免费个数,因为每人下载阅读50本书已足够)。如果要继续下载更多,必须进行游客下载点数充值
下载前请先启动迅雷软件,如果还没有下载,那就请赶快安装迅雷。这样才能顺利快速的正常下载。
* 站内提供的所有电子书、E书均是由网上搜集,若侵犯了你的版权利益,敬请来信通知我们!
* 版权说明:所有电子书均为3~10年以前的电子书,大部分为5年以前的电子书,本站绝无最新出版的电子书。但仍旧存在很多经典、精彩之著作。
Copyright © 2005-2020 www.book118.com. All Rights Reserved