Riskhantering inom IT
Riskhantering inom IT
SOX PDF Skriv ut Skicka sidan

För dem som redan upplever sig vara färdiga med anpassning till Sarbanes-Oxley (SOX) är det lätt att slå sig till ro, men det kommer nya utmaningar. Anpassningen till SOX är inte ett projekt som man blir färdig med, utan en process som hela tiden måste underhållas.

I många fall har inte heller huvudfokus varit att skapa en effektiv förvaltning av SOX-processerna utan detta arbete kvarstår. Dokumentation och processer måste hela tiden anpassas till verksamhetens förändring och utveckling samt till nya och ändrade krav.

Rätt genomförd och förvaltad innebär SOX-anpassningen en utmärkt grund för effektivisering av kontroller och processer samt utveckling av riskhantering och kontroll.

Enligt SOX måste företagsledningen identifiera risker kring den finansiella rapporteringen, besluta hur dessa ska hanteras, dokumentera och testa processer och kontroller samt göra en egen bedömning hur detta fungerar.

Företagsledningens bedömning ska avrapporteras tillsammans med övrig finansiell rapportering. Rapporteringen ska också granskas av de externa revisorerna. Sammantaget innebär detta ett mycket stort arbete med en väldigt tydlig deadline, eftersom bedömningen av den interna kontrollen ska avlämnas samtidigt som övrig rapportering.

Amentor har erfarenhet av stora anpassningar till SOX-lagstiftningen inom Sverige och globalt. Vi kan tack vare detta bistå våra kunder på ett flertal områden.

Produktblad SOX