惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

罗磊的独立博客
SecWiki News
SecWiki News
酷 壳 – CoolShell
酷 壳 – CoolShell
爱范儿
爱范儿
量子位
M
MIT News - Artificial intelligence
GbyAI
GbyAI
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO
TaoSecurity Blog
TaoSecurity Blog
博客园 - 【当耐特】
H
Heimdal Security Blog
腾讯CDC
The Last Watchdog
The Last Watchdog
Security Archives - TechRepublic
Security Archives - TechRepublic
Hacker News: Ask HN
Hacker News: Ask HN
S
Schneier on Security
Microsoft Security Blog
Microsoft Security Blog
WordPress大学
WordPress大学
博客园 - 司徒正美
Recent Commits to openclaw:main
Recent Commits to openclaw:main
C
Cybersecurity and Infrastructure Security Agency CISA
S
SegmentFault 最新的问题
大猫的无限游戏
大猫的无限游戏
Application and Cybersecurity Blog
Application and Cybersecurity Blog
F
Full Disclosure
有赞技术团队
有赞技术团队
T
Tailwind CSS Blog
Engineering at Meta
Engineering at Meta
cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
T
Threatpost
月光博客
月光博客
A
Arctic Wolf
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
雷峰网
雷峰网
T
Troy Hunt's Blog
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
The Cloudflare Blog
D
DataBreaches.Net
O
OpenAI News
L
LINUX DO - 最新话题
宝玉的分享
宝玉的分享
小众软件
小众软件
V
Vulnerabilities – Threatpost
A
About on SuperTechFans
人人都是产品经理
人人都是产品经理
T
The Exploit Database - CXSecurity.com
Martin Fowler
Martin Fowler
美团技术团队
P
Privacy International News Feed

博客园 - kevinocean

【IBM Lotus 知识管理】的经典思想和一代伟大的群件产品 【开卷有益】让企业生命体组织常绿 《协同力》 163相册,让我拿什么爱你 K2峰:8611 请积极为<2008微软英雄会的英雄评选>投票 K2与Sharepoint工作流 感受信狮(北大青鸟) 葡萄酒推销员 不和谐的“和谐号” Windows Live Writer 简体中文版 2008 正式版下载地址 如何让虚拟机性能大量提升? Exchange Server的本地脱机文件无法更改路径? (转)启迪:从“杀人游戏”全过程看SOA的实施 (转)Sharepoint的知识管理的作用和重要性 2007高交会 Virtual PC遇到缓慢问题的一个解决方法 Infopath+K2+MOSS(1) MCP考试又可以免费重考拉! 终于将Dell M1210用蓝牙连上了我的Dopod D600 TCO之初
SOX法案对在美上市企业的信息化提出了更高的要求
kevinocean · 2008-02-14 · via 博客园 - kevinocean

王玮冰(IT经理世界作者)2004年在IT经理世界杂志中发表了一篇关于SOX法案的文章:

http://tech.sina.com.cn/it/2004-06-23/1043379141.shtml

这里用一些简单的问答来说明SOX法案

1 什么是SOX法案

看似神秘的“SOX”其实是美国2002年夏季颁布的Sarbanes-Oxley法案(萨班斯-奥克斯利法案)的缩写。该法案的法律效力适用于在美国证券交易委员会注册的约14000家公司,其中包括大量非美国公司。在美国上市的UT斯达康、亚信、新浪、搜狐、中国联通、中石油、中石化等都是它约束的对象。对它们而言,SOX法案最实质的影响莫过于要求企业的CEO、CFO个人对财务报告承担责任,还加强了对上市公司欺诈的刑事惩罚。

2 SOX法案对于企业来说意味着什么

对于企业管理人员来说,这个法案意味着企业提供的账目要更加准确,且CEO和CFO个人要对公司披露的信息负责。因此,企业必须以此为契机,彻底检查内控、监视和报告的流程。SOX法案明确规定,外部审计人员必须检查和证实一个公司的内部财务控制的有效性,这其中就包括信息系统。SOX法案强调企业的信息技术策略和系统中的内部控制,以及对审计过程存档的要求,即企业的内控活动(不论是人还是机器)的操作流程都必须明白地定义并保存相关记录,而后才能实施。这样要求是为了让企业管理者了解内部状况,以便在对网页、防火墙、笔记本电脑、数据再恢复、保密安全性及密码等进行必要审计时提供支持。出于安全考虑,企业还需要不断地跟踪记录,定期检查软件、服务和人事情况。

简单来说,Sarbanes-Oxley 法案 (SOA) 要求组织机构使用文档化的财务政策和流程来改善可审计性,并更快地拿出财务报告。 要求企业在如下方面进行改善:

  • 改善多个企业系统,使得很难从单一视角观察业务活动和数据的现状
  • 缩短了报告周期
  • 增加了多方协作的需求
  • “我认为,遵循Sarbanes-Oxley规范的过程不是一个财务上的训练,而是对文化的冲击,”BMC公司CFO Cox说道,而且他表示特别希望通过强有力的审计与内部控制来找出存在问题的商业流程。他说:“我们想发现低效率的商业流程,这样能帮我们节省很多费用。”

    而就在美国上市公司面临“萨班斯”法案生效的当天(7月15日),我国企业内部控制标准委员会成立大会暨第一次全体会议在北京举行。 而就在2006年,《上海证券交易所上市公司内部控制指引》正式发布,这是迄今为止我国首部指导上市公司建立健全内控机制的文件,该《指引》的出台,有望推动上市公司建立有效透明的监督体制,并最终提升我国上市公司质量。