目录
SOX历史事件
2001年,美国两大知名企业安然公司和世界通信公司相继曝出会计丑闻,这两起事件震动了全球资本市场。
首先是安然公司,作为当时全球最大的能源交易商,它的破产保护申请震惊了世界。安然公司通过复杂的财务操作和会计手法,掩盖了巨额的债务和亏损,使公司的财务报表显得非常健康。然而,随着调查的深入,人们发现安然公司的财务状况实际上非常糟糕,公司的股价也随之一落千丈。这一事件严重损害了投资者对资本市场的信心。
安然公司造假主要依靠三种途径,一是通过资本重组,建立了超过3000多个各类子公司、孙公司、合伙公司在内的复杂的公司结构体系,以便使公司进行大规模违规融资活动。二是通过内部各类公司之间的复杂的关联交易,随意制造营业收入和利润。三是创造出一套非感复杂的公司财务结构,使用了被称为SPE(特殊目的主体)的金融工具和其他资产负债表进行表外融资。
紧接着,世界通信公司也曝出会计丑闻。作为当时美国第二大长途电话公司,世界通信公司通过虚报收入和利润等手段,掩盖了公司的真实财务状况。这一事件进一步加剧了投资者对资本市场的担忧和信任危机。
这两起会计丑闻的曝光,不仅让投资者遭受了巨大的经济损失,更重要的是严重损害了资本市场的公平性和透明度。为了恢复市场信心,保护公众利益,美国国会在2002年迅速通过了萨班斯-奥克斯利法案(SOX法案),以加强上市公司的内部控制和监管,防止类似事件再次发生。
该法案的核心是通过立法加强对财务制度和企业内部的控制,并增加企业财务透明度和及时对各种缺陷进行修复。如果企业被认定未达到萨班斯法案的要求,将可能使企业受到严重处罚,包括高额
罚款以及管理层个人形式责任追究。
SOX法案对国内指导意义
1、理论意义:对我国内部控制制度的建立具有一定的启发和参考、借鉴意义
2、实务意义:在美上市或即将上市企业,国内逐步建立一套行之有效的内部控制体系应对企业面临的各种风险,提高企业管理的质量
内审工作思路
(一)内部审计的目的是加强公司及所属公司的管理和监督,维护财经法纪,改善经营管理,提高经济效益。
(二)内部审计应在公司总经理或董事会下设的审计委员会的直接领导下,对公司各部门以及公司所属单位的财务收支和经济效益等进行监督,独立行使审计职权,对总经理或审计委员会负责并报告
工作,在业务上同时受上级审计计机构的领导和地方审计机关的监督。
在IT信息系统中的应用
SOX(即Sarbanes-Oxley法案)在IT信息系统中的应用原则主要关注于确保财务报告的准确性和可靠性,以及加强公司的内部控制。以下是SOX在IT信息系统中的应用原则:
- 优化财务流程和完善财务应用系统:这一原则要求实现财务数据的整合和统计分析,确保财务软件的可靠性和准确性,并尽量减少人为操作的干预。
- 建立内部控制体系并引入内控管理信息系统:内控管理信息系统应能够创建和记录企业内部业务流程,使公司的CEO、CFO、员工和审计人员能够实时识别、分配、测试并监视内部控制与流程,确保业务流程根据内控标准执行。系统还应能够收集并监视控制信息,使管理人员能够快速查看流程、组织、控制和风险的实时状态。
- 加强IT控制:这包括对IT环境的有效管理控制,以确保财务报告过程的准确性。由于IT和财务报告的关联性,IT也需要加强控制以达到SOX合规要求。