Sox alcatel
Forum CERT-IST, 08/06/2006
All rights reserved © 2006, Alcatel
Présentation SOX
Page 2
Qu’est-ce que SOX ? Le projet SOX Le champ d’application L’organisation Le déroulement La vie après SOX…
All rights reserved © 2006, Alcatel
La Loi Sarbanes-Oxley
Page 3
La loi Sarbanes-Oxley (Sarbanes-Oxley Act, ou SOX) a été introduite aux USA en Juillet 2002 à la suite des scandales des affaires Enron, Worldcom, Global Crossing, Tyco, etc. Elle a pour objectif de s’assurer que les entreprises mettent en place les bons contrôles en matière financière, et dans ce cadre elle s’intéresse en particulier : à la sécurité financière aux règles de comptabilité
All rights reserved © 2006, Alcatel
La Loi Sarbanes-Oxley
Page 4
Elle tire son nom du nom de ses deux promoteurs, les sénateurs américains Paul Sarbanes et Michael Oxley :
All rights reserved © 2006, Alcatel
La Loi Sarbanes-Oxley
Page 5
La loi SOX est basée sur trois principes:
L’exactitude et l’accessibilité de l’information La responsabilité des managers L’indépendance des auditeurs
Toute société désirant se conformer à SOX doit :
Mettre en place les contrôles internes sur les processus financiers, ainsi que IS et IT comme supports de ces processus Être certifiée par des auditeurs externes Maintenir un suivi du cycle de vie des documents Archiver toutes les données pour une période d’au moins cinq ans
All rights reserved © 2006, Alcatel
La Loi Sarbanes-Oxley
Page 6
En effet la loi a été créer essentiellement pour aider les entreprises à mettre en place suffisamment de contrôles internes pour éviter:
La fraude L’utilisation erronée de données financières La perte de transactions financières
Un des aspects clé de la loi Sarbanes-Oxley est de s’assurer qu’aucun individu ne soit en mesure de manipuler les données financières d’une manière frauduleuse. La non-conformité peut conduire (aux USA) à:
L’exclusion d’une société de la bourse