sarbanes oxley act

11
SEGURIDAD INFORMÁTICA SOX: SARBANES OXLEY ACT INTEGRANTES: • Prado Marca, Fernando • Sulca Ramos, Homar • Vargas Oliva, Elmer Charle PROFESOR : Ing. Oscar Mujica Ruiz GRUPO : Nº 6

Upload: alexander-velasque

Post on 14-Jun-2015

5.120 views

Category:

Technology


1 download

TRANSCRIPT

Page 1: Sarbanes oxley act

Porque la seguridad se practica !

SEGURIDAD INFORMÁTICA

SOX: SARBANES OXLEY ACT

INTEGRANTES:

• Prado Marca, Fernando

• Sulca Ramos, Homar

• Vargas Oliva, Elmer Charle

PROFESOR : Ing. Oscar Mujica Ruiz

GRUPO : Nº 6

Page 2: Sarbanes oxley act

Porque la seguridad se practica !

SEGURIDAD INFORMÁTICA

Ley Sarbanes–OxleyAsí, en Julio de 2002, el gobierno

de Estados Unidos aprobó la ley Sarbanes-Oxley, como mecanismo para endurecer los controles de las empresas y devolver la confianza perdida, a causa de los fraudes. (Enron, WorldCom).

El texto legal abarca temas como el buen gobierno corporativo, la responsabilidad de los administradores, la transparencia, y otras importantes limitaciones al trabajo de los auditores.

Page 3: Sarbanes oxley act

Porque la seguridad se practica !

SEGURIDAD INFORMÁTICA

¿A quienes se aplica?

registradas en la New York Stock Exchange (NYSE) conocida como NASDAQ, Se rige para todas las empresas extranjeras que cotizan en dichas bolsas de valores, incluyendo a la casa matriz, las subsidiarias y afiliadas.

¿Qué regula?

Ventajas de Aplicar SOX

COMO SOX AFECTA A LAS EMPRESAS PRIVADAS

La ley SOX aborda el tema de la independencia de los auditores. Entre otros, limita los servicios que estas firmas pueden prestar a sus clientes de auditoría y detalla lasactividades que requieren ser aprobadas previamente por el Comité de Auditoría. La aplicación de SOX afecta directamente a

controles financieros internos ya sean automatizados y manuales, dependiendo de la interpretación y regulaciones subsecuentes.

Los inversionistas pueden requerir una mayor divulgación y documentación de los procesos.Las instituciones financieras pueden reducir los préstamos a las empresas privadas que no cumplan con SOX.Se requerirá el cumplimiento de SOX a las empresas privadas con deuda pública.

Ley Sarbanes–Oxley

Page 4: Sarbanes oxley act

Porque la seguridad se practica !

SEGURIDAD INFORMÁTICA

Leyes o Títulos de la SOX Junta de Supervisión de

Firmas de ..AuditoríaIndependencia de los AuditoresResponsabilidad CorporativaRevelaciones Financieras ..MejoradasConflicto de InteresesRecursos y Autoridad de la ..ComisiónEstudios e InformesResponsabilidad Corporativa y ..FraudeSanciones por crímenes de cuello ..y corbataDeclaraciones de Impuestos ..CorporativosResponsabilidad por Fraudes ..Corporativos

Page 5: Sarbanes oxley act

Porque la seguridad se practica !

SEGURIDAD INFORMÁTICA

INTRODUCCIÓNINTRODUCCIÓN

Las Tecnologías de Información se han convertido en el corazón de las operaciones de cualquier organización, desde los sistemas transaccionales hasta las aplicaciones enfocadas a la alta gerencia ayuda tanto a operar como a definir el rumbo que tiene que seguir una organización.

Las Tecnologías de Información se han convertido en el corazón de las operaciones de cualquier organización, desde los sistemas transaccionales hasta las aplicaciones enfocadas a la alta gerencia ayuda tanto a operar como a definir el rumbo que tiene que seguir una organización.

Dentro de las operaciones de una organización y una de las áreas que está tomando mayor relevancia es cuando tienes diferentes procesos en tu cadena de valor y que está a cargo de un tercero. Por otro lado las operaciones de una organización tienen que seguir ciertos estándares y lineamientos y a su vez esto puede provocar cambios en la manera de realizar las cosas.

Dentro de las operaciones de una organización y una de las áreas que está tomando mayor relevancia es cuando tienes diferentes procesos en tu cadena de valor y que está a cargo de un tercero. Por otro lado las operaciones de una organización tienen que seguir ciertos estándares y lineamientos y a su vez esto puede provocar cambios en la manera de realizar las cosas.

La administración de la cadena de proveedores y la ley Sarbanes Oxley tiene mucha relación entre sí y el departamento de Tecnologías de Información juegan un papel muy importante.

La administración de la cadena de proveedores y la ley Sarbanes Oxley tiene mucha relación entre sí y el departamento de Tecnologías de Información juegan un papel muy importante.

Page 6: Sarbanes oxley act

Porque la seguridad se practica !

SEGURIDAD INFORMÁTICA

FRAUDES CONTABLES EN EE.UU.

CASO ENRONCASO ENRON

El Escándalo Enron, revelado en octubre de 2001, condujo a la quiebra de Enron, una empresa estadounidense de energía con sede en Houston, Texas, y a la disolución de Arthur Andersen, que era una de las cinco sociedades de auditoría y contabilidad más grandes del mundo. Además de ser la reorganización por bancarrota más grande en la historia de Estados Unidos para la época, se le atribuyó la mayor falla en auditoría.[

El Escándalo Enron, revelado en octubre de 2001, condujo a la quiebra de Enron, una empresa estadounidense de energía con sede en Houston, Texas, y a la disolución de Arthur Andersen, que era una de las cinco sociedades de auditoría y contabilidad más grandes del mundo. Además de ser la reorganización por bancarrota más grande en la historia de Estados Unidos para la época, se le atribuyó la mayor falla en auditoría.[

Ingresos de 111.000 millones de dólares en el

año 2000.

Compañía más innovadora de América durante 6

años consecutivos desde 1996 hasta 2001.

Las acciones de Enron cayeron desde

alrededor de 90$ a 0,30$.

La mayor bancarrota de Estados Unidos dejando a 4.000 empleados sin trabajo.

Disolución de Arthur Andersen.

Page 7: Sarbanes oxley act

Porque la seguridad se practica !

SEGURIDAD INFORMÁTICA

NACE LA LEY SARBANES OXLEY Después de la declaratoria de bancarrota de Worldcom, el Congreso Americano rápidamente aprobó el proyecto de ley de la Cámara de Representantes No. 3763 y el Presidente Bush la firmó y la convirtió en ley (P.L. 107-204 de Julio 30, 2002). Conocida como Sarbanes-Oxley Acta de 2002 (por el nombre de los ponentes)

Esta ley –Acta- fue promovida por el Senador Paul Sarbanes y el Representante Michael Oxley.Esta ley –Acta- fue promovida por el Senador Paul Sarbanes y el Representante Michael Oxley.

Page 8: Sarbanes oxley act

Porque la seguridad se practica !

SEGURIDAD INFORMÁTICACASOS

¿POR QUÉ AFECTA LA SARBANES OXLEY ACT A LAS EMPRESAS MEXICANAS?

Sección 302: Responsabilidad corporativa por los reportes financieros.

Sección 404: Valoración, realizada por la administración respecto de los controles internos.

Sección 409: Revelación del emisor hechas en tiempo real .

CEO, CIO, CEO, CIO, CFOCFO

Page 9: Sarbanes oxley act

Porque la seguridad se practica !

SEGURIDAD INFORMÁTICA

CASOS¿POR QUÉ AFECTA LA SARBANES OXLEY ACT A LAS EMPRESAS MEXICANAS?

La ley Sarbanes Oxley es aplicada para aquellas empresas que a partir del 15 de

Noviembre del 2004 generen más de 75 millones de dólares al año.

16,200 millones de dólares

Empresas Alternas

Control de sus Procesos Internos Buen posicionamiento - Ventaja competitiva

Page 10: Sarbanes oxley act

Porque la seguridad se practica !

SEGURIDAD INFORMÁTICA

CASOS¿POR QUÉ AFECTA LA SARBANES OXLEY ACT A LAS EMPRESAS MEXICANAS?

SOLUCIÓN: SCM, ERP, CRM

SOLUCIÓN: Certifiaciones ISO

Confidencialidad Integridad y

Disponibilidad

Administración de la

Seguridad de la InformaciónGestión de la Calidad

Page 11: Sarbanes oxley act

Porque la seguridad se practica !

SEGURIDAD INFORMÁTICA

CONCLUSIONES• Actualmente la información es poder y en la ley Sarbanes Oxley en relación con la

administración de la cadena de proveedores toma un verdadero sentido ya que la buena

administración de la cadena puede evitar que una empresa pierda dinero y sobre todo

pueda dar al cliente lo pactado en cuanto a tiempo de entrega y servicio.

• Pareciera que la ley Sarbanes Oxley no tiene nada que ver con el área de las

Tecnologías

de Información y mucho menos con la cadena de proveedores y su administración.