Sarbanes-Oxley Act - compliance and beyond
Många länder ser över befintliga, eller utvecklar nya regelverk kring bolagsstyrning (corporate governance). Det som väckt störst uppmärksamhet är den amerikanska Sarbanes-Oxley Act, (SOX). Sektion 404, vilken behandlar den interna kontrollen över den finansiella rapporteringen, är den del som skapat mest arbete för företagen. Enligt lagen måste företagsledningen identifiera risker kring den finansiella rapporteringen, besluta hur dessa ska hanteras genom kontroller, dokumentera och testa dessa processer och kontroller samt göra en egen bedömning hur detta fungerar.
Företagsledningens bedömning ska avrapporteras tillsammans med övrig finansiell rapportering. Rapporteringen ska granskas av de externa revisorerna som också ska lämna en egen bedömning av den interna styrningen och kontrollen. Detta innebär ett mycket stort arbete i de flesta fall och med en väldigt tydlig deadline, eftersom bedömningen av intern kontrollen ska avlämnas samtidigt som övrig rapportering. Konsekvenserna om man inte hinner fram eller om man genomför arbetet på fel sätt kan bland annat medföra stränga straff för företagsledningen. Även revisorerna riskerar straff om deras rapportering är felaktig.
Våra tjänster
KPMG har erfarenhet av stora anpassningar till SOX-lagstiftningen inom Sverige och globalt. Vi kan tack vare detta bistå våra kunder på ett flertal områden som t ex:
- Dokumentation av processer och kontroller
- Utvärdering av nuläge och jämförelse med önskat framtida läge
- Bedömning av utformning av kontroller
- Test av kontroller
- Rekommendationer avseende förbättrade kontroller, uppföljning och rapportering
- Projekt- och metodstöd
- Utvärdering och rekommendationer avseende utformning av processer, system och organisation för SOX-projekt och förvaltning av SOX-processen
För revisionskunder kan av oberoendeskäl inte alla tjänster erbjudas.
Nya utmaningar
För dem som redan upplever sig vara färdiga med anpassning till SOX är det lätt att slå sig till ro, men det kommer nya utmaningar. Anpassningen till SOX är inte ett projekt som man blir färdig med, utan är en process som hela tiden måste underhållas. I många fall har inte heller huvudfokus varit att skapa en effektiv förvaltning av SOX-processern utan detta arbete kvarstår. Dokumentation och processer måste hela tiden anpassas till verksamhetens förändring och utveckling samt till nya och ändrade krav. Med framförhållning har man möjlighet att bygga in funktioner från början i nya system och processer. Rätt genomförd och förvaltad innebär SOX-anpassningen en utmärkt grund för effektivisering av kontroller och processer och utveckling av risk hantering och kontroll.
Kontakta oss gärna!
Åse Bäckström, 08-723 97 29, ase.backstrom@kpmg.se
© 2010 KPMG International Cooperative ("KPMG International"), a Swiss entity. Member firms of the KPMG network of independent firms are affiliated with KPMG International. KPMG International provides no client services. No member firm has any authority to obligate or bind KPMG International or any other member firm vis-à-vis third parties, nor does KPMG International have any such authority to obligate or bind any member firm.
© 2010 KPMG AB, a Swedish limited liability company and a member firm of the KPMG network of independent member firms affiliated with KPMG International Cooperative ("KPMG International"), a Swiss entity. All rights reserved.
Legal ::Privacy :: Om cookies