萨班斯-奥克斯利合规服务

自从颁布以来, 萨班斯-奥克斯利(SOX)法案对上市公司的公司治理和财务报告要求做出了重大改变. SOX法案第404条要求上市公司证明其财务报告内部控制的有效性. 上市公司的外部审计师必须就每家公司内部控制的有效性提供意见.

为这个认证做准备, 上市公司必须制定合规计划,其中包括适当的步骤,以确保重大风险已被识别和评估,以及关键的内部控制已到位,以减轻重大风险.

准备404条款的过程要求上市公司对SOX法案的要求有专门的知识, COSO框架, 以及财务报表审计事务所所遵循的内部控制审计方法.

LBMC对SOX法案第404条有着丰富的经验, COSO框架以及外部审计标准. 从2004年开始,我们已经帮助了许多不同规模和不同行业的公司满足他们的SOX合规要求.

LBMC SOX合规服务

LBMC根据每个公司的需求提供各种准备就绪服务. 我们通常提供的服务包括以下描述的一个或多个合规阶段:

  • 符合COSO框架的文件和评估
  • 促进风险评估
  • 重要过程和系统的文件化
  • 财务报告风险与内部控制评估
  • 内部控制测试和测试结果报告
  • SOX准备小组

符合COSO框架的文件和评估

我们协助客户编制文件和评估COSO框架的合规性, 完成COSO框架模板, 以及控制差距的评估. 除了, 我们为评估COSO框架合规性时确定的关键治理控制提供实体级控制测试服务.

促进风险评估

在协助客户进行风险评估时, 我们遵循自上而下的方法, 基于风险的方法,确保未来的合规工作只关注关键的流程和系统. 风险评估的目的是确定重要的财务流程和系统,这些流程和系统将作为SOX遵从性流程的一部分被记录和测试.

我们与您的内部审计部门合作,了解生成财务报告的系统,并评估与财务报告的可靠性和准确性相关的风险. 然后, 我们制定了一份内部控制清单,以确保财务报告流程的安全.

重要过程和系统的文件化

我们能够以有效的方式有效地记录组织的重要过程和系统. SOX遵从过程的这一阶段通常很麻烦,因为所有重要过程和系统都需要进行详细的面谈和文档编制工作.

通过年复一年地保持SOX审计业务的连续性, 明升体育app下载审核员对贵公司的流程和系统非常熟悉, 你也不必浪费时间重新培训明升体育app下载团队成员. 这种程度的熟悉不仅可以实现最有效的SOX遵从,还可以实现牢固的工作关系.

财务报告风险与内部控制评估

随着我们对客户关键流程的理解,并将相关系统记录下来, 我们将评估每个过程中固有的关键风险,以确定哪些关键风险最有可能阻止相关过程实现其目标. 然后,我们将了解和评估用于减轻这些风险的关键控制措施. 然后,我们将报告任何控制漏洞以进行补救.

内部控制测试和测试结果报告

在关键的内部控制被确定之后, 我们与客户合作制定测试计划,以评估这些控制措施的运行有效性. 在这个阶段, 我们将经常与相关的财务报表审计师沟通,以确保我们同意正在测试的控制, 测试的频率和时间, 测试文档和相关的测试样本大小. 在这个阶段,沟通是至关重要的,以确保所有各方都在同一页上.

在测试过程中, 我们经常更新客户管理,以确保所有的控制缺陷都是已知的,并尽快纠正. 除了, 在测试之后, 我们将向管理层和相关审计委员会提供正式报告, 如果请求.

链接到保罗 Sarbanes-Oxley (SOX)合规服务

保罗 Demastus

股东、审计和咨询

手机图标 电子邮件图标 纳什维尔
手机图标 电子邮件图标 纳什维尔