Sarbanes-Oxley Compliance Services

Since it was enacted, 萨班斯-奥克斯利(SOX)法案导致了对上市公司治理和财务报告要求的重大变化. SOX法案第404条要求上市公司证明其对财务报告的内部控制的有效性. 上市公司的外部审计师必须就每家公司内部控制的有效性提供意见.

To prepare for this certification, 上市公司必须制定一个合规计划,包括适当的步骤,以确保重大风险已被识别和评估,关键的内部控制已到位,以减轻重大风险.

准备404条款的过程要求上市公司具备SOX法案要求的专业知识, the COSO Framework, 内部控制审计方法是财务报表审计事务所所遵循的审计方法.

LBMC has extensive experience with both Section 404 of the SOX Act, the COSO Framework as well as external auditing standards. 自从2004年为加速申报者实施SOX法规以来,我们已经帮助了许多不同规模和不同行业的公司实现SOX法规要求.

LBMC SOX Compliance Services

LBMC根据每个公司的需要提供各种就绪服务. 我们通常提供的服务包括以下描述的一个或多个遵从性阶段:

  • Documentation and Assessment of Compliance with the COSO Framework
  • Risk Assessment Facilitation
  • Documentation of Significant Processes and Systems
  • Financial Reporting Risk and Internal Control Assessment
  • Internal Control Testing and Reporting of Testing Results
  • SOX Readiness Team

Documentation and Assessment of Compliance with the COSO Framework

我们协助客户编制文件并评估COSO框架的合规性, completion of the COSO Framework templates, and assessment of control gaps. In addition, 我们为评估COSO框架遵从性时确定的关键治理控制提供实体级控制测试服务.

Risk Assessment Facilitation

When assisting clients with a risk assessment, we follow a top-down, 基于风险的方法,以确保未来的法规遵循工作只关注关键过程和系统. 风险评估的目的是识别重要的财务过程和系统,这些过程和系统将作为SOX遵从过程的一部分被记录和测试.

我们与您的内部审计部门合作,了解生成您的财务报告的系统,并评估与财务报告的可靠性和准确性相关的风险. Then, 我们制定了一份内部控制清单,这些清单已经或应该到位,以保障财务报告过程.

Documentation of Significant Processes and Systems

我们可以以一种有效的方式有效地记录一个组织的重要过程和系统. 由于所有重要的过程和系统都需要详细的面谈和文档编制工作,SOX遵从过程的这个阶段通常很麻烦.

By maintaining continuity on your SOX audit engagement year after year, 明升体育app下载审核员对你们的流程和系统非常熟悉, and you don’t have to waste time re-training our team members. 这种级别的熟悉不仅支持最有效的SOX遵从性,而且还支持强大的工作关系.

Financial Reporting Risk and Internal Control Assessment

随着我们对客户的关键过程的理解的发展,并记录相关的系统, 我们将评估每个过程中固有的关键风险,以确定哪些关键风险最有可能阻止相关过程实现其目标. 然后,我们将理解并评估减轻这些风险的关键控制措施. We will then report any control gaps for remediation.

Internal Control Testing and Reporting of Testing Results

After the key internal controls are identified, 我们与明升体育app下载客户一起开发测试计划,以评估这些控制的运行有效性. During this phase, 我们将经常与相关财务报表审计师沟通,以确保我们同意正在测试的控制, the frequency and timing of the testing, the documentation to the testing and the related testing sample sizes. 在这个阶段,沟通是至关重要的,以确保所有各方都在同一页上.

During the testing, 我们提供频繁更新的客户管理,以确保所有控制缺陷是已知的,并尽快纠正. In addition, after testing, 我们将向管理层和相关审计委员会提供正式报告, if requested.

Link to Paul Sarbanes-Oxley (SOX) Compliance Services

Paul Demastus

Shareholder, Audit and Advisory

phone icon email icon Nashville
phone icon email icon Nashville