“企业内部控制标准委员会”的成立,预示着我国企业在内部控制方面将迎来一部类似美国《萨班斯法案》的标准体系。下面是来自IT168的一篇文章,供参考:

      今明两年,对于在美上市中国企业而言是一个巨大的挑战。被专家们认为是美国自20世纪30年代颁布财务规则以来,最为严厉的财务法则《萨班斯—奥克斯利法案》从今年7月15日开始执行,旨在加强上市公司监管的萨班斯法案404条款就要对在美国上市的外国公司生效,这当然包括了在美国上市的70多家中国公司。根据美国证交会规定,外国公司必须符合萨班斯法案的最后期限是2006年7月15日,因此,对于在美上市中国企业而言,须在06财年前通过萨班斯法案认证。

      随后,虽然证交会进一步放宽对小型上市公司(例如公众持股量在7千5百万美元与7亿美元之间的小型公司)与许多国外私人发行商关于404条款的合规要求,提交内控报告的初始合规日期由2006年7月15日或以后结束的财政年度推迟至2007年12月15日或之后结束的财政年度,证交会延长期限的原因是新上市公司可能需要耗费很多时间和资源来编制首份年度报告,并且可能需要在首次公开招股或首次上市后随即开始编制工作,证交会希望首次公开招股公司的管理层好好利用这一年的延期来预备404条款的合规工作。因此,管理层不应视这期限的延长为“宽限期”。确切地说,这次延期是希望帮助公司筹备更符合成本效益的合规工作。

Continue reading »

052006

      SOX法案共11章,其中1-7章主要涉及对会计职业及公司行为的监管,8-11章主要涉及如何界定和追究公司白领犯罪的刑事责任。

      从IT的角度看SOX法案,主要有4款与IT部门有关,分别是302条款、404条款、409条款和1102条款,其中影响最大的是302条款和404条款。

  • SOX 302:公司对财务报告的责任。
    • 要求企业的CEO/CFO必须就内部控制的缺陷和重大变动向审计委员会进行汇报,302条款已于2002年7月30日生效。
  • SOX 404:管理层对内部控制的评估。
    • 会计机构在其编制和发布的公司财务报告中必须出具该公司管理层的关于内部控制效力的证明和汇报。针对不同的企业类型,404条款的生效时间不尽相同,针对$75M以上的美国企业是2005年12月15日生效,其它的原计划2006年7月15日生效,但最近又有变化,已经推迟。

SOX_302_404

Continue reading »

      美国证券交易委员会(SEC)允许小型上市公司及外国私人发行者延期执行萨班斯法案(Sarbanes-Oxley Act, 简称SOX法案)404条款。

      萨班斯法案404条款的延期执行,对在美上市的中小企业影响颇大。上面那句有两个重要词:小型上市公司(市值小于7500万)、外国私人发行者。看来,移动、网通均不在此列了!

      前一段时间看一本书:Sarbanes-Oxley IT Compliance Using CobiT and Open Source Tools,书中开始的部分,有这样一段话:

      Sarbanes-Oxley compliance requires more than documentation and/or establishment of financial controls; it also requires the assessment of a company’s IT infrastructure, operations, and personnel. Unfortunately, the requirements of the Sarbanes-Oxley Act of 2002 do not scale based on the size or revenue of a company. Small to medium-sized companies (IT department) will face unique challenges, both budgetary and with personnel, in their effort to comply with the Sarbanes-Oxley Act of 2002.

      看来,SEC也意识到了这个问题。

Continue reading »

© 2011 Due Care, Due Diligence Suffusion theme by Sayontan Sinha