Blue_man schreef op zaterdag 26 november 2005 @ 09:16:
_piranha_ : heel kort door de bocht genomen is SOX samen te vatten als volgt: "De financiële en algemeen directeur moeten hun handtekening onder de jaarrekening/jaarverslag zetten. Zo zijn ze mee verantwoordelijk voor eventuele fouten."
Niet helemaal correct
De directie zet ALTIJD zijn handtekening onder een jaarrekening [of vertegenwoordiger van de directie]. Want een jaarrekening wordt altijd "onder verantwoording van de directie van bedrijf X" opgesteld [standaard zin uit een accountantsverklaring].
Sox verplicht bedrijven die beursnoteringen in Amerika [dus ook Nederlandse bedrijven met Amerikaanse belangen] hebben een "in-controll statement" te ondertekenen [de befaamde SOX 404 regel]. Deze verklaring is een afzonderlijke verklaring en kan een onderdeel zijn [maar dat hoeft niet] van je jaarverslag. Hiermee verklaard de directie idd dat ze verantwoordelijk zijn voor eventuele fouten die onder hun leiding zijn gemaakt.
Daarnaast zijn eisen vastgelegd met betrekking tot een eventuele toezichthouder [Raad van Toezicht] en belangenverstrengeling voor accountants- en consultancywerkzaamheden door accountants.
Wat de gevolgen zijn voor de lagere niveau's? Wil de directie alles kunnen achterhalen en kunnen verklaren dat ze in controll zijn, dan moet je alles documenteren. En alle significante risico's dienen te zijn afgedekt. Een bijkomend voordeel is dat organisaties veel transparanter worden voor directies en toezichthouders [RvT, Sec, etc.]. Zo wil men Enron / Worldcom perikelen voorkomen [want daardoor is de regelgeving gekomen].
Om nog even te reageren op _Piranha_
"Gerenomeerde" [

] programma's, gemaakt door Microsoft en Adobe, wordt van geacht dat ze veilig zijn. Er is zoveel bekend van deze programma dat, ten aanzien van het gebruik van deze programma's, geen significante risico's bestaan [grote onzin natuurlijk; juist deze programma's hebben veel bugs].
Voor UD-grid software is dat niet het geval. Daarom kan ik begrijpen dat Hunter en zijn mannen problemen hebben om te verklaren wat er gebeurd met gegevens die worden verzonden.
* _piranha_ heeft toch z'n bedenkingen bij dit soort regeltjes... m'n ervaring leert me dat ze vaak zijn opgesteld door mensen die doorgaans amper een computer kunnen aanzetten.
Klopt, zijn bureaucraten in US
[
Voor 20% gewijzigd door
Black Piet op 26-11-2005 10:02
]
Mooooooeeeee......