10
La Ley Sarbanes-Oxley (SOX) Una reglamentación fundamental para la Administración Integral de Riesgos Financieros

Ley SOX

  • Upload
    ellema

  • View
    57

  • Download
    1

Embed Size (px)

DESCRIPTION

La Ley Sarbanes-Oxley (SOX) Una reglamentación fundamental para la Administración Integral de Riesgos Financieros. Ley SOX. - PowerPoint PPT Presentation

Citation preview

Page 1: Ley SOX

La Ley Sarbanes-Oxley (SOX)

Una reglamentación fundamental para la

Administración Integral de Riesgos Financieros

Page 2: Ley SOX

Ley SOXLey SOX Ley Americana, firmada en julio de 2002, por los senadores Paul Ley Americana, firmada en julio de 2002, por los senadores Paul

Sarbanes (demócrata de Maryland) y Michael Oxley (republicano Sarbanes (demócrata de Maryland) y Michael Oxley (republicano de Ohio). Motivada por los escándalos financieros corporativos, de Ohio). Motivada por los escándalos financieros corporativos, entre ellos el de ENRON, la ley fue dictada con el objeto de evitar entre ellos el de ENRON, la ley fue dictada con el objeto de evitar la debacle de las inversiones financieras y la fuga de inversores, la debacle de las inversiones financieras y la fuga de inversores, causada por la aparente inseguridad respecto de la adecuada causada por la aparente inseguridad respecto de la adecuada gobernabilidad de las empresas. gobernabilidad de las empresas. 

La ley Sarbanes-Oxley, conocida como SOX, busca garantizar la La ley Sarbanes-Oxley, conocida como SOX, busca garantizar la creación de mecanismos de auditoria y de seguridad confiable en creación de mecanismos de auditoria y de seguridad confiable en las empresas, incluyendo reglas para la creación de comités y las empresas, incluyendo reglas para la creación de comités y comisiones encargadas de supervisar sus actividades y comisiones encargadas de supervisar sus actividades y operaciones, de modo de minimizar los riesgos a los negocios, operaciones, de modo de minimizar los riesgos a los negocios, evitar que ocurran fraudes, o para contar con medios de evitar que ocurran fraudes, o para contar con medios de identificarlos cuando estos sucedan, garantizando la transparencia identificarlos cuando estos sucedan, garantizando la transparencia en la gestión de las empresas. en la gestión de las empresas. 

La Sección 404, Evaluación Gerencial de los Controles Internos, La Sección 404, Evaluación Gerencial de los Controles Internos, requiere que la administración realice una evaluación anual de la requiere que la administración realice una evaluación anual de la efectividad que tienen los controles internos de la empresa con efectividad que tienen los controles internos de la empresa con respecto a la emisión de informes financieros.respecto a la emisión de informes financieros.

Page 3: Ley SOX

Sarbanes-OxleySarbanes-Oxley Análisis de los procesos para identificar puntos de control en observancia Análisis de los procesos para identificar puntos de control en observancia

de los marcos de referencia Committee Of Sponsoring Organizations de los marcos de referencia Committee Of Sponsoring Organizations (COSO).(COSO).

Control OBjectives for Information and related Tecnology (COBIT).Control OBjectives for Information and related Tecnology (COBIT).

Mejores Prácticas InternacionalesMejores Prácticas Internacionales

Gobierno CorporativoGobierno Corporativo

SEC SEC U.S. (Securities and Exchange Commission) U.S. (Securities and Exchange Commission) redacta normas de conducta redacta normas de conducta para presionar a abogados corporativos para reportar evidencia o fraudes para presionar a abogados corporativos para reportar evidencia o fraudes u otra mala conducta.u otra mala conducta.

Creación de la PCAOB (Public Company Accounting Oversight Board) como Creación de la PCAOB (Public Company Accounting Oversight Board) como pieza central en esfuerzos para restaurar la confianza de los inversionistas.pieza central en esfuerzos para restaurar la confianza de los inversionistas.

Page 4: Ley SOX

COMPONENTES DEL CONTROL INTERNO

Control Interno consta de cinco componentes relacionados entre sí, se derivan de la manera en que la dirección dirige la empresa y están integrados en el proceso de dirección, los componentes del Control son:

1. Ambiente de Control2. Evaluación de Riesgos3. Actividades de Control4. Información y Comunicación5. Supervisión.

2. EVALUACIÓN DE RIESGOS Toda entidad debe hacer frente a una serie de riesgos tanto de

origen interno como externo que deben evaluarse. Una condición previa a la evaluación de los riesgos es el establecimiento de objetivos en cada nivel de la organización que sean coherentes entre sí. La evaluación del riesgo consiste en la identificación y análisis de los factores que podrían afectar la consecución de los objetivos y, en base a dicho análisis, determinar la forma en que los riesgos deben ser administrados y controlados, debido a que las condiciones económicas, industriales, normativas continuarán cambiando, es necesario disponer de mecanismos para identificar y afrontar los riesgos asociados con el cambio.

Page 5: Ley SOX

Sarbanes-OxleySarbanes-Oxley

★ A PEMEX A PEMEX le aplica le aplica por ser un emisor de bonos de circulación por ser un emisor de bonos de circulación general entre inversionistas de los EEUU, con la obligación de general entre inversionistas de los EEUU, con la obligación de reportar información ante la SEC. Asimismo, requiere de algunos reportar información ante la SEC. Asimismo, requiere de algunos ajustes en su estructura corporativa (ajustes en su estructura corporativa (Gobierno CorporativoGobierno Corporativo) a fin de ) a fin de cumplir con los requerimientos previstos. De lo contrario, se corre el cumplir con los requerimientos previstos. De lo contrario, se corre el riesgo riesgo de no poder hacer más colocaciones de deuda en el de no poder hacer más colocaciones de deuda en el mercado extranjero.mercado extranjero.

★ Las calificadoras internacionales operan con criterios uniformes en Las calificadoras internacionales operan con criterios uniformes en todos los países y el GOBIERNO CORPORATIVO DE LAS todos los países y el GOBIERNO CORPORATIVO DE LAS EMPRESAS es un criterio cada vez más relevante para otorgar una EMPRESAS es un criterio cada vez más relevante para otorgar una calificación crediticia.calificación crediticia.

Page 6: Ley SOX
Page 7: Ley SOX

Gobierno CorporativoGobierno Corporativo Se define como el comportamiento ético corporativo que deben promover los Se define como el comportamiento ético corporativo que deben promover los

directores u otros encargados de gobierno de la creación y presentación de directores u otros encargados de gobierno de la creación y presentación de beneficios de todas las partes interesadas.beneficios de todas las partes interesadas.

Son todas aquellas políticas, procedimientos, practicas y estructuras Son todas aquellas políticas, procedimientos, practicas y estructuras organizacionales utilizadas para organizacionales utilizadas para reducir losreducir los riesgos de una empresa riesgos de una empresa y cumpla con y cumpla con sus objetivos de negocio.sus objetivos de negocio.

Los valores fundamentales del buen Gobierno son:Los valores fundamentales del buen Gobierno son: Rendición de cuentasRendición de cuentas HonestidadHonestidad Transparencia Transparencia

Resultados de un Gobierno Corporativo Efectivo:Resultados de un Gobierno Corporativo Efectivo:

Estudios Internacionales muestran que en las compañías promedio con un Estudios Internacionales muestran que en las compañías promedio con un reconocido gobierno corporativo efectivo, incrementan un 17% adicional el valor reconocido gobierno corporativo efectivo, incrementan un 17% adicional el valor de las acciones.de las acciones.

Page 8: Ley SOX

Sección 401: Dar a conocer transacciones fuera de balance y restricciones en el uso de normas diferentes a USGAAP

i) Incluir en la Forma 20-F compromisos contractuales con entidades que no consoliden o terceros que pueden tener un efecto material.

ii) Restringir el uso de normas diferentes a USGAAP y la obligación de realizar la revelación respectiva.

Sección 307: Reglas de responsabilidad profesional para los abogados

Los abogados externos deberán informar al Director General o al Abogado General y, en su caso, al Consejo de Administración, cuando se tenga la creencia razonable de que la empresa ha infringido materialmente la legislación sobre el mercado de valores.

Descripción

Sección 406: Código de Ética para directores principales

Se debe emitir un código de ética con temas de conflictos de interés, revelación completa, verdadera y a tiempo, etc., al que deben adherirse los responsables de la información financiera y las áreas de planeación.

Sección 404 (a): Reporte sobre los controles internos en la 20-F

Mencionar la responsabilidad de la administración de:

i) Establecer y mantener una estructura adecuada de controles internos para el reporte financiero y

ii) Evaluar la efectividad de los controles.

Sección 404 (b): Reporte del auditor externo sobre los controles internos

El auditor externo deberá reportar sobre la evaluación realizada por la administración de los controles internos, conforme a los lineamientos a los que están sujetos los despachos de auditoría externa.

Page 9: Ley SOX

Evaluación del Control Interno de Procesos y TI

• Análisis de los Estados Financieros para determinar:– Cuentas contables relevantes para Ley SOX– Participación de las Entidades (Organismos Subsidiarios, Corporativo y

Compañías Subsidiarias) en los saldos de las cuentas contables consolidadas.

• Identificación de los ciclos transaccionales que participan en la generación de saldos en las cuentas contables

• Identificación de “Localidades tipo” (concepto utilizado para agrupar organizaciones con funciones similares).

• Análisis de aseveraciones y riesgos sobre la operación.

1. Administración de Activo Fijo

2. Cierre Contable

3. Impuestos

4. Ingresos

5. Abastecimientos, Adquisiciones Patrimoniales y Servicios

6. Tesorería e Inversiones

7. Recursos Humanos y Nómina

8. Determinación de Costos / Producción

9. Administración de Riesgos

10. Inventarios

11. Patrimonio y Capital

12. Tecnología de Información

Page 10: Ley SOX

ConclusiónConclusión

Ninguna organización es inmune a los fraudes, y la Ninguna organización es inmune a los fraudes, y la gran mayoría de ellos son cometidos por empleados gran mayoría de ellos son cometidos por empleados internos de las organizaciones, sacando ventaja de un internos de las organizaciones, sacando ventaja de un sistema de control débil, del cual conocen sus sistema de control débil, del cual conocen sus vulnerabilidades.vulnerabilidades.

Es imprescindible contar con una adecuada política Es imprescindible contar con una adecuada política de de Administración de RiesgosAdministración de Riesgos a fin de evitar fraudes y a fin de evitar fraudes y quebrantos financieros, definiendo responsabilidades quebrantos financieros, definiendo responsabilidades claras, e implementando controles internos eficaces claras, e implementando controles internos eficaces

utilizando y tecnologías apropiada.utilizando y tecnologías apropiada.