SOX Compliance
conformiteDéfinition
Sarbanes-Oxley Act : loi américaine imposant des contrôles stricts sur les systèmes financiers des sociétés cotées, incluant l'intégrité des données, les pistes d'audit et la séparation des tâches.
Description
Le SOX (Sarbanes-Oxley Act) est une loi américaine de 2002 imposant des contrôles stricts sur les systèmes financiers des sociétés cotées en bourse aux États-Unis. La section 404 impose des contrôles internes sur le reporting financier (ICFR), incluant les systèmes d'information supportant les processus financiers.
Exigences clés
Les exigences SOX pour les SI incluent : l'intégrité et l'immuabilité des données financières, les pistes d'audit complètes, la séparation des tâches dans les accès aux systèmes financiers, la gestion des accès privilégiés, et la revue régulière des droits d'accès aux applications financières.
Points clés
- Les auditeurs SOX IT évaluent les contrôles généraux informatiques (ITGC) et les contrôles applicatifs
- Les violations SOX peuvent exposer les dirigeants à des peines criminelles en cas de fraude caractérisée
- COBIT et COSO ERM sont les référentiels de contrôle interne utilisés pour structurer la conformité SOX IT
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis