解读SOX法案对中国运营商的影响

AI权益加码!Claude Code、Cursor等20+工具免费用! 购周边限时加赠Coding Plan Lite,畅享主流AI工具!学习进阶更高效! 阅读详情
导读:
  解读SOX法案对中国运营商的影响
 
  摘要:SOX法案出台的主要目的是要通过补充一系列完善的公司管理机制,从而提升公司透明度来恢复投资者对上市公司的信心。 2004年11月中旬,以中国网通顺利于美国上市为标志,包括中国电信、中国移动、中国联通以及中国网通这中国四大基础电信运营商的上市征程终告完满。但这仅仅是一个开始,等待这些运营商的仍有诸多挑战,而萨班斯法案恰恰是国内运营商们需要跨越的第一道门坎。
  关键词:SOX法案; 302条款; 404条款; 内部控制 COSO
  SOX法案出台背景
  2001年是美国最灾难的一年,除了举世震惊的9?11恐怖袭击事件,更令世界大跌眼镜的是接踵而至的上市公司系列财务丑闻案,首先是11月份美国前500强的能源公司(安然)因财务丑闻案申请破产保护,接着是国际五大会计师事务所之一的美国安达信会计公司的审计丑闻案导致其申请破产,这一系列事件导致美国公民乃至全球的投资者对市场投资缺乏安全感,令美国股市暴跌。系列丑闻充分暴露了会计诚信危机,在这种股市接连遭挫的背景下,布什总统和美国国会、美国会计总署、美国证券交易委员会(SEC)、美国财务会计准则委员会(FASB)等单位迅速提出与制定各种对策,最终于02年7月30日,布什正式签署并出台了SOX法案即《2002年萨班斯-奥克斯利法案》(Sarbanes-oxley Act of 2002)。
  SOX法案主要内容
  SOX法案主要是从规定公司管理层与会计师事务所的相关责任以及加大处罚力度等几个方面入手,旨在加强公司责任,保护公众公司投资者的利益免受公司高管及相关机构的侵害。试图重新恢复投资者对股票市场的信心,提升市场对会计职业界的信任。SOX法案的主要目的是加强企业内部控制,相关的主要条款是302条款和404条款。
  302条款
  302条款明确了公司对于财务报告的责任。它要求由包括首席执行官和财务主管在内的企业管理层,就以下事项予以证实:
  建立和维护与财务报告有关的内部控制;
  设计了所需的内部控制,以保证管理层能知道该公司及其子公司的所有重大信息,尤其是报告期内的重大信息;
  与财务报告有关的内部控制的任何变更都已得到恰当的披露。
  404条款
  404条款是SOX法案中最严厉、最昂贵的条款。它要求上市公司建立内部控制体系,内部控制活动记录不仅要细化到像产品付款时间这样的细节,而且对重大缺陷都要予以披露。根据国际财务执行官(FEI)对321家企业的调查结果,每家需要遵守SOX法案的美国大型企业第一年实施404条款的总成本超过460万美元。
  404条款要求进行评价的内部控制包括针对与会计报表中所有重要科目和信息披露相关的所有会计认定所实施的内部控制,包括:
  在财务报告中主要交易是如何启动、授权、记录、处理和报告的;
  用以防范或找出与重要账户、交易种类和披露相关的错误或舞弊的内部控制措施;
  其它重要内控措施所依赖的内部控制,包括一般性控制,例如信息系统控制;
  非经常性、非系统交易或财务估计的内控措施;
  财务报表关账和汇总过程中的内控措施;
  资产保护的控制措施;
  公司层面的控制措施。
  很明显SOX法案的目标对象主要为财务系统,是一个会计改革法案,但该法案的出台会对企业的各个部门产生巨大的影响,如(图1)所示,SOX法案对不同部门的影响程度可以看出,实际上企业财务系统的准确性和可靠性最终取决于企业的IT支撑系统,所以整个萨班斯法案符合性最终落地必然是在企业的IT支撑系统安全,必须要求加强企业的内部控制。
  
  
  (图1)SOX法案对公司不同部门的影响程度
  SOX法案对电信运营商的影响
  此法案内容不仅对美国公司具有约束力,对在美国上市的外国企业,也有同样的法律约束效力,目前包括中国移动、中国电信、中国网通和中国联通这四大中国电信运营商均已在美国上市,SOX法案对于中国电信运营商来说,似乎要更特殊一些。这种特殊就在于国内企业的管理制度不同于美国的企业,另外,运营商自身的转型与发展也注定了自身的管理体制与IT建设必须要适应SOX法案的需要。
  国内电信运营商至少要符合四大基本条件方能顺利通过SOX法案的审核:
  在公司治理方面,上市公司必须建立独立的审计委员会;
  在IT内控方面,针对302条款,公司管理层应该设计所需的内部控制;
  针对404条款,公司管理层应该有保证内部控制系统及相应控制程序充分有效的责任;
  在审计方面,增加审计师对信息系统的审计,要求审计师必须了解业务系统的运作。
  详细举例来看,依照SOX法案,对电信运营商来说,财务数据从BOSS系统产生,到最终传递到财务部门的过程中必须保证安全性,这就要求BOSS系统提供的报表在产生、运行过程中需确保数据不被非法修改;从BOSS系统本身的操作员管理、系统备份、程序管理等各个环节要确保规范化的管理和操作,所以需要对BOSS的操作人员进行明确的职责分工定义,确保操作人员和审查人员分开,程序开发人员和维护人员分开等职责分工机制;对BOSS系统的相关配置数据,如资费数据、结算规则数据、相关局数据、系统运行参数等对BOSS系统最终运行结果产生影响的数据需要确保其准确性,在配置过程中需要经过相应的核查环节。这些都要求不同的人具有不同的权限,各人只能进行职责内的操作,不可越权,并且可以对操作人员的行为进行审核,记录下的行为操作具有不可抵赖性。
  因此对BOSS系统实施统一的用户身份管理、身份识别控制、网络准入与业务系统准入是保证 BOSS系统可以通过SOX法案的基本需求。从以上例证可以明显看出,SOX法案对电信业有着深远而深刻的影响。首先,SOX法案对促进中国电信企业完善内部管理、建立现代企业制度具有推动意义。其次,IT内部安全管控标准的执行尽管在一定程度上增加了企业的成本,但有利于运营商提高自身的服务能力和信息安全,为实现持续健康的发展提供了有力有效的保障。
  综上所述,抛开SOX法案严格的标准化要求,仅从规范的角度来看,符合SOX法案的要求似乎正在通过这样的“矫枉过正”实现对企业管理的革新。电信运营商若能轻松下来,把符合SOX法案的要求更多的作为一种改进管理的手段,而不仅仅是目的,反而有可能通过一系列的过程,最终取得让运营商受益良久的效果。

武大学子在腾讯做应用安全 写的不怎么好。但可以给新毕业的学生一点启发。 看看别人是怎么做的。   当然安全肯定不止是文章中说的这点,而且老实说写的也很一般。为什么发。因为不知道什么是安全的太多了。怎么做的太少了。呵呵武大的信息安全专业,到今年已经毕业三届了,不过好像没听说有几个毕业生真正在做安全相关的技术工作的,我那届有两三个在金山做杀毒的。在腾讯的安全部门,就我一个是武大的;还有一个信安的师弟在QQ医生那个项目组,也算是 阅读详情

相关推荐

第3篇: 萨班斯-奥克斯利法案SOX)--- 你和公司的违法成本有多大?

你知道违法SOX法律的代价有多大吗?如果你的公司要去美国上市。萨班斯-奥克斯利法案SOX)还规定,损坏、更改或以其他方式干扰财务记录是违法的。个人员工这样做可能面临最高20年的监禁。对举报人进行报复的公司官员将面临罚款和最高10年的监禁。美国证券交易委员会可以禁止违反萨班斯-奥克斯利法案SOX)规则的人担任公司高管、董事、经纪人、顾问和交易商。公司甚至可能因严重违规而从证券交易所退市。

weixin_45278215的博客 2944

侃一侃萨班斯法案之302条款

布什总统在2002年7月30日签署成为正式法律称作《2002年萨班斯-奥克斯利法案》。简称SOX法案SOX法案由302、404、906、409等条款,这里我主要说一下302条款。 SOX 302 条款 302条款适用于按照《证券交易法》13(a)条或15(d)条规定向证交会提交季度报告及年度报告的公司. 302条款有两个主要规定:第一,核证官员必须发表一份核证声...

weixin_34383618的博客 794

【信息科学与工程学】【管理科学】第七十二篇 管理层相对基层员工的信息差/资源差/权力差/认知差03 总裁/副总裁

定义系统状态(如:全正常、1个单元故障、降级运行、完全故障),状态间转移率 λ(故障率)和 μ(修复率)构成转移强度矩阵 Q。其中 γ_k = (2π/λ) n_k d_k cosθ_k 为相位厚度,η_k = n_k / cosθ_k (TE波) 或 η_k = n_k cosθ_k (TM波) 为光学导纳,θ_k为层内入射角。用于在光刻机设计阶段评估各子系统(光源、光学、工件台、真空等)的可靠性,识别薄弱环节,计算系统整体可用性(Availability),指导冗余设计和维护策略制定。

weixin_49199313的博客 926

SOX法案

SOX法案 发布时间:2008-01-17   录入:启明星辰 针对安然、世通等财务欺诈事件,美国国会出台了《2002 年公众公司会计改革和投资者保护法案》。该法案由美国众议院金融服务委员会主席奥克斯利和参议院银行委员会主席萨班斯联合提出,又被称作《2002年萨班斯—奥克

lionzl的专栏 3162

萨班斯-奥克斯利法案(Sarbanes-Oxley Act, SOX):公司财务透明度的守护者(中英双语)

Sarbanes-Oxley Act (SOX): Strengthening Corporate Transparency and Accountability

3256

SOX404简介

1.SOX SOX是Sarbanes-Oxley Act的缩写,全称为《2002年公众公司会计改革和投资者保护法案

@_囚徒-2018_的家园 1万+

【信息科学与工程学】【产品体系】第三十九篇 IT产品系列需求01 互联网行业的需求

经过多轮补充,现整理出覆盖存储、网络、计算、安全、数据治理、AI治理、物联网/工控、管理与经营​ 八大领域的完整需求目录,共60条​ 详细需求。

weixin_49199313的博客 1250

第1篇:萨班斯-奥克斯利法案SOX) --- 起源介绍

本文介绍了商鞅变法与美国索克斯法的立法背景,重点介绍美国索斯法的立法精神。作者将在后面陆续整理读书笔记,谈企业出海营销策略。我忘记是哪位大师说过,营销即战略,战略及营销,这仅仅是我的个人思路。索克斯法对组织的治理机制提出了目前为止比较好的理论框架基础,这个治理基础对于我们的的企业治理,透明度,利益相关者沟通,品牌建设,立足市场,服务市场,是有一定参考价值的。

weixin_45278215的博客 1950

第2篇:萨班斯-奥克斯利法案SOX)与上市公司治理 --- 20年后回看安然丑闻及企业治理(Corporate Governance)

安然事件发生20年后,留给世人哪些资产和影响?这个丑闻是否还在继续?且看哈佛大学专家如何评价及语言。

weixin_45278215的博客 1674

萨班斯法案:由来、影响及争论

2001年12月,美国最大的能源公司——安然公司,突然申请破产保护,此后,公司丑闻不断,规模也“屡创新高”,特别是2002年6月的世界通信会计丑闻事件,“彻底打击了(美国)投资者对(美国)资本市场的信心”(Congress report, 2002)。为了改变这一局面,美国国会和政府加速通过了《萨班斯法案》(以下简称SOX法案),该法案的另一个名称是“公众公司会计改革与投资者保护法案”。法案的第一

gotonet的专栏 5196

第4篇:萨班斯-奥克斯利法案SOX)--- SOX如何对上市公司进行约束,有什么最佳行业实践可以参考?

2002年萨班斯-奥克斯利法案SOX)是一项已经实施了20多年的联邦法律,但许多人仍然难以用简单的术语解释我们所说的SOX控制是什么意思。您如何区分SOX和非SOX控制?关键控制措施呢?SOX内部控制应如何应用于网络安全和信息安全事务?SOX合规性是强制性的吗?在下面获取这些以及更多SOX控制问题的答案。参考德勤和AUDITBOARD两个公司的SOX审核工具,本文分析SOX控制对于确保萨班斯-奥克斯利法案规定的财务报告的准确性和可靠性至关重要,解释SOX控制重要性、其关键组成部分以及维护合规性的最佳实践。

weixin_45278215的博客 4185

第6篇: 萨班斯-奥克斯利法案SOX)--- 术语、委员会规则和实行

本文对本法所设计的关键术语进行解释。用思维导图将所有发行者(企业)发布第三方审计报告的相关方、审计标准、审计产出进行图示概括。最后,对1934年《证劵交易法》出台的背景进行了简单的归纳。读者可以参考这些背景去进一步了解该法出台前的美国状况。

weixin_45278215的博客 1002

应对SOX法案的挑战

  现在,一股日益高涨的法规遵从浪潮正在向企业席卷而来,而这股浪潮目前还未达到高峰。近年来,不断暴露的公司治理丑闻在公众中引起了强烈反响,正是在这种局面下,新的政策法规应运而生。其中最著名的是2002年7月25日美国发布的《萨班斯-奥克斯莱法案》(《2002公众公司会计改革和投资者保护法案》,英文是Sarbanes-Oxley Act,简称SOX)。SOX法案的背景是2001年底的安然公司倒闭

干敏的专栏 7781

SOX 了解

 什么是Sarbanes-Oxley(萨班斯)?   在你准备审计之前,你应该了解你正在为什么做准备。在1990年代股市蓬勃发展期间令人置疑的会计事件被批露出来,不久之后在2002年Sarbanes-Oxley Act(萨班斯法...

2326

萨班斯法案

萨班斯法案 https://baike.baidu.com/item/%E8%90%A8%E7%8F%AD%E6%96%AF%E6%B3%95%E6%A1%88/8247444?fr=aladdin 2001年12月,美国最大的能源公司——安然公司,突然申请破产保护,此后,公司丑闻不断,规模也"屡创新高",特别是2002年6月的世界通信会计丑闻事件,"彻底打击了(美国)投资者对(美国)资本市场的信心"(Congress report, 2002)。为了改变这一局面,美国国会和政府加速通过了《萨班斯法案

荒野求生的博客 1667

电信企业立足萨班斯法案改进信息化系统

美国国会在2002年出台了《萨班斯-奥克斯利法案》,该法案为公众公司的外部审计师们创建了一个新的监督体制,并把财务报告的内部控制作为具体关注内容,该法案影响到所有在美国上市的公司。2004年3月,欧盟反欺诈委员会也出台了类似法案...

180

Sox 萨班斯法案--摘录

萨班斯法案 SOX法案的主要内容之一就是明确公司管理层责任、尤其是对股东所承担的受托责任,同时,加大对公司管理层及白领犯罪的刑事责任;另一个重点就是加强对会计职业的监管,提高财务报告的可靠性。其内在逻辑思路是:提高公众公司财务报告及信息披露的及时性与准确性,可以有效地保护公众公司投资者的利益;而强化公司高管的财务报告责任、提供外部审计的独立性等,将有助于提高公司财务报告及信息披露的质量。

Matthewxu的专栏 1502

ITIL学习心得-概念和现状了解

ITIL-Information Technlology Infrastructure LibraryITSM-IT Service ManagementCRM-Customer Relation ManagementSCM-Supply Chain Management说明:ITSM是IT服务管理,是企业IT的管理,CRM和SCM是企业的业务的管理服务现状:IT管理最早的概念就是设备管理

2626
上一篇: 2007年度网马漏洞不完全总结[ZT]
下一篇: IT如何满足SOX法案的合规要求?
linkboy2004
博客等级 码龄22年 276粉丝 292原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值