Industrie

SOX 404 und 802

Der Vollständigkeit halber sei hier auch noch mal auf die besondere Bedeutung des Sarbannes-Oxley Acts (SOX) hingewiesen. Laut Abschnitt 404 müssen Unternehmen die Effektivität der Kontrollen erhalten, überwachen und entsprechende Berichte erstellen. Gemäß Abschnitt 802 sind die Unternehmen ferner verpflichtet, die Unterlagen der Abschlussprüfung aufzubewahren und schützen. Schließlich muss in Übereinstimmung mit den Unternehmensrichtlinien sichergestellt werden, dass die Unterlagen verfügbar sind und nicht verändert werden. Unternehmen müssen ausreichende Sicherheitsmaßnahmen ergreifen, um die Einhaltung dieser Bestimmungen zu gewähren. Hier spielt letztlich nicht nur die Aufbewahrung und Verfügbarkeit an sich eine Rolle, sondern insbesondere muss sichergestellt werden, dass die entsprechenden Unterlagen einschließlich E-Mails auch inhaltlich sinnvoll analysiert und entsprechend abgelegt wurden bzw. auffindbar sind.

<< zurück

GRC Industrie