Quais são os padrões GAAP para o armazenamento de documentos digitais?

Você sabe o que é IFRS? (Setembro 2024)

Você sabe o que é IFRS? (Setembro 2024)
Quais são os padrões GAAP para o armazenamento de documentos digitais?
Anonim
a:

De acordo com a Lei Sarbanes Oxley (SOX), as empresas devem manter todos os documentos que contenham informações sobre a política ou o desempenho de uma empresa. Qualquer documento relevante para o processo de auditoria que contém informações sobre uma empresa que pode ser representada com palavras ou números é considerado um documento que deve ser mantido para fins de auditoria. Para enfatizar este ponto, a seção 802 do ato enfatiza que as regras de retenção de documentos se aplicam a todos os e-mails de uma empresa, anexos de e-mail e documentos retidos em computadores, servidores, unidades auxiliares, dados eletrônicos, sites, como bem como cópias impressas de todos os registros da empresa. Os princípios contábeis geralmente aceitos (GAAP) também exigem que as empresas retirem registros comerciais.
No SOX, existem quatro componentes principais que devem ser atendidos para garantir que os documentos armazenados digitalmente atendam às políticas de retenção de documentos. Esses componentes são:

  • Os documentos, incluindo os e-mails, devem ser "invioláveis"
  • Os documentos armazenados digitalmente devem ser protegidos por senha, somente leitura e não podem ser excluídos
  • Os documentos digitais que estão armazenados devem ser criptografados e assinado digitalmente
  • Os documentos armazenados digitalmente devem ter a capacidade de serem auditados por terceiros e ter capacidade de pesquisa.

O American Institute of Certified Public Accountants, uma organização que é parte integrante da configuração do GAAP, também possui certas sugestões sobre controles apropriados para documentos armazenados digitalmente. Cópias de e-mails e outras cópias digitais usadas durante o curso dos negócios devem ser mantidas digitalmente e em papel. Quando os documentos são armazenados digitalmente, é necessário que os controles internos apropriados sejam exercidos. Alguns controles internos exigidos são que o pessoal de TI responsável pelo armazenamento de documentos digitais deve ser independente e uma cópia impressa dos registros de segurança deve ser armazenada.

Para mais informações sobre o SOX e os auditores, consulte Um olhar interno nos auditores internos .

Esta pergunta foi respondida por Chizoba Morah.