사베인스-옥슬리 법(2022년)은 기업의 책임성, 투명성, 재무 보고의 정확성을 강화하여 사기 또는 오해의 소지가 있는 금융 활동으로부터 투자자와 대중을 보호하기 위한 연방법입니다.
이 글을 읽은 후에 다음을 할 수 있습니다:
관련 콘텐츠
인터넷에서 가장 인기 있는 인사이트를 한 달에 한 번 정리하는 Cloudflare의 월간 요약본 theNET를 구독하세요!
글 링크 복사
2002년 제정된 사베인스-옥슬리법은 재무제표 및 보고의 책임성, 기업 지배구조, 투명성을 강화하여 투자자를 보호하는 연방법입니다. 이 법은 상장 기업과 그 기업의 감사인에 대한 여러 가지 규정과 요건을 도입했습니다.
이 법에는 다음과 같은 SOX 규정 준수 요건이 명시되어 있습니다.
2002년에 제정된 사베인스-옥슬리 법(일반적으로 SOX라고 함)은 2000년대 초에 발생한 일련의 기업 금융 스캔들에 대한 대응책으로 통과된 미국 연방법입니다. 이러한 스캔들로 인해 기업 지배구조, 회계 방법론, 상장 기업 내 재무 보고의 전반적인 신뢰성과 관련된 상당한 우려가 드러났습니다
사베인스-옥슬리 법의 주요 목적은 기업의 책임성, 투명성, 재무 보고의 정확성을 강화하여 사기 또는 오해의 소지가 있는 금융 활동으로부터 투자자와 일반 대중을 보호하는 것입니다.
사베인스-옥슬리(SOX) 감사(섹션 404 감사라고도 함)에는 재무 보고에 대한 회사의 내부 통제(ICFR)에 대한 철저한 평가가 수반됩니다. 이 감사는 재무제표의 정확성과 신뢰성을 유지하는 데 있어 기업의 내부 통제가 효율적인지를 평가합니다. SOX 감사의 목적은 회사가 재무 보고 프로세스에서 오류 및 사기를 방지 및/또는 감지할 수 있는 적절한 통제를 구축했음을 투자자, 규제 기관, 기타 이해관계자에게 보장하는 것입니다.
사베인스-옥슬리법(SOX)에는 특히 기업의 책임, 재무 보고, 감사인의 독립성, 감사인의 상장회사 감사 수행 등과 관련된 조항을 준수하지 않을 경우 다양한 처벌 규정이 도입되었습니다. 위반의 성격과 정도에 따라 처벌의 강도가 달라질 수 있습니다.
SOX를 준수하지 않을 경우 재정적 벌금과 잠재적 형사 고발을 모두 포함하는 중대한 결과를 초래될 수 있으며, 이는 개인이나 회사나 감사인에게 부과될 수 있습니다. 개별 형사 처벌에는 기소된 개인에게 부과되는 최대 5백만 달러의 벌금과 최대 20년의 징역형이 포함됩니다. 규정 위반에 대해 책임이 있고 이를 인지하고 있는 개인에게는 형사 및 민사 처벌이 부과될 수 있으며, 증권 거래소 상장 폐지와 같은 법적 및 재정적 회사 결과가 추가로 발생할 수 있습니다.
사베인스-옥슬리(SOX) 규정 준수를 보장하려면 재무 보고에 대한 효과적인 내부 통제를 수립하고 유지하기 위한 체계적인 접근 방식이 필요합니다. SOX 규정 준수를 위한 6가지 모범 사례는 다음과 같습니다.
SOX 규정 준수는 기업 지배구조 및 투명성의 중요한 요소입니다. 이는 재무제표가 정확하고 신뢰할 수 있으며 중요한 허위 기재가 없는지 확인하는 데 도움이 됩니다. 내부 통제의 약점이나 결함을 파악함으로써 기업에서는 프로세스를 개선하고 재무 보고의 신뢰성을 높일 기회를 확보하게 됩니다.
클라우드 제공자는 데이터 위생, 액세스 제어, 데이터 보안에서 핵심적인 역할을 담당하며, 이들은 모두 SOX 및 기타 규정 준수를 위한 효과적인 제어 환경을 보장하는 데 매우 중요합니다.
다음은 클라우드 제공자가 SOX 및 기타 규정 준수 요구 사항에 대한 효과적인 제어 환경을 유지하는 데 도움을 줄 수 있는 6가지 방법입니다.
Cloudflare에서는 조직에서 데이터를 어디에 저장하고 처리하는지와 관계없이 데이터를 보호하도록 지원합니다. Cloudflare에서는 ISO/IEC 27701:2019 인증을 받았으며 ISO 27001/27002, 결제 카드 산업 데이터 보안 표준(PCI DSS), SSAE 18 SOC 2 Type II를 준수합니다. 이러한 다양한 데이터 개인정보 보호 표준을 충족함으로써 Cloudflare에서는 고객이 자체 규정 준수 의무를 충족하고 유지하여 효과적인 제어 환경을 보장하도록 지원합니다.
Cloudflare의 인증 및 규정 준수 리소스와 기본으로 제공되는 클라우드 연결성의 보안, 개인정보 보호, 규정 준수 기능에 대해 자세히 알아보세요.