Loi Sarbanes-Oxley de 2002 (SOX)
La Loi Sarbanes-Oxley de 2002 (SOX) a été adoptée pour protéger les actionnaires contre les activités frauduleuses menées par les sociétés cotées en bourse aux États-Unis. SOX oblige les organisations à suivre des pratiques de contrôle interne strictes et à soumettre périodiquement des rapports financiers audités pour prévenir la fraude. Les sections 302 et 404 de la Loi traitent de l'évaluation des contrôles internes et exigent des documents, des tests et des audits pour se conformer. Une grande partie des contrôles internes repose sur le réseau informatique d'une organisation.
Les organisations utilisent très souvent Active Directory pour gérer leur réseau. Active Directory vous permet de limiter l'accès aux ressources réseau, de surveiller l'activité de connexion des utilisateurs, de stocker des informations, etc. Cependant, l'obtention d'informations liées à l'audit à l'aide des outils natifs d'Active Directory peut être une tâche difficile.
ADManager Plus simplifie ce processus et fournit des rapports prêts à l'emploi pour se conformer à SOX. Récupérez les informations suivantes à l'aide d'ADManager Plus et répondez aux exigences d'audit :
| SECTION |
DESCRIPTION |
REPORTS |
| 302 (a) (6) |
Les agents signataires ont indiqué dans le rapport s'il y avait ou non des changements significatifs dans les contrôles internes ou dans d'autres facteurs qui pourraient affecter significativement les contrôles internes après la date de leur évaluation, y compris toute mesure corrective concernant les lacunes importantes et les faiblesses matérielles. |
- Tous les utilisateurs (y compris Microsoft 365 et Google Workspace utilisateurs), ordinateurs, groupes (y compris les groupes Microsoft 365), UO, contacts et GPO dans votre réseau
- Ordinateurs récemment créés les utilisateurs, ordinateurs, groupes, UO, contacts et GPO.
- Récemment modifiés les utilisateurs, ordinateurs, groupes, UO, contacts et GPO.
- Utilisateurs qui ont récemment changé leur mot de passe
|
| 302 (a) (5) (a) |
Toutes les lacunes importantes dans la conception ou le fonctionnement des contrôles internes qui pourraient affecter négativement la capacité de l'émetteur à enregistrer, traiter, résumer et rapporter les données financières et ont été identifiées pour les auditeurs de l'émetteur comme des faiblesses matérielles dans les contrôles internes ; et |
|
| 302 (a) (5) (b) |
Toute fraude, qu'elle soit ou non matérielle, qui implique la direction ou d'autres employés qui jouent un rôle important dans les contrôles internes de l'émetteur. |
|
| 404 |
Évaluation et rapports des contrôles internes |
|
Étapes pour générer des rapports liés à SOX dans ADManager Plus,
- Connectez-vous à ADManager Plus et accédez à l'onglet Rapports .
- Dans le volet gauche, cliquez sur Rapports de conformité.
- Sous SOX, cliquez sur le rapport que vous souhaitez générer.
- Sélectionnez le(s) domaine(s) souhaité(s) et cliquez sur Générer.
Cliquez ici pour en savoir plus sur les différents rapports disponibles dans ADManager Plus.