Mitti by SafetyCulture
Precios
Iniciar sesiónRegístrese gratis
  1. Home
  2. Guías de listas de verificación
  3. Cumplimiento normativo
  1. Home
  2. Guías de listas de verificación
  3. Cumplimiento normativo
Mitti by SafetyCulture

La forma en que funciona el mundo

Síguenos

App Store
Google Play

Producto

  • Precios
  • Reserve una demostración
  • Actualizaciones del producto (en inglés)
  • Mitti (de SafetyCulture)

Soporte técnico

  • Centro de ayuda
  • Contáctenos
  • Documentación para desarrolladores de API (en inglés)
  • Digitalice su lista de verificación

Recursos

  • Biblioteca de contenidos (en inglés)
  • Guías de aplicaciones y software
  • Guías de listas de verificación
  • Guías de temas
  • eBooks (en inglés)
  • Blog (en inglés)

Empresa

  • Acerca de
  • Ofertas de empleo (en inglés)
  • Sala de prensa (en inglés)
  • Conozca al equipo directivo (en inglés)
  • Eventos y seminarios online
Copyright © 2026 Mitti
EstadoLegalPrivacidadTérminos y condicionesSeguridad

SafetyCulture tiene un nuevo nombre. Les presentamos a Mitti.

Desarrollado por

Lista de comprobación del cumplimiento de la SOX

Garantizar el cumplimiento de la Ley Sarbanes-Oxley y reforzar los controles internos

Calificado con 4.6/5 estrellas en Capterra | 3000+ reseñas en la App Store
Usar la plantillaVista previa de la plantilla
SOX compliance checklist
Mobile Preview
Ver el modelo en acción (opens in new tab)

El equipo directivo de las empresas que cotizan en bolsa utiliza una lista de comprobación del cumplimiento de la SOX para evaluar su cumplimiento de la Ley Sarbanes-Oxley y mejorar las áreas en las que puede producirse un posible incumplimiento. Utilice esta lista de comprobación como una aplicación práctica de la Sección 404: Evaluación de los Controles Internos por la Dirección para ayudarle a formalizar el proceso de cumplimiento de la SOX.

  1. Detección de fallos de seguridad

  2. Evitar la pérdida de datos y la manipulación

  3. Registrar los plazos de las actividades clave

  4. Proporcionar informes verificables

  5. Mantener los controles internos

SOX compliance checklist
Mobile Preview
Ver el modelo en acción (opens in new tab)

¿Por qué Mitti listas de verificación digitales?

  • Uso gratuito para un máximo de 10 usuarios

  • Elimine el papeleo con listas de verificación digitales

  • Cree informes desde listas de verificación completadas

Usar la plantilla
  • ¿Qué es la lista de comprobación del cumplimiento de la SOX?
  • ¿Qué es la Ley Sarbanes-Oxley?
  • ¿Qué es el control interno SOX?
  • Cumplimiento de la SOX en 2020
  • ¿Cuáles son los requisitos de una auditoría SOX?
  • ¿Cuál es la diferencia entre SOX y J-SOX?
  • ¿Qué es el procedimiento SOX?
  • ¿Qué son los requisitos de cumplimiento de la SOX?
  • Cómo utilizar la lista de comprobación del cumplimiento de la SOX

In this article

  • ¿Qué es la lista de comprobación del cumplimiento de la SOX?
  • ¿Qué es la Ley Sarbanes-Oxley?
  • ¿Qué es el control interno SOX?
  • Cumplimiento de la SOX en 2020
  • ¿Cuáles son los requisitos de una auditoría SOX?
  • ¿Cuál es la diferencia entre SOX y J-SOX?
  • ¿Qué es el procedimiento SOX?
  • ¿Qué son los requisitos de cumplimiento de la SOX?
  • Cómo utilizar la lista de comprobación del cumplimiento de la SOX

Elimine el papeleo con listas de verificación digitales

Omite el proceso de configuración y comienza a trabajar en segundos.

Usar la plantilla

Artículo de

Mitti Content Team

|

9 min de lectura

|

4 Sept 2025

¿Qué es la lista de comprobación del cumplimiento de la SOX?

Una lista de comprobación del cumplimiento de la SOX es una herramienta utilizada para evaluar el cumplimiento de la Ley Sarbanes-Oxley, o SOX, reforzar los controles de seguridad y tecnología de la información, y mantener las prácticas financieras legales. Las empresas estadounidenses que cotizan en bolsa, las empresas internacionales con deuda o acciones registradas en la Comisión del Mercado de Valores de EE.UU. y los proveedores de servicios financieros a las entidades mencionadas deben garantizar el cumplimiento de la SOX para proteger a los inversores, aumentar la transparencia del gobierno corporativo y fomentar la confianza del público.

¿Qué es la Ley Sarbanes-Oxley?

El Ley Sarbanes-Oxley de 2002 La ley, también conocida como «Public Company Accounting Reform and Investor Protection Act» en el Senado y «Corporate and Auditing Accountability and Responsibility Act» en la Cámara de Representantes, lleva el nombre de sus patrocinadores, el senador Paul Sarbanes (D-Md) y el representante Michael Oxley (R-Ohio). El Congreso de Estados Unidos aprobó la SOX debido a los escándalos contables de Enron, WorldCom y Arthur Andersen entre otros.

La SEC de Estados Unidos aplica la SOX para evitar conductas empresariales engañosas, como el mantenimiento de enormes deudas fuera de los balances, la infradeclaración de los costes de las líneas mediante la capitalización en lugar de la contabilización, y el inflado de los ingresos con asientos contables falsos que acaban provocando multas millonarias y condenas penales.

¿Qué es el control interno SOX?

Según la sección 404 de la SOX, cada informe financiero anual debe incluir un informe de control interno, en el que se declare que la dirección es responsable de establecer y mantener una estructura y unos procedimientos de control interno adecuados para la elaboración de informes financieros. Todo informe de control interno debe contener también la evaluación de la dirección sobre la eficacia de la estructura y los procedimientos mencionados y la revelación de las salvaguardias de seguridad, las infracciones y los fallos, atestiguados e informados por auditores externos registrados.

Cumplimiento de la SOX en 2020

La norma final de la SEC que exime a más categorías de empresas de la atestación de los auditores de las finanzas de la dirección ha entrado en vigor desde el 27 de abril de 2020. La adopción de enmiendas se ha decidido para reducir las cargas de cumplimiento para las empresas, especialmente para las más complicadas, controvertidas y costosas de aplicar: la evaluación de los controles internos por parte de la dirección.

Este cambio significa que ciertas empresas de bajos ingresos pueden presentar la evaluación de la eficacia de sus directivos en el control interno sobre la información financiera, o ICFR, sin ninguna atestación del auditor independiente. La SEC estimó que 539 empresas quedarían exentas, lo que ahorraría costes de cumplimiento y posiblemente animaría a más empresas a salir a bolsa.

Sin embargo, también es probable que los inversores valoren la pérdida de la certificación de la auditoría de los controles internos en su prima de riesgo de las acciones, lo que les hace comprar acciones con tasas de descuento más altas debido al mayor riesgo de controles internos potencialmente débiles. En definitiva, el cumplimiento de la SOX 404 se puede resumir en un comunicado de prensa anterior de la SEC:

«El Congreso nunca pretendió que el proceso 404 se volviera inflexible, oneroso y derrochador. El objetivo de la Sección 404 es proporcionar información significativa a los inversores sobre la eficacia de los sistemas de control interno de una empresa, sin crear cargas de cumplimiento innecesarias ni malgastar los recursos de los accionistas.»

¿Cuáles son los requisitos de una auditoría SOX?

La auditoría implica la revisión de los controles, las políticas y los procedimientos de una auditoría 404. También examinará al personal, sus funciones y la descripción de su trabajo, y si han recibido la formación pertinente para acceder de forma segura a la información financiera. De acuerdo con las secciones 302, 404 y 409 de la Ley Sarbanes Oxley, es necesario supervisar, registrar y auditar las siguientes condiciones:

  • Controles internos

  • Actividad en la red

  • Actividad de la base de datos

  • Actividad de inicio de sesión

  • Actividad de la cuenta

  • Actividad de los usuarios

  • Acceso a la información

No superar una auditoría de cumplimiento de la SOX puede dar lugar a multas y sanciones importantes que pueden dañar la reputación de la organización.

¿Cuál es la diferencia entre SOX y J-SOX?

La J-SOX es el equivalente japonés de la Ley Sarbanes Oxley de Estados Unidos. Tanto la normativa SOX como la J-SOX pretenden evaluar los sistemas de control interno relacionados con la información financiera. Aunque hay similitudes en sus normas y requisitos, ambos tienen sus diferencias. Entre ellos, el marco de control interno, el enfoque de evaluación, el ámbito de las entidades, el alcance del proceso, etc.

¿Qué es el procedimiento SOX?

Todas las entidades sujetas a la SOX deben presentar el IFCR de acuerdo con la Sección 404, mientras que la evaluación de la eficacia de la gestión en el IFCR de algunas empresas informantes más pequeñas puede presentarse sin la atestación del auditor externo de acuerdo con la norma final de la SEC. Las empresas privadas que se preparan para su oferta pública inicial (OPI) también deben cumplir la Ley Sarbanes-Oxley.

Además, la División de Finanzas Corporativas de la SEC realiza algún nivel de revisión de cada empresa declarante al menos una vez cada tres años y revisa un número significativo de empresas con mayor frecuencia.

¿Qué son los requisitos de cumplimiento de la SOX?

Dado que el cumplimiento de la SOX es crucial para mantener a su empresa a flote, aquí están las otras secciones de la Sarbanes-Oxley en las que debe centrarse:

  • Sección 302 de la SOX: Responsabilidad corporativa de los informes financieros El director general, o CEO, y el director financiero, o CFO, de una empresa son directamente responsables de la documentación y certificación precisas de todos los informes financieros presentados a la SEC. Crear comités de auditoría, de compensación y de divulgación compuestos por miembros del consejo de administración y conseguir un buen asesoramiento jurídico puede ayudar a reforzar los controles internos y limitar la responsabilidad de la empresa. Dado que el artículo 302 de la SOX tiene por objeto evitar la presentación de informes financieros defectuosos, asegúrese de que los controles de seguridad verificables que impiden la manipulación de los datos, establecen plazos y rastrean el acceso a los datos son operativos, se revisan periódicamente para comprobar su eficacia y son capaces de detectar fallos de seguridad.

  • Sección 401 de la SOX: divulgación en los informes periódicos Todos los estados financieros de la empresa en los informes periódicos deben hacerse con todos los pasivos, obligaciones o transacciones importantes fuera de balance, auditados por una empresa de contabilidad pública registrada y publicados al público.

  • Sección 409 de la SOX: Divulgación en tiempo real por parte del emisor Cualquier cambio en la situación financiera o en las operaciones de una empresa debe comunicarse casi en tiempo real utilizando información cualitativa y de tendencias y presentaciones gráficas para proteger a los inversores y el interés público.

  • Sección 802 de la SOX: Sanciones penales por alteración de documentos Penas de hasta 20 años de prisión esperan a quien altere, destruya, mutile, oculte, encubra o falsifique cualquier registro, documento u objeto tangible con la intención de influir, obstruir o impedir una investigación legal. El auditor que no mantenga los documentos de revisión durante un periodo de 5 años será multado y/o encarcelado por un periodo no superior a 10 años.

  • Sección 906 de la SOX: Responsabilidad de las empresas en los informes financieros Todos los estados financieros de la empresa incluidos en los informes periódicos deben ser certificados por el director general y el director financiero con una declaración escrita, además de la exigida por la sección 302, de que cumplen plenamente los requisitos y de que la información contenida en ellos presenta fielmente la situación financiera y los resultados de las operaciones de la empresa.

Cómo utilizar la lista de comprobación del cumplimiento de la SOX

Dado que el cumplimiento de la SOX es esencial para las empresas que cotizan en bolsa, es importante que una organización tenga un enfoque estandarizado a la hora de hacer un seguimiento de su propio cumplimiento. Una lista de comprobación del cumplimiento de la ley SOX permite a las empresas enumerar sus puntos de cumplimiento y evitar que se pasen por alto áreas críticas que pueden dar lugar a un incumplimiento de la ley. Sin embargo, su uso en una plataforma muy intuitiva aumenta su documentación, precisión y rapidez.

Pasos para utilizar la lista de comprobación del cumplimiento de la SOX

Un cumplimiento eficaz de la SOX sigue estos pasos:

  1. Establezca las funciones pertinentes del equipo directivo – Especifique quién realizará las auditorías o inspecciones SOX para garantizar una aplicación interna de la ley sin problemas.

  2. Identifique las áreas de cumplimiento: adapte su lista de comprobación para cumplir con los requisitos de la ley SOX. Utilice esto como una base bien fundamentada para hacer las preguntas correctas y determinar los puntos críticos para el enfoque de asegurar y mantener el cumplimiento.

  3. Determine si los controles clave funcionan – Analice si los sistemas actualmente implementados funcionan eligiendo entre Sí, No o N/A, las organizaciones pueden incluso personalizar su propio conjunto de respuestas.

  4. Reconocer las posibles áreas de incumplimiento – Con este documento, el equipo de gestión puede detectar de forma proactiva los incidentes de incumplimiento y evaluar cómo se pueden mejorar y evitar en el futuro.

  5. Introduzca comentarios adicionales: añada cualquier recomendación, sugerencia o comentario para reforzar aún más el enfoque de la organización sobre el cumplimiento de la SOX, antes de firmar.

Content library templates

¿Aún buscas una lista de verificación?

Crea una plantilla de lista de verificación personalizada al instante con IA

Prueba ahora
MT

Artículo de

Mitti Content Team

Mitti Content Contributor

Recursos relacionados que te podrían interesar

Plantillas

Desarrollado por

SOX Audit Checklist

A SOX audit checklist is a tool used by internal auditors to verify the implementation of internal controls, security controls, and network activities, among others. This SOX audit checklist focuses on Section 302: Corporate Responsibility of Financial Records and Section 404. Use this checklist to:

  • assess the company’s safeguards to prevent data tampering;

  • track data access;

  • detect security breaches; and

  • appropriate measures for disclosure to SOX Auditors.

Ver en la biblioteca

Desarrollado por

SOX Risk Assessment Checklist

This SOX risk assessment can be used to assess factors that may put the business to high-risk of fraud. Use this checklist to perform an assessment of risks from misstatements arising from fraudulent financial reporting, tackling threats to financial stability or profitability by economic, industry, or entity operating conditions, and excessive pressure from management to meet the requirements of third parties, and misappropriation of assets, highlighting any adverse relationships between the entity and employees with access to cash or other assets susceptible to theft that may motivate those employees.

Ver en la biblioteca

Desarrollado por

SOX Risk Assessment Template

This SOX risk assessment template can be used by information technology and data security professionals to conduct security risk and vulnerability assessments across internal IT systems. Use this template to determine the source of or vulnerability for threats such as hardware or software fault, human error, and intentional insider or outsider, specify existing controls, and recommend alternative options for reducing risks.

Ver en la biblioteca

Desarrollado por

Audit Checklist for Accounting

This ready-to-use financial review template can be utilized by businesses to conduct an audit for their accounting elements and finances. It is ideal to use an audit checklist when performing these reviews to ensure that none of the essential items that need checking, will be missed. Additionally, this template is easily customizable for users and organizations.

Ver en la biblioteca

Artículos

Guía para entender la norma ISO 17025

Conozca la norma ISO 17025, su importancia para los laboratorios, sus requisitos y cómo su organización puede garantizar su cumplimiento.

Aprenda más

ISO 17025

Listas de comprobación de la norma ISO/IEC 17025:2017 para ayudar a los laboratorios a obtener la certificación de la norma internacional.

Aprenda más