Guide à l'intention des clients américains des sociétés cotées en bourse
Chez Trolley, nous comprenons l'importance de mesures de conformité solides pour nos clients cotés en bourse aux États-Unis. Alors que la loi Sarbanes-Oxley (SOX) s'applique exclusivement aux sociétés cotées en bourse, Trolley a mis en place des contrôles conformes aux normes de l'industrie par le biais de notre conformité SOC 2® Type 2 afin de vous aider à répondre en toute confiance à vos besoins en matière de réglementation et de rapports financiers.
Trolley reçoit souvent des questions de la part de ses clients américains cotés en bourse sur la conformité de ses services avec la loi Sarbanes-Oxley (SOX). Il s'agit d'une question importante car la loi SOX s'applique aux entreprises publiques américaines afin de garantir l'exactitude des rapports financiers et d'établir des contrôles internes sur les rapports financiers (ICFR).
Trolley n'étant pas une société cotée en bourse, nous ne sommes pas soumis aux exigences de la loi SOX. Cependant, en tant que fournisseur de services aux sociétés cotées en bourse, nous reconnaissons l'importance de soutenir vos efforts de conformité SOX.
De nombreuses organisations font appel à des fournisseurs tiers et à des fournisseurs SaaS pour les processus clés qui peuvent avoir un impact sur leur ICFR, et la manière la plus efficace d'obtenir une assurance sur les contrôles du fournisseur est d'obtenir un rapport sur les contrôles de l'organisation de services (SOC). Bien qu'elle ne remplace pas la conformité SOX, la certification SOC 2® Type 2 de Trolley démontre notre engagement à fournir des services fiables conformes aux normes de l'industrie et à certaines exigences SOX.
Notre audit SOC 2® de type 2 comprend des contrôles qui s'alignent sur certaines exigences de la loi SOX, en particulier dans des domaines tels que les contrôles généraux informatiques (ITGC), comme les contrôles d'accès et les vérifications de l'intégrité des données, qui soutiennent l'intégrité des systèmes financiers. Nous nous engageons à fournir l'assurance nécessaire concernant la fiabilité et la sécurité de nos services afin de faciliter votre conformité à la loi SOX.
Ce que nous couvrons
- Guide à l'intention des clients américains des sociétés cotées en bourse
- Comprendre la conformité SOX
- Trolley est-il conforme à la loi SOX ?
- Comment la conformité SOC 2® Type 2 de Trolley s'aligne-t-elle sur SOX ?
- Contrôles financiers et de sécurité supplémentaires fournis par Trolley
- Ce que cela signifie pour vous et votre entreprise
- Comment Trolley répond à vos besoins de conformité
- *** Avis de non-responsabilité
Comprendre la conformité SOX
La loi Sarbanes-Oxley a été promulguée en 2002 pour améliorer la responsabilité des entreprises en réponse à d'importants scandales financiers. La conformité à la loi SOX vise à garantir que les entreprises publiques :
- Assurer l'exactitude des rapports financiers
- Mettre en place des contrôles internes solides sur les rapports financiers (ICFR).
- Documenter et tester les processus financiers.
Les entreprises publiques américaines sont tenues de démontrer leur conformité à la loi SOX dans le cadre de leurs audits annuels, notamment en documentant et en testant les contrôles sur les processus financiers.
Trolley est-il conforme à la loi SOX ?
En tant que société privée, nous ne sommes pas directement soumis à la conformité SOX car la loi Sarbanes-Oxley s'applique aux sociétés publiques, et non à leurs vendeurs tiers.
Cependant, nous collaborons étroitement avec nos clients pour nous assurer que nos contrôles SOC 2® de type 2 sont alignés sur leurs exigences liées à la loi SOX.
Comment la conformité SOC 2® Type 2 de Trolley s'aligne-t-elle sur SOX ?
Bien que la conformité à la norme SOC 2® Type 2 s'aligne sur de nombreux principes de contrôle pertinents pour la loi SOX (par exemple, les contrôles de sécurité et d'accès), elle n'est pas spécifiquement conçue pour traiter les contrôles de l'information financière, qui sont au cœur de la loi SOX.
Cela dit, SOC 2® Type 2 est une norme rigoureuse qui se concentre sur la conception et l'efficacité opérationnelle des contrôles internes en matière de sécurité, de disponibilité, de confidentialité, d'intégrité du traitement et de respect de la vie privée. Elle donne l'assurance que nous avons mis en place et que nous maintenons en permanence les meilleures pratiques pour protéger les données sensibles et fournir nos services de manière fiable.
Contrôles financiers et de sécurité supplémentaires fournis par Trolley
En plus des contrôles internes audités dans le cadre de notre rapport SOC 2® Type 2, Trolley offre des outils pour aider les clients à gérer et à sécuriser leur compte Trolley aux niveaux requis pour s'aligner sur SOX.
Les caractéristiques de sécurité standard comprennent la possibilité de :
- Appliquer l'AFM à l'ensemble de votre compte.
- Mettre en place des flux d'approbation à plusieurs niveaux et des autorisations basées sur les rôles.
- Configurer les notifications de sécurité et autoriser l'inscription au niveau de l'IP et du domaine.
- Générer des journaux et des rapports complets.
Trolley fournit également des relevés détaillés sur vos relevés de compte, indiquant tous les débits et crédits de votre solde Trolley. Nous incluons une ventilation des frais pour chaque paiement, ainsi que les taxes retenues. Cela garantit la transparence des rapports financiers sur les fonds de l'entreprise détenus dans vos soldes Trolley.
Pour les clients qui ont besoin d'une intégration avec leurs processus comptables existants, vous pouvez exporter les relevés de Trolley dans différents formats (CSV, PDF, OFX) et synchroniser directement ces données avec les principaux systèmes comptables ERP.
Ce que cela signifie pour vous et votre entreprise
Si votre organisation utilise nos services dans le cadre de vos processus financiers, il vous incombe d'évaluer la manière dont nos contrôles soutiennent votre cadre interne de conformité à la loi SOX.
Notre rapport SOC 2® Type 2 fournit des informations détaillées sur nos contrôles, offrant transparence et confiance dans notre capacité à protéger vos données et à soutenir les obligations réglementaires, et les contrôles que Trolley fournit par défaut vous aident à démontrer l'alignement avec SOX.
Comment Trolley répond à vos besoins de conformité
Nous comprenons l'importance de la conformité et nous nous engageons à fournir des services sécurisés et fiables qui aident nos clients à répondre à leurs besoins et à satisfaire aux exigences réglementaires.
Si vous avez des questions sur nos contrôles SOC 2® Type 2, contactez notre équipe de support pour plus d'informations.
*** Avis de non-responsabilité
Les informations fournies dans cet article le sont à titre informatif uniquement et ne doivent pas être considérées comme des conseils juridiques, financiers ou de conformité. Le contenu n'est pas destiné à se substituer à des conseils professionnels adaptés à votre situation spécifique. La conformité aux exigences réglementaires, y compris la loi Sarbanes-Oxley (SOX), relève de la responsabilité de votre organisation, et nous vous recommandons de consulter vos conseillers juridiques, financiers ou de conformité pour vous assurer que vos contrôles et processus internes répondent aux normes applicables. Les services et certifications de Trolley, y compris la conformité SOC 2® Type 2, sont conçus pour soutenir les efforts de conformité de votre organisation mais ne constituent pas une conformité ou une certification SOX. Pour des questions spécifiques sur les contrôles de Trolley et la façon dont ils s'alignent sur vos besoins de conformité, veuillez contacter notre équipe de support.