Tornar-se conforme com a SOX traz benefícios. Os investidores podem sentir mais confiança nas divulgações financeiras e, portanto, estar mais dispostos a investir nas empresas em conformidade com a SOX. A SOX também diminui as motivações dos líderes empresariais para cometerem fraudes, já que os torna pessoalmente responsáveis pelas demonstrações financeiras.
A conformidade com a SOX pode ajudar as organizações a melhorar suas posturas de cibersegurança em geral. Muitos dos controles de segurança de dados que as organizações usam para evitar adulterações financeiras também podem combater os ciberataques. Por exemplo, as soluções IAM ajudam a manter os hackers fora das contas dos usuários, e as ferramentas SIEM podem ajudar a detectar mais cedo incidentes de segurança em andamento.
A não conformidade com a SOX também pode levar a sanções civis e criminais para organizações e indivíduos.
Os executivos que certificarem um relatório financeiro impreciso podem ser multados em até US$ 1 milhão e ficar presos por até 10 anos. Os executivos que certificarem deliberadamente declarações enganosas podem ser multados em até US$ 5 milhões e ficar presos por até 20 anos.
Os executivos também podem ter sua remuneração vinculada a incentivos revogada caso a organização precise fazer uma revisão financeira. Segundo as regras da SEC adotadas em 2022 (link externo a ibm.com), os executivos nem sequer precisam ser culpados da má conduta. As restituições são feitas automaticamente sempre que uma revisão mostrar que as metas vinculadas aos incentivos não foram atingidas.
A SOX também torna ilegal danificar, alterar ou de outra forma interferir nos registros financeiros. Os funcionários podem ser condenados a penas de prisão de até 20 anos por fazer isso. Os diretores corporativos que retaliarem os denunciantes poderão enfrentar multas e penas de prisão de até 10 anos.
A SEC pode proibir as pessoas que violarem as regras da SOX de atuarem como executivos, diretores, corretores, consultores e negociantes corporativos. As empresas podem inclusive ser retiradas das bolsas de valores por não conformidade significativa.