Cumplir con la SOX tiene sus beneficios. Los inversores pueden tener más confianza en las revelaciones financieras y, por lo tanto, estar más dispuestos a invertir en empresas que cumplen con la SOX. La SOX también reduce los incentivos para que los líderes corporativos cometan fraude al responsabilizarlos personalmente de los estados financieros.
El cumplimiento de la SOX puede ayudar a las organizaciones a mejorar sus posturas de ciberseguridad en general. Muchos de los controles de seguridad de datos que utilizan las organizaciones para evitar alteraciones financieras también pueden combatir los ciberataques. Por ejemplo, las soluciones de IAM ayudan a mantener a los hackers fuera de las cuentas de los usuarios, y las herramientas SIEM pueden ayudar a detectar antes los incidentes de seguridad en curso.
El incumplimiento de la SOX también puede conducir a sanciones civiles y penales para organizaciones e individuos.
Los ejecutivos que certifiquen un informe financiero inexacto pueden ser multados con hasta 1 millón de dólares y encarcelados hasta 10 años. Los ejecutivos que certifiquen deliberadamente declaraciones engañosas pueden ser multados con hasta 5 millones de dólares y encarcelados hasta 20 años.
Los ejecutivos también pueden recuperar la compensación vinculada a incentivos si una organización tiene que hacer una reformulación financiera. Según las normas de la SEC adoptadas en 2022 (enlace externo a ibm.com), los ejecutivos ni siquiera necesitan ser culpables de mala conducta. Los clawbacks se activan automáticamente cada vez que una reafirmación muestra que no se cumplieron los objetivos vinculados a incentivos.
La SOX también hace ilegal dañar, alterar o interferir de otro modo con los registros financieros. Los empleados individuales pueden enfrentar sentencias de prisión de hasta 20 años por hacerlo. Los directivos de empresas que toman represalias contra los denunciantes se enfrentan a multas y penas de prisión de hasta 10 años.
La SEC puede prohibir que las personas que infrinjan las reglas de la SOX sirvan como funcionarios corporativos, directores, corredores, asesores y distribuidores. Las empresas pueden incluso ser excluidas de las bolsas de valores por incumplimiento significativo.