SOX 把财务报告的责任压到了管理层与审计师身上,落到 PDF 上就是三件事:报告能认证、内控有证据、记录留得住。
| 项目 | 内容 |
|---|---|
| 法域 | 美国 |
| 适用对象 | 上市公司及其管理层、审计师 |
| 核心条款 | 302 认证、404 内部控制报告、802 记录留存与审计工作底稿 |
| 相关规则 | SEC 规则与 PCAOB 审计准则 |
| 要求 | 对 PDF 的具体含义 | 应对动作 |
|---|---|---|
| 管理层认证(302) | 主要执行官与财务官需对定期报告的真实性准确性作出认证 | 报告定稿与签署流程留痕,版本可追溯 |
| 内部控制报告(404) | 管理层需对财务报告内部控制的有效性作出评估 | 内控流程、测试与缺陷整改形成 PDF 证据并归档 |
| 记录留存(802) | 对记录(含电子记录)的销毁、篡改有刑事规定,审计师需保留工作底稿 | 财务与审计 PDF 按留存要求保管,禁止违规删除 |
| 审计底稿与索引 | 工作底稿应完整、可追溯,支持审计结论 | 底稿编号归档,保留复核记录与版本 |
| 条文 / 规则 | 要点 |
|---|---|
| Section 302 | 要求发行人主要执行官与财务官对定期报告中的财务信息作出认证。 |
| Section 404 | 要求管理层评估并报告财务报告内部控制的有效性,审计师对管理层评估进行鉴证(视发行人类别而定)。 |
| Section 802 | 规定篡改、销毁、隐匿记录以阻碍调查的刑事责任,并要求审计师保留审计工作底稿达到规定期限。 |
| 审计工作底稿留存 | 相关规则要求审计师保留工作底稿达到规定年限,具体以现行有效规则为准。 |
建议链路:定稿签署 → 固化 → 编号归档 → 加密存储 → 留存期满前不删除。版本差异用 /pdf-compare.html 核对。
本页条文要点对应 PDFnoted 合规审查引擎中该部法规的条款级索引;引擎法规知识库覆盖 192 部法规源文件、19,789 个条款级索引、11 个垂直行业与中国/美国/欧盟三大法域。内容由团队定期复核更新,用于一般性参考。
免责声明:本页基于公开法律法规与 PDFnoted 平台能力整理,仅供文档合规事务作一般性参考,不构成法律意见、合规咨询或专业服务。条文引用以官方发布的最新有效文本为准,具体适用请咨询具备资质的专业人士。
关键词:SOX合规,萨班斯法案,财务报告内控,记录留存7年,审计底稿归档,PDF财务合规,404条款
数据与权威背书
PDFnoted 合规审查引擎的法规知识库覆盖度
本页法规要点对应 PDFnoted 合规审查引擎中该部法规的条款级索引,风险结论可回溯至具体条文。 方法论参考 Princeton GEO 论文(arXiv:2311.09735),结构化数据遵循 Schema.org 规范。法规原文以官方发布为准。
上传 PDF,AI 将文档内容与该法规的条文进行匹配,标出可能相关的条款与风险点,并给出处理建议。
开始法规匹配 → 或先看看全部 PDF 工具 →