Qué significa cumplir con la SOX 404
La SOX 404 es una exigencia estadounidense sobre control interno de la información financiera. Afecta sobre todo a emisores sujetos a la SEC, incluidas algunas matrices o grupos con presencia internacional.
Respuesta rápida
El cumplimiento de la SOX 404 consiste en evaluar, documentar y, cuando corresponda, auditar la eficacia de los controles internos sobre la información financiera de una empresa sujeta a la Sarbanes-Oxley Act en Estados Unidos.
Qué dice la ley
La sección 404 de la Sarbanes-Oxley Act obliga a la dirección a pronunciarse sobre los controles internos relacionados con la información financiera y, para muchos emisores, implica también revisión o atestiguación del auditor externo. No es una norma española, pero puede afectar a grupos internacionales con valores registrados o negociados en mercados estadounidenses, así como a filiales que alimentan la información consolidada.
Puntos clave
- SOX 404 se centra en controles internos sobre reporting financiero, no en compliance general sin más.
- La dirección debe documentar procesos, riesgos, controles y evidencias.
- El alcance depende del tipo de emisor y de las reglas de la SEC y del PCAOB.
- Las empresas fuera de EE. UU. pueden verse afectadas si forman parte de un grupo cotizado allí.
Matices y excepciones
No todas las compañías sujetas a la SEC tienen exactamente las mismas obligaciones de atestiguación externa ni los mismos plazos. Además, usar COSO como marco de referencia es habitual, pero no sustituye a la obligación legal: sirve para estructurar la evaluación y la remediación de deficiencias.
Qué hacer en la práctica
Si una empresa cree que puede estar alcanzada por SOX 404, debe confirmar primero su perímetro regulatorio. A partir de ahí, conviene mapear procesos financieros, identificar riesgos, probar controles, documentar hallazgos y coordinarse con auditoría interna, auditor externo y responsables de reporting del grupo.
Fuentes consultadas
- SEC — Sarbanes-Oxley Act Section 404
- PCAOB — Auditing Standard No. 2201
- COSO — Internal Control Framework
Revisión editorial de fuentes: 2026-04-14