Sementara manfaat ini menyeluruh kepada para pemegang saham dan komunitas investasi sangat penting (dan maksud lain dari SOX), manfaat eksplisit lainnya terhutang kepada organisasi melakukan audit IT. Manfaat tersebut antara (atau harus mencakup): sesuai dengan peraturan berbagai pemerintah lainnya (misalnya, Asuransi Kesehatan Portabilitas dan Akuntabilitas Act [HIPAA], dan hukum yang bertujuan untuk memerangi pencurian identitas); identifikasi mekanisme kontrol yang efektif dan mereka yang membutuhkan perbaikan; peningkatan dokumentasi sistem informasi dan proses bisnis; dan meningkatkan sistem keamanan. Salah satu aspek dari melakukan audit TI adalah penemuan tindakan yang tidak teratur, yaitu pelanggaran disengaja kebijakan atau peraturan, atau pelanggaran tidak disengaja hukum. The IT auditor harus bekerja dengan penasihat hukum perusahaan setiap kali tindakan tidak teratur atau ilegal dicurigai. Pedoman ISACA menunjukkan bahwa auditor TI tidak memenuhi syarat untuk menentukan apakah perilaku tersebut telah terjadi. Manajemen dan konsultan hukum bertanggung jawab untuk membuat penentuan ini.
Sedang diterjemahkan, harap tunggu..