Manual da Lei Sarbanes-Oxley para a Petrobras por Carlos Fernando Moraes

By
Ana Carolina Gama
August 11, 2025
5 min read
Compartilhe
Tanques de biodiesel e água em instalação industrial com trabalhador usando equipamento de proteção. Imagem representa a indústria de energia renovável.

Manual da Lei Sarbanes-Oxley para a Petrobras

No ano de 2015, embora não tivesse um entendimento completo da Lei Sarbanes-Oxley, eu possuía uma característica: a habilidade de leitura e a curiosidade para buscar soluções. Em muitas áreas do conhecimento corporativo, a leitura é uma competência essencial.

Até aquele momento, minha experiência com a Lei Sarbanes-Oxley era restrita ao período em que atuei como consultor na Deloitte, executando testes de controles internos e administrando projetos de remediação de controles na Eletrobras. Na minha formação em Contabilidade na Universidade Federal do Espírito Santo (Ufes), também estudei a Lei Sarbanes-Oxley em uma disciplina de Governança Corporativa. Foi ali que tive meu primeiro contato com diagramas de capital e controle corporativo, encantando-me com o processo.

Estrutura de Capital e Controle da Marfrig. Valor Grandes Grupos
Estrutura de Capital e Controle da Marfrig. Valor Grandes Grupos

Apesar de minhas atividades terem sido principalmente focadas em testes de controles e projetos de remediação, a experiência foi significativa. Naquela época, meus números eram impressionantes:

  • 600+ testes de controles realizados
  • 50+ processos mapeados e testados
  • 100+ projetos de remediação desenhados e implementados

    Esses números por si só ainda não explicam o motivo pelo qual me senti apto a construir um manual sobre a Lei Sarbanes-Oxley para a Petrobras, apesar da experiência relativamente limitada. Abaixo irei explicar o porquê e como realizei.

O Objetivo da Lei Sarbanes-Oxley

A Lei Sarbanes-Oxley tem um objetivo central: "Proteger os investidores."
Como ela acredita que chegará nesse objetivo: "Melhorando a precisão e o nível de confiança do que é divulgado pelas empresas."
Quais são os instrumentos para alcançar o item acima: "Seções 302, 404 e 906".


O texto destacado no snippet acima é um resumo quase que literal extraído do texto aprovado pelo Congresso Americano. Os dois primeiros statements foram extraídos do caput da Lei. O 3º é um destaque para as principais seções da Lei, aos quais eu ainda incluiria a seção 409, mas falarei dela em outro artigo.

Ao reconhecer a importância do texto original da Lei Sarbanes-Oxley, em 2015, eu já estava estudando os padrões de auditoria (Auditing Standards), consultando os International Standards on Auditing (ISAs) e analisando trabalhos técnicos das "BIG - 5". Também recorri às Normas Brasileiras de Contabilidade (NBCs), onde encontrei as melhores definições de assertivas financeiras.

Aplicando a Lei em Projetos Reais

Baseado neste arcabouço normativo, todas as discussões com auditores, control owners, líderes, equipes e clientes sobre controles testados, remediação de lacunas e outros aspectos relacionados à Lei Sarbanes-Oxley passaram a ser baseadas nesses princípios.

Enquanto executava tarefas triviais como testes de controles, usei esse tempo para fortalecer meus argumentos e construir uma compreensão mais sólida da legislação. Essa prática se estendeu por mais de nove anos, abrangendo diferentes ambientes corporativos, como Vale, Cemig, GSK, Ultra, Afya, BHP, Gasmig, Anglo, Repsol, além de consultas pontuais de empresas como Oi e Tim.

Publicando o Manual da Certificação SOX

O Manual da Certificação SOX foi publicado em dois volumes, fruto da colaboração de colegas como Daniel Zalfa, com quem travei debates prolongados para definir claramente as assertivas financeiras. A estrutura de capital e controle detalhada no manual forneceu diretrizes práticas para empresas implementarem suas estratégias de conformidade.

Fonte: "Afirmações de Auditoria: uma análise histórica e teórica à luz da Ciência da Informação" - Cunha, Resende e Mello.
Fonte: "Afirmações de Auditoria: uma análise histórica e teórica à luz da Ciência da Informação" - Cunha, Resende e Mello. A partir dessa experiência, compreendi que o sucesso na implementação da Lei Sarbanes-Oxley depende não apenas de entender os requisitos normativos, mas também de solidificar argumentos, construir expertise e saber comunicá-los com clareza.

Posts Relacionados

Informação de valor para construir o seu negócio.
Leia as últimas notícias em nosso blog.

Não basta entregar uma Matriz SoD: a maturidade em GRC começa quando o projeto termina

Governança começa após a entrega: sustente o GRC com VAR, BPO e inteligência contínua.

Não basta entregar uma Matriz SoD: a maturidade em GRC começa quando o projeto termina

Governança começa após a entrega: sustente o GRC com VAR, BPO e inteligência contínua.

O impacto invisível dos incidentes de segurança: o risco que as empresas ainda ignoram

Vazamentos não causam só perdas financeiras, causam danos emocionais e rompem confiança.

O impacto invisível dos incidentes de segurança: o risco que as empresas ainda ignoram

Vazamentos não causam só perdas financeiras, causam danos emocionais e rompem confiança.

Governança inteligente: como o GRC prepara sua empresa para a era da IA

GRC com IA: como transformar riscos em vantagem e escalar inovação com segurança e controle.

Governança inteligente: como o GRC prepara sua empresa para a era da IA

GRC com IA: como transformar riscos em vantagem e escalar inovação com segurança e controle.

Veja todas as postagens →

Acesse o Blog

Falar com um especialista Vennx
Falar com um especialista Vennx