Manual da Lei Sarbanes-Oxley para a Petrobras por Carlos Fernando Moraes

By
Ana Carolina Gama
August 11, 2025
5 min read
Compartilhe
Tanques de biodiesel e água em instalação industrial com trabalhador usando equipamento de proteção. Imagem representa a indústria de energia renovável.

Manual da Lei Sarbanes-Oxley para a Petrobras

No ano de 2015, embora não tivesse um entendimento completo da Lei Sarbanes-Oxley, eu possuía uma característica: a habilidade de leitura e a curiosidade para buscar soluções. Em muitas áreas do conhecimento corporativo, a leitura é uma competência essencial.

Até aquele momento, minha experiência com a Lei Sarbanes-Oxley era restrita ao período em que atuei como consultor na Deloitte, executando testes de controles internos e administrando projetos de remediação de controles na Eletrobras. Na minha formação em Contabilidade na Universidade Federal do Espírito Santo (Ufes), também estudei a Lei Sarbanes-Oxley em uma disciplina de Governança Corporativa. Foi ali que tive meu primeiro contato com diagramas de capital e controle corporativo, encantando-me com o processo.

Estrutura de Capital e Controle da Marfrig. Valor Grandes Grupos
Estrutura de Capital e Controle da Marfrig. Valor Grandes Grupos

Apesar de minhas atividades terem sido principalmente focadas em testes de controles e projetos de remediação, a experiência foi significativa. Naquela época, meus números eram impressionantes:

  • 600+ testes de controles realizados
  • 50+ processos mapeados e testados
  • 100+ projetos de remediação desenhados e implementados

    Esses números por si só ainda não explicam o motivo pelo qual me senti apto a construir um manual sobre a Lei Sarbanes-Oxley para a Petrobras, apesar da experiência relativamente limitada. Abaixo irei explicar o porquê e como realizei.

O Objetivo da Lei Sarbanes-Oxley

A Lei Sarbanes-Oxley tem um objetivo central: "Proteger os investidores."
Como ela acredita que chegará nesse objetivo: "Melhorando a precisão e o nível de confiança do que é divulgado pelas empresas."
Quais são os instrumentos para alcançar o item acima: "Seções 302, 404 e 906".


O texto destacado no snippet acima é um resumo quase que literal extraído do texto aprovado pelo Congresso Americano. Os dois primeiros statements foram extraídos do caput da Lei. O 3º é um destaque para as principais seções da Lei, aos quais eu ainda incluiria a seção 409, mas falarei dela em outro artigo.

Ao reconhecer a importância do texto original da Lei Sarbanes-Oxley, em 2015, eu já estava estudando os padrões de auditoria (Auditing Standards), consultando os International Standards on Auditing (ISAs) e analisando trabalhos técnicos das "BIG - 5". Também recorri às Normas Brasileiras de Contabilidade (NBCs), onde encontrei as melhores definições de assertivas financeiras.

Aplicando a Lei em Projetos Reais

Baseado neste arcabouço normativo, todas as discussões com auditores, control owners, líderes, equipes e clientes sobre controles testados, remediação de lacunas e outros aspectos relacionados à Lei Sarbanes-Oxley passaram a ser baseadas nesses princípios.

Enquanto executava tarefas triviais como testes de controles, usei esse tempo para fortalecer meus argumentos e construir uma compreensão mais sólida da legislação. Essa prática se estendeu por mais de nove anos, abrangendo diferentes ambientes corporativos, como Vale, Cemig, GSK, Ultra, Afya, BHP, Gasmig, Anglo, Repsol, além de consultas pontuais de empresas como Oi e Tim.

Publicando o Manual da Certificação SOX

O Manual da Certificação SOX foi publicado em dois volumes, fruto da colaboração de colegas como Daniel Zalfa, com quem travei debates prolongados para definir claramente as assertivas financeiras. A estrutura de capital e controle detalhada no manual forneceu diretrizes práticas para empresas implementarem suas estratégias de conformidade.

Fonte: "Afirmações de Auditoria: uma análise histórica e teórica à luz da Ciência da Informação" - Cunha, Resende e Mello.
Fonte: "Afirmações de Auditoria: uma análise histórica e teórica à luz da Ciência da Informação" - Cunha, Resende e Mello. A partir dessa experiência, compreendi que o sucesso na implementação da Lei Sarbanes-Oxley depende não apenas de entender os requisitos normativos, mas também de solidificar argumentos, construir expertise e saber comunicá-los com clareza.

Posts Relacionados

Informação de valor para construir o seu negócio.
Leia as últimas notícias em nosso blog.

Cartaz com mensagem em português que diz que ninguém sabe usar a inteligência artificial mas que a empresa possui habilidades acima do mercado

Ilusão de Conhecimento em IA: Como Blindar a Governança Corporativa com GRC e Tecnologia

Como GRC, IA e automação blindam sua empresa e fazem compliance virar diferencial competitivo.

Ilusão de Conhecimento em IA: Como Blindar a Governança Corporativa com GRC e Tecnologia

Como GRC, IA e automação blindam sua empresa e fazem compliance virar diferencial competitivo.

profissional-ti-framework-cobit-governanca-ti-estrategia-resultados.webp Alt Text: Profissional de TI trabalhando com monitor de computador, representando a implementação do framework COBIT para governança de TI eficiente e estratégica.

COBIT: o framework que consolida a governança de TI como pilar estratégico da organização

Saiba como o COBIT estrutura a governança de TI e como aplicá-lo na prática com tecnologias como o Oráculo.

COBIT: o framework que consolida a governança de TI como pilar estratégico da organização

Saiba como o COBIT estrutura a governança de TI e como aplicá-lo na prática com tecnologias como o Oráculo.

Homem de cabelo curto e camisa preta discutindo com colega de trabalho em um escritório moderno enquanto olha para uma folha de papel, com um laptop na mesa.

Independência e objetividade na auditoria interna: por que a escassez de recursos ameaça a confiança corporativa

A escassez de recursos ameaça a auditoria. Veja como a tecnologia fortalece a governança.

Independência e objetividade na auditoria interna: por que a escassez de recursos ameaça a confiança corporativa

A escassez de recursos ameaça a auditoria. Veja como a tecnologia fortalece a governança.

Veja todas as postagens →

Acesse o Blog

Falar com um especialista Vennx
Falar com um especialista Vennx