El documento detalla la creación de la Ley Sarbanes-Oxley (SOX) en respuesta a escándalos corporativos como Enron y Worldcom, que exige la transparencia y la correcta evaluación de los controles internos en las organizaciones registradas en la SEC. Se enfatiza la necesidad de un modelo de gestión de riesgos y controles, así como el papel del software GRC en la colaboración y cumplimiento normativo. El objetivo es reducir riesgos financieros y operacionales, mejorar la efectividad de los procesos y asegurar el cumplimiento regulatorio.