Sumário

FINRA

A Autoridade Reguladora da Indústria Financeira (FINRA, Inc.) existe para proteger investidores.

Todo americano, independentemente de riqueza ou situação econômica, merece tratamento justo e integridade por parte das corretoras nos EUA. A FINRA é autorizada pelo Congresso a garantir que todo investidor possa participar com confiança do sucesso da economia do país por meio de proteções básicas, que os vendedores de valores mobiliários sejam testados, qualificados e licenciados, que sejam tratados com veracidade, que as ofertas sejam adequadas às suas necessidades e que a divulgação sobre tais produtos e serviços seja feita de forma completa e honesta.

A FINRA, que é supervisionada pela Securities and Exchange Commission (SEC), impulsiona a conformidade regulatória tanto criando quanto aplicando regras para governar atividades éticas por corretoras. Essencialmente, a FINRA pega as regras definidas pela SEC e as converte em práticas mensuráveis que podem ser testadas e auditadas. A falha em adotar e aderir a essas regras pode resultar em sanções severas e multas pela SEC.

Começando pelo topo da lista de verificação de Livros e Registros, Securities and Exchange Act 1934 Regra 17a-3(a)(3): Contas de Clientes exige que itens como recibos de caixa para débitos e créditos sejam retidos por um mínimo de seis (6) anos. A FINRA exige prova disponível de retenção de registros (como documentação de processo), de modo que, no caso de uma investigação, a corretora tenha os detalhes forenses sobre a(s) conta(s) do(s) cliente(s). A falha em produzir registros pode fazer com que a organização seja sancionada por não conformidade.

A Regra 17a-4 fornece detalhes para atender a esses requisitos de auditoria, como o uso de armazenamento WORM ("write once, read many" - escrever uma vez, ler muitas vezes) para integridade de dados de arquivo, que por sua vez deve fazer parte do sistema de gestão de segurança da informação de uma organização. Em última análise, as organizações devem manter tanto uma política escrita quanto programática para que os registros de transações de clientes (digitais) sejam registrados e armazenados em armazenamento seguro de longo prazo, como uma biblioteca de fitas ou arquivo em nuvem