נתיב הבקרה. הנתונים שרשומים במערכת הנהלת החשבונות, פקודות היומן, נוצרו על ידי רישום דו צדדי של תנועה תפעולית כספית. SOX רוצה לוודא שיש נתיב בקרה דו כיווני ובעל עקבות בהנהלת חשבונות. הקשר שלנו (אנשי מערכות המידע) ל-SOX הוא כי לא ניתן לנהל את העניין הזה ללא אנשי מערכות המידע ופנייה אלינו. תודות לרגולציה יש הרבה פרויקטים בתחום שלנו.
הסבר: הוא הזרוע הארוכה של הפעלים אשר מיוצגים על ידי הנציגים שלהם במועצת המנהלים הם באמת אלה אשר ממנים את מבקר הפנים. מאחר ומבקר הפנים אמור גם לבקר את פעילות המנכ"ל זה לא יהיה נכון שאנו נכפיף אותו למנכ"ל. מועצת המנהלים היא זו שממנה את רואה החשבון החיצוני ואת מבקר הפנים.
רישום ברשות להגנת הפרטיות. הסבר: רישום ולא התקנה. רק לבצע רישום. יש הליך ואגרה מסוימת. כל השאר זו חובתה של הגנת הרשות להנגת הפרטיות: המסיחים שרשומים- לוודא כי יש תקן ISO, הזמנת ביקורת של הרשות להגנת הפרטיות, התקנת הקבצים ברשות להגנת הפרטיות.