Auditor se encarga de la seguridad de la información

La confidencialidad en una organización es un asunto que alarma a cualquiera y más durante un proceso de auditoría. Por lo tanto, hay que darle la importancia que se merece cuando se trata con documentos reservados y que no están disponibles para personas sin autorización, porque cuando se realiza una auditoría externa, se hace necesario el uso y conocimiento de estos documentos.

Por ello, se requiere que los socios, los gerentes y el personal profesional, mantengan en estricta confidencia los asuntos de los clientes mientras se realiza una auditoría. Las excepciones existen cuando:

  • Tienen la obligación profesional de revelar información.
  • Se requiere revelar información según la ley, o por medio de un proceso judicial o legal.
  • El cliente autoriza la revelación por escrito, y tal revelación guarda consistencia con los requerimientos locales, legales o la orientación provista en relación con el acceso a los papeles de trabajo.

Debido a todas las consecuencias negativas que le pueden resultar al negocio auditado el acceso a estos documentos importantes, el socio encargado de la auditoría debe disponer de esta información de manera segura y organizada, así como la delegación de tareas específicas deben estar totalmente reguladas por el encargado, con el fin de evitar la fuga de información o el robo de datos importantes.

Todo esto se respalda cuando se establecen políticas y procedimientos especialmente diseñados para mantener la confidencialidad, custodia, integridad, accesibilidad y recuperabilidad de la información contenida en los papeles de trabajo.

Los requisitos éticos relevantes establecen la obligación de que el personal de la auditoría conserve, en todo momento, la confidencialidad de la información contenida en los papeles de trabajo, a menos, que el cliente haya dado su autorización específica para revelarla o si existe alguna obligación legal o profesional de peso mayor que haga necesario la revelación de esta información.

CONFIDENCIALIDAD EN UN PROCESO DE AUDITORÍA

Durante un proceso de auditoría, se debe realizar un previo acuerdo donde se establezcan los límites dirigidos por las políticas, que permita a ambas partes estar de acuerdo y en conformidad con el proceso que conlleva la disposición de información privada y financiera.

Independientemente de que la documentación del trabajo se realice en forma física, electrónica o en otros medios, la integridad, accesibilidad o recuperabilidad de la información fundamental, debe estar controlada y restringida para que no se pueda comprometer si se tiene acceso a, no solamente, visualizarla, sino también a alterarla, añadirle o borrarle sin conocimiento del equipo auditor, o bien, si se puede perder o dañar de forma permanente. Por lo tanto, los controles que se diseñen e implementen deben evitar que la información contenida en los papeles de trabajo sea alterada, por ello se pueden implementar los siguientes controles sugeridos en la Norma de Control de Calidad:

  • El uso de una contraseña entre los miembros del equipo de trabajo para limitar el acceso a la información electrónica a solo usuarios autorizados.
  • Establecer rutinas de respaldo apropiadas para la información electrónica del trabajo en diferentes etapas durante el desarrollo de la auditoría.
  • Crear procedimientos para distribuir adecuadamente a los miembros del equipo la información contenida en los papeles de trabajo, al inicio, durante y al cierre de la auditoría.

El respaldo que sustenta lo anterior, se obtendrá de un acuerdo escrito en donde los auditores externos mantendrán la confidencialidad de cuestiones específicas, siguiendo las instrucciones del auditor interno y a quien le informarán de cualquier amenaza a su objetividad.

Todos estos controles son necesarios para garantizar la seguridad del tratamiento de documentos reservados, clasificados y de uso exclusivo, porque la confidencialidad es sumamente importante cuando, debido a la relación profesional que hay entre un auditor externo y una organización, se tiene el dominio y conocimiento de la información financiera que no está disponible al público en general.


Equipo Auditool

 

Aviso Cookies

Usamos cookies en nuestro sitio web. Algunas de ellas son esenciales para el funcionamiento del sitio, mientras que otras nos ayudan a mejorar el sitio web y también la experiencia del usuario (cookies de rastreo). Puedes decidir por ti mismo si quieres permitir el uso de las cookies. Ten en cuenta que si las rechazas, puede que no puedas usar todas las funcionalidades del sitio web.

× Progressive Web App | Add to Homescreen

Para instalar esta Web App en su iPhone/iPad presione el ícono. Progressive Web App | Share Button Y luego Agregar a la pantalla de inicio.

Desconectado