Por CP Felipe Alberto Pérez Hernández. Colaborador de Auditool 

INTEGRIDAD DE LA INFORMACIÓN 

La integridad es uno de los tres principios de la seguridad informática, los otros dos son la confidencialidad y la disponibilidad.

Por su parte, la integridad de la información se define como la fidelidad de representación de la información, esto es, que se mantiene inalterada, es exacta y completa. Se usa este término para referirse a la exactitud y fiabilidad de los datos.

Este tema es de interés para los profesionales de la contaduría pública, así como para otros participantes en el proceso de información empresarial, incluidos los productores y usuarios de la misma. Asimismo, se hace hincapié en el valor agregado que ofrece la verificación de la integridad de la información por parte de un profesional independiente.

Varios tipos de información se ponen cada vez más a disposición de la dirección, inversionistas, reguladores, accionistas y otras partes interesadas por parte de las empresas. Esta información puede incluir, por un lado, extractos de estados financieros como inventarios o cuentas por cobrar, datos de la empresa y, por otro lado, registros tales como los volúmenes de producción y los indicadores clave de rendimiento.

De este modo, las partes interesadas utilizan esta información para tomar decisiones, interpretar o utilizar otra información y, en general, para aumentar sus conocimientos sobre un tema en particular. Adicionalmente, para tomar las mejores decisiones, los usuarios necesitan tener confianza en la integridad de la información.

La información consiste en representaciones relativas a uno o más eventos, o a instancias que se han creado para un uso específico. Estos eventos o instancias tienen numerosos atributos y características que pueden incluirse, o no, en un conjunto de información, dependiendo del uso que se le quiera dar a la información.

De la misma manera, para que la información sea útil, es importante describir el objetivo de la información y otros datos de información contextual necesaria. Esto se llama meta-información.

Cuando un profesional es contratado para realizar un encargo de atestación sobre la integridad de la información, la información es el objeto del encargo y la integridad o fidelidad de esta se determina evaluando el grado de representación de lo que se busca presentar. Por ejemplo, un informe meteorológico es la representación del tiempo. Por lo tanto, la integridad del informe meteorológico depende de lo bien que represente el tiempo.

En resumen, la información se prepara para un propósito específico e incluye:

  1. Observaciones sobre las características de los eventos o instancias específicas a las que se refiere
  2. Información sobre el entorno en el que se produjeron los acontecimientos o las instancias que los hicieron posibles
  3. Otra información necesaria para que las observaciones se utilicen en los fines previstos

La integridad de la información se determina en función de su coherencia con la meta-información y su fidelidad de representación. Por lo tanto, la integridad de la información incluye la exactitud, pertinencia, precisión, actualidad, completitud y su meta-información. La información que es exacta, pertinente, precisa, oportuna y completa, para un fin determinado, puede calificarse de "apta para el fin".                

Por otro lado,al utilizar la información, los usuarios deben evaluar su nivel de confianza en la integridad de esta. Así, la confianza en la integridad de la información puede provenir de muchas fuentes, entre ellas:

  1. Información adicional proporcionada por la parte responsable de la información, por ejemplo, una descripción del proceso que la ha producido.
  2. La reputación del responsable.
  3. Los conocimientos que el usuario posee, ya sean preexistentes u obtenidos específicamente con el fin de evaluar la integridad de la información.
  4. Validación de la información por un tercero con conocimientos suficientes para evaluar su integridad, que puede o no estar en el contexto de un compromiso profesional.
  5. Obtención de un informe de un tercero independiente, basado en los procedimientos realizados al evaluar la integridad de la información facilitada por el responsable. Dicho reporte tendría una opinión sobre si la información está basada o se ajusta a unos criterios específicos. Además, sería proporcionado por un Contador Público (CP) que informa según las normas de certificación.

Con respecto al último punto, un informe de examen de la integridad de la información, proporcionado por un CP con las competencias adecuadas, brinda el nivel de confianza más alto porque estos encargos se realizan con objetividad y se apoyan en un trabajo realizado de acuerdo con las normas profesionales pertinentes. En este sentido, las normas de certificación del AICPA permiten que los profesionales informen sobre temas distintos de los estados financieros históricos.

Comprender el ciclo de vida de la información

El ciclo de vida del tratamiento de la información se refiere a la vida de una pieza de información desde el momento en que se hace identificable hasta su destrucción. Las fases clave del ciclo de vida referidas son:

Adquisición de datos
Creación o identificación
Medición
Documentación o registro

Producción
Entrada
Procesamiento, cambio o agregación
Almacenamiento o archivo
Salida o recuperación

Difusión
Presentación de Informes
Distribución

Culminación
Uso
Destrucción

Los atributos de cada evento o instancia se ven afectados por las características de su entorno, que pueden cambiar durante el periodo de tiempo en el que el evento o instancia se produce y se comunica la información.

Asimismo, la meta-información proporciona información adicional sobre un elemento y lo sitúa en su contexto, haciéndolo apto para su uso. Este contexto también es esencial para realizar un compromiso de atestación sobre la información. Por ejemplo, se podría realizar un encargo de examinar si el inventario se ha presentado correctamente de acuerdo con las Normas Internacionales de Información Financiera (NIIF). En este caso, las NIIF proporcionan criterios adecuados para evaluar la información del inventario. Por lo tanto, los criterios adecuados utilizados en un encargo de atestación forman parte de la meta-información asociada a la materia.

Un profesional competente contratado para realizar un compromiso de atestiguación sobre la integridad de la información necesita considerar tanto la integridad de la información como la información que la acompaña al evaluar la integridad de esta.

Criterios de aseguramiento de la integridad de la información

Dentro de las normas profesionales, las opiniones relacionadas con la integridad de la información se obtienen midiéndola o evaluándola con criterios adecuados. Dado que los criterios están estrechamente relacionados con la meta-información, se deduce que la identificación de criterios requiere un análisis de la meta-información necesaria para comprender el tema en cuestión.

De acuerdo con las Declaraciones sobre Normas para de los Compromisos de Atestación,  los criterios deben ser adecuados, lo que significa que deben ser objetivos, medibles, completos y pertinentes. En consecuencia, los criterios deben ser identificables y capaces de ser evaluados consistentemente no solo entre períodos, sino entre entidades o circunstancias similares. Igualmente, es importante que los criterios puedan ser sometidos a procedimientos para reunir suficientes pruebas adecuadas para respaldar la opinión o la conclusión que se proporciona en el informe profesional. Además de los criterios, deben seleccionarse métricas que aborden los riesgos que fueron identificados. De este modo, la sección TSP 100, 2017 Servicios de Confianza, Criterios de Seguridad Disponibilidad, Integridad del Procesamiento, Confidencialidad y Privacidad del AICPA establece los criterios de control que se deben utilizar en los compromisos de atestación o consultoría para evaluar e informar sobre los controles, seguridad, disponibilidad, integridad del procesamiento, confidencialidad y privacidad de la información y los sistemas.

  • Basado en el documento Information Integrity producción conjunta del AIPA (Association of International Certified Professional Accountants) y CIMA (Chartered Institute of Management Accountants) 2021.

CP Felipe Alberto Pérez Hernández. Colaborador de Auditool

Contador Público U. Central con Especialización en Ciencias Tributarias. Su experiencia profesional de más de 25 años va desde una gran multinacional, pasando por una firma de auditoría, hasta llegar al sector petrolero en el que ha trabajado para operadores y en auditorías externas. Desde hace varios años se desempeña como Revisor Fiscal en varias instituciones sin ánimo de lucro y como consultor empresarial independiente.

 

Escribir un comentario

Enviar
Aviso Cookies

Usamos cookies en nuestro sitio web. Algunas de ellas son esenciales para el funcionamiento del sitio, mientras que otras nos ayudan a mejorar el sitio web y también la experiencia del usuario (cookies de rastreo). Puedes decidir por ti mismo si quieres permitir el uso de las cookies. Ten en cuenta que si las rechazas, puede que no puedas usar todas las funcionalidades del sitio web.

× Progressive Web App | Add to Homescreen

Para instalar esta Web App en su iPhone/iPad presione el ícono. Progressive Web App | Share Button Y luego Agregar a la pantalla de inicio.

Desconectado