Por: Equipo Auditool
El principio 5 recalca la obligación de los auditores internos de usar y proteger adecuadamente la información obtenida en el curso de sus actividades. Dado el acceso irrestricto a datos y registros necesarios para cumplir con su mandato, los auditores internos manejan frecuentemente información confidencial, de propiedad y/o personal.
Norma 5.1: Uso de la Información
-
Requisitos: los auditores internos deben seguir las políticas, procedimientos, leyes y regulaciones relevantes al usar la información. Esta no debe utilizarse para beneficio personal ni de manera que sea contraria o perjudicial para los objetivos legítimos y éticos de la organización.
-
Implementación: aunque los auditores internos tienen acceso irrestricto a la información, es su responsabilidad manejarla de manera apropiada. El uso indebido de información confidencial puede resultar en daños reputacionales y sanciones legales. Las políticas y procedimientos de la organización y la función de auditoría interna rigen el manejo de la información, desde el acceso hasta su colección, transferencia, almacenamiento o destrucción.
Norma 5.2: Protección de la información
-
Requisitos: los auditores internos deben conocer sus responsabilidades en la protección de la información y demostrar respeto por la confidencialidad, privacidad y propiedad de la información adquirida durante la realización de servicios de auditoría interna o como resultado de relaciones profesionales.
-
Implementación: la protección de la información abarca tanto la seguridad física como digital, así como la retención y disposición de registros de auditoría. Es imperativo no divulgar información confidencial a partes no autorizadas, a menos que exista una responsabilidad legal o profesional para hacerlo. Además, los auditores internos deben gestionar el riesgo de exponer o divulgar información inadvertidamente.
El mantenimiento de la confidencialidad es una piedra angular de la práctica de auditoría interna, vital para preservar la integridad y la confianza en la función de auditoría interna. Al adherirse a las normas 5.1 y 5.2, los auditores internos garantizan que la información sensible se maneje con el máximo cuidado y se proteja contra accesos o divulgaciones no autorizadas, respetando al mismo tiempo las leyes, regulaciones y políticas aplicables.