El Auditor y Etica

download El Auditor y Etica

of 26

description

Los principios éticos del auditor de sistemas, PRINCIPIOS DEONTOLÓGICOS APLICABLES A LOS AUDITORES INFORMÁTICOS EL AUDITOR Y ETICA.Principio de beneficio del auditado.Los principios deontológicos aplicables a los auditores deben necesariamente estar en consonancia con los del reto de profesionales

Transcript of El Auditor y Etica

  • PRINCIPIOS DEONTOLGICOS

    APLICABLES A LOS AUDITORES

    INFORMTICOS

    EL AUDITOR Y ETICA

  • Principios deontolgicos aplicables a

    los auditores informticos

    Los principios deontolgicos aplicables a los auditores deben necesariamente estar en consonancia con los del reto de profesionales.

  • Principio de beneficio del auditado

    El auditor deber ver como se puede conseguir la mxima eficacia y rentabilidad de los medios informticos de la empresa auditada.

    En ningn caso esta justificado que realice su trabajo el prisma del propio beneficio.

    Para garantizar tanto el beneficio del auditado como la necesaria independencia del auditor, este ultimo deber evitar estar ligado en cualquier forma, a intereses de determinadas marcas, productos o equipos compatibles con los de su cliente.

  • Principio de beneficio del auditado (2)

    Una vez estudiado el sistema informtico a auditar, el auditor deber establecer los requisitos mnimos, aconsejables y ptimos para su adecuacin a la finalidad para la que ha sido diseado, determinando en cada paso su adaptabilidad, fiabilidad, limitaciones, posibles mejoras y costes de las mismas, con objeto de presentar al auditado una serie de opciones de actuacin en funcin de dichos parmetros a fin de que este puede valorar las relaciones coste-eficacia-calidad-adaptabilidad de las diferentes opciones, facilitndole un abanico de posibilidades de establecer una poltica a corto, medio y largo plazo acorde con sus recursos y necesidades reales.

    El auditor deber lgicamente abstenerse de recomendar actuaciones innecesariamente onerosas, dainas o que generen riesgos injustificados para el auditado.

  • Principios de calidad

    El auditor deber prestar sus servicios a tenor de las posibilidades de la ciencia y medios a su alcance con absoluta libertad respecto a la utilizacin de dichos medios y en unas condiciones tcnicas adecuadas para el idneo cumplimiento de su labor.

    En los casos en que la precariedad de medios puestos a su disposicin impidan o dificulten seriamente la realizacin de la auditoria, deber negarse a realizarla hasta que se le garantice un mnimo de condiciones tcnicas que no comprometan la calidad de sus servicios o dictmenes.

    Cuando durante la ejecucin de la auditoria , el auditor considerase conveniente recabar el informe de otros tcnicos mas cualificados sobre algn aspecto o incidencia que superase su capacitacin profesional para analizarlo en idneas condiciones, deber remitir el mismo a un especialista en la materia o recabar su dictamen para reforzar la calidad y fiabilidad global de la auditoria.

  • Principio de capacidad

    El auditor debe estar plenamente capacitado para la realizacin de la auditoria encomendada, mxime teniendo en cuenta que , en la mayora de los casos, dada su especializacin, a los auditados en algunos casos les puede ser extremadamente difcil verificar sus recomendaciones y evaluar correctamente la precisin de las mismas.

    Ser plenamente consciente del alcance de sus conocimientos y de su capacidad y aptitud para desarrollar la auditoria evitando que una sobreestimacin personal pudiera `provocar el incumplimiento parcial o total de la misma, aun en los casos en que dicho incumplimiento no pueda ser detectado por las personas que le contraten dadas sus carencias cognitivas tcnicas al respecto.

  • Principio de cautela

    El auditor debe en todo momento ser consciente de que sus recomendaciones deben estar basadas en la experiencia contrastada que se le supone tiene adquirida, evitando que , por un exceso de vanidad, el auditado se embarque en proyectos de futuro fundamentados en simples instituciones sobre la posible evolucin de las nuevas tecnologas de la informacin.

    El auditor debe actuar con un cierto grado de humildad, evitando dar la impresin de estar al corriente de una informacin privilegiada sobre el estado real de la evolucin de los proyectos sobre nuevas tecnologas y ponderar las dudas que le surjan en el transcurso de la auditoria a fin de poner de manifiesto las diferentes posibles lneas de actuaciones en funcin de previsiones reales y porcentajes de riesgo calculados de las mismas, debidamente fundamentadas.

  • Principio de comportamiento

    profesional El auditor, tanto en sus relaciones con el auditado como con terceras

    personas, deber, en todo momento, actuar conforme a las normas, implcitas o explicitas, de dignidad de la profesin y de correccin en el trato personal.

    Deber cuidar la moderacin en la exposicin de sus juicios u opiniones evitando caer en exageraciones o atemorizaciones innecesarias procurando, en todo momento , transmitir una imagen de precisin y exactitud en sus comentarios que avalen su comportamiento profesional e infundan una mayor seguridad y confianza a sus clientes.

    El auditor debe asimismo guardar un escrupuloso respeto por la poltica empresarial del auditado, aunque esta difiera ostensiblemente de las del resto del sector en las que desarrolla su actividad, evitar comentarios extemporneos sobre la misma en tanto no estn relacionados o afecten al objeto de la auditoria.

  • Principio de concentracin en el

    trabajo En su lnea de actuacin, el auditor deber evitar que un

    exceso de trabajo supere sus posibilidades de concentracin y precisin en cada una de la tareas a el encomendadas, ya que la saturacin y dispersin de trabajos suele a menudo, si no esta debidamente controlada, provocar la concusin de los mismos sin las debidas garantas de seguridad.

    Asimismo deber evitar la desaconsejable practica de ahorro de esfuerzos basada en la reproduccin de partes significativas de trabajos o conclusiones obtenidas de trabajos previos en otros posteriores elaborados como colofn de nuevas auditorias.

    Por el contrario, si es admisible el que, una vez analizados en profundidad los aspectos a tener en cuenta y obtenidas las correspondientes conclusiones, se contrasten las mismas a tenor de la experiencia adquirida y reflejada en anteriores informes.

  • Principio de confianza

    El auditor deber facilitar e incrementar la confianza del auditado en base a una actuacin de transparencia en su actividad profesional sin alardes cientficos-tcnicos que, por su incomprensin, puedan restar credibilidad a los resultados obtenidos y a las directrices aconsejadas de actuacin.

    El auditor deber, en consecuencia con esta forma de actuar , adecuar su lenguaje al nivel de comprensin del auditado, descendiendo y detallado cuanto haga falta en su explicacin debiendo solicitar, cuando lo considere necesario, la presencia de alguno de los colaboradores de confianza de su cliente que pudiera apreciar determinados aspectos tcnicos cuando precise informarle sobre cuestiones de una especial complejidad cientfica.

  • Principio de criterio propio

    El auditor durante la ejecucin de la auditoria deber actuar con criterio propio y no permitir que este subordinado al de otros profesionales, aun de reconocido prestigio, que no coincidan con el mismo.

    La defensa a ultranza del propio criterio no es bice para respetar las criticas adversas de terceros, aunque el auditor debe evitar que , si una vez analizadas continua discrepando de las mismas, estas puedan seguir influyendo en su trabajo, ya que la libertad de criterio impone al auditor la obligacin tica de actuar en todo momento en la forma que el considere personalmente ms beneficiosa para el auditado, aun cuando terceras personas le inciten a desarrollar lneas diferentes de actuacin.

    Cuando el auditor observe que, de forma reiterada, el auditado se niega, sin justificacin alguna, a adoptar sus propuestas, deber plantearse la continuidad de sus servicios en funcin de las razones y causas que considere puedan justificar dicho proceder.

  • Principio de discrecin

    El auditor deber en todo momento mantener una cierta discrecin en la divulgacin de datos, aparentemente inocuos, que se le hayan puesto de manifiesto durante la ejecucin de la auditoria.

    Este cuidado deber extremarse cuando la divulgacin de dichos datos pudiera afectar a derechos relacionados con la intimidad o profesionalidad de las personas concernidas por los mismos o a intereses empresariales, y mantenerse tanto durante la realizacin de la auditoria como tras su finalizacin.

  • Principio de economa

    El auditor deber proteger, en la medida de sus conocimientos, los derechos econmicos del auditado evitando generare gastos innecesarios en el ejercicio de su actividad.

    En cumplimiento de ese principio deber procurar evitar dilaciones innecesarias en la realizacin de la auditora. Esta economa de tiempos permitir al auditado reducir los plazos de actuacin tendentes a solventar los problemas detectados o a la adecuacin a los nuevos mtodos propuestos aportando un determinado valor aadido al trabajo del auditor.

  • Principio de formacin continuada

    Este principio, ntimamente ligado al principio de capacidad y vinculado a la continua evolucin de las tecnologas de la informacin y las metodologas relacionadas con las mismas, impone a los auditores el deber y la responsabilidad de mantener una permanente actualizacin de sus conocimientos y mtodos a fin de adecuarlos a las necesidades de la demanda y a las exigencias de la competencia de la oferta.

  • Principio de fortalecimiento y respeto

    de la profesin La defensa de los auditados pasa por el fortalecimiento

    de la profesin de los auditores informticos , lo que exige un respeto por el ejercicio, globalmente considerado, de la actividad desarrollada por los mismos y un comportamiento de la finalidad de las auditoras.

    El auditor deber, por tanto, en prestigio de su profesin, evitar competir deslealmente con sus compaeros rebajando sus precios a limites impropios del trabajo a realizar con la finalidad de eliminar competidores y reducir la competencia profesional.

  • Principio de independencia

    Este principio, muy relacionado con el principio de criterio propio, obliga al auditor, tanto si acta como profesional externo o con dependencia laboral respecto a la empresa en la que deba realizar la auditoria informtica, a exigir una total autonoma e independencia en su trabajo, condicin esta imprescindible para permitirle actuar libremente segn su leal saber y entender.

    La independencia del auditor constituye, en su esencia, la garanta de que los intereses del auditado sern asumidos con objetividad; en consecuencia el correcto ejercicio profesional de los auditores es antagnico con la realizacin de su actividad bajo cualesquiera condiciones que no permitan garantizarla.

  • Principio de informacin suficiente

    Este principio de primordial inters para el auditado, obliga al auditor a ser plenamente consciente de su obligacin de aportar , en forma pormenorizadamente clara, precisa e inteligible para el auditado, informacin tanto sobre todos y cada uno de los puntos relacionados con la auditoria que puedan tener algn inters para el, como sobre las conclusiones a las que ha llegado, e igualmente informarle sobre la actividad desarrollada durante la misma que ha servido de base para llegar a dichas conclusiones.

  • Principio de integridad moral

    Este principio, inherentemente ligado a la dignidad de persona, obliga al auditor a ser honesto, leal y diligente en el desempeo de su misin, a ajustarse a las normas morales, de justicia y probidad, y evitar participar, voluntaria o inconscientemente, en cualquier acto de corrupcin personal o de terceras personas.

    El auditor no deber, bajo ninguna circunstancia, aprovechar los conocimientos adquiridos durante la auditora para utilizarlos en contra del auditado o de terceras personas relacionadas con el mismo.

    Durante la realizacin de la auditoria, el auditor deber emplear la mxima diligencia, dedicacin y precisin, utilizando para ello todo su saber y entender.

  • Principio de legalidad

    En todo momento el auditor deber evitar utilizar sus conocimientos para facilitar, a los auditados o a terceras personas, la contravencin de la legalidad vigente.

    En ningn caso consentir ni colaborar en la desactivacin o eliminacin de dispositivos de seguridad ni intentar obtener los cdigos o claves de acceso a sectores restringidos de informacin generados para proteger los derechos, obligaciones o intereses de terceros ( derecho a la intimidad, secreto profesional, propiedad intelectual, etc.)

  • Principio de libre competencia

    La actual economa de mercado exige que el ejercicio de la profesin se realice en el marco de la libre competencia, siendo rechazables, por tanto, las practicas colusorias tendentes a impedir o limitar la legitima competencia de otros profesionales y las practicas abusivas consistentes en el aprovechamiento en beneficio propio, y en contra de los intereses de los auditados,, de posiciones predominantes.

  • Principio de no discriminacin

    El auditor en su actuacin previa, durante y posterior a la auditoria, deber evitar inducir, participar o aceptar situaciones discriminatorias de ningn tipo, debiendo ejercer su actividad profesional sin prejuicios de ninguna clase y con independencia de las caractersticas personales, sociales o econmicas de sus clientes.

  • Principio de no injerencia

    El auditor, dada la incidencia que puede derivarse de su tarea, deber evitar injerencias en los trabajos de otros profesionales, respetar su labor y eludir hacer comentarios que pudieran interpretarse como despreciativos de la misma o provocar un cierto desprestigio de su cualificacin profesional, a no ser que , por necesidades de la auditoria, tuviera que explicitar determinadas idoneidades que pudieran afectar a las conclusiones o el resultado de su dictamen.

  • Principio de precisin

    Este principio estrechamente relacionado con el principio de calidad del auditor, la no conclusin de su trabajo hasta estar convencido, en la medida de lo posible, de la viabilidad de sus propuestas, debiendo ampliar el estudio del sistema informtico cuanto considere necesario, sin agobios de plazos (con la excepcin de lo ya indicado anteriormente respecto al principio de economa) siempre que se cuente con la aquiescencia del auditado, hasta obtener dicho convencimiento.

  • Principio de publicidad adecuada

    La oferta y promocin de los servicios de auditoria debern en todo momento ajustarse a las caractersticas, condiciones y finalidad perseguidas. siendo contraria a la tica profesional la difusin de publicidad falsa o engaosa que tenga como objetivo confundir a los potenciales usuarios de dichos servicios .

  • Principio de responsabilidad

    El auditor deber, como elemento intrnseco de todo comportamiento profesional, responsabilizarse de lo que haga, diga o aconseje, sirviendo esta forma de actuar como cortapisa de injerencias extraprofesionales.

  • Principio de secreto profesional

    La confidencia y la confianza son caractersticas esenciales de las relaciones entre el auditor y el auditado e imponen al primero la obligacin de guardar en secreto los hechos e informaciones que conozca en el ejercicio de su actividad profesional. Solamente por imperativo legal podr decaer esa obligacin.