Auditoría y ciberseguridad
DOI :
https://doi.org/10.24215/27188647e014Mots-clés :
auditoría, ciberseguridad, riesgosRésumé
Este ensayo tiene como objetivo ser una discusión argumentativa sobre un tema de actualidad, que involucra tanto a las empresas, organismos reguladores y auditores externos, y por el cual el estos últimos están comenzando a adaptar la planificación y ejecución de alguno de sus trabajos. También se tratará de analizar el tema desde un contexto por momentos novedoso y cambiante en Latinoamérica, pero tratando de aportar un entendimiento del tema a partir de la observación de como se ha comenzado a tratar esta situación por organismos reguladores y firmas de auditores en Estados Unidos y Europa.
Por otro lado, este ensayo trata de aportar una visión de futuro sobre cómo podrían comenzar a surgir nuevas necesidades de trabajos de aseguramiento por parte de las empresas y brindar algunas herramientas con las cuales podría contar el auditor externo para desarrollar su labor en auditorías, en relación con temas de ciberseguridad.
Téléchargements
Références
Accenture (2018). From Bottom Line to Front Line (Archivo PDF), p. 13. https://www.accenture.com/t20180910T083815Z__w__/us-en/_acnmedia/PDF-85/Accenture-CFO-Research-Global.pdf
American Institute of Certified Public Accountants (s.f). En System of Control for Cybersecurity. Recuperado de https://us.aicpa.org/interestareas/frc/assuranceadvisoryservices/cybersecurityforcpas.html.
American Institute of Certified Public Accountants (s.f). SOC for Service Organizations. https://us.aicpa.org/interestareas/frc/assuranceadvisoryservices/socforserviceorganizations.
Computer Security Resource Center (s.f). Cyber Attack. En Computer Security Resource Center’s Glossary. Recuperado de https://csrc.nist.gov/glossary.
Deloitte (s/f). Corporate Boards May Be More Likely Than Regulators to Scrutinize Cybersecurity Program Effectiveness This Year.
European Union Agency For Network and Information Security (2017). Cyber Security Culture in Organizations.
Information Systems Audit and Control Association (s.f). Cybersecurity. En Information Systems Audit and Control Association´s Glossary of terms. Recuperado de https://www.isaca.org/resources/glossary.
NIA 315 (Revisada en 2019). International Auditing and Assurance Standards Boar, parr. A224.
NIA 400. International Auditing and Assurance Standards Board, Sistemas de contabilidad y control interno.
NIA 720 (Revisada en 2020). International Auditing and Assurance Standards Board, parr. 11.
Ponemon Institute LLC (2018). Cost of a Data Breach Study: Global Overview, p. 33.
Reuters (2021). Wide-Ranging SolarWinds Probe Sparks Fear in Corporate America. https://www.reuters.com/technology/exclusive-wide-ranging-solarwinds-probe-sparks-fear-corporate-america-2021-09-10/
Securities Exchange Commission (2018). Accounting and Auditing Enforcement Release No. 3937 (Archivo PDF). https://www.sec.gov/litigation/admin/2018/33-10485.pdf
Téléchargements
Fichiers supplémentaires
Publié-e
Comment citer
Numéro
Rubrique
Licence
(c) Tous droits réservés Martín Santiago Ghirardotti, Juan Ignacio Renna 2022
Cette œuvre est sous licence Creative Commons Attribution - Pas d'Utilisation Commerciale - Partage dans les Mêmes Conditions 4.0 International.
El material publicado en la revista se distribuye bajo una licencia de Creative Commons de Atribución-NoComercial-CompartirIgual 4.0 Internacional (CC BY-NC-SA 4.0). Esta licencia obliga a otros a dar crédito de manera adecuada, brindar un enlace a la licencia, e indicar si se han realizado cambios; no permite hacer uso comercial de la obra; y si se remezclara, transformara o creara otro material a partir de la obra, deberá ser distribuida bajo esta misma licencia.