auditoría forense

John Jairo Echeverry Aristizábal, director de Servicios Forenses y Seguridad de la Información de Adalid Corp, afirma que la auditoría forense está tomando fuerza en el mercado colombiano, pero todavía falta conciencia por parte de los empresarios para entender la necesidad y pertinencia en la aplicación de este tipo de ciencias forenses.

¿Cuáles diferencias existen entre auditoría forense y auditoría financiera?

Aunque los términos podrían verse y entenderse como similares, no es así; tan solo viendo su definición comenzamos a entender, desde ya, sus diferencias.

La auditoría financiera tiene por objetivo hacer un análisis de todos aquellos documentos de la organización, pública y/o privada, que permitan determinar su estado financiero y el resultado de sus operaciones, dando confiabilidad a sus socios frente a su situación financiera y determinando el cumplimiento de las normas nacionales e internacionales frente a temas contables.

Por su parte, la auditoría forense es una ciencia y/o rama dentro de la criminalística que tiene por objetivo hallar, recolectar y analizar información financiera, contable, administrativa y legal, presente en documentos físicos y/o digitales con fines legales, los cuales permiten analizar y reconstruir eventos financieros ya ocurridos.

“La auditoría financiera va orientada a presentar informes a los socios, mientras que la auditoría forense va dirigida a presentar evidencias y/o pruebas a los jueces.”

Observando lo anterior, ya se tiene la primera diferencia, su propósito. La auditoría financiera va orientada a presentar informes a los socios, mientras que la auditoría forense va dirigida a presentar evidencias y/o pruebas a los jueces.

A continuación se presentan otras diferencias:

Captura de pantalla 2016-07-11 a la(s) 11.31.21 a.m.

¿Qué tanta fuerza ha tomado la auditoría forense dentro del control de las empresas nacionales?

La auditoría forense está tomando bastante fuerza en la medida que avanza el tiempo, teniendo en cuenta los constantes hechos de corrupción que están ocurriendo al interior de las organizaciones, en donde se hace necesario estudiar a la minucia todos los documentos financieros, contables, administrativos y legales que se encuentran en la organización.

Esta minucia se torna bastante interesante, ya que a través de la misma es posible detectar comportamientos y/o modalidades delictivas que mediante una auditoría financiera no son tan fáciles de percibir y, sobretodo, permite poner a prueba todos los controles financieros que se han definido en la organización para su adecuado funcionamiento.

Basados en todo lo anterior, aunado a que las auditorías forenses utilizan otras ciencias de la criminalística, por ejemplo, la informática forense, grafología, dactiloscopia, entre otras, así como actividades de investigación (entrevistas, búsqueda de información en bases de datos públicas, etc.), se convierten en la mejor estrategia para combatir los fraudes financieros y, sobretodo, en un proceso de retroalimentación constante a la política y/o procesos de la entidad, pero particularmente, apoya el cambio a los controles con ocasión de las vulnerabilidades halladas, optimizando de esta manera el sistema, y con ello el no repetir la historia del fraude.

Definitivamente la auditoría forense está tomando mucha fuerza en el mercado colombiano, hasta el punto de que las empresas dedicadas al tema están cambiando su portafolio de servicios, pero todavía falta, sobretodo, conciencia por parte de los empresarios, en donde se pueda entender la necesidad y la pertinencia en la aplicación de este tipo de ciencias forenses, y que puedan ver tales temas como un costo y no como un gasto.

¿Cuál es el gran aporte por parte de Adalid Corp mediante este laboratorio de informática forense?

Cuando se habla de una auditoría forense se debe pensar inmediatamente en el aseguramiento de evidencia digital, por ende, es necesario aplicar una técnica criminalística denominada informática forense, la cual consiste en la identificación, aseguramiento, recaudo, embalaje, transporte, análisis y custodia de las evidencias digitales –sistemas de información contable, comunicaciones electrónicas (correos electrónicos, mensajería WhatsApp, entre otros) e información en medios de almacenamiento (memorias USB, discos duros, DVD, CD, etc.)–, de tal manera que sus hallazgos se conviertan en pruebas contundentes en cualquier estrado judicial.

Sin embargo, para que dichas pruebas sean contundentes es necesario aplicar procedimientos pertinentes y proporcionales, esto es, que la evidencia digital y/o computacional por ningún motivo sufra cambios, y mantenga su valor probatorio. En consecuencia, es necesario aplicar estándares y/o buenas prácticas para este tipo de actividades; por ello, nuestro laboratorio forense aplica tales lineamientos, los cuales se refieren al cumplimiento de:

ISO/IEC 27037 de 2012 – information technology – security techniques – guidance for identification, collection, acquisition, and preservation of digital evidence.

  • ISO/IEC 27042 de 2015 – information technology – security techniques – guidance for the analysis and interpreter of digital evidence.
  • NJ 199408 – forensic examination of digital evidence, a guide for law enforcement, U.S. department of justice office of justice program, national institute of justice.
  • Ley 527 de 1999, por medio de la cual se define y reglamenta el acceso y uso de los mensajes de datos, del comercio electrónico y de las firmas digitales.

Como se puede observar, las auditorías forenses deben estar acompañadas de la técnica de la informática forense; por ende el concepto cambia y a partir de aquí se denomina auditoría forense enfocada a la informática.

Por todo anterior, el laboratorio de Adalid posee toda la tecnología y robustez que cualquier empresa requiere para estos ejercicios forenses, sin importar su tamaño. Lo anterior aunado a que posee un recurso humano con las más altas calidades requeridas para desarrollar este tipo de actividades, en donde no solo es necesario la formación profesional, sino que se requiere un alto componente de experticia, generando competencias forenses e investigativas requeridas para este tipo de trabajos.

Nuestro laboratorio aporta los más altos niveles de tecnología y recursos humanos, así como la generación de nuevo conocimiento para el desarrollo de temas forenses en el país.

¿Cuál es el tipo de apoyo que recibirá una empresa al requerir sus servicios?

Hoy en día las empresas buscan soluciones integrales, y eso ofrecemos, una solución completa en temas de investigación forense cuando la organización está pasando por incidentes y/o eventos de seguridad en donde su información y/o recursos están siendo afectados.

Usualmente las organizaciones no se encuentran preparadas para la administración de este tipo de eventos, y por ello, las acciones que se toman no son las más acertadas, de aquí un conjunto de errores que, sin temor a equivocarnos, resultan ser más complejos que el mismo incidente en sí.

La falta de cuidado en la recolección de las evidencias con fines probatorios, la no acertada toma de decisiones legales, la falta de planes de contingencia para la continuidad del negocio, hacen que las organizaciones puedan llegar, incluso, al colapso. Por ende, Adalid apoya a las empresas en tal tipo de situaciones; esto mediante la asignación de un equipo interdisciplinario y un estudio del contexto de la organización frente al incidente, permitiendo un equilibrio entre la identificación del incidente y sus responsables, la recolección de las evidencias y/o pruebas y la continuidad del negocio.

Finalmente, ¿qué tan descuidadas son las empresas que no se blindan frente a los riesgos financieros?

Cuando las empresas no ejercen controles asociados a sus temas financieros, en donde uno de estos debe ser las auditorías, particularmente las forenses, las organizaciones se someten a todos los riesgos financieros, esto es, manipulación y/o falsificación y/o alteración de registros contables, malversación de activos, inadecuada aplicación de políticas contables, ocultamiento de dineros a través del sistema, entre otras, lo cual conlleva a la materialización de riesgos económicos/financieros, reputaciones, de contagio, entre muchas más. De tal manera, se puede concluir que las empresas en Colombia, a pesar de realizar auditorías de tipo financiero, no están logrando detectar los fraudes; por ende la impunidad ante este tipo de comportamientos y con ello el descuido de las organizaciones.

Artículo original de Actualicese.com

Write a comment:

*

Your email address will not be published.

2015 © Copyright - Adalid Corp.

Llámenos +(57) 743 2015

WhatsApp