Auditoría & Co

En el 77% de las organizaciones españolas auditoría interna evalúa la externalización de servicios.

Cerca de 8 de cada 10 departamentos de Auditoría Interna de las empresas en España evalúan el gobierno de la externalización de servicios que realiza su organización, según el barómetro mensual del Instituto de Auditores Internos de España (IAI), realizado entre auditores internos de las organizaciones más importantes del país.

La externalización de servicios se basa en factores estratégicos, financieros u operacionales. Las compañías buscan la rentabilidad del outsourcing, especialmente en el ámbito informático,utilizan cada vez más los servicios alojados en la nube para sus operaciones y los fabricantes externalizan procesos y activos que antes estaban dentro de la compañía, por lo que deben conocer qué seguridad pueden esperar de sus terceros, comprender los riesgos asociados, y tener cubierto su aseguramiento.

La externalización de servicios incluye desde la administración de planes de pensiones de los empleados y aspectos de la financiación de la compañía hasta, más recientemente, todo lo relacionado con la administración de datos de clientes, lo que entraña riesgos de cumplimiento con el nuevo Reglamento General de Protección de Datos, en vigor a partir de mayo. Los proveedores de servicios deben administrar de forma efectiva los datos, y Auditoría Interna debe ayudar a la alta dirección a comprender los riesgos asociados.

Aunque se externalice la ejecución de procesos y actividades, la compañía que contrata a los terceros sigue teniendo los riesgos asociados, “y, por tanto, es la responsable de mantener un marco de control sólido que la proteja en caso de que se materialice alguno de los riesgos”, señala Javier Faleato, director general del Instituto de Auditores Internos de España.

Según el barómetro mensual de la profesión del IAI, el 81% de las direcciones de Auditoría Interna que evalúan la externalización de servicios señala que el nivel madurez de la gestión de esta en su organización es alto o medio. Según Javier Faleato “proporcionar aseguramiento sobre los procesos de gobierno, gestión de riesgos y control asociados a los servicios de contratación de terceros son parte del trabajo del auditor interno”.

Y es que, como se refleja en Risk in Focus. Hot Topics for Internal Audit 2018, elaborado por los Institutos de Auditores Internos de España, Francia, Italia, Holanda, Suiza y Reino Unido e Irlanda, la externalización de servicios es un aspecto clave en el que deben poner el foco las empresas europeas.

Auditoría Interna tiene que trabajar para evitar y mitigar los riesgos que pueden derivar de dicha externalización (operacionales y reputacionales principalmente). En este aspecto la regulación también juega un importante papel, por ejemplo para garantizar el respeto a los derechos humanos por parte de terceros, como la UK Modern Slavery Act, que hace a la empresa directamente responsable en caso de que algún proveedor de su cadena de suministro no respete los derechos humanos.

Según el documento antes mencionado, el 74,1% de las multinacionales se han enfrentado al menos a un incidente relacionado con terceros en los últimos años. Sin embargo, el barómetro del IAI señala que aún el 36% de los departamentos de Auditoría Interna no cuenta con las herramientas apropiadas para realizar el aseguramiento de la externalización de servicios, como cláusulas contractuales para auditar los controles con terceros.

Auditoría Interna debe asegurarse de que los servicios externalizados tienen cabida en el marco de control de la organización. Deberían establecerse cláusulas específicas en los contratos (derecho a auditar), al menos para establecer cómo realizar el aseguramiento sobre los procesos y actividades externalizados. Los proveedores también pueden obtener certificaciones que proporcionen garantías sobre las medidas de seguridad a seguir.

Acerca del Instituto de Auditores Internos de España:

El Instituto de Auditores Internos de España es una asociación profesional fundada en 1983, cuya misión es contribuir al éxito de las organizaciones impulsando la auditoría Interna como función clave del buen gobierno. En España cuenta con más de 3.500 socios, auditores internos en las principales empresas e instituciones de todos los sectores económicos del país.

Instituto de Auditores Internos
Gabriela González-Valdés - Fernando Fuentes Colado

Just Like Heaven
Amparo Gómez-Amat







Fuente: Instituto de Auditores Internos

Source