Новости «Базы знаний»
3 июня 2026
Опубликовано 3-е издание PG «Аудит рисков конфиденциальности и защиты данных»
На сайте Института внутренних аудиторов опубликовано новое Международное практическое руководство «Аудит рисков конфиденциальности и защиты данных. 3-е издание» (Global Practice Guide. Auditing Privacy and Data Protection Risks. 3rd Edition) от мая 2026 года.
Его дополняют Сопутствующие инструмента аудита (Companion IIA Audit Tools):
• Матрица RACI для обеспечения конфиденциальности и защиты данных (Privacy and Data Protection RACI Matrix Tool)
• RCM для обеспечения конфиденциальности и защиты данных (Privacy and Data Protection RCM Tool)
Документы пока доступны на английском языке.
Это Руководство заменяет «Аудит рисков конфиденциальности, 2-е издание» от 2012 года.
Защита персональных данных остается одной из самых сложных и ответственных задач в области управления рисками в организации. Персональные данные определяются как любая информация, которая прямо или косвенно идентифицирует или может быть разумно использована для идентификации живого физического лица. Частные лица – будь то клиенты, сотрудники, правительства, заинтересованные стороны или деловые партнеры – ожидают прозрачности, подотчетности и контроля над тем, как собираются, используются и передаются их персональные данные. Организации должны не только соответствовать этим ожиданиям, но и выполнять контрактные обязательства и соблюдать все более сложную глобальную систему конфиденциальности, защиты данных, искусственного интеллекта (ИИ) и правил кибербезопасности.
Цифровая экосистема продолжает стремительно развиваться. Организации внедряют ИИ, передают на аутсорсинг операции, требующие больших объемов данных, и внедряют устройства Интернета вещей (IoT), что увеличивает риски для конфиденциальности. Громкие утечки данных и штрафы со стороны регулирующих органов усилили контроль со стороны советов директоров и руководящих органов, которые теперь требуют надежной уверенности в том, что рисками конфиденциальности управляют проактивно.
Внутренние аудиторы играют важнейшую роль в обеспечении этой уверенности, независимо оценивая, выявляются ли, оцениваются ли риски конфиденциальности и защиты данных и управляются ли они на протяжении всего жизненного цикла данных. Это Международное практическое руководство:
• Представляет обзор обязанностей функции внутреннего аудита, связанных с аудитом рисков конфиденциальности и защиты данных.
• Помогает внутренним аудиторам более эффективно планировать и выполнять аудиторские задания, связанные с обеспечением конфиденциальности и защитой данных, предлагая практические рекомендации по руководству, определению масштабов, оценке рисков, контролю и отчетности.
• Обеспечивает функции внутреннего аудита структурированной методологией, практическими знаниями ключевых концепций обеспечения конфиденциальности и конкретными примерами аудиторских процедур, которые могут быть адаптированы к различным отраслям, технологиям и профилям рисков.
Документы можно найти в области «Личный кабинет» сайта Института внутренних аудиторов.
Путь: Личный кабинет → Основы профессиональной практики → Практические руководства (Practice Guides)
Это и другие Руководства доступны членам ИВА в качестве преимущества членства.
