0% acharam este documento útil (0 voto)
538 visualizações12 páginas

Auditoria em Sistemas de Informação

O documento discute a auditoria em sistemas de informação computadorizados. Ele explica como a tecnologia da informação alterou o processamento e armazenamento de dados financeiros e como isso afeta os sistemas contábeis e controles internos das empresas. Também descreve os objetivos e funções da auditoria de sistemas, como avaliar os controles internos de TI, a eficiência dos sistemas de informação e o cumprimento das leis e regulamentos.
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato DOCX, PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
538 visualizações12 páginas

Auditoria em Sistemas de Informação

O documento discute a auditoria em sistemas de informação computadorizados. Ele explica como a tecnologia da informação alterou o processamento e armazenamento de dados financeiros e como isso afeta os sistemas contábeis e controles internos das empresas. Também descreve os objetivos e funções da auditoria de sistemas, como avaliar os controles internos de TI, a eficiência dos sistemas de informação e o cumprimento das leis e regulamentos.
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato DOCX, PDF, TXT ou leia on-line no Scribd

1

Introduo

Actualmente, a informtica est presente em todos os ramos de actividade conhecidos pelo


homem, directa ou indirectamente, participando do nosso dia, quando transmitimos informaes
pela internet, ou seja, somos altamente dependentes dos meios de comunicao.O objectivo
global e o mbito de uma auditoria no se alteram quando esta efectuada em ambiente de
sistema de tecnologia de informao. Contudo, a utilizao dos computadores altera o
processamento, armazenagem e comunicao da informao financeira e pode afectar os
sistemas contabilsticos e de controlo interno em vigor nas [Link] a crescente evoluo
tecnolgica, o uso da internet tornam-se cada vez mais rotineiro e imprescindvel. Devido ao
grande avano tecnolgico ocorrido nas grandes empresas e a maior necessidade de informaes
teis e tempestivas aos gestores, a Contabilidade vem se adaptando a esse novo ambiente, de
forma a cumprir sua funo de geradora de informaes. Com isso, empresas e contadores
buscam tornar as informaes cada vez mais eficazes, dinmicas, transmisses e recebimentos de
informaes atravs de sistemas informatizados.
Objectivos
Objectivo geral
Informar detalhada e circunstancialmente sobre Auditoria no contexto de Sistemas de
informao computadorizados
Objectivo especial
Estar ciente acerca da auditoria de sistemas a avaliao, o ambiente de sistema de processamento
de dados para avaliar e identificar os possveis riscos (erros, falhas, irregularidades, ineficincia,
etc.) que estejam ocorrendo ou que possam ocorrer dentro de uma organizao.
Estar informado acerca reflectir sobre os riscos e consequncias que advm desta.
Metodologia
Para a concretizao deste trabalho, o grupo baseou-se na pesquisa bibliogrfica, tendo se
destacado a pesquisa de navegao entre outras.

1. Auditoria no contexto de Sistemas de informao computadorizados


Cada vez mais as empresas utilizam equipamentos informticos prprios mesmo que de
dimenso reduzida. No entanto, continua a assistir-se grande utilizao de servios prestados
por firmas de processamento informtico, mesmo por parte de empresas mdias e grandes. A
informao na empresa, que comeou por se preocupar apenas com a divulgao dos factos
patrimoniais, estende-se hoje a todos os seus sectores.
O rgo de gesto de uma empresa ser tanto mais eficiente enquanto maior for a quantidade e
qualidade de informaes teis de que possa dispor em tempo oportuno. A importncia da
informao nos seus aspectos de abundncia e rapidez deu origem ao aparecimento e
desenvolvimento da informtica palavra est que, resultando de outras duas-informao e
automtica- significa o tratamento racional e automtico da informao.(BENTO, 1997)
O objectivo global e o mbito de uma auditoria no se alteram quando esta efectuada em
ambiente de sistema de tecnologia de informao. Contudo, a utilizao dos computadores altera
o processamento, armazenagem e comunicao da informao financeira e pode afectar os
sistemas contabilsticos e de controlo interno em vigor na empresa.
De facto, um ambiente de sistemas de tecnologias de informao pode afectar:

Os procedimentos seguidos pelo auditor aquando da obteno da compreenso dos

sistemas contabilsticos e de controlo interno;


A considerao do risco inerente e do risco de controlo atravs dos quais o auditor chega
determinao do risco de auditoria;

A concepo e realizao, pelo auditor, dos testes aos controlos e dos procedimentos
substantivos apropriados para atingir o objectivo da auditoria.(BORGES;1993)
Os suportes tcnicos da informtica so conjuntos electrnicos conhecidos por computadores,
constitudos por trs (3) tipos de rgos:

rgos perifricos de entrada (input) que tem por misso captarem, atravs de registo
electrnico, as informaes que devem ser tratadas;

rgo central constitudos por trs (3) unidades: a unidade central de memria, a unidade
aritmtica e lgica e a unidade de controlo - onde se efectuam as operaes de tratamento

das informaes e se guardam algumas delas;


rgos perifricos de sada (output) que se encarregam de mostrar os resultados do
tratamento das informaes.

Os rgos perifricos de entrada, aps um trabalho de codificao, permitem a introduo das


informaes (input) na unidade central, onde se realiza a leitura, o controlo, os clculos, as
comparaes e as operaes lgicas. As informaes tratadas so memorizadas em suportes
magnticos (bandas ou discos) constituindo resultados parciais para serem explorados mais tarde
ou para darem de imediato origem emisso de resultados directamente explorveis pelo homem
(outputs).
O computador no um crebro electrnico, mas apenas e simplesmente, uma mquina
automtica muito independente pois para funcionar no necessita de ter a interveno nem ser
conduzida pelo homem. O computador apenas necessita que sejam registados na sua memria
os programas que lhe permitam efectuar os processamentos, entendendo-se por programa (rotina)
a sequncia das operaes que o computador ter de executar quando lhe transmitirem
determinadas informaes. este funcionamento que se faz sem a interveno do homem.
(COSTA, 1999)
1. Acontecimentos que ocorrem aps a data do balano
Acontecimentos aps a data do balano: so aqueles acontecimentos, favorveis e desfavorveis,
que ocorram entre a data do balano e a data em que as demonstraes financeiras forem
autorizadas para emisso, pelo rgo de gesto. Podem ser identificados dois tipos de
acontecimentos:

Aqueles que proporcionem prova de condies que existiam data do balano


(acontecimentos aps a data do balano que do lugar a ajustamentos),

Aqueles que sejam indicativos de condies que surgiram aps a data do balano
(acontecimentos aps a data do balano que no do lugar a ajustamentos).

Uma entidade deve ajustar as quantias reconhecidas nas suas demonstraes financeiras para
reflectir os acontecimentos aps a data do balano que do lugar a ajustamentos.
Exemplos de acontecimentos ocorridos aps a data do balano que do lugar a ajustamentos e
que exigem que uma entidade ajuste as quantias reconhecidas nas suas demonstraes
financeiras, ou que reconhea itens que no foram anteriormente reconhecidos.
A resoluo, aps a data do balano, de um caso judicial que confirma que a entidade tinha uma
obrigao presente data do balano. A entidade ajusta qualquer proviso anteriormente
reconhecida relacionada com este caso judicial de acordo com a NCRF 21, Provises, Passivos
Contingentes e Activos Contingentes ou reconhece uma nova proviso. A entidade no pode
divulgar meramente um passivo contingente porque a resoluo proporciona provas adicionais
que seriam consideradas de acordo com a NCRF 21.
A recepo de informao aps a data do balano que indique que um activo estava em
imparidade data do balano, ou que a quantia da perda por imparidade anteriormente
reconhecida para esse activo necessita de ser ajustada, tal como ocorre, designadamente, nas
seguintes situaes:

A falncia de um cliente que ocorre aps a data do balano confirma, normalmente, que
existia uma perda data do balano numa conta a receber comercial e que a entidade
necessita de ajustar a respectiva quantia escriturada; e

A venda de inventrios aps a data do balano pode dar evidncia acerca do valor
realizvel lquido data do balano.

2. Auditoria de sistemas
uma actividade independente que tem como misso o gerenciamento de risco operacional
envolvido e avaliar a adequao das tecnologias e sistemas de informao utilizados na
organizao atravs da reviso e avaliao dos controles, desenvolvimento de sistemas,
procedimentos de TI., infra-estrutura, operao, desempenho e segurana da informtica que
envolve o processamento de informaes crticas para a tomada de deciso. Ou seja a avaliao
do controle interno de sistemas de informao.

3.1. Objectivos da auditoria de sistemas


A auditoria de sistemas um processo realizado por profissionais capacitados e consiste em
reunir, agrupar e avaliar evidncias para determinar se um sistema de informao suporta
adequadamente um activo de negcio, mantendo a integridade dos dados, e realiza os objectivos
esperados, utiliza eficientemente os recursos e cumpre com as regulamentaes e leis
estabelecidas.
Permite detectar de forma automtica o uso dos recursos e dos fluxos de informao dentro de
uma empresa e determinar qual informao

crtica para o cumprimento de sua misso e

objectivos, identificando necessidades, processos repetidos, custos valor e barreiras que impacta
fluxos de informaes eficientes.
O s objectivos da auditoria de sistemas, so a misso de um parecer (ou uma nota) sobre:
O controlo da rea de tecnologia;
Anlise das eficincias dos sistemas de informao;
A verificao do cumprimento das legislaes e normativos a qual esto sujeitos;
A gesto eficaz dos recursos de informtica.

A auditoria de sistema contribui para a melhoria constante dos negcios suportada pela
tecnologia, nos seguintes aspectos:
Desempenho;
Confiabilidade;
Integridade;
Disponibilidade;
Segurana;
Confidencialidade;
Privacidade.

2.2.

Funes da auditoria de sistemas

Promover a adequao (avaliaes e recomendaes para o aprimoramento) dos

controles nos sistemas de informao da empresa;


Utilizao dos recursos humanos, materiais e tecnolgicos envolvidos no processamento
dos mesmos.

2.3.
Dificuldades de auditoria de sistemas
Desfasagem tecnolgica;
Falta de bons profissionais;
Falta de cultura da empresa;
Tecnologia avariada e abrangente.

2.4.

O auditor de sistemas

O auditor de sistemas verifica eficcia dos controles e procedimentos de segurana existentes, a


eficincia dos processos em uso, a correcta utilizao dos recursos disponveis, assessorando a
administrao na elaborao de planos e definio de metas, colaborando no aperfeioamento
dos controles internos, apontando deficincias e irregularidades que possam comprometer a
segurana e o desempenho organizacional.
Com a larga utilizao da tecnologia para o armazenamento das informaes contbeis,
financeiras e operacionais, o auditor de sistemas tem de se aprimorar no campo de actuao
(processos) da organizao para extrair, analisar banco de dados envolvidos e suportar decises
das demais reas de auditoria. (MACHADO; 1997)

3. Auditoria informtica

Auditoria informtica um exame do sistema informtico, com objectivo de o avaliar em toda


sua complexidade, que inclui:

Conhecer o ambiente e seu envolvimento;


Conhecer o tipo de operaes e as formas de as processar (armazenar e controlar) e por

ltimo;
Formar uma opinio.

Consiste em verificar o funcionamento de um sistema de informao, aplicando uma srie de


conhecimentos, tcnicas e mtodos com o propsito de examinar a operatividade dos sistemas.
No processo de investigao o auditor comprova se os sistemas esto aplicando medidas de
segurana e de controlo apropriadas para assegurar a integridade da informao. O auditor deve
realizar anlises profundas de todos os componentes que integram o sistema informtico. A
auditoria informtica em uma empresa essencial devido a que um sistema mal desenhado seja
perigosa a empresa.
Perante o crescente valor da informao, baseada na construo de sistemas de tecnologia de
informao (TI) e tecnologias de comunicao (TC), indispensvel que sejam estabelecidas
proteces adequadas que venham a ser avaliadas ou recomendadas pela auditoria de segurana.
Numa perspectiva tradicional, a segurana de todos os activos informticos continua a ser a rea
principal a auditar e, por isso, algumas organizaes criaram inicialmente a funo de Auditoria
Informtica, que teria por principal objectivo a anlise avaliadora da segurana.
4.1. Auditoria de segurana
Se a proteco dos SI no definida e devidamente implementada e controlada torna se possvel
perder informao vital no processo de deciso e, por isso, aumenta a probabilidade de tomar
decises erradas ou de cumprir prazos contratados com outras entidades ou prazos inerentes
legislao vigente, o que pode traduzir-se em graves infraces e nas consequentes punies.
A realizao da auditoria dos SI informatizados tem de acompanhar as diferentes linhas de
evoluo das vrias tecnologias que esto includas no domnio das operaes informticas.
necessrio avaliar se os modelos de segurana concordam e esto em consonncia com as
novas arquitecturas, as diferentes plataformas e as formas de comunicao, visto que no se pode
auditar com conceitos, tcnicas ou recomendaes que se tornaram obsoletas.
Ao falar de segurana considera-se sempre as suas trs dimenses clssicas:

Confidencialidade da informao

Quando s os utilizadores autorizados (e num sentido amplo poder-se-ia falar tambm de


sistemas) tm acesso a um dado tipo de dados e informao correspondente.

Integridade da informao

S os utilizadores devidamente autorizados que poderiam modificar ou apagar alguns dados. Se


o fizerem, tais modificaes devem ser registadas, a fim de ser possvel o controlo posterior, o
que facilita as operaes de auditoria.

Disponibilidade da informao

Se os utilizadores autorizados podem ter acesso atempadamente informao, qual estejam


autorizados.
O dispor da informao apenas depois do momento em que a mesma necessria pode equivaler
falta de disponibilidade. Ainda mais grave, pode ser a ausncia de disponibilidade absoluta
devida a algum desastre que tenha acontecido.
Alm disso, tem de existir autenticidade
Isto significa que os dados e/ou a informao so autnticos, introduzidos ou comunicados por
utilizadores identificados e com as autorizaes julgadas necessrias.

4. Auditoria nas TIC


A rea de TIC (tecnologia da informao e comunicao) sempre est em auditoria. Quando no
em uma auditoria de TIC especifica, ela est envolvida numa auditoria da rea de negcios.
Quando no existem observaes sobre no conformidade de processos e controles, a auditoria

encerrada sem alardes. Entretanto, se identificada alguma no conformidade, o desgaste


gigantesco. So necessrias horas e horas de elaborao de justificativas, argumentaes, novos
testes e reunies interminveis na tentativa de convencer os auditores que o risco da no
conformidade pequeno. O melhor investimento garantir que no haja problemas de
conformidade.
As auditorias de TIC so baseadas no framework de governana de TI CobIT. O CobIT orienta
sobre as melhores prticas de gesto para cada rea da organizao de TI. Entretanto, no
descreve detalhadamente os procedimentos, mesmo porque cada organizao tem suas prprias
caractersticas. O CobIT possui quatro quadrantes bsicos: Planejamento e Organizao;
Aquisio e Implementao; Entrega e Suporte; e, Controle e Avaliao. O investimento em
processo e controle de mudanas para implantar o CobIT no insignificante. Para acelerar o
projeto recomendvel contratar ajudar externa. (BENTO; 1997)
Normalmente, as auditorias de TIC avaliam o desempenho e conformidade da rea nos seguintes
pontos de controle: alinhamento de TIC com os objetivos de negcio; controle e segurana da
infraestrutura, incluindo o datacenter; controle e segurana lgica; controles nos sistemas que
esto em produo; e o processo e controles no desenvolvimento de sistemas.

5.1. Funes em auditoria de TIC


Segurana;
Qualidade;
Conformidade.
4.2.
Perspectivas da auditoria de TIC
Tecnolgica;
Organizacional;
Pessoas.
4.3.
Objectivos da auditoria de TIC

Fidelidade da informao em relao ao dado processo;


Segurana fsica recursos humanos e materiais;
Segurana lgica sistema informatizado;
Confidencialidade sigilo acesso ao sistema;
Segurana ambiental infra-estrutura;
Obedincia legislao em vigor;

10

Eficincia maximizao da relao custo benefcio;


Eficcia nvel de satisfao do usurio;
Obedincia s polticas da alta administrao.

Concluso
A necessidade de implementao de processos de auditoria contnuo nas organizaes para
verificar a segurana do funcionamento de seus sistemas informatizados suma importncia,
considerando-se que na actualidade em face ao processo de globalizao, a necessidade de
disponibilizao de dados das mais variadas caractersticas fundamental para a sobrevivncia
das empresas em um ambiente econmico de caractersticas plenamente competitivas.

11

Manter sistemas informatizados em funcionamento sem segurana de uma operao eficaz,


inscrever a empresa na relao das suicidas, pois no tendo informaes auditadas, estar
trabalhando com dados inconsistentes que, naturalmente podero causar danos nas suas
operaes comerciais.

Bibliografia
BENTO, Jos e MACHADO, Jos Fernandes O Plano Oficial de Contabilidade Explicado,
23. Edio, Porto Editora, Porto, 1997
BORGES, Antnio e FERRO, Martins A Contabilidade e a Prestao de Contas, 14.
Edio, Ed. Rei dos Livros, Lisboa, 1993;

12

BORGES, Antnio, RODRIGUES, Azevedo, RODRIGUES, Rogrio Elementos de


Contabilidade
Geral, 13. Edio, Rei dos Livros, Lisboa, 1993;
COSTA, Carlos Baptista Como preparar de forma adequada o Anexo ao Balano e
Demonstrao dos Resultados, in JTCE [Link] 344, 345 e 346, de Maio a Junho/94;
MANOTTI, Alessandro Auditoria de Sistemas, Curso Pratico. Editora, Cincia Moderna, 2010,
ISBN.

BIOGRAFIA DO AUTOR
Nome Completo: Srgio Alfredo Macore / Helldriver Rapper
Nascimento: 22 de Fevereiro de 1993
Especializao: Gesto de Empresas e Finanas
Pais / Cidade: Moambique / Pemba
Contacto: +258 846458829 ou +258 826677547
E-mail: [Link]@[Link] ou Helldriverrapper@[Link]
Facebook: Helldriver Rapper ou Sergio Alfredo Macore

1
Introdução
Actualmente, a informática está presente em todos os ramos de actividade conhecidos pelo
homem, directa ou indir
2
1. Auditoria no contexto de Sistemas de informação computadorizados
Cada  vez  mais  as  empresas  utilizam  equipamentos
3

Órgão central constituídos por três (3) unidades: a unidade central de memória, a unidade
aritmética e lógica e a unidade
4
Uma entidade deve ajustar as quantias reconhecidas nas suas demonstrações financeiras para
reflectir os acontecimentos após
5
3.1. Objectivos da auditoria de sistemas
A auditoria de sistemas é um processo realizado por profissionais capacitados e co
6

Promover  a  adequação  (avaliações  e  recomendações  para  o  aprimoramento)  dos
controles nos sistemas de informação
7
Auditoria informática é um exame do sistema informático, com objectivo de o avaliar em toda
sua complexidade, que inclui:

8

Confidencialidade da informação
Quando só os utilizadores autorizados (e num sentido amplo poder-se-ia falar também de
si
9
encerrada sem alardes. Entretanto, se identificada alguma não conformidade, o desgaste é
gigantesco. São necessárias horas
10

Eficiência – maximização da relação custo benefício;

Eficácia – nível de satisfação do usuário;

Obediência às políti

Você também pode gostar