Explorar E-books
Categorias
Explorar Audiolivros
Categorias
Explorar Revistas
Categorias
Explorar Documentos
Categorias
AVALIAÇÃO DE SOFTWARE DE
AUDITORIA DE SISTEMA
-1-
Olá!
Nesta aula, você irá:
1 Introdução
Já vimos que o auditor necessita de uma ferramenta que o auxilie nas funções do dia-a-dia. Quando a empresa
pretende adotar as funções de auditoria interna, ela pode desenvolver softwares próprios ou comprar um
Devido à complexidade do contexto das funções de auditoria de sistemas, selecionar e comprar um software
generalista não nos parece tão trivial. Devemos tomar alguns cuidados, buscar informações sobre a
confiabilidade do fabricante, sobre a abrangência do escopo do sistema, sobre sua maturidade e outros fatores
É isso o que veremos nesta aula: como avaliar um software generalista para auditoria de sistemas. Veremos,
rotineiras, melhorando seu desempenho. Desenvolver um sistema de auditoria em casa, ou comprar um sistema
pronto no mercado, requer uma avaliação, cuja tomada de decisão, por parte da administração, tem por fim um
Se a opção for adquirir um sistema pronto, devemos fazer comparações entre os softwares existentes no
mercado e sua adequação aos objetivos da empresa, considerando-se os riscos, custos, segurança, integridade,
-2-
3 Aquisição de Software
Atualmente, a modernização dos processos está diretamente ligada à automação de rotinas e serviços. O sistema
atividades de auditoria, podendo fazer parte do conjunto outros programas, a exemplo dos extratores e
Editora Atlas.
A seleção e a aquisição de um software devem levar em conta características funcionalmente diversificadas, com
4 Metodologia de seleção
A metodologia utilizada para escolha não só de um software generalista de auditoria de sistemas, corno para
5 Coletas de dados
Após essas etapas, passamos à coleta de dados para identificação dos produtos disponíveis no mercado, através
de demonstração dos produtos pelos representantes, visitas, reuniões internas de discussão e perguntas técnicas
e específicas encaminhadas às empresas vendedoras. Essas perguntas podem estar em forma de questionário,
onde colocamos questões que poderão esclarecer a adequabilidade do software às nossas exigências e espaço
Devem ser examinadas características funcionais e tecnológicas, consideradas relevantes para o processo de
planejamento, estruturação, execução, controle e emissão de relatório de auditoria, assim como aspectos
-3-
6 Aspectos a serem considerados na escolha de um
software
Aspectos funcionais
Dizem respeito às características gerais e obrigatórias para o processo de auditoria, sendo diretamente
Dizem respeito às características gerenciais relacionadas com o processo da auditoria, sendo diretamente
Referem-se à capacidade de atualização com novos recursos tecnológicos, facilidade de manutenção futura e
-4-
• Permissão de importação de arquivos Word, Excel etc.
• Facilidade de programação extra. Interface gráfica.
• Acesso a base de dados, via browser, da internet.
• Segurança na forma e no registro de gerenciamento dos dados, compartilháveis ou não.
• Capacidade de armazenamento compatível com o volume de dados.
• Recuperação de base de dados textuais.
• Acesso simultâneo de usuários à base de dados.
• Treinamento para os diferentes níveis de usuários.
Aspectos de fornecimento de suporte
Incluem aspectos relacionados com a capacidade do fornecedor em apoiar o processo de implantação e de uso
Software de propriedade da WJ Informática é um programa de gestão de auditoria interna, que visa o aumento
de eficiência e de produtividade dos processos com redução de custos. O ME padroniza ações, integra equipes,
automatiza processos de cobranças, gera gráficos e relatórios, disponibiliza dados com segurança permitindo
inserção, documentação, verificação e acompanhamento dos controles internos. Clique no link a seguir e saiba
/10AS_doc02.pdf
Sistema de AUDITAR
Segundo Imoniana, em Auditoria de Sistemas de Informação, Capítulo 13, trata-se de um sistema integrado de
auditoria da gestão pública, constituído por um software operacional voltado para as atividades típicas de
auditoria de sistemas de controle interno do Poder Executivo Federal. O sistema cobre os seguintes processos:
-5-
• Pré-auditoria - Trata-se de um banco de dados que compõe os elementos referenciais (análise
estratégica e operacional) de qualidade, de desempenho e de criticidade;
• Planejamento - Módulo que trata dos papéis de planejamento: programação, planos de auditoria,
programas de trabalho e solicitações prévias;
• Execução dos exames - Módulo que registra os exames de campo (pressupõe utilização de notebook),
compondo os papéis de campo, com ou sem verificação de impactos;
• Comunicação de resultados - Módulo que trata dos relatórios de auditoria, certificados e pareceres;
• Monitoramento dos resultados - Módulo destinado ao registro das auto-avaliações dos trabalhos
realizados, assim como das avaliações de resultados da auditoria, das recomendações e soluções,
demonstrações de situações gerenciais e as avaliações de gestão.
Sistema SAP
Software de gestão desenvolvido pela empresa alemã Systeme, Anwendung and Programme (Sistemas,
Aplicações e Produtos), inserido em seu ERP (Enterprise Resource Planning - Planejamento de Recursos da
Empresa), muito difundido no mercado, contemplando uma vasta abrangência de processos da empresa. Os
módulos são integrados e contém a maior parte das funcionalidades necessárias às organizações, incluindo
manufatura, finanças, recursos humanos, vendas e distribuição. Cada módulo é responsável por mais de 1.000
processos de negócios. O sistema possui uma ferramenta específica de auditoria chamada AIS (Audit Information
System), que proporciona relatórios e transações ao auditor, não só de sistemas mas também para auditoria de
processos e financeira. Os auditores podem criar seus próprios relatórios, buscando informações na base de
dados do sistema (R/3) via queries ou, opcionalmente, ter seus resultados exportados para softwares externos.
A transferência (download) de banco de dados, saldos de contas, informações de dados mestres e informações
de documentos pode ser realizada pelo auditor interno para seu computador, com intuito de serem utilizadas na
continuação do processo de análise dos dados com o uso de softwares como ACL (Audit Command Language),
Algumas áreas de atuação e tratamentos de verificação/análises disponíveis para serem executados com o AIS
do SAP são:
Auditorias de Sistemas.
Auditorias Contábeis.
Temos algumas ferramentas de análise de dados que merecem ser vistas com atenção:
-6-
ACL (Audit Command Language)
Já citada na aula 4. É uma ferramenta de análise de dados utilizada também quando aplicável como software de
auditoria para extração de informações de arquivos em meios magnéticos para geração de relatórios de exceção,
O ACL é utilizado por muitas empresas de auditoria independentes em mais de 100 países. Podemos definir
Ferramenta utilizada pela Deloitte Touche Tohmatsu, para auditoria de sistemas e confiabilidade de controles.
detalhados para cada tipo de trabalho, considerando individualmente a área de avaliação desejada e o ambiente
Ferramenta de uso exclusivo da Deloitte Touche Tohmatsu para análise do nível de segurança de redes locais,
segundo padrões internacionais. O serviço está disponível para plataformas Windows NT, Netware, AS/400,
UNIX e MVS. As análises efetuadas pelo SEKCHEK variam de acordo com a plataforma de processamento. Em
-7-
CONCLUSÃO
Nesta aula, você:
• Viu critérios de avaliação de software generalista para auditoria de sistemas.
• Conheceu uma metodologia de seleção para aquisição de software.
• Foi apresentado a alguns softwares disponíveis no mercado.
-8-