Explorar E-books
Categorias
Explorar Audiolivros
Categorias
Explorar Revistas
Categorias
Explorar Documentos
Categorias
Faceca
Sistemas de Informação
6º Período
25/05/21 1
Conceitos Importantes:
Processamento Eletrônico de Dados: Hardware, Software e
Teleprocessamento
Sistemas de Informação: Conjunto de recursos humanos,
materiais, tecnológicos e financeiros combinados segundo uma
sequência lógica para transformar dados em informações.
Auditoria de Sistemas: Validação e Avaliação do controle
interno de sistemas de informação.
Ponto de Controle: Situação do ambiente computacional
considerada pelo auditor como sendo de interesse para
validação e avaliação.
2
Objetivo da Auditoria de Sistemas
3
Importância da auditoria de sistemas
Altos investimentos das organizações em sistemas
computadorizados
4
Funções da auditoria de sistemas
5
Dificuldades da auditoria de sistemas
Defasagem tecnológica
Falta de bons profissionais
Falta de cultura da empresa
Tecnologia variada e abrangente
6
A auditoria no Organograma
Onde a auditoria se posiciona no organograma da
Empresa?
Presidência
Executiva
7
Uma boa empresa de auditoria deve:
1. Ser eficiente
2. Oferecer serviço de qualidade
3. Estar preparada para a globalização
8
A empresa de auditoria deve ser
informatizada para:
• Oferecer treinamento de pessoal e superação de resistência à
tecnologia;
• Avaliar, escolher e implantar software de auditoria;
• Gerenciar arquivos eletrônicos, dispositivos de segurança e
backup;
• Disponibilizar equipamentos para que sua equipe de auditores
possa trabalhar em rede;
• Instalar e manter um boa malha de comunicação;
• Permitir maior transferência de conhecimento entre os membros
da equipe e entre equipes diferentes;
• Ser independente das limitações impostas por documentos de
auditoria em papel;
• Economizar tempo em documentação ;
• Obter maior rapidez no fluxo de informação;
• Obter maior produtividade.
9
Tipos de abordagem da auditoria
Ao redor do computador
Trabalha a partir de documentos de E/S.
Não envolve muita T.I.
Não se preocupa muito com as funções de processamento
Apropriada para pequenas empresas.
Vantagens:
Não exige muito conhecimento de T.I.
Baixo Custo
Desvantagens:
Incompleta
Poucos parâmetros de auditoria
Documentos ficam desatualizados
Decisões baseadas em relatórios e documentos podem ser
distorcidas.
10
Tipos de abordagem da auditoria
Através do computador
Além de envolver a confrontação de documentos, alerta quanto ao
manuseio dos dados, aprovação e registro de transações comerciais,
mas não constrói controles de programas junto aos sistemas.
Utiliza a técnica de Test Data ou Test Deck, pois verifica como os dados
são processados e os resultados intermediários, através de simulações.
Vantagens:
Capacita melhor o auditor a respeito de habilidade profissional no que
tange ao conhecimento de processamento eletrônico de dados;
Desvantagens:
Necessidade de treinamento de auditores, aquisição e manutenção de
pacotes de software;
Há risco de que os programas de teste estejam incorretos ou “viciados”.
Ignora as tarefas executadas manualmente.
11
Tipos de abordagem da auditoria
Com o computador
Utiliza o computador para verificar se os cálculos e transações
econômicas e financeiras são feitos corretamente;
Utiliza cálculos estatísticos e de geração de amostras que facilitam
a confirmação dos dados e a aferição da integridade dos mesmos;
Utiliza capacidade de edição e classificação do sistema
computadorizado, a fim de ordenar e selecionar registros;
Inclui a verificação dos procedimentos computadorizados e dos
procedimentos manuais.
Vantagens:
Completa;
Desvantagens:
Cara;
Mais demorada.
12
A Auditoria de Sistemas deve atuar em qualquer
sistema de informação da empresa, quer no nível
estratégico, tático, ou operacional.
Estratégico
Tático ou
Gerencial
Operacional
13
Níveis da organização
O nível estratégico representa a fixação de políticas e
diretrizes para a organização, em função do relacionamento
da empresa com o seu meio ambiente.
14
O Perfil do Auditor de Sistemas
15
O Perfil do Auditor de Sistemas
16
O papel do Auditor de Sistemas
17
Auditor Interno
AUDITOR INTERNO é empregado da empresa auditada, possui
menor grau de independência, executa auditoria contábil,
operacional, de gestão, de qualidade, de processos, de
produtos e outros.
Os principais objetivos do auditor interno são:
-verificar a existência, a suficiência e a aplicação dos controles
internos, bem como contribuir para o seu aprimoramento;
-verificar se as normas internas estão sendo seguidas;
-verificar a necessidade de melhoramento das normas internas
vigentes;
-avaliar a necessidade de novas normas internas;
Seu trabalho apresenta como característica um maior volume
de testes em função da maior disponibilidade de tempo na
empresa para executar os serviços de auditoria.
18
Auditor Externo
AUDITOR EXTERNO não tem vínculo empregatício com a
empresa auditada, possui maior grau de independência.
19
Treinamento do auditor de sistemas
Conceituação de Auditoria de Sistemas
Controle Interno
20
Desenvolvimento da carreira de
auditor
21
Padrões e código de ética para
auditoria de sistema de informação
A auditoria de sistemas de informações é considerada
uma parte da auditoria geral de uma organização
22
Padrões e código de ética para
auditoria de sistema de informação
23
Padrões e código de ética para
auditoria de sistema de informação
Código de ética para auditoria de Sistemas de acordo com a Associação
dos Auditores de Sistemas e Controles (ISACA – Estados Unidos):
24
Etapas da auditoria
1 – Planejamento
Conhecer o ambiente a ser auditado
Determinar os pontos de controle (processos críticos)
Determinar os objetivos da auditoria
Estabelecimento de critérios para análise de risco
Análise de Risco
1 – Muito Fraco
2 – Fraco
3 – Regular
4 – Forte
5 – Muito forte
Hierarquização dos pontos de controle
25
Etapas da auditoria
2 – Execução os trabalhos
Escolher a equipe
Programar a equipe
Executar o trabalho
Revisar os papéis
3 – Documentação
Documentar os trabalhos e gerar os relatórios
26
Etapas da auditoria
4 – Conclusão da auditoria
Diagnóstico e situação atual que se encontram os
27
Etapas da auditoria
6 – Acompanhamento da auditoria
Revisar os pontos elencados no relatório de auditoria.
Realizar o acompanhamento dos pontos de controle com
deficiência nas auditorias anteriores.
Identificar se os problemas foram resolvidos.
Identificar as medidas adotadas para evitar que os problemas
voltem a ocorrer.
Adequar as recomendações à nova realidade mercadológica e
tecnológica
Avaliar o grau de comprometimento da administração com os
parâmetros de controle interno determinados pela auditoria.
28
Produtos gerados pela auditoria
Relatório de fraquezas de controle interno
Nome do ponto auditado
Descrição sucinta do ponto de controle
Problemas detectados
Impacto
Recomendações
30
Apresentação dos trabalhos
31
Ponto de controle
É a situação do ambiente computacional caracterizada como
de interesse para validação e avaliação
sistema
módulo de um sistema
banco de dados
tabela de um banco de dados (arquivo)
coluna de uma tabela (campo)
linhas na tabela (registros)
32
Auditoria do Ponto de Controle
Identificação dentro do ambiente
Caracterização em termos de recursos, processos e resultados
Análise de risco
parâmetros do controle interno
fraquezas passíveis de ocorrer
33
Ciclo de Vida do Ponto de Controle
Início
Ponto de S S
Ponto de
Controle Avaliar? Fraquezas?
Auditoria
identificado
N N
Fim Auditoria
34
Tipos de Pontos de Controle
35
Pontos de Controle e Pontos de
Auditoria
36
Pontos de Controle e Pontos de
Auditoria
Após o teste de validação, o ponto de controle pode ser
encontrado em duas situações:
não apresenta fraqueza nos controles internos
apresenta fraqueza nos controles internos.
37
Fraqueza de um ponto de controle
Uma fraqueza é uma vulnerabilidade, ou seja, um ponto
sujeito a falha.
Um ponto de controle pode ser classificado, de acordo
com seu ponto de fraqueza:
1 – Muito Fraco ( > fraqueza)
2 – Fraco
3 – Regular
4 – Forte
5 – Muito forte (< fraqueza)
38
Exemplos de pontos de controle
Pontos de controle de processo:
39
Exemplos de pontos de controle
Pontos de controle de resultado:
40
Controle Interno
41
Parâmetros de Controle Interno
O Controle Interno está relacionado aos seguintes
parâmetros:
43