Você está na página 1de 29

Auditoria de

Sistemas

Aula 4

João Paulo
Brognoni Casati
Conteúdo da Aula

• As fases da auditoria de sistemas

• Ferramentas de auditoria de sistemas

2
Fases da Auditoria

• Auditoria dividida em 4 fases:

3
Fases da Auditoria

• Fase de Planejamento:

4
Fases da Auditoria

• Na fase de planejamento, o auditor


– Define áreas de risco (ponderação)
– Define abrangência
– Define cronograma
– Define prioridades (ponderação)
– Define controles a serem auditados

5
Fases da Auditoria

• Método de ponderação
Item Peso Nota Total
Custo do sistema 15 6 90

Valor diário das transações 15 9 135

Volume diário das transações 10 8 80

Visibilidade do cliente 10 10 100


Impacto 15 9 135
Extensão do sistema 10 6 60

Capacitação da equipe 10 8 80

Total geral 680


6
Fases da Auditoria

• Método de ponderação

Escore de risco Prioridade


até 200 Baixa
de 201 a 300 Média
de 301 a 500 Alta
acima de 500 Muito alta

7
Fases da Auditoria

• Fase de Execução:

8
Fases da Auditoria

Processo de auditoria iniciado!

•Fase de execução:
– Auditoria propriamente dita
– Solicitações são feitas ao auditado
• Por escrito

9
Fases da Auditoria

• Ocorre a verificação dos controles internos


– Execução de testes
– Medidas de testes
– Avaliação de conformidade
– Identificação de vulnerabilidades, fraquezas,
inconsistências e irregularidades

10
Fases da Auditoria

• Fase de Emissão de Relatórios:

11
Fases da Auditoria

• Fase de Emissão de Relatórios:


– O auditor não corrige falhas
• O auditor faz recomendações
– O relatório possui “nota”
• Falhas e recomendações
• As correções possuem datas para serem
implementadas
12
Fases da Auditoria

• Fase de Follow-up (acompanhamento):

13
Fases da Auditoria

• Fase de follow-up (acompanhamento)


– As falhas apontadas no relatório são um
compromisso entre auditor e auditado
– A resposta do auditado ao relatório final
• O auditor deve acompanhar a correção das
falhas apontadas

14
Ferramentas de auditoria

• As ferramentas podem ser:


– Softwares generalistas
– Softwares especializados
– Softwares utilitários

15
Ferramentas de auditoria

• Softwares generalistas
– Chamados: software de prateleira
– Rodam em ambiente batch (off-line)
– Carecem de personalização
– Buscam resolver problemas comuns

16
Ferramentas de auditoria

• Vantagens (softwares generalistas):


– Processar vários arquivos ao mesmo tempo
– Integração com softwares e hardwares
– Requer menos conhecimento de informática
do auditor

17
Ferramentas de auditoria

• Desvantagens (softwares generalistas):


– Impossibilita aplicações on-line
– Impossibilita a execução de cálculos
complexos e específicos

18
Ferramentas de auditoria

• Exemplos (softwares generalistas):


– ACL (Audit Command Language)
– IDEA (Interactive Data Extraction & Analysis)
– Galileo
– Pentana

19
Ferramentas de auditoria

• Softwares especialistas:
– Atende melhor para a especialidade que foi
desenvolvido
– Resolvem menor número de problemas
– Geralmente desenvolvidos por auditores

20
Ferramentas de auditoria

• Vantagens (softwares especialistas):


– Inclusão de testes e verificações de
controles internos específicos
– Soluções para auditar áreas mais complexas
– Vantagem competitiva

21
Ferramentas de auditoria

• Desvantagens (softwares especialistas):


– O auditor deve estar familiarizado com
desenvolvimento de software
– Alto custo para desenvolvimento destas
soluções

22
Ferramentas de auditoria

• Softwares utilitários:
– São utilizados para funções básicas de
auditoria
– Podem ser utilizados para diversas
finalidades
– SOs e SGBDs possuem softwares deste tipo

23
Ferramentas de auditoria

• Softwares utilitários
– Apoiam a auditoria em funções auxiliares
– Pode-se atingir bons resultados
– Possuem baixo custo

24
Auditoria de
Sistemas

Atividade 4

João Paulo
Brognoni Casati
Atividade 1

Em que fase da auditoria são definidos os


controles que serão auditados?

Fase de planejamento

26
Atividade 2

Em que fase da auditoria são executados os


testes e medidas?

Fase de execução

27
Atividade 3

Cite duas vantagens da utilização de software


especialista.

1. Auditoria de áreas mais


complexas
2. Vantagem competitiva

28
Atividade 4

Cite duas vantagens da utilização de software


generalista.

1. Integração com outros


softwares
2. Requer menos
conhecimento em
informática

29

Você também pode gostar