Aula3 fundamentos teoricos_2009

7
Fundamentos Teóricos Fundamentos Teóricos IAI Introdução a Auditoria Informática

Transcript of Aula3 fundamentos teoricos_2009

Page 1: Aula3 fundamentos teoricos_2009

Fundamentos TeóricosFundamentos TeóricosFundamentos TeóricosFundamentos Teóricos

IAI Introdução a Auditoria

Informática

IAI Introdução a Auditoria

Informática

Page 2: Aula3 fundamentos teoricos_2009

Eras de Auditoria Vs Papel do auditor

A ERA DA

AUDITORIA:

O PAPEL DO AUDITOR:

A Auditoria baseada na

Inspecção

Auditores focados na inspecção e na recontagem.

Auditores focados nos testes substantivos (provas suficientes e convincentes sobre as transacções).

A Auditoria

baseada no

Controlo

Auditores focados na adequação aos controlos e às políticas definidas.

Auditores começam a executar auditorias operacionais.

Auditores começam a encarar a Auditoria de uma forma mais abrangente, como estando ao serviço da Gestão da organização.

Page 3: Aula3 fundamentos teoricos_2009

Eras de Auditoria Vs Papel do auditor

A ERA DA

AUDITORIA:

O PAPEL DO AUDITOR:

A Auditoria baseada no Risco

Auditores focados na mitigação dos riscos verificando a definição e a execução dos controlos ao nível das

entidades e dos processos de negócio.

Auditores não assumem à partida que os controlos implementados são os mais adequados.

Auditores encaram o risco de forma holística, muito para além dos riscos associados aos financeiros (passam a incluir, por exemplo, os riscos associados aos Sistemas e Tecnologias de Informação.)

Page 4: Aula3 fundamentos teoricos_2009

Eras de Auditoria Vs Papel do auditor

A ERA DA

AUDITORIA:

O PAPEL DO AUDITOR:

A Auditoria

Contínua

Auditores obrigados a providenciarem relatórios de conformidade de forma independente mas cada vez mais rápida e contínua.

Auditores obrigados a desenvolverem e implementarem sistemas de monitorização que permitam um contínuo risk assessment (Avaliação de Auditoria) e consequente actualização do plano e das prioritizações das Auditorias.

Auditores obrigados a detectarem e a reportarem aos Comités de Auditoria e aos Accionistas de forma quase imediata as violações ou quebras nos controlos.

Auditores necessitam de compreender os crescentes riscos associados à Informação e aos Sistemas e Tecnologias de Informação e Comunicação.

Auditores recorrem à contratação de especialistas externos em Tecnologias.

Auditores intensificam o uso das IT audit tools and techniques.

Auditores necessitam de adaptar os risk assessments para incorporar os riscos associados aos Sistemasque gerem activos intangíveis: Customer Relationship, Human Capital, Brand Management, Knowledge, Capital, etc.

Page 5: Aula3 fundamentos teoricos_2009

Factores que influenciam a evolução Auditores perante legislações com relatórios

(reportings) exigentes e abrangentes (ex: Sabarnes-Oxley, KING II/III).

Auditores perante elevado ritmo de mudança do negócio e Tecnologias cada vez mais complexas.

Auditores efectuam mais Auditorias aos Sistemas e Tecnologias que resultam em observações findings muito técnicos, dificultando a sua compreensão e necessária acção por parte da Gestão da organização.

Auditores lidam com activos intangíveis que representam maior proporção do valor da empresa.

Page 6: Aula3 fundamentos teoricos_2009

Função/Missão de Auditoria

Dar uma garantia independente que os controlos internos estão implementados e que funcionam eficazmente; Por outro lado, melhoraria do sistema de controlo Interno da organização;

Revisão e avaliação dos riscos dos processos que suportam o negócio, bem como contribuir para melhoria dos mecanismos de gestão de risco e de controlos;

Apresentação de relatórios que dão ênfase aos problemas graves, chamando assim a atenção dos

responsáveis para resolução dos mesmos;

Função de parceria com o resto da organização, traz um valor acrescentado para a organização.

Page 7: Aula3 fundamentos teoricos_2009

Perguntas?Comentários?