IAI
Introdução a Auditoria
          Informática


 Fundamentos Teóricos
Eras de Auditoria Vs Papel do auditor

  A ERA DA                 O PAPEL DO AUDITOR:
  AUDITORIA:

  A Auditoria baseada na   •   Auditores focados na inspecção e na
                               recontagem.
  Inspecção
                           •   Auditores focados nos testes substantivos
                               (provas suficientes e convincentes sobre as
                               transacções).



  A Auditoria              •   Auditores focados na adequação aos
                               controlos e às políticas definidas.
  baseada no
                           •   Auditores começam a executar auditorias
  Controlo
                               operacionais.
                           •   Auditores começam a encarar a Auditoria
                               de uma forma mais abrangente, como
                               estando ao serviço da Gestão da
                               organização.
Eras de Auditoria Vs Papel do auditor

 A ERA DA                       O PAPEL DO AUDITOR:
 AUDITORIA:

 A Auditoria baseada no Risco   •   Auditores focados na mitigação dos riscos
                                    verificando a definição e a execução dos
                                    controlos ao nível das
                                •   entidades e dos processos de negócio.
                                •   Auditores não assumem à partida que os
                                    controlos implementados são os mais
                                    adequados.
                                •   Auditores encaram o risco de forma
                                    holística, muito para além dos riscos
                                    associados aos financeiros (passam a
                                    incluir, por exemplo, os riscos associados
                                    aos Sistemas e Tecnologias de
                                    Informação.)
Eras de Auditoria Vs Papel do
auditor
   A ERA DA            O PAPEL DO AUDITOR:
   AUDITORIA:

   A Auditoria         •   Auditores obrigados a providenciarem
                           relatórios de conformidade de forma
   Contínua
                           independente mas cada vez mais rápida e
                           contínua.
                       •   Auditores obrigados a desenvolverem e
                           implementarem sistemas de monitorização
                           que permitam um contínuo risk assessment
                           (Avaliação de Auditoria) e consequente
                           actualização do plano e das prioritizações
                           das Auditorias.
                       •   Auditores obrigados a detectarem e a
                           reportarem aos Comités de Auditoria e aos
                           Accionistas de forma quase imediata as
                           violações ou quebras nos controlos.
                       •   Auditores necessitam de compreender os
                           crescentes riscos associados à Informação
                           e aos Sistemas e Tecnologias de
                           Informação e Comunicação.
                       •   Auditores recorrem à contratação de
                           especialistas externos em Tecnologias.
                       •    Auditores intensificam o uso das IT audit
                           tools and techniques.
                       •   Auditores necessitam de adaptar os risk
                           assessments para incorporar os riscos
                           associados aos Sistemasque gerem activos
                           intangíveis: Customer Relationship,
                           Human Capital, Brand Management,
                           Knowledge, Capital, etc.
Factores que influenciam a evolução
        Auditores perante legislações com relatórios
         (reportings) exigentes e abrangentes (ex: Sabarnes-
         Oxley, KING II/III).

        Auditores perante elevado ritmo de mudança do
         negócio e Tecnologias cada vez mais complexas.

        Auditores efectuam mais Auditorias aos Sistemas e
         Tecnologias que resultam em observações findings
         muito técnicos, dificultando a sua compreensão e
         necessária acção por parte da Gestão da organização.

         Auditores lidam com activos intangíveis que
         representam maior proporção do valor da empresa.
Função/Missão de Auditoria
      Dar uma garantia independente que os controlos internos
       estão implementados e que funcionam eficazmente; Por
       outro lado, melhoraria do sistema de controlo Interno da
       organização;

      Revisão e avaliação dos riscos dos processos que
       suportam o negócio, bem como contribuir para melhoria
       dos mecanismos de gestão de risco e de controlos;

      Apresentação de relatórios que dão ênfase aos
       problemas graves, chamando assim a atenção dos
       responsáveis para resolução dos mesmos;


         Função de parceria com o resto da organização, traz um
         valor acrescentado para a organização.
Perguntas?
             Comentários?

Aula3 fundamentos teoricos_2009

  • 1.
    IAI Introdução a Auditoria Informática Fundamentos Teóricos
  • 2.
    Eras de AuditoriaVs Papel do auditor A ERA DA O PAPEL DO AUDITOR: AUDITORIA: A Auditoria baseada na • Auditores focados na inspecção e na recontagem. Inspecção • Auditores focados nos testes substantivos (provas suficientes e convincentes sobre as transacções). A Auditoria • Auditores focados na adequação aos controlos e às políticas definidas. baseada no • Auditores começam a executar auditorias Controlo operacionais. • Auditores começam a encarar a Auditoria de uma forma mais abrangente, como estando ao serviço da Gestão da organização.
  • 3.
    Eras de AuditoriaVs Papel do auditor A ERA DA O PAPEL DO AUDITOR: AUDITORIA: A Auditoria baseada no Risco • Auditores focados na mitigação dos riscos verificando a definição e a execução dos controlos ao nível das • entidades e dos processos de negócio. • Auditores não assumem à partida que os controlos implementados são os mais adequados. • Auditores encaram o risco de forma holística, muito para além dos riscos associados aos financeiros (passam a incluir, por exemplo, os riscos associados aos Sistemas e Tecnologias de Informação.)
  • 4.
    Eras de AuditoriaVs Papel do auditor A ERA DA O PAPEL DO AUDITOR: AUDITORIA: A Auditoria • Auditores obrigados a providenciarem relatórios de conformidade de forma Contínua independente mas cada vez mais rápida e contínua. • Auditores obrigados a desenvolverem e implementarem sistemas de monitorização que permitam um contínuo risk assessment (Avaliação de Auditoria) e consequente actualização do plano e das prioritizações das Auditorias. • Auditores obrigados a detectarem e a reportarem aos Comités de Auditoria e aos Accionistas de forma quase imediata as violações ou quebras nos controlos. • Auditores necessitam de compreender os crescentes riscos associados à Informação e aos Sistemas e Tecnologias de Informação e Comunicação. • Auditores recorrem à contratação de especialistas externos em Tecnologias. • Auditores intensificam o uso das IT audit tools and techniques. • Auditores necessitam de adaptar os risk assessments para incorporar os riscos associados aos Sistemasque gerem activos intangíveis: Customer Relationship, Human Capital, Brand Management, Knowledge, Capital, etc.
  • 5.
    Factores que influenciama evolução  Auditores perante legislações com relatórios (reportings) exigentes e abrangentes (ex: Sabarnes- Oxley, KING II/III).  Auditores perante elevado ritmo de mudança do negócio e Tecnologias cada vez mais complexas.  Auditores efectuam mais Auditorias aos Sistemas e Tecnologias que resultam em observações findings muito técnicos, dificultando a sua compreensão e necessária acção por parte da Gestão da organização.  Auditores lidam com activos intangíveis que representam maior proporção do valor da empresa.
  • 6.
    Função/Missão de Auditoria  Dar uma garantia independente que os controlos internos estão implementados e que funcionam eficazmente; Por outro lado, melhoraria do sistema de controlo Interno da organização;  Revisão e avaliação dos riscos dos processos que suportam o negócio, bem como contribuir para melhoria dos mecanismos de gestão de risco e de controlos;  Apresentação de relatórios que dão ênfase aos problemas graves, chamando assim a atenção dos responsáveis para resolução dos mesmos;  Função de parceria com o resto da organização, traz um valor acrescentado para a organização.
  • 7.
    Perguntas? Comentários?