Auditoria de Sistemas Computacionais
Fases para elaboração de uma auditoria
-planejamento
-execução
-relatórios
A)Planejamento da auditoria
-define: equipe de auditoria, recursos humanos necessários para execução, recursos de software, recursos de hardware...
-define: prazos para execução auditoria, custos, tipo de auditoria
(exemplo de segurança lógica e física, contábil ou financeira, operacional, administrativa ... etc)
-define: a abragencia da auditoria(exemplo: os ultimos 3 meses, toda gestão da atual diretoria, últimos 3 anos, etc ...)
-faz um levantamento dos dados com a finalidade de conhcer a empresa a ser auditada
(análise balanços, análises das últimas auditorias, informações do site da empresa
-identifica com quem falar/entrevistar na empresa
B)Execução da Auditoria
-nesta etapa coloca em prática o check-list feito no planejamento
-analisa(estuda) operações, sistemas, precedimentos de trabalho, cehca a contabilidade, checa operações financeiras, estuda a parte operacional da empresa, analisa a parte da gestão da empresa, etc ...
-faz a auditoria e vai fazendo um registro de tudo que foi auditado
-faz comparações com as normas e regras
-faz entrevistas, reuniões
-faz uso dos recursos humanos e hardware espeficicados no planejamento.
C)Relatório de auditoria
- é a parte que deve registrar(reatar) tudo que foi auditado
-no relatório o auditor mostra(especifica) como foi efetuado a auditoria na empresa
-no relatorio é registrado "todas as não conformidades" ou erros ou fraudes encontradas na auditoria
-para todo erro, fraude ou não conformidade encontradas, o auditor deve especificar(orientar) para fazer as correções e evitar novos erros
-no relatorio da auditoria deve conter os dados dos resposaveis pelas não conformidades e suas justificativas juntamente com as medidas adotadas para as correçoes
-no relatorio contem: dados da empresa tipo de auditoria, processos e departamentos