Auditoria de sistemas
A auditoria de sistemas verifica se o ambiente de TI e seus sistemas incorporam as políticas e regras da organização. Essa verificação é muito importante, pois a informação é um dos ativos mais valiosos de uma companhia. Diariamente, são produzidas milhões de informações. Este grande volume de dados são armazenados e processados, o que deve ser feito em uma velocidade que deve ser compatível com a dinâmica dos mercados e com segurança, para que os atributos da informação sejam preservados: fidedignidade e tempestividade. Para ser útil a informação deve ser confiável e estar disponível no momento requerido. Portanto, os sistemas informatizados são utilizados com o fim de dar segurança no manuseio e velocidade no processamento de dados para se produzir informação.
Os sistemas de informação são ferramentas utilizadas nos processos organizacionais e, portanto, devem ser avaliados quanto aos controles, da mesma forma que um processo administrativo qualquer. Isso significa que os controles de sistemas de informação fazem parte do sistema de controles internos da companhia e, portanto, passível de verificação de sua eficácia.
Sem a auditoria de sistemas o parecer emitido pelos auditores independentes seria de pouca utilidade.
Um relatório de auditoria deverá apontar riscos em que a empresa incorre em decorrência das fraquezas apontadas. É através da análise dos riscos em que a empresa incorre que é possível identificar a materialidade das fraquezas identificadas.
Um relatório de auditoria deverá responsabilizar a alta administração da empresa quanto à elaboração de sugestões ou medidas de correção. A decisão de implementar ou não as recomendações, assumindo assim a responsabilidade decorrentes cabe a alta administração.
Cabe à gerência garantir a disponibilidade dos dados sob sua responsabilidade e os backups do banco de dados é uma das formas de garantir essa disponibilidade. A gerência conhece e entende quais são os processo mais