Aula Auditoria de TI
Aula Auditoria de TI
Aula Auditoria de TI
ASSUNTOS PÁGINA
1. AUDITORIA ................................................................................. 3
1.1 Introdução à auditoria ................................................................ 3
1.2 Processo de auditoria ................................................................. 5
1.3 Testes em auditorias ................................................................ 15
1.4 Controles internos ................................................................... 17
2. AUDITORIA DE TI ...................................................................... 22
2.1 Auditoria de TI ........................................................................ 22
2.2 Abordagens de auditoria de TI ................................................... 24
2.3 Tipos de auditoria de TI ............................................................ 26
3. QUESTÕES COMENTADAS ........................................................... 28
4. RISCO EXPONENCIAL ................................................................. 42
5. LISTAS DE EXERCÍCIOS .............................................................. 43
6. GABARITO ................................................................................ 54
1. AUDITORIA
Adequação
Dos sistemas
de controle Eficiência
interno
Exame e
Auditoria Qualidade
avaliação
Esquema 1 – Auditoria.
Planejamento da Auditoria
Execução da auditoria
Critério A quantidade de leitos psiquiátricos estabelecida pela OMS é de 0,43 por mil habitantes.
Condição O Brasil tem, em média, 0,37 leitos psiquiátricos por mil habitantes.
Achado ou constatação
Relatório da auditoria
Principal
produto da
auditoria
Linguagem
Relatório
clara, precisa e
objetiva
de Conclusão do
auditor
auditoria
Recomendações
Parecer adverso
Contábeis
salvaguardar o patrimônio e a
propriedade dos itens que o
compõem
Contábeis ou
Administrativos
Administrativos
Controles
internos proporcionar eficiência e efetividade
às operações e negócios
Preventivos
Identificar erro ou irregularidade
antes que ele aconteça
Corretivos
Identificar erro ou irregularidade
depois que este tenha ocorrido
Resolução:
Os controles internos podem ser:
▪ Contábeis: procedimentos utilizados para salvaguardar o
patrimônio e a propriedade dos itens que o compõem.
Relacionam-se à veracidade e à fidedignidade dos registros contábeis.
Ex.: segregação de funções, controle físico, conciliação bancária.
Componentes
do controle
interno
Avaliação e
Ambiente de Atividade de Informação e
Gerenciamento Monitoramento
Controle Controle Comunicação
dos Riscos
2. AUDITORIA DE TI
As auditorias de sistemas evoluíram e passaram a englobar também
outros aspectos da tecnologia, sendo hoje melhor denominadas como Auditorias
de Tecnologia da Informação. Dessa forma, a Auditoria de Tecnologia da
Informação é um termo mais abrangente que engloba além das chamadas
auditorias de Sistemas, auditorias em outros aspectos relacionados à
tecnologia, tais como infraestrutura, redes, dados e aquisições de TI.
2.1 Auditoria de TI
A auditoria de TI analisa o ambiente computacional e a segurança
de informações testando e avaliando com profundidade todos os controles
num sistema informatizado, abrangendo suas aplicações e produtos.
Dentre os objetivos da auditoria de TI destacam-se:
▪ A segurança física do ambiente e das instalações do Centro de
Processamento de Dados (CPD);
▪ A segurança lógica e a confidencialidade nos sistemas (software)
desenvolvidos em computadores de diversos portes;
▪ A eficácia dos serviços prestados pela área de informática;
▪ A eficiência na utilização dos diversos computadores (hardware)
existentes na unidade;
▪ A verificação do cumprimento da legislação pertinente.
Auditoria de TI
Em resumo:
Abordagem ao Abordagem
Abordagem com o
redor do através do
computador
computador computador
Dados
Aplicativos Infraestrutura
Auditoria
de TI
Licitações e
Gestão de TI
Contratos
Segurança
3. QUESTÕES COMENTADAS
Auditoria de TI
Resolução:
Sendo o controle a finalidade da auditoria, os achados negativos são o centro
do procedimento de auditoria. É importante destacar, contudo, que embora um
achado de auditoria seja quase sempre associado a um aspecto negativo que
revela uma impropriedade ou irregularidade, pode ser também um achado
positivo indicando boas práticas de gestão.
Gabarito: Letra A.
Gabarito: Letra B.
Resolução:
Vamos analisar cada um dos itens:
a) Incorreto: a materialidade é importante, pois define o montante de recursos
envolvidos.
b) Incorreto: é importante considerar o negócio da entidade. O auditor deve
entender o que a organização auditada faz.
c) Correto: a inexistência de riscos de auditoria. O que deve ser considerado é
a existência de riscos, é isso que motiva a auditoria.
d) Incorreto: as exigências legais e regulatória devem ser observadas. O
auditor não pode infringir as leis ou deixar de observas os aspectos legais e
regulamentares.
e) Incorreto: as características de organização da entidade indicam como ela
funciona e, portanto, devem ser avaliadas pelo auditor.
Gabarito: Letra C.
c) não pode ser feita por profissinais externos à empresa proprietária dos
sistemas
d) não se importa com o tipo de controles existentes nos sistemas de
informação.
e) somente deve ser feita uma vez a cada dois anos.
Resolução:
Vamos analisar cada um dos itens:
a) Correto: pode ser feita por profissionais internos à empresa proprietária dos
sistemas.
b) Incorreto: não abrange os sistemas de bancos de dados da empresa.
c) Incorreto: não pode ser feita por profissionais externos à empresa
proprietária dos sistemas.
d) Incorreto: não se importa com o tipo de controles existentes nos sistemas
de informação.
e) Incorreto: não há restrição de realizar auditorias em períodos inferiores a
dois anos.
Gabarito: Letra A.
Resolução:
Vamos analisar cada um dos itens:
a) Incorreto: a prática de não consultar pareceres de auditorias anteriores foi
incorreta para garantir o princípio da isenção.
b) Incorreto: a alocação de um Auditor não especializado em TI foi incorreta
para garantir maior nível de investigação, provocando exploração minuciosa
através da indagação sobre os assuntos técnicos.
c) Incorreto: a alocação de um Auditor não especializado em TI foi incorreta
para garantir o princípio de isenção de avaliação e dos pareceres.
d) Correto: a prática de não consultar pareceres de auditorias anteriores foi
incorreta, pois o planejamento dos trabalhos de auditoria deve incluir o uso de
trabalhos anteriores relevantes.
e) Incorreto: não há essa regra. É importante que o auditor seja especialista
na área auditada, para que ele possa emitir uma opinião adequada.
Gabarito: Letra D.
4. RISCO EXPONENCIAL
Engenharia de Software
5. LISTAS DE EXERCÍCIOS
Questões comentadas durante a aula.
Auditoria de TI
6. GABARITO
1 B 11 A 21 C
2 D 12 A 22 E
3 C 13 D 23 C
4 C 14 A 24 A
5 D 15 B 25 A
6 B 16 A 26 D
7 B 17 C 27 D
8 A 18 B
9 E 19 C
10 A 20 D