SlideShare a Scribd company logo
1 of 19
IAI
 INTRODUÇÃO A AUDITORIA
 INFORMÁTICA




Controlo
DEFINIÇÃO



   Controlo pode ser definido “Como qualquer
   acção levada a cabo pela gestão para
   aumentar a probabilidade que objectivos e
   metas estabelecidos serão alcançados”
DEFINIÇÃO


   O COBIT define o controlo como “as políticas,
   procedimentos,     práticas     e   estruturas
   organizacionais concebidos para dar uma
   garantia razoável de que os objectivos de
   negócio serão atingidos e que quaisquer
   acontecimentos indesejados serão prevenidos
   ou detectados e corrigidos”. (ISACA)
OBJECTIVO DE CONTROLO


   Além disso,

   COBIT define um objectivo de controlo como
   uma declaração do resultado ou propósito
   pretendido a ser atingido através da
   implementação de procedimentos de controlo
   num determinado processo’. (ISACA)
Controlos de gestão tem a intenção de
assegurar que uma organização          está
trabalhando para que seus objectivos sejam
declarados/definidos:

Objectivos   e metas corporativas são as
declarações de intenção da organização.

Ex. Penetração de mercado deverá aumentar
          em 15% no próximo ano
Os objectivos de gestão definem como os
objectivos  corporativos   deverão   ser
cumpridos.

Ex. Penetração no mercado vai ser reforçada
 pelo levantamento das informações dentro da
 base de dados, a fim de determinar os
 clientes actuais e futuras necessidades e
 desejos.
CONTROLO INTERNO
Controlo   interno garante que os programas vão
assegurar que os objectivos sejam devidamente
planeados e executados.

Ex. Controlos periódicos serão feitos a integridade dos
dados contidos dentro do repositório de dados e o
pessoal do Marketing será treinado no uso das
ferramentas de Data Mining, a fim de satisfazer as suas
necessidades               informativas.
Responsabilidade do controle é
claramente trabalho da gestão
   e engloba planeamento,
   organização e direcção.
Planeamento,  neste caso, é entendido como o
estabelecimento de objectivos e metas, bem como
a escolha de métodos preferidos na utilização de
recursos.
Organização   envolve a recolha dos recursos
necessários e organizando-os de tal forma que os
objectivos sejam alcançados.

O  processo de direcção da gestão inclui
autorização, instrução, e acompanhamento do
desempenho, bem como periodicamente comparar
o desempenho actual e o planeado.
CONTROLO VS AMBIENTE SI


  Dentro do ambiente SI, isto significa garantir que:
   Os sistemas funcionem como previsto;

   A integridade dos dados é mantida;

   A confidencialidade é mantida;

   Os sistemas estão disponíveis quando é necessário;

   A exactidão e validade dos dados são mantidas; e

   O acesso só é concedido com base em autorizações.
Auditoria de SI deve, então,
 garantir que o sistema de
   controlo interno será
  eficaz e funcione como
        pretendido.
OBJECTIVOS DE CONTROLO INTERNO


   Objectivos   de   Controlo   Interno,   podem
   envolver:

   A     confiabilidade   e   integridade    de
   informação. Se a gestão não pode confiar na
   integridade das informações armazenadas e
   processadas no interior da SI, então todas as
   informações      devem    ser    considerados
   suspeitas.
OBJECTIVOS DE CONTROLO INTERNO




      Cumprimento      de     políticas,  planos,
       procedimentos, leis e regulamentos. As leis
       e regulamentos são impostas externamente
       e devem ser respeitadas.
OBJECTIVOS DE CONTROLO INTERNO



      Protecção de Bens. Perda de bens é
       tipicamente um dos riscos mais visíveis
       que uma organização pode enfrentar e
       normalmente     estes     levam     a
       a implementação de controlos mais visíveis,
       como as fechaduras nas portas, cofres,
       segurança, etc.
OBJECTIVOS DE CONTROLO INTERNO




      A eficácia e eficiência das operações.
       Eficácia envolve a realização dos objectivos
       estabelecidos, e deve ser o último enfoque
       de todas as operações e controlos.
EXEMPLOS – OBJECTIVOS DE
CONTROLO

   Por Exemplo, objectivos de controlo incluem:

    Protecção de recursos informáticos
    Confidencialidade
    Conformidade com políticas corporativas e
     os requisitos legais
    Autorização e autenticação
    Dados precisos e Correctos
    Confiabilidade do processo
    Eficiência e redução de custos de operações
OBJECTIVOS DE CONTROLO SI



   Objectivos  de controlo interno são aplicáveis
   a todas as áreas, quer manual, automática, ou
   uma combinação de ambas (por exemplo,
   revisão de logs).

   Os  objectivos de controlo interno SI devem
   ser abordadas de uma forma relevante para
   os processos relacionados com SI.
TIPOS DE CONTROLO

                                   Classificação do Controlo

      Tipo                        Função                                     Exemplos

                                                               •   Empregar       somente      pessoal
                                                                   qualificado.

                                                               •   Segregação de funções (Factor de
              •   Descobre problemas antes de eles surgirem.       impedimento).

                                                               •   Controle de     acesso   físico   as
              •   Monitora ambos operações e inputs.               instalações

 Preventivo                                                    •   Estabelecimento de procedimentos
              •   Prognostica potenciais problemas
                                                                   satisfatórios para autorização de
                                                                   transações.
              •   Previne erros, omissão ou actos maliciosos
                                                               •   Uso de software de controlo de
                  antes de acontecer.                              acesso que permite só pessoal
                                                                   autorizado ter acesso a arquivos
                                                                   sensíveis.
TIPOS DE CONTROLO
                                     Classificação de controlo
       Tipo                        Função                                     Exemplos
                                                                 •   Totais Hash

                                                                 •   Pontos de check na produção

                                                                 •   Mensagens de erro
               •   Descobre e informa a ocorrência de um erro,
 Detectivos                                                    •     Redobrar a verificação de cálculos
                   omissão ou ato malicioso
                                                                 •   Função de auditoria Interna

                                                                 •   Revisão de logs para detectar
                                                                     tentativas  de  acessos  não
                                                                     autorizados
               •   Minimiza o impacto de uma ameaça

               •   Resolve problemas detectados por controlos
                   detectivos.                                •      Planos de Contingência

 Correctivos   •   Identifica a causa do problema.               •   Procedimentos de Backup

               •   Corrige erros que surgem de um problema       •   Procedimentos de Recuperação

               •   Modifica o sistema de processamento para
                   minimizar futuras ocorrências do problema.

More Related Content

What's hot

Apostila administração da produção 1º semestre
Apostila administração da produção 1º semestreApostila administração da produção 1º semestre
Apostila administração da produção 1º semestre
vivianepga
 
Auditoria contábil - situações práticas
Auditoria contábil - situações práticasAuditoria contábil - situações práticas
Auditoria contábil - situações práticas
Karla Carioca
 
Contabilidade respostas 00
Contabilidade respostas 00Contabilidade respostas 00
Contabilidade respostas 00
capitulocontabil
 

What's hot (20)

1 introducao auditoria
1 introducao auditoria1 introducao auditoria
1 introducao auditoria
 
Auditoria interna vs auditoria externa
Auditoria interna vs auditoria externaAuditoria interna vs auditoria externa
Auditoria interna vs auditoria externa
 
Auditoria de inventários
Auditoria de inventáriosAuditoria de inventários
Auditoria de inventários
 
Aula 05 (4)
Aula 05 (4)Aula 05 (4)
Aula 05 (4)
 
Aula 17 - 11. Papéis de Trabalho
Aula 17 - 11. Papéis de TrabalhoAula 17 - 11. Papéis de Trabalho
Aula 17 - 11. Papéis de Trabalho
 
Auditoria
AuditoriaAuditoria
Auditoria
 
Técnicas E Procedimentos De Auditoria
Técnicas E Procedimentos De AuditoriaTécnicas E Procedimentos De Auditoria
Técnicas E Procedimentos De Auditoria
 
Apostila administração da produção 1º semestre
Apostila administração da produção 1º semestreApostila administração da produção 1º semestre
Apostila administração da produção 1º semestre
 
Planejamento da auditoria: aceitação ou renovação do contrato.
Planejamento da auditoria: aceitação ou renovação do contrato. Planejamento da auditoria: aceitação ou renovação do contrato.
Planejamento da auditoria: aceitação ou renovação do contrato.
 
Exercícios de Auditoria - Gabaritos
Exercícios de Auditoria - GabaritosExercícios de Auditoria - Gabaritos
Exercícios de Auditoria - Gabaritos
 
Procedimentos analiticos de auditoria
Procedimentos analiticos de auditoriaProcedimentos analiticos de auditoria
Procedimentos analiticos de auditoria
 
Auditoria contábil - situações práticas
Auditoria contábil - situações práticasAuditoria contábil - situações práticas
Auditoria contábil - situações práticas
 
Contabilidade respostas 00
Contabilidade respostas 00Contabilidade respostas 00
Contabilidade respostas 00
 
Exercício - Análise Curva ABC
Exercício - Análise Curva ABCExercício - Análise Curva ABC
Exercício - Análise Curva ABC
 
Aula 5 - 4 Auditoria Interna
Aula 5 - 4 Auditoria InternaAula 5 - 4 Auditoria Interna
Aula 5 - 4 Auditoria Interna
 
Aula 18 - 12 Programas de Auditoria
Aula 18 - 12 Programas de AuditoriaAula 18 - 12 Programas de Auditoria
Aula 18 - 12 Programas de Auditoria
 
Sarbanes Oxley
Sarbanes OxleySarbanes Oxley
Sarbanes Oxley
 
PGC - NIRF
PGC - NIRFPGC - NIRF
PGC - NIRF
 
Contabilidade Basica
Contabilidade BasicaContabilidade Basica
Contabilidade Basica
 
153021281 auditoria-aulas-pdf
153021281 auditoria-aulas-pdf153021281 auditoria-aulas-pdf
153021281 auditoria-aulas-pdf
 

Similar to Controlo interno

Dsn05 s1 valcimarcosta_rafaellima_orleanribeiro_tpo2
Dsn05 s1 valcimarcosta_rafaellima_orleanribeiro_tpo2Dsn05 s1 valcimarcosta_rafaellima_orleanribeiro_tpo2
Dsn05 s1 valcimarcosta_rafaellima_orleanribeiro_tpo2
Rafael Lima
 
Apresentacao Do Servico 2012 05
Apresentacao Do Servico 2012 05Apresentacao Do Servico 2012 05
Apresentacao Do Servico 2012 05
garciarangel
 
Solange aliandro gerencia_de_qualidade_em_ldr
Solange aliandro gerencia_de_qualidade_em_ldrSolange aliandro gerencia_de_qualidade_em_ldr
Solange aliandro gerencia_de_qualidade_em_ldr
dricakika
 

Similar to Controlo interno (20)

Apresentação controles internos setembro_2012
Apresentação controles internos setembro_2012Apresentação controles internos setembro_2012
Apresentação controles internos setembro_2012
 
Aula 04 coneitos de auditoria de sistemas
Aula 04   coneitos de auditoria de sistemasAula 04   coneitos de auditoria de sistemas
Aula 04 coneitos de auditoria de sistemas
 
Dsn05 s1 valcimarcosta_rafaellima_orleanribeiro_tpo2
Dsn05 s1 valcimarcosta_rafaellima_orleanribeiro_tpo2Dsn05 s1 valcimarcosta_rafaellima_orleanribeiro_tpo2
Dsn05 s1 valcimarcosta_rafaellima_orleanribeiro_tpo2
 
Inteligência em Processos de Negócio. O que não pode ser mensurado não pode s...
Inteligência em Processos de Negócio. O que não pode ser mensurado não pode s...Inteligência em Processos de Negócio. O que não pode ser mensurado não pode s...
Inteligência em Processos de Negócio. O que não pode ser mensurado não pode s...
 
Auditoria
AuditoriaAuditoria
Auditoria
 
AudiXpress - Oferta Murah Technologies
AudiXpress - Oferta Murah TechnologiesAudiXpress - Oferta Murah Technologies
AudiXpress - Oferta Murah Technologies
 
Auditoria – divisão e campo de atuação
Auditoria – divisão e campo de atuaçãoAuditoria – divisão e campo de atuação
Auditoria – divisão e campo de atuação
 
Apresentacao Do Servico 2012 05
Apresentacao Do Servico 2012 05Apresentacao Do Servico 2012 05
Apresentacao Do Servico 2012 05
 
Resenha auditoria
Resenha auditoriaResenha auditoria
Resenha auditoria
 
Solange aliandro gerencia_de_qualidade_em_ldr
Solange aliandro gerencia_de_qualidade_em_ldrSolange aliandro gerencia_de_qualidade_em_ldr
Solange aliandro gerencia_de_qualidade_em_ldr
 
Gestao de servicos de Ti | Andracom
Gestao de servicos de Ti | AndracomGestao de servicos de Ti | Andracom
Gestao de servicos de Ti | Andracom
 
Webinar BPM
Webinar BPMWebinar BPM
Webinar BPM
 
Auditoria de sistemas2
Auditoria de sistemas2Auditoria de sistemas2
Auditoria de sistemas2
 
Teste de software - Processo de Verificação e Validação
Teste de software - Processo de Verificação e ValidaçãoTeste de software - Processo de Verificação e Validação
Teste de software - Processo de Verificação e Validação
 
Testes, engenharia de Software, teste de Software
Testes, engenharia de Software, teste de SoftwareTestes, engenharia de Software, teste de Software
Testes, engenharia de Software, teste de Software
 
Cep
CepCep
Cep
 
10990 4
10990 410990 4
10990 4
 
Aula 16 auditoria- para lousa
Aula 16  auditoria- para lousaAula 16  auditoria- para lousa
Aula 16 auditoria- para lousa
 
00 tipos de_auditoria
00 tipos de_auditoria00 tipos de_auditoria
00 tipos de_auditoria
 
00 tipos de_auditoria
00 tipos de_auditoria00 tipos de_auditoria
00 tipos de_auditoria
 

More from Portal_do_Estudante_aud (8)

02 auditoria interna
02 auditoria interna02 auditoria interna
02 auditoria interna
 
Aula3 fundamentos teoricos_2009
Aula3 fundamentos teoricos_2009Aula3 fundamentos teoricos_2009
Aula3 fundamentos teoricos_2009
 
06 perfil do_auditor
06 perfil do_auditor06 perfil do_auditor
06 perfil do_auditor
 
03 metodologia de_auditoria
03 metodologia de_auditoria03 metodologia de_auditoria
03 metodologia de_auditoria
 
01 introducaocaats
01 introducaocaats01 introducaocaats
01 introducaocaats
 
01 auditoria externa
01 auditoria externa01 auditoria externa
01 auditoria externa
 
001 enquadramento internacional_da_auditoria_interna
001 enquadramento internacional_da_auditoria_interna001 enquadramento internacional_da_auditoria_interna
001 enquadramento internacional_da_auditoria_interna
 
Aula 4 corporate_governance_2009
Aula 4 corporate_governance_2009Aula 4 corporate_governance_2009
Aula 4 corporate_governance_2009
 

Controlo interno

  • 1. IAI INTRODUÇÃO A AUDITORIA INFORMÁTICA Controlo
  • 2. DEFINIÇÃO Controlo pode ser definido “Como qualquer acção levada a cabo pela gestão para aumentar a probabilidade que objectivos e metas estabelecidos serão alcançados”
  • 3. DEFINIÇÃO O COBIT define o controlo como “as políticas, procedimentos, práticas e estruturas organizacionais concebidos para dar uma garantia razoável de que os objectivos de negócio serão atingidos e que quaisquer acontecimentos indesejados serão prevenidos ou detectados e corrigidos”. (ISACA)
  • 4. OBJECTIVO DE CONTROLO Além disso, COBIT define um objectivo de controlo como uma declaração do resultado ou propósito pretendido a ser atingido através da implementação de procedimentos de controlo num determinado processo’. (ISACA)
  • 5. Controlos de gestão tem a intenção de assegurar que uma organização está trabalhando para que seus objectivos sejam declarados/definidos: Objectivos e metas corporativas são as declarações de intenção da organização. Ex. Penetração de mercado deverá aumentar em 15% no próximo ano
  • 6. Os objectivos de gestão definem como os objectivos corporativos deverão ser cumpridos. Ex. Penetração no mercado vai ser reforçada pelo levantamento das informações dentro da base de dados, a fim de determinar os clientes actuais e futuras necessidades e desejos.
  • 7. CONTROLO INTERNO Controlo interno garante que os programas vão assegurar que os objectivos sejam devidamente planeados e executados. Ex. Controlos periódicos serão feitos a integridade dos dados contidos dentro do repositório de dados e o pessoal do Marketing será treinado no uso das ferramentas de Data Mining, a fim de satisfazer as suas necessidades informativas.
  • 8. Responsabilidade do controle é claramente trabalho da gestão e engloba planeamento, organização e direcção.
  • 9. Planeamento, neste caso, é entendido como o estabelecimento de objectivos e metas, bem como a escolha de métodos preferidos na utilização de recursos. Organização envolve a recolha dos recursos necessários e organizando-os de tal forma que os objectivos sejam alcançados. O processo de direcção da gestão inclui autorização, instrução, e acompanhamento do desempenho, bem como periodicamente comparar o desempenho actual e o planeado.
  • 10. CONTROLO VS AMBIENTE SI Dentro do ambiente SI, isto significa garantir que:  Os sistemas funcionem como previsto;  A integridade dos dados é mantida;  A confidencialidade é mantida;  Os sistemas estão disponíveis quando é necessário;  A exactidão e validade dos dados são mantidas; e  O acesso só é concedido com base em autorizações.
  • 11. Auditoria de SI deve, então, garantir que o sistema de controlo interno será eficaz e funcione como pretendido.
  • 12. OBJECTIVOS DE CONTROLO INTERNO Objectivos de Controlo Interno, podem envolver: A confiabilidade e integridade de informação. Se a gestão não pode confiar na integridade das informações armazenadas e processadas no interior da SI, então todas as informações devem ser considerados suspeitas.
  • 13. OBJECTIVOS DE CONTROLO INTERNO  Cumprimento de políticas, planos, procedimentos, leis e regulamentos. As leis e regulamentos são impostas externamente e devem ser respeitadas.
  • 14. OBJECTIVOS DE CONTROLO INTERNO  Protecção de Bens. Perda de bens é tipicamente um dos riscos mais visíveis que uma organização pode enfrentar e normalmente estes levam a a implementação de controlos mais visíveis, como as fechaduras nas portas, cofres, segurança, etc.
  • 15. OBJECTIVOS DE CONTROLO INTERNO  A eficácia e eficiência das operações. Eficácia envolve a realização dos objectivos estabelecidos, e deve ser o último enfoque de todas as operações e controlos.
  • 16. EXEMPLOS – OBJECTIVOS DE CONTROLO Por Exemplo, objectivos de controlo incluem:  Protecção de recursos informáticos  Confidencialidade  Conformidade com políticas corporativas e os requisitos legais  Autorização e autenticação  Dados precisos e Correctos  Confiabilidade do processo  Eficiência e redução de custos de operações
  • 17. OBJECTIVOS DE CONTROLO SI Objectivos de controlo interno são aplicáveis a todas as áreas, quer manual, automática, ou uma combinação de ambas (por exemplo, revisão de logs). Os objectivos de controlo interno SI devem ser abordadas de uma forma relevante para os processos relacionados com SI.
  • 18. TIPOS DE CONTROLO Classificação do Controlo Tipo Função Exemplos • Empregar somente pessoal qualificado. • Segregação de funções (Factor de • Descobre problemas antes de eles surgirem. impedimento). • Controle de acesso físico as • Monitora ambos operações e inputs. instalações Preventivo • Estabelecimento de procedimentos • Prognostica potenciais problemas satisfatórios para autorização de transações. • Previne erros, omissão ou actos maliciosos • Uso de software de controlo de antes de acontecer. acesso que permite só pessoal autorizado ter acesso a arquivos sensíveis.
  • 19. TIPOS DE CONTROLO Classificação de controlo Tipo Função Exemplos • Totais Hash • Pontos de check na produção • Mensagens de erro • Descobre e informa a ocorrência de um erro, Detectivos • Redobrar a verificação de cálculos omissão ou ato malicioso • Função de auditoria Interna • Revisão de logs para detectar tentativas de acessos não autorizados • Minimiza o impacto de uma ameaça • Resolve problemas detectados por controlos detectivos. • Planos de Contingência Correctivos • Identifica a causa do problema. • Procedimentos de Backup • Corrige erros que surgem de um problema • Procedimentos de Recuperação • Modifica o sistema de processamento para minimizar futuras ocorrências do problema.