Prévia do material em texto
Desafio - Verificação e Auditoria da Configuração 1 Desafio - Verificação e Auditoria da Configuração Padrão de resposta esperado Serão iniciados os trabalhos de campo, com o auxílio da equipe com a aplicação de todos os procedimentos de auditoria que foram definidos previamente na fase de planejamento. Após concluir a aplicação, será feita uma nova avaliação das informações e serão propostos ajustes, caso julgue necessário. Será realizada uma reunião com a equipe do Banco S.A., trazendo tudo o que foi verificado no procedimento: apresentar o resultado com os pontos fracos e fortes; apresentar as evidências ou entendimentos obtidos; debater a respeito de pontos apresentados (discordâncias e concordâncias). O próximo passo é a elaboração da minuta do relatório com as informações produzidas: objetivos da auditoria; escopo; controle interno para o processo; evidências identificadas; recomendações; prazos que foram acordados para realizar as recomendações apresentadas. Dessa forma, utilizando a metodologia CobiT, a auditoria interna possibilitará a identificação dos riscos relacionados à TI e apresentará resultados consistentes que provocarão discussões e identificarão a necessidade de evoluir nos processos e no modelo de governança de TI. Desafio - Verificação e Auditoria da Configuração 2 Desafio A metodologia Objetivos de Controle sobre Informações e Tecnologia Relacionada (CobiT) é considerada a base para a governança de tecnologia da informação (TI) e ajuda a compreender e gerenciar riscos e benefícios relacionados com a TI e associados com a informação. A metodologia CobiT auxilia a associação existente entre riscos de negócio, necessidades de controle e aspectos tecnológicos, assegurando boas práticas. Foi projetada para três públicos diferentes, dentre eles auditores, para que subsidiem as opiniões aos administradores sobre controles internos. O novo framework Comittee of Sponsoring Organizations of Treadway Commission (COSO) foi criado em 2013 com o intuito de estudar fraudes, dando ênfase maior à importância de TI para controles internos. Você, como auditor, deverá realizar auditoria no Banco S.A., para identificar pontos fortes e fracos a serem discutidos em relação à TI. Descreva o passo a passo de como deverá ser realizada essa tarefa.