Monitoramento Contínuo e Auditoria Contínua: Uma Perspectiva Prática



Documentos relacionados
PROCEDIMENTO SISTÊMICO DA QUALIDADE

Material de Apoio. Sistema de Informação Gerencial (SIG)

Desafios na Implementação de uma Auditoria Contínua Efetiva

IBM Cognos Financial Statement Reporting (FSR): Gerenciamento de fechamento financeiro integrado

Tecnologia e Segurança da Informação no trabalho de auditoria

SUPERVISÃO COOPERATIVA Acompanhamento Indireto, acompanhamento dos planos, auditoria e comunicação

I Simpósio Mundial de Auditoria de Sistemas e Auditoria Contínua nua das Instituições Financeiras

Gerenciamento de Serviços de TI ITIL v2 Módulo 1 Conceitos básicos

Liderança em idéias, métodos e resultados em BPM no Brasil. Automação de Processos. Jones Madruga

Enterprise Quality Management [EQM] Excelência em Gestão da Qualidade

Governança de TI UNICAMP 13/10/2014. Edson Roberto Gaseta

Exame de Fundamentos da ITIL

Módulo 4 Estratégia de Serviço

PÁGINA 4 ITIL V.2 & ITIL V.3

INSTRUÇÃO DE TRABALHO PARA INFORMAÇÕES GERENCIAIS

Project and Portfolio Management [PPM] Sustainable value creation.

CONTROLE INTERNO. Rossana Guerra, CIA, CRMA.

ANEXO 10 TDR AUDITORES

Chapter 3. Análise de Negócios e Visualização de Dados

GERENCIANDO SERVIÇOS DE MENSAGENS OTT PARA UM PROVEDOR DE TELECOM GLOBAL

Governança de TI B Aula 02

SENAC GO. Gestão da Tecnologia da Informação. Tópicos especiais em administração. Professor Itair Pereira da Silva. Alunos: Eduardo Vaz

2015 espap Entidade de Serviços Partilhados da Administração Pública, I.P. Direitos reservados. 1

Dominando o Processo de Compras e Pagamentos. Paulo Eduardo Mietto, Consultor Sênior de Soluções OpenText SAP Forum Brasil Março 2015

Resultados da Pesquisa

Abordagem de Processo: conceitos e diretrizes para sua implementação

A arte da gestão de negociações

Sistemas de Informações Gerenciais (SIG) Juliana Grigol Fonsechi Chang Ming Vanessa Herculano de Oliveira

MASTER IN PROJECT MANAGEMENT

ISO/IEC 12207: Gerência de Configuração

Pós-Graduação em Gerenciamento de Projetos práticas do PMI

24/09/2013. COBIT5: Novas perspectivas e desafios para a Auditoria Interna

PARTE III Auditoria Conceitos Introdutórios

Relatório da estrutura de gerenciamento de riscos do Sistema de Cooperativas de Crédito do Brasil (Sicoob)

A FUNÇÃO CONTROLE. Orientação do controle

PROCEDIMENTO SISTÊMICO DE GESTÃO INTEGRADO

Guia de Manutenção de Edificações

CHECK - LIST - ISO 9001:2000

Artigo: Lista de verificação dos documentos obrigatórios da ISO 22301

FUNDAMENTOS DE SISTEMAS DE INFORMAÇÃO

Fundamentos de Sistemas de Informação Sistemas de Informação

ADMINISTRAÇÃO DE ATIVOS DE TI GERENCIAMENTO DE LIBERAÇÃO

-Dominios do Exame CCSA

Certificação ISO/IEC SGSI - Sistema de Gestão de Segurança da Informação. A Experiência da DATAPREV

CERTIFICAÇÃO DO SISTEMA DE GESTÃO DA QUALIDADE E/OU AMBIENTAL (ISO 9001 / 14001) Palavra chave: certificação, qualidade, meio ambiente, ISO, gestão

GRADUAÇÃO CURSO SUPERIOR DE TECNOLOGIA EM GESTÃO COMERCIAL

Gerência de Redes. Profa. Márcia Salomão Homci

ADMINISTRAÇÃO DE ATIVOS DE TI GERENCIAMENTO DE CONFIGURAÇÃO

Documento de Visão. Sistema de Ponto Eletrônico A2MEPonto. Versão 1.0

CARTA DE AUDITORIA INTERNA GABINETE DE AUDITORIA INTERNA (GAI)

DEMANDA GT SOLUÇÕES PARA AUDITORIA CONTÍNUA

Profa. Gislaine Stachissini. Unidade III GOVERNANÇA DE TI

Como melhorar a tomada de decisão. slide 1

Impresso em 26/08/ :52:49 (Sem título)

PROCEDIMENTO GERENCIAL

Banco de Dados - Senado

Introdução ao Modelo de Referência para melhoria do processo de software (MR mps) Projeto: mps Br melhoria de processo do software Brasileiro

Tópico: Plano e Estratégia. Controle interno e risco de auditoria

Palestra Informativa Sistema da Qualidade NBR ISO 9001:2000

Fone: atendimento@wissenconsulting.com.br

Preparando a Implantação de um Sistema de Gestão da Qualidade

Vice-Presidência de Tecnologia. Governança de TI Uma Jornada

FMC: Alinhando Tradição com Inovação através da Integração de Pessoas e Processos com Soluções de TI

GESTÃO E OTIMIZAÇÃO DE PROCESSOS. Vanice Ferreira

Sistemas de Informação Gerenciais (SIG)

Business Process Management [BPM] Get Control. Empower People.

Como Garantir a Eficácia do Trabalho de Auditoria Interna Através do Follow-Up

Controle da Cadeia de Suprimentos/Logística. Professor: Leandro Zvirtes UDESC/CCT

CONCURSO PÚBLICO ANALISTA DE SISTEMA ÊNFASE GOVERNANÇA DE TI ANALISTA DE GESTÃO RESPOSTAS ESPERADAS PRELIMINARES

SISTEMA DE GESTÃO DE PESSOAS SEBRAE/TO UNIDADE: GESTÃO ESTRATÉGICA PROCESSO: TECNOLOGIA DA INFORMAÇÃO

Fundamentos de Auditoria Prof. Fred Sauer

CHECK LIST DE AVALIAÇÃO DE FORNECEDORES Divisão:

Indicadores para Auditoria Contínua

Relacionamento Clientes

CAPÍTULO 2 OPERAÇÃO E CONTROLE

E-business: Como as Empresas Usam os Sistemas de Informação

Gestão da Tecnologia da Informação

Otimismo desenvolvedoras de softwares

LISTA DE VERIFICAÇAO DO SISTEMA DE GESTAO DA QUALIDADE

Tecnologia e Sistemas de Informações

PRIAD: GESTÃO DE RELACIONAMENTO COM CLIENTES

Transcrição:

Monitoramento Contínuo e Auditoria Contínua: Uma Perspectiva Prática

Perfil Caseware Fornecedor líder no setor de softwares para análise de dados, auditoria contínua e monitoramento contínuo. A Caseware Inc. é uma empresa com sede no Canadá e unidades nos EUA, América Latina, Europa e China Mais de 40 parceiros distribuidores que atendem 90 países com tradução para 16 idiomas 2 distribuidores no Brasil;

GTAGs - Guias de Prática Guias de Auditoria de Tecnologia em questões relacionadas à gestão de TI, controle e segurança GTAG 3: Continuous Auditing: Implications for Assurance, Monitoring and Risk Assessment GTAG 16: Data Analysis Technologies

Effectiveness of Controls Auditoria Periódicas Audit 1 Audit 2 Audit 3 Real Esperada Efectividad Time Source: Continuous Auditing From a Practical Perspective, Kevin Handscombe 4

Effectiveness of Controls Auditoria Contínua CA CA CA CA CA CA CA CA CA CA CA CA Real Esperada Efectividad Time Source: Continuous Auditing From a Practical Perspective, Kevin Handscombe 5

Terminologia Auditoria Contínua Monitoramento Contínuo Data Analytics

Auditoria Contínua Utiliza-se tecnologia da informação, para automatizar o trabalho convencional de auditoria tornando mais abrangente e tempestivo. Efetuamos testes de controles automaticamente em bases de dados contínuas, de forma a identificar exceções e anomalias, tendências e indicadores de riscos Auditoria contínua é uma das ferramentas da auditoria interna. Fonte: IIA / AICPA / CICA

Auditoria Contínua Tipo de auditoria que produz resultados simultaneamente ou em um pequeno período de tempo após a ocorrência de um evento relevante Fonte: Prof. Miklos Vasarhelyi (Rutgers University) A capacidade de realizar avaliações de controle e risco em tempo real, ou o mais próximo do tempo real quanto possível.. Fonte: IIA / AICPA / CICA

Monitoramento Contínuo 2009 COSO Guidance - effective controls systems must include monitoring.

Monitoramento Contínuo Fazer auditoria contínua como parte do processo de core business da organização Obter maior apoio (buy-in) da alta administração Demonstrar que Controles economizam dinheiro e podem ser utilizados como indicadores do negócio O gestor é o dono do controle e o monitoramento contínuo é uma ferramenta da administração

Monitoramento Contínuo É um processo da Administração para assegurar que os processos e controles de negócio estão operando de modo eficiente. A administração deve identificar pontos críticos de controle e implementar testes automatizados para monitorar estes controles de modo contínuo É responsabilidade da administração agir nas deficiências de controle e corrigir transações com defeitos

Data Analytics Análise de dados é definida como o processo de inspeção, limpeza, transformação, e modelagem de dados com o objetivo de encontrar a informação útil, sugerindo conclusões, e apoiando a tomada de decisão. Análise de dados é um processo analítico pelo qual insights são extraídos de dados eletrônicos internos ou externos da organização. Estes insights podem ser históricos, em tempo real ou preditivos.

Automação Fonte: Adaptado Elder Aquino (7º CONTECSI)

Ferramentas Alto Otimizado Execução contínua de auditoria automatizada e testes de monitoramento com foco no negócio. Ferramentas estatísticas e integradas Repetitivo Análises e testes automatizados e reusáveis, com softwares de auditoria em ambiente centralizado. Os resultados são para avaliação de risco em todo o processo de auditoria Baixo Ad hoc Análises de dados pontuais sobre certas auditorias. Uso de planilhas ou ferramentas em ambiente local ou desktop.

Arquitetura DATA ANALYTICS

Exemplo Risco: Faturas podem não ser válidas e / ou devidamente autorizada Atividade de controle: Conferencia de faturas para a entrada de mercadorias Método: parcialmente automatizado Tipo: Preventivo Freqüência: Recorrente Componente de COSO: Atividades de Controle

Risco, controle e Passos de auditoria Faturas podem não ser válidas e / ou devidamente autorizada Risco

Risco, controle e Passos de auditoria Faturas podem não ser válidas e / ou devidamente autorizada O funcionário de contas a pagar checa o formulario de entrada de mercadorias com a fatura no sistema e permite uma diferença máxima de 0,5%. Risco Controle

Risco, controle e Passos de auditoria Faturas podem não ser válidas e / ou devidamente autorizada Risco Para diferenças abaixo do limite uma prova de reconciliação manual e criada pelo funcionário de contas a pagar e aprovado e publicado pelo seu Supervisor para a conta de ajuste no sistema. Controle

Risco, controle e Passos de auditoria Faturas podem não ser válidas e / ou devidamente autorizada As diferenças acima do limite são colocados em espera e investigadas pelo gerente da área e o funcionário de contas a pagar Risco Controle

Risco, controle e Passos de auditoria Faturas podem não ser válidas e / ou devidamente autorizada O funcionário de contas a pagar checa o formulario de entrada de mercadorias com a fatura no sistema e permite uma diferença máxima de 0,5%. Risco Controle

Risco, controle e Passos de auditoria Faturas podem não ser válidas e / ou devidamente autorizada O funcionário de contas a pagar checa o formulario de entrada de mercadorias com a fatura no sistema e permite uma diferença máxima de 0,5%. Obter uma lista de todas as faturas para o período de teste selecionado. Risco Controle Passos

Risco, controle e Passos de auditoria Faturas podem não ser válidas e / ou devidamente autorizada O funcionário de contas a pagar checa o formulario de entrada de mercadorias com a fatura no sistema e permite uma diferença máxima de 0,5%. Obter o formulário de entrada de mercadorias e re-executar a reconciliação Risco Controle Passos

Risco, controle e Passos de auditoria Faturas podem não ser válidas e / ou devidamente autorizada O funcionário de contas a pagar checa o formulario de entrada de mercadorias com a fatura no sistema e permite uma diferença máxima de 0,5%. Verificar que uma folha de prova reconciliação manual é criada pelo funcionário de contas a pagar Risco Controle Passos

Risco, controle e Passos de auditoria Faturas podem não ser válidas e / ou devidamente autorizada O funcionário de contas a pagar checa o formulario de entrada de mercadorias com a fatura no sistema e permite uma diferença máxima de 0,5%. Verificar que a folha de prova da reconciliação manual é aprovada pelo Supervisor de contas a pagar Risco Controle Passos

Risco, controle e Passos de auditoria Faturas podem não ser válidas e / ou devidamente autorizada O funcionário de contas a pagar checa o formulario de entrada de mercadorias com a fatura no sistema e permite uma diferença máxima de 0,5%. Obter do sistema uma cópia impressa de todos ajustes e verificar a que a diferença foi postada pelo Supervisor Risco Controle Passos

Risco, controle e Passos de auditoria Faturas podem não ser válidas e / ou devidamente autorizada O funcionário de contas a pagar checa o formulario de entrada de mercadorias com a fatura no sistema e permite uma diferença máxima de 0,5%. Verificar que todas as diferenças que se enquadram acima do limite são investigados pela gerencia da área e o funcionário de contas a pagar Risco Controle Passos

O componente análise de dados Faturas podem não ser válidas e / ou devidamente autorizada O funcionário de contas a pagar checa o formulario de entrada de mercadorias com a fatura no sistema e permite uma diferença máxima de 0,5%. Extrai todas as novas faturas do sistema Compare entradas no sistema com Mercadorias Recebidas Risco Controle Passos

O componente análise de dados Faturas podem não ser válidas e / ou devidamente autorizada O funcionário de contas a pagar checa o formulario de entrada de mercadorias com a fatura no sistema e permite uma diferença máxima de 0,5%. Reconcilie as diferenças abaixo do limite para a conta de ajuste Atribui quaisquer exceções ao gerente da area envolvida. Risco Controle Passos

O componente de data analytics Faturas podem não ser válidas e / ou devidamente autorizada O funcionário de contas a pagar checa o formulario de entrada de mercadorias com a fatura no sistema e permite uma diferença máxima de 0,5%. Atribui qualquer variação acima do limite para o Gerente da Area. Risco Controle Passos

Propriedade dos testes automatizados Frequência: Diariamente Detecção: Qualquer não cumprimento acima e abaixo do limite Atribuição: Gerenciamento da area Prazo: Resolver no mesmo dia Evidência: Due diligence realizada para aquelas acima do limite e quaisquer outras exceções detectadas Valor: Certifique-se que a eficácia de controle é mantida em alto nível

Benefícios Independência Eficiência e eficácia Menos dependência da gestão Podem ser integrados nas operações Solução de TI compreensiva Colaboração

Desafios Mesmo com denominações diversas, o monitoramento contínuo controles está surgindo como um conjunto de recursos que proporciona retorno tangível e rápido. Condições macroeconômicas irão acelerar a adoção de soluções de Auditoria Contínua e Monitoramento Contínuo, com o aumento da regulação, orçamentos mais apertados, e staff reduzido, priorizando um foco sobre a eficiência.

Desafios Os gestores estão amadurecendo e permitindo que o negócio gerencie os controles com a supervisão da auditoria. Controles manuais ainda são um problema, mas são gerenciáveis se olharmos a partir da perspectiva dos processos de negócios. Cada vez mais, as empresas querem descobrir a origem dos controles manuais e automatizá-las.

Marcello Siqueira marcello@vixteam.com.br (11) 3280-0309 (27) 9962-1305 Vixteam Consultoria Ronny Miranda ronny.miranda@caseware.com +506 4000-0900 +506 6050-4002 CaseWare RCM Inc.