Abordagem metodológica à auditoria a sistemas de informação
Página Anterior
Página Seguinte

3.5. Testes substantivos

A explicação das normas de auditoria da INTOSAI (ponto 153) [Intosai 1995] estipula que: "… Quando os dados provenientes de um sistema informatizado constituem uma parte importante da auditoria e a sua fiabilidade é essencial para a realização do objectivo de controlo, os auditores devem certificar-se que os dados são fiáveis e pertinentes".

Actualmente grande maioria das entidades utiliza maciçamente as Tecnologias de Informação. Estas, em geral, são usadas para automatizar o seu funcionamento, bem como para registar, processar, manter e apresentar informações. Algumas das características da informação armazenada nos equipamentos que suportam as Tecnologias de Informação são:

Todas estas características facilitam a recolha e o tratamento da informação da entidade objecto da auditoria. Por esta razão, cada vez mais as equipas de auditoria terão de utilizar, como evidência, dados provenientes de sistemas informatizados.

No entanto, apesar de oferecerem vantagens notórias para as organizações, os sistemas informatizados podem também representar grandes riscos. É possível que erros e fraudes não sejam detectados devido à:

Devido a estes factores, e não obstante o facto da grande maioria dos sistemas informáticos e aplicações serem desenvolvidos com características que permitam garantir um grau elevado de fiabilidade, o auditor não deve partir do princípio de que os dados extraídos dos sistemas são fiáveis.


 
Página Anterior
Página Seguinte