Relatório da PwC sobre a implementação das normas ISSB no Brasil, destacando desafios e avanços na adaptação das empresas às novas exigências de sustentabilidade.
Continue lendoCategoria da publicação → Auditoria
Aprenda sobre auditoria de TI, auditoria de sistemas de informação, auditoria do negócio com TI, controle de acesso lógico, controles gerais de TI (ITGC) etc.
Case study: optimizing user access management in practice
UK technology leader TechSolutions Ltd. revolutionized its access management after identifying security vulnerabilities in its IT systems. Read this case study to learn how they streamlined processes and strengthened security, impacting more than 5,000 employees.
Continue lendoITGC: guia completo para auditoria de logs em sistemas e bancos de dados
Descubra os detalhes de auditorias ITGC com foco em registros de logs. Saiba o que verificar nos registros, como garantir a segurança dos dados, melhorar a conformidade regulatória e impulsionar a eficiência operacional. Clique e aprofunde seus conhecimentos agora!
Continue lendoTrilhas de aprendizagem: competências técnicas de auditoria segundo a CGU
A CGU lançou trilhas de conhecimento gratuitas em Auditoria, estruturadas em cinco níveis de proficiência. Amplie suas competências técnicas com recursos diversificados e conteúdo abrangente. Acesse agora!
Continue lendoComo identificar problemas de controle interno usando os cinco porquês
Descubra como a técnica dos Cinco Porquês pode ajudar a sua empresa a solucionar problemas de forma eficaz e identificar as causas raiz deles. Aprenda a aplicar a técnica passo a passo em um exemplo prático de controle interno contábil.
Continue lendoMetodologia GAIT-R para auditoria de TI: abordagem top-down
A metodologia GAIT-R ajuda organizações a minimizar riscos de TI, segurança e violações de dados. Desenvolvida pelo IIA, fornece orientações para avaliar o ambiente de controle de TI de uma organização e identificar possíveis vulnerabilidades.
Continue lendoITGC: guidelines for auditing system and database logs
Discover the details of ITGC audits with a focus on log records. Learn what to look for in logs, how to ensure data security, improve regulatory compliance, and increase operational efficiency. Click here to improve your knowledge today!
Continue lendoHow to identify internal control problems using the five whys technique
Discover how the Five Whys technique can help your company effectively solve problems and identify their root causes. Learn how to apply the technique step by step in a practical example of accounting internal control.
Continue lendoLei de Benford: explicação simples e aplicações práticas
O que Latif Nasser não nos contou sobre a “Lei do Primeiro Dígito” (Lei de Benford) em seu programa da Netflix, A Era dos Dados (Connected).
Continue lendoAuditoria de gestão de mudanças em ambientes de TI
Vamos desmistificar sobre Gestão de Mudanças em Ambientes de Tecnologia e o que você deve avaliar em uma auditoria? Essa publicação será pequena e bem direta ao ponto, voltada principalmente para um público “não TI”. Chega mais e confere o conteúdo.
Continue lendoESG para bancos: DRSAC 2030 e gestão do risco social
Risco social e seus efeitos nos demais riscos integrados em uma instituição financeira. Artigo escrito por Yoshio Hada.
Continue lendoDifferences between SOC 1, SOC 2, and SOC 3: a comprehensive guide
The System and Organisation Controls, better known as the SOC framework, was developed by the AICPA, which defines three different types of SOC reports. Learn more about the differences, types and needs.
Continue lendoDRSAC 2030: como riscos climáticos afetam instituições financeiras
Como um risco climático pode afetar instituições financeiras – uma analogia do risco climático e a previsão de placar de um jogo. Artigo escrito por Yoshio Hada.
Continue lendoComo planejar e executar auditoria de sistemas de informação
O planejamento de uma auditoria de sistemas de informação (SI) envolve a definição das áreas de envolvimento da auditoria e deve possuir metas de curto e longo prazo. Na execução, o auditor precisa ter uma compreensão do ambiente geral, incluindo também as práticas de negócios e funções relacionadas à auditoria. Como bônus, apresento um exemplo de escopo para uma adequada auditoria de SI/TI.
Continue lendoPesquisa desafios da profissão 2022: resultados AuditoresPLP
Resultado da pesquisa intitulada Desafios da Profissão – 2022, realizada pela Comunidade de Auditores dos Países de Língua Portuguesa (“AuditoresPLP”). São contribuições às reflexões sobre os desafios e oportunidades das atividades de auditoria nos países de língua portuguesa, contando com o apoio e participação de profissionais de inúmeros países.
Continue lendoManual MJSP: gerenciamento de riscos e controles internos
Este manual tem como objetivo tratar de como se dará o processo de implantação da política de gerenciamento de riscos e controles internos no âmbito do Ministério da Justiça e Segurança Pública-MJSP, bem como ser uma peça de facilitação no processo de implantação dessa política, trazendo conceitos, definição de metodologias, exemplificações, formas, modelos, técnicas, sistemas, entre outros.
Continue lendo5 controles de segurança cibernética essenciais para implementar agora
A auditoria do Tribunal de Contas da União (TCU), ao avaliar a aplicação de controles básicos de segurança, identificou que mais da metade dos órgãos públicos federais no Brasil possuem brechas graves em seus sistemas computacionais e, portanto, expostos a ataques cibernéticos. Confira os detalhes sobre os controles críticos e ausentes.
Continue lendoCGU abre chamada para dossiê sobre auditoria interna no espaço lusófono
A Revista da CGU (Controladoria Geral da União / Brasil), com o apoio institucional da Comunidade de Países de Língua Portuguesa (CPLP), apresenta chamada de trabalhos para o dossiê especial Auditoria Interna Governamental – Análise, Discussão e Perspectivas no Espaço Lusófono, previsto para publicação em junho de 2023.
Continue lendoControles de TI e fatores de risco: auditoria na prática
Em um ambiente informatizado, constantemente surgem novas causas e fontes de erros, que trazem consigo novos riscos para as companhias. O auditor deve considerar inúmeros fatores de risco e avaliar o impacto global do processamento informático sobre os riscos inerentes. Este tópico faz parte da série Auditoria de TI na Prática.
Continue lendoCOSO ICIF: os cinco componentes da estrutura de controles internos
O COSO (Controle Interno – Estrutura Integrada) é um framework reconhecido como uma estrutura modelo para desenvolvimento, implementação e condução de controles internos, bem como para a avaliação de sua eficácia. Confira os seus cinco componentes integrados.
Continue lendo