Nossas Técnicas de Auditoria
Auditorias remotas envolvem as mesmas fases e atividades que suas contrapartes presenciais, começando com planejamento e preparação detalhados. No entanto, os princípios da avaliação remota também mostram algumas diferenças importantes.
Começamos pesquisando sua organização para dar aos nossos auditores o conhecimento necessário para realizar a auditoria. Nossos auditores trabalham em estreita colaboração com representantes da empresa para desenvolver o plano de auditoria e um cronograma detalhado de auditoria que lista horários precisos para todas as atividades. Identificamos os indivíduos que farão parte da auditoria e o tipo de documentação a ser revisada. Como as auditorias remotas não precisam necessariamente ser conduzidas em dias consecutivos, seu cronograma pode ser ajustado para minimizar o impacto nas operações do dia a dia.
Enquanto as auditorias regulares no local exigem planejamento para espaço físico e logística, nossas auditorias remotas exigem planejamento para espaço virtual e tecnologias de comunicação. Hoje em dia, existem inúmeras opções, incluindo Microsoft Teams, Zoom, Join.me, GoToMeetings e muitas outras. Usamos frequentemente o Microsoft Teams, mas estamos preparados para usar outras tecnologias implantadas em sua empresa.
Antes da auditoria, há ampla preparação e testes. Fornecemos instruções por escrito, discutimos tecnologias de comunicação e explicamos o processo em detalhes para deixar todos prontos. Também realizamos testes dos dispositivos de comunicação e software para garantir que todos estejam familiarizados com as ferramentas.
Auditorias físicas e virtuais começam com uma reunião de abertura e terminam com uma reunião de encerramento. Essas reuniões incluem executivos, gerentes e outros envolvidos na auditoria. Outra parte de qualquer auditoria são as entrevistas de executivos, gerentes e funcionários.
Durante as auditorias remotas, aproveitamos uma solução de videoconferência como o Microsoft Teams, que permite que os participantes se comuniquem conosco de sua localização atual. As reuniões de abertura e encerramento não precisam ser conduzidas em uma sala de reunião tradicional com recursos de videoconferência. Em vez disso, os participantes podem clicar no link da reunião em seus computadores em suas mesas para uma conexão de vídeo ou áudio, ou simplesmente ligar usando um telefone comum.
A mesma abordagem também funciona bem para entrevistar funcionários individualmente ou em grupos, revisar processos e, em geral, para auditoria. Os participantes podem revisar e discutir documentos e processos em conjunto.
A revisão de documentos e registros é um componente crítico de qualquer auditoria. Embora as auditorias no local geralmente envolvam o auditor se inclinando sobre o ombro de alguém para inspecionar documentos em uma tela de computador, o ambiente virtual é um cenário melhor. Durante as auditorias remotas, as funções de compartilhamento de tela e compartilhamento de arquivos do aplicativo de videoconferência permitem que nosso auditor revise documentos e registros em estações de trabalho.
Além disso, o software em uso e os dados relacionados podem ser facilmente revisados. Nossa abordagem remota não é apenas ideal quando se trata de seguir trilhas de auditoria e verificar o controle de documentos, mas também é mais conveniente e eficiente.
Embora a maior parte do tempo de auditoria seja gasto olhando registros (baseados em computador) e entrevistando pessoal-chave, também conduzimos uma caminhada ao vivo em sua instalação, se necessário, observando processos de trabalho e conversando com funcionários. Isso nos permite observar atividades da vida real, conversar com pessoas que executam o trabalho e revisar documentos e registros. Além disso, nosso auditor pode solicitar fotografias, vídeos e documentos digitalizados.
Quando se trata de confidencialidade e segurança da informação, há dois aspectos importantes a serem considerados e garantidos em nossos trabalhos: as informações e o conhecimento adquiridos pelo auditor e a segurança dos dados transmitidos e armazenados eletronicamente.
Nossos auditores são contratualmente obrigados, por meio de um acordo de confidencialidade (NDA), a manter as informações e o conhecimento adquiridos confidenciais.
As auditorias remotas geralmente são realizadas usando comunicação ao vivo que não é gravada. Somente em alguns casos, solicitamos fotografias ou vídeos durante a auditoria. No entanto, antes da avaliação virtual, pedimos vídeos e, em alguns casos, procedimentos para nos permitir planejar a auditoria.
Junto com nossos relatórios de auditoria, descobertas, listas de verificação de auditoria e cronograma de auditoria, nossos auditores também retêm esses arquivos - a menos que o cliente solicite que não o façamos. Se você solicitar que não retenhamos vídeos, fotografias e documentos enviados, nossos auditores salvarão esses arquivos em uma pasta especial que não é sincronizada ou com backup, e os dados são excluídos após o projeto.
Usamos o Microsoft 365 e aproveitamos seus sistemas para controle de acesso, criptografia e gerenciamento de dados. Todos os dados são armazenados em backup com segurança. Os computadores dos auditores são criptografados e temos autenticação de dois fatores para acessar. O Microsoft Teams fornece todos os protocolos normais de segurança de comunicação e controles gerais que você esperaria de uma ferramenta de comunicação líder - e, novamente, se nada confidencial estiver sendo apresentado, ele não poderá ser acessado inesperadamente.
Entre em contato conosco e agende uma avaliação ou consulta gratuita.
Preencha o formulário ao lado e agende uma avaliação/consulta online gratuita