[Música] Olá seja bem-vindo à apresentação do módulo de auditoria Neste vídeo Então vamos visualizar o potencial do módulo e quais as funcionalidades que ele dispõe vamos lá a partir do módulo de auditoria é possível executar tanto auditorias planejadas que são definidas aí no planejamento anual da área quanto ao auditorias especiais Então você consegue ter esses dois cenários aqui dentro do nosso sistema bom onde que eu visualizo Exatamente esse espaço né esse espaço onde vai ser executado essas auditorias Então primeiramente nós vamos expandir a estrutura que vem oculta É só você clicar aqui no símbolo da
estrutura que vem logo abaixo do logo da pernite E aí eu tenho aqui a visão da estrutura do sistema que são divididos aqui em três etapas então primeiro nós vimos né nesse treinamento anteriores aqui um menu do Core onde tem a estruturação né da minha organização né que pode vir ou não a refletir o organograma da empresa eu tenho segundo menos Zinho que abordagem de riscos né é utilizado muito aí pelo time de gestão de riscos e controles internos e o terceiro menos de auditoria então aqui dentro desse workspace que nós vamos atuar efetivamente com
o nosso passo a passo aqui da auditoria eu consigo ter um ou mais workspaces a gente até recomenda né que por exemplo se você quiser É de fato segregar As Visões de auditorias planejadas de especiais é interessante Então você criar um workspace para cada né então ter aqui ambos workspace né um dia de turismo planejadas outros diretorias especiais por que isso porque a gente consegue configurar inclusive as notificações segregadas então para o workspace de planejada a gente tem uma sequência de notificações que são disparadas né Mas de repente para as auditorias especiais isso já não
é interessante né porque os especial não pode gerar alarme né então a gente tira né desabilita as notificações do workspace das auditorias especiais Então essa é uma sugestão até para uso aqui dentro da ferramenta e na visão das auditorias planejadas né então eu tenho aqui alguns níveis que eu vou explicar aqui para você certinho tá então primeiro nível dentro do meu workspace é o plano anual então eu posso ter um ou mais planos de auditoria Imagine que isso daqui é um guarda-chuva né então eu posso ter armazenado dentro desse plano várias auditorias aqui não tem
limite tá então abrindo aqui clicando na setinha do plano ele já expande para mim aqui e eu consigo visualizar as auditorias que estão mapeadas dentro do plano se eu passar o mouse aqui ele vai dizer exatamente o que que é o plano né O que que é o x Space e o que que é o historia Então você não vai se perder em relação a se situar aqui dentro dessa visualização Então esse primeiro nível aqui é o melhor segundo né porque o primeiro é o workspace segundo aqui é o plano o terceiro nível efetivamente já
são as auditorias né observa até que ele cria o código então na criação de uma auditoria que você vai ver melhor lá no treinamento com passo a passo a gente tem a criação sequencial dos códigos então o plano o código é 123 assim por diante na auditoria ele acumula o código do plano com o código 23 Então nesse caso aqui é Plano 1 auditoria um plano 1 ou historia dois plano um auditoria 3 e temos aqui essas auditorias bom vamos visualizar a tela de uma auditoria tá então temos várias informações no cadastro de uma auditoria
mas as principais que eu quero focar aqui em relação ao tipo da auditoria né que a gente nós temos a possibilidade de ter auditoria estrutural ou seja uma auditoria documental onde você vai estruturar o seu teste dentro do programa de trabalho e nós temos também um tipo de auditoria auditoria baseada em risco que vai literalmente mudar o trajeto né do seu trabalho na qual você vai espelhar né o seu trabalho na abordagem de riscos que foi lá por gestão de riscos né o controles internos e aí esse seu trabalho ele vai ser direcionado para você
executar lá os testes de controles para validar né eficácia eficiência desses controles né identificar novos riscos e tudo mais então vamos inclusive ter essa visão aqui na apresentação bom os campos principais né que eu queria ressaltar aqui dessa tela é o tipo da auditoria que vai te delimitar exatamente a sequência que você vai executar aqui tá nós temos também a classificação da auditoria que traz aqui o meu percentual de efetividade né da auditoria né no caso aqui essa auditoria foi executada ela deu 100%, mas eu poderia ter um percentual aí mais baixo e aí a
gente teria um GAP de vulnerabilidade né aqui Deus 100% de efetividade Mas vamos supor que desce 80% de afetividade eu teria um GAP de 20% de vulnerabilidade da auditoria sendo assim eu tenho as visões também inerente residual aqui a gente tem as informações dispostas né do inerente residual mas mais para frente a gente vai ver que tem uma matriz também uma matriz exclusiva da auditoria na qual você consegue enxergar através de um gráfico de calor essas informações tá bom aqui outras informações relevantes né do módulo aqui eu consigo delimitar o que eu vou editar através
da Visão da árvore né E quem eu vou editar porque eu posso auditar um processo né de uma determinada área mas meu auditado vai ser um outro responsável de uma área então eu consigo fazer essa separação né de do que eu tô digitando para responsabilidade para quem vai de fato responder tratar plano de ação etc Tá bom eu tenho informações de planejamento de horas então o módulo ele tem essa estruturação também de planejamento na qual você consegue planejar tanto tantas horas quanto o custo da sua auditoria tá a gente tem uma funcionalidade que você consegue
estimar o custo né que vai ter aí consultoria você consegue também fazer uma uma um apontamento financeiro aqui dentro da sua auditoria e sim principalmente é utilizado na extração lá da Matriz que Eu mencionei tá de auditoria e eu tenho informações aqui Gerais textuais né digamos assim que vai ser muito utilizado também na extração aí do seu relatório Então esse é o escopo Né inicial da sua auditoria que você faz o planejamento eu tenho também para cadastro da auditoria o vínculo de equipe né na qual você vai atrelar os auditores que vão atuar dentro dessa
auditoria você vai definir o tempo que cada auditor vai atuar Qual que é o permissionamento que ele vai ter dentro da sua auditoria porque esse auditor não necessariamente pode ter um permissionamento completo né digamos assim de administrador ele talvez tenha que ter um permissionamento mais restrito para que ele consiga só executar estritamente o trabalho dele né temos também o planejamento tempo né E também despesa com salários e a gente fizer aí esse levantamento do custo deste auditor temos também aqui o planejamento aqui do cronograma né então através de Fases você consegue quebrar né as etapas
exatamente né as datas né para esse planejamento tanto do efetivo tanto ou melhor tanto do previsto quanto do efetivo tá e outras funcionalidades como reunião então você consegue fazer agendamento de reunião depois o acompanhamento que é o vínculo da ata o planejamento de custo que Eu mencionei você consegue fazer requisição de evidências anexar documentos mas para frente temos lá apontamento de tempo de curso que já é o realizado né porque aqui quando a gente fala do planejamento é o planejado né o planejei mas não necessariamente vai ser efetivamente aquele Ou aquele custo Ou aquele aquele
tempo E aí eu vou executado a realidade depois da execução efetiva né daquele trabalho tá E aí através de relatórios a gente consegue ter essa visão né E temos a matriz de auditoria que Eu mencionei né Onde você consegue extrair a criticidade da auditoria que a gente não tem a plotagem de risco em si é a plotagem da do trabalho já estourei então Observe que eu tenho aqui é exatamente o código da auditoria tá então você consegue enxergar a criticidade da auditoria em dois eixos né então eixo Aqui é do impacto que é Impacto financeiro
tá e o eixo de vulnerabilidade tá então aqui esse é o escopo inicial da auditoria então quando eu vou novamente maldito estrutural que é uma auditoria documental eu tenho o descritivo do meu programa de trabalho né que são os meus testes então eu desço aqui um terceiro nível né e por isso que ele fica lá porque o programa de trabalho Vai acumulando também esse código e dentro do programa de trabalho eu tenho as definições aqui né do que que vai ser testado né dentro do escopo né do meu teste aqui eu só tenho um exemplo
Mas normalmente esses testes são extensos né então aqui eu tenho um teste na qual vai ser feito uma avaliação aqui ó tanto no processo de compras para o ciclo produtivo como no processo de consumo corporativo todos os pedidos de cotação são feitos através do processo estabelecido no modo de rotações bom isso é bem direcionado obviamente para o processo aqui de compras tá E aí eu vou dentro desse Norte que eu estabelecia aqui no meu programa vou fazer exatamente essa avaliação que ele está me direcionando e vou dar o retorno Ah não esse item aqui eu
avaliei deu conforme não conforme Então a partir do meu teste que eu vou mostrar daqui a pouquinho eu consigo responder aqui primeiro essa primeira etapa é a construção é o meu planejamento do meu de trabalho tá então essa visão ainda da construção e quando eu quiser testar é só eu clicar nos três pontinhos testes e ele vai listar aqui para mim os testes né é para eu poder responder Lembrando que ele converteu né aquela questão que foi cadastrada lá no planejamento do programa e eu consigo de fato responder né este esse teste dizendo se foi
conforme não conforme posteriormente salvar e cadastraram um ponto de auditoria novo então eu consigo fazer essa sequência aqui a partir do meu teste tá então nós estamos falando aqui de uma auditoria estrutural né mas para frente a gente vai ver auditoria baseado em riscos bom e para adicionar o ponto é só clicar no botão de ponto de vistoria o sistema vai carregar uma tela de ponto na qual você vai conseguir preencher aí todas as informações do seu ponto aqui eu resgatei um ponto da biblioteca né para ser até mais direcionado aqui na apresentação mas basicamente
eu tenho informações né como título né é que você consegue só colocar no máximo 200 caracteres mas eu tenho status do ponto avaliação de criticidade eu consigo elencar Quais são as áreas que vão de fato responder né esse meu ponto os usuários também consigo direcionar os usuários específicos para esse ponto né fazer associação de documento legal também trazer né todo descritivo textual né aqui para o meu ponto né de uma forma também detalhada você consegue utilizar um recurso aqui de formatar na qual você consegue formatar o texto e incluir tabelas incluir links Então você tem
toda essa possibilidade aqui né ao final salvar o seu ponto e visualizar o seu ponto aqui do lado esquerdo né que na estrutura né logo abaixo do seu programa de trabalho então você consegue visualizar o ponto que foi cadastrado e ele traz aqui para mim a cor né então é a cor está literalmente ligada que até o tipo que eu não selecionei mas aqui por exemplo tipo eu tenho tipo de inconsistência deficiência que tem vários tipos mas dá parametrização do tipo eu defino a cor e a cor é apresentada aqui né então no caso aqui
vermelho porque é um ponto de consistência Mas vamos supor que eu tivesse uma oportunidade de melhoria poderia parametrizar essa oportunidade com uma outra cor por exemplo azul verde então você pode definir tá nessas parametrizações a partir do ponto eu tenho o plano de ação antes mesmo de ter o cadastro plano de ação a gente tem algumas etapas anteriores que a primeira é a revisão do ponto na qual o gestor da auditoria pode fazer né então auditor ele pode colocar em revisão esse gestor ele vai realizar essa revisão e na sequência a gente tem a manifestação
do Estado né que a gente pode alterar que o estado pela manifestação depois da revisão obviamente e esse é o estado ele vai acessar aqui no menu auditoria manifestação do Estado ele vai clicar aqui em pesquisar e vai visualizar esse ponto que ele precisa né é agir o melhor se manifestar então ele vai acessar o ponto e vai ter os detalhes né desse ponto então todas as informações que foram preenchidas lá no campo né nos campos lá do ponto ele vai ter essa esse acesso e vai ter um campo na qual ele vai de fato
escrever né a sua opinião que realmente ele acha em relação a essa esse ponto ele pode tanto escrever aqui e na sequência fazer uma upload de evidência de repente ele pode responder dizendo que de acordo que está aderente E aí ele vai evidenciar para você né e ele consegue também criar um plano de ação né então ele consegue a partir daqui dessa tela também criar o plano de ação que é esse plano aqui que a gente está visualizando aqui abaixo do ponto mas aí esse é o ditado ele só vai visualizar somente essa tela tá
o auditado não tem a visualização aqui da estrutura Ele só tem a tela de manifestação do ditado e você a partir do momento que ele se manifesta você consegue enxergar aqui na estrutura né tanto a manifestação dele que é feita no campo quanto a criação desse desse plano de ação o plano de ação efetivamente segue a linha né das boas práticas do 5w2h e você consegue escrever todo o seu plano dizer quem é o responsável também consigo responder aqui é o melhor vincular as áreas responsáveis por esse plano quando previsto quando efetivo quando ele for
de fato implementado e informações aqui que eu posso ter aqui complementar o plano né obviamente que o sistema só briga é o preenchimento quando ele tá identificando aqui com asterisco na frente né então tem Campos que não são obrigatórios né então por exemplo se você quiser preencher tudo no Ok pode ser não tem problema né Tem um Ken também que é importante e o quando previsto nos status que for avançados ele ele também obriga o preenchimento Tá mas a gente segue a linha aí de preenchimento do plano e o auditado ele vai aí com fome
tiver a necessidade vai fazendo esse valor apto né com você quando Obviamente você determinar se se falou apê é mensal se é quinzenal ou né conforme a frequência que vocês estipularem aí dentro do processo de auditoria esse falou a perfeito aqui através do Medo do Core a gente vai ver daqui a pouquinho também a partir do décimo também em relação a menus a gente tem uma funcionalidade de plano de ação falou up né que daqui a pouquinho eu vou mostrar mas basicamente a gente consegue né esse plano de ação ele vai caminhar sozinho até após
o encerramento desse trabalho de auditoria então ele não fica atrelado diretamente ao trabalho é criado mas depois que auditoria encerrada ele caminha sozinho porque ele tem inclusive status né é para isso então ele tem vários estados então ele tem os Estados inicial vamos supor que mais para frente o auditado fala não eu vou assumir esse risco Então tem um risco assumido quando tá de fato já sendo implementado o status de fato implementado quando ele mandou evidência Então a gente tem vários status que pode aí remeter qualquer posição né Desse plano de ação Tá bom depois
que o trabalho foi todo construído foi encaminhado para o ditado né foi criado plano de ação tá tudo certo aí você vai para as etapas finais da auditoria né na qual você faz a revisão então nós temos aqui uma tela de revisão tá revisão aqui da auditoria onde essa revisão reflete exatamente né todos os itens que são importantes aqui né desde os testes pontos e planejação e é uma tela na qual você consegue ter essa visão geral né do que você deve ou não revisar tá e a partir dessa revisão Você consegue avançar os status
né da auditoria até encerrar essa auditoria então basicamente o fluxo de auditoria funciona desta forma tá então desde a criação lá do plano né E a gente vai descendo os níveis aqui auditoria programa Ponto e é plano de ação tá E aí avançando os status para revisão final e o momento esperado aqui que os clientes gostam bastante faz parte da emissão né então eu fiz todo aquele trabalho eu tenho aqui na visualização da meu historinha um botão chamado relatório e eu posso fazer exportação né o esporte aí detalhado né do meu relatório no treinamento vocês
vão ver exatamente o modelo mas eu posso ter como você pode observar aqui vários modelos né Então deixa eu acessar aqui novamente vários modelos aqui de relatório né de auditoria isso é modelos em Word né rtf precisamente que podem ser customizados ou melhor configurados com as tags né do sistema para poder extrair as informações aqui do sistema Então você consegue ter essa visão vou Inclusive abrir aqui um Word para demonstrar E aí a gente prossegue aqui para apresentação Então esse é o modelo aqui simplificado do relatório né que pode ser inclusive ser utilizado né durante
o processo de implantação se for o caso é ser feito ajustes se for a necessidade mas é um exemplo do que pode ser extraído só que Lembrando que você pode construir um relatório desse daqui do zero com o seu padrão visual né com todas as características que você necessitar aí tá então esse relatório é só um exemplo não é obrigatório o uso né Você pode usar o relatório que você quiser Lembrando que durante o processo de implantação é feito essa customização tá mas você pode ter mais de um modelo né só que aí é a
construção desses demais modelos são feitas pós implantação aí realmente em tempo de suporte pode ser feita a construção de outros modelos de relatórios falamos até o momento de auditoria estrutural né na qual a gente executa lá os testes do programa de trabalho cria o ponto de auditoria e a partir daí a gente vai dando nos direcionamentos aí nos nossos trabalhos Mas falando eu gostaria baseado em riscos A diferença é que eu não preciso criar do programa de trabalho ele cria automaticamente para mim e eu vou atuar efetivamente na tela de auditoria baseada em riscos né
que essa tela ela é só é apresentada nesse Menu quando o tipo eu teria baseado em riscos e dentro dessa tela tem toda a visualização né dos riscos que já existem né aqui dentro é do meu processo da minha área que estou editando Então esse povo principalmente vem com a seleção do que eu coloquei lá na visão da árvore né na primeira tela da auditoria e ele extrai aqui para mim as informações né dos riscos dos controles dos Testes e aqui efetivamente que eu vou atuar né criando aqui fazendo sugestão de risco né criando novos
riscos criando novos controles novos testes executando né então a gente consegue executar os testes por aqui criar os pontos de auditoria Então tem um vínculo de ponto aqui eu consigo acessar os pontos também por aqui tá e fazer todo o meu trabalho de auditoria direto na tela de auditoria baseado em riscos tá então basicamente quando auditoria baseado em riscos tudo que eu faço de processo né de execução desde os testes criação de pontos plano de ação eu envio para manifestação tudo pode ser feito por aqui acessando essa tela tá então basicamente eu tenho essas duas
diferenças aqui né de auditorias que foram estruturadas aí né que a diretorias processuais e auditorias baseado em riscos e agora nós vamos ver né os nossos dashpers né como que visualiza aí os testes na visualização dos Testes nós temos desde o levantamento né de quantidade de pontos versos o seu status né temos também em relação ao apontamento de tempo lembra que Eu mencionei em relação planejamento né planejado tempo planejado versus tempo executado Então você consegue ter essa visão aqui no destino pontos por status quantidade aqui a gente tem os computadores de pontos de plano de
ação né Tem uma diferenciação né do card que é Global né na visão aí da equipe de auditores é recomendável ser utilizado esse Card Global mas nós temos também o Card local que aí é recomendável também para os auditados então quando tiver escrito meus né significa que é para usuário da ponta né usuário que é responsável tá temos informações também de uma forma consolidada dos planos né de auditoria Então são vários cards que podem auxiliar aí é no controle né dos seus trabalhos nas estatísticas indicadores né e além dos cards né a gente tem outras
possibilidades que você vai ver melhor no treinamento mas como consultas de auditoria né visão também que você pode extrair também através da consulta SQL Então a gente tem possibilidades aqui de extração então basicamente Essa é a visão né Global né da do módulo de auditoria né o passo a passo que tem que ser executado até né o resultado final que a extração do relatório e as visualizações do dashper Espero que você tenha gostado agora eu Convido você a Assistir o treinamento tá que aí o treinamento ele é muito mais rico de detalhes com passo a
passo né e fazer atividades para você poder executar aí conforme você vai aprendendo então boas aulas aí bom estudo e até a próxima [Música]