logo

Risk matrices as an information and communication technology audit planning mechanism: selection of government systems

Published: 2019-11-26

Authors

  • Tiago Monteiro da Silva

    CGE

DOI: https://doi.org/10.32586/rcda.v17i2.543

Keywords:

Risk Matrix. Planning. ICT Audit. Government Information Systems.

Abstract

The large financial resources invested in technology in organizations should be evaluated by specific and well-planned audits using appropriate tools. This paper seeks to develop the Information Systems Risk Matrices within the State Executive Branch of Ceará, in order to meet the need for planning the specialized audits of Information and Communication Technology (ICT) of General Comptroller and Ombudsman’s Office (CGE/CE). The methodology used was a quantitative research based on a questionnaire sent by CGE/CE to forty entities of the Ceará State Government, which allowed the evaluation of 611 computerized systems. The result are tools that enables the objective classification of the most critical government systems, as well as which entities have the highest inclination to be audited by the CGE/CE. From this case study, we intend to encourage discussions related to ICT audit planning activities.

Author Biography

  • Tiago Monteiro da Silva, CGE

    Auditor of Internal Control of the Comptroller's Office and General Ombudsman's Office of the State of Ceará (CGE/CE) and Advisor of the Solution Providing Cell and Information Management of the IT Coordination. Master in Economics of the Public Sector at the Federal University of Ceará (2018), Computer Engineer at the Federal University of Rio Grande do Norte (2009) and Specialist in Corporate Systems Development at UNIRN (2011). Participated in the two experimental audits of IT of the CGE/CE. E-mail: tiagomonteirods@gmail.com.

Metrics

PlumX
Altmetric
scite_

References

BRAZ, M. R. Auditoria de TI: o guia da sobrevivência. Brasília, DF: ASE Editorial, 2017.

CEARÁ. Lei nº 13.875, de 07 de fevereiro de 2007. Dispõe sobre o modelo de Gestão do poder executivo, altera a estrutura da administração estadual, promove a extinção e criação de cargos de direção e assessoramento superior, e dá outras providências. Diário Oficial do Estado do Ceará: Fortaleza, p. 3-15, 7 fev. 2007. Disponível em: https://bit.ly/2lx7yyJ. Acesso em: 1 set. 2016.

CEARÁ. Tribunal de Contas do Estado do Ceará. Metodologia para seleção de auditorias de tecnologia da informação no Tribunal de Contas do Estado do Ceará. Fortaleza: TCE/CE, 2010. Disponível em: https:// bit.ly/2lA4KRq. Acesso em: 1 set. 2016.

CEARÁ. Tribunal de Justiça do Estado do Ceará. Plano Anual das atividades e auditoria exercício 2016 do Tribunal de Justiça do Estado do Ceará. Fortaleza: TCE/CE, 2016. Disponível em: https://bit.ly/2lUh4vU. Acesso em: 1 set. 2016.

CPLP. Manual de controlo/controle interno. Brasília, DF: CPLP, 2009. Disponível em: https://bit.ly/348Mro3. Acesso em: 1 set. 2016.

DISTRITO FEDERAL. Tribunal de Contas do Distrito Federal. Manual de auditoria: parte geral. Brasília, DF: Tribunal de Contas do Distrito Federal, 2011. Disponível em: https://bit.ly/2k50j0H. Acesso em: 1 set. 2016.

IMONIANA, J. O. Organização de trabalho de auditoria de sistemas de informações. In: IMONIANA, J. O. Auditoria de sistemas de informação. 3. ed. São Paulo: Atlas, p. 10-11, 2017.

ISACA. Certified information system auditor review manual. 27. ed. [S. l.]: Isaca, 2019.

LYRA, M. R. Segurança e auditoria em sistemas de informação. 2. ed. Rio de Janeiro: Ciência Moderna, 2017.

MARANHÃO. Controladoria Geral do Estado. Manual de Auditoria da Controladoria Geral do Estado do Maranhão. São Luís: CGE, 2012. Disponível em: https://bit.ly/2lWjABP. Acesso em: 1 set. 2016.

RIO DE JANEIRO (Cidade). Controladoria Geral do Rio de Janeiro. Planejamento estratégico em auditoria da Controladoria Geral do Rio de Janeiro. Rio de Janeiro: Controladoria Geral, 2004. Disponível em: https://bit.ly/2lEjMWw. Acesso em: 1 set. 2016.

Published

2019-11-26

Issue

Section

Artigos

How to Cite

SILVA, Tiago Monteiro da. Risk matrices as an information and communication technology audit planning mechanism: selection of government systems. Revista Controle - Doutrina e Artigos, Fortaleza, CE, Brasil, v. 17, n. 2, p. 422–444, 2019. DOI: 10.32586/rcda.v17i2.543. Disponível em: https://revistacontrole.tce.ce.gov.br/index.php/RCDA/article/view/543.. Acesso em: 27 may. 2026.