(Os SI em PME são prováveis de serem menos formais que em grandes entidades, mas a sua função é tão necessária como significativa. A comunicação pode ser menos formal e fácil de alcançar numa PME do que numa grande entidade devido à menor dimensão da organização e menos níveis, bem como uma maior visibilidade e disponibilidade da gestão).
Monitorização É o processo que avalia a qualidade do desempenho do controlo interno ao longo do tempo. Envolve a avaliação da concepção e funcionamento dos controlos numa base periódica e tomar as necessárias acções correctivas. (Procedimentos de monitorização ao longo do tempo nas PME são prováveis de serem informais e são tipicamente executados como parte da gestão global das operações da entidade).
Identificação dos objectivos de controlo de um SCI:
Validação
Todas as transacções registadas representam eventos que ocorreram. Nenhum registo é fictício.
Integridade
Todas as transacções válidas são registadas.
Exactidão do registo
Os pormenores das transacções foram correctamente captados nos documentos fonte e os registos das transacções foram adequadamente valorados, classificados e registados em tempo oportuno.
Salvaguarda
Activos, documentos não utilizados e registos estão armazenados em áreas seguras e o acesso só é permitido de acordo com a autorização da gestão.
Responsabilização subsequente
Os saldos das contas de activos e passivos são comparados com os activos e passivos existentes em intervalos de tempo razoáveis e são tomadas acções apropriadas se existirem diferenças.
Problemas: a aplicação desta abordagem pode ser complicada pois mais do que um objectivo de controlo pode estar relacionado com uma asserção, logo o auditor vai ter evidência contraditória acerca dos controlos (ex: em caixa existe um risco de controlo. Se o saldo da caixa diminuir, o objectivo de controlo vai ser a validação. Se o saldo
27