ALC | SOX em TI

Por Anderson Chipak · chipak.com.br

Checklist ITGC SOX — 15 Controles de TI para Financeiro

Avalie os 4 domínios ITGC que a Big Four verifica em auditorias SOX. Escala 0–3 por questão.

sox-ti.com.br/checklist/ — versão interativa com score automático

15 questões 4 domínios ITGC Pontuação 0–45
Empresa
Responsável
Data
Domínio 1 — Acesso Lógico · 5 questões · máx 15 pts
1.Como é feita a revisão periódica dos usuários com acesso aos sistemas financeiros?
2.Quando um funcionário é desligado, o acesso aos sistemas financeiros é revogado:
3.Segregação de funções (quem lança não aprova, quem aprova não paga): como está implementada?
4.Acesso administrativo (root, DBA, admin ERP) nos sistemas financeiros:
5.Solicitação de acesso a novos usuários nos sistemas financeiros:
Domínio 2 — Gestão de Mudanças · 4 questões · máx 12 pts
6.Mudanças em sistemas financeiros (ERP, integrações, scripts) vão para produção:
7.Ambientes de desenvolvimento, homologação e produção:
8.Mudanças emergenciais (hotfix urgente) em sistemas financeiros são:
9.Mudanças em configurações financeiras (plano de contas, regras de lançamento, perfis ERP):
Domínio 3 — Operações de TI · 3 questões · máx 9 pts
10.Jobs financeiros (integrações, fechamentos, consolidações automáticas) são monitorados:
11.Logs dos sistemas financeiros (acesso, transações, alterações de dados):
12.Incidentes com impacto nos sistemas financeiros são tratados:
Domínio 4 — Backup e Recuperação · 3 questões · máx 9 pts
13.Backup dos sistemas e dados financeiros:
14.Teste de recuperação do backup dos sistemas financeiros:
15.RTO e RPO para sistemas financeiros:

Apuração de score

DomínioQuestõesMáxPontos obtidos%
Acesso Lógico1–515__________
Gestão de Mudanças6–912__________
Operações de TI10–129__________
Backup e Recuperação13–159__________
TOTAL1–1545__________

Interpretação: <50% = Gaps críticos (risco alto em auditoria Big Four) · 50–74% = Parcialmente adequado · ≥75% = SOX-ready