Para a questão não ficar pagãzinha, vamos ao copy paste da NBC T 11 que trata do tema:
11.2.10 – PROCESSAMENTO ELETRÔNICO DE DADOS – PED
11.2.10.1 – O uso de PED modifica a forma de processamento e armazenamento de informações, afetando a organização e os procedimentos adotados pela entidade na consecução de adequados controles internos. O auditor deve dispor de compreensão suficiente dos recursos de PED e dos sistemas de processamento existentes, a fim de avaliá-los e planejar adequadamente seu trabalho.
11.2.10.2 – O uso de técnicas de auditoria que demandem o emprego de recursos de PED requer que o auditor as domine completamente, de forma a implementar os próprios procedimentos ou, se for o caso, supervisionar e revisar os trabalhos de especialistas.
11.2.10.3 – O grau mínimo de conhecimento que o auditor deve ter para planejar, dirigir,supervisionar e revisar o trabalho de auditoria desenvolvido em ambiente de PED compreende:
a) conhecer suficientemente o sistema de contabilidade e de controle interno afetado pelo ambiente de PED;
b) determinar o efeito que o ambiente de PED possa ter sobre a avaliação de risco global da entidade e em nível de saldos de contas e de transações; e
c) estabelecer e supervisionar o nível de provas de controle e de procedimentos substantivos capaz de assegurar a confiabilidade necessária para conclusão sobre os controles internos e as demonstrações contábeis.
11.2.10.4 – O planejamento do trabalho em ambiente de PED deve considerar:
a) o volume de transações da entidade;
b) as entradas de dados nos sistemas que determinam múltiplas transações, registradas de forma simultânea, especialmente nos registros contábeis, as quais não podem ser validadas independentemente; e
c) as transações da entidade que são intercambiadas eletronicamente com outras entidades.
11.2.10.5 – No programa de trabalho para os exames dos sistemas de PED, o auditor independente deverá incluir:
a) o exame da segurança dos sistemas adotados pela entidade;
b) o exame da estrutura e confiabilidade dos sistemas adotados para o controle e gerenciamento das atividades da entidade; e
c) o grau de integração dos sistemas computadorizados com os registros contábeis da entidade, como forma de propiciar a confiabilidade das demonstrações contábeis da mesma.