ServiceNow não é um sistema financeiro — mas é onde vivem os processos de TI que suportam os sistemas financeiros. Auditores SOX verificam gestão de mudanças, incidentes e acesso lógico no ITSM.
Por Anderson Chipak · ALC · Atualizado abr/2026
Case ALC — Mineração (Vale) · ServiceNow
Zero chamados perdidos · -75% tempo de processamento · 100% ITIL compliant
Estruturação completa de ITSM no ServiceNow com rastreabilidade total, KPIs auditáveis, SLA por categoria de chamado e conformidade ITIL v4. Todos os processos de TI documentados e testados.
O auditor não audita o ServiceNow como sistema — audita os processos de TI que passam pelo ServiceNow. A pergunta é: "como vocês gerenciam mudanças, incidentes e acessos nos sistemas financeiros?" Se a resposta é "pelo ServiceNow", o auditor vai pedir evidências de lá.
Para SOX, o módulo de Change Management do ServiceNow precisa evidenciar que mudanças em sistemas financeiros são aprovadas antes de ir para produção.
Incidentes em sistemas financeiros precisam ter SLA definido, monitorado e evidenciado. O auditor verifica se a TI sabe quando um incidente impacta relatório financeiro e como isso é tratado.
O que configurar no ServiceNow para auditoria
Categoria "Sistema Financeiro"
Todos os incidentes em ERP/sistemas financeiros categorizados com impacto alto. SLA específico: resolução em 4h para P1, 8h para P2.
Escalada documentada no ticket
Histórico de cada ação tomada no incidente — com data/hora e responsável. Auditores pedem amostras de incidentes para verificar isso.
Relatório de SLA compliance
Dashboard ou relatório mensal com % de incidentes dentro do SLA — evidência de que o processo funciona.
ServiceNow é um sistema acessado por toda a TI — com dados sensíveis sobre sistemas críticos. Controles de acesso no próprio ServiceNow são auditados.
100%
rastreabilidade de chamados — zero chamados sem ticket
-75%
tempo de processamento de chamados após estruturação ITSM
0
chamados perdidos ou sem resolução documentada
ITIL v4
compliance completo com práticas ITSM auditáveis
Change Management, Incident Management, acesso lógico, ITIL. Score + PDF.
Fazer checklist ServiceNow →Plataformas
Relacionado
Por Anderson Chipak — auditor de sistemas críticos · ALC