Skip to main content
Compliance

O rasto de auditoria de fim de ano: que registos provam o quê, antes de o auditor perguntar

In short

Em fevereiro, o auditor pede uma fatura de dezembro tal como estava no dia em que foi lançada. Que registos vão ter de mostrar no fecho do ano e o que pode cada tipo de prova demonstrar sobre um ficheiro: que existia nessa data, que não foi alterado, quem o assinou e quem era a pessoa.

O rasto de auditoria de fim de ano: que registos provam o quê, antes de o auditor perguntar — Swiss Trust Layer

Em fevereiro, o auditor de uma pequena empresa comercial de Zurique pede uma única coisa: a fatura do fornecedor que está por trás de um lançamento avultado de dezembro, tal como estava no dia em que foi lançada. O responsável pela contabilidade encontra um PDF. Abre sem problemas. Mas a pergunta seguinte do auditor é a que demora mais a responder. Como saber se este é o ficheiro que estava no sistema em dezembro e não uma cópia arrumada em janeiro?

Essa pergunta é o tema central de um rasto de auditoria documental de fim de ano. Antes de as contas fecharem, convém saber que registos vão ser pedidos e o que cada tipo de prova consegue realmente demonstrar.

O que as regras suíças exigem dos seus registos

O Código das Obrigações suíço começa pelo documento justificativo. Nos termos do artigo 957a do Código das Obrigações, a escrituração segue os princípios contabilísticos adequados, entre os quais a prova do documento que suporta cada lançamento e a possibilidade de o verificar mais tarde. Um documento justificativo pode existir em papel ou em formato eletrónico. O relatório anual tem o seu próprio calendário: o artigo 958.º dá seis meses após o fim do exercício para o elaborar e submeter ao órgão que o aprova, e o relatório tem de ser assinado.

Depois vem a conservação. O artigo 958f fixa dez anos, contados a partir do fim do exercício, para os livros, os documentos justificativos, o relatório anual e o relatório de auditoria. O relatório anual e o relatório de auditoria conservam-se por escrito e assinados. Os livros e os documentos justificativos podem ser conservados em formato eletrónico, desde que continuem a corresponder às operações subjacentes e possam ser tornados legíveis a qualquer momento.

A Portaria suíça sobre a escrituração e conservação dos livros de contabilidade (GeBüV), do Conselho Federal, detalha as exigências para os registos eletrónicos. O artigo 3.º determina que os registos sejam conservados de modo a que não possam ser alterados sem que isso se note. O artigo 9.º vai mais longe para os suportes que permitem alterações: a integridade do que está armazenado tem de ser assegurada por um método técnico, e o momento do armazenamento tem de poder ser provado de forma que não possa ser falsificada. A portaria dá a assinatura digital como exemplo do primeiro e o selo temporal como exemplo do segundo. Pede ainda que os procedimentos estejam documentados e que os registos de atividade correspondentes sejam conservados.

Quatro coisas que o auditor pode pedir-lhe que demonstre

Convém separá-las, porque uma única prova raramente cobre as quatro.

Que o ficheiro existia numa determinada data

A data de modificação de um ficheiro é definida por quem o detém, e qualquer pessoa a pode alterar. Um selo temporal eletrónico qualificado é diferente. Nos termos do artigo 41.º do eIDAS, existe a presunção de que a data e a hora indicadas são exatas. Quem a contestar tem de apresentar a prova.

Que não foi alterado desde então

A mesma presunção do artigo 41.º abrange a integridade dos dados a que o selo temporal está associado. Na prática, um hash do ficheiro exato fica associado à hora, pelo que um ficheiro alterado deixa de coincidir. É esta a propriedade que o artigo 3.º da GeBüV descreve em termos gerais.

Quem assinou

Uma assinatura no documento mostra quem o aprovou. O relatório anual é o caso evidente, já que o artigo 958.º exige que seja assinado. Saber se basta uma assinatura digitalizada, avançada ou qualificada depende da forma que a regra exige, e essa é uma questão para o seu contabilista, não para um selo temporal.

Quem era a pessoa

Esta é a lacuna de que muitos se esquecem. Um selo temporal nada diz sobre quem colocou o ficheiro. Se uma contraparte ou uma autoridade perguntar quem criou ou aprovou um registo, a resposta exige uma verificação de identidade por trás do nome. A verificação de identidade da Swiss Trust Layer liga um registo selado a uma pessoa confirmada com base no passaporte, de modo que o nome no registo tenha algo por trás.

O que a selagem faz e o que não faz

Selar um ficheiro na Swiss Trust Layer regista um hash do ficheiro exato juntamente com um selo temporal qualificado. Mais tarde, qualquer pessoa pode comparar o ficheiro com o selo, e a verificação ou coincide ou não coincide. Isto responde às duas primeiras perguntas acima.

Não responde a saber se a fatura estava correta, se o lançamento estava certo ou se as suas contas estão completas. Não é software de contabilidade e não torna a sua escrituração conforme. A GeBüV pede também procedimentos documentados e registos de atividade conservados, e um selo não os redige por si. Se todo o seu sistema cumpre a portaria é algo que cabe ao seu contabilista ou auditor avaliar.

Uma ordem prática para as últimas semanas do ano

Comece pelos registos mais difíceis de reconstituir mais tarde: extratos bancários, as faturas que suportam os maiores lançamentos, folhas de contagem de existências, contratos assinados, aprovações da administração ou dos sócios. Sele-os quando o conjunto estiver fechado e guarde os certificados de selagem junto dos ficheiros. Se migrar registos para um novo sistema, documente a transferência como pede o artigo 10.º da portaria e confirme depois que os ficheiros continuam a coincidir com os respetivos selos.

Depois, anote para cada registo a quais das quatro perguntas consegue responder. As lacunas aparecem depressa. Um contrato com um fornecedor pode ter selo temporal e nenhuma identidade por trás. Um relatório anual assinado pode ter assinatura e nenhuma prova de quando existiu a versão final.

Antes de o auditor perguntar

O auditor do nosso exemplo inicial não precisa de uma história sobre dezembro. Precisa de um ficheiro e de uma verificação que concorde com ele. Se quiser isso para o seu próprio conjunto de fim de ano, comece a selar os seus registos, ou leia primeiro como funciona o processo.

Proteja seu trabalho com Swiss Trust Layer AG

Sele sua propriedade intelectual com um e-Selo comprovado em tribunal, apoiado pela Swisscom Trust Services.

Agendar Demo Gratuita

Artigos relacionados

Quatro datas estão no calendário do Q4. Uma delas decide como termina um litígio
Compliance

Duas obrigações ainda chegam antes do fim do ano e duas já estão em vigor há algum tempo. Três são coisas que se cumprem e fica resolvido. A quarta muda o que acontece quando já se está dentro de uma disputa, porque permite a um tribunal ordenar que apresente as suas próprias provas. É essa que vale a pena preparar.

29 de setembro de 2026Ler artigo →
Dissemos que setembro não seria mais calmo. Eis o que mudou
Compliance

No final de agosto defendemos que setembro só parece um mês calmo, porque as obrigações que entraram em vigor mais cedo no ano continuam a correr, haja ou não uma data em destaque. Setembro terminou. Eis o que se moveu de facto, o que mudou nesta plataforma e o que continua em aberto à entrada do último trimestre do ano.

28 de setembro de 2026Ler artigo →
Balanco de conformidade de setembro de 2026: o que ja obriga e o que nao
Compliance

Tres semanas de setembro, e os alertas na sua caixa de entrada nao concordam sobre as datas. Duas obrigacoes do regulamento de IA ja obrigam alguem, dois prazos ainda estao a meses de distancia, e dois casos citados como direito assente nao sao nada disso.

20 de setembro de 2026Ler artigo →
O que acontece se voce perder todas as senhas: uma recuperacao ligada a voce, nao a um login
IP & Copyright

Qualquer servico pode enviar um e-mail de redefinicao. Nenhum ajuda depois que esse e-mail tambem some, junto com o telefone, o gerenciador de senhas e cada codigo de backup. Um registro que vincula cada deposito a sua identidade verificada foi feito exatamente para esse dia, porque voltar a ter acesso nao depende de nenhuma credencial que voce ainda tenha.

30 de setembro de 2026Ler artigo →
Um código identifica a obra sem expor o arquivo: o ISCC explicado
Product & Technology

Um carimbo de tempo qualificado prova quando um arquivo existia. Um hash prova que é exatamente aquele arquivo, byte a byte. Nenhum dos dois responde a outra pergunta: é a mesma obra depois de alguém redimensioná-la, salvá-la novamente ou recodificá-la para outra plataforma. Essa é a lacuna que o International Standard Content Code fecha, sem que ninguém precise entregar o arquivo original.

27 de setembro de 2026Ler artigo →