Este trabalho faz parte de um estágio que realizei no departamento de auditoria interna da "Société Tunisienne de l'Électricité et de Gaz" (STEG) para o diploma nacional de mestre profissional em "Auditoria Interna e Auditoria de Sistemas de Informação". A STEG, a instituição de acolhimento, foi das primeiras empresas tunisinas a integrar a função de auditoria interna na sua estrutura (através da colocação do primeiro tijolo em 1972) a fim de cumprir a regulamentação em vigor e melhorar a qualidade dos seus serviços. Notando desde cedo os desafios da SI na economia moderna, foi a primeira na Tunísia a criar uma unidade de auditoria informática em 1985. Desde então, o departamento de auditoria interna tem continuado a procurar desenvolver as suas abordagens, métodos e instrumentos de trabalho. A minha missão durante este estágio foi contribuir para o desenvolvimento da função de auditoria interna, fornecendo uma resposta à seguinte pergunta: "que abordagem devemos implementar para permitir aos auditores planear, organizar e executar missões de auditoria coerentes e complementares que abranjam a totalidade das SI"?