Auditoria de sistema
AUDITORIA DE SISTEMA DE INFORMAÇÃO
Michelson Santos
Consultor e Analista de TI
ARACATI- CE
2011
Sumário
UNIDADE 1 – Introdução à auditoria de sistemas informatizados
UNIDADE 2 – Organização da auditoria
UNIDADE 3 – Política de segurança de informações
UNIDADE 4 – Plano de contingência e de continuidade de negócios
UNIDADE 5 – Auditoria de sistemas informação
Objetivo
Geral
Desenvolver habilidades para realização de auditoria de sistemas nos diversos campos de atuação.
Específicos
* Estudar os conceitos que envolvem a auditoria.
* Conhecer a organização de um trabalho de auditoria.
* Conhecer os diversos componentes de uma política de …exibir mais conteúdo…
Os procedimentos de auditoria formam um conjunto de verificações e averiguações que permite obter e analisar as informações necessárias à formulação da opinião do auditor.
Controle é a fiscalização exercida sobre as atividades de pessoas, órgãos, departamentos ou sobre produtos, para que estes não se desviem das normas ou objetivos previamente estabelecidos. Existem três tipos de controles.
Esses controles têm como objetivo evitar que algum sinistro venha a ocorrer; não conseguindo evitar, tentar fazer com que o impacto seja pequeno e, se mesmo assim, o impacto for grande, ter em mãos processos que auxiliem a reconstrução do ambiente.
Pergunta-se: O que precisa ser Controlado?
Em geral, é um check-list que contempla os itens a serem verificados durante a auditoria. A concepção desses procedimentos antes do início dos processos de auditoria é de suma importância porque garantirá um aumento da produtividade e da qualidade do trabalho. Como exemplo, pode se citar que, para o bom andamento de uma partida de futebol, não é aconselhável mudar as regras do jogo enquanto o mesmo estiver acontecendo; faz-se isto antes de começar a partida.
Os chamados “achados” de auditoria são fatos importantes observados pelo auditor durante a execução dos trabalhos.
Apesar de que geralmente são associados a falhas ou vulnerabilidades, os “achados” podem indicar pontos fortes da corporação auditada. Para que eles façam parte do relatório final de auditoria, os mesmos