Auditoria de Sistemas
Informatizados
Prof. Ms Renato Cristiano Torres
Objetivo Geral
Objetivos Específicos
• Estudar os conceitos que envolvem a auditoria.
1
2/2/2016
Estrutura da Aula
Introdução à auditoria de sistemas informatizados
Organização da auditoria
2
2/2/2016
3
2/2/2016
• O comprometimento do sistema de
informações, por problemas de segurança,
pode causar grandes prejuízos à organização.
Diversos tipos de incidentes podem ocorrer a
qualquer momento, podendo atingir a
informação confidencial, a integridade e
disponibilidade.
4
2/2/2016
5
2/2/2016
Quais são os
conceitos básicos
da auditoria ?
6
2/2/2016
7
2/2/2016
8
2/2/2016
Qual é o tipo de
auditoria objeto deste
estudo?
9
2/2/2016
• Política de segurança.
• Controles de acesso lógico.
• Controles de acesso físico.
• Controles ambientais.
• Plano de contingência e continuidade de serviços.
• Controles organizacionais.
• Controles de mudanças.
• De operação dos sistemas.
• Controles sobre o banco de dados.
• Controles sobre computadores.
• Controles sobre ambiente cliente-servidor.
10
2/2/2016
11
2/2/2016
Exemplo
12
2/2/2016
13
2/2/2016
14
2/2/2016
• O que é um Hacker ?
15
2/2/2016
16
2/2/2016
17
2/2/2016
18
2/2/2016
19
2/2/2016
Introdução à auditoria de
sistemas informatizados
• A origem da auditoria
20
2/2/2016
A origem da auditoria
A origem da auditoria
• Curiosidades:
A origem da auditoria
21
2/2/2016
22
2/2/2016
23
2/2/2016
24
2/2/2016
• Normalmente é dividida em :
• Planejamento – O que ?
• Execução (supervisão) - Como ?
• Relatório final. – O que foi encontrado ?
• Planejamento
• Planejamento
25
2/2/2016
26
2/2/2016
27
2/2/2016
28
2/2/2016
29
2/2/2016
• Inventário e recursos
30
2/2/2016
• Inventário e recursos
31
2/2/2016
32
2/2/2016
33
2/2/2016
34
2/2/2016
35
2/2/2016
• Exemplo:
36
2/2/2016
37
2/2/2016
Auditoria em
Sistemas de
Informação
38
2/2/2016
• Simulação paralela
• consiste na elaboração de programas de computador para simular as funções da rotina do sistema em
• operação que está sendo auditado. Utiliza-se os mesmos dados da rotina em produção como input do
• programa de simulação.
• Teste de recuperação
• avaliação de um sistema em operação quanto aos procedimentos manuais e/ou automáticos para a
• recuperação e retomada do processamento em situações de falhas. Um exemplo típico é testar para ver
• se o backup funciona.
• Teste de caixa branca Concentra-se nas estruturas internas de programas em desenvolvimento. Os casos de testes
avaliam decisões lógicas, loops, estruturas internas de dados e caminhos dentro dos módulos.
39
2/2/2016
40
2/2/2016
Exemplo de estrutura organizacional para o departamento de Tecnologia da Informação (organização de tamanho médio)
Exemplo de estrutura organizacional para o departamento de Tecnologia da Informação (organização de tamanho médio)
41
2/2/2016
42
2/2/2016
43
2/2/2016
44
2/2/2016
45
2/2/2016
46
2/2/2016
47
2/2/2016
48
2/2/2016
49
2/2/2016
50
2/2/2016
51
2/2/2016
52
2/2/2016
53
2/2/2016
54
2/2/2016
55
2/2/2016
rentorres@gmail.com
Renato Cristiano Torres
56