Você está na página 1de 16

Auditoria de Sistemas

6 ADS

Gustavo Melo
Marcelo Lima
Vilson Camargo

Fundamentos de Auditoria

Conceito

Tipos de Auditoria

Padres e Cdigo de tica

tica para o Auditor

ISACA

Frameworks

Desenvolvimento de Equipe

Treinamento

Plano de Carreira

Certificaes

Controles Internos e Avaliao

Procedimentos

Regras de Segurana

Sigilo

Disponibilidade

Auditoriabilidade

Ferramentas e Tcnicas de Auditoria de


TI

Audit Command Language (ACL)

Interactive Data Extraction and Analisys (IDEA)

Galileo

Pentana

Controles Organizacionais e
Operacionais

Controles Administrativos

Tarefas ligadas:

Delineamento das responsabilidades operacionais;

Coordenao de oramento de capital de informtica e bases;

Desenvolvimento e implementao das polticas globais de informtica;

Intermediao com terceiros;

Gerenciamento de suprimentos;

Desenvolvimento de plano de capacitao.

Polticas de Responsabilidade

Politicas de Continuidade

Aquisio, Desenvolvimento, Manuteno


e Documentao de Sistemas

planejamento de sistemas de informaes;

aquisio de sistemas;

especificao, programao, teste e implementao de sistemas


novos;

modificao dos programas das aplicaes existentes;

manuteno preventiva dos sistemas aplicativos;

documentao e controle sobre verses de programas em produo.

Programa de Testes de Controle

reas:

Especificao do Sistema

Aquisio de Sistemas

Programao

Teste

Documentao

Manuteno

Programa de Testes de Controle

Empresa: FIEC

Nvel de Maturidade: Gerenciado

reas para melhorias:

Programao

Teste

Manuteno

Auditoria de Controle de Hardware

Segurana Fsica

Monitoramento de Uso

Programa de Levantamento de Controles


Internos de Hardware

reas:

Acesso fsico ao ambiente de informtica

Acionamento de Desligamento de Mquinas

Localizao e Infraestrutura de CPD

Aquisio e Disposio de Equipamentos

Padres de Hardware e Software

Recursos Instalados

Integridade de Transmisso

Programa de Levantamento de Controles


Internos de Hardware

Empresa: FIEC

Nvel de Maturidade: Definido

reas para melhorias:

Acesso fsico ao ambiente de informtica

Integridade das Informaes

Auditoria de Controle de Acesso

Politicas de Segurana da Informao

Need-to-know

Programa de Auditoria de Segurana de


Acesso Lgico

reas:

Normas de Segurana

Atribuio/Modificao de nveis de Acesso

Restries de uso para os funcionrios

Senhas de usurios

Acesso as transaes

Utilizao de Softwares

Redes Locais

Programa de Levantamento de Controles


Internos de Hardware

Empresa: FIEC

Nvel de Maturidade: Quantitativamente Gerenciado

reas para melhorias:

Senhas de Usurios

Você também pode gostar