Home :: Auditoria
Auditoria em TI
A Auditoria da TI é uma auditoria operacional, analisa a gestão de recursos, com o foco nos aspectos de eficiência, eficácia, economia e efetividade. A abrangência desse tipo de auditoria pode ser o ambiente de informática como um todo ou a organização do departamento de informática:
- Ambiente de informática:
- Segurança dos outros controles;
- Segurança física;
- Segurança lógica;
- Planejamento de contingências;
- Operação do centro de processamento de dados.
- Organização do departamento de informática:
- Aspectos administrativos da organização;
- Políticas, padrões, procedimentos, responsabilidades organizacionais, gerência pessoal e planejamento de capacidade;
- Banco de dados;
- Redes de comunicação e computadores;
- Controle sobre aplicativos:
- Desenvolvimento,
- Entradas, processamento e saídas.
Embora não exista tipologia das sub-áreas da Auditoria da TI, apresentamos:
Auditoria da tecnologia da informação:
É abrangente, engloba todos os controles que podem influenciar a segurança de informação e o correto funcionamento dos sistemas de toda a organização:
- Controles organizacionais;
- De mudança;
- De operação de sistemas;
- Sobre Banco de Dados;
- Sobre microcomputadores;
- Sobre ambiente cliente-servidor.
Auditoria da segurança de informações:
Determina a postura da organização com relação à segurança. Avalia a política de segurança e controles relacionados com aspectos de segurança institucional mais globais, faz parte da auditoria da TI. Seu escopo envolve:
- Avaliação da política de segurança;
- Controles de acesso lógico;
- Controles de acesso físicos;
- Controles ambientais;
- Planos de contingência e continuidade de serviços.
Auditoria de aplicativos:
Segurança e controle de aplicativos específicos, incluindo aspectos intrínsecos à área a que o aplicativo atende:
- Controles sobre o desenvolvimento de sistemas aplicativos;
- Controles de entradas, processamento e saída de dados;
- Controle sobre conteúdo e funcionamento do aplicativo, com relação à área por ele atendida.
|