Auditoria de sistema de informacao
Auditoria Interna : Realizada pelo departamento interno responsável pela verificação e avaliação dos sistemas e procedimentos internos de uma entidade.
Auditoria Externa : realizada por uma instituição externa e indecente da entidade fiscalizada.
Auditoria Articulada : trabalho em parceria entre a auditoria interna e externa .
Questão 2)
Com o aumento da dependencia das informações e das associaçoes a sistemas, com a substituição dos processos de negocios criticos para as empresas, por processos automatizados por computadores e o aumento da exigência dos usuarios com relação aos sistemas computacionais, as auditorias de sisemas se torna algo imprescindivel as empresas, para que elas consigam manter a integridade de seus dados, pois sabemos que as informações, os dados, são a alma dos negocios e casos ocorram imprevistos com relação a isto o dinheiro perdido pode ser muito grande, as vezes o prejuizo é imenssuravel.
Questão 3)
Os objetivos de controle sao as metas de controle a serem alcançadas para cada tipo de atividade ou função e tem como variantes a base de atividades das empresas, o tamanho, qualidade, controle interno,etc.
Sabendo disso, podemos enxergar como estes objetivo são importantes e devem ser apresentador de forma clara e objetiva, pensando em todas as possibilidades de violação para a garantia da segurança dos dados.
Por exemplo:
Objetivo de controle: Controle Fisico
Proteger os equipamentos e dados internos de usuários nao autorizados.
Procedimento de auditoria:
Quando um funcionario é desligado da empresa, o mesmo deve entregar todos os equipamentos que lhe foram concedidos para uso. Supervisionar esta entrega e certificar que o mesmo não esta levando dados da empresa.
Supervisionar todo o espaço fisico quando pessoas que não sejam os responsaveis por seus equipamentos.
Controlar entrada e saida de bens fisicos da empresa.
Não permitir acesso a rede